]> pere.pagekite.me Git - homepage.git/blob - blog/tags/surveillance/index.html
88f0889ac2ae576c849b880d844333e18a5b708c
[homepage.git] / blog / tags / surveillance / index.html
1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml" dir="ltr">
4 <head>
5 <meta http-equiv="Content-Type" content="text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen: Entries Tagged surveillance</title>
7 <link rel="stylesheet" type="text/css" media="screen" href="https://people.skolelinux.org/pere/blog/style.css" />
8 <link rel="stylesheet" type="text/css" media="screen" href="https://people.skolelinux.org/pere/blog/vim.css" />
9 <link rel="alternate" title="RSS Feed" href="surveillance.rss" type="application/rss+xml" />
10 </head>
11 <body>
12 <div class="title">
13 <h1>
14 <a href="https://people.skolelinux.org/pere/blog/">Petter Reinholdtsen</a>
15
16 </h1>
17
18 </div>
19
20
21 <h3>Entries tagged "surveillance".</h3>
22
23 <div class="entry">
24 <div class="title">
25 <a href="https://people.skolelinux.org/pere/blog/Managing_and_using_ONVIF_IP_cameras_with_Linux.html">Managing and using ONVIF IP cameras with Linux</a>
26 </div>
27 <div class="date">
28 19th October 2022
29 </div>
30 <div class="body">
31 <p>Recently I have been looking at how to control and collect data
32 from a handful IP cameras using Linux. I both wanted to change their
33 settings and to make their imagery available via a free software
34 service under my control. Here is a summary of the tools I found.</p>
35
36 <p>First I had to identify the cameras and their protocols. As far as
37 I could tell, they were using some SOAP looking protocol and their
38 internal web server seem to only work with Microsoft Internet Explorer
39 with some proprietary binary plugin, which in these days of course is
40 a security disaster and also made it impossible for me to use the
41 camera web interface. Luckily I discovered that the SOAP looking
42 protocol is actually following <a href="https://www.onvif.org/">the
43 ONVIF specification</a>, which seem to be supported by a lot of IP
44 cameras these days.</p>
45
46 <p>Once the protocol was identified, I was able to find what appear to
47 be the most popular way to configure ONVIF cameras, the free software
48 Windows tool named
49 <a href="https://sourceforge.net/projects/onvifdm/">ONVIF Device
50 Manager</a>. Lacking any other options at the time, I tried
51 unsuccessfully to get it running using Wine, but was missing a dotnet
52 40 library and I found no way around it to run it on Linux.</p>
53
54 <p>The next tool I found to configure the cameras were a non-free Linux Qt
55 client <a href="https://www.lingodigit.com/onvif_nvcdemo.html">ONVIF
56 Device Tool</a>. I did not like its terms of use, so did not spend
57 much time on it.</p>
58
59 <p>To collect the video and make it available in a web interface, I
60 found the Zoneminder tool in Debian. A recent version was able to
61 automatically detect and configure ONVIF devices, so I could use it to
62 set up motion detection in and collection of the camera output. I had
63 initial problems getting the ONVIF autodetection to work, as both
64 Firefox and Chromium <a href="https://bugs.debian.org/1001188">refused
65 the inter-tab communication</a> being used by the Zoneminder web
66 pages, but managed to get konqueror to work. Apparently the "Enhanced
67 Tracking Protection" in Firefox cause the problem. I ended up
68 upgrading to the Bookworm edition of Zoneminder in the process to try
69 to fix the issue, and believe the problem might be solved now.</p>
70
71 <p>In the process I came across the nice Linux GUI tool
72 <a href="https://gitlab.com/caspermeijn/onvifviewer/">ONVIF Viewer</a>
73 allowing me to preview the camera output and validate the login
74 passwords required. Sadly its author has grown tired of maintaining
75 the software, so it might not see any future updates. Which is sad,
76 as the viewer is sightly unstable and the picture tend to lock up.
77 Note, this lockup might be due to limitations in the cameras and not
78 the viewer implementation. I suspect the camera is only able to
79 provide pictures to one client at the time, and the Zoneminder feed
80 might interfere with the GUI viewer. I have
81 <a href="https://bugs.debian.org/1000820">asked for the tool to be
82 included in Debian</a>.</p>
83
84 <p>Finally, I found what appear to be very nice Linux free software
85 replacement for the Windows tool, named
86 <a href="https://github.com/sr99622/libonvif/">libonvif</a>. It
87 provide a C library to talk to ONVIF devices as well as a command line
88 and GUI tool using the library. Using the GUI tool I was able to change
89 the admin passwords and update other settings of the cameras. I have
90 <a href="https://bugs.debian.org/1021980">asked for the package to be
91 included in Debian</a>.</p>
92
93 <p>As usual, if you use Bitcoin and want to show your support of my
94 activities, please send Bitcoin donations to my address
95 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
96
97 <p><strong>Update 2022-10-20</strong>: Since my initial publication of
98 this text, I got several suggestions for more free software Linux
99 tools. There is <a href="https://github.com/quatanium/python-onvif">a
100 ONVIF python library</a> (already
101 <a href="https://bugs.debian.org/824240">requested into Debian</a>) and
102 <a href="https://github.com/FalkTannhaeuser/python-onvif-zeep">a python 3
103 fork</a> using a different SOAP dependency. There is also
104 <a href="https://www.home-assistant.io/integrations/onvif/">support for
105 ONVIF in Home Assistant</a>, and there is an alternative to Zoneminder
106 called <a href="https://www.shinobi.video/">Shinobi</a>. The latter
107 two are not included in Debian either. I have not tested any of these
108 so far.</p>
109
110 </div>
111 <div class="tags">
112
113
114 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="https://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/multimedia">multimedia</a>, <a href="https://people.skolelinux.org/pere/blog/tags/standard">standard</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
115
116
117 </div>
118 </div>
119 <div class="padding"></div>
120
121 <div class="entry">
122 <div class="title">
123 <a href="https://people.skolelinux.org/pere/blog/F__en_slutt_p__Digitale_utslipp.html">Få en slutt på Digitale utslipp</a>
124 </div>
125 <div class="date">
126 14th March 2022
127 </div>
128 <div class="body">
129 <p>På onsdag sendte jeg følgende epost til Utdanningsetaten i Oslo
130 kommune (UDE). Fikk beskjed om at min henvendelse har saksnummer
131 22/7559-1 i den
132 <a href="https://www.oslo.kommune.no/etater-foretak-og-ombud/utdanningsetaten/postjournal-utdanningsetaten/">offentlige
133 postjournalen til UDE</a>. Jeg er spent på hva slags respons jeg får.
134 Mistenker jo de fleste som sprer sine nettsideleseres
135 personopplysninger til utlandet ikke har tenkt så nøye igjennom hva de
136 gjør, og at det er håp om at de tenker seg litt nøyere om hvis de blir
137 klar over problemstillingen. Vet du noen som burde få tilsvarede
138 beskjed og spørsmål? Kanskje du kan sende dem en epost. Hvis alle
139 bidrar blir det kanskje litt bedre.</p>
140
141 <blockquote>
142 <p>To: postmottak (at) osloskolen.no
143 <br>Subject: Digitale utslipp fra osloskolens nettsider</p>
144
145 <p>Hei.</p>
146
147 <p>Jeg ser at osloskolens nettsider har digitale utslipp av
148 personopplysninger til Google, Facebook og andre, blant annet omtalt
149&lt;URL: <a href="https://aktuelt.osloskolen.no/personvernerklaring-for-osloskolen/informasjonskapsler/">https://aktuelt.osloskolen.no/personvernerklaring-for-osloskolen/informasjonskapsler/</a>
150 >.</p>
151
152 <p>&lt;URL: <a href="https://webbkoll.dataskydd.net/">https://webbkoll.dataskydd.net/</a> > kan være et nyttig verktøy for å holde øye med utslippsomfanget på ulike sider.</p>
153
154 <p>Kanskje det er en ide å gjøre noe med det, jamfør &lt;URL: <a href="https://www.digi.no/artikler/debatt-det-enkleste-tiltaket-er-a-skru-av-google-analytics/517378">https://www.digi.no/artikler/debatt-det-enkleste-tiltaket-er-a-skru-av-google-analytics/517378</a> >?</p>
155
156 <p>Et alternativ til Google Analytics kan være en lokalt installert
157 utgave av &lt;URL:
158 <a href="https://matomo.org/">https://matomo.org/</a> >. Den og flere
159 andre alternativer kan finnes via
160 &lt;URL: <a href="https://www.digi.no/artikler/sverige-vil-skrote-amerikansk-skytjeneste-her-er-alternativene/516223?key=5QsV0wRG">https://www.digi.no/artikler/sverige-vil-skrote-amerikansk-skytjeneste-her-er-alternativene/516223?key=5QsV0wRG</a> >
161 på bakgrunn av at svenske myndigheter har innsett at dagens praksis
162 nok er både lite lur og ulovlig. Der henger Norge litt etter, men
163 osloskolen har her mulighet til å være litt i forkant. :)</p>
164
165 <p>Fint om dere kan gi beskjed hvilket saksnummer denne henvendelsen får i
166 offentlig postjournal når den er mottatt.</p>
167
168 </blockquote>
169
170 </p>Flere og flere innser at slik spredning av personopplysninger er
171 ugreit. Det har pågått i mange år. Ser jeg blogget
172 <a href="https://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html">første
173 gang om Google Analytics i 2013</a> og
174 <a href="https://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">analyserte
175 omfanget i 2015</a>, men det er et langt lerret å bleke.</p>
176
177 <p>Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
178 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
179 til min adresse
180 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.
181 Merk, betaling med bitcoin er ikke anonymt. :)</p>
182
183 </div>
184 <div class="tags">
185
186
187 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
188
189
190 </div>
191 </div>
192 <div class="padding"></div>
193
194 <div class="entry">
195 <div class="title">
196 <a href="https://people.skolelinux.org/pere/blog/Latest_Jami_back_in_Debian_Testing__and_scriptable_using_dbus.html">Latest Jami back in Debian Testing, and scriptable using dbus</a>
197 </div>
198 <div class="date">
199 12th January 2021
200 </div>
201 <div class="body">
202 <p>After a lot of hard work by its maintainer Alexandre Viau and
203 others, the decentralized communication platform
204 <a href="https://en.wikipedia.org/wiki/Jami_(software)">Jami</a>
205 (earlier known as Ring), managed to get
206 <a href="https://tracker.debian.org/pkg/ring">its latest version</a>
207 into Debian Testing. Several of its dependencies has caused build and
208 propagation problems, which all seem to be solved now.</p>
209
210 <p>In addition to the fact that Jami is decentralized, similar to how
211 bittorrent is decentralized, I first of all like how it is not
212 connected to external IDs like phone numbers. This allow me to set up
213 computers to send me notifications using Jami without having to find
214 get a phone number for each computer. Automatic notification via Jami
215 is also made trivial thanks to the provided client side API (as a DBus
216 service). Here is my bourne shell script demonstrating how to let any
217 system send a message to any Jami address. It will create a new
218 identity before sending the message, if no Jami identity exist
219 already:</p>
220
221 <p><pre>
222 #!/bin/sh
223 #
224 # Usage: $0 <jami-address> <message>
225 #
226 # Send <message> to <jami-address>, create local jami account if
227 # missing.
228 #
229 # License: GPL v2 or later at your choice
230 # Author: Petter Reinholdtsen
231
232
233 if [ -z "$HOME" ] ; then
234 echo "error: missing \$HOME, required for dbus to work"
235 exit 1
236 fi
237
238 # First, get dbus running if not already running
239 DBUSLAUNCH=/usr/bin/dbus-launch
240 PIDFILE=/run/asterisk/dbus-session.pid
241 if [ -e $PIDFILE ] ; then
242 . $PIDFILE
243 if ! kill -0 $DBUS_SESSION_BUS_PID 2>/dev/null ; then
244 unset DBUS_SESSION_BUS_ADDRESS
245 fi
246 fi
247 if [ -z "$DBUS_SESSION_BUS_ADDRESS" ] && [ -x "$DBUSLAUNCH" ]; then
248 DBUS_SESSION_BUS_ADDRESS="unix:path=$HOME/.dbus"
249 dbus-daemon --session --address="$DBUS_SESSION_BUS_ADDRESS" --nofork --nopidfile --syslog-only < /dev/null > /dev/null 2>&1 3>&1 &
250 DBUS_SESSION_BUS_PID=$!
251 (
252 echo DBUS_SESSION_BUS_PID=$DBUS_SESSION_BUS_PID
253 echo DBUS_SESSION_BUS_ADDRESS=\""$DBUS_SESSION_BUS_ADDRESS"\"
254 echo export DBUS_SESSION_BUS_ADDRESS
255 ) > $PIDFILE
256 . $PIDFILE
257 fi &
258
259 dringop() {
260 part="$1"; shift
261 op="$1"; shift
262 dbus-send --session \
263 --dest="cx.ring.Ring" /cx/ring/Ring/$part cx.ring.Ring.$part.$op $*
264 }
265
266 dringopreply() {
267 part="$1"; shift
268 op="$1"; shift
269 dbus-send --session --print-reply \
270 --dest="cx.ring.Ring" /cx/ring/Ring/$part cx.ring.Ring.$part.$op $*
271 }
272
273 firstaccount() {
274 dringopreply ConfigurationManager getAccountList | \
275 grep string | awk -F'"' '{print $2}' | head -n 1
276 }
277
278 account=$(firstaccount)
279
280 if [ -z "$account" ] ; then
281 echo "Missing local account, trying to create it"
282 dringop ConfigurationManager addAccount \
283 dict:string:string:"Account.type","RING","Account.videoEnabled","false"
284 account=$(firstaccount)
285 if [ -z "$account" ] ; then
286 echo "unable to create local account"
287 exit 1
288 fi
289 fi
290
291 # Not using dringopreply to ensure $2 can contain spaces
292 dbus-send --print-reply --session \
293 --dest=cx.ring.Ring \
294 /cx/ring/Ring/ConfigurationManager \
295 cx.ring.Ring.ConfigurationManager.sendTextMessage \
296 string:"$account" string:"$1" \
297 dict:string:string:"text/plain","$2"
298 </pre></p>
299
300 <p>If you want to check it out yourself, visit the
301 <a href="https://jami.net/">the Jami system project page</a> to learn
302 more, and install the latest Jami client from Debian Unstable or
303 Testing.</p>
304
305 <p>As usual, if you use Bitcoin and want to show your support of my
306 activities, please send Bitcoin donations to my address
307 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
308
309 </div>
310 <div class="tags">
311
312
313 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="https://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
314
315
316 </div>
317 </div>
318 <div class="padding"></div>
319
320 <div class="entry">
321 <div class="title">
322 <a href="https://people.skolelinux.org/pere/blog/Bompenge_Norge__med_noen_tall_fra_bompengekalkulator.html">Bompenge-Norge, med noen tall fra bompengekalkulator</a>
323 </div>
324 <div class="date">
325 1st June 2020
326 </div>
327 <div class="body">
328 <p>Det er tett med sensorstasjoner langs veinettet i Norge, som
329 registrerer hvilke kjøretøy som passerer eller tar bilde av de som
330 drar forbi. I følge
331 <a href="https://vegkart.atlas.vegvesen.no/">Vegvesenets nasjonale
332 veidatabank (NVDB)</a>, er det 353 bomstasjoner langs det norske
333 veinettet. 21 i nordnorge, 48 i trøndelagsområdet, 13
334 nordvestlandet, 91 i bergenstraktene og 180 på østlandsområdet. I
335 tillegg finnes det et utall overvåkningskamera og noen titalls
336 RFID-avlesere for bompengebrikker som samler inn informasjon om hvilke
337 biler som befinner seg hvor i landet. For ikke å glemme alle
338 mobilbasestasjoner som registrerer hvor brukere av mobilnettverket
339 befinner seg. De er ikke tema i dag.</p>
340
341 <p>De som kjører mye har interesse av å vite hvor mye bompenger det vil
342 koste å kjøre fra et sted til et annet, og dette behovet har aktørene
343 bak <a href="https://bompengekalkulator.no/">Bompengekalkulatoren</a>
344 tatt sikte på å tilby i markedet. Fornuftig nok har de også en
345 gratistjeneste, slik at de får frivillige til å gi innspill om feil i
346 datagrunnlaget. Jeg ble nylig nysgjerring på hvor mye det til koste å
347 kjøre på kryss og tvers i Norge, og valgte meg ut en teststrekning fra
348 Oslo til Tromsø for å se hvilke beløp som gjelder.</p>
349
350 <p>Bompengekalkulatoren viser frem flere rutealternativer for et gitt
351 reisesøk, og i dette tilfellet, for reise fra Oslo Sentralstasjon til
352 Tromsø sentrum, viser den tre alternativ. Merk, disse tallene gjelder
353 bensindrevet personbil. En kan velge takstkategori i
354 webgrensesnittet. Det ene rutealternativet er E6 gjennom Norge, de to
355 andre er E45 og E4 gjennom sverige. E45 er innlandsruten i Sverige,
356 motorvei gjennom store skoger som i følge kalkulatoren skal ta 22
357 timer og 26 minutter med norsk bompengebeløp på 164 kroner. Jeg har
358 mine tvil til om datasettet til Bompengekalkulatoren har svenske
359 bomstasjoner, så ta dette beløpet med en klype salt. E4 er veien
360 langs Bottenviken og mer befolket område, og skal ta 22 timer og 50
361 minutter til en norsk bompengebeløp på 71 kroner. Den norske ruten
362 langs E6 skal derimot ta 23 timer og 16 minutter og beløpe seg til 664
363 kroner. Beløpene er uten autopass-brikke, slik at en slipper å få
364 bilens posisjon registrert i alle bompengebrikkeavleserne som ikke
365 også er bomstasjoner. For trailere er bompengekostnaden 2-3 ganger så
366 høy som for personbil. I tillegg til pengebeløpet, som faktureres
367 etterskuddsvis og de siste årene har blitt umulig å gjøre opp kontant
368 på stedet, så kommer kostnaden med å få sine personopplysninger samlet
369 inn, lagret og gjort tilgjengelig for fremmede på ubestemt tid. Jeg
370 ser på den kostnaden som mye høyere en pengebeløpet som
371 faktureres.</p>
372
373 <p>For en tilsvarende tur fra Oslo til Bergen, så forteller
374 kalkulatoren at raskeste vei er riksvei 77 timer 4 minutter med
375 bompengebeløp 409 kroner. Alternativene listet opp er E134 på 8 timer
376 37 minutter med bompengebeløp 318 kroner og fylkesivei 407 timer
377 30 minutter med beløp 331. Det kan kanskje være greit å sjekke ut før
378 en setter seg i bilen hvor ens personopplysninger vil bli samlet inn
379 og lagret 5 fem år, når en velger hvilken rute en går for.</p>
380
381 <p>Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
382 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
383 til min adresse
384 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.
385 Merk, betaling med bitcoin er ikke anonymt. :)</p>
386
387 </div>
388 <div class="tags">
389
390
391 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/betalkontant">betalkontant</a>, <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
392
393
394 </div>
395 </div>
396 <div class="padding"></div>
397
398 <div class="entry">
399 <div class="title">
400 <a href="https://people.skolelinux.org/pere/blog/Jami_as_a_Zoom_client__a_trick_for_password_protected_rooms___.html">Jami as a Zoom client, a trick for password protected rooms...</a>
401 </div>
402 <div class="date">
403 8th May 2020
404 </div>
405 <div class="body">
406 <p>Half a year ago,
407 <a href="http://people.skolelinux.org/pere/blog/Jami_Ring__finally_functioning_peer_to_peer_communication_client.html">I
408 wrote</a> about <a href="https://jami.net/">the Jami communication
409 client</a>, capable of peer-to-peer encrypted communication. It
410 handle both messages, audio and video. It uses distributed hash
411 tables instead of central infrastructure to connect its users to each
412 other, which in my book is a plus. I mentioned briefly that it could
413 also work as a SIP client, which came in handy when the higher
414 educational sector in Norway started to promote Zoom as its video
415 conferencing solution. I am reluctant to use the official Zoom client
416 software, due to their <a href="https://zoom.us/terms">copyright
417 license clauses</a> prohibiting users to reverse engineer (for example
418 to check the security) and benchmark it, and thus prefer to connect to
419 Zoom meetings with free software clients.</p>
420
421 <p>Jami worked OK as a SIP client to Zoom as long as there was no
422 password set on the room. The Jami daemon leak memory like crazy
423 (approximately 1 GiB a minute) when I am connected to the video
424 conference, so I had to restart the client every 7-10 minutes, which
425 is not great. I tried to get other SIP Linux clients to work
426 without success, so I decided I would have to live with this wart
427 until someone managed to fix the leak in the dring code base. But
428 another problem showed up once the rooms were password protected. I
429 could not get my dial tone signaling through from Jami to Zoom, and
430 dial tone signaling is used to enter the password when connecting to
431 Zoom. I tried a lot of different permutations with my Jami and
432 Asterisk setup to try to figure out why the signaling did not get
433 through, only to finally discover that the fundamental problem seem to
434 be that Zoom is simply not able to receive dial tone signaling when
435 connecting via SIP. There seem to be nothing wrong with the Jami and
436 Asterisk end, it is simply broken in the Zoom end. I got help from a
437 very skilled VoIP engineer figuring out this last part. And being a
438 very skilled engineer, he was also able to locate a solution for me.
439 Or to be exact, a workaround that solve my initial problem of
440 connecting to password protected Zoom rooms using Jami.</p>
441
442 <p>So, how do you do this, I am sure you are wondering by now. The
443 trick is already
444 <a href="https://support.zoom.us/hc/en-us/articles/202405539-H-323-SIP-Room-Connector-Dial-Strings#sip">documented
445 from Zoom</a>, and it is to modify the SIP address to include the room
446 password. What is most surprising about this is that the
447 automatically generated email from Zoom with instructions on how to
448 connect via SIP do not mention this. The SIP address to use normally
449 consist of the room ID (a number), an @ character and the IP address
450 of the Zoom SIP gateway. But Zoom understand a lot more than just the
451 room ID in front of the at sign. The format is "<tt>[Meeting
452 ID].[Password].[Layout].[Host Key]</tt>", and you can here see how you
453 can both enter password, control the layout (full screen, active
454 presence and gallery) and specify the host key to start the meeting.
455 The full SIP address entered into Jami to provide the password will
456 then look like this (all using made up numbers):</p>
457
458 <p><blockquote>
459 <tt>sip:657837644.522827@192.168.169.170</tt>
460 </blockquote></p>
461
462 <p>Now if only jami would reduce its memory usage, I could even
463 recommend this setup to others. :)</p>
464
465 <p>As usual, if you use Bitcoin and want to show your support of my
466 activities, please send Bitcoin donations to my address
467 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
468
469 </div>
470 <div class="tags">
471
472
473 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="https://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
474
475
476 </div>
477 </div>
478 <div class="padding"></div>
479
480 <div class="entry">
481 <div class="title">
482 <a href="https://people.skolelinux.org/pere/blog/Totaloverv_kning_av_innbyggernes_bevegelser___nei_takk_.html">Totalovervåkning av innbyggernes bevegelser - nei takk!</a>
483 </div>
484 <div class="date">
485 16th April 2020
486 </div>
487 <div class="body">
488 <p>Jeg er blitt spurt hva jeg synes om lansering av smittestopp-appen,
489 overvåkningsløsningen lansert av Folkehelseinstituttet,
490 Simula-senteret og Regjeringen i dag, fulgt av klare trusler fra
491 regjeringen om konsekvenser hvis befolkningen ikke tar den i bruk.
492 Rekker ikke skrive noe fyldig om temaet, men det er klart for meg at
493 den utraderer retten til privatliv samt utgjør en personlig
494 sikkerhetsrisiko for alle som tar den i bruk. Bare det er nok til at
495 det fremstår som en svært dårlig ide å bli med på denne "dugnaden".
496 Det finnes andre og bedre tilnærminger enn den valgt av FHI. Har de
497 valgt sin tilnærming for å sikre seg nok et datasett i den fremtidige
498 ehelse-portalen? Potensialet for misbruk av informasjon samlet inn av
499 appen er for stort, effekten på neste krise for klar og gevinsten for
500 liten.</p>
501
502 <p>For å si det med forhenværende leder i Datatilsynet, Georg Apenes,
503 som skrev i en kronikk den gang Datatilsynet vernet
504 privatsfæren at
505 «<a href="https://www.dagbladet.no/kultur/rent-mel-i-bilen/66333882">SENTRALT
506 I en liberal forestillingsverden finner vi aksept av borgerens rett
507 til å kunne velge å være i fred; å være u-iakttatt, uregistrert og
508 anonym</a>». Det er ikke uten grunn han startet kronikken med
509 «Personvern et fremmedord i enkelte av de statsorganene som samler
510 inn, oppbevarer og bruker personopplysninger». Der har nok
511 statsorganene bare blitt dårligere på 13 år.</p>
512
513 <p>Det er jo også verdt å merke seg at personvernrådet i EU (EDPB)
514 mener smittestopp-appen
515 <a href="https://nrkbeta.no/2020/04/16/personvernrad-i-eu-mener-norsk-app-bryter-med-viktig-personvernprinsipp/">opererer
516 i strid med prinsippet om dataminimering</a>. Også de ser at det
517 finnes mye bedre måter å gjøre dette på.</p>
518
519
520 <p>Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
521 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
522 til min adresse
523 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.
524 Merk, betaling med bitcoin er ikke anonymt. :)</p>
525
526 </div>
527 <div class="tags">
528
529
530 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
531
532
533 </div>
534 </div>
535 <div class="padding"></div>
536
537 <div class="entry">
538 <div class="title">
539 <a href="https://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_2018_phone_calls_in_Norway_.html">What would it cost to store all 2018 phone calls in Norway?</a>
540 </div>
541 <div class="date">
542 25th November 2019
543 </div>
544 <div class="body">
545 <p>Four years ago, I did a back of the envelope calculation on
546 <a href="http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html">how
547 much it would cost to store audio recordings of all the phone calls in
548 Norway</a>, and came up with NOK 2.1 million / EUR 250 000 for the
549 year 2013. It is time to repeat the calculation using updated
550 numbers. The calculation is based on how much data storage is needed
551 for each minute of audio, how many minutes all the calls in Norway
552 sums up to, multiplied by the cost of data storage.</p>
553
554 <p>The number of phone call minutes for 2018 was fetched from
555 <a href="https://ekomstatistikken.nkom.no/">the NKOM statistics
556 site</a>, and for 2018, land line calls are listed as 434 238 000
557 minutes, while mobile phone calls are listed with 7 542 006 000
558 minutes. The total number of minutes is thus 7 976 244 000. For
559 simplicity, I decided to ignore any advantages in audio compression the
560 last four years, and continue to assume 60 Kbytes/min as the last
561 time.</p>
562
563 <p>Storage prices still varies a lot, but as last time, I decide to
564 take a reasonable big and cheap hard drive, and double its price to
565 include the surrounding costs into account. A 10 TB disk cost less
566 than 4500 NOK / 450 EUR these days, and doubling it give 9000 NOK per
567 10 TB.</p>
568
569 <p>So, with the parameters in place, lets update the old table
570 estimating cost for calls in a given year:</p>
571
572 <table border="1">
573 <tr><th>Year</th><th>Call minutes</th><th>Size</th><th>Price in NOK / EUR</th></tr>
574 <tr><td>2005</td><td align="right">24 000 000 000</td><td align="right">1.3 PiB</td><td align="right">1 170 000 / 117 000</td></tr>
575
576 <tr><td>2012</td><td align="right">18 000 000 000</td><td align="right">1.0 PiB</td><td align="right">900 000 / 90 000</td></tr>
577
578 <tr><td>2013</td><td align="right">17 000 000 000</td><td align="right">950 TiB</td><td align="right">855 000 / 85 500</td></tr>
579
580 <tr><td>2018</td><td align="right">7 976 244 000</td><td align="right">445 TiB</td><td align="right">401 100 / 40 110</td></tr>
581 </table>
582
583 <p>Both the cost of storage and the number of phone call minutes have
584 dropped since the last time, bringing the cost down to a level where I
585 guess even small organizations can afford to store the audio recording
586 from every phone call taken in a year in Norway. Of course, this is
587 just the cost of buying the storage equipment. Maintenance, need to
588 be included as well, but the volume of a single year is about a single
589 rack of hard drives, so it is not much more than I could fit in my own
590 home. Wonder how much the electricity bill would raise if I had that
591 kind of storage? I doubt it would be more than a few tens of thousand
592 NOK per year.</p>
593
594 </div>
595 <div class="tags">
596
597
598 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
599
600
601 </div>
602 </div>
603 <div class="padding"></div>
604
605 <div class="entry">
606 <div class="title">
607 <a href="https://people.skolelinux.org/pere/blog/Jami_Ring__finally_functioning_peer_to_peer_communication_client.html">Jami/Ring, finally functioning peer to peer communication client</a>
608 </div>
609 <div class="date">
610 19th June 2019
611 </div>
612 <div class="body">
613 <p>Some years ago, in 2016, I
614 <a href="http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">wrote
615 for the first time about</a> the Ring peer to peer messaging system.
616 It would provide messaging without any central server coordinating the
617 system and without requiring all users to register a phone number or
618 own a mobile phone. Back then, I could not get it to work, and put it
619 aside until it had seen more development. A few days ago I decided to
620 give it another try, and am happy to report that this time I am able
621 to not only send and receive messages, but also place audio and video
622 calls. But only if UDP is not blocked into your network.</p>
623
624 <p>The Ring system changed name earlier this year to
625 <a href="https://en.wikipedia.org/wiki/Jami_(software)">Jami</a>. I
626 tried doing web search for 'ring' when I discovered it for the first
627 time, and can only applaud this change as it is impossible to find
628 something called Ring among the noise of other uses of that word. Now
629 you can search for 'jami' and this client and
630 <a href="https://jami.net/">the Jami system</a> is the first hit at
631 least on duckduckgo.</p>
632
633 <p>Jami will by default encrypt messages as well as audio and video
634 calls, and try to send them directly between the communicating parties
635 if possible. If this proves impossible (for example if both ends are
636 behind NAT), it will use a central SIP TURN server maintained by the
637 Jami project. Jami can also be a normal SIP client. If the SIP
638 server is unencrypted, the audio and video calls will also be
639 unencrypted. This is as far as I know the only case where Jami will
640 do anything without encryption.</p>
641
642 <p>Jami is available for several platforms: Linux, Windows, MacOSX,
643 Android, iOS, and Android TV. It is included in Debian already. Jami
644 also work for those using F-Droid without any Google connections,
645 while Signal do not.
646 <a href="https://git.jami.net/savoirfairelinux/ring-project/wikis/technical/Protocol">The
647 protocol</a> is described in the Ring project wiki. The system uses a
648 distributed hash table (DHT) system (similar to BitTorrent) running
649 over UDP. On one of the networks I use, I discovered Jami failed to
650 work. I tracked this down to the fact that incoming UDP packages
651 going to ports 1-49999 were blocked, and the DHT would pick a random
652 port and end up in the low range most of the time. After talking to
653 the developers, I solved this by enabling the dhtproxy in the
654 settings, thus using TCP to talk to a central DHT proxy instead of
655
656 peering directly with others. I've been told the developers are
657 working on allowing DHT to use TCP to avoid this problem. I also ran
658 into a problem when trying to talk to the version of Ring included in
659 Debian Stable (Stretch). Apparently the protocol changed between
660 beta2 and the current version, making these clients incompatible.
661 Hopefully the protocol will not be made incompatible in the
662 future.</p>
663
664 <p>It is worth noting that while looking at Jami and its features, I
665 came across another communication platform I have not tested yet. The
666 <a href="https://en.wikipedia.org/wiki/Tox_(protocol)">Tox protocol</a>
667 and <a href="https://tox.chat/">family of Tox clients</a>. It might
668 become the topic of a future blog post.</p>
669
670 <p>As usual, if you use Bitcoin and want to show your support of my
671 activities, please send Bitcoin donations to my address
672 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
673
674 </div>
675 <div class="tags">
676
677
678 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="https://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
679
680
681 </div>
682 </div>
683 <div class="padding"></div>
684
685 <div class="entry">
686 <div class="title">
687 <a href="https://people.skolelinux.org/pere/blog/En_grunn_til___takke_nei_til_usikker_digital_post.html">En grunn til å takke nei til usikker digital post</a>
688 </div>
689 <div class="date">
690 2nd April 2018
691 </div>
692 <div class="body">
693 <p>Brevpost er beskyttet av straffelovens bestemmelse som gjør det
694 kriminelt å åpne andres brev. Dette følger av (ny) straffelovs
695 <a href="https://lovdata.no/dokument/NL/lov/2005-05-20-28/§205">§ 205
696 (Krenkelse av retten til privat kommunikasjon)</a>, som sier at «Med
697 bot eller fengsel inntil 2 år straffes den som uberettiget ... c)
698 åpner brev eller annen lukket skriftlig meddelelse som er adressert
699 til en annen, eller på annen måte skaffer seg uberettiget tilgang til
700 innholdet.» Dette gjelder såvel postbud som alle andre som har
701 befatning med brevet etter at avsender har befatning med et lukket
702 brev. Tilsvarende står også tidligere utgaver av den norske
703 straffeloven.</p>
704
705 <p>Når en registrerer seg på usikre digitale postkasseløsningene, som
706 f.eks. Digipost og e-Boks, og slik tar disse i bruk, så gir en de som
707 står bak løsningene tillatelse til å åpne sine brev. Dette er
708 nødvendig for at innholdet i digital post skal kunne vises frem til
709 mottaker via tjenestens websider. Dermed gjelder ikke straffelovens
710 paragraf om forbud mot å åpne brev, da tilgangen ikke lenger er
711 uberettiget. En gir altså fremmede tilgang til å lese sin
712 korrespondanse. I tillegg vil bruk av slike usikre digitale
713 postbokser føre til at det blir registrert når du leser brevene, hvor
714 du befinner deg (vha. tilkoblingens IP-adresse), hvilket utstyr du
715 bruker og en rekke annen personlig informasjon som ikke er
716 tilgjengelig når papirpost brukes. Jeg foretrekker at det er
717 lovmessig beskyttelse av min korrespondanse, som jo inneholder privat
718 og personlig informasjon. Det bidrar til litt bedre vern av personlig
719 integritet i dagens norske samfunn.</p>
720
721 </div>
722 <div class="tags">
723
724
725 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
726
727
728 </div>
729 </div>
730 <div class="padding"></div>
731
732 <div class="entry">
733 <div class="title">
734 <a href="https://people.skolelinux.org/pere/blog/H__Ap__Frp_og_Venstre_g_r_for_DNA_innsamling_av_hele_befolkningen.html">H, Ap, Frp og Venstre går for DNA-innsamling av hele befolkningen</a>
735 </div>
736 <div class="date">
737 14th March 2018
738 </div>
739 <div class="body">
740 <p>I går kom det nok et argument for å holde seg unna det norske
741 helsevesenet. Da annonserte et stortingsflertall, bestående av Høyre,
742 Arbeiderpartiet, Fremskrittspartiet og Venstre, at de går inn for å
743 samle inn og lagre DNA-prøver fra hele befolkningen i Norge til evig
744 tid. Endringen gjelder innsamlede blodprøver fra nyfødte i Norge.
745 Det vil dermed ta litt tid før en har hele befolkningen, men det er
746 dit vi havner gitt nok tid. I dag er det nesten hundre prosent
747 oppslutning om undersøkelsen som gjøres like etter fødselen, på
748 bakgrunn av blodprøven det er snakk om å lagre, for å oppdage endel
749 medfødte sykdommer. Blodprøven lagres i dag i inntil seks år.
750 <a href="https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2017-2018/inns-201718-182l/?all=true">Stortingets
751 flertallsinnstilling</a> er at tidsbegrensingen skal fjernes, og mener
752 at tidsubegrenset lagring ikke vil påvirke oppslutningen om
753 undersøkelsen.</p>
754
755 <p>Datatilsynet har ikke akkurat applaudert forslaget:</p>
756
757 <p><blockquote>
758
759 <p>«Datatilsynet mener forslaget ikke i tilstrekkelig grad
760 synliggjør hvilke etiske og personvernmessige utfordringer som må
761 diskuteres før en etablerer en nasjonal biobank med blodprøver fra
762 hele befolkningen.»</p>
763
764 </blockquote></p>
765
766 <p>Det er flere historier om hvordan innsamlet biologisk materiale har
767 blitt brukt til andre formål enn de ble innsamlet til, og historien om
768 <a href="https://www.aftenposten.no/norge/i/Ql0WR/Na-ma-Folkehelsa-slette-uskyldiges-DNA-info">folkehelseinstituttets
769 lagring på vegne av politiet (Kripos) av innsamlet biologisk materiale
770 og DNA-informasjon i strid med loven</a> viser at en ikke kan være
771 trygg på at lover og intensjoner beskytter de som blir berørt mot
772 misbruk av slik privat og personlig informasjon.</p>
773
774 <p>Det er verdt å merke seg at det kan forskes på de innsamlede
775 blodprøvene uten samtykke fra den det gjelder (eller foreldre når det
776 gjelder barn), etter en lovendring for en stund tilbake, med mindre
777 det er sendt inn skjema der en reserverer seg mot forskning uten
778 samtykke. Skjemaet er tilgjengelig fra
779 <a href="https://www.fhi.no/arkiv/publikasjoner/for-pasienter-skjema-for-reservasjo/">folkehelseinstituttets
780 websider</a>, og jeg anbefaler, uavhengig av denne saken, varmt alle å
781 sende inn skjemaet for å dokumentere hvor mange som ikke synes det er
782 greit å fjerne krav om samtykke.</p>
783
784 <p>I tillegg bør en kreve destruering av alt biologisk materiale som
785 er samlet inn om en selv, for å redusere eventuelle negative
786 konsekvenser i fremtiden når materialet kommer på avveie eller blir
787 brukt uten samtykke, men det er så vidt jeg vet ikke noe system for
788 dette i dag.</p>
789
790 <p>Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
791 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
792 til min adresse
793 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
794
795 </div>
796 <div class="tags">
797
798
799 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
800
801
802 </div>
803 </div>
804 <div class="padding"></div>
805
806 <div class="entry">
807 <div class="title">
808 <a href="https://people.skolelinux.org/pere/blog/Overv_kning_i_Kina_vs__Norge.html">Overvåkning i Kina vs. Norge</a>
809 </div>
810 <div class="date">
811 12th February 2018
812 </div>
813 <div class="body">
814 <p>Jeg lar meg fascinere av en artikkel
815 <a href="https://www.dagbladet.no/kultur/terroristene-star-pa-dora/69436116">i
816 Dagbladet om Kinas håndtering av Xinjiang</a>, spesielt følgende
817 utsnitt:</p>
818
819 <p><blockquote>
820
821 <p>«I den sørvestlige byen Kashgar nærmere grensa til
822 Sentral-Asia meldes det nå at 120.000 uigurer er internert i såkalte
823 omskoleringsleirer. Samtidig er det innført et omfattende
824 helsesjekk-program med innsamling og lagring av DNA-prøver fra
825 absolutt alle innbyggerne. De mest avanserte overvåkingsmetodene
826 testes ut her. Programmer for å gjenkjenne ansikter og stemmer er på
827 plass i regionen. Der har de lokale myndighetene begynt å installere
828 GPS-systemer i alle kjøretøy og egne sporingsapper i
829 mobiltelefoner.</p>
830
831 <p>Politimetodene griper så dypt inn i folks dagligliv at motstanden
832 mot Beijing-regimet øker.»</p>
833
834 </blockquote></p>
835
836 <p>Beskrivelsen avviker jo desverre ikke så veldig mye fra tilstanden
837 her i Norge.</p>
838
839 <table>
840 <tr>
841 <th>Dataregistrering</th>
842 <th>Kina</th>
843 <th>Norge</th>
844
845 <tr>
846 <td>Innsamling og lagring av DNA-prøver fra befolkningen</td>
847 <td>Ja</td>
848 <td>Delvis, planlagt for alle nyfødte.</td>
849 </tr>
850
851 <tr>
852 <td>Ansiktsgjenkjenning</td>
853 <td>Ja</td>
854 <td>Ja</td>
855 </tr>
856
857 <tr>
858 <td>Stemmegjenkjenning</td>
859 <td>Ja</td>
860 <td>Nei</td>
861 </tr>
862
863 <tr>
864 <td>Posisjons-sporing av mobiltelefoner</td>
865 <td>Ja</td>
866 <td>Ja</td>
867 </tr>
868
869 <tr>
870 <td>Posisjons-sporing av biler</td>
871 <td>Ja</td>
872 <td>Ja</td>
873 </tr>
874
875 </table>
876
877 <p>I Norge har jo situasjonen rundt Folkehelseinstituttets lagring av
878 DNA-informasjon på vegne av politiet, der de nektet å slette
879 informasjon politiet ikke hadde lov til å ta vare på, gjort det klart
880 at DNA tar vare på ganske lenge. I tillegg finnes det utallige
881 biobanker som lagres til evig tid, og det er planer om å innføre
882 <a href="https://www.aftenposten.no/norge/i/75E9/4-av-10-mener-staten-bor-lagre-DNA-profiler-pa-alle-nyfodte">evig
883 lagring av DNA-materiale fra alle spebarn som fødes</a> (med mulighet
884 for å be om sletting).</p>
885
886 <p>I Norge er det system på plass for ansiktsgjenkjenning, som
887 <a href="https://www.nrk.no/norge/kun-gardermoen-har-teknologi-for-ansiktsgjenkjenning-i-norge-1.12719461">en
888 NRK-artikkel fra 2015</a> forteller er aktiv på Gardermoen, samt
889 <a href="https://www.dagbladet.no/nyheter/inntil-27-000-bor-i-norge-under-falsk-id/60500781">brukes
890 til å analysere bilder innsamlet av myndighetene</a>. Brukes det også
891 flere plasser? Det er tett med overvåkningskamera kontrollert av
892 politi og andre myndigheter i for eksempel Oslo sentrum.</p>
893
894 <p>Jeg er ikke kjent med at Norge har noe system for identifisering av
895 personer ved hjelp av stemmegjenkjenning.</p>
896
897 <p>Posisjons-sporing av mobiltelefoner er ruinemessig tilgjengelig for
898 blant annet politi, NAV og Finanstilsynet, i tråd med krav i
899 telefonselskapenes konsesjon. I tillegg rapporterer smarttelefoner
900 sin posisjon til utviklerne av utallige mobil-apper, der myndigheter
901 og andre kan hente ut informasjon ved behov. Det er intet behov for
902 noen egen app for dette.</p>
903
904 <p>Posisjons-sporing av biler er rutinemessig tilgjengelig via et tett
905 nett av målepunkter på veiene (automatiske bomstasjoner,
906 køfribrikke-registrering, automatiske fartsmålere og andre veikamera).
907 Det er i tillegg vedtatt at alle nye biler skal selges med utstyr for
908 GPS-sporing (eCall).</p>
909
910 <p>Det er jammen godt vi lever i et liberalt demokrati, og ikke en
911 overvåkningsstat, eller?</p>
912
913 <p>Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
914 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
915 til min adresse
916 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
917
918 </div>
919 <div class="tags">
920
921
922 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
923
924
925 </div>
926 </div>
927 <div class="padding"></div>
928
929 <div class="entry">
930 <div class="title">
931 <a href="https://people.skolelinux.org/pere/blog/Visualizing_GSM_radio_chatter_using_gr_gsm_and_Hopglass.html">Visualizing GSM radio chatter using gr-gsm and Hopglass</a>
932 </div>
933 <div class="date">
934 29th September 2017
935 </div>
936 <div class="body">
937 <p>Every mobile phone announce its existence over radio to the nearby
938 mobile cell towers. And this radio chatter is available for anyone
939 with a radio receiver capable of receiving them. Details about the
940 mobile phones with very good accuracy is of course collected by the
941 phone companies, but this is not the topic of this blog post. The
942 mobile phone radio chatter make it possible to figure out when a cell
943 phone is nearby, as it include the SIM card ID (IMSI). By paying
944 attention over time, one can see when a phone arrive and when it leave
945 an area. I believe it would be nice to make this information more
946 available to the general public, to make more people aware of how
947 their phones are announcing their whereabouts to anyone that care to
948 listen.</p>
949
950 <p>I am very happy to report that we managed to get something
951 visualizing this information up and running for
952 <a href="http://norwaymakers.org/osf17">Oslo Skaperfestival 2017</a>
953 (Oslo Makers Festival) taking place today and tomorrow at Deichmanske
954 library. The solution is based on the
955 <a href="http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html">simple
956 recipe for listening to GSM chatter</a> I posted a few days ago, and
957 will show up at the stand of <a href="http://sonen.ifi.uio.no/">Åpen
958 Sone from the Computer Science department of the University of
959 Oslo</a>. The presentation will show the nearby mobile phones (aka
960 IMSIs) as dots in a web browser graph, with lines to the dot
961 representing mobile base station it is talking to. It was working in
962 the lab yesterday, and was moved into place this morning.</p>
963
964 <p>We set up a fairly powerful desktop machine using Debian
965 Buster/Testing with several (five, I believe) RTL2838 DVB-T receivers
966 connected and visualize the visible cell phone towers using an
967 <a href="https://github.com/marlow925/hopglass">English version of
968 Hopglass</a>. A fairly powerfull machine is needed as the
969 grgsm_livemon_headless processes from
970 <a href="https://tracker.debian.org/pkg/gr-gsm">gr-gsm</a> converting
971 the radio signal to data packages is quite CPU intensive.</p>
972
973 <p>The frequencies to listen to, are identified using a slightly
974 patched scan-and-livemon (to set the --args values for each receiver),
975 and the Hopglass data is generated using the
976 <a href="https://github.com/petterreinholdtsen/IMSI-catcher/tree/meshviewer-output">patches
977 in my meshviewer-output branch</a>. For some reason we could not get
978 more than four SDRs working. There is also a geographical map trying
979 to show the location of the base stations, but I believe their
980 coordinates are hardcoded to some random location in Germany, I
981 believe. The code should be replaced with code to look up location in
982 a text file, a sqlite database or one of the online databases
983 mentioned in
984 <a href="https://github.com/Oros42/IMSI-catcher/issues/14">the github
985 issue for the topic</a>.
986
987 <p>If this sound interesting, visit the stand at the festival!</p>
988
989 </div>
990 <div class="tags">
991
992
993 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="https://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
994
995
996 </div>
997 </div>
998 <div class="padding"></div>
999
1000 <div class="entry">
1001 <div class="title">
1002 <a href="https://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html">Easier recipe to observe the cell phones around you</a>
1003 </div>
1004 <div class="date">
1005 24th September 2017
1006 </div>
1007 <div class="body">
1008 <p>A little more than a month ago I wrote
1009 <a href="http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html">how
1010 to observe the SIM card ID (aka IMSI number) of mobile phones talking
1011 to nearby mobile phone base stations using Debian GNU/Linux and a
1012 cheap USB software defined radio</a>, and thus being able to pinpoint
1013 the location of people and equipment (like cars and trains) with an
1014 accuracy of a few kilometer. Since then we have worked to make the
1015 procedure even simpler, and it is now possible to do this without any
1016 manual frequency tuning and without building your own packages.</p>
1017
1018 <p>The <a href="https://tracker.debian.org/pkg/gr-gsm">gr-gsm</a>
1019 package is now included in Debian testing and unstable, and the
1020 IMSI-catcher code no longer require root access to fetch and decode
1021 the GSM data collected using gr-gsm.</p>
1022
1023 <p>Here is an updated recipe, using packages built by Debian and a git
1024 clone of two python scripts:</p>
1025
1026 <ol>
1027
1028 <li>Start with a Debian machine running the Buster version (aka
1029 testing).</li>
1030
1031 <li>Run '<tt>apt install gr-gsm python-numpy python-scipy
1032 python-scapy</tt>' as root to install required packages.</li>
1033
1034 <li>Fetch the code decoding GSM packages using '<tt>git clone
1035 github.com/Oros42/IMSI-catcher.git</tt>'.</li>
1036
1037 <li>Insert USB software defined radio supported by GNU Radio.</li>
1038
1039 <li>Enter the IMSI-catcher directory and run '<tt>python
1040 scan-and-livemon</tt>' to locate the frequency of nearby base
1041 stations and start listening for GSM packages on one of them.</li>
1042
1043 <li>Enter the IMSI-catcher directory and run '<tt>python
1044 simple_IMSI-catcher.py</tt>' to display the collected information.</li>
1045
1046 </ol>
1047
1048 <p>Note, due to a bug somewhere the scan-and-livemon program (actually
1049 <a href="https://github.com/ptrkrysik/gr-gsm/issues/336">its underlying
1050 program grgsm_scanner</a>) do not work with the HackRF radio. It does
1051 work with RTL 8232 and other similar USB radio receivers you can get
1052 very cheaply
1053 (<a href="https://www.ebay.com/sch/items/?_nkw=rtl+2832">for example
1054 from ebay</a>), so for now the solution is to scan using the RTL radio
1055 and only use HackRF for fetching GSM data.</p>
1056
1057 <p>As far as I can tell, a cell phone only show up on one of the
1058 frequencies at the time, so if you are going to track and count every
1059 cell phone around you, you need to listen to all the frequencies used.
1060 To listen to several frequencies, use the --numrecv argument to
1061 scan-and-livemon to use several receivers. Further, I am not sure if
1062 phones using 3G or 4G will show as talking GSM to base stations, so
1063 this approach might not see all phones around you. I typically see
1064 0-400 IMSI numbers an hour when looking around where I live.</p>
1065
1066 <p>I've tried to run the scanner on a
1067 <a href="https://wiki.debian.org/RaspberryPi">Raspberry Pi 2 and 3
1068 running Debian Buster</a>, but the grgsm_livemon_headless process seem
1069 to be too CPU intensive to keep up. When GNU Radio print 'O' to
1070 stdout, I am told there it is caused by a buffer overflow between the
1071 radio and GNU Radio, caused by the program being unable to read the
1072 GSM data fast enough. If you see a stream of 'O's from the terminal
1073 where you started scan-and-livemon, you need a give the process more
1074 CPU power. Perhaps someone are able to optimize the code to a point
1075 where it become possible to set up RPi3 based GSM sniffers? I tried
1076 using Raspbian instead of Debian, but there seem to be something wrong
1077 with GNU Radio on raspbian, causing glibc to abort().</p>
1078
1079 </div>
1080 <div class="tags">
1081
1082
1083 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="https://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1084
1085
1086 </div>
1087 </div>
1088 <div class="padding"></div>
1089
1090 <div class="entry">
1091 <div class="title">
1092 <a href="https://people.skolelinux.org/pere/blog/Datalagringsdirektivet_kaster_skygger_over_H_yre_og_Arbeiderpartiet.html">Datalagringsdirektivet kaster skygger over Høyre og Arbeiderpartiet</a>
1093 </div>
1094 <div class="date">
1095 7th September 2017
1096 </div>
1097 <div class="body">
1098 <p>For noen dager siden publiserte Jon Wessel-Aas en bloggpost om
1099 «<a href="http://www.uhuru.biz/?p=1821">Konklusjonen om datalagring som
1100 EU-kommisjonen ikke ville at vi skulle få se</a>». Det er en
1101 interessant gjennomgang av EU-domstolens syn på snurpenotovervåkning
1102 av befolkningen, som er klar på at det er i strid med
1103 EU-lovgivingen.</p>
1104
1105 <p>Valgkampen går for fullt i Norge, og om noen få dager er siste
1106 frist for å avgi stemme. En ting er sikkert, Høyre og Arbeiderpartiet
1107 får ikke min stemme
1108 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html">denne
1109 gangen heller</a>. Jeg har ikke glemt at de tvang igjennom loven som
1110 skulle pålegge alle data- og teletjenesteleverandører å overvåke alle
1111 sine kunder. En lov som er vedtatt, og aldri opphevet igjen.</p>
1112
1113 <p>Det er tydelig fra diskusjonen rundt grenseløs digital overvåkning
1114 (eller "Digital Grenseforsvar" som det kalles i Orvellisk nytale) at
1115 hverken Høyre og Arbeiderpartiet har noen prinsipielle sperrer mot å
1116 overvåke hele befolkningen, og diskusjonen så langt tyder på at flere
1117 av de andre partiene heller ikke har det. Mange av
1118 <a href="https://data.holderdeord.no/votes/1301946411e">de som stemte
1119 for Datalagringsdirektivet i Stortinget</a> (64 fra Arbeiderpartiet,
1120 25 fra Høyre) er fortsatt aktive og argumenterer fortsatt for å radere
1121 vekk mer av innbyggernes privatsfære.</p>
1122
1123 <p>Når myndighetene demonstrerer sin mistillit til folket, tror jeg
1124 folket selv bør legge litt innsats i å verne sitt privatliv, ved å ta
1125 i bruk ende-til-ende-kryptert kommunikasjon med sine kjente og kjære,
1126 og begrense hvor mye privat informasjon som deles med uvedkommende.
1127 Det er jo ingenting som tyder på at myndighetene kommer til å være vår
1128 privatsfære.
1129 <a href="http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html">Det
1130 er mange muligheter</a>. Selv har jeg litt sans for
1131 <a href="https://ring.cx/">Ring</a>, som er basert på p2p-teknologi
1132 uten sentral kontroll, er fri programvare, og støtter meldinger, tale
1133 og video. Systemet er tilgjengelig ut av boksen fra
1134 <a href="https://tracker.debian.org/pkg/ring">Debian</a> og
1135 <a href="https://launchpad.net/ubuntu/+source/ring">Ubuntu</a>, og det
1136 finnes pakker for Android, MacOSX og Windows. Foreløpig er det få
1137 brukere med Ring, slik at jeg også bruker
1138 <a href="https://signal.org/">Signal</a> som nettleserutvidelse.</p>
1139
1140 </div>
1141 <div class="tags">
1142
1143
1144 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="https://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
1145
1146
1147 </div>
1148 </div>
1149 <div class="padding"></div>
1150
1151 <div class="entry">
1152 <div class="title">
1153 <a href="https://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html">Simpler recipe on how to make a simple $7 IMSI Catcher using Debian</a>
1154 </div>
1155 <div class="date">
1156 9th August 2017
1157 </div>
1158 <div class="body">
1159 <p>On friday, I came across an interesting article in the Norwegian
1160 web based ICT news magazine digi.no on
1161 <a href="https://www.digi.no/artikler/sikkerhetsforsker-lagde-enkel-imsi-catcher-for-60-kroner-na-kan-mobiler-kartlegges-av-alle/398588">how
1162 to collect the IMSI numbers of nearby cell phones</a> using the cheap
1163 DVB-T software defined radios. The article refered to instructions
1164 and <a href="https://www.youtube.com/watch?v=UjwgNd_as30">a recipe by
1165 Keld Norman on Youtube on how to make a simple $7 IMSI Catcher</a>, and I decided to test them out.</p>
1166
1167 <p>The instructions said to use Ubuntu, install pip using apt (to
1168 bypass apt), use pip to install pybombs (to bypass both apt and pip),
1169 and the ask pybombs to fetch and build everything you need from
1170 scratch. I wanted to see if I could do the same on the most recent
1171 Debian packages, but this did not work because pybombs tried to build
1172 stuff that no longer build with the most recent openssl library or
1173 some other version skew problem. While trying to get this recipe
1174 working, I learned that the apt->pip->pybombs route was a long detour,
1175 and the only piece of software dependency missing in Debian was the
1176 gr-gsm package. I also found out that the lead upstream developer of
1177 gr-gsm (the name stand for GNU Radio GSM) project already had a set of
1178 Debian packages provided in an Ubuntu PPA repository. All I needed to
1179 do was to dget the Debian source package and built it.</p>
1180
1181 <p>The IMSI collector is a python script listening for packages on the
1182 loopback network device and printing to the terminal some specific GSM
1183 packages with IMSI numbers in them. The code is fairly short and easy
1184 to understand. The reason this work is because gr-gsm include a tool
1185 to read GSM data from a software defined radio like a DVB-T USB stick
1186 and other software defined radios, decode them and inject them into a
1187 network device on your Linux machine (using the loopback device by
1188 default). This proved to work just fine, and I've been testing the
1189 collector for a few days now.</p>
1190
1191 <p>The updated and simpler recipe is thus to</p>
1192
1193 <ol>
1194
1195 <li>start with a Debian machine running Stretch or newer,</li>
1196
1197 <li>build and install the gr-gsm package available from
1198 <a href="http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/">http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/</a>,</li>
1199
1200 <li>clone the git repostory from <a href="https://github.com/Oros42/IMSI-catcher">https://github.com/Oros42/IMSI-catcher</a>,</li>
1201
1202 <li>run grgsm_livemon and adjust the frequency until the terminal
1203 where it was started is filled with a stream of text (meaning you
1204 found a GSM station).</li>
1205
1206 <li>go into the IMSI-catcher directory and run 'sudo python simple_IMSI-catcher.py' to extract the IMSI numbers.</li>
1207
1208 </ol>
1209
1210 <p>To make it even easier in the future to get this sniffer up and
1211 running, I decided to package
1212 <a href="https://github.com/ptrkrysik/gr-gsm/">the gr-gsm project</a>
1213 for Debian (<a href="https://bugs.debian.org/871055">WNPP
1214 #871055</a>), and the package was uploaded into the NEW queue today.
1215 Luckily the gnuradio maintainer has promised to help me, as I do not
1216 know much about gnuradio stuff yet.</p>
1217
1218 <p>I doubt this "IMSI cacher" is anywhere near as powerfull as
1219 commercial tools like
1220 <a href="https://www.thespyphone.com/portable-imsi-imei-catcher/">The
1221 Spy Phone Portable IMSI / IMEI Catcher</a> or the
1222 <a href="https://en.wikipedia.org/wiki/Stingray_phone_tracker">Harris
1223 Stingray</a>, but I hope the existance of cheap alternatives can make
1224 more people realise how their whereabouts when carrying a cell phone
1225 is easily tracked. Seeing the data flow on the screen, realizing that
1226 I live close to a police station and knowing that the police is also
1227 wearing cell phones, I wonder how hard it would be for criminals to
1228 track the position of the police officers to discover when there are
1229 police near by, or for foreign military forces to track the location
1230 of the Norwegian military forces, or for anyone to track the location
1231 of government officials...</p>
1232
1233 <p>It is worth noting that the data reported by the IMSI-catcher
1234 script mentioned above is only a fraction of the data broadcasted on
1235 the GSM network. It will only collect one frequency at the time,
1236 while a typical phone will be using several frequencies, and not all
1237 phones will be using the frequencies tracked by the grgsm_livemod
1238 program. Also, there is a lot of radio chatter being ignored by the
1239 simple_IMSI-catcher script, which would be collected by extending the
1240 parser code. I wonder if gr-gsm can be set up to listen to more than
1241 one frequency?</p>
1242
1243 </div>
1244 <div class="tags">
1245
1246
1247 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="https://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1248
1249
1250 </div>
1251 </div>
1252 <div class="padding"></div>
1253
1254 <div class="entry">
1255 <div class="title">
1256 <a href="https://people.skolelinux.org/pere/blog/How_does_it_feel_to_be_wiretapped__when_you_should_be_doing_the_wiretapping___.html">How does it feel to be wiretapped, when you should be doing the wiretapping...</a>
1257 </div>
1258 <div class="date">
1259 8th March 2017
1260 </div>
1261 <div class="body">
1262 <p>So the new president in the United States of America claim to be
1263 surprised to discover that he was wiretapped during the election
1264 before he was elected president. He even claim this must be illegal.
1265 Well, doh, if it is one thing the confirmations from Snowden
1266 documented, it is that the entire population in USA is wiretapped, one
1267 way or another. Of course the president candidates were wiretapped,
1268 alongside the senators, judges and the rest of the people in USA.</p>
1269
1270 <p>Next, the Federal Bureau of Investigation ask the Department of
1271 Justice to go public rejecting the claims that Donald Trump was
1272 wiretapped illegally. I fail to see the relevance, given that I am
1273 sure the surveillance industry in USA believe they have all the legal
1274 backing they need to conduct mass surveillance on the entire
1275 world.</p>
1276
1277 <p>There is even the director of the FBI stating that he never saw an
1278 order requesting wiretapping of Donald Trump. That is not very
1279 surprising, given how the FISA court work, with all its activity being
1280 secret. Perhaps he only heard about it?</p>
1281
1282 <p>What I find most sad in this story is how Norwegian journalists
1283 present it. In a news reports the other day in the radio from the
1284 Norwegian National broadcasting Company (NRK), I heard the journalist
1285 claim that 'the FBI denies any wiretapping', while the reality is that
1286 'the FBI denies any illegal wiretapping'. There is a fundamental and
1287 important difference, and it make me sad that the journalists are
1288 unable to grasp it.</p>
1289
1290 <p><strong>Update 2017-03-13:</strong> Look like
1291 <a href="https://theintercept.com/2017/03/13/rand-paul-is-right-nsa-routinely-monitors-americans-communications-without-warrants/">The
1292 Intercept report that US Senator Rand Paul confirm what I state above</a>.</p>
1293
1294 </div>
1295 <div class="tags">
1296
1297
1298 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1299
1300
1301 </div>
1302 </div>
1303 <div class="padding"></div>
1304
1305 <div class="entry">
1306 <div class="title">
1307 <a href="https://people.skolelinux.org/pere/blog/Nasjonalbiblioteket_avslutter_sin_ulovlige_bruk_av_Google_Skjemaer.html">Nasjonalbiblioteket avslutter sin ulovlige bruk av Google Skjemaer</a>
1308 </div>
1309 <div class="date">
1310 12th January 2017
1311 </div>
1312 <div class="body">
1313 <p>I dag fikk jeg en skikkelig gladmelding. Bakgrunnen er at før jul
1314 arrangerte Nasjonalbiblioteket
1315 <a href="http://www.nb.no/Bibliotekutvikling/Kunnskapsorganisering/Nasjonalt-verksregister/Seminar-om-verksregister">et
1316 seminar om sitt knakende gode tiltak «verksregister»</a>. Eneste
1317 måten å melde seg på dette seminaret var å sende personopplysninger
1318 til Google via Google Skjemaer. Dette syntes jeg var tvilsom praksis,
1319 da det bør være mulig å delta på seminarer arrangert av det offentlige
1320 uten å måtte dele sine interesser, posisjon og andre
1321 personopplysninger med Google. Jeg ba derfor om innsyn via
1322 <a href="https://www.mimesbronn.no/">Mimes brønn</a> i
1323 <a href="https://www.mimesbronn.no/request/personopplysninger_til_google_sk">avtaler
1324 og vurderinger Nasjonalbiblioteket hadde rundt dette</a>.
1325 Personopplysningsloven legger klare rammer for hva som må være på
1326 plass før en kan be tredjeparter, spesielt i utlandet, behandle
1327 personopplysninger på sine vegne, så det burde eksistere grundig
1328 dokumentasjon før noe slikt kan bli lovlig. To jurister hos
1329 Nasjonalbiblioteket mente først dette var helt i orden, og at Googles
1330 standardavtale kunne brukes som databehandlingsavtale. Det syntes jeg
1331 var merkelig, men har ikke hatt kapasitet til å følge opp saken før
1332 for to dager siden.</p>
1333
1334 <p>Gladnyheten i dag, som kom etter at jeg tipset Nasjonalbiblioteket
1335 om at Datatilsynet underkjente Googles standardavtaler som
1336 databehandleravtaler i 2011, er at Nasjonalbiblioteket har bestemt seg
1337 for å avslutte bruken av Googles Skjemaer/Apps og gå i dialog med DIFI
1338 for å finne bedre måter å håndtere påmeldinger i tråd med
1339 personopplysningsloven. Det er fantastisk å se at av og til hjelper
1340 det å spørre hva i alle dager det offentlige holder på med.</p>
1341
1342 </div>
1343 <div class="tags">
1344
1345
1346 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="https://people.skolelinux.org/pere/blog/tags/web">web</a>.
1347
1348
1349 </div>
1350 </div>
1351 <div class="padding"></div>
1352
1353 <div class="entry">
1354 <div class="title">
1355 <a href="https://people.skolelinux.org/pere/blog/Bryter_NAV_sin_egen_personvernerkl_ring_.html">Bryter NAV sin egen personvernerklæring?</a>
1356 </div>
1357 <div class="date">
1358 11th January 2017
1359 </div>
1360 <div class="body">
1361 <p>Jeg leste med interesse en nyhetssak hos
1362 <a href="http://www.digi.no/artikler/nav-avslorer-trygdemisbruk-ved-a-spore-ip-adresser/367394">digi.no</a>
1363 og
1364 <a href="https://www.nrk.no/buskerud/trygdesvindlere-avslores-av-utenlandske-ip-adresser-1.13313461">NRK</a>
1365 om at det ikke bare er meg, men at også NAV bedriver geolokalisering
1366 av IP-adresser, og at det gjøres analyse av IP-adressene til de som
1367 sendes inn meldekort for å se om meldekortet sendes inn fra
1368 utenlandske IP-adresser. Politiadvokat i Drammen, Hans Lyder Haare,
1369 er sitert i NRK på at «De to er jo blant annet avslørt av
1370 IP-adresser. At man ser at meldekortet kommer fra utlandet.»</p>
1371
1372 <p>Jeg synes det er fint at det blir bedre kjent at IP-adresser
1373 knyttes til enkeltpersoner og at innsamlet informasjon brukes til å
1374 stedsbestemme personer også av aktører her i Norge. Jeg ser det som
1375 nok et argument for å bruke
1376 <a href="https://www.torproject.org/">Tor</a> så mye som mulig for å
1377 gjøre gjøre IP-lokalisering vanskeligere, slik at en kan beskytte sin
1378 privatsfære og unngå å dele sin fysiske plassering med
1379 uvedkommede.</p>
1380
1381 <P>Men det er en ting som bekymrer meg rundt denne nyheten. Jeg ble
1382 tipset (takk #nuug) om
1383 <a href="https://www.nav.no/no/NAV+og+samfunn/Kontakt+NAV/Teknisk+brukerstotte/Snarveier/personvernerkl%C3%A6ring-for-arbeids-og-velferdsetaten">NAVs
1384 personvernerklæring</a>, som under punktet «Personvern og statistikk»
1385 lyder:</p>
1386
1387 <p><blockquote>
1388
1389 <p>«Når du besøker nav.no, etterlater du deg elektroniske spor. Sporene
1390 dannes fordi din nettleser automatisk sender en rekke opplysninger til
1391 NAVs tjener (server-maskin) hver gang du ber om å få vist en side. Det
1392 er eksempelvis opplysninger om hvilken nettleser og -versjon du
1393 bruker, og din internettadresse (ip-adresse). For hver side som vises,
1394 lagres følgende opplysninger:</p>
1395
1396 <ul>
1397 <li>hvilken side du ser på</li>
1398 <li>dato og tid</li>
1399 <li>hvilken nettleser du bruker</li>
1400 <li>din ip-adresse</li>
1401 </ul>
1402
1403 <p>Ingen av opplysningene vil bli brukt til å identifisere
1404 enkeltpersoner. NAV bruker disse opplysningene til å generere en
1405 samlet statistikk som blant annet viser hvilke sider som er mest
1406 populære. Statistikken er et redskap til å forbedre våre
1407 tjenester.»</p>
1408
1409 </blockquote></p>
1410
1411 <p>Jeg klarer ikke helt å se hvordan analyse av de besøkendes
1412 IP-adresser for å se hvem som sender inn meldekort via web fra en
1413 IP-adresse i utlandet kan gjøres uten å komme i strid med påstanden om
1414 at «ingen av opplysningene vil bli brukt til å identifisere
1415 enkeltpersoner». Det virker dermed for meg som at NAV bryter sine
1416 egen personvernerklæring, hvilket
1417 <a href="http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html">Datatilsynet
1418 fortalte meg i starten av desember antagelig er brudd på
1419 personopplysningsloven</a>.
1420
1421 <p>I tillegg er personvernerklæringen ganske misvisende i og med at
1422 NAVs nettsider ikke bare forsyner NAV med personopplysninger, men i
1423 tillegg ber brukernes nettleser kontakte fem andre nettjenere
1424 (script.hotjar.com, static.hotjar.com, vars.hotjar.com,
1425 www.google-analytics.com og www.googletagmanager.com), slik at
1426 personopplysninger blir gjort tilgjengelig for selskapene Hotjar og
1427 Google , og alle som kan lytte på trafikken på veien (som FRA, GCHQ og
1428 NSA). Jeg klarer heller ikke se hvordan slikt spredning av
1429 personopplysninger kan være i tråd med kravene i
1430 personopplysningloven, eller i tråd med NAVs personvernerklæring.</p>
1431
1432 <p>Kanskje NAV bør ta en nøye titt på sin personvernerklæring? Eller
1433 kanskje Datatilsynet bør gjøre det?</p>
1434
1435 </div>
1436 <div class="tags">
1437
1438
1439 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1440
1441
1442 </div>
1443 </div>
1444 <div class="padding"></div>
1445
1446 <div class="entry">
1447 <div class="title">
1448 <a href="https://people.skolelinux.org/pere/blog/Where_did_that_package_go___mdash__geolocated_IP_traceroute.html">Where did that package go? &mdash; geolocated IP traceroute</a>
1449 </div>
1450 <div class="date">
1451 9th January 2017
1452 </div>
1453 <div class="body">
1454 <p>Did you ever wonder where the web trafic really flow to reach the
1455 web servers, and who own the network equipment it is flowing through?
1456 It is possible to get a glimpse of this from using traceroute, but it
1457 is hard to find all the details. Many years ago, I wrote a system to
1458 map the Norwegian Internet (trying to figure out if our plans for a
1459 network game service would get low enough latency, and who we needed
1460 to talk to about setting up game servers close to the users. Back
1461 then I used traceroute output from many locations (I asked my friends
1462 to run a script and send me their traceroute output) to create the
1463 graph and the map. The output from traceroute typically look like
1464 this:
1465
1466 <p><pre>
1467 traceroute to www.stortinget.no (85.88.67.10), 30 hops max, 60 byte packets
1468 1 uio-gw10.uio.no (129.240.202.1) 0.447 ms 0.486 ms 0.621 ms
1469 2 uio-gw8.uio.no (129.240.24.229) 0.467 ms 0.578 ms 0.675 ms
1470 3 oslo-gw1.uninett.no (128.39.65.17) 0.385 ms 0.373 ms 0.358 ms
1471 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 1.174 ms 1.172 ms 1.153 ms
1472 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.627 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 3.172 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.857 ms
1473 6 ae1.ar8.oslosda310.as2116.net (195.0.242.39) 0.662 ms 0.637 ms ae0.ar8.oslosda310.as2116.net (195.0.242.23) 0.622 ms
1474 7 89.191.10.146 (89.191.10.146) 0.931 ms 0.917 ms 0.955 ms
1475 8 * * *
1476 9 * * *
1477 [...]
1478 </pre></p>
1479
1480 <p>This show the DNS names and IP addresses of (at least some of the)
1481 network equipment involved in getting the data traffic from me to the
1482 www.stortinget.no server, and how long it took in milliseconds for a
1483 package to reach the equipment and return to me. Three packages are
1484 sent, and some times the packages do not follow the same path. This
1485 is shown for hop 5, where three different IP addresses replied to the
1486 traceroute request.</p>
1487
1488 <p>There are many ways to measure trace routes. Other good traceroute
1489 implementations I use are traceroute (using ICMP packages) mtr (can do
1490 both ICMP, UDP and TCP) and scapy (python library with ICMP, UDP, TCP
1491 traceroute and a lot of other capabilities). All of them are easily
1492 available in <a href="https://www.debian.org/">Debian</a>.</p>
1493
1494 <p>This time around, I wanted to know the geographic location of
1495 different route points, to visualize how visiting a web page spread
1496 information about the visit to a lot of servers around the globe. The
1497 background is that a web site today often will ask the browser to get
1498 from many servers the parts (for example HTML, JSON, fonts,
1499 JavaScript, CSS, video) required to display the content. This will
1500 leak information about the visit to those controlling these servers
1501 and anyone able to peek at the data traffic passing by (like your ISP,
1502 the ISPs backbone provider, FRA, GCHQ, NSA and others).</p>
1503
1504 <p>Lets pick an example, the Norwegian parliament web site
1505 www.stortinget.no. It is read daily by all members of parliament and
1506 their staff, as well as political journalists, activits and many other
1507 citizens of Norway. A visit to the www.stortinget.no web site will
1508 ask your browser to contact 8 other servers: ajax.googleapis.com,
1509 insights.hotjar.com, script.hotjar.com, static.hotjar.com,
1510 stats.g.doubleclick.net, www.google-analytics.com,
1511 www.googletagmanager.com and www.netigate.se. I extracted this by
1512 asking <a href="http://phantomjs.org/">PhantomJS</a> to visit the
1513 Stortinget web page and tell me all the URLs PhantomJS downloaded to
1514 render the page (in HAR format using
1515 <a href="https://github.com/ariya/phantomjs/blob/master/examples/netsniff.js">their
1516 netsniff example</a>. I am very grateful to Gorm for showing me how
1517 to do this). My goal is to visualize network traces to all IP
1518 addresses behind these DNS names, do show where visitors personal
1519 information is spread when visiting the page.</p>
1520
1521 <p align="center"><a href="www.stortinget.no-geoip.kml"><img
1522 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geoip-small.png" alt="map of combined traces for URLs used by www.stortinget.no using GeoIP"/></a></p>
1523
1524 <p>When I had a look around for options, I could not find any good
1525 free software tools to do this, and decided I needed my own traceroute
1526 wrapper outputting KML based on locations looked up using GeoIP. KML
1527 is easy to work with and easy to generate, and understood by several
1528 of the GIS tools I have available. I got good help from by NUUG
1529 colleague Anders Einar with this, and the result can be seen in
1530 <a href="https://github.com/petterreinholdtsen/kmltraceroute">my
1531 kmltraceroute git repository</a>. Unfortunately, the quality of the
1532 free GeoIP databases I could find (and the for-pay databases my
1533 friends had access to) is not up to the task. The IP addresses of
1534 central Internet infrastructure would typically be placed near the
1535 controlling companies main office, and not where the router is really
1536 located, as you can see from <a href="www.stortinget.no-geoip.kml">the
1537 KML file I created</a> using the GeoLite City dataset from MaxMind.
1538
1539 <p align="center"><a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg"><img
1540 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy-small.png" alt="scapy traceroute graph for URLs used by www.stortinget.no"/></a></p>
1541
1542 <p>I also had a look at the visual traceroute graph created by
1543 <a href="http://www.secdev.org/projects/scapy/">the scrapy project</a>,
1544 showing IP network ownership (aka AS owner) for the IP address in
1545 question.
1546 <a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg">The
1547 graph display a lot of useful information about the traceroute in SVG
1548 format</a>, and give a good indication on who control the network
1549 equipment involved, but it do not include geolocation. This graph
1550 make it possible to see the information is made available at least for
1551 UNINETT, Catchcom, Stortinget, Nordunet, Google, Amazon, Telia, Level
1552 3 Communications and NetDNA.</p>
1553
1554 <p align="center"><a href="https://geotraceroute.com/index.php?node=4&host=www.stortinget.no"><img
1555 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-small.png" alt="example geotraceroute view for www.stortinget.no"/></a></p>
1556
1557 <p>In the process, I came across the
1558 <a href="https://geotraceroute.com/">web service GeoTraceroute</a> by
1559 Salim Gasmi. Its methology of combining guesses based on DNS names,
1560 various location databases and finally use latecy times to rule out
1561 candidate locations seemed to do a very good job of guessing correct
1562 geolocation. But it could only do one trace at the time, did not have
1563 a sensor in Norway and did not make the geolocations easily available
1564 for postprocessing. So I contacted the developer and asked if he
1565 would be willing to share the code (he refused until he had time to
1566 clean it up), but he was interested in providing the geolocations in a
1567 machine readable format, and willing to set up a sensor in Norway. So
1568 since yesterday, it is possible to run traces from Norway in this
1569 service thanks to a sensor node set up by
1570 <a href="https://www.nuug.no/">the NUUG assosiation</a>, and get the
1571 trace in KML format for further processing.</p>
1572
1573 <p align="center"><a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.kml"><img
1574 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.png" alt="map of combined traces for URLs used by www.stortinget.no using geotraceroute"/></a></p>
1575
1576 <p>Here we can see a lot of trafic passes Sweden on its way to
1577 Denmark, Germany, Holland and Ireland. Plenty of places where the
1578 Snowden confirmations verified the traffic is read by various actors
1579 without your best interest as their top priority.</p>
1580
1581 <p>Combining KML files is trivial using a text editor, so I could loop
1582 over all the hosts behind the urls imported by www.stortinget.no and
1583 ask for the KML file from GeoTraceroute, and create a combined KML
1584 file with all the traces (unfortunately only one of the IP addresses
1585 behind the DNS name is traced this time. To get them all, one would
1586 have to request traces using IP number instead of DNS names from
1587 GeoTraceroute). That might be the next step in this project.</p>
1588
1589 <p>Armed with these tools, I find it a lot easier to figure out where
1590 the IP traffic moves and who control the boxes involved in moving it.
1591 And every time the link crosses for example the Swedish border, we can
1592 be sure Swedish Signal Intelligence (FRA) is listening, as GCHQ do in
1593 Britain and NSA in USA and cables around the globe. (Hm, what should
1594 we tell them? :) Keep that in mind if you ever send anything
1595 unencrypted over the Internet.</p>
1596
1597 <p>PS: KML files are drawn using
1598 <a href="http://ivanrublev.me/kml/">the KML viewer from Ivan
1599 Rublev<a/>, as it was less cluttered than the local Linux application
1600 Marble. There are heaps of other options too.</p>
1601
1602 <p>As usual, if you use Bitcoin and want to show your support of my
1603 activities, please send Bitcoin donations to my address
1604 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
1605
1606 </div>
1607 <div class="tags">
1608
1609
1610 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="https://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/kart">kart</a>, <a href="https://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="https://people.skolelinux.org/pere/blog/tags/web">web</a>.
1611
1612
1613 </div>
1614 </div>
1615 <div class="padding"></div>
1616
1617 <div class="entry">
1618 <div class="title">
1619 <a href="https://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html">Er lover brutt når personvernpolicy ikke stemmer med praksis?</a>
1620 </div>
1621 <div class="date">
1622 9th December 2016
1623 </div>
1624 <div class="body">
1625 <p>Når jeg bruker <a href="https://www.ghostery.com/">Ghostery</a>,
1626 <a href="https://www.ublock.org/">uBlock</a>,
1627 <a href="https://github.com/gorhill/uMatrix">uMatrix</a>,
1628 <a href="https://github.com/andryou/scriptsafe">ScriptSafe</a> og andre
1629 nettleserverktøy (de passer på hverandre) for å holde styr på hvordan
1630 nettsteder sprer informasjon om hvilke nettsider jeg leser blir det
1631 veldig synlig hvilke nettsteder som er satt opp til å utveksle
1632 informasjon med utlandet og tredjeparter. For en stund siden la jeg
1633 merke til at det virker å være avvik mellom personvernpolicy og
1634 praksis endel steder, og tok tak i et par konkrete eksempler og sendte
1635 spørsmål til Datatilsynets kontaktpunkt for veiledning:</p>
1636
1637 <blockquote>
1638
1639 <p>«Jeg har et spørsmål når det gjelder bruken av Google Analytics og
1640 personvernpolicy. Er det lovlig for et nettsted å si en ting i
1641 personvernpolicy og gjøre noe annet i virkeligheten? Spesifikt lurer
1642 jeg på hvilket lov som er brutt hvis nettstedet i HTML-koden til
1643 nettsidene ber lesernes nettleser om å kontakte Google Analytics og
1644 slik overleverer sitt IP-nummer til Google, samtidig som
1645 personvernpolicien hevder at Google Analytics kun får anonymiserte
1646 data. Google får jo i slike tilfeller alltid overført fullt
1647 IP-nummer, og nettstedet kan i URL-en som brukes be Google om å ikke
1648 lagre deler av IP-adressen (omtalt som anonymisering av Google
1649 Analytics)</p>
1650
1651 <p>Et eksempel er Nettavisen digi.no.
1652 <a href="http://www.digi.no/artikler/personvernpolicy/208772">Deres
1653 personvernpolicy</a> sier følgende:</p>
1654
1655 <blockquote>
1656 «Tredjeparter (som Google Analytics, Cxense, TNS Gallup) får kun
1657 anonymiserte data.»
1658 </blockquote>
1659
1660 <p>Men når en leser artikler der så blir maskiner i Norge, USA,
1661 Tyskland, Danmark, Storbritannia, Irland og Nederland varslet om
1662 besøket og får dermed overlevert full IP-adresse, som datatilsynet har
1663 uttalt er en personopplysning. Nettsidene er satt opp til be
1664 nettleseren å kontakte 29 ulike maskiner rundt om i verden. Fire av
1665 dem er er under DNS-domenene digi.no og tek.no som tilhører samme
1666 eier. I tillegg ber nettsidene ikke
1667 <a href="https://support.google.com/analytics/answer/2763052?hl=no">Google
1668 Analytics om å fjerne siste oktett i IP-adressen ved lagring</a>,
1669 dvs. flagget «aip=1» er ikke satt i URL-en som brukes for å kontakte
1670 Google Analytics.</p>
1671
1672 <p>Tilsvarende er også tilfelle for andre nettsteder, så digi.no er
1673 ikke spesiell i så måte (dagbladet.no er et annet eksempel, det
1674 gjelder flere).»</p>
1675
1676 </blockquote>
1677
1678 <p>Etter noen dager kunne juridisk rådgiver Elisabeth Krauss Amundsen
1679 hos Datatilsynet fortelle det følgende:</p>
1680
1681 <blockquote>
1682 «Hei, og takk for din e-post.</p>
1683
1684 <p>Vår svartjeneste gir deg kortfattet rådgivning. Vi vil derfor ikke konkludere
1685 i saken din, men gi deg råd og veiledning.</p>
1686
1687 <p>Ut ifra det du skriver er det antakelig flere bestemmelser i
1688 personopplysingsloven som brytes dersom virksomhetens personvernpolicy
1689 sier noe annet om behandlingen av personopplysninger enn det som
1690 faktisk skjer. Antakelig vil det være et brudd på informasjonsplikten
1691 i personopplysingsloven §§ 18 og
1692 19&lt;<a href="https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18">https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18</a>&gt;
1693 dersom det gis feilinformasjon om at opplysningene utleveres. Det kan
1694 også stilles spørsmål om grunnkravene for behandling av
1695 personopplysninger vil være oppfylt ved en utlevering av
1696 personopplysninger til en tredjepart, dersom dette ikke er inkludert
1697 behandlingsgrunnlaget og formålet med behandlingen, se
1698 personopplysingsloven § 11, jf.
1699 8.&lt;<a href="https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11">https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11</a>&gt;»
1700 </blockquote>
1701
1702 <!-- Her er full URL som digi ba nettleserne bruke for å melde fra til
1703 Google Analytics:
1704 https://www.google-analytics.com/r/collect?v=1&_v=j47&a=666919305&t=pageview&_s=1&dl=http%3A%2F%2Fwww.digi.no%2F&ul=nb-no&de=UTF-8&dt=Digi.no%20-%20IT-bransjens%20nettavis&sd=32-bit&sr=1024x768&vp=400x300&je=0&_u=AEAAAMQAK~&jid=592247632&cid=1641512195.1480086725&tid=UA-54426-28&_r=1&z=328520576
1705 -->
1706
1707 <p>Oppdatert med kunnskap om lover og regler tok jeg så kontakt med
1708 Dagbladet på epostadressen de annonserer på sine
1709 personvernpolicysider:<p>
1710
1711 <blockquote>
1712
1713 <p>«Jeg lurte litt i forbindelse med en bloggpost jeg skriver på, og lurer
1714 på om dere hjelpe meg med å finne ut av følgende. Først litt
1715 bakgrunnsinformasjon.
1716 <a href="http://www.dagbladet.no/2009/08/18/nyheter/avtale/brukeravtale/plikter/7706966/">Dagbladets
1717 personvernpolicy</a> forteller følgende:</p>
1718
1719 <blockquote>
1720 <p>«3. Automatisk innhentet informasjon</p>
1721
1722 <p>For eksempel IP-adressen din (ikke synlig for andre) samt
1723 statistisk, automatisk produsert informasjon, som når du sist var
1724 innlogget på tjenesten. Dette er informasjon vi samler for å gjøre
1725 tjenesten best mulig.»</p>
1726
1727 </blockquote>
1728
1729
1730 <p>Men når en besøker nettsidene til Dagbladet,
1731 f.eks. <a href="http://dagbladet.no/">forsiden</a>, så er nettsidene
1732 satt opp til å kontakte mange tredjeparter som slik får tilgang til
1733 både fullt IP-nummer og i de fleste tilfeller nøyaktig hvilken
1734 artikkel en leser hos Dagbladet ved at Referer-feltet fylles og legges
1735 ved. Dette gjelder Google Analytics, Cxense, INS Gallup, Doubleclick
1736 med flere. Totalt ber forsiden nettleseren om å koble seg opp til 60
1737 nettsteder med 149 separate oppkoblinger. I hver av disse
1738 oppkoblingene oversendes IP-adressen til leseren, og i følge
1739 Datatilsynet er
1740 «<a href="https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/">en
1741 IP-adresse definert som en personopplysning fordi den kan spores
1742 tilbake til en bestemt maskinvare og dermed til en enkeltperson</a>».</p>
1743
1744 <p>Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
1745 og 19 skal informasjonen som gis om bruk og utlevering av
1746 personopplysninger være korrekt. De forteller videre at det er endel
1747 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
1748 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
1749 henviser til § 8.</p>
1750
1751 <p>Mitt spørsmål er dermed som følger:</p>
1752
1753 <blockquote>
1754
1755 <p>Hva mener dere i personpolicyen når dere skriver at IP-adressen ikke
1756 er synlig for andre?»</p>
1757
1758 </blockquote>
1759
1760 </blockquote>
1761
1762 <p>Etter en uke har jeg fortsatt ikke fått svar fra Dagbladet på mitt
1763 spørsmål, så neste steg er antagelig å høre om Datatilsynet er
1764 interessert i å se på saken.</p>
1765
1766 <p>Men Dagbladet er ikke det eneste nettstedet som forteller at de
1767 ikke deler personopplysninger med andre mens observerbar praksis
1768 dokumenterer noe annet. Jeg sendte derfor også et spørsmål til
1769 kontaktadressen til nettavisen Digi.no, og der var responsen mye
1770 bedre:</p>
1771
1772 <blockquote>
1773
1774 <p>«Jeg lurte på en ting i forbindelse med en bloggpost jeg skriver på,
1775 og lurer på om dere hjelpe meg. Først litt bakgrunnsinformasjon.
1776 <a href="http://www.digi.no/artikler/personvernpolicy/208772">Digi.nos
1777 personvernpolicy</a> forteller følgende:</p>
1778
1779 <blockquote>
1780 «All personlig informasjon blir lagret i våre systemer, disse er ikke
1781 tilgjengelig for tredjeparter, og blir ikke lagret i
1782 informasjonskapsler. Tredjeparter (som Google Analytics, Cxense,
1783 TNS Gallup) får kun anonymiserte data.»
1784 </blockquote>
1785
1786 <p>Men når en besøker nettsidene til nettavisen, f.eks.
1787 <a href="http://www.digi.no/">forsiden</a>, så er nettsidene satt opp
1788 til å kontakte mange tredjeparter som slik får tilgang til både fullt
1789 IP-nummer og i de fleste tilfeller nøyaktig hvilken artikkel en leser
1790 hos Digi.no ved at Referer-feltet fylles og legges ved. Dette gjelder
1791 både Google Analytics, Cxense blant og INS Gallum. Totalt ber
1792 forsiden nettleseren om å koble seg opp til 29 nettsteder med 44
1793 separate oppkoblinger. I hver av disse oppkoblingene sendes
1794 IP-adressen til leseren over, og i følge Datatilsynet er
1795 «<a href="https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/">en
1796 IP-adresse definert som en personopplysning fordi den kan spores
1797 tilbake til en bestemt maskinvare og dermed til en enkeltperson</a>».
1798 Det jeg ser virker ikke å være i tråd med personvernpolicyen.</p>
1799
1800 <p>Når en besøker Digi.nos nettsider gjøres det to oppkoblinger til
1801 Google Analytics, en for å hente ned programkoden som samler
1802 informasjon fra nettleseren og sender over til Google (analytics.js),
1803 og en for å overføre det som ble samlet inn. I den siste oppkoblingen
1804 er det mulig å be Google om å ikke ta vare på hele IP-adressen, men i
1805 stedet fjerne siste oktett i IP-adressen. Dette omtales ofte litt
1806 misvisende for «anonymisert» bruk av Google Analytics, i og med at
1807 fullt IP-nummer blir sendt til Google og det er opp til Google om de
1808 vil bry seg om ønsket fra de som har laget nettsiden. Ut fra det som
1809 står i personvernpolicyen ville jeg tro at Digi.no ba google om å ikke
1810 ta vare på hele IP-nummeret, men når en ser på den andre oppkoblingen
1811 kan en se at flagget «aio=1» ikke er satt, og at Digi.no ikke ber
1812 Google om å la være å lagre hele IP-adressen. Dette virker heller
1813 ikke å være i tråd med personvernpolicyen.</p>
1814
1815 <p>Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
1816 og 19 skal informasjonen som gis om bruk og utlevering av
1817 personopplysninger være korrekt. De forteller videre at det er endel
1818 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
1819 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
1820 henviser til § 8. Det er uklart for meg om disse kravene er oppfylt
1821 når IP-adresse og informasjon om hvilke websider som besøkes til
1822 tredjeparter.</p>
1823
1824 <p>Mitt spørsmål er dermed som følger:</p>
1825
1826 <blockquote>
1827
1828 <p>Hva mener dere i personpolicyen når dere skriver at «Tredjeparter
1829 får kun anonymiserte data»?»</p>
1830
1831 </blockquote>
1832
1833 </blockquote>
1834
1835 <p>Redaksjonssjef Kurt Lekanger svarte samme dag og forklarte at han
1836 måtte komme tilbake til meg når han hadde med utviklingsavdelingen.
1837 Seks dager senere lurte jeg på hva han fant ut, og etter noen timer
1838 fikk jeg så følgende svar fra direktøren for teknologi og
1839 forretningsutvikling Øystein W. Høie i Teknisk Ukeblad Media:</p>
1840
1841 <blockquote>
1842
1843 <p>«Takk for godt tips! Det er helt riktig at IP og referrer-adresse
1844 potensielt kan leses ut av tredjepart.</p>
1845
1846 <p>Retningslinjene våre har vært uklare på dette tidspunktet, og vi
1847 oppdaterer nå disse så dette kommer tydeligere frem. Ny tekst blir som
1848 følger:</p>
1849
1850 <hr>
1851 <p>3. Dette bruker vi ikke informasjonen til Informasjon du oppgir til
1852 oss blir lagret i våre systemer, er ikke tilgjengelig for
1853 tredjeparter, og blir ikke lagret i informasjonskapsler.
1854 Informasjonen vil kun benyttes til å gi deg som bruker mer relevant
1855 informasjon og bedre tjenester.</p>
1856
1857 <p>Tredjeparter (som Google Analytics, Cxense, TNS Gallup) vil kunne
1858 hente ut IP-adresse og data basert på dine surfemønstre. TU Media AS
1859 er pliktig å påse at disse tredjepartene behandler data i tråd med
1860 norsk regelverk.</p>
1861 <hr>
1862
1863 <p>Ellers har vi nå aktivert anonymisering i Google Analytics
1864 (aip=1). Kan også nevne at Tek.no-brukere som har kjøpt Tek Ekstra har
1865 mulighet til å skru av all tracking i kontrollpanelet sitt. Dette er
1866 noe vi vurderer å rulle ut på alle sidene i vårt nettverk.»</p>
1867
1868 </blockquote>
1869
1870 <p>Det var nyttig å vite at vi er enige om at formuleringen i
1871 personvernpolicyen er misvisende. Derimot var det nedslående at i
1872 stedet for å endre praksis for å følge det personvernpolicyen sier om
1873 å ikke dele personinformasjon med tredjeparter, så velger Digi.no å
1874 fortsette praksis og i stedet endre personvernpolicyen slik at den å
1875 dokumentere dagens praksis med spredning av personopplysninger.</p>
1876
1877 <p>Med bakgrunn i at Digi.no ikke har fulgt sin egen personvernpolicy
1878 spurte jeg hvordan Digi.no kom til å håndtere endringen:</p>
1879
1880 <blockquote>
1881
1882 <p>«Tusen takk for beskjed om endring av personvernpolicy for digi.no.
1883 Gjelder endringen også andre nettsteder?</p>
1884
1885 <p>Vil tidligere håndteringen av IP-adresser og lesemønster i strid
1886 med dokumentert personvernpolicy bli varslet til Datatilsynet i tråd
1887 med
1888 <a href="https://lovdata.no/forskrift/2000-12-15-1265/§2-6">personopplysningsforskriften
1889 § 2-6</a>? Vil leserne bli varslet på en prominent og synlig måte om
1890 at lesernes IP-adresser og lesemønster har vært utlevert til
1891 tredjeparter i stid med tidligere formulering om at tredjeparter kun
1892 får anonymiserte data, og at utleveringen fortsetter etter at
1893 personvernpolicy er endret for å dokumentere praksis?</p>
1894
1895 <p>Appropos ekstra tilbud til betalende lesere, tilbyr dere en
1896 mulighet for å betale for å lese som ikke innebærer at en må gjøre det
1897 mulig å la sine lesevaner blir registeret av tek.no? Betaler gjerne
1898 for å lese nyheter, men ikke med en bit av privatlivet mitt. :)»</p>
1899 </blockquote>
1900
1901 <p>Jeg fikk raskt svar tilbake fra direktøren Høie:</p>
1902
1903 <blockquote>
1904 <p>«Tydeliggjøringen i personvernpolicy gjelder alle våre nettsteder.</p>
1905
1906 <p>Vi kommer til å ta en runde og gå over vår policy i forbindelse med
1907 dette, og vil i de tilfeller det er påkrevd selvsagt være tydelig
1908 overfor brukere og tilsyn. Vil samtidig understreke at vår bruk av
1909 tredjeparts analyseverktøy og annonsetracking er helt på linje med det
1910 som er normalt for norske kommersielle nettsteder.</p>
1911
1912 <p>Angående spørsmålet ditt:
1913 <br>Du vil fortsatt vises i våre interne systemer om du blir Ekstra-bruker,
1914 vi skrur bare av tredjeparts tracking.»</p>
1915 </blockquote>
1916
1917 <p>Det høres jo ikke bra ut at det er normalt for norske kommersielle
1918 nettsteder å utlevere lesernes personopplysninger til utlandet. Men
1919 som en kan lese fra <a href="https://www.nrk.no/norge/kommunen-deler-informasjon-om-deg-med-facebook-og-google-1.13248945">gårdagens oppslag fra NRK</a> gjelder
1920 det også norske kommuner og andre offentlige aktører, og
1921 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">jeg
1922 skrev om omfanget av problemet i fjor</a>. Det er uansett ikke en
1923 praksis jeg tror er i tråd med kravene i personopplysningsloven, og
1924 heller ikke en praksis jeg som leser synes er greit. Jeg manglet dog
1925 fortsatt svar på om Digi.no kom til å varsle lesere og Datatilsynet om
1926 avviket mellom praksis og policy, så jeg forsøkte meg med en ny epost
1927 i går kveld:</p>
1928
1929 <blockquote>
1930
1931 <p>«Kan du fortelle meg om dere anser det å være påkrevd å varsle
1932 tilsyn og brukere nå, når dere har oppdaget at praksis ikke har vært i
1933 tråd med personvernpolicy?»</p>
1934
1935 </blockquote>
1936
1937 <p>Det spørsmålet vet jeg så langt ikke svaret på, men antagelig kan
1938 Datatilsynet svare på om det er påkrevd å varsle tilsyn og lesere om
1939 dette. Jeg planlegger å oppdatere denne bloggposten med svaret når
1940 det kommer.</p>
1941
1942 <p>Jeg synes jo det er spesielt ille når barn får sine
1943 personopplysninger spredt til utlandet, noe jeg
1944 <a href="https://www.mimesbronn.no/request/opplysninger_samlet_inn_av_mobil">tok
1945 opp med NRK i fjor</a>. De to eksemplene jeg nevner er som dere
1946 forstår ikke unike, men jeg har ikke full oversikt over hvor mange
1947 nettsteder dette gjelder. Jeg har ikke kapasitet til eller glede av å
1948 lese alle personvernpolicyer i landet. Kanskje mine lesere kan sende
1949 meg tips på epost om andre nettsteder med avvik mellom policy og
1950 praksis? Hvis vi alle går sammen og kontakter de ansvarlige, kanskje
1951 noen til slutt endrer praksis og slutter å dele lesernes
1952 personopplysninger med tredjeparter?</p>
1953
1954 <p>Apropos bruken av Google Analytics kan jeg forresten nevne at
1955 Universitetet i Oslo også har tatt i bruk Google Analytics, men der
1956 lagres programkoden som overføres til nettleserne lokalt og deler av
1957 IP-adressen fjernes lokalt på universitetet via en mellomtjener/proxy
1958 (<a href="https://github.com/unioslo/ipproxy">tilgjengelig via
1959 github</a>) før informasjon sendes over til Google Analytics. Dermed
1960 er det mulig for ansvarlige for nettstedet å <em>vite</em> at Google
1961 ikke har tilgang til komplett IP-adresse. Årsaken til at denne
1962 metoden brukes er at juristene ved universitetet har konkludert med at
1963 det er eneste måten en kunne vurdere å bruke Google Analytics uten å
1964 bryte loven. Risikoen for gjenidentifisering og
1965 <a href="https://panopticlick.eff.org/">identifisering ved hjelp av
1966 nettleserinformasjon</a> er fortsatt tilstede, så det er ingen optimal
1967 løsning, men det er bedre enn å håpe at f.eks. Google og alle som
1968 lytter på veien skal prioritere norsk lov over sin lokale
1969 lovgivning.</p>
1970
1971 <p>Oppdatering 2016-12-09: Fikk svar fra direktøren Høie på mitt
1972 spørsmål litt etter at jeg hadde publisert denne artikkelen:</p>
1973
1974 <blockquote>
1975
1976 <p>Vi kommer til å annonsere en oppdatert policy, og skal undersøke om
1977 vi er pliktig å varsle Datatilsynet.</p>
1978
1979 <p>Det vi uansett ønsker å gjøre først, er å gå gjennom hele policy
1980 sammen med utviklerne og advokat, så vi er sikre på at vi går frem
1981 riktig og at det ikke er flere tvetydigheter som skjuler seg i
1982 teksten.</p>
1983
1984 <p>Har du andre idéer eller konkrete innspill til hva som kan gjøre
1985 policy tydeligere, tar vi gjerne imot det. Dette er et felt vi ønsker
1986 å være ryddige på.</p>
1987
1988 </blockquote>
1989
1990 <p>Vi får se om de liker mine innspill, som i grunnen er å ikke pusse
1991 på personvernpolicyen men i stedet slutte å spre lesernes
1992 personopplysninger til eksterne aktører.</p>
1993
1994 </div>
1995 <div class="tags">
1996
1997
1998 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1999
2000
2001 </div>
2002 </div>
2003 <div class="padding"></div>
2004
2005 <div class="entry">
2006 <div class="title">
2007 <a href="https://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html">How to talk with your loved ones in private</a>
2008 </div>
2009 <div class="date">
2010 7th November 2016
2011 </div>
2012 <div class="body">
2013 <p>A few days ago I ran a very biased and informal survey to get an
2014 idea about what options are being used to communicate with end to end
2015 encryption with friends and family. I explicitly asked people not to
2016 list options only used in a work setting. The background is the
2017 uneasy feeling I get when using Signal, a feeling shared by others as
2018 a blog post from Sander Venima about
2019 <a href="https://sandervenema.ch/2016/11/why-i-wont-recommend-signal-anymore/">why
2020 he do not recommend Signal anymore</a> (with
2021 <a href="https://news.ycombinator.com/item?id=12883410">feedback from
2022 the Signal author available from ycombinator</a>). I wanted an
2023 overview of the options being used, and hope to include those options
2024 in a less biased survey later on. So far I have not taken the time to
2025 look into the individual proposed systems. They range from text
2026 sharing web pages, via file sharing and email to instant messaging,
2027 VOIP and video conferencing. For those considering which system to
2028 use, it is also useful to have a look at
2029 <a href="https://www.eff.org/secure-messaging-scorecard">the EFF Secure
2030 messaging scorecard</a> which is slightly out of date but still
2031 provide valuable information.</p>
2032
2033 <p>So, on to the list. There were some used by many, some used by a
2034 few, some rarely used ones and a few mentioned but without anyone
2035 claiming to use them. Notice the grouping is in reality quite random
2036 given the biased self selected set of participants. First the ones
2037 used by many:</p>
2038
2039 <ul>
2040
2041 <li><a href="https://whispersystems.org/">Signal</a></li>
2042 <li>Email w/<a href="http://openpgp.org/">OpenPGP</a> (Enigmail, GPGSuite,etc)</li>
2043 <li><a href="https://www.whatsapp.com/">Whatsapp</a></li>
2044 <li>IRC w/<a href="https://otr.cypherpunks.ca/">OTR</a></li>
2045 <li>XMPP w/<a href="https://otr.cypherpunks.ca/">OTR</a></li>
2046
2047 </ul>
2048
2049 <p>Then the ones used by a few.</p>
2050
2051 <ul>
2052
2053 <li><a href="https://wiki.mumble.info/wiki/Main_Page">Mumble</a></li>
2054 <li>iMessage (included in iOS from Apple)</li>
2055 <li><a href="https://telegram.org/">Telegram</a></li>
2056 <li><a href="https://jitsi.org/">Jitsi</a></li>
2057 <li><a href="https://keybase.io/download">Keybase file</a></li>
2058
2059 </ul>
2060
2061 <p>Then the ones used by even fewer people</p>
2062
2063 <ul>
2064
2065 <li><a href="https://ring.cx/">Ring</a></li>
2066 <li><a href="https://bitmessage.org/">Bitmessage</a></li>
2067 <li><a href="https://wire.com/">Wire</a></li>
2068 <li>VoIP w/<a href="https://en.wikipedia.org/wiki/ZRTP">ZRTP</a> or controlled <a href="https://en.wikipedia.org/wiki/Secure_Real-time_Transport_Protocol">SRTP</a> (e.g using <a href="https://en.wikipedia.org/wiki/CSipSimple">CSipSimple</a>, <a href="https://en.wikipedia.org/wiki/Linphone">Linphone</a>)</li>
2069 <li><a href="https://matrix.org/">Matrix</a></li>
2070 <li><a href="https://kontalk.org/">Kontalk</a></li>
2071 <li><a href="https://0bin.net/">0bin</a> (encrypted pastebin)</li>
2072 <li><a href="https://appear.in">Appear.in</a></li>
2073 <li><a href="https://riot.im/">riot</a></li>
2074 <li><a href="https://www.wickr.com/">Wickr Me</a></li>
2075
2076 </ul>
2077
2078 <p>And finally the ones mentioned by not marked as used by
2079 anyone. This might be a mistake, perhaps the person adding the entry
2080 forgot to flag it as used?</p>
2081
2082 <ul>
2083
2084 <li>Email w/Certificates <a href="https://en.wikipedia.org/wiki/S/MIME">S/MIME</a></li>
2085 <li><a href="https://www.crypho.com/">Crypho</a></li>
2086 <li><a href="https://cryptpad.fr/">CryptPad</a></li>
2087 <li><a href="https://github.com/ricochet-im/ricochet">ricochet</a></li>
2088
2089 </ul>
2090
2091 <p>Given the network effect it seem obvious to me that we as a society
2092 have been divided and conquered by those interested in keeping
2093 encrypted and secure communication away from the masses. The
2094 finishing remarks <a href="https://vimeo.com/97505679">from Aral Balkan
2095 in his talk "Free is a lie"</a> about the usability of free software
2096 really come into effect when you want to communicate in private with
2097 your friends and family. We can not expect them to allow the
2098 usability of communication tool to block their ability to talk to
2099 their loved ones.</p>
2100
2101 <p>Note for example the option IRC w/OTR. Most IRC clients do not
2102 have OTR support, so in most cases OTR would not be an option, even if
2103 you wanted to. In my personal experience, about 1 in 20 I talk to
2104 have a IRC client with OTR. For private communication to really be
2105 available, most people to talk to must have the option in their
2106 currently used client. I can not simply ask my family to install an
2107 IRC client. I need to guide them through a technical multi-step
2108 process of adding extensions to the client to get them going. This is
2109 a non-starter for most.</p>
2110
2111 <p>I would like to be able to do video phone calls, audio phone calls,
2112 exchange instant messages and share files with my loved ones, without
2113 being forced to share with people I do not know. I do not want to
2114 share the content of the conversations, and I do not want to share who
2115 I communicate with or the fact that I communicate with someone.
2116 Without all these factors in place, my private life is being more or
2117 less invaded.</p>
2118
2119 <p><strong>Update 2019-10-08</strong>: Børge Dvergsdal, who told me he
2120 is Customer Relationship Manager @ Whereby (formerly appear.in),
2121 asked if I could mention that appear.in is now renamed and found at
2122 <a href="https://whereby.com/">https://whereby.com/</a>. And sure,
2123 why not. Apparently they changed the name because they were unable
2124 to trademark appear.in somewhere... While I am at it, I can mention
2125 that Ring changed name to Jami, now available from <a
2126 href="https://jami.net/">https://jami.net/</a>. Luckily they were
2127 able to have a direct redirect from ring.cx to jami.net, so the user
2128 experience is almost the same.</p>
2129
2130 </div>
2131 <div class="tags">
2132
2133
2134 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2135
2136
2137 </div>
2138 </div>
2139 <div class="padding"></div>
2140
2141 <div class="entry">
2142 <div class="title">
2143 <a href="https://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html">Aktivitetsbånd som beskytter privatsfæren</a>
2144 </div>
2145 <div class="date">
2146 3rd November 2016
2147 </div>
2148 <div class="body">
2149 <p>Jeg ble så imponert over
2150 <a href="https://www.nrk.no/norge/forbrukerradet-mener-aktivitetsarmband-strider-mot-norsk-lov-1.13209079">dagens
2151 gladnyhet på NRK</a>, om at Forbrukerrådet klager inn vilkårene for
2152 bruk av aktivitetsbånd fra Fitbit, Garmin, Jawbone og Mio til
2153 Datatilsynet og forbrukerombudet, at jeg sendte følgende brev til
2154 forbrukerrådet for å uttrykke min støtte:
2155
2156 <blockquote>
2157
2158 <p>Jeg ble veldig glad over å lese at Forbrukerrådet
2159 <a href="http://www.forbrukerradet.no/siste-nytt/klager-inn-aktivitetsarmband-for-brudd-pa-norsk-lov/">klager
2160 inn flere aktivitetsbånd til Datatilsynet for dårlige vilkår</a>. Jeg
2161 har ønsket meg et aktivitetsbånd som kan måle puls, bevegelse og
2162 gjerne også andre helserelaterte indikatorer en stund nå. De eneste
2163 jeg har funnet i salg gjør, som dere også har oppdaget, graverende
2164 inngrep i privatsfæren og sender informasjonen ut av huset til folk og
2165 organisasjoner jeg ikke ønsker å dele aktivitets- og helseinformasjon
2166 med. Jeg ønsker et alternativ som <em>ikke</em> sender informasjon til
2167 skyen, men derimot bruker
2168 <a href="http://people.skolelinux.org/pere/blog/Fri_og__pen_standard__slik_Digistan_ser_det.html">en
2169 fritt og åpent standardisert</a> protokoll (eller i det minste en
2170 dokumentert protokoll uten patent- og opphavsrettslige
2171 bruksbegrensinger) til å kommunisere med datautstyr jeg kontrollerer.
2172 Er jo ikke interessert i å betale noen for å tilrøve seg
2173 personopplysninger fra meg. Desverre har jeg ikke funnet noe
2174 alternativ så langt.</p>
2175
2176 <p>Det holder ikke å endre på bruksvilkårene for enhetene, slik
2177 Datatilsynet ofte legger opp til i sin behandling, når de gjør slik
2178 f.eks. Fitbit (den jeg har sett mest på). Fitbit krypterer
2179 informasjonen på enheten og sender den kryptert til leverandøren. Det
2180 gjør det i praksis umulig både å sjekke hva slags informasjon som
2181 sendes over, og umulig å ta imot informasjonen selv i stedet for
2182 Fitbit. Uansett hva slags historie som forteller i bruksvilkårene er
2183 en jo både prisgitt leverandørens godvilje og at de ikke tvinges av
2184 sitt lands myndigheter til å lyve til sine kunder om hvorvidt
2185 personopplysninger spres ut over det bruksvilkårene sier. Det er
2186 veldokumentert hvordan f.eks. USA tvinger selskaper vha. såkalte
2187 National security letters til å utlevere personopplysninger samtidig
2188 som de ikke får lov til å fortelle dette til kundene sine.</p>
2189
2190 <p>Stå på, jeg er veldig glade for at dere har sett på saken. Vet
2191 dere om aktivitetsbånd i salg i dag som ikke tvinger en til å utlevere
2192 aktivitets- og helseopplysninger med leverandøren?</p>
2193
2194 </blockquote>
2195
2196 <p>Jeg håper en konkurrent som respekterer kundenes privatliv klarer å
2197 nå opp i markedet, slik at det finnes et reelt alternativ for oss som
2198 har full tillit til at skyleverandører vil prioritere egen inntjening
2199 og myndighetspålegg langt foran kundenes rett til privatliv. Jeg har
2200 ingen tiltro til at Datatilsynet vil kreve noe mer enn at vilkårene
2201 endres slik at de forklarer eksplisitt i hvor stor grad bruk av
2202 produktene utraderer privatsfæren til kundene. Det vil nok gjøre de
2203 innklagede armbåndene «lovlige», men fortsatt tvinge kundene til å
2204 dele sine personopplysninger med leverandøren.</p>
2205
2206 </div>
2207 <div class="tags">
2208
2209
2210 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2211
2212
2213 </div>
2214 </div>
2215 <div class="padding"></div>
2216
2217 <div class="entry">
2218 <div class="title">
2219 <a href="https://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">Experience and updated recipe for using the Signal app without a mobile phone</a>
2220 </div>
2221 <div class="date">
2222 10th October 2016
2223 </div>
2224 <div class="body">
2225 <p>In July
2226 <a href="http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">I
2227 wrote how to get the Signal Chrome/Chromium app working</a> without
2228 the ability to receive SMS messages (aka without a cell phone). It is
2229 time to share some experiences and provide an updated setup.</p>
2230
2231 <p>The Signal app have worked fine for several months now, and I use
2232 it regularly to chat with my loved ones. I had a major snag at the
2233 end of my summer vacation, when the the app completely forgot my
2234 setup, identity and keys. The reason behind this major mess was
2235 running out of disk space. To avoid that ever happening again I have
2236 started storing everything in <tt>userdata/</tt> in git, to be able to
2237 roll back to an earlier version if the files are wiped by mistake. I
2238 had to use it once after introducing the git backup. When rolling
2239 back to an earlier version, one need to use the 'reset session' option
2240 in Signal to get going, and notify the people you talk with about the
2241 problem. I assume there is some sequence number tracking in the
2242 protocol to detect rollback attacks. The git repository is rather big
2243 (674 MiB so far), but I have not tried to figure out if some of the
2244 content can be added to a .gitignore file due to lack of spare
2245 time.</p>
2246
2247 <p>I've also hit the 90 days timeout blocking, and noticed that this
2248 make it impossible to send messages using Signal. I could still
2249 receive them, but had to patch the code with a new timestamp to send.
2250 I believe the timeout is added by the developers to force people to
2251 upgrade to the latest version of the app, even when there is no
2252 protocol changes, to reduce the version skew among the user base and
2253 thus try to keep the number of support requests down.</p>
2254
2255 <p>Since my original recipe, the Signal source code changed slightly,
2256 making the old patch fail to apply cleanly. Below is an updated
2257 patch, including the shell wrapper I use to start Signal. The
2258 original version required a new user to locate the JavaScript console
2259 and call a function from there. I got help from a friend with more
2260 JavaScript knowledge than me to modify the code to provide a GUI
2261 button instead. This mean that to get started you just need to run
2262 the wrapper and click the 'Register without mobile phone' to get going
2263 now. I've also modified the timeout code to always set it to 90 days
2264 in the future, to avoid having to patch the code regularly.</p>
2265
2266 <p>So, the updated recipe for Debian Jessie:</p>
2267
2268 <ol>
2269
2270 <li>First, install required packages to get the source code and the
2271 browser you need. Signal only work with Chrome/Chromium, as far as I
2272 know, so you need to install it.
2273
2274 <pre>
2275 apt install git tor chromium
2276 git clone https://github.com/WhisperSystems/Signal-Desktop.git
2277 </pre></li>
2278
2279 <li>Modify the source code using command listed in the the patch
2280 block below.</li>
2281
2282 <li>Start Signal using the run-signal-app wrapper (for example using
2283 <tt>`pwd`/run-signal-app</tt>).
2284
2285 <li>Click on the 'Register without mobile phone', will in a phone
2286 number you can receive calls to the next minute, receive the
2287 verification code and enter it into the form field and press
2288 'Register'. Note, the phone number you use will be user Signal
2289 username, ie the way others can find you on Signal.</li>
2290
2291 <li>You can now use Signal to contact others. Note, new contacts do
2292 not show up in the contact list until you restart Signal, and there is
2293 no way to assign names to Contacts. There is also no way to create or
2294 update chat groups. I suspect this is because the web app do not have
2295 a associated contact database.</li>
2296
2297 </ol>
2298
2299 <p>I am still a bit uneasy about using Signal, because of the way its
2300 main author moxie0 reject federation and accept dependencies to major
2301 corporations like Google (part of the code is fetched from Google) and
2302 Amazon (the central coordination point is owned by Amazon). See for
2303 example
2304 <a href="https://github.com/LibreSignal/LibreSignal/issues/37">the
2305 LibreSignal issue tracker</a> for a thread documenting the authors
2306 view on these issues. But the network effect is strong in this case,
2307 and several of the people I want to communicate with already use
2308 Signal. Perhaps we can all move to <a href="https://ring.cx/">Ring</a>
2309 once it <a href="https://bugs.debian.org/830265">work on my
2310 laptop</a>? It already work on Windows and Android, and is included
2311 in <a href="https://tracker.debian.org/pkg/ring">Debian</a> and
2312 <a href="https://launchpad.net/ubuntu/+source/ring">Ubuntu</a>, but not
2313 working on Debian Stable.</p>
2314
2315 <p>Anyway, this is the patch I apply to the Signal code to get it
2316 working. It switch to the production servers, disable to timeout,
2317 make registration easier and add the shell wrapper:</p>
2318
2319 <pre>
2320 cd Signal-Desktop; cat &lt;&lt;EOF | patch -p1
2321 diff --git a/js/background.js b/js/background.js
2322 index 24b4c1d..579345f 100644
2323 --- a/js/background.js
2324 +++ b/js/background.js
2325 @@ -33,9 +33,9 @@
2326 });
2327 });
2328
2329 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
2330 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org';
2331 var SERVER_PORTS = [80, 4433, 8443];
2332 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
2333 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
2334 var messageReceiver;
2335 window.getSocketStatus = function() {
2336 if (messageReceiver) {
2337 diff --git a/js/expire.js b/js/expire.js
2338 index 639aeae..beb91c3 100644
2339 --- a/js/expire.js
2340 +++ b/js/expire.js
2341 @@ -1,6 +1,6 @@
2342 ;(function() {
2343 'use strict';
2344 - var BUILD_EXPIRATION = 0;
2345 + var BUILD_EXPIRATION = Date.now() + (90 * 24 * 60 * 60 * 1000);
2346
2347 window.extension = window.extension || {};
2348
2349 diff --git a/js/views/install_view.js b/js/views/install_view.js
2350 index 7816f4f..1d6233b 100644
2351 --- a/js/views/install_view.js
2352 +++ b/js/views/install_view.js
2353 @@ -38,7 +38,8 @@
2354 return {
2355 'click .step1': this.selectStep.bind(this, 1),
2356 'click .step2': this.selectStep.bind(this, 2),
2357 - 'click .step3': this.selectStep.bind(this, 3)
2358 + 'click .step3': this.selectStep.bind(this, 3),
2359 + 'click .callreg': function() { extension.install('standalone') },
2360 };
2361 },
2362 clearQR: function() {
2363 diff --git a/options.html b/options.html
2364 index dc0f28e..8d709f6 100644
2365 --- a/options.html
2366 +++ b/options.html
2367 @@ -14,7 +14,10 @@
2368 &lt;div class='nav'>
2369 &lt;h1>{{ installWelcome }}&lt;/h1>
2370 &lt;p>{{ installTagline }}&lt;/p>
2371 - &lt;div> &lt;a class='button step2'>{{ installGetStartedButton }}&lt;/a> &lt;/div>
2372 + &lt;div> &lt;a class='button step2'>{{ installGetStartedButton }}&lt;/a>
2373 + &lt;br> &lt;a class="button callreg">Register without mobile phone&lt;/a>
2374 +
2375 + &lt;/div>
2376 &lt;span class='dot step1 selected'>&lt;/span>
2377 &lt;span class='dot step2'>&lt;/span>
2378 &lt;span class='dot step3'>&lt;/span>
2379 --- /dev/null 2016-10-07 09:55:13.730181472 +0200
2380 +++ b/run-signal-app 2016-10-10 08:54:09.434172391 +0200
2381 @@ -0,0 +1,12 @@
2382 +#!/bin/sh
2383 +set -e
2384 +cd $(dirname $0)
2385 +mkdir -p userdata
2386 +userdata="`pwd`/userdata"
2387 +if [ -d "$userdata" ] && [ ! -d "$userdata/.git" ] ; then
2388 + (cd $userdata && git init)
2389 +fi
2390 +(cd $userdata && git add . && git commit -m "Current status." || true)
2391 +exec chromium \
2392 + --proxy-server="socks://localhost:9050" \
2393 + --user-data-dir=$userdata --load-and-launch-app=`pwd`
2394 EOF
2395 chmod a+rx run-signal-app
2396 </pre>
2397
2398 <p>As usual, if you use Bitcoin and want to show your support of my
2399 activities, please send Bitcoin donations to my address
2400 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
2401
2402 </div>
2403 <div class="tags">
2404
2405
2406 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="https://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2407
2408
2409 </div>
2410 </div>
2411 <div class="padding"></div>
2412
2413 <div class="entry">
2414 <div class="title">
2415 <a href="https://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html">NRKs kildevern når NRK-epost deles med utenlands etterretning?</a>
2416 </div>
2417 <div class="date">
2418 8th October 2016
2419 </div>
2420 <div class="body">
2421 <p>NRK
2422 <a href="https://nrkbeta.no/2016/09/02/securing-whistleblowers/">lanserte
2423 for noen uker siden</a> en ny
2424 <a href="https://www.nrk.no/varsle/">varslerportal som bruker
2425 SecureDrop til å ta imot tips</a> der det er vesentlig at ingen
2426 utenforstående får vite at NRK er tipset. Det er et langt steg
2427 fremover for NRK, og når en leser bloggposten om hva de har tenkt på
2428 og hvordan løsningen er satt opp virker det som om de har gjort en
2429 grundig jobb der. Men det er ganske mye ekstra jobb å motta tips via
2430 SecureDrop, så varslersiden skriver "Nyhetstips som ikke krever denne
2431 typen ekstra vern vil vi gjerne ha på nrk.no/03030", og 03030-siden
2432 foreslår i tillegg til et webskjema å bruke epost, SMS, telefon,
2433 personlig oppmøte og brevpost. Denne artikkelen handler disse andre
2434 metodene.</p>
2435
2436 <p>Når en sender epost til en @nrk.no-adresse så vil eposten sendes ut
2437 av landet til datamaskiner kontrollert av Microsoft. En kan sjekke
2438 dette selv ved å slå opp epostleveringsadresse (MX) i DNS. For NRK er
2439 dette i dag "nrk-no.mail.protection.outlook.com". NRK har som en ser
2440 valgt å sette bort epostmottaket sitt til de som står bak outlook.com,
2441 dvs. Microsoft. En kan sjekke hvor nettverkstrafikken tar veien
2442 gjennom Internett til epostmottaket vha. programmet
2443 <tt>traceroute</tt>, og finne ut hvem som eier en Internett-adresse
2444 vha. whois-systemet. Når en gjør dette for epost-trafikk til @nrk.no
2445 ser en at trafikken fra Norge mot nrk-no.mail.protection.outlook.com
2446 går via Sverige mot enten Irland eller Tyskland (det varierer fra gang
2447 til gang og kan endre seg over tid).</p>
2448
2449 <p>Vi vet fra
2450 <a href="https://no.wikipedia.org/wiki/FRA-loven">introduksjonen av
2451 FRA-loven</a> at IP-trafikk som passerer grensen til Sverige avlyttes
2452 av Försvarets radioanstalt (FRA). Vi vet videre takket være
2453 Snowden-bekreftelsene at trafikk som passerer grensen til
2454 Storbritannia avlyttes av Government Communications Headquarters
2455 (GCHQ). I tillegg er er det nettopp lansert et forslag i Norge om at
2456 forsvarets E-tjeneste skal få avlytte trafikk som krysser grensen til
2457 Norge. Jeg er ikke kjent med dokumentasjon på at Irland og Tyskland
2458 gjør det samme. Poenget er uansett at utenlandsk etterretning har
2459 mulighet til å snappe opp trafikken når en sender epost til @nrk.no.
2460 I tillegg er det selvsagt tilgjengelig for Microsoft som er underlagt USAs
2461 jurisdiksjon og
2462 <a href="https://www.theguardian.com/world/2013/jul/11/microsoft-nsa-collaboration-user-data">samarbeider
2463 med USAs etterretning på flere områder</a>. De som tipser NRK om
2464 nyheter via epost kan dermed gå ut fra at det blir kjent for mange
2465 andre enn NRK at det er gjort.</p>
2466
2467 <p>Bruk av SMS og telefon registreres av blant annet telefonselskapene
2468 og er tilgjengelig i følge lov og forskrift for blant annet Politi,
2469 NAV og Finanstilsynet, i tillegg til IT-folkene hos telefonselskapene
2470 og deres overordnede. Hvis innringer eller mottaker bruker
2471 smarttelefon vil slik kontakt også gjøres tilgjengelig for ulike
2472 app-leverandører og de som lytter på trafikken mellom telefon og
2473 app-leverandør, alt etter hva som er installert på telefonene som
2474 brukes.</p>
2475
2476 <p>Brevpost kan virke trygt, og jeg vet ikke hvor mye som registreres
2477 og lagres av postens datastyrte postsorteringssentraler. Det vil ikke
2478 overraske meg om det lagres hvor i landet hver konvolutt kommer fra og
2479 hvor den er adressert, i hvert fall for en kortere periode. Jeg vet
2480 heller ikke hvem slik informasjon gjøres tilgjengelig for. Det kan
2481 være nok til å ringe inn potensielle kilder når det krysses med hvem
2482 som kjente til aktuell informasjon og hvor de befant seg (tilgjengelig
2483 f.eks. hvis de bærer mobiltelefon eller bor i nærheten).</p>
2484
2485 <p>Personlig oppmøte hos en NRK-journalist er antagelig det tryggeste,
2486 men en bør passe seg for å bruke NRK-kantina. Der bryter de nemlig
2487 <a href="http://www.lovdata.no/all/hl-19850524-028.html#14">Sentralbanklovens
2488 paragraf 14</a> og nekter folk å betale med kontanter. I stedet
2489 krever de at en varsle sin bankkortutsteder om hvor en befinner seg
2490 ved å bruke bankkort. Banktransaksjoner er tilgjengelig for
2491 bankkortutsteder (det være seg VISA, Mastercard, Nets og/eller en
2492 bank) i tillegg til politiet og i hvert fall tidligere med Se & Hør
2493 (via utro tjenere, slik det ble avslørt etter utgivelsen av boken
2494 «Livet, det forbannede» av Ken B. Rasmussen). Men hvor mange kjenner
2495 en NRK-journalist personlig? Besøk på NRK på Marienlyst krever at en
2496 registrerer sin ankost elektronisk i besøkssystemet. Jeg vet ikke hva
2497 som skjer med det datasettet, men har grunn til å tro at det sendes ut
2498 SMS til den en skal besøke med navnet som er oppgitt. Kanskje greit å
2499 oppgi falskt navn.</p>
2500
2501 <p>Når så tipset er kommet frem til NRK skal det behandles
2502 redaksjonelt i NRK. Der vet jeg via ulike kilder at de fleste
2503 journalistene bruker lokalt installert programvare, men noen bruker
2504 Google Docs og andre skytjenester i strid med interne retningslinjer
2505 når de skriver. Hvordan vet en hvem det gjelder? Ikke vet jeg, men
2506 det kan være greit å spørre for å sjekke at journalisten har tenkt på
2507 problemstillingen, før en gir et tips. Og hvis tipset omtales internt
2508 på epost, er det jo grunn til å tro at også intern eposten vil deles
2509 med Microsoft og utenlands etterretning, slik tidligere nevnt, men det
2510 kan hende at det holdes internt i NRKs interne MS Exchange-løsning.
2511 Men Microsoft ønsker å få alle Exchange-kunder over "i skyen" (eller
2512 andre folks datamaskiner, som det jo innebærer), så jeg vet ikke hvor
2513 lenge det i så fall vil vare.</p>
2514
2515 <p>I tillegg vet en jo at
2516 <a href="https://www.nrk.no/ytring/elektronisk-kildevern-i-nrk-1.11941196">NRK
2517 har valgt å gi nasjonal sikkerhetsmyndighet (NSM) tilgang til å se på
2518 intern og ekstern Internett-trafikk</a> hos NRK ved oppsett av såkalte
2519 VDI-noder, på tross av
2520 <a href="https://www.nrk.no/ytring/bekymring-for-nrks-kildevern-1.11941584">protester
2521 fra NRKs journalistlag</a>. Jeg vet ikke om den vil kunne snappe opp
2522 dokumenter som lagres på interne filtjenere eller dokumenter som lages
2523 i de interne webbaserte publiseringssystemene, men vet at hva noden
2524 ser etter på nettet kontrolleres av NSM og oppdateres automatisk, slik
2525 at det ikke gir så mye mening å sjekke hva noden ser etter i dag når
2526 det kan endres automatisk i morgen.</p>
2527
2528 <p>Personlig vet jeg ikke om jeg hadde turt tipse NRK hvis jeg satt på
2529 noe som kunne være en trussel mot den bestående makten i Norge eller
2530 verden. Til det virker det å være for mange åpninger for
2531 utenforstående med andre prioriteter enn NRKs journalistiske fokus.
2532 Og den største truslen for en varsler er jo om metainformasjon kommer
2533 på avveie, dvs. informasjon om at en har vært i kontakt med en
2534 journalist. Det kan være nok til at en kommer i myndighetenes
2535 søkelys, og de færreste har nok operasjonell sikkerhet til at vil tåle
2536 slik flombelysning på sitt privatliv.</p>
2537
2538 </div>
2539 <div class="tags">
2540
2541
2542 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/betalkontant">betalkontant</a>, <a href="https://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2543
2544
2545 </div>
2546 </div>
2547 <div class="padding"></div>
2548
2549 <div class="entry">
2550 <div class="title">
2551 <a href="https://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html">Aftenposten-redaktøren med lua i hånda</a>
2552 </div>
2553 <div class="date">
2554 9th September 2016
2555 </div>
2556 <div class="body">
2557 <p>En av dagens nyheter er at Aftenpostens redaktør Espen Egil Hansen
2558 bruker
2559 <a href="https://www.nrk.no/kultur/aftenposten-brukar-heile-forsida-pa-facebook-kritikk-1.13126918">forsiden
2560 av papiravisen på et åpent brev til Facebooks sjef Mark Zuckerberg om
2561 Facebooks fjerning av bilder, tekster og sider de ikke liker</a>. Det
2562 må være uvant for redaktøren i avisen Aftenposten å stå med lua i
2563 handa og håpe på å bli hørt. Spesielt siden Aftenposten har vært med
2564 på å gi Facebook makten de nå demonstrerer at de har. Ved å melde seg
2565 inn i Facebook-samfunnet har de sagt ja til bruksvilkårene og inngått
2566 en antagelig bindende avtale. Kanskje de skulle lest og vurdert
2567 vilkårene litt nærmere før de sa ja, i stedet for å klage over at
2568 reglende de har valgt å akseptere blir fulgt? Personlig synes jeg
2569 vilkårene er uakseptable og det ville ikke falle meg inn å gå inn på
2570 en avtale med slike vilkår. I tillegg til uakseptable vilkår er det
2571 mange andre grunner til å unngå Facebook. Du kan finne en solid
2572 gjennomgang av flere slike argumenter hos
2573 <a href="https://stallman.org/facebook.html">Richard Stallmans side om
2574 Facebook</a>.
2575
2576 <p>Jeg håper flere norske redaktører på samme vis må stå med lua i
2577 hånden inntil de forstår at de selv er med på å føre samfunnet på
2578 ville veier ved å omfavne Facebook slik de gjør når de omtaler og
2579 løfter frem saker fra Facebook, og tar i bruk Facebook som
2580 distribusjonskanal for sine nyheter. De bidrar til
2581 overvåkningssamfunnet og raderer ut lesernes privatsfære når de lenker
2582 til Facebook på sine sider, og låser seg selv inne i en omgivelse der
2583 det er Facebook, og ikke redaktøren, som sitter med makta.</p>
2584
2585 <p>Men det vil nok ta tid, i et Norge der de fleste nettredaktører
2586 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">deler
2587 sine leseres personopplysinger med utenlands etterretning</a>.</p>
2588
2589 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
2590 Norge.</p>
2591
2592 </div>
2593 <div class="tags">
2594
2595
2596 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2597
2598
2599 </div>
2600 </div>
2601 <div class="padding"></div>
2602
2603 <div class="entry">
2604 <div class="title">
2605 <a href="https://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html">E-tjenesten ber om innsyn i eposten til partiene på Stortinget</a>
2606 </div>
2607 <div class="date">
2608 6th September 2016
2609 </div>
2610 <div class="body">
2611 <p>I helga kom det et hårreisende forslag fra Lysne II-utvalget satt
2612 ned av Forsvarsdepartementet. Lysne II-utvalget var bedt om å vurdere
2613 ønskelista til Forsvarets etterretningstjeneste (e-tjenesten), og har
2614 kommet med
2615 <a href="http://www.aftenposten.no/norge/Utvalg-sier-ja-til-at-E-tjenesten-far-overvake-innholdet-i-all-internett--og-telefontrafikk-som-krysser-riksgrensen-603232b.html">forslag
2616 om at e-tjenesten skal få lov til a avlytte all Internett-trafikk</a>
2617 som passerer Norges grenser. Få er klar over at dette innebærer at
2618 e-tjenesten får tilgang til epost sendt til de fleste politiske
2619 partiene på Stortinget. Regjeringspartiet Høyre (@hoyre.no),
2620 støttepartiene Venstre (@venstre.no) og Kristelig Folkeparti (@krf.no)
2621 samt Sosialistisk Ventreparti (@sv.no) og Miljøpartiet de grønne
2622 (@mdg.no) har nemlig alle valgt å ta imot eposten sin via utenlandske
2623 tjenester. Det betyr at hvis noen sender epost til noen med en slik
2624 adresse vil innholdet i eposten, om dette forslaget blir vedtatt, gjøres
2625 tilgjengelig for e-tjenesten. Venstre, Sosialistisk Ventreparti og
2626 Miljøpartiet De Grønne har valgt å motta sin epost hos Google,
2627 Kristelig Folkeparti har valgt å motta sin epost hos Microsoft, og
2628 Høyre har valgt å motta sin epost hos Comendo med mottak i Danmark og
2629 Irland. Kun Arbeiderpartiet og Fremskrittspartiet har valgt å motta
2630 eposten sin i Norge, hos henholdsvis Intility AS og Telecomputing
2631 AS.</p>
2632
2633 <p>Konsekvensen er at epost inn og ut av de politiske organisasjonene,
2634 til og fra partimedlemmer og partiets tillitsvalgte vil gjøres
2635 tilgjengelig for e-tjenesten for analyse og sortering. Jeg mistenker
2636 at kunnskapen som slik blir tilgjengelig vil være nyttig hvis en
2637 ønsker å vite hvilke argumenter som treffer publikum når en ønsker å
2638 påvirke Stortingets representanter.</p
2639
2640 <p>Ved hjelp av MX-oppslag i DNS for epost-domene, tilhørende
2641 whois-oppslag av IP-adressene og traceroute for å se hvorvidt
2642 trafikken går via utlandet kan enhver få bekreftet at epost sendt til
2643 de omtalte partiene vil gjøres tilgjengelig for forsvarets
2644 etterretningstjeneste hvis forslaget blir vedtatt. En kan også bruke
2645 den kjekke nett-tjenesten <a href="http://ipinfo.io/">ipinfo.io</a>
2646 for å få en ide om hvor i verden en IP-adresse hører til.</p>
2647
2648 <p>På den positive siden vil forslaget gjøre at enda flere blir
2649 motivert til å ta grep for å bruke
2650 <a href="https://www.torproject.org/">Tor</a> og krypterte
2651 kommunikasjonsløsninger for å kommunisere med sine kjære, for å sikre
2652 at privatsfæren vernes. Selv bruker jeg blant annet
2653 <a href="https://www.freedomboxfoundation.org/">FreedomBox</a> og
2654 <a href="https://whispersystems.org/">Signal</a> til slikt. Ingen av
2655 dem er optimale, men de fungerer ganske bra allerede og øker kostnaden
2656 for dem som ønsker å invadere mitt privatliv.</p>
2657
2658 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
2659 Norge.</p>
2660
2661 <!--
2662
2663 venstre.no
2664 venstre.no mail is handled by 10 aspmx.l.google.com.
2665 venstre.no mail is handled by 20 alt1.aspmx.l.google.com.
2666 venstre.no mail is handled by 20 alt2.aspmx.l.google.com.
2667 venstre.no mail is handled by 30 aspmx2.googlemail.com.
2668 venstre.no mail is handled by 30 aspmx3.googlemail.com.
2669
2670 traceroute to aspmx.l.google.com (173.194.222.27), 30 hops max, 60 byte packets
2671 1 uio-gw10.uio.no (129.240.6.1) 0.411 ms 0.438 ms 0.536 ms
2672 2 uio-gw8.uio.no (129.240.24.229) 0.375 ms 0.452 ms 0.548 ms
2673 3 oslo-gw1.uninett.no (128.39.65.17) 1.940 ms 1.950 ms 1.942 ms
2674 4 se-tug.nordu.net (109.105.102.108) 6.910 ms 6.949 ms 7.283 ms
2675 5 google-gw.nordu.net (109.105.98.6) 6.975 ms 6.967 ms 6.958 ms
2676 6 209.85.250.192 (209.85.250.192) 7.337 ms 7.286 ms 10.890 ms
2677 7 209.85.254.13 (209.85.254.13) 7.394 ms 209.85.254.31 (209.85.254.31) 7.586 ms 209.85.254.33 (209.85.254.33) 7.570 ms
2678 8 209.85.251.255 (209.85.251.255) 15.686 ms 209.85.249.229 (209.85.249.229) 16.118 ms 209.85.251.255 (209.85.251.255) 16.073 ms
2679 9 74.125.37.255 (74.125.37.255) 16.794 ms 216.239.40.248 (216.239.40.248) 16.113 ms 74.125.37.44 (74.125.37.44) 16.764 ms
2680 10 * * *
2681
2682 mdg.no
2683 mdg.no mail is handled by 1 aspmx.l.google.com.
2684 mdg.no mail is handled by 5 alt2.aspmx.l.google.com.
2685 mdg.no mail is handled by 5 alt1.aspmx.l.google.com.
2686 mdg.no mail is handled by 10 aspmx2.googlemail.com.
2687 mdg.no mail is handled by 10 aspmx3.googlemail.com.
2688 sv.no
2689 sv.no mail is handled by 1 aspmx.l.google.com.
2690 sv.no mail is handled by 5 alt1.aspmx.l.google.com.
2691 sv.no mail is handled by 5 alt2.aspmx.l.google.com.
2692 sv.no mail is handled by 10 aspmx3.googlemail.com.
2693 sv.no mail is handled by 10 aspmx2.googlemail.com.
2694 hoyre.no
2695 hoyre.no mail is handled by 10 hoyre-no.mx1.comendosystems.com.
2696 hoyre.no mail is handled by 20 hoyre-no.mx2.comendosystems.net.
2697
2698 traceroute to hoyre-no.mx1.comendosystems.com (89.104.206.4), 30 hops max, 60 byte packets
2699 1 uio-gw10.uio.no (129.240.6.1) 0.450 ms 0.510 ms 0.591 ms
2700 2 uio-gw8.uio.no (129.240.24.229) 0.383 ms 0.508 ms 0.596 ms
2701 3 oslo-gw1.uninett.no (128.39.65.17) 0.311 ms 0.315 ms 0.300 ms
2702 4 se-tug.nordu.net (109.105.102.108) 6.837 ms 6.842 ms 6.834 ms
2703 5 dk-uni.nordu.net (109.105.97.10) 26.073 ms 26.085 ms 26.076 ms
2704 6 dix.1000m.soeborg.ip.comendo.dk (192.38.7.22) 15.372 ms 15.046 ms 15.123 ms
2705 7 89.104.192.65 (89.104.192.65) 15.875 ms 15.990 ms 16.239 ms
2706 8 89.104.192.179 (89.104.192.179) 15.676 ms 15.674 ms 15.664 ms
2707 9 03dm-com.mx1.staysecuregroup.com (89.104.206.4) 15.637 ms * *
2708
2709 krf.no
2710 krf.no mail is handled by 10 krf-no.mail.protection.outlook.com.
2711
2712 traceroute to krf-no.mail.protection.outlook.com (213.199.154.42), 30 hops max, 60 byte packets
2713 1 uio-gw10.uio.no (129.240.6.1) 0.401 ms 0.438 ms 0.536 ms
2714 2 uio-gw8.uio.no (129.240.24.229) 11.076 ms 11.120 ms 11.204 ms
2715 3 oslo-gw1.uninett.no (128.39.65.17) 0.232 ms 0.234 ms 0.271 ms
2716 4 se-tug.nordu.net (109.105.102.108) 6.811 ms 6.820 ms 6.815 ms
2717 5 netnod-ix-ge-a-sth-4470.microsoft.com (195.245.240.181) 7.074 ms 7.013 ms 7.061 ms
2718 6 ae1-0.sto-96cbe-1b.ntwk.msn.net (104.44.225.161) 7.227 ms 7.362 ms 7.293 ms
2719 7 be-8-0.ibr01.ams.ntwk.msn.net (104.44.5.7) 41.993 ms 43.334 ms 41.939 ms
2720 8 be-1-0.ibr02.ams.ntwk.msn.net (104.44.4.214) 43.153 ms 43.507 ms 43.404 ms
2721 9 ae3-0.fra-96cbe-1b.ntwk.msn.net (104.44.5.17) 29.897 ms 29.831 ms 29.794 ms
2722 10 ae10-0.vie-96cbe-1a.ntwk.msn.net (198.206.164.1) 42.309 ms 42.130 ms 41.808 ms
2723 11 * ae8-0.vie-96cbe-1b.ntwk.msn.net (104.44.227.29) 41.425 ms *
2724 12 * * *
2725
2726 arbeiderpartiet.no
2727 arbeiderpartiet.no mail is handled by 10 mail.intility.com.
2728 arbeiderpartiet.no mail is handled by 20 mail2.intility.com.
2729
2730 traceroute to mail.intility.com (188.95.245.87), 30 hops max, 60 byte packets
2731 1 uio-gw10.uio.no (129.240.6.1) 0.486 ms 0.508 ms 0.649 ms
2732 2 uio-gw8.uio.no (129.240.24.229) 0.416 ms 0.508 ms 0.620 ms
2733 3 oslo-gw1.uninett.no (128.39.65.17) 0.276 ms 0.278 ms 0.275 ms
2734 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 0.374 ms 0.371 ms 0.416 ms
2735 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.132 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 10.079 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.353 ms
2736 6 te1-2-0.ar2.ulv89.as2116.net (195.0.243.194) 0.569 ms te5-0-0.ar2.ulv89.as2116.net (195.0.243.192) 0.661 ms 0.653 ms
2737 7 cD2EC45C1.static.as2116.net (193.69.236.210) 0.654 ms 0.615 ms 0.590 ms
2738 8 185.7.132.38 (185.7.132.38) 1.661 ms 1.808 ms 1.695 ms
2739 9 185.7.132.100 (185.7.132.100) 1.793 ms 1.943 ms 1.546 ms
2740 10 * * *
2741
2742 frp.no
2743 frp.no mail is handled by 10 mx03.telecomputing.no.
2744 frp.no mail is handled by 20 mx01.telecomputing.no.
2745
2746 traceroute to mx03.telecomputing.no (95.128.105.102), 30 hops max, 60 byte packets
2747 1 uio-gw10.uio.no (129.240.6.1) 0.378 ms 0.402 ms 0.479 ms
2748 2 uio-gw8.uio.no (129.240.24.229) 0.361 ms 0.458 ms 0.548 ms
2749 3 oslo-gw1.uninett.no (128.39.65.17) 0.361 ms 0.352 ms 0.336 ms
2750 4 xe-2-2-0-0.san-peer2.osl.no.ip.tdc.net (193.156.90.16) 0.375 ms 0.366 ms 0.346 ms
2751 5 xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.780 ms xe-2-0-0-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.101) 0.713 ms xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.759 ms
2752 6 cpe.xe-0-2-0-100.ost-pe1.osl.no.customer.tdc.net (85.19.26.46) 0.837 ms 0.755 ms 0.759 ms
2753 7 95.128.105.3 (95.128.105.3) 1.050 ms 1.288 ms 1.182 ms
2754 8 mx03.telecomputing.no (95.128.105.102) 0.717 ms 0.703 ms 0.692 ms
2755
2756 -->
2757
2758 </div>
2759 <div class="tags">
2760
2761
2762 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2763
2764
2765 </div>
2766 </div>
2767 <div class="padding"></div>
2768
2769 <div class="entry">
2770 <div class="title">
2771 <a href="https://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">How to use the Signal app if you only have a land line (ie no mobile phone)</a>
2772 </div>
2773 <div class="date">
2774 3rd July 2016
2775 </div>
2776 <div class="body">
2777 <p>For a while now, I have wanted to test
2778 <a href="https://whispersystems.org/">the Signal app</a>, as it is
2779 said to provide end to end encrypted communication and several of my
2780 friends and family are already using it. As I by choice do not own a
2781 mobile phone, this proved to be harder than expected. And I wanted to
2782 have the source of the client and know that it was the code used on my
2783 machine. But yesterday I managed to get it working. I used the
2784 Github source, compared it to the source in
2785 <a href="https://chrome.google.com/webstore/detail/signal-private-messenger/bikioccmkafdpakkkcpdbppfkghcmihk?hl=en-US">the
2786 Signal Chrome app</a> available from the Chrome web store, applied
2787 patches to use the production Signal servers, started the app and
2788 asked for the hidden "register without a smart phone" form. Here is
2789 the recipe how I did it.</p>
2790
2791 <p>First, I fetched the Signal desktop source from Github, using
2792
2793 <pre>
2794 git clone https://github.com/WhisperSystems/Signal-Desktop.git
2795 </pre>
2796
2797 <p>Next, I patched the source to use the production servers, to be
2798 able to talk to other Signal users:</p>
2799
2800 <pre>
2801 cat &lt;&lt;EOF | patch -p0
2802 diff -ur ./js/background.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js
2803 --- ./js/background.js 2016-06-29 13:43:15.630344628 +0200
2804 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js 2016-06-29 14:06:29.530300934 +0200
2805 @@ -47,8 +47,8 @@
2806 });
2807 });
2808
2809 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
2810 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
2811 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org:4433';
2812 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
2813 var messageReceiver;
2814 window.getSocketStatus = function() {
2815 if (messageReceiver) {
2816 diff -ur ./js/expire.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js
2817 --- ./js/expire.js 2016-06-29 13:43:15.630344628 +0200
2818 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js2016-06-29 14:06:29.530300934 +0200
2819 @@ -1,6 +1,6 @@
2820 ;(function() {
2821 'use strict';
2822 - var BUILD_EXPIRATION = 0;
2823 + var BUILD_EXPIRATION = 1474492690000;
2824
2825 window.extension = window.extension || {};
2826
2827 EOF
2828 </pre>
2829
2830 <p>The first part is changing the servers, and the second is updating
2831 an expiration timestamp. This timestamp need to be updated regularly.
2832 It is set 90 days in the future by the build process (Gruntfile.js).
2833 The value is seconds since 1970 times 1000, as far as I can tell.</p>
2834
2835 <p>Based on a tip and good help from the #nuug IRC channel, I wrote a
2836 script to launch Signal in Chromium.</p>
2837
2838 <pre>
2839 #!/bin/sh
2840 cd $(dirname $0)
2841 mkdir -p userdata
2842 exec chromium \
2843 --proxy-server="socks://localhost:9050" \
2844 --user-data-dir=`pwd`/userdata --load-and-launch-app=`pwd`
2845 </pre>
2846
2847 <p> The script start the app and configure Chromium to use the Tor
2848 SOCKS5 proxy to make sure those controlling the Signal servers (today
2849 Amazon and Whisper Systems) as well as those listening on the lines
2850 will have a harder time location my laptop based on the Signal
2851 connections if they use source IP address.</p>
2852
2853 <p>When the script starts, one need to follow the instructions under
2854 "Standalone Registration" in the CONTRIBUTING.md file in the git
2855 repository. I right clicked on the Signal window to get up the
2856 Chromium debugging tool, visited the 'Console' tab and wrote
2857 'extension.install("standalone")' on the console prompt to get the
2858 registration form. Then I entered by land line phone number and
2859 pressed 'Call'. 5 seconds later the phone rang and a robot voice
2860 repeated the verification code three times. After entering the number
2861 into the verification code field in the form, I could start using
2862 Signal from my laptop.
2863
2864 <p>As far as I can tell, The Signal app will leak who is talking to
2865 whom and thus who know who to those controlling the central server,
2866 but such leakage is hard to avoid with a centrally controlled server
2867 setup. It is something to keep in mind when using Signal - the
2868 content of your chats are harder to intercept, but the meta data
2869 exposing your contact network is available to people you do not know.
2870 So better than many options, but not great. And sadly the usage is
2871 connected to my land line, thus allowing those controlling the server
2872 to associate it to my home and person. I would prefer it if only
2873 those I knew could tell who I was on Signal. There are options
2874 avoiding such information leakage, but most of my friends are not
2875 using them, so I am stuck with Signal for now.</p>
2876
2877 <p><strong>Update 2017-01-10</strong>: There is an updated blog post
2878 on this topic in
2879 <a href="http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">Experience
2880 and updated recipe for using the Signal app without a mobile
2881 phone</a>.</p>
2882
2883 </div>
2884 <div class="tags">
2885
2886
2887 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="https://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2888
2889
2890 </div>
2891 </div>
2892 <div class="padding"></div>
2893
2894 <div class="entry">
2895 <div class="title">
2896 <a href="https://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">Snurpenot-overvåkning av sensitiv personinformasjon</a>
2897 </div>
2898 <div class="date">
2899 9th November 2015
2900 </div>
2901 <div class="body">
2902 <p>Tenk om et norsk sykehus delte informasjon om hva som blir lest og
2903 hvem som leser på sykehusets nettsted, med noen som samarbeider med et
2904 fremmed lands etterretningsvesen, og at flere andre fremmede lands
2905 etterretningstjenester kan snappe opp informasjonen.</p>
2906
2907 <p>Tenk om flere sykehus, kommuner, helsestasjoner, universitet,
2908 høyskoler, grunnskoler, Stortinget, det meste av offentlig
2909 forvaltning, medier, adopsjonstjenester og krisesenter gjør det
2910 samme?</p>
2911
2912 <p>Tenk om de som lytter kan holde oversikt over norske borgeres
2913 interesser, sykdommer, rusmisbruk, adopsjon, abort, barnehager,
2914 politiske interesser og sympatier samt hvilke argumenter som har best
2915 effekt på beslutningstagere og måter de kan påvirkes. Ville det gitt
2916 grunn til bekymring?</p>
2917
2918 <p>Høres det ut som noe tatt ut fra fantasien til George Orwell,
2919 forfatteren av dystopien 1984? Det er virkeligheten i Norge i dag,
2920 takket være bruken av statistikktjenester som Google Analytics.</p>
2921
2922 <p><strong>Du kan beskytte deg</strong></p>
2923
2924 <p>Men borgerne har et forsvar mot dette angrepet på privatsfæren.
2925 Dagens nettlesere har utvidelser som støtter å blokkere slik
2926 utlevering av informasjon. Personlig bruker jeg Privacy Badger,
2927 Ghostery, NoScript og AdBlock, og anbefaler alle å gjøre noe
2928 tilsvarende. Merk at noen av verktøyene lekker informasjon, i tillegg
2929 til å gjøre en nyttig jobb, så det er lurt å bruke flere sammen. I
2930 tillegg bør hver og en av oss sende inn protest til organisasjonene
2931 bak nettsteder som bidrar til dette inngrepet i privatsfæren.</p>
2932
2933 <p><strong>Hvem bidrar til overvåkningen?</strong></p>
2934
2935 <p>Takket være Ghostery la jeg merke til at flere og flere norske
2936 nettsteder begynte å la Google Analytics overvåke brukerne. Jeg ble
2937 nysgjerrig på hvor mange det gjaldt, og gikk igjennom ca. 2700 norske
2938 nettsteder, hovedsakelig offentlig forvaltning. Jeg laget et system
2939 for å koble seg opp automatisk og sjekke hvor nettstedene spredte
2940 informasjon om besøket. Jeg ble overrasket både over omfanget og hva
2941 slags nettsteder som rapporterer besøksinformasjon ut av landet.
2942 Omtrent 70 prosent av de 2700 sender informasjon til Google Analytics.
2943 Noen tilfeldige eksempler er Akershus Universitetssykehus, Sykehuset
2944 Østfold, Lommelegen, Oslo krisesenter, Stortinget, den norske
2945 regjering, de fleste politiske partier på Stortinget, NAV, Altinn,
2946 NRK, TV2, Helse Førde, Helse Stavanger, Oslo kommune,
2947 Nasjonalbiblioteket, Pasientombudet, Kongehuset, Politiet,
2948 Teknologirådet, Tollvesenet, Norsk romsenter, Forsvarsbygg og
2949 Sivilforsvaret. Og det er mange flere.</p>
2950
2951 <p>Hvordan kan det offentlige Norge omfavne en slik praksis? Det er
2952 gode hensikter bak. Google har laget en god tjeneste for
2953 nettstedseiere, der de uten å betale med noe annet enn en bit av de
2954 besøkenes privatsfære får tilgang til nyttig og presis statistikk over
2955 nettstedets bruk ved å besøke netttjenesten hos Google. De færreste
2956 merker ulempene angrepet på privatsfæren som nettstedene og Google
2957 utgjør.</p>
2958
2959 <p><strong>Hvordan foregår det?</strong></p>
2960
2961 <p>I nettsider kan nettsteder legge inn lenker til programkode som
2962 skal kjøres av brukerens nettleser. De som tar i bruk Google
2963 Analytics legger typisk inn lenke til et javascript-program hos Google
2964 som ber nettleseren ta kontakt med Google og dele IP-adresse, side
2965 besøkt, aktuelle cookies og endel informasjon om nettleseren med
2966 Google Analytics. Programmet trenger ikke være det samme for alle som
2967 henter det fra Google. Det finnes et Google Analytics-tilvalg kalt
2968 «anonymisering» som nettstedeier kan ta i bruk. Dette instruerer det
2969 omtalte programmet om å be Google slette deler av den oversendte
2970 IP-adressen. Full IP-adresse sendes likevel over og er tilgjengelig
2971 for alle som snapper opp informasjonen underveis.</p>
2972
2973 <p>Takket være varsleren Edward Snowden, som bidro til uvurderlig
2974 dokumentasjon på snurpenot-overvåkningen som nordmenn blir utsatt for,
2975 vet vi at Google samarbeider med USAs etteretning som avlytter trafikk
2976 sendt til Google Analytics.</p>
2977
2978 <p>Men allerede før Snowden var det bekreftet at både britiske GCHQ og
2979 USAs NSA avlytter og lagrer blant annet Internett-trafikk som er innom
2980 et av landene, i tillegg til at FRA i Sverige avlytter og lagrer
2981 trafikk som passerte grensa til Sverige.</p>
2982
2983 <p>Og som
2984 <a href="http://www.dn.no/tekno/2013/02/03/amerikanerne-kan-se-hvert-ord-du-skriver">Datatilsynet
2985 sa til Dagens Næringsliv i 2013</a> kunne de vanskelig nekte bruk av
2986 skytjenester som Google Analytics når Norge var bundet av EUs «Safe
2987 Harbour»-avtale med USA. De måtte derfor se bort fra
2988 f.eks. FISAAA-loven (som lar NSA avlytte Internett-trafikk) i sine
2989 vurderinger. Når nå EUs «Safe Harbour»-avtale er underkjent, og det
2990 foreslås å bruke individuell avtalerett mellom selskaper som juridisk
2991 grunnlag for å sende personopplysninger til USA, er det greit å huske
2992 på at FISAA-loven og andre som brukes av USA som grunnlag for
2993 masseovervåkning overstyrer slike avtaler.</p>
2994
2995 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
2996 Norge.</p>
2997
2998 </div>
2999 <div class="tags">
3000
3001
3002 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3003
3004
3005 </div>
3006 </div>
3007 <div class="padding"></div>
3008
3009 <div class="entry">
3010 <div class="title">
3011 <a href="https://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html">Lawrence Lessig interviewed Edward Snowden a year ago</a>
3012 </div>
3013 <div class="date">
3014 19th October 2015
3015 </div>
3016 <div class="body">
3017 <p>Last year, <a href="https://lessig2016.us/">US president candidate
3018 in the Democratic Party</a> Lawrence interviewed Edward Snowden. The
3019 one hour interview was
3020 <a href="https://www.youtube.com/watch?v=o_Sr96TFQQE">published by
3021 Harvard Law School 2014-10-23 on Youtube</a>, and the meeting took
3022 place 2014-10-20.</p>
3023
3024 <p>The questions are very good, and there is lots of useful
3025 information to be learned and very interesting issues to think about
3026 being raised. Please check it out.</p>
3027
3028 <iframe width="560" height="315" src="https://www.youtube.com/embed/o_Sr96TFQQE" frameborder="0" allowfullscreen></iframe>
3029
3030 <p>I find it especially interesting to hear again that Snowden did try
3031 to bring up his reservations through the official channels without any
3032 luck. It is in sharp contrast to the answers made 2013-11-06 by the
3033 Norwegian prime minister Erna Solberg to the Norwegian Parliament,
3034 <a href="https://tale.holderdeord.no/speeches/s131106/68">claiming
3035 Snowden is no Whistle-Blower</a> because he should have taken up his
3036 concerns internally and using official channels. It make me sad
3037 that this is the political leadership we have here in Norway.</p>
3038
3039 </div>
3040 <div class="tags">
3041
3042
3043 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3044
3045
3046 </div>
3047 </div>
3048 <div class="padding"></div>
3049
3050 <div class="entry">
3051 <div class="title">
3052 <a href="https://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html">Alle Stortingets mobiltelefoner kontrolleres fra USA...</a>
3053 </div>
3054 <div class="date">
3055 7th October 2015
3056 </div>
3057 <div class="body">
3058 <p>Jeg lot meg fascinere av
3059 <a href="http://www.aftenposten.no/nyheter/iriks/politikk/Stortinget-har-tilgang-til-a-fjernstyre-600-mobiler-8192692.html">en
3060 artikkel i Aftenposten</a> der det fortelles at «over 600 telefoner som
3061 benyttes av stortingsrepresentanter, rådgivere og ansatte på
3062 Stortinget, kan «fjernstyres» ved hjelp av
3063 <a href="https://play.google.com/store/apps/details?id=com.airwatch.androidagent">programvaren
3064 Airwatch</a>, et såkalte MDM-program (Mobile Device Managment)». Det
3065 hele bagatelliseres av Stortingets IT-stab, men det er i hovedsak på
3066 grunn av at journalisten ikke stiller de relevante spørsmålene. For
3067 meg er det relevante spørsmålet hvem som har lovlig tilgang (i henhold
3068 til lokal lovgiving, dvs. i hvert fall i Norge, Sverige, UK og USA)
3069 til informasjon om og på telefonene, og hvor enkelt det er å skaffe
3070 seg tilgang til hvor mobilene befinner seg og informasjon som befinner
3071 seg på telefonene ved hjelp av utro tjenere, trusler, innbrudd og
3072 andre ulovlige metoder.</p>
3073
3074 <p>Bruken av AirWatch betyr i realiteten at USAs etteretning og
3075 politimyndigheter har full tilgang til stortingets mobiltelefoner,
3076 inkludert posisjon og innhold, takket være
3077 <a href="https://en.wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act_of_1978_Amendments_Act_of_2008">FISAAA-loven</a>
3078 og
3079 "<a href="https://en.wikipedia.org/wiki/National_security_letter">National
3080 Security Letters</a>" og det enkle faktum at selskapet
3081 <a href="http://www.airwatch.com/">AirWatch</a> er kontrollert av et
3082 selskap i USA. I tillegg er det kjent at flere lands
3083 etterretningstjenester kan lytte på trafikken når den passerer
3084 landegrensene.</p>
3085
3086 <p>Jeg har bedt om mer informasjon
3087 <a href="https://www.mimesbronn.no/request/saksnummer_for_saker_anganede_br">fra
3088 Stortinget om bruken av AirWatch</a> via Mimes brønn så får vi se hva
3089 de har å fortelle om saken. Fant ingenting om 'airwatch' i
3090 postjournalen til Stortinget, så jeg trenger hjelp før jeg kan be om
3091 innsyn i konkrete dokumenter.</p>
3092
3093 <p>Oppdatering 2015-10-07: Jeg er blitt spurt hvorfor jeg antar at
3094 AirWatch-agenten rapporterer til USA og ikke direkte til Stortingets
3095 egen infrastruktur. Det stemmer at det er teknisk mulig å sette
3096 opp mobiltelefonene til å rapportere til datamaskiner som eies av
3097 Stortinget. Jeg antar det rapporteres til AirWatch sine sentrale
3098 tjenester basert på det jeg leste fra beskrivelsen av
3099 <a href="http://www.airwatch.com/solutions/mobile-device-management/">Mobile
3100 Device Management</A> på AirWatch sine egne nettsider, koblet med at
3101 det brukes en standard app som kan hentes fra "app-butikkene" for å få
3102 tilgang. Enten må app-en settes opp individuelt hos Stortinget, eller
3103 så får den beskjed fra AirWatch i USA om hvor den skal koble seg opp.
3104 I det første tilfellet vil den ikke rapportere direkte til USA, men
3105 til programvare utviklet av AirWatch som kjører på en maskin under
3106 Stortingets kontroll. Det er litt bedre, men fortsatt vil det være
3107 umulig for Stortinget å være sikker på hva programvaren som tar imot
3108 forbindelser gjør. Jeg ser fra beskrivelsen av
3109 <a href="http://www.airwatch.com/differentiators/enterprise-integration/">Enterprice
3110 Integration</a> hos AirWatch at det er mulig å ha lokal installasjon,
3111 og håper innsynsforespørsler mot Stortinget kan fortelle mer om
3112 hvordan ting konkret fungerer der.</p>
3113
3114 </div>
3115 <div class="tags">
3116
3117
3118 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3119
3120
3121 </div>
3122 </div>
3123 <div class="padding"></div>
3124
3125 <div class="entry">
3126 <div class="title">
3127 <a href="https://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html">Blir det virkelig krav om fingeravtrykk i nasjonale ID-kort?</a>
3128 </div>
3129 <div class="date">
3130 12th May 2015
3131 </div>
3132 <div class="body">
3133 <p>Noen finner det vanskelig å tro at Stortinget faktisk har vedtatt å
3134 kreve at alle norske borgerne må avgi fingeravtrykk til politiet for å
3135 fungere i samfunnet. Jeg er blitt spurt hva som er grunnlaget for
3136 <a href="http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html">min
3137 påstand i forrige bloggpost</a> om at det nå blir krav om å avgi
3138 fingeravtrykk til politiet for å fungere som borger i Norge. De som
3139 spør klarer ikke lese det ut fra det som er vedtatt. Her er en liten
3140 oppsummering om hva jeg baserer det på. Det sies ikke direkte i
3141 hverken proposisjon, innstilling eller vedtak, men fremgår når en ser
3142 på indirekte formuleringer.</p>
3143
3144 <p>I
3145 <a href="https://www.regjeringen.no/nb/dokumenter/prop.-66-l-2014-2015/id2399703/">stortingsproposisjon
3146 66</a>, avsnitt 6.3.5 (Avgivelse av biometriske personopplysninger)
3147 står det<p>
3148
3149 <p><blockquote>
3150
3151 <p>Departementet foreslår at både ansiktsfoto og fingeravtrykk skal
3152 kunne opptas og lagres som identifikasjonsdata i de nasjonale
3153 ID-kortene, på samme måte som i passene. Lovforslaget er derfor
3154 utformet i tråd med passloven § 6 annet ledd, som fastslår at det
3155 til bruk for senere verifisering eller kontroll av passinnehaverens
3156 identitet kan innhentes og lagres i passet biometrisk
3157 personinformasjon i form av ansiktsfoto og fingeravtrykk (to
3158 fingre). Dagens ordning med lagring av ansiktsfoto og fingeravtrykk
3159 i et kontaktløst smartkort i passet er basert på internasjonale
3160 standarder. Fingeravtrykkene i nasjonalt ID-kort vil bli beskyttet
3161 på samme måte som fingeravtrykkene i passene.</p>
3162
3163 <p>[...]</p>
3164
3165 <p>For norske forhold understreker departementet at innføring av
3166 nasjonale ID-kort sammen med innføring av nye systemer for sikrere
3167 utstedelse og kontroll av pass og relaterte dokumenter gir mulighet
3168 til å utforme ordningen slik at den best mulig møter utfordringene
3169 forbundet med identitetskriminalitet. Det tilsier at fingeravtrykk
3170 opptas og lagres i alle nasjonale ID-kort.</p>
3171 </blockquote></p>
3172
3173 <p>Departementet sier altså at sin anbefaling er at fingeravtrykk skal
3174 opptas og lagres i alle nasjonale ID-kort. Det skrives som om det
3175 blir valgfritt, på samme måten som det skrives passloven, der det i
3176 loven sier at det kan
3177 «<a href="https://lovdata.no/dokument/NL/lov/1997-06-19-82#§6">innhentes
3178 og lagres i passet biometrisk personinformasjon i form av ansiktsfoto
3179 og fingeravtrykk (to fingre)</a>». Men på tross av bruken av «kan» i
3180 passloven er det innført krav om å avgi fingeravtrykk for å få et pass
3181 i Norge. Proposisjonen sier i tillegg i del 1 (Proposisjonens
3182 hovedinnhold) at ID-kortene skal være like pålitelig som pass og ha
3183 samme sikkerhetsnivå som pass. Departementet foreslår altså at
3184 ID-kortene skal gis etter samme regler som for pass.</p>
3185
3186 <p>Formuleringene fra hovedinnholdet i proposisjonen er videreført i
3187 <a href="https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2014-2015/inns-201415-243/?lvl=0">innstillingen
3188 fra stortingskomiteen</a>, der det konkret står «De foreslåtte reglene
3189 vil gi befolkningen tilbud om et offentlig utstedt identitetsbevis som
3190 vil være like pålitelig som passet, og mer praktisk å bruke som
3191 legitimasjon» og «Det nasjonale ID-kortet skal også holde samme
3192 sikkerhetsnivå som passet». Komiteen har altså ingen kommentarer
3193 eller innsigelser til dette forslaget, og gjorde i debatten da saken
3194 ble vedtatt det klart at dette var en god sak og at en enstemmig
3195 komité var glad for resultatet. Stortinget har dermed stilt seg helt
3196 og fullt bak departementets forslag.</p>
3197
3198 <p>For meg er det åpenbart når en leser proposisjonen at «like
3199 pålitelig» og «samme sikkerhetsnivå» vil bli tolket av departementet
3200 som «med samme biometrisk informasjon som i passene», og departementet
3201 forklarer i tillegg i proposisjonen at de har tenkt at
3202 fingeravtrykkene «vil bli beskyttet på samme måte som fingeravtrykkene
3203 i passene». Jeg ser det dermed som åpenbart at den samme
3204 tvangsinnhentingen av fingeravtrykk som gjelder for pass vil bli
3205 viderført til de nasjonale ID-kortene.</p>
3206
3207 <p>Det eneste som kan endre dette er massive protester fra
3208 befolkningen på at folk som ikke er mistenkt for noe kriminelt skal
3209 tvinges til å gi fingeravtrykket til politiet for å f.eks. kunne få
3210 bankkonto eller stemme ved valg. Det kunne få departementet til å
3211 snu. Det tror jeg ikke vil skje.</p>
3212
3213 </div>
3214 <div class="tags">
3215
3216
3217 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3218
3219
3220 </div>
3221 </div>
3222 <div class="padding"></div>
3223
3224 <div class="entry">
3225 <div class="title">
3226 <a href="https://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html">Norwegian citizens now required by law to give their fingerprint to the police</a>
3227 </div>
3228 <div class="date">
3229 10th May 2015
3230 </div>
3231 <div class="body">
3232 <p>5 days ago, the Norwegian Parliament decided, unanimously, that all
3233 citizens of Norway, no matter if they are suspected of something
3234 criminal or not, are
3235 <a href="https://www.holderdeord.no/votes/1430838871e">required to
3236 give fingerprints to the police</a> (vote details from Holder de
3237 ord). The law make it sound like it will be optional, but in a few
3238 years there will be no option any more. The ID will be required to
3239 vote, to get a bank account, a bank card, to change address on the
3240 post office, to receive an electronic ID or to get a drivers license
3241 and many other tasks required to function in Norway. The banks plan
3242 to stop providing their own ID on the bank cards when this new
3243 national ID is introduced, and the national road authorities plan to
3244 change the drivers license to no longer be usable as identity cards.
3245 In effect, to function as a citizen in Norway a national ID card will
3246 be required, and to get it one need to provide the fingerprints to
3247 the police.</p>
3248
3249 <p>In addition to handing the fingerprint to the police (which
3250 promised to not make a copy of the fingerprint image at that point in
3251 time, but say nothing about doing it later), a picture of the
3252 fingerprint will be stored on the RFID chip, along with a picture of
3253 the face and other information about the person. Some of the
3254 information will be encrypted, but the encryption will be the same
3255 system as currently used in the passports. The codes to decrypt will
3256 be available to a lot of government offices and their suppliers around
3257 the globe, but for those that do not know anyone in those circles it
3258 is good to know that
3259 <a href="http://www.theguardian.com/technology/2006/nov/17/news.homeaffairs">the
3260 encryption is already broken</a>. And they
3261 <a href="http://www.networkworld.com/article/2215057/wireless/bad-guys-could-read-rfid-passports-at-217-feet--maybe-a-lot-more.html">can
3262 be read from 70 meters away</a>. This can be mitigated a bit by
3263 keeping it in a Faraday cage (metal box or metal wire container), but
3264 one will be required to take it out of there often enough to expose
3265 ones private and personal information to a lot of people that have no
3266 business getting access to that information.</p>
3267
3268 <p>The new Norwegian national IDs are a vehicle for identity theft,
3269 and I feel sorry for us all having politicians accepting such invasion
3270 of privacy without any objections. So are the Norwegian passports,
3271 but it has been possible to function in Norway without those so far.
3272 That option is going away with the passing of the new law. In this, I
3273 envy the Germans, because for them it is optional how much biometric
3274 information is stored in their national ID.</p>
3275
3276 <p>And if forced collection of fingerprints was not bad enough, the
3277 information collected in the national ID card register can be handed
3278 over to foreign intelligence services and police authorities, "when
3279 extradition is not considered disproportionate".</p>
3280
3281 <p>Update 2015-05-12: For those unable to believe that the Parliament
3282 really could make such decision, I wrote
3283 <a href="http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html">a
3284 summary of the sources I have</a> for concluding the way I do
3285 (Norwegian Only, as the sources are all in Norwegian).</p>
3286
3287 </div>
3288 <div class="tags">
3289
3290
3291 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3292
3293
3294 </div>
3295 </div>
3296 <div class="padding"></div>
3297
3298 <div class="entry">
3299 <div class="title">
3300 <a href="https://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html">What would it cost to store all phone calls in Norway?</a>
3301 </div>
3302 <div class="date">
3303 1st May 2015
3304 </div>
3305 <div class="body">
3306 <p>Many years ago, a friend of mine calculated how much it would cost
3307 to store the sound of all phone calls in Norway, and came up with the
3308 cost of around 20 million NOK (2.4 mill EUR) for all the calls in a
3309 year. I got curious and wondered what the same calculation would look
3310 like today. To do so one need an idea of how much data storage is
3311 needed for each minute of sound, how many minutes all the calls in
3312 Norway sums up to, and the cost of data storage.</p>
3313
3314 <p>The 2005 numbers are from
3315 <a href="http://www.digi.no/analyser/2005/10/04/vi-prater-stadig-mindre-i-roret">digi.no</a>,
3316 the 2012 numbers are from
3317 <a href="http://www.nkom.no/aktuelt/nyheter/fortsatt-vekst-i-det-norske-ekommarkedet">a
3318 NKOM report</a>, and I got the 2013 numbers after asking NKOM via
3319 email. I was told the numbers for 2014 will be presented May 20th,
3320 and decided not to wait for those, as I doubt they will be very
3321 different from the numbers from 2013.</p>
3322
3323 <p>The amount of data storage per minute sound depend on the wanted
3324 quality, and for phone calls it is generally believed that 8 Kbit/s is
3325 enough. See for example a
3326 <a href="http://www.cisco.com/c/en/us/support/docs/voice/voice-quality/7934-bwidth-consume.html#topic1">summary
3327 on voice quality from Cisco</a> for some alternatives. 8 Kbit/s is 60
3328 Kbytes/min, and this can be multiplied with the number of call minutes
3329 to get the storage requirements.</p>
3330
3331 <p>Storage prices varies a lot, depending on speed, backup strategies,
3332 availability requirements etc. But a simple way to calculate can be
3333 to use the price of a TiB-disk (around 1000 NOK / 120 EUR) and double
3334 it to take space, power and redundancy into account. It could be much
3335 higher with high speed and good redundancy requirements.</p>
3336
3337 <p>But back to the question, What would it cost to store all phone
3338 calls in Norway? Not much. Here is a small table showing the
3339 estimated cost, which is within the budget constraint of most medium
3340 and large organisations:</p>
3341
3342 <table border="1">
3343 <tr><th>Year</th><th>Call minutes</th><th>Size</th><th>Price in NOK / EUR</th></tr>
3344 <tr><td>2005</td><td align="right">24 000 000 000</td><td align="right">1.3 PiB</td><td align="right">3 mill / 358 000</td></tr>
3345 <tr><td>2012</td><td align="right">18 000 000 000</td><td align="right">1.0 PiB</td><td align="right">2.2 mill / 262 000</td></tr>
3346 <tr><td>2013</td><td align="right">17 000 000 000</td><td align="right">950 TiB</td><td align="right">2.1 mill / 250 000</td></tr>
3347 </table>
3348
3349 <p>This is the cost of buying the storage. Maintenance need to be
3350 taken into account too, but calculating that is left as an exercise
3351 for the reader. But it is obvious to me from those numbers that
3352 recording the sound of all phone calls in Norway is not going to be
3353 stopped because it is too expensive. I wonder if someone already is
3354 collecting the data?</p>
3355
3356 </div>
3357 <div class="tags">
3358
3359
3360 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3361
3362
3363 </div>
3364 </div>
3365 <div class="padding"></div>
3366
3367 <div class="entry">
3368 <div class="title">
3369 <a href="https://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html">The Citizenfour documentary on the Snowden confirmations to Norway</a>
3370 </div>
3371 <div class="date">
3372 28th February 2015
3373 </div>
3374 <div class="body">
3375 <p>Today I was happy to learn that the documentary
3376 <a href="https://citizenfourfilm.com/">Citizenfour</a> by
3377 <a href="https://en.wikipedia.org/wiki/Laura_Poitras">Laura Poitras</a>
3378 finally will show up in Norway. According to the magazine
3379 <a href="http://montages.no/">Montages</a>, a deal has finally been
3380 made for
3381 <a href="http://montages.no/nyheter/snowden-dokumentaren-citizenfour-far-norsk-kinodistribusjon/">Cinema
3382 distribution in Norway</a> and the movie will have its premiere soon.
3383 This is great news. As part of my involvement with
3384 <a href="http://www.nuug.no/">the Norwegian Unix User Group</a>, me and
3385 a friend have
3386 <a href="http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_til_Norge_.shtml">tried
3387 to get the movie to Norway</a> ourselves, but obviously
3388 <a href="http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_endelig_til_Norge_.shtml">we
3389 were too late</a> and Tor Fosse beat us to it. I am happy he did, as
3390 the movie will make its way to the public and we do not have to make
3391 it happen ourselves.
3392 <a href="https://www.youtube.com/watch?v=XiGwAvd5mvM">The trailer</a>
3393 can be seen on youtube, if you are curious what kind of film this
3394 is.</p>
3395
3396 <p>The whistle blower Edward Snowden really deserve political asylum
3397 here in Norway, but I am afraid he would not be safe.</p>
3398
3399 </div>
3400 <div class="tags">
3401
3402
3403 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3404
3405
3406 </div>
3407 </div>
3408 <div class="padding"></div>
3409
3410 <div class="entry">
3411 <div class="title">
3412 <a href="https://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html">Vi kan selv avsløre mobiltelefonovervåkning</a>
3413 </div>
3414 <div class="date">
3415 3rd January 2015
3416 </div>
3417 <div class="body">
3418 <p>Jeg sendte inn følgende leserinnlegg 2014-12-26, og etter en uke
3419 synes jeg det er på tide å publisere teksten på bloggen min.</p>
3420
3421 <p><strong>Vi kan selv avsløre mobiltelefonovervåkning</strong></p>
3422
3423 <p>Det er fascinerende å lese hvordan
3424 <a href="http://mm.aftenposten.no/stortinget-og-statsministeren-overvakes/">overvåkningen
3425 av mobiltelefoner med IMSI-fangere som Aftenposten avslørte</a> har
3426 blitt mottatt. Men det er spesielt to poeng som jeg synes har fått
3427 for liten oppmerksomhet.</p>
3428
3429 <p>Det ene er at innbyggerne nå selv kan avsløre når noen forsøker å
3430 overvåke oss. Det hele lar seg gjøre takket være en fribruksdatabase
3431 over plasseringen til kjente mobilbasestasjoner som heter
3432 OpenCellID. Enhver med en Android-basert mobiltelefon kan ta i bruk
3433 «<a href="https://github.com/SecUpwN/Android-IMSI-Catcher-Detector">Android
3434 IMSI Catcher Detector</a>» ved å laste den ned fra Internett og slik
3435 få tak i verktøyet som Aftenposten brukte for å oppdage de uoffisielle
3436 mobilbasestasjonene. Ved hjelp av dette verktøyet kan Android-brukere
3437 få varsel i smarttelefonen når slike oppdages, uansett om det er
3438 kriminelle, offisielle myndigheter eller utenlandske
3439 etterretningsorganisasjoner som står bak. Vi har dermed alle mulighet
3440 til å oppdage avlytting, og trenger ikke håpe på at PST, Post og
3441 Teletilsynet eller mobilselskapene gjør jobben for oss. De vil
3442 uansett måtte holde overvåkning fra offisielle myndigheter skjult for
3443 befolkningen.</p>
3444
3445 <p>Det andre er at den viktigste informasjonen IMSI-fangere samler inn
3446 er hvem som er i kontakt med hvem og hvor de befinner seg (også kalt
3447 metadata), ikke hva som blir sagt og skrevet når folk er i kontakt med
3448 hverandre. Den som f.eks. vet hvilke politikere som snakker med hvem
3449 kan få innsikt i hvordan politikere påvirkes og hvilke sårbare punkter
3450 de har. Forskerne ved senter for Internet og samfunn ved Stanford Law
3451 School har dokumenterte i sitt metadata-prosjekt
3452 <a href="https://cyberlaw.stanford.edu/blog/2013/12/spy-your-metadata">at
3453 slik innsamlet informasjon blant annet kan avsløre medisinske
3454 tilstander, politiske sympatier, religiøse overbevisninger</a>. I
3455 tillegg har den pensjonerte generalen Michael Hayden i USA, som har
3456 ledet både CIA og NSA,
3457 <a href="http://www.thenewamerican.com/usnews/crime/item/18244-we-kill-people-based-on-metadata-admits-former-cia-nsa-boss">innrømmet
3458 at USA dreper folk basert på innsamlede metadata</a>. Begge deler
3459 forteller
3460 <a href="http://kieranhealy.org/blog/archives/2013/06/09/using-metadata-to-find-paul-revere/">hvor
3461 verdifullt metadata er</a>, og gir grunn til å være mer bekymret for
3462 innsamling av metadata enn avlytting.</p>
3463
3464 <p>Seniorrådgiver Roar Thon i Nasjonal Sikkerhetsmyndighet sier ofte
3465 at hver og en av oss er ansvarlig for vår egen sikkerhet, og
3466 Aftenpostens avsløring har gjort flere kjent med verktøy vi har
3467 tilgjengelig for å ta dette ansvaret. Men det reelle problemet er jo
3468 ikke at det settes opp utstyr vi ikke kan stole på, men at
3469 telefonsystemet er laget slik at det er mulig å sette opp slik
3470 utstyr.</p>
3471
3472 <p>Vennlig hilsen
3473 <br>Petter Reinholdtsen
3474 <br>Medlem i <a href="http://www.nuug.no/">foreningen NUUG</a></p>
3475
3476 <p>Etter at jeg skrev dette innlegget ble en ny Android-app,
3477 <a href="https://opensource.srlabs.de/projects/snoopsnitch">SnoopSnitch</a>,
3478 som gjør tilsvarende sniffing etter uoffisielle mobilbasestasjoner
3479 lansert. Jeg vet ikke hvilke av dem som er best.</p>
3480
3481 <!--
3482
3483 Publisert som
3484 http://h-debatt.no/innlegg/vi-kan-selv-avslore-overvakning/
3485 Klassekampen 2014-12-31 side 39
3486
3487 -->
3488
3489 </div>
3490 <div class="tags">
3491
3492
3493 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3494
3495
3496 </div>
3497 </div>
3498 <div class="padding"></div>
3499
3500 <div class="entry">
3501 <div class="title">
3502 <a href="https://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html">Of course USA loses in cyber war - NSA and friends made sure it would happen</a>
3503 </div>
3504 <div class="date">
3505 19th December 2014
3506 </div>
3507 <div class="body">
3508 <p>So, Sony caved in
3509 (<a href="https://twitter.com/RobLowe/status/545338568512917504">according
3510 to Rob Lowe</a>) and demonstrated that America lost its first cyberwar
3511 (<a href="https://twitter.com/newtgingrich/status/545339074975109122">according
3512 to Newt Gingrich</a>). It should not surprise anyone, after the
3513 whistle blower Edward Snowden documented that the government of USA
3514 and their allies for many years have done their best to make sure the
3515 technology used by its citizens is filled with security holes allowing
3516 the secret services to spy on its own population. No one in their
3517 right minds could believe that the ability to snoop on the people all
3518 over the globe could only be used by the personnel authorized to do so
3519 by the president of the United States of America. If the capabilities
3520 are there, they will be used by friend and foe alike, and now they are
3521 being used to bring Sony on its knees.</p>
3522
3523 <p>I doubt it will a lesson learned, and expect USA to lose its next
3524 cyber war too, given how eager the western intelligence communities
3525 (and probably the non-western too, but it is less in the news) seem to
3526 be to continue its current dragnet surveillance practice.</p>
3527
3528 <p>There is a reason why China and others are trying to move away from
3529 Windows to Linux and other alternatives, and it is not to avoid
3530 sending its hard earned dollars to Cayman Islands (or whatever
3531 <a href="https://en.wikipedia.org/wiki/Tax_haven">tax haven</a>
3532 Microsoft is using these days to collect the majority of its
3533 income. :)</p>
3534
3535 </div>
3536 <div class="tags">
3537
3538
3539 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3540
3541
3542 </div>
3543 </div>
3544 <div class="padding"></div>
3545
3546 <div class="entry">
3547 <div class="title">
3548 <a href="https://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html">A Debian package for SMTP via Tor (aka SMTorP) using exim4</a>
3549 </div>
3550 <div class="date">
3551 10th November 2014
3552 </div>
3553 <div class="body">
3554 <p>The right to communicate with your friends and family in private,
3555 without anyone snooping, is a right every citicen have in a liberal
3556 democracy. But this right is under serious attack these days.</p>
3557
3558 <p>A while back it occurred to me that one way to make the dragnet
3559 surveillance conducted by NSA, GCHQ, FRA and others (and confirmed by
3560 the whisleblower Snowden) more expensive for Internet email,
3561 is to deliver all email using SMTP via Tor. Such SMTP option would be
3562 a nice addition to the FreedomBox project if we could send email
3563 between FreedomBox machines without leaking metadata about the emails
3564 to the people peeking on the wire. I
3565 <a href="http://lists.alioth.debian.org/pipermail/freedombox-discuss/2014-October/006493.html">proposed
3566 this on the FreedomBox project mailing list in October</a> and got a
3567 lot of useful feedback and suggestions. It also became obvious to me
3568 that this was not a novel idea, as the same idea was tested and
3569 documented by Johannes Berg as early as 2006, and both
3570 <a href="https://github.com/pagekite/Mailpile/wiki/SMTorP">the
3571 Mailpile</a> and <a href="http://dee.su/cables">the Cables</a> systems
3572 propose a similar method / protocol to pass emails between users.</p>
3573
3574 <p>To implement such system one need to set up a Tor hidden service
3575 providing the SMTP protocol on port 25, and use email addresses
3576 looking like username@hidden-service-name.onion. With such addresses
3577 the connections to port 25 on hidden-service-name.onion using Tor will
3578 go to the correct SMTP server. To do this, one need to configure the
3579 Tor daemon to provide the hidden service and the mail server to accept
3580 emails for this .onion domain. To learn more about Exim configuration
3581 in Debian and test the design provided by Johannes Berg in his FAQ, I
3582 set out yesterday to create a Debian package for making it trivial to
3583 set up such SMTP over Tor service based on Debian. Getting it to work
3584 were fairly easy, and
3585 <a href="https://github.com/petterreinholdtsen/exim4-smtorp">the
3586 source code for the Debian package</a> is available from github. I
3587 plan to move it into Debian if further testing prove this to be a
3588 useful approach.</p>
3589
3590 <p>If you want to test this, set up a blank Debian machine without any
3591 mail system installed (or run <tt>apt-get purge exim4-config</tt> to
3592 get rid of exim4). Install tor, clone the git repository mentioned
3593 above, build the deb and install it on the machine. Next, run
3594 <tt>/usr/lib/exim4-smtorp/setup-exim-hidden-service</tt> and follow
3595 the instructions to get the service up and running. Restart tor and
3596 exim when it is done, and test mail delivery using swaks like
3597 this:</p>
3598
3599 <p><blockquote><pre>
3600 torsocks swaks --server dutlqrrmjhtfa3vp.onion \
3601 --to fbx@dutlqrrmjhtfa3vp.onion
3602 </pre></blockquote></p>
3603
3604 <p>This will test the SMTP delivery using tor. Replace the email
3605 address with your own address to test your server. :)</p>
3606
3607 <p>The setup procedure is still to complex, and I hope it can be made
3608 easier and more automatic. Especially the tor setup need more work.
3609 Also, the package include a tor-smtp tool written in C, but its task
3610 should probably be rewritten in some script language to make the deb
3611 architecture independent. It would probably also make the code easier
3612 to review. The tor-smtp tool currently need to listen on a socket for
3613 exim to talk to it and is started using xinetd. It would be better if
3614 no daemon and no socket is needed. I suspect it is possible to get
3615 exim to run a command line tool for delivery instead of talking to a
3616 socket, and hope to figure out how in a future version of this
3617 system.</p>
3618
3619 <p>Until I wipe my test machine, I can be reached using the
3620 <tt>fbx@dutlqrrmjhtfa3vp.onion</tt> mail address, deliverable over
3621 SMTorP. :)</p>
3622
3623 </div>
3624 <div class="tags">
3625
3626
3627 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="https://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3628
3629
3630 </div>
3631 </div>
3632 <div class="padding"></div>
3633
3634 <div class="entry">
3635 <div class="title">
3636 <a href="https://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html">Hva henger under skibrua over E16 på Sollihøgda?</a>
3637 </div>
3638 <div class="date">
3639 21st September 2014
3640 </div>
3641 <div class="body">
3642 <p>Rundt omkring i Oslo og Østlandsområdet henger det bokser over
3643 veiene som jeg har lurt på hva gjør. De har ut fra plassering og
3644 vinkling sett ut som bokser som sniffer ut et eller annet fra
3645 forbipasserende trafikk, men det har vært uklart for meg hva det er de
3646 leser av. Her om dagen tok jeg bilde av en slik boks som henger under
3647 <a href="http://www.openstreetmap.no/?zoom=19&mlat=59.96396&mlon=10.34443&layers=B00000">ei
3648 skibru på Sollihøgda</a>:</p>
3649
3650 <p align="center"><img width="60%" src="http://people.skolelinux.org/pere/blog/images/2014-09-13-kapsch-sollihogda-crop.jpeg"></p>
3651
3652 <p>Boksen er tydelig merket «Kapsch >>>», logoen til
3653 <a href="http://www.kapsch.net/">det sveitsiske selskapet Kapsch</a> som
3654 blant annet lager sensorsystemer for veitrafikk. Men de lager mye
3655 forskjellig, og jeg kjente ikke igjen boksen på utseendet etter en
3656 kjapp titt på produktlista til selskapet.</p>
3657
3658 <p>I og med at boksen henger over veien E16, en riksvei vedlikeholdt
3659 av Statens Vegvesen, så antok jeg at det burde være mulig å bruke
3660 REST-API-et som gir tilgang til vegvesenets database over veier,
3661 skilter og annet veirelatert til å finne ut hva i alle dager dette
3662 kunne være. De har både
3663 <a href="https://www.vegvesen.no/nvdb/api/dokumentasjon/datakatalog">en
3664 datakatalog</a> og
3665 <a href="https://www.vegvesen.no/nvdb/api/dokumentasjon/sok">et
3666 søk</a>, der en kan søke etter ulike typer oppføringer innen for et
3667 gitt geografisk område. Jeg laget et enkelt shell-script for å hente
3668 ut antall av en gitt type innenfor området skibrua dekker, og listet
3669 opp navnet på typene som ble funnet. Orket ikke slå opp hvordan
3670 URL-koding av aktuelle strenger kunne gjøres mer generisk, og brukte
3671 en stygg sed-linje i stedet.</p>
3672
3673 <blockquote><pre>
3674 #!/bin/sh
3675 urlmap() {
3676 sed \
3677 -e 's/ / /g' -e 's/{/%7B/g' \
3678 -e 's/}/%7D/g' -e 's/\[/%5B/g' \
3679 -e 's/\]/%5D/g' -e 's/ /%20/g' \
3680 -e 's/,/%2C/g' -e 's/\"/%22/g' \
3681 -e 's/:/%3A/g'
3682 }
3683
3684 lookup() {
3685 url="$1"
3686 curl -s -H 'Accept: application/vnd.vegvesen.nvdb-v1+xml' \
3687 "https://www.vegvesen.no/nvdb/api$url" | xmllint --format -
3688 }
3689
3690 for id in $(seq 1 874) ; do
3691 search="{
3692 lokasjon: {
3693 bbox: \"10.34425,59.96386,10.34458,59.96409\",
3694 srid: \"WGS84\"
3695 },
3696 objektTyper: [{
3697 id: $id, antall: 10
3698 }]
3699 }"
3700
3701 query=/sok?kriterie=$(echo $search | urlmap)
3702 if lookup "$query" |
3703 grep -q '&lt;totaltAntallReturnert>0&lt;'
3704 then
3705 :
3706 else
3707 echo $id
3708 lookup "/datakatalog/objekttyper/$id" |grep '^ &lt;navn>'
3709 fi
3710 done
3711
3712 exit 0
3713 </pre></blockquote>
3714
3715 Aktuelt ID-område 1-874 var riktig i datakatalogen da jeg laget
3716 scriptet. Det vil endre seg over tid. Skriptet listet så opp
3717 aktuelle typer i og rundt skibrua:
3718
3719 <blockquote><pre>
3720 5
3721 &lt;navn>Rekkverk&lt;/navn>
3722 14
3723 &lt;navn>Rekkverksende&lt;/navn>
3724 47
3725 &lt;navn>Trafikklomme&lt;/navn>
3726 49
3727 &lt;navn>Trafikkøy&lt;/navn>
3728 60
3729 &lt;navn>Bru&lt;/navn>
3730 79
3731 &lt;navn>Stikkrenne/Kulvert&lt;/navn>
3732 80
3733 &lt;navn>Grøft, åpen&lt;/navn>
3734 86
3735 &lt;navn>Belysningsstrekning&lt;/navn>
3736 95
3737 &lt;navn>Skiltpunkt&lt;/navn>
3738 96
3739 &lt;navn>Skiltplate&lt;/navn>
3740 98
3741 &lt;navn>Referansestolpe&lt;/navn>
3742 99
3743 &lt;navn>Vegoppmerking, langsgående&lt;/navn>
3744 105
3745 &lt;navn>Fartsgrense&lt;/navn>
3746 106
3747 &lt;navn>Vinterdriftsstrategi&lt;/navn>
3748 172
3749 &lt;navn>Trafikkdeler&lt;/navn>
3750 241
3751 &lt;navn>Vegdekke&lt;/navn>
3752 293
3753 &lt;navn>Breddemåling&lt;/navn>
3754 301
3755 &lt;navn>Kantklippareal&lt;/navn>
3756 318
3757 &lt;navn>Snø-/isrydding&lt;/navn>
3758 445
3759 &lt;navn>Skred&lt;/navn>
3760 446
3761 &lt;navn>Dokumentasjon&lt;/navn>
3762 452
3763 &lt;navn>Undergang&lt;/navn>
3764 528
3765 &lt;navn>Tverrprofil&lt;/navn>
3766 532
3767 &lt;navn>Vegreferanse&lt;/navn>
3768 534
3769 &lt;navn>Region&lt;/navn>
3770 535
3771 &lt;navn>Fylke&lt;/navn>
3772 536
3773 &lt;navn>Kommune&lt;/navn>
3774 538
3775 &lt;navn>Gate&lt;/navn>
3776 539
3777 &lt;navn>Transportlenke&lt;/navn>
3778 540
3779 &lt;navn>Trafikkmengde&lt;/navn>
3780 570
3781 &lt;navn>Trafikkulykke&lt;/navn>
3782 571
3783 &lt;navn>Ulykkesinvolvert enhet&lt;/navn>
3784 572
3785 &lt;navn>Ulykkesinvolvert person&lt;/navn>
3786 579
3787 &lt;navn>Politidistrikt&lt;/navn>
3788 583
3789 &lt;navn>Vegbredde&lt;/navn>
3790 591
3791 &lt;navn>Høydebegrensning&lt;/navn>
3792 592
3793 &lt;navn>Nedbøyningsmåling&lt;/navn>
3794 597
3795 &lt;navn>Støy-luft, Strekningsdata&lt;/navn>
3796 601
3797 &lt;navn>Oppgravingsdata&lt;/navn>
3798 602
3799 &lt;navn>Oppgravingslag&lt;/navn>
3800 603
3801 &lt;navn>PMS-parsell&lt;/navn>
3802 604
3803 &lt;navn>Vegnormalstrekning&lt;/navn>
3804 605
3805 &lt;navn>Værrelatert strekning&lt;/navn>
3806 616
3807 &lt;navn>Feltstrekning&lt;/navn>
3808 617
3809 &lt;navn>Adressepunkt&lt;/navn>
3810 626
3811 &lt;navn>Friksjonsmåleserie&lt;/navn>
3812 629
3813 &lt;navn>Vegdekke, flatelapping&lt;/navn>
3814 639
3815 &lt;navn>Kurvatur, horisontalelement&lt;/navn>
3816 640
3817 &lt;navn>Kurvatur, vertikalelement&lt;/navn>
3818 642
3819 &lt;navn>Kurvatur, vertikalpunkt&lt;/navn>
3820 643
3821 &lt;navn>Statistikk, trafikkmengde&lt;/navn>
3822 647
3823 &lt;navn>Statistikk, vegbredde&lt;/navn>
3824 774
3825 &lt;navn>Nedbøyningsmåleserie&lt;/navn>
3826 775
3827 &lt;navn>ATK, influensstrekning&lt;/navn>
3828 794
3829 &lt;navn>Systemobjekt&lt;/navn>
3830 810
3831 &lt;navn>Vinterdriftsklasse&lt;/navn>
3832 821
3833 &lt;navn>Funksjonell vegklasse&lt;/navn>
3834 825
3835 &lt;navn>Kurvatur, stigning&lt;/navn>
3836 838
3837 &lt;navn>Vegbredde, beregnet&lt;/navn>
3838 862
3839 &lt;navn>Reisetidsregistreringspunkt&lt;/navn>
3840 871
3841 &lt;navn>Bruksklasse&lt;/navn>
3842 </pre></blockquote>
3843
3844 <p>Av disse ser ID 775 og 862 mest relevant ut. ID 775 antar jeg
3845 refererer til fotoboksen som står like ved brua, mens
3846 «Reisetidsregistreringspunkt» kanskje kan være boksen som henger der.
3847 Hvordan finner jeg så ut hva dette kan være for noe. En titt på
3848 <a href="http://labs.vegdata.no/nvdb-datakatalog/862-Reisetidsregistreringspunkt/">datakatalogsiden
3849 for ID 862/Reisetidsregistreringspunkt</a> viser at det er finnes 53
3850 slike målere i Norge, og hvor de er plassert, men gir ellers få
3851 detaljer. Det er plassert 40 på østlandet og 13 i Trondheimsregionen.
3852 Men siden nevner «AutoPASS», og hvis en slår opp oppføringen på
3853 Sollihøgda nevner den «Ciber AS» som ID for eksternt system. (Kan det
3854 være snakk om
3855 <a href="http://www.proff.no/selskap/ciber-norge-as/oslo/internettdesign-og-programmering/Z0I3KMF4/">Ciber
3856 Norge AS</a>, et selskap eid av Ciber Europe Bv?) Et nettsøk på
3857 «Ciber AS autopass» fører meg til en artikkel fra NRK Trøndelag i
3858 2013 med tittel
3859 «<a href="http://www.nrk.no/trondelag/sjekk-dette-hvis-du-vil-unnga-ko-1.11327947">Sjekk
3860 dette hvis du vil unngå kø</a>». Artikkelen henviser til vegvesenets
3861 nettside
3862 <a href="http://www.reisetider.no/reisetid/forside.html">reisetider.no</a>
3863 som har en
3864 <a href="http://www.reisetider.no/reisetid/omrade.html?omrade=5">kartside
3865 for Østlandet</a> som viser at det måles mellom Sandvika og Sollihøgda.
3866 Det kan dermed se ut til at jeg har funnet ut hva boksene gjør.</p>
3867
3868 <p>Hvis det stemmer, så er dette bokser som leser av AutoPASS-ID-en
3869 til alle passerende biler med AutoPASS-brikke, og dermed gjør det mulig
3870 for de som kontrollerer boksene å holde rede på hvor en gitt bil er
3871 når den passerte et slikt målepunkt. NRK-artikkelen forteller at
3872 denne informasjonen i dag kun brukes til å koble to
3873 AutoPASS-brikkepasseringer passeringer sammen for å beregne
3874 reisetiden, og at bruken er godkjent av Datatilsynet. Det er desverre
3875 ikke mulig for en sjåfør som passerer under en slik boks å kontrollere
3876 at AutoPASS-ID-en kun brukes til dette i dag og i fremtiden.</p>
3877
3878 <p>I tillegg til denne type AutoPASS-sniffere vet jeg at det også
3879 finnes mange automatiske stasjoner som tar betalt pr. passering (aka
3880 bomstasjoner), og der lagres informasjon om tid, sted og bilnummer i
3881 10 år. Finnes det andre slike sniffere plassert ut på veiene?</p>
3882
3883 <p>Personlig har jeg valgt å ikke bruke AutoPASS-brikke, for å gjøre
3884 det vanskeligere og mer kostbart for de som vil invadere privatsfæren
3885 og holde rede på hvor bilen min beveger seg til enhver tid. Jeg håper
3886 flere vil gjøre det samme, selv om det gir litt høyere private
3887 utgifter (dyrere bompassering). Vern om privatsfæren koster i disse
3888 dager.</p>
3889
3890 <p>Takk til Jan Kristian Jensen i Statens Vegvesen for tips om
3891 dokumentasjon på vegvesenets REST-API.</p>
3892
3893 <p>Bruksvilkår på bildet er
3894 <a href="https://creativecommons.org/publicdomain/">public domain eller
3895 CC0</a> alt etter hva som fungerer best for mottaker.</p>
3896
3897 <p>Oppdatering 2014-12-17: Veldig hyggelig å se at mine notater
3898 <a href="http://www.vegdata.no/2014/11/04/hva-henger-under-brua-over-e16-pa-sollihogda/">fikk
3899 omtale på vegdata-bloggen</a>.</p>
3900
3901 </div>
3902 <div class="tags">
3903
3904
3905 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/kart">kart</a>, <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/rfid">rfid</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3906
3907
3908 </div>
3909 </div>
3910 <div class="padding"></div>
3911
3912 <div class="entry">
3913 <div class="title">
3914 <a href="https://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html">FreedomBox milestone - all packages now in Debian Sid</a>
3915 </div>
3916 <div class="date">
3917 15th April 2014
3918 </div>
3919 <div class="body">
3920 <p>The <a href="https://wiki.debian.org/FreedomBox">Freedombox
3921 project</a> is working on providing the software and hardware to make
3922 it easy for non-technical people to host their data and communication
3923 at home, and being able to communicate with their friends and family
3924 encrypted and away from prying eyes. It is still going strong, and
3925 today a major mile stone was reached.</p>
3926
3927 <p>Today, the last of the packages currently used by the project to
3928 created the system images were accepted into Debian Unstable. It was
3929 the freedombox-setup package, which is used to configure the images
3930 during build and on the first boot. Now all one need to get going is
3931 the build code from the freedom-maker git repository and packages from
3932 Debian. And once the freedombox-setup package enter testing, we can
3933 build everything directly from Debian. :)</p>
3934
3935 <p>Some key packages used by Freedombox are
3936 <a href="http://packages.qa.debian.org/freedombox-setup">freedombox-setup</a>,
3937 <a href="http://packages.qa.debian.org/plinth">plinth</a>,
3938 <a href="http://packages.qa.debian.org/pagekite">pagekite</a>,
3939 <a href="http://packages.qa.debian.org/tor">tor</a>,
3940 <a href="http://packages.qa.debian.org/privoxy">privoxy</a>,
3941 <a href="http://packages.qa.debian.org/owncloud">owncloud</a> and
3942 <a href="http://packages.qa.debian.org/dnsmasq">dnsmasq</a>. There
3943 are plans to integrate more packages into the setup. User
3944 documentation is maintained on the Debian wiki. Please
3945 <a href="https://wiki.debian.org/FreedomBox/Manual/Jessie">check out
3946 the manual</a> and help us improve it.</p>
3947
3948 <p>To test for yourself and create boot images with the FreedomBox
3949 setup, run this on a Debian machine using a user with sudo rights to
3950 become root:</p>
3951
3952 <p><pre>
3953 sudo apt-get install git vmdebootstrap mercurial python-docutils \
3954 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
3955 u-boot-tools
3956 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
3957 freedom-maker
3958 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
3959 </pre></p>
3960
3961 <p>Root access is needed to run debootstrap and mount loopback
3962 devices. See the README in the freedom-maker git repo for more
3963 details on the build. If you do not want all three images, trim the
3964 make line. Note that the virtualbox-image target is not really
3965 virtualbox specific. It create a x86 image usable in kvm, qemu,
3966 vmware and any other x86 virtual machine environment. You might need
3967 the version of vmdebootstrap in Jessie to get the build working, as it
3968 include fixes for a race condition with kpartx.</p>
3969
3970 <p>If you instead want to install using a Debian CD and the preseed
3971 method, boot a Debian Wheezy ISO and use this boot argument to load
3972 the preseed values:</p>
3973
3974 <p><pre>
3975 url=<a href="http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat</a>
3976 </pre></p>
3977
3978 <p>I have not tested it myself the last few weeks, so I do not know if
3979 it still work.</p>
3980
3981 <p>If you wonder how to help, one task you could look at is using
3982 systemd as the boot system. It will become the default for Linux in
3983 Jessie, so we need to make sure it is usable on the Freedombox. I did
3984 a simple test a few weeks ago, and noticed dnsmasq failed to start
3985 during boot when using systemd. I suspect there are other problems
3986 too. :) To detect problems, there is a test suite included, which can
3987 be run from the plinth web interface.</p>
3988
3989 <p>Give it a go and let us know how it goes on the mailing list, and help
3990 us get the new release published. :) Please join us on
3991 <a href="irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
3992 irc.debian.org)</a> and
3993 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
3994 mailing list</a> if you want to help make this vision come true.</p>
3995
3996 </div>
3997 <div class="tags">
3998
3999
4000 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="https://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="https://people.skolelinux.org/pere/blog/tags/web">web</a>.
4001
4002
4003 </div>
4004 </div>
4005 <div class="padding"></div>
4006
4007 <div class="entry">
4008 <div class="title">
4009 <a href="https://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html">EU-domstolen bekreftet i dag at datalagringsdirektivet er ulovlig</a>
4010 </div>
4011 <div class="date">
4012 8th April 2014
4013 </div>
4014 <div class="body">
4015 <p>I dag kom endelig avgjørelsen fra EU-domstolen om
4016 datalagringsdirektivet, som ikke overraskende ble dømt ulovlig og i
4017 strid med borgernes grunnleggende rettigheter. Hvis du lurer på hva
4018 datalagringsdirektivet er for noe, så er det
4019 <a href="http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">en
4020 flott dokumentar tilgjengelig hos NRK</a> som jeg tidligere
4021 <a href="http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">har
4022 anbefalt</a> alle å se.</p>
4023
4024 <p>Her er et liten knippe nyhetsoppslag om saken, og jeg regner med at
4025 det kommer flere ut over dagen. Flere kan finnes
4026 <a href="http://www.mylder.no/?drill=datalagringsdirektivet&intern=1">via
4027 mylder</a>.</p>
4028
4029 <p><ul>
4030
4031 <li><a href="http://e24.no/digital/eu-domstolen-datalagringsdirektivet-er-ugyldig/22879592">EU-domstolen:
4032 Datalagringsdirektivet er ugyldig</a> - e24.no 2014-04-08
4033
4034 <li><a href="http://www.aftenposten.no/nyheter/iriks/EU-domstolen-Datalagringsdirektivet-er-ulovlig-7529032.html">EU-domstolen:
4035 Datalagringsdirektivet er ulovlig</a> - aftenposten.no 2014-04-08
4036
4037 <li><a href="http://www.aftenposten.no/nyheter/iriks/politikk/Krever-DLD-stopp-i-Norge-7530086.html">Krever
4038 DLD-stopp i Norge</a> - aftenposten.no 2014-04-08
4039
4040 <li><a href="http://www.p4.no/story.aspx?id=566431">Apenes: - En
4041 gledens dag</a> - p4.no 2014-04-08
4042
4043 <li><a href="http://www.nrk.no/norge/_-datalagringsdirektivet-er-ugyldig-1.11655929">EU-domstolen:
4044 – Datalagringsdirektivet er ugyldig</a> - nrk.no 2014-04-08</li>
4045
4046 <li><a href="http://www.vg.no/nyheter/utenriks/data-og-nett/eu-domstolen-datalagringsdirektivet-er-ugyldig/a/10130280/">EU-domstolen:
4047 Datalagringsdirektivet er ugyldig</a> - vg.no 2014-04-08</li>
4048
4049 <li><a href="http://www.dagbladet.no/2014/04/08/nyheter/innenriks/datalagringsdirektivet/personvern/32711646/">-
4050 Vi bør skrote hele datalagringsdirektivet</a> - dagbladet.no
4051 2014-04-08</li>
4052
4053 <li><a href="http://www.digi.no/928137/eu-domstolen-dld-er-ugyldig">EU-domstolen:
4054 DLD er ugyldig</a> - digi.no 2014-04-08</li>
4055
4056 <li><a href="http://www.irishtimes.com/business/sectors/technology/european-court-declares-data-retention-directive-invalid-1.1754150">European
4057 court declares data retention directive invalid</a> - irishtimes.com
4058 2014-04-08</li>
4059
4060 <li><a href="http://www.reuters.com/article/2014/04/08/us-eu-data-ruling-idUSBREA370F020140408?feedType=RSS">EU
4061 court rules against requirement to keep data of telecom users</a> -
4062 reuters.com 2014-04-08</li>
4063
4064 </ul>
4065 </p>
4066
4067 <p>Jeg synes det er veldig fint at nok en stemme slår fast at
4068 totalitær overvåkning av befolkningen er uakseptabelt, men det er
4069 fortsatt like viktig å beskytte privatsfæren som før, da de
4070 teknologiske mulighetene fortsatt finnes og utnyttes, og jeg tror
4071 innsats i prosjekter som
4072 <a href="https://wiki.debian.org/FreedomBox">Freedombox</a> og
4073 <a href="http://www.dugnadsnett.no/">Dugnadsnett</a> er viktigere enn
4074 noen gang.</p>
4075
4076 <p><strong>Update 2014-04-08 12:10</strong>: Kronerullingen for å
4077 stoppe datalagringsdirektivet i Norge gjøres hos foreningen
4078 <a href="http://www.digitaltpersonvern.no/">Digitalt Personvern</a>,
4079 som har samlet inn 843 215,- så langt men trenger nok mye mer hvis
4080
4081 ikke Høyre og Arbeiderpartiet bytter mening i saken. Det var
4082 <a href="http://www.holderdeord.no/parliament-issues/48650">kun
4083 partinene Høyre og Arbeiderpartiet</a> som stemte for
4084 Datalagringsdirektivet, og en av dem må bytte mening for at det skal
4085 bli flertall mot i Stortinget. Se mer om saken
4086 <a href="http://www.holderdeord.no/issues/69-innfore-datalagringsdirektivet">Holder
4087 de ord</a>.</p>
4088
4089 </div>
4090 <div class="tags">
4091
4092
4093 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4094
4095
4096 </div>
4097 </div>
4098 <div class="padding"></div>
4099
4100 <div class="entry">
4101 <div class="title">
4102 <a href="https://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">Dokumentaren om Datalagringsdirektivet sendes endelig på NRK</a>
4103 </div>
4104 <div class="date">
4105 26th March 2014
4106 </div>
4107 <div class="body">
4108 <p><a href="http://www.nuug.no/">Foreningen NUUG</a> melder i natt at
4109 NRK nå har bestemt seg for
4110 <a href="http://www.nuug.no/news/NRK_viser_filmen_om_Datalagringsdirektivet_f_rste_gang_2014_03_31.shtml">når
4111 den norske dokumentarfilmen om datalagringsdirektivet skal
4112 sendes</a> (se <a href="http://www.imdb.com/title/tt2832844/">IMDB</a>
4113 for detaljer om filmen) . Første visning blir på NRK2 mandag
4114 2014-03-31 kl. 19:50, og deretter visninger onsdag 2014-04-02
4115 kl. 12:30, fredag 2014-04-04 kl. 19:40 og søndag 2014-04-06 kl. 15:10.
4116 Jeg har sett dokumentaren, og jeg anbefaler enhver å se den selv. Som
4117 oppvarming mens vi venter anbefaler jeg Bjørn Stærks kronikk i
4118 Aftenposten fra i går,
4119 <a href="http://www.aftenposten.no/meninger/kronikker/Autoritar-gjokunge-7514915.html">Autoritær
4120 gjøkunge</a>, der han gir en grei skisse av hvor ille det står til med
4121 retten til privatliv og beskyttelsen av demokrati i Norge og resten
4122 verden, og helt riktig slår fast at det er vi i databransjen som
4123 sitter med nøkkelen til å gjøre noe med dette. Jeg har involvert meg
4124 i prosjektene <a href="http://www.dugnadsnett.no/">dugnadsnett.no</a>
4125 og <a href="https://wiki.debian.org/FreedomBox">FreedomBox</a> for å
4126 forsøke å gjøre litt selv for å bedre situasjonen, men det er mye
4127 hardt arbeid fra mange flere enn meg som gjenstår før vi kan sies å ha
4128 gjenopprettet balansen.</p>
4129
4130 <p>Jeg regner med at nettutgaven dukker opp på
4131 <a href="http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">NRKs
4132 side om filmen om datalagringsdirektivet</a> om fem dager. Hold et
4133 øye med siden, og tips venner og slekt om at de også bør se den.</p>
4134
4135 </div>
4136 <div class="tags">
4137
4138
4139 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="https://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="https://people.skolelinux.org/pere/blog/tags/mesh network">mesh network</a>, <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4140
4141
4142 </div>
4143 </div>
4144 <div class="padding"></div>
4145
4146 <div class="entry">
4147 <div class="title">
4148 <a href="https://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html">Freedombox on Dreamplug, Raspberry Pi and virtual x86 machine</a>
4149 </div>
4150 <div class="date">
4151 14th March 2014
4152 </div>
4153 <div class="body">
4154 <p>The <a href="https://wiki.debian.org/FreedomBox">Freedombox
4155 project</a> is working on providing the software and hardware for
4156 making it easy for non-technical people to host their data and
4157 communication at home, and being able to communicate with their
4158 friends and family encrypted and away from prying eyes. It has been
4159 going on for a while, and is slowly progressing towards a new test
4160 release (0.2).</p>
4161
4162 <p>And what day could be better than the Pi day to announce that the
4163 new version will provide "hard drive" / SD card / USB stick images for
4164 Dreamplug, Raspberry Pi and VirtualBox (or any other virtualization
4165 system), and can also be installed using a Debian installer preseed
4166 file. The Debian based Freedombox is now based on Debian Jessie,
4167 where most of the needed packages used are already present. Only one,
4168 the freedombox-setup package, is missing. To try to build your own
4169 boot image to test the current status, fetch the freedom-maker scripts
4170 and build using
4171 <a href="http://packages.qa.debian.org/vmdebootstrap">vmdebootstrap</a>
4172 with a user with sudo access to become root:
4173
4174 <pre>
4175 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
4176 freedom-maker
4177 sudo apt-get install git vmdebootstrap mercurial python-docutils \
4178 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
4179 u-boot-tools
4180 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
4181 </pre>
4182
4183 <p>Root access is needed to run debootstrap and mount loopback
4184 devices. See the README for more details on the build. If you do not
4185 want all three images, trim the make line. But note that thanks to <a
4186 href="https://bugs.debian.org/741407">a race condition in
4187 vmdebootstrap</a>, the build might fail without the patch to the
4188 kpartx call.</p>
4189
4190 <p>If you instead want to install using a Debian CD and the preseed
4191 method, boot a Debian Wheezy ISO and use this boot argument to load
4192 the preseed values:</p>
4193
4194 <pre>
4195 url=<a href="http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat</a>
4196 </pre>
4197
4198 <p>But note that due to <a href="https://bugs.debian.org/740673">a
4199 recently introduced bug in apt in Jessie</a>, the installer will
4200 currently hang while setting up APT sources. Killing the
4201 '<tt>apt-cdrom ident</tt>' process when it hang a few times during the
4202 installation will get the installation going. This affect all
4203 installations in Jessie, and I expect it will be fixed soon.</p>
4204
4205 <p>Give it a go and let us know how it goes on the mailing list, and help
4206 us get the new release published. :) Please join us on
4207 <a href="irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
4208 irc.debian.org)</a> and
4209 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
4210 mailing list</a> if you want to help make this vision come true.</p>
4211
4212 </div>
4213 <div class="tags">
4214
4215
4216 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="https://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="https://people.skolelinux.org/pere/blog/tags/web">web</a>.
4217
4218
4219 </div>
4220 </div>
4221 <div class="padding"></div>
4222
4223 <div class="entry">
4224 <div class="title">
4225 <a href="https://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html">All drones should be radio marked with what they do and who they belong to</a>
4226 </div>
4227 <div class="date">
4228 21st November 2013
4229 </div>
4230 <div class="body">
4231 <p>Drones, flying robots, are getting more and more popular. The most
4232 know ones are the killer drones used by some government to murder
4233 people they do not like without giving them the chance of a fair
4234 trial, but the technology have many good uses too, from mapping and
4235 forest maintenance to photography and search and rescue. I am sure it
4236 is just a question of time before "bad drones" are in the hands of
4237 private enterprises and not only state criminals but petty criminals
4238 too. The drone technology is very useful and very dangerous. To have
4239 some control over the use of drones, I agree with Daniel Suarez in his
4240 TED talk
4241 "<a href="https://archive.org/details/DanielSuarez_2013G">The kill
4242 decision shouldn't belong to a robot</a>", where he suggested this
4243 little gem to keep the good while limiting the bad use of drones:</p>
4244
4245 <blockquote>
4246
4247 <p>Each robot and drone should have a cryptographically signed
4248 I.D. burned in at the factory that can be used to track its movement
4249 through public spaces. We have license plates on cars, tail numbers on
4250 aircraft. This is no different. And every citizen should be able to
4251 download an app that shows the population of drones and autonomous
4252 vehicles moving through public spaces around them, both right now and
4253 historically. And civic leaders should deploy sensors and civic drones
4254 to detect rogue drones, and instead of sending killer drones of their
4255 own up to shoot them down, they should notify humans to their
4256 presence. And in certain very high-security areas, perhaps civic
4257 drones would snare them and drag them off to a bomb disposal facility.</p>
4258
4259 <p>But notice, this is more an immune system than a weapons system. It
4260 would allow us to avail ourselves of the use of autonomous vehicles
4261 and drones while still preserving our open, civil society.</p>
4262
4263 </blockquote>
4264
4265 <p>The key is that <em>every citizen</em> should be able to read the
4266 radio beacons sent from the drones in the area, to be able to check
4267 both the government and others use of drones. For such control to be
4268 effective, everyone must be able to do it. What should such beacon
4269 contain? At least formal owner, purpose, contact information and GPS
4270 location. Probably also the origin and target position of the current
4271 flight. And perhaps some registration number to be able to look up
4272 the drone in a central database tracking their movement. Robots
4273 should not have privacy. It is people who need privacy.</p>
4274
4275 </div>
4276 <div class="tags">
4277
4278
4279 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/robot">robot</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4280
4281
4282 </div>
4283 </div>
4284 <div class="padding"></div>
4285
4286 <div class="entry">
4287 <div class="title">
4288 <a href="https://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html">Det er jo makta som er mest sårbar ved massiv overvåkning av Internett</a>
4289 </div>
4290 <div class="date">
4291 26th October 2013
4292 </div>
4293 <div class="body">
4294 <p>De siste måneders eksponering av
4295 <a href="http://www.aftenposten.no/nyheter/uriks/Her-er-Edvard-Snowdens-mest-omtalte-avsloringer-7351734.html">den
4296 totale overvåkningen som foregår i den vestlige verden dokumenterer
4297 hvor sårbare vi er</a>. Men det slår meg at de som er mest sårbare
4298 for dette, myndighetspersoner på alle nivåer, neppe har innsett at de
4299 selv er de mest interessante personene å lage profiler på, for å kunne
4300 påvirke dem.</p>
4301
4302 <p>For å ta et lite eksempel: Stortingets nettsted,
4303 <a href="http://www.stortinget.no/">www.stortinget.no</a> (og
4304 forsåvidt også
4305 <a href="http://data.stortinget.no/">data.stortinget.no</a>),
4306 inneholder informasjon om det som foregår på Stortinget, og jeg antar
4307 de største brukerne av informasjonen der er representanter og
4308 rådgivere på Stortinget. Intet overraskende med det. Det som derimot
4309 er mer skjult er at Stortingets nettsted bruker
4310 <a href="http://en.wikipedia.org/wiki/Google_Analytics">Google
4311 Analytics</a>, hvilket gjør at enhver som besøker nettsidene der også
4312 rapporterer om besøket via Internett-linjer som passerer Sverige,
4313 England og videre til USA. Det betyr at informasjon om ethvert besøk
4314 på stortingets nettsider kan snappes opp av svensk, britisk og USAs
4315 etterretningsvesen. De kan dermed holde et øye med hvilke
4316 Stortingssaker stortingsrepresentantene synes er interessante å sjekke
4317 ut, og hvilke sider rådgivere og andre på stortinget synes er
4318 interessant å besøke, når de gjør det og hvilke andre representanter
4319 som sjekker de samme sidene omtrent samtidig. Stortingets bruk av
4320 Google Analytics gjør det dermed enkelt for utenlands etteretning å
4321 spore representantenes aktivitet og interesse. Hvis noen av
4322 representantene bruker Google Mail eller noen andre tjenestene som
4323 krever innlogging, så vil det være enda enklere å finne ut nøyaktig
4324 hvilke personer som bruker hvilke nettlesere og dermed knytte
4325 informasjonen opp til enkeltpersoner på Stortinget.</p>
4326
4327 <p>Og jo flere nettsteder som bruker Google Analytics, jo bedre
4328 oversikt over stortingsrepresentantenes lesevaner og interesse blir
4329 tilgjengelig for svensk, britisk og USAs etterretning. Hva de kan
4330 bruke den informasjonen til overlater jeg til leseren å undres
4331 over.</p>
4332
4333 </div>
4334 <div class="tags">
4335
4336
4337 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4338
4339
4340 </div>
4341 </div>
4342 <div class="padding"></div>
4343
4344 <div class="entry">
4345 <div class="title">
4346 <a href="https://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html">Good causes: Debian Outreach Program for Women, EFF documenting the spying and Open access in Norway</a>
4347 </div>
4348 <div class="date">
4349 15th October 2013
4350 </div>
4351 <div class="body">
4352 <p>The last few days I came across a few good causes that should get
4353 wider attention. I recommend signing and donating to each one of
4354 these. :)</p>
4355
4356 <p>Via <a href="http://www.debian.org/News/weekly/2013/18/">Debian
4357 Project News for 2013-10-14</a> I came across the Outreach Program for
4358 Women program which is a Google Summer of Code like initiative to get
4359 more women involved in free software. One debian sponsor has offered
4360 to match <a href="http://debian.ch/opw2013">any donation done to Debian
4361 earmarked</a> for this initiative. I donated a few minutes ago, and
4362 hope you will to. :)</p>
4363
4364 <p>And the Electronic Frontier Foundation just announced plans to
4365 create <a href="https://supporters.eff.org/donate/nsa-videos">video
4366 documentaries about the excessive spying</a> on every Internet user that
4367 take place these days, and their need to fund the work. I've already
4368 donated. Are you next?</p>
4369
4370 <p>For my Norwegian audience, the organisation Studentenes og
4371 Akademikernes Internasjonale Hjelpefond is collecting signatures for a
4372 statement under the heading
4373 <a href="http://saih.no/Bloggers_United/">Bloggers United for Open
4374 Access</a> for those of us asking for more focus on open access in the
4375 Norwegian government. So far 499 signatures. I hope you will sign it
4376 too.</p>
4377
4378 </div>
4379 <div class="tags">
4380
4381
4382 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="https://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4383
4384
4385 </div>
4386 </div>
4387 <div class="padding"></div>
4388
4389 <div class="entry">
4390 <div class="title">
4391 <a href="https://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html">Videos about the Freedombox project - for inspiration and learning</a>
4392 </div>
4393 <div class="date">
4394 27th September 2013
4395 </div>
4396 <div class="body">
4397 <p>The <a href="http://www.freedomboxfoundation.org/">Freedombox
4398 project</a> have been going on for a while, and have presented the
4399 vision, ideas and solution several places. Here is a little
4400 collection of videos of talks and presentation of the project.</p>
4401
4402 <ul>
4403
4404 <li><a href="http://www.youtube.com/watch?v=ukvUz5taxvA">FreedomBox -
4405 2,5 minute marketing film</a> (Youtube)</li>
4406
4407 <li><a href="http://www.youtube.com/watch?v=SzW25QTVWsE">Eben Moglen
4408 discusses the Freedombox on CBS news 2011</a> (Youtube)</li>
4409
4410 <li><a href="http://www.youtube.com/watch?v=Ae8SZbxfE0g">Eben Moglen -
4411 Freedom in the Cloud - Software Freedom, Privacy and and Security for
4412 Web 2.0 and Cloud computing at ISOC-NY Public Meeting 2010</a>
4413 (Youtube)</li>
4414
4415 <li><a href="http://www.youtube.com/watch?v=vNaIji_3xBE">Fosdem 2011
4416 Keynote by Eben Moglen presenting the Freedombox</a> (Youtube)</li>
4417
4418 <li><a href="http://www.youtube.com/watch?v=9bDDUyJSQ9s">Presentation of
4419 the Freedombox by James Vasile at Elevate in Gratz 2011</a> (Youtube)</li>
4420
4421 <li><a href="http://www.youtube.com/watch?v=zQTmnk27g9s"> Freedombox -
4422 Discovery, Identity, and Trust by Nick Daly at Freedombox Hackfest New
4423 York City in 2012</a> (Youtube)</li>
4424
4425 <li><a href="http://www.youtube.com/watch?v=tkbSB4Ba7Ck">Introduction
4426 to the Freedombox at Freedombox Hackfest New York City in 2012</a>
4427 (Youtube)</li>
4428
4429 <li><a href="http://www.youtube.com/watch?v=z-P2Jaeg0aQ">Freedom, Out
4430 of the Box! by Bdale Garbee at linux.conf.au Ballarat, 2012</a> (Youtube) </li>
4431
4432 <li><a href="https://archive.fosdem.org/2013/schedule/event/freedombox/">Freedombox
4433 1.0 by Eben Moglen and Bdale Garbee at Fosdem 2013</a> (FOSDEM) </li>
4434
4435 <li><a href="http://www.youtube.com/watch?v=e1LpYX2zVYg">What is the
4436 FreedomBox today by Bdale Garbee at Debconf13 in Vaumarcus
4437 2013</a> (Youtube)</li>
4438
4439 </ul>
4440
4441 <p>A larger list is available from
4442 <a href="https://wiki.debian.org/FreedomBox/TalksAndPresentations">the
4443 Freedombox Wiki</a>.</p>
4444
4445 <p>On other news, I am happy to report that Freedombox based on Debian
4446 Jessie is coming along quite well, and soon both Owncloud and using
4447 Tor should be available for testers of the Freedombox solution. :) In
4448 a few weeks I hope everything needed to test it is included in Debian.
4449 The withsqlite package is already in Debian, and the plinth package is
4450 pending in NEW. The third and vital part of that puzzle is the
4451 metapackage/setup framework, which is still pending an upload. Join
4452 us on <a href="irc://irc.debian.org:6667/%23freedombox">IRC
4453 (#freedombox on irc.debian.org)</a> and
4454 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
4455 mailing list</a> if you want to help make this vision come true.</p>
4456
4457 </div>
4458 <div class="tags">
4459
4460
4461 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="https://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="https://people.skolelinux.org/pere/blog/tags/web">web</a>.
4462
4463
4464 </div>
4465 </div>
4466 <div class="padding"></div>
4467
4468 <div class="entry">
4469 <div class="title">
4470 <a href="https://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html">Recipe to test the Freedombox project on amd64 or Raspberry Pi</a>
4471 </div>
4472 <div class="date">
4473 10th September 2013
4474 </div>
4475 <div class="body">
4476 <p>I was introduced to the
4477 <a href="http://www.freedomboxfoundation.org/">Freedombox project</a>
4478 in 2010, when Eben Moglen presented his vision about serving the need
4479 of non-technical people to keep their personal information private and
4480 within the legal protection of their own homes. The idea is to give
4481 people back the power over their network and machines, and return
4482 Internet back to its intended peer-to-peer architecture. Instead of
4483 depending on a central service, the Freedombox will give everyone
4484 control over their own basic infrastructure.</p>
4485
4486 <p>I've intended to join the effort since then, but other tasks have
4487 taken priority. But this summers nasty news about the misuse of trust
4488 and privilege exercised by the "western" intelligence gathering
4489 communities increased my eagerness to contribute to a point where I
4490 actually started working on the project a while back.</p>
4491
4492 <p>The <a href="https://alioth.debian.org/projects/freedombox/">initial
4493 Debian initiative</a> based on the vision from Eben Moglen, is to
4494 create a simple and cheap Debian based appliance that anyone can hook
4495 up in their home and get access to secure and private services and
4496 communication. The initial deployment platform have been the
4497 <a href="http://www.globalscaletechnologies.com/t-dreamplugdetails.aspx">Dreamplug</a>,
4498 which is a piece of hardware I do not own. So to be able to test what
4499 the current Freedombox setup look like, I had to come up with a way to install
4500 it on some hardware I do have access to. I have rewritten the
4501 <a href="https://github.com/NickDaly/freedom-maker">freedom-maker</a>
4502 image build framework to use .deb packages instead of only copying
4503 setup into the boot images, and thanks to this rewrite I am able to
4504 set up any machine supported by Debian Wheezy as a Freedombox, using
4505 the previously mentioned deb (and a few support debs for packages
4506 missing in Debian).</p>
4507
4508 <p>The current Freedombox setup consist of a set of bootstrapping
4509 scripts
4510 (<a href="https://github.com/petterreinholdtsen/freedombox-setup">freedombox-setup</a>),
4511 and a administrative web interface
4512 (<a href="https://github.com/NickDaly/Plinth">plinth</a> + exmachina +
4513 withsqlite), as well as a privacy enhancing proxy based on
4514 <a href="http://packages.qa.debian.org/privoxy">privoxy</a>
4515 (freedombox-privoxy). There is also a web/javascript based XMPP
4516 client (<a href="http://packages.qa.debian.org/jwchat">jwchat</a>)
4517 trying (unsuccessfully so far) to talk to the XMPP server
4518 (<a href="http://packages.qa.debian.org/ejabberd">ejabberd</a>). The
4519 web interface is pluggable, and the goal is to use it to enable OpenID
4520 services, mesh network connectivity, use of TOR, etc, etc. Not much of
4521 this is really working yet, see
4522 <a href="https://github.com/NickDaly/freedombox-todos/blob/master/TODO">the
4523 project TODO</a> for links to GIT repositories. Most of the code is
4524 on github at the moment. The HTTP proxy is operational out of the
4525 box, and the admin web interface can be used to add/remove plinth
4526 users. I've not been able to do anything else with it so far, but
4527 know there are several branches spread around github and other places
4528 with lots of half baked features.</p>
4529
4530 <p>Anyway, if you want to have a look at the current state, the
4531 following recipes should work to give you a test machine to poke
4532 at.</p>
4533
4534 <p><strong>Debian Wheezy amd64</strong></p>
4535
4536 <ol>
4537
4538 <li>Fetch normal Debian Wheezy installation ISO.</li>
4539 <li>Boot from it, either as CD or USB stick.</li>
4540 <li><p>Press [tab] on the boot prompt and add this as a boot argument
4541 to the Debian installer:<p>
4542 <pre>url=<a href="http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat">http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat</a></pre></li>
4543
4544 <li>Answer the few language/region/password questions and pick disk to
4545 install on.</li>
4546
4547 <li>When the installation is finished and the machine have rebooted a
4548 few times, your Freedombox is ready for testing.</li>
4549
4550 </ol>
4551
4552 <p><strong>Raspberry Pi Raspbian</strong></p>
4553
4554 <ol>
4555
4556 <li>Fetch a Raspbian SD card image, create SD card.</li>
4557 <li>Boot from SD card, extend file system to fill the card completely.</li>
4558 <li><p>Log in and add this to /etc/sources.list:</p>
4559 <pre>
4560 deb <a href="http://www.reinholdtsen.name/freedombox/">http://www.reinholdtsen.name/freedombox</a> wheezy main
4561 </pre></li>
4562 <li><p>Run this as root:</p>
4563 <pre>
4564 wget -O - http://www.reinholdtsen.name/freedombox/BE1A583D.asc | \
4565 apt-key add -
4566 apt-get update
4567 apt-get install freedombox-setup
4568 /usr/lib/freedombox/setup
4569 </pre></li>
4570 <li>Reboot into your freshly created Freedombox.</li>
4571
4572 </ol>
4573
4574 <p>You can test it on other architectures too, but because the
4575 freedombox-privoxy package is binary, it will only work as intended on
4576 the architectures where I have had time to build the binary and put it
4577 in my APT repository. But do not let this stop you. It is only a
4578 short "<tt>apt-get source -b freedombox-privoxy</tt>" away. :)</p>
4579
4580 <p>Note that by default Freedombox is a DHCP server on the
4581 192.168.1.0/24 subnet, so if this is your subnet be careful and turn
4582 off the DHCP server by running "<tt>update-rc.d isc-dhcp-server
4583 disable</tt>" as root.</p>
4584
4585 <p>Please let me know if this works for you, or if you have any
4586 problems. We gather on the IRC channel
4587 <a href="irc://irc.debian.org:6667/%23freedombox">#freedombox</a> on
4588 irc.debian.org and the
4589 <a href="http://lists.alioth.debian.org/cgi-bin/mailman/listinfo/freedombox-discuss">project
4590 mailing list</a>.</p>
4591
4592 <p>Once you get your freedombox operational, you can visit
4593 <tt>http://your-host-name:8001/</tt> to see the state of the plint
4594 welcome screen (dead end - do not be surprised if you are unable to
4595 get past it), and next visit <tt>http://your-host-name:8001/help/</tt>
4596 to look at the rest of plinth. The default user is 'admin' and the
4597 default password is 'secret'.</p>
4598
4599 </div>
4600 <div class="tags">
4601
4602
4603 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="https://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="https://people.skolelinux.org/pere/blog/tags/web">web</a>.
4604
4605
4606 </div>
4607 </div>
4608 <div class="padding"></div>
4609
4610 <div class="entry">
4611 <div class="title">
4612 <a href="https://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html">Datalagringsdirektivet gjør at Oslo Høyre og Arbeiderparti ikke får min stemme i år</a>
4613 </div>
4614 <div class="date">
4615 8th September 2013
4616 </div>
4617 <div class="body">
4618 <p>I 2011 raderte et stortingsflertall bestående av Høyre og
4619 Arbeiderpartiet vekk en betydelig del av privatsfæren til det norske
4620 folk. Det ble vedtatt at det skulle registreres og lagres i et halvt
4621 år hvor alle som bærer på en mobiltelefon befinner seg, hvem de
4622 snakker med og hvor lenge de snakket sammen. Det skal også
4623 registreres hvem de sendte SMS-meldinger til, hvem en har sendt epost
4624 til, og hvilke nett-tjenere en besøkte. Saken er kjent som
4625 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet">Datalagringsdirektivet
4626 (DLD)</a>, og innebærer at alle innbyggerne og andre innenfor Norges
4627 grenser overvåkes døgnet rundt. Det ble i praksis innført brev og
4628 besøkskontroll av hele befolkningen. Rapporter fra de landene som
4629 allerede har innført slik total lagring av borgernes
4630 kommunikasjonsmønstre forteller at det ikke hjelper i
4631 kriminalitetsbekjempelsen. Den norske prislappen blir mange hundre
4632 millioner, uten at det ser ut til å bidra positivt til politiets
4633 arbeide. Jeg synes flere hundre millioner i stedet burde vært brukt
4634 på noe som kan dokumenteres å ha effekt i kriminalitetsbekjempelsen.
4635 Se mer på
4636 <a href="http://no.wikipedia.org/wiki/Datalagringsdirektivet">Wikipedia</a>
4637 og <a href="http://www.uhuru.biz/?cat=84">Jon Wessel-Aas</a>.</p>
4638
4639 <p>Hva er problemet, tenkter du kanskje? Et åpenbart problem er at
4640 medienes kildevern i praksis blir radert ut. Den innsamlede
4641 informasjonen gjør det mulig å finne ut hvem som har snakket med
4642 journalister på telefon, SMS og epost, og hvem som har vært i nærheten
4643 av journalister så sant begge bar med seg en telefon. Et annet er at
4644 advokatvernet blir sterkt redusert, der politiet kan finne ut hvem
4645 som har snakket med en advokat når, eller vært i møter en med advokat.
4646 Et tredje er at svært personlig informasjon kan avledes fra hvilke
4647 nettsteder en har besøkt. Har en besøkt hivnorge.no,
4648 swingersnorge.com eller andre sider som kan brukes til avlede
4649 interesser som hører til privatsfæren, vil denne informasjonen være
4650 tilgjengelig takket være datalagringsdirektivet.</p>
4651
4652 <p>De fleste partiene var mot, kun to partier stemte for. Høyre og
4653 Arbeiderpartiet. Og både Høyre og Arbeiderpartiet i Oslo har
4654 DLD-forkjempere på toppen av sine lister (har ikke sjekket de andre
4655 fylkene). Det er dermed helt uaktuelt for meg å stemme på disse
4656 partiene. Her er oversikten over partienes valglister i Oslo, med
4657 informasjon om hvem som stemte hva i første DLD-votering i Stortinget,
4658 basert på informasjon fra mine venner i
4659 <a href="http://beta.holderdeord.no/votes/1301946411e">Holder de
4660 Ord</a> samt <a href="http://data.stortinget.no/">data.stortinget.no</a>.
4661 Først ut er stortingslista fra Høyre for Oslo:</p>
4662
4663 <style type="text/css">
4664 .for {background-color:#F5A9A9;}
4665 .mot {background-color:#A9F5BC;}
4666 .ukjent { }
4667 </style>
4668
4669 <table>
4670 <tr><th>#</th><th>Navn, fødselsår og valgkrets</th><th>Stemme/kommentar</th></tr>
4671
4672 <tr class="for"><td>1.</td>
4673 <td>Ine Marie Eriksen Søreide (1976), Gamle Oslo</td>
4674 <td>Stemte for DLD</td></tr>
4675
4676 <tr class="mot"><td>2.</td>
4677 <td>Nikolai Astrup (1978), Frogner</td>
4678 <td>Stemte mot DLD</td></tr>
4679
4680 <tr class="mot"><td>3.</td>
4681 <td>Michael Tetzschner (1954), Vestre Aker</td>
4682 <td>Stemte mot DLD</td>
4683
4684 <tr class="ukjent"><td>4.</td>
4685 <td>Kristin Vinje (1963), Nordre Aker</td>
4686 <td>Ikke til stede</td></tr>
4687
4688 <tr class="ukjent"><td>5.</td>
4689 <td>Mudassar Hussain Kapur (1976), Nordstrand</td>
4690 <td>Ikke til stede</td></tr>
4691
4692 <tr class="ukjent"><td>6.</td>
4693 <td>Stefan Magnus B. Heggelund (1984), Grünerløkka</td>
4694 <td>Ikke til stede</td></tr>
4695
4696 <tr class="ukjent"><td>7.</td>
4697 <td>Heidi Nordby Lunde (1973), Grünerløkka</td>
4698 <td>Ikke til stede</td></tr>
4699
4700 <tr class="ukjent"><td>8.</td>
4701 <td>Frode Helgerud (1950), Frogner</td>
4702 <td>Ikke til stede</td></tr>
4703
4704 <tr class="ukjent"><td>9.</td>
4705 <td>Afshan Rafiq (1975), Stovner</td>
4706 <td>Ikke til stede</td></tr>
4707
4708 <tr class="ukjent"><td>10.</td>
4709 <td>Astrid Nøklebye Heiberg (1936), Frogner</td>
4710 <td>Ikke til stede</td></tr>
4711
4712 <tr class="ukjent"><td>11.</td>
4713 <td>Camilla Strandskog (1984) St.Hanshaugen</td>
4714 <td>Ikke til stede</td></tr>
4715
4716 <tr class="ukjent"><td>12.</td>
4717 <td>John Christian Elden (1967), Ullern</td>
4718 <td>Ikke til stede</td></tr>
4719
4720 <tr class="ukjent"><td>13.</td>
4721 <td>Berit Solli (1972), Alna</td>
4722 <td>Ikke til stede</td></tr>
4723
4724 <tr class="ukjent"><td>14.</td>
4725 <td>Ola Kvisgaard (1963), Frogner</td>
4726 <td>Ikke til stede</td></tr>
4727
4728 <tr class="ukjent"><td>15.</td>
4729 <td>James Stove Lorentzen (1957), Vestre Aker</td>
4730 <td>Ikke til stede</td></tr>
4731
4732 <tr class="ukjent"><td>16.</td>
4733 <td>Gülsüm Koc (1987), Stovner</td>
4734 <td>Ikke til stede</td></tr>
4735
4736 <tr class="ukjent"><td>17.</td>
4737 <td>Jon Ole Whist (1976), Grünerløkka</td>
4738 <td>Ikke til stede</td></tr>
4739
4740 <tr class="ukjent"><td>18.</td>
4741 <td>Maren Eline Malthe-Sørenssen (1971), Vestre Aker</td>
4742 <td>Ikke til stede</td></tr>
4743
4744 <tr class="ukjent"><td>19.</td>
4745 <td>Ståle Hagen (1968), Søndre Nordstrand</td>
4746 <td>Ikke til stede</td></tr>
4747
4748 <tr class="ukjent"><td>20.</td>
4749 <td>Kjell Omdal Erichsen (1978), Sagene</td>
4750 <td>Ikke til stede</td></tr>
4751
4752 <tr class="ukjent"><td>21.</td>
4753 <td>Saida R. Begum (1987), Grünerløkka</td>
4754 <td>Ikke til stede</td></tr>
4755
4756 <tr class="ukjent"><td>22.</td>
4757 <td>Torkel Brekke (1970), Nordre Aker</td>
4758 <td>Ikke til stede</td></tr>
4759
4760 <tr class="ukjent"><td>23.</td>
4761 <td>Sverre K. Seeberg (1950), Vestre Aker</td>
4762 <td>Ikke til stede</td></tr>
4763
4764 <tr class="ukjent"><td>24.</td>
4765 <td>Julie Margrethe Brodtkorb (1974), Ullern</td>
4766 <td>Ikke til stede</td></tr>
4767
4768 <tr class="ukjent"><td>25.</td>
4769 <td>Fabian Stang (1955), Frogner</td>
4770 <td>Ikke til stede</td></tr>
4771
4772 </table>
4773
4774 <p>Deretter har vi stortingslista fra Arbeiderpartiet for Oslo:</p>
4775
4776 <table>
4777
4778 <tr><th>#</th><th>Navn, fødselsår og valgkrets</th><th>Stemme/kommentar</th></tr>
4779
4780 <tr class="for"><td>1.</td>
4781 <td>Jens Stoltenberg (1959), Frogner</td>
4782 <td>Ikke til stede i Stortinget, leder av regjeringen som fremmet forslaget</td></tr>
4783
4784 <tr class="for"><td>2.</td>
4785 <td>Hadia Tajik (1983), Grünerløkka</td>
4786 <td>Stemte for DLD</td></tr>
4787
4788 <tr class="for"><td> 3.</td>
4789 <td>Jonas Gahr Støre (1960), Vestre Aker</td>
4790 <td>Ikke til stede i Stortinget, medlem av regjeringen som fremmet forslaget</td></tr>
4791
4792 <tr class="for"><td> 4.</td>
4793 <td>Marianne Marthinsen (1980), Grünerløkka</td>
4794 <td>Stemte for DLD</td></tr>
4795
4796 <tr class="for"><td> 5.</td>
4797 <td>Jan Bøhler (1952), Alna</td>
4798 <td>Stemte for DLD</td></tr>
4799
4800 <tr class="for"><td> 6.</td>
4801 <td>Marit Nybakk (1947), Frogner</td>
4802 <td>Stemte for DLD</td></tr>
4803
4804 <tr class="for"><td> 7.</td>
4805 <td>Truls Wickholm (1978), Sagene</td>
4806 <td>Stemte for DLD</td></tr>
4807
4808 <tr class="ukjent"><td> 8.</td>
4809 <td>Prableen Kaur (1993), Grorud</td>
4810 <td>Ikke til stede</td></tr>
4811
4812 <tr class="ukjent"><td> 9.</td>
4813 <td>Vegard Grøslie Wennesland (1983), St.Hanshaugen</td>
4814 <td>Ikke til stede</td></tr>
4815
4816 <tr class="ukjent"><td> 10.</td>
4817 <td>Inger Helene Vaaten (1975), Grorud</td>
4818 <td>Ikke til stede</td></tr>
4819
4820 <tr class="ukjent"><td> 11.</td>
4821 <td>Ivar Leveraas (1939), Alna</td>
4822 <td>Ikke til stede</td></tr>
4823
4824 <tr class="ukjent"><td> 12.</td>
4825 <td>Grete Haugdal (1971), Gamle Oslo</td>
4826 <td>Ikke til stede</td></tr>
4827
4828 <tr class="ukjent"><td> 13.</td>
4829 <td>Olav Tønsberg (1948), Alna</td>
4830 <td>Ikke til stede</td></tr>
4831
4832 <tr class="ukjent"><td> 14.</td>
4833 <td>Khamshajiny Gunaratnam (1988), Grorud</td>
4834 <td>Ikke til stede</td></tr>
4835
4836 <tr class="ukjent"><td> 15.</td>
4837 <td>Fredrik Mellem (1969), Sagene</td>
4838 <td>Ikke til stede</td></tr>
4839
4840 <tr class="ukjent"><td> 16.</td>
4841 <td>Brit Axelsen (1945), Stovner</td>
4842 <td>Ikke til stede</td></tr>
4843
4844 <tr class="ukjent"><td> 17.</td>
4845 <td>Dag Bayegan-Harlem (1977), Ullern</td>
4846 <td>Ikke til stede</td></tr>
4847
4848 <tr class="ukjent"><td> 18.</td>
4849 <td>Kristin Sandaker (1963), Østeinsjø</td>
4850 <td>Ikke til stede</td></tr>
4851
4852 <tr class="ukjent"><td> 19.</td>
4853 <td>Bashe Musse (1965), Grünerløkka</td>
4854 <td>Ikke til stede</td></tr>
4855
4856 <tr class="ukjent"><td> 20.</td>
4857 <td>Torunn Kanutte Husvik (1983), St. Hanshaugen</td>
4858 <td>Ikke til stede</td></tr>
4859
4860 <tr class="ukjent"><td> 21.</td>
4861 <td>Steinar Andersen (1947), Nordstrand</td>
4862 <td>Ikke til stede</td></tr>
4863
4864 <tr class="ukjent"><td> 22.</td>
4865 <td>Anne Cathrine Berger (1972), Sagene</td>
4866 <td>Ikke til stede</td></tr>
4867
4868 <tr class="ukjent"><td> 23.</td>
4869 <td>Khalid Mahmood (1959), Østensjø</td>
4870 <td>Ikke til stede</td></tr>
4871
4872 <tr class="ukjent"><td> 24.</td>
4873 <td>Munir Jaber (1990), Alna</td>
4874 <td>Ikke til stede</td></tr>
4875
4876 <tr class="ukjent"><td> 25.</td>
4877 <td>Libe Solberg Rieber-Mohn (1965), Frogner</td>
4878 <td>Ikke til stede</td></tr>
4879
4880 </table>
4881
4882 <p>Hvilket parti får så min stemme i år. Jeg tror det blir
4883 <a href="http://piratpartiet.no/">Piratpartiet</a>. Hvis de kan bidra
4884 til at det kommer noen inn på Stortinget med teknisk peiling, så får
4885 kanskje ikke overvåkningsgalskapen like fritt spillerom som det har
4886 hatt så langt.</p>
4887
4888
4889 </div>
4890 <div class="tags">
4891
4892
4893 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="https://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
4894
4895
4896 </div>
4897 </div>
4898 <div class="padding"></div>
4899
4900 <div class="entry">
4901 <div class="title">
4902 <a href="https://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html">Dr. Richard Stallman, founder of Free Software Foundation, give a talk in Oslo March 1st 2013</a>
4903 </div>
4904 <div class="date">
4905 27th February 2013
4906 </div>
4907 <div class="body">
4908 <p>Dr. <a href="http://www.stallman.org/">Richard Stallman</a>,
4909 founder of <a href="http://www.fsf.org/">Free Software Foundation</a>,
4910 is giving <a href="http://www.nuug.no/aktiviteter/20130301-rms/">a
4911 talk in Oslo March 1st 2013 17:00 to 19:00</a>. The event is public
4912 and organised by <a href="">Norwegian Unix Users Group (NUUG)</a>
4913 (where I am the chair of the board) and
4914 <a href="http://www.friprog.no/">The Norwegian Open Source Competence
4915 Center</a>. The title of the talk is «The Free Software Movement and
4916 GNU», with this description:
4917
4918 <p><blockquote>
4919 The Free Software Movement campaigns for computer users' freedom to
4920 cooperate and control their own computing. The Free Software Movement
4921 developed the GNU operating system, typically used together with the
4922 kernel Linux, specifically to make these freedoms possible.
4923 </blockquote></p>
4924
4925 <p>The meeting is open for everyone. Due to space limitations, the
4926 doors opens for NUUG members at 16:15, and everyone else at 16:45. I
4927 am really curious how many will show up. See
4928 <a href="http://www.nuug.no/aktiviteter/20130301-rms/">the event
4929 page</a> for the location details.</p>
4930
4931 </div>
4932 <div class="tags">
4933
4934
4935 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4936
4937
4938 </div>
4939 </div>
4940 <div class="padding"></div>
4941
4942 <div class="entry">
4943 <div class="title">
4944 <a href="https://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html">Hva stemte hver stortingsrepresentant i voteringene om datalagringsdirektivet?</a>
4945 </div>
4946 <div class="date">
4947 9th February 2013
4948 </div>
4949 <div class="body">
4950 <p>Nytt stortingsvalg er på trappene, og folket får igjen mulighet til
4951 å påvirke sammensetningen i vår lovgivende forsamling. Da er det
4952 relevant å vite hvilke representanter og partier som har støttet
4953 innføringen av brev- og besøkskontroll av hele den norske
4954 befolkningen, det vil si datalagringsdirektivet.</p>
4955
4956 <p>Hvis du vil vite hva hver enkelt stortingsrepresentant har stemt i
4957 stortingsvoteringene om datalagringsdirektivet, så har nettstedet til
4958 <a href="http://www.holderdeord.no/">Holder De Ord</a> den (så vidt jeg
4959 vet) eneste komplette oversikten på sin temaside om
4960 <a href="https://data.holderdeord.no/issues/69-innfore-datalagringsdirektivet">innføringen
4961 av datalagringsdirektivet</a>. Den har detaljene fra de 11 relevante
4962 forslagene som har vært fremmet så lagt. De har vært votert over
4963 2011-04-04, 2011-04-11, 2012-06-11, 2012-10-05 og 2012-12-06.</p>
4964
4965 <p>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
4966 anbefaler jeg å lese <a href="http://www.uhuru.biz/?cat=84">artiklene
4967 fra Jon Wessel-Aas</a> om temaet, samt informasjon fra foreningen
4968 <a href="http://www.digitaltpersonvern.no/">Digitalt
4969 Personvern</a>.</p>
4970
4971 <p>Oppdatering 2017-04-30: Endret lenke til temaside hos HDO etter at
4972 den gamle URL-en sluttet å fungere.</p>
4973
4974 </div>
4975 <div class="tags">
4976
4977
4978 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4979
4980
4981 </div>
4982 </div>
4983 <div class="padding"></div>
4984
4985 <div class="entry">
4986 <div class="title">
4987 <a href="https://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html">Økt overvåkning applauderes igjen av Arbeiderpartiet, Høyre og Fremskrittspartiet</a>
4988 </div>
4989 <div class="date">
4990 4th February 2013
4991 </div>
4992 <div class="body">
4993 <p>Jeg ser med gru at Arbeiderpartiet, Høyre og Fremskrittspartiet
4994 <a href="http://www.aftenposten.no/nyheter/iriks/Positive-til-mer-smuglerovervaking-7110348.html">applauderer
4995 tollvesenets forslag</a> om å øke overvåkningen i Norge nok et hakk.
4996 Det er ikke så rart, da de som uttaler seg jo også har støttet
4997 innføringen av datalagringsdirektivet eller i hvert fall ikke veldig
4998 aktivt har motarbeidet det. Innføringen av datalagringsdirektivet er
4999 en lovendring som innebærer brev og besøkskontroll for hele
5000 befolkningen.</p>
5001
5002 <p><a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/?p=48717">Datalagringsdirektivet</a>
5003 har vært oppe til votering i stortinget tre ganger så langt. Det ble
5004 <a href="http://svartelisten.org/">vedtatt første gang 2011-04-04</a>
5005 og
5006 <a href="https://github.com/holderdeord/hdo-folketingparser/blob/master/data/votering-2011-04-11.xml">andre
5007 gang 2011-04-11</a> (lovendringer voteres to ganger), og forslag om å
5008 stoppe loven ble
5009 <a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/Voteringsoversikt/?p=53844&dnid=1">nedstemt
5010 2012-12-06</a> (se også
5011 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet">oversikt fra Holder De
5012 Ord</a>).</p>
5013
5014 <p>Jan Bøhler i Arbeiderpartiet stemte for å innføre
5015 datalagringsdirektivet i lovverket i første votering, var ikke
5016 tilstede i andre votering og støttet loven i tredje votering. André
5017 Oktay Dahl i Høyre var ikke til stede i første og andre votering men
5018 støttet loven i tredje votering. Ulf Leirstein i Fremskrittspartiet
5019 stemte mot loven i første votering men var ikke til stede i andre og
5020 tredje votering.</p>
5021
5022 <p>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
5023 anbefaler jeg å lese <a href="http://www.uhuru.biz/?cat=84">artiklene
5024 fra Jon Wessel-Aas</a> om temaet, samt informasjon fra foreningen
5025 <a href="http://www.digitaltpersonvern.no/">Digitalt
5026 Personvern</a>.</p>
5027
5028 <p><strong>Oppdatering 2013-03-09</strong>: Endret lenke til Holder De
5029 Ord, som har byttet mange lenker i forbindelse med import av
5030 voteringsdata for 2010-2011.</p>
5031
5032 </div>
5033 <div class="tags">
5034
5035
5036 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5037
5038
5039 </div>
5040 </div>
5041 <div class="padding"></div>
5042
5043 <div class="entry">
5044 <div class="title">
5045 <a href="https://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html">1.4 millioner potensielle journalistsamtaler i politiets hender</a>
5046 </div>
5047 <div class="date">
5048 27th November 2012
5049 </div>
5050 <div class="body">
5051 <p>I fjor meldte Dagbladet og andre medier at
5052 <a href="http://www.dagbladet.no/2011/09/27/nyheter/innenriks/terror/anders_behring_breivik/18323147/">politiet
5053 hadde samlet inn informasjon om 1.4 millioner telefonsamtaler</a> i
5054 området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
5055 med etterforskningen rundt bombeattentatet og massemordet 22. juli
5056 2011. Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge
5057 artikkelen at</p>
5058
5059 <blockquote>
5060 - «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
5061 samtaler som er registrert på basestasjoner i tilknytning til både
5062 bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
5063 lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
5064 finne ut hvem som har ringt til en hver tid, også i dagene før.»
5065 </blockquote>
5066
5067 <p>Det triste og merkelige er at ingen presseoppslag tok opp hva dette
5068 egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet
5069 befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
5070 seg. Det betyr at et betydelig antall av journalisters samtaler var
5071 og er tilgjengelig for politiet. Og dette var ikke en unik hendelse.
5072 Politiet henter rutinemessig ut informasjon om telefonsamtaler i
5073 kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
5074 noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
5075 sentrum og tettsteder, der det meste av annen aktivitet i et område
5076 også foregår. F.eks. befinner Aftenposten seg like ved Oslo
5077 Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
5078 politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten
5079 annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
5080 (noe de kanskje angret på
5081 <a href="http://www.digi.no/216833/raadlose-bedrifter-uten-sikkerhetsnett">da
5082 mobilnettet brøt sammen</a>), hvilket betyr at alle samtaler
5083 journalistene gjennomfører går via nabolagets mobilbasestasjoner og
5084 dermed blir med og analysert når politiet ber om informasjon om
5085 mobilsamtaler i området. Det samme gjelder antagelig de fleste
5086 mediehus nå for tiden.</p>
5087
5088 <p>Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til
5089 informasjon om alle samtaler med journalister, hvilket bør få varslere
5090 og andre som vil tipse journalister til å tenke seg to ganger før de
5091 ringer en journalist. Det er for meg en svært uheldig situasjon.</p>
5092
5093 <p>Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
5094 problemstillingen i sin bok
5095 <a href="http://www.hoyskoleforlaget.no/index.asp?template=40&bokId=978-82-7147-358-7">Digitalt
5096 kildevern</a> som ble lansert i år og
5097 <a href="http://www.netthoder.no/2012/04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/">presentert
5098 på et NONA-møte i april</a>. Oppsummeringen fra møtet inneholder
5099 flere detaljer og bakgrunnsinformasjon. Jeg synes det er besynderlig
5100 at så få journalister tar opp denne problemstillingen, og ikke stiller
5101 flere kritiske spørsmål til innføringen av datalagringsdirektivet og
5102 den raderingen av personvernet som har foregått i Norge i løpet av
5103 mange år nå.</p>
5104
5105 </div>
5106 <div class="tags">
5107
5108
5109 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5110
5111
5112 </div>
5113 </div>
5114 <div class="padding"></div>
5115
5116 <div class="entry">
5117 <div class="title">
5118 <a href="https://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html">The fight for freedom and privacy</a>
5119 </div>
5120 <div class="date">
5121 18th October 2012
5122 </div>
5123 <div class="body">
5124 <p>Civil liberties and privacy in the western world are going down the
5125 drain, and it is hard to fight against it. I try to do my best, but
5126 time is limited. I hope you do your best too. A few years ago I came
5127 across a marvellous drawing by
5128 <a href="http://www.claybennett.com/about.html">Clay Bennett</a>
5129 visualising some of what is going on.
5130
5131 <p><a href="http://www.claybennett.com/pages/security_fence.html">
5132 <img src="http://www.claybennett.com/images/archivetoons/security_fence.jpg"></a></p>
5133
5134 <blockquote>
5135 «They who can give up essential liberty to obtain a little temporary
5136 safety, deserve neither liberty nor safety.» - Benjamin Franklin
5137 </blockquote>
5138
5139 <p>Do you feel safe at the airport? I do not. Do you feel safe when
5140 you see a surveillance camera? I do not. Do you feel safe when you
5141 leave electronic traces of your behaviour and opinions? I do not. I
5142 just remember <a href="http://en.wikipedia.org/wiki/Panopticon">the
5143 Panopticon</a>, and can not help to think that we are slowly
5144 transforming our society to a huge Panopticon on our own.</p>
5145
5146 </div>
5147 <div class="tags">
5148
5149
5150 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5151
5152
5153 </div>
5154 </div>
5155 <div class="padding"></div>
5156
5157 <div class="entry">
5158 <div class="title">
5159 <a href="https://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html">TV with face recognition, for improved viewer experience</a>
5160 </div>
5161 <div class="date">
5162 9th June 2012
5163 </div>
5164 <div class="body">
5165 <p>Slashdot got a story about Intel planning a
5166 <a href="http://entertainment.slashdot.org/story/12/06/09/0012247/intel-to-launch-tv-service-with-facial-recognition-by-end-of-the-year">TV
5167 with face recognition</a> to recognise the viewer, and it occurred to
5168 me that it would be more interesting to turn it around, and do face
5169 recognition on the TV image itself. It could let the viewer know who
5170 is present on the screen, and perhaps look up their credibility,
5171 company affiliation, previous appearances etc for the viewer to better
5172 evaluate what is being said and done. That would be a feature I would
5173 be willing to pay for.</p>
5174
5175 <p>I would not be willing to pay for a TV that point a camera on my
5176 household, like the big brother feature apparently proposed by Intel.
5177 It is the telescreen idea fetched straight out of the book
5178 <a href="http://gutenberg.net.au/ebooks01/0100021.txt">1984 by George
5179 Orwell</a>.</p>
5180
5181 </div>
5182 <div class="tags">
5183
5184
5185 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5186
5187
5188 </div>
5189 </div>
5190 <div class="padding"></div>
5191
5192 <div class="entry">
5193 <div class="title">
5194 <a href="https://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html">Overvåkningslogikkens fallitt</a>
5195 </div>
5196 <div class="date">
5197 23rd July 2011
5198 </div>
5199 <div class="body">
5200 <p>Det er vanskelig å få gjort noe fornuftig i dag, etter gårdagens
5201 tragiske hendelse. Tankene går til de som har mistet sine nærmeste.
5202 Jeg kan ikke forstille meg hvor tungt de har det nå, og jeg håper alle
5203 jeg kjenner har klart seg.</p>
5204
5205 <p>Jeg undres på hva motivasjonen til de som står bak kan være? Jeg
5206 tror en må være ganske desperat for å ty til slike midler, og oppleve
5207 at alle andre påvirkningsmuligheter er blokkert. Mon tro om
5208 Stortingets totalitære vedtak 4. april i år om å lovfeste massiv
5209 overvåkning av hele befolkningen bidro? Jeg undres også på om at
5210 gårdagens bombing og massedrap er resultat av de fremmedfiendtlige
5211 holdninger som har spredt seg i Norge i mange år, kombinert med
5212 Stortingets og regjeringens villighet til å forlate de verdier som
5213 vårt liberale demokrati er tuftet på (ved å legge opp til registrering
5214 og overvåkning av borgere som _ikke_ er mistenkt for noe
5215 kriminelt).</p>
5216
5217 <p>En ting er ganske klart, dog. Massiv kameraovervåkning bidrar ikke
5218 til å hindre slik grotesk kriminalitet. Regjeringskvartalet er et av
5219 de mest kameraovervåkede områdene i Oslo, og hindret ikke at
5220 sprengingen fant sted. Registrering av posisjonen til alle
5221 mobiltelefoner som politiet har hatt tilgang til i flere år nå ser
5222 ikke ut til å ha hjulpet det heller. De som tror at massiv
5223 kommunikasjonskontroll av hele befolkningen vil hindre ekstremister i
5224 å skade oss i Norge tror jeg tar feil. Til det tror jeg det må mer
5225 åpenhet, mindre kontroll og mer tillit til hver enkelt innbygger, da
5226 jeg tror bidrar til å holde ekstreme holdninger i sjakk.</p>
5227
5228 </div>
5229 <div class="tags">
5230
5231
5232 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5233
5234
5235 </div>
5236 </div>
5237 <div class="padding"></div>
5238
5239 <div class="entry">
5240 <div class="title">
5241 <a href="https://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html">Det totalitære samfunn kommer stadig nærmere</a>
5242 </div>
5243 <div class="date">
5244 28th March 2011
5245 </div>
5246 <div class="body">
5247 <p>Høyre har i dag annonsert at
5248 <a href="http://www.vg.no/nyheter/innenriks/norsk-politikk/artikkel.php?artid=10099645">de
5249 ønsker det totalitære samfunn velkommen</a>, der innbyggerne overvåkes
5250 og hvem en kommuniserer med registreres av myndighetene i tilfelle vi
5251 gjør noe galt. Ingenting tyder på at datalagringsdirektivet har
5252 kriminalforebyggende effekt, og en må dermed gå ut ifra at det ikke er
5253 det som er den egentlige begrunnelsen til Arbeiderpartiet og Høyre når
5254 de velger å støtte slik massiv overvåkning av borgere som ikke er
5255 mistenkt for noe kriminelt.</p>
5256
5257 <p>Mitt lille prosjekt for å motvirke overvåkningssamfunnet,
5258 innsamling av informasjon om alle overvåkningskamera i det offentlige
5259 rom, rusler videre. Nå er det 96 automatiske trafikkkontroll-kamera
5260 registrert og 105 andre overvåkningskamera. Kun 29 personer har så
5261 langt bidratt, og det er bare toppen av isfjellet som er registrert.
5262 Hvis du vet om et overvåkningskamera i ditt lokalområde, sjekk kartet
5263 og få det registrert i OpenStreetmap hvis det mangler.</p>
5264
5265 <p>For noen dager siden ble jeg oppmerksom på en undersøkelse som
5266 datatilsynet gjorde i 2009, der de oppdaget at 81% av alle
5267 overvåkningskamera i Oslo sentrum var satt opp i strid med reglene.
5268 Basert på den undersøkelsen kan en dermed gå ut ifra at de aller
5269 fleste overvåkningskamera er lovstridige. Jeg håper vi kan få
5270 kartlagt alle lovstridige kamera og bruke denne informasjonen til å få
5271 gjort noe med dagens massive overvåkning.</p>
5272
5273 <p><a href="http://nrkbeta.no/2009/10/15/kamera-overalt/">En
5274 undersøkelse fra Ås i fjor</a> viste at det er umulig å gå inn til
5275 Oslo sentrum uten å bli overvåket. Det er blitt verre siden den gang.
5276 F.eks. vet jeg at politiet har montert overvåkningskamera på
5277 Nasjonalteateret og Universitetesbygningen ved Karl Johansgate i
5278 forbindelse med VM på ski. Det er intet som tyder på at de kommer til
5279 å fjerne dem nå når VM er over.</p>
5280
5281 <p>Mitt utgangspunkt er at overvåkningskamera ikke har dokumentert
5282 kriminalitetsbekjempende effekt (hvis de fungerte skulle Oslo
5283 Sentralstasjon være det minst kriminelt belastede området i Norge),
5284 men derimot angriper borgernes rett til å ferdes anonymt i det
5285 offentlige rom.</p>
5286
5287 <p><a href="http://people.skolelinux.no/pere/surveillance-norway/">Kartet
5288 over overvåkningskamera</a> er fortsatt ikke komplett, så hvis du ser
5289 noen kamera som mangler, legg inn ved å følge instruksene fra <a
5290 href="http://personvern.no/wiki/index.php/Kameraovervåkning">prosjektsiden</a>.
5291 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM,
5292 ta kontakt slik at jeg kan få med også disse.</p>
5293
5294 </div>
5295 <div class="tags">
5296
5297
5298 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5299
5300
5301 </div>
5302 </div>
5303 <div class="padding"></div>
5304
5305 <div class="entry">
5306 <div class="title">
5307 <a href="https://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html">Hvordan kringkaster T-banen i Oslo sine overvåkningskamerasignaler?</a>
5308 </div>
5309 <div class="date">
5310 5th January 2011
5311 </div>
5312 <div class="body">
5313 <p>Jeg er den fornøyde eier av en håndholdt trådløs kamerascanner,
5314 dvs. en radioscanner som automatisk scanner frekvensområdet 900 - 2500
5315 MHz og snapper opp radiokilder med PAL eller NTCS TV-signal og viser
5316 signalet frem på en liten skjerm. Veldig morsom å ha med seg for å se
5317 hva som finnes av trådløse overvåkningskamera. En får se bildet som
5318 kameraet tar opp. :)</p>
5319
5320 <p>Men en kilde har den ikke klart å snappe opp: Sporveiens
5321 overvåkningskamera på T-banestasjonene. Bildet sendes åpenbart
5322 trådløst til T-baneføreren, men min scanner har ikke klart å ta inn
5323 signalet. For å forsøke å finne ut av dette tok jeg i dag en nærmere
5324 titt på en av boksene som sto på Forskningsparken T-banestasjon for å
5325 se hva det er som sendes ut.</p>
5326
5327 <p>Boksen hadde følgende tekst:</p>
5328
5329 <blockquote><pre>
5330 SupraLink
5331 Outdoor Transmitter 5.8 GHz
5332
5333 default channel [ ]
5334 identity code [ ]
5335
5336 VTQ Videotronik
5337 06268 Querfurt
5338 <a href="http://www.vtq.de/">www.vtq.de</a>
5339 Made in Germany
5340
5341 AC 230V [strekkode]
5342 max 10W 84230936
5343 </pre></blockquote>
5344
5345 <p>Det var hyggelig av produsenten å legge inn lenke til nettsiden
5346 sin. Der hadde de mye stilig elektronikk. Og forklaringen på hvorfor
5347 min scanner ikke tar inn signalet er åpenbar ut fra merkelappen. 5.8
5348 GHz er langt over min scanners grense på 2.5 GHz. Trenger visst en
5349 kraftigere scanner. :)</p>
5350
5351 </div>
5352 <div class="tags">
5353
5354
5355 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/ruter">ruter</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5356
5357
5358 </div>
5359 </div>
5360 <div class="padding"></div>
5361
5362 <div class="entry">
5363 <div class="title">
5364 <a href="https://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html">Støtte for forskjellige kamera-ikoner på overvåkningskamerakartet</a>
5365 </div>
5366 <div class="date">
5367 2nd January 2011
5368 </div>
5369 <div class="body">
5370 <p>I dag har jeg justert litt på kartet over overvåkningskamera, og
5371 laget støtte for å gi fotobokser (automatisk trafikk-kontroll) og
5372 andre overvåkningskamera forskjellige symboler på kartet, slik at det
5373 er enklere å se forskjell på kamera som vegvesenet kontrollerer og
5374 andre kamera. Resultatet er lagt ut på
5375 <a href="http://people.skolelinux.org/pere/surveillance-norway/">kartet
5376 over overvåkningskamera i Norge</a>. Det er nå 93 fotobokser av 380
5377 totalt
5378 <a href="http://www.vegvesen.no/Fag/Fokusomrader/Trafikksikkerhet/Automatisk+trafikkontroll+ATK">i
5379 følge vegvesenet</a> og 80 andre kamera på kartet, totalt 173 kamera.
5380 Takk til de 26 stykkene som har bidratt til kamerainformasjonen så
5381 langt.</p>
5382
5383 </div>
5384 <div class="tags">
5385
5386
5387 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5388
5389
5390 </div>
5391 </div>
5392 <div class="padding"></div>
5393
5394 <div class="entry">
5395 <div class="title">
5396 <a href="https://people.skolelinux.org/pere/blog/165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html">165 norske overvåkningskamera registert så langt i OpenStreetmap.org</a>
5397 </div>
5398 <div class="date">
5399 24th December 2010
5400 </div>
5401 <div class="body">
5402 <p>Jeg flikket litt på OpenStreetmap.org i går, og oppdaget ved en
5403 tilfeldighet at det er en rekke noder som representerer
5404 overvåkningskamera som ikke blir med på kartet med overvåkningskamera
5405 i Norge som
5406 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">jeg
5407 laget</a> for snart to år siden. Fra før tok jeg med noder merket med
5408 man_made=surveillance, mens det er en rekke noder som kun er merket
5409 med highway=speed_camera. Endret på koden som henter ut kameralisten
5410 fra OSM, og vips er antall kamera økt til 165.</p>
5411
5412 <a href="http://people.skolelinux.no/pere/surveillance-norway/">Kartet</a>
5413 er fortsatt ikke komplett, så hvis du ser noen kamera som mangler,
5414 legg inn ved å følge instruksene fra
5415 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">prosjektsiden</a>.
5416 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM, ta
5417 kontakt slik at jeg kan få med også disse.</p>
5418
5419 </div>
5420 <div class="tags">
5421
5422
5423 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5424
5425
5426 </div>
5427 </div>
5428 <div class="padding"></div>
5429
5430 <div class="entry">
5431 <div class="title">
5432 <a href="https://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html">Nå er 74 norske overvåkningskamera registert i OpenStreetmap.org</a>
5433 </div>
5434 <div class="date">
5435 18th November 2010
5436 </div>
5437 <div class="body">
5438 <p>Jeg oppdaterte nettopp kartet med overvåkningskamera som
5439 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">jeg
5440 startet</a> for ca. et og et halvt år siden, og nå er det 74 kamera på
5441 plass. I prosessen med å oppdatere kartet oppdaget jeg ved en
5442 tilfeldighet at webreferansen til registermeldingen hos Datatilsynet
5443 nå ikke lenger er gyldig (se
5444 <a href="http://hetti.datatilsynet.no/melding/report_view.pl?id=31062">tidligere
5445 melding</a>). Antar Datatilsynet fjerner utdaterte meldinger fra
5446 databasen. Konsekvensen blir at kameraoversikten i OSM må ha med
5447 søkekriteriene som ble brukt for å finne registermeldingen
5448 (dvs. virksomhetsnavn og organisasjonsnummer), slik at eventuelt nye
5449 meldinger for samme kamera kan finnes igjen.</p>
5450
5451 <p>Det er dukket opp kamera på
5452 <a href="http://people.skolelinux.no/pere/surveillance-norway/">kartet</a>
5453 i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i
5454 Troms. Mange områder og kamera mangler, og jeg er overbevist om at
5455 bare en brøkdel av den enorme mengden kamera som nå finnes i det
5456 offentlige rom er registrert så langt. Instrukser for å legge inn
5457 kamera finnes på websiden for kartet hos
5458 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">personvernforeningen</a>.</p>
5459
5460 </div>
5461 <div class="tags">
5462
5463
5464 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5465
5466
5467 </div>
5468 </div>
5469 <div class="padding"></div>
5470
5471 <div class="entry">
5472 <div class="title">
5473 <a href="https://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html">Datatilsynet mangler verktøyet som trengs for å kontrollere kameraovervåkning</a>
5474 </div>
5475 <div class="date">
5476 9th November 2010
5477 </div>
5478 <div class="body">
5479 <p>En stund tilbake ble jeg oppmerksom på at Datatilsynets verktøy for
5480 å holde rede på overvåkningskamera i Norge ikke var egnet til annet
5481 enn å lage statistikk, og ikke kunne brukes for å kontrollere om et
5482 overvåkningskamera i det offentlige rom er lovlig satt opp og
5483 registrert. For å teste hypotesen sendte jeg for noen dager siden
5484 følgende spørsmål til datatilsynet. Det omtalte kameraet står litt
5485 merkelig plassert i veigrøften ved gangstien langs Sandakerveien, og
5486 jeg lurer oppriktig på om det er lovlig plassert og registrert.</p>
5487
5488 <p><blockquote>
5489 <p>Date: Tue, 2 Nov 2010 16:08:20 +0100
5490 <br>From: Petter Reinholdtsen &lt;pere (at) hungry.com&gt;
5491 <br>To: postkasse (at) datatilsynet.no
5492 <br>Subject: Er overvåkningskameraet korrekt registrert?</p>
5493
5494 <p>Hei.</p>
5495
5496 <p>I Nydalen i Oslo er det mange overvåkningskamera, og et av dem er
5497 spesielt merkelig plassert like over et kumlokk. Jeg lurer på om
5498 dette kameraet er korrekt registrert og i henhold til lovverket.</p>
5499
5500 <p>Finner ingen eierinformasjon på kameraet, og dermed heller ingenting å
5501 søke på i &lt;URL:
5502 <a href="http://hetti.datatilsynet.no/melding/report_search.pl">http://hetti.datatilsynet.no/melding/report_search.pl</a> &gt;.
5503 Kartreferanse for kameraet er tilgjengelig fra
5504 &lt;URL:
5505 <a href="http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T">http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T</a> &gt;.
5506
5507 <p>Kan dere fortelle meg om dette kameraet er registrert hos
5508 Datatilsynet som det skal være i henhold til lovverket?</p>
5509
5510 <p>Det hadde forresten vært fint om rådata fra kameraregisteret var
5511 tilgjengelig på web og regelmessig oppdatert, for å kunne søke på
5512 andre ting enn organisasjonsnavn og -nummer ved å laste det ned og
5513 gjøre egne søk.</p>
5514
5515 <p>Vennlig hilsen,
5516 <br>--
5517 <br>Petter Reinholdtsen
5518 </blockquote></p>
5519
5520 <p>Her er svaret som kom dagen etter:</p>
5521
5522 <p><blockquote>
5523 <p>Date: Wed, 3 Nov 2010 14:44:09 +0100
5524 <br>From: "juridisk" &lt;juridisk (at) Datatilsynet.no&gt;
5525 <br>To: Petter Reinholdtsen
5526 <br>Subject: VS: Er overvåkningskameraet korrekt registrert?
5527
5528 <p>Viser til e-post av 2. november.
5529
5530 <p>Datatilsynet er det forvaltningsorganet som skal kontrollere at
5531 personopplysningsloven blir fulgt. Formålet med loven er å verne
5532 enkeltpersoner mot krenking av personvernet gjennom behandling av
5533 personopplysninger.</p>
5534
5535 <p>Juridisk veiledningstjeneste hos Datatilsynet gir råd og veiledning
5536 omkring personopplysningslovens regler på generelt grunnlag.</p>
5537
5538 <p>Datatilsynet har dessverre ikke en fullstendig oversikt over alle
5539 kameraer, den oversikten som finner er i vår meldingsdatabase som du
5540 finner her:
5541 <a href="http://www.datatilsynet.no/templates/article____211.aspx">http://www.datatilsynet.no/templates/article____211.aspx</a></p>
5542
5543 <p>Denne databasen gir en oversikt over virksomheter som har meldt inn
5544 kameraovervåkning. Dersom man ikek vet hvilken virksomhet som er
5545 ansvarlig, er det heller ikke mulig for Datatilsynet å søke dette
5546 opp.</p>
5547
5548 <p>Webkameraer som har så dårlig oppløsning at man ikke kan gjenkjenne
5549 enkeltpersoner er ikke meldepliktige, da dette ikke anses som
5550 kameraovervåkning i personopplysningslovens forstand. Dersom kameraet
5551 du sikter til er et slikt webkamera, vil det kanskje ikke finnes i
5552 meldingsdatabasen på grunn av dette. Også dersom et kamera med god
5553 oppløsning ikke filmer mennesker, faller det utenfor loven.</p>
5554
5555 <p>Datatilsynet har laget en veileder som gjennomgår når det er lov å
5556 overvåke med kamera, se lenke:
5557 <a href="http://www.datatilsynet.no/templates/article____401.aspx">http://www.datatilsynet.no/templates/article____401.aspx</a></p>
5558
5559 <p>Dersom det ikke er klart hvem som er ansvarlig for kameraet, er det
5560 vanskelig for Datatilsynet å ta kontakt med den ansvarlige for å få
5561 avklart om kameraet er satt opp i tråd med tilsynets regelverk. Dersom
5562 du mener at kameraet ikke er lovlig ut fra informasjonen ovenfor, kan
5563 kameraet anmeldes til politiet.</p>
5564
5565 <p>Med vennlig hilsen</p>
5566
5567 <p>Maria Bakke
5568 <br>Juridisk veiledningstjeneste
5569 <br>Datatilsynet</p>
5570 </blockquote></p>
5571
5572 <p>Personlig synes jeg det bør være krav om å registrere hvert eneste
5573 overvåkningskamera i det offentlige rom hos Datatilsynet, med
5574 kartreferanse og begrunnelse om hvorfor det er satt opp, slik at
5575 enhver borger enkelt kan hente ut kart over områder vi er interessert
5576 i og sjekke om det er overvåkningskamera der som er satt opp uten å
5577 være registert. Slike registreringer skal jo i dag fornyes
5578 regelmessing, noe jeg mistenker ikke blir gjort. Dermed kan kamera
5579 som en gang var korrekt registrert nå være ulovlig satt opp. Det
5580 burde også være bøter for å ha kamera som ikke er korrekt registrert,
5581 slik at en ikke kan ignorere registrering uten at det får
5582 konsekvenser.</p>
5583
5584 <p>En ide fra England som jeg har sans (lite annet jeg har sans for
5585 når det gjelder overvåkningskamera i England) for er at enhver borger
5586 kan be om å få kopi av det som er tatt opp med et overvåkningskamera i
5587 det offentlige rom, noe som gjør at det kan komme løpende utgifter ved
5588 å sette overvåkningskamera. Jeg tror alt som gjør det mindre
5589 attraktivt å ha overvåkningskamera i det offentlige rom er en god
5590 ting, så et slikt lovverk i Norge tror jeg hadde vært nyttig.</p>
5591
5592 </div>
5593 <div class="tags">
5594
5595
5596 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5597
5598
5599 </div>
5600 </div>
5601 <div class="padding"></div>
5602
5603 <div class="entry">
5604 <div class="title">
5605 <a href="https://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html">Oppdatert kart over overvåkningskamera i Norge</a>
5606 </div>
5607 <div class="date">
5608 22nd September 2010
5609 </div>
5610 <div class="body">
5611 <p>For ca. et og et halvt år siden
5612 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">startet
5613 jeg på et kart over overvåkningskamera i Norge</a>, i regi av
5614 <a href="http://www.personvern.no/">personvernforeningen</a>. Det har
5615 blitt oppdatert regelmessing, og jeg oppdaterte det nettopp. Fra den
5616 spede start med 22 kamera registrert er det nå registrert 54 kamera.
5617 Det er bare en brøkdel av de kamera som finnes i Norge, men det går
5618 sakte men sikkert i riktig retning.</p>
5619
5620 <p>Informasjonen registreres fortsatt direkte inn i
5621 <a href="http://www.openstreetmap.org/">OpenStreetmap</a>, og hentes
5622 automatisk over i
5623 <a href="http://people.skolelinux.no/pere/surveillance-norway/">spesialkartet</a>
5624 når jeg kjører et script for å filtrere ut overvåkningskamera fra
5625 OSM-dumpen for Norge.</p>
5626
5627 </div>
5628 <div class="tags">
5629
5630
5631 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5632
5633
5634 </div>
5635 </div>
5636 <div class="padding"></div>
5637
5638 <div class="entry">
5639 <div class="title">
5640 <a href="https://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html">Kart over overvåkningskamera i Norge</a>
5641 </div>
5642 <div class="date">
5643 15th February 2009
5644 </div>
5645 <div class="body">
5646 <p>I regi av
5647 <a href="http://www.personvern.no/">personvernforeningen</a> har jeg
5648 startet på
5649 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">et
5650 kart over overvåkningskamera i Norge</a>. Bakgrunnen er at det etter
5651 min mening bærer galt avsted med den massive overvåkningen som
5652 finner sted i Norge i dag, og at flere og flere overvåkningskamera
5653 gjør det vanskeligere og vanskeligere å gå igjennom livet uten at
5654 små og store brødre trenger inn i ens private sfære. Datatilsynet
5655 har et register over kameraovervåkning, men det viser seg å være
5656 ubrukelig både til å finne ut hvor det er kamera plassert, og til å
5657 sjekke om et kamera en kommer over er registrert. Dette nye kartet
5658 fikser en av disse manglene, men det vil fortsatt være umulig å vite
5659 om et kamera er registrert etter lovens krav eller ikke. Pr. nå er
5660 22 kamera i Oslo registrert, og det trengs flere til å registrere
5661 alle. Informasjonen registreres direkte inn i <a
5662 href="http://www.openstreetmap.org/">OpenStreetmap</a>, så hentes det
5663 automatisk over i spesialkartet.</p>
5664
5665 </div>
5666 <div class="tags">
5667
5668
5669 Tags: <a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5670
5671
5672 </div>
5673 </div>
5674 <div class="padding"></div>
5675
5676 <p style="text-align: right;"><a href="surveillance.rss"><img src="https://people.skolelinux.org/pere/blog/xml.gif" alt="RSS Feed" width="36" height="14" /></a></p>
5677 <div id="sidebar">
5678
5679
5680
5681 <h2>Archive</h2>
5682 <ul>
5683
5684 <li>2022
5685 <ul>
5686
5687 <li><a href="https://people.skolelinux.org/pere/blog/archive/2022/02/">February (1)</a></li>
5688
5689 <li><a href="https://people.skolelinux.org/pere/blog/archive/2022/03/">March (3)</a></li>
5690
5691 <li><a href="https://people.skolelinux.org/pere/blog/archive/2022/04/">April (2)</a></li>
5692
5693 <li><a href="https://people.skolelinux.org/pere/blog/archive/2022/06/">June (2)</a></li>
5694
5695 <li><a href="https://people.skolelinux.org/pere/blog/archive/2022/07/">July (1)</a></li>
5696
5697 <li><a href="https://people.skolelinux.org/pere/blog/archive/2022/09/">September (1)</a></li>
5698
5699 <li><a href="https://people.skolelinux.org/pere/blog/archive/2022/10/">October (1)</a></li>
5700
5701 </ul></li>
5702
5703 <li>2021
5704 <ul>
5705
5706 <li><a href="https://people.skolelinux.org/pere/blog/archive/2021/01/">January (2)</a></li>
5707
5708 <li><a href="https://people.skolelinux.org/pere/blog/archive/2021/02/">February (1)</a></li>
5709
5710 <li><a href="https://people.skolelinux.org/pere/blog/archive/2021/05/">May (1)</a></li>
5711
5712 <li><a href="https://people.skolelinux.org/pere/blog/archive/2021/06/">June (1)</a></li>
5713
5714 <li><a href="https://people.skolelinux.org/pere/blog/archive/2021/07/">July (3)</a></li>
5715
5716 <li><a href="https://people.skolelinux.org/pere/blog/archive/2021/08/">August (1)</a></li>
5717
5718 <li><a href="https://people.skolelinux.org/pere/blog/archive/2021/09/">September (1)</a></li>
5719
5720 <li><a href="https://people.skolelinux.org/pere/blog/archive/2021/10/">October (1)</a></li>
5721
5722 <li><a href="https://people.skolelinux.org/pere/blog/archive/2021/12/">December (1)</a></li>
5723
5724 </ul></li>
5725
5726 <li>2020
5727 <ul>
5728
5729 <li><a href="https://people.skolelinux.org/pere/blog/archive/2020/02/">February (2)</a></li>
5730
5731 <li><a href="https://people.skolelinux.org/pere/blog/archive/2020/03/">March (2)</a></li>
5732
5733 <li><a href="https://people.skolelinux.org/pere/blog/archive/2020/04/">April (2)</a></li>
5734
5735 <li><a href="https://people.skolelinux.org/pere/blog/archive/2020/05/">May (3)</a></li>
5736
5737 <li><a href="https://people.skolelinux.org/pere/blog/archive/2020/06/">June (2)</a></li>
5738
5739 <li><a href="https://people.skolelinux.org/pere/blog/archive/2020/07/">July (1)</a></li>
5740
5741 <li><a href="https://people.skolelinux.org/pere/blog/archive/2020/09/">September (1)</a></li>
5742
5743 <li><a href="https://people.skolelinux.org/pere/blog/archive/2020/10/">October (1)</a></li>
5744
5745 <li><a href="https://people.skolelinux.org/pere/blog/archive/2020/11/">November (1)</a></li>
5746
5747 </ul></li>
5748
5749 <li>2019
5750 <ul>
5751
5752 <li><a href="https://people.skolelinux.org/pere/blog/archive/2019/01/">January (4)</a></li>
5753
5754 <li><a href="https://people.skolelinux.org/pere/blog/archive/2019/02/">February (3)</a></li>
5755
5756 <li><a href="https://people.skolelinux.org/pere/blog/archive/2019/03/">March (3)</a></li>
5757
5758 <li><a href="https://people.skolelinux.org/pere/blog/archive/2019/05/">May (2)</a></li>
5759
5760 <li><a href="https://people.skolelinux.org/pere/blog/archive/2019/06/">June (5)</a></li>
5761
5762 <li><a href="https://people.skolelinux.org/pere/blog/archive/2019/07/">July (2)</a></li>
5763
5764 <li><a href="https://people.skolelinux.org/pere/blog/archive/2019/08/">August (1)</a></li>
5765
5766 <li><a href="https://people.skolelinux.org/pere/blog/archive/2019/09/">September (1)</a></li>
5767
5768 <li><a href="https://people.skolelinux.org/pere/blog/archive/2019/11/">November (1)</a></li>
5769
5770 <li><a href="https://people.skolelinux.org/pere/blog/archive/2019/12/">December (4)</a></li>
5771
5772 </ul></li>
5773
5774 <li>2018
5775 <ul>
5776
5777 <li><a href="https://people.skolelinux.org/pere/blog/archive/2018/01/">January (1)</a></li>
5778
5779 <li><a href="https://people.skolelinux.org/pere/blog/archive/2018/02/">February (5)</a></li>
5780
5781 <li><a href="https://people.skolelinux.org/pere/blog/archive/2018/03/">March (5)</a></li>
5782
5783 <li><a href="https://people.skolelinux.org/pere/blog/archive/2018/04/">April (3)</a></li>
5784
5785 <li><a href="https://people.skolelinux.org/pere/blog/archive/2018/06/">June (2)</a></li>
5786
5787 <li><a href="https://people.skolelinux.org/pere/blog/archive/2018/07/">July (5)</a></li>
5788
5789 <li><a href="https://people.skolelinux.org/pere/blog/archive/2018/08/">August (3)</a></li>
5790
5791 <li><a href="https://people.skolelinux.org/pere/blog/archive/2018/09/">September (3)</a></li>
5792
5793 <li><a href="https://people.skolelinux.org/pere/blog/archive/2018/10/">October (5)</a></li>
5794
5795 <li><a href="https://people.skolelinux.org/pere/blog/archive/2018/11/">November (2)</a></li>
5796
5797 <li><a href="https://people.skolelinux.org/pere/blog/archive/2018/12/">December (4)</a></li>
5798
5799 </ul></li>
5800
5801 <li>2017
5802 <ul>
5803
5804 <li><a href="https://people.skolelinux.org/pere/blog/archive/2017/01/">January (4)</a></li>
5805
5806 <li><a href="https://people.skolelinux.org/pere/blog/archive/2017/02/">February (3)</a></li>
5807
5808 <li><a href="https://people.skolelinux.org/pere/blog/archive/2017/03/">March (5)</a></li>
5809
5810 <li><a href="https://people.skolelinux.org/pere/blog/archive/2017/04/">April (2)</a></li>
5811
5812 <li><a href="https://people.skolelinux.org/pere/blog/archive/2017/06/">June (5)</a></li>
5813
5814 <li><a href="https://people.skolelinux.org/pere/blog/archive/2017/07/">July (1)</a></li>
5815
5816 <li><a href="https://people.skolelinux.org/pere/blog/archive/2017/08/">August (1)</a></li>
5817
5818 <li><a href="https://people.skolelinux.org/pere/blog/archive/2017/09/">September (3)</a></li>
5819
5820 <li><a href="https://people.skolelinux.org/pere/blog/archive/2017/10/">October (5)</a></li>
5821
5822 <li><a href="https://people.skolelinux.org/pere/blog/archive/2017/11/">November (3)</a></li>
5823
5824 <li><a href="https://people.skolelinux.org/pere/blog/archive/2017/12/">December (4)</a></li>
5825
5826 </ul></li>
5827
5828 <li>2016
5829 <ul>
5830
5831 <li><a href="https://people.skolelinux.org/pere/blog/archive/2016/01/">January (3)</a></li>
5832
5833 <li><a href="https://people.skolelinux.org/pere/blog/archive/2016/02/">February (2)</a></li>
5834
5835 <li><a href="https://people.skolelinux.org/pere/blog/archive/2016/03/">March (3)</a></li>
5836
5837 <li><a href="https://people.skolelinux.org/pere/blog/archive/2016/04/">April (8)</a></li>
5838
5839 <li><a href="https://people.skolelinux.org/pere/blog/archive/2016/05/">May (8)</a></li>
5840
5841 <li><a href="https://people.skolelinux.org/pere/blog/archive/2016/06/">June (2)</a></li>
5842
5843 <li><a href="https://people.skolelinux.org/pere/blog/archive/2016/07/">July (2)</a></li>
5844
5845 <li><a href="https://people.skolelinux.org/pere/blog/archive/2016/08/">August (5)</a></li>
5846
5847 <li><a href="https://people.skolelinux.org/pere/blog/archive/2016/09/">September (2)</a></li>
5848
5849 <li><a href="https://people.skolelinux.org/pere/blog/archive/2016/10/">October (3)</a></li>
5850
5851 <li><a href="https://people.skolelinux.org/pere/blog/archive/2016/11/">November (8)</a></li>
5852
5853 <li><a href="https://people.skolelinux.org/pere/blog/archive/2016/12/">December (5)</a></li>
5854
5855 </ul></li>
5856
5857 <li>2015
5858 <ul>
5859
5860 <li><a href="https://people.skolelinux.org/pere/blog/archive/2015/01/">January (7)</a></li>
5861
5862 <li><a href="https://people.skolelinux.org/pere/blog/archive/2015/02/">February (6)</a></li>
5863
5864 <li><a href="https://people.skolelinux.org/pere/blog/archive/2015/03/">March (1)</a></li>
5865
5866 <li><a href="https://people.skolelinux.org/pere/blog/archive/2015/04/">April (4)</a></li>
5867
5868 <li><a href="https://people.skolelinux.org/pere/blog/archive/2015/05/">May (3)</a></li>
5869
5870 <li><a href="https://people.skolelinux.org/pere/blog/archive/2015/06/">June (4)</a></li>
5871
5872 <li><a href="https://people.skolelinux.org/pere/blog/archive/2015/07/">July (6)</a></li>
5873
5874 <li><a href="https://people.skolelinux.org/pere/blog/archive/2015/08/">August (2)</a></li>
5875
5876 <li><a href="https://people.skolelinux.org/pere/blog/archive/2015/09/">September (2)</a></li>
5877
5878 <li><a href="https://people.skolelinux.org/pere/blog/archive/2015/10/">October (9)</a></li>
5879
5880 <li><a href="https://people.skolelinux.org/pere/blog/archive/2015/11/">November (6)</a></li>
5881
5882 <li><a href="https://people.skolelinux.org/pere/blog/archive/2015/12/">December (3)</a></li>
5883
5884 </ul></li>
5885
5886 <li>2014
5887 <ul>
5888
5889 <li><a href="https://people.skolelinux.org/pere/blog/archive/2014/01/">January (2)</a></li>
5890
5891 <li><a href="https://people.skolelinux.org/pere/blog/archive/2014/02/">February (3)</a></li>
5892
5893 <li><a href="https://people.skolelinux.org/pere/blog/archive/2014/03/">March (8)</a></li>
5894
5895 <li><a href="https://people.skolelinux.org/pere/blog/archive/2014/04/">April (7)</a></li>
5896
5897 <li><a href="https://people.skolelinux.org/pere/blog/archive/2014/05/">May (1)</a></li>
5898
5899 <li><a href="https://people.skolelinux.org/pere/blog/archive/2014/06/">June (2)</a></li>
5900
5901 <li><a href="https://people.skolelinux.org/pere/blog/archive/2014/07/">July (2)</a></li>
5902
5903 <li><a href="https://people.skolelinux.org/pere/blog/archive/2014/08/">August (2)</a></li>
5904
5905 <li><a href="https://people.skolelinux.org/pere/blog/archive/2014/09/">September (5)</a></li>
5906
5907 <li><a href="https://people.skolelinux.org/pere/blog/archive/2014/10/">October (6)</a></li>
5908
5909 <li><a href="https://people.skolelinux.org/pere/blog/archive/2014/11/">November (3)</a></li>
5910
5911 <li><a href="https://people.skolelinux.org/pere/blog/archive/2014/12/">December (5)</a></li>
5912
5913 </ul></li>
5914
5915 <li>2013
5916 <ul>
5917
5918 <li><a href="https://people.skolelinux.org/pere/blog/archive/2013/01/">January (11)</a></li>
5919
5920 <li><a href="https://people.skolelinux.org/pere/blog/archive/2013/02/">February (9)</a></li>
5921
5922 <li><a href="https://people.skolelinux.org/pere/blog/archive/2013/03/">March (9)</a></li>
5923
5924 <li><a href="https://people.skolelinux.org/pere/blog/archive/2013/04/">April (6)</a></li>
5925
5926 <li><a href="https://people.skolelinux.org/pere/blog/archive/2013/05/">May (9)</a></li>
5927
5928 <li><a href="https://people.skolelinux.org/pere/blog/archive/2013/06/">June (10)</a></li>
5929
5930 <li><a href="https://people.skolelinux.org/pere/blog/archive/2013/07/">July (7)</a></li>
5931
5932 <li><a href="https://people.skolelinux.org/pere/blog/archive/2013/08/">August (3)</a></li>
5933
5934 <li><a href="https://people.skolelinux.org/pere/blog/archive/2013/09/">September (5)</a></li>
5935
5936 <li><a href="https://people.skolelinux.org/pere/blog/archive/2013/10/">October (7)</a></li>
5937
5938 <li><a href="https://people.skolelinux.org/pere/blog/archive/2013/11/">November (9)</a></li>
5939
5940 <li><a href="https://people.skolelinux.org/pere/blog/archive/2013/12/">December (3)</a></li>
5941
5942 </ul></li>
5943
5944 <li>2012
5945 <ul>
5946
5947 <li><a href="https://people.skolelinux.org/pere/blog/archive/2012/01/">January (7)</a></li>
5948
5949 <li><a href="https://people.skolelinux.org/pere/blog/archive/2012/02/">February (10)</a></li>
5950
5951 <li><a href="https://people.skolelinux.org/pere/blog/archive/2012/03/">March (17)</a></li>
5952
5953 <li><a href="https://people.skolelinux.org/pere/blog/archive/2012/04/">April (12)</a></li>
5954
5955 <li><a href="https://people.skolelinux.org/pere/blog/archive/2012/05/">May (12)</a></li>
5956
5957 <li><a href="https://people.skolelinux.org/pere/blog/archive/2012/06/">June (20)</a></li>
5958
5959 <li><a href="https://people.skolelinux.org/pere/blog/archive/2012/07/">July (17)</a></li>
5960
5961 <li><a href="https://people.skolelinux.org/pere/blog/archive/2012/08/">August (6)</a></li>
5962
5963 <li><a href="https://people.skolelinux.org/pere/blog/archive/2012/09/">September (9)</a></li>
5964
5965 <li><a href="https://people.skolelinux.org/pere/blog/archive/2012/10/">October (17)</a></li>
5966
5967 <li><a href="https://people.skolelinux.org/pere/blog/archive/2012/11/">November (10)</a></li>
5968
5969 <li><a href="https://people.skolelinux.org/pere/blog/archive/2012/12/">December (7)</a></li>
5970
5971 </ul></li>
5972
5973 <li>2011
5974 <ul>
5975
5976 <li><a href="https://people.skolelinux.org/pere/blog/archive/2011/01/">January (16)</a></li>
5977
5978 <li><a href="https://people.skolelinux.org/pere/blog/archive/2011/02/">February (6)</a></li>
5979
5980 <li><a href="https://people.skolelinux.org/pere/blog/archive/2011/03/">March (6)</a></li>
5981
5982 <li><a href="https://people.skolelinux.org/pere/blog/archive/2011/04/">April (7)</a></li>
5983
5984 <li><a href="https://people.skolelinux.org/pere/blog/archive/2011/05/">May (3)</a></li>
5985
5986 <li><a href="https://people.skolelinux.org/pere/blog/archive/2011/06/">June (2)</a></li>
5987
5988 <li><a href="https://people.skolelinux.org/pere/blog/archive/2011/07/">July (7)</a></li>
5989
5990 <li><a href="https://people.skolelinux.org/pere/blog/archive/2011/08/">August (6)</a></li>
5991
5992 <li><a href="https://people.skolelinux.org/pere/blog/archive/2011/09/">September (4)</a></li>
5993
5994 <li><a href="https://people.skolelinux.org/pere/blog/archive/2011/10/">October (2)</a></li>
5995
5996 <li><a href="https://people.skolelinux.org/pere/blog/archive/2011/11/">November (3)</a></li>
5997
5998 <li><a href="https://people.skolelinux.org/pere/blog/archive/2011/12/">December (1)</a></li>
5999
6000 </ul></li>
6001
6002 <li>2010
6003 <ul>
6004
6005 <li><a href="https://people.skolelinux.org/pere/blog/archive/2010/01/">January (2)</a></li>
6006
6007 <li><a href="https://people.skolelinux.org/pere/blog/archive/2010/02/">February (1)</a></li>
6008
6009 <li><a href="https://people.skolelinux.org/pere/blog/archive/2010/03/">March (3)</a></li>
6010
6011 <li><a href="https://people.skolelinux.org/pere/blog/archive/2010/04/">April (3)</a></li>
6012
6013 <li><a href="https://people.skolelinux.org/pere/blog/archive/2010/05/">May (9)</a></li>
6014
6015 <li><a href="https://people.skolelinux.org/pere/blog/archive/2010/06/">June (14)</a></li>
6016
6017 <li><a href="https://people.skolelinux.org/pere/blog/archive/2010/07/">July (12)</a></li>
6018
6019 <li><a href="https://people.skolelinux.org/pere/blog/archive/2010/08/">August (13)</a></li>
6020
6021 <li><a href="https://people.skolelinux.org/pere/blog/archive/2010/09/">September (7)</a></li>
6022
6023 <li><a href="https://people.skolelinux.org/pere/blog/archive/2010/10/">October (9)</a></li>
6024
6025 <li><a href="https://people.skolelinux.org/pere/blog/archive/2010/11/">November (13)</a></li>
6026
6027 <li><a href="https://people.skolelinux.org/pere/blog/archive/2010/12/">December (12)</a></li>
6028
6029 </ul></li>
6030
6031 <li>2009
6032 <ul>
6033
6034 <li><a href="https://people.skolelinux.org/pere/blog/archive/2009/01/">January (8)</a></li>
6035
6036 <li><a href="https://people.skolelinux.org/pere/blog/archive/2009/02/">February (8)</a></li>
6037
6038 <li><a href="https://people.skolelinux.org/pere/blog/archive/2009/03/">March (12)</a></li>
6039
6040 <li><a href="https://people.skolelinux.org/pere/blog/archive/2009/04/">April (10)</a></li>
6041
6042 <li><a href="https://people.skolelinux.org/pere/blog/archive/2009/05/">May (9)</a></li>
6043
6044 <li><a href="https://people.skolelinux.org/pere/blog/archive/2009/06/">June (3)</a></li>
6045
6046 <li><a href="https://people.skolelinux.org/pere/blog/archive/2009/07/">July (4)</a></li>
6047
6048 <li><a href="https://people.skolelinux.org/pere/blog/archive/2009/08/">August (3)</a></li>
6049
6050 <li><a href="https://people.skolelinux.org/pere/blog/archive/2009/09/">September (1)</a></li>
6051
6052 <li><a href="https://people.skolelinux.org/pere/blog/archive/2009/10/">October (2)</a></li>
6053
6054 <li><a href="https://people.skolelinux.org/pere/blog/archive/2009/11/">November (3)</a></li>
6055
6056 <li><a href="https://people.skolelinux.org/pere/blog/archive/2009/12/">December (3)</a></li>
6057
6058 </ul></li>
6059
6060 <li>2008
6061 <ul>
6062
6063 <li><a href="https://people.skolelinux.org/pere/blog/archive/2008/11/">November (5)</a></li>
6064
6065 <li><a href="https://people.skolelinux.org/pere/blog/archive/2008/12/">December (7)</a></li>
6066
6067 </ul></li>
6068
6069 </ul>
6070
6071
6072
6073 <h2>Tags</h2>
6074 <ul>
6075
6076 <li><a href="https://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (19)</a></li>
6077
6078 <li><a href="https://people.skolelinux.org/pere/blog/tags/amiga">amiga (1)</a></li>
6079
6080 <li><a href="https://people.skolelinux.org/pere/blog/tags/aros">aros (1)</a></li>
6081
6082 <li><a href="https://people.skolelinux.org/pere/blog/tags/bankid">bankid (4)</a></li>
6083
6084 <li><a href="https://people.skolelinux.org/pere/blog/tags/betalkontant">betalkontant (9)</a></li>
6085
6086 <li><a href="https://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (12)</a></li>
6087
6088 <li><a href="https://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (17)</a></li>
6089
6090 <li><a href="https://people.skolelinux.org/pere/blog/tags/bsa">bsa (2)</a></li>
6091
6092 <li><a href="https://people.skolelinux.org/pere/blog/tags/chrpath">chrpath (2)</a></li>
6093
6094 <li><a href="https://people.skolelinux.org/pere/blog/tags/debian">debian (183)</a></li>
6095
6096 <li><a href="https://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (159)</a></li>
6097
6098 <li><a href="https://people.skolelinux.org/pere/blog/tags/debian-handbook">debian-handbook (9)</a></li>
6099
6100 <li><a href="https://people.skolelinux.org/pere/blog/tags/digistan">digistan (11)</a></li>
6101
6102 <li><a href="https://people.skolelinux.org/pere/blog/tags/dld">dld (18)</a></li>
6103
6104 <li><a href="https://people.skolelinux.org/pere/blog/tags/docbook">docbook (30)</a></li>
6105
6106 <li><a href="https://people.skolelinux.org/pere/blog/tags/drivstoffpriser">drivstoffpriser (4)</a></li>
6107
6108 <li><a href="https://people.skolelinux.org/pere/blog/tags/english">english (439)</a></li>
6109
6110 <li><a href="https://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (23)</a></li>
6111
6112 <li><a href="https://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (14)</a></li>
6113
6114 <li><a href="https://people.skolelinux.org/pere/blog/tags/freeculture">freeculture (34)</a></li>
6115
6116 <li><a href="https://people.skolelinux.org/pere/blog/tags/freedombox">freedombox (9)</a></li>
6117
6118 <li><a href="https://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen (20)</a></li>
6119
6120 <li><a href="https://people.skolelinux.org/pere/blog/tags/h264">h264 (20)</a></li>
6121
6122 <li><a href="https://people.skolelinux.org/pere/blog/tags/intervju">intervju (43)</a></li>
6123
6124 <li><a href="https://people.skolelinux.org/pere/blog/tags/isenkram">isenkram (16)</a></li>
6125
6126 <li><a href="https://people.skolelinux.org/pere/blog/tags/kart">kart (23)</a></li>
6127
6128 <li><a href="https://people.skolelinux.org/pere/blog/tags/kodi">kodi (4)</a></li>
6129
6130 <li><a href="https://people.skolelinux.org/pere/blog/tags/ldap">ldap (9)</a></li>
6131
6132 <li><a href="https://people.skolelinux.org/pere/blog/tags/lego">lego (5)</a></li>
6133
6134 <li><a href="https://people.skolelinux.org/pere/blog/tags/lenker">lenker (8)</a></li>
6135
6136 <li><a href="https://people.skolelinux.org/pere/blog/tags/lsdvd">lsdvd (2)</a></li>
6137
6138 <li><a href="https://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (1)</a></li>
6139
6140 <li><a href="https://people.skolelinux.org/pere/blog/tags/madewithcc">madewithcc (3)</a></li>
6141
6142 <li><a href="https://people.skolelinux.org/pere/blog/tags/mesh network">mesh network (8)</a></li>
6143
6144 <li><a href="https://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (43)</a></li>
6145
6146 <li><a href="https://people.skolelinux.org/pere/blog/tags/nice free software">nice free software (13)</a></li>
6147
6148 <li><a href="https://people.skolelinux.org/pere/blog/tags/noark5">noark5 (23)</a></li>
6149
6150 <li><a href="https://people.skolelinux.org/pere/blog/tags/norsk">norsk (320)</a></li>
6151
6152 <li><a href="https://people.skolelinux.org/pere/blog/tags/nuug">nuug (198)</a></li>
6153
6154 <li><a href="https://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn (40)</a></li>
6155
6156 <li><a href="https://people.skolelinux.org/pere/blog/tags/open311">open311 (2)</a></li>
6157
6158 <li><a href="https://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (75)</a></li>
6159
6160 <li><a href="https://people.skolelinux.org/pere/blog/tags/personvern">personvern (114)</a></li>
6161
6162 <li><a href="https://people.skolelinux.org/pere/blog/tags/raid">raid (2)</a></li>
6163
6164 <li><a href="https://people.skolelinux.org/pere/blog/tags/reactos">reactos (1)</a></li>
6165
6166 <li><a href="https://people.skolelinux.org/pere/blog/tags/reprap">reprap (11)</a></li>
6167
6168 <li><a href="https://people.skolelinux.org/pere/blog/tags/rfid">rfid (3)</a></li>
6169
6170 <li><a href="https://people.skolelinux.org/pere/blog/tags/robot">robot (16)</a></li>
6171
6172 <li><a href="https://people.skolelinux.org/pere/blog/tags/rss">rss (1)</a></li>
6173
6174 <li><a href="https://people.skolelinux.org/pere/blog/tags/ruter">ruter (7)</a></li>
6175
6176 <li><a href="https://people.skolelinux.org/pere/blog/tags/scraperwiki">scraperwiki (2)</a></li>
6177
6178 <li><a href="https://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (59)</a></li>
6179
6180 <li><a href="https://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (4)</a></li>
6181
6182 <li><a href="https://people.skolelinux.org/pere/blog/tags/skepsis">skepsis (5)</a></li>
6183
6184 <li><a href="https://people.skolelinux.org/pere/blog/tags/standard">standard (73)</a></li>
6185
6186 <li><a href="https://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (7)</a></li>
6187
6188 <li><a href="https://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (14)</a></li>
6189
6190 <li><a href="https://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (63)</a></li>
6191
6192 <li><a href="https://people.skolelinux.org/pere/blog/tags/sysadmin">sysadmin (5)</a></li>
6193
6194 <li><a href="https://people.skolelinux.org/pere/blog/tags/usenix">usenix (2)</a></li>
6195
6196 <li><a href="https://people.skolelinux.org/pere/blog/tags/valg">valg (9)</a></li>
6197
6198 <li><a href="https://people.skolelinux.org/pere/blog/tags/verkidetfri">verkidetfri (20)</a></li>
6199
6200 <li><a href="https://people.skolelinux.org/pere/blog/tags/video">video (77)</a></li>
6201
6202 <li><a href="https://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (4)</a></li>
6203
6204 <li><a href="https://people.skolelinux.org/pere/blog/tags/web">web (42)</a></li>
6205
6206 </ul>
6207
6208
6209 </div>
6210 <p style="text-align: right">
6211 Created by <a href="http://steve.org.uk/Software/chronicle">Chronicle v4.6</a>
6212 </p>
6213
6214 </body>
6215 </html>