]> pere.pagekite.me Git - homepage.git/blob - blog/tags/surveillance/index.html
6ac7f32243f041d2336125cc36004dfab6be4aad
[homepage.git] / blog / tags / surveillance / index.html
1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml" dir="ltr">
4 <head>
5 <meta http-equiv="Content-Type" content="text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen: Entries Tagged surveillance</title>
7 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/style.css" />
8 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/vim.css" />
9 <link rel="alternate" title="RSS Feed" href="surveillance.rss" type="application/rss+xml" />
10 </head>
11 <body>
12 <div class="title">
13 <h1>
14 <a href="http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen</a>
15
16 </h1>
17
18 </div>
19
20
21 <h3>Entries tagged "surveillance".</h3>
22
23 <div class="entry">
24 <div class="title">
25 <a href="http://people.skolelinux.org/pere/blog/Overv_kning_i_Kina_vs__Norge.html">Overvåkning i Kina vs. Norge</a>
26 </div>
27 <div class="date">
28 12th February 2018
29 </div>
30 <div class="body">
31 <p>Jeg lar meg fascinere av en artikkel
32 <a href="https://www.dagbladet.no/kultur/terroristene-star-pa-dora/69436116">i
33 Dagbladet om Kinas håndtering av Xinjiang</a>, spesielt følgende
34 utsnitt:</p>
35
36 <p><blockquote>
37
38 <p>«I den sørvestlige byen Kashgar nærmere grensa til
39 Sentral-Asia meldes det nå at 120.000 uigurer er internert i såkalte
40 omskoleringsleirer. Samtidig er det innført et omfattende
41 helsesjekk-program med innsamling og lagring av DNA-prøver fra
42 absolutt alle innbyggerne. De mest avanserte overvåkingsmetodene
43 testes ut her. Programmer for å gjenkjenne ansikter og stemmer er på
44 plass i regionen. Der har de lokale myndighetene begynt å installere
45 GPS-systemer i alle kjøretøy og egne sporingsapper i
46 mobiltelefoner.</p>
47
48 <p>Politimetodene griper så dypt inn i folks dagligliv at motstanden
49 mot Beijing-regimet øker.»</p>
50
51 </blockquote></p>
52
53 <p>Beskrivelsen avviker jo desverre ikke så veldig mye fra tilstanden
54 her i Norge.</p>
55
56 <table>
57 <tr>
58 <th>Dataregistrering</th>
59 <th>Kina</th>
60 <th>Norge</th>
61
62 <tr>
63 <td>Innsamling og lagring av DNA-prøver fra befolkningen</td>
64 <td>Ja</td>
65 <td>Delvis, planlagt for alle nyfødte.</td>
66 </tr>
67
68 <tr>
69 <td>Ansiktsgjenkjenning</td>
70 <td>Ja</td>
71 <td>Ja</td>
72 </tr>
73
74 <tr>
75 <td>Stemmegjenkjenning</td>
76 <td>Ja</td>
77 <td>Nei</td>
78 </tr>
79
80 <tr>
81 <td>Posisjons-sporing av mobiltelefoner</td>
82 <td>Ja</td>
83 <td>Ja</td>
84 </tr>
85
86 <tr>
87 <td>Posisjons-sporing av biler</td>
88 <td>Ja</td>
89 <td>Ja</td>
90 </tr>
91
92 </table>
93
94 <p>I Norge har jo situasjonen rundt Folkehelseinstituttets lagring av
95 DNA-informasjon på vegne av politiet, der de nektet å slette
96 informasjon politiet ikke hadde lov til å ta vare på, gjort det klart
97 at DNA tar vare på ganske lenge. I tillegg finnes det utallige
98 biobanker som lagres til evig tid, og det er planer om å innføre
99 <a href="https://www.aftenposten.no/norge/i/75E9/4-av-10-mener-staten-bor-lagre-DNA-profiler-pa-alle-nyfodte">evig
100 lagring av DNA-materiale fra alle spebarn som fødes</a> (med mulighet
101 for å be om sletting).</p>
102
103 <p>I Norge er det system på plass for ansiktsgjenkjenning, som
104 <a href="https://www.nrk.no/norge/kun-gardermoen-har-teknologi-for-ansiktsgjenkjenning-i-norge-1.12719461">en
105 NRK-artikkel fra 2015</a> forteller er aktiv på Gardermoen, samt
106 <a href="https://www.dagbladet.no/nyheter/inntil-27-000-bor-i-norge-under-falsk-id/60500781">brukes
107 til å analysere bilder innsamlet av myndighetene</a>. Brukes det også
108 flere plasser? Det er tett med overvåkningskamera kontrollert av
109 politi og andre myndigheter i for eksempel Oslo sentrum.</p>
110
111 <p>Jeg er ikke kjent med at Norge har noe system for identifisering av
112 personer ved hjelp av stemmegjenkjenning.</p>
113
114 <p>Posisjons-sporing av mobiltelefoner er ruinemessig tilgjengelig for
115 blant annet politi, NAV og Finanstilsynet, i tråd med krav i
116 telefonselskapenes konsesjon. I tillegg rapporterer smarttelefoner
117 sin posisjon til utviklerne av utallige mobil-apper, der myndigheter
118 og andre kan hente ut informasjon ved behov. Det er intet behov for
119 noen egen app for dette.</p>
120
121 <p>Posisjons-sporing av biler er rutinemessig tilgjengelig via et tett
122 nett av målepunkter på veiene (automatiske bomstasjoner,
123 køfribrikke-registrering, automatiske fartsmålere og andre veikamera).
124 Det er i tillegg vedtatt at alle nye biler skal selges med utstyr for
125 GPS-sporing (eCall).</p>
126
127 <p>Det er jammen godt vi lever i et liberalt demokrati, og ikke en
128 overvåkningsstat, eller?</p>
129
130 <p>Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
131 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
132 til min adresse
133 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
134
135 </div>
136 <div class="tags">
137
138
139 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
140
141
142 </div>
143 </div>
144 <div class="padding"></div>
145
146 <div class="entry">
147 <div class="title">
148 <a href="http://people.skolelinux.org/pere/blog/Visualizing_GSM_radio_chatter_using_gr_gsm_and_Hopglass.html">Visualizing GSM radio chatter using gr-gsm and Hopglass</a>
149 </div>
150 <div class="date">
151 29th September 2017
152 </div>
153 <div class="body">
154 <p>Every mobile phone announce its existence over radio to the nearby
155 mobile cell towers. And this radio chatter is available for anyone
156 with a radio receiver capable of receiving them. Details about the
157 mobile phones with very good accuracy is of course collected by the
158 phone companies, but this is not the topic of this blog post. The
159 mobile phone radio chatter make it possible to figure out when a cell
160 phone is nearby, as it include the SIM card ID (IMSI). By paying
161 attention over time, one can see when a phone arrive and when it leave
162 an area. I believe it would be nice to make this information more
163 available to the general public, to make more people aware of how
164 their phones are announcing their whereabouts to anyone that care to
165 listen.</p>
166
167 <p>I am very happy to report that we managed to get something
168 visualizing this information up and running for
169 <a href="http://norwaymakers.org/osf17">Oslo Skaperfestival 2017</a>
170 (Oslo Makers Festival) taking place today and tomorrow at Deichmanske
171 library. The solution is based on the
172 <a href="http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html">simple
173 recipe for listening to GSM chatter</a> I posted a few days ago, and
174 will show up at the stand of <a href="http://sonen.ifi.uio.no/">Åpen
175 Sone from the Computer Science department of the University of
176 Oslo</a>. The presentation will show the nearby mobile phones (aka
177 IMSIs) as dots in a web browser graph, with lines to the dot
178 representing mobile base station it is talking to. It was working in
179 the lab yesterday, and was moved into place this morning.</p>
180
181 <p>We set up a fairly powerful desktop machine using Debian
182 Buster/Testing with several (five, I believe) RTL2838 DVB-T receivers
183 connected and visualize the visible cell phone towers using an
184 <a href="https://github.com/marlow925/hopglass">English version of
185 Hopglass</a>. A fairly powerfull machine is needed as the
186 grgsm_livemon_headless processes from
187 <a href="https://tracker.debian.org/pkg/gr-gsm">gr-gsm</a> converting
188 the radio signal to data packages is quite CPU intensive.</p>
189
190 <p>The frequencies to listen to, are identified using a slightly
191 patched scan-and-livemon (to set the --args values for each receiver),
192 and the Hopglass data is generated using the
193 <a href="https://github.com/petterreinholdtsen/IMSI-catcher/tree/meshviewer-output">patches
194 in my meshviewer-output branch</a>. For some reason we could not get
195 more than four SDRs working. There is also a geographical map trying
196 to show the location of the base stations, but I believe their
197 coordinates are hardcoded to some random location in Germany, I
198 believe. The code should be replaced with code to look up location in
199 a text file, a sqlite database or one of the online databases
200 mentioned in
201 <a href="https://github.com/Oros42/IMSI-catcher/issues/14">the github
202 issue for the topic</a>.
203
204 <p>If this sound interesting, visit the stand at the festival!</p>
205
206 </div>
207 <div class="tags">
208
209
210 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
211
212
213 </div>
214 </div>
215 <div class="padding"></div>
216
217 <div class="entry">
218 <div class="title">
219 <a href="http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html">Easier recipe to observe the cell phones around you</a>
220 </div>
221 <div class="date">
222 24th September 2017
223 </div>
224 <div class="body">
225 <p>A little more than a month ago I wrote
226 <a href="http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html">how
227 to observe the SIM card ID (aka IMSI number) of mobile phones talking
228 to nearby mobile phone base stations using Debian GNU/Linux and a
229 cheap USB software defined radio</a>, and thus being able to pinpoint
230 the location of people and equipment (like cars and trains) with an
231 accuracy of a few kilometer. Since then we have worked to make the
232 procedure even simpler, and it is now possible to do this without any
233 manual frequency tuning and without building your own packages.</p>
234
235 <p>The <a href="https://tracker.debian.org/pkg/gr-gsm">gr-gsm</a>
236 package is now included in Debian testing and unstable, and the
237 IMSI-catcher code no longer require root access to fetch and decode
238 the GSM data collected using gr-gsm.</p>
239
240 <p>Here is an updated recipe, using packages built by Debian and a git
241 clone of two python scripts:</p>
242
243 <ol>
244
245 <li>Start with a Debian machine running the Buster version (aka
246 testing).</li>
247
248 <li>Run '<tt>apt install gr-gsm python-numpy python-scipy
249 python-scapy</tt>' as root to install required packages.</li>
250
251 <li>Fetch the code decoding GSM packages using '<tt>git clone
252 github.com/Oros42/IMSI-catcher.git</tt>'.</li>
253
254 <li>Insert USB software defined radio supported by GNU Radio.</li>
255
256 <li>Enter the IMSI-catcher directory and run '<tt>python
257 scan-and-livemon</tt>' to locate the frequency of nearby base
258 stations and start listening for GSM packages on one of them.</li>
259
260 <li>Enter the IMSI-catcher directory and run '<tt>python
261 simple_IMSI-catcher.py</tt>' to display the collected information.</li>
262
263 </ol>
264
265 <p>Note, due to a bug somewhere the scan-and-livemon program (actually
266 <a href="https://github.com/ptrkrysik/gr-gsm/issues/336">its underlying
267 program grgsm_scanner</a>) do not work with the HackRF radio. It does
268 work with RTL 8232 and other similar USB radio receivers you can get
269 very cheaply
270 (<a href="https://www.ebay.com/sch/items/?_nkw=rtl+2832">for example
271 from ebay</a>), so for now the solution is to scan using the RTL radio
272 and only use HackRF for fetching GSM data.</p>
273
274 <p>As far as I can tell, a cell phone only show up on one of the
275 frequencies at the time, so if you are going to track and count every
276 cell phone around you, you need to listen to all the frequencies used.
277 To listen to several frequencies, use the --numrecv argument to
278 scan-and-livemon to use several receivers. Further, I am not sure if
279 phones using 3G or 4G will show as talking GSM to base stations, so
280 this approach might not see all phones around you. I typically see
281 0-400 IMSI numbers an hour when looking around where I live.</p>
282
283 <p>I've tried to run the scanner on a
284 <a href="https://wiki.debian.org/RaspberryPi">Raspberry Pi 2 and 3
285 running Debian Buster</a>, but the grgsm_livemon_headless process seem
286 to be too CPU intensive to keep up. When GNU Radio print 'O' to
287 stdout, I am told there it is caused by a buffer overflow between the
288 radio and GNU Radio, caused by the program being unable to read the
289 GSM data fast enough. If you see a stream of 'O's from the terminal
290 where you started scan-and-livemon, you need a give the process more
291 CPU power. Perhaps someone are able to optimize the code to a point
292 where it become possible to set up RPi3 based GSM sniffers? I tried
293 using Raspbian instead of Debian, but there seem to be something wrong
294 with GNU Radio on raspbian, causing glibc to abort().</p>
295
296 </div>
297 <div class="tags">
298
299
300 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
301
302
303 </div>
304 </div>
305 <div class="padding"></div>
306
307 <div class="entry">
308 <div class="title">
309 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_kaster_skygger_over_H_yre_og_Arbeiderpartiet.html">Datalagringsdirektivet kaster skygger over Høyre og Arbeiderpartiet</a>
310 </div>
311 <div class="date">
312 7th September 2017
313 </div>
314 <div class="body">
315 <p>For noen dager siden publiserte Jon Wessel-Aas en bloggpost om
316 «<a href="http://www.uhuru.biz/?p=1821">Konklusjonen om datalagring som
317 EU-kommisjonen ikke ville at vi skulle få se</a>». Det er en
318 interessant gjennomgang av EU-domstolens syn på snurpenotovervåkning
319 av befolkningen, som er klar på at det er i strid med
320 EU-lovgivingen.</p>
321
322 <p>Valgkampen går for fullt i Norge, og om noen få dager er siste
323 frist for å avgi stemme. En ting er sikkert, Høyre og Arbeiderpartiet
324 får ikke min stemme
325 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html">denne
326 gangen heller</a>. Jeg har ikke glemt at de tvang igjennom loven som
327 skulle pålegge alle data- og teletjenesteleverandører å overvåke alle
328 sine kunder. En lov som er vedtatt, og aldri opphevet igjen.</p>
329
330 <p>Det er tydelig fra diskusjonen rundt grenseløs digital overvåkning
331 (eller "Digital Grenseforsvar" som det kalles i Orvellisk nytale) at
332 hverken Høyre og Arbeiderpartiet har noen prinsipielle sperrer mot å
333 overvåke hele befolkningen, og diskusjonen så langt tyder på at flere
334 av de andre partiene heller ikke har det. Mange av
335 <a href="https://data.holderdeord.no/votes/1301946411e">de som stemte
336 for Datalagringsdirektivet i Stortinget</a> (64 fra Arbeiderpartiet,
337 25 fra Høyre) er fortsatt aktive og argumenterer fortsatt for å radere
338 vekk mer av innbyggernes privatsfære.</p>
339
340 <p>Når myndighetene demonstrerer sin mistillit til folket, tror jeg
341 folket selv bør legge litt innsats i å verne sitt privatliv, ved å ta
342 i bruk ende-til-ende-kryptert kommunikasjon med sine kjente og kjære,
343 og begrense hvor mye privat informasjon som deles med uvedkommende.
344 Det er jo ingenting som tyder på at myndighetene kommer til å være vår
345 privatsfære.
346 <a href="http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html">Det
347 er mange muligheter</a>. Selv har jeg litt sans for
348 <a href="https://ring.cx/">Ring</a>, som er basert på p2p-teknologi
349 uten sentral kontroll, er fri programvare, og støtter meldinger, tale
350 og video. Systemet er tilgjengelig ut av boksen fra
351 <a href="https://tracker.debian.org/pkg/ring">Debian</a> og
352 <a href="https://launchpad.net/ubuntu/+source/ring">Ubuntu</a>, og det
353 finnes pakker for Android, MacOSX og Windows. Foreløpig er det få
354 brukere med Ring, slik at jeg også bruker
355 <a href="https://signal.org/">Signal</a> som nettleserutvidelse.</p>
356
357 </div>
358 <div class="tags">
359
360
361 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
362
363
364 </div>
365 </div>
366 <div class="padding"></div>
367
368 <div class="entry">
369 <div class="title">
370 <a href="http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html">Simpler recipe on how to make a simple $7 IMSI Catcher using Debian</a>
371 </div>
372 <div class="date">
373 9th August 2017
374 </div>
375 <div class="body">
376 <p>On friday, I came across an interesting article in the Norwegian
377 web based ICT news magazine digi.no on
378 <a href="https://www.digi.no/artikler/sikkerhetsforsker-lagde-enkel-imsi-catcher-for-60-kroner-na-kan-mobiler-kartlegges-av-alle/398588">how
379 to collect the IMSI numbers of nearby cell phones</a> using the cheap
380 DVB-T software defined radios. The article refered to instructions
381 and <a href="https://www.youtube.com/watch?v=UjwgNd_as30">a recipe by
382 Keld Norman on Youtube on how to make a simple $7 IMSI Catcher</a>, and I decided to test them out.</p>
383
384 <p>The instructions said to use Ubuntu, install pip using apt (to
385 bypass apt), use pip to install pybombs (to bypass both apt and pip),
386 and the ask pybombs to fetch and build everything you need from
387 scratch. I wanted to see if I could do the same on the most recent
388 Debian packages, but this did not work because pybombs tried to build
389 stuff that no longer build with the most recent openssl library or
390 some other version skew problem. While trying to get this recipe
391 working, I learned that the apt->pip->pybombs route was a long detour,
392 and the only piece of software dependency missing in Debian was the
393 gr-gsm package. I also found out that the lead upstream developer of
394 gr-gsm (the name stand for GNU Radio GSM) project already had a set of
395 Debian packages provided in an Ubuntu PPA repository. All I needed to
396 do was to dget the Debian source package and built it.</p>
397
398 <p>The IMSI collector is a python script listening for packages on the
399 loopback network device and printing to the terminal some specific GSM
400 packages with IMSI numbers in them. The code is fairly short and easy
401 to understand. The reason this work is because gr-gsm include a tool
402 to read GSM data from a software defined radio like a DVB-T USB stick
403 and other software defined radios, decode them and inject them into a
404 network device on your Linux machine (using the loopback device by
405 default). This proved to work just fine, and I've been testing the
406 collector for a few days now.</p>
407
408 <p>The updated and simpler recipe is thus to</p>
409
410 <ol>
411
412 <li>start with a Debian machine running Stretch or newer,</li>
413
414 <li>build and install the gr-gsm package available from
415 <a href="http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/">http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/</a>,</li>
416
417 <li>clone the git repostory from <a href="https://github.com/Oros42/IMSI-catcher">https://github.com/Oros42/IMSI-catcher</a>,</li>
418
419 <li>run grgsm_livemon and adjust the frequency until the terminal
420 where it was started is filled with a stream of text (meaning you
421 found a GSM station).</li>
422
423 <li>go into the IMSI-catcher directory and run 'sudo python simple_IMSI-catcher.py' to extract the IMSI numbers.</li>
424
425 </ol>
426
427 <p>To make it even easier in the future to get this sniffer up and
428 running, I decided to package
429 <a href="https://github.com/ptrkrysik/gr-gsm/">the gr-gsm project</a>
430 for Debian (<a href="https://bugs.debian.org/871055">WNPP
431 #871055</a>), and the package was uploaded into the NEW queue today.
432 Luckily the gnuradio maintainer has promised to help me, as I do not
433 know much about gnuradio stuff yet.</p>
434
435 <p>I doubt this "IMSI cacher" is anywhere near as powerfull as
436 commercial tools like
437 <a href="https://www.thespyphone.com/portable-imsi-imei-catcher/">The
438 Spy Phone Portable IMSI / IMEI Catcher</a> or the
439 <a href="https://en.wikipedia.org/wiki/Stingray_phone_tracker">Harris
440 Stingray</a>, but I hope the existance of cheap alternatives can make
441 more people realise how their whereabouts when carrying a cell phone
442 is easily tracked. Seeing the data flow on the screen, realizing that
443 I live close to a police station and knowing that the police is also
444 wearing cell phones, I wonder how hard it would be for criminals to
445 track the position of the police officers to discover when there are
446 police near by, or for foreign military forces to track the location
447 of the Norwegian military forces, or for anyone to track the location
448 of government officials...</p>
449
450 <p>It is worth noting that the data reported by the IMSI-catcher
451 script mentioned above is only a fraction of the data broadcasted on
452 the GSM network. It will only collect one frequency at the time,
453 while a typical phone will be using several frequencies, and not all
454 phones will be using the frequencies tracked by the grgsm_livemod
455 program. Also, there is a lot of radio chatter being ignored by the
456 simple_IMSI-catcher script, which would be collected by extending the
457 parser code. I wonder if gr-gsm can be set up to listen to more than
458 one frequency?</p>
459
460 </div>
461 <div class="tags">
462
463
464 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
465
466
467 </div>
468 </div>
469 <div class="padding"></div>
470
471 <div class="entry">
472 <div class="title">
473 <a href="http://people.skolelinux.org/pere/blog/How_does_it_feel_to_be_wiretapped__when_you_should_be_doing_the_wiretapping___.html">How does it feel to be wiretapped, when you should be doing the wiretapping...</a>
474 </div>
475 <div class="date">
476 8th March 2017
477 </div>
478 <div class="body">
479 <p>So the new president in the United States of America claim to be
480 surprised to discover that he was wiretapped during the election
481 before he was elected president. He even claim this must be illegal.
482 Well, doh, if it is one thing the confirmations from Snowden
483 documented, it is that the entire population in USA is wiretapped, one
484 way or another. Of course the president candidates were wiretapped,
485 alongside the senators, judges and the rest of the people in USA.</p>
486
487 <p>Next, the Federal Bureau of Investigation ask the Department of
488 Justice to go public rejecting the claims that Donald Trump was
489 wiretapped illegally. I fail to see the relevance, given that I am
490 sure the surveillance industry in USA believe they have all the legal
491 backing they need to conduct mass surveillance on the entire
492 world.</p>
493
494 <p>There is even the director of the FBI stating that he never saw an
495 order requesting wiretapping of Donald Trump. That is not very
496 surprising, given how the FISA court work, with all its activity being
497 secret. Perhaps he only heard about it?</p>
498
499 <p>What I find most sad in this story is how Norwegian journalists
500 present it. In a news reports the other day in the radio from the
501 Norwegian National broadcasting Company (NRK), I heard the journalist
502 claim that 'the FBI denies any wiretapping', while the reality is that
503 'the FBI denies any illegal wiretapping'. There is a fundamental and
504 important difference, and it make me sad that the journalists are
505 unable to grasp it.</p>
506
507 <p><strong>Update 2017-03-13:</strong> Look like
508 <a href="https://theintercept.com/2017/03/13/rand-paul-is-right-nsa-routinely-monitors-americans-communications-without-warrants/">The
509 Intercept report that US Senator Rand Paul confirm what I state above</a>.</p>
510
511 </div>
512 <div class="tags">
513
514
515 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
516
517
518 </div>
519 </div>
520 <div class="padding"></div>
521
522 <div class="entry">
523 <div class="title">
524 <a href="http://people.skolelinux.org/pere/blog/Nasjonalbiblioteket_avslutter_sin_ulovlige_bruk_av_Google_Skjemaer.html">Nasjonalbiblioteket avslutter sin ulovlige bruk av Google Skjemaer</a>
525 </div>
526 <div class="date">
527 12th January 2017
528 </div>
529 <div class="body">
530 <p>I dag fikk jeg en skikkelig gladmelding. Bakgrunnen er at før jul
531 arrangerte Nasjonalbiblioteket
532 <a href="http://www.nb.no/Bibliotekutvikling/Kunnskapsorganisering/Nasjonalt-verksregister/Seminar-om-verksregister">et
533 seminar om sitt knakende gode tiltak «verksregister»</a>. Eneste
534 måten å melde seg på dette seminaret var å sende personopplysninger
535 til Google via Google Skjemaer. Dette syntes jeg var tvilsom praksis,
536 da det bør være mulig å delta på seminarer arrangert av det offentlige
537 uten å måtte dele sine interesser, posisjon og andre
538 personopplysninger med Google. Jeg ba derfor om innsyn via
539 <a href="https://www.mimesbronn.no/">Mimes brønn</a> i
540 <a href="https://www.mimesbronn.no/request/personopplysninger_til_google_sk">avtaler
541 og vurderinger Nasjonalbiblioteket hadde rundt dette</a>.
542 Personopplysningsloven legger klare rammer for hva som må være på
543 plass før en kan be tredjeparter, spesielt i utlandet, behandle
544 personopplysninger på sine vegne, så det burde eksistere grundig
545 dokumentasjon før noe slikt kan bli lovlig. To jurister hos
546 Nasjonalbiblioteket mente først dette var helt i orden, og at Googles
547 standardavtale kunne brukes som databehandlingsavtale. Det syntes jeg
548 var merkelig, men har ikke hatt kapasitet til å følge opp saken før
549 for to dager siden.</p>
550
551 <p>Gladnyheten i dag, som kom etter at jeg tipset Nasjonalbiblioteket
552 om at Datatilsynet underkjente Googles standardavtaler som
553 databehandleravtaler i 2011, er at Nasjonalbiblioteket har bestemt seg
554 for å avslutte bruken av Googles Skjemaer/Apps og gå i dialog med DIFI
555 for å finne bedre måter å håndtere påmeldinger i tråd med
556 personopplysningsloven. Det er fantastisk å se at av og til hjelper
557 det å spørre hva i alle dager det offentlige holder på med.</p>
558
559 </div>
560 <div class="tags">
561
562
563 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
564
565
566 </div>
567 </div>
568 <div class="padding"></div>
569
570 <div class="entry">
571 <div class="title">
572 <a href="http://people.skolelinux.org/pere/blog/Bryter_NAV_sin_egen_personvernerkl_ring_.html">Bryter NAV sin egen personvernerklæring?</a>
573 </div>
574 <div class="date">
575 11th January 2017
576 </div>
577 <div class="body">
578 <p>Jeg leste med interesse en nyhetssak hos
579 <a href="http://www.digi.no/artikler/nav-avslorer-trygdemisbruk-ved-a-spore-ip-adresser/367394">digi.no</a>
580 og
581 <a href="https://www.nrk.no/buskerud/trygdesvindlere-avslores-av-utenlandske-ip-adresser-1.13313461">NRK</a>
582 om at det ikke bare er meg, men at også NAV bedriver geolokalisering
583 av IP-adresser, og at det gjøres analyse av IP-adressene til de som
584 sendes inn meldekort for å se om meldekortet sendes inn fra
585 utenlandske IP-adresser. Politiadvokat i Drammen, Hans Lyder Haare,
586 er sitert i NRK på at «De to er jo blant annet avslørt av
587 IP-adresser. At man ser at meldekortet kommer fra utlandet.»</p>
588
589 <p>Jeg synes det er fint at det blir bedre kjent at IP-adresser
590 knyttes til enkeltpersoner og at innsamlet informasjon brukes til å
591 stedsbestemme personer også av aktører her i Norge. Jeg ser det som
592 nok et argument for å bruke
593 <a href="https://www.torproject.org/">Tor</a> så mye som mulig for å
594 gjøre gjøre IP-lokalisering vanskeligere, slik at en kan beskytte sin
595 privatsfære og unngå å dele sin fysiske plassering med
596 uvedkommede.</p>
597
598 <P>Men det er en ting som bekymrer meg rundt denne nyheten. Jeg ble
599 tipset (takk #nuug) om
600 <a href="https://www.nav.no/no/NAV+og+samfunn/Kontakt+NAV/Teknisk+brukerstotte/Snarveier/personvernerkl%C3%A6ring-for-arbeids-og-velferdsetaten">NAVs
601 personvernerklæring</a>, som under punktet «Personvern og statistikk»
602 lyder:</p>
603
604 <p><blockquote>
605
606 <p>«Når du besøker nav.no, etterlater du deg elektroniske spor. Sporene
607 dannes fordi din nettleser automatisk sender en rekke opplysninger til
608 NAVs tjener (server-maskin) hver gang du ber om å få vist en side. Det
609 er eksempelvis opplysninger om hvilken nettleser og -versjon du
610 bruker, og din internettadresse (ip-adresse). For hver side som vises,
611 lagres følgende opplysninger:</p>
612
613 <ul>
614 <li>hvilken side du ser på</li>
615 <li>dato og tid</li>
616 <li>hvilken nettleser du bruker</li>
617 <li>din ip-adresse</li>
618 </ul>
619
620 <p>Ingen av opplysningene vil bli brukt til å identifisere
621 enkeltpersoner. NAV bruker disse opplysningene til å generere en
622 samlet statistikk som blant annet viser hvilke sider som er mest
623 populære. Statistikken er et redskap til å forbedre våre
624 tjenester.»</p>
625
626 </blockquote></p>
627
628 <p>Jeg klarer ikke helt å se hvordan analyse av de besøkendes
629 IP-adresser for å se hvem som sender inn meldekort via web fra en
630 IP-adresse i utlandet kan gjøres uten å komme i strid med påstanden om
631 at «ingen av opplysningene vil bli brukt til å identifisere
632 enkeltpersoner». Det virker dermed for meg som at NAV bryter sine
633 egen personvernerklæring, hvilket
634 <a href="http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html">Datatilsynet
635 fortalte meg i starten av desember antagelig er brudd på
636 personopplysningsloven</a>.
637
638 <p>I tillegg er personvernerklæringen ganske misvisende i og med at
639 NAVs nettsider ikke bare forsyner NAV med personopplysninger, men i
640 tillegg ber brukernes nettleser kontakte fem andre nettjenere
641 (script.hotjar.com, static.hotjar.com, vars.hotjar.com,
642 www.google-analytics.com og www.googletagmanager.com), slik at
643 personopplysninger blir gjort tilgjengelig for selskapene Hotjar og
644 Google , og alle som kan lytte på trafikken på veien (som FRA, GCHQ og
645 NSA). Jeg klarer heller ikke se hvordan slikt spredning av
646 personopplysninger kan være i tråd med kravene i
647 personopplysningloven, eller i tråd med NAVs personvernerklæring.</p>
648
649 <p>Kanskje NAV bør ta en nøye titt på sin personvernerklæring? Eller
650 kanskje Datatilsynet bør gjøre det?</p>
651
652 </div>
653 <div class="tags">
654
655
656 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
657
658
659 </div>
660 </div>
661 <div class="padding"></div>
662
663 <div class="entry">
664 <div class="title">
665 <a href="http://people.skolelinux.org/pere/blog/Where_did_that_package_go___mdash__geolocated_IP_traceroute.html">Where did that package go? &mdash; geolocated IP traceroute</a>
666 </div>
667 <div class="date">
668 9th January 2017
669 </div>
670 <div class="body">
671 <p>Did you ever wonder where the web trafic really flow to reach the
672 web servers, and who own the network equipment it is flowing through?
673 It is possible to get a glimpse of this from using traceroute, but it
674 is hard to find all the details. Many years ago, I wrote a system to
675 map the Norwegian Internet (trying to figure out if our plans for a
676 network game service would get low enough latency, and who we needed
677 to talk to about setting up game servers close to the users. Back
678 then I used traceroute output from many locations (I asked my friends
679 to run a script and send me their traceroute output) to create the
680 graph and the map. The output from traceroute typically look like
681 this:
682
683 <p><pre>
684 traceroute to www.stortinget.no (85.88.67.10), 30 hops max, 60 byte packets
685 1 uio-gw10.uio.no (129.240.202.1) 0.447 ms 0.486 ms 0.621 ms
686 2 uio-gw8.uio.no (129.240.24.229) 0.467 ms 0.578 ms 0.675 ms
687 3 oslo-gw1.uninett.no (128.39.65.17) 0.385 ms 0.373 ms 0.358 ms
688 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 1.174 ms 1.172 ms 1.153 ms
689 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.627 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 3.172 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.857 ms
690 6 ae1.ar8.oslosda310.as2116.net (195.0.242.39) 0.662 ms 0.637 ms ae0.ar8.oslosda310.as2116.net (195.0.242.23) 0.622 ms
691 7 89.191.10.146 (89.191.10.146) 0.931 ms 0.917 ms 0.955 ms
692 8 * * *
693 9 * * *
694 [...]
695 </pre></p>
696
697 <p>This show the DNS names and IP addresses of (at least some of the)
698 network equipment involved in getting the data traffic from me to the
699 www.stortinget.no server, and how long it took in milliseconds for a
700 package to reach the equipment and return to me. Three packages are
701 sent, and some times the packages do not follow the same path. This
702 is shown for hop 5, where three different IP addresses replied to the
703 traceroute request.</p>
704
705 <p>There are many ways to measure trace routes. Other good traceroute
706 implementations I use are traceroute (using ICMP packages) mtr (can do
707 both ICMP, UDP and TCP) and scapy (python library with ICMP, UDP, TCP
708 traceroute and a lot of other capabilities). All of them are easily
709 available in <a href="https://www.debian.org/">Debian</a>.</p>
710
711 <p>This time around, I wanted to know the geographic location of
712 different route points, to visualize how visiting a web page spread
713 information about the visit to a lot of servers around the globe. The
714 background is that a web site today often will ask the browser to get
715 from many servers the parts (for example HTML, JSON, fonts,
716 JavaScript, CSS, video) required to display the content. This will
717 leak information about the visit to those controlling these servers
718 and anyone able to peek at the data traffic passing by (like your ISP,
719 the ISPs backbone provider, FRA, GCHQ, NSA and others).</p>
720
721 <p>Lets pick an example, the Norwegian parliament web site
722 www.stortinget.no. It is read daily by all members of parliament and
723 their staff, as well as political journalists, activits and many other
724 citizens of Norway. A visit to the www.stortinget.no web site will
725 ask your browser to contact 8 other servers: ajax.googleapis.com,
726 insights.hotjar.com, script.hotjar.com, static.hotjar.com,
727 stats.g.doubleclick.net, www.google-analytics.com,
728 www.googletagmanager.com and www.netigate.se. I extracted this by
729 asking <a href="http://phantomjs.org/">PhantomJS</a> to visit the
730 Stortinget web page and tell me all the URLs PhantomJS downloaded to
731 render the page (in HAR format using
732 <a href="https://github.com/ariya/phantomjs/blob/master/examples/netsniff.js">their
733 netsniff example</a>. I am very grateful to Gorm for showing me how
734 to do this). My goal is to visualize network traces to all IP
735 addresses behind these DNS names, do show where visitors personal
736 information is spread when visiting the page.</p>
737
738 <p align="center"><a href="www.stortinget.no-geoip.kml"><img
739 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geoip-small.png" alt="map of combined traces for URLs used by www.stortinget.no using GeoIP"/></a></p>
740
741 <p>When I had a look around for options, I could not find any good
742 free software tools to do this, and decided I needed my own traceroute
743 wrapper outputting KML based on locations looked up using GeoIP. KML
744 is easy to work with and easy to generate, and understood by several
745 of the GIS tools I have available. I got good help from by NUUG
746 colleague Anders Einar with this, and the result can be seen in
747 <a href="https://github.com/petterreinholdtsen/kmltraceroute">my
748 kmltraceroute git repository</a>. Unfortunately, the quality of the
749 free GeoIP databases I could find (and the for-pay databases my
750 friends had access to) is not up to the task. The IP addresses of
751 central Internet infrastructure would typically be placed near the
752 controlling companies main office, and not where the router is really
753 located, as you can see from <a href="www.stortinget.no-geoip.kml">the
754 KML file I created</a> using the GeoLite City dataset from MaxMind.
755
756 <p align="center"><a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg"><img
757 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy-small.png" alt="scapy traceroute graph for URLs used by www.stortinget.no"/></a></p>
758
759 <p>I also had a look at the visual traceroute graph created by
760 <a href="http://www.secdev.org/projects/scapy/">the scrapy project</a>,
761 showing IP network ownership (aka AS owner) for the IP address in
762 question.
763 <a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg">The
764 graph display a lot of useful information about the traceroute in SVG
765 format</a>, and give a good indication on who control the network
766 equipment involved, but it do not include geolocation. This graph
767 make it possible to see the information is made available at least for
768 UNINETT, Catchcom, Stortinget, Nordunet, Google, Amazon, Telia, Level
769 3 Communications and NetDNA.</p>
770
771 <p align="center"><a href="https://geotraceroute.com/index.php?node=4&host=www.stortinget.no"><img
772 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-small.png" alt="example geotraceroute view for www.stortinget.no"/></a></p>
773
774 <p>In the process, I came across the
775 <a href="https://geotraceroute.com/">web service GeoTraceroute</a> by
776 Salim Gasmi. Its methology of combining guesses based on DNS names,
777 various location databases and finally use latecy times to rule out
778 candidate locations seemed to do a very good job of guessing correct
779 geolocation. But it could only do one trace at the time, did not have
780 a sensor in Norway and did not make the geolocations easily available
781 for postprocessing. So I contacted the developer and asked if he
782 would be willing to share the code (he refused until he had time to
783 clean it up), but he was interested in providing the geolocations in a
784 machine readable format, and willing to set up a sensor in Norway. So
785 since yesterday, it is possible to run traces from Norway in this
786 service thanks to a sensor node set up by
787 <a href="https://www.nuug.no/">the NUUG assosiation</a>, and get the
788 trace in KML format for further processing.</p>
789
790 <p align="center"><a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.kml"><img
791 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.png" alt="map of combined traces for URLs used by www.stortinget.no using geotraceroute"/></a></p>
792
793 <p>Here we can see a lot of trafic passes Sweden on its way to
794 Denmark, Germany, Holland and Ireland. Plenty of places where the
795 Snowden confirmations verified the traffic is read by various actors
796 without your best interest as their top priority.</p>
797
798 <p>Combining KML files is trivial using a text editor, so I could loop
799 over all the hosts behind the urls imported by www.stortinget.no and
800 ask for the KML file from GeoTraceroute, and create a combined KML
801 file with all the traces (unfortunately only one of the IP addresses
802 behind the DNS name is traced this time. To get them all, one would
803 have to request traces using IP number instead of DNS names from
804 GeoTraceroute). That might be the next step in this project.</p>
805
806 <p>Armed with these tools, I find it a lot easier to figure out where
807 the IP traffic moves and who control the boxes involved in moving it.
808 And every time the link crosses for example the Swedish border, we can
809 be sure Swedish Signal Intelligence (FRA) is listening, as GCHQ do in
810 Britain and NSA in USA and cables around the globe. (Hm, what should
811 we tell them? :) Keep that in mind if you ever send anything
812 unencrypted over the Internet.</p>
813
814 <p>PS: KML files are drawn using
815 <a href="http://ivanrublev.me/kml/">the KML viewer from Ivan
816 Rublev<a/>, as it was less cluttered than the local Linux application
817 Marble. There are heaps of other options too.</p>
818
819 <p>As usual, if you use Bitcoin and want to show your support of my
820 activities, please send Bitcoin donations to my address
821 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
822
823 </div>
824 <div class="tags">
825
826
827 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/kart">kart</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
828
829
830 </div>
831 </div>
832 <div class="padding"></div>
833
834 <div class="entry">
835 <div class="title">
836 <a href="http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html">Er lover brutt når personvernpolicy ikke stemmer med praksis?</a>
837 </div>
838 <div class="date">
839 9th December 2016
840 </div>
841 <div class="body">
842 <p>Når jeg bruker <a href="https://www.ghostery.com/">Ghostery</a>,
843 <a href="https://www.ublock.org/">uBlock</a>,
844 <a href="https://github.com/gorhill/uMatrix">uMatrix</a>,
845 <a href="https://github.com/andryou/scriptsafe">ScriptSafe</a> og andre
846 nettleserverktøy (de passer på hverandre) for å holde styr på hvordan
847 nettsteder sprer informasjon om hvilke nettsider jeg leser blir det
848 veldig synlig hvilke nettsteder som er satt opp til å utveksle
849 informasjon med utlandet og tredjeparter. For en stund siden la jeg
850 merke til at det virker å være avvik mellom personvernpolicy og
851 praksis endel steder, og tok tak i et par konkrete eksempler og sendte
852 spørsmål til Datatilsynets kontaktpunkt for veiledning:</p>
853
854 <blockquote>
855
856 <p>«Jeg har et spørsmål når det gjelder bruken av Google Analytics og
857 personvernpolicy. Er det lovlig for et nettsted å si en ting i
858 personvernpolicy og gjøre noe annet i virkeligheten? Spesifikt lurer
859 jeg på hvilket lov som er brutt hvis nettstedet i HTML-koden til
860 nettsidene ber lesernes nettleser om å kontakte Google Analytics og
861 slik overleverer sitt IP-nummer til Google, samtidig som
862 personvernpolicien hevder at Google Analytics kun får anonymiserte
863 data. Google får jo i slike tilfeller alltid overført fullt
864 IP-nummer, og nettstedet kan i URL-en som brukes be Google om å ikke
865 lagre deler av IP-adressen (omtalt som anonymisering av Google
866 Analytics)</p>
867
868 <p>Et eksempel er Nettavisen digi.no.
869 <a href="http://www.digi.no/artikler/personvernpolicy/208772">Deres
870 personvernpolicy</a> sier følgende:</p>
871
872 <blockquote>
873 «Tredjeparter (som Google Analytics, Cxense, TNS Gallup) får kun
874 anonymiserte data.»
875 </blockquote>
876
877 <p>Men når en leser artikler der så blir maskiner i Norge, USA,
878 Tyskland, Danmark, Storbritannia, Irland og Nederland varslet om
879 besøket og får dermed overlevert full IP-adresse, som datatilsynet har
880 uttalt er en personopplysning. Nettsidene er satt opp til be
881 nettleseren å kontakte 29 ulike maskiner rundt om i verden. Fire av
882 dem er er under DNS-domenene digi.no og tek.no som tilhører samme
883 eier. I tillegg ber nettsidene ikke
884 <a href="https://support.google.com/analytics/answer/2763052?hl=no">Google
885 Analytics om å fjerne siste oktett i IP-adressen ved lagring</a>,
886 dvs. flagget «aip=1» er ikke satt i URL-en som brukes for å kontakte
887 Google Analytics.</p>
888
889 <p>Tilsvarende er også tilfelle for andre nettsteder, så digi.no er
890 ikke spesiell i så måte (dagbladet.no er et annet eksempel, det
891 gjelder flere).»</p>
892
893 </blockquote>
894
895 <p>Etter noen dager kunne juridisk rådgiver Elisabeth Krauss Amundsen
896 hos Datatilsynet fortelle det følgende:</p>
897
898 <blockquote>
899 «Hei, og takk for din e-post.</p>
900
901 <p>Vår svartjeneste gir deg kortfattet rådgivning. Vi vil derfor ikke konkludere
902 i saken din, men gi deg råd og veiledning.</p>
903
904 <p>Ut ifra det du skriver er det antakelig flere bestemmelser i
905 personopplysingsloven som brytes dersom virksomhetens personvernpolicy
906 sier noe annet om behandlingen av personopplysninger enn det som
907 faktisk skjer. Antakelig vil det være et brudd på informasjonsplikten
908 i personopplysingsloven §§ 18 og
909 19&lt;<a href="https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18">https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18</a>&gt;
910 dersom det gis feilinformasjon om at opplysningene utleveres. Det kan
911 også stilles spørsmål om grunnkravene for behandling av
912 personopplysninger vil være oppfylt ved en utlevering av
913 personopplysninger til en tredjepart, dersom dette ikke er inkludert
914 behandlingsgrunnlaget og formålet med behandlingen, se
915 personopplysingsloven § 11, jf.
916 8.&lt;<a href="https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11">https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11</a>&gt;»
917 </blockquote>
918
919 <!-- Her er full URL som digi ba nettleserne bruke for å melde fra til
920 Google Analytics:
921 https://www.google-analytics.com/r/collect?v=1&_v=j47&a=666919305&t=pageview&_s=1&dl=http%3A%2F%2Fwww.digi.no%2F&ul=nb-no&de=UTF-8&dt=Digi.no%20-%20IT-bransjens%20nettavis&sd=32-bit&sr=1024x768&vp=400x300&je=0&_u=AEAAAMQAK~&jid=592247632&cid=1641512195.1480086725&tid=UA-54426-28&_r=1&z=328520576
922 -->
923
924 <p>Oppdatert med kunnskap om lover og regler tok jeg så kontakt med
925 Dagbladet på epostadressen de annonserer på sine
926 personvernpolicysider:<p>
927
928 <blockquote>
929
930 <p>«Jeg lurte litt i forbindelse med en bloggpost jeg skriver på, og lurer
931 på om dere hjelpe meg med å finne ut av følgende. Først litt
932 bakgrunnsinformasjon.
933 <a href="http://www.dagbladet.no/2009/08/18/nyheter/avtale/brukeravtale/plikter/7706966/">Dagbladets
934 personvernpolicy</a> forteller følgende:</p>
935
936 <blockquote>
937 <p>«3. Automatisk innhentet informasjon</p>
938
939 <p>For eksempel IP-adressen din (ikke synlig for andre) samt
940 statistisk, automatisk produsert informasjon, som når du sist var
941 innlogget på tjenesten. Dette er informasjon vi samler for å gjøre
942 tjenesten best mulig.»</p>
943
944 </blockquote>
945
946
947 <p>Men når en besøker nettsidene til Dagbladet,
948 f.eks. <a href="http://dagbladet.no/">forsiden</a>, så er nettsidene
949 satt opp til å kontakte mange tredjeparter som slik får tilgang til
950 både fullt IP-nummer og i de fleste tilfeller nøyaktig hvilken
951 artikkel en leser hos Dagbladet ved at Referer-feltet fylles og legges
952 ved. Dette gjelder Google Analytics, Cxense, INS Gallup, Doubleclick
953 med flere. Totalt ber forsiden nettleseren om å koble seg opp til 60
954 nettsteder med 149 separate oppkoblinger. I hver av disse
955 oppkoblingene oversendes IP-adressen til leseren, og i følge
956 Datatilsynet er
957 «<a href="https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/">en
958 IP-adresse definert som en personopplysning fordi den kan spores
959 tilbake til en bestemt maskinvare og dermed til en enkeltperson</a>».</p>
960
961 <p>Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
962 og 19 skal informasjonen som gis om bruk og utlevering av
963 personopplysninger være korrekt. De forteller videre at det er endel
964 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
965 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
966 henviser til § 8.</p>
967
968 <p>Mitt spørsmål er dermed som følger:</p>
969
970 <blockquote>
971
972 <p>Hva mener dere i personpolicyen når dere skriver at IP-adressen ikke
973 er synlig for andre?»</p>
974
975 </blockquote>
976
977 </blockquote>
978
979 <p>Etter en uke har jeg fortsatt ikke fått svar fra Dagbladet på mitt
980 spørsmål, så neste steg er antagelig å høre om Datatilsynet er
981 interessert i å se på saken.</p>
982
983 <p>Men Dagbladet er ikke det eneste nettstedet som forteller at de
984 ikke deler personopplysninger med andre mens observerbar praksis
985 dokumenterer noe annet. Jeg sendte derfor også et spørsmål til
986 kontaktadressen til nettavisen Digi.no, og der var responsen mye
987 bedre:</p>
988
989 <blockquote>
990
991 <p>«Jeg lurte på en ting i forbindelse med en bloggpost jeg skriver på,
992 og lurer på om dere hjelpe meg. Først litt bakgrunnsinformasjon.
993 <a href="http://www.digi.no/artikler/personvernpolicy/208772">Digi.nos
994 personvernpolicy</a> forteller følgende:</p>
995
996 <blockquote>
997 «All personlig informasjon blir lagret i våre systemer, disse er ikke
998 tilgjengelig for tredjeparter, og blir ikke lagret i
999 informasjonskapsler. Tredjeparter (som Google Analytics, Cxense,
1000 TNS Gallup) får kun anonymiserte data.»
1001 </blockquote>
1002
1003 <p>Men når en besøker nettsidene til nettavisen, f.eks.
1004 <a href="http://www.digi.no/">forsiden</a>, så er nettsidene satt opp
1005 til å kontakte mange tredjeparter som slik får tilgang til både fullt
1006 IP-nummer og i de fleste tilfeller nøyaktig hvilken artikkel en leser
1007 hos Digi.no ved at Referer-feltet fylles og legges ved. Dette gjelder
1008 både Google Analytics, Cxense blant og INS Gallum. Totalt ber
1009 forsiden nettleseren om å koble seg opp til 29 nettsteder med 44
1010 separate oppkoblinger. I hver av disse oppkoblingene sendes
1011 IP-adressen til leseren over, og i følge Datatilsynet er
1012 «<a href="https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/">en
1013 IP-adresse definert som en personopplysning fordi den kan spores
1014 tilbake til en bestemt maskinvare og dermed til en enkeltperson</a>».
1015 Det jeg ser virker ikke å være i tråd med personvernpolicyen.</p>
1016
1017 <p>Når en besøker Digi.nos nettsider gjøres det to oppkoblinger til
1018 Google Analytics, en for å hente ned programkoden som samler
1019 informasjon fra nettleseren og sender over til Google (analytics.js),
1020 og en for å overføre det som ble samlet inn. I den siste oppkoblingen
1021 er det mulig å be Google om å ikke ta vare på hele IP-adressen, men i
1022 stedet fjerne siste oktett i IP-adressen. Dette omtales ofte litt
1023 misvisende for «anonymisert» bruk av Google Analytics, i og med at
1024 fullt IP-nummer blir sendt til Google og det er opp til Google om de
1025 vil bry seg om ønsket fra de som har laget nettsiden. Ut fra det som
1026 står i personvernpolicyen ville jeg tro at Digi.no ba google om å ikke
1027 ta vare på hele IP-nummeret, men når en ser på den andre oppkoblingen
1028 kan en se at flagget «aio=1» ikke er satt, og at Digi.no ikke ber
1029 Google om å la være å lagre hele IP-adressen. Dette virker heller
1030 ikke å være i tråd med personvernpolicyen.</p>
1031
1032 <p>Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
1033 og 19 skal informasjonen som gis om bruk og utlevering av
1034 personopplysninger være korrekt. De forteller videre at det er endel
1035 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
1036 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
1037 henviser til § 8. Det er uklart for meg om disse kravene er oppfylt
1038 når IP-adresse og informasjon om hvilke websider som besøkes til
1039 tredjeparter.</p>
1040
1041 <p>Mitt spørsmål er dermed som følger:</p>
1042
1043 <blockquote>
1044
1045 <p>Hva mener dere i personpolicyen når dere skriver at «Tredjeparter
1046 får kun anonymiserte data»?»</p>
1047
1048 </blockquote>
1049
1050 </blockquote>
1051
1052 <p>Redaksjonssjef Kurt Lekanger svarte samme dag og forklarte at han
1053 måtte komme tilbake til meg når han hadde med utviklingsavdelingen.
1054 Seks dager senere lurte jeg på hva han fant ut, og etter noen timer
1055 fikk jeg så følgende svar fra direktøren for teknologi og
1056 forretningsutvikling Øystein W. Høie i Teknisk Ukeblad Media:</p>
1057
1058 <blockquote>
1059
1060 <p>«Takk for godt tips! Det er helt riktig at IP og referrer-adresse
1061 potensielt kan leses ut av tredjepart.</p>
1062
1063 <p>Retningslinjene våre har vært uklare på dette tidspunktet, og vi
1064 oppdaterer nå disse så dette kommer tydeligere frem. Ny tekst blir som
1065 følger:</p>
1066
1067 <hr>
1068 <p>3. Dette bruker vi ikke informasjonen til Informasjon du oppgir til
1069 oss blir lagret i våre systemer, er ikke tilgjengelig for
1070 tredjeparter, og blir ikke lagret i informasjonskapsler.
1071 Informasjonen vil kun benyttes til å gi deg som bruker mer relevant
1072 informasjon og bedre tjenester.</p>
1073
1074 <p>Tredjeparter (som Google Analytics, Cxense, TNS Gallup) vil kunne
1075 hente ut IP-adresse og data basert på dine surfemønstre. TU Media AS
1076 er pliktig å påse at disse tredjepartene behandler data i tråd med
1077 norsk regelverk.</p>
1078 <hr>
1079
1080 <p>Ellers har vi nå aktivert anonymisering i Google Analytics
1081 (aip=1). Kan også nevne at Tek.no-brukere som har kjøpt Tek Ekstra har
1082 mulighet til å skru av all tracking i kontrollpanelet sitt. Dette er
1083 noe vi vurderer å rulle ut på alle sidene i vårt nettverk.»</p>
1084
1085 </blockquote>
1086
1087 <p>Det var nyttig å vite at vi er enige om at formuleringen i
1088 personvernpolicyen er misvisende. Derimot var det nedslående at i
1089 stedet for å endre praksis for å følge det personvernpolicyen sier om
1090 å ikke dele personinformasjon med tredjeparter, så velger Digi.no å
1091 fortsette praksis og i stedet endre personvernpolicyen slik at den å
1092 dokumentere dagens praksis med spredning av personopplysninger.</p>
1093
1094 <p>Med bakgrunn i at Digi.no ikke har fulgt sin egen personvernpolicy
1095 spurte jeg hvordan Digi.no kom til å håndtere endringen:</p>
1096
1097 <blockquote>
1098
1099 <p>«Tusen takk for beskjed om endring av personvernpolicy for digi.no.
1100 Gjelder endringen også andre nettsteder?</p>
1101
1102 <p>Vil tidligere håndteringen av IP-adresser og lesemønster i strid
1103 med dokumentert personvernpolicy bli varslet til Datatilsynet i tråd
1104 med
1105 <a href="https://lovdata.no/forskrift/2000-12-15-1265/§2-6">personopplysningsforskriften
1106 § 2-6</a>? Vil leserne bli varslet på en prominent og synlig måte om
1107 at lesernes IP-adresser og lesemønster har vært utlevert til
1108 tredjeparter i stid med tidligere formulering om at tredjeparter kun
1109 får anonymiserte data, og at utleveringen fortsetter etter at
1110 personvernpolicy er endret for å dokumentere praksis?</p>
1111
1112 <p>Appropos ekstra tilbud til betalende lesere, tilbyr dere en
1113 mulighet for å betale for å lese som ikke innebærer at en må gjøre det
1114 mulig å la sine lesevaner blir registeret av tek.no? Betaler gjerne
1115 for å lese nyheter, men ikke med en bit av privatlivet mitt. :)»</p>
1116 </blockquote>
1117
1118 <p>Jeg fikk raskt svar tilbake fra direktøren Høie:</p>
1119
1120 <blockquote>
1121 <p>«Tydeliggjøringen i personvernpolicy gjelder alle våre nettsteder.</p>
1122
1123 <p>Vi kommer til å ta en runde og gå over vår policy i forbindelse med
1124 dette, og vil i de tilfeller det er påkrevd selvsagt være tydelig
1125 overfor brukere og tilsyn. Vil samtidig understreke at vår bruk av
1126 tredjeparts analyseverktøy og annonsetracking er helt på linje med det
1127 som er normalt for norske kommersielle nettsteder.</p>
1128
1129 <p>Angående spørsmålet ditt:
1130 <br>Du vil fortsatt vises i våre interne systemer om du blir Ekstra-bruker,
1131 vi skrur bare av tredjeparts tracking.»</p>
1132 </blockquote>
1133
1134 <p>Det høres jo ikke bra ut at det er normalt for norske kommersielle
1135 nettsteder å utlevere lesernes personopplysninger til utlandet. Men
1136 som en kan lese fra <a href="https://www.nrk.no/norge/kommunen-deler-informasjon-om-deg-med-facebook-og-google-1.13248945">gårdagens oppslag fra NRK</a> gjelder
1137 det også norske kommuner og andre offentlige aktører, og
1138 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">jeg
1139 skrev om omfanget av problemet i fjor</a>. Det er uansett ikke en
1140 praksis jeg tror er i tråd med kravene i personopplysningsloven, og
1141 heller ikke en praksis jeg som leser synes er greit. Jeg manglet dog
1142 fortsatt svar på om Digi.no kom til å varsle lesere og Datatilsynet om
1143 avviket mellom praksis og policy, så jeg forsøkte meg med en ny epost
1144 i går kveld:</p>
1145
1146 <blockquote>
1147
1148 <p>«Kan du fortelle meg om dere anser det å være påkrevd å varsle
1149 tilsyn og brukere nå, når dere har oppdaget at praksis ikke har vært i
1150 tråd med personvernpolicy?»</p>
1151
1152 </blockquote>
1153
1154 <p>Det spørsmålet vet jeg så langt ikke svaret på, men antagelig kan
1155 Datatilsynet svare på om det er påkrevd å varsle tilsyn og lesere om
1156 dette. Jeg planlegger å oppdatere denne bloggposten med svaret når
1157 det kommer.</p>
1158
1159 <p>Jeg synes jo det er spesielt ille når barn får sine
1160 personopplysninger spredt til utlandet, noe jeg
1161 <a href="https://www.mimesbronn.no/request/opplysninger_samlet_inn_av_mobil">tok
1162 opp med NRK i fjor</a>. De to eksemplene jeg nevner er som dere
1163 forstår ikke unike, men jeg har ikke full oversikt over hvor mange
1164 nettsteder dette gjelder. Jeg har ikke kapasitet til eller glede av å
1165 lese alle personvernpolicyer i landet. Kanskje mine lesere kan sende
1166 meg tips på epost om andre nettsteder med avvik mellom policy og
1167 praksis? Hvis vi alle går sammen og kontakter de ansvarlige, kanskje
1168 noen til slutt endrer praksis og slutter å dele lesernes
1169 personopplysninger med tredjeparter?</p>
1170
1171 <p>Apropos bruken av Google Analytics kan jeg forresten nevne at
1172 Universitetet i Oslo også har tatt i bruk Google Analytics, men der
1173 lagres programkoden som overføres til nettleserne lokalt og deler av
1174 IP-adressen fjernes lokalt på universitetet via en mellomtjener/proxy
1175 (<a href="https://github.com/unioslo/ipproxy">tilgjengelig via
1176 github</a>) før informasjon sendes over til Google Analytics. Dermed
1177 er det mulig for ansvarlige for nettstedet å <em>vite</em> at Google
1178 ikke har tilgang til komplett IP-adresse. Årsaken til at denne
1179 metoden brukes er at juristene ved universitetet har konkludert med at
1180 det er eneste måten en kunne vurdere å bruke Google Analytics uten å
1181 bryte loven. Risikoen for gjenidentifisering og
1182 <a href="https://panopticlick.eff.org/">identifisering ved hjelp av
1183 nettleserinformasjon</a> er fortsatt tilstede, så det er ingen optimal
1184 løsning, men det er bedre enn å håpe at f.eks. Google og alle som
1185 lytter på veien skal prioritere norsk lov over sin lokale
1186 lovgivning.</p>
1187
1188 <p>Oppdatering 2016-12-09: Fikk svar fra direktøren Høie på mitt
1189 spørsmål litt etter at jeg hadde publisert denne artikkelen:</p>
1190
1191 <blockquote>
1192
1193 <p>Vi kommer til å annonsere en oppdatert policy, og skal undersøke om
1194 vi er pliktig å varsle Datatilsynet.</p>
1195
1196 <p>Det vi uansett ønsker å gjøre først, er å gå gjennom hele policy
1197 sammen med utviklerne og advokat, så vi er sikre på at vi går frem
1198 riktig og at det ikke er flere tvetydigheter som skjuler seg i
1199 teksten.</p>
1200
1201 <p>Har du andre idéer eller konkrete innspill til hva som kan gjøre
1202 policy tydeligere, tar vi gjerne imot det. Dette er et felt vi ønsker
1203 å være ryddige på.</p>
1204
1205 </blockquote>
1206
1207 <p>Vi får se om de liker mine innspill, som i grunnen er å ikke pusse
1208 på personvernpolicyen men i stedet slutte å spre lesernes
1209 personopplysninger til eksterne aktører.</p>
1210
1211 </div>
1212 <div class="tags">
1213
1214
1215 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1216
1217
1218 </div>
1219 </div>
1220 <div class="padding"></div>
1221
1222 <div class="entry">
1223 <div class="title">
1224 <a href="http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html">How to talk with your loved ones in private</a>
1225 </div>
1226 <div class="date">
1227 7th November 2016
1228 </div>
1229 <div class="body">
1230 <p>A few days ago I ran a very biased and informal survey to get an
1231 idea about what options are being used to communicate with end to end
1232 encryption with friends and family. I explicitly asked people not to
1233 list options only used in a work setting. The background is the
1234 uneasy feeling I get when using Signal, a feeling shared by others as
1235 a blog post from Sander Venima about
1236 <a href="https://sandervenema.ch/2016/11/why-i-wont-recommend-signal-anymore/">why
1237 he do not recommend Signal anymore</a> (with
1238 <a href="https://news.ycombinator.com/item?id=12883410">feedback from
1239 the Signal author available from ycombinator</a>). I wanted an
1240 overview of the options being used, and hope to include those options
1241 in a less biased survey later on. So far I have not taken the time to
1242 look into the individual proposed systems. They range from text
1243 sharing web pages, via file sharing and email to instant messaging,
1244 VOIP and video conferencing. For those considering which system to
1245 use, it is also useful to have a look at
1246 <a href="https://www.eff.org/secure-messaging-scorecard">the EFF Secure
1247 messaging scorecard</a> which is slightly out of date but still
1248 provide valuable information.</p>
1249
1250 <p>So, on to the list. There were some used by many, some used by a
1251 few, some rarely used ones and a few mentioned but without anyone
1252 claiming to use them. Notice the grouping is in reality quite random
1253 given the biased self selected set of participants. First the ones
1254 used by many:</p>
1255
1256 <ul>
1257
1258 <li><a href="https://whispersystems.org/">Signal</a></li>
1259 <li>Email w/<a href="http://openpgp.org/">OpenPGP</a> (Enigmail, GPGSuite,etc)</li>
1260 <li><a href="https://www.whatsapp.com/">Whatsapp</a></li>
1261 <li>IRC w/<a href="https://otr.cypherpunks.ca/">OTR</a></li>
1262 <li>XMPP w/<a href="https://otr.cypherpunks.ca/">OTR</a></li>
1263
1264 </ul>
1265
1266 <p>Then the ones used by a few.</p>
1267
1268 <ul>
1269
1270 <li><a href="https://wiki.mumble.info/wiki/Main_Page">Mumble</a></li>
1271 <li>iMessage (included in iOS from Apple)</li>
1272 <li><a href="https://telegram.org/">Telegram</a></li>
1273 <li><a href="https://jitsi.org/">Jitsi</a></li>
1274 <li><a href="https://keybase.io/download">Keybase file</a></li>
1275
1276 </ul>
1277
1278 <p>Then the ones used by even fewer people</p>
1279
1280 <ul>
1281
1282 <li><a href="https://ring.cx/">Ring</a></li>
1283 <li><a href="https://bitmessage.org/">Bitmessage</a></li>
1284 <li><a href="https://wire.com/">Wire</a></li>
1285 <li>VoIP w/<a href="https://en.wikipedia.org/wiki/ZRTP">ZRTP</a> or controlled <a href="https://en.wikipedia.org/wiki/Secure_Real-time_Transport_Protocol">SRTP</a> (e.g using <a href="https://en.wikipedia.org/wiki/CSipSimple">CSipSimple</a>, <a href="https://en.wikipedia.org/wiki/Linphone">Linphone</a>)</li>
1286 <li><a href="https://matrix.org/">Matrix</a></li>
1287 <li><a href="https://kontalk.org/">Kontalk</a></li>
1288 <li><a href="https://0bin.net/">0bin</a> (encrypted pastebin)</li>
1289 <li><a href="https://appear.in">Appear.in</a></li>
1290 <li><a href="https://riot.im/">riot</a></li>
1291 <li><a href="https://www.wickr.com/">Wickr Me</a></li>
1292
1293 </ul>
1294
1295 <p>And finally the ones mentioned by not marked as used by
1296 anyone. This might be a mistake, perhaps the person adding the entry
1297 forgot to flag it as used?</p>
1298
1299 <ul>
1300
1301 <li>Email w/Certificates <a href="https://en.wikipedia.org/wiki/S/MIME">S/MIME</a></li>
1302 <li><a href="https://www.crypho.com/">Crypho</a></li>
1303 <li><a href="https://cryptpad.fr/">CryptPad</a></li>
1304 <li><a href="https://github.com/ricochet-im/ricochet">ricochet</a></li>
1305
1306 </ul>
1307
1308 <p>Given the network effect it seem obvious to me that we as a society
1309 have been divided and conquered by those interested in keeping
1310 encrypted and secure communication away from the masses. The
1311 finishing remarks <a href="https://vimeo.com/97505679">from Aral Balkan
1312 in his talk "Free is a lie"</a> about the usability of free software
1313 really come into effect when you want to communicate in private with
1314 your friends and family. We can not expect them to allow the
1315 usability of communication tool to block their ability to talk to
1316 their loved ones.</p>
1317
1318 <p>Note for example the option IRC w/OTR. Most IRC clients do not
1319 have OTR support, so in most cases OTR would not be an option, even if
1320 you wanted to. In my personal experience, about 1 in 20 I talk to
1321 have a IRC client with OTR. For private communication to really be
1322 available, most people to talk to must have the option in their
1323 currently used client. I can not simply ask my family to install an
1324 IRC client. I need to guide them through a technical multi-step
1325 process of adding extensions to the client to get them going. This is
1326 a non-starter for most.</p>
1327
1328 <p>I would like to be able to do video phone calls, audio phone calls,
1329 exchange instant messages and share files with my loved ones, without
1330 being forced to share with people I do not know. I do not want to
1331 share the content of the conversations, and I do not want to share who
1332 I communicate with or the fact that I communicate with someone.
1333 Without all these factors in place, my private life is being more or
1334 less invaded.</p>
1335
1336 </div>
1337 <div class="tags">
1338
1339
1340 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1341
1342
1343 </div>
1344 </div>
1345 <div class="padding"></div>
1346
1347 <div class="entry">
1348 <div class="title">
1349 <a href="http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html">Aktivitetsbånd som beskytter privatsfæren</a>
1350 </div>
1351 <div class="date">
1352 3rd November 2016
1353 </div>
1354 <div class="body">
1355 <p>Jeg ble så imponert over
1356 <a href="https://www.nrk.no/norge/forbrukerradet-mener-aktivitetsarmband-strider-mot-norsk-lov-1.13209079">dagens
1357 gladnyhet på NRK</a>, om at Forbrukerrådet klager inn vilkårene for
1358 bruk av aktivitetsbånd fra Fitbit, Garmin, Jawbone og Mio til
1359 Datatilsynet og forbrukerombudet, at jeg sendte følgende brev til
1360 forbrukerrådet for å uttrykke min støtte:
1361
1362 <blockquote>
1363
1364 <p>Jeg ble veldig glad over å lese at Forbrukerrådet
1365 <a href="http://www.forbrukerradet.no/siste-nytt/klager-inn-aktivitetsarmband-for-brudd-pa-norsk-lov/">klager
1366 inn flere aktivitetsbånd til Datatilsynet for dårlige vilkår</a>. Jeg
1367 har ønsket meg et aktivitetsbånd som kan måle puls, bevegelse og
1368 gjerne også andre helserelaterte indikatorer en stund nå. De eneste
1369 jeg har funnet i salg gjør, som dere også har oppdaget, graverende
1370 inngrep i privatsfæren og sender informasjonen ut av huset til folk og
1371 organisasjoner jeg ikke ønsker å dele aktivitets- og helseinformasjon
1372 med. Jeg ønsker et alternativ som <em>ikke</em> sender informasjon til
1373 skyen, men derimot bruker
1374 <a href="http://people.skolelinux.org/pere/blog/Fri_og__pen_standard__slik_Digistan_ser_det.html">en
1375 fritt og åpent standardisert</a> protokoll (eller i det minste en
1376 dokumentert protokoll uten patent- og opphavsrettslige
1377 bruksbegrensinger) til å kommunisere med datautstyr jeg kontrollerer.
1378 Er jo ikke interessert i å betale noen for å tilrøve seg
1379 personopplysninger fra meg. Desverre har jeg ikke funnet noe
1380 alternativ så langt.</p>
1381
1382 <p>Det holder ikke å endre på bruksvilkårene for enhetene, slik
1383 Datatilsynet ofte legger opp til i sin behandling, når de gjør slik
1384 f.eks. Fitbit (den jeg har sett mest på). Fitbit krypterer
1385 informasjonen på enheten og sender den kryptert til leverandøren. Det
1386 gjør det i praksis umulig både å sjekke hva slags informasjon som
1387 sendes over, og umulig å ta imot informasjonen selv i stedet for
1388 Fitbit. Uansett hva slags historie som forteller i bruksvilkårene er
1389 en jo både prisgitt leverandørens godvilje og at de ikke tvinges av
1390 sitt lands myndigheter til å lyve til sine kunder om hvorvidt
1391 personopplysninger spres ut over det bruksvilkårene sier. Det er
1392 veldokumentert hvordan f.eks. USA tvinger selskaper vha. såkalte
1393 National security letters til å utlevere personopplysninger samtidig
1394 som de ikke får lov til å fortelle dette til kundene sine.</p>
1395
1396 <p>Stå på, jeg er veldig glade for at dere har sett på saken. Vet
1397 dere om aktivitetsbånd i salg i dag som ikke tvinger en til å utlevere
1398 aktivitets- og helseopplysninger med leverandøren?</p>
1399
1400 </blockquote>
1401
1402 <p>Jeg håper en konkurrent som respekterer kundenes privatliv klarer å
1403 nå opp i markedet, slik at det finnes et reelt alternativ for oss som
1404 har full tillit til at skyleverandører vil prioritere egen inntjening
1405 og myndighetspålegg langt foran kundenes rett til privatliv. Jeg har
1406 ingen tiltro til at Datatilsynet vil kreve noe mer enn at vilkårene
1407 endres slik at de forklarer eksplisitt i hvor stor grad bruk av
1408 produktene utraderer privatsfæren til kundene. Det vil nok gjøre de
1409 innklagede armbåndene «lovlige», men fortsatt tvinge kundene til å
1410 dele sine personopplysninger med leverandøren.</p>
1411
1412 </div>
1413 <div class="tags">
1414
1415
1416 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1417
1418
1419 </div>
1420 </div>
1421 <div class="padding"></div>
1422
1423 <div class="entry">
1424 <div class="title">
1425 <a href="http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">Experience and updated recipe for using the Signal app without a mobile phone</a>
1426 </div>
1427 <div class="date">
1428 10th October 2016
1429 </div>
1430 <div class="body">
1431 <p>In July
1432 <a href="http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">I
1433 wrote how to get the Signal Chrome/Chromium app working</a> without
1434 the ability to receive SMS messages (aka without a cell phone). It is
1435 time to share some experiences and provide an updated setup.</p>
1436
1437 <p>The Signal app have worked fine for several months now, and I use
1438 it regularly to chat with my loved ones. I had a major snag at the
1439 end of my summer vacation, when the the app completely forgot my
1440 setup, identity and keys. The reason behind this major mess was
1441 running out of disk space. To avoid that ever happening again I have
1442 started storing everything in <tt>userdata/</tt> in git, to be able to
1443 roll back to an earlier version if the files are wiped by mistake. I
1444 had to use it once after introducing the git backup. When rolling
1445 back to an earlier version, one need to use the 'reset session' option
1446 in Signal to get going, and notify the people you talk with about the
1447 problem. I assume there is some sequence number tracking in the
1448 protocol to detect rollback attacks. The git repository is rather big
1449 (674 MiB so far), but I have not tried to figure out if some of the
1450 content can be added to a .gitignore file due to lack of spare
1451 time.</p>
1452
1453 <p>I've also hit the 90 days timeout blocking, and noticed that this
1454 make it impossible to send messages using Signal. I could still
1455 receive them, but had to patch the code with a new timestamp to send.
1456 I believe the timeout is added by the developers to force people to
1457 upgrade to the latest version of the app, even when there is no
1458 protocol changes, to reduce the version skew among the user base and
1459 thus try to keep the number of support requests down.</p>
1460
1461 <p>Since my original recipe, the Signal source code changed slightly,
1462 making the old patch fail to apply cleanly. Below is an updated
1463 patch, including the shell wrapper I use to start Signal. The
1464 original version required a new user to locate the JavaScript console
1465 and call a function from there. I got help from a friend with more
1466 JavaScript knowledge than me to modify the code to provide a GUI
1467 button instead. This mean that to get started you just need to run
1468 the wrapper and click the 'Register without mobile phone' to get going
1469 now. I've also modified the timeout code to always set it to 90 days
1470 in the future, to avoid having to patch the code regularly.</p>
1471
1472 <p>So, the updated recipe for Debian Jessie:</p>
1473
1474 <ol>
1475
1476 <li>First, install required packages to get the source code and the
1477 browser you need. Signal only work with Chrome/Chromium, as far as I
1478 know, so you need to install it.
1479
1480 <pre>
1481 apt install git tor chromium
1482 git clone https://github.com/WhisperSystems/Signal-Desktop.git
1483 </pre></li>
1484
1485 <li>Modify the source code using command listed in the the patch
1486 block below.</li>
1487
1488 <li>Start Signal using the run-signal-app wrapper (for example using
1489 <tt>`pwd`/run-signal-app</tt>).
1490
1491 <li>Click on the 'Register without mobile phone', will in a phone
1492 number you can receive calls to the next minute, receive the
1493 verification code and enter it into the form field and press
1494 'Register'. Note, the phone number you use will be user Signal
1495 username, ie the way others can find you on Signal.</li>
1496
1497 <li>You can now use Signal to contact others. Note, new contacts do
1498 not show up in the contact list until you restart Signal, and there is
1499 no way to assign names to Contacts. There is also no way to create or
1500 update chat groups. I suspect this is because the web app do not have
1501 a associated contact database.</li>
1502
1503 </ol>
1504
1505 <p>I am still a bit uneasy about using Signal, because of the way its
1506 main author moxie0 reject federation and accept dependencies to major
1507 corporations like Google (part of the code is fetched from Google) and
1508 Amazon (the central coordination point is owned by Amazon). See for
1509 example
1510 <a href="https://github.com/LibreSignal/LibreSignal/issues/37">the
1511 LibreSignal issue tracker</a> for a thread documenting the authors
1512 view on these issues. But the network effect is strong in this case,
1513 and several of the people I want to communicate with already use
1514 Signal. Perhaps we can all move to <a href="https://ring.cx/">Ring</a>
1515 once it <a href="https://bugs.debian.org/830265">work on my
1516 laptop</a>? It already work on Windows and Android, and is included
1517 in <a href="https://tracker.debian.org/pkg/ring">Debian</a> and
1518 <a href="https://launchpad.net/ubuntu/+source/ring">Ubuntu</a>, but not
1519 working on Debian Stable.</p>
1520
1521 <p>Anyway, this is the patch I apply to the Signal code to get it
1522 working. It switch to the production servers, disable to timeout,
1523 make registration easier and add the shell wrapper:</p>
1524
1525 <pre>
1526 cd Signal-Desktop; cat &lt;&lt;EOF | patch -p1
1527 diff --git a/js/background.js b/js/background.js
1528 index 24b4c1d..579345f 100644
1529 --- a/js/background.js
1530 +++ b/js/background.js
1531 @@ -33,9 +33,9 @@
1532 });
1533 });
1534
1535 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
1536 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org';
1537 var SERVER_PORTS = [80, 4433, 8443];
1538 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
1539 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
1540 var messageReceiver;
1541 window.getSocketStatus = function() {
1542 if (messageReceiver) {
1543 diff --git a/js/expire.js b/js/expire.js
1544 index 639aeae..beb91c3 100644
1545 --- a/js/expire.js
1546 +++ b/js/expire.js
1547 @@ -1,6 +1,6 @@
1548 ;(function() {
1549 'use strict';
1550 - var BUILD_EXPIRATION = 0;
1551 + var BUILD_EXPIRATION = Date.now() + (90 * 24 * 60 * 60 * 1000);
1552
1553 window.extension = window.extension || {};
1554
1555 diff --git a/js/views/install_view.js b/js/views/install_view.js
1556 index 7816f4f..1d6233b 100644
1557 --- a/js/views/install_view.js
1558 +++ b/js/views/install_view.js
1559 @@ -38,7 +38,8 @@
1560 return {
1561 'click .step1': this.selectStep.bind(this, 1),
1562 'click .step2': this.selectStep.bind(this, 2),
1563 - 'click .step3': this.selectStep.bind(this, 3)
1564 + 'click .step3': this.selectStep.bind(this, 3),
1565 + 'click .callreg': function() { extension.install('standalone') },
1566 };
1567 },
1568 clearQR: function() {
1569 diff --git a/options.html b/options.html
1570 index dc0f28e..8d709f6 100644
1571 --- a/options.html
1572 +++ b/options.html
1573 @@ -14,7 +14,10 @@
1574 &lt;div class='nav'>
1575 &lt;h1>{{ installWelcome }}&lt;/h1>
1576 &lt;p>{{ installTagline }}&lt;/p>
1577 - &lt;div> &lt;a class='button step2'>{{ installGetStartedButton }}&lt;/a> &lt;/div>
1578 + &lt;div> &lt;a class='button step2'>{{ installGetStartedButton }}&lt;/a>
1579 + &lt;br> &lt;a class="button callreg">Register without mobile phone&lt;/a>
1580 +
1581 + &lt;/div>
1582 &lt;span class='dot step1 selected'>&lt;/span>
1583 &lt;span class='dot step2'>&lt;/span>
1584 &lt;span class='dot step3'>&lt;/span>
1585 --- /dev/null 2016-10-07 09:55:13.730181472 +0200
1586 +++ b/run-signal-app 2016-10-10 08:54:09.434172391 +0200
1587 @@ -0,0 +1,12 @@
1588 +#!/bin/sh
1589 +set -e
1590 +cd $(dirname $0)
1591 +mkdir -p userdata
1592 +userdata="`pwd`/userdata"
1593 +if [ -d "$userdata" ] && [ ! -d "$userdata/.git" ] ; then
1594 + (cd $userdata && git init)
1595 +fi
1596 +(cd $userdata && git add . && git commit -m "Current status." || true)
1597 +exec chromium \
1598 + --proxy-server="socks://localhost:9050" \
1599 + --user-data-dir=$userdata --load-and-launch-app=`pwd`
1600 EOF
1601 chmod a+rx run-signal-app
1602 </pre>
1603
1604 <p>As usual, if you use Bitcoin and want to show your support of my
1605 activities, please send Bitcoin donations to my address
1606 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
1607
1608 </div>
1609 <div class="tags">
1610
1611
1612 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1613
1614
1615 </div>
1616 </div>
1617 <div class="padding"></div>
1618
1619 <div class="entry">
1620 <div class="title">
1621 <a href="http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html">NRKs kildevern når NRK-epost deles med utenlands etterretning?</a>
1622 </div>
1623 <div class="date">
1624 8th October 2016
1625 </div>
1626 <div class="body">
1627 <p>NRK
1628 <a href="https://nrkbeta.no/2016/09/02/securing-whistleblowers/">lanserte
1629 for noen uker siden</a> en ny
1630 <a href="https://www.nrk.no/varsle/">varslerportal som bruker
1631 SecureDrop til å ta imot tips</a> der det er vesentlig at ingen
1632 utenforstående får vite at NRK er tipset. Det er et langt steg
1633 fremover for NRK, og når en leser bloggposten om hva de har tenkt på
1634 og hvordan løsningen er satt opp virker det som om de har gjort en
1635 grundig jobb der. Men det er ganske mye ekstra jobb å motta tips via
1636 SecureDrop, så varslersiden skriver "Nyhetstips som ikke krever denne
1637 typen ekstra vern vil vi gjerne ha på nrk.no/03030", og 03030-siden
1638 foreslår i tillegg til et webskjema å bruke epost, SMS, telefon,
1639 personlig oppmøte og brevpost. Denne artikkelen handler disse andre
1640 metodene.</p>
1641
1642 <p>Når en sender epost til en @nrk.no-adresse så vil eposten sendes ut
1643 av landet til datamaskiner kontrollert av Microsoft. En kan sjekke
1644 dette selv ved å slå opp epostleveringsadresse (MX) i DNS. For NRK er
1645 dette i dag "nrk-no.mail.protection.outlook.com". NRK har som en ser
1646 valgt å sette bort epostmottaket sitt til de som står bak outlook.com,
1647 dvs. Microsoft. En kan sjekke hvor nettverkstrafikken tar veien
1648 gjennom Internett til epostmottaket vha. programmet
1649 <tt>traceroute</tt>, og finne ut hvem som eier en Internett-adresse
1650 vha. whois-systemet. Når en gjør dette for epost-trafikk til @nrk.no
1651 ser en at trafikken fra Norge mot nrk-no.mail.protection.outlook.com
1652 går via Sverige mot enten Irland eller Tyskland (det varierer fra gang
1653 til gang og kan endre seg over tid).</p>
1654
1655 <p>Vi vet fra
1656 <a href="https://no.wikipedia.org/wiki/FRA-loven">introduksjonen av
1657 FRA-loven</a> at IP-trafikk som passerer grensen til Sverige avlyttes
1658 av Försvarets radioanstalt (FRA). Vi vet videre takket være
1659 Snowden-bekreftelsene at trafikk som passerer grensen til
1660 Storbritannia avlyttes av Government Communications Headquarters
1661 (GCHQ). I tillegg er er det nettopp lansert et forslag i Norge om at
1662 forsvarets E-tjeneste skal få avlytte trafikk som krysser grensen til
1663 Norge. Jeg er ikke kjent med dokumentasjon på at Irland og Tyskland
1664 gjør det samme. Poenget er uansett at utenlandsk etterretning har
1665 mulighet til å snappe opp trafikken når en sender epost til @nrk.no.
1666 I tillegg er det selvsagt tilgjengelig for Microsoft som er underlagt USAs
1667 jurisdiksjon og
1668 <a href="https://www.theguardian.com/world/2013/jul/11/microsoft-nsa-collaboration-user-data">samarbeider
1669 med USAs etterretning på flere områder</a>. De som tipser NRK om
1670 nyheter via epost kan dermed gå ut fra at det blir kjent for mange
1671 andre enn NRK at det er gjort.</p>
1672
1673 <p>Bruk av SMS og telefon registreres av blant annet telefonselskapene
1674 og er tilgjengelig i følge lov og forskrift for blant annet Politi,
1675 NAV og Finanstilsynet, i tillegg til IT-folkene hos telefonselskapene
1676 og deres overordnede. Hvis innringer eller mottaker bruker
1677 smarttelefon vil slik kontakt også gjøres tilgjengelig for ulike
1678 app-leverandører og de som lytter på trafikken mellom telefon og
1679 app-leverandør, alt etter hva som er installert på telefonene som
1680 brukes.</p>
1681
1682 <p>Brevpost kan virke trygt, og jeg vet ikke hvor mye som registreres
1683 og lagres av postens datastyrte postsorteringssentraler. Det vil ikke
1684 overraske meg om det lagres hvor i landet hver konvolutt kommer fra og
1685 hvor den er adressert, i hvert fall for en kortere periode. Jeg vet
1686 heller ikke hvem slik informasjon gjøres tilgjengelig for. Det kan
1687 være nok til å ringe inn potensielle kilder når det krysses med hvem
1688 som kjente til aktuell informasjon og hvor de befant seg (tilgjengelig
1689 f.eks. hvis de bærer mobiltelefon eller bor i nærheten).</p>
1690
1691 <p>Personlig oppmøte hos en NRK-journalist er antagelig det tryggeste,
1692 men en bør passe seg for å bruke NRK-kantina. Der bryter de nemlig
1693 <a href="http://www.lovdata.no/all/hl-19850524-028.html#14">Sentralbanklovens
1694 paragraf 14</a> og nekter folk å betale med kontanter. I stedet
1695 krever de at en varsle sin bankkortutsteder om hvor en befinner seg
1696 ved å bruke bankkort. Banktransaksjoner er tilgjengelig for
1697 bankkortutsteder (det være seg VISA, Mastercard, Nets og/eller en
1698 bank) i tillegg til politiet og i hvert fall tidligere med Se & Hør
1699 (via utro tjenere, slik det ble avslørt etter utgivelsen av boken
1700 «Livet, det forbannede» av Ken B. Rasmussen). Men hvor mange kjenner
1701 en NRK-journalist personlig? Besøk på NRK på Marienlyst krever at en
1702 registrerer sin ankost elektronisk i besøkssystemet. Jeg vet ikke hva
1703 som skjer med det datasettet, men har grunn til å tro at det sendes ut
1704 SMS til den en skal besøke med navnet som er oppgitt. Kanskje greit å
1705 oppgi falskt navn.</p>
1706
1707 <p>Når så tipset er kommet frem til NRK skal det behandles
1708 redaksjonelt i NRK. Der vet jeg via ulike kilder at de fleste
1709 journalistene bruker lokalt installert programvare, men noen bruker
1710 Google Docs og andre skytjenester i strid med interne retningslinjer
1711 når de skriver. Hvordan vet en hvem det gjelder? Ikke vet jeg, men
1712 det kan være greit å spørre for å sjekke at journalisten har tenkt på
1713 problemstillingen, før en gir et tips. Og hvis tipset omtales internt
1714 på epost, er det jo grunn til å tro at også intern eposten vil deles
1715 med Microsoft og utenlands etterretning, slik tidligere nevnt, men det
1716 kan hende at det holdes internt i NRKs interne MS Exchange-løsning.
1717 Men Microsoft ønsker å få alle Exchange-kunder over "i skyen" (eller
1718 andre folks datamaskiner, som det jo innebærer), så jeg vet ikke hvor
1719 lenge det i så fall vil vare.</p>
1720
1721 <p>I tillegg vet en jo at
1722 <a href="https://www.nrk.no/ytring/elektronisk-kildevern-i-nrk-1.11941196">NRK
1723 har valgt å gi nasjonal sikkerhetsmyndighet (NSM) tilgang til å se på
1724 intern og ekstern Internett-trafikk</a> hos NRK ved oppsett av såkalte
1725 VDI-noder, på tross av
1726 <a href="https://www.nrk.no/ytring/bekymring-for-nrks-kildevern-1.11941584">protester
1727 fra NRKs journalistlag</a>. Jeg vet ikke om den vil kunne snappe opp
1728 dokumenter som lagres på interne filtjenere eller dokumenter som lages
1729 i de interne webbaserte publiseringssystemene, men vet at hva noden
1730 ser etter på nettet kontrolleres av NSM og oppdateres automatisk, slik
1731 at det ikke gir så mye mening å sjekke hva noden ser etter i dag når
1732 det kan endres automatisk i morgen.</p>
1733
1734 <p>Personlig vet jeg ikke om jeg hadde turt tipse NRK hvis jeg satt på
1735 noe som kunne være en trussel mot den bestående makten i Norge eller
1736 verden. Til det virker det å være for mange åpninger for
1737 utenforstående med andre prioriteter enn NRKs journalistiske fokus.
1738 Og den største truslen for en varsler er jo om metainformasjon kommer
1739 på avveie, dvs. informasjon om at en har vært i kontakt med en
1740 journalist. Det kan være nok til at en kommer i myndighetenes
1741 søkelys, og de færreste har nok operasjonell sikkerhet til at vil tåle
1742 slik flombelysning på sitt privatliv.</p>
1743
1744 </div>
1745 <div class="tags">
1746
1747
1748 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1749
1750
1751 </div>
1752 </div>
1753 <div class="padding"></div>
1754
1755 <div class="entry">
1756 <div class="title">
1757 <a href="http://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html">Aftenposten-redaktøren med lua i hånda</a>
1758 </div>
1759 <div class="date">
1760 9th September 2016
1761 </div>
1762 <div class="body">
1763 <p>En av dagens nyheter er at Aftenpostens redaktør Espen Egil Hansen
1764 bruker
1765 <a href="https://www.nrk.no/kultur/aftenposten-brukar-heile-forsida-pa-facebook-kritikk-1.13126918">forsiden
1766 av papiravisen på et åpent brev til Facebooks sjef Mark Zuckerberg om
1767 Facebooks fjerning av bilder, tekster og sider de ikke liker</a>. Det
1768 må være uvant for redaktøren i avisen Aftenposten å stå med lua i
1769 handa og håpe på å bli hørt. Spesielt siden Aftenposten har vært med
1770 på å gi Facebook makten de nå demonstrerer at de har. Ved å melde seg
1771 inn i Facebook-samfunnet har de sagt ja til bruksvilkårene og inngått
1772 en antagelig bindende avtale. Kanskje de skulle lest og vurdert
1773 vilkårene litt nærmere før de sa ja, i stedet for å klage over at
1774 reglende de har valgt å akseptere blir fulgt? Personlig synes jeg
1775 vilkårene er uakseptable og det ville ikke falle meg inn å gå inn på
1776 en avtale med slike vilkår. I tillegg til uakseptable vilkår er det
1777 mange andre grunner til å unngå Facebook. Du kan finne en solid
1778 gjennomgang av flere slike argumenter hos
1779 <a href="https://stallman.org/facebook.html">Richard Stallmans side om
1780 Facebook</a>.
1781
1782 <p>Jeg håper flere norske redaktører på samme vis må stå med lua i
1783 hånden inntil de forstår at de selv er med på å føre samfunnet på
1784 ville veier ved å omfavne Facebook slik de gjør når de omtaler og
1785 løfter frem saker fra Facebook, og tar i bruk Facebook som
1786 distribusjonskanal for sine nyheter. De bidrar til
1787 overvåkningssamfunnet og raderer ut lesernes privatsfære når de lenker
1788 til Facebook på sine sider, og låser seg selv inne i en omgivelse der
1789 det er Facebook, og ikke redaktøren, som sitter med makta.</p>
1790
1791 <p>Men det vil nok ta tid, i et Norge der de fleste nettredaktører
1792 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">deler
1793 sine leseres personopplysinger med utenlands etterretning</a>.</p>
1794
1795 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
1796 Norge.</p>
1797
1798 </div>
1799 <div class="tags">
1800
1801
1802 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1803
1804
1805 </div>
1806 </div>
1807 <div class="padding"></div>
1808
1809 <div class="entry">
1810 <div class="title">
1811 <a href="http://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html">E-tjenesten ber om innsyn i eposten til partiene på Stortinget</a>
1812 </div>
1813 <div class="date">
1814 6th September 2016
1815 </div>
1816 <div class="body">
1817 <p>I helga kom det et hårreisende forslag fra Lysne II-utvalget satt
1818 ned av Forsvarsdepartementet. Lysne II-utvalget var bedt om å vurdere
1819 ønskelista til Forsvarets etterretningstjeneste (e-tjenesten), og har
1820 kommet med
1821 <a href="http://www.aftenposten.no/norge/Utvalg-sier-ja-til-at-E-tjenesten-far-overvake-innholdet-i-all-internett--og-telefontrafikk-som-krysser-riksgrensen-603232b.html">forslag
1822 om at e-tjenesten skal få lov til a avlytte all Internett-trafikk</a>
1823 som passerer Norges grenser. Få er klar over at dette innebærer at
1824 e-tjenesten får tilgang til epost sendt til de fleste politiske
1825 partiene på Stortinget. Regjeringspartiet Høyre (@hoyre.no),
1826 støttepartiene Venstre (@venstre.no) og Kristelig Folkeparti (@krf.no)
1827 samt Sosialistisk Ventreparti (@sv.no) og Miljøpartiet de grønne
1828 (@mdg.no) har nemlig alle valgt å ta imot eposten sin via utenlandske
1829 tjenester. Det betyr at hvis noen sender epost til noen med en slik
1830 adresse vil innholdet i eposten, om dette forslaget blir vedtatt, gjøres
1831 tilgjengelig for e-tjenesten. Venstre, Sosialistisk Ventreparti og
1832 Miljøpartiet De Grønne har valgt å motta sin epost hos Google,
1833 Kristelig Folkeparti har valgt å motta sin epost hos Microsoft, og
1834 Høyre har valgt å motta sin epost hos Comendo med mottak i Danmark og
1835 Irland. Kun Arbeiderpartiet og Fremskrittspartiet har valgt å motta
1836 eposten sin i Norge, hos henholdsvis Intility AS og Telecomputing
1837 AS.</p>
1838
1839 <p>Konsekvensen er at epost inn og ut av de politiske organisasjonene,
1840 til og fra partimedlemmer og partiets tillitsvalgte vil gjøres
1841 tilgjengelig for e-tjenesten for analyse og sortering. Jeg mistenker
1842 at kunnskapen som slik blir tilgjengelig vil være nyttig hvis en
1843 ønsker å vite hvilke argumenter som treffer publikum når en ønsker å
1844 påvirke Stortingets representanter.</p
1845
1846 <p>Ved hjelp av MX-oppslag i DNS for epost-domene, tilhørende
1847 whois-oppslag av IP-adressene og traceroute for å se hvorvidt
1848 trafikken går via utlandet kan enhver få bekreftet at epost sendt til
1849 de omtalte partiene vil gjøres tilgjengelig for forsvarets
1850 etterretningstjeneste hvis forslaget blir vedtatt. En kan også bruke
1851 den kjekke nett-tjenesten <a href="http://ipinfo.io/">ipinfo.io</a>
1852 for å få en ide om hvor i verden en IP-adresse hører til.</p>
1853
1854 <p>På den positive siden vil forslaget gjøre at enda flere blir
1855 motivert til å ta grep for å bruke
1856 <a href="https://www.torproject.org/">Tor</a> og krypterte
1857 kommunikasjonsløsninger for å kommunisere med sine kjære, for å sikre
1858 at privatsfæren vernes. Selv bruker jeg blant annet
1859 <a href="https://www.freedomboxfoundation.org/">FreedomBox</a> og
1860 <a href="https://whispersystems.org/">Signal</a> til slikt. Ingen av
1861 dem er optimale, men de fungerer ganske bra allerede og øker kostnaden
1862 for dem som ønsker å invadere mitt privatliv.</p>
1863
1864 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
1865 Norge.</p>
1866
1867 <!--
1868
1869 venstre.no
1870 venstre.no mail is handled by 10 aspmx.l.google.com.
1871 venstre.no mail is handled by 20 alt1.aspmx.l.google.com.
1872 venstre.no mail is handled by 20 alt2.aspmx.l.google.com.
1873 venstre.no mail is handled by 30 aspmx2.googlemail.com.
1874 venstre.no mail is handled by 30 aspmx3.googlemail.com.
1875
1876 traceroute to aspmx.l.google.com (173.194.222.27), 30 hops max, 60 byte packets
1877 1 uio-gw10.uio.no (129.240.6.1) 0.411 ms 0.438 ms 0.536 ms
1878 2 uio-gw8.uio.no (129.240.24.229) 0.375 ms 0.452 ms 0.548 ms
1879 3 oslo-gw1.uninett.no (128.39.65.17) 1.940 ms 1.950 ms 1.942 ms
1880 4 se-tug.nordu.net (109.105.102.108) 6.910 ms 6.949 ms 7.283 ms
1881 5 google-gw.nordu.net (109.105.98.6) 6.975 ms 6.967 ms 6.958 ms
1882 6 209.85.250.192 (209.85.250.192) 7.337 ms 7.286 ms 10.890 ms
1883 7 209.85.254.13 (209.85.254.13) 7.394 ms 209.85.254.31 (209.85.254.31) 7.586 ms 209.85.254.33 (209.85.254.33) 7.570 ms
1884 8 209.85.251.255 (209.85.251.255) 15.686 ms 209.85.249.229 (209.85.249.229) 16.118 ms 209.85.251.255 (209.85.251.255) 16.073 ms
1885 9 74.125.37.255 (74.125.37.255) 16.794 ms 216.239.40.248 (216.239.40.248) 16.113 ms 74.125.37.44 (74.125.37.44) 16.764 ms
1886 10 * * *
1887
1888 mdg.no
1889 mdg.no mail is handled by 1 aspmx.l.google.com.
1890 mdg.no mail is handled by 5 alt2.aspmx.l.google.com.
1891 mdg.no mail is handled by 5 alt1.aspmx.l.google.com.
1892 mdg.no mail is handled by 10 aspmx2.googlemail.com.
1893 mdg.no mail is handled by 10 aspmx3.googlemail.com.
1894 sv.no
1895 sv.no mail is handled by 1 aspmx.l.google.com.
1896 sv.no mail is handled by 5 alt1.aspmx.l.google.com.
1897 sv.no mail is handled by 5 alt2.aspmx.l.google.com.
1898 sv.no mail is handled by 10 aspmx3.googlemail.com.
1899 sv.no mail is handled by 10 aspmx2.googlemail.com.
1900 hoyre.no
1901 hoyre.no mail is handled by 10 hoyre-no.mx1.comendosystems.com.
1902 hoyre.no mail is handled by 20 hoyre-no.mx2.comendosystems.net.
1903
1904 traceroute to hoyre-no.mx1.comendosystems.com (89.104.206.4), 30 hops max, 60 byte packets
1905 1 uio-gw10.uio.no (129.240.6.1) 0.450 ms 0.510 ms 0.591 ms
1906 2 uio-gw8.uio.no (129.240.24.229) 0.383 ms 0.508 ms 0.596 ms
1907 3 oslo-gw1.uninett.no (128.39.65.17) 0.311 ms 0.315 ms 0.300 ms
1908 4 se-tug.nordu.net (109.105.102.108) 6.837 ms 6.842 ms 6.834 ms
1909 5 dk-uni.nordu.net (109.105.97.10) 26.073 ms 26.085 ms 26.076 ms
1910 6 dix.1000m.soeborg.ip.comendo.dk (192.38.7.22) 15.372 ms 15.046 ms 15.123 ms
1911 7 89.104.192.65 (89.104.192.65) 15.875 ms 15.990 ms 16.239 ms
1912 8 89.104.192.179 (89.104.192.179) 15.676 ms 15.674 ms 15.664 ms
1913 9 03dm-com.mx1.staysecuregroup.com (89.104.206.4) 15.637 ms * *
1914
1915 krf.no
1916 krf.no mail is handled by 10 krf-no.mail.protection.outlook.com.
1917
1918 traceroute to krf-no.mail.protection.outlook.com (213.199.154.42), 30 hops max, 60 byte packets
1919 1 uio-gw10.uio.no (129.240.6.1) 0.401 ms 0.438 ms 0.536 ms
1920 2 uio-gw8.uio.no (129.240.24.229) 11.076 ms 11.120 ms 11.204 ms
1921 3 oslo-gw1.uninett.no (128.39.65.17) 0.232 ms 0.234 ms 0.271 ms
1922 4 se-tug.nordu.net (109.105.102.108) 6.811 ms 6.820 ms 6.815 ms
1923 5 netnod-ix-ge-a-sth-4470.microsoft.com (195.245.240.181) 7.074 ms 7.013 ms 7.061 ms
1924 6 ae1-0.sto-96cbe-1b.ntwk.msn.net (104.44.225.161) 7.227 ms 7.362 ms 7.293 ms
1925 7 be-8-0.ibr01.ams.ntwk.msn.net (104.44.5.7) 41.993 ms 43.334 ms 41.939 ms
1926 8 be-1-0.ibr02.ams.ntwk.msn.net (104.44.4.214) 43.153 ms 43.507 ms 43.404 ms
1927 9 ae3-0.fra-96cbe-1b.ntwk.msn.net (104.44.5.17) 29.897 ms 29.831 ms 29.794 ms
1928 10 ae10-0.vie-96cbe-1a.ntwk.msn.net (198.206.164.1) 42.309 ms 42.130 ms 41.808 ms
1929 11 * ae8-0.vie-96cbe-1b.ntwk.msn.net (104.44.227.29) 41.425 ms *
1930 12 * * *
1931
1932 arbeiderpartiet.no
1933 arbeiderpartiet.no mail is handled by 10 mail.intility.com.
1934 arbeiderpartiet.no mail is handled by 20 mail2.intility.com.
1935
1936 traceroute to mail.intility.com (188.95.245.87), 30 hops max, 60 byte packets
1937 1 uio-gw10.uio.no (129.240.6.1) 0.486 ms 0.508 ms 0.649 ms
1938 2 uio-gw8.uio.no (129.240.24.229) 0.416 ms 0.508 ms 0.620 ms
1939 3 oslo-gw1.uninett.no (128.39.65.17) 0.276 ms 0.278 ms 0.275 ms
1940 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 0.374 ms 0.371 ms 0.416 ms
1941 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.132 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 10.079 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.353 ms
1942 6 te1-2-0.ar2.ulv89.as2116.net (195.0.243.194) 0.569 ms te5-0-0.ar2.ulv89.as2116.net (195.0.243.192) 0.661 ms 0.653 ms
1943 7 cD2EC45C1.static.as2116.net (193.69.236.210) 0.654 ms 0.615 ms 0.590 ms
1944 8 185.7.132.38 (185.7.132.38) 1.661 ms 1.808 ms 1.695 ms
1945 9 185.7.132.100 (185.7.132.100) 1.793 ms 1.943 ms 1.546 ms
1946 10 * * *
1947
1948 frp.no
1949 frp.no mail is handled by 10 mx03.telecomputing.no.
1950 frp.no mail is handled by 20 mx01.telecomputing.no.
1951
1952 traceroute to mx03.telecomputing.no (95.128.105.102), 30 hops max, 60 byte packets
1953 1 uio-gw10.uio.no (129.240.6.1) 0.378 ms 0.402 ms 0.479 ms
1954 2 uio-gw8.uio.no (129.240.24.229) 0.361 ms 0.458 ms 0.548 ms
1955 3 oslo-gw1.uninett.no (128.39.65.17) 0.361 ms 0.352 ms 0.336 ms
1956 4 xe-2-2-0-0.san-peer2.osl.no.ip.tdc.net (193.156.90.16) 0.375 ms 0.366 ms 0.346 ms
1957 5 xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.780 ms xe-2-0-0-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.101) 0.713 ms xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.759 ms
1958 6 cpe.xe-0-2-0-100.ost-pe1.osl.no.customer.tdc.net (85.19.26.46) 0.837 ms 0.755 ms 0.759 ms
1959 7 95.128.105.3 (95.128.105.3) 1.050 ms 1.288 ms 1.182 ms
1960 8 mx03.telecomputing.no (95.128.105.102) 0.717 ms 0.703 ms 0.692 ms
1961
1962 -->
1963
1964 </div>
1965 <div class="tags">
1966
1967
1968 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1969
1970
1971 </div>
1972 </div>
1973 <div class="padding"></div>
1974
1975 <div class="entry">
1976 <div class="title">
1977 <a href="http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">How to use the Signal app if you only have a land line (ie no mobile phone)</a>
1978 </div>
1979 <div class="date">
1980 3rd July 2016
1981 </div>
1982 <div class="body">
1983 <p>For a while now, I have wanted to test
1984 <a href="https://whispersystems.org/">the Signal app</a>, as it is
1985 said to provide end to end encrypted communication and several of my
1986 friends and family are already using it. As I by choice do not own a
1987 mobile phone, this proved to be harder than expected. And I wanted to
1988 have the source of the client and know that it was the code used on my
1989 machine. But yesterday I managed to get it working. I used the
1990 Github source, compared it to the source in
1991 <a href="https://chrome.google.com/webstore/detail/signal-private-messenger/bikioccmkafdpakkkcpdbppfkghcmihk?hl=en-US">the
1992 Signal Chrome app</a> available from the Chrome web store, applied
1993 patches to use the production Signal servers, started the app and
1994 asked for the hidden "register without a smart phone" form. Here is
1995 the recipe how I did it.</p>
1996
1997 <p>First, I fetched the Signal desktop source from Github, using
1998
1999 <pre>
2000 git clone https://github.com/WhisperSystems/Signal-Desktop.git
2001 </pre>
2002
2003 <p>Next, I patched the source to use the production servers, to be
2004 able to talk to other Signal users:</p>
2005
2006 <pre>
2007 cat &lt;&lt;EOF | patch -p0
2008 diff -ur ./js/background.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js
2009 --- ./js/background.js 2016-06-29 13:43:15.630344628 +0200
2010 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js 2016-06-29 14:06:29.530300934 +0200
2011 @@ -47,8 +47,8 @@
2012 });
2013 });
2014
2015 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
2016 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
2017 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org:4433';
2018 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
2019 var messageReceiver;
2020 window.getSocketStatus = function() {
2021 if (messageReceiver) {
2022 diff -ur ./js/expire.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js
2023 --- ./js/expire.js 2016-06-29 13:43:15.630344628 +0200
2024 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js2016-06-29 14:06:29.530300934 +0200
2025 @@ -1,6 +1,6 @@
2026 ;(function() {
2027 'use strict';
2028 - var BUILD_EXPIRATION = 0;
2029 + var BUILD_EXPIRATION = 1474492690000;
2030
2031 window.extension = window.extension || {};
2032
2033 EOF
2034 </pre>
2035
2036 <p>The first part is changing the servers, and the second is updating
2037 an expiration timestamp. This timestamp need to be updated regularly.
2038 It is set 90 days in the future by the build process (Gruntfile.js).
2039 The value is seconds since 1970 times 1000, as far as I can tell.</p>
2040
2041 <p>Based on a tip and good help from the #nuug IRC channel, I wrote a
2042 script to launch Signal in Chromium.</p>
2043
2044 <pre>
2045 #!/bin/sh
2046 cd $(dirname $0)
2047 mkdir -p userdata
2048 exec chromium \
2049 --proxy-server="socks://localhost:9050" \
2050 --user-data-dir=`pwd`/userdata --load-and-launch-app=`pwd`
2051 </pre>
2052
2053 <p> The script start the app and configure Chromium to use the Tor
2054 SOCKS5 proxy to make sure those controlling the Signal servers (today
2055 Amazon and Whisper Systems) as well as those listening on the lines
2056 will have a harder time location my laptop based on the Signal
2057 connections if they use source IP address.</p>
2058
2059 <p>When the script starts, one need to follow the instructions under
2060 "Standalone Registration" in the CONTRIBUTING.md file in the git
2061 repository. I right clicked on the Signal window to get up the
2062 Chromium debugging tool, visited the 'Console' tab and wrote
2063 'extension.install("standalone")' on the console prompt to get the
2064 registration form. Then I entered by land line phone number and
2065 pressed 'Call'. 5 seconds later the phone rang and a robot voice
2066 repeated the verification code three times. After entering the number
2067 into the verification code field in the form, I could start using
2068 Signal from my laptop.
2069
2070 <p>As far as I can tell, The Signal app will leak who is talking to
2071 whom and thus who know who to those controlling the central server,
2072 but such leakage is hard to avoid with a centrally controlled server
2073 setup. It is something to keep in mind when using Signal - the
2074 content of your chats are harder to intercept, but the meta data
2075 exposing your contact network is available to people you do not know.
2076 So better than many options, but not great. And sadly the usage is
2077 connected to my land line, thus allowing those controlling the server
2078 to associate it to my home and person. I would prefer it if only
2079 those I knew could tell who I was on Signal. There are options
2080 avoiding such information leakage, but most of my friends are not
2081 using them, so I am stuck with Signal for now.</p>
2082
2083 <p><strong>Update 2017-01-10</strong>: There is an updated blog post
2084 on this topic in
2085 <a href="http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">Experience
2086 and updated recipe for using the Signal app without a mobile
2087 phone</a>.</p>
2088
2089 </div>
2090 <div class="tags">
2091
2092
2093 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2094
2095
2096 </div>
2097 </div>
2098 <div class="padding"></div>
2099
2100 <div class="entry">
2101 <div class="title">
2102 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">Snurpenot-overvåkning av sensitiv personinformasjon</a>
2103 </div>
2104 <div class="date">
2105 9th November 2015
2106 </div>
2107 <div class="body">
2108 <p>Tenk om et norsk sykehus delte informasjon om hva som blir lest og
2109 hvem som leser på sykehusets nettsted, med noen som samarbeider med et
2110 fremmed lands etterretningsvesen, og at flere andre fremmede lands
2111 etterretningstjenester kan snappe opp informasjonen.</p>
2112
2113 <p>Tenk om flere sykehus, kommuner, helsestasjoner, universitet,
2114 høyskoler, grunnskoler, Stortinget, det meste av offentlig
2115 forvaltning, medier, adopsjonstjenester og krisesenter gjør det
2116 samme?</p>
2117
2118 <p>Tenk om de som lytter kan holde oversikt over norske borgeres
2119 interesser, sykdommer, rusmisbruk, adopsjon, abort, barnehager,
2120 politiske interesser og sympatier samt hvilke argumenter som har best
2121 effekt på beslutningstagere og måter de kan påvirkes. Ville det gitt
2122 grunn til bekymring?</p>
2123
2124 <p>Høres det ut som noe tatt ut fra fantasien til George Orwell,
2125 forfatteren av dystopien 1984? Det er virkeligheten i Norge i dag,
2126 takket være bruken av statistikktjenester som Google Analytics.</p>
2127
2128 <p><strong>Du kan beskytte deg</strong></p>
2129
2130 <p>Men borgerne har et forsvar mot dette angrepet på privatsfæren.
2131 Dagens nettlesere har utvidelser som støtter å blokkere slik
2132 utlevering av informasjon. Personlig bruker jeg Privacy Badger,
2133 Ghostery, NoScript og AdBlock, og anbefaler alle å gjøre noe
2134 tilsvarende. Merk at noen av verktøyene lekker informasjon, i tillegg
2135 til å gjøre en nyttig jobb, så det er lurt å bruke flere sammen. I
2136 tillegg bør hver og en av oss sende inn protest til organisasjonene
2137 bak nettsteder som bidrar til dette inngrepet i privatsfæren.</p>
2138
2139 <p><strong>Hvem bidrar til overvåkningen?</strong></p>
2140
2141 <p>Takket være Ghostery la jeg merke til at flere og flere norske
2142 nettsteder begynte å la Google Analytics overvåke brukerne. Jeg ble
2143 nysgjerrig på hvor mange det gjaldt, og gikk igjennom ca. 2700 norske
2144 nettsteder, hovedsakelig offentlig forvaltning. Jeg laget et system
2145 for å koble seg opp automatisk og sjekke hvor nettstedene spredte
2146 informasjon om besøket. Jeg ble overrasket både over omfanget og hva
2147 slags nettsteder som rapporterer besøksinformasjon ut av landet.
2148 Omtrent 70 prosent av de 2700 sender informasjon til Google Analytics.
2149 Noen tilfeldige eksempler er Akershus Universitetssykehus, Sykehuset
2150 Østfold, Lommelegen, Oslo krisesenter, Stortinget, den norske
2151 regjering, de fleste politiske partier på Stortinget, NAV, Altinn,
2152 NRK, TV2, Helse Førde, Helse Stavanger, Oslo kommune,
2153 Nasjonalbiblioteket, Pasientombudet, Kongehuset, Politiet,
2154 Teknologirådet, Tollvesenet, Norsk romsenter, Forsvarsbygg og
2155 Sivilforsvaret. Og det er mange flere.</p>
2156
2157 <p>Hvordan kan det offentlige Norge omfavne en slik praksis? Det er
2158 gode hensikter bak. Google har laget en god tjeneste for
2159 nettstedseiere, der de uten å betale med noe annet enn en bit av de
2160 besøkenes privatsfære får tilgang til nyttig og presis statistikk over
2161 nettstedets bruk ved å besøke netttjenesten hos Google. De færreste
2162 merker ulempene angrepet på privatsfæren som nettstedene og Google
2163 utgjør.</p>
2164
2165 <p><strong>Hvordan foregår det?</strong></p>
2166
2167 <p>I nettsider kan nettsteder legge inn lenker til programkode som
2168 skal kjøres av brukerens nettleser. De som tar i bruk Google
2169 Analytics legger typisk inn lenke til et javascript-program hos Google
2170 som ber nettleseren ta kontakt med Google og dele IP-adresse, side
2171 besøkt, aktuelle cookies og endel informasjon om nettleseren med
2172 Google Analytics. Programmet trenger ikke være det samme for alle som
2173 henter det fra Google. Det finnes et Google Analytics-tilvalg kalt
2174 «anonymisering» som nettstedeier kan ta i bruk. Dette instruerer det
2175 omtalte programmet om å be Google slette deler av den oversendte
2176 IP-adressen. Full IP-adresse sendes likevel over og er tilgjengelig
2177 for alle som snapper opp informasjonen underveis.</p>
2178
2179 <p>Takket være varsleren Edward Snowden, som bidro til uvurderlig
2180 dokumentasjon på snurpenot-overvåkningen som nordmenn blir utsatt for,
2181 vet vi at Google samarbeider med USAs etteretning som avlytter trafikk
2182 sendt til Google Analytics.</p>
2183
2184 <p>Men allerede før Snowden var det bekreftet at både britiske GCHQ og
2185 USAs NSA avlytter og lagrer blant annet Internett-trafikk som er innom
2186 et av landene, i tillegg til at FRA i Sverige avlytter og lagrer
2187 trafikk som passerte grensa til Sverige.</p>
2188
2189 <p>Og som
2190 <a href="http://www.dn.no/tekno/2013/02/03/amerikanerne-kan-se-hvert-ord-du-skriver">Datatilsynet
2191 sa til Dagens Næringsliv i 2013</a> kunne de vanskelig nekte bruk av
2192 skytjenester som Google Analytics når Norge var bundet av EUs «Safe
2193 Harbour»-avtale med USA. De måtte derfor se bort fra
2194 f.eks. FISAAA-loven (som lar NSA avlytte Internett-trafikk) i sine
2195 vurderinger. Når nå EUs «Safe Harbour»-avtale er underkjent, og det
2196 foreslås å bruke individuell avtalerett mellom selskaper som juridisk
2197 grunnlag for å sende personopplysninger til USA, er det greit å huske
2198 på at FISAA-loven og andre som brukes av USA som grunnlag for
2199 masseovervåkning overstyrer slike avtaler.</p>
2200
2201 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
2202 Norge.</p>
2203
2204 </div>
2205 <div class="tags">
2206
2207
2208 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2209
2210
2211 </div>
2212 </div>
2213 <div class="padding"></div>
2214
2215 <div class="entry">
2216 <div class="title">
2217 <a href="http://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html">Lawrence Lessig interviewed Edward Snowden a year ago</a>
2218 </div>
2219 <div class="date">
2220 19th October 2015
2221 </div>
2222 <div class="body">
2223 <p>Last year, <a href="https://lessig2016.us/">US president candidate
2224 in the Democratic Party</a> Lawrence interviewed Edward Snowden. The
2225 one hour interview was
2226 <a href="https://www.youtube.com/watch?v=o_Sr96TFQQE">published by
2227 Harvard Law School 2014-10-23 on Youtube</a>, and the meeting took
2228 place 2014-10-20.</p>
2229
2230 <p>The questions are very good, and there is lots of useful
2231 information to be learned and very interesting issues to think about
2232 being raised. Please check it out.</p>
2233
2234 <iframe width="560" height="315" src="https://www.youtube.com/embed/o_Sr96TFQQE" frameborder="0" allowfullscreen></iframe>
2235
2236 <p>I find it especially interesting to hear again that Snowden did try
2237 to bring up his reservations through the official channels without any
2238 luck. It is in sharp contrast to the answers made 2013-11-06 by the
2239 Norwegian prime minister Erna Solberg to the Norwegian Parliament,
2240 <a href="https://tale.holderdeord.no/speeches/s131106/68">claiming
2241 Snowden is no Whistle-Blower</a> because he should have taken up his
2242 concerns internally and using official channels. It make me sad
2243 that this is the political leadership we have here in Norway.</p>
2244
2245 </div>
2246 <div class="tags">
2247
2248
2249 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2250
2251
2252 </div>
2253 </div>
2254 <div class="padding"></div>
2255
2256 <div class="entry">
2257 <div class="title">
2258 <a href="http://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html">Alle Stortingets mobiltelefoner kontrolleres fra USA...</a>
2259 </div>
2260 <div class="date">
2261 7th October 2015
2262 </div>
2263 <div class="body">
2264 <p>Jeg lot meg fascinere av
2265 <a href="http://www.aftenposten.no/nyheter/iriks/politikk/Stortinget-har-tilgang-til-a-fjernstyre-600-mobiler-8192692.html">en
2266 artikkel i Aftenposten</a> der det fortelles at «over 600 telefoner som
2267 benyttes av stortingsrepresentanter, rådgivere og ansatte på
2268 Stortinget, kan «fjernstyres» ved hjelp av
2269 <a href="https://play.google.com/store/apps/details?id=com.airwatch.androidagent">programvaren
2270 Airwatch</a>, et såkalte MDM-program (Mobile Device Managment)». Det
2271 hele bagatelliseres av Stortingets IT-stab, men det er i hovedsak på
2272 grunn av at journalisten ikke stiller de relevante spørsmålene. For
2273 meg er det relevante spørsmålet hvem som har lovlig tilgang (i henhold
2274 til lokal lovgiving, dvs. i hvert fall i Norge, Sverige, UK og USA)
2275 til informasjon om og på telefonene, og hvor enkelt det er å skaffe
2276 seg tilgang til hvor mobilene befinner seg og informasjon som befinner
2277 seg på telefonene ved hjelp av utro tjenere, trusler, innbrudd og
2278 andre ulovlige metoder.</p>
2279
2280 <p>Bruken av AirWatch betyr i realiteten at USAs etteretning og
2281 politimyndigheter har full tilgang til stortingets mobiltelefoner,
2282 inkludert posisjon og innhold, takket være
2283 <a href="https://en.wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act_of_1978_Amendments_Act_of_2008">FISAAA-loven</a>
2284 og
2285 "<a href="https://en.wikipedia.org/wiki/National_security_letter">National
2286 Security Letters</a>" og det enkle faktum at selskapet
2287 <a href="http://www.airwatch.com/">AirWatch</a> er kontrollert av et
2288 selskap i USA. I tillegg er det kjent at flere lands
2289 etterretningstjenester kan lytte på trafikken når den passerer
2290 landegrensene.</p>
2291
2292 <p>Jeg har bedt om mer informasjon
2293 <a href="https://www.mimesbronn.no/request/saksnummer_for_saker_anganede_br">fra
2294 Stortinget om bruken av AirWatch</a> via Mimes brønn så får vi se hva
2295 de har å fortelle om saken. Fant ingenting om 'airwatch' i
2296 postjournalen til Stortinget, så jeg trenger hjelp før jeg kan be om
2297 innsyn i konkrete dokumenter.</p>
2298
2299 <p>Oppdatering 2015-10-07: Jeg er blitt spurt hvorfor jeg antar at
2300 AirWatch-agenten rapporterer til USA og ikke direkte til Stortingets
2301 egen infrastruktur. Det stemmer at det er teknisk mulig å sette
2302 opp mobiltelefonene til å rapportere til datamaskiner som eies av
2303 Stortinget. Jeg antar det rapporteres til AirWatch sine sentrale
2304 tjenester basert på det jeg leste fra beskrivelsen av
2305 <a href="http://www.airwatch.com/solutions/mobile-device-management/">Mobile
2306 Device Management</A> på AirWatch sine egne nettsider, koblet med at
2307 det brukes en standard app som kan hentes fra "app-butikkene" for å få
2308 tilgang. Enten må app-en settes opp individuelt hos Stortinget, eller
2309 så får den beskjed fra AirWatch i USA om hvor den skal koble seg opp.
2310 I det første tilfellet vil den ikke rapportere direkte til USA, men
2311 til programvare utviklet av AirWatch som kjører på en maskin under
2312 Stortingets kontroll. Det er litt bedre, men fortsatt vil det være
2313 umulig for Stortinget å være sikker på hva programvaren som tar imot
2314 forbindelser gjør. Jeg ser fra beskrivelsen av
2315 <a href="http://www.airwatch.com/differentiators/enterprise-integration/">Enterprice
2316 Integration</a> hos AirWatch at det er mulig å ha lokal installasjon,
2317 og håper innsynsforespørsler mot Stortinget kan fortelle mer om
2318 hvordan ting konkret fungerer der.</p>
2319
2320 </div>
2321 <div class="tags">
2322
2323
2324 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2325
2326
2327 </div>
2328 </div>
2329 <div class="padding"></div>
2330
2331 <div class="entry">
2332 <div class="title">
2333 <a href="http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html">Blir det virkelig krav om fingeravtrykk i nasjonale ID-kort?</a>
2334 </div>
2335 <div class="date">
2336 12th May 2015
2337 </div>
2338 <div class="body">
2339 <p>Noen finner det vanskelig å tro at Stortinget faktisk har vedtatt å
2340 kreve at alle norske borgerne må avgi fingeravtrykk til politiet for å
2341 fungere i samfunnet. Jeg er blitt spurt hva som er grunnlaget for
2342 <a href="http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html">min
2343 påstand i forrige bloggpost</a> om at det nå blir krav om å avgi
2344 fingeravtrykk til politiet for å fungere som borger i Norge. De som
2345 spør klarer ikke lese det ut fra det som er vedtatt. Her er en liten
2346 oppsummering om hva jeg baserer det på. Det sies ikke direkte i
2347 hverken proposisjon, innstilling eller vedtak, men fremgår når en ser
2348 på indirekte formuleringer.</p>
2349
2350 <p>I
2351 <a href="https://www.regjeringen.no/nb/dokumenter/prop.-66-l-2014-2015/id2399703/">stortingsproposisjon
2352 66</a>, avsnitt 6.3.5 (Avgivelse av biometriske personopplysninger)
2353 står det<p>
2354
2355 <p><blockquote>
2356
2357 <p>Departementet foreslår at både ansiktsfoto og fingeravtrykk skal
2358 kunne opptas og lagres som identifikasjonsdata i de nasjonale
2359 ID-kortene, på samme måte som i passene. Lovforslaget er derfor
2360 utformet i tråd med passloven § 6 annet ledd, som fastslår at det
2361 til bruk for senere verifisering eller kontroll av passinnehaverens
2362 identitet kan innhentes og lagres i passet biometrisk
2363 personinformasjon i form av ansiktsfoto og fingeravtrykk (to
2364 fingre). Dagens ordning med lagring av ansiktsfoto og fingeravtrykk
2365 i et kontaktløst smartkort i passet er basert på internasjonale
2366 standarder. Fingeravtrykkene i nasjonalt ID-kort vil bli beskyttet
2367 på samme måte som fingeravtrykkene i passene.</p>
2368
2369 <p>[...]</p>
2370
2371 <p>For norske forhold understreker departementet at innføring av
2372 nasjonale ID-kort sammen med innføring av nye systemer for sikrere
2373 utstedelse og kontroll av pass og relaterte dokumenter gir mulighet
2374 til å utforme ordningen slik at den best mulig møter utfordringene
2375 forbundet med identitetskriminalitet. Det tilsier at fingeravtrykk
2376 opptas og lagres i alle nasjonale ID-kort.</p>
2377 </blockquote></p>
2378
2379 <p>Departementet sier altså at sin anbefaling er at fingeravtrykk skal
2380 opptas og lagres i alle nasjonale ID-kort. Det skrives som om det
2381 blir valgfritt, på samme måten som det skrives passloven, der det i
2382 loven sier at det kan
2383 «<a href="https://lovdata.no/dokument/NL/lov/1997-06-19-82#§6">innhentes
2384 og lagres i passet biometrisk personinformasjon i form av ansiktsfoto
2385 og fingeravtrykk (to fingre)</a>». Men på tross av bruken av «kan» i
2386 passloven er det innført krav om å avgi fingeravtrykk for å få et pass
2387 i Norge. Proposisjonen sier i tillegg i del 1 (Proposisjonens
2388 hovedinnhold) at ID-kortene skal være like pålitelig som pass og ha
2389 samme sikkerhetsnivå som pass. Departementet foreslår altså at
2390 ID-kortene skal gis etter samme regler som for pass.</p>
2391
2392 <p>Formuleringene fra hovedinnholdet i proposisjonen er videreført i
2393 <a href="https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2014-2015/inns-201415-243/?lvl=0">innstillingen
2394 fra stortingskomiteen</a>, der det konkret står «De foreslåtte reglene
2395 vil gi befolkningen tilbud om et offentlig utstedt identitetsbevis som
2396 vil være like pålitelig som passet, og mer praktisk å bruke som
2397 legitimasjon» og «Det nasjonale ID-kortet skal også holde samme
2398 sikkerhetsnivå som passet». Komiteen har altså ingen kommentarer
2399 eller innsigelser til dette forslaget, og gjorde i debatten da saken
2400 ble vedtatt det klart at dette var en god sak og at en enstemmig
2401 komité var glad for resultatet. Stortinget har dermed stilt seg helt
2402 og fullt bak departementets forslag.</p>
2403
2404 <p>For meg er det åpenbart når en leser proposisjonen at «like
2405 pålitelig» og «samme sikkerhetsnivå» vil bli tolket av departementet
2406 som «med samme biometrisk informasjon som i passene», og departementet
2407 forklarer i tillegg i proposisjonen at de har tenkt at
2408 fingeravtrykkene «vil bli beskyttet på samme måte som fingeravtrykkene
2409 i passene». Jeg ser det dermed som åpenbart at den samme
2410 tvangsinnhentingen av fingeravtrykk som gjelder for pass vil bli
2411 viderført til de nasjonale ID-kortene.</p>
2412
2413 <p>Det eneste som kan endre dette er massive protester fra
2414 befolkningen på at folk som ikke er mistenkt for noe kriminelt skal
2415 tvinges til å gi fingeravtrykket til politiet for å f.eks. kunne få
2416 bankkonto eller stemme ved valg. Det kunne få departementet til å
2417 snu. Det tror jeg ikke vil skje.</p>
2418
2419 </div>
2420 <div class="tags">
2421
2422
2423 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2424
2425
2426 </div>
2427 </div>
2428 <div class="padding"></div>
2429
2430 <div class="entry">
2431 <div class="title">
2432 <a href="http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html">Norwegian citizens now required by law to give their fingerprint to the police</a>
2433 </div>
2434 <div class="date">
2435 10th May 2015
2436 </div>
2437 <div class="body">
2438 <p>5 days ago, the Norwegian Parliament decided, unanimously, that all
2439 citizens of Norway, no matter if they are suspected of something
2440 criminal or not, are
2441 <a href="https://www.holderdeord.no/votes/1430838871e">required to
2442 give fingerprints to the police</a> (vote details from Holder de
2443 ord). The law make it sound like it will be optional, but in a few
2444 years there will be no option any more. The ID will be required to
2445 vote, to get a bank account, a bank card, to change address on the
2446 post office, to receive an electronic ID or to get a drivers license
2447 and many other tasks required to function in Norway. The banks plan
2448 to stop providing their own ID on the bank cards when this new
2449 national ID is introduced, and the national road authorities plan to
2450 change the drivers license to no longer be usable as identity cards.
2451 In effect, to function as a citizen in Norway a national ID card will
2452 be required, and to get it one need to provide the fingerprints to
2453 the police.</p>
2454
2455 <p>In addition to handing the fingerprint to the police (which
2456 promised to not make a copy of the fingerprint image at that point in
2457 time, but say nothing about doing it later), a picture of the
2458 fingerprint will be stored on the RFID chip, along with a picture of
2459 the face and other information about the person. Some of the
2460 information will be encrypted, but the encryption will be the same
2461 system as currently used in the passports. The codes to decrypt will
2462 be available to a lot of government offices and their suppliers around
2463 the globe, but for those that do not know anyone in those circles it
2464 is good to know that
2465 <a href="http://www.theguardian.com/technology/2006/nov/17/news.homeaffairs">the
2466 encryption is already broken</a>. And they
2467 <a href="http://www.networkworld.com/article/2215057/wireless/bad-guys-could-read-rfid-passports-at-217-feet--maybe-a-lot-more.html">can
2468 be read from 70 meters away</a>. This can be mitigated a bit by
2469 keeping it in a Faraday cage (metal box or metal wire container), but
2470 one will be required to take it out of there often enough to expose
2471 ones private and personal information to a lot of people that have no
2472 business getting access to that information.</p>
2473
2474 <p>The new Norwegian national IDs are a vehicle for identity theft,
2475 and I feel sorry for us all having politicians accepting such invasion
2476 of privacy without any objections. So are the Norwegian passports,
2477 but it has been possible to function in Norway without those so far.
2478 That option is going away with the passing of the new law. In this, I
2479 envy the Germans, because for them it is optional how much biometric
2480 information is stored in their national ID.</p>
2481
2482 <p>And if forced collection of fingerprints was not bad enough, the
2483 information collected in the national ID card register can be handed
2484 over to foreign intelligence services and police authorities, "when
2485 extradition is not considered disproportionate".</p>
2486
2487 <p>Update 2015-05-12: For those unable to believe that the Parliament
2488 really could make such decision, I wrote
2489 <a href="http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html">a
2490 summary of the sources I have</a> for concluding the way I do
2491 (Norwegian Only, as the sources are all in Norwegian).</p>
2492
2493 </div>
2494 <div class="tags">
2495
2496
2497 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2498
2499
2500 </div>
2501 </div>
2502 <div class="padding"></div>
2503
2504 <div class="entry">
2505 <div class="title">
2506 <a href="http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html">What would it cost to store all phone calls in Norway?</a>
2507 </div>
2508 <div class="date">
2509 1st May 2015
2510 </div>
2511 <div class="body">
2512 <p>Many years ago, a friend of mine calculated how much it would cost
2513 to store the sound of all phone calls in Norway, and came up with the
2514 cost of around 20 million NOK (2.4 mill EUR) for all the calls in a
2515 year. I got curious and wondered what the same calculation would look
2516 like today. To do so one need an idea of how much data storage is
2517 needed for each minute of sound, how many minutes all the calls in
2518 Norway sums up to, and the cost of data storage.</p>
2519
2520 <p>The 2005 numbers are from
2521 <a href="http://www.digi.no/analyser/2005/10/04/vi-prater-stadig-mindre-i-roret">digi.no</a>,
2522 the 2012 numbers are from
2523 <a href="http://www.nkom.no/aktuelt/nyheter/fortsatt-vekst-i-det-norske-ekommarkedet">a
2524 NKOM report</a>, and I got the 2013 numbers after asking NKOM via
2525 email. I was told the numbers for 2014 will be presented May 20th,
2526 and decided not to wait for those, as I doubt they will be very
2527 different from the numbers from 2013.</p>
2528
2529 <p>The amount of data storage per minute sound depend on the wanted
2530 quality, and for phone calls it is generally believed that 8 Kbit/s is
2531 enough. See for example a
2532 <a href="http://www.cisco.com/c/en/us/support/docs/voice/voice-quality/7934-bwidth-consume.html#topic1">summary
2533 on voice quality from Cisco</a> for some alternatives. 8 Kbit/s is 60
2534 Kbytes/min, and this can be multiplied with the number of call minutes
2535 to get the storage requirements.</p>
2536
2537 <p>Storage prices varies a lot, depending on speed, backup strategies,
2538 availability requirements etc. But a simple way to calculate can be
2539 to use the price of a TiB-disk (around 1000 NOK / 120 EUR) and double
2540 it to take space, power and redundancy into account. It could be much
2541 higher with high speed and good redundancy requirements.</p>
2542
2543 <p>But back to the question, What would it cost to store all phone
2544 calls in Norway? Not much. Here is a small table showing the
2545 estimated cost, which is within the budget constraint of most medium
2546 and large organisations:</p>
2547
2548 <table border="1">
2549 <tr><th>Year</th><th>Call minutes</th><th>Size</th><th>Price in NOK / EUR</th></tr>
2550 <tr><td>2005</td><td align="right">24 000 000 000</td><td align="right">1.3 PiB</td><td align="right">3 mill / 358 000</td></tr>
2551 <tr><td>2012</td><td align="right">18 000 000 000</td><td align="right">1.0 PiB</td><td align="right">2.2 mill / 262 000</td></tr>
2552 <tr><td>2013</td><td align="right">17 000 000 000</td><td align="right">950 TiB</td><td align="right">2.1 mill / 250 000</td></tr>
2553 </table>
2554
2555 <p>This is the cost of buying the storage. Maintenance need to be
2556 taken into account too, but calculating that is left as an exercise
2557 for the reader. But it is obvious to me from those numbers that
2558 recording the sound of all phone calls in Norway is not going to be
2559 stopped because it is too expensive. I wonder if someone already is
2560 collecting the data?</p>
2561
2562 </div>
2563 <div class="tags">
2564
2565
2566 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2567
2568
2569 </div>
2570 </div>
2571 <div class="padding"></div>
2572
2573 <div class="entry">
2574 <div class="title">
2575 <a href="http://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html">The Citizenfour documentary on the Snowden confirmations to Norway</a>
2576 </div>
2577 <div class="date">
2578 28th February 2015
2579 </div>
2580 <div class="body">
2581 <p>Today I was happy to learn that the documentary
2582 <a href="https://citizenfourfilm.com/">Citizenfour</a> by
2583 <a href="https://en.wikipedia.org/wiki/Laura_Poitras">Laura Poitras</a>
2584 finally will show up in Norway. According to the magazine
2585 <a href="http://montages.no/">Montages</a>, a deal has finally been
2586 made for
2587 <a href="http://montages.no/nyheter/snowden-dokumentaren-citizenfour-far-norsk-kinodistribusjon/">Cinema
2588 distribution in Norway</a> and the movie will have its premiere soon.
2589 This is great news. As part of my involvement with
2590 <a href="http://www.nuug.no/">the Norwegian Unix User Group</a>, me and
2591 a friend have
2592 <a href="http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_til_Norge_.shtml">tried
2593 to get the movie to Norway</a> ourselves, but obviously
2594 <a href="http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_endelig_til_Norge_.shtml">we
2595 were too late</a> and Tor Fosse beat us to it. I am happy he did, as
2596 the movie will make its way to the public and we do not have to make
2597 it happen ourselves.
2598 <a href="https://www.youtube.com/watch?v=XiGwAvd5mvM">The trailer</a>
2599 can be seen on youtube, if you are curious what kind of film this
2600 is.</p>
2601
2602 <p>The whistle blower Edward Snowden really deserve political asylum
2603 here in Norway, but I am afraid he would not be safe.</p>
2604
2605 </div>
2606 <div class="tags">
2607
2608
2609 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2610
2611
2612 </div>
2613 </div>
2614 <div class="padding"></div>
2615
2616 <div class="entry">
2617 <div class="title">
2618 <a href="http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html">Vi kan selv avsløre mobiltelefonovervåkning</a>
2619 </div>
2620 <div class="date">
2621 3rd January 2015
2622 </div>
2623 <div class="body">
2624 <p>Jeg sendte inn følgende leserinnlegg 2014-12-26, og etter en uke
2625 synes jeg det er på tide å publisere teksten på bloggen min.</p>
2626
2627 <p><strong>Vi kan selv avsløre mobiltelefonovervåkning</strong></p>
2628
2629 <p>Det er fascinerende å lese hvordan
2630 <a href="http://mm.aftenposten.no/stortinget-og-statsministeren-overvakes/">overvåkningen
2631 av mobiltelefoner med IMSI-fangere som Aftenposten avslørte</a> har
2632 blitt mottatt. Men det er spesielt to poeng som jeg synes har fått
2633 for liten oppmerksomhet.</p>
2634
2635 <p>Det ene er at innbyggerne nå selv kan avsløre når noen forsøker å
2636 overvåke oss. Det hele lar seg gjøre takket være en fribruksdatabase
2637 over plasseringen til kjente mobilbasestasjoner som heter
2638 OpenCellID. Enhver med en Android-basert mobiltelefon kan ta i bruk
2639 «<a href="https://github.com/SecUpwN/Android-IMSI-Catcher-Detector">Android
2640 IMSI Catcher Detector</a>» ved å laste den ned fra Internett og slik
2641 få tak i verktøyet som Aftenposten brukte for å oppdage de uoffisielle
2642 mobilbasestasjonene. Ved hjelp av dette verktøyet kan Android-brukere
2643 få varsel i smarttelefonen når slike oppdages, uansett om det er
2644 kriminelle, offisielle myndigheter eller utenlandske
2645 etterretningsorganisasjoner som står bak. Vi har dermed alle mulighet
2646 til å oppdage avlytting, og trenger ikke håpe på at PST, Post og
2647 Teletilsynet eller mobilselskapene gjør jobben for oss. De vil
2648 uansett måtte holde overvåkning fra offisielle myndigheter skjult for
2649 befolkningen.</p>
2650
2651 <p>Det andre er at den viktigste informasjonen IMSI-fangere samler inn
2652 er hvem som er i kontakt med hvem og hvor de befinner seg (også kalt
2653 metadata), ikke hva som blir sagt og skrevet når folk er i kontakt med
2654 hverandre. Den som f.eks. vet hvilke politikere som snakker med hvem
2655 kan få innsikt i hvordan politikere påvirkes og hvilke sårbare punkter
2656 de har. Forskerne ved senter for Internet og samfunn ved Stanford Law
2657 School har dokumenterte i sitt metadata-prosjekt
2658 <a href="https://cyberlaw.stanford.edu/blog/2013/12/spy-your-metadata">at
2659 slik innsamlet informasjon blant annet kan avsløre medisinske
2660 tilstander, politiske sympatier, religiøse overbevisninger</a>. I
2661 tillegg har den pensjonerte generalen Michael Hayden i USA, som har
2662 ledet både CIA og NSA,
2663 <a href="http://www.thenewamerican.com/usnews/crime/item/18244-we-kill-people-based-on-metadata-admits-former-cia-nsa-boss">innrømmet
2664 at USA dreper folk basert på innsamlede metadata</a>. Begge deler
2665 forteller
2666 <a href="http://kieranhealy.org/blog/archives/2013/06/09/using-metadata-to-find-paul-revere/">hvor
2667 verdifullt metadata er</a>, og gir grunn til å være mer bekymret for
2668 innsamling av metadata enn avlytting.</p>
2669
2670 <p>Seniorrådgiver Roar Thon i Nasjonal Sikkerhetsmyndighet sier ofte
2671 at hver og en av oss er ansvarlig for vår egen sikkerhet, og
2672 Aftenpostens avsløring har gjort flere kjent med verktøy vi har
2673 tilgjengelig for å ta dette ansvaret. Men det reelle problemet er jo
2674 ikke at det settes opp utstyr vi ikke kan stole på, men at
2675 telefonsystemet er laget slik at det er mulig å sette opp slik
2676 utstyr.</p>
2677
2678 <p>Vennlig hilsen
2679 <br>Petter Reinholdtsen
2680 <br>Medlem i <a href="http://www.nuug.no/">foreningen NUUG</a></p>
2681
2682 <p>Etter at jeg skrev dette innlegget ble en ny Android-app,
2683 <a href="https://opensource.srlabs.de/projects/snoopsnitch">SnoopSnitch</a>,
2684 som gjør tilsvarende sniffing etter uoffisielle mobilbasestasjoner
2685 lansert. Jeg vet ikke hvilke av dem som er best.</p>
2686
2687 <!--
2688
2689 Publisert som
2690 http://h-debatt.no/innlegg/vi-kan-selv-avslore-overvakning/
2691 Klassekampen 2014-12-31 side 39
2692
2693 -->
2694
2695 </div>
2696 <div class="tags">
2697
2698
2699 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2700
2701
2702 </div>
2703 </div>
2704 <div class="padding"></div>
2705
2706 <div class="entry">
2707 <div class="title">
2708 <a href="http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html">Of course USA loses in cyber war - NSA and friends made sure it would happen</a>
2709 </div>
2710 <div class="date">
2711 19th December 2014
2712 </div>
2713 <div class="body">
2714 <p>So, Sony caved in
2715 (<a href="https://twitter.com/RobLowe/status/545338568512917504">according
2716 to Rob Lowe</a>) and demonstrated that America lost its first cyberwar
2717 (<a href="https://twitter.com/newtgingrich/status/545339074975109122">according
2718 to Newt Gingrich</a>). It should not surprise anyone, after the
2719 whistle blower Edward Snowden documented that the government of USA
2720 and their allies for many years have done their best to make sure the
2721 technology used by its citizens is filled with security holes allowing
2722 the secret services to spy on its own population. No one in their
2723 right minds could believe that the ability to snoop on the people all
2724 over the globe could only be used by the personnel authorized to do so
2725 by the president of the United States of America. If the capabilities
2726 are there, they will be used by friend and foe alike, and now they are
2727 being used to bring Sony on its knees.</p>
2728
2729 <p>I doubt it will a lesson learned, and expect USA to lose its next
2730 cyber war too, given how eager the western intelligence communities
2731 (and probably the non-western too, but it is less in the news) seem to
2732 be to continue its current dragnet surveillance practice.</p>
2733
2734 <p>There is a reason why China and others are trying to move away from
2735 Windows to Linux and other alternatives, and it is not to avoid
2736 sending its hard earned dollars to Cayman Islands (or whatever
2737 <a href="https://en.wikipedia.org/wiki/Tax_haven">tax haven</a>
2738 Microsoft is using these days to collect the majority of its
2739 income. :)</p>
2740
2741 </div>
2742 <div class="tags">
2743
2744
2745 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2746
2747
2748 </div>
2749 </div>
2750 <div class="padding"></div>
2751
2752 <div class="entry">
2753 <div class="title">
2754 <a href="http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html">A Debian package for SMTP via Tor (aka SMTorP) using exim4</a>
2755 </div>
2756 <div class="date">
2757 10th November 2014
2758 </div>
2759 <div class="body">
2760 <p>The right to communicate with your friends and family in private,
2761 without anyone snooping, is a right every citicen have in a liberal
2762 democracy. But this right is under serious attack these days.</p>
2763
2764 <p>A while back it occurred to me that one way to make the dragnet
2765 surveillance conducted by NSA, GCHQ, FRA and others (and confirmed by
2766 the whisleblower Snowden) more expensive for Internet email,
2767 is to deliver all email using SMTP via Tor. Such SMTP option would be
2768 a nice addition to the FreedomBox project if we could send email
2769 between FreedomBox machines without leaking metadata about the emails
2770 to the people peeking on the wire. I
2771 <a href="http://lists.alioth.debian.org/pipermail/freedombox-discuss/2014-October/006493.html">proposed
2772 this on the FreedomBox project mailing list in October</a> and got a
2773 lot of useful feedback and suggestions. It also became obvious to me
2774 that this was not a novel idea, as the same idea was tested and
2775 documented by Johannes Berg as early as 2006, and both
2776 <a href="https://github.com/pagekite/Mailpile/wiki/SMTorP">the
2777 Mailpile</a> and <a href="http://dee.su/cables">the Cables</a> systems
2778 propose a similar method / protocol to pass emails between users.</p>
2779
2780 <p>To implement such system one need to set up a Tor hidden service
2781 providing the SMTP protocol on port 25, and use email addresses
2782 looking like username@hidden-service-name.onion. With such addresses
2783 the connections to port 25 on hidden-service-name.onion using Tor will
2784 go to the correct SMTP server. To do this, one need to configure the
2785 Tor daemon to provide the hidden service and the mail server to accept
2786 emails for this .onion domain. To learn more about Exim configuration
2787 in Debian and test the design provided by Johannes Berg in his FAQ, I
2788 set out yesterday to create a Debian package for making it trivial to
2789 set up such SMTP over Tor service based on Debian. Getting it to work
2790 were fairly easy, and
2791 <a href="https://github.com/petterreinholdtsen/exim4-smtorp">the
2792 source code for the Debian package</a> is available from github. I
2793 plan to move it into Debian if further testing prove this to be a
2794 useful approach.</p>
2795
2796 <p>If you want to test this, set up a blank Debian machine without any
2797 mail system installed (or run <tt>apt-get purge exim4-config</tt> to
2798 get rid of exim4). Install tor, clone the git repository mentioned
2799 above, build the deb and install it on the machine. Next, run
2800 <tt>/usr/lib/exim4-smtorp/setup-exim-hidden-service</tt> and follow
2801 the instructions to get the service up and running. Restart tor and
2802 exim when it is done, and test mail delivery using swaks like
2803 this:</p>
2804
2805 <p><blockquote><pre>
2806 torsocks swaks --server dutlqrrmjhtfa3vp.onion \
2807 --to fbx@dutlqrrmjhtfa3vp.onion
2808 </pre></blockquote></p>
2809
2810 <p>This will test the SMTP delivery using tor. Replace the email
2811 address with your own address to test your server. :)</p>
2812
2813 <p>The setup procedure is still to complex, and I hope it can be made
2814 easier and more automatic. Especially the tor setup need more work.
2815 Also, the package include a tor-smtp tool written in C, but its task
2816 should probably be rewritten in some script language to make the deb
2817 architecture independent. It would probably also make the code easier
2818 to review. The tor-smtp tool currently need to listen on a socket for
2819 exim to talk to it and is started using xinetd. It would be better if
2820 no daemon and no socket is needed. I suspect it is possible to get
2821 exim to run a command line tool for delivery instead of talking to a
2822 socket, and hope to figure out how in a future version of this
2823 system.</p>
2824
2825 <p>Until I wipe my test machine, I can be reached using the
2826 <tt>fbx@dutlqrrmjhtfa3vp.onion</tt> mail address, deliverable over
2827 SMTorP. :)</p>
2828
2829 </div>
2830 <div class="tags">
2831
2832
2833 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2834
2835
2836 </div>
2837 </div>
2838 <div class="padding"></div>
2839
2840 <div class="entry">
2841 <div class="title">
2842 <a href="http://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html">Hva henger under skibrua over E16 på Sollihøgda?</a>
2843 </div>
2844 <div class="date">
2845 21st September 2014
2846 </div>
2847 <div class="body">
2848 <p>Rundt omkring i Oslo og Østlandsområdet henger det bokser over
2849 veiene som jeg har lurt på hva gjør. De har ut fra plassering og
2850 vinkling sett ut som bokser som sniffer ut et eller annet fra
2851 forbipasserende trafikk, men det har vært uklart for meg hva det er de
2852 leser av. Her om dagen tok jeg bilde av en slik boks som henger under
2853 <a href="http://www.openstreetmap.no/?zoom=19&mlat=59.96396&mlon=10.34443&layers=B00000">ei
2854 skibru på Sollihøgda</a>:</p>
2855
2856 <p align="center"><img width="60%" src="http://people.skolelinux.org/pere/blog/images/2014-09-13-kapsch-sollihogda-crop.jpeg"></p>
2857
2858 <p>Boksen er tydelig merket «Kapsch >>>», logoen til
2859 <a href="http://www.kapsch.net/">det sveitsiske selskapet Kapsch</a> som
2860 blant annet lager sensorsystemer for veitrafikk. Men de lager mye
2861 forskjellig, og jeg kjente ikke igjen boksen på utseendet etter en
2862 kjapp titt på produktlista til selskapet.</p>
2863
2864 <p>I og med at boksen henger over veien E16, en riksvei vedlikeholdt
2865 av Statens Vegvesen, så antok jeg at det burde være mulig å bruke
2866 REST-API-et som gir tilgang til vegvesenets database over veier,
2867 skilter og annet veirelatert til å finne ut hva i alle dager dette
2868 kunne være. De har både
2869 <a href="https://www.vegvesen.no/nvdb/api/dokumentasjon/datakatalog">en
2870 datakatalog</a> og
2871 <a href="https://www.vegvesen.no/nvdb/api/dokumentasjon/sok">et
2872 søk</a>, der en kan søke etter ulike typer oppføringer innen for et
2873 gitt geografisk område. Jeg laget et enkelt shell-script for å hente
2874 ut antall av en gitt type innenfor området skibrua dekker, og listet
2875 opp navnet på typene som ble funnet. Orket ikke slå opp hvordan
2876 URL-koding av aktuelle strenger kunne gjøres mer generisk, og brukte
2877 en stygg sed-linje i stedet.</p>
2878
2879 <blockquote><pre>
2880 #!/bin/sh
2881 urlmap() {
2882 sed \
2883 -e 's/ / /g' -e 's/{/%7B/g' \
2884 -e 's/}/%7D/g' -e 's/\[/%5B/g' \
2885 -e 's/\]/%5D/g' -e 's/ /%20/g' \
2886 -e 's/,/%2C/g' -e 's/\"/%22/g' \
2887 -e 's/:/%3A/g'
2888 }
2889
2890 lookup() {
2891 url="$1"
2892 curl -s -H 'Accept: application/vnd.vegvesen.nvdb-v1+xml' \
2893 "https://www.vegvesen.no/nvdb/api$url" | xmllint --format -
2894 }
2895
2896 for id in $(seq 1 874) ; do
2897 search="{
2898 lokasjon: {
2899 bbox: \"10.34425,59.96386,10.34458,59.96409\",
2900 srid: \"WGS84\"
2901 },
2902 objektTyper: [{
2903 id: $id, antall: 10
2904 }]
2905 }"
2906
2907 query=/sok?kriterie=$(echo $search | urlmap)
2908 if lookup "$query" |
2909 grep -q '&lt;totaltAntallReturnert>0&lt;'
2910 then
2911 :
2912 else
2913 echo $id
2914 lookup "/datakatalog/objekttyper/$id" |grep '^ &lt;navn>'
2915 fi
2916 done
2917
2918 exit 0
2919 </pre></blockquote>
2920
2921 Aktuelt ID-område 1-874 var riktig i datakatalogen da jeg laget
2922 scriptet. Det vil endre seg over tid. Skriptet listet så opp
2923 aktuelle typer i og rundt skibrua:
2924
2925 <blockquote><pre>
2926 5
2927 &lt;navn>Rekkverk&lt;/navn>
2928 14
2929 &lt;navn>Rekkverksende&lt;/navn>
2930 47
2931 &lt;navn>Trafikklomme&lt;/navn>
2932 49
2933 &lt;navn>Trafikkøy&lt;/navn>
2934 60
2935 &lt;navn>Bru&lt;/navn>
2936 79
2937 &lt;navn>Stikkrenne/Kulvert&lt;/navn>
2938 80
2939 &lt;navn>Grøft, åpen&lt;/navn>
2940 86
2941 &lt;navn>Belysningsstrekning&lt;/navn>
2942 95
2943 &lt;navn>Skiltpunkt&lt;/navn>
2944 96
2945 &lt;navn>Skiltplate&lt;/navn>
2946 98
2947 &lt;navn>Referansestolpe&lt;/navn>
2948 99
2949 &lt;navn>Vegoppmerking, langsgående&lt;/navn>
2950 105
2951 &lt;navn>Fartsgrense&lt;/navn>
2952 106
2953 &lt;navn>Vinterdriftsstrategi&lt;/navn>
2954 172
2955 &lt;navn>Trafikkdeler&lt;/navn>
2956 241
2957 &lt;navn>Vegdekke&lt;/navn>
2958 293
2959 &lt;navn>Breddemåling&lt;/navn>
2960 301
2961 &lt;navn>Kantklippareal&lt;/navn>
2962 318
2963 &lt;navn>Snø-/isrydding&lt;/navn>
2964 445
2965 &lt;navn>Skred&lt;/navn>
2966 446
2967 &lt;navn>Dokumentasjon&lt;/navn>
2968 452
2969 &lt;navn>Undergang&lt;/navn>
2970 528
2971 &lt;navn>Tverrprofil&lt;/navn>
2972 532
2973 &lt;navn>Vegreferanse&lt;/navn>
2974 534
2975 &lt;navn>Region&lt;/navn>
2976 535
2977 &lt;navn>Fylke&lt;/navn>
2978 536
2979 &lt;navn>Kommune&lt;/navn>
2980 538
2981 &lt;navn>Gate&lt;/navn>
2982 539
2983 &lt;navn>Transportlenke&lt;/navn>
2984 540
2985 &lt;navn>Trafikkmengde&lt;/navn>
2986 570
2987 &lt;navn>Trafikkulykke&lt;/navn>
2988 571
2989 &lt;navn>Ulykkesinvolvert enhet&lt;/navn>
2990 572
2991 &lt;navn>Ulykkesinvolvert person&lt;/navn>
2992 579
2993 &lt;navn>Politidistrikt&lt;/navn>
2994 583
2995 &lt;navn>Vegbredde&lt;/navn>
2996 591
2997 &lt;navn>Høydebegrensning&lt;/navn>
2998 592
2999 &lt;navn>Nedbøyningsmåling&lt;/navn>
3000 597
3001 &lt;navn>Støy-luft, Strekningsdata&lt;/navn>
3002 601
3003 &lt;navn>Oppgravingsdata&lt;/navn>
3004 602
3005 &lt;navn>Oppgravingslag&lt;/navn>
3006 603
3007 &lt;navn>PMS-parsell&lt;/navn>
3008 604
3009 &lt;navn>Vegnormalstrekning&lt;/navn>
3010 605
3011 &lt;navn>Værrelatert strekning&lt;/navn>
3012 616
3013 &lt;navn>Feltstrekning&lt;/navn>
3014 617
3015 &lt;navn>Adressepunkt&lt;/navn>
3016 626
3017 &lt;navn>Friksjonsmåleserie&lt;/navn>
3018 629
3019 &lt;navn>Vegdekke, flatelapping&lt;/navn>
3020 639
3021 &lt;navn>Kurvatur, horisontalelement&lt;/navn>
3022 640
3023 &lt;navn>Kurvatur, vertikalelement&lt;/navn>
3024 642
3025 &lt;navn>Kurvatur, vertikalpunkt&lt;/navn>
3026 643
3027 &lt;navn>Statistikk, trafikkmengde&lt;/navn>
3028 647
3029 &lt;navn>Statistikk, vegbredde&lt;/navn>
3030 774
3031 &lt;navn>Nedbøyningsmåleserie&lt;/navn>
3032 775
3033 &lt;navn>ATK, influensstrekning&lt;/navn>
3034 794
3035 &lt;navn>Systemobjekt&lt;/navn>
3036 810
3037 &lt;navn>Vinterdriftsklasse&lt;/navn>
3038 821
3039 &lt;navn>Funksjonell vegklasse&lt;/navn>
3040 825
3041 &lt;navn>Kurvatur, stigning&lt;/navn>
3042 838
3043 &lt;navn>Vegbredde, beregnet&lt;/navn>
3044 862
3045 &lt;navn>Reisetidsregistreringspunkt&lt;/navn>
3046 871
3047 &lt;navn>Bruksklasse&lt;/navn>
3048 </pre></blockquote>
3049
3050 <p>Av disse ser ID 775 og 862 mest relevant ut. ID 775 antar jeg
3051 refererer til fotoboksen som står like ved brua, mens
3052 «Reisetidsregistreringspunkt» kanskje kan være boksen som henger der.
3053 Hvordan finner jeg så ut hva dette kan være for noe. En titt på
3054 <a href="http://labs.vegdata.no/nvdb-datakatalog/862-Reisetidsregistreringspunkt/">datakatalogsiden
3055 for ID 862/Reisetidsregistreringspunkt</a> viser at det er finnes 53
3056 slike målere i Norge, og hvor de er plassert, men gir ellers få
3057 detaljer. Det er plassert 40 på østlandet og 13 i Trondheimsregionen.
3058 Men siden nevner «AutoPASS», og hvis en slår opp oppføringen på
3059 Sollihøgda nevner den «Ciber AS» som ID for eksternt system. (Kan det
3060 være snakk om
3061 <a href="http://www.proff.no/selskap/ciber-norge-as/oslo/internettdesign-og-programmering/Z0I3KMF4/">Ciber
3062 Norge AS</a>, et selskap eid av Ciber Europe Bv?) Et nettsøk på
3063 «Ciber AS autopass» fører meg til en artikkel fra NRK Trøndelag i
3064 2013 med tittel
3065 «<a href="http://www.nrk.no/trondelag/sjekk-dette-hvis-du-vil-unnga-ko-1.11327947">Sjekk
3066 dette hvis du vil unngå kø</a>». Artikkelen henviser til vegvesenets
3067 nettside
3068 <a href="http://www.reisetider.no/reisetid/forside.html">reisetider.no</a>
3069 som har en
3070 <a href="http://www.reisetider.no/reisetid/omrade.html?omrade=5">kartside
3071 for Østlandet</a> som viser at det måles mellom Sandvika og Sollihøgda.
3072 Det kan dermed se ut til at jeg har funnet ut hva boksene gjør.</p>
3073
3074 <p>Hvis det stemmer, så er dette bokser som leser av AutoPASS-ID-en
3075 til alle passerende biler med AutoPASS-brikke, og dermed gjør det mulig
3076 for de som kontrollerer boksene å holde rede på hvor en gitt bil er
3077 når den passerte et slikt målepunkt. NRK-artikkelen forteller at
3078 denne informasjonen i dag kun brukes til å koble to
3079 AutoPASS-brikkepasseringer passeringer sammen for å beregne
3080 reisetiden, og at bruken er godkjent av Datatilsynet. Det er desverre
3081 ikke mulig for en sjåfør som passerer under en slik boks å kontrollere
3082 at AutoPASS-ID-en kun brukes til dette i dag og i fremtiden.</p>
3083
3084 <p>I tillegg til denne type AutoPASS-sniffere vet jeg at det også
3085 finnes mange automatiske stasjoner som tar betalt pr. passering (aka
3086 bomstasjoner), og der lagres informasjon om tid, sted og bilnummer i
3087 10 år. Finnes det andre slike sniffere plassert ut på veiene?</p>
3088
3089 <p>Personlig har jeg valgt å ikke bruke AutoPASS-brikke, for å gjøre
3090 det vanskeligere og mer kostbart for de som vil invadere privatsfæren
3091 og holde rede på hvor bilen min beveger seg til enhver tid. Jeg håper
3092 flere vil gjøre det samme, selv om det gir litt høyere private
3093 utgifter (dyrere bompassering). Vern om privatsfæren koster i disse
3094 dager.</p>
3095
3096 <p>Takk til Jan Kristian Jensen i Statens Vegvesen for tips om
3097 dokumentasjon på vegvesenets REST-API.</p>
3098
3099 <p>Bruksvilkår på bildet er
3100 <a href="https://creativecommons.org/publicdomain/">public domain eller
3101 CC0</a> alt etter hva som fungerer best for mottaker.</p>
3102
3103 <p>Oppdatering 2014-12-17: Veldig hyggelig å se at mine notater
3104 <a href="http://www.vegdata.no/2014/11/04/hva-henger-under-brua-over-e16-pa-sollihogda/">fikk
3105 omtale på vegdata-bloggen</a>.</p>
3106
3107 </div>
3108 <div class="tags">
3109
3110
3111 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/kart">kart</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3112
3113
3114 </div>
3115 </div>
3116 <div class="padding"></div>
3117
3118 <div class="entry">
3119 <div class="title">
3120 <a href="http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html">FreedomBox milestone - all packages now in Debian Sid</a>
3121 </div>
3122 <div class="date">
3123 15th April 2014
3124 </div>
3125 <div class="body">
3126 <p>The <a href="https://wiki.debian.org/FreedomBox">Freedombox
3127 project</a> is working on providing the software and hardware to make
3128 it easy for non-technical people to host their data and communication
3129 at home, and being able to communicate with their friends and family
3130 encrypted and away from prying eyes. It is still going strong, and
3131 today a major mile stone was reached.</p>
3132
3133 <p>Today, the last of the packages currently used by the project to
3134 created the system images were accepted into Debian Unstable. It was
3135 the freedombox-setup package, which is used to configure the images
3136 during build and on the first boot. Now all one need to get going is
3137 the build code from the freedom-maker git repository and packages from
3138 Debian. And once the freedombox-setup package enter testing, we can
3139 build everything directly from Debian. :)</p>
3140
3141 <p>Some key packages used by Freedombox are
3142 <a href="http://packages.qa.debian.org/freedombox-setup">freedombox-setup</a>,
3143 <a href="http://packages.qa.debian.org/plinth">plinth</a>,
3144 <a href="http://packages.qa.debian.org/pagekite">pagekite</a>,
3145 <a href="http://packages.qa.debian.org/tor">tor</a>,
3146 <a href="http://packages.qa.debian.org/privoxy">privoxy</a>,
3147 <a href="http://packages.qa.debian.org/owncloud">owncloud</a> and
3148 <a href="http://packages.qa.debian.org/dnsmasq">dnsmasq</a>. There
3149 are plans to integrate more packages into the setup. User
3150 documentation is maintained on the Debian wiki. Please
3151 <a href="https://wiki.debian.org/FreedomBox/Manual/Jessie">check out
3152 the manual</a> and help us improve it.</p>
3153
3154 <p>To test for yourself and create boot images with the FreedomBox
3155 setup, run this on a Debian machine using a user with sudo rights to
3156 become root:</p>
3157
3158 <p><pre>
3159 sudo apt-get install git vmdebootstrap mercurial python-docutils \
3160 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
3161 u-boot-tools
3162 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
3163 freedom-maker
3164 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
3165 </pre></p>
3166
3167 <p>Root access is needed to run debootstrap and mount loopback
3168 devices. See the README in the freedom-maker git repo for more
3169 details on the build. If you do not want all three images, trim the
3170 make line. Note that the virtualbox-image target is not really
3171 virtualbox specific. It create a x86 image usable in kvm, qemu,
3172 vmware and any other x86 virtual machine environment. You might need
3173 the version of vmdebootstrap in Jessie to get the build working, as it
3174 include fixes for a race condition with kpartx.</p>
3175
3176 <p>If you instead want to install using a Debian CD and the preseed
3177 method, boot a Debian Wheezy ISO and use this boot argument to load
3178 the preseed values:</p>
3179
3180 <p><pre>
3181 url=<a href="http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat</a>
3182 </pre></p>
3183
3184 <p>I have not tested it myself the last few weeks, so I do not know if
3185 it still work.</p>
3186
3187 <p>If you wonder how to help, one task you could look at is using
3188 systemd as the boot system. It will become the default for Linux in
3189 Jessie, so we need to make sure it is usable on the Freedombox. I did
3190 a simple test a few weeks ago, and noticed dnsmasq failed to start
3191 during boot when using systemd. I suspect there are other problems
3192 too. :) To detect problems, there is a test suite included, which can
3193 be run from the plinth web interface.</p>
3194
3195 <p>Give it a go and let us know how it goes on the mailing list, and help
3196 us get the new release published. :) Please join us on
3197 <a href="irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
3198 irc.debian.org)</a> and
3199 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
3200 mailing list</a> if you want to help make this vision come true.</p>
3201
3202 </div>
3203 <div class="tags">
3204
3205
3206 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3207
3208
3209 </div>
3210 </div>
3211 <div class="padding"></div>
3212
3213 <div class="entry">
3214 <div class="title">
3215 <a href="http://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html">EU-domstolen bekreftet i dag at datalagringsdirektivet er ulovlig</a>
3216 </div>
3217 <div class="date">
3218 8th April 2014
3219 </div>
3220 <div class="body">
3221 <p>I dag kom endelig avgjørelsen fra EU-domstolen om
3222 datalagringsdirektivet, som ikke overraskende ble dømt ulovlig og i
3223 strid med borgernes grunnleggende rettigheter. Hvis du lurer på hva
3224 datalagringsdirektivet er for noe, så er det
3225 <a href="http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">en
3226 flott dokumentar tilgjengelig hos NRK</a> som jeg tidligere
3227 <a href="http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">har
3228 anbefalt</a> alle å se.</p>
3229
3230 <p>Her er et liten knippe nyhetsoppslag om saken, og jeg regner med at
3231 det kommer flere ut over dagen. Flere kan finnes
3232 <a href="http://www.mylder.no/?drill=datalagringsdirektivet&intern=1">via
3233 mylder</a>.</p>
3234
3235 <p><ul>
3236
3237 <li><a href="http://e24.no/digital/eu-domstolen-datalagringsdirektivet-er-ugyldig/22879592">EU-domstolen:
3238 Datalagringsdirektivet er ugyldig</a> - e24.no 2014-04-08
3239
3240 <li><a href="http://www.aftenposten.no/nyheter/iriks/EU-domstolen-Datalagringsdirektivet-er-ulovlig-7529032.html">EU-domstolen:
3241 Datalagringsdirektivet er ulovlig</a> - aftenposten.no 2014-04-08
3242
3243 <li><a href="http://www.aftenposten.no/nyheter/iriks/politikk/Krever-DLD-stopp-i-Norge-7530086.html">Krever
3244 DLD-stopp i Norge</a> - aftenposten.no 2014-04-08
3245
3246 <li><a href="http://www.p4.no/story.aspx?id=566431">Apenes: - En
3247 gledens dag</a> - p4.no 2014-04-08
3248
3249 <li><a href="http://www.nrk.no/norge/_-datalagringsdirektivet-er-ugyldig-1.11655929">EU-domstolen:
3250 – Datalagringsdirektivet er ugyldig</a> - nrk.no 2014-04-08</li>
3251
3252 <li><a href="http://www.vg.no/nyheter/utenriks/data-og-nett/eu-domstolen-datalagringsdirektivet-er-ugyldig/a/10130280/">EU-domstolen:
3253 Datalagringsdirektivet er ugyldig</a> - vg.no 2014-04-08</li>
3254
3255 <li><a href="http://www.dagbladet.no/2014/04/08/nyheter/innenriks/datalagringsdirektivet/personvern/32711646/">-
3256 Vi bør skrote hele datalagringsdirektivet</a> - dagbladet.no
3257 2014-04-08</li>
3258
3259 <li><a href="http://www.digi.no/928137/eu-domstolen-dld-er-ugyldig">EU-domstolen:
3260 DLD er ugyldig</a> - digi.no 2014-04-08</li>
3261
3262 <li><a href="http://www.irishtimes.com/business/sectors/technology/european-court-declares-data-retention-directive-invalid-1.1754150">European
3263 court declares data retention directive invalid</a> - irishtimes.com
3264 2014-04-08</li>
3265
3266 <li><a href="http://www.reuters.com/article/2014/04/08/us-eu-data-ruling-idUSBREA370F020140408?feedType=RSS">EU
3267 court rules against requirement to keep data of telecom users</a> -
3268 reuters.com 2014-04-08</li>
3269
3270 </ul>
3271 </p>
3272
3273 <p>Jeg synes det er veldig fint at nok en stemme slår fast at
3274 totalitær overvåkning av befolkningen er uakseptabelt, men det er
3275 fortsatt like viktig å beskytte privatsfæren som før, da de
3276 teknologiske mulighetene fortsatt finnes og utnyttes, og jeg tror
3277 innsats i prosjekter som
3278 <a href="https://wiki.debian.org/FreedomBox">Freedombox</a> og
3279 <a href="http://www.dugnadsnett.no/">Dugnadsnett</a> er viktigere enn
3280 noen gang.</p>
3281
3282 <p><strong>Update 2014-04-08 12:10</strong>: Kronerullingen for å
3283 stoppe datalagringsdirektivet i Norge gjøres hos foreningen
3284 <a href="http://www.digitaltpersonvern.no/">Digitalt Personvern</a>,
3285 som har samlet inn 843 215,- så langt men trenger nok mye mer hvis
3286
3287 ikke Høyre og Arbeiderpartiet bytter mening i saken. Det var
3288 <a href="http://www.holderdeord.no/parliament-issues/48650">kun
3289 partinene Høyre og Arbeiderpartiet</a> som stemte for
3290 Datalagringsdirektivet, og en av dem må bytte mening for at det skal
3291 bli flertall mot i Stortinget. Se mer om saken
3292 <a href="http://www.holderdeord.no/issues/69-innfore-datalagringsdirektivet">Holder
3293 de ord</a>.</p>
3294
3295 </div>
3296 <div class="tags">
3297
3298
3299 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3300
3301
3302 </div>
3303 </div>
3304 <div class="padding"></div>
3305
3306 <div class="entry">
3307 <div class="title">
3308 <a href="http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">Dokumentaren om Datalagringsdirektivet sendes endelig på NRK</a>
3309 </div>
3310 <div class="date">
3311 26th March 2014
3312 </div>
3313 <div class="body">
3314 <p><a href="http://www.nuug.no/">Foreningen NUUG</a> melder i natt at
3315 NRK nå har bestemt seg for
3316 <a href="http://www.nuug.no/news/NRK_viser_filmen_om_Datalagringsdirektivet_f_rste_gang_2014_03_31.shtml">når
3317 den norske dokumentarfilmen om datalagringsdirektivet skal
3318 sendes</a> (se <a href="http://www.imdb.com/title/tt2832844/">IMDB</a>
3319 for detaljer om filmen) . Første visning blir på NRK2 mandag
3320 2014-03-31 kl. 19:50, og deretter visninger onsdag 2014-04-02
3321 kl. 12:30, fredag 2014-04-04 kl. 19:40 og søndag 2014-04-06 kl. 15:10.
3322 Jeg har sett dokumentaren, og jeg anbefaler enhver å se den selv. Som
3323 oppvarming mens vi venter anbefaler jeg Bjørn Stærks kronikk i
3324 Aftenposten fra i går,
3325 <a href="http://www.aftenposten.no/meninger/kronikker/Autoritar-gjokunge-7514915.html">Autoritær
3326 gjøkunge</a>, der han gir en grei skisse av hvor ille det står til med
3327 retten til privatliv og beskyttelsen av demokrati i Norge og resten
3328 verden, og helt riktig slår fast at det er vi i databransjen som
3329 sitter med nøkkelen til å gjøre noe med dette. Jeg har involvert meg
3330 i prosjektene <a href="http://www.dugnadsnett.no/">dugnadsnett.no</a>
3331 og <a href="https://wiki.debian.org/FreedomBox">FreedomBox</a> for å
3332 forsøke å gjøre litt selv for å bedre situasjonen, men det er mye
3333 hardt arbeid fra mange flere enn meg som gjenstår før vi kan sies å ha
3334 gjenopprettet balansen.</p>
3335
3336 <p>Jeg regner med at nettutgaven dukker opp på
3337 <a href="http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">NRKs
3338 side om filmen om datalagringsdirektivet</a> om fem dager. Hold et
3339 øye med siden, og tips venner og slekt om at de også bør se den.</p>
3340
3341 </div>
3342 <div class="tags">
3343
3344
3345 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3346
3347
3348 </div>
3349 </div>
3350 <div class="padding"></div>
3351
3352 <div class="entry">
3353 <div class="title">
3354 <a href="http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html">Freedombox on Dreamplug, Raspberry Pi and virtual x86 machine</a>
3355 </div>
3356 <div class="date">
3357 14th March 2014
3358 </div>
3359 <div class="body">
3360 <p>The <a href="https://wiki.debian.org/FreedomBox">Freedombox
3361 project</a> is working on providing the software and hardware for
3362 making it easy for non-technical people to host their data and
3363 communication at home, and being able to communicate with their
3364 friends and family encrypted and away from prying eyes. It has been
3365 going on for a while, and is slowly progressing towards a new test
3366 release (0.2).</p>
3367
3368 <p>And what day could be better than the Pi day to announce that the
3369 new version will provide "hard drive" / SD card / USB stick images for
3370 Dreamplug, Raspberry Pi and VirtualBox (or any other virtualization
3371 system), and can also be installed using a Debian installer preseed
3372 file. The Debian based Freedombox is now based on Debian Jessie,
3373 where most of the needed packages used are already present. Only one,
3374 the freedombox-setup package, is missing. To try to build your own
3375 boot image to test the current status, fetch the freedom-maker scripts
3376 and build using
3377 <a href="http://packages.qa.debian.org/vmdebootstrap">vmdebootstrap</a>
3378 with a user with sudo access to become root:
3379
3380 <pre>
3381 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
3382 freedom-maker
3383 sudo apt-get install git vmdebootstrap mercurial python-docutils \
3384 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
3385 u-boot-tools
3386 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
3387 </pre>
3388
3389 <p>Root access is needed to run debootstrap and mount loopback
3390 devices. See the README for more details on the build. If you do not
3391 want all three images, trim the make line. But note that thanks to <a
3392 href="https://bugs.debian.org/741407">a race condition in
3393 vmdebootstrap</a>, the build might fail without the patch to the
3394 kpartx call.</p>
3395
3396 <p>If you instead want to install using a Debian CD and the preseed
3397 method, boot a Debian Wheezy ISO and use this boot argument to load
3398 the preseed values:</p>
3399
3400 <pre>
3401 url=<a href="http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat</a>
3402 </pre>
3403
3404 <p>But note that due to <a href="https://bugs.debian.org/740673">a
3405 recently introduced bug in apt in Jessie</a>, the installer will
3406 currently hang while setting up APT sources. Killing the
3407 '<tt>apt-cdrom ident</tt>' process when it hang a few times during the
3408 installation will get the installation going. This affect all
3409 installations in Jessie, and I expect it will be fixed soon.</p>
3410
3411 <p>Give it a go and let us know how it goes on the mailing list, and help
3412 us get the new release published. :) Please join us on
3413 <a href="irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
3414 irc.debian.org)</a> and
3415 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
3416 mailing list</a> if you want to help make this vision come true.</p>
3417
3418 </div>
3419 <div class="tags">
3420
3421
3422 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3423
3424
3425 </div>
3426 </div>
3427 <div class="padding"></div>
3428
3429 <div class="entry">
3430 <div class="title">
3431 <a href="http://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html">All drones should be radio marked with what they do and who they belong to</a>
3432 </div>
3433 <div class="date">
3434 21st November 2013
3435 </div>
3436 <div class="body">
3437 <p>Drones, flying robots, are getting more and more popular. The most
3438 know ones are the killer drones used by some government to murder
3439 people they do not like without giving them the chance of a fair
3440 trial, but the technology have many good uses too, from mapping and
3441 forest maintenance to photography and search and rescue. I am sure it
3442 is just a question of time before "bad drones" are in the hands of
3443 private enterprises and not only state criminals but petty criminals
3444 too. The drone technology is very useful and very dangerous. To have
3445 some control over the use of drones, I agree with Daniel Suarez in his
3446 TED talk
3447 "<a href="https://archive.org/details/DanielSuarez_2013G">The kill
3448 decision shouldn't belong to a robot</a>", where he suggested this
3449 little gem to keep the good while limiting the bad use of drones:</p>
3450
3451 <blockquote>
3452
3453 <p>Each robot and drone should have a cryptographically signed
3454 I.D. burned in at the factory that can be used to track its movement
3455 through public spaces. We have license plates on cars, tail numbers on
3456 aircraft. This is no different. And every citizen should be able to
3457 download an app that shows the population of drones and autonomous
3458 vehicles moving through public spaces around them, both right now and
3459 historically. And civic leaders should deploy sensors and civic drones
3460 to detect rogue drones, and instead of sending killer drones of their
3461 own up to shoot them down, they should notify humans to their
3462 presence. And in certain very high-security areas, perhaps civic
3463 drones would snare them and drag them off to a bomb disposal facility.</p>
3464
3465 <p>But notice, this is more an immune system than a weapons system. It
3466 would allow us to avail ourselves of the use of autonomous vehicles
3467 and drones while still preserving our open, civil society.</p>
3468
3469 </blockquote>
3470
3471 <p>The key is that <em>every citizen</em> should be able to read the
3472 radio beacons sent from the drones in the area, to be able to check
3473 both the government and others use of drones. For such control to be
3474 effective, everyone must be able to do it. What should such beacon
3475 contain? At least formal owner, purpose, contact information and GPS
3476 location. Probably also the origin and target position of the current
3477 flight. And perhaps some registration number to be able to look up
3478 the drone in a central database tracking their movement. Robots
3479 should not have privacy. It is people who need privacy.</p>
3480
3481 </div>
3482 <div class="tags">
3483
3484
3485 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/robot">robot</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3486
3487
3488 </div>
3489 </div>
3490 <div class="padding"></div>
3491
3492 <div class="entry">
3493 <div class="title">
3494 <a href="http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html">Det er jo makta som er mest sårbar ved massiv overvåkning av Internett</a>
3495 </div>
3496 <div class="date">
3497 26th October 2013
3498 </div>
3499 <div class="body">
3500 <p>De siste måneders eksponering av
3501 <a href="http://www.aftenposten.no/nyheter/uriks/Her-er-Edvard-Snowdens-mest-omtalte-avsloringer-7351734.html">den
3502 totale overvåkningen som foregår i den vestlige verden dokumenterer
3503 hvor sårbare vi er</a>. Men det slår meg at de som er mest sårbare
3504 for dette, myndighetspersoner på alle nivåer, neppe har innsett at de
3505 selv er de mest interessante personene å lage profiler på, for å kunne
3506 påvirke dem.</p>
3507
3508 <p>For å ta et lite eksempel: Stortingets nettsted,
3509 <a href="http://www.stortinget.no/">www.stortinget.no</a> (og
3510 forsåvidt også
3511 <a href="http://data.stortinget.no/">data.stortinget.no</a>),
3512 inneholder informasjon om det som foregår på Stortinget, og jeg antar
3513 de største brukerne av informasjonen der er representanter og
3514 rådgivere på Stortinget. Intet overraskende med det. Det som derimot
3515 er mer skjult er at Stortingets nettsted bruker
3516 <a href="http://en.wikipedia.org/wiki/Google_Analytics">Google
3517 Analytics</a>, hvilket gjør at enhver som besøker nettsidene der også
3518 rapporterer om besøket via Internett-linjer som passerer Sverige,
3519 England og videre til USA. Det betyr at informasjon om ethvert besøk
3520 på stortingets nettsider kan snappes opp av svensk, britisk og USAs
3521 etterretningsvesen. De kan dermed holde et øye med hvilke
3522 Stortingssaker stortingsrepresentantene synes er interessante å sjekke
3523 ut, og hvilke sider rådgivere og andre på stortinget synes er
3524 interessant å besøke, når de gjør det og hvilke andre representanter
3525 som sjekker de samme sidene omtrent samtidig. Stortingets bruk av
3526 Google Analytics gjør det dermed enkelt for utenlands etteretning å
3527 spore representantenes aktivitet og interesse. Hvis noen av
3528 representantene bruker Google Mail eller noen andre tjenestene som
3529 krever innlogging, så vil det være enda enklere å finne ut nøyaktig
3530 hvilke personer som bruker hvilke nettlesere og dermed knytte
3531 informasjonen opp til enkeltpersoner på Stortinget.</p>
3532
3533 <p>Og jo flere nettsteder som bruker Google Analytics, jo bedre
3534 oversikt over stortingsrepresentantenes lesevaner og interesse blir
3535 tilgjengelig for svensk, britisk og USAs etterretning. Hva de kan
3536 bruke den informasjonen til overlater jeg til leseren å undres
3537 over.</p>
3538
3539 </div>
3540 <div class="tags">
3541
3542
3543 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3544
3545
3546 </div>
3547 </div>
3548 <div class="padding"></div>
3549
3550 <div class="entry">
3551 <div class="title">
3552 <a href="http://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html">Good causes: Debian Outreach Program for Women, EFF documenting the spying and Open access in Norway</a>
3553 </div>
3554 <div class="date">
3555 15th October 2013
3556 </div>
3557 <div class="body">
3558 <p>The last few days I came across a few good causes that should get
3559 wider attention. I recommend signing and donating to each one of
3560 these. :)</p>
3561
3562 <p>Via <a href="http://www.debian.org/News/weekly/2013/18/">Debian
3563 Project News for 2013-10-14</a> I came across the Outreach Program for
3564 Women program which is a Google Summer of Code like initiative to get
3565 more women involved in free software. One debian sponsor has offered
3566 to match <a href="http://debian.ch/opw2013">any donation done to Debian
3567 earmarked</a> for this initiative. I donated a few minutes ago, and
3568 hope you will to. :)</p>
3569
3570 <p>And the Electronic Frontier Foundation just announced plans to
3571 create <a href="https://supporters.eff.org/donate/nsa-videos">video
3572 documentaries about the excessive spying</a> on every Internet user that
3573 take place these days, and their need to fund the work. I've already
3574 donated. Are you next?</p>
3575
3576 <p>For my Norwegian audience, the organisation Studentenes og
3577 Akademikernes Internasjonale Hjelpefond is collecting signatures for a
3578 statement under the heading
3579 <a href="http://saih.no/Bloggers_United/">Bloggers United for Open
3580 Access</a> for those of us asking for more focus on open access in the
3581 Norwegian government. So far 499 signatures. I hope you will sign it
3582 too.</p>
3583
3584 </div>
3585 <div class="tags">
3586
3587
3588 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3589
3590
3591 </div>
3592 </div>
3593 <div class="padding"></div>
3594
3595 <div class="entry">
3596 <div class="title">
3597 <a href="http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html">Videos about the Freedombox project - for inspiration and learning</a>
3598 </div>
3599 <div class="date">
3600 27th September 2013
3601 </div>
3602 <div class="body">
3603 <p>The <a href="http://www.freedomboxfoundation.org/">Freedombox
3604 project</a> have been going on for a while, and have presented the
3605 vision, ideas and solution several places. Here is a little
3606 collection of videos of talks and presentation of the project.</p>
3607
3608 <ul>
3609
3610 <li><a href="http://www.youtube.com/watch?v=ukvUz5taxvA">FreedomBox -
3611 2,5 minute marketing film</a> (Youtube)</li>
3612
3613 <li><a href="http://www.youtube.com/watch?v=SzW25QTVWsE">Eben Moglen
3614 discusses the Freedombox on CBS news 2011</a> (Youtube)</li>
3615
3616 <li><a href="http://www.youtube.com/watch?v=Ae8SZbxfE0g">Eben Moglen -
3617 Freedom in the Cloud - Software Freedom, Privacy and and Security for
3618 Web 2.0 and Cloud computing at ISOC-NY Public Meeting 2010</a>
3619 (Youtube)</li>
3620
3621 <li><a href="http://www.youtube.com/watch?v=vNaIji_3xBE">Fosdem 2011
3622 Keynote by Eben Moglen presenting the Freedombox</a> (Youtube)</li>
3623
3624 <li><a href="http://www.youtube.com/watch?v=9bDDUyJSQ9s">Presentation of
3625 the Freedombox by James Vasile at Elevate in Gratz 2011</a> (Youtube)</li>
3626
3627 <li><a href="http://www.youtube.com/watch?v=zQTmnk27g9s"> Freedombox -
3628 Discovery, Identity, and Trust by Nick Daly at Freedombox Hackfest New
3629 York City in 2012</a> (Youtube)</li>
3630
3631 <li><a href="http://www.youtube.com/watch?v=tkbSB4Ba7Ck">Introduction
3632 to the Freedombox at Freedombox Hackfest New York City in 2012</a>
3633 (Youtube)</li>
3634
3635 <li><a href="http://www.youtube.com/watch?v=z-P2Jaeg0aQ">Freedom, Out
3636 of the Box! by Bdale Garbee at linux.conf.au Ballarat, 2012</a> (Youtube) </li>
3637
3638 <li><a href="https://archive.fosdem.org/2013/schedule/event/freedombox/">Freedombox
3639 1.0 by Eben Moglen and Bdale Garbee at Fosdem 2013</a> (FOSDEM) </li>
3640
3641 <li><a href="http://www.youtube.com/watch?v=e1LpYX2zVYg">What is the
3642 FreedomBox today by Bdale Garbee at Debconf13 in Vaumarcus
3643 2013</a> (Youtube)</li>
3644
3645 </ul>
3646
3647 <p>A larger list is available from
3648 <a href="https://wiki.debian.org/FreedomBox/TalksAndPresentations">the
3649 Freedombox Wiki</a>.</p>
3650
3651 <p>On other news, I am happy to report that Freedombox based on Debian
3652 Jessie is coming along quite well, and soon both Owncloud and using
3653 Tor should be available for testers of the Freedombox solution. :) In
3654 a few weeks I hope everything needed to test it is included in Debian.
3655 The withsqlite package is already in Debian, and the plinth package is
3656 pending in NEW. The third and vital part of that puzzle is the
3657 metapackage/setup framework, which is still pending an upload. Join
3658 us on <a href="irc://irc.debian.org:6667/%23freedombox">IRC
3659 (#freedombox on irc.debian.org)</a> and
3660 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
3661 mailing list</a> if you want to help make this vision come true.</p>
3662
3663 </div>
3664 <div class="tags">
3665
3666
3667 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3668
3669
3670 </div>
3671 </div>
3672 <div class="padding"></div>
3673
3674 <div class="entry">
3675 <div class="title">
3676 <a href="http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html">Recipe to test the Freedombox project on amd64 or Raspberry Pi</a>
3677 </div>
3678 <div class="date">
3679 10th September 2013
3680 </div>
3681 <div class="body">
3682 <p>I was introduced to the
3683 <a href="http://www.freedomboxfoundation.org/">Freedombox project</a>
3684 in 2010, when Eben Moglen presented his vision about serving the need
3685 of non-technical people to keep their personal information private and
3686 within the legal protection of their own homes. The idea is to give
3687 people back the power over their network and machines, and return
3688 Internet back to its intended peer-to-peer architecture. Instead of
3689 depending on a central service, the Freedombox will give everyone
3690 control over their own basic infrastructure.</p>
3691
3692 <p>I've intended to join the effort since then, but other tasks have
3693 taken priority. But this summers nasty news about the misuse of trust
3694 and privilege exercised by the "western" intelligence gathering
3695 communities increased my eagerness to contribute to a point where I
3696 actually started working on the project a while back.</p>
3697
3698 <p>The <a href="https://alioth.debian.org/projects/freedombox/">initial
3699 Debian initiative</a> based on the vision from Eben Moglen, is to
3700 create a simple and cheap Debian based appliance that anyone can hook
3701 up in their home and get access to secure and private services and
3702 communication. The initial deployment platform have been the
3703 <a href="http://www.globalscaletechnologies.com/t-dreamplugdetails.aspx">Dreamplug</a>,
3704 which is a piece of hardware I do not own. So to be able to test what
3705 the current Freedombox setup look like, I had to come up with a way to install
3706 it on some hardware I do have access to. I have rewritten the
3707 <a href="https://github.com/NickDaly/freedom-maker">freedom-maker</a>
3708 image build framework to use .deb packages instead of only copying
3709 setup into the boot images, and thanks to this rewrite I am able to
3710 set up any machine supported by Debian Wheezy as a Freedombox, using
3711 the previously mentioned deb (and a few support debs for packages
3712 missing in Debian).</p>
3713
3714 <p>The current Freedombox setup consist of a set of bootstrapping
3715 scripts
3716 (<a href="https://github.com/petterreinholdtsen/freedombox-setup">freedombox-setup</a>),
3717 and a administrative web interface
3718 (<a href="https://github.com/NickDaly/Plinth">plinth</a> + exmachina +
3719 withsqlite), as well as a privacy enhancing proxy based on
3720 <a href="http://packages.qa.debian.org/privoxy">privoxy</a>
3721 (freedombox-privoxy). There is also a web/javascript based XMPP
3722 client (<a href="http://packages.qa.debian.org/jwchat">jwchat</a>)
3723 trying (unsuccessfully so far) to talk to the XMPP server
3724 (<a href="http://packages.qa.debian.org/ejabberd">ejabberd</a>). The
3725 web interface is pluggable, and the goal is to use it to enable OpenID
3726 services, mesh network connectivity, use of TOR, etc, etc. Not much of
3727 this is really working yet, see
3728 <a href="https://github.com/NickDaly/freedombox-todos/blob/master/TODO">the
3729 project TODO</a> for links to GIT repositories. Most of the code is
3730 on github at the moment. The HTTP proxy is operational out of the
3731 box, and the admin web interface can be used to add/remove plinth
3732 users. I've not been able to do anything else with it so far, but
3733 know there are several branches spread around github and other places
3734 with lots of half baked features.</p>
3735
3736 <p>Anyway, if you want to have a look at the current state, the
3737 following recipes should work to give you a test machine to poke
3738 at.</p>
3739
3740 <p><strong>Debian Wheezy amd64</strong></p>
3741
3742 <ol>
3743
3744 <li>Fetch normal Debian Wheezy installation ISO.</li>
3745 <li>Boot from it, either as CD or USB stick.</li>
3746 <li><p>Press [tab] on the boot prompt and add this as a boot argument
3747 to the Debian installer:<p>
3748 <pre>url=<a href="http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat">http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat</a></pre></li>
3749
3750 <li>Answer the few language/region/password questions and pick disk to
3751 install on.</li>
3752
3753 <li>When the installation is finished and the machine have rebooted a
3754 few times, your Freedombox is ready for testing.</li>
3755
3756 </ol>
3757
3758 <p><strong>Raspberry Pi Raspbian</strong></p>
3759
3760 <ol>
3761
3762 <li>Fetch a Raspbian SD card image, create SD card.</li>
3763 <li>Boot from SD card, extend file system to fill the card completely.</li>
3764 <li><p>Log in and add this to /etc/sources.list:</p>
3765 <pre>
3766 deb <a href="http://www.reinholdtsen.name/freedombox/">http://www.reinholdtsen.name/freedombox</a> wheezy main
3767 </pre></li>
3768 <li><p>Run this as root:</p>
3769 <pre>
3770 wget -O - http://www.reinholdtsen.name/freedombox/BE1A583D.asc | \
3771 apt-key add -
3772 apt-get update
3773 apt-get install freedombox-setup
3774 /usr/lib/freedombox/setup
3775 </pre></li>
3776 <li>Reboot into your freshly created Freedombox.</li>
3777
3778 </ol>
3779
3780 <p>You can test it on other architectures too, but because the
3781 freedombox-privoxy package is binary, it will only work as intended on
3782 the architectures where I have had time to build the binary and put it
3783 in my APT repository. But do not let this stop you. It is only a
3784 short "<tt>apt-get source -b freedombox-privoxy</tt>" away. :)</p>
3785
3786 <p>Note that by default Freedombox is a DHCP server on the
3787 192.168.1.0/24 subnet, so if this is your subnet be careful and turn
3788 off the DHCP server by running "<tt>update-rc.d isc-dhcp-server
3789 disable</tt>" as root.</p>
3790
3791 <p>Please let me know if this works for you, or if you have any
3792 problems. We gather on the IRC channel
3793 <a href="irc://irc.debian.org:6667/%23freedombox">#freedombox</a> on
3794 irc.debian.org and the
3795 <a href="http://lists.alioth.debian.org/cgi-bin/mailman/listinfo/freedombox-discuss">project
3796 mailing list</a>.</p>
3797
3798 <p>Once you get your freedombox operational, you can visit
3799 <tt>http://your-host-name:8001/</tt> to see the state of the plint
3800 welcome screen (dead end - do not be surprised if you are unable to
3801 get past it), and next visit <tt>http://your-host-name:8001/help/</tt>
3802 to look at the rest of plinth. The default user is 'admin' and the
3803 default password is 'secret'.</p>
3804
3805 </div>
3806 <div class="tags">
3807
3808
3809 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3810
3811
3812 </div>
3813 </div>
3814 <div class="padding"></div>
3815
3816 <div class="entry">
3817 <div class="title">
3818 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html">Datalagringsdirektivet gjør at Oslo Høyre og Arbeiderparti ikke får min stemme i år</a>
3819 </div>
3820 <div class="date">
3821 8th September 2013
3822 </div>
3823 <div class="body">
3824 <p>I 2011 raderte et stortingsflertall bestående av Høyre og
3825 Arbeiderpartiet vekk en betydelig del av privatsfæren til det norske
3826 folk. Det ble vedtatt at det skulle registreres og lagres i et halvt
3827 år hvor alle som bærer på en mobiltelefon befinner seg, hvem de
3828 snakker med og hvor lenge de snakket sammen. Det skal også
3829 registreres hvem de sendte SMS-meldinger til, hvem en har sendt epost
3830 til, og hvilke nett-tjenere en besøkte. Saken er kjent som
3831 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet">Datalagringsdirektivet
3832 (DLD)</a>, og innebærer at alle innbyggerne og andre innenfor Norges
3833 grenser overvåkes døgnet rundt. Det ble i praksis innført brev og
3834 besøkskontroll av hele befolkningen. Rapporter fra de landene som
3835 allerede har innført slik total lagring av borgernes
3836 kommunikasjonsmønstre forteller at det ikke hjelper i
3837 kriminalitetsbekjempelsen. Den norske prislappen blir mange hundre
3838 millioner, uten at det ser ut til å bidra positivt til politiets
3839 arbeide. Jeg synes flere hundre millioner i stedet burde vært brukt
3840 på noe som kan dokumenteres å ha effekt i kriminalitetsbekjempelsen.
3841 Se mer på
3842 <a href="http://no.wikipedia.org/wiki/Datalagringsdirektivet">Wikipedia</a>
3843 og <a href="http://www.uhuru.biz/?cat=84">Jon Wessel-Aas</a>.</p>
3844
3845 <p>Hva er problemet, tenkter du kanskje? Et åpenbart problem er at
3846 medienes kildevern i praksis blir radert ut. Den innsamlede
3847 informasjonen gjør det mulig å finne ut hvem som har snakket med
3848 journalister på telefon, SMS og epost, og hvem som har vært i nærheten
3849 av journalister så sant begge bar med seg en telefon. Et annet er at
3850 advokatvernet blir sterkt redusert, der politiet kan finne ut hvem
3851 som har snakket med en advokat når, eller vært i møter en med advokat.
3852 Et tredje er at svært personlig informasjon kan avledes fra hvilke
3853 nettsteder en har besøkt. Har en besøkt hivnorge.no,
3854 swingersnorge.com eller andre sider som kan brukes til avlede
3855 interesser som hører til privatsfæren, vil denne informasjonen være
3856 tilgjengelig takket være datalagringsdirektivet.</p>
3857
3858 <p>De fleste partiene var mot, kun to partier stemte for. Høyre og
3859 Arbeiderpartiet. Og både Høyre og Arbeiderpartiet i Oslo har
3860 DLD-forkjempere på toppen av sine lister (har ikke sjekket de andre
3861 fylkene). Det er dermed helt uaktuelt for meg å stemme på disse
3862 partiene. Her er oversikten over partienes valglister i Oslo, med
3863 informasjon om hvem som stemte hva i første DLD-votering i Stortinget,
3864 basert på informasjon fra mine venner i
3865 <a href="http://beta.holderdeord.no/votes/1301946411e">Holder de
3866 Ord</a> samt <a href="http://data.stortinget.no/">data.stortinget.no</a>.
3867 Først ut er stortingslista fra Høyre for Oslo:</p>
3868
3869 <style type="text/css">
3870 .for {background-color:#F5A9A9;}
3871 .mot {background-color:#A9F5BC;}
3872 .ukjent { }
3873 </style>
3874
3875 <table>
3876 <tr><th>#</th><th>Navn, fødselsår og valgkrets</th><th>Stemme/kommentar</th></tr>
3877
3878 <tr class="for"><td>1.</td>
3879 <td>Ine Marie Eriksen Søreide (1976), Gamle Oslo</td>
3880 <td>Stemte for DLD</td></tr>
3881
3882 <tr class="mot"><td>2.</td>
3883 <td>Nikolai Astrup (1978), Frogner</td>
3884 <td>Stemte mot DLD</td></tr>
3885
3886 <tr class="mot"><td>3.</td>
3887 <td>Michael Tetzschner (1954), Vestre Aker</td>
3888 <td>Stemte mot DLD</td>
3889
3890 <tr class="ukjent"><td>4.</td>
3891 <td>Kristin Vinje (1963), Nordre Aker</td>
3892 <td>Ikke til stede</td></tr>
3893
3894 <tr class="ukjent"><td>5.</td>
3895 <td>Mudassar Hussain Kapur (1976), Nordstrand</td>
3896 <td>Ikke til stede</td></tr>
3897
3898 <tr class="ukjent"><td>6.</td>
3899 <td>Stefan Magnus B. Heggelund (1984), Grünerløkka</td>
3900 <td>Ikke til stede</td></tr>
3901
3902 <tr class="ukjent"><td>7.</td>
3903 <td>Heidi Nordby Lunde (1973), Grünerløkka</td>
3904 <td>Ikke til stede</td></tr>
3905
3906 <tr class="ukjent"><td>8.</td>
3907 <td>Frode Helgerud (1950), Frogner</td>
3908 <td>Ikke til stede</td></tr>
3909
3910 <tr class="ukjent"><td>9.</td>
3911 <td>Afshan Rafiq (1975), Stovner</td>
3912 <td>Ikke til stede</td></tr>
3913
3914 <tr class="ukjent"><td>10.</td>
3915 <td>Astrid Nøklebye Heiberg (1936), Frogner</td>
3916 <td>Ikke til stede</td></tr>
3917
3918 <tr class="ukjent"><td>11.</td>
3919 <td>Camilla Strandskog (1984) St.Hanshaugen</td>
3920 <td>Ikke til stede</td></tr>
3921
3922 <tr class="ukjent"><td>12.</td>
3923 <td>John Christian Elden (1967), Ullern</td>
3924 <td>Ikke til stede</td></tr>
3925
3926 <tr class="ukjent"><td>13.</td>
3927 <td>Berit Solli (1972), Alna</td>
3928 <td>Ikke til stede</td></tr>
3929
3930 <tr class="ukjent"><td>14.</td>
3931 <td>Ola Kvisgaard (1963), Frogner</td>
3932 <td>Ikke til stede</td></tr>
3933
3934 <tr class="ukjent"><td>15.</td>
3935 <td>James Stove Lorentzen (1957), Vestre Aker</td>
3936 <td>Ikke til stede</td></tr>
3937
3938 <tr class="ukjent"><td>16.</td>
3939 <td>Gülsüm Koc (1987), Stovner</td>
3940 <td>Ikke til stede</td></tr>
3941
3942 <tr class="ukjent"><td>17.</td>
3943 <td>Jon Ole Whist (1976), Grünerløkka</td>
3944 <td>Ikke til stede</td></tr>
3945
3946 <tr class="ukjent"><td>18.</td>
3947 <td>Maren Eline Malthe-Sørenssen (1971), Vestre Aker</td>
3948 <td>Ikke til stede</td></tr>
3949
3950 <tr class="ukjent"><td>19.</td>
3951 <td>Ståle Hagen (1968), Søndre Nordstrand</td>
3952 <td>Ikke til stede</td></tr>
3953
3954 <tr class="ukjent"><td>20.</td>
3955 <td>Kjell Omdal Erichsen (1978), Sagene</td>
3956 <td>Ikke til stede</td></tr>
3957
3958 <tr class="ukjent"><td>21.</td>
3959 <td>Saida R. Begum (1987), Grünerløkka</td>
3960 <td>Ikke til stede</td></tr>
3961
3962 <tr class="ukjent"><td>22.</td>
3963 <td>Torkel Brekke (1970), Nordre Aker</td>
3964 <td>Ikke til stede</td></tr>
3965
3966 <tr class="ukjent"><td>23.</td>
3967 <td>Sverre K. Seeberg (1950), Vestre Aker</td>
3968 <td>Ikke til stede</td></tr>
3969
3970 <tr class="ukjent"><td>24.</td>
3971 <td>Julie Margrethe Brodtkorb (1974), Ullern</td>
3972 <td>Ikke til stede</td></tr>
3973
3974 <tr class="ukjent"><td>25.</td>
3975 <td>Fabian Stang (1955), Frogner</td>
3976 <td>Ikke til stede</td></tr>
3977
3978 </table>
3979
3980 <p>Deretter har vi stortingslista fra Arbeiderpartiet for Oslo:</p>
3981
3982 <table>
3983
3984 <tr><th>#</th><th>Navn, fødselsår og valgkrets</th><th>Stemme/kommentar</th></tr>
3985
3986 <tr class="for"><td>1.</td>
3987 <td>Jens Stoltenberg (1959), Frogner</td>
3988 <td>Ikke til stede i Stortinget, leder av regjeringen som fremmet forslaget</td></tr>
3989
3990 <tr class="for"><td>2.</td>
3991 <td>Hadia Tajik (1983), Grünerløkka</td>
3992 <td>Stemte for DLD</td></tr>
3993
3994 <tr class="for"><td> 3.</td>
3995 <td>Jonas Gahr Støre (1960), Vestre Aker</td>
3996 <td>Ikke til stede i Stortinget, medlem av regjeringen som fremmet forslaget</td></tr>
3997
3998 <tr class="for"><td> 4.</td>
3999 <td>Marianne Marthinsen (1980), Grünerløkka</td>
4000 <td>Stemte for DLD</td></tr>
4001
4002 <tr class="for"><td> 5.</td>
4003 <td>Jan Bøhler (1952), Alna</td>
4004 <td>Stemte for DLD</td></tr>
4005
4006 <tr class="for"><td> 6.</td>
4007 <td>Marit Nybakk (1947), Frogner</td>
4008 <td>Stemte for DLD</td></tr>
4009
4010 <tr class="for"><td> 7.</td>
4011 <td>Truls Wickholm (1978), Sagene</td>
4012 <td>Stemte for DLD</td></tr>
4013
4014 <tr class="ukjent"><td> 8.</td>
4015 <td>Prableen Kaur (1993), Grorud</td>
4016 <td>Ikke til stede</td></tr>
4017
4018 <tr class="ukjent"><td> 9.</td>
4019 <td>Vegard Grøslie Wennesland (1983), St.Hanshaugen</td>
4020 <td>Ikke til stede</td></tr>
4021
4022 <tr class="ukjent"><td> 10.</td>
4023 <td>Inger Helene Vaaten (1975), Grorud</td>
4024 <td>Ikke til stede</td></tr>
4025
4026 <tr class="ukjent"><td> 11.</td>
4027 <td>Ivar Leveraas (1939), Alna</td>
4028 <td>Ikke til stede</td></tr>
4029
4030 <tr class="ukjent"><td> 12.</td>
4031 <td>Grete Haugdal (1971), Gamle Oslo</td>
4032 <td>Ikke til stede</td></tr>
4033
4034 <tr class="ukjent"><td> 13.</td>
4035 <td>Olav Tønsberg (1948), Alna</td>
4036 <td>Ikke til stede</td></tr>
4037
4038 <tr class="ukjent"><td> 14.</td>
4039 <td>Khamshajiny Gunaratnam (1988), Grorud</td>
4040 <td>Ikke til stede</td></tr>
4041
4042 <tr class="ukjent"><td> 15.</td>
4043 <td>Fredrik Mellem (1969), Sagene</td>
4044 <td>Ikke til stede</td></tr>
4045
4046 <tr class="ukjent"><td> 16.</td>
4047 <td>Brit Axelsen (1945), Stovner</td>
4048 <td>Ikke til stede</td></tr>
4049
4050 <tr class="ukjent"><td> 17.</td>
4051 <td>Dag Bayegan-Harlem (1977), Ullern</td>
4052 <td>Ikke til stede</td></tr>
4053
4054 <tr class="ukjent"><td> 18.</td>
4055 <td>Kristin Sandaker (1963), Østeinsjø</td>
4056 <td>Ikke til stede</td></tr>
4057
4058 <tr class="ukjent"><td> 19.</td>
4059 <td>Bashe Musse (1965), Grünerløkka</td>
4060 <td>Ikke til stede</td></tr>
4061
4062 <tr class="ukjent"><td> 20.</td>
4063 <td>Torunn Kanutte Husvik (1983), St. Hanshaugen</td>
4064 <td>Ikke til stede</td></tr>
4065
4066 <tr class="ukjent"><td> 21.</td>
4067 <td>Steinar Andersen (1947), Nordstrand</td>
4068 <td>Ikke til stede</td></tr>
4069
4070 <tr class="ukjent"><td> 22.</td>
4071 <td>Anne Cathrine Berger (1972), Sagene</td>
4072 <td>Ikke til stede</td></tr>
4073
4074 <tr class="ukjent"><td> 23.</td>
4075 <td>Khalid Mahmood (1959), Østensjø</td>
4076 <td>Ikke til stede</td></tr>
4077
4078 <tr class="ukjent"><td> 24.</td>
4079 <td>Munir Jaber (1990), Alna</td>
4080 <td>Ikke til stede</td></tr>
4081
4082 <tr class="ukjent"><td> 25.</td>
4083 <td>Libe Solberg Rieber-Mohn (1965), Frogner</td>
4084 <td>Ikke til stede</td></tr>
4085
4086 </table>
4087
4088 <p>Hvilket parti får så min stemme i år. Jeg tror det blir
4089 <a href="http://piratpartiet.no/">Piratpartiet</a>. Hvis de kan bidra
4090 til at det kommer noen inn på Stortinget med teknisk peiling, så får
4091 kanskje ikke overvåkningsgalskapen like fritt spillerom som det har
4092 hatt så langt.</p>
4093
4094
4095 </div>
4096 <div class="tags">
4097
4098
4099 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
4100
4101
4102 </div>
4103 </div>
4104 <div class="padding"></div>
4105
4106 <div class="entry">
4107 <div class="title">
4108 <a href="http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html">Dr. Richard Stallman, founder of Free Software Foundation, give a talk in Oslo March 1st 2013</a>
4109 </div>
4110 <div class="date">
4111 27th February 2013
4112 </div>
4113 <div class="body">
4114 <p>Dr. <a href="http://www.stallman.org/">Richard Stallman</a>,
4115 founder of <a href="http://www.fsf.org/">Free Software Foundation</a>,
4116 is giving <a href="http://www.nuug.no/aktiviteter/20130301-rms/">a
4117 talk in Oslo March 1st 2013 17:00 to 19:00</a>. The event is public
4118 and organised by <a href="">Norwegian Unix Users Group (NUUG)</a>
4119 (where I am the chair of the board) and
4120 <a href="http://www.friprog.no/">The Norwegian Open Source Competence
4121 Center</a>. The title of the talk is «The Free Software Movement and
4122 GNU», with this description:
4123
4124 <p><blockquote>
4125 The Free Software Movement campaigns for computer users' freedom to
4126 cooperate and control their own computing. The Free Software Movement
4127 developed the GNU operating system, typically used together with the
4128 kernel Linux, specifically to make these freedoms possible.
4129 </blockquote></p>
4130
4131 <p>The meeting is open for everyone. Due to space limitations, the
4132 doors opens for NUUG members at 16:15, and everyone else at 16:45. I
4133 am really curious how many will show up. See
4134 <a href="http://www.nuug.no/aktiviteter/20130301-rms/">the event
4135 page</a> for the location details.</p>
4136
4137 </div>
4138 <div class="tags">
4139
4140
4141 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4142
4143
4144 </div>
4145 </div>
4146 <div class="padding"></div>
4147
4148 <div class="entry">
4149 <div class="title">
4150 <a href="http://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html">Hva stemte hver stortingsrepresentant i voteringene om datalagringsdirektivet?</a>
4151 </div>
4152 <div class="date">
4153 9th February 2013
4154 </div>
4155 <div class="body">
4156 <p>Nytt stortingsvalg er på trappene, og folket får igjen mulighet til
4157 å påvirke sammensetningen i vår lovgivende forsamling. Da er det
4158 relevant å vite hvilke representanter og partier som har støttet
4159 innføringen av brev- og besøkskontroll av hele den norske
4160 befolkningen, det vil si datalagringsdirektivet.</p>
4161
4162 <p>Hvis du vil vite hva hver enkelt stortingsrepresentant har stemt i
4163 stortingsvoteringene om datalagringsdirektivet, så har nettstedet til
4164 <a href="http://www.holderdeord.no/">Holder De Ord</a> den (så vidt jeg
4165 vet) eneste komplette oversikten på sin temaside om
4166 <a href="https://data.holderdeord.no/issues/69-innfore-datalagringsdirektivet">innføringen
4167 av datalagringsdirektivet</a>. Den har detaljene fra de 11 relevante
4168 forslagene som har vært fremmet så lagt. De har vært votert over
4169 2011-04-04, 2011-04-11, 2012-06-11, 2012-10-05 og 2012-12-06.</p>
4170
4171 <p>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
4172 anbefaler jeg å lese <a href="http://www.uhuru.biz/?cat=84">artiklene
4173 fra Jon Wessel-Aas</a> om temaet, samt informasjon fra foreningen
4174 <a href="http://www.digitaltpersonvern.no/">Digitalt
4175 Personvern</a>.</p>
4176
4177 <p>Oppdatering 2017-04-30: Endret lenke til temaside hos HDO etter at
4178 den gamle URL-en sluttet å fungere.</p>
4179
4180 </div>
4181 <div class="tags">
4182
4183
4184 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4185
4186
4187 </div>
4188 </div>
4189 <div class="padding"></div>
4190
4191 <div class="entry">
4192 <div class="title">
4193 <a href="http://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html">Økt overvåkning applauderes igjen av Arbeiderpartiet, Høyre og Fremskrittspartiet</a>
4194 </div>
4195 <div class="date">
4196 4th February 2013
4197 </div>
4198 <div class="body">
4199 <p>Jeg ser med gru at Arbeiderpartiet, Høyre og Fremskrittspartiet
4200 <a href="http://www.aftenposten.no/nyheter/iriks/Positive-til-mer-smuglerovervaking-7110348.html">applauderer
4201 tollvesenets forslag</a> om å øke overvåkningen i Norge nok et hakk.
4202 Det er ikke så rart, da de som uttaler seg jo også har støttet
4203 innføringen av datalagringsdirektivet eller i hvert fall ikke veldig
4204 aktivt har motarbeidet det. Innføringen av datalagringsdirektivet er
4205 en lovendring som innebærer brev og besøkskontroll for hele
4206 befolkningen.</p>
4207
4208 <p><a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/?p=48717">Datalagringsdirektivet</a>
4209 har vært oppe til votering i stortinget tre ganger så langt. Det ble
4210 <a href="http://svartelisten.org/">vedtatt første gang 2011-04-04</a>
4211 og
4212 <a href="https://github.com/holderdeord/hdo-folketingparser/blob/master/data/votering-2011-04-11.xml">andre
4213 gang 2011-04-11</a> (lovendringer voteres to ganger), og forslag om å
4214 stoppe loven ble
4215 <a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/Voteringsoversikt/?p=53844&dnid=1">nedstemt
4216 2012-12-06</a> (se også
4217 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet">oversikt fra Holder De
4218 Ord</a>).</p>
4219
4220 <p>Jan Bøhler i Arbeiderpartiet stemte for å innføre
4221 datalagringsdirektivet i lovverket i første votering, var ikke
4222 tilstede i andre votering og støttet loven i tredje votering. André
4223 Oktay Dahl i Høyre var ikke til stede i første og andre votering men
4224 støttet loven i tredje votering. Ulf Leirstein i Fremskrittspartiet
4225 stemte mot loven i første votering men var ikke til stede i andre og
4226 tredje votering.</p>
4227
4228 <p>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
4229 anbefaler jeg å lese <a href="http://www.uhuru.biz/?cat=84">artiklene
4230 fra Jon Wessel-Aas</a> om temaet, samt informasjon fra foreningen
4231 <a href="http://www.digitaltpersonvern.no/">Digitalt
4232 Personvern</a>.</p>
4233
4234 <p><strong>Oppdatering 2013-03-09</strong>: Endret lenke til Holder De
4235 Ord, som har byttet mange lenker i forbindelse med import av
4236 voteringsdata for 2010-2011.</p>
4237
4238 </div>
4239 <div class="tags">
4240
4241
4242 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4243
4244
4245 </div>
4246 </div>
4247 <div class="padding"></div>
4248
4249 <div class="entry">
4250 <div class="title">
4251 <a href="http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html">1.4 millioner potensielle journalistsamtaler i politiets hender</a>
4252 </div>
4253 <div class="date">
4254 27th November 2012
4255 </div>
4256 <div class="body">
4257 <p>I fjor meldte Dagbladet og andre medier at
4258 <a href="http://www.dagbladet.no/2011/09/27/nyheter/innenriks/terror/anders_behring_breivik/18323147/">politiet
4259 hadde samlet inn informasjon om 1.4 millioner telefonsamtaler</a> i
4260 området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
4261 med etterforskningen rundt bombeattentatet og massemordet 22. juli
4262 2011. Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge
4263 artikkelen at</p>
4264
4265 <blockquote>
4266 - «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
4267 samtaler som er registrert på basestasjoner i tilknytning til både
4268 bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
4269 lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
4270 finne ut hvem som har ringt til en hver tid, også i dagene før.»
4271 </blockquote>
4272
4273 <p>Det triste og merkelige er at ingen presseoppslag tok opp hva dette
4274 egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet
4275 befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
4276 seg. Det betyr at et betydelig antall av journalisters samtaler var
4277 og er tilgjengelig for politiet. Og dette var ikke en unik hendelse.
4278 Politiet henter rutinemessig ut informasjon om telefonsamtaler i
4279 kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
4280 noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
4281 sentrum og tettsteder, der det meste av annen aktivitet i et område
4282 også foregår. F.eks. befinner Aftenposten seg like ved Oslo
4283 Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
4284 politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten
4285 annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
4286 (noe de kanskje angret på
4287 <a href="http://www.digi.no/216833/raadlose-bedrifter-uten-sikkerhetsnett">da
4288 mobilnettet brøt sammen</a>), hvilket betyr at alle samtaler
4289 journalistene gjennomfører går via nabolagets mobilbasestasjoner og
4290 dermed blir med og analysert når politiet ber om informasjon om
4291 mobilsamtaler i området. Det samme gjelder antagelig de fleste
4292 mediehus nå for tiden.</p>
4293
4294 <p>Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til
4295 informasjon om alle samtaler med journalister, hvilket bør få varslere
4296 og andre som vil tipse journalister til å tenke seg to ganger før de
4297 ringer en journalist. Det er for meg en svært uheldig situasjon.</p>
4298
4299 <p>Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
4300 problemstillingen i sin bok
4301 <a href="http://www.hoyskoleforlaget.no/index.asp?template=40&bokId=978-82-7147-358-7">Digitalt
4302 kildevern</a> som ble lansert i år og
4303 <a href="http://www.netthoder.no/2012/04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/">presentert
4304 på et NONA-møte i april</a>. Oppsummeringen fra møtet inneholder
4305 flere detaljer og bakgrunnsinformasjon. Jeg synes det er besynderlig
4306 at så få journalister tar opp denne problemstillingen, og ikke stiller
4307 flere kritiske spørsmål til innføringen av datalagringsdirektivet og
4308 den raderingen av personvernet som har foregått i Norge i løpet av
4309 mange år nå.</p>
4310
4311 </div>
4312 <div class="tags">
4313
4314
4315 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4316
4317
4318 </div>
4319 </div>
4320 <div class="padding"></div>
4321
4322 <div class="entry">
4323 <div class="title">
4324 <a href="http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html">The fight for freedom and privacy</a>
4325 </div>
4326 <div class="date">
4327 18th October 2012
4328 </div>
4329 <div class="body">
4330 <p>Civil liberties and privacy in the western world are going down the
4331 drain, and it is hard to fight against it. I try to do my best, but
4332 time is limited. I hope you do your best too. A few years ago I came
4333 across a marvellous drawing by
4334 <a href="http://www.claybennett.com/about.html">Clay Bennett</a>
4335 visualising some of what is going on.
4336
4337 <p><a href="http://www.claybennett.com/pages/security_fence.html">
4338 <img src="http://www.claybennett.com/images/archivetoons/security_fence.jpg"></a></p>
4339
4340 <blockquote>
4341 «They who can give up essential liberty to obtain a little temporary
4342 safety, deserve neither liberty nor safety.» - Benjamin Franklin
4343 </blockquote>
4344
4345 <p>Do you feel safe at the airport? I do not. Do you feel safe when
4346 you see a surveillance camera? I do not. Do you feel safe when you
4347 leave electronic traces of your behaviour and opinions? I do not. I
4348 just remember <a href="http://en.wikipedia.org/wiki/Panopticon">the
4349 Panopticon</a>, and can not help to think that we are slowly
4350 transforming our society to a huge Panopticon on our own.</p>
4351
4352 </div>
4353 <div class="tags">
4354
4355
4356 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4357
4358
4359 </div>
4360 </div>
4361 <div class="padding"></div>
4362
4363 <div class="entry">
4364 <div class="title">
4365 <a href="http://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html">TV with face recognition, for improved viewer experience</a>
4366 </div>
4367 <div class="date">
4368 9th June 2012
4369 </div>
4370 <div class="body">
4371 <p>Slashdot got a story about Intel planning a
4372 <a href="http://entertainment.slashdot.org/story/12/06/09/0012247/intel-to-launch-tv-service-with-facial-recognition-by-end-of-the-year">TV
4373 with face recognition</a> to recognise the viewer, and it occurred to
4374 me that it would be more interesting to turn it around, and do face
4375 recognition on the TV image itself. It could let the viewer know who
4376 is present on the screen, and perhaps look up their credibility,
4377 company affiliation, previous appearances etc for the viewer to better
4378 evaluate what is being said and done. That would be a feature I would
4379 be willing to pay for.</p>
4380
4381 <p>I would not be willing to pay for a TV that point a camera on my
4382 household, like the big brother feature apparently proposed by Intel.
4383 It is the telescreen idea fetched straight out of the book
4384 <a href="http://gutenberg.net.au/ebooks01/0100021.txt">1984 by George
4385 Orwell</a>.</p>
4386
4387 </div>
4388 <div class="tags">
4389
4390
4391 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4392
4393
4394 </div>
4395 </div>
4396 <div class="padding"></div>
4397
4398 <div class="entry">
4399 <div class="title">
4400 <a href="http://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html">Overvåkningslogikkens fallitt</a>
4401 </div>
4402 <div class="date">
4403 23rd July 2011
4404 </div>
4405 <div class="body">
4406 <p>Det er vanskelig å få gjort noe fornuftig i dag, etter gårdagens
4407 tragiske hendelse. Tankene går til de som har mistet sine nærmeste.
4408 Jeg kan ikke forstille meg hvor tungt de har det nå, og jeg håper alle
4409 jeg kjenner har klart seg.</p>
4410
4411 <p>Jeg undres på hva motivasjonen til de som står bak kan være? Jeg
4412 tror en må være ganske desperat for å ty til slike midler, og oppleve
4413 at alle andre påvirkningsmuligheter er blokkert. Mon tro om
4414 Stortingets totalitære vedtak 4. april i år om å lovfeste massiv
4415 overvåkning av hele befolkningen bidro? Jeg undres også på om at
4416 gårdagens bombing og massedrap er resultat av de fremmedfiendtlige
4417 holdninger som har spredt seg i Norge i mange år, kombinert med
4418 Stortingets og regjeringens villighet til å forlate de verdier som
4419 vårt liberale demokrati er tuftet på (ved å legge opp til registrering
4420 og overvåkning av borgere som _ikke_ er mistenkt for noe
4421 kriminelt).</p>
4422
4423 <p>En ting er ganske klart, dog. Massiv kameraovervåkning bidrar ikke
4424 til å hindre slik grotesk kriminalitet. Regjeringskvartalet er et av
4425 de mest kameraovervåkede områdene i Oslo, og hindret ikke at
4426 sprengingen fant sted. Registrering av posisjonen til alle
4427 mobiltelefoner som politiet har hatt tilgang til i flere år nå ser
4428 ikke ut til å ha hjulpet det heller. De som tror at massiv
4429 kommunikasjonskontroll av hele befolkningen vil hindre ekstremister i
4430 å skade oss i Norge tror jeg tar feil. Til det tror jeg det må mer
4431 åpenhet, mindre kontroll og mer tillit til hver enkelt innbygger, da
4432 jeg tror bidrar til å holde ekstreme holdninger i sjakk.</p>
4433
4434 </div>
4435 <div class="tags">
4436
4437
4438 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4439
4440
4441 </div>
4442 </div>
4443 <div class="padding"></div>
4444
4445 <div class="entry">
4446 <div class="title">
4447 <a href="http://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html">Det totalitære samfunn kommer stadig nærmere</a>
4448 </div>
4449 <div class="date">
4450 28th March 2011
4451 </div>
4452 <div class="body">
4453 <p>Høyre har i dag annonsert at
4454 <a href="http://www.vg.no/nyheter/innenriks/norsk-politikk/artikkel.php?artid=10099645">de
4455 ønsker det totalitære samfunn velkommen</a>, der innbyggerne overvåkes
4456 og hvem en kommuniserer med registreres av myndighetene i tilfelle vi
4457 gjør noe galt. Ingenting tyder på at datalagringsdirektivet har
4458 kriminalforebyggende effekt, og en må dermed gå ut ifra at det ikke er
4459 det som er den egentlige begrunnelsen til Arbeiderpartiet og Høyre når
4460 de velger å støtte slik massiv overvåkning av borgere som ikke er
4461 mistenkt for noe kriminelt.</p>
4462
4463 <p>Mitt lille prosjekt for å motvirke overvåkningssamfunnet,
4464 innsamling av informasjon om alle overvåkningskamera i det offentlige
4465 rom, rusler videre. Nå er det 96 automatiske trafikkkontroll-kamera
4466 registrert og 105 andre overvåkningskamera. Kun 29 personer har så
4467 langt bidratt, og det er bare toppen av isfjellet som er registrert.
4468 Hvis du vet om et overvåkningskamera i ditt lokalområde, sjekk kartet
4469 og få det registrert i OpenStreetmap hvis det mangler.</p>
4470
4471 <p>For noen dager siden ble jeg oppmerksom på en undersøkelse som
4472 datatilsynet gjorde i 2009, der de oppdaget at 81% av alle
4473 overvåkningskamera i Oslo sentrum var satt opp i strid med reglene.
4474 Basert på den undersøkelsen kan en dermed gå ut ifra at de aller
4475 fleste overvåkningskamera er lovstridige. Jeg håper vi kan få
4476 kartlagt alle lovstridige kamera og bruke denne informasjonen til å få
4477 gjort noe med dagens massive overvåkning.</p>
4478
4479 <p><a href="http://nrkbeta.no/2009/10/15/kamera-overalt/">En
4480 undersøkelse fra Ås i fjor</a> viste at det er umulig å gå inn til
4481 Oslo sentrum uten å bli overvåket. Det er blitt verre siden den gang.
4482 F.eks. vet jeg at politiet har montert overvåkningskamera på
4483 Nasjonalteateret og Universitetesbygningen ved Karl Johansgate i
4484 forbindelse med VM på ski. Det er intet som tyder på at de kommer til
4485 å fjerne dem nå når VM er over.</p>
4486
4487 <p>Mitt utgangspunkt er at overvåkningskamera ikke har dokumentert
4488 kriminalitetsbekjempende effekt (hvis de fungerte skulle Oslo
4489 Sentralstasjon være det minst kriminelt belastede området i Norge),
4490 men derimot angriper borgernes rett til å ferdes anonymt i det
4491 offentlige rom.</p>
4492
4493 <p><a href="http://people.skolelinux.no/pere/surveillance-norway/">Kartet
4494 over overvåkningskamera</a> er fortsatt ikke komplett, så hvis du ser
4495 noen kamera som mangler, legg inn ved å følge instruksene fra <a
4496 href="http://personvern.no/wiki/index.php/Kameraovervåkning">prosjektsiden</a>.
4497 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM,
4498 ta kontakt slik at jeg kan få med også disse.</p>
4499
4500 </div>
4501 <div class="tags">
4502
4503
4504 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4505
4506
4507 </div>
4508 </div>
4509 <div class="padding"></div>
4510
4511 <div class="entry">
4512 <div class="title">
4513 <a href="http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html">Hvordan kringkaster T-banen i Oslo sine overvåkningskamerasignaler?</a>
4514 </div>
4515 <div class="date">
4516 5th January 2011
4517 </div>
4518 <div class="body">
4519 <p>Jeg er den fornøyde eier av en håndholdt trådløs kamerascanner,
4520 dvs. en radioscanner som automatisk scanner frekvensområdet 900 - 2500
4521 MHz og snapper opp radiokilder med PAL eller NTCS TV-signal og viser
4522 signalet frem på en liten skjerm. Veldig morsom å ha med seg for å se
4523 hva som finnes av trådløse overvåkningskamera. En får se bildet som
4524 kameraet tar opp. :)</p>
4525
4526 <p>Men en kilde har den ikke klart å snappe opp: Sporveiens
4527 overvåkningskamera på T-banestasjonene. Bildet sendes åpenbart
4528 trådløst til T-baneføreren, men min scanner har ikke klart å ta inn
4529 signalet. For å forsøke å finne ut av dette tok jeg i dag en nærmere
4530 titt på en av boksene som sto på Forskningsparken T-banestasjon for å
4531 se hva det er som sendes ut.</p>
4532
4533 <p>Boksen hadde følgende tekst:</p>
4534
4535 <blockquote><pre>
4536 SupraLink
4537 Outdoor Transmitter 5.8 GHz
4538
4539 default channel [ ]
4540 identity code [ ]
4541
4542 VTQ Videotronik
4543 06268 Querfurt
4544 <a href="http://www.vtq.de/">www.vtq.de</a>
4545 Made in Germany
4546
4547 AC 230V [strekkode]
4548 max 10W 84230936
4549 </pre></blockquote>
4550
4551 <p>Det var hyggelig av produsenten å legge inn lenke til nettsiden
4552 sin. Der hadde de mye stilig elektronikk. Og forklaringen på hvorfor
4553 min scanner ikke tar inn signalet er åpenbar ut fra merkelappen. 5.8
4554 GHz er langt over min scanners grense på 2.5 GHz. Trenger visst en
4555 kraftigere scanner. :)</p>
4556
4557 </div>
4558 <div class="tags">
4559
4560
4561 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4562
4563
4564 </div>
4565 </div>
4566 <div class="padding"></div>
4567
4568 <div class="entry">
4569 <div class="title">
4570 <a href="http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html">Støtte for forskjellige kamera-ikoner på overvåkningskamerakartet</a>
4571 </div>
4572 <div class="date">
4573 2nd January 2011
4574 </div>
4575 <div class="body">
4576 <p>I dag har jeg justert litt på kartet over overvåkningskamera, og
4577 laget støtte for å gi fotobokser (automatisk trafikk-kontroll) og
4578 andre overvåkningskamera forskjellige symboler på kartet, slik at det
4579 er enklere å se forskjell på kamera som vegvesenet kontrollerer og
4580 andre kamera. Resultatet er lagt ut på
4581 <a href="http://people.skolelinux.org/pere/surveillance-norway/">kartet
4582 over overvåkningskamera i Norge</a>. Det er nå 93 fotobokser av 380
4583 totalt
4584 <a href="http://www.vegvesen.no/Fag/Fokusomrader/Trafikksikkerhet/Automatisk+trafikkontroll+ATK">i
4585 følge vegvesenet</a> og 80 andre kamera på kartet, totalt 173 kamera.
4586 Takk til de 26 stykkene som har bidratt til kamerainformasjonen så
4587 langt.</p>
4588
4589 </div>
4590 <div class="tags">
4591
4592
4593 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4594
4595
4596 </div>
4597 </div>
4598 <div class="padding"></div>
4599
4600 <div class="entry">
4601 <div class="title">
4602 <a href="http://people.skolelinux.org/pere/blog/165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html">165 norske overvåkningskamera registert så langt i OpenStreetmap.org</a>
4603 </div>
4604 <div class="date">
4605 24th December 2010
4606 </div>
4607 <div class="body">
4608 <p>Jeg flikket litt på OpenStreetmap.org i går, og oppdaget ved en
4609 tilfeldighet at det er en rekke noder som representerer
4610 overvåkningskamera som ikke blir med på kartet med overvåkningskamera
4611 i Norge som
4612 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">jeg
4613 laget</a> for snart to år siden. Fra før tok jeg med noder merket med
4614 man_made=surveillance, mens det er en rekke noder som kun er merket
4615 med highway=speed_camera. Endret på koden som henter ut kameralisten
4616 fra OSM, og vips er antall kamera økt til 165.</p>
4617
4618 <a href="http://people.skolelinux.no/pere/surveillance-norway/">Kartet</a>
4619 er fortsatt ikke komplett, så hvis du ser noen kamera som mangler,
4620 legg inn ved å følge instruksene fra
4621 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">prosjektsiden</a>.
4622 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM, ta
4623 kontakt slik at jeg kan få med også disse.</p>
4624
4625 </div>
4626 <div class="tags">
4627
4628
4629 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4630
4631
4632 </div>
4633 </div>
4634 <div class="padding"></div>
4635
4636 <div class="entry">
4637 <div class="title">
4638 <a href="http://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html">Nå er 74 norske overvåkningskamera registert i OpenStreetmap.org</a>
4639 </div>
4640 <div class="date">
4641 18th November 2010
4642 </div>
4643 <div class="body">
4644 <p>Jeg oppdaterte nettopp kartet med overvåkningskamera som
4645 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">jeg
4646 startet</a> for ca. et og et halvt år siden, og nå er det 74 kamera på
4647 plass. I prosessen med å oppdatere kartet oppdaget jeg ved en
4648 tilfeldighet at webreferansen til registermeldingen hos Datatilsynet
4649 nå ikke lenger er gyldig (se
4650 <a href="http://hetti.datatilsynet.no/melding/report_view.pl?id=31062">tidligere
4651 melding</a>). Antar Datatilsynet fjerner utdaterte meldinger fra
4652 databasen. Konsekvensen blir at kameraoversikten i OSM må ha med
4653 søkekriteriene som ble brukt for å finne registermeldingen
4654 (dvs. virksomhetsnavn og organisasjonsnummer), slik at eventuelt nye
4655 meldinger for samme kamera kan finnes igjen.</p>
4656
4657 <p>Det er dukket opp kamera på
4658 <a href="http://people.skolelinux.no/pere/surveillance-norway/">kartet</a>
4659 i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i
4660 Troms. Mange områder og kamera mangler, og jeg er overbevist om at
4661 bare en brøkdel av den enorme mengden kamera som nå finnes i det
4662 offentlige rom er registrert så langt. Instrukser for å legge inn
4663 kamera finnes på websiden for kartet hos
4664 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">personvernforeningen</a>.</p>
4665
4666 </div>
4667 <div class="tags">
4668
4669
4670 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4671
4672
4673 </div>
4674 </div>
4675 <div class="padding"></div>
4676
4677 <div class="entry">
4678 <div class="title">
4679 <a href="http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html">Datatilsynet mangler verktøyet som trengs for å kontrollere kameraovervåkning</a>
4680 </div>
4681 <div class="date">
4682 9th November 2010
4683 </div>
4684 <div class="body">
4685 <p>En stund tilbake ble jeg oppmerksom på at Datatilsynets verktøy for
4686 å holde rede på overvåkningskamera i Norge ikke var egnet til annet
4687 enn å lage statistikk, og ikke kunne brukes for å kontrollere om et
4688 overvåkningskamera i det offentlige rom er lovlig satt opp og
4689 registrert. For å teste hypotesen sendte jeg for noen dager siden
4690 følgende spørsmål til datatilsynet. Det omtalte kameraet står litt
4691 merkelig plassert i veigrøften ved gangstien langs Sandakerveien, og
4692 jeg lurer oppriktig på om det er lovlig plassert og registrert.</p>
4693
4694 <p><blockquote>
4695 <p>Date: Tue, 2 Nov 2010 16:08:20 +0100
4696 <br>From: Petter Reinholdtsen &lt;pere (at) hungry.com&gt;
4697 <br>To: postkasse (at) datatilsynet.no
4698 <br>Subject: Er overvåkningskameraet korrekt registrert?</p>
4699
4700 <p>Hei.</p>
4701
4702 <p>I Nydalen i Oslo er det mange overvåkningskamera, og et av dem er
4703 spesielt merkelig plassert like over et kumlokk. Jeg lurer på om
4704 dette kameraet er korrekt registrert og i henhold til lovverket.</p>
4705
4706 <p>Finner ingen eierinformasjon på kameraet, og dermed heller ingenting å
4707 søke på i &lt;URL:
4708 <a href="http://hetti.datatilsynet.no/melding/report_search.pl">http://hetti.datatilsynet.no/melding/report_search.pl</a> &gt;.
4709 Kartreferanse for kameraet er tilgjengelig fra
4710 &lt;URL:
4711 <a href="http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T">http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T</a> &gt;.
4712
4713 <p>Kan dere fortelle meg om dette kameraet er registrert hos
4714 Datatilsynet som det skal være i henhold til lovverket?</p>
4715
4716 <p>Det hadde forresten vært fint om rådata fra kameraregisteret var
4717 tilgjengelig på web og regelmessig oppdatert, for å kunne søke på
4718 andre ting enn organisasjonsnavn og -nummer ved å laste det ned og
4719 gjøre egne søk.</p>
4720
4721 <p>Vennlig hilsen,
4722 <br>--
4723 <br>Petter Reinholdtsen
4724 </blockquote></p>
4725
4726 <p>Her er svaret som kom dagen etter:</p>
4727
4728 <p><blockquote>
4729 <p>Date: Wed, 3 Nov 2010 14:44:09 +0100
4730 <br>From: "juridisk" &lt;juridisk (at) Datatilsynet.no&gt;
4731 <br>To: Petter Reinholdtsen
4732 <br>Subject: VS: Er overvåkningskameraet korrekt registrert?
4733
4734 <p>Viser til e-post av 2. november.
4735
4736 <p>Datatilsynet er det forvaltningsorganet som skal kontrollere at
4737 personopplysningsloven blir fulgt. Formålet med loven er å verne
4738 enkeltpersoner mot krenking av personvernet gjennom behandling av
4739 personopplysninger.</p>
4740
4741 <p>Juridisk veiledningstjeneste hos Datatilsynet gir råd og veiledning
4742 omkring personopplysningslovens regler på generelt grunnlag.</p>
4743
4744 <p>Datatilsynet har dessverre ikke en fullstendig oversikt over alle
4745 kameraer, den oversikten som finner er i vår meldingsdatabase som du
4746 finner her:
4747 <a href="http://www.datatilsynet.no/templates/article____211.aspx">http://www.datatilsynet.no/templates/article____211.aspx</a></p>
4748
4749 <p>Denne databasen gir en oversikt over virksomheter som har meldt inn
4750 kameraovervåkning. Dersom man ikek vet hvilken virksomhet som er
4751 ansvarlig, er det heller ikke mulig for Datatilsynet å søke dette
4752 opp.</p>
4753
4754 <p>Webkameraer som har så dårlig oppløsning at man ikke kan gjenkjenne
4755 enkeltpersoner er ikke meldepliktige, da dette ikke anses som
4756 kameraovervåkning i personopplysningslovens forstand. Dersom kameraet
4757 du sikter til er et slikt webkamera, vil det kanskje ikke finnes i
4758 meldingsdatabasen på grunn av dette. Også dersom et kamera med god
4759 oppløsning ikke filmer mennesker, faller det utenfor loven.</p>
4760
4761 <p>Datatilsynet har laget en veileder som gjennomgår når det er lov å
4762 overvåke med kamera, se lenke:
4763 <a href="http://www.datatilsynet.no/templates/article____401.aspx">http://www.datatilsynet.no/templates/article____401.aspx</a></p>
4764
4765 <p>Dersom det ikke er klart hvem som er ansvarlig for kameraet, er det
4766 vanskelig for Datatilsynet å ta kontakt med den ansvarlige for å få
4767 avklart om kameraet er satt opp i tråd med tilsynets regelverk. Dersom
4768 du mener at kameraet ikke er lovlig ut fra informasjonen ovenfor, kan
4769 kameraet anmeldes til politiet.</p>
4770
4771 <p>Med vennlig hilsen</p>
4772
4773 <p>Maria Bakke
4774 <br>Juridisk veiledningstjeneste
4775 <br>Datatilsynet</p>
4776 </blockquote></p>
4777
4778 <p>Personlig synes jeg det bør være krav om å registrere hvert eneste
4779 overvåkningskamera i det offentlige rom hos Datatilsynet, med
4780 kartreferanse og begrunnelse om hvorfor det er satt opp, slik at
4781 enhver borger enkelt kan hente ut kart over områder vi er interessert
4782 i og sjekke om det er overvåkningskamera der som er satt opp uten å
4783 være registert. Slike registreringer skal jo i dag fornyes
4784 regelmessing, noe jeg mistenker ikke blir gjort. Dermed kan kamera
4785 som en gang var korrekt registrert nå være ulovlig satt opp. Det
4786 burde også være bøter for å ha kamera som ikke er korrekt registrert,
4787 slik at en ikke kan ignorere registrering uten at det får
4788 konsekvenser.</p>
4789
4790 <p>En ide fra England som jeg har sans (lite annet jeg har sans for
4791 når det gjelder overvåkningskamera i England) for er at enhver borger
4792 kan be om å få kopi av det som er tatt opp med et overvåkningskamera i
4793 det offentlige rom, noe som gjør at det kan komme løpende utgifter ved
4794 å sette overvåkningskamera. Jeg tror alt som gjør det mindre
4795 attraktivt å ha overvåkningskamera i det offentlige rom er en god
4796 ting, så et slikt lovverk i Norge tror jeg hadde vært nyttig.</p>
4797
4798 </div>
4799 <div class="tags">
4800
4801
4802 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4803
4804
4805 </div>
4806 </div>
4807 <div class="padding"></div>
4808
4809 <div class="entry">
4810 <div class="title">
4811 <a href="http://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html">Oppdatert kart over overvåkningskamera i Norge</a>
4812 </div>
4813 <div class="date">
4814 22nd September 2010
4815 </div>
4816 <div class="body">
4817 <p>For ca. et og et halvt år siden
4818 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">startet
4819 jeg på et kart over overvåkningskamera i Norge</a>, i regi av
4820 <a href="http://www.personvern.no/">personvernforeningen</a>. Det har
4821 blitt oppdatert regelmessing, og jeg oppdaterte det nettopp. Fra den
4822 spede start med 22 kamera registrert er det nå registrert 54 kamera.
4823 Det er bare en brøkdel av de kamera som finnes i Norge, men det går
4824 sakte men sikkert i riktig retning.</p>
4825
4826 <p>Informasjonen registreres fortsatt direkte inn i
4827 <a href="http://www.openstreetmap.org/">OpenStreetmap</a>, og hentes
4828 automatisk over i
4829 <a href="http://people.skolelinux.no/pere/surveillance-norway/">spesialkartet</a>
4830 når jeg kjører et script for å filtrere ut overvåkningskamera fra
4831 OSM-dumpen for Norge.</p>
4832
4833 </div>
4834 <div class="tags">
4835
4836
4837 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4838
4839
4840 </div>
4841 </div>
4842 <div class="padding"></div>
4843
4844 <div class="entry">
4845 <div class="title">
4846 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html">Kart over overvåkningskamera i Norge</a>
4847 </div>
4848 <div class="date">
4849 15th February 2009
4850 </div>
4851 <div class="body">
4852 <p>I regi av
4853 <a href="http://www.personvern.no/">personvernforeningen</a> har jeg
4854 startet på
4855 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">et
4856 kart over overvåkningskamera i Norge</a>. Bakgrunnen er at det etter
4857 min mening bærer galt avsted med den massive overvåkningen som
4858 finner sted i Norge i dag, og at flere og flere overvåkningskamera
4859 gjør det vanskeligere og vanskeligere å gå igjennom livet uten at
4860 små og store brødre trenger inn i ens private sfære. Datatilsynet
4861 har et register over kameraovervåkning, men det viser seg å være
4862 ubrukelig både til å finne ut hvor det er kamera plassert, og til å
4863 sjekke om et kamera en kommer over er registrert. Dette nye kartet
4864 fikser en av disse manglene, men det vil fortsatt være umulig å vite
4865 om et kamera er registrert etter lovens krav eller ikke. Pr. nå er
4866 22 kamera i Oslo registrert, og det trengs flere til å registrere
4867 alle. Informasjonen registreres direkte inn i <a
4868 href="http://www.openstreetmap.org/">OpenStreetmap</a>, så hentes det
4869 automatisk over i spesialkartet.</p>
4870
4871 </div>
4872 <div class="tags">
4873
4874
4875 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4876
4877
4878 </div>
4879 </div>
4880 <div class="padding"></div>
4881
4882 <p style="text-align: right;"><a href="surveillance.rss"><img src="http://people.skolelinux.org/pere/blog/xml.gif" alt="RSS Feed" width="36" height="14" /></a></p>
4883 <div id="sidebar">
4884
4885
4886
4887 <h2>Archive</h2>
4888 <ul>
4889
4890 <li>2018
4891 <ul>
4892
4893 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/01/">January (1)</a></li>
4894
4895 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/02/">February (5)</a></li>
4896
4897 </ul></li>
4898
4899 <li>2017
4900 <ul>
4901
4902 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/01/">January (4)</a></li>
4903
4904 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/02/">February (3)</a></li>
4905
4906 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/03/">March (5)</a></li>
4907
4908 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/04/">April (2)</a></li>
4909
4910 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/06/">June (5)</a></li>
4911
4912 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/07/">July (1)</a></li>
4913
4914 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/08/">August (1)</a></li>
4915
4916 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/09/">September (3)</a></li>
4917
4918 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/10/">October (5)</a></li>
4919
4920 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/11/">November (3)</a></li>
4921
4922 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/12/">December (4)</a></li>
4923
4924 </ul></li>
4925
4926 <li>2016
4927 <ul>
4928
4929 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/01/">January (3)</a></li>
4930
4931 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/02/">February (2)</a></li>
4932
4933 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/03/">March (3)</a></li>
4934
4935 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/04/">April (8)</a></li>
4936
4937 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/05/">May (8)</a></li>
4938
4939 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/06/">June (2)</a></li>
4940
4941 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/07/">July (2)</a></li>
4942
4943 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/08/">August (5)</a></li>
4944
4945 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/09/">September (2)</a></li>
4946
4947 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/10/">October (3)</a></li>
4948
4949 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/11/">November (8)</a></li>
4950
4951 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/12/">December (5)</a></li>
4952
4953 </ul></li>
4954
4955 <li>2015
4956 <ul>
4957
4958 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/01/">January (7)</a></li>
4959
4960 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/02/">February (6)</a></li>
4961
4962 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/03/">March (1)</a></li>
4963
4964 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/04/">April (4)</a></li>
4965
4966 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/05/">May (3)</a></li>
4967
4968 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/06/">June (4)</a></li>
4969
4970 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/07/">July (6)</a></li>
4971
4972 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/08/">August (2)</a></li>
4973
4974 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/09/">September (2)</a></li>
4975
4976 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/10/">October (9)</a></li>
4977
4978 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/11/">November (6)</a></li>
4979
4980 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/12/">December (3)</a></li>
4981
4982 </ul></li>
4983
4984 <li>2014
4985 <ul>
4986
4987 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/01/">January (2)</a></li>
4988
4989 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/02/">February (3)</a></li>
4990
4991 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/03/">March (8)</a></li>
4992
4993 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/04/">April (7)</a></li>
4994
4995 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/05/">May (1)</a></li>
4996
4997 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/06/">June (2)</a></li>
4998
4999 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/07/">July (2)</a></li>
5000
5001 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/08/">August (2)</a></li>
5002
5003 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/09/">September (5)</a></li>
5004
5005 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/10/">October (6)</a></li>
5006
5007 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/11/">November (3)</a></li>
5008
5009 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/12/">December (5)</a></li>
5010
5011 </ul></li>
5012
5013 <li>2013
5014 <ul>
5015
5016 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/01/">January (11)</a></li>
5017
5018 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/02/">February (9)</a></li>
5019
5020 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/03/">March (9)</a></li>
5021
5022 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/04/">April (6)</a></li>
5023
5024 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/05/">May (9)</a></li>
5025
5026 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/06/">June (10)</a></li>
5027
5028 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/07/">July (7)</a></li>
5029
5030 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/08/">August (3)</a></li>
5031
5032 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/09/">September (5)</a></li>
5033
5034 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/10/">October (7)</a></li>
5035
5036 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/11/">November (9)</a></li>
5037
5038 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/12/">December (3)</a></li>
5039
5040 </ul></li>
5041
5042 <li>2012
5043 <ul>
5044
5045 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/01/">January (7)</a></li>
5046
5047 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/02/">February (10)</a></li>
5048
5049 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/03/">March (17)</a></li>
5050
5051 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/04/">April (12)</a></li>
5052
5053 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/05/">May (12)</a></li>
5054
5055 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/06/">June (20)</a></li>
5056
5057 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/07/">July (17)</a></li>
5058
5059 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/08/">August (6)</a></li>
5060
5061 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/09/">September (9)</a></li>
5062
5063 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/10/">October (17)</a></li>
5064
5065 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/11/">November (10)</a></li>
5066
5067 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/12/">December (7)</a></li>
5068
5069 </ul></li>
5070
5071 <li>2011
5072 <ul>
5073
5074 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/01/">January (16)</a></li>
5075
5076 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/02/">February (6)</a></li>
5077
5078 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/03/">March (6)</a></li>
5079
5080 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/04/">April (7)</a></li>
5081
5082 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/05/">May (3)</a></li>
5083
5084 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/06/">June (2)</a></li>
5085
5086 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/07/">July (7)</a></li>
5087
5088 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/08/">August (6)</a></li>
5089
5090 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/09/">September (4)</a></li>
5091
5092 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/10/">October (2)</a></li>
5093
5094 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/11/">November (3)</a></li>
5095
5096 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/12/">December (1)</a></li>
5097
5098 </ul></li>
5099
5100 <li>2010
5101 <ul>
5102
5103 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/01/">January (2)</a></li>
5104
5105 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/02/">February (1)</a></li>
5106
5107 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/03/">March (3)</a></li>
5108
5109 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/04/">April (3)</a></li>
5110
5111 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/05/">May (9)</a></li>
5112
5113 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/06/">June (14)</a></li>
5114
5115 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/07/">July (12)</a></li>
5116
5117 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/08/">August (13)</a></li>
5118
5119 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/09/">September (7)</a></li>
5120
5121 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/10/">October (9)</a></li>
5122
5123 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/11/">November (13)</a></li>
5124
5125 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/12/">December (12)</a></li>
5126
5127 </ul></li>
5128
5129 <li>2009
5130 <ul>
5131
5132 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/01/">January (8)</a></li>
5133
5134 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/02/">February (8)</a></li>
5135
5136 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/03/">March (12)</a></li>
5137
5138 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/04/">April (10)</a></li>
5139
5140 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/05/">May (9)</a></li>
5141
5142 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/06/">June (3)</a></li>
5143
5144 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/07/">July (4)</a></li>
5145
5146 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/08/">August (3)</a></li>
5147
5148 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/09/">September (1)</a></li>
5149
5150 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/10/">October (2)</a></li>
5151
5152 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/11/">November (3)</a></li>
5153
5154 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/12/">December (3)</a></li>
5155
5156 </ul></li>
5157
5158 <li>2008
5159 <ul>
5160
5161 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/11/">November (5)</a></li>
5162
5163 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/12/">December (7)</a></li>
5164
5165 </ul></li>
5166
5167 </ul>
5168
5169
5170
5171 <h2>Tags</h2>
5172 <ul>
5173
5174 <li><a href="http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (16)</a></li>
5175
5176 <li><a href="http://people.skolelinux.org/pere/blog/tags/amiga">amiga (1)</a></li>
5177
5178 <li><a href="http://people.skolelinux.org/pere/blog/tags/aros">aros (1)</a></li>
5179
5180 <li><a href="http://people.skolelinux.org/pere/blog/tags/bankid">bankid (4)</a></li>
5181
5182 <li><a href="http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (9)</a></li>
5183
5184 <li><a href="http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (17)</a></li>
5185
5186 <li><a href="http://people.skolelinux.org/pere/blog/tags/bsa">bsa (2)</a></li>
5187
5188 <li><a href="http://people.skolelinux.org/pere/blog/tags/chrpath">chrpath (2)</a></li>
5189
5190 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian">debian (156)</a></li>
5191
5192 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (158)</a></li>
5193
5194 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian-handbook">debian-handbook (4)</a></li>
5195
5196 <li><a href="http://people.skolelinux.org/pere/blog/tags/digistan">digistan (10)</a></li>
5197
5198 <li><a href="http://people.skolelinux.org/pere/blog/tags/dld">dld (17)</a></li>
5199
5200 <li><a href="http://people.skolelinux.org/pere/blog/tags/docbook">docbook (24)</a></li>
5201
5202 <li><a href="http://people.skolelinux.org/pere/blog/tags/drivstoffpriser">drivstoffpriser (4)</a></li>
5203
5204 <li><a href="http://people.skolelinux.org/pere/blog/tags/english">english (368)</a></li>
5205
5206 <li><a href="http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (23)</a></li>
5207
5208 <li><a href="http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (13)</a></li>
5209
5210 <li><a href="http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture (32)</a></li>
5211
5212 <li><a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox (9)</a></li>
5213
5214 <li><a href="http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen (18)</a></li>
5215
5216 <li><a href="http://people.skolelinux.org/pere/blog/tags/h264">h264 (20)</a></li>
5217
5218 <li><a href="http://people.skolelinux.org/pere/blog/tags/intervju">intervju (42)</a></li>
5219
5220 <li><a href="http://people.skolelinux.org/pere/blog/tags/isenkram">isenkram (15)</a></li>
5221
5222 <li><a href="http://people.skolelinux.org/pere/blog/tags/kart">kart (20)</a></li>
5223
5224 <li><a href="http://people.skolelinux.org/pere/blog/tags/ldap">ldap (9)</a></li>
5225
5226 <li><a href="http://people.skolelinux.org/pere/blog/tags/lego">lego (4)</a></li>
5227
5228 <li><a href="http://people.skolelinux.org/pere/blog/tags/lenker">lenker (8)</a></li>
5229
5230 <li><a href="http://people.skolelinux.org/pere/blog/tags/lsdvd">lsdvd (2)</a></li>
5231
5232 <li><a href="http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (1)</a></li>
5233
5234 <li><a href="http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network (8)</a></li>
5235
5236 <li><a href="http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (39)</a></li>
5237
5238 <li><a href="http://people.skolelinux.org/pere/blog/tags/nice free software">nice free software (9)</a></li>
5239
5240 <li><a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk (295)</a></li>
5241
5242 <li><a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug (190)</a></li>
5243
5244 <li><a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn (33)</a></li>
5245
5246 <li><a href="http://people.skolelinux.org/pere/blog/tags/open311">open311 (2)</a></li>
5247
5248 <li><a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (71)</a></li>
5249
5250 <li><a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern (104)</a></li>
5251
5252 <li><a href="http://people.skolelinux.org/pere/blog/tags/raid">raid (2)</a></li>
5253
5254 <li><a href="http://people.skolelinux.org/pere/blog/tags/reactos">reactos (1)</a></li>
5255
5256 <li><a href="http://people.skolelinux.org/pere/blog/tags/reprap">reprap (11)</a></li>
5257
5258 <li><a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid (3)</a></li>
5259
5260 <li><a href="http://people.skolelinux.org/pere/blog/tags/robot">robot (10)</a></li>
5261
5262 <li><a href="http://people.skolelinux.org/pere/blog/tags/rss">rss (1)</a></li>
5263
5264 <li><a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter (5)</a></li>
5265
5266 <li><a href="http://people.skolelinux.org/pere/blog/tags/scraperwiki">scraperwiki (2)</a></li>
5267
5268 <li><a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (53)</a></li>
5269
5270 <li><a href="http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (4)</a></li>
5271
5272 <li><a href="http://people.skolelinux.org/pere/blog/tags/skepsis">skepsis (5)</a></li>
5273
5274 <li><a href="http://people.skolelinux.org/pere/blog/tags/standard">standard (55)</a></li>
5275
5276 <li><a href="http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (6)</a></li>
5277
5278 <li><a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (12)</a></li>
5279
5280 <li><a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (53)</a></li>
5281
5282 <li><a href="http://people.skolelinux.org/pere/blog/tags/sysadmin">sysadmin (4)</a></li>
5283
5284 <li><a href="http://people.skolelinux.org/pere/blog/tags/usenix">usenix (2)</a></li>
5285
5286 <li><a href="http://people.skolelinux.org/pere/blog/tags/valg">valg (9)</a></li>
5287
5288 <li><a href="http://people.skolelinux.org/pere/blog/tags/verkidetfri">verkidetfri (11)</a></li>
5289
5290 <li><a href="http://people.skolelinux.org/pere/blog/tags/video">video (62)</a></li>
5291
5292 <li><a href="http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (4)</a></li>
5293
5294 <li><a href="http://people.skolelinux.org/pere/blog/tags/web">web (40)</a></li>
5295
5296 </ul>
5297
5298
5299 </div>
5300 <p style="text-align: right">
5301 Created by <a href="http://steve.org.uk/Software/chronicle">Chronicle v4.6</a>
5302 </p>
5303
5304 </body>
5305 </html>