]> pere.pagekite.me Git - homepage.git/blob - blog/index.rss
Generated.
[homepage.git] / blog / index.rss
1 <?xml version="1.0" encoding="utf-8"?>
2 <rss version='2.0' xmlns:lj='http://www.livejournal.org/rss/lj/1.0/' xmlns:atom="http://www.w3.org/2005/Atom">
3 <channel>
4 <title>Petter Reinholdtsen</title>
5 <description></description>
6 <link>http://people.skolelinux.org/pere/blog/</link>
7 <atom:link href="http://people.skolelinux.org/pere/blog/index.rss" rel="self" type="application/rss+xml" />
8
9 <item>
10 <title>Microsofts filming under Lær kidsa koding-arrangement, samtykke før og nå</title>
11 <link>http://people.skolelinux.org/pere/blog/Microsofts_filming_under_L_r_kidsa_koding_arrangement__samtykke_f_r_og_n_.html</link>
12 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Microsofts_filming_under_L_r_kidsa_koding_arrangement__samtykke_f_r_og_n_.html</guid>
13 <pubDate>Wed, 7 Jan 2015 22:25:00 +0100</pubDate>
14 <description>&lt;p&gt;Før jul lot jeg meg fascinere over
15 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Klarer_ikke_Microsoft___holde_p__hemmeligheter_.html&quot;&gt;Microsoft
16 og Ruseløkka skole sitt frisinnede forhold til samtykkerklæringer&lt;/a&gt;,
17 og ba skolen og Microsoft om
18 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/L_r_kidsa_koding_har_vanligvis_ikke_samtykkeerkl_ringer.html&quot;&gt;innsyn
19 i ny og gammel erklæring&lt;/a&gt; sendt til foreldrene slik at jeg kunne
20 bli klok på om det var noen flere problematiske klausuler i den første
21 avtalen, og om det var noen problematiske klausuler i den nye. Nå har
22 jeg fått svar fra skolen og kopi av avtalene, som jeg har glede av å
23 presentere her.&lt;/p&gt;
24
25 &lt;p&gt;Her er det opprinnelige skrivet som ble sendt ut til foreldrene i
26 forkant av lær kidsa koding-arrangementet:&lt;/p&gt;
27
28 &lt;p&gt;&lt;blockquote&gt;
29 &lt;p&gt;Oslo kommune
30 &lt;br&gt;Utdanningsetaten
31 &lt;br&gt;Ruseløkka skole&lt;/p&gt;
32
33 &lt;p&gt;Til elever og foresatte i 5. klasse&lt;/p&gt;
34
35 &lt;p&gt;&lt;strong&gt;Lær kidsa koding&lt;/strong&gt;&lt;/p&gt;
36
37 &lt;p&gt;Fredag 5.desember skal skolen arrangere en time med &quot;koding&quot; for
38 elevene på skolen. Dere har kanskje allerede hørt om &quot;Lær kidsa
39 koding&quot; i mediene? Dersom dere er nysgjerrige på hva dette er kan dere
40 lese mer på;
41 &lt;a href=&quot;http://www.kidsakoder.no/&quot;&gt;http://www.kidsakoder.no/&lt;/a&gt;&lt;/p&gt;
42
43 &lt;p&gt;&quot;Kodetimen&quot; skal gjennomføres sammen med folk fra Microsoft Norge,
44 som kommer og hjelper oss. I den forbindelse så ønsker Microsoft å
45 filme deler av økten, og skolen vil med dette innhente et samtykke til
46 at ditt barn blir filmet.&lt;/p&gt;
47
48 &lt;p&gt;Dersom du/dere ikke ønsker at ditt/deres barn skal filmes så vil
49 eleven likevel kunne delta i &quot;kodetimen&quot;&lt;/p&gt;
50
51 &lt;p&gt;Ta kontakt dersom noe er uklart!&lt;/p&gt;
52
53 &lt;p&gt;Med vennlig hilsen&lt;/p&gt;
54
55 &lt;p&gt;Merete Hansen
56 &lt;br&gt;Rektor&lt;/p&gt;
57
58 &lt;p&gt;Jon Hesle
59 &lt;br&gt;undervisningsinspektør&lt;/p&gt;
60
61 &lt;hr&gt;
62 &lt;p valign=&quot;center&quot;&gt;&lt;strong&gt;Samtykke til bruk av video og bilder
63 fra ”Hour of Code”&lt;/strong&gt;&lt;/p&gt;
64
65 &lt;p&gt;Takk for at du gir Microsoft Corporation og dets datterselskaper
66 («Microsoft») tillatelse til å benytte video og bilder av deg fra
67 arrangementet ”Hour of Code”. Nærmere detaljer om vår planlagte bruk
68 og de tillatelser du med dette gir, finner du nedenfor.&lt;/p&gt;
69
70 &lt;ol&gt;
71
72 &lt;li&gt;Du samtykker til at Microsoft eller deres partnere kan intervjue,
73 ta bilder og gjøre lyd- og videoopptak av deg (samlet omtalt som
74 ”Opptak”) i forbindelse med ”Hour of Code”, som arrangeres den
75 5.12.2014 på Ruseløkka skole.&lt;/li&gt;
76
77 &lt;li&gt;Du gir Microsoft rett til å bruke Opptakene og ditt navn i
78 forbindelse med annonsering, salgsfremmende eller andre kommersielle
79 formål &quot;Lær kidsa koding&quot;], herunder ved publisering på internett, i
80 Europa eller ethvert annet sted, til enhver tid. Du har ikke krav på
81 vederlag for slik bruk.&lt;/li&gt;
82
83 &lt;li&gt;Du aksepterere ikke å bruke eller videreformidle til en tredjepart
84 noen hemmelige eller fortrolige opplysninger som gis av Microsoft i
85 løpet av elevens deltagelse.&lt;/li&gt;
86
87 &lt;li&gt;Du gir samtykke til bruk av Opptak til og på vegne av Microsoft
88 Norge AS, dets datterselskaper, assosierte selskaper og
89 moderselskaber. Microsoft er også ansvarlig for bruken i henhold til
90 dette dokumentet. Ved spørsmål eller andre henvendelser du kontakte:
91 Christine Korme, kommunikasjonsdirektør i Microsoft Norge;
92 [epostadresse fjernet fra bloggen]&lt;/li&gt;
93
94 &lt;li&gt;Du bekrefter at du er 18 år eller eldre. Dersom du er under 18 år
95 må dette samtykkeskjemaet fylles ut av en forelder eller
96 foresatt.&lt;/li&gt;
97
98 &lt;/ol&gt;
99
100 &lt;p&gt;Inngått med _____________________________ (Navn med blokkbokstaver)
101 &lt;br&gt;Dato: ________________________&lt;/p&gt;
102
103 &lt;p&gt;Signatur (dersom du er over 18 år): _______________________&lt;/p&gt;
104
105 &lt;p&gt;&lt;strong&gt;Samtykke fra forelder/foresatt (dersom du er under 18
106 år)&lt;/strong&gt;&lt;/p&gt;
107
108 &lt;p&gt;Jeg er forelder/foresatt for ovennevnte deltaker i ”Hour of
109 Code”. Jeg har lest og forstått innholdet i dette samtykkeskjemaet, og
110 samtykker til slik bruk på vegne av deltakeren.&lt;/p&gt;
111
112 &lt;p&gt;Forelder/foresattes navn: _______________________ (Navn med blokkbokstaver)
113 &lt;br&gt;Forelder/foresattes signatur: ___________________&lt;/p&gt;
114 &lt;/blockquote&gt;&lt;/p&gt;
115
116
117
118 &lt;p&gt;Og her er den oppdaterte erklæringen:&lt;/p&gt;
119
120
121
122 &lt;p&gt;&lt;blockquote&gt;
123 &lt;p valign=&quot;center&quot;&gt;&lt;strong&gt;Samtykke til bruk av video og bilder
124 &lt;br&gt;fra ”Hour of Code”&lt;/strong&gt;&lt;/p&gt;
125
126 &lt;p&gt;Takk for at du gir Microsoft Corporation og dets datterselskaper
127 («Microsoft») tillatelse til å benytte video og bilder av deg fra
128 arrangementet ”Hour of Code”. Nærmere detaljer om vår planlagte bruk
129 og de tillatelser du med dette gir, finner du nedenfor.&lt;/p&gt;
130
131 &lt;ol&gt;
132
133 &lt;li&gt;Du samtykker til at Microsoft eller deres partnere kan intervjue,
134 ta bilder og gjøre lyd- og videoopptak av deg (samlet omtalt som
135 ”Opptak”) i forbindelse med ”Hour of Code”, som ble arrangert den
136 12. desember fra kl 10 til 11 på Ruseløkka skole i Oslo. &lt;/li&gt;
137
138 &lt;li&gt;Du gir Microsoft rett til å bruke Opptakene og ditt navn i
139 forbindelse med en 2-3 minutters film om hvordan Microsoft jobber med
140 koding for elever i Norden. Filmen vil bli vist internt i Microsoft
141 og eksternt i forbindelse med arrangementer og diskusjoner som handler
142 om undervisning i koding og informatikk. Filmen vil også være
143 tilgjengelig på en Microsoft nettside som handler om koding og
144 undervisning av elever.&lt;/li&gt;
145
146 &lt;li&gt;Du gir samtykke til bruk av Opptak til og på vegne av Microsoft
147 Norge. Microsoft er også ansvarlig for bruken i henhold til dette
148 dokumentet. Ved spørsmål eller andre henvendelser kan
149 Kommunikasjonsdirektør Christine Korme kontaktes på mobil
150 [telefonnummer fjernet fra bloggen], [epostadresse fjernet fra
151 bloggen].&lt;/li&gt;
152
153 &lt;li&gt;Du bekrefter at du er 18 år eller eldre. Dersom du er under 18 år
154 må dette samtykkeskjemaet fylles ut av en forelder eller
155 foresatt.&lt;/li&gt;
156
157 &lt;/ol&gt;
158
159 &lt;p&gt;Inngått med _____________________________ (Navn med blokkbokstaver)
160 &lt;br&gt;Dato: ________________________&lt;/p&gt;
161
162 &lt;p&gt;Signatur (dersom du er over 18 år): _______________________&lt;/p&gt;
163
164 &lt;p&gt;&lt;strong&gt;Samtykke fra forelder/foresatt (dersom du er under 18
165 år)&lt;/strong&gt;&lt;/p&gt;
166
167 &lt;p&gt;Jeg er forelder/foresatt for ovennevnte deltaker i ”Hour of
168 Code”. Jeg har lest og forstått innholdet i dette samtykkeskjemaet, og
169 samtykker til slik bruk på vegne av deltakeren.&lt;/p&gt;
170
171 &lt;p&gt;Forelder/foresattes navn: _______________________ (Navn med blokkbokstaver)
172 &lt;br&gt;Forelder/foresattes signatur: ___________________&lt;/p&gt;
173 &lt;/blockquote&gt;&lt;/p&gt;
174
175 &lt;p&gt;Den nye er definitivt mye bedre enn den opprinnelige, og både
176 kravet om hemmelighold og rett til kommersielt bruk er fjernet.
177 Heldigvis!&lt;/p&gt;
178 </description>
179 </item>
180
181 <item>
182 <title>Vi kan selv avsløre mobiltelefonovervåkning</title>
183 <link>http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html</link>
184 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html</guid>
185 <pubDate>Sat, 3 Jan 2015 10:00:00 +0100</pubDate>
186 <description>&lt;p&gt;Jeg sendte inn følgende leserinnlegg 2014-12-26, og etter en uke
187 synes jeg det er på tide å publisere teksten på bloggen min.&lt;/p&gt;
188
189 &lt;p&gt;&lt;strong&gt;Vi kan selv avsløre mobiltelefonovervåkning&lt;/strong&gt;&lt;/p&gt;
190
191 &lt;p&gt;Det er fascinerende å lese hvordan
192 &lt;a href=&quot;http://mm.aftenposten.no/stortinget-og-statsministeren-overvakes/&quot;&gt;overvåkningen
193 av mobiltelefoner med IMSI-fangere som Aftenposten avslørte&lt;/a&gt; har
194 blitt mottatt. Men det er spesielt to poeng som jeg synes har fått
195 for liten oppmerksomhet.&lt;/p&gt;
196
197 &lt;p&gt;Det ene er at innbyggerne nå selv kan avsløre når noen forsøker å
198 overvåke oss. Det hele lar seg gjøre takket være en fribruksdatabase
199 over plasseringen til kjente mobilbasestasjoner som heter
200 OpenCellID. Enhver med en Android-basert mobiltelefon kan ta i bruk
201 «&lt;a href=&quot;https://github.com/SecUpwN/Android-IMSI-Catcher-Detector&quot;&gt;Android
202 IMSI Catcher Detector&lt;/a&gt;» ved å laste den ned fra Internett og slik
203 få tak i verktøyet som Aftenposten brukte for å oppdage de uoffisielle
204 mobilbasestasjonene. Ved hjelp av dette verktøyet kan Android-brukere
205 få varsel i smarttelefonen når slike oppdages, uansett om det er
206 kriminelle, offisielle myndigheter eller utenlandske
207 etterretningsorganisasjoner som står bak. Vi har dermed alle mulighet
208 til å oppdage avlytting, og trenger ikke håpe på at PST, Post og
209 Teletilsynet eller mobilselskapene gjør jobben for oss. De vil
210 uansett måtte holde overvåkning fra offisielle myndigheter skjult for
211 befolkningen.&lt;/p&gt;
212
213 &lt;p&gt;Det andre er at den viktigste informasjonen IMSI-fangere samler inn
214 er hvem som er i kontakt med hvem og hvor de befinner seg (også kalt
215 metadata), ikke hva som blir sagt og skrevet når folk er i kontakt med
216 hverandre. Den som f.eks. vet hvilke politikere som snakker med hvem
217 kan få innsikt i hvordan politikere påvirkes og hvilke sårbare punkter
218 de har. Forskerne ved senter for Internet og samfunn ved Stanford Law
219 School har dokumenterte i sitt metadata-prosjekt
220 &lt;a href=&quot;https://cyberlaw.stanford.edu/blog/2013/12/spy-your-metadata&quot;&gt;at
221 slik innsamlet informasjon blant annet kan avsløre medisinske
222 tilstander, politiske sympatier, religiøse overbevisninger&lt;/a&gt;. I
223 tillegg har den pensjonerte generalen Michael Hayden i USA, som har
224 ledet både CIA og NSA,
225 &lt;a href=&quot;http://www.thenewamerican.com/usnews/crime/item/18244-we-kill-people-based-on-metadata-admits-former-cia-nsa-boss&quot;&gt;innrømmet
226 at USA dreper folk basert på innsamlede metadata&lt;/a&gt;. Begge deler
227 forteller
228 &lt;a href=&quot;http://kieranhealy.org/blog/archives/2013/06/09/using-metadata-to-find-paul-revere/&quot;&gt;hvor
229 verdifullt metadata er&lt;/a&gt;, og gir grunn til å være mer bekymret for
230 innsamling av metadata enn avlytting.&lt;/p&gt;
231
232 &lt;p&gt;Seniorrådgiver Roar Thon i Nasjonal Sikkerhetsmyndighet sier ofte
233 at hver og en av oss er ansvarlig for vår egen sikkerhet, og
234 Aftenpostens avsløring har gjort flere kjent med verktøy vi har
235 tilgjengelig for å ta dette ansvaret. Men det reelle problemet er jo
236 ikke at det settes opp utstyr vi ikke kan stole på, men at
237 telefonsystemet er laget slik at det er mulig å sette opp slik
238 utstyr.&lt;/p&gt;
239
240 &lt;p&gt;Vennlig hilsen
241 &lt;br&gt;Petter Reinholdtsen
242 &lt;br&gt;Medlem i &lt;a href=&quot;http://www.nuug.no/&quot;&gt;foreningen NUUG&lt;/a&gt;&lt;/p&gt;
243
244 &lt;p&gt;Etter at jeg skrev dette innlegget ble en ny Android-app,
245 &lt;a href=&quot;https://opensource.srlabs.de/projects/snoopsnitch&quot;&gt;SnoopSnitch&lt;/a&gt;,
246 som gjør tilsvarende sniffing etter uoffisielle mobilbasestasjoner
247 lansert. Jeg vet ikke hvilke av dem som er best.&lt;/p&gt;
248
249 &lt;!--
250
251 Publisert som
252 http://h-debatt.no/innlegg/vi-kan-selv-avslore-overvakning/
253 Klassekampen 2014-12-31 side 39
254
255 --&gt;
256 </description>
257 </item>
258
259 <item>
260 <title>Updated version of the Norwegian web service FiksGataMi</title>
261 <link>http://people.skolelinux.org/pere/blog/Updated_version_of_the_Norwegian_web_service_FiksGataMi.html</link>
262 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Updated_version_of_the_Norwegian_web_service_FiksGataMi.html</guid>
263 <pubDate>Tue, 30 Dec 2014 17:55:00 +0100</pubDate>
264 <description>&lt;p&gt;I am very happy that we in the
265 &lt;a href=&quot;http://www.nuug.no/&quot;&gt;Norwegian Unix User group (NUUG)&lt;/a&gt;,
266 spearheaded by Marius Halden from NUUG and Matthew Somerville from
267 &lt;a href=&quot;http://www.mysociety.org/&quot;&gt;mySociety&lt;/a&gt;, finally managed to
268 upgrade the code base for the Norwegian version of
269 &lt;a href=&quot;http://fixmystreet.org/&quot;&gt;FixMyStreet&lt;/a&gt;. This
270 was the first major update since 2011. The refurbished
271 &lt;a href=&quot;http://www.fiksgatami.no/&quot;&gt;FiksGataMi&lt;/a&gt; is already live, and
272 seem to hold up the pressure. The
273 &lt;a href=&quot;http://www.nuug.no/news/Pressemelding__FiksGataMi_i_oppdatert_og_mobilvennlig_klesdrakt.shtml&quot;&gt;press
274 release and announcement&lt;/a&gt; went out this morning.&lt;/p&gt;
275
276 &lt;p&gt;FixMyStreet is a web platform for allowing the citizens to easily
277 report problems with public infrastructure to the responsible
278 authorities. Think of it as a shared mail client with map support,
279 allowing everyone to see what already was reported and comment on the
280 reports in public.&lt;/p&gt;
281 </description>
282 </item>
283
284 <item>
285 <title>Lær kidsa koding har vanligvis ikke samtykkeerklæringer</title>
286 <link>http://people.skolelinux.org/pere/blog/L_r_kidsa_koding_har_vanligvis_ikke_samtykkeerkl_ringer.html</link>
287 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/L_r_kidsa_koding_har_vanligvis_ikke_samtykkeerkl_ringer.html</guid>
288 <pubDate>Sun, 21 Dec 2014 21:30:00 +0100</pubDate>
289 <description>&lt;p&gt;Bruken av samtykkeerklæring i forbindelse med Lær kidsa koding
290 (LKK),
291 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Klarer_ikke_Microsoft___holde_p__hemmeligheter_.html&quot;&gt;som
292 jeg omtalte for noen dager siden&lt;/a&gt;, var så overraskende at jeg tok
293 kontakt med de som koordinerer LKK koding sentralt for å høre hvor
294 ofte foreldre har blitt bedt om a signere på samtykkeerklæringer i
295 forbindelse med LKK, og om jeg kunne få kopi av de som var brukt i
296 fjor og i år.&lt;/p&gt;
297
298 &lt;p&gt;Simen Sommerfeldt svarte og fortalte at LKK koding sentralt ikke
299 hadde hørt om bruk av samtykkeerklæringer i sammenheng med LKK før
300 saken kom opp i Aftenposten, og at dette dermed var en helt ny
301 problemstilling som de ikke hadde noen rutiner og regler for. Slike
302 oppslag og protester var ikke en situasjon de ønsket å komme opp i
303 igjen, så de planlegger å lage en policy rundt dette som gjør at det
304 ikke gjentar seg. Han fortalte videre at de har bedt
305 Microsoft-folkene formulere et forslag til policy-tekst som ikke kan
306 misforstås nå som Microsoft har erfart hvor galt det kan gå.&lt;/p&gt;
307
308 &lt;p&gt;Han fortalte også at Christine Korme hos Microsoft hadde
309 forfattet følgende tekst som hun ba om ble sendt til alle som spør:&lt;/p&gt;
310
311 &lt;p&gt;&lt;blockquote&gt;
312 &lt;p&gt;«Først og fremst; vi beklager på det sterkeste at en feil hos oss
313 har ført til et slikt oppslag. I Microsoft Norge støtter vi LKK med
314 hjerte og sjel og ønsker på ingen må at det skal stilles spørsmål
315 ved det fantastiske arbeidet som gjøres av LKK! Jeg beklager dette
316 på det sterkeste og ber om å få lov til å forklare.&lt;/p&gt;
317
318 &lt;p&gt;Microsoft var til stede i 5. klasse på Ruseløkka skole for å kjøre
319 en kodetime. Vi hadde med et TV-team fra TV2 God Morgen Norge og et
320 TV-team fra Microsoft. Foresatte ble bedt om å gi et skriftlig
321 samtykke for at opptak og bilder av barna kunne brukes. Microsoft
322 bruker ikke bilder eller opptak av barn uten at et skriftlig
323 samtykke gis av foresatte. Alle barna i klassen skulle delta i
324 kodetimen helt uavhengig av om det var gitt samtykke for filming
325 eller ikke. Barn som ikke skulle filmes ble plassert bakerst i
326 klassen slik at de ikke kom med på bilder. Men alle elever var med
327 og alle fikk hjelp av oss - selvfølgelig. Jeg var selv til stede og
328 tror jeg på vegne av alle kan si; dette var gøy! Det medfører altså
329 ikke på noen som helst måte riktighet at noen elever ble ekskludert
330 dersom deres foresatte ikke hadde skrevet under en
331 samtykkeerklæring. Klassen på Ruseløkka var det eneste stedet det
332 var med et Microsoft TV-team i løpet av kodeuken.&lt;/p&gt;
333
334 &lt;p&gt;I går ettermiddag ble jeg ringt opp av en journalist fra
335 Aftenposten om saken. Foreldre hadde reagert på
336 samtykkeerklæringen. Hverken lærer for femteklassen, rektor eller
337 jeg hadde hørt fra noen foreldre før Aftenposten ringte onsdag
338 ettermiddag.&lt;/p&gt;
339
340 &lt;p&gt;I Microsoft har vi kommet i skade for å bruke et standard formular
341 som samtykkeerklæring. Dette er ikke dekkende for Microsofts bruk av
342 denne filmen. Det beklager jeg sterkt. En ny samtykkeerklæring er i
343 dag sendt til skolen. Denne samtykkeerklæringen mener vi klargjør
344 bruken av opptakene.&lt;/p&gt;
345
346 &lt;p&gt;Det har aldri vært vår hensikt å bruke opptakene i kommersiell
347 sammenheng. Filmen på 2-3 minutter lages for å vise hva Microsoft i
348 de nordiske landene bidro med under kodeuken. Filmen vil bli vist
349 internt i Microsoft og eksternt i forbindelse med arrangementer og
350 diskusjoner som handler om undervisning i koding og informatikk.
351 Filmen vil også være tilgjengelig på en Microsoft nettside som
352 handler om koding og undervisning av elever. I skrivende stund er
353 ingen bilder eller opptak brukt eller lagt ut noe sted. Disse vil
354 heller ikke bli brukt uten at foresatte til barn som medvirker har
355 skrevet under en ny samtykkeerklæring som understreker at bruken
356 ikke er kommersiell.&lt;/p&gt;
357
358 &lt;p&gt;Jeg håper dette oppklarende og igjen beklager jeg på det sterkeste
359 at dette har inntruffet.&lt;/p&gt;
360
361 &lt;p&gt;Microsoft Norge hjalp om lag 600 elever med å kode i kodeuken og
362 dette var en dugnad våre ansatte satte svært stor pris på å få
363 anledning til å støtte! Jeg håper ikke den uheldige delen av saken
364 overskygger det som hele tiden har vært det aller, aller viktigste
365 for oss: å lære kidsa å kode.»&lt;/p&gt;
366
367 &lt;/blockquote&gt;&lt;/p&gt;
368
369 &lt;p&gt;Det betyr altså at vanligvis pleier Microsoft å be folk som sier ja
370 til å bli filmet om å holde på hemmelighetene til Microsoft, samt be
371 om lov til å bruke filmene kommersielt over hele verden i all fremtid,
372 men at de egentlig ikke hadde tenkt på om det var så lurt å gjøre det
373 samme med skoleelever i offentlig norsk skole. Og skolen tenkte
374 tydeligvis heller ikke så mye på problemstillingen da de lot Microsoft
375 dele ut forslaget til samtykkeerklæring til foreldrene. Altså svikt i
376 flere ledd, men alle hadde gode intensjoner og ønsker å støtte et godt
377 tiltak.&lt;/p&gt;
378
379 &lt;p&gt;Jeg lurer på hvilke konsekvensen denne svikten får i skolenorge.
380 Blir det gjort bedre vurderinger i neste skole når noen vil filme?
381 Det høres i hvert fall ut som om Lær kidsa kode skal gjøre sitt, og
382 fortsatt sørge for at alle som ønsker det får lære å programmere, uten
383 å måtte akseptere urimelige vilkår.&lt;/p&gt;
384
385 &lt;p&gt;Jeg har spurt Microsoft og skolen om kopi av opprinnelig og ny
386 samtykkeerklæring, men ikke fått svar ennå. Er spent på om det var
387 mer interessant i det opprinnelige, og hva som er endret i den nye.&lt;/p&gt;
388 </description>
389 </item>
390
391 <item>
392 <title>Of course USA loses in cyber war - NSA and friends made sure it would happen</title>
393 <link>http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html</link>
394 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html</guid>
395 <pubDate>Fri, 19 Dec 2014 13:10:00 +0100</pubDate>
396 <description>&lt;p&gt;So, Sony caved in
397 (&lt;a href=&quot;https://twitter.com/RobLowe/status/545338568512917504&quot;&gt;according
398 to Rob Lowe&lt;/a&gt;) and demonstrated that America lost its first cyberwar
399 (&lt;a href=&quot;https://twitter.com/newtgingrich/status/545339074975109122&quot;&gt;according
400 to Newt Gingrich&lt;/a&gt;). It should not surprise anyone, after the
401 whistle blower Edward Snowden documented that the government of USA
402 and their allies for many years have done their best to make sure the
403 technology used by its citizens is filled with security holes allowing
404 the secret services to spy on its own population. No one in their
405 right minds could believe that the ability to snoop on the people all
406 over the globe could only be used by the personnel authorized to do so
407 by the president of the United States of America. If the capabilities
408 are there, they will be used by friend and foe alike, and now they are
409 being used to bring Sony on its knees.&lt;/p&gt;
410
411 &lt;p&gt;I doubt it will a lesson learned, and expect USA to lose its next
412 cyber war too, given how eager the western intelligence communities
413 (and probably the non-western too, but it is less in the news) seem to
414 be to continue its current dragnet surveillance practice.&lt;/p&gt;
415
416 &lt;p&gt;There is a reason why China and others are trying to move away from
417 Windows to Linux and other alternatives, and it is not to avoid
418 sending its hard earned dollars to Cayman Islands (or whatever
419 &lt;a href=&quot;https://en.wikipedia.org/wiki/Tax_haven&quot;&gt;tax haven&lt;/a&gt;
420 Microsoft is using these days to collect the majority of its
421 income. :)&lt;/p&gt;
422 </description>
423 </item>
424
425 <item>
426 <title>Klarer ikke Microsoft å holde på hemmeligheter?</title>
427 <link>http://people.skolelinux.org/pere/blog/Klarer_ikke_Microsoft___holde_p__hemmeligheter_.html</link>
428 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Klarer_ikke_Microsoft___holde_p__hemmeligheter_.html</guid>
429 <pubDate>Thu, 18 Dec 2014 10:10:00 +0100</pubDate>
430 <description>&lt;p&gt;Må Microsoft virkelig ha hjelp av unger for å holde på
431 hemmelighetene sine?&lt;/p&gt;
432
433 &lt;p&gt;I dag kom det en fascinerende artikkel i Aftenposten om
434 &lt;a href=&quot;http://www.osloby.no/nyheter/Microsoft-ba-om-a-fa-bruke-bilder-og-video-av-barna-dine-7831036.html&quot;&gt;hva
435 Microsoft har foreslått at foreldre går med på&lt;/a&gt; for å la ungene
436 delta på &lt;a href=&quot;http://www.kidsakoder.no/&quot;&gt;Lær kidsa koding&lt;/a&gt;
437 skolen. De ber foreldrene om å få bruke bilder og video av ungene
438 kommersielt og gratis i all fremtid, hvilket var så drøyt at
439 Arbeiderpartiets bystyrerepresentant
440 &lt;a href=&quot;https://no.wikipedia.org/wiki/Per_Anders_Langerød&quot;&gt;Per Anders
441 Torvik Langerød&lt;/a&gt; tok opp saken opp under bystyrets muntlige
442 spørretime onsdag. Resultatet av dette er at Microsoft har trukket
443 tilbake teksten i samtykkeerklæringen og kommunikasjonsdirektør
444 Christine Korme i Microsoft sier i artikkelen at «Vi vil presentere en
445 ny erklæring som gjør det helt klart i hvilken forbindelse materialet
446 skal brukes, altså ikke-kommersielt», hvilket jo er fint. Jeg lurer
447 virkelig på hvordan teksten kunne slippe ut til foreldrene i første
448 omgang. Her har noen på skolen ikke fulgt med i timen, eller mangler
449 grunnleggende personverntrening.&lt;/p&gt;
450
451 &lt;p&gt;Men bildet av samtykkeerklæringen inneholder også en annen
452 problematisk klausul, som ikke omtales overhodet i
453 Aftenposten-artikkelen. Neste punkt i erklæringen lyder:&lt;/p&gt;
454
455 &lt;p&gt;&lt;blockquote&gt;
456 «Du aksepterer ikke å bruke eller videreformidle til en tredjepart
457 noen hemmelige eller fortrolige opplysninger som gis av Microsoft i
458 løpet av elevens deltagelse.»
459 &lt;/blockquote&gt;&lt;/p&gt;
460
461 &lt;p&gt;Mener Microsoft virkelig at foreldre og barn skal ta ansvar for at
462 Microsoft ikke klarer å holde hemmelig og fortrolig informasjon for
463 seg selv når de besøker en offentlig norsk skole? Jeg ville nektet
464 plent å signert på en avtale med en slik klausul, da det er Microsofts
465 ansvar å holde på sine hemmeligheter, og ikke noe mine barn og min
466 familie tar på oss erstatningsansvar for hvis de kommer på avveie.&lt;/p&gt;
467
468 &lt;p&gt;Jeg lurer på om noen har fått se den nye samtykkeerklæringen?
469 Inneholder den fortsatt klausul om hemmelighold? Hvor mange er det
470 som hittil har signert på den gamle samtykkeerklæringen? Hvor har den
471 vært brukt? Savnet svar på disse spørsmålene i artikkelen, da de som
472 har signert på den gamle vel vil være bundet av den selv om ingen
473 flere signerer på den.&lt;/p&gt;
474
475 &lt;p&gt;Lær kidsa koding er et glimrende initiativ, og jeg skulle ønske
476 noen av &lt;a href=&quot;http://www.nuug.no/&quot;&gt;foreningen NUUGs&lt;/a&gt; medlemmer
477 hadde kapasitet til å delta i initiativet på NUUGs vegne. Selv tar
478 jobb, familie og eksisterende prosjekter allerede all tid. Slik
479 Microsoft tydeligvis holder på er det behov for noen med et annet syn
480 på livet som bidragsyter her.&lt;/p&gt;
481 </description>
482 </item>
483
484 <item>
485 <title>Opphavsretts-status for «Empty Socks» fra 1927?</title>
486 <link>http://people.skolelinux.org/pere/blog/Opphavsretts_status_for__Empty_Socks__fra_1927_.html</link>
487 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Opphavsretts_status_for__Empty_Socks__fra_1927_.html</guid>
488 <pubDate>Fri, 12 Dec 2014 14:30:00 +0100</pubDate>
489 <description>&lt;p&gt;For noen dager siden
490 &lt;a href=&quot;http://www.nb.no/Hva-skjer/Aktuelt/Nyheter/Tapt-filmskatt-fra-Disney-funnet-i-Nasjonalbiblioteket&quot;&gt;annonserte
491 Nasjonalbiblioteket gladnyheten&lt;/a&gt; om at de i sine arkiver hadde
492 funnet et nitratfilm-eksemplar av en 87 år gammel Disney-film ved navn
493 Empty Socks, en film som tidligere var antatt tapt og der det i følge
494 nyhetsmeldinger var kun ca. 25 sekunder bevart for ettertiden.
495 Nasjonalbiblioteket hadde 5 minutter og 30 sekunder av filmen i sitt
496 magasin. Dette er flott for bevaringen av verdens kulturarv. 5,5
497 minutter mindre tapt enn vi trodde av vår felles historie.&lt;/p&gt;
498
499 &lt;p&gt;Men hvordan kunne filmen gå tapt, når arkivlovene i USA krevde at
500 publiserte filmer på den tiden ble deponert i bibliotek? Forklaringen
501 har jeg fra Lawrence Lessig og boken
502 &lt;a href=&quot;http://free-culture.cc/&quot;&gt;Free Culture&lt;/a&gt;, som jeg holder på
503 &lt;a href=&quot;https://github.com/petterreinholdtsen/free-culture-lessig&quot;&gt;å
504 oversette til norsk&lt;/a&gt;:&lt;/p&gt;
505
506 &lt;p&gt;&lt;blockquote&gt;
507 &lt;p&gt;Dette er delvis på grunn av loven. Opphavsrettseiere var tidlig i
508 amerikansk opphavsrettslov nødt til å deponere kopier av sine verk i
509 biblioteker. Disse kopiene skulle både sikre spredning av kunnskap,
510 og sikre at det fantes en kopi av verket tilgjengelig når vernetiden
511 utløp, slik at andre kunne få tilgang til og kopiere verket.&lt;/p&gt;
512
513 &lt;p&gt;Disse reglene gjaldt også for filmer. Men i 1915 gjorde
514 kongressbiblioteket et unntak for film. Filmer kunne bli
515 opphavsrettsbeskyttet så lenge det ble gjort slik deponering. Men
516 filmskaperne fikk så lov til å låne tilbake de deponerte filmene -
517 så lenge de ville uten noe kostnad. Bare i 1915 var det mer enn 5475
518 filmer deponert og “lånt tilbake”. Dermed var det ikke noe eksemplar
519 i noe bibliotek når vernetiden til filmen utløp. Eksemplaret
520 eksisterer - hvis den finnes i det hele tatt - i arkivbiblioteket
521 til filmselskapet.&lt;/p&gt;
522 &lt;/blockquote&gt;&lt;/p&gt;
523
524 &lt;p&gt;Nyheten gjorde meg nysgjerrig på om filmen kunne være falt i det
525 fri. En 87 år gammel film kunne jo tenkes å ha blitt en del av
526 allemannseiet, slik at vi alle kan bruke den til å bygge videre på vår
527 felles kultur uten å måtte be om tillatelse - slik Walt Disney gjorde
528 det i starten av sin karriere. Jeg spurte nasjonalbiblioteket, og de
529 sa nei. Hvordan kan det ha seg med en så gammel film? Jeg besteme
530 meg for å undersøke nærmere. En kan finne informasjon om den norske
531 vernetiden på
532 &lt;a href=&quot;https://lovdata.no/dokument/NL/lov/1961-05-12-2&quot;&gt;Lovdata&lt;/a&gt;
533 og &lt;/a&gt;Wikipedia&lt;/A&gt;. Her er et relevant &lt;a
534 href=&quot;https://no.wikipedia.org/wiki/Opphavsrett#Vernetid&quot;&gt;utsnitt fra
535 siden om opphavsrett i den norske Wikipedia&lt;/a&gt;:&lt;/p&gt;
536
537 &lt;p&gt;&lt;blockquote&gt;
538 Ifølge åndsverkloven §§ 40-41 utløper vernetiden for et åndsverk 70
539 år etter utløpet av opphavspersonens dødsår. [...] For filmverk
540 gjelder særlige regler: Her kommer ikke alle mulige opphavspersoner
541 i betraktning, men kun hovedregissøren, manusforfatteren,
542 dialogforfatteren og komponisten av filmmusikken. Vernetiden
543 begynner å løpe etter utgangen av dødsåret til den lengstlevende av
544 disse. [...] Der opphavspersonen er ukjent, utløper opphavsretten 70
545 år etter første kjente offentliggjørelse av verket. Det er kun de
546 økonomiske rettighetene som faller bort i det vernetiden er
547 utløpt. De ideelle rettighetene må fortsatt respekteres, noe som
548 blant annet innebærer at man plikter å navngi opphavspersonen ved
549 tilgjengeliggjøring.
550 &lt;/blockquote&gt;&lt;/p&gt;
551
552 &lt;p&gt;I følge nettstedet
553 &lt;a href=&quot;http://www.disneyshorts.org/shorts.aspx?shortID=75&quot;&gt;The
554 Encyclopedia of Disney Animated Shorts&lt;/a&gt; er følgende personer gitt
555 æren for denne kortfilmen:&lt;/p&gt;
556
557 &lt;dl&gt;
558
559 &lt;dt&gt;Regissør&lt;/dt&gt;
560 &lt;dd&gt;&lt;a href=&quot;https://en.wikipedia.org/wiki/Walt_Disney&quot;&gt;Walt Disney&lt;/a&gt; (1901-12-051966-12-15) +70 år = 2037&lt;/dd&gt;
561
562 &lt;dt&gt;Animasjon
563 &lt;dd&gt;&lt;a href=&quot;https://en.wikipedia.org/wiki/Ub_Iwerks&quot;&gt;Ub Iwerks&lt;/a&gt; (1901-03-241971-07-07) +70 år = 2042
564 &lt;br&gt;&lt;a href=&quot;https://en.wikipedia.org/wiki/Rollin_Hamilton&quot;&gt;Rollin &quot;Ham&quot; Hamilton&lt;/a&gt; (1898-10-28 - 1951-06-03) +70 år = 2022
565 &lt;br&gt;&lt;a href=&quot;https://en.wikipedia.org/wiki/Harman_and_Ising&quot;&gt;Hugh Harman&lt;/a&gt; (1903-08-311982-11-25) +70 år = 2053&lt;/dd&gt;
566
567 &lt;dt&gt;Kamera
568 &lt;dd&gt;Mike Marcus (?-?)&lt;/dd&gt;
569
570 &lt;/dl&gt;
571
572 &lt;p&gt;Alle fødsels- og dødsdatoene er fra engelske Wikipedia. Det er
573 ikke oppgitt navn på manusforfatter, dialogforfatter og komponist, men
574 jeg mistenker at tegnerne vil få opphavsrettigheter på tegnefilmer her
575 i Norge, og tar derfor med disse. Kameramannen vil ikke få noen
576 rettigheter så vidt jeg forstår, og er derfor ignorert her.&lt;/p&gt;
577
578 &lt;p&gt;Slik jeg forstår den norske opphavsretten vil dermed dette
579 filmverket bli allemannseie (også kalt å falle i det fri) i 2053, 126
580 år etter at det ble utgitt. Hvis kun regissørens rettigheter er
581 relevante, vil det skje i 2037, 110 år etter at det ble utgitt. Etter
582 det vil enhver kunne dele det med alle de har lyst til, fremføre det
583 offentlig eller klippe og lime i det for å lage sin egen film basert
584 på det - helt uten å måtte spørre noen om lov.&lt;/p&gt;
585
586 &lt;p&gt;Måtte så Nasjonalbiblioteket spørre om lov før de kunne kopiere
587 sitt nitrat-eksemplar over på mer varig format? Nei, heldigvis.
588 Åndsverklovens § 16 sier at arkiv, bibliotek, museer og undervisnings-
589 og forskningsinstitusjoner har rett til å fremstille eksemplar av verk
590 for konserverings- og sikringsformål og andre særskilte formål.&lt;/p&gt;
591 </description>
592 </item>
593
594 <item>
595 <title>How to stay with sysvinit in Debian Jessie</title>
596 <link>http://people.skolelinux.org/pere/blog/How_to_stay_with_sysvinit_in_Debian_Jessie.html</link>
597 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/How_to_stay_with_sysvinit_in_Debian_Jessie.html</guid>
598 <pubDate>Sat, 22 Nov 2014 01:00:00 +0100</pubDate>
599 <description>&lt;p&gt;By now, it is well known that Debian Jessie will not be using
600 sysvinit as its boot system by default. But how can one keep using
601 sysvinit in Jessie? It is fairly easy, and here are a few recipes,
602 courtesy of
603 &lt;a href=&quot;http://www.vitavonni.de/blog/201410/2014102101-avoiding-systemd.html&quot;&gt;Erich
604 Schubert&lt;/a&gt; and
605 &lt;a href=&quot;http://smcv.pseudorandom.co.uk/2014/still_universal/&quot;&gt;Simon
606 McVittie&lt;/a&gt;.
607
608 &lt;p&gt;If you already are using Wheezy and want to upgrade to Jessie and
609 keep sysvinit as your boot system, create a file
610 &lt;tt&gt;/etc/apt/preferences.d/use-sysvinit&lt;/tt&gt; with this content before
611 you upgrade:&lt;/p&gt;
612
613 &lt;p&gt;&lt;blockquote&gt;&lt;pre&gt;
614 Package: systemd-sysv
615 Pin: release o=Debian
616 Pin-Priority: -1
617 &lt;/pre&gt;&lt;/blockquote&gt;&lt;p&gt;
618
619 &lt;p&gt;This file content will tell apt and aptitude to not consider
620 installing systemd-sysv as part of any installation and upgrade
621 solution when resolving dependencies, and thus tell it to avoid
622 systemd as a default boot system. The end result should be that the
623 upgraded system keep using sysvinit.&lt;/p&gt;
624
625 &lt;p&gt;If you are installing Jessie for the first time, there is no way to
626 get sysvinit installed by default (debootstrap used by
627 debian-installer have no option for this), but one can tell the
628 installer to switch to sysvinit before the first boot. Either by
629 using a kernel argument to the installer, or by adding a line to the
630 preseed file used. First, the kernel command line argument:
631
632 &lt;p&gt;&lt;blockquote&gt;&lt;pre&gt;
633 preseed/late_command=&quot;in-target apt-get install --purge -y sysvinit-core&quot;
634 &lt;/pre&gt;&lt;/blockquote&gt;&lt;p&gt;
635
636 &lt;p&gt;Next, the line to use in a preseed file:&lt;/p&gt;
637
638 &lt;p&gt;&lt;blockquote&gt;&lt;pre&gt;
639 d-i preseed/late_command string in-target apt-get install -y sysvinit-core
640 &lt;/pre&gt;&lt;/blockquote&gt;&lt;p&gt;
641
642 &lt;p&gt;One can of course also do this after the first boot by installing
643 the sysvinit-core package.&lt;/p&gt;
644
645 &lt;p&gt;I recommend only using sysvinit if you really need it, as the
646 sysvinit boot sequence in Debian have several hardware specific bugs
647 on Linux caused by the fact that it is unpredictable when hardware
648 devices show up during boot. But on the other hand, the new default
649 boot system still have a few rough edges I hope will be fixed before
650 Jessie is released.&lt;/p&gt;
651
652 &lt;p&gt;Update 2014-11-26: Inspired by
653 &lt;ahref=&quot;https://www.mirbsd.org/permalinks/wlog-10-tg_e20141125-tg.htm#e20141125-tg_wlog-10-tg&quot;&gt;a
654 blog post by Torsten Glaser&lt;/a&gt;, added --purge to the preseed
655 line.&lt;/p&gt;
656 </description>
657 </item>
658
659 <item>
660 <title>Hvordan vurderer regjeringen H.264-patentutfordringen?</title>
661 <link>http://people.skolelinux.org/pere/blog/Hvordan_vurderer_regjeringen_H_264_patentutfordringen_.html</link>
662 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Hvordan_vurderer_regjeringen_H_264_patentutfordringen_.html</guid>
663 <pubDate>Sun, 16 Nov 2014 10:30:00 +0100</pubDate>
664 <description>&lt;p&gt;For en stund tilbake spurte jeg Fornyingsdepartementet om hvilke
665 juridiske vurderinger rundt patentproblemstillingen som var gjort da
666 H.264 ble tatt inn i &lt;a href=&quot;http://standard.difi.no/&quot;&gt;statens
667 referansekatalog over standarder&lt;/a&gt;. Stig Hornnes i FAD tipset meg
668 om følgende som står i oppsumeringen til høringen om
669 referansekatalogen versjon 2.0, som jeg siden ved hjelp av en
670 innsynsforespørsel fikk tak i
671 &lt;a href=&quot;http://wiki.nuug.no/uttalelser/200901-standardkatalog-v2?action=AttachFile&amp;do=get&amp;target=kongelig-resolusjon.pdf&quot;&gt;PDF-utgaven av&lt;/a&gt;
672 datert 2009-06-03 (saksnummer 200803291, saksbehandler Henrik
673 Linnestad).&lt;/p&gt;
674
675 &lt;p&gt;Der står det følgende om problemstillingen:&lt;/p&gt;
676
677 &lt;p&gt;&lt;blockquote&gt;
678 &lt;strong&gt;4.4 Patentproblematikk&lt;/strong&gt;
679
680 &lt;p&gt;NUUG og Opera ser det som særlig viktig at forslagene knyttet til
681 lyd og video baserer seg på de royalty-frie standardene Vorbis, Theora
682 og FLAC.&lt;/p&gt;
683
684 &lt;p&gt;Kommentarene relaterer seg til at enkelte standarder er åpne, men
685 inneholder tekniske prosedyrer som det i USA (og noen andre land som
686 Japan) er gitt patentrettigheter til. I vårt tilfelle berører dette
687 spesielt standardene Mp3 og H.264, selv om Politidirektoratet peker på
688 at det muligens kan være tilsvarende problematikk også for Theora og
689 Vorbis. Dette medfører at det i USA kan kreves royalties for bruk av
690 tekniske løsninger knyttet til standardene, et krav som også
691 håndheves. Patenter kan imidlertid bare hevdes i de landene hvor
692 patentet er gitt, så amerikanske patenter gjelder ikke andre steder
693 enn USA.&lt;/p&gt;
694
695 &lt;p&gt;Spesielt for utvikling av fri programvare er patenter
696 problematisk. GPL, en &quot;grunnleggende&quot; lisens for distribusjon av fri
697 programvare, avviser at programvare kan distribueres under denne
698 lisensen hvis det inneholder referanser til patenterte rutiner som
699 utløser krav om royalties. Det er imidlertid uproblematisk å
700 distribuere fri programvareløsninger under GPL som benytter de
701 aktuelle standardene innen eller mellom land som ikke anerkjenner
702 patentene. Derfor finner vi også flere implementeringer av Mp3 og
703 H.264 som er fri programvare, lisensiert under GPL.&lt;/p&gt;
704
705 &lt;p&gt;I Norge og EU er patentlovgivningen langt mer restriktiv enn i USA,
706 men det er også her mulig å få patentert metoder for løsning av et
707 problem som relaterer seg til databehandling. Det er AIF bekjent ikke
708 relevante patenter i EU eller Norge hva gjelder H.264 og Mp3, men
709 muligheten for at det finnes patenter uten at det er gjort krav om
710 royalties eller at det senere vil gis slike patenter kan ikke helt
711 avvises.&lt;/p&gt;
712
713 &lt;p&gt;AIF mener det er et behov for å gi offentlige virksomheter mulighet
714 til å benytte antatt royaltyfrie åpne standarder som et likeverdig
715 alternativ eller i tillegg til de markedsledende åpne standardene.&lt;/p&gt;
716
717 &lt;/blockquote&gt;&lt;/p&gt;
718
719 &lt;p&gt;Det ser dermed ikke ut til at de har vurdert patentspørsmålet i
720 sammenheng med opphavsrettsvilkår slik de er formulert for f.eks.
721 Apple Final Cut Pro, Adobe Premiere Pro, Avid og Sorenson-verktøyene,
722 der det kreves brukstillatelse for patenter som ikke er gyldige i
723 Norge for å bruke disse verktøyene til annet en personlig og ikke
724 kommersiell aktivitet når det gjelder H.264-video. Jeg må nok lete
725 videre etter svar på det spørsmålet.&lt;/p&gt;
726 </description>
727 </item>
728
729 <item>
730 <title>A Debian package for SMTP via Tor (aka SMTorP) using exim4</title>
731 <link>http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html</link>
732 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html</guid>
733 <pubDate>Mon, 10 Nov 2014 13:40:00 +0100</pubDate>
734 <description>&lt;p&gt;The right to communicate with your friends and family in private,
735 without anyone snooping, is a right every citicen have in a liberal
736 democracy. But this right is under serious attack these days.&lt;/p&gt;
737
738 &lt;p&gt;A while back it occurred to me that one way to make the dragnet
739 surveillance conducted by NSA, GCHQ, FRA and others (and confirmed by
740 the whisleblower Snowden) more expensive for Internet email,
741 is to deliver all email using SMTP via Tor. Such SMTP option would be
742 a nice addition to the FreedomBox project if we could send email
743 between FreedomBox machines without leaking metadata about the emails
744 to the people peeking on the wire. I
745 &lt;a href=&quot;http://lists.alioth.debian.org/pipermail/freedombox-discuss/2014-October/006493.html&quot;&gt;proposed
746 this on the FreedomBox project mailing list in October&lt;/a&gt; and got a
747 lot of useful feedback and suggestions. It also became obvious to me
748 that this was not a novel idea, as the same idea was tested and
749 documented by Johannes Berg as early as 2006, and both
750 &lt;a href=&quot;https://github.com/pagekite/Mailpile/wiki/SMTorP&quot;&gt;the
751 Mailpile&lt;/a&gt; and &lt;a href=&quot;http://dee.su/cables&quot;&gt;the Cables&lt;/a&gt; systems
752 propose a similar method / protocol to pass emails between users.&lt;/p&gt;
753
754 &lt;p&gt;To implement such system one need to set up a Tor hidden service
755 providing the SMTP protocol on port 25, and use email addresses
756 looking like username@hidden-service-name.onion. With such addresses
757 the connections to port 25 on hidden-service-name.onion using Tor will
758 go to the correct SMTP server. To do this, one need to configure the
759 Tor daemon to provide the hidden service and the mail server to accept
760 emails for this .onion domain. To learn more about Exim configuration
761 in Debian and test the design provided by Johannes Berg in his FAQ, I
762 set out yesterday to create a Debian package for making it trivial to
763 set up such SMTP over Tor service based on Debian. Getting it to work
764 were fairly easy, and
765 &lt;a href=&quot;https://github.com/petterreinholdtsen/exim4-smtorp&quot;&gt;the
766 source code for the Debian package&lt;/a&gt; is available from github. I
767 plan to move it into Debian if further testing prove this to be a
768 useful approach.&lt;/p&gt;
769
770 &lt;p&gt;If you want to test this, set up a blank Debian machine without any
771 mail system installed (or run &lt;tt&gt;apt-get purge exim4-config&lt;/tt&gt; to
772 get rid of exim4). Install tor, clone the git repository mentioned
773 above, build the deb and install it on the machine. Next, run
774 &lt;tt&gt;/usr/lib/exim4-smtorp/setup-exim-hidden-service&lt;/tt&gt; and follow
775 the instructions to get the service up and running. Restart tor and
776 exim when it is done, and test mail delivery using swaks like
777 this:&lt;/p&gt;
778
779 &lt;p&gt;&lt;blockquote&gt;&lt;pre&gt;
780 torsocks swaks --server dutlqrrmjhtfa3vp.onion \
781 --to fbx@dutlqrrmjhtfa3vp.onion
782 &lt;/pre&gt;&lt;/blockquote&gt;&lt;/p&gt;
783
784 &lt;p&gt;This will test the SMTP delivery using tor. Replace the email
785 address with your own address to test your server. :)&lt;/p&gt;
786
787 &lt;p&gt;The setup procedure is still to complex, and I hope it can be made
788 easier and more automatic. Especially the tor setup need more work.
789 Also, the package include a tor-smtp tool written in C, but its task
790 should probably be rewritten in some script language to make the deb
791 architecture independent. It would probably also make the code easier
792 to review. The tor-smtp tool currently need to listen on a socket for
793 exim to talk to it and is started using xinetd. It would be better if
794 no daemon and no socket is needed. I suspect it is possible to get
795 exim to run a command line tool for delivery instead of talking to a
796 socket, and hope to figure out how in a future version of this
797 system.&lt;/p&gt;
798
799 &lt;p&gt;Until I wipe my test machine, I can be reached using the
800 &lt;tt&gt;fbx@dutlqrrmjhtfa3vp.onion&lt;/tt&gt; mail address, deliverable over
801 SMTorP. :)&lt;/p&gt;
802 </description>
803 </item>
804
805 </channel>
806 </rss>