]> pere.pagekite.me Git - homepage.git/blob - blog/index.rss
Generated.
[homepage.git] / blog / index.rss
1 <?xml version="1.0" encoding="utf-8"?>
2 <rss version='2.0' xmlns:lj='http://www.livejournal.org/rss/lj/1.0/' xmlns:atom="http://www.w3.org/2005/Atom">
3 <channel>
4 <title>Petter Reinholdtsen</title>
5 <description></description>
6 <link>http://people.skolelinux.org/pere/blog/</link>
7 <atom:link href="http://people.skolelinux.org/pere/blog/index.rss" rel="self" type="application/rss+xml" />
8
9 <item>
10 <title>Ledger - double-entry accounting using text based storage format</title>
11 <link>http://people.skolelinux.org/pere/blog/Ledger___double_entry_accounting_using_text_based_storage_format.html</link>
12 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Ledger___double_entry_accounting_using_text_based_storage_format.html</guid>
13 <pubDate>Tue, 18 Dec 2012 23:30:00 +0100</pubDate>
14 <description>&lt;p&gt;A few days ago I came across
15 &lt;a href=&quot;http://joeyh.name/blog/entry/hledger/&quot;&gt;a blog post from Joey
16 Hess&lt;/a&gt; describing &lt;a href=&quot;http://ledger-cli.org/&quot;&gt;ledger&lt;/a&gt; and
17 hledger, a text based system for double-entry accounting. I found it
18 interesting, as I am involved with several organizations where
19 accounting is an issue, and I have not really become too friendly with
20 the different web based systems we use. I find it hard to find what I
21 look for in the menus and even harder try to get sensible data out of
22 the systems. Ledger seem different. The accounting data is kept in
23 text files that can be stored in a version control system, and there
24
25 are at least &lt;a href=&quot;https://github.com/ledger/ledger/wiki/Ports&quot;&gt;five
26 different implementations&lt;/a&gt; able to read the format. An example
27 entry look like this, and is simple enough that it will be trivial to
28 generate entries based on CVS files fetched from the bank:&lt;/p&gt;
29
30 &lt;blockquote&gt;&lt;pre&gt;
31 2004-05-27 Book Store
32 Expenses:Books $20.00
33 Liabilities:Visa
34 &lt;/pre&gt;&lt;/blockquote&gt;
35
36 &lt;p&gt;The concept seemed interesting enough for me to check it out and
37 look for others using it. I found blog posts from
38 &lt;a href=&quot;http://blog.spang.cc/posts/hledger_rocks_my_world/&quot;&gt;Christine
39 Spang&lt;/a&gt;,
40 &lt;a href=&quot;http://bugsplat.info/2010-05-23-keeping-finances-with-ledger.html&quot;&gt;Pete
41 Keen&lt;/a&gt;,
42 &lt;a href=&quot;http://blog.andrewcantino.com/blog/2010/11/06/command-line-accounting-with-ledger-and-reckon/&quot;&gt;Andrew
43 Cantino&lt;/a&gt; and
44 &lt;a href=&quot;http://blog.iphoting.com/blog/2012/11/29/command-line-double-entry-accounting/&quot;&gt;Ronald
45 Ip&lt;/a&gt; describing how they use it, as well as a post from
46 &lt;a href=&quot;https://groups.google.com/forum/?fromgroups=#!topic/ledger-cli/r0oWjwbQ9Bo&quot;&gt;Bradley
47 M. Kuhn&lt;/a&gt; at the Software Freedom Conservancy. All seemed like good
48 recommendations fitting my need.&lt;/p&gt;
49
50 &lt;p&gt;The &lt;a href=&quot;http://packages.qa.debian.org/l/ledger.html&quot;&gt;ledger&lt;/a&gt;
51 package is available in Debian Squeeze, while the
52 &lt;a href=&quot;http://packages.qa.debian.org/h/haskell-hledger.html&quot;&gt;hledger&lt;/a&gt;
53 package only is available in Debian Sid. As I use Squeeze, ledger
54 seemed the best choice to get started.&lt;/p&gt;
55
56 &lt;p&gt;To get some real data to test on, I wrote a
57 &lt;a href=&quot;http://www.nuug.no/tools/lodo2ledger&quot;&gt;web scraper&lt;/a&gt; for
58 &lt;a href=&quot;http://www.lodo.no/&quot;&gt;LODO&lt;/a&gt;, the accounting system used by
59 the &lt;a href=&quot;http://www.nuug.no/&quot;&gt;NUUG&lt;/a&gt; association, and started to
60 play with the data set. I&#39;m not really deeply into accounting, but I
61 am able to get a simple balance and accounting status for example
62 using the &quot;&lt;tt&gt;ledger balance&lt;/tt&gt;&quot; command. But I will have to
63 gather more experience before I know if the ledger way is a good fit
64 for the organisations I am involved in.&lt;/p&gt;
65 </description>
66 </item>
67
68 <item>
69 <title>61 kommuner lenker nå til FiksGataMi fra sine nettsider</title>
70 <link>http://people.skolelinux.org/pere/blog/61_kommuner_lenker_n__til_FiksGataMi_fra_sine_nettsider.html</link>
71 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/61_kommuner_lenker_n__til_FiksGataMi_fra_sine_nettsider.html</guid>
72 <pubDate>Tue, 11 Dec 2012 23:55:00 +0100</pubDate>
73 <description>&lt;p&gt;For noen dager siden omfavnet nok en kommune NUUGs
74 &lt;a href=&quot;http://www.fiksgatami.no/&quot;&gt;FiksGataMi&lt;/a&gt;. Med 61 kommuner
75 som lenker til FiksGataMi fra sine hjemmesider er «markedsandelen» 14%
76 (av 429 kommuner). Siden
77 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/59_kommuner_omfavner_n__FiksGataMi.html&quot;&gt;siste
78 oppdatering i november&lt;/a&gt; har kommunene Re og Vågsøy kommet til og
79 slår følge med kommunene Askim, Askøy, Audnedal, Aure, Balestrand,
80 Bærum, Eide, Farsund, Flekkefjord, Folldal, Gran, Grue, Hadsel,
81 Halden, Halsa, Hamar, Hobøl, Holtålen, Hægebostad, Høyanger,
82 Kongsberg, Kristiansund, Kvinesdal, Kviteseid, Levanger, Lindesnes,
83 Luster, Lyngdal, Løten, Mandal, Marnardal, Moss, Namsos, Nissedal,
84 Nordreisa, Randaberg, Rindal, Sel, Sirdal, Skiptvet, Sortland,
85 Spydeberg, Stange, Stjørdal, Stord, Søgne, Sør-Odal, Tolga, Trysil,
86 Tynset, Tysvær, Ullensvang Herad, Utsira, Vennesla, Verdal, Vågan,
87 Vågå, Våler og Åseral. Oppdatert liste er tilgjengelig fra
88 &lt;a href=&quot;http://wiki.nuug.no/grupper/fiksgatami/positivemottakere&quot;&gt;NUUGs
89 wiki&lt;/a&gt;. Kartet er dog ikke oppdatert med de siste kommunene.&lt;/p&gt;
90
91 &lt;p&gt;Kanskje du bør høre med din kommune om de vil bli mer aktive
92 brukere av FiksGataMi? Se
93 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/40_kommuner_lenker_n__til_FiksGataMi_fra_sine_nettsider___gj_r_din_.html&quot;&gt;en
94 tidligere bloggpost&lt;/a&gt; med tips om hvordan det kan gjøres.&lt;/p&gt;
95
96 &lt;p&gt;I snitt rapporteres det nå via FiksGataMi ca. 60 meldinger fra
97 innbyggerne i uka om feil på offentlig infrastruktur.&lt;/p&gt;
98 </description>
99 </item>
100
101 <item>
102 <title>Scripting the Cerebrum/bofhd user administration system using XML-RPC</title>
103 <link>http://people.skolelinux.org/pere/blog/Scripting_the_Cerebrum_bofhd_user_administration_system_using_XML_RPC.html</link>
104 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Scripting_the_Cerebrum_bofhd_user_administration_system_using_XML_RPC.html</guid>
105 <pubDate>Thu, 6 Dec 2012 10:30:00 +0100</pubDate>
106 <description>&lt;p&gt;Where I work at the &lt;a href=&quot;http://www.uio.no/&quot;&gt;University of
107 Oslo&lt;/a&gt;, we use the
108 &lt;a href=&quot;http://sourceforge.net/projects/cerebrum/&quot;&gt;Cerebrum user
109 administration system&lt;/a&gt; to maintain users, groups, DNS, DHCP, etc.
110 I&#39;ve known since the system was written that the server is providing
111 an &lt;a href=&quot;http://en.wikipedia.org/wiki/XML-RPC&quot;&gt;XML-RPC&lt;/a&gt; API, but
112 I have never spent time to try to figure out how to use it, as we
113 always use the bofh command line client at work. Until today. I want
114 to script the updating of DNS and DHCP to make it easier to set up
115 virtual machines. Here are a few notes on how to use it with
116 Python.&lt;/p&gt;
117
118 &lt;p&gt;I started by looking at the source of the Java
119 &lt;a href=&quot;http://cerebrum.svn.sourceforge.net/viewvc/cerebrum/trunk/cerebrum/clients/jbofh/&quot;&gt;bofh
120 client&lt;/a&gt;, to figure out how it connected to the API server. I also
121 googled for python examples on how to use XML-RPC, and found
122 &lt;a href=&quot;http://tldp.org/HOWTO/XML-RPC-HOWTO/xmlrpc-howto-python.html&quot;&gt;a
123 simple example in&lt;/a&gt; the XML-RPC howto.&lt;/p&gt;
124
125 &lt;p&gt;This simple example code show how to connect, get the list of
126 commands (as a JSON dump), and how to get the information about the
127 user currently logged in:&lt;/p&gt;
128
129 &lt;blockquote&gt;&lt;pre&gt;
130 #!/usr/bin/env python
131 import getpass
132 import xmlrpclib
133 server_url = &#39;https://cerebrum-uio.uio.no:8000&#39;;
134 username = getpass.getuser()
135 password = getpass.getpass()
136 server = xmlrpclib.Server(server_url);
137 #print server.get_commands(sessionid)
138 sessionid = server.login(username, password)
139 print server.run_command(sessionid, &quot;user_info&quot;, username)
140 result = server.logout(sessionid)
141 print result
142 &lt;/pre&gt;&lt;/blockquote&gt;
143
144 &lt;p&gt;Armed with this knowledge I can now move forward and script the DNS
145 and DHCP updates I wanted to do.&lt;/p&gt;
146 </description>
147 </item>
148
149 <item>
150 <title>Lenker for 2012-11-28</title>
151 <link>http://people.skolelinux.org/pere/blog/Lenker_for_2012_11_28.html</link>
152 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Lenker_for_2012_11_28.html</guid>
153 <pubDate>Wed, 28 Nov 2012 21:00:00 +0100</pubDate>
154 <description>&lt;p&gt;Mye interessant har skjedd de siste ukene. Her er noen dokumenter
155 jeg har hatt glede av å lese.&lt;/p&gt;
156
157 &lt;p&gt;&lt;ul&gt;
158
159 &lt;li&gt;&lt;a href=&quot;http://www.digi.no/906843/kan-du-hjelpe-piratpartiet&quot;&gt;-
160 Kan du hjelpe Piratpartiet?&lt;/a&gt; - Piratpartiet mangler 600
161 borgersignaturer for å kunne stille til stortingsvalg neste år. Jeg
162 har samlet 20 signaturer. Har du gjort ditt?&lt;/li&gt;
163
164 &lt;li&gt;&lt;a href=&quot;http://geekfeminism.wikia.com/wiki/Who_is_harmed_by_a_%22Real_Names%22_policy%3F&quot;&gt;Who
165 is harmed by a &quot;Real Names&quot; policy?&lt;/a&gt; - en fin oversikt over hvem
166 som blir skadelidende når nett-tjenester og aviser innfører krav om
167 &quot;ekte navn&quot; for å delta.&lt;/li&gt;
168
169 &lt;li&gt;&lt;a href=&quot;http://www.aftenposten.no/meninger/kronikker/Kan-vi-stole-pa-alle-i-politiet-7056453.html&quot;&gt;Kan
170 vi stole på alle i politiet?&lt;/a&gt; - Advokat Sigurd J. Klomsæt skriver
171 litt om hvor merkelig det er å bli anklaget for å ha lekket
172 informasjon fra et politi som åpenbart lekker selv.&lt;/li&gt;
173
174 &lt;li&gt;&lt;a href=&quot;http://www.digi.no/906576/opphavsretten-maa-vekk&quot;&gt;-
175 Opphavsretten må vekk&lt;/a&gt; - En av stifterne til
176 &lt;a href=&quot;http://www.eff.org/&quot;&gt;EFF&lt;/a&gt; besøkte Oslo i forrige uke, og
177 ble i den forbindelsen intervjuet av Digi.
178
179 &lt;li&gt;&lt;a href=&quot;http://www.idg.no/computerworld/article261391.ece&quot;&gt;Sparer
180 100 millioner kroner med Linux&lt;/a&gt; - München har beregnet hvor mye de
181 har spart på sin overgang til Linux.&lt;/li&gt;
182
183 &lt;li&gt;&lt;a href=&quot;http://www.idg.no/computerworld/article259803.ece&quot;&gt;Oslo
184 Børs kjøres nå på Linux&lt;/a&gt; - Børsen gikk nylig over fra .NET-basert
185 løsning til Linux-basert løsning, for å få et system med akseptabel
186 kvalitet.&lt;/li&gt;
187
188 &lt;li&gt;&lt;a href=&quot;http://www.idg.no/computerworld/article261219.ece&quot;&gt;It-milliardær
189 vil bygge Mars-koloni&lt;/a&gt; - inspirerende for oss som savner en
190 selvforsynt koloni på Mars.&lt;/li&gt;
191
192 &lt;/ul&gt;&lt;/p&gt;
193 </description>
194 </item>
195
196 <item>
197 <title>1.4 millioner potensielle journalistsamtaler i politiets hender</title>
198 <link>http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html</link>
199 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html</guid>
200 <pubDate>Tue, 27 Nov 2012 15:20:00 +0100</pubDate>
201 <description>&lt;p&gt;I fjor meldte Dagbladet og andre medier at
202 &lt;a href=&quot;http://www.dagbladet.no/2011/09/27/nyheter/innenriks/terror/anders_behring_breivik/18323147/&quot;&gt;politiet
203 hadde samlet inn informasjon om 1.4 millioner telefonsamtaler&lt;/a&gt; i
204 området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
205 med etterforskningen rundt bombeattentatet og massemordet 22. juli
206 2011. Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge
207 artikkelen at&lt;/p&gt;
208
209 &lt;blockquote&gt;
210 - «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
211 samtaler som er registrert på basestasjoner i tilknytning til både
212 bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
213 lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
214 finne ut hvem som har ringt til en hver tid, også i dagene før.»
215 &lt;/blockquote&gt;
216
217 &lt;p&gt;Det triste og merkelige er at ingen presseoppslag tok opp hva dette
218 egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet
219 befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
220 seg. Det betyr at et betydelig antall av journalisters samtaler var
221 og er tilgjengelig for politiet. Og dette var ikke en unik hendelse.
222 Politiet henter rutinemessig ut informasjon om telefonsamtaler i
223 kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
224 noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
225 sentrum og tettsteder, der det meste av annen aktivitet i et område
226 også foregår. F.eks. befinner Aftenposten seg like ved Oslo
227 Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
228 politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten
229 annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
230 (noe de kanskje angret på
231 &lt;a href=&quot;http://www.digi.no/216833/raadlose-bedrifter-uten-sikkerhetsnett&quot;&gt;da
232 mobilnettet brøt sammen&lt;/a&gt;), hvilket betyr at alle samtaler
233 journalistene gjennomfører går via nabolagets mobilbasestasjoner og
234 dermed blir med og analysert når politiet ber om informasjon om
235 mobilsamtaler i området. Det samme gjelder antagelig de fleste
236 mediehus nå for tiden.&lt;/p&gt;
237
238 &lt;p&gt;Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til
239 informasjon om alle samtaler med journalister, hvilket bør få varslere
240 og andre som vil tipse journalister til å tenke seg to ganger før de
241 ringer en journalist. Det er for meg en svært uheldig situasjon.&lt;/p&gt;
242
243 &lt;p&gt;Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
244 problemstillingen i sin bok
245 &lt;a href=&quot;http://www.hoyskoleforlaget.no/index.asp?template=40&amp;bokId=978-82-7147-358-7&quot;&gt;Digitalt
246 kildevern&lt;/a&gt; som ble lansert i år og
247 &lt;a href=&quot;http://www.netthoder.no/2012/04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/&quot;&gt;presentert
248 på et NONA-møte i april&lt;/a&gt;. Oppsummeringen fra møtet inneholder
249 flere detaljer og bakgrunnsinformasjon. Jeg synes det er besynderlig
250 at så få journalister tar opp denne problemstillingen, og ikke stiller
251 flere kritiske spørsmål til innføringen av datalagringsdirektivet og
252 den raderingen av personvernet som har foregått i Norge i løpet av
253 mange år nå.&lt;/p&gt;
254 </description>
255 </item>
256
257 <item>
258 <title>FAD tvinger igjennom BankID-tilgang til personsensitiv informasjon om meg</title>
259 <link>http://people.skolelinux.org/pere/blog/FAD_tvinger_igjennom_BankID_tilgang_til_personsensitiv_informasjon_om_meg.html</link>
260 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/FAD_tvinger_igjennom_BankID_tilgang_til_personsensitiv_informasjon_om_meg.html</guid>
261 <pubDate>Wed, 21 Nov 2012 17:10:00 +0100</pubDate>
262 <description>&lt;p&gt;I dag fikk jeg svar fra fornyingsdepartementet på min
263 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html&quot;&gt;forespørsel
264 om å reservere meg mot at BankID&lt;/a&gt; brukes til å få tilgang til
265 informasjon om meg via ID-porten. Like etter at svaret kom fikk jeg
266 beskjed om at min henvendelse har fått
267 &lt;a href=&quot;http://www.oep.no/search/result.html?caseNumber=2012/3446&amp;searchType=advanced&amp;list2=94&amp;caseSearch=true&amp;sortField=doknr&quot;&gt;saksnummer
268 12/3446 hos FAD&lt;/a&gt;, som dessverre ikke har dukket opp i Offentlig
269 Elektronisk Postjournal ennå. Her er svaret jeg fikk:&lt;/p&gt;
270
271 &lt;blockquote&gt;
272 &lt;p&gt;Date: Wed, 21 Nov 2012 11:18:52 +0000
273 &lt;br&gt;From: Hornnes Stig &amp;lt;Stig.Hornnes (at) fad.dep.no&amp;gt;
274 &lt;br&gt;To: Petter Reinholdtsen
275 &lt;br&gt;Subject: Reservasjon mot BankID&lt;/p&gt;
276
277 &lt;p&gt;Hei Petter,&lt;/p&gt;
278
279 &lt;p&gt;Du har sendt oss forespørsel om at din bruker blir reservert mot bruk
280 av BankID i ID-porten. Det er ikke lagt opp til at enkeltpersoner kan
281 reservere seg på denne måten.&lt;/p&gt;
282
283 &lt;p&gt;Tanken bak ID-porten er at innbyggerne skal kunne velge hvilken eID de
284 ønsker å bruke for å logge på offentlige tjenester. For å sikre
285 valgfriheten har vi inngått avtaler med BankID, Buypass og
286 Commfides. I tillegg har vi den offentlige MinID, men hvor utstedelse
287 skjer til adresse registrert i folkeregisteret, og derfor ikke er
288 egnet til tjenestene med det høyeste sikkerhetsbehovet.&lt;/p&gt;
289
290 &lt;p&gt;Sikkerhet er et viktig tema for oss. Alle leverandørene som er i
291 ID-porten i dag, inkl. BankID, har oppfylt både kravene som fremgår av
292 Kravspek PKI (pluss noen tilleggskrav fra Difi i anskaffelsen) og er
293 selvdeklarerte hos Post og Teletilsynet (PT) som har tilsynsansvar for
294 denne typen virksomheter. For BankID sin del ble det gjennomført
295 revisjon av løsningen i 2009, på bestilling fra PT etter en del
296 negative oppslag knyttet til nettopp sikkerheten i løsningen. Det
297 fremkom ingen alvorlige sikkerhetsproblemer i revisjonen.&lt;/p&gt;
298
299 &lt;p&gt;Når dette er sagt; Ingen løsninger er 100 prosent sikre, verken
300 papirbaserte systemer eller elektroniske. Eksempelvis vil misbruk av
301 identitetsbevis for å urettmessig skaffe seg en e-ID, alltid være en
302 risiko. Men det er en generell risiko for alle nivå 4-e-id-er vi har i
303 Norge per i dag. Det er kriminelt, men det er umulig å være ett
304 hundre prosent sikker på at det ikke kan skje. Vi har imidlertid fokus
305 på å redusere risikoen så mye som mulig, og skal jobbe videre sammen
306 med blant annet Justisdepartementet med ulike tiltak som vil bidra til
307 bedre grunnidentifisering av innbyggere.&lt;/p&gt;
308
309 &lt;p&gt;Mvh
310 &lt;br&gt;Stig Hornnes
311 &lt;br&gt;Rådgiver - FAD&lt;/p&gt;
312 &lt;/blockquote&gt;
313
314 &lt;p&gt;Litt merkelig at de har glemt å legge opp til at enkeltpersoner kan
315 reservere seg på denne måten. FAD burde være klar over
316 problemstillingen med reservasjon, da jeg tok det opp med dem da de
317 presenterte MinID på en presentasjon de holdt på Gardermoen for noen
318 år siden. Det burde jo også være teknisk svært enkelt å få støtte for
319 slikt i en ID-portal. Her må det visst tyngre virkemidler til enn en
320 vennlig forespørsel om å reservere seg. Får tenke igjennom neste
321 steg.&lt;/p&gt;
322
323 &lt;p&gt;Du lurer kanskje på hva som er problemet med BankID? For å
324 forklare det, er det greit å gå et steg tilbake og beskrive offentlig
325 nøkkel-kryptering, eller
326 &lt;a href=&quot;http://snl.no/asymmetrisk_kryptografi&quot;&gt;asymmetrisk
327 kryptografi&lt;/a&gt; som det også kalles. En fin beskrivelse
328 &lt;a href=&quot;http://www.matematikk.org/artikkel.html?tid=63068&quot;&gt;finnes på
329 matematikk.org&lt;/a&gt;:&lt;/p&gt;
330
331 &lt;blockquote&gt;
332 Se for deg at person A har en hengelås og at han sender den til deg (i
333 åpen tilstand), men beholder nøkkelen. Du kan dermed låse inn en
334 hemmelighet ved hjelp av hengelåsen og sende den til A. Bare A kan
335 låse opp igjen, siden bare A har den riktige nøkkelen.
336 &lt;/blockquote&gt;
337
338 &lt;p&gt;Signering med asymmetrisk kryptering gjør at en kan vite at kun de
339 som har tilgang til nøkkelen har signert et gitt dokument. Mitt
340 problem med BankID er det er utformet slik at banken beholder nøkkelen
341 til hengelåsen og kontraktsmessig har lovet å kun bruke den når jeg
342 ber om det. Det er ikke godt nok for meg. Jeg forventer et system
343 der kun jeg har nøkkelen hvis det skal kunne brukes til å inngå
344 avtaler på mine vegne eller få tilgang til min personsensitive
345 informasjon. Jeg forventer at det velges en teknisk løsning der det
346 er tvingende nødvendig at jeg er involvert når det skal signeres noe
347 på mine vegne. BankID er ikke en slik.&lt;/p&gt;
348 </description>
349 </item>
350
351 <item>
352 <title>Why isn&#39;t the value of copyright taxed?</title>
353 <link>http://people.skolelinux.org/pere/blog/Why_isn_t_the_value_of_copyright_taxed_.html</link>
354 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Why_isn_t_the_value_of_copyright_taxed_.html</guid>
355 <pubDate>Sat, 17 Nov 2012 11:30:00 +0100</pubDate>
356 <description>&lt;p&gt;While working on a
357 &lt;a href=&quot;https://github.com/petterreinholdtsen/free-culture-lessig&quot;&gt;Norwegian
358 translation of the Free Culture by Lawrence Lessig&lt;/a&gt; (76% done),
359 which cover the problems with todays copyright law and how it stifles
360 creativity, one idea occurred to me. The idea is to get the tax
361 office to help make more works enter the public domain and also help
362 make it easier to clear rights for using copyrighted works.&lt;/p&gt;
363
364 &lt;p&gt;I mentioned this idea briefly during Yesterdays
365 &lt;a href=&quot;http://www.farmann.no/2012/11/14/john-perry-barlow-in-oslo-friday-nov-16
366 -15-30-19-00/&quot;&gt;presentation
367 by John Perry Barlow&lt;/a&gt;, and concluded that it was best to put it
368 in writing for a wider audience. The idea is not really based on the
369 argument that copyrighted works are &quot;intellectual property&quot;, as the
370 core requirement is that copyrighted work have value for the copyright
371 holder and the tax office like to collect their share from any value
372 controlled by the citizens in a country. I&#39;m sharing the idea here to
373 let others consider it and perhaps shoot it down with a fresh set of
374 arguments.&lt;/p&gt;
375
376 &lt;p&gt;Most valuables are taxed by the government. At least here in
377 Norway, the amount of money you have, the value of our land property,
378 the value of your house, the value of your car, the value of our
379 stocks and other valuables are all added together. If the tax value
380 of these values exceed your debt, you have to pay the tax office some
381 taxes for these values. And copyrighted work have value. It have
382 value for the rights holder, who can earn money selling access to the
383 work. But it is not included in the tax calculations? Why not?&lt;/p&gt;
384
385 &lt;p&gt;If the government want to tax copyrighted works, it would want to
386 maintain a database of all the copyrighted works and who are the
387 rights holders for a given works, to be able to associate the works
388 value to the right citizen or company for tax purposes. If such
389 database exist, it will become a lot easier to find out who to talk to
390 for clearing permissions to use a copyrighted work, which is a very
391 hard operation with todays copyright law. To ensure that copyright
392 holders keep the database up-to-date, it would have to become a
393 requirement to be able to collect money for granting access to
394 copyrighted works that the work is listed in the database with the
395 correct right holder.&lt;/p&gt;
396
397 &lt;p&gt;If copyright causes copyright holders to have to pay more taxes,
398 they will have a small incentive to &quot;disown&quot; their copyright, and let
399 the work enter the public domain. For works with several right holders
400 one of the right holders could state (and get it registered in the
401 database) that she do not need to be consulted when clearing rights to
402 use the work in question and thus will not get any income from that
403 work. Stating this would have to be impossible to revert and stop the
404 tax office from adding the value of that work to the given citizens
405 tax calculation. I assume the copyright law would stay the same,
406 allowing creators to pick a license of their choosing, and also
407 allowing them to put their work directly in the public domain. The
408 existence of such database will make it even easier to clear rights,
409 and if the right holders listed in the database is taxed, this system
410 would increase the amount of works that enter the public domain.&lt;/p&gt;
411
412 &lt;p&gt;The effect would be that the tax office help to make it easier to
413 get rights to use the works that have not yet entered the public
414 domain and help to get more work into the public domain and .&lt;/p&gt;
415
416 &lt;p&gt;Why have such taxing not happened yet? I am sure the tax office
417 would like to tax copyrighted work values if they could.&lt;/p&gt;
418 </description>
419 </item>
420
421 <item>
422 <title>BankID skal ikke gi tilgang til min personsensitive informasjon</title>
423 <link>http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html</link>
424 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html</guid>
425 <pubDate>Fri, 16 Nov 2012 12:30:00 +0100</pubDate>
426 <description>&lt;p&gt;Onsdag i denne uka annonserte
427 &lt;a href=&quot;http://www.fad.dep.no/&quot;&gt;Fornyingsdepartementet&lt;/a&gt; at de har
428 inngått kontrakt med BankID Norge om bruk av BankID for å la borgerne
429 logge inn på offentlige nettsider der en kan få tilgang til
430 personsensitiv informasjon. Jeg skrev i 2009 litt om
431 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Jeg_vil_ikke_ha_BankID.html&quot;&gt;hvorfor
432 jeg ikke vil ha BankID&lt;/a&gt; &amp;mdash; jeg stoler ikke nok på en bank til
433 å gi dem mulighet til å inngå avtaler på mine vegne. Jeg forlanger at
434 jeg skal være involvert når det skal inngås avtaler på mine vegne.&lt;/p&gt;
435
436 &lt;p&gt;Jeg har derfor valgt å bruke
437 &lt;a href=&quot;http://www.skandibanken.no/&quot;&gt;Skandiabanken&lt;/a&gt; (det er flere
438 banker som ikke krever BankID, se
439 &lt;a href=&quot;http://no.wikipedia.org/wiki/BankID&quot;&gt;Wikipedia for en
440 liste&lt;/a&gt;) på grunn av at de ikke tvinger sine kunder til å bruke
441 BankID. I motsetning til Postbanken, som løy til meg i 2009 da
442 kundestøtten der sa at det var blitt et krav fra Kreditttilsynet og
443 BBS om at norske banker måtte innføre BankID, har ikke Skandiabanken
444 forsøkt å tvinge meg til å ta i bruk BankID. Jeg fikk nylig endelig
445 spurt Finanstilsynet (de har byttet navn siden 2009), og fikk beskjed
446 fra Frank Robert Berg hos Finanstilsynet i epost 2012-09-17 at
447 Finanstilsynet ikke har fremsatt slike krav. Med andre ord snakket
448 ikke Postbankens kundestøtte sant i 2009.&lt;/p&gt;
449
450 &lt;p&gt;Når en i tillegg fra
451 &lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html&quot;&gt;oppslag
452 i Aftenposten&lt;/a&gt; vet at de som jobber i alle bankene som bruker
453 BankID i dag, det være seg utro tjenere, eller de som lar seg lure av
454 falsk legitimasjon, kan lage og dele ut en BankID som gir tilgang til
455 mine kontoer og rett til å inngå avtaler på mine vegne, blir det
456 viktigere enn noen gang å få reservert seg mot BankID. Det holder
457 ikke å la være å bruke det selv. Jeg sendte derfor følgende
458 epost-brev til Fornyingsdepartementet i går:&lt;/p&gt;
459
460 &lt;p&gt;&lt;blockquote&gt;
461 &lt;p&gt;Date: Thu, 15 Nov 2012 11:08:31 +0100
462 &lt;br&gt;From: Petter Reinholdtsen &amp;lt;pere (at) hungry.com&amp;gt;
463 &lt;br&gt;To: postmottak (at) fad.dep.no
464 &lt;br&gt;Subject: Forespørsel om reservasjon mot bruk av BankID i ID-porten&lt;/p&gt;
465
466 &lt;p&gt;Jeg viser til nyheten om at staten har tildelt kontrakt for å
467 levere elektronisk ID for offentlige digitale tjenester til BankID
468 Norge, referert til blant annet i Digi[1] og i FADs
469 pressemelding[2].&lt;/p&gt;
470
471 &lt;p&gt;1) &amp;lt;URL: &lt;a href=&quot;http://www.digi.no/906093/staten-gaar-for-bankid&quot;&gt;http://www.digi.no/906093/staten-gaar-for-bankid&lt;/a&gt; &amp;gt;
472 &lt;br&gt;2) &amp;lt;URL: &lt;a href=&quot;http://www.regjeringen.no/nb/dep/fad/pressesenter/pressemeldinger/2012/staten-inngar-avtale-med-bankid.html&quot;&gt;http://www.regjeringen.no/nb/dep/fad/pressesenter/pressemeldinger/2012/staten-inngar-avtale-med-bankid.html&lt;/a&gt; &amp;gt;&lt;/p&gt;
473
474 &lt;p&gt;Gitt BankIDs utforming, der BankID-utsteder har både privat og
475 offentlig del av kundens nøkkel hos seg, er jeg ikke villig til å gi
476 tilgang til informasjon som hører til min min privatsfære ved hjelp av
477 innlogging med BankID.&lt;/p&gt;
478
479 &lt;p&gt;Jeg ber derfor herved om at løsningen settes opp slik at ingen kan
480 logge inn som meg på offentlige digitale tjenester ved hjelp av
481 BankID, det vil si at jeg reserverer meg mot enhver bruk av BankID for
482 å logge meg inn på slike tjenester som kan inneholde personsensitiv
483 informasjon om meg.&lt;/p&gt;
484
485 &lt;p&gt;Jeg har ikke BankID i dag, men som en kan se i oppslag i Aftenposten
486 2012-09-13[3] er det ikke til hindrer for at andre kan bruke BankID på
487 mine vegne for å få tilgang. Det sikkerhetsproblemet kommer i tillegg
488 til utformingsproblemet omtalt over, og forsterker bare mitt syn på at
489 BankID ikke er aktuelt for meg til noe annet enn å logge inn i en
490 nettbank der banken i større grad bærer risikoen ved misbruk.&lt;/p&gt;
491
492 &lt;p&gt;3) &amp;lt;URL: &lt;a href=&quot;http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html&quot;&gt;http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html&lt;/a&gt; &amp;gt;&lt;/p&gt;
493
494 &lt;p&gt;Jeg ber om rask tilbakemelding med saksnummer for min henvendelse.
495 Jeg ber videre om bekreftelse på at BankID-innlogging er blokkert når
496 det gjelder tilgang til &quot;min&quot; informasjon hos det offentlige, i
497 forkant av BankID-integrasjon mot ID-porten som i følge
498 pressemeldingen skal komme på plass i løpet av et par uker.&lt;/p&gt;
499
500 &lt;p&gt;--
501 &lt;br&gt;Vennlig hilsen
502 &lt;br&gt;Petter Reinholdtsen&lt;/p&gt;
503 &lt;/blockquote&gt;
504
505 &lt;p&gt;Jeg venter spent på svaret. Jeg mistenker jeg må sende tilsvarende
506 beskjed til mine bankforbindelser for å sikre mine bankkontoer.&lt;/p&gt;
507
508 &lt;p&gt;Hvis det skal brukes offentlig nøkkel-teknologi til å inngå avtaler
509 på mine vegne og skaffe seg personsensitiv informasjon om meg, så er
510 mitt krav at det kun er jeg som har tilgang på min private nøkkel.
511 Alt annet blir å gi for mye tillit til andre. Med BankID sitter andre
512 på både &quot;min&quot; offentlige og private nøkkel.&lt;/p&gt;
513 </description>
514 </item>
515
516 <item>
517 <title>Debian Edu interview: Angela Fuß</title>
518 <link>http://people.skolelinux.org/pere/blog/Debian_Edu_interview__Angela_Fu_.html</link>
519 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/Debian_Edu_interview__Angela_Fu_.html</guid>
520 <pubDate>Wed, 14 Nov 2012 21:30:00 +0100</pubDate>
521 <description>&lt;p&gt;Here is another interview with one of the people in the &lt;a
522 href=&quot;http://www.skolelinux.org/&quot;&gt;Debian Edu and Skolelinux&lt;/a&gt;
523 community. I am running short on people willing to be interviewed, so
524 if you know about someone I should interview, Please send me an email.
525 After asking for many months, I finally managed to lure another one of
526 the people behind the German
527 &quot;&lt;a href=&quot;http://wiki.it-zukunft-schule.de/&quot;&gt;IT-Zukunft Schule&lt;/a&gt;&quot;
528 project out from maternity leave to conduct an interview. Give a warm
529 welcome to Angela Fuß. :)&lt;/p&gt;
530
531 &lt;p&gt;&lt;strong&gt;Who are you, and how do you spend your days?&lt;/strong&gt;&lt;/p&gt;
532
533 &lt;p&gt;I am a 39-year-old woman living in the very north of Germany near
534 Denmark. I live in a patchwork family with &quot;my man&quot; Mike Gabriel, my
535 two daughters, Mikes daughter and Mikes and my rather newborn son.
536
537 &lt;p&gt;At the moment - because of our little baby - I am spending most of
538 the day by being a caring and organising mom for all the kids.
539 Besides that I am really involved into and occupied with several inner
540 growth processes: New born souls always bring the whole familiar
541 system into movement and that needs time and focus ;-). We are also
542 in the middle of buying a house and moving to it.&lt;/p&gt;
543
544 &lt;p&gt;In 2013 I will work again in my job in a German foundation for
545 nature conservation. I am doing public relation work there. Besides
546 that - and that is the connection to Skolelinux / Debian Edu - I am
547 working in our own school project &quot;IT-Zukunft Schule&quot; in North
548 Germany. I am responsible for the quality assurance, the customer
549 relationship management and the communication processes in the
550 project.&lt;/p&gt;
551
552 &lt;p&gt;Since 2001 I constantly have been training myself in communication
553 and leadership. Besides that I am a forester, a landscaping gardener
554 and a yoga teacher.&lt;/p&gt;
555
556 &lt;p&gt;&lt;strong&gt;How did you get in contact with the Skolelinux / Debian Edu
557 project?&lt;/strong&gt;&lt;/p&gt;
558
559 &lt;p&gt;I fell in love with Mike ;-).&lt;/p&gt;
560
561 &lt;p&gt;Very soon after getting to know him I was completely enrolled into
562 Free Software. At this time Mike did IT-services for one newly
563 founded school in Kiel. Other schools in Kiel needed concepts for
564 their IT environment. Often when Mike came home from working at the
565 newly founded school I found myself listening to his complaints about
566 several points where the communication with the schools head or the
567 teachers did not work. So we were clear that he would not work for
568 one more school if we did not set up a structure for communication
569 between him, the schools head, the teachers, the students and the
570 parents.&lt;/p&gt;
571
572 &lt;p&gt;Together with our friend and hardware supplier Andreas Buchholz we
573 started to get an overview of free software solutions suitable for
574 schools. One day before Christmas 2010 Mike and I had a date with Kurt
575 Gramlich in Gütersloh. As Kurt and I are really interested in building
576 networks of people and in being in communication we dived into
577 Skolelinux and brought it to the first grammar schools in Northern
578 Germany.&lt;/p&gt;
579
580 &lt;p&gt;For information about our school project you can read
581 &lt;a href=&quot;http://people.skolelinux.org/pere/blog/Debian_Edu_interview__Mike_Gabriel.html&quot;&gt;the
582 interview with Mike Gabriel&lt;/a&gt;.&lt;/p&gt;
583
584 &lt;p&gt;&lt;strong&gt;What do you see as the advantages of Skolelinux / Debian
585 Edu?&lt;/strong&gt;&lt;/p&gt;
586
587 &lt;p&gt;First I have to say: I cannot answer this question technically. My
588 answer comes rather from a social point of view.&lt;/p&gt;
589
590 &lt;p&gt;The biggest advantage of Skolelinux / Debian Edu I see is the large
591 and strong international community of Debian Developers in the
592 background which is very alive and connected over mailinglists, blogs
593 and meetings. My constant feeling for the Debian Community is: If
594 something does not work they will somehow fix it. All is well
595 ;-). This is of course a user experience. What I also get as a big
596 advantage of Skolelinux / Debian Edu is that everybody who uses it and
597 works with it can also contribute to it - that includes students,
598 teachers, parents...&lt;/p&gt;
599
600 &lt;p&gt;&lt;strong&gt;What do you see as the disadvantages of Skolelinux / Debian
601 Edu?&lt;/strong&gt;&lt;/p&gt;
602
603 &lt;p&gt;I will answer this question relating to the internal structure of
604 Skolelinux / Debian Edu.&lt;/p&gt;
605
606 &lt;p&gt;What I see as a major disadvantage is that there is a gap between
607 the group of developers for Debian Edu and the people who make the
608 marketing, that means the people that bring Skolelinux to the
609 schools. There is a lack of communication between these two groups and
610 I think that does not really work for Skolelinux / Debian Edu.&lt;/p&gt;
611
612 &lt;p&gt;Further I appreciate that Skolelinux / Debian Edu is known as a
613 do-ocracy. Nevertheless I keep asking myself if at some points a
614 democracy or some kind of hierarchical project structure would be good
615 and helpful. I am also missing some kind of contact between the
616 Skolelinux / Debian Edu communities in Europe or on an international
617 level. I think it would be good if there was more sharing between the
618 different countries using Skolelinux / Debian Edu.&lt;/p&gt;
619
620 &lt;p&gt;&lt;strong&gt;Which free software do you use daily?&lt;/strong&gt;&lt;/p&gt;
621
622 &lt;p&gt;On my laptop I am still using an Ubuntu 10.04 with a Gnome Desktop
623 on. As applications I use Openoffice.org, Gedit, Firefox, Pidgin,
624 LaTeX and GnuCash. For mails I am using Horde. And I am really fond of
625 my N900 running with Maemo.&lt;/p&gt;
626
627 &lt;p&gt;&lt;strong&gt;Which strategy do you believe is the right one to use to
628 get schools to use free software?&lt;/strong&gt;&lt;/p&gt;
629
630 &lt;p&gt;I am really convinced that in our school project &quot;IT-Zukunft
631 Schule&quot; we have developed (and keep developing) a great way to get
632 schools to use Free Software. We have written a detailed concept for
633 that so I cannot explain the whole thing here. But in a nutshell the
634 strategy has three crucial pillars:&lt;/p&gt;
635
636 &lt;ul&gt;
637
638 &lt;li&gt;We really take time to get what sort of stories, questions and
639 concerns the schools head and the teachers have about using different
640 kinds of IT and we take time to enrol them into Free Software.&lt;/li&gt;
641
642 &lt;li&gt;Our solution for schools is never just technical. In the centre
643 are always the people who are going to use the software. From the very
644 beginning of the planning for a school, we tell the schools head that
645 they are paying us not only for a technical solution for their school,
646 they also pay us for leading all the communication processes
647 needed. If they do not want that, we are not working with them because
648 we cannot give a guarantee for the quality of our work then.&lt;/li&gt;
649
650 &lt;li&gt;Another focus lies in the training of teachers and students in
651 co-administrating the IT-System at their school. They start getting in
652 contact with the Skolelinux / Debian Edu community and they get the
653 offer to become more and more independent from us.&lt;/li&gt;
654
655 &lt;/ul&gt;
656 </description>
657 </item>
658
659 <item>
660 <title>RFID-pass deler bilder av fingeravtrykkene dine ved enhver grensepassering</title>
661 <link>http://people.skolelinux.org/pere/blog/RFID_pass_deler_bilder_av_fingeravtrykkene_dine_ved_enhver_grensepassering.html</link>
662 <guid isPermaLink="true">http://people.skolelinux.org/pere/blog/RFID_pass_deler_bilder_av_fingeravtrykkene_dine_ved_enhver_grensepassering.html</guid>
663 <pubDate>Sun, 11 Nov 2012 23:40:00 +0100</pubDate>
664 <description>&lt;p&gt;Leste nettopp
665 &lt;a href=&quot;http://www.digi.no/905822/fikk-koffert-avtale&quot;&gt;Digiartikkel om
666 Idex&lt;/a&gt;, som stolt fortalte at de hadde fått en stor ny kunde av
667 fingeravtrykksløsningen de lager:
668
669 &lt;blockquote&gt;
670 Kunden skal utvikle sikkerhetslåser til bruk på kofferter som skal
671 produseres av markedsledende produsenter. Idexs fingeravtrykksensor og
672 tilhørende programvare vil bli en del av den elektroniske låsen, som
673 erstatning for nøkkel eller kode. Brukeren «innrullerer» fingeravtrykk
674 direkte på låsen og mekanismen vil låses opp bare dersom brukeren
675 sveiper en innrullert finger over sensoren.
676 &lt;/blockquote&gt;
677
678 &lt;p&gt;Det fascinerer meg at noen i Norge tror fingeravtrykk kan brukes
679 til å sikre noe som helst, gitt at elektroniske pass har bilder av
680 fingeravtrykkene elektronisk lesbart via RFID, og en må anta bildene
681 blir lest og arkivert ved enhver grensepassering en foretar seg. I
682 tillegg kan RFID-pass leses på betydelig avstand (10-20 meter sier de
683 som har testet, f.eks.
684 &lt;a href=&quot;http://www.papersplease.org/wp/2009/02/03/drive-by-reader-for-rfid-drivers-licenses-and-passport-cards/&quot;&gt;Chris
685 Paget&lt;/a&gt;), slik at en ikke lenger trenger å invitere noen på et glass
686 eller en kaffe for å kunne få tak i vedkommendes fingeravtrykk. Det
687 holder å ta med seg en RFID-leser til utenfor huset til vedkommende
688 eller kontrollere en passkontroll. F.eks. skryter
689 &lt;a href=&quot;http://en.wikipedia.org/wiki/United_Arab_Emirates&quot;&gt;De forente
690 Arabiske Emirater&lt;/a&gt; av at
691 &lt;a href=&quot;http://yro.slashdot.org/story/12/10/15/1651216/the-uae-claims-to-hold-the-worlds-largest-biometric-database&quot;&gt;de
692 har verdens største biometriske database&lt;/a&gt;, der databasen inneholder
693 103 millioner digitale fingeravtrykk. Med en befolkning i følge
694 Wikipedia estimert i 2010 til 8.3 millioner har jeg vanskelig for å
695 tro at det kun er landets innbyggere de har fingeravtrykkene til.
696 Innbyggerne har neppe mer enn 10 fingre hver...&lt;/p&gt;
697
698 &lt;p&gt;RFID-pass med fingeravtrykk betyr at bilder av ens fingeravtrykk er
699 på vidvanke, og en kan dermed ikke i god tro anta at fingeravtrykk kun
700 befinner seg hos fingerens eier. Jeg vil ikke ha et slikt pass.&lt;/p&gt;
701 </description>
702 </item>
703
704 </channel>
705 </rss>