]> pere.pagekite.me Git - homepage.git/blob - blog/draft/2015-google-analytics.txt
Finpuss.
[homepage.git] / blog / draft / 2015-google-analytics.txt
1 <html
2 <head>
3 <meta http-equiv="Content-Type" content="text/html; charset=UTF-8" />
4 </head>
5
6 Leserbrev/kronikk. Hvor bør den sendes?
7
8 http://www.kulturverk.com/
9 http://www.magasinetplot.no/
10 http://www.kulturverk.com/kontakt/
11 NRK ytring
12 Aftenposten innsikt eller Amagasinet kan faktisk være en mulighet, også Næringsavisens (sp?) D2-magasin
13
14 <p><strong>Snurpenot-overvåkning av sensitiv personinformasjon</strong></p>
15
16 <p>Av Petter Reinholdtsen</p>
17
18 <p>Tenk om et norsk sykehus delte informasjon om hva som blir lest på
19 sykehusets nettsted og hvem som leser dem til noen som samarbeider med
20 et fremmed lands etterretningsvesen, og at informasjonen ble delt på
21 en måte som lot flere andre fremmede lands etterretningstjenester
22 snappe opp informasjonen. Tenk om de fleste sykehus, kommuner,
23 helsestasjoner, Stortinget, universiteteter, høyskoler, grunnskoler,
24 og det meste av offentlig forvaltning gjør det samme. Det samme gjør
25 aviser og andre medier som NRK og TV2, sammen med adopsjonstjenester
26 og krisesenter. Ville det gitt grunn til bekymring?</p>
27
28 <p>En slik praksis ville gjøre det mulig for nevnte
29 etterretningsorganisasjoner å holde oversikt over norske borgeres
30 interesser og hva de holder på med over tid. Det ville ikke bare
31 gjelde mannen i gata, men også for stortingsrepresentanter, dommere,
32 statsminister, regjering, embedsverket, politifolk og andre offentlige
33 tjenestemenn. Med den innsamlede informasjonen kan en for eksempel
34 finne ut hvilke sykdommer folk er interessert i, hvorvidt de er
35 interessert i alkoholisme, adopsjon, abort eller barnehager, hvilke
36 politiske saker de følger med på og hvilke politiske sympatier de
37 har.</p>
38
39 <p>Det høres kanskje ut som en absurd og ekstrem fremtidsvisjon tatt
40 ut fra fantasien til George Orwell, forfatteren av dystopien 1984?
41 Men det er desverre virkeligheten i Norge i dag.</p>
42
43 <p><strong>DU KAN BESKYTTE DEG</strong></p>
44
45 <p>Er vi så hjelpeløse og uten forsvar mot dette angrepet på
46 privatsfæren? Heldigvis ikke. Dagens nettlesere har utvidelser som
47 støtter å blokkere slike angrep. Personlig bruker jeg Ghostery,
48 NoScript og AdBlock for å blokkere slike spionløsninger. Førstnevnte
49 viser en oversikt over hva som er blokkert (av kjente ting, ny og
50 ukjent spionkode blir ikke blokkert), mens AdBlock blokkerer i det
51 stille. NoScript blokkerer JavaScript-programkode fra nettsteder jeg
52 ønsker å blokkere. Jeg bruker alle tre, da de har litt ulik fokus, og
53 til sammen blokkerer de mer enn hver for seg. Jeg anbefaler alle å
54 gjøre det samme, samt sende inn protest til organisasjonene bak
55 nettsteder som bruker slik spionprogramvare i dag.</p>
56
57 <p><strong>HVORDAN FOREGÅR DET?</strong></p>
58
59 <p>Den mest populære måten å dele informasjon om de besøkendes
60 bruksmønster på norske nettsteder er Google Analytics. Måten den
61 fungerer på er at nettstedet legger inn et program i hver nettside som
62 ber brukerens nettleser ta kontakt med Google og rapportere hva slags
63 sider en ser på. For at dette skal fungere må brukeren oppgi sin
64 IP-adresse til Google Analytics (ellers oppnås det ikke kontakt).
65 Deretter sendes det over informasjon om hvilken nettleser og versjon
66 man bruker, hvilke filformater, språk og komprimeringsmetoder man
67 bruker, og en rekke andre parametre som kan brukes til å identifisere
68 hvem brukeren er, som skjermoppløsning og fargedybde, språkvalg og
69 nøkkeltall som nettleseren er bedt om å huske. I sum gjør dette det
70 mulig å identifisere nettleseren og brukeren på tvers av alle
71 nettsteder, enten unikt eller som del av et liten gruppe
72 nettlesere/personer. I tillegg til at dette programmet tar kontakt
73 med Google for å rapportere om hva brukeren ser på, så har de fleste
74 nettsteder satt opp nettsidene sine til å hente selve programmet fra
75 Google Analytics sine nettsider. Dvs. at programmet kan forandre seg
76 alt etter hvem som spør, og at en ikke kan vite hva det kommer til å
77 samle inn og rapportere om i fremtiden.</p>
78
79 <p>Google Analytics har et valg nettsteder kan ta i bruk som har det
80 litt misvisende navnet "anonymisering". Det betyr at nettsiden har
81 justert programmet som sender over informasjon om nettleseren til å gi
82 Google Analytics-innsamleren beskjed om å ikke ta vare på siste del av
83 IP-adressen. Det skal i teorien gjøre det vanskeligere å unikt
84 identifisere enkeltbrukere, men er i praksis irrelevant fra et
85 etterretningsperspektiv da IP-adressen overleveres Google og det ikke
86 finnes noen måte for innbyggere og nettstedseiere å styre hva de som
87 lytter på veien (og for så vidt Google selv) gjør med den. I tillegg
88 er det oversendt nok informasjon til at det vil være mulig å
89 identifisere brukerne likevel. Mekanismene som brukes til
90 de-anonymisering er godt kjent for de som ønsker det og blir stadig
91 mer fantasifulle.</p>
92
93 <p>Hvordan kan vi vite at Google samarbeider med utenlandsk
94 etterretning og at utenlandsk etterretning avlytter trafikk sendt til
95 Google analytics? Mye takket være varsleren Edward Snowden, som bidro
96 til uvurderlig dokumentasjon på snurpenot-overvåkningen som nordmenn
97 blir utsatt for i dag. Men allerede før Snowden bekreftet at både
98 britiske GCHQ og USAs NSA bedriver signaletterretning og avlytter og
99 lagrer trafikk som passerer begge landene, var det kjent at NSA bedrev
100 slik praksis. Det var også kjent at FRA i Sverige avlyttet og lagret
101 trafikk som passerte grensa til Sverige. Hvor trafikken går gjennom
102 Internet er kjent, og for Norges del går det meste via Sverige, videre
103 via England til USA for å nå Google Analytics. Noen ganger går den
104 kortere veier, men den passerer grenser der trafikk avlyttes av FRA,
105 GCHQ og NSA. Snowden bidro til at det ble kjent at Google samarbeider
106 med NSA, samt at NSA har tilgang til interne datakilder hos Google,
107 med eller uten Googles vitende. Det er av samme grunn kjent at NSA
108 ikke anser SSL-kryptert nett-trafikk som en utfordring å avlytte, slik
109 at det er urealistisk å tro at det reduserer signaletterretningen å
110 bruke HTTPS mot Google Analytics. En bør anta at andre
111 signaletterretningsorganisasjoner utnytter de samme mulighetene.</p>
112
113 <p><strong>Hvem bidrar til spionasjen</strong></p>
114
115 <p>Takket være Ghostery la jeg merke til at flere og flere norske
116 nettsteder begynte å bidra til spionasje på det norske folk, og jeg
117 ble litt nysgjerrig på hvor mange det egentlig gjelder. Jeg tok
118 derfor en gjennomgang av ca. 2700 nettsider, i hovedsakelig offentlig
119 forvaltning, laget et system for å koble seg opp automatisk og sjekke
120 hvor de spredte informasjon om besøket, og ble overrasket over både
121 omfanget og hvilke typer nettsteder som rapporterer besøksinformasjon
122 ut av landet. Omtrent 70 prosent sender informasjon om besøket til
123 Google Analytics. Noen tilfeldige eksempler er Akershus
124 universitetssykehus, Sykehuset Østfold, Lommelegen, Oslo krisesenter,
125 Stortinget, den norske regjering, de fleste politiske partier på
126 Stortinget, NAV, NRK, Helse Førde, Helse Stavanger, Oslo kommune,
127 Nasjonabiblioteket, pasientombudet, Politiet, Teknologirådet,
128 Tollvesenet, Norsk romsenter, Forsvarsbygg og Sivilforsvaret. Og
129 mange, mange flere. Jeg planlegger å sjekke flere etter hvert som jeg
130 får samlet flere nettadresser.</p>
131
132 <p><strong>MER HEMMELIGHETSKREMMERI</strong></p>
133
134 <p>Du lurer kanskje på hvordan det offentlige Norge kan omfavne en
135 praksis der de besøkendes interesser deles med utenlandsk
136 etterretning? Som alltid er det gode hensikter bak. Google har laget
137 en god tjeneste for nettstedseiere, der de uten å betale med noe annet
138 enn en bit av de besøkenes privatsfære får tilgang til nyttig og
139 presis statistikk over nettstedets bruk. Nettstedseier har få andre
140 ulemper enn potensielt dårlig omdømme. Ulempene er det de besøkende
141 som får, og de aller fleste merker aldri til ulempene og vil dermed
142 ignorere angrepet på privatsfæren som nettstedene og Google går sammen
143 om å gjennomføre.</p>
144
145 <p>Men det er jo ikke første gang det offisielle Norge velger å lukke
146 øynene for overvåkning fra USA. Tankene går til en nyhetssak fra NRK
147 for noen dager siden om hvordan regjeringen har valgt å stemple
148 <ahref="http://www.nrk.no/fordypning/hemmeligstempler-gamle-dokumenter-1.12198893">tidligere
149 offentlige dokumenter som hemmelige igjen</a>, og i et av dem,
150 <ahref="http://www.documentcloud.org/documents/1658370-mte-i-sikkerhetsutvalget-3-juli-1958.html">protokoll
151 for møte i Regjeringens sikkerhetsutvalg fra torsdag 3. juli 1958
152 (side 3)</a> finner en følgende uttalelse om en planlagt lyttestasjon
153 på norsk jord:</p>
154
155 <p><blockquote>
156 Vilkåret er at de innsamlede opplysninger hurtigst mulig stilles til
157 rådighet for De forente stater. Opplysninger skal dog også kunne
158 brukes av norske militære myndigheter og amerikanerne har sagt seg
159 villig til å gjøre norske militære myndigheter kjent med resultatene
160 av sine analyser av det innsamlede materialet.
161 </blockquote></p>
162
163 <p>Hvordan kan vi vite at dette ikke beskriver det som gjøres på
164 norske nettsteder i dag?</p>
165
166 <p>Forøvrig burde varsleren Edward Snowden burde få politisk asyl i
167 Norge.</p>
168
169 <p>
170 - hvordan identifiseres brukere
171 - ip-adresser
172 - browser-signaturer
173 - cookies
174
175 v google samarbeider med NSA
176 v ssl forteller NSA ikke er noe avlyttingsproblem
177 v FRA, GCHQ lytter på all trafikk som passerer Sverige og England
178 - Eksempler på nettsteder som rapporterer til GA
179 v "anonymseringen" er verdiløs
180 v enkeltdatamaskiner og husstander kan identifiseres
181 v løsning: blokker google analytics og andre spiontjenester
182
183
184 NSA/FRA warning for http://www.arbeiderpartiet.no/
185 NSA/FRA warning for http://www.senterpartiet.no/
186 NSA/FRA warning for http://www.hoyre.no/
187 NSA/FRA warning for http://www.frp.no/
188 NSA/FRA warning for http://www.krf.no/
189 NSA/FRA warning for http://www.demokratene.no/
190
191 http://www.brighthub.com/internet/google/articles/65268.aspx
192 https://en.wikipedia.org/wiki/Google_Analytics