]> pere.pagekite.me Git - homepage.git/blob - blog/tags/surveillance/index.html
8dfaf3996a48118bd9c5ce42f060101aa34c1ebc
[homepage.git] / blog / tags / surveillance / index.html
1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml" dir="ltr">
4 <head>
5 <meta http-equiv="Content-Type" content="text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen: Entries Tagged surveillance</title>
7 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/style.css" />
8 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/vim.css" />
9 <link rel="alternate" title="RSS Feed" href="surveillance.rss" type="application/rss+xml" />
10 </head>
11 <body>
12 <div class="title">
13 <h1>
14 <a href="http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen</a>
15
16 </h1>
17
18 </div>
19
20
21 <h3>Entries tagged "surveillance".</h3>
22
23 <div class="entry">
24 <div class="title">
25 <a href="http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_2018_phone_calls_in_Norway_.html">What would it cost to store all 2018 phone calls in Norway?</a>
26 </div>
27 <div class="date">
28 25th November 2019
29 </div>
30 <div class="body">
31 <p>Four years ago, I did a back of the envelope calculation on
32 <a href="http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html">how
33 much it would cost to store audio recordings of all the phone calls in
34 Norway</a>, and came up with NOK 2.1 million / EUR 250 000 for the
35 year 2013. It is time to repeat the calculation using updated
36 numbers. The calculation is based on how much data storage is needed
37 for each minute of audio, how many minutes all the calls in Norway
38 sums up to, multiplied by the cost of data storage.</p>
39
40 <p>The number of phone call minutes for 2018 was fetched from
41 <a href="https://ekomstatistikken.nkom.no/">the NKOM statistics
42 site</a>, and for 2018, land line calls are listed as 434 238 000
43 minutes, while mobile phone calls are listed with 7 542 006 000
44 minutes. The total number of minutes is thus 7 976 244 000. For
45 simplicity, I decided to ignore any advantages in audio compression the
46 last four years, and continue to assume 60 Kbytes/min as the last
47 time.</p>
48
49 <p>Storage prices still varies a lot, but as last time, I decide to
50 take a reasonable big and cheap hard drive, and double its price to
51 include the surrounding costs into account. A 10 TB disk cost less
52 than 4500 NOK / 450 EUR these days, and doubling it give 9000 NOK per
53 10 TB.</p>
54
55 <p>So, with the parameters in place, lets update the old table
56 estimating cost for calls in a given year:</p>
57
58 <table border="1">
59 <tr><th>Year</th><th>Call minutes</th><th>Size</th><th>Price in NOK / EUR</th></tr>
60 <tr><td>2005</td><td align="right">24 000 000 000</td><td align="right">1.3 PiB</td><td align="right">1 170 000 / 117 000</td></tr>
61
62 <tr><td>2012</td><td align="right">18 000 000 000</td><td align="right">1.0 PiB</td><td align="right">900 000 / 90 000</td></tr>
63
64 <tr><td>2013</td><td align="right">17 000 000 000</td><td align="right">950 TiB</td><td align="right">855 000 / 85 500</td></tr>
65
66 <tr><td>2018</td><td align="right">7 976 244 000</td><td align="right">445 TiB</td><td align="right">401 100 / 40 110</td></tr>
67 </table>
68
69 <p>Both the cost of storage and the number of phone call minutes have
70 dropped since the last time, bringing the cost down to a level where I
71 guess even small organizations can afford to store the audio recording
72 from every phone call taken in a year in Norway. Of course, this is
73 just the cost of buying the storage equipment. Maintenance, need to
74 be included as well, but the volume of a single year is about a single
75 rack of hard drives, so it is not much more than I could fit in my own
76 home. Wonder how much the electricity bill would raise if I had that
77 kind of storage? I doubt it would be more than a few tens of thousand
78 NOK per year.</p>
79
80 </div>
81 <div class="tags">
82
83
84 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
85
86
87 </div>
88 </div>
89 <div class="padding"></div>
90
91 <div class="entry">
92 <div class="title">
93 <a href="http://people.skolelinux.org/pere/blog/Jami_Ring__finally_functioning_peer_to_peer_communication_client.html">Jami/Ring, finally functioning peer to peer communication client</a>
94 </div>
95 <div class="date">
96 19th June 2019
97 </div>
98 <div class="body">
99 <p>Some years ago, in 2016, I
100 <a href="http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">wrote
101 for the first time about</a> the Ring peer to peer messaging system.
102 It would provide messaging without any central server coordinating the
103 system and without requiring all users to register a phone number or
104 own a mobile phone. Back then, I could not get it to work, and put it
105 aside until it had seen more development. A few days ago I decided to
106 give it another try, and am happy to report that this time I am able
107 to not only send and receive messages, but also place audio and video
108 calls. But only if UDP is not blocked into your network.</p>
109
110 <p>The Ring system changed name earlier this year to
111 <a href="https://en.wikipedia.org/wiki/Jami_(software)">Jami</a>. I
112 tried doing web search for 'ring' when I discovered it for the first
113 time, and can only applaud this change as it is impossible to find
114 something called Ring among the noise of other uses of that word. Now
115 you can search for 'jami' and this client and
116 <a href="https://jami.net/">the Jami system</a> is the first hit at
117 least on duckduckgo.</p>
118
119 <p>Jami will by default encrypt messages as well as audio and video
120 calls, and try to send them directly between the communicating parties
121 if possible. If this proves impossible (for example if both ends are
122 behind NAT), it will use a central SIP TURN server maintained by the
123 Jami project. Jami can also be a normal SIP client. If the SIP
124 server is unencrypted, the audio and video calls will also be
125 unencrypted. This is as far as I know the only case where Jami will
126 do anything without encryption.</p>
127
128 <p>Jami is available for several platforms: Linux, Windows, MacOSX,
129 Android, iOS, and Android TV. It is included in Debian already. Jami
130 also work for those using F-Droid without any Google connections,
131 while Signal do not.
132 <a href="https://git.jami.net/savoirfairelinux/ring-project/wikis/technical/Protocol">The
133 protocol</a> is described in the Ring project wiki. The system uses a
134 distributed hash table (DHT) system (similar to BitTorrent) running
135 over UDP. On one of the networks I use, I discovered Jami failed to
136 work. I tracked this down to the fact that incoming UDP packages
137 going to ports 1-49999 were blocked, and the DHT would pick a random
138 port and end up in the low range most of the time. After talking to
139 the developers, I solved this by enabling the dhtproxy in the
140 settings, thus using TCP to talk to a central DHT proxy instead of
141
142 peering directly with others. I've been told the developers are
143 working on allowing DHT to use TCP to avoid this problem. I also ran
144 into a problem when trying to talk to the version of Ring included in
145 Debian Stable (Stretch). Apparently the protocol changed between
146 beta2 and the current version, making these clients incompatible.
147 Hopefully the protocol will not be made incompatible in the
148 future.</p>
149
150 <p>It is worth noting that while looking at Jami and its features, I
151 came across another communication platform I have not tested yet. The
152 <a href="https://en.wikipedia.org/wiki/Tox_(protocol)">Tox protocol</a>
153 and <a href="https://tox.chat/">family of Tox clients</a>. It might
154 become the topic of a future blog post.</p>
155
156 <p>As usual, if you use Bitcoin and want to show your support of my
157 activities, please send Bitcoin donations to my address
158 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
159
160 </div>
161 <div class="tags">
162
163
164 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
165
166
167 </div>
168 </div>
169 <div class="padding"></div>
170
171 <div class="entry">
172 <div class="title">
173 <a href="http://people.skolelinux.org/pere/blog/En_grunn_til___takke_nei_til_usikker_digital_post.html">En grunn til å takke nei til usikker digital post</a>
174 </div>
175 <div class="date">
176 2nd April 2018
177 </div>
178 <div class="body">
179 <p>Brevpost er beskyttet av straffelovens bestemmelse som gjør det
180 kriminelt å åpne andres brev. Dette følger av (ny) straffelovs
181 <a href="https://lovdata.no/dokument/NL/lov/2005-05-20-28/§205">§ 205
182 (Krenkelse av retten til privat kommunikasjon)</a>, som sier at «Med
183 bot eller fengsel inntil 2 år straffes den som uberettiget ... c)
184 åpner brev eller annen lukket skriftlig meddelelse som er adressert
185 til en annen, eller på annen måte skaffer seg uberettiget tilgang til
186 innholdet.» Dette gjelder såvel postbud som alle andre som har
187 befatning med brevet etter at avsender har befatning med et lukket
188 brev. Tilsvarende står også tidligere utgaver av den norske
189 straffeloven.</p>
190
191 <p>Når en registrerer seg på usikre digitale postkasseløsningene, som
192 f.eks. Digipost og e-Boks, og slik tar disse i bruk, så gir en de som
193 står bak løsningene tillatelse til å åpne sine brev. Dette er
194 nødvendig for at innholdet i digital post skal kunne vises frem til
195 mottaker via tjenestens websider. Dermed gjelder ikke straffelovens
196 paragraf om forbud mot å åpne brev, da tilgangen ikke lenger er
197 uberettiget. En gir altså fremmede tilgang til å lese sin
198 korrespondanse. I tillegg vil bruk av slike usikre digitale
199 postbokser føre til at det blir registrert når du leser brevene, hvor
200 du befinner deg (vha. tilkoblingens IP-adresse), hvilket utstyr du
201 bruker og en rekke annen personlig informasjon som ikke er
202 tilgjengelig når papirpost brukes. Jeg foretrekker at det er
203 lovmessig beskyttelse av min korrespondanse, som jo inneholder privat
204 og personlig informasjon. Det bidrar til litt bedre vern av personlig
205 integritet i dagens norske samfunn.</p>
206
207 </div>
208 <div class="tags">
209
210
211 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
212
213
214 </div>
215 </div>
216 <div class="padding"></div>
217
218 <div class="entry">
219 <div class="title">
220 <a href="http://people.skolelinux.org/pere/blog/H__Ap__Frp_og_Venstre_g_r_for_DNA_innsamling_av_hele_befolkningen.html">H, Ap, Frp og Venstre går for DNA-innsamling av hele befolkningen</a>
221 </div>
222 <div class="date">
223 14th March 2018
224 </div>
225 <div class="body">
226 <p>I går kom det nok et argument for å holde seg unna det norske
227 helsevesenet. Da annonserte et stortingsflertall, bestående av Høyre,
228 Arbeiderpartiet, Fremskrittspartiet og Venstre, at de går inn for å
229 samle inn og lagre DNA-prøver fra hele befolkningen i Norge til evig
230 tid. Endringen gjelder innsamlede blodprøver fra nyfødte i Norge.
231 Det vil dermed ta litt tid før en har hele befolkningen, men det er
232 dit vi havner gitt nok tid. I dag er det nesten hundre prosent
233 oppslutning om undersøkelsen som gjøres like etter fødselen, på
234 bakgrunn av blodprøven det er snakk om å lagre, for å oppdage endel
235 medfødte sykdommer. Blodprøven lagres i dag i inntil seks år.
236 <a href="https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2017-2018/inns-201718-182l/?all=true">Stortingets
237 flertallsinnstilling</a> er at tidsbegrensingen skal fjernes, og mener
238 at tidsubegrenset lagring ikke vil påvirke oppslutningen om
239 undersøkelsen.</p>
240
241 <p>Datatilsynet har ikke akkurat applaudert forslaget:</p>
242
243 <p><blockquote>
244
245 <p>«Datatilsynet mener forslaget ikke i tilstrekkelig grad
246 synliggjør hvilke etiske og personvernmessige utfordringer som må
247 diskuteres før en etablerer en nasjonal biobank med blodprøver fra
248 hele befolkningen.»</p>
249
250 </blockquote></p>
251
252 <p>Det er flere historier om hvordan innsamlet biologisk materiale har
253 blitt brukt til andre formål enn de ble innsamlet til, og historien om
254 <a href="https://www.aftenposten.no/norge/i/Ql0WR/Na-ma-Folkehelsa-slette-uskyldiges-DNA-info">folkehelseinstituttets
255 lagring på vegne av politiet (Kripos) av innsamlet biologisk materiale
256 og DNA-informasjon i strid med loven</a> viser at en ikke kan være
257 trygg på at lover og intensjoner beskytter de som blir berørt mot
258 misbruk av slik privat og personlig informasjon.</p>
259
260 <p>Det er verdt å merke seg at det kan forskes på de innsamlede
261 blodprøvene uten samtykke fra den det gjelder (eller foreldre når det
262 gjelder barn), etter en lovendring for en stund tilbake, med mindre
263 det er sendt inn skjema der en reserverer seg mot forskning uten
264 samtykke. Skjemaet er tilgjengelig fra
265 <a href="https://www.fhi.no/arkiv/publikasjoner/for-pasienter-skjema-for-reservasjo/">folkehelseinstituttets
266 websider</a>, og jeg anbefaler, uavhengig av denne saken, varmt alle å
267 sende inn skjemaet for å dokumentere hvor mange som ikke synes det er
268 greit å fjerne krav om samtykke.</p>
269
270 <p>I tillegg bør en kreve destruering av alt biologisk materiale som
271 er samlet inn om en selv, for å redusere eventuelle negative
272 konsekvenser i fremtiden når materialet kommer på avveie eller blir
273 brukt uten samtykke, men det er så vidt jeg vet ikke noe system for
274 dette i dag.</p>
275
276 <p>Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
277 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
278 til min adresse
279 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
280
281 </div>
282 <div class="tags">
283
284
285 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
286
287
288 </div>
289 </div>
290 <div class="padding"></div>
291
292 <div class="entry">
293 <div class="title">
294 <a href="http://people.skolelinux.org/pere/blog/Overv_kning_i_Kina_vs__Norge.html">Overvåkning i Kina vs. Norge</a>
295 </div>
296 <div class="date">
297 12th February 2018
298 </div>
299 <div class="body">
300 <p>Jeg lar meg fascinere av en artikkel
301 <a href="https://www.dagbladet.no/kultur/terroristene-star-pa-dora/69436116">i
302 Dagbladet om Kinas håndtering av Xinjiang</a>, spesielt følgende
303 utsnitt:</p>
304
305 <p><blockquote>
306
307 <p>«I den sørvestlige byen Kashgar nærmere grensa til
308 Sentral-Asia meldes det nå at 120.000 uigurer er internert i såkalte
309 omskoleringsleirer. Samtidig er det innført et omfattende
310 helsesjekk-program med innsamling og lagring av DNA-prøver fra
311 absolutt alle innbyggerne. De mest avanserte overvåkingsmetodene
312 testes ut her. Programmer for å gjenkjenne ansikter og stemmer er på
313 plass i regionen. Der har de lokale myndighetene begynt å installere
314 GPS-systemer i alle kjøretøy og egne sporingsapper i
315 mobiltelefoner.</p>
316
317 <p>Politimetodene griper så dypt inn i folks dagligliv at motstanden
318 mot Beijing-regimet øker.»</p>
319
320 </blockquote></p>
321
322 <p>Beskrivelsen avviker jo desverre ikke så veldig mye fra tilstanden
323 her i Norge.</p>
324
325 <table>
326 <tr>
327 <th>Dataregistrering</th>
328 <th>Kina</th>
329 <th>Norge</th>
330
331 <tr>
332 <td>Innsamling og lagring av DNA-prøver fra befolkningen</td>
333 <td>Ja</td>
334 <td>Delvis, planlagt for alle nyfødte.</td>
335 </tr>
336
337 <tr>
338 <td>Ansiktsgjenkjenning</td>
339 <td>Ja</td>
340 <td>Ja</td>
341 </tr>
342
343 <tr>
344 <td>Stemmegjenkjenning</td>
345 <td>Ja</td>
346 <td>Nei</td>
347 </tr>
348
349 <tr>
350 <td>Posisjons-sporing av mobiltelefoner</td>
351 <td>Ja</td>
352 <td>Ja</td>
353 </tr>
354
355 <tr>
356 <td>Posisjons-sporing av biler</td>
357 <td>Ja</td>
358 <td>Ja</td>
359 </tr>
360
361 </table>
362
363 <p>I Norge har jo situasjonen rundt Folkehelseinstituttets lagring av
364 DNA-informasjon på vegne av politiet, der de nektet å slette
365 informasjon politiet ikke hadde lov til å ta vare på, gjort det klart
366 at DNA tar vare på ganske lenge. I tillegg finnes det utallige
367 biobanker som lagres til evig tid, og det er planer om å innføre
368 <a href="https://www.aftenposten.no/norge/i/75E9/4-av-10-mener-staten-bor-lagre-DNA-profiler-pa-alle-nyfodte">evig
369 lagring av DNA-materiale fra alle spebarn som fødes</a> (med mulighet
370 for å be om sletting).</p>
371
372 <p>I Norge er det system på plass for ansiktsgjenkjenning, som
373 <a href="https://www.nrk.no/norge/kun-gardermoen-har-teknologi-for-ansiktsgjenkjenning-i-norge-1.12719461">en
374 NRK-artikkel fra 2015</a> forteller er aktiv på Gardermoen, samt
375 <a href="https://www.dagbladet.no/nyheter/inntil-27-000-bor-i-norge-under-falsk-id/60500781">brukes
376 til å analysere bilder innsamlet av myndighetene</a>. Brukes det også
377 flere plasser? Det er tett med overvåkningskamera kontrollert av
378 politi og andre myndigheter i for eksempel Oslo sentrum.</p>
379
380 <p>Jeg er ikke kjent med at Norge har noe system for identifisering av
381 personer ved hjelp av stemmegjenkjenning.</p>
382
383 <p>Posisjons-sporing av mobiltelefoner er ruinemessig tilgjengelig for
384 blant annet politi, NAV og Finanstilsynet, i tråd med krav i
385 telefonselskapenes konsesjon. I tillegg rapporterer smarttelefoner
386 sin posisjon til utviklerne av utallige mobil-apper, der myndigheter
387 og andre kan hente ut informasjon ved behov. Det er intet behov for
388 noen egen app for dette.</p>
389
390 <p>Posisjons-sporing av biler er rutinemessig tilgjengelig via et tett
391 nett av målepunkter på veiene (automatiske bomstasjoner,
392 køfribrikke-registrering, automatiske fartsmålere og andre veikamera).
393 Det er i tillegg vedtatt at alle nye biler skal selges med utstyr for
394 GPS-sporing (eCall).</p>
395
396 <p>Det er jammen godt vi lever i et liberalt demokrati, og ikke en
397 overvåkningsstat, eller?</p>
398
399 <p>Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
400 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
401 til min adresse
402 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
403
404 </div>
405 <div class="tags">
406
407
408 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
409
410
411 </div>
412 </div>
413 <div class="padding"></div>
414
415 <div class="entry">
416 <div class="title">
417 <a href="http://people.skolelinux.org/pere/blog/Visualizing_GSM_radio_chatter_using_gr_gsm_and_Hopglass.html">Visualizing GSM radio chatter using gr-gsm and Hopglass</a>
418 </div>
419 <div class="date">
420 29th September 2017
421 </div>
422 <div class="body">
423 <p>Every mobile phone announce its existence over radio to the nearby
424 mobile cell towers. And this radio chatter is available for anyone
425 with a radio receiver capable of receiving them. Details about the
426 mobile phones with very good accuracy is of course collected by the
427 phone companies, but this is not the topic of this blog post. The
428 mobile phone radio chatter make it possible to figure out when a cell
429 phone is nearby, as it include the SIM card ID (IMSI). By paying
430 attention over time, one can see when a phone arrive and when it leave
431 an area. I believe it would be nice to make this information more
432 available to the general public, to make more people aware of how
433 their phones are announcing their whereabouts to anyone that care to
434 listen.</p>
435
436 <p>I am very happy to report that we managed to get something
437 visualizing this information up and running for
438 <a href="http://norwaymakers.org/osf17">Oslo Skaperfestival 2017</a>
439 (Oslo Makers Festival) taking place today and tomorrow at Deichmanske
440 library. The solution is based on the
441 <a href="http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html">simple
442 recipe for listening to GSM chatter</a> I posted a few days ago, and
443 will show up at the stand of <a href="http://sonen.ifi.uio.no/">Åpen
444 Sone from the Computer Science department of the University of
445 Oslo</a>. The presentation will show the nearby mobile phones (aka
446 IMSIs) as dots in a web browser graph, with lines to the dot
447 representing mobile base station it is talking to. It was working in
448 the lab yesterday, and was moved into place this morning.</p>
449
450 <p>We set up a fairly powerful desktop machine using Debian
451 Buster/Testing with several (five, I believe) RTL2838 DVB-T receivers
452 connected and visualize the visible cell phone towers using an
453 <a href="https://github.com/marlow925/hopglass">English version of
454 Hopglass</a>. A fairly powerfull machine is needed as the
455 grgsm_livemon_headless processes from
456 <a href="https://tracker.debian.org/pkg/gr-gsm">gr-gsm</a> converting
457 the radio signal to data packages is quite CPU intensive.</p>
458
459 <p>The frequencies to listen to, are identified using a slightly
460 patched scan-and-livemon (to set the --args values for each receiver),
461 and the Hopglass data is generated using the
462 <a href="https://github.com/petterreinholdtsen/IMSI-catcher/tree/meshviewer-output">patches
463 in my meshviewer-output branch</a>. For some reason we could not get
464 more than four SDRs working. There is also a geographical map trying
465 to show the location of the base stations, but I believe their
466 coordinates are hardcoded to some random location in Germany, I
467 believe. The code should be replaced with code to look up location in
468 a text file, a sqlite database or one of the online databases
469 mentioned in
470 <a href="https://github.com/Oros42/IMSI-catcher/issues/14">the github
471 issue for the topic</a>.
472
473 <p>If this sound interesting, visit the stand at the festival!</p>
474
475 </div>
476 <div class="tags">
477
478
479 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
480
481
482 </div>
483 </div>
484 <div class="padding"></div>
485
486 <div class="entry">
487 <div class="title">
488 <a href="http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html">Easier recipe to observe the cell phones around you</a>
489 </div>
490 <div class="date">
491 24th September 2017
492 </div>
493 <div class="body">
494 <p>A little more than a month ago I wrote
495 <a href="http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html">how
496 to observe the SIM card ID (aka IMSI number) of mobile phones talking
497 to nearby mobile phone base stations using Debian GNU/Linux and a
498 cheap USB software defined radio</a>, and thus being able to pinpoint
499 the location of people and equipment (like cars and trains) with an
500 accuracy of a few kilometer. Since then we have worked to make the
501 procedure even simpler, and it is now possible to do this without any
502 manual frequency tuning and without building your own packages.</p>
503
504 <p>The <a href="https://tracker.debian.org/pkg/gr-gsm">gr-gsm</a>
505 package is now included in Debian testing and unstable, and the
506 IMSI-catcher code no longer require root access to fetch and decode
507 the GSM data collected using gr-gsm.</p>
508
509 <p>Here is an updated recipe, using packages built by Debian and a git
510 clone of two python scripts:</p>
511
512 <ol>
513
514 <li>Start with a Debian machine running the Buster version (aka
515 testing).</li>
516
517 <li>Run '<tt>apt install gr-gsm python-numpy python-scipy
518 python-scapy</tt>' as root to install required packages.</li>
519
520 <li>Fetch the code decoding GSM packages using '<tt>git clone
521 github.com/Oros42/IMSI-catcher.git</tt>'.</li>
522
523 <li>Insert USB software defined radio supported by GNU Radio.</li>
524
525 <li>Enter the IMSI-catcher directory and run '<tt>python
526 scan-and-livemon</tt>' to locate the frequency of nearby base
527 stations and start listening for GSM packages on one of them.</li>
528
529 <li>Enter the IMSI-catcher directory and run '<tt>python
530 simple_IMSI-catcher.py</tt>' to display the collected information.</li>
531
532 </ol>
533
534 <p>Note, due to a bug somewhere the scan-and-livemon program (actually
535 <a href="https://github.com/ptrkrysik/gr-gsm/issues/336">its underlying
536 program grgsm_scanner</a>) do not work with the HackRF radio. It does
537 work with RTL 8232 and other similar USB radio receivers you can get
538 very cheaply
539 (<a href="https://www.ebay.com/sch/items/?_nkw=rtl+2832">for example
540 from ebay</a>), so for now the solution is to scan using the RTL radio
541 and only use HackRF for fetching GSM data.</p>
542
543 <p>As far as I can tell, a cell phone only show up on one of the
544 frequencies at the time, so if you are going to track and count every
545 cell phone around you, you need to listen to all the frequencies used.
546 To listen to several frequencies, use the --numrecv argument to
547 scan-and-livemon to use several receivers. Further, I am not sure if
548 phones using 3G or 4G will show as talking GSM to base stations, so
549 this approach might not see all phones around you. I typically see
550 0-400 IMSI numbers an hour when looking around where I live.</p>
551
552 <p>I've tried to run the scanner on a
553 <a href="https://wiki.debian.org/RaspberryPi">Raspberry Pi 2 and 3
554 running Debian Buster</a>, but the grgsm_livemon_headless process seem
555 to be too CPU intensive to keep up. When GNU Radio print 'O' to
556 stdout, I am told there it is caused by a buffer overflow between the
557 radio and GNU Radio, caused by the program being unable to read the
558 GSM data fast enough. If you see a stream of 'O's from the terminal
559 where you started scan-and-livemon, you need a give the process more
560 CPU power. Perhaps someone are able to optimize the code to a point
561 where it become possible to set up RPi3 based GSM sniffers? I tried
562 using Raspbian instead of Debian, but there seem to be something wrong
563 with GNU Radio on raspbian, causing glibc to abort().</p>
564
565 </div>
566 <div class="tags">
567
568
569 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
570
571
572 </div>
573 </div>
574 <div class="padding"></div>
575
576 <div class="entry">
577 <div class="title">
578 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_kaster_skygger_over_H_yre_og_Arbeiderpartiet.html">Datalagringsdirektivet kaster skygger over Høyre og Arbeiderpartiet</a>
579 </div>
580 <div class="date">
581 7th September 2017
582 </div>
583 <div class="body">
584 <p>For noen dager siden publiserte Jon Wessel-Aas en bloggpost om
585 «<a href="http://www.uhuru.biz/?p=1821">Konklusjonen om datalagring som
586 EU-kommisjonen ikke ville at vi skulle få se</a>». Det er en
587 interessant gjennomgang av EU-domstolens syn på snurpenotovervåkning
588 av befolkningen, som er klar på at det er i strid med
589 EU-lovgivingen.</p>
590
591 <p>Valgkampen går for fullt i Norge, og om noen få dager er siste
592 frist for å avgi stemme. En ting er sikkert, Høyre og Arbeiderpartiet
593 får ikke min stemme
594 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html">denne
595 gangen heller</a>. Jeg har ikke glemt at de tvang igjennom loven som
596 skulle pålegge alle data- og teletjenesteleverandører å overvåke alle
597 sine kunder. En lov som er vedtatt, og aldri opphevet igjen.</p>
598
599 <p>Det er tydelig fra diskusjonen rundt grenseløs digital overvåkning
600 (eller "Digital Grenseforsvar" som det kalles i Orvellisk nytale) at
601 hverken Høyre og Arbeiderpartiet har noen prinsipielle sperrer mot å
602 overvåke hele befolkningen, og diskusjonen så langt tyder på at flere
603 av de andre partiene heller ikke har det. Mange av
604 <a href="https://data.holderdeord.no/votes/1301946411e">de som stemte
605 for Datalagringsdirektivet i Stortinget</a> (64 fra Arbeiderpartiet,
606 25 fra Høyre) er fortsatt aktive og argumenterer fortsatt for å radere
607 vekk mer av innbyggernes privatsfære.</p>
608
609 <p>Når myndighetene demonstrerer sin mistillit til folket, tror jeg
610 folket selv bør legge litt innsats i å verne sitt privatliv, ved å ta
611 i bruk ende-til-ende-kryptert kommunikasjon med sine kjente og kjære,
612 og begrense hvor mye privat informasjon som deles med uvedkommende.
613 Det er jo ingenting som tyder på at myndighetene kommer til å være vår
614 privatsfære.
615 <a href="http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html">Det
616 er mange muligheter</a>. Selv har jeg litt sans for
617 <a href="https://ring.cx/">Ring</a>, som er basert på p2p-teknologi
618 uten sentral kontroll, er fri programvare, og støtter meldinger, tale
619 og video. Systemet er tilgjengelig ut av boksen fra
620 <a href="https://tracker.debian.org/pkg/ring">Debian</a> og
621 <a href="https://launchpad.net/ubuntu/+source/ring">Ubuntu</a>, og det
622 finnes pakker for Android, MacOSX og Windows. Foreløpig er det få
623 brukere med Ring, slik at jeg også bruker
624 <a href="https://signal.org/">Signal</a> som nettleserutvidelse.</p>
625
626 </div>
627 <div class="tags">
628
629
630 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
631
632
633 </div>
634 </div>
635 <div class="padding"></div>
636
637 <div class="entry">
638 <div class="title">
639 <a href="http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html">Simpler recipe on how to make a simple $7 IMSI Catcher using Debian</a>
640 </div>
641 <div class="date">
642 9th August 2017
643 </div>
644 <div class="body">
645 <p>On friday, I came across an interesting article in the Norwegian
646 web based ICT news magazine digi.no on
647 <a href="https://www.digi.no/artikler/sikkerhetsforsker-lagde-enkel-imsi-catcher-for-60-kroner-na-kan-mobiler-kartlegges-av-alle/398588">how
648 to collect the IMSI numbers of nearby cell phones</a> using the cheap
649 DVB-T software defined radios. The article refered to instructions
650 and <a href="https://www.youtube.com/watch?v=UjwgNd_as30">a recipe by
651 Keld Norman on Youtube on how to make a simple $7 IMSI Catcher</a>, and I decided to test them out.</p>
652
653 <p>The instructions said to use Ubuntu, install pip using apt (to
654 bypass apt), use pip to install pybombs (to bypass both apt and pip),
655 and the ask pybombs to fetch and build everything you need from
656 scratch. I wanted to see if I could do the same on the most recent
657 Debian packages, but this did not work because pybombs tried to build
658 stuff that no longer build with the most recent openssl library or
659 some other version skew problem. While trying to get this recipe
660 working, I learned that the apt->pip->pybombs route was a long detour,
661 and the only piece of software dependency missing in Debian was the
662 gr-gsm package. I also found out that the lead upstream developer of
663 gr-gsm (the name stand for GNU Radio GSM) project already had a set of
664 Debian packages provided in an Ubuntu PPA repository. All I needed to
665 do was to dget the Debian source package and built it.</p>
666
667 <p>The IMSI collector is a python script listening for packages on the
668 loopback network device and printing to the terminal some specific GSM
669 packages with IMSI numbers in them. The code is fairly short and easy
670 to understand. The reason this work is because gr-gsm include a tool
671 to read GSM data from a software defined radio like a DVB-T USB stick
672 and other software defined radios, decode them and inject them into a
673 network device on your Linux machine (using the loopback device by
674 default). This proved to work just fine, and I've been testing the
675 collector for a few days now.</p>
676
677 <p>The updated and simpler recipe is thus to</p>
678
679 <ol>
680
681 <li>start with a Debian machine running Stretch or newer,</li>
682
683 <li>build and install the gr-gsm package available from
684 <a href="http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/">http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/</a>,</li>
685
686 <li>clone the git repostory from <a href="https://github.com/Oros42/IMSI-catcher">https://github.com/Oros42/IMSI-catcher</a>,</li>
687
688 <li>run grgsm_livemon and adjust the frequency until the terminal
689 where it was started is filled with a stream of text (meaning you
690 found a GSM station).</li>
691
692 <li>go into the IMSI-catcher directory and run 'sudo python simple_IMSI-catcher.py' to extract the IMSI numbers.</li>
693
694 </ol>
695
696 <p>To make it even easier in the future to get this sniffer up and
697 running, I decided to package
698 <a href="https://github.com/ptrkrysik/gr-gsm/">the gr-gsm project</a>
699 for Debian (<a href="https://bugs.debian.org/871055">WNPP
700 #871055</a>), and the package was uploaded into the NEW queue today.
701 Luckily the gnuradio maintainer has promised to help me, as I do not
702 know much about gnuradio stuff yet.</p>
703
704 <p>I doubt this "IMSI cacher" is anywhere near as powerfull as
705 commercial tools like
706 <a href="https://www.thespyphone.com/portable-imsi-imei-catcher/">The
707 Spy Phone Portable IMSI / IMEI Catcher</a> or the
708 <a href="https://en.wikipedia.org/wiki/Stingray_phone_tracker">Harris
709 Stingray</a>, but I hope the existance of cheap alternatives can make
710 more people realise how their whereabouts when carrying a cell phone
711 is easily tracked. Seeing the data flow on the screen, realizing that
712 I live close to a police station and knowing that the police is also
713 wearing cell phones, I wonder how hard it would be for criminals to
714 track the position of the police officers to discover when there are
715 police near by, or for foreign military forces to track the location
716 of the Norwegian military forces, or for anyone to track the location
717 of government officials...</p>
718
719 <p>It is worth noting that the data reported by the IMSI-catcher
720 script mentioned above is only a fraction of the data broadcasted on
721 the GSM network. It will only collect one frequency at the time,
722 while a typical phone will be using several frequencies, and not all
723 phones will be using the frequencies tracked by the grgsm_livemod
724 program. Also, there is a lot of radio chatter being ignored by the
725 simple_IMSI-catcher script, which would be collected by extending the
726 parser code. I wonder if gr-gsm can be set up to listen to more than
727 one frequency?</p>
728
729 </div>
730 <div class="tags">
731
732
733 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
734
735
736 </div>
737 </div>
738 <div class="padding"></div>
739
740 <div class="entry">
741 <div class="title">
742 <a href="http://people.skolelinux.org/pere/blog/How_does_it_feel_to_be_wiretapped__when_you_should_be_doing_the_wiretapping___.html">How does it feel to be wiretapped, when you should be doing the wiretapping...</a>
743 </div>
744 <div class="date">
745 8th March 2017
746 </div>
747 <div class="body">
748 <p>So the new president in the United States of America claim to be
749 surprised to discover that he was wiretapped during the election
750 before he was elected president. He even claim this must be illegal.
751 Well, doh, if it is one thing the confirmations from Snowden
752 documented, it is that the entire population in USA is wiretapped, one
753 way or another. Of course the president candidates were wiretapped,
754 alongside the senators, judges and the rest of the people in USA.</p>
755
756 <p>Next, the Federal Bureau of Investigation ask the Department of
757 Justice to go public rejecting the claims that Donald Trump was
758 wiretapped illegally. I fail to see the relevance, given that I am
759 sure the surveillance industry in USA believe they have all the legal
760 backing they need to conduct mass surveillance on the entire
761 world.</p>
762
763 <p>There is even the director of the FBI stating that he never saw an
764 order requesting wiretapping of Donald Trump. That is not very
765 surprising, given how the FISA court work, with all its activity being
766 secret. Perhaps he only heard about it?</p>
767
768 <p>What I find most sad in this story is how Norwegian journalists
769 present it. In a news reports the other day in the radio from the
770 Norwegian National broadcasting Company (NRK), I heard the journalist
771 claim that 'the FBI denies any wiretapping', while the reality is that
772 'the FBI denies any illegal wiretapping'. There is a fundamental and
773 important difference, and it make me sad that the journalists are
774 unable to grasp it.</p>
775
776 <p><strong>Update 2017-03-13:</strong> Look like
777 <a href="https://theintercept.com/2017/03/13/rand-paul-is-right-nsa-routinely-monitors-americans-communications-without-warrants/">The
778 Intercept report that US Senator Rand Paul confirm what I state above</a>.</p>
779
780 </div>
781 <div class="tags">
782
783
784 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
785
786
787 </div>
788 </div>
789 <div class="padding"></div>
790
791 <div class="entry">
792 <div class="title">
793 <a href="http://people.skolelinux.org/pere/blog/Nasjonalbiblioteket_avslutter_sin_ulovlige_bruk_av_Google_Skjemaer.html">Nasjonalbiblioteket avslutter sin ulovlige bruk av Google Skjemaer</a>
794 </div>
795 <div class="date">
796 12th January 2017
797 </div>
798 <div class="body">
799 <p>I dag fikk jeg en skikkelig gladmelding. Bakgrunnen er at før jul
800 arrangerte Nasjonalbiblioteket
801 <a href="http://www.nb.no/Bibliotekutvikling/Kunnskapsorganisering/Nasjonalt-verksregister/Seminar-om-verksregister">et
802 seminar om sitt knakende gode tiltak «verksregister»</a>. Eneste
803 måten å melde seg på dette seminaret var å sende personopplysninger
804 til Google via Google Skjemaer. Dette syntes jeg var tvilsom praksis,
805 da det bør være mulig å delta på seminarer arrangert av det offentlige
806 uten å måtte dele sine interesser, posisjon og andre
807 personopplysninger med Google. Jeg ba derfor om innsyn via
808 <a href="https://www.mimesbronn.no/">Mimes brønn</a> i
809 <a href="https://www.mimesbronn.no/request/personopplysninger_til_google_sk">avtaler
810 og vurderinger Nasjonalbiblioteket hadde rundt dette</a>.
811 Personopplysningsloven legger klare rammer for hva som må være på
812 plass før en kan be tredjeparter, spesielt i utlandet, behandle
813 personopplysninger på sine vegne, så det burde eksistere grundig
814 dokumentasjon før noe slikt kan bli lovlig. To jurister hos
815 Nasjonalbiblioteket mente først dette var helt i orden, og at Googles
816 standardavtale kunne brukes som databehandlingsavtale. Det syntes jeg
817 var merkelig, men har ikke hatt kapasitet til å følge opp saken før
818 for to dager siden.</p>
819
820 <p>Gladnyheten i dag, som kom etter at jeg tipset Nasjonalbiblioteket
821 om at Datatilsynet underkjente Googles standardavtaler som
822 databehandleravtaler i 2011, er at Nasjonalbiblioteket har bestemt seg
823 for å avslutte bruken av Googles Skjemaer/Apps og gå i dialog med DIFI
824 for å finne bedre måter å håndtere påmeldinger i tråd med
825 personopplysningsloven. Det er fantastisk å se at av og til hjelper
826 det å spørre hva i alle dager det offentlige holder på med.</p>
827
828 </div>
829 <div class="tags">
830
831
832 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
833
834
835 </div>
836 </div>
837 <div class="padding"></div>
838
839 <div class="entry">
840 <div class="title">
841 <a href="http://people.skolelinux.org/pere/blog/Bryter_NAV_sin_egen_personvernerkl_ring_.html">Bryter NAV sin egen personvernerklæring?</a>
842 </div>
843 <div class="date">
844 11th January 2017
845 </div>
846 <div class="body">
847 <p>Jeg leste med interesse en nyhetssak hos
848 <a href="http://www.digi.no/artikler/nav-avslorer-trygdemisbruk-ved-a-spore-ip-adresser/367394">digi.no</a>
849 og
850 <a href="https://www.nrk.no/buskerud/trygdesvindlere-avslores-av-utenlandske-ip-adresser-1.13313461">NRK</a>
851 om at det ikke bare er meg, men at også NAV bedriver geolokalisering
852 av IP-adresser, og at det gjøres analyse av IP-adressene til de som
853 sendes inn meldekort for å se om meldekortet sendes inn fra
854 utenlandske IP-adresser. Politiadvokat i Drammen, Hans Lyder Haare,
855 er sitert i NRK på at «De to er jo blant annet avslørt av
856 IP-adresser. At man ser at meldekortet kommer fra utlandet.»</p>
857
858 <p>Jeg synes det er fint at det blir bedre kjent at IP-adresser
859 knyttes til enkeltpersoner og at innsamlet informasjon brukes til å
860 stedsbestemme personer også av aktører her i Norge. Jeg ser det som
861 nok et argument for å bruke
862 <a href="https://www.torproject.org/">Tor</a> så mye som mulig for å
863 gjøre gjøre IP-lokalisering vanskeligere, slik at en kan beskytte sin
864 privatsfære og unngå å dele sin fysiske plassering med
865 uvedkommede.</p>
866
867 <P>Men det er en ting som bekymrer meg rundt denne nyheten. Jeg ble
868 tipset (takk #nuug) om
869 <a href="https://www.nav.no/no/NAV+og+samfunn/Kontakt+NAV/Teknisk+brukerstotte/Snarveier/personvernerkl%C3%A6ring-for-arbeids-og-velferdsetaten">NAVs
870 personvernerklæring</a>, som under punktet «Personvern og statistikk»
871 lyder:</p>
872
873 <p><blockquote>
874
875 <p>«Når du besøker nav.no, etterlater du deg elektroniske spor. Sporene
876 dannes fordi din nettleser automatisk sender en rekke opplysninger til
877 NAVs tjener (server-maskin) hver gang du ber om å få vist en side. Det
878 er eksempelvis opplysninger om hvilken nettleser og -versjon du
879 bruker, og din internettadresse (ip-adresse). For hver side som vises,
880 lagres følgende opplysninger:</p>
881
882 <ul>
883 <li>hvilken side du ser på</li>
884 <li>dato og tid</li>
885 <li>hvilken nettleser du bruker</li>
886 <li>din ip-adresse</li>
887 </ul>
888
889 <p>Ingen av opplysningene vil bli brukt til å identifisere
890 enkeltpersoner. NAV bruker disse opplysningene til å generere en
891 samlet statistikk som blant annet viser hvilke sider som er mest
892 populære. Statistikken er et redskap til å forbedre våre
893 tjenester.»</p>
894
895 </blockquote></p>
896
897 <p>Jeg klarer ikke helt å se hvordan analyse av de besøkendes
898 IP-adresser for å se hvem som sender inn meldekort via web fra en
899 IP-adresse i utlandet kan gjøres uten å komme i strid med påstanden om
900 at «ingen av opplysningene vil bli brukt til å identifisere
901 enkeltpersoner». Det virker dermed for meg som at NAV bryter sine
902 egen personvernerklæring, hvilket
903 <a href="http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html">Datatilsynet
904 fortalte meg i starten av desember antagelig er brudd på
905 personopplysningsloven</a>.
906
907 <p>I tillegg er personvernerklæringen ganske misvisende i og med at
908 NAVs nettsider ikke bare forsyner NAV med personopplysninger, men i
909 tillegg ber brukernes nettleser kontakte fem andre nettjenere
910 (script.hotjar.com, static.hotjar.com, vars.hotjar.com,
911 www.google-analytics.com og www.googletagmanager.com), slik at
912 personopplysninger blir gjort tilgjengelig for selskapene Hotjar og
913 Google , og alle som kan lytte på trafikken på veien (som FRA, GCHQ og
914 NSA). Jeg klarer heller ikke se hvordan slikt spredning av
915 personopplysninger kan være i tråd med kravene i
916 personopplysningloven, eller i tråd med NAVs personvernerklæring.</p>
917
918 <p>Kanskje NAV bør ta en nøye titt på sin personvernerklæring? Eller
919 kanskje Datatilsynet bør gjøre det?</p>
920
921 </div>
922 <div class="tags">
923
924
925 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
926
927
928 </div>
929 </div>
930 <div class="padding"></div>
931
932 <div class="entry">
933 <div class="title">
934 <a href="http://people.skolelinux.org/pere/blog/Where_did_that_package_go___mdash__geolocated_IP_traceroute.html">Where did that package go? &mdash; geolocated IP traceroute</a>
935 </div>
936 <div class="date">
937 9th January 2017
938 </div>
939 <div class="body">
940 <p>Did you ever wonder where the web trafic really flow to reach the
941 web servers, and who own the network equipment it is flowing through?
942 It is possible to get a glimpse of this from using traceroute, but it
943 is hard to find all the details. Many years ago, I wrote a system to
944 map the Norwegian Internet (trying to figure out if our plans for a
945 network game service would get low enough latency, and who we needed
946 to talk to about setting up game servers close to the users. Back
947 then I used traceroute output from many locations (I asked my friends
948 to run a script and send me their traceroute output) to create the
949 graph and the map. The output from traceroute typically look like
950 this:
951
952 <p><pre>
953 traceroute to www.stortinget.no (85.88.67.10), 30 hops max, 60 byte packets
954 1 uio-gw10.uio.no (129.240.202.1) 0.447 ms 0.486 ms 0.621 ms
955 2 uio-gw8.uio.no (129.240.24.229) 0.467 ms 0.578 ms 0.675 ms
956 3 oslo-gw1.uninett.no (128.39.65.17) 0.385 ms 0.373 ms 0.358 ms
957 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 1.174 ms 1.172 ms 1.153 ms
958 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.627 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 3.172 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.857 ms
959 6 ae1.ar8.oslosda310.as2116.net (195.0.242.39) 0.662 ms 0.637 ms ae0.ar8.oslosda310.as2116.net (195.0.242.23) 0.622 ms
960 7 89.191.10.146 (89.191.10.146) 0.931 ms 0.917 ms 0.955 ms
961 8 * * *
962 9 * * *
963 [...]
964 </pre></p>
965
966 <p>This show the DNS names and IP addresses of (at least some of the)
967 network equipment involved in getting the data traffic from me to the
968 www.stortinget.no server, and how long it took in milliseconds for a
969 package to reach the equipment and return to me. Three packages are
970 sent, and some times the packages do not follow the same path. This
971 is shown for hop 5, where three different IP addresses replied to the
972 traceroute request.</p>
973
974 <p>There are many ways to measure trace routes. Other good traceroute
975 implementations I use are traceroute (using ICMP packages) mtr (can do
976 both ICMP, UDP and TCP) and scapy (python library with ICMP, UDP, TCP
977 traceroute and a lot of other capabilities). All of them are easily
978 available in <a href="https://www.debian.org/">Debian</a>.</p>
979
980 <p>This time around, I wanted to know the geographic location of
981 different route points, to visualize how visiting a web page spread
982 information about the visit to a lot of servers around the globe. The
983 background is that a web site today often will ask the browser to get
984 from many servers the parts (for example HTML, JSON, fonts,
985 JavaScript, CSS, video) required to display the content. This will
986 leak information about the visit to those controlling these servers
987 and anyone able to peek at the data traffic passing by (like your ISP,
988 the ISPs backbone provider, FRA, GCHQ, NSA and others).</p>
989
990 <p>Lets pick an example, the Norwegian parliament web site
991 www.stortinget.no. It is read daily by all members of parliament and
992 their staff, as well as political journalists, activits and many other
993 citizens of Norway. A visit to the www.stortinget.no web site will
994 ask your browser to contact 8 other servers: ajax.googleapis.com,
995 insights.hotjar.com, script.hotjar.com, static.hotjar.com,
996 stats.g.doubleclick.net, www.google-analytics.com,
997 www.googletagmanager.com and www.netigate.se. I extracted this by
998 asking <a href="http://phantomjs.org/">PhantomJS</a> to visit the
999 Stortinget web page and tell me all the URLs PhantomJS downloaded to
1000 render the page (in HAR format using
1001 <a href="https://github.com/ariya/phantomjs/blob/master/examples/netsniff.js">their
1002 netsniff example</a>. I am very grateful to Gorm for showing me how
1003 to do this). My goal is to visualize network traces to all IP
1004 addresses behind these DNS names, do show where visitors personal
1005 information is spread when visiting the page.</p>
1006
1007 <p align="center"><a href="www.stortinget.no-geoip.kml"><img
1008 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geoip-small.png" alt="map of combined traces for URLs used by www.stortinget.no using GeoIP"/></a></p>
1009
1010 <p>When I had a look around for options, I could not find any good
1011 free software tools to do this, and decided I needed my own traceroute
1012 wrapper outputting KML based on locations looked up using GeoIP. KML
1013 is easy to work with and easy to generate, and understood by several
1014 of the GIS tools I have available. I got good help from by NUUG
1015 colleague Anders Einar with this, and the result can be seen in
1016 <a href="https://github.com/petterreinholdtsen/kmltraceroute">my
1017 kmltraceroute git repository</a>. Unfortunately, the quality of the
1018 free GeoIP databases I could find (and the for-pay databases my
1019 friends had access to) is not up to the task. The IP addresses of
1020 central Internet infrastructure would typically be placed near the
1021 controlling companies main office, and not where the router is really
1022 located, as you can see from <a href="www.stortinget.no-geoip.kml">the
1023 KML file I created</a> using the GeoLite City dataset from MaxMind.
1024
1025 <p align="center"><a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg"><img
1026 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy-small.png" alt="scapy traceroute graph for URLs used by www.stortinget.no"/></a></p>
1027
1028 <p>I also had a look at the visual traceroute graph created by
1029 <a href="http://www.secdev.org/projects/scapy/">the scrapy project</a>,
1030 showing IP network ownership (aka AS owner) for the IP address in
1031 question.
1032 <a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg">The
1033 graph display a lot of useful information about the traceroute in SVG
1034 format</a>, and give a good indication on who control the network
1035 equipment involved, but it do not include geolocation. This graph
1036 make it possible to see the information is made available at least for
1037 UNINETT, Catchcom, Stortinget, Nordunet, Google, Amazon, Telia, Level
1038 3 Communications and NetDNA.</p>
1039
1040 <p align="center"><a href="https://geotraceroute.com/index.php?node=4&host=www.stortinget.no"><img
1041 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-small.png" alt="example geotraceroute view for www.stortinget.no"/></a></p>
1042
1043 <p>In the process, I came across the
1044 <a href="https://geotraceroute.com/">web service GeoTraceroute</a> by
1045 Salim Gasmi. Its methology of combining guesses based on DNS names,
1046 various location databases and finally use latecy times to rule out
1047 candidate locations seemed to do a very good job of guessing correct
1048 geolocation. But it could only do one trace at the time, did not have
1049 a sensor in Norway and did not make the geolocations easily available
1050 for postprocessing. So I contacted the developer and asked if he
1051 would be willing to share the code (he refused until he had time to
1052 clean it up), but he was interested in providing the geolocations in a
1053 machine readable format, and willing to set up a sensor in Norway. So
1054 since yesterday, it is possible to run traces from Norway in this
1055 service thanks to a sensor node set up by
1056 <a href="https://www.nuug.no/">the NUUG assosiation</a>, and get the
1057 trace in KML format for further processing.</p>
1058
1059 <p align="center"><a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.kml"><img
1060 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.png" alt="map of combined traces for URLs used by www.stortinget.no using geotraceroute"/></a></p>
1061
1062 <p>Here we can see a lot of trafic passes Sweden on its way to
1063 Denmark, Germany, Holland and Ireland. Plenty of places where the
1064 Snowden confirmations verified the traffic is read by various actors
1065 without your best interest as their top priority.</p>
1066
1067 <p>Combining KML files is trivial using a text editor, so I could loop
1068 over all the hosts behind the urls imported by www.stortinget.no and
1069 ask for the KML file from GeoTraceroute, and create a combined KML
1070 file with all the traces (unfortunately only one of the IP addresses
1071 behind the DNS name is traced this time. To get them all, one would
1072 have to request traces using IP number instead of DNS names from
1073 GeoTraceroute). That might be the next step in this project.</p>
1074
1075 <p>Armed with these tools, I find it a lot easier to figure out where
1076 the IP traffic moves and who control the boxes involved in moving it.
1077 And every time the link crosses for example the Swedish border, we can
1078 be sure Swedish Signal Intelligence (FRA) is listening, as GCHQ do in
1079 Britain and NSA in USA and cables around the globe. (Hm, what should
1080 we tell them? :) Keep that in mind if you ever send anything
1081 unencrypted over the Internet.</p>
1082
1083 <p>PS: KML files are drawn using
1084 <a href="http://ivanrublev.me/kml/">the KML viewer from Ivan
1085 Rublev<a/>, as it was less cluttered than the local Linux application
1086 Marble. There are heaps of other options too.</p>
1087
1088 <p>As usual, if you use Bitcoin and want to show your support of my
1089 activities, please send Bitcoin donations to my address
1090 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
1091
1092 </div>
1093 <div class="tags">
1094
1095
1096 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/kart">kart</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
1097
1098
1099 </div>
1100 </div>
1101 <div class="padding"></div>
1102
1103 <div class="entry">
1104 <div class="title">
1105 <a href="http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html">Er lover brutt når personvernpolicy ikke stemmer med praksis?</a>
1106 </div>
1107 <div class="date">
1108 9th December 2016
1109 </div>
1110 <div class="body">
1111 <p>Når jeg bruker <a href="https://www.ghostery.com/">Ghostery</a>,
1112 <a href="https://www.ublock.org/">uBlock</a>,
1113 <a href="https://github.com/gorhill/uMatrix">uMatrix</a>,
1114 <a href="https://github.com/andryou/scriptsafe">ScriptSafe</a> og andre
1115 nettleserverktøy (de passer på hverandre) for å holde styr på hvordan
1116 nettsteder sprer informasjon om hvilke nettsider jeg leser blir det
1117 veldig synlig hvilke nettsteder som er satt opp til å utveksle
1118 informasjon med utlandet og tredjeparter. For en stund siden la jeg
1119 merke til at det virker å være avvik mellom personvernpolicy og
1120 praksis endel steder, og tok tak i et par konkrete eksempler og sendte
1121 spørsmål til Datatilsynets kontaktpunkt for veiledning:</p>
1122
1123 <blockquote>
1124
1125 <p>«Jeg har et spørsmål når det gjelder bruken av Google Analytics og
1126 personvernpolicy. Er det lovlig for et nettsted å si en ting i
1127 personvernpolicy og gjøre noe annet i virkeligheten? Spesifikt lurer
1128 jeg på hvilket lov som er brutt hvis nettstedet i HTML-koden til
1129 nettsidene ber lesernes nettleser om å kontakte Google Analytics og
1130 slik overleverer sitt IP-nummer til Google, samtidig som
1131 personvernpolicien hevder at Google Analytics kun får anonymiserte
1132 data. Google får jo i slike tilfeller alltid overført fullt
1133 IP-nummer, og nettstedet kan i URL-en som brukes be Google om å ikke
1134 lagre deler av IP-adressen (omtalt som anonymisering av Google
1135 Analytics)</p>
1136
1137 <p>Et eksempel er Nettavisen digi.no.
1138 <a href="http://www.digi.no/artikler/personvernpolicy/208772">Deres
1139 personvernpolicy</a> sier følgende:</p>
1140
1141 <blockquote>
1142 «Tredjeparter (som Google Analytics, Cxense, TNS Gallup) får kun
1143 anonymiserte data.»
1144 </blockquote>
1145
1146 <p>Men når en leser artikler der så blir maskiner i Norge, USA,
1147 Tyskland, Danmark, Storbritannia, Irland og Nederland varslet om
1148 besøket og får dermed overlevert full IP-adresse, som datatilsynet har
1149 uttalt er en personopplysning. Nettsidene er satt opp til be
1150 nettleseren å kontakte 29 ulike maskiner rundt om i verden. Fire av
1151 dem er er under DNS-domenene digi.no og tek.no som tilhører samme
1152 eier. I tillegg ber nettsidene ikke
1153 <a href="https://support.google.com/analytics/answer/2763052?hl=no">Google
1154 Analytics om å fjerne siste oktett i IP-adressen ved lagring</a>,
1155 dvs. flagget «aip=1» er ikke satt i URL-en som brukes for å kontakte
1156 Google Analytics.</p>
1157
1158 <p>Tilsvarende er også tilfelle for andre nettsteder, så digi.no er
1159 ikke spesiell i så måte (dagbladet.no er et annet eksempel, det
1160 gjelder flere).»</p>
1161
1162 </blockquote>
1163
1164 <p>Etter noen dager kunne juridisk rådgiver Elisabeth Krauss Amundsen
1165 hos Datatilsynet fortelle det følgende:</p>
1166
1167 <blockquote>
1168 «Hei, og takk for din e-post.</p>
1169
1170 <p>Vår svartjeneste gir deg kortfattet rådgivning. Vi vil derfor ikke konkludere
1171 i saken din, men gi deg råd og veiledning.</p>
1172
1173 <p>Ut ifra det du skriver er det antakelig flere bestemmelser i
1174 personopplysingsloven som brytes dersom virksomhetens personvernpolicy
1175 sier noe annet om behandlingen av personopplysninger enn det som
1176 faktisk skjer. Antakelig vil det være et brudd på informasjonsplikten
1177 i personopplysingsloven §§ 18 og
1178 19&lt;<a href="https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18">https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18</a>&gt;
1179 dersom det gis feilinformasjon om at opplysningene utleveres. Det kan
1180 også stilles spørsmål om grunnkravene for behandling av
1181 personopplysninger vil være oppfylt ved en utlevering av
1182 personopplysninger til en tredjepart, dersom dette ikke er inkludert
1183 behandlingsgrunnlaget og formålet med behandlingen, se
1184 personopplysingsloven § 11, jf.
1185 8.&lt;<a href="https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11">https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11</a>&gt;»
1186 </blockquote>
1187
1188 <!-- Her er full URL som digi ba nettleserne bruke for å melde fra til
1189 Google Analytics:
1190 https://www.google-analytics.com/r/collect?v=1&_v=j47&a=666919305&t=pageview&_s=1&dl=http%3A%2F%2Fwww.digi.no%2F&ul=nb-no&de=UTF-8&dt=Digi.no%20-%20IT-bransjens%20nettavis&sd=32-bit&sr=1024x768&vp=400x300&je=0&_u=AEAAAMQAK~&jid=592247632&cid=1641512195.1480086725&tid=UA-54426-28&_r=1&z=328520576
1191 -->
1192
1193 <p>Oppdatert med kunnskap om lover og regler tok jeg så kontakt med
1194 Dagbladet på epostadressen de annonserer på sine
1195 personvernpolicysider:<p>
1196
1197 <blockquote>
1198
1199 <p>«Jeg lurte litt i forbindelse med en bloggpost jeg skriver på, og lurer
1200 på om dere hjelpe meg med å finne ut av følgende. Først litt
1201 bakgrunnsinformasjon.
1202 <a href="http://www.dagbladet.no/2009/08/18/nyheter/avtale/brukeravtale/plikter/7706966/">Dagbladets
1203 personvernpolicy</a> forteller følgende:</p>
1204
1205 <blockquote>
1206 <p>«3. Automatisk innhentet informasjon</p>
1207
1208 <p>For eksempel IP-adressen din (ikke synlig for andre) samt
1209 statistisk, automatisk produsert informasjon, som når du sist var
1210 innlogget på tjenesten. Dette er informasjon vi samler for å gjøre
1211 tjenesten best mulig.»</p>
1212
1213 </blockquote>
1214
1215
1216 <p>Men når en besøker nettsidene til Dagbladet,
1217 f.eks. <a href="http://dagbladet.no/">forsiden</a>, så er nettsidene
1218 satt opp til å kontakte mange tredjeparter som slik får tilgang til
1219 både fullt IP-nummer og i de fleste tilfeller nøyaktig hvilken
1220 artikkel en leser hos Dagbladet ved at Referer-feltet fylles og legges
1221 ved. Dette gjelder Google Analytics, Cxense, INS Gallup, Doubleclick
1222 med flere. Totalt ber forsiden nettleseren om å koble seg opp til 60
1223 nettsteder med 149 separate oppkoblinger. I hver av disse
1224 oppkoblingene oversendes IP-adressen til leseren, og i følge
1225 Datatilsynet er
1226 «<a href="https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/">en
1227 IP-adresse definert som en personopplysning fordi den kan spores
1228 tilbake til en bestemt maskinvare og dermed til en enkeltperson</a>».</p>
1229
1230 <p>Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
1231 og 19 skal informasjonen som gis om bruk og utlevering av
1232 personopplysninger være korrekt. De forteller videre at det er endel
1233 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
1234 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
1235 henviser til § 8.</p>
1236
1237 <p>Mitt spørsmål er dermed som følger:</p>
1238
1239 <blockquote>
1240
1241 <p>Hva mener dere i personpolicyen når dere skriver at IP-adressen ikke
1242 er synlig for andre?»</p>
1243
1244 </blockquote>
1245
1246 </blockquote>
1247
1248 <p>Etter en uke har jeg fortsatt ikke fått svar fra Dagbladet på mitt
1249 spørsmål, så neste steg er antagelig å høre om Datatilsynet er
1250 interessert i å se på saken.</p>
1251
1252 <p>Men Dagbladet er ikke det eneste nettstedet som forteller at de
1253 ikke deler personopplysninger med andre mens observerbar praksis
1254 dokumenterer noe annet. Jeg sendte derfor også et spørsmål til
1255 kontaktadressen til nettavisen Digi.no, og der var responsen mye
1256 bedre:</p>
1257
1258 <blockquote>
1259
1260 <p>«Jeg lurte på en ting i forbindelse med en bloggpost jeg skriver på,
1261 og lurer på om dere hjelpe meg. Først litt bakgrunnsinformasjon.
1262 <a href="http://www.digi.no/artikler/personvernpolicy/208772">Digi.nos
1263 personvernpolicy</a> forteller følgende:</p>
1264
1265 <blockquote>
1266 «All personlig informasjon blir lagret i våre systemer, disse er ikke
1267 tilgjengelig for tredjeparter, og blir ikke lagret i
1268 informasjonskapsler. Tredjeparter (som Google Analytics, Cxense,
1269 TNS Gallup) får kun anonymiserte data.»
1270 </blockquote>
1271
1272 <p>Men når en besøker nettsidene til nettavisen, f.eks.
1273 <a href="http://www.digi.no/">forsiden</a>, så er nettsidene satt opp
1274 til å kontakte mange tredjeparter som slik får tilgang til både fullt
1275 IP-nummer og i de fleste tilfeller nøyaktig hvilken artikkel en leser
1276 hos Digi.no ved at Referer-feltet fylles og legges ved. Dette gjelder
1277 både Google Analytics, Cxense blant og INS Gallum. Totalt ber
1278 forsiden nettleseren om å koble seg opp til 29 nettsteder med 44
1279 separate oppkoblinger. I hver av disse oppkoblingene sendes
1280 IP-adressen til leseren over, og i følge Datatilsynet er
1281 «<a href="https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/">en
1282 IP-adresse definert som en personopplysning fordi den kan spores
1283 tilbake til en bestemt maskinvare og dermed til en enkeltperson</a>».
1284 Det jeg ser virker ikke å være i tråd med personvernpolicyen.</p>
1285
1286 <p>Når en besøker Digi.nos nettsider gjøres det to oppkoblinger til
1287 Google Analytics, en for å hente ned programkoden som samler
1288 informasjon fra nettleseren og sender over til Google (analytics.js),
1289 og en for å overføre det som ble samlet inn. I den siste oppkoblingen
1290 er det mulig å be Google om å ikke ta vare på hele IP-adressen, men i
1291 stedet fjerne siste oktett i IP-adressen. Dette omtales ofte litt
1292 misvisende for «anonymisert» bruk av Google Analytics, i og med at
1293 fullt IP-nummer blir sendt til Google og det er opp til Google om de
1294 vil bry seg om ønsket fra de som har laget nettsiden. Ut fra det som
1295 står i personvernpolicyen ville jeg tro at Digi.no ba google om å ikke
1296 ta vare på hele IP-nummeret, men når en ser på den andre oppkoblingen
1297 kan en se at flagget «aio=1» ikke er satt, og at Digi.no ikke ber
1298 Google om å la være å lagre hele IP-adressen. Dette virker heller
1299 ikke å være i tråd med personvernpolicyen.</p>
1300
1301 <p>Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
1302 og 19 skal informasjonen som gis om bruk og utlevering av
1303 personopplysninger være korrekt. De forteller videre at det er endel
1304 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
1305 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
1306 henviser til § 8. Det er uklart for meg om disse kravene er oppfylt
1307 når IP-adresse og informasjon om hvilke websider som besøkes til
1308 tredjeparter.</p>
1309
1310 <p>Mitt spørsmål er dermed som følger:</p>
1311
1312 <blockquote>
1313
1314 <p>Hva mener dere i personpolicyen når dere skriver at «Tredjeparter
1315 får kun anonymiserte data»?»</p>
1316
1317 </blockquote>
1318
1319 </blockquote>
1320
1321 <p>Redaksjonssjef Kurt Lekanger svarte samme dag og forklarte at han
1322 måtte komme tilbake til meg når han hadde med utviklingsavdelingen.
1323 Seks dager senere lurte jeg på hva han fant ut, og etter noen timer
1324 fikk jeg så følgende svar fra direktøren for teknologi og
1325 forretningsutvikling Øystein W. Høie i Teknisk Ukeblad Media:</p>
1326
1327 <blockquote>
1328
1329 <p>«Takk for godt tips! Det er helt riktig at IP og referrer-adresse
1330 potensielt kan leses ut av tredjepart.</p>
1331
1332 <p>Retningslinjene våre har vært uklare på dette tidspunktet, og vi
1333 oppdaterer nå disse så dette kommer tydeligere frem. Ny tekst blir som
1334 følger:</p>
1335
1336 <hr>
1337 <p>3. Dette bruker vi ikke informasjonen til Informasjon du oppgir til
1338 oss blir lagret i våre systemer, er ikke tilgjengelig for
1339 tredjeparter, og blir ikke lagret i informasjonskapsler.
1340 Informasjonen vil kun benyttes til å gi deg som bruker mer relevant
1341 informasjon og bedre tjenester.</p>
1342
1343 <p>Tredjeparter (som Google Analytics, Cxense, TNS Gallup) vil kunne
1344 hente ut IP-adresse og data basert på dine surfemønstre. TU Media AS
1345 er pliktig å påse at disse tredjepartene behandler data i tråd med
1346 norsk regelverk.</p>
1347 <hr>
1348
1349 <p>Ellers har vi nå aktivert anonymisering i Google Analytics
1350 (aip=1). Kan også nevne at Tek.no-brukere som har kjøpt Tek Ekstra har
1351 mulighet til å skru av all tracking i kontrollpanelet sitt. Dette er
1352 noe vi vurderer å rulle ut på alle sidene i vårt nettverk.»</p>
1353
1354 </blockquote>
1355
1356 <p>Det var nyttig å vite at vi er enige om at formuleringen i
1357 personvernpolicyen er misvisende. Derimot var det nedslående at i
1358 stedet for å endre praksis for å følge det personvernpolicyen sier om
1359 å ikke dele personinformasjon med tredjeparter, så velger Digi.no å
1360 fortsette praksis og i stedet endre personvernpolicyen slik at den å
1361 dokumentere dagens praksis med spredning av personopplysninger.</p>
1362
1363 <p>Med bakgrunn i at Digi.no ikke har fulgt sin egen personvernpolicy
1364 spurte jeg hvordan Digi.no kom til å håndtere endringen:</p>
1365
1366 <blockquote>
1367
1368 <p>«Tusen takk for beskjed om endring av personvernpolicy for digi.no.
1369 Gjelder endringen også andre nettsteder?</p>
1370
1371 <p>Vil tidligere håndteringen av IP-adresser og lesemønster i strid
1372 med dokumentert personvernpolicy bli varslet til Datatilsynet i tråd
1373 med
1374 <a href="https://lovdata.no/forskrift/2000-12-15-1265/§2-6">personopplysningsforskriften
1375 § 2-6</a>? Vil leserne bli varslet på en prominent og synlig måte om
1376 at lesernes IP-adresser og lesemønster har vært utlevert til
1377 tredjeparter i stid med tidligere formulering om at tredjeparter kun
1378 får anonymiserte data, og at utleveringen fortsetter etter at
1379 personvernpolicy er endret for å dokumentere praksis?</p>
1380
1381 <p>Appropos ekstra tilbud til betalende lesere, tilbyr dere en
1382 mulighet for å betale for å lese som ikke innebærer at en må gjøre det
1383 mulig å la sine lesevaner blir registeret av tek.no? Betaler gjerne
1384 for å lese nyheter, men ikke med en bit av privatlivet mitt. :)»</p>
1385 </blockquote>
1386
1387 <p>Jeg fikk raskt svar tilbake fra direktøren Høie:</p>
1388
1389 <blockquote>
1390 <p>«Tydeliggjøringen i personvernpolicy gjelder alle våre nettsteder.</p>
1391
1392 <p>Vi kommer til å ta en runde og gå over vår policy i forbindelse med
1393 dette, og vil i de tilfeller det er påkrevd selvsagt være tydelig
1394 overfor brukere og tilsyn. Vil samtidig understreke at vår bruk av
1395 tredjeparts analyseverktøy og annonsetracking er helt på linje med det
1396 som er normalt for norske kommersielle nettsteder.</p>
1397
1398 <p>Angående spørsmålet ditt:
1399 <br>Du vil fortsatt vises i våre interne systemer om du blir Ekstra-bruker,
1400 vi skrur bare av tredjeparts tracking.»</p>
1401 </blockquote>
1402
1403 <p>Det høres jo ikke bra ut at det er normalt for norske kommersielle
1404 nettsteder å utlevere lesernes personopplysninger til utlandet. Men
1405 som en kan lese fra <a href="https://www.nrk.no/norge/kommunen-deler-informasjon-om-deg-med-facebook-og-google-1.13248945">gårdagens oppslag fra NRK</a> gjelder
1406 det også norske kommuner og andre offentlige aktører, og
1407 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">jeg
1408 skrev om omfanget av problemet i fjor</a>. Det er uansett ikke en
1409 praksis jeg tror er i tråd med kravene i personopplysningsloven, og
1410 heller ikke en praksis jeg som leser synes er greit. Jeg manglet dog
1411 fortsatt svar på om Digi.no kom til å varsle lesere og Datatilsynet om
1412 avviket mellom praksis og policy, så jeg forsøkte meg med en ny epost
1413 i går kveld:</p>
1414
1415 <blockquote>
1416
1417 <p>«Kan du fortelle meg om dere anser det å være påkrevd å varsle
1418 tilsyn og brukere nå, når dere har oppdaget at praksis ikke har vært i
1419 tråd med personvernpolicy?»</p>
1420
1421 </blockquote>
1422
1423 <p>Det spørsmålet vet jeg så langt ikke svaret på, men antagelig kan
1424 Datatilsynet svare på om det er påkrevd å varsle tilsyn og lesere om
1425 dette. Jeg planlegger å oppdatere denne bloggposten med svaret når
1426 det kommer.</p>
1427
1428 <p>Jeg synes jo det er spesielt ille når barn får sine
1429 personopplysninger spredt til utlandet, noe jeg
1430 <a href="https://www.mimesbronn.no/request/opplysninger_samlet_inn_av_mobil">tok
1431 opp med NRK i fjor</a>. De to eksemplene jeg nevner er som dere
1432 forstår ikke unike, men jeg har ikke full oversikt over hvor mange
1433 nettsteder dette gjelder. Jeg har ikke kapasitet til eller glede av å
1434 lese alle personvernpolicyer i landet. Kanskje mine lesere kan sende
1435 meg tips på epost om andre nettsteder med avvik mellom policy og
1436 praksis? Hvis vi alle går sammen og kontakter de ansvarlige, kanskje
1437 noen til slutt endrer praksis og slutter å dele lesernes
1438 personopplysninger med tredjeparter?</p>
1439
1440 <p>Apropos bruken av Google Analytics kan jeg forresten nevne at
1441 Universitetet i Oslo også har tatt i bruk Google Analytics, men der
1442 lagres programkoden som overføres til nettleserne lokalt og deler av
1443 IP-adressen fjernes lokalt på universitetet via en mellomtjener/proxy
1444 (<a href="https://github.com/unioslo/ipproxy">tilgjengelig via
1445 github</a>) før informasjon sendes over til Google Analytics. Dermed
1446 er det mulig for ansvarlige for nettstedet å <em>vite</em> at Google
1447 ikke har tilgang til komplett IP-adresse. Årsaken til at denne
1448 metoden brukes er at juristene ved universitetet har konkludert med at
1449 det er eneste måten en kunne vurdere å bruke Google Analytics uten å
1450 bryte loven. Risikoen for gjenidentifisering og
1451 <a href="https://panopticlick.eff.org/">identifisering ved hjelp av
1452 nettleserinformasjon</a> er fortsatt tilstede, så det er ingen optimal
1453 løsning, men det er bedre enn å håpe at f.eks. Google og alle som
1454 lytter på veien skal prioritere norsk lov over sin lokale
1455 lovgivning.</p>
1456
1457 <p>Oppdatering 2016-12-09: Fikk svar fra direktøren Høie på mitt
1458 spørsmål litt etter at jeg hadde publisert denne artikkelen:</p>
1459
1460 <blockquote>
1461
1462 <p>Vi kommer til å annonsere en oppdatert policy, og skal undersøke om
1463 vi er pliktig å varsle Datatilsynet.</p>
1464
1465 <p>Det vi uansett ønsker å gjøre først, er å gå gjennom hele policy
1466 sammen med utviklerne og advokat, så vi er sikre på at vi går frem
1467 riktig og at det ikke er flere tvetydigheter som skjuler seg i
1468 teksten.</p>
1469
1470 <p>Har du andre idéer eller konkrete innspill til hva som kan gjøre
1471 policy tydeligere, tar vi gjerne imot det. Dette er et felt vi ønsker
1472 å være ryddige på.</p>
1473
1474 </blockquote>
1475
1476 <p>Vi får se om de liker mine innspill, som i grunnen er å ikke pusse
1477 på personvernpolicyen men i stedet slutte å spre lesernes
1478 personopplysninger til eksterne aktører.</p>
1479
1480 </div>
1481 <div class="tags">
1482
1483
1484 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1485
1486
1487 </div>
1488 </div>
1489 <div class="padding"></div>
1490
1491 <div class="entry">
1492 <div class="title">
1493 <a href="http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html">How to talk with your loved ones in private</a>
1494 </div>
1495 <div class="date">
1496 7th November 2016
1497 </div>
1498 <div class="body">
1499 <p>A few days ago I ran a very biased and informal survey to get an
1500 idea about what options are being used to communicate with end to end
1501 encryption with friends and family. I explicitly asked people not to
1502 list options only used in a work setting. The background is the
1503 uneasy feeling I get when using Signal, a feeling shared by others as
1504 a blog post from Sander Venima about
1505 <a href="https://sandervenema.ch/2016/11/why-i-wont-recommend-signal-anymore/">why
1506 he do not recommend Signal anymore</a> (with
1507 <a href="https://news.ycombinator.com/item?id=12883410">feedback from
1508 the Signal author available from ycombinator</a>). I wanted an
1509 overview of the options being used, and hope to include those options
1510 in a less biased survey later on. So far I have not taken the time to
1511 look into the individual proposed systems. They range from text
1512 sharing web pages, via file sharing and email to instant messaging,
1513 VOIP and video conferencing. For those considering which system to
1514 use, it is also useful to have a look at
1515 <a href="https://www.eff.org/secure-messaging-scorecard">the EFF Secure
1516 messaging scorecard</a> which is slightly out of date but still
1517 provide valuable information.</p>
1518
1519 <p>So, on to the list. There were some used by many, some used by a
1520 few, some rarely used ones and a few mentioned but without anyone
1521 claiming to use them. Notice the grouping is in reality quite random
1522 given the biased self selected set of participants. First the ones
1523 used by many:</p>
1524
1525 <ul>
1526
1527 <li><a href="https://whispersystems.org/">Signal</a></li>
1528 <li>Email w/<a href="http://openpgp.org/">OpenPGP</a> (Enigmail, GPGSuite,etc)</li>
1529 <li><a href="https://www.whatsapp.com/">Whatsapp</a></li>
1530 <li>IRC w/<a href="https://otr.cypherpunks.ca/">OTR</a></li>
1531 <li>XMPP w/<a href="https://otr.cypherpunks.ca/">OTR</a></li>
1532
1533 </ul>
1534
1535 <p>Then the ones used by a few.</p>
1536
1537 <ul>
1538
1539 <li><a href="https://wiki.mumble.info/wiki/Main_Page">Mumble</a></li>
1540 <li>iMessage (included in iOS from Apple)</li>
1541 <li><a href="https://telegram.org/">Telegram</a></li>
1542 <li><a href="https://jitsi.org/">Jitsi</a></li>
1543 <li><a href="https://keybase.io/download">Keybase file</a></li>
1544
1545 </ul>
1546
1547 <p>Then the ones used by even fewer people</p>
1548
1549 <ul>
1550
1551 <li><a href="https://ring.cx/">Ring</a></li>
1552 <li><a href="https://bitmessage.org/">Bitmessage</a></li>
1553 <li><a href="https://wire.com/">Wire</a></li>
1554 <li>VoIP w/<a href="https://en.wikipedia.org/wiki/ZRTP">ZRTP</a> or controlled <a href="https://en.wikipedia.org/wiki/Secure_Real-time_Transport_Protocol">SRTP</a> (e.g using <a href="https://en.wikipedia.org/wiki/CSipSimple">CSipSimple</a>, <a href="https://en.wikipedia.org/wiki/Linphone">Linphone</a>)</li>
1555 <li><a href="https://matrix.org/">Matrix</a></li>
1556 <li><a href="https://kontalk.org/">Kontalk</a></li>
1557 <li><a href="https://0bin.net/">0bin</a> (encrypted pastebin)</li>
1558 <li><a href="https://appear.in">Appear.in</a></li>
1559 <li><a href="https://riot.im/">riot</a></li>
1560 <li><a href="https://www.wickr.com/">Wickr Me</a></li>
1561
1562 </ul>
1563
1564 <p>And finally the ones mentioned by not marked as used by
1565 anyone. This might be a mistake, perhaps the person adding the entry
1566 forgot to flag it as used?</p>
1567
1568 <ul>
1569
1570 <li>Email w/Certificates <a href="https://en.wikipedia.org/wiki/S/MIME">S/MIME</a></li>
1571 <li><a href="https://www.crypho.com/">Crypho</a></li>
1572 <li><a href="https://cryptpad.fr/">CryptPad</a></li>
1573 <li><a href="https://github.com/ricochet-im/ricochet">ricochet</a></li>
1574
1575 </ul>
1576
1577 <p>Given the network effect it seem obvious to me that we as a society
1578 have been divided and conquered by those interested in keeping
1579 encrypted and secure communication away from the masses. The
1580 finishing remarks <a href="https://vimeo.com/97505679">from Aral Balkan
1581 in his talk "Free is a lie"</a> about the usability of free software
1582 really come into effect when you want to communicate in private with
1583 your friends and family. We can not expect them to allow the
1584 usability of communication tool to block their ability to talk to
1585 their loved ones.</p>
1586
1587 <p>Note for example the option IRC w/OTR. Most IRC clients do not
1588 have OTR support, so in most cases OTR would not be an option, even if
1589 you wanted to. In my personal experience, about 1 in 20 I talk to
1590 have a IRC client with OTR. For private communication to really be
1591 available, most people to talk to must have the option in their
1592 currently used client. I can not simply ask my family to install an
1593 IRC client. I need to guide them through a technical multi-step
1594 process of adding extensions to the client to get them going. This is
1595 a non-starter for most.</p>
1596
1597 <p>I would like to be able to do video phone calls, audio phone calls,
1598 exchange instant messages and share files with my loved ones, without
1599 being forced to share with people I do not know. I do not want to
1600 share the content of the conversations, and I do not want to share who
1601 I communicate with or the fact that I communicate with someone.
1602 Without all these factors in place, my private life is being more or
1603 less invaded.</p>
1604
1605 <p><strong>Update 2019-10-08</strong>: Børge Dvergsdal, who told me he
1606 is Customer Relationship Manager @ Whereby (formerly appear.in),
1607 asked if I could mention that appear.in is now renamed and found at
1608 <a href="https://whereby.com/">https://whereby.com/</a>. And sure,
1609 why not. Apparently they changed the name because they were unable
1610 to trademark appear.in somewhere... While I am at it, I can mention
1611 that Ring changed name to Jami, now available from <a
1612 href="https://jami.net/">https://jami.net/</a>. Luckily they were
1613 able to have a direct redirect from ring.cx to jami.net, so the user
1614 experience is almost the same.</p>
1615
1616 </div>
1617 <div class="tags">
1618
1619
1620 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1621
1622
1623 </div>
1624 </div>
1625 <div class="padding"></div>
1626
1627 <div class="entry">
1628 <div class="title">
1629 <a href="http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html">Aktivitetsbånd som beskytter privatsfæren</a>
1630 </div>
1631 <div class="date">
1632 3rd November 2016
1633 </div>
1634 <div class="body">
1635 <p>Jeg ble så imponert over
1636 <a href="https://www.nrk.no/norge/forbrukerradet-mener-aktivitetsarmband-strider-mot-norsk-lov-1.13209079">dagens
1637 gladnyhet på NRK</a>, om at Forbrukerrådet klager inn vilkårene for
1638 bruk av aktivitetsbånd fra Fitbit, Garmin, Jawbone og Mio til
1639 Datatilsynet og forbrukerombudet, at jeg sendte følgende brev til
1640 forbrukerrådet for å uttrykke min støtte:
1641
1642 <blockquote>
1643
1644 <p>Jeg ble veldig glad over å lese at Forbrukerrådet
1645 <a href="http://www.forbrukerradet.no/siste-nytt/klager-inn-aktivitetsarmband-for-brudd-pa-norsk-lov/">klager
1646 inn flere aktivitetsbånd til Datatilsynet for dårlige vilkår</a>. Jeg
1647 har ønsket meg et aktivitetsbånd som kan måle puls, bevegelse og
1648 gjerne også andre helserelaterte indikatorer en stund nå. De eneste
1649 jeg har funnet i salg gjør, som dere også har oppdaget, graverende
1650 inngrep i privatsfæren og sender informasjonen ut av huset til folk og
1651 organisasjoner jeg ikke ønsker å dele aktivitets- og helseinformasjon
1652 med. Jeg ønsker et alternativ som <em>ikke</em> sender informasjon til
1653 skyen, men derimot bruker
1654 <a href="http://people.skolelinux.org/pere/blog/Fri_og__pen_standard__slik_Digistan_ser_det.html">en
1655 fritt og åpent standardisert</a> protokoll (eller i det minste en
1656 dokumentert protokoll uten patent- og opphavsrettslige
1657 bruksbegrensinger) til å kommunisere med datautstyr jeg kontrollerer.
1658 Er jo ikke interessert i å betale noen for å tilrøve seg
1659 personopplysninger fra meg. Desverre har jeg ikke funnet noe
1660 alternativ så langt.</p>
1661
1662 <p>Det holder ikke å endre på bruksvilkårene for enhetene, slik
1663 Datatilsynet ofte legger opp til i sin behandling, når de gjør slik
1664 f.eks. Fitbit (den jeg har sett mest på). Fitbit krypterer
1665 informasjonen på enheten og sender den kryptert til leverandøren. Det
1666 gjør det i praksis umulig både å sjekke hva slags informasjon som
1667 sendes over, og umulig å ta imot informasjonen selv i stedet for
1668 Fitbit. Uansett hva slags historie som forteller i bruksvilkårene er
1669 en jo både prisgitt leverandørens godvilje og at de ikke tvinges av
1670 sitt lands myndigheter til å lyve til sine kunder om hvorvidt
1671 personopplysninger spres ut over det bruksvilkårene sier. Det er
1672 veldokumentert hvordan f.eks. USA tvinger selskaper vha. såkalte
1673 National security letters til å utlevere personopplysninger samtidig
1674 som de ikke får lov til å fortelle dette til kundene sine.</p>
1675
1676 <p>Stå på, jeg er veldig glade for at dere har sett på saken. Vet
1677 dere om aktivitetsbånd i salg i dag som ikke tvinger en til å utlevere
1678 aktivitets- og helseopplysninger med leverandøren?</p>
1679
1680 </blockquote>
1681
1682 <p>Jeg håper en konkurrent som respekterer kundenes privatliv klarer å
1683 nå opp i markedet, slik at det finnes et reelt alternativ for oss som
1684 har full tillit til at skyleverandører vil prioritere egen inntjening
1685 og myndighetspålegg langt foran kundenes rett til privatliv. Jeg har
1686 ingen tiltro til at Datatilsynet vil kreve noe mer enn at vilkårene
1687 endres slik at de forklarer eksplisitt i hvor stor grad bruk av
1688 produktene utraderer privatsfæren til kundene. Det vil nok gjøre de
1689 innklagede armbåndene «lovlige», men fortsatt tvinge kundene til å
1690 dele sine personopplysninger med leverandøren.</p>
1691
1692 </div>
1693 <div class="tags">
1694
1695
1696 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1697
1698
1699 </div>
1700 </div>
1701 <div class="padding"></div>
1702
1703 <div class="entry">
1704 <div class="title">
1705 <a href="http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">Experience and updated recipe for using the Signal app without a mobile phone</a>
1706 </div>
1707 <div class="date">
1708 10th October 2016
1709 </div>
1710 <div class="body">
1711 <p>In July
1712 <a href="http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">I
1713 wrote how to get the Signal Chrome/Chromium app working</a> without
1714 the ability to receive SMS messages (aka without a cell phone). It is
1715 time to share some experiences and provide an updated setup.</p>
1716
1717 <p>The Signal app have worked fine for several months now, and I use
1718 it regularly to chat with my loved ones. I had a major snag at the
1719 end of my summer vacation, when the the app completely forgot my
1720 setup, identity and keys. The reason behind this major mess was
1721 running out of disk space. To avoid that ever happening again I have
1722 started storing everything in <tt>userdata/</tt> in git, to be able to
1723 roll back to an earlier version if the files are wiped by mistake. I
1724 had to use it once after introducing the git backup. When rolling
1725 back to an earlier version, one need to use the 'reset session' option
1726 in Signal to get going, and notify the people you talk with about the
1727 problem. I assume there is some sequence number tracking in the
1728 protocol to detect rollback attacks. The git repository is rather big
1729 (674 MiB so far), but I have not tried to figure out if some of the
1730 content can be added to a .gitignore file due to lack of spare
1731 time.</p>
1732
1733 <p>I've also hit the 90 days timeout blocking, and noticed that this
1734 make it impossible to send messages using Signal. I could still
1735 receive them, but had to patch the code with a new timestamp to send.
1736 I believe the timeout is added by the developers to force people to
1737 upgrade to the latest version of the app, even when there is no
1738 protocol changes, to reduce the version skew among the user base and
1739 thus try to keep the number of support requests down.</p>
1740
1741 <p>Since my original recipe, the Signal source code changed slightly,
1742 making the old patch fail to apply cleanly. Below is an updated
1743 patch, including the shell wrapper I use to start Signal. The
1744 original version required a new user to locate the JavaScript console
1745 and call a function from there. I got help from a friend with more
1746 JavaScript knowledge than me to modify the code to provide a GUI
1747 button instead. This mean that to get started you just need to run
1748 the wrapper and click the 'Register without mobile phone' to get going
1749 now. I've also modified the timeout code to always set it to 90 days
1750 in the future, to avoid having to patch the code regularly.</p>
1751
1752 <p>So, the updated recipe for Debian Jessie:</p>
1753
1754 <ol>
1755
1756 <li>First, install required packages to get the source code and the
1757 browser you need. Signal only work with Chrome/Chromium, as far as I
1758 know, so you need to install it.
1759
1760 <pre>
1761 apt install git tor chromium
1762 git clone https://github.com/WhisperSystems/Signal-Desktop.git
1763 </pre></li>
1764
1765 <li>Modify the source code using command listed in the the patch
1766 block below.</li>
1767
1768 <li>Start Signal using the run-signal-app wrapper (for example using
1769 <tt>`pwd`/run-signal-app</tt>).
1770
1771 <li>Click on the 'Register without mobile phone', will in a phone
1772 number you can receive calls to the next minute, receive the
1773 verification code and enter it into the form field and press
1774 'Register'. Note, the phone number you use will be user Signal
1775 username, ie the way others can find you on Signal.</li>
1776
1777 <li>You can now use Signal to contact others. Note, new contacts do
1778 not show up in the contact list until you restart Signal, and there is
1779 no way to assign names to Contacts. There is also no way to create or
1780 update chat groups. I suspect this is because the web app do not have
1781 a associated contact database.</li>
1782
1783 </ol>
1784
1785 <p>I am still a bit uneasy about using Signal, because of the way its
1786 main author moxie0 reject federation and accept dependencies to major
1787 corporations like Google (part of the code is fetched from Google) and
1788 Amazon (the central coordination point is owned by Amazon). See for
1789 example
1790 <a href="https://github.com/LibreSignal/LibreSignal/issues/37">the
1791 LibreSignal issue tracker</a> for a thread documenting the authors
1792 view on these issues. But the network effect is strong in this case,
1793 and several of the people I want to communicate with already use
1794 Signal. Perhaps we can all move to <a href="https://ring.cx/">Ring</a>
1795 once it <a href="https://bugs.debian.org/830265">work on my
1796 laptop</a>? It already work on Windows and Android, and is included
1797 in <a href="https://tracker.debian.org/pkg/ring">Debian</a> and
1798 <a href="https://launchpad.net/ubuntu/+source/ring">Ubuntu</a>, but not
1799 working on Debian Stable.</p>
1800
1801 <p>Anyway, this is the patch I apply to the Signal code to get it
1802 working. It switch to the production servers, disable to timeout,
1803 make registration easier and add the shell wrapper:</p>
1804
1805 <pre>
1806 cd Signal-Desktop; cat &lt;&lt;EOF | patch -p1
1807 diff --git a/js/background.js b/js/background.js
1808 index 24b4c1d..579345f 100644
1809 --- a/js/background.js
1810 +++ b/js/background.js
1811 @@ -33,9 +33,9 @@
1812 });
1813 });
1814
1815 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
1816 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org';
1817 var SERVER_PORTS = [80, 4433, 8443];
1818 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
1819 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
1820 var messageReceiver;
1821 window.getSocketStatus = function() {
1822 if (messageReceiver) {
1823 diff --git a/js/expire.js b/js/expire.js
1824 index 639aeae..beb91c3 100644
1825 --- a/js/expire.js
1826 +++ b/js/expire.js
1827 @@ -1,6 +1,6 @@
1828 ;(function() {
1829 'use strict';
1830 - var BUILD_EXPIRATION = 0;
1831 + var BUILD_EXPIRATION = Date.now() + (90 * 24 * 60 * 60 * 1000);
1832
1833 window.extension = window.extension || {};
1834
1835 diff --git a/js/views/install_view.js b/js/views/install_view.js
1836 index 7816f4f..1d6233b 100644
1837 --- a/js/views/install_view.js
1838 +++ b/js/views/install_view.js
1839 @@ -38,7 +38,8 @@
1840 return {
1841 'click .step1': this.selectStep.bind(this, 1),
1842 'click .step2': this.selectStep.bind(this, 2),
1843 - 'click .step3': this.selectStep.bind(this, 3)
1844 + 'click .step3': this.selectStep.bind(this, 3),
1845 + 'click .callreg': function() { extension.install('standalone') },
1846 };
1847 },
1848 clearQR: function() {
1849 diff --git a/options.html b/options.html
1850 index dc0f28e..8d709f6 100644
1851 --- a/options.html
1852 +++ b/options.html
1853 @@ -14,7 +14,10 @@
1854 &lt;div class='nav'>
1855 &lt;h1>{{ installWelcome }}&lt;/h1>
1856 &lt;p>{{ installTagline }}&lt;/p>
1857 - &lt;div> &lt;a class='button step2'>{{ installGetStartedButton }}&lt;/a> &lt;/div>
1858 + &lt;div> &lt;a class='button step2'>{{ installGetStartedButton }}&lt;/a>
1859 + &lt;br> &lt;a class="button callreg">Register without mobile phone&lt;/a>
1860 +
1861 + &lt;/div>
1862 &lt;span class='dot step1 selected'>&lt;/span>
1863 &lt;span class='dot step2'>&lt;/span>
1864 &lt;span class='dot step3'>&lt;/span>
1865 --- /dev/null 2016-10-07 09:55:13.730181472 +0200
1866 +++ b/run-signal-app 2016-10-10 08:54:09.434172391 +0200
1867 @@ -0,0 +1,12 @@
1868 +#!/bin/sh
1869 +set -e
1870 +cd $(dirname $0)
1871 +mkdir -p userdata
1872 +userdata="`pwd`/userdata"
1873 +if [ -d "$userdata" ] && [ ! -d "$userdata/.git" ] ; then
1874 + (cd $userdata && git init)
1875 +fi
1876 +(cd $userdata && git add . && git commit -m "Current status." || true)
1877 +exec chromium \
1878 + --proxy-server="socks://localhost:9050" \
1879 + --user-data-dir=$userdata --load-and-launch-app=`pwd`
1880 EOF
1881 chmod a+rx run-signal-app
1882 </pre>
1883
1884 <p>As usual, if you use Bitcoin and want to show your support of my
1885 activities, please send Bitcoin donations to my address
1886 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
1887
1888 </div>
1889 <div class="tags">
1890
1891
1892 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1893
1894
1895 </div>
1896 </div>
1897 <div class="padding"></div>
1898
1899 <div class="entry">
1900 <div class="title">
1901 <a href="http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html">NRKs kildevern når NRK-epost deles med utenlands etterretning?</a>
1902 </div>
1903 <div class="date">
1904 8th October 2016
1905 </div>
1906 <div class="body">
1907 <p>NRK
1908 <a href="https://nrkbeta.no/2016/09/02/securing-whistleblowers/">lanserte
1909 for noen uker siden</a> en ny
1910 <a href="https://www.nrk.no/varsle/">varslerportal som bruker
1911 SecureDrop til å ta imot tips</a> der det er vesentlig at ingen
1912 utenforstående får vite at NRK er tipset. Det er et langt steg
1913 fremover for NRK, og når en leser bloggposten om hva de har tenkt på
1914 og hvordan løsningen er satt opp virker det som om de har gjort en
1915 grundig jobb der. Men det er ganske mye ekstra jobb å motta tips via
1916 SecureDrop, så varslersiden skriver "Nyhetstips som ikke krever denne
1917 typen ekstra vern vil vi gjerne ha på nrk.no/03030", og 03030-siden
1918 foreslår i tillegg til et webskjema å bruke epost, SMS, telefon,
1919 personlig oppmøte og brevpost. Denne artikkelen handler disse andre
1920 metodene.</p>
1921
1922 <p>Når en sender epost til en @nrk.no-adresse så vil eposten sendes ut
1923 av landet til datamaskiner kontrollert av Microsoft. En kan sjekke
1924 dette selv ved å slå opp epostleveringsadresse (MX) i DNS. For NRK er
1925 dette i dag "nrk-no.mail.protection.outlook.com". NRK har som en ser
1926 valgt å sette bort epostmottaket sitt til de som står bak outlook.com,
1927 dvs. Microsoft. En kan sjekke hvor nettverkstrafikken tar veien
1928 gjennom Internett til epostmottaket vha. programmet
1929 <tt>traceroute</tt>, og finne ut hvem som eier en Internett-adresse
1930 vha. whois-systemet. Når en gjør dette for epost-trafikk til @nrk.no
1931 ser en at trafikken fra Norge mot nrk-no.mail.protection.outlook.com
1932 går via Sverige mot enten Irland eller Tyskland (det varierer fra gang
1933 til gang og kan endre seg over tid).</p>
1934
1935 <p>Vi vet fra
1936 <a href="https://no.wikipedia.org/wiki/FRA-loven">introduksjonen av
1937 FRA-loven</a> at IP-trafikk som passerer grensen til Sverige avlyttes
1938 av Försvarets radioanstalt (FRA). Vi vet videre takket være
1939 Snowden-bekreftelsene at trafikk som passerer grensen til
1940 Storbritannia avlyttes av Government Communications Headquarters
1941 (GCHQ). I tillegg er er det nettopp lansert et forslag i Norge om at
1942 forsvarets E-tjeneste skal få avlytte trafikk som krysser grensen til
1943 Norge. Jeg er ikke kjent med dokumentasjon på at Irland og Tyskland
1944 gjør det samme. Poenget er uansett at utenlandsk etterretning har
1945 mulighet til å snappe opp trafikken når en sender epost til @nrk.no.
1946 I tillegg er det selvsagt tilgjengelig for Microsoft som er underlagt USAs
1947 jurisdiksjon og
1948 <a href="https://www.theguardian.com/world/2013/jul/11/microsoft-nsa-collaboration-user-data">samarbeider
1949 med USAs etterretning på flere områder</a>. De som tipser NRK om
1950 nyheter via epost kan dermed gå ut fra at det blir kjent for mange
1951 andre enn NRK at det er gjort.</p>
1952
1953 <p>Bruk av SMS og telefon registreres av blant annet telefonselskapene
1954 og er tilgjengelig i følge lov og forskrift for blant annet Politi,
1955 NAV og Finanstilsynet, i tillegg til IT-folkene hos telefonselskapene
1956 og deres overordnede. Hvis innringer eller mottaker bruker
1957 smarttelefon vil slik kontakt også gjøres tilgjengelig for ulike
1958 app-leverandører og de som lytter på trafikken mellom telefon og
1959 app-leverandør, alt etter hva som er installert på telefonene som
1960 brukes.</p>
1961
1962 <p>Brevpost kan virke trygt, og jeg vet ikke hvor mye som registreres
1963 og lagres av postens datastyrte postsorteringssentraler. Det vil ikke
1964 overraske meg om det lagres hvor i landet hver konvolutt kommer fra og
1965 hvor den er adressert, i hvert fall for en kortere periode. Jeg vet
1966 heller ikke hvem slik informasjon gjøres tilgjengelig for. Det kan
1967 være nok til å ringe inn potensielle kilder når det krysses med hvem
1968 som kjente til aktuell informasjon og hvor de befant seg (tilgjengelig
1969 f.eks. hvis de bærer mobiltelefon eller bor i nærheten).</p>
1970
1971 <p>Personlig oppmøte hos en NRK-journalist er antagelig det tryggeste,
1972 men en bør passe seg for å bruke NRK-kantina. Der bryter de nemlig
1973 <a href="http://www.lovdata.no/all/hl-19850524-028.html#14">Sentralbanklovens
1974 paragraf 14</a> og nekter folk å betale med kontanter. I stedet
1975 krever de at en varsle sin bankkortutsteder om hvor en befinner seg
1976 ved å bruke bankkort. Banktransaksjoner er tilgjengelig for
1977 bankkortutsteder (det være seg VISA, Mastercard, Nets og/eller en
1978 bank) i tillegg til politiet og i hvert fall tidligere med Se & Hør
1979 (via utro tjenere, slik det ble avslørt etter utgivelsen av boken
1980 «Livet, det forbannede» av Ken B. Rasmussen). Men hvor mange kjenner
1981 en NRK-journalist personlig? Besøk på NRK på Marienlyst krever at en
1982 registrerer sin ankost elektronisk i besøkssystemet. Jeg vet ikke hva
1983 som skjer med det datasettet, men har grunn til å tro at det sendes ut
1984 SMS til den en skal besøke med navnet som er oppgitt. Kanskje greit å
1985 oppgi falskt navn.</p>
1986
1987 <p>Når så tipset er kommet frem til NRK skal det behandles
1988 redaksjonelt i NRK. Der vet jeg via ulike kilder at de fleste
1989 journalistene bruker lokalt installert programvare, men noen bruker
1990 Google Docs og andre skytjenester i strid med interne retningslinjer
1991 når de skriver. Hvordan vet en hvem det gjelder? Ikke vet jeg, men
1992 det kan være greit å spørre for å sjekke at journalisten har tenkt på
1993 problemstillingen, før en gir et tips. Og hvis tipset omtales internt
1994 på epost, er det jo grunn til å tro at også intern eposten vil deles
1995 med Microsoft og utenlands etterretning, slik tidligere nevnt, men det
1996 kan hende at det holdes internt i NRKs interne MS Exchange-løsning.
1997 Men Microsoft ønsker å få alle Exchange-kunder over "i skyen" (eller
1998 andre folks datamaskiner, som det jo innebærer), så jeg vet ikke hvor
1999 lenge det i så fall vil vare.</p>
2000
2001 <p>I tillegg vet en jo at
2002 <a href="https://www.nrk.no/ytring/elektronisk-kildevern-i-nrk-1.11941196">NRK
2003 har valgt å gi nasjonal sikkerhetsmyndighet (NSM) tilgang til å se på
2004 intern og ekstern Internett-trafikk</a> hos NRK ved oppsett av såkalte
2005 VDI-noder, på tross av
2006 <a href="https://www.nrk.no/ytring/bekymring-for-nrks-kildevern-1.11941584">protester
2007 fra NRKs journalistlag</a>. Jeg vet ikke om den vil kunne snappe opp
2008 dokumenter som lagres på interne filtjenere eller dokumenter som lages
2009 i de interne webbaserte publiseringssystemene, men vet at hva noden
2010 ser etter på nettet kontrolleres av NSM og oppdateres automatisk, slik
2011 at det ikke gir så mye mening å sjekke hva noden ser etter i dag når
2012 det kan endres automatisk i morgen.</p>
2013
2014 <p>Personlig vet jeg ikke om jeg hadde turt tipse NRK hvis jeg satt på
2015 noe som kunne være en trussel mot den bestående makten i Norge eller
2016 verden. Til det virker det å være for mange åpninger for
2017 utenforstående med andre prioriteter enn NRKs journalistiske fokus.
2018 Og den største truslen for en varsler er jo om metainformasjon kommer
2019 på avveie, dvs. informasjon om at en har vært i kontakt med en
2020 journalist. Det kan være nok til at en kommer i myndighetenes
2021 søkelys, og de færreste har nok operasjonell sikkerhet til at vil tåle
2022 slik flombelysning på sitt privatliv.</p>
2023
2024 </div>
2025 <div class="tags">
2026
2027
2028 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/betalkontant">betalkontant</a>, <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2029
2030
2031 </div>
2032 </div>
2033 <div class="padding"></div>
2034
2035 <div class="entry">
2036 <div class="title">
2037 <a href="http://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html">Aftenposten-redaktøren med lua i hånda</a>
2038 </div>
2039 <div class="date">
2040 9th September 2016
2041 </div>
2042 <div class="body">
2043 <p>En av dagens nyheter er at Aftenpostens redaktør Espen Egil Hansen
2044 bruker
2045 <a href="https://www.nrk.no/kultur/aftenposten-brukar-heile-forsida-pa-facebook-kritikk-1.13126918">forsiden
2046 av papiravisen på et åpent brev til Facebooks sjef Mark Zuckerberg om
2047 Facebooks fjerning av bilder, tekster og sider de ikke liker</a>. Det
2048 må være uvant for redaktøren i avisen Aftenposten å stå med lua i
2049 handa og håpe på å bli hørt. Spesielt siden Aftenposten har vært med
2050 på å gi Facebook makten de nå demonstrerer at de har. Ved å melde seg
2051 inn i Facebook-samfunnet har de sagt ja til bruksvilkårene og inngått
2052 en antagelig bindende avtale. Kanskje de skulle lest og vurdert
2053 vilkårene litt nærmere før de sa ja, i stedet for å klage over at
2054 reglende de har valgt å akseptere blir fulgt? Personlig synes jeg
2055 vilkårene er uakseptable og det ville ikke falle meg inn å gå inn på
2056 en avtale med slike vilkår. I tillegg til uakseptable vilkår er det
2057 mange andre grunner til å unngå Facebook. Du kan finne en solid
2058 gjennomgang av flere slike argumenter hos
2059 <a href="https://stallman.org/facebook.html">Richard Stallmans side om
2060 Facebook</a>.
2061
2062 <p>Jeg håper flere norske redaktører på samme vis må stå med lua i
2063 hånden inntil de forstår at de selv er med på å føre samfunnet på
2064 ville veier ved å omfavne Facebook slik de gjør når de omtaler og
2065 løfter frem saker fra Facebook, og tar i bruk Facebook som
2066 distribusjonskanal for sine nyheter. De bidrar til
2067 overvåkningssamfunnet og raderer ut lesernes privatsfære når de lenker
2068 til Facebook på sine sider, og låser seg selv inne i en omgivelse der
2069 det er Facebook, og ikke redaktøren, som sitter med makta.</p>
2070
2071 <p>Men det vil nok ta tid, i et Norge der de fleste nettredaktører
2072 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">deler
2073 sine leseres personopplysinger med utenlands etterretning</a>.</p>
2074
2075 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
2076 Norge.</p>
2077
2078 </div>
2079 <div class="tags">
2080
2081
2082 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2083
2084
2085 </div>
2086 </div>
2087 <div class="padding"></div>
2088
2089 <div class="entry">
2090 <div class="title">
2091 <a href="http://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html">E-tjenesten ber om innsyn i eposten til partiene på Stortinget</a>
2092 </div>
2093 <div class="date">
2094 6th September 2016
2095 </div>
2096 <div class="body">
2097 <p>I helga kom det et hårreisende forslag fra Lysne II-utvalget satt
2098 ned av Forsvarsdepartementet. Lysne II-utvalget var bedt om å vurdere
2099 ønskelista til Forsvarets etterretningstjeneste (e-tjenesten), og har
2100 kommet med
2101 <a href="http://www.aftenposten.no/norge/Utvalg-sier-ja-til-at-E-tjenesten-far-overvake-innholdet-i-all-internett--og-telefontrafikk-som-krysser-riksgrensen-603232b.html">forslag
2102 om at e-tjenesten skal få lov til a avlytte all Internett-trafikk</a>
2103 som passerer Norges grenser. Få er klar over at dette innebærer at
2104 e-tjenesten får tilgang til epost sendt til de fleste politiske
2105 partiene på Stortinget. Regjeringspartiet Høyre (@hoyre.no),
2106 støttepartiene Venstre (@venstre.no) og Kristelig Folkeparti (@krf.no)
2107 samt Sosialistisk Ventreparti (@sv.no) og Miljøpartiet de grønne
2108 (@mdg.no) har nemlig alle valgt å ta imot eposten sin via utenlandske
2109 tjenester. Det betyr at hvis noen sender epost til noen med en slik
2110 adresse vil innholdet i eposten, om dette forslaget blir vedtatt, gjøres
2111 tilgjengelig for e-tjenesten. Venstre, Sosialistisk Ventreparti og
2112 Miljøpartiet De Grønne har valgt å motta sin epost hos Google,
2113 Kristelig Folkeparti har valgt å motta sin epost hos Microsoft, og
2114 Høyre har valgt å motta sin epost hos Comendo med mottak i Danmark og
2115 Irland. Kun Arbeiderpartiet og Fremskrittspartiet har valgt å motta
2116 eposten sin i Norge, hos henholdsvis Intility AS og Telecomputing
2117 AS.</p>
2118
2119 <p>Konsekvensen er at epost inn og ut av de politiske organisasjonene,
2120 til og fra partimedlemmer og partiets tillitsvalgte vil gjøres
2121 tilgjengelig for e-tjenesten for analyse og sortering. Jeg mistenker
2122 at kunnskapen som slik blir tilgjengelig vil være nyttig hvis en
2123 ønsker å vite hvilke argumenter som treffer publikum når en ønsker å
2124 påvirke Stortingets representanter.</p
2125
2126 <p>Ved hjelp av MX-oppslag i DNS for epost-domene, tilhørende
2127 whois-oppslag av IP-adressene og traceroute for å se hvorvidt
2128 trafikken går via utlandet kan enhver få bekreftet at epost sendt til
2129 de omtalte partiene vil gjøres tilgjengelig for forsvarets
2130 etterretningstjeneste hvis forslaget blir vedtatt. En kan også bruke
2131 den kjekke nett-tjenesten <a href="http://ipinfo.io/">ipinfo.io</a>
2132 for å få en ide om hvor i verden en IP-adresse hører til.</p>
2133
2134 <p>På den positive siden vil forslaget gjøre at enda flere blir
2135 motivert til å ta grep for å bruke
2136 <a href="https://www.torproject.org/">Tor</a> og krypterte
2137 kommunikasjonsløsninger for å kommunisere med sine kjære, for å sikre
2138 at privatsfæren vernes. Selv bruker jeg blant annet
2139 <a href="https://www.freedomboxfoundation.org/">FreedomBox</a> og
2140 <a href="https://whispersystems.org/">Signal</a> til slikt. Ingen av
2141 dem er optimale, men de fungerer ganske bra allerede og øker kostnaden
2142 for dem som ønsker å invadere mitt privatliv.</p>
2143
2144 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
2145 Norge.</p>
2146
2147 <!--
2148
2149 venstre.no
2150 venstre.no mail is handled by 10 aspmx.l.google.com.
2151 venstre.no mail is handled by 20 alt1.aspmx.l.google.com.
2152 venstre.no mail is handled by 20 alt2.aspmx.l.google.com.
2153 venstre.no mail is handled by 30 aspmx2.googlemail.com.
2154 venstre.no mail is handled by 30 aspmx3.googlemail.com.
2155
2156 traceroute to aspmx.l.google.com (173.194.222.27), 30 hops max, 60 byte packets
2157 1 uio-gw10.uio.no (129.240.6.1) 0.411 ms 0.438 ms 0.536 ms
2158 2 uio-gw8.uio.no (129.240.24.229) 0.375 ms 0.452 ms 0.548 ms
2159 3 oslo-gw1.uninett.no (128.39.65.17) 1.940 ms 1.950 ms 1.942 ms
2160 4 se-tug.nordu.net (109.105.102.108) 6.910 ms 6.949 ms 7.283 ms
2161 5 google-gw.nordu.net (109.105.98.6) 6.975 ms 6.967 ms 6.958 ms
2162 6 209.85.250.192 (209.85.250.192) 7.337 ms 7.286 ms 10.890 ms
2163 7 209.85.254.13 (209.85.254.13) 7.394 ms 209.85.254.31 (209.85.254.31) 7.586 ms 209.85.254.33 (209.85.254.33) 7.570 ms
2164 8 209.85.251.255 (209.85.251.255) 15.686 ms 209.85.249.229 (209.85.249.229) 16.118 ms 209.85.251.255 (209.85.251.255) 16.073 ms
2165 9 74.125.37.255 (74.125.37.255) 16.794 ms 216.239.40.248 (216.239.40.248) 16.113 ms 74.125.37.44 (74.125.37.44) 16.764 ms
2166 10 * * *
2167
2168 mdg.no
2169 mdg.no mail is handled by 1 aspmx.l.google.com.
2170 mdg.no mail is handled by 5 alt2.aspmx.l.google.com.
2171 mdg.no mail is handled by 5 alt1.aspmx.l.google.com.
2172 mdg.no mail is handled by 10 aspmx2.googlemail.com.
2173 mdg.no mail is handled by 10 aspmx3.googlemail.com.
2174 sv.no
2175 sv.no mail is handled by 1 aspmx.l.google.com.
2176 sv.no mail is handled by 5 alt1.aspmx.l.google.com.
2177 sv.no mail is handled by 5 alt2.aspmx.l.google.com.
2178 sv.no mail is handled by 10 aspmx3.googlemail.com.
2179 sv.no mail is handled by 10 aspmx2.googlemail.com.
2180 hoyre.no
2181 hoyre.no mail is handled by 10 hoyre-no.mx1.comendosystems.com.
2182 hoyre.no mail is handled by 20 hoyre-no.mx2.comendosystems.net.
2183
2184 traceroute to hoyre-no.mx1.comendosystems.com (89.104.206.4), 30 hops max, 60 byte packets
2185 1 uio-gw10.uio.no (129.240.6.1) 0.450 ms 0.510 ms 0.591 ms
2186 2 uio-gw8.uio.no (129.240.24.229) 0.383 ms 0.508 ms 0.596 ms
2187 3 oslo-gw1.uninett.no (128.39.65.17) 0.311 ms 0.315 ms 0.300 ms
2188 4 se-tug.nordu.net (109.105.102.108) 6.837 ms 6.842 ms 6.834 ms
2189 5 dk-uni.nordu.net (109.105.97.10) 26.073 ms 26.085 ms 26.076 ms
2190 6 dix.1000m.soeborg.ip.comendo.dk (192.38.7.22) 15.372 ms 15.046 ms 15.123 ms
2191 7 89.104.192.65 (89.104.192.65) 15.875 ms 15.990 ms 16.239 ms
2192 8 89.104.192.179 (89.104.192.179) 15.676 ms 15.674 ms 15.664 ms
2193 9 03dm-com.mx1.staysecuregroup.com (89.104.206.4) 15.637 ms * *
2194
2195 krf.no
2196 krf.no mail is handled by 10 krf-no.mail.protection.outlook.com.
2197
2198 traceroute to krf-no.mail.protection.outlook.com (213.199.154.42), 30 hops max, 60 byte packets
2199 1 uio-gw10.uio.no (129.240.6.1) 0.401 ms 0.438 ms 0.536 ms
2200 2 uio-gw8.uio.no (129.240.24.229) 11.076 ms 11.120 ms 11.204 ms
2201 3 oslo-gw1.uninett.no (128.39.65.17) 0.232 ms 0.234 ms 0.271 ms
2202 4 se-tug.nordu.net (109.105.102.108) 6.811 ms 6.820 ms 6.815 ms
2203 5 netnod-ix-ge-a-sth-4470.microsoft.com (195.245.240.181) 7.074 ms 7.013 ms 7.061 ms
2204 6 ae1-0.sto-96cbe-1b.ntwk.msn.net (104.44.225.161) 7.227 ms 7.362 ms 7.293 ms
2205 7 be-8-0.ibr01.ams.ntwk.msn.net (104.44.5.7) 41.993 ms 43.334 ms 41.939 ms
2206 8 be-1-0.ibr02.ams.ntwk.msn.net (104.44.4.214) 43.153 ms 43.507 ms 43.404 ms
2207 9 ae3-0.fra-96cbe-1b.ntwk.msn.net (104.44.5.17) 29.897 ms 29.831 ms 29.794 ms
2208 10 ae10-0.vie-96cbe-1a.ntwk.msn.net (198.206.164.1) 42.309 ms 42.130 ms 41.808 ms
2209 11 * ae8-0.vie-96cbe-1b.ntwk.msn.net (104.44.227.29) 41.425 ms *
2210 12 * * *
2211
2212 arbeiderpartiet.no
2213 arbeiderpartiet.no mail is handled by 10 mail.intility.com.
2214 arbeiderpartiet.no mail is handled by 20 mail2.intility.com.
2215
2216 traceroute to mail.intility.com (188.95.245.87), 30 hops max, 60 byte packets
2217 1 uio-gw10.uio.no (129.240.6.1) 0.486 ms 0.508 ms 0.649 ms
2218 2 uio-gw8.uio.no (129.240.24.229) 0.416 ms 0.508 ms 0.620 ms
2219 3 oslo-gw1.uninett.no (128.39.65.17) 0.276 ms 0.278 ms 0.275 ms
2220 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 0.374 ms 0.371 ms 0.416 ms
2221 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.132 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 10.079 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.353 ms
2222 6 te1-2-0.ar2.ulv89.as2116.net (195.0.243.194) 0.569 ms te5-0-0.ar2.ulv89.as2116.net (195.0.243.192) 0.661 ms 0.653 ms
2223 7 cD2EC45C1.static.as2116.net (193.69.236.210) 0.654 ms 0.615 ms 0.590 ms
2224 8 185.7.132.38 (185.7.132.38) 1.661 ms 1.808 ms 1.695 ms
2225 9 185.7.132.100 (185.7.132.100) 1.793 ms 1.943 ms 1.546 ms
2226 10 * * *
2227
2228 frp.no
2229 frp.no mail is handled by 10 mx03.telecomputing.no.
2230 frp.no mail is handled by 20 mx01.telecomputing.no.
2231
2232 traceroute to mx03.telecomputing.no (95.128.105.102), 30 hops max, 60 byte packets
2233 1 uio-gw10.uio.no (129.240.6.1) 0.378 ms 0.402 ms 0.479 ms
2234 2 uio-gw8.uio.no (129.240.24.229) 0.361 ms 0.458 ms 0.548 ms
2235 3 oslo-gw1.uninett.no (128.39.65.17) 0.361 ms 0.352 ms 0.336 ms
2236 4 xe-2-2-0-0.san-peer2.osl.no.ip.tdc.net (193.156.90.16) 0.375 ms 0.366 ms 0.346 ms
2237 5 xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.780 ms xe-2-0-0-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.101) 0.713 ms xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.759 ms
2238 6 cpe.xe-0-2-0-100.ost-pe1.osl.no.customer.tdc.net (85.19.26.46) 0.837 ms 0.755 ms 0.759 ms
2239 7 95.128.105.3 (95.128.105.3) 1.050 ms 1.288 ms 1.182 ms
2240 8 mx03.telecomputing.no (95.128.105.102) 0.717 ms 0.703 ms 0.692 ms
2241
2242 -->
2243
2244 </div>
2245 <div class="tags">
2246
2247
2248 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2249
2250
2251 </div>
2252 </div>
2253 <div class="padding"></div>
2254
2255 <div class="entry">
2256 <div class="title">
2257 <a href="http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">How to use the Signal app if you only have a land line (ie no mobile phone)</a>
2258 </div>
2259 <div class="date">
2260 3rd July 2016
2261 </div>
2262 <div class="body">
2263 <p>For a while now, I have wanted to test
2264 <a href="https://whispersystems.org/">the Signal app</a>, as it is
2265 said to provide end to end encrypted communication and several of my
2266 friends and family are already using it. As I by choice do not own a
2267 mobile phone, this proved to be harder than expected. And I wanted to
2268 have the source of the client and know that it was the code used on my
2269 machine. But yesterday I managed to get it working. I used the
2270 Github source, compared it to the source in
2271 <a href="https://chrome.google.com/webstore/detail/signal-private-messenger/bikioccmkafdpakkkcpdbppfkghcmihk?hl=en-US">the
2272 Signal Chrome app</a> available from the Chrome web store, applied
2273 patches to use the production Signal servers, started the app and
2274 asked for the hidden "register without a smart phone" form. Here is
2275 the recipe how I did it.</p>
2276
2277 <p>First, I fetched the Signal desktop source from Github, using
2278
2279 <pre>
2280 git clone https://github.com/WhisperSystems/Signal-Desktop.git
2281 </pre>
2282
2283 <p>Next, I patched the source to use the production servers, to be
2284 able to talk to other Signal users:</p>
2285
2286 <pre>
2287 cat &lt;&lt;EOF | patch -p0
2288 diff -ur ./js/background.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js
2289 --- ./js/background.js 2016-06-29 13:43:15.630344628 +0200
2290 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js 2016-06-29 14:06:29.530300934 +0200
2291 @@ -47,8 +47,8 @@
2292 });
2293 });
2294
2295 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
2296 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
2297 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org:4433';
2298 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
2299 var messageReceiver;
2300 window.getSocketStatus = function() {
2301 if (messageReceiver) {
2302 diff -ur ./js/expire.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js
2303 --- ./js/expire.js 2016-06-29 13:43:15.630344628 +0200
2304 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js2016-06-29 14:06:29.530300934 +0200
2305 @@ -1,6 +1,6 @@
2306 ;(function() {
2307 'use strict';
2308 - var BUILD_EXPIRATION = 0;
2309 + var BUILD_EXPIRATION = 1474492690000;
2310
2311 window.extension = window.extension || {};
2312
2313 EOF
2314 </pre>
2315
2316 <p>The first part is changing the servers, and the second is updating
2317 an expiration timestamp. This timestamp need to be updated regularly.
2318 It is set 90 days in the future by the build process (Gruntfile.js).
2319 The value is seconds since 1970 times 1000, as far as I can tell.</p>
2320
2321 <p>Based on a tip and good help from the #nuug IRC channel, I wrote a
2322 script to launch Signal in Chromium.</p>
2323
2324 <pre>
2325 #!/bin/sh
2326 cd $(dirname $0)
2327 mkdir -p userdata
2328 exec chromium \
2329 --proxy-server="socks://localhost:9050" \
2330 --user-data-dir=`pwd`/userdata --load-and-launch-app=`pwd`
2331 </pre>
2332
2333 <p> The script start the app and configure Chromium to use the Tor
2334 SOCKS5 proxy to make sure those controlling the Signal servers (today
2335 Amazon and Whisper Systems) as well as those listening on the lines
2336 will have a harder time location my laptop based on the Signal
2337 connections if they use source IP address.</p>
2338
2339 <p>When the script starts, one need to follow the instructions under
2340 "Standalone Registration" in the CONTRIBUTING.md file in the git
2341 repository. I right clicked on the Signal window to get up the
2342 Chromium debugging tool, visited the 'Console' tab and wrote
2343 'extension.install("standalone")' on the console prompt to get the
2344 registration form. Then I entered by land line phone number and
2345 pressed 'Call'. 5 seconds later the phone rang and a robot voice
2346 repeated the verification code three times. After entering the number
2347 into the verification code field in the form, I could start using
2348 Signal from my laptop.
2349
2350 <p>As far as I can tell, The Signal app will leak who is talking to
2351 whom and thus who know who to those controlling the central server,
2352 but such leakage is hard to avoid with a centrally controlled server
2353 setup. It is something to keep in mind when using Signal - the
2354 content of your chats are harder to intercept, but the meta data
2355 exposing your contact network is available to people you do not know.
2356 So better than many options, but not great. And sadly the usage is
2357 connected to my land line, thus allowing those controlling the server
2358 to associate it to my home and person. I would prefer it if only
2359 those I knew could tell who I was on Signal. There are options
2360 avoiding such information leakage, but most of my friends are not
2361 using them, so I am stuck with Signal for now.</p>
2362
2363 <p><strong>Update 2017-01-10</strong>: There is an updated blog post
2364 on this topic in
2365 <a href="http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">Experience
2366 and updated recipe for using the Signal app without a mobile
2367 phone</a>.</p>
2368
2369 </div>
2370 <div class="tags">
2371
2372
2373 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2374
2375
2376 </div>
2377 </div>
2378 <div class="padding"></div>
2379
2380 <div class="entry">
2381 <div class="title">
2382 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">Snurpenot-overvåkning av sensitiv personinformasjon</a>
2383 </div>
2384 <div class="date">
2385 9th November 2015
2386 </div>
2387 <div class="body">
2388 <p>Tenk om et norsk sykehus delte informasjon om hva som blir lest og
2389 hvem som leser på sykehusets nettsted, med noen som samarbeider med et
2390 fremmed lands etterretningsvesen, og at flere andre fremmede lands
2391 etterretningstjenester kan snappe opp informasjonen.</p>
2392
2393 <p>Tenk om flere sykehus, kommuner, helsestasjoner, universitet,
2394 høyskoler, grunnskoler, Stortinget, det meste av offentlig
2395 forvaltning, medier, adopsjonstjenester og krisesenter gjør det
2396 samme?</p>
2397
2398 <p>Tenk om de som lytter kan holde oversikt over norske borgeres
2399 interesser, sykdommer, rusmisbruk, adopsjon, abort, barnehager,
2400 politiske interesser og sympatier samt hvilke argumenter som har best
2401 effekt på beslutningstagere og måter de kan påvirkes. Ville det gitt
2402 grunn til bekymring?</p>
2403
2404 <p>Høres det ut som noe tatt ut fra fantasien til George Orwell,
2405 forfatteren av dystopien 1984? Det er virkeligheten i Norge i dag,
2406 takket være bruken av statistikktjenester som Google Analytics.</p>
2407
2408 <p><strong>Du kan beskytte deg</strong></p>
2409
2410 <p>Men borgerne har et forsvar mot dette angrepet på privatsfæren.
2411 Dagens nettlesere har utvidelser som støtter å blokkere slik
2412 utlevering av informasjon. Personlig bruker jeg Privacy Badger,
2413 Ghostery, NoScript og AdBlock, og anbefaler alle å gjøre noe
2414 tilsvarende. Merk at noen av verktøyene lekker informasjon, i tillegg
2415 til å gjøre en nyttig jobb, så det er lurt å bruke flere sammen. I
2416 tillegg bør hver og en av oss sende inn protest til organisasjonene
2417 bak nettsteder som bidrar til dette inngrepet i privatsfæren.</p>
2418
2419 <p><strong>Hvem bidrar til overvåkningen?</strong></p>
2420
2421 <p>Takket være Ghostery la jeg merke til at flere og flere norske
2422 nettsteder begynte å la Google Analytics overvåke brukerne. Jeg ble
2423 nysgjerrig på hvor mange det gjaldt, og gikk igjennom ca. 2700 norske
2424 nettsteder, hovedsakelig offentlig forvaltning. Jeg laget et system
2425 for å koble seg opp automatisk og sjekke hvor nettstedene spredte
2426 informasjon om besøket. Jeg ble overrasket både over omfanget og hva
2427 slags nettsteder som rapporterer besøksinformasjon ut av landet.
2428 Omtrent 70 prosent av de 2700 sender informasjon til Google Analytics.
2429 Noen tilfeldige eksempler er Akershus Universitetssykehus, Sykehuset
2430 Østfold, Lommelegen, Oslo krisesenter, Stortinget, den norske
2431 regjering, de fleste politiske partier på Stortinget, NAV, Altinn,
2432 NRK, TV2, Helse Førde, Helse Stavanger, Oslo kommune,
2433 Nasjonalbiblioteket, Pasientombudet, Kongehuset, Politiet,
2434 Teknologirådet, Tollvesenet, Norsk romsenter, Forsvarsbygg og
2435 Sivilforsvaret. Og det er mange flere.</p>
2436
2437 <p>Hvordan kan det offentlige Norge omfavne en slik praksis? Det er
2438 gode hensikter bak. Google har laget en god tjeneste for
2439 nettstedseiere, der de uten å betale med noe annet enn en bit av de
2440 besøkenes privatsfære får tilgang til nyttig og presis statistikk over
2441 nettstedets bruk ved å besøke netttjenesten hos Google. De færreste
2442 merker ulempene angrepet på privatsfæren som nettstedene og Google
2443 utgjør.</p>
2444
2445 <p><strong>Hvordan foregår det?</strong></p>
2446
2447 <p>I nettsider kan nettsteder legge inn lenker til programkode som
2448 skal kjøres av brukerens nettleser. De som tar i bruk Google
2449 Analytics legger typisk inn lenke til et javascript-program hos Google
2450 som ber nettleseren ta kontakt med Google og dele IP-adresse, side
2451 besøkt, aktuelle cookies og endel informasjon om nettleseren med
2452 Google Analytics. Programmet trenger ikke være det samme for alle som
2453 henter det fra Google. Det finnes et Google Analytics-tilvalg kalt
2454 «anonymisering» som nettstedeier kan ta i bruk. Dette instruerer det
2455 omtalte programmet om å be Google slette deler av den oversendte
2456 IP-adressen. Full IP-adresse sendes likevel over og er tilgjengelig
2457 for alle som snapper opp informasjonen underveis.</p>
2458
2459 <p>Takket være varsleren Edward Snowden, som bidro til uvurderlig
2460 dokumentasjon på snurpenot-overvåkningen som nordmenn blir utsatt for,
2461 vet vi at Google samarbeider med USAs etteretning som avlytter trafikk
2462 sendt til Google Analytics.</p>
2463
2464 <p>Men allerede før Snowden var det bekreftet at både britiske GCHQ og
2465 USAs NSA avlytter og lagrer blant annet Internett-trafikk som er innom
2466 et av landene, i tillegg til at FRA i Sverige avlytter og lagrer
2467 trafikk som passerte grensa til Sverige.</p>
2468
2469 <p>Og som
2470 <a href="http://www.dn.no/tekno/2013/02/03/amerikanerne-kan-se-hvert-ord-du-skriver">Datatilsynet
2471 sa til Dagens Næringsliv i 2013</a> kunne de vanskelig nekte bruk av
2472 skytjenester som Google Analytics når Norge var bundet av EUs «Safe
2473 Harbour»-avtale med USA. De måtte derfor se bort fra
2474 f.eks. FISAAA-loven (som lar NSA avlytte Internett-trafikk) i sine
2475 vurderinger. Når nå EUs «Safe Harbour»-avtale er underkjent, og det
2476 foreslås å bruke individuell avtalerett mellom selskaper som juridisk
2477 grunnlag for å sende personopplysninger til USA, er det greit å huske
2478 på at FISAA-loven og andre som brukes av USA som grunnlag for
2479 masseovervåkning overstyrer slike avtaler.</p>
2480
2481 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
2482 Norge.</p>
2483
2484 </div>
2485 <div class="tags">
2486
2487
2488 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2489
2490
2491 </div>
2492 </div>
2493 <div class="padding"></div>
2494
2495 <div class="entry">
2496 <div class="title">
2497 <a href="http://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html">Lawrence Lessig interviewed Edward Snowden a year ago</a>
2498 </div>
2499 <div class="date">
2500 19th October 2015
2501 </div>
2502 <div class="body">
2503 <p>Last year, <a href="https://lessig2016.us/">US president candidate
2504 in the Democratic Party</a> Lawrence interviewed Edward Snowden. The
2505 one hour interview was
2506 <a href="https://www.youtube.com/watch?v=o_Sr96TFQQE">published by
2507 Harvard Law School 2014-10-23 on Youtube</a>, and the meeting took
2508 place 2014-10-20.</p>
2509
2510 <p>The questions are very good, and there is lots of useful
2511 information to be learned and very interesting issues to think about
2512 being raised. Please check it out.</p>
2513
2514 <iframe width="560" height="315" src="https://www.youtube.com/embed/o_Sr96TFQQE" frameborder="0" allowfullscreen></iframe>
2515
2516 <p>I find it especially interesting to hear again that Snowden did try
2517 to bring up his reservations through the official channels without any
2518 luck. It is in sharp contrast to the answers made 2013-11-06 by the
2519 Norwegian prime minister Erna Solberg to the Norwegian Parliament,
2520 <a href="https://tale.holderdeord.no/speeches/s131106/68">claiming
2521 Snowden is no Whistle-Blower</a> because he should have taken up his
2522 concerns internally and using official channels. It make me sad
2523 that this is the political leadership we have here in Norway.</p>
2524
2525 </div>
2526 <div class="tags">
2527
2528
2529 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2530
2531
2532 </div>
2533 </div>
2534 <div class="padding"></div>
2535
2536 <div class="entry">
2537 <div class="title">
2538 <a href="http://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html">Alle Stortingets mobiltelefoner kontrolleres fra USA...</a>
2539 </div>
2540 <div class="date">
2541 7th October 2015
2542 </div>
2543 <div class="body">
2544 <p>Jeg lot meg fascinere av
2545 <a href="http://www.aftenposten.no/nyheter/iriks/politikk/Stortinget-har-tilgang-til-a-fjernstyre-600-mobiler-8192692.html">en
2546 artikkel i Aftenposten</a> der det fortelles at «over 600 telefoner som
2547 benyttes av stortingsrepresentanter, rådgivere og ansatte på
2548 Stortinget, kan «fjernstyres» ved hjelp av
2549 <a href="https://play.google.com/store/apps/details?id=com.airwatch.androidagent">programvaren
2550 Airwatch</a>, et såkalte MDM-program (Mobile Device Managment)». Det
2551 hele bagatelliseres av Stortingets IT-stab, men det er i hovedsak på
2552 grunn av at journalisten ikke stiller de relevante spørsmålene. For
2553 meg er det relevante spørsmålet hvem som har lovlig tilgang (i henhold
2554 til lokal lovgiving, dvs. i hvert fall i Norge, Sverige, UK og USA)
2555 til informasjon om og på telefonene, og hvor enkelt det er å skaffe
2556 seg tilgang til hvor mobilene befinner seg og informasjon som befinner
2557 seg på telefonene ved hjelp av utro tjenere, trusler, innbrudd og
2558 andre ulovlige metoder.</p>
2559
2560 <p>Bruken av AirWatch betyr i realiteten at USAs etteretning og
2561 politimyndigheter har full tilgang til stortingets mobiltelefoner,
2562 inkludert posisjon og innhold, takket være
2563 <a href="https://en.wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act_of_1978_Amendments_Act_of_2008">FISAAA-loven</a>
2564 og
2565 "<a href="https://en.wikipedia.org/wiki/National_security_letter">National
2566 Security Letters</a>" og det enkle faktum at selskapet
2567 <a href="http://www.airwatch.com/">AirWatch</a> er kontrollert av et
2568 selskap i USA. I tillegg er det kjent at flere lands
2569 etterretningstjenester kan lytte på trafikken når den passerer
2570 landegrensene.</p>
2571
2572 <p>Jeg har bedt om mer informasjon
2573 <a href="https://www.mimesbronn.no/request/saksnummer_for_saker_anganede_br">fra
2574 Stortinget om bruken av AirWatch</a> via Mimes brønn så får vi se hva
2575 de har å fortelle om saken. Fant ingenting om 'airwatch' i
2576 postjournalen til Stortinget, så jeg trenger hjelp før jeg kan be om
2577 innsyn i konkrete dokumenter.</p>
2578
2579 <p>Oppdatering 2015-10-07: Jeg er blitt spurt hvorfor jeg antar at
2580 AirWatch-agenten rapporterer til USA og ikke direkte til Stortingets
2581 egen infrastruktur. Det stemmer at det er teknisk mulig å sette
2582 opp mobiltelefonene til å rapportere til datamaskiner som eies av
2583 Stortinget. Jeg antar det rapporteres til AirWatch sine sentrale
2584 tjenester basert på det jeg leste fra beskrivelsen av
2585 <a href="http://www.airwatch.com/solutions/mobile-device-management/">Mobile
2586 Device Management</A> på AirWatch sine egne nettsider, koblet med at
2587 det brukes en standard app som kan hentes fra "app-butikkene" for å få
2588 tilgang. Enten må app-en settes opp individuelt hos Stortinget, eller
2589 så får den beskjed fra AirWatch i USA om hvor den skal koble seg opp.
2590 I det første tilfellet vil den ikke rapportere direkte til USA, men
2591 til programvare utviklet av AirWatch som kjører på en maskin under
2592 Stortingets kontroll. Det er litt bedre, men fortsatt vil det være
2593 umulig for Stortinget å være sikker på hva programvaren som tar imot
2594 forbindelser gjør. Jeg ser fra beskrivelsen av
2595 <a href="http://www.airwatch.com/differentiators/enterprise-integration/">Enterprice
2596 Integration</a> hos AirWatch at det er mulig å ha lokal installasjon,
2597 og håper innsynsforespørsler mot Stortinget kan fortelle mer om
2598 hvordan ting konkret fungerer der.</p>
2599
2600 </div>
2601 <div class="tags">
2602
2603
2604 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2605
2606
2607 </div>
2608 </div>
2609 <div class="padding"></div>
2610
2611 <div class="entry">
2612 <div class="title">
2613 <a href="http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html">Blir det virkelig krav om fingeravtrykk i nasjonale ID-kort?</a>
2614 </div>
2615 <div class="date">
2616 12th May 2015
2617 </div>
2618 <div class="body">
2619 <p>Noen finner det vanskelig å tro at Stortinget faktisk har vedtatt å
2620 kreve at alle norske borgerne må avgi fingeravtrykk til politiet for å
2621 fungere i samfunnet. Jeg er blitt spurt hva som er grunnlaget for
2622 <a href="http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html">min
2623 påstand i forrige bloggpost</a> om at det nå blir krav om å avgi
2624 fingeravtrykk til politiet for å fungere som borger i Norge. De som
2625 spør klarer ikke lese det ut fra det som er vedtatt. Her er en liten
2626 oppsummering om hva jeg baserer det på. Det sies ikke direkte i
2627 hverken proposisjon, innstilling eller vedtak, men fremgår når en ser
2628 på indirekte formuleringer.</p>
2629
2630 <p>I
2631 <a href="https://www.regjeringen.no/nb/dokumenter/prop.-66-l-2014-2015/id2399703/">stortingsproposisjon
2632 66</a>, avsnitt 6.3.5 (Avgivelse av biometriske personopplysninger)
2633 står det<p>
2634
2635 <p><blockquote>
2636
2637 <p>Departementet foreslår at både ansiktsfoto og fingeravtrykk skal
2638 kunne opptas og lagres som identifikasjonsdata i de nasjonale
2639 ID-kortene, på samme måte som i passene. Lovforslaget er derfor
2640 utformet i tråd med passloven § 6 annet ledd, som fastslår at det
2641 til bruk for senere verifisering eller kontroll av passinnehaverens
2642 identitet kan innhentes og lagres i passet biometrisk
2643 personinformasjon i form av ansiktsfoto og fingeravtrykk (to
2644 fingre). Dagens ordning med lagring av ansiktsfoto og fingeravtrykk
2645 i et kontaktløst smartkort i passet er basert på internasjonale
2646 standarder. Fingeravtrykkene i nasjonalt ID-kort vil bli beskyttet
2647 på samme måte som fingeravtrykkene i passene.</p>
2648
2649 <p>[...]</p>
2650
2651 <p>For norske forhold understreker departementet at innføring av
2652 nasjonale ID-kort sammen med innføring av nye systemer for sikrere
2653 utstedelse og kontroll av pass og relaterte dokumenter gir mulighet
2654 til å utforme ordningen slik at den best mulig møter utfordringene
2655 forbundet med identitetskriminalitet. Det tilsier at fingeravtrykk
2656 opptas og lagres i alle nasjonale ID-kort.</p>
2657 </blockquote></p>
2658
2659 <p>Departementet sier altså at sin anbefaling er at fingeravtrykk skal
2660 opptas og lagres i alle nasjonale ID-kort. Det skrives som om det
2661 blir valgfritt, på samme måten som det skrives passloven, der det i
2662 loven sier at det kan
2663 «<a href="https://lovdata.no/dokument/NL/lov/1997-06-19-82#§6">innhentes
2664 og lagres i passet biometrisk personinformasjon i form av ansiktsfoto
2665 og fingeravtrykk (to fingre)</a>». Men på tross av bruken av «kan» i
2666 passloven er det innført krav om å avgi fingeravtrykk for å få et pass
2667 i Norge. Proposisjonen sier i tillegg i del 1 (Proposisjonens
2668 hovedinnhold) at ID-kortene skal være like pålitelig som pass og ha
2669 samme sikkerhetsnivå som pass. Departementet foreslår altså at
2670 ID-kortene skal gis etter samme regler som for pass.</p>
2671
2672 <p>Formuleringene fra hovedinnholdet i proposisjonen er videreført i
2673 <a href="https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2014-2015/inns-201415-243/?lvl=0">innstillingen
2674 fra stortingskomiteen</a>, der det konkret står «De foreslåtte reglene
2675 vil gi befolkningen tilbud om et offentlig utstedt identitetsbevis som
2676 vil være like pålitelig som passet, og mer praktisk å bruke som
2677 legitimasjon» og «Det nasjonale ID-kortet skal også holde samme
2678 sikkerhetsnivå som passet». Komiteen har altså ingen kommentarer
2679 eller innsigelser til dette forslaget, og gjorde i debatten da saken
2680 ble vedtatt det klart at dette var en god sak og at en enstemmig
2681 komité var glad for resultatet. Stortinget har dermed stilt seg helt
2682 og fullt bak departementets forslag.</p>
2683
2684 <p>For meg er det åpenbart når en leser proposisjonen at «like
2685 pålitelig» og «samme sikkerhetsnivå» vil bli tolket av departementet
2686 som «med samme biometrisk informasjon som i passene», og departementet
2687 forklarer i tillegg i proposisjonen at de har tenkt at
2688 fingeravtrykkene «vil bli beskyttet på samme måte som fingeravtrykkene
2689 i passene». Jeg ser det dermed som åpenbart at den samme
2690 tvangsinnhentingen av fingeravtrykk som gjelder for pass vil bli
2691 viderført til de nasjonale ID-kortene.</p>
2692
2693 <p>Det eneste som kan endre dette er massive protester fra
2694 befolkningen på at folk som ikke er mistenkt for noe kriminelt skal
2695 tvinges til å gi fingeravtrykket til politiet for å f.eks. kunne få
2696 bankkonto eller stemme ved valg. Det kunne få departementet til å
2697 snu. Det tror jeg ikke vil skje.</p>
2698
2699 </div>
2700 <div class="tags">
2701
2702
2703 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2704
2705
2706 </div>
2707 </div>
2708 <div class="padding"></div>
2709
2710 <div class="entry">
2711 <div class="title">
2712 <a href="http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html">Norwegian citizens now required by law to give their fingerprint to the police</a>
2713 </div>
2714 <div class="date">
2715 10th May 2015
2716 </div>
2717 <div class="body">
2718 <p>5 days ago, the Norwegian Parliament decided, unanimously, that all
2719 citizens of Norway, no matter if they are suspected of something
2720 criminal or not, are
2721 <a href="https://www.holderdeord.no/votes/1430838871e">required to
2722 give fingerprints to the police</a> (vote details from Holder de
2723 ord). The law make it sound like it will be optional, but in a few
2724 years there will be no option any more. The ID will be required to
2725 vote, to get a bank account, a bank card, to change address on the
2726 post office, to receive an electronic ID or to get a drivers license
2727 and many other tasks required to function in Norway. The banks plan
2728 to stop providing their own ID on the bank cards when this new
2729 national ID is introduced, and the national road authorities plan to
2730 change the drivers license to no longer be usable as identity cards.
2731 In effect, to function as a citizen in Norway a national ID card will
2732 be required, and to get it one need to provide the fingerprints to
2733 the police.</p>
2734
2735 <p>In addition to handing the fingerprint to the police (which
2736 promised to not make a copy of the fingerprint image at that point in
2737 time, but say nothing about doing it later), a picture of the
2738 fingerprint will be stored on the RFID chip, along with a picture of
2739 the face and other information about the person. Some of the
2740 information will be encrypted, but the encryption will be the same
2741 system as currently used in the passports. The codes to decrypt will
2742 be available to a lot of government offices and their suppliers around
2743 the globe, but for those that do not know anyone in those circles it
2744 is good to know that
2745 <a href="http://www.theguardian.com/technology/2006/nov/17/news.homeaffairs">the
2746 encryption is already broken</a>. And they
2747 <a href="http://www.networkworld.com/article/2215057/wireless/bad-guys-could-read-rfid-passports-at-217-feet--maybe-a-lot-more.html">can
2748 be read from 70 meters away</a>. This can be mitigated a bit by
2749 keeping it in a Faraday cage (metal box or metal wire container), but
2750 one will be required to take it out of there often enough to expose
2751 ones private and personal information to a lot of people that have no
2752 business getting access to that information.</p>
2753
2754 <p>The new Norwegian national IDs are a vehicle for identity theft,
2755 and I feel sorry for us all having politicians accepting such invasion
2756 of privacy without any objections. So are the Norwegian passports,
2757 but it has been possible to function in Norway without those so far.
2758 That option is going away with the passing of the new law. In this, I
2759 envy the Germans, because for them it is optional how much biometric
2760 information is stored in their national ID.</p>
2761
2762 <p>And if forced collection of fingerprints was not bad enough, the
2763 information collected in the national ID card register can be handed
2764 over to foreign intelligence services and police authorities, "when
2765 extradition is not considered disproportionate".</p>
2766
2767 <p>Update 2015-05-12: For those unable to believe that the Parliament
2768 really could make such decision, I wrote
2769 <a href="http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html">a
2770 summary of the sources I have</a> for concluding the way I do
2771 (Norwegian Only, as the sources are all in Norwegian).</p>
2772
2773 </div>
2774 <div class="tags">
2775
2776
2777 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2778
2779
2780 </div>
2781 </div>
2782 <div class="padding"></div>
2783
2784 <div class="entry">
2785 <div class="title">
2786 <a href="http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html">What would it cost to store all phone calls in Norway?</a>
2787 </div>
2788 <div class="date">
2789 1st May 2015
2790 </div>
2791 <div class="body">
2792 <p>Many years ago, a friend of mine calculated how much it would cost
2793 to store the sound of all phone calls in Norway, and came up with the
2794 cost of around 20 million NOK (2.4 mill EUR) for all the calls in a
2795 year. I got curious and wondered what the same calculation would look
2796 like today. To do so one need an idea of how much data storage is
2797 needed for each minute of sound, how many minutes all the calls in
2798 Norway sums up to, and the cost of data storage.</p>
2799
2800 <p>The 2005 numbers are from
2801 <a href="http://www.digi.no/analyser/2005/10/04/vi-prater-stadig-mindre-i-roret">digi.no</a>,
2802 the 2012 numbers are from
2803 <a href="http://www.nkom.no/aktuelt/nyheter/fortsatt-vekst-i-det-norske-ekommarkedet">a
2804 NKOM report</a>, and I got the 2013 numbers after asking NKOM via
2805 email. I was told the numbers for 2014 will be presented May 20th,
2806 and decided not to wait for those, as I doubt they will be very
2807 different from the numbers from 2013.</p>
2808
2809 <p>The amount of data storage per minute sound depend on the wanted
2810 quality, and for phone calls it is generally believed that 8 Kbit/s is
2811 enough. See for example a
2812 <a href="http://www.cisco.com/c/en/us/support/docs/voice/voice-quality/7934-bwidth-consume.html#topic1">summary
2813 on voice quality from Cisco</a> for some alternatives. 8 Kbit/s is 60
2814 Kbytes/min, and this can be multiplied with the number of call minutes
2815 to get the storage requirements.</p>
2816
2817 <p>Storage prices varies a lot, depending on speed, backup strategies,
2818 availability requirements etc. But a simple way to calculate can be
2819 to use the price of a TiB-disk (around 1000 NOK / 120 EUR) and double
2820 it to take space, power and redundancy into account. It could be much
2821 higher with high speed and good redundancy requirements.</p>
2822
2823 <p>But back to the question, What would it cost to store all phone
2824 calls in Norway? Not much. Here is a small table showing the
2825 estimated cost, which is within the budget constraint of most medium
2826 and large organisations:</p>
2827
2828 <table border="1">
2829 <tr><th>Year</th><th>Call minutes</th><th>Size</th><th>Price in NOK / EUR</th></tr>
2830 <tr><td>2005</td><td align="right">24 000 000 000</td><td align="right">1.3 PiB</td><td align="right">3 mill / 358 000</td></tr>
2831 <tr><td>2012</td><td align="right">18 000 000 000</td><td align="right">1.0 PiB</td><td align="right">2.2 mill / 262 000</td></tr>
2832 <tr><td>2013</td><td align="right">17 000 000 000</td><td align="right">950 TiB</td><td align="right">2.1 mill / 250 000</td></tr>
2833 </table>
2834
2835 <p>This is the cost of buying the storage. Maintenance need to be
2836 taken into account too, but calculating that is left as an exercise
2837 for the reader. But it is obvious to me from those numbers that
2838 recording the sound of all phone calls in Norway is not going to be
2839 stopped because it is too expensive. I wonder if someone already is
2840 collecting the data?</p>
2841
2842 </div>
2843 <div class="tags">
2844
2845
2846 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2847
2848
2849 </div>
2850 </div>
2851 <div class="padding"></div>
2852
2853 <div class="entry">
2854 <div class="title">
2855 <a href="http://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html">The Citizenfour documentary on the Snowden confirmations to Norway</a>
2856 </div>
2857 <div class="date">
2858 28th February 2015
2859 </div>
2860 <div class="body">
2861 <p>Today I was happy to learn that the documentary
2862 <a href="https://citizenfourfilm.com/">Citizenfour</a> by
2863 <a href="https://en.wikipedia.org/wiki/Laura_Poitras">Laura Poitras</a>
2864 finally will show up in Norway. According to the magazine
2865 <a href="http://montages.no/">Montages</a>, a deal has finally been
2866 made for
2867 <a href="http://montages.no/nyheter/snowden-dokumentaren-citizenfour-far-norsk-kinodistribusjon/">Cinema
2868 distribution in Norway</a> and the movie will have its premiere soon.
2869 This is great news. As part of my involvement with
2870 <a href="http://www.nuug.no/">the Norwegian Unix User Group</a>, me and
2871 a friend have
2872 <a href="http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_til_Norge_.shtml">tried
2873 to get the movie to Norway</a> ourselves, but obviously
2874 <a href="http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_endelig_til_Norge_.shtml">we
2875 were too late</a> and Tor Fosse beat us to it. I am happy he did, as
2876 the movie will make its way to the public and we do not have to make
2877 it happen ourselves.
2878 <a href="https://www.youtube.com/watch?v=XiGwAvd5mvM">The trailer</a>
2879 can be seen on youtube, if you are curious what kind of film this
2880 is.</p>
2881
2882 <p>The whistle blower Edward Snowden really deserve political asylum
2883 here in Norway, but I am afraid he would not be safe.</p>
2884
2885 </div>
2886 <div class="tags">
2887
2888
2889 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2890
2891
2892 </div>
2893 </div>
2894 <div class="padding"></div>
2895
2896 <div class="entry">
2897 <div class="title">
2898 <a href="http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html">Vi kan selv avsløre mobiltelefonovervåkning</a>
2899 </div>
2900 <div class="date">
2901 3rd January 2015
2902 </div>
2903 <div class="body">
2904 <p>Jeg sendte inn følgende leserinnlegg 2014-12-26, og etter en uke
2905 synes jeg det er på tide å publisere teksten på bloggen min.</p>
2906
2907 <p><strong>Vi kan selv avsløre mobiltelefonovervåkning</strong></p>
2908
2909 <p>Det er fascinerende å lese hvordan
2910 <a href="http://mm.aftenposten.no/stortinget-og-statsministeren-overvakes/">overvåkningen
2911 av mobiltelefoner med IMSI-fangere som Aftenposten avslørte</a> har
2912 blitt mottatt. Men det er spesielt to poeng som jeg synes har fått
2913 for liten oppmerksomhet.</p>
2914
2915 <p>Det ene er at innbyggerne nå selv kan avsløre når noen forsøker å
2916 overvåke oss. Det hele lar seg gjøre takket være en fribruksdatabase
2917 over plasseringen til kjente mobilbasestasjoner som heter
2918 OpenCellID. Enhver med en Android-basert mobiltelefon kan ta i bruk
2919 «<a href="https://github.com/SecUpwN/Android-IMSI-Catcher-Detector">Android
2920 IMSI Catcher Detector</a>» ved å laste den ned fra Internett og slik
2921 få tak i verktøyet som Aftenposten brukte for å oppdage de uoffisielle
2922 mobilbasestasjonene. Ved hjelp av dette verktøyet kan Android-brukere
2923 få varsel i smarttelefonen når slike oppdages, uansett om det er
2924 kriminelle, offisielle myndigheter eller utenlandske
2925 etterretningsorganisasjoner som står bak. Vi har dermed alle mulighet
2926 til å oppdage avlytting, og trenger ikke håpe på at PST, Post og
2927 Teletilsynet eller mobilselskapene gjør jobben for oss. De vil
2928 uansett måtte holde overvåkning fra offisielle myndigheter skjult for
2929 befolkningen.</p>
2930
2931 <p>Det andre er at den viktigste informasjonen IMSI-fangere samler inn
2932 er hvem som er i kontakt med hvem og hvor de befinner seg (også kalt
2933 metadata), ikke hva som blir sagt og skrevet når folk er i kontakt med
2934 hverandre. Den som f.eks. vet hvilke politikere som snakker med hvem
2935 kan få innsikt i hvordan politikere påvirkes og hvilke sårbare punkter
2936 de har. Forskerne ved senter for Internet og samfunn ved Stanford Law
2937 School har dokumenterte i sitt metadata-prosjekt
2938 <a href="https://cyberlaw.stanford.edu/blog/2013/12/spy-your-metadata">at
2939 slik innsamlet informasjon blant annet kan avsløre medisinske
2940 tilstander, politiske sympatier, religiøse overbevisninger</a>. I
2941 tillegg har den pensjonerte generalen Michael Hayden i USA, som har
2942 ledet både CIA og NSA,
2943 <a href="http://www.thenewamerican.com/usnews/crime/item/18244-we-kill-people-based-on-metadata-admits-former-cia-nsa-boss">innrømmet
2944 at USA dreper folk basert på innsamlede metadata</a>. Begge deler
2945 forteller
2946 <a href="http://kieranhealy.org/blog/archives/2013/06/09/using-metadata-to-find-paul-revere/">hvor
2947 verdifullt metadata er</a>, og gir grunn til å være mer bekymret for
2948 innsamling av metadata enn avlytting.</p>
2949
2950 <p>Seniorrådgiver Roar Thon i Nasjonal Sikkerhetsmyndighet sier ofte
2951 at hver og en av oss er ansvarlig for vår egen sikkerhet, og
2952 Aftenpostens avsløring har gjort flere kjent med verktøy vi har
2953 tilgjengelig for å ta dette ansvaret. Men det reelle problemet er jo
2954 ikke at det settes opp utstyr vi ikke kan stole på, men at
2955 telefonsystemet er laget slik at det er mulig å sette opp slik
2956 utstyr.</p>
2957
2958 <p>Vennlig hilsen
2959 <br>Petter Reinholdtsen
2960 <br>Medlem i <a href="http://www.nuug.no/">foreningen NUUG</a></p>
2961
2962 <p>Etter at jeg skrev dette innlegget ble en ny Android-app,
2963 <a href="https://opensource.srlabs.de/projects/snoopsnitch">SnoopSnitch</a>,
2964 som gjør tilsvarende sniffing etter uoffisielle mobilbasestasjoner
2965 lansert. Jeg vet ikke hvilke av dem som er best.</p>
2966
2967 <!--
2968
2969 Publisert som
2970 http://h-debatt.no/innlegg/vi-kan-selv-avslore-overvakning/
2971 Klassekampen 2014-12-31 side 39
2972
2973 -->
2974
2975 </div>
2976 <div class="tags">
2977
2978
2979 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2980
2981
2982 </div>
2983 </div>
2984 <div class="padding"></div>
2985
2986 <div class="entry">
2987 <div class="title">
2988 <a href="http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html">Of course USA loses in cyber war - NSA and friends made sure it would happen</a>
2989 </div>
2990 <div class="date">
2991 19th December 2014
2992 </div>
2993 <div class="body">
2994 <p>So, Sony caved in
2995 (<a href="https://twitter.com/RobLowe/status/545338568512917504">according
2996 to Rob Lowe</a>) and demonstrated that America lost its first cyberwar
2997 (<a href="https://twitter.com/newtgingrich/status/545339074975109122">according
2998 to Newt Gingrich</a>). It should not surprise anyone, after the
2999 whistle blower Edward Snowden documented that the government of USA
3000 and their allies for many years have done their best to make sure the
3001 technology used by its citizens is filled with security holes allowing
3002 the secret services to spy on its own population. No one in their
3003 right minds could believe that the ability to snoop on the people all
3004 over the globe could only be used by the personnel authorized to do so
3005 by the president of the United States of America. If the capabilities
3006 are there, they will be used by friend and foe alike, and now they are
3007 being used to bring Sony on its knees.</p>
3008
3009 <p>I doubt it will a lesson learned, and expect USA to lose its next
3010 cyber war too, given how eager the western intelligence communities
3011 (and probably the non-western too, but it is less in the news) seem to
3012 be to continue its current dragnet surveillance practice.</p>
3013
3014 <p>There is a reason why China and others are trying to move away from
3015 Windows to Linux and other alternatives, and it is not to avoid
3016 sending its hard earned dollars to Cayman Islands (or whatever
3017 <a href="https://en.wikipedia.org/wiki/Tax_haven">tax haven</a>
3018 Microsoft is using these days to collect the majority of its
3019 income. :)</p>
3020
3021 </div>
3022 <div class="tags">
3023
3024
3025 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3026
3027
3028 </div>
3029 </div>
3030 <div class="padding"></div>
3031
3032 <div class="entry">
3033 <div class="title">
3034 <a href="http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html">A Debian package for SMTP via Tor (aka SMTorP) using exim4</a>
3035 </div>
3036 <div class="date">
3037 10th November 2014
3038 </div>
3039 <div class="body">
3040 <p>The right to communicate with your friends and family in private,
3041 without anyone snooping, is a right every citicen have in a liberal
3042 democracy. But this right is under serious attack these days.</p>
3043
3044 <p>A while back it occurred to me that one way to make the dragnet
3045 surveillance conducted by NSA, GCHQ, FRA and others (and confirmed by
3046 the whisleblower Snowden) more expensive for Internet email,
3047 is to deliver all email using SMTP via Tor. Such SMTP option would be
3048 a nice addition to the FreedomBox project if we could send email
3049 between FreedomBox machines without leaking metadata about the emails
3050 to the people peeking on the wire. I
3051 <a href="http://lists.alioth.debian.org/pipermail/freedombox-discuss/2014-October/006493.html">proposed
3052 this on the FreedomBox project mailing list in October</a> and got a
3053 lot of useful feedback and suggestions. It also became obvious to me
3054 that this was not a novel idea, as the same idea was tested and
3055 documented by Johannes Berg as early as 2006, and both
3056 <a href="https://github.com/pagekite/Mailpile/wiki/SMTorP">the
3057 Mailpile</a> and <a href="http://dee.su/cables">the Cables</a> systems
3058 propose a similar method / protocol to pass emails between users.</p>
3059
3060 <p>To implement such system one need to set up a Tor hidden service
3061 providing the SMTP protocol on port 25, and use email addresses
3062 looking like username@hidden-service-name.onion. With such addresses
3063 the connections to port 25 on hidden-service-name.onion using Tor will
3064 go to the correct SMTP server. To do this, one need to configure the
3065 Tor daemon to provide the hidden service and the mail server to accept
3066 emails for this .onion domain. To learn more about Exim configuration
3067 in Debian and test the design provided by Johannes Berg in his FAQ, I
3068 set out yesterday to create a Debian package for making it trivial to
3069 set up such SMTP over Tor service based on Debian. Getting it to work
3070 were fairly easy, and
3071 <a href="https://github.com/petterreinholdtsen/exim4-smtorp">the
3072 source code for the Debian package</a> is available from github. I
3073 plan to move it into Debian if further testing prove this to be a
3074 useful approach.</p>
3075
3076 <p>If you want to test this, set up a blank Debian machine without any
3077 mail system installed (or run <tt>apt-get purge exim4-config</tt> to
3078 get rid of exim4). Install tor, clone the git repository mentioned
3079 above, build the deb and install it on the machine. Next, run
3080 <tt>/usr/lib/exim4-smtorp/setup-exim-hidden-service</tt> and follow
3081 the instructions to get the service up and running. Restart tor and
3082 exim when it is done, and test mail delivery using swaks like
3083 this:</p>
3084
3085 <p><blockquote><pre>
3086 torsocks swaks --server dutlqrrmjhtfa3vp.onion \
3087 --to fbx@dutlqrrmjhtfa3vp.onion
3088 </pre></blockquote></p>
3089
3090 <p>This will test the SMTP delivery using tor. Replace the email
3091 address with your own address to test your server. :)</p>
3092
3093 <p>The setup procedure is still to complex, and I hope it can be made
3094 easier and more automatic. Especially the tor setup need more work.
3095 Also, the package include a tor-smtp tool written in C, but its task
3096 should probably be rewritten in some script language to make the deb
3097 architecture independent. It would probably also make the code easier
3098 to review. The tor-smtp tool currently need to listen on a socket for
3099 exim to talk to it and is started using xinetd. It would be better if
3100 no daemon and no socket is needed. I suspect it is possible to get
3101 exim to run a command line tool for delivery instead of talking to a
3102 socket, and hope to figure out how in a future version of this
3103 system.</p>
3104
3105 <p>Until I wipe my test machine, I can be reached using the
3106 <tt>fbx@dutlqrrmjhtfa3vp.onion</tt> mail address, deliverable over
3107 SMTorP. :)</p>
3108
3109 </div>
3110 <div class="tags">
3111
3112
3113 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3114
3115
3116 </div>
3117 </div>
3118 <div class="padding"></div>
3119
3120 <div class="entry">
3121 <div class="title">
3122 <a href="http://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html">Hva henger under skibrua over E16 på Sollihøgda?</a>
3123 </div>
3124 <div class="date">
3125 21st September 2014
3126 </div>
3127 <div class="body">
3128 <p>Rundt omkring i Oslo og Østlandsområdet henger det bokser over
3129 veiene som jeg har lurt på hva gjør. De har ut fra plassering og
3130 vinkling sett ut som bokser som sniffer ut et eller annet fra
3131 forbipasserende trafikk, men det har vært uklart for meg hva det er de
3132 leser av. Her om dagen tok jeg bilde av en slik boks som henger under
3133 <a href="http://www.openstreetmap.no/?zoom=19&mlat=59.96396&mlon=10.34443&layers=B00000">ei
3134 skibru på Sollihøgda</a>:</p>
3135
3136 <p align="center"><img width="60%" src="http://people.skolelinux.org/pere/blog/images/2014-09-13-kapsch-sollihogda-crop.jpeg"></p>
3137
3138 <p>Boksen er tydelig merket «Kapsch >>>», logoen til
3139 <a href="http://www.kapsch.net/">det sveitsiske selskapet Kapsch</a> som
3140 blant annet lager sensorsystemer for veitrafikk. Men de lager mye
3141 forskjellig, og jeg kjente ikke igjen boksen på utseendet etter en
3142 kjapp titt på produktlista til selskapet.</p>
3143
3144 <p>I og med at boksen henger over veien E16, en riksvei vedlikeholdt
3145 av Statens Vegvesen, så antok jeg at det burde være mulig å bruke
3146 REST-API-et som gir tilgang til vegvesenets database over veier,
3147 skilter og annet veirelatert til å finne ut hva i alle dager dette
3148 kunne være. De har både
3149 <a href="https://www.vegvesen.no/nvdb/api/dokumentasjon/datakatalog">en
3150 datakatalog</a> og
3151 <a href="https://www.vegvesen.no/nvdb/api/dokumentasjon/sok">et
3152 søk</a>, der en kan søke etter ulike typer oppføringer innen for et
3153 gitt geografisk område. Jeg laget et enkelt shell-script for å hente
3154 ut antall av en gitt type innenfor området skibrua dekker, og listet
3155 opp navnet på typene som ble funnet. Orket ikke slå opp hvordan
3156 URL-koding av aktuelle strenger kunne gjøres mer generisk, og brukte
3157 en stygg sed-linje i stedet.</p>
3158
3159 <blockquote><pre>
3160 #!/bin/sh
3161 urlmap() {
3162 sed \
3163 -e 's/ / /g' -e 's/{/%7B/g' \
3164 -e 's/}/%7D/g' -e 's/\[/%5B/g' \
3165 -e 's/\]/%5D/g' -e 's/ /%20/g' \
3166 -e 's/,/%2C/g' -e 's/\"/%22/g' \
3167 -e 's/:/%3A/g'
3168 }
3169
3170 lookup() {
3171 url="$1"
3172 curl -s -H 'Accept: application/vnd.vegvesen.nvdb-v1+xml' \
3173 "https://www.vegvesen.no/nvdb/api$url" | xmllint --format -
3174 }
3175
3176 for id in $(seq 1 874) ; do
3177 search="{
3178 lokasjon: {
3179 bbox: \"10.34425,59.96386,10.34458,59.96409\",
3180 srid: \"WGS84\"
3181 },
3182 objektTyper: [{
3183 id: $id, antall: 10
3184 }]
3185 }"
3186
3187 query=/sok?kriterie=$(echo $search | urlmap)
3188 if lookup "$query" |
3189 grep -q '&lt;totaltAntallReturnert>0&lt;'
3190 then
3191 :
3192 else
3193 echo $id
3194 lookup "/datakatalog/objekttyper/$id" |grep '^ &lt;navn>'
3195 fi
3196 done
3197
3198 exit 0
3199 </pre></blockquote>
3200
3201 Aktuelt ID-område 1-874 var riktig i datakatalogen da jeg laget
3202 scriptet. Det vil endre seg over tid. Skriptet listet så opp
3203 aktuelle typer i og rundt skibrua:
3204
3205 <blockquote><pre>
3206 5
3207 &lt;navn>Rekkverk&lt;/navn>
3208 14
3209 &lt;navn>Rekkverksende&lt;/navn>
3210 47
3211 &lt;navn>Trafikklomme&lt;/navn>
3212 49
3213 &lt;navn>Trafikkøy&lt;/navn>
3214 60
3215 &lt;navn>Bru&lt;/navn>
3216 79
3217 &lt;navn>Stikkrenne/Kulvert&lt;/navn>
3218 80
3219 &lt;navn>Grøft, åpen&lt;/navn>
3220 86
3221 &lt;navn>Belysningsstrekning&lt;/navn>
3222 95
3223 &lt;navn>Skiltpunkt&lt;/navn>
3224 96
3225 &lt;navn>Skiltplate&lt;/navn>
3226 98
3227 &lt;navn>Referansestolpe&lt;/navn>
3228 99
3229 &lt;navn>Vegoppmerking, langsgående&lt;/navn>
3230 105
3231 &lt;navn>Fartsgrense&lt;/navn>
3232 106
3233 &lt;navn>Vinterdriftsstrategi&lt;/navn>
3234 172
3235 &lt;navn>Trafikkdeler&lt;/navn>
3236 241
3237 &lt;navn>Vegdekke&lt;/navn>
3238 293
3239 &lt;navn>Breddemåling&lt;/navn>
3240 301
3241 &lt;navn>Kantklippareal&lt;/navn>
3242 318
3243 &lt;navn>Snø-/isrydding&lt;/navn>
3244 445
3245 &lt;navn>Skred&lt;/navn>
3246 446
3247 &lt;navn>Dokumentasjon&lt;/navn>
3248 452
3249 &lt;navn>Undergang&lt;/navn>
3250 528
3251 &lt;navn>Tverrprofil&lt;/navn>
3252 532
3253 &lt;navn>Vegreferanse&lt;/navn>
3254 534
3255 &lt;navn>Region&lt;/navn>
3256 535
3257 &lt;navn>Fylke&lt;/navn>
3258 536
3259 &lt;navn>Kommune&lt;/navn>
3260 538
3261 &lt;navn>Gate&lt;/navn>
3262 539
3263 &lt;navn>Transportlenke&lt;/navn>
3264 540
3265 &lt;navn>Trafikkmengde&lt;/navn>
3266 570
3267 &lt;navn>Trafikkulykke&lt;/navn>
3268 571
3269 &lt;navn>Ulykkesinvolvert enhet&lt;/navn>
3270 572
3271 &lt;navn>Ulykkesinvolvert person&lt;/navn>
3272 579
3273 &lt;navn>Politidistrikt&lt;/navn>
3274 583
3275 &lt;navn>Vegbredde&lt;/navn>
3276 591
3277 &lt;navn>Høydebegrensning&lt;/navn>
3278 592
3279 &lt;navn>Nedbøyningsmåling&lt;/navn>
3280 597
3281 &lt;navn>Støy-luft, Strekningsdata&lt;/navn>
3282 601
3283 &lt;navn>Oppgravingsdata&lt;/navn>
3284 602
3285 &lt;navn>Oppgravingslag&lt;/navn>
3286 603
3287 &lt;navn>PMS-parsell&lt;/navn>
3288 604
3289 &lt;navn>Vegnormalstrekning&lt;/navn>
3290 605
3291 &lt;navn>Værrelatert strekning&lt;/navn>
3292 616
3293 &lt;navn>Feltstrekning&lt;/navn>
3294 617
3295 &lt;navn>Adressepunkt&lt;/navn>
3296 626
3297 &lt;navn>Friksjonsmåleserie&lt;/navn>
3298 629
3299 &lt;navn>Vegdekke, flatelapping&lt;/navn>
3300 639
3301 &lt;navn>Kurvatur, horisontalelement&lt;/navn>
3302 640
3303 &lt;navn>Kurvatur, vertikalelement&lt;/navn>
3304 642
3305 &lt;navn>Kurvatur, vertikalpunkt&lt;/navn>
3306 643
3307 &lt;navn>Statistikk, trafikkmengde&lt;/navn>
3308 647
3309 &lt;navn>Statistikk, vegbredde&lt;/navn>
3310 774
3311 &lt;navn>Nedbøyningsmåleserie&lt;/navn>
3312 775
3313 &lt;navn>ATK, influensstrekning&lt;/navn>
3314 794
3315 &lt;navn>Systemobjekt&lt;/navn>
3316 810
3317 &lt;navn>Vinterdriftsklasse&lt;/navn>
3318 821
3319 &lt;navn>Funksjonell vegklasse&lt;/navn>
3320 825
3321 &lt;navn>Kurvatur, stigning&lt;/navn>
3322 838
3323 &lt;navn>Vegbredde, beregnet&lt;/navn>
3324 862
3325 &lt;navn>Reisetidsregistreringspunkt&lt;/navn>
3326 871
3327 &lt;navn>Bruksklasse&lt;/navn>
3328 </pre></blockquote>
3329
3330 <p>Av disse ser ID 775 og 862 mest relevant ut. ID 775 antar jeg
3331 refererer til fotoboksen som står like ved brua, mens
3332 «Reisetidsregistreringspunkt» kanskje kan være boksen som henger der.
3333 Hvordan finner jeg så ut hva dette kan være for noe. En titt på
3334 <a href="http://labs.vegdata.no/nvdb-datakatalog/862-Reisetidsregistreringspunkt/">datakatalogsiden
3335 for ID 862/Reisetidsregistreringspunkt</a> viser at det er finnes 53
3336 slike målere i Norge, og hvor de er plassert, men gir ellers få
3337 detaljer. Det er plassert 40 på østlandet og 13 i Trondheimsregionen.
3338 Men siden nevner «AutoPASS», og hvis en slår opp oppføringen på
3339 Sollihøgda nevner den «Ciber AS» som ID for eksternt system. (Kan det
3340 være snakk om
3341 <a href="http://www.proff.no/selskap/ciber-norge-as/oslo/internettdesign-og-programmering/Z0I3KMF4/">Ciber
3342 Norge AS</a>, et selskap eid av Ciber Europe Bv?) Et nettsøk på
3343 «Ciber AS autopass» fører meg til en artikkel fra NRK Trøndelag i
3344 2013 med tittel
3345 «<a href="http://www.nrk.no/trondelag/sjekk-dette-hvis-du-vil-unnga-ko-1.11327947">Sjekk
3346 dette hvis du vil unngå kø</a>». Artikkelen henviser til vegvesenets
3347 nettside
3348 <a href="http://www.reisetider.no/reisetid/forside.html">reisetider.no</a>
3349 som har en
3350 <a href="http://www.reisetider.no/reisetid/omrade.html?omrade=5">kartside
3351 for Østlandet</a> som viser at det måles mellom Sandvika og Sollihøgda.
3352 Det kan dermed se ut til at jeg har funnet ut hva boksene gjør.</p>
3353
3354 <p>Hvis det stemmer, så er dette bokser som leser av AutoPASS-ID-en
3355 til alle passerende biler med AutoPASS-brikke, og dermed gjør det mulig
3356 for de som kontrollerer boksene å holde rede på hvor en gitt bil er
3357 når den passerte et slikt målepunkt. NRK-artikkelen forteller at
3358 denne informasjonen i dag kun brukes til å koble to
3359 AutoPASS-brikkepasseringer passeringer sammen for å beregne
3360 reisetiden, og at bruken er godkjent av Datatilsynet. Det er desverre
3361 ikke mulig for en sjåfør som passerer under en slik boks å kontrollere
3362 at AutoPASS-ID-en kun brukes til dette i dag og i fremtiden.</p>
3363
3364 <p>I tillegg til denne type AutoPASS-sniffere vet jeg at det også
3365 finnes mange automatiske stasjoner som tar betalt pr. passering (aka
3366 bomstasjoner), og der lagres informasjon om tid, sted og bilnummer i
3367 10 år. Finnes det andre slike sniffere plassert ut på veiene?</p>
3368
3369 <p>Personlig har jeg valgt å ikke bruke AutoPASS-brikke, for å gjøre
3370 det vanskeligere og mer kostbart for de som vil invadere privatsfæren
3371 og holde rede på hvor bilen min beveger seg til enhver tid. Jeg håper
3372 flere vil gjøre det samme, selv om det gir litt høyere private
3373 utgifter (dyrere bompassering). Vern om privatsfæren koster i disse
3374 dager.</p>
3375
3376 <p>Takk til Jan Kristian Jensen i Statens Vegvesen for tips om
3377 dokumentasjon på vegvesenets REST-API.</p>
3378
3379 <p>Bruksvilkår på bildet er
3380 <a href="https://creativecommons.org/publicdomain/">public domain eller
3381 CC0</a> alt etter hva som fungerer best for mottaker.</p>
3382
3383 <p>Oppdatering 2014-12-17: Veldig hyggelig å se at mine notater
3384 <a href="http://www.vegdata.no/2014/11/04/hva-henger-under-brua-over-e16-pa-sollihogda/">fikk
3385 omtale på vegdata-bloggen</a>.</p>
3386
3387 </div>
3388 <div class="tags">
3389
3390
3391 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/kart">kart</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3392
3393
3394 </div>
3395 </div>
3396 <div class="padding"></div>
3397
3398 <div class="entry">
3399 <div class="title">
3400 <a href="http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html">FreedomBox milestone - all packages now in Debian Sid</a>
3401 </div>
3402 <div class="date">
3403 15th April 2014
3404 </div>
3405 <div class="body">
3406 <p>The <a href="https://wiki.debian.org/FreedomBox">Freedombox
3407 project</a> is working on providing the software and hardware to make
3408 it easy for non-technical people to host their data and communication
3409 at home, and being able to communicate with their friends and family
3410 encrypted and away from prying eyes. It is still going strong, and
3411 today a major mile stone was reached.</p>
3412
3413 <p>Today, the last of the packages currently used by the project to
3414 created the system images were accepted into Debian Unstable. It was
3415 the freedombox-setup package, which is used to configure the images
3416 during build and on the first boot. Now all one need to get going is
3417 the build code from the freedom-maker git repository and packages from
3418 Debian. And once the freedombox-setup package enter testing, we can
3419 build everything directly from Debian. :)</p>
3420
3421 <p>Some key packages used by Freedombox are
3422 <a href="http://packages.qa.debian.org/freedombox-setup">freedombox-setup</a>,
3423 <a href="http://packages.qa.debian.org/plinth">plinth</a>,
3424 <a href="http://packages.qa.debian.org/pagekite">pagekite</a>,
3425 <a href="http://packages.qa.debian.org/tor">tor</a>,
3426 <a href="http://packages.qa.debian.org/privoxy">privoxy</a>,
3427 <a href="http://packages.qa.debian.org/owncloud">owncloud</a> and
3428 <a href="http://packages.qa.debian.org/dnsmasq">dnsmasq</a>. There
3429 are plans to integrate more packages into the setup. User
3430 documentation is maintained on the Debian wiki. Please
3431 <a href="https://wiki.debian.org/FreedomBox/Manual/Jessie">check out
3432 the manual</a> and help us improve it.</p>
3433
3434 <p>To test for yourself and create boot images with the FreedomBox
3435 setup, run this on a Debian machine using a user with sudo rights to
3436 become root:</p>
3437
3438 <p><pre>
3439 sudo apt-get install git vmdebootstrap mercurial python-docutils \
3440 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
3441 u-boot-tools
3442 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
3443 freedom-maker
3444 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
3445 </pre></p>
3446
3447 <p>Root access is needed to run debootstrap and mount loopback
3448 devices. See the README in the freedom-maker git repo for more
3449 details on the build. If you do not want all three images, trim the
3450 make line. Note that the virtualbox-image target is not really
3451 virtualbox specific. It create a x86 image usable in kvm, qemu,
3452 vmware and any other x86 virtual machine environment. You might need
3453 the version of vmdebootstrap in Jessie to get the build working, as it
3454 include fixes for a race condition with kpartx.</p>
3455
3456 <p>If you instead want to install using a Debian CD and the preseed
3457 method, boot a Debian Wheezy ISO and use this boot argument to load
3458 the preseed values:</p>
3459
3460 <p><pre>
3461 url=<a href="http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat</a>
3462 </pre></p>
3463
3464 <p>I have not tested it myself the last few weeks, so I do not know if
3465 it still work.</p>
3466
3467 <p>If you wonder how to help, one task you could look at is using
3468 systemd as the boot system. It will become the default for Linux in
3469 Jessie, so we need to make sure it is usable on the Freedombox. I did
3470 a simple test a few weeks ago, and noticed dnsmasq failed to start
3471 during boot when using systemd. I suspect there are other problems
3472 too. :) To detect problems, there is a test suite included, which can
3473 be run from the plinth web interface.</p>
3474
3475 <p>Give it a go and let us know how it goes on the mailing list, and help
3476 us get the new release published. :) Please join us on
3477 <a href="irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
3478 irc.debian.org)</a> and
3479 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
3480 mailing list</a> if you want to help make this vision come true.</p>
3481
3482 </div>
3483 <div class="tags">
3484
3485
3486 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3487
3488
3489 </div>
3490 </div>
3491 <div class="padding"></div>
3492
3493 <div class="entry">
3494 <div class="title">
3495 <a href="http://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html">EU-domstolen bekreftet i dag at datalagringsdirektivet er ulovlig</a>
3496 </div>
3497 <div class="date">
3498 8th April 2014
3499 </div>
3500 <div class="body">
3501 <p>I dag kom endelig avgjørelsen fra EU-domstolen om
3502 datalagringsdirektivet, som ikke overraskende ble dømt ulovlig og i
3503 strid med borgernes grunnleggende rettigheter. Hvis du lurer på hva
3504 datalagringsdirektivet er for noe, så er det
3505 <a href="http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">en
3506 flott dokumentar tilgjengelig hos NRK</a> som jeg tidligere
3507 <a href="http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">har
3508 anbefalt</a> alle å se.</p>
3509
3510 <p>Her er et liten knippe nyhetsoppslag om saken, og jeg regner med at
3511 det kommer flere ut over dagen. Flere kan finnes
3512 <a href="http://www.mylder.no/?drill=datalagringsdirektivet&intern=1">via
3513 mylder</a>.</p>
3514
3515 <p><ul>
3516
3517 <li><a href="http://e24.no/digital/eu-domstolen-datalagringsdirektivet-er-ugyldig/22879592">EU-domstolen:
3518 Datalagringsdirektivet er ugyldig</a> - e24.no 2014-04-08
3519
3520 <li><a href="http://www.aftenposten.no/nyheter/iriks/EU-domstolen-Datalagringsdirektivet-er-ulovlig-7529032.html">EU-domstolen:
3521 Datalagringsdirektivet er ulovlig</a> - aftenposten.no 2014-04-08
3522
3523 <li><a href="http://www.aftenposten.no/nyheter/iriks/politikk/Krever-DLD-stopp-i-Norge-7530086.html">Krever
3524 DLD-stopp i Norge</a> - aftenposten.no 2014-04-08
3525
3526 <li><a href="http://www.p4.no/story.aspx?id=566431">Apenes: - En
3527 gledens dag</a> - p4.no 2014-04-08
3528
3529 <li><a href="http://www.nrk.no/norge/_-datalagringsdirektivet-er-ugyldig-1.11655929">EU-domstolen:
3530 – Datalagringsdirektivet er ugyldig</a> - nrk.no 2014-04-08</li>
3531
3532 <li><a href="http://www.vg.no/nyheter/utenriks/data-og-nett/eu-domstolen-datalagringsdirektivet-er-ugyldig/a/10130280/">EU-domstolen:
3533 Datalagringsdirektivet er ugyldig</a> - vg.no 2014-04-08</li>
3534
3535 <li><a href="http://www.dagbladet.no/2014/04/08/nyheter/innenriks/datalagringsdirektivet/personvern/32711646/">-
3536 Vi bør skrote hele datalagringsdirektivet</a> - dagbladet.no
3537 2014-04-08</li>
3538
3539 <li><a href="http://www.digi.no/928137/eu-domstolen-dld-er-ugyldig">EU-domstolen:
3540 DLD er ugyldig</a> - digi.no 2014-04-08</li>
3541
3542 <li><a href="http://www.irishtimes.com/business/sectors/technology/european-court-declares-data-retention-directive-invalid-1.1754150">European
3543 court declares data retention directive invalid</a> - irishtimes.com
3544 2014-04-08</li>
3545
3546 <li><a href="http://www.reuters.com/article/2014/04/08/us-eu-data-ruling-idUSBREA370F020140408?feedType=RSS">EU
3547 court rules against requirement to keep data of telecom users</a> -
3548 reuters.com 2014-04-08</li>
3549
3550 </ul>
3551 </p>
3552
3553 <p>Jeg synes det er veldig fint at nok en stemme slår fast at
3554 totalitær overvåkning av befolkningen er uakseptabelt, men det er
3555 fortsatt like viktig å beskytte privatsfæren som før, da de
3556 teknologiske mulighetene fortsatt finnes og utnyttes, og jeg tror
3557 innsats i prosjekter som
3558 <a href="https://wiki.debian.org/FreedomBox">Freedombox</a> og
3559 <a href="http://www.dugnadsnett.no/">Dugnadsnett</a> er viktigere enn
3560 noen gang.</p>
3561
3562 <p><strong>Update 2014-04-08 12:10</strong>: Kronerullingen for å
3563 stoppe datalagringsdirektivet i Norge gjøres hos foreningen
3564 <a href="http://www.digitaltpersonvern.no/">Digitalt Personvern</a>,
3565 som har samlet inn 843 215,- så langt men trenger nok mye mer hvis
3566
3567 ikke Høyre og Arbeiderpartiet bytter mening i saken. Det var
3568 <a href="http://www.holderdeord.no/parliament-issues/48650">kun
3569 partinene Høyre og Arbeiderpartiet</a> som stemte for
3570 Datalagringsdirektivet, og en av dem må bytte mening for at det skal
3571 bli flertall mot i Stortinget. Se mer om saken
3572 <a href="http://www.holderdeord.no/issues/69-innfore-datalagringsdirektivet">Holder
3573 de ord</a>.</p>
3574
3575 </div>
3576 <div class="tags">
3577
3578
3579 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3580
3581
3582 </div>
3583 </div>
3584 <div class="padding"></div>
3585
3586 <div class="entry">
3587 <div class="title">
3588 <a href="http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">Dokumentaren om Datalagringsdirektivet sendes endelig på NRK</a>
3589 </div>
3590 <div class="date">
3591 26th March 2014
3592 </div>
3593 <div class="body">
3594 <p><a href="http://www.nuug.no/">Foreningen NUUG</a> melder i natt at
3595 NRK nå har bestemt seg for
3596 <a href="http://www.nuug.no/news/NRK_viser_filmen_om_Datalagringsdirektivet_f_rste_gang_2014_03_31.shtml">når
3597 den norske dokumentarfilmen om datalagringsdirektivet skal
3598 sendes</a> (se <a href="http://www.imdb.com/title/tt2832844/">IMDB</a>
3599 for detaljer om filmen) . Første visning blir på NRK2 mandag
3600 2014-03-31 kl. 19:50, og deretter visninger onsdag 2014-04-02
3601 kl. 12:30, fredag 2014-04-04 kl. 19:40 og søndag 2014-04-06 kl. 15:10.
3602 Jeg har sett dokumentaren, og jeg anbefaler enhver å se den selv. Som
3603 oppvarming mens vi venter anbefaler jeg Bjørn Stærks kronikk i
3604 Aftenposten fra i går,
3605 <a href="http://www.aftenposten.no/meninger/kronikker/Autoritar-gjokunge-7514915.html">Autoritær
3606 gjøkunge</a>, der han gir en grei skisse av hvor ille det står til med
3607 retten til privatliv og beskyttelsen av demokrati i Norge og resten
3608 verden, og helt riktig slår fast at det er vi i databransjen som
3609 sitter med nøkkelen til å gjøre noe med dette. Jeg har involvert meg
3610 i prosjektene <a href="http://www.dugnadsnett.no/">dugnadsnett.no</a>
3611 og <a href="https://wiki.debian.org/FreedomBox">FreedomBox</a> for å
3612 forsøke å gjøre litt selv for å bedre situasjonen, men det er mye
3613 hardt arbeid fra mange flere enn meg som gjenstår før vi kan sies å ha
3614 gjenopprettet balansen.</p>
3615
3616 <p>Jeg regner med at nettutgaven dukker opp på
3617 <a href="http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">NRKs
3618 side om filmen om datalagringsdirektivet</a> om fem dager. Hold et
3619 øye med siden, og tips venner og slekt om at de også bør se den.</p>
3620
3621 </div>
3622 <div class="tags">
3623
3624
3625 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3626
3627
3628 </div>
3629 </div>
3630 <div class="padding"></div>
3631
3632 <div class="entry">
3633 <div class="title">
3634 <a href="http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html">Freedombox on Dreamplug, Raspberry Pi and virtual x86 machine</a>
3635 </div>
3636 <div class="date">
3637 14th March 2014
3638 </div>
3639 <div class="body">
3640 <p>The <a href="https://wiki.debian.org/FreedomBox">Freedombox
3641 project</a> is working on providing the software and hardware for
3642 making it easy for non-technical people to host their data and
3643 communication at home, and being able to communicate with their
3644 friends and family encrypted and away from prying eyes. It has been
3645 going on for a while, and is slowly progressing towards a new test
3646 release (0.2).</p>
3647
3648 <p>And what day could be better than the Pi day to announce that the
3649 new version will provide "hard drive" / SD card / USB stick images for
3650 Dreamplug, Raspberry Pi and VirtualBox (or any other virtualization
3651 system), and can also be installed using a Debian installer preseed
3652 file. The Debian based Freedombox is now based on Debian Jessie,
3653 where most of the needed packages used are already present. Only one,
3654 the freedombox-setup package, is missing. To try to build your own
3655 boot image to test the current status, fetch the freedom-maker scripts
3656 and build using
3657 <a href="http://packages.qa.debian.org/vmdebootstrap">vmdebootstrap</a>
3658 with a user with sudo access to become root:
3659
3660 <pre>
3661 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
3662 freedom-maker
3663 sudo apt-get install git vmdebootstrap mercurial python-docutils \
3664 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
3665 u-boot-tools
3666 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
3667 </pre>
3668
3669 <p>Root access is needed to run debootstrap and mount loopback
3670 devices. See the README for more details on the build. If you do not
3671 want all three images, trim the make line. But note that thanks to <a
3672 href="https://bugs.debian.org/741407">a race condition in
3673 vmdebootstrap</a>, the build might fail without the patch to the
3674 kpartx call.</p>
3675
3676 <p>If you instead want to install using a Debian CD and the preseed
3677 method, boot a Debian Wheezy ISO and use this boot argument to load
3678 the preseed values:</p>
3679
3680 <pre>
3681 url=<a href="http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat</a>
3682 </pre>
3683
3684 <p>But note that due to <a href="https://bugs.debian.org/740673">a
3685 recently introduced bug in apt in Jessie</a>, the installer will
3686 currently hang while setting up APT sources. Killing the
3687 '<tt>apt-cdrom ident</tt>' process when it hang a few times during the
3688 installation will get the installation going. This affect all
3689 installations in Jessie, and I expect it will be fixed soon.</p>
3690
3691 <p>Give it a go and let us know how it goes on the mailing list, and help
3692 us get the new release published. :) Please join us on
3693 <a href="irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
3694 irc.debian.org)</a> and
3695 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
3696 mailing list</a> if you want to help make this vision come true.</p>
3697
3698 </div>
3699 <div class="tags">
3700
3701
3702 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3703
3704
3705 </div>
3706 </div>
3707 <div class="padding"></div>
3708
3709 <div class="entry">
3710 <div class="title">
3711 <a href="http://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html">All drones should be radio marked with what they do and who they belong to</a>
3712 </div>
3713 <div class="date">
3714 21st November 2013
3715 </div>
3716 <div class="body">
3717 <p>Drones, flying robots, are getting more and more popular. The most
3718 know ones are the killer drones used by some government to murder
3719 people they do not like without giving them the chance of a fair
3720 trial, but the technology have many good uses too, from mapping and
3721 forest maintenance to photography and search and rescue. I am sure it
3722 is just a question of time before "bad drones" are in the hands of
3723 private enterprises and not only state criminals but petty criminals
3724 too. The drone technology is very useful and very dangerous. To have
3725 some control over the use of drones, I agree with Daniel Suarez in his
3726 TED talk
3727 "<a href="https://archive.org/details/DanielSuarez_2013G">The kill
3728 decision shouldn't belong to a robot</a>", where he suggested this
3729 little gem to keep the good while limiting the bad use of drones:</p>
3730
3731 <blockquote>
3732
3733 <p>Each robot and drone should have a cryptographically signed
3734 I.D. burned in at the factory that can be used to track its movement
3735 through public spaces. We have license plates on cars, tail numbers on
3736 aircraft. This is no different. And every citizen should be able to
3737 download an app that shows the population of drones and autonomous
3738 vehicles moving through public spaces around them, both right now and
3739 historically. And civic leaders should deploy sensors and civic drones
3740 to detect rogue drones, and instead of sending killer drones of their
3741 own up to shoot them down, they should notify humans to their
3742 presence. And in certain very high-security areas, perhaps civic
3743 drones would snare them and drag them off to a bomb disposal facility.</p>
3744
3745 <p>But notice, this is more an immune system than a weapons system. It
3746 would allow us to avail ourselves of the use of autonomous vehicles
3747 and drones while still preserving our open, civil society.</p>
3748
3749 </blockquote>
3750
3751 <p>The key is that <em>every citizen</em> should be able to read the
3752 radio beacons sent from the drones in the area, to be able to check
3753 both the government and others use of drones. For such control to be
3754 effective, everyone must be able to do it. What should such beacon
3755 contain? At least formal owner, purpose, contact information and GPS
3756 location. Probably also the origin and target position of the current
3757 flight. And perhaps some registration number to be able to look up
3758 the drone in a central database tracking their movement. Robots
3759 should not have privacy. It is people who need privacy.</p>
3760
3761 </div>
3762 <div class="tags">
3763
3764
3765 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/robot">robot</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3766
3767
3768 </div>
3769 </div>
3770 <div class="padding"></div>
3771
3772 <div class="entry">
3773 <div class="title">
3774 <a href="http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html">Det er jo makta som er mest sårbar ved massiv overvåkning av Internett</a>
3775 </div>
3776 <div class="date">
3777 26th October 2013
3778 </div>
3779 <div class="body">
3780 <p>De siste måneders eksponering av
3781 <a href="http://www.aftenposten.no/nyheter/uriks/Her-er-Edvard-Snowdens-mest-omtalte-avsloringer-7351734.html">den
3782 totale overvåkningen som foregår i den vestlige verden dokumenterer
3783 hvor sårbare vi er</a>. Men det slår meg at de som er mest sårbare
3784 for dette, myndighetspersoner på alle nivåer, neppe har innsett at de
3785 selv er de mest interessante personene å lage profiler på, for å kunne
3786 påvirke dem.</p>
3787
3788 <p>For å ta et lite eksempel: Stortingets nettsted,
3789 <a href="http://www.stortinget.no/">www.stortinget.no</a> (og
3790 forsåvidt også
3791 <a href="http://data.stortinget.no/">data.stortinget.no</a>),
3792 inneholder informasjon om det som foregår på Stortinget, og jeg antar
3793 de største brukerne av informasjonen der er representanter og
3794 rådgivere på Stortinget. Intet overraskende med det. Det som derimot
3795 er mer skjult er at Stortingets nettsted bruker
3796 <a href="http://en.wikipedia.org/wiki/Google_Analytics">Google
3797 Analytics</a>, hvilket gjør at enhver som besøker nettsidene der også
3798 rapporterer om besøket via Internett-linjer som passerer Sverige,
3799 England og videre til USA. Det betyr at informasjon om ethvert besøk
3800 på stortingets nettsider kan snappes opp av svensk, britisk og USAs
3801 etterretningsvesen. De kan dermed holde et øye med hvilke
3802 Stortingssaker stortingsrepresentantene synes er interessante å sjekke
3803 ut, og hvilke sider rådgivere og andre på stortinget synes er
3804 interessant å besøke, når de gjør det og hvilke andre representanter
3805 som sjekker de samme sidene omtrent samtidig. Stortingets bruk av
3806 Google Analytics gjør det dermed enkelt for utenlands etteretning å
3807 spore representantenes aktivitet og interesse. Hvis noen av
3808 representantene bruker Google Mail eller noen andre tjenestene som
3809 krever innlogging, så vil det være enda enklere å finne ut nøyaktig
3810 hvilke personer som bruker hvilke nettlesere og dermed knytte
3811 informasjonen opp til enkeltpersoner på Stortinget.</p>
3812
3813 <p>Og jo flere nettsteder som bruker Google Analytics, jo bedre
3814 oversikt over stortingsrepresentantenes lesevaner og interesse blir
3815 tilgjengelig for svensk, britisk og USAs etterretning. Hva de kan
3816 bruke den informasjonen til overlater jeg til leseren å undres
3817 over.</p>
3818
3819 </div>
3820 <div class="tags">
3821
3822
3823 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3824
3825
3826 </div>
3827 </div>
3828 <div class="padding"></div>
3829
3830 <div class="entry">
3831 <div class="title">
3832 <a href="http://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html">Good causes: Debian Outreach Program for Women, EFF documenting the spying and Open access in Norway</a>
3833 </div>
3834 <div class="date">
3835 15th October 2013
3836 </div>
3837 <div class="body">
3838 <p>The last few days I came across a few good causes that should get
3839 wider attention. I recommend signing and donating to each one of
3840 these. :)</p>
3841
3842 <p>Via <a href="http://www.debian.org/News/weekly/2013/18/">Debian
3843 Project News for 2013-10-14</a> I came across the Outreach Program for
3844 Women program which is a Google Summer of Code like initiative to get
3845 more women involved in free software. One debian sponsor has offered
3846 to match <a href="http://debian.ch/opw2013">any donation done to Debian
3847 earmarked</a> for this initiative. I donated a few minutes ago, and
3848 hope you will to. :)</p>
3849
3850 <p>And the Electronic Frontier Foundation just announced plans to
3851 create <a href="https://supporters.eff.org/donate/nsa-videos">video
3852 documentaries about the excessive spying</a> on every Internet user that
3853 take place these days, and their need to fund the work. I've already
3854 donated. Are you next?</p>
3855
3856 <p>For my Norwegian audience, the organisation Studentenes og
3857 Akademikernes Internasjonale Hjelpefond is collecting signatures for a
3858 statement under the heading
3859 <a href="http://saih.no/Bloggers_United/">Bloggers United for Open
3860 Access</a> for those of us asking for more focus on open access in the
3861 Norwegian government. So far 499 signatures. I hope you will sign it
3862 too.</p>
3863
3864 </div>
3865 <div class="tags">
3866
3867
3868 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3869
3870
3871 </div>
3872 </div>
3873 <div class="padding"></div>
3874
3875 <div class="entry">
3876 <div class="title">
3877 <a href="http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html">Videos about the Freedombox project - for inspiration and learning</a>
3878 </div>
3879 <div class="date">
3880 27th September 2013
3881 </div>
3882 <div class="body">
3883 <p>The <a href="http://www.freedomboxfoundation.org/">Freedombox
3884 project</a> have been going on for a while, and have presented the
3885 vision, ideas and solution several places. Here is a little
3886 collection of videos of talks and presentation of the project.</p>
3887
3888 <ul>
3889
3890 <li><a href="http://www.youtube.com/watch?v=ukvUz5taxvA">FreedomBox -
3891 2,5 minute marketing film</a> (Youtube)</li>
3892
3893 <li><a href="http://www.youtube.com/watch?v=SzW25QTVWsE">Eben Moglen
3894 discusses the Freedombox on CBS news 2011</a> (Youtube)</li>
3895
3896 <li><a href="http://www.youtube.com/watch?v=Ae8SZbxfE0g">Eben Moglen -
3897 Freedom in the Cloud - Software Freedom, Privacy and and Security for
3898 Web 2.0 and Cloud computing at ISOC-NY Public Meeting 2010</a>
3899 (Youtube)</li>
3900
3901 <li><a href="http://www.youtube.com/watch?v=vNaIji_3xBE">Fosdem 2011
3902 Keynote by Eben Moglen presenting the Freedombox</a> (Youtube)</li>
3903
3904 <li><a href="http://www.youtube.com/watch?v=9bDDUyJSQ9s">Presentation of
3905 the Freedombox by James Vasile at Elevate in Gratz 2011</a> (Youtube)</li>
3906
3907 <li><a href="http://www.youtube.com/watch?v=zQTmnk27g9s"> Freedombox -
3908 Discovery, Identity, and Trust by Nick Daly at Freedombox Hackfest New
3909 York City in 2012</a> (Youtube)</li>
3910
3911 <li><a href="http://www.youtube.com/watch?v=tkbSB4Ba7Ck">Introduction
3912 to the Freedombox at Freedombox Hackfest New York City in 2012</a>
3913 (Youtube)</li>
3914
3915 <li><a href="http://www.youtube.com/watch?v=z-P2Jaeg0aQ">Freedom, Out
3916 of the Box! by Bdale Garbee at linux.conf.au Ballarat, 2012</a> (Youtube) </li>
3917
3918 <li><a href="https://archive.fosdem.org/2013/schedule/event/freedombox/">Freedombox
3919 1.0 by Eben Moglen and Bdale Garbee at Fosdem 2013</a> (FOSDEM) </li>
3920
3921 <li><a href="http://www.youtube.com/watch?v=e1LpYX2zVYg">What is the
3922 FreedomBox today by Bdale Garbee at Debconf13 in Vaumarcus
3923 2013</a> (Youtube)</li>
3924
3925 </ul>
3926
3927 <p>A larger list is available from
3928 <a href="https://wiki.debian.org/FreedomBox/TalksAndPresentations">the
3929 Freedombox Wiki</a>.</p>
3930
3931 <p>On other news, I am happy to report that Freedombox based on Debian
3932 Jessie is coming along quite well, and soon both Owncloud and using
3933 Tor should be available for testers of the Freedombox solution. :) In
3934 a few weeks I hope everything needed to test it is included in Debian.
3935 The withsqlite package is already in Debian, and the plinth package is
3936 pending in NEW. The third and vital part of that puzzle is the
3937 metapackage/setup framework, which is still pending an upload. Join
3938 us on <a href="irc://irc.debian.org:6667/%23freedombox">IRC
3939 (#freedombox on irc.debian.org)</a> and
3940 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
3941 mailing list</a> if you want to help make this vision come true.</p>
3942
3943 </div>
3944 <div class="tags">
3945
3946
3947 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3948
3949
3950 </div>
3951 </div>
3952 <div class="padding"></div>
3953
3954 <div class="entry">
3955 <div class="title">
3956 <a href="http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html">Recipe to test the Freedombox project on amd64 or Raspberry Pi</a>
3957 </div>
3958 <div class="date">
3959 10th September 2013
3960 </div>
3961 <div class="body">
3962 <p>I was introduced to the
3963 <a href="http://www.freedomboxfoundation.org/">Freedombox project</a>
3964 in 2010, when Eben Moglen presented his vision about serving the need
3965 of non-technical people to keep their personal information private and
3966 within the legal protection of their own homes. The idea is to give
3967 people back the power over their network and machines, and return
3968 Internet back to its intended peer-to-peer architecture. Instead of
3969 depending on a central service, the Freedombox will give everyone
3970 control over their own basic infrastructure.</p>
3971
3972 <p>I've intended to join the effort since then, but other tasks have
3973 taken priority. But this summers nasty news about the misuse of trust
3974 and privilege exercised by the "western" intelligence gathering
3975 communities increased my eagerness to contribute to a point where I
3976 actually started working on the project a while back.</p>
3977
3978 <p>The <a href="https://alioth.debian.org/projects/freedombox/">initial
3979 Debian initiative</a> based on the vision from Eben Moglen, is to
3980 create a simple and cheap Debian based appliance that anyone can hook
3981 up in their home and get access to secure and private services and
3982 communication. The initial deployment platform have been the
3983 <a href="http://www.globalscaletechnologies.com/t-dreamplugdetails.aspx">Dreamplug</a>,
3984 which is a piece of hardware I do not own. So to be able to test what
3985 the current Freedombox setup look like, I had to come up with a way to install
3986 it on some hardware I do have access to. I have rewritten the
3987 <a href="https://github.com/NickDaly/freedom-maker">freedom-maker</a>
3988 image build framework to use .deb packages instead of only copying
3989 setup into the boot images, and thanks to this rewrite I am able to
3990 set up any machine supported by Debian Wheezy as a Freedombox, using
3991 the previously mentioned deb (and a few support debs for packages
3992 missing in Debian).</p>
3993
3994 <p>The current Freedombox setup consist of a set of bootstrapping
3995 scripts
3996 (<a href="https://github.com/petterreinholdtsen/freedombox-setup">freedombox-setup</a>),
3997 and a administrative web interface
3998 (<a href="https://github.com/NickDaly/Plinth">plinth</a> + exmachina +
3999 withsqlite), as well as a privacy enhancing proxy based on
4000 <a href="http://packages.qa.debian.org/privoxy">privoxy</a>
4001 (freedombox-privoxy). There is also a web/javascript based XMPP
4002 client (<a href="http://packages.qa.debian.org/jwchat">jwchat</a>)
4003 trying (unsuccessfully so far) to talk to the XMPP server
4004 (<a href="http://packages.qa.debian.org/ejabberd">ejabberd</a>). The
4005 web interface is pluggable, and the goal is to use it to enable OpenID
4006 services, mesh network connectivity, use of TOR, etc, etc. Not much of
4007 this is really working yet, see
4008 <a href="https://github.com/NickDaly/freedombox-todos/blob/master/TODO">the
4009 project TODO</a> for links to GIT repositories. Most of the code is
4010 on github at the moment. The HTTP proxy is operational out of the
4011 box, and the admin web interface can be used to add/remove plinth
4012 users. I've not been able to do anything else with it so far, but
4013 know there are several branches spread around github and other places
4014 with lots of half baked features.</p>
4015
4016 <p>Anyway, if you want to have a look at the current state, the
4017 following recipes should work to give you a test machine to poke
4018 at.</p>
4019
4020 <p><strong>Debian Wheezy amd64</strong></p>
4021
4022 <ol>
4023
4024 <li>Fetch normal Debian Wheezy installation ISO.</li>
4025 <li>Boot from it, either as CD or USB stick.</li>
4026 <li><p>Press [tab] on the boot prompt and add this as a boot argument
4027 to the Debian installer:<p>
4028 <pre>url=<a href="http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat">http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat</a></pre></li>
4029
4030 <li>Answer the few language/region/password questions and pick disk to
4031 install on.</li>
4032
4033 <li>When the installation is finished and the machine have rebooted a
4034 few times, your Freedombox is ready for testing.</li>
4035
4036 </ol>
4037
4038 <p><strong>Raspberry Pi Raspbian</strong></p>
4039
4040 <ol>
4041
4042 <li>Fetch a Raspbian SD card image, create SD card.</li>
4043 <li>Boot from SD card, extend file system to fill the card completely.</li>
4044 <li><p>Log in and add this to /etc/sources.list:</p>
4045 <pre>
4046 deb <a href="http://www.reinholdtsen.name/freedombox/">http://www.reinholdtsen.name/freedombox</a> wheezy main
4047 </pre></li>
4048 <li><p>Run this as root:</p>
4049 <pre>
4050 wget -O - http://www.reinholdtsen.name/freedombox/BE1A583D.asc | \
4051 apt-key add -
4052 apt-get update
4053 apt-get install freedombox-setup
4054 /usr/lib/freedombox/setup
4055 </pre></li>
4056 <li>Reboot into your freshly created Freedombox.</li>
4057
4058 </ol>
4059
4060 <p>You can test it on other architectures too, but because the
4061 freedombox-privoxy package is binary, it will only work as intended on
4062 the architectures where I have had time to build the binary and put it
4063 in my APT repository. But do not let this stop you. It is only a
4064 short "<tt>apt-get source -b freedombox-privoxy</tt>" away. :)</p>
4065
4066 <p>Note that by default Freedombox is a DHCP server on the
4067 192.168.1.0/24 subnet, so if this is your subnet be careful and turn
4068 off the DHCP server by running "<tt>update-rc.d isc-dhcp-server
4069 disable</tt>" as root.</p>
4070
4071 <p>Please let me know if this works for you, or if you have any
4072 problems. We gather on the IRC channel
4073 <a href="irc://irc.debian.org:6667/%23freedombox">#freedombox</a> on
4074 irc.debian.org and the
4075 <a href="http://lists.alioth.debian.org/cgi-bin/mailman/listinfo/freedombox-discuss">project
4076 mailing list</a>.</p>
4077
4078 <p>Once you get your freedombox operational, you can visit
4079 <tt>http://your-host-name:8001/</tt> to see the state of the plint
4080 welcome screen (dead end - do not be surprised if you are unable to
4081 get past it), and next visit <tt>http://your-host-name:8001/help/</tt>
4082 to look at the rest of plinth. The default user is 'admin' and the
4083 default password is 'secret'.</p>
4084
4085 </div>
4086 <div class="tags">
4087
4088
4089 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
4090
4091
4092 </div>
4093 </div>
4094 <div class="padding"></div>
4095
4096 <div class="entry">
4097 <div class="title">
4098 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html">Datalagringsdirektivet gjør at Oslo Høyre og Arbeiderparti ikke får min stemme i år</a>
4099 </div>
4100 <div class="date">
4101 8th September 2013
4102 </div>
4103 <div class="body">
4104 <p>I 2011 raderte et stortingsflertall bestående av Høyre og
4105 Arbeiderpartiet vekk en betydelig del av privatsfæren til det norske
4106 folk. Det ble vedtatt at det skulle registreres og lagres i et halvt
4107 år hvor alle som bærer på en mobiltelefon befinner seg, hvem de
4108 snakker med og hvor lenge de snakket sammen. Det skal også
4109 registreres hvem de sendte SMS-meldinger til, hvem en har sendt epost
4110 til, og hvilke nett-tjenere en besøkte. Saken er kjent som
4111 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet">Datalagringsdirektivet
4112 (DLD)</a>, og innebærer at alle innbyggerne og andre innenfor Norges
4113 grenser overvåkes døgnet rundt. Det ble i praksis innført brev og
4114 besøkskontroll av hele befolkningen. Rapporter fra de landene som
4115 allerede har innført slik total lagring av borgernes
4116 kommunikasjonsmønstre forteller at det ikke hjelper i
4117 kriminalitetsbekjempelsen. Den norske prislappen blir mange hundre
4118 millioner, uten at det ser ut til å bidra positivt til politiets
4119 arbeide. Jeg synes flere hundre millioner i stedet burde vært brukt
4120 på noe som kan dokumenteres å ha effekt i kriminalitetsbekjempelsen.
4121 Se mer på
4122 <a href="http://no.wikipedia.org/wiki/Datalagringsdirektivet">Wikipedia</a>
4123 og <a href="http://www.uhuru.biz/?cat=84">Jon Wessel-Aas</a>.</p>
4124
4125 <p>Hva er problemet, tenkter du kanskje? Et åpenbart problem er at
4126 medienes kildevern i praksis blir radert ut. Den innsamlede
4127 informasjonen gjør det mulig å finne ut hvem som har snakket med
4128 journalister på telefon, SMS og epost, og hvem som har vært i nærheten
4129 av journalister så sant begge bar med seg en telefon. Et annet er at
4130 advokatvernet blir sterkt redusert, der politiet kan finne ut hvem
4131 som har snakket med en advokat når, eller vært i møter en med advokat.
4132 Et tredje er at svært personlig informasjon kan avledes fra hvilke
4133 nettsteder en har besøkt. Har en besøkt hivnorge.no,
4134 swingersnorge.com eller andre sider som kan brukes til avlede
4135 interesser som hører til privatsfæren, vil denne informasjonen være
4136 tilgjengelig takket være datalagringsdirektivet.</p>
4137
4138 <p>De fleste partiene var mot, kun to partier stemte for. Høyre og
4139 Arbeiderpartiet. Og både Høyre og Arbeiderpartiet i Oslo har
4140 DLD-forkjempere på toppen av sine lister (har ikke sjekket de andre
4141 fylkene). Det er dermed helt uaktuelt for meg å stemme på disse
4142 partiene. Her er oversikten over partienes valglister i Oslo, med
4143 informasjon om hvem som stemte hva i første DLD-votering i Stortinget,
4144 basert på informasjon fra mine venner i
4145 <a href="http://beta.holderdeord.no/votes/1301946411e">Holder de
4146 Ord</a> samt <a href="http://data.stortinget.no/">data.stortinget.no</a>.
4147 Først ut er stortingslista fra Høyre for Oslo:</p>
4148
4149 <style type="text/css">
4150 .for {background-color:#F5A9A9;}
4151 .mot {background-color:#A9F5BC;}
4152 .ukjent { }
4153 </style>
4154
4155 <table>
4156 <tr><th>#</th><th>Navn, fødselsår og valgkrets</th><th>Stemme/kommentar</th></tr>
4157
4158 <tr class="for"><td>1.</td>
4159 <td>Ine Marie Eriksen Søreide (1976), Gamle Oslo</td>
4160 <td>Stemte for DLD</td></tr>
4161
4162 <tr class="mot"><td>2.</td>
4163 <td>Nikolai Astrup (1978), Frogner</td>
4164 <td>Stemte mot DLD</td></tr>
4165
4166 <tr class="mot"><td>3.</td>
4167 <td>Michael Tetzschner (1954), Vestre Aker</td>
4168 <td>Stemte mot DLD</td>
4169
4170 <tr class="ukjent"><td>4.</td>
4171 <td>Kristin Vinje (1963), Nordre Aker</td>
4172 <td>Ikke til stede</td></tr>
4173
4174 <tr class="ukjent"><td>5.</td>
4175 <td>Mudassar Hussain Kapur (1976), Nordstrand</td>
4176 <td>Ikke til stede</td></tr>
4177
4178 <tr class="ukjent"><td>6.</td>
4179 <td>Stefan Magnus B. Heggelund (1984), Grünerløkka</td>
4180 <td>Ikke til stede</td></tr>
4181
4182 <tr class="ukjent"><td>7.</td>
4183 <td>Heidi Nordby Lunde (1973), Grünerløkka</td>
4184 <td>Ikke til stede</td></tr>
4185
4186 <tr class="ukjent"><td>8.</td>
4187 <td>Frode Helgerud (1950), Frogner</td>
4188 <td>Ikke til stede</td></tr>
4189
4190 <tr class="ukjent"><td>9.</td>
4191 <td>Afshan Rafiq (1975), Stovner</td>
4192 <td>Ikke til stede</td></tr>
4193
4194 <tr class="ukjent"><td>10.</td>
4195 <td>Astrid Nøklebye Heiberg (1936), Frogner</td>
4196 <td>Ikke til stede</td></tr>
4197
4198 <tr class="ukjent"><td>11.</td>
4199 <td>Camilla Strandskog (1984) St.Hanshaugen</td>
4200 <td>Ikke til stede</td></tr>
4201
4202 <tr class="ukjent"><td>12.</td>
4203 <td>John Christian Elden (1967), Ullern</td>
4204 <td>Ikke til stede</td></tr>
4205
4206 <tr class="ukjent"><td>13.</td>
4207 <td>Berit Solli (1972), Alna</td>
4208 <td>Ikke til stede</td></tr>
4209
4210 <tr class="ukjent"><td>14.</td>
4211 <td>Ola Kvisgaard (1963), Frogner</td>
4212 <td>Ikke til stede</td></tr>
4213
4214 <tr class="ukjent"><td>15.</td>
4215 <td>James Stove Lorentzen (1957), Vestre Aker</td>
4216 <td>Ikke til stede</td></tr>
4217
4218 <tr class="ukjent"><td>16.</td>
4219 <td>Gülsüm Koc (1987), Stovner</td>
4220 <td>Ikke til stede</td></tr>
4221
4222 <tr class="ukjent"><td>17.</td>
4223 <td>Jon Ole Whist (1976), Grünerløkka</td>
4224 <td>Ikke til stede</td></tr>
4225
4226 <tr class="ukjent"><td>18.</td>
4227 <td>Maren Eline Malthe-Sørenssen (1971), Vestre Aker</td>
4228 <td>Ikke til stede</td></tr>
4229
4230 <tr class="ukjent"><td>19.</td>
4231 <td>Ståle Hagen (1968), Søndre Nordstrand</td>
4232 <td>Ikke til stede</td></tr>
4233
4234 <tr class="ukjent"><td>20.</td>
4235 <td>Kjell Omdal Erichsen (1978), Sagene</td>
4236 <td>Ikke til stede</td></tr>
4237
4238 <tr class="ukjent"><td>21.</td>
4239 <td>Saida R. Begum (1987), Grünerløkka</td>
4240 <td>Ikke til stede</td></tr>
4241
4242 <tr class="ukjent"><td>22.</td>
4243 <td>Torkel Brekke (1970), Nordre Aker</td>
4244 <td>Ikke til stede</td></tr>
4245
4246 <tr class="ukjent"><td>23.</td>
4247 <td>Sverre K. Seeberg (1950), Vestre Aker</td>
4248 <td>Ikke til stede</td></tr>
4249
4250 <tr class="ukjent"><td>24.</td>
4251 <td>Julie Margrethe Brodtkorb (1974), Ullern</td>
4252 <td>Ikke til stede</td></tr>
4253
4254 <tr class="ukjent"><td>25.</td>
4255 <td>Fabian Stang (1955), Frogner</td>
4256 <td>Ikke til stede</td></tr>
4257
4258 </table>
4259
4260 <p>Deretter har vi stortingslista fra Arbeiderpartiet for Oslo:</p>
4261
4262 <table>
4263
4264 <tr><th>#</th><th>Navn, fødselsår og valgkrets</th><th>Stemme/kommentar</th></tr>
4265
4266 <tr class="for"><td>1.</td>
4267 <td>Jens Stoltenberg (1959), Frogner</td>
4268 <td>Ikke til stede i Stortinget, leder av regjeringen som fremmet forslaget</td></tr>
4269
4270 <tr class="for"><td>2.</td>
4271 <td>Hadia Tajik (1983), Grünerløkka</td>
4272 <td>Stemte for DLD</td></tr>
4273
4274 <tr class="for"><td> 3.</td>
4275 <td>Jonas Gahr Støre (1960), Vestre Aker</td>
4276 <td>Ikke til stede i Stortinget, medlem av regjeringen som fremmet forslaget</td></tr>
4277
4278 <tr class="for"><td> 4.</td>
4279 <td>Marianne Marthinsen (1980), Grünerløkka</td>
4280 <td>Stemte for DLD</td></tr>
4281
4282 <tr class="for"><td> 5.</td>
4283 <td>Jan Bøhler (1952), Alna</td>
4284 <td>Stemte for DLD</td></tr>
4285
4286 <tr class="for"><td> 6.</td>
4287 <td>Marit Nybakk (1947), Frogner</td>
4288 <td>Stemte for DLD</td></tr>
4289
4290 <tr class="for"><td> 7.</td>
4291 <td>Truls Wickholm (1978), Sagene</td>
4292 <td>Stemte for DLD</td></tr>
4293
4294 <tr class="ukjent"><td> 8.</td>
4295 <td>Prableen Kaur (1993), Grorud</td>
4296 <td>Ikke til stede</td></tr>
4297
4298 <tr class="ukjent"><td> 9.</td>
4299 <td>Vegard Grøslie Wennesland (1983), St.Hanshaugen</td>
4300 <td>Ikke til stede</td></tr>
4301
4302 <tr class="ukjent"><td> 10.</td>
4303 <td>Inger Helene Vaaten (1975), Grorud</td>
4304 <td>Ikke til stede</td></tr>
4305
4306 <tr class="ukjent"><td> 11.</td>
4307 <td>Ivar Leveraas (1939), Alna</td>
4308 <td>Ikke til stede</td></tr>
4309
4310 <tr class="ukjent"><td> 12.</td>
4311 <td>Grete Haugdal (1971), Gamle Oslo</td>
4312 <td>Ikke til stede</td></tr>
4313
4314 <tr class="ukjent"><td> 13.</td>
4315 <td>Olav Tønsberg (1948), Alna</td>
4316 <td>Ikke til stede</td></tr>
4317
4318 <tr class="ukjent"><td> 14.</td>
4319 <td>Khamshajiny Gunaratnam (1988), Grorud</td>
4320 <td>Ikke til stede</td></tr>
4321
4322 <tr class="ukjent"><td> 15.</td>
4323 <td>Fredrik Mellem (1969), Sagene</td>
4324 <td>Ikke til stede</td></tr>
4325
4326 <tr class="ukjent"><td> 16.</td>
4327 <td>Brit Axelsen (1945), Stovner</td>
4328 <td>Ikke til stede</td></tr>
4329
4330 <tr class="ukjent"><td> 17.</td>
4331 <td>Dag Bayegan-Harlem (1977), Ullern</td>
4332 <td>Ikke til stede</td></tr>
4333
4334 <tr class="ukjent"><td> 18.</td>
4335 <td>Kristin Sandaker (1963), Østeinsjø</td>
4336 <td>Ikke til stede</td></tr>
4337
4338 <tr class="ukjent"><td> 19.</td>
4339 <td>Bashe Musse (1965), Grünerløkka</td>
4340 <td>Ikke til stede</td></tr>
4341
4342 <tr class="ukjent"><td> 20.</td>
4343 <td>Torunn Kanutte Husvik (1983), St. Hanshaugen</td>
4344 <td>Ikke til stede</td></tr>
4345
4346 <tr class="ukjent"><td> 21.</td>
4347 <td>Steinar Andersen (1947), Nordstrand</td>
4348 <td>Ikke til stede</td></tr>
4349
4350 <tr class="ukjent"><td> 22.</td>
4351 <td>Anne Cathrine Berger (1972), Sagene</td>
4352 <td>Ikke til stede</td></tr>
4353
4354 <tr class="ukjent"><td> 23.</td>
4355 <td>Khalid Mahmood (1959), Østensjø</td>
4356 <td>Ikke til stede</td></tr>
4357
4358 <tr class="ukjent"><td> 24.</td>
4359 <td>Munir Jaber (1990), Alna</td>
4360 <td>Ikke til stede</td></tr>
4361
4362 <tr class="ukjent"><td> 25.</td>
4363 <td>Libe Solberg Rieber-Mohn (1965), Frogner</td>
4364 <td>Ikke til stede</td></tr>
4365
4366 </table>
4367
4368 <p>Hvilket parti får så min stemme i år. Jeg tror det blir
4369 <a href="http://piratpartiet.no/">Piratpartiet</a>. Hvis de kan bidra
4370 til at det kommer noen inn på Stortinget med teknisk peiling, så får
4371 kanskje ikke overvåkningsgalskapen like fritt spillerom som det har
4372 hatt så langt.</p>
4373
4374
4375 </div>
4376 <div class="tags">
4377
4378
4379 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
4380
4381
4382 </div>
4383 </div>
4384 <div class="padding"></div>
4385
4386 <div class="entry">
4387 <div class="title">
4388 <a href="http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html">Dr. Richard Stallman, founder of Free Software Foundation, give a talk in Oslo March 1st 2013</a>
4389 </div>
4390 <div class="date">
4391 27th February 2013
4392 </div>
4393 <div class="body">
4394 <p>Dr. <a href="http://www.stallman.org/">Richard Stallman</a>,
4395 founder of <a href="http://www.fsf.org/">Free Software Foundation</a>,
4396 is giving <a href="http://www.nuug.no/aktiviteter/20130301-rms/">a
4397 talk in Oslo March 1st 2013 17:00 to 19:00</a>. The event is public
4398 and organised by <a href="">Norwegian Unix Users Group (NUUG)</a>
4399 (where I am the chair of the board) and
4400 <a href="http://www.friprog.no/">The Norwegian Open Source Competence
4401 Center</a>. The title of the talk is «The Free Software Movement and
4402 GNU», with this description:
4403
4404 <p><blockquote>
4405 The Free Software Movement campaigns for computer users' freedom to
4406 cooperate and control their own computing. The Free Software Movement
4407 developed the GNU operating system, typically used together with the
4408 kernel Linux, specifically to make these freedoms possible.
4409 </blockquote></p>
4410
4411 <p>The meeting is open for everyone. Due to space limitations, the
4412 doors opens for NUUG members at 16:15, and everyone else at 16:45. I
4413 am really curious how many will show up. See
4414 <a href="http://www.nuug.no/aktiviteter/20130301-rms/">the event
4415 page</a> for the location details.</p>
4416
4417 </div>
4418 <div class="tags">
4419
4420
4421 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4422
4423
4424 </div>
4425 </div>
4426 <div class="padding"></div>
4427
4428 <div class="entry">
4429 <div class="title">
4430 <a href="http://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html">Hva stemte hver stortingsrepresentant i voteringene om datalagringsdirektivet?</a>
4431 </div>
4432 <div class="date">
4433 9th February 2013
4434 </div>
4435 <div class="body">
4436 <p>Nytt stortingsvalg er på trappene, og folket får igjen mulighet til
4437 å påvirke sammensetningen i vår lovgivende forsamling. Da er det
4438 relevant å vite hvilke representanter og partier som har støttet
4439 innføringen av brev- og besøkskontroll av hele den norske
4440 befolkningen, det vil si datalagringsdirektivet.</p>
4441
4442 <p>Hvis du vil vite hva hver enkelt stortingsrepresentant har stemt i
4443 stortingsvoteringene om datalagringsdirektivet, så har nettstedet til
4444 <a href="http://www.holderdeord.no/">Holder De Ord</a> den (så vidt jeg
4445 vet) eneste komplette oversikten på sin temaside om
4446 <a href="https://data.holderdeord.no/issues/69-innfore-datalagringsdirektivet">innføringen
4447 av datalagringsdirektivet</a>. Den har detaljene fra de 11 relevante
4448 forslagene som har vært fremmet så lagt. De har vært votert over
4449 2011-04-04, 2011-04-11, 2012-06-11, 2012-10-05 og 2012-12-06.</p>
4450
4451 <p>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
4452 anbefaler jeg å lese <a href="http://www.uhuru.biz/?cat=84">artiklene
4453 fra Jon Wessel-Aas</a> om temaet, samt informasjon fra foreningen
4454 <a href="http://www.digitaltpersonvern.no/">Digitalt
4455 Personvern</a>.</p>
4456
4457 <p>Oppdatering 2017-04-30: Endret lenke til temaside hos HDO etter at
4458 den gamle URL-en sluttet å fungere.</p>
4459
4460 </div>
4461 <div class="tags">
4462
4463
4464 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4465
4466
4467 </div>
4468 </div>
4469 <div class="padding"></div>
4470
4471 <div class="entry">
4472 <div class="title">
4473 <a href="http://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html">Økt overvåkning applauderes igjen av Arbeiderpartiet, Høyre og Fremskrittspartiet</a>
4474 </div>
4475 <div class="date">
4476 4th February 2013
4477 </div>
4478 <div class="body">
4479 <p>Jeg ser med gru at Arbeiderpartiet, Høyre og Fremskrittspartiet
4480 <a href="http://www.aftenposten.no/nyheter/iriks/Positive-til-mer-smuglerovervaking-7110348.html">applauderer
4481 tollvesenets forslag</a> om å øke overvåkningen i Norge nok et hakk.
4482 Det er ikke så rart, da de som uttaler seg jo også har støttet
4483 innføringen av datalagringsdirektivet eller i hvert fall ikke veldig
4484 aktivt har motarbeidet det. Innføringen av datalagringsdirektivet er
4485 en lovendring som innebærer brev og besøkskontroll for hele
4486 befolkningen.</p>
4487
4488 <p><a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/?p=48717">Datalagringsdirektivet</a>
4489 har vært oppe til votering i stortinget tre ganger så langt. Det ble
4490 <a href="http://svartelisten.org/">vedtatt første gang 2011-04-04</a>
4491 og
4492 <a href="https://github.com/holderdeord/hdo-folketingparser/blob/master/data/votering-2011-04-11.xml">andre
4493 gang 2011-04-11</a> (lovendringer voteres to ganger), og forslag om å
4494 stoppe loven ble
4495 <a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/Voteringsoversikt/?p=53844&dnid=1">nedstemt
4496 2012-12-06</a> (se også
4497 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet">oversikt fra Holder De
4498 Ord</a>).</p>
4499
4500 <p>Jan Bøhler i Arbeiderpartiet stemte for å innføre
4501 datalagringsdirektivet i lovverket i første votering, var ikke
4502 tilstede i andre votering og støttet loven i tredje votering. André
4503 Oktay Dahl i Høyre var ikke til stede i første og andre votering men
4504 støttet loven i tredje votering. Ulf Leirstein i Fremskrittspartiet
4505 stemte mot loven i første votering men var ikke til stede i andre og
4506 tredje votering.</p>
4507
4508 <p>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
4509 anbefaler jeg å lese <a href="http://www.uhuru.biz/?cat=84">artiklene
4510 fra Jon Wessel-Aas</a> om temaet, samt informasjon fra foreningen
4511 <a href="http://www.digitaltpersonvern.no/">Digitalt
4512 Personvern</a>.</p>
4513
4514 <p><strong>Oppdatering 2013-03-09</strong>: Endret lenke til Holder De
4515 Ord, som har byttet mange lenker i forbindelse med import av
4516 voteringsdata for 2010-2011.</p>
4517
4518 </div>
4519 <div class="tags">
4520
4521
4522 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4523
4524
4525 </div>
4526 </div>
4527 <div class="padding"></div>
4528
4529 <div class="entry">
4530 <div class="title">
4531 <a href="http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html">1.4 millioner potensielle journalistsamtaler i politiets hender</a>
4532 </div>
4533 <div class="date">
4534 27th November 2012
4535 </div>
4536 <div class="body">
4537 <p>I fjor meldte Dagbladet og andre medier at
4538 <a href="http://www.dagbladet.no/2011/09/27/nyheter/innenriks/terror/anders_behring_breivik/18323147/">politiet
4539 hadde samlet inn informasjon om 1.4 millioner telefonsamtaler</a> i
4540 området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
4541 med etterforskningen rundt bombeattentatet og massemordet 22. juli
4542 2011. Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge
4543 artikkelen at</p>
4544
4545 <blockquote>
4546 - «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
4547 samtaler som er registrert på basestasjoner i tilknytning til både
4548 bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
4549 lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
4550 finne ut hvem som har ringt til en hver tid, også i dagene før.»
4551 </blockquote>
4552
4553 <p>Det triste og merkelige er at ingen presseoppslag tok opp hva dette
4554 egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet
4555 befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
4556 seg. Det betyr at et betydelig antall av journalisters samtaler var
4557 og er tilgjengelig for politiet. Og dette var ikke en unik hendelse.
4558 Politiet henter rutinemessig ut informasjon om telefonsamtaler i
4559 kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
4560 noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
4561 sentrum og tettsteder, der det meste av annen aktivitet i et område
4562 også foregår. F.eks. befinner Aftenposten seg like ved Oslo
4563 Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
4564 politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten
4565 annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
4566 (noe de kanskje angret på
4567 <a href="http://www.digi.no/216833/raadlose-bedrifter-uten-sikkerhetsnett">da
4568 mobilnettet brøt sammen</a>), hvilket betyr at alle samtaler
4569 journalistene gjennomfører går via nabolagets mobilbasestasjoner og
4570 dermed blir med og analysert når politiet ber om informasjon om
4571 mobilsamtaler i området. Det samme gjelder antagelig de fleste
4572 mediehus nå for tiden.</p>
4573
4574 <p>Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til
4575 informasjon om alle samtaler med journalister, hvilket bør få varslere
4576 og andre som vil tipse journalister til å tenke seg to ganger før de
4577 ringer en journalist. Det er for meg en svært uheldig situasjon.</p>
4578
4579 <p>Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
4580 problemstillingen i sin bok
4581 <a href="http://www.hoyskoleforlaget.no/index.asp?template=40&bokId=978-82-7147-358-7">Digitalt
4582 kildevern</a> som ble lansert i år og
4583 <a href="http://www.netthoder.no/2012/04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/">presentert
4584 på et NONA-møte i april</a>. Oppsummeringen fra møtet inneholder
4585 flere detaljer og bakgrunnsinformasjon. Jeg synes det er besynderlig
4586 at så få journalister tar opp denne problemstillingen, og ikke stiller
4587 flere kritiske spørsmål til innføringen av datalagringsdirektivet og
4588 den raderingen av personvernet som har foregått i Norge i løpet av
4589 mange år nå.</p>
4590
4591 </div>
4592 <div class="tags">
4593
4594
4595 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4596
4597
4598 </div>
4599 </div>
4600 <div class="padding"></div>
4601
4602 <div class="entry">
4603 <div class="title">
4604 <a href="http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html">The fight for freedom and privacy</a>
4605 </div>
4606 <div class="date">
4607 18th October 2012
4608 </div>
4609 <div class="body">
4610 <p>Civil liberties and privacy in the western world are going down the
4611 drain, and it is hard to fight against it. I try to do my best, but
4612 time is limited. I hope you do your best too. A few years ago I came
4613 across a marvellous drawing by
4614 <a href="http://www.claybennett.com/about.html">Clay Bennett</a>
4615 visualising some of what is going on.
4616
4617 <p><a href="http://www.claybennett.com/pages/security_fence.html">
4618 <img src="http://www.claybennett.com/images/archivetoons/security_fence.jpg"></a></p>
4619
4620 <blockquote>
4621 «They who can give up essential liberty to obtain a little temporary
4622 safety, deserve neither liberty nor safety.» - Benjamin Franklin
4623 </blockquote>
4624
4625 <p>Do you feel safe at the airport? I do not. Do you feel safe when
4626 you see a surveillance camera? I do not. Do you feel safe when you
4627 leave electronic traces of your behaviour and opinions? I do not. I
4628 just remember <a href="http://en.wikipedia.org/wiki/Panopticon">the
4629 Panopticon</a>, and can not help to think that we are slowly
4630 transforming our society to a huge Panopticon on our own.</p>
4631
4632 </div>
4633 <div class="tags">
4634
4635
4636 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4637
4638
4639 </div>
4640 </div>
4641 <div class="padding"></div>
4642
4643 <div class="entry">
4644 <div class="title">
4645 <a href="http://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html">TV with face recognition, for improved viewer experience</a>
4646 </div>
4647 <div class="date">
4648 9th June 2012
4649 </div>
4650 <div class="body">
4651 <p>Slashdot got a story about Intel planning a
4652 <a href="http://entertainment.slashdot.org/story/12/06/09/0012247/intel-to-launch-tv-service-with-facial-recognition-by-end-of-the-year">TV
4653 with face recognition</a> to recognise the viewer, and it occurred to
4654 me that it would be more interesting to turn it around, and do face
4655 recognition on the TV image itself. It could let the viewer know who
4656 is present on the screen, and perhaps look up their credibility,
4657 company affiliation, previous appearances etc for the viewer to better
4658 evaluate what is being said and done. That would be a feature I would
4659 be willing to pay for.</p>
4660
4661 <p>I would not be willing to pay for a TV that point a camera on my
4662 household, like the big brother feature apparently proposed by Intel.
4663 It is the telescreen idea fetched straight out of the book
4664 <a href="http://gutenberg.net.au/ebooks01/0100021.txt">1984 by George
4665 Orwell</a>.</p>
4666
4667 </div>
4668 <div class="tags">
4669
4670
4671 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4672
4673
4674 </div>
4675 </div>
4676 <div class="padding"></div>
4677
4678 <div class="entry">
4679 <div class="title">
4680 <a href="http://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html">Overvåkningslogikkens fallitt</a>
4681 </div>
4682 <div class="date">
4683 23rd July 2011
4684 </div>
4685 <div class="body">
4686 <p>Det er vanskelig å få gjort noe fornuftig i dag, etter gårdagens
4687 tragiske hendelse. Tankene går til de som har mistet sine nærmeste.
4688 Jeg kan ikke forstille meg hvor tungt de har det nå, og jeg håper alle
4689 jeg kjenner har klart seg.</p>
4690
4691 <p>Jeg undres på hva motivasjonen til de som står bak kan være? Jeg
4692 tror en må være ganske desperat for å ty til slike midler, og oppleve
4693 at alle andre påvirkningsmuligheter er blokkert. Mon tro om
4694 Stortingets totalitære vedtak 4. april i år om å lovfeste massiv
4695 overvåkning av hele befolkningen bidro? Jeg undres også på om at
4696 gårdagens bombing og massedrap er resultat av de fremmedfiendtlige
4697 holdninger som har spredt seg i Norge i mange år, kombinert med
4698 Stortingets og regjeringens villighet til å forlate de verdier som
4699 vårt liberale demokrati er tuftet på (ved å legge opp til registrering
4700 og overvåkning av borgere som _ikke_ er mistenkt for noe
4701 kriminelt).</p>
4702
4703 <p>En ting er ganske klart, dog. Massiv kameraovervåkning bidrar ikke
4704 til å hindre slik grotesk kriminalitet. Regjeringskvartalet er et av
4705 de mest kameraovervåkede områdene i Oslo, og hindret ikke at
4706 sprengingen fant sted. Registrering av posisjonen til alle
4707 mobiltelefoner som politiet har hatt tilgang til i flere år nå ser
4708 ikke ut til å ha hjulpet det heller. De som tror at massiv
4709 kommunikasjonskontroll av hele befolkningen vil hindre ekstremister i
4710 å skade oss i Norge tror jeg tar feil. Til det tror jeg det må mer
4711 åpenhet, mindre kontroll og mer tillit til hver enkelt innbygger, da
4712 jeg tror bidrar til å holde ekstreme holdninger i sjakk.</p>
4713
4714 </div>
4715 <div class="tags">
4716
4717
4718 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4719
4720
4721 </div>
4722 </div>
4723 <div class="padding"></div>
4724
4725 <div class="entry">
4726 <div class="title">
4727 <a href="http://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html">Det totalitære samfunn kommer stadig nærmere</a>
4728 </div>
4729 <div class="date">
4730 28th March 2011
4731 </div>
4732 <div class="body">
4733 <p>Høyre har i dag annonsert at
4734 <a href="http://www.vg.no/nyheter/innenriks/norsk-politikk/artikkel.php?artid=10099645">de
4735 ønsker det totalitære samfunn velkommen</a>, der innbyggerne overvåkes
4736 og hvem en kommuniserer med registreres av myndighetene i tilfelle vi
4737 gjør noe galt. Ingenting tyder på at datalagringsdirektivet har
4738 kriminalforebyggende effekt, og en må dermed gå ut ifra at det ikke er
4739 det som er den egentlige begrunnelsen til Arbeiderpartiet og Høyre når
4740 de velger å støtte slik massiv overvåkning av borgere som ikke er
4741 mistenkt for noe kriminelt.</p>
4742
4743 <p>Mitt lille prosjekt for å motvirke overvåkningssamfunnet,
4744 innsamling av informasjon om alle overvåkningskamera i det offentlige
4745 rom, rusler videre. Nå er det 96 automatiske trafikkkontroll-kamera
4746 registrert og 105 andre overvåkningskamera. Kun 29 personer har så
4747 langt bidratt, og det er bare toppen av isfjellet som er registrert.
4748 Hvis du vet om et overvåkningskamera i ditt lokalområde, sjekk kartet
4749 og få det registrert i OpenStreetmap hvis det mangler.</p>
4750
4751 <p>For noen dager siden ble jeg oppmerksom på en undersøkelse som
4752 datatilsynet gjorde i 2009, der de oppdaget at 81% av alle
4753 overvåkningskamera i Oslo sentrum var satt opp i strid med reglene.
4754 Basert på den undersøkelsen kan en dermed gå ut ifra at de aller
4755 fleste overvåkningskamera er lovstridige. Jeg håper vi kan få
4756 kartlagt alle lovstridige kamera og bruke denne informasjonen til å få
4757 gjort noe med dagens massive overvåkning.</p>
4758
4759 <p><a href="http://nrkbeta.no/2009/10/15/kamera-overalt/">En
4760 undersøkelse fra Ås i fjor</a> viste at det er umulig å gå inn til
4761 Oslo sentrum uten å bli overvåket. Det er blitt verre siden den gang.
4762 F.eks. vet jeg at politiet har montert overvåkningskamera på
4763 Nasjonalteateret og Universitetesbygningen ved Karl Johansgate i
4764 forbindelse med VM på ski. Det er intet som tyder på at de kommer til
4765 å fjerne dem nå når VM er over.</p>
4766
4767 <p>Mitt utgangspunkt er at overvåkningskamera ikke har dokumentert
4768 kriminalitetsbekjempende effekt (hvis de fungerte skulle Oslo
4769 Sentralstasjon være det minst kriminelt belastede området i Norge),
4770 men derimot angriper borgernes rett til å ferdes anonymt i det
4771 offentlige rom.</p>
4772
4773 <p><a href="http://people.skolelinux.no/pere/surveillance-norway/">Kartet
4774 over overvåkningskamera</a> er fortsatt ikke komplett, så hvis du ser
4775 noen kamera som mangler, legg inn ved å følge instruksene fra <a
4776 href="http://personvern.no/wiki/index.php/Kameraovervåkning">prosjektsiden</a>.
4777 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM,
4778 ta kontakt slik at jeg kan få med også disse.</p>
4779
4780 </div>
4781 <div class="tags">
4782
4783
4784 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4785
4786
4787 </div>
4788 </div>
4789 <div class="padding"></div>
4790
4791 <div class="entry">
4792 <div class="title">
4793 <a href="http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html">Hvordan kringkaster T-banen i Oslo sine overvåkningskamerasignaler?</a>
4794 </div>
4795 <div class="date">
4796 5th January 2011
4797 </div>
4798 <div class="body">
4799 <p>Jeg er den fornøyde eier av en håndholdt trådløs kamerascanner,
4800 dvs. en radioscanner som automatisk scanner frekvensområdet 900 - 2500
4801 MHz og snapper opp radiokilder med PAL eller NTCS TV-signal og viser
4802 signalet frem på en liten skjerm. Veldig morsom å ha med seg for å se
4803 hva som finnes av trådløse overvåkningskamera. En får se bildet som
4804 kameraet tar opp. :)</p>
4805
4806 <p>Men en kilde har den ikke klart å snappe opp: Sporveiens
4807 overvåkningskamera på T-banestasjonene. Bildet sendes åpenbart
4808 trådløst til T-baneføreren, men min scanner har ikke klart å ta inn
4809 signalet. For å forsøke å finne ut av dette tok jeg i dag en nærmere
4810 titt på en av boksene som sto på Forskningsparken T-banestasjon for å
4811 se hva det er som sendes ut.</p>
4812
4813 <p>Boksen hadde følgende tekst:</p>
4814
4815 <blockquote><pre>
4816 SupraLink
4817 Outdoor Transmitter 5.8 GHz
4818
4819 default channel [ ]
4820 identity code [ ]
4821
4822 VTQ Videotronik
4823 06268 Querfurt
4824 <a href="http://www.vtq.de/">www.vtq.de</a>
4825 Made in Germany
4826
4827 AC 230V [strekkode]
4828 max 10W 84230936
4829 </pre></blockquote>
4830
4831 <p>Det var hyggelig av produsenten å legge inn lenke til nettsiden
4832 sin. Der hadde de mye stilig elektronikk. Og forklaringen på hvorfor
4833 min scanner ikke tar inn signalet er åpenbar ut fra merkelappen. 5.8
4834 GHz er langt over min scanners grense på 2.5 GHz. Trenger visst en
4835 kraftigere scanner. :)</p>
4836
4837 </div>
4838 <div class="tags">
4839
4840
4841 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4842
4843
4844 </div>
4845 </div>
4846 <div class="padding"></div>
4847
4848 <div class="entry">
4849 <div class="title">
4850 <a href="http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html">Støtte for forskjellige kamera-ikoner på overvåkningskamerakartet</a>
4851 </div>
4852 <div class="date">
4853 2nd January 2011
4854 </div>
4855 <div class="body">
4856 <p>I dag har jeg justert litt på kartet over overvåkningskamera, og
4857 laget støtte for å gi fotobokser (automatisk trafikk-kontroll) og
4858 andre overvåkningskamera forskjellige symboler på kartet, slik at det
4859 er enklere å se forskjell på kamera som vegvesenet kontrollerer og
4860 andre kamera. Resultatet er lagt ut på
4861 <a href="http://people.skolelinux.org/pere/surveillance-norway/">kartet
4862 over overvåkningskamera i Norge</a>. Det er nå 93 fotobokser av 380
4863 totalt
4864 <a href="http://www.vegvesen.no/Fag/Fokusomrader/Trafikksikkerhet/Automatisk+trafikkontroll+ATK">i
4865 følge vegvesenet</a> og 80 andre kamera på kartet, totalt 173 kamera.
4866 Takk til de 26 stykkene som har bidratt til kamerainformasjonen så
4867 langt.</p>
4868
4869 </div>
4870 <div class="tags">
4871
4872
4873 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4874
4875
4876 </div>
4877 </div>
4878 <div class="padding"></div>
4879
4880 <div class="entry">
4881 <div class="title">
4882 <a href="http://people.skolelinux.org/pere/blog/165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html">165 norske overvåkningskamera registert så langt i OpenStreetmap.org</a>
4883 </div>
4884 <div class="date">
4885 24th December 2010
4886 </div>
4887 <div class="body">
4888 <p>Jeg flikket litt på OpenStreetmap.org i går, og oppdaget ved en
4889 tilfeldighet at det er en rekke noder som representerer
4890 overvåkningskamera som ikke blir med på kartet med overvåkningskamera
4891 i Norge som
4892 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">jeg
4893 laget</a> for snart to år siden. Fra før tok jeg med noder merket med
4894 man_made=surveillance, mens det er en rekke noder som kun er merket
4895 med highway=speed_camera. Endret på koden som henter ut kameralisten
4896 fra OSM, og vips er antall kamera økt til 165.</p>
4897
4898 <a href="http://people.skolelinux.no/pere/surveillance-norway/">Kartet</a>
4899 er fortsatt ikke komplett, så hvis du ser noen kamera som mangler,
4900 legg inn ved å følge instruksene fra
4901 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">prosjektsiden</a>.
4902 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM, ta
4903 kontakt slik at jeg kan få med også disse.</p>
4904
4905 </div>
4906 <div class="tags">
4907
4908
4909 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4910
4911
4912 </div>
4913 </div>
4914 <div class="padding"></div>
4915
4916 <div class="entry">
4917 <div class="title">
4918 <a href="http://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html">Nå er 74 norske overvåkningskamera registert i OpenStreetmap.org</a>
4919 </div>
4920 <div class="date">
4921 18th November 2010
4922 </div>
4923 <div class="body">
4924 <p>Jeg oppdaterte nettopp kartet med overvåkningskamera som
4925 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">jeg
4926 startet</a> for ca. et og et halvt år siden, og nå er det 74 kamera på
4927 plass. I prosessen med å oppdatere kartet oppdaget jeg ved en
4928 tilfeldighet at webreferansen til registermeldingen hos Datatilsynet
4929 nå ikke lenger er gyldig (se
4930 <a href="http://hetti.datatilsynet.no/melding/report_view.pl?id=31062">tidligere
4931 melding</a>). Antar Datatilsynet fjerner utdaterte meldinger fra
4932 databasen. Konsekvensen blir at kameraoversikten i OSM må ha med
4933 søkekriteriene som ble brukt for å finne registermeldingen
4934 (dvs. virksomhetsnavn og organisasjonsnummer), slik at eventuelt nye
4935 meldinger for samme kamera kan finnes igjen.</p>
4936
4937 <p>Det er dukket opp kamera på
4938 <a href="http://people.skolelinux.no/pere/surveillance-norway/">kartet</a>
4939 i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i
4940 Troms. Mange områder og kamera mangler, og jeg er overbevist om at
4941 bare en brøkdel av den enorme mengden kamera som nå finnes i det
4942 offentlige rom er registrert så langt. Instrukser for å legge inn
4943 kamera finnes på websiden for kartet hos
4944 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">personvernforeningen</a>.</p>
4945
4946 </div>
4947 <div class="tags">
4948
4949
4950 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4951
4952
4953 </div>
4954 </div>
4955 <div class="padding"></div>
4956
4957 <div class="entry">
4958 <div class="title">
4959 <a href="http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html">Datatilsynet mangler verktøyet som trengs for å kontrollere kameraovervåkning</a>
4960 </div>
4961 <div class="date">
4962 9th November 2010
4963 </div>
4964 <div class="body">
4965 <p>En stund tilbake ble jeg oppmerksom på at Datatilsynets verktøy for
4966 å holde rede på overvåkningskamera i Norge ikke var egnet til annet
4967 enn å lage statistikk, og ikke kunne brukes for å kontrollere om et
4968 overvåkningskamera i det offentlige rom er lovlig satt opp og
4969 registrert. For å teste hypotesen sendte jeg for noen dager siden
4970 følgende spørsmål til datatilsynet. Det omtalte kameraet står litt
4971 merkelig plassert i veigrøften ved gangstien langs Sandakerveien, og
4972 jeg lurer oppriktig på om det er lovlig plassert og registrert.</p>
4973
4974 <p><blockquote>
4975 <p>Date: Tue, 2 Nov 2010 16:08:20 +0100
4976 <br>From: Petter Reinholdtsen &lt;pere (at) hungry.com&gt;
4977 <br>To: postkasse (at) datatilsynet.no
4978 <br>Subject: Er overvåkningskameraet korrekt registrert?</p>
4979
4980 <p>Hei.</p>
4981
4982 <p>I Nydalen i Oslo er det mange overvåkningskamera, og et av dem er
4983 spesielt merkelig plassert like over et kumlokk. Jeg lurer på om
4984 dette kameraet er korrekt registrert og i henhold til lovverket.</p>
4985
4986 <p>Finner ingen eierinformasjon på kameraet, og dermed heller ingenting å
4987 søke på i &lt;URL:
4988 <a href="http://hetti.datatilsynet.no/melding/report_search.pl">http://hetti.datatilsynet.no/melding/report_search.pl</a> &gt;.
4989 Kartreferanse for kameraet er tilgjengelig fra
4990 &lt;URL:
4991 <a href="http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T">http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T</a> &gt;.
4992
4993 <p>Kan dere fortelle meg om dette kameraet er registrert hos
4994 Datatilsynet som det skal være i henhold til lovverket?</p>
4995
4996 <p>Det hadde forresten vært fint om rådata fra kameraregisteret var
4997 tilgjengelig på web og regelmessig oppdatert, for å kunne søke på
4998 andre ting enn organisasjonsnavn og -nummer ved å laste det ned og
4999 gjøre egne søk.</p>
5000
5001 <p>Vennlig hilsen,
5002 <br>--
5003 <br>Petter Reinholdtsen
5004 </blockquote></p>
5005
5006 <p>Her er svaret som kom dagen etter:</p>
5007
5008 <p><blockquote>
5009 <p>Date: Wed, 3 Nov 2010 14:44:09 +0100
5010 <br>From: "juridisk" &lt;juridisk (at) Datatilsynet.no&gt;
5011 <br>To: Petter Reinholdtsen
5012 <br>Subject: VS: Er overvåkningskameraet korrekt registrert?
5013
5014 <p>Viser til e-post av 2. november.
5015
5016 <p>Datatilsynet er det forvaltningsorganet som skal kontrollere at
5017 personopplysningsloven blir fulgt. Formålet med loven er å verne
5018 enkeltpersoner mot krenking av personvernet gjennom behandling av
5019 personopplysninger.</p>
5020
5021 <p>Juridisk veiledningstjeneste hos Datatilsynet gir råd og veiledning
5022 omkring personopplysningslovens regler på generelt grunnlag.</p>
5023
5024 <p>Datatilsynet har dessverre ikke en fullstendig oversikt over alle
5025 kameraer, den oversikten som finner er i vår meldingsdatabase som du
5026 finner her:
5027 <a href="http://www.datatilsynet.no/templates/article____211.aspx">http://www.datatilsynet.no/templates/article____211.aspx</a></p>
5028
5029 <p>Denne databasen gir en oversikt over virksomheter som har meldt inn
5030 kameraovervåkning. Dersom man ikek vet hvilken virksomhet som er
5031 ansvarlig, er det heller ikke mulig for Datatilsynet å søke dette
5032 opp.</p>
5033
5034 <p>Webkameraer som har så dårlig oppløsning at man ikke kan gjenkjenne
5035 enkeltpersoner er ikke meldepliktige, da dette ikke anses som
5036 kameraovervåkning i personopplysningslovens forstand. Dersom kameraet
5037 du sikter til er et slikt webkamera, vil det kanskje ikke finnes i
5038 meldingsdatabasen på grunn av dette. Også dersom et kamera med god
5039 oppløsning ikke filmer mennesker, faller det utenfor loven.</p>
5040
5041 <p>Datatilsynet har laget en veileder som gjennomgår når det er lov å
5042 overvåke med kamera, se lenke:
5043 <a href="http://www.datatilsynet.no/templates/article____401.aspx">http://www.datatilsynet.no/templates/article____401.aspx</a></p>
5044
5045 <p>Dersom det ikke er klart hvem som er ansvarlig for kameraet, er det
5046 vanskelig for Datatilsynet å ta kontakt med den ansvarlige for å få
5047 avklart om kameraet er satt opp i tråd med tilsynets regelverk. Dersom
5048 du mener at kameraet ikke er lovlig ut fra informasjonen ovenfor, kan
5049 kameraet anmeldes til politiet.</p>
5050
5051 <p>Med vennlig hilsen</p>
5052
5053 <p>Maria Bakke
5054 <br>Juridisk veiledningstjeneste
5055 <br>Datatilsynet</p>
5056 </blockquote></p>
5057
5058 <p>Personlig synes jeg det bør være krav om å registrere hvert eneste
5059 overvåkningskamera i det offentlige rom hos Datatilsynet, med
5060 kartreferanse og begrunnelse om hvorfor det er satt opp, slik at
5061 enhver borger enkelt kan hente ut kart over områder vi er interessert
5062 i og sjekke om det er overvåkningskamera der som er satt opp uten å
5063 være registert. Slike registreringer skal jo i dag fornyes
5064 regelmessing, noe jeg mistenker ikke blir gjort. Dermed kan kamera
5065 som en gang var korrekt registrert nå være ulovlig satt opp. Det
5066 burde også være bøter for å ha kamera som ikke er korrekt registrert,
5067 slik at en ikke kan ignorere registrering uten at det får
5068 konsekvenser.</p>
5069
5070 <p>En ide fra England som jeg har sans (lite annet jeg har sans for
5071 når det gjelder overvåkningskamera i England) for er at enhver borger
5072 kan be om å få kopi av det som er tatt opp med et overvåkningskamera i
5073 det offentlige rom, noe som gjør at det kan komme løpende utgifter ved
5074 å sette overvåkningskamera. Jeg tror alt som gjør det mindre
5075 attraktivt å ha overvåkningskamera i det offentlige rom er en god
5076 ting, så et slikt lovverk i Norge tror jeg hadde vært nyttig.</p>
5077
5078 </div>
5079 <div class="tags">
5080
5081
5082 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5083
5084
5085 </div>
5086 </div>
5087 <div class="padding"></div>
5088
5089 <div class="entry">
5090 <div class="title">
5091 <a href="http://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html">Oppdatert kart over overvåkningskamera i Norge</a>
5092 </div>
5093 <div class="date">
5094 22nd September 2010
5095 </div>
5096 <div class="body">
5097 <p>For ca. et og et halvt år siden
5098 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">startet
5099 jeg på et kart over overvåkningskamera i Norge</a>, i regi av
5100 <a href="http://www.personvern.no/">personvernforeningen</a>. Det har
5101 blitt oppdatert regelmessing, og jeg oppdaterte det nettopp. Fra den
5102 spede start med 22 kamera registrert er det nå registrert 54 kamera.
5103 Det er bare en brøkdel av de kamera som finnes i Norge, men det går
5104 sakte men sikkert i riktig retning.</p>
5105
5106 <p>Informasjonen registreres fortsatt direkte inn i
5107 <a href="http://www.openstreetmap.org/">OpenStreetmap</a>, og hentes
5108 automatisk over i
5109 <a href="http://people.skolelinux.no/pere/surveillance-norway/">spesialkartet</a>
5110 når jeg kjører et script for å filtrere ut overvåkningskamera fra
5111 OSM-dumpen for Norge.</p>
5112
5113 </div>
5114 <div class="tags">
5115
5116
5117 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5118
5119
5120 </div>
5121 </div>
5122 <div class="padding"></div>
5123
5124 <div class="entry">
5125 <div class="title">
5126 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html">Kart over overvåkningskamera i Norge</a>
5127 </div>
5128 <div class="date">
5129 15th February 2009
5130 </div>
5131 <div class="body">
5132 <p>I regi av
5133 <a href="http://www.personvern.no/">personvernforeningen</a> har jeg
5134 startet på
5135 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">et
5136 kart over overvåkningskamera i Norge</a>. Bakgrunnen er at det etter
5137 min mening bærer galt avsted med den massive overvåkningen som
5138 finner sted i Norge i dag, og at flere og flere overvåkningskamera
5139 gjør det vanskeligere og vanskeligere å gå igjennom livet uten at
5140 små og store brødre trenger inn i ens private sfære. Datatilsynet
5141 har et register over kameraovervåkning, men det viser seg å være
5142 ubrukelig både til å finne ut hvor det er kamera plassert, og til å
5143 sjekke om et kamera en kommer over er registrert. Dette nye kartet
5144 fikser en av disse manglene, men det vil fortsatt være umulig å vite
5145 om et kamera er registrert etter lovens krav eller ikke. Pr. nå er
5146 22 kamera i Oslo registrert, og det trengs flere til å registrere
5147 alle. Informasjonen registreres direkte inn i <a
5148 href="http://www.openstreetmap.org/">OpenStreetmap</a>, så hentes det
5149 automatisk over i spesialkartet.</p>
5150
5151 </div>
5152 <div class="tags">
5153
5154
5155 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5156
5157
5158 </div>
5159 </div>
5160 <div class="padding"></div>
5161
5162 <p style="text-align: right;"><a href="surveillance.rss"><img src="http://people.skolelinux.org/pere/blog/xml.gif" alt="RSS Feed" width="36" height="14" /></a></p>
5163 <div id="sidebar">
5164
5165
5166
5167 <h2>Archive</h2>
5168 <ul>
5169
5170 <li>2019
5171 <ul>
5172
5173 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/01/">January (4)</a></li>
5174
5175 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/02/">February (3)</a></li>
5176
5177 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/03/">March (3)</a></li>
5178
5179 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/05/">May (2)</a></li>
5180
5181 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/06/">June (5)</a></li>
5182
5183 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/07/">July (2)</a></li>
5184
5185 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/08/">August (1)</a></li>
5186
5187 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/09/">September (1)</a></li>
5188
5189 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/11/">November (1)</a></li>
5190
5191 </ul></li>
5192
5193 <li>2018
5194 <ul>
5195
5196 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/01/">January (1)</a></li>
5197
5198 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/02/">February (5)</a></li>
5199
5200 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/03/">March (5)</a></li>
5201
5202 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/04/">April (3)</a></li>
5203
5204 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/06/">June (2)</a></li>
5205
5206 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/07/">July (5)</a></li>
5207
5208 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/08/">August (3)</a></li>
5209
5210 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/09/">September (3)</a></li>
5211
5212 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/10/">October (5)</a></li>
5213
5214 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/11/">November (2)</a></li>
5215
5216 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/12/">December (4)</a></li>
5217
5218 </ul></li>
5219
5220 <li>2017
5221 <ul>
5222
5223 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/01/">January (4)</a></li>
5224
5225 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/02/">February (3)</a></li>
5226
5227 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/03/">March (5)</a></li>
5228
5229 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/04/">April (2)</a></li>
5230
5231 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/06/">June (5)</a></li>
5232
5233 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/07/">July (1)</a></li>
5234
5235 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/08/">August (1)</a></li>
5236
5237 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/09/">September (3)</a></li>
5238
5239 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/10/">October (5)</a></li>
5240
5241 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/11/">November (3)</a></li>
5242
5243 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/12/">December (4)</a></li>
5244
5245 </ul></li>
5246
5247 <li>2016
5248 <ul>
5249
5250 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/01/">January (3)</a></li>
5251
5252 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/02/">February (2)</a></li>
5253
5254 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/03/">March (3)</a></li>
5255
5256 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/04/">April (8)</a></li>
5257
5258 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/05/">May (8)</a></li>
5259
5260 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/06/">June (2)</a></li>
5261
5262 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/07/">July (2)</a></li>
5263
5264 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/08/">August (5)</a></li>
5265
5266 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/09/">September (2)</a></li>
5267
5268 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/10/">October (3)</a></li>
5269
5270 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/11/">November (8)</a></li>
5271
5272 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/12/">December (5)</a></li>
5273
5274 </ul></li>
5275
5276 <li>2015
5277 <ul>
5278
5279 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/01/">January (7)</a></li>
5280
5281 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/02/">February (6)</a></li>
5282
5283 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/03/">March (1)</a></li>
5284
5285 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/04/">April (4)</a></li>
5286
5287 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/05/">May (3)</a></li>
5288
5289 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/06/">June (4)</a></li>
5290
5291 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/07/">July (6)</a></li>
5292
5293 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/08/">August (2)</a></li>
5294
5295 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/09/">September (2)</a></li>
5296
5297 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/10/">October (9)</a></li>
5298
5299 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/11/">November (6)</a></li>
5300
5301 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/12/">December (3)</a></li>
5302
5303 </ul></li>
5304
5305 <li>2014
5306 <ul>
5307
5308 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/01/">January (2)</a></li>
5309
5310 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/02/">February (3)</a></li>
5311
5312 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/03/">March (8)</a></li>
5313
5314 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/04/">April (7)</a></li>
5315
5316 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/05/">May (1)</a></li>
5317
5318 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/06/">June (2)</a></li>
5319
5320 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/07/">July (2)</a></li>
5321
5322 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/08/">August (2)</a></li>
5323
5324 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/09/">September (5)</a></li>
5325
5326 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/10/">October (6)</a></li>
5327
5328 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/11/">November (3)</a></li>
5329
5330 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/12/">December (5)</a></li>
5331
5332 </ul></li>
5333
5334 <li>2013
5335 <ul>
5336
5337 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/01/">January (11)</a></li>
5338
5339 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/02/">February (9)</a></li>
5340
5341 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/03/">March (9)</a></li>
5342
5343 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/04/">April (6)</a></li>
5344
5345 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/05/">May (9)</a></li>
5346
5347 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/06/">June (10)</a></li>
5348
5349 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/07/">July (7)</a></li>
5350
5351 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/08/">August (3)</a></li>
5352
5353 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/09/">September (5)</a></li>
5354
5355 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/10/">October (7)</a></li>
5356
5357 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/11/">November (9)</a></li>
5358
5359 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/12/">December (3)</a></li>
5360
5361 </ul></li>
5362
5363 <li>2012
5364 <ul>
5365
5366 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/01/">January (7)</a></li>
5367
5368 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/02/">February (10)</a></li>
5369
5370 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/03/">March (17)</a></li>
5371
5372 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/04/">April (12)</a></li>
5373
5374 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/05/">May (12)</a></li>
5375
5376 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/06/">June (20)</a></li>
5377
5378 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/07/">July (17)</a></li>
5379
5380 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/08/">August (6)</a></li>
5381
5382 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/09/">September (9)</a></li>
5383
5384 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/10/">October (17)</a></li>
5385
5386 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/11/">November (10)</a></li>
5387
5388 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/12/">December (7)</a></li>
5389
5390 </ul></li>
5391
5392 <li>2011
5393 <ul>
5394
5395 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/01/">January (16)</a></li>
5396
5397 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/02/">February (6)</a></li>
5398
5399 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/03/">March (6)</a></li>
5400
5401 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/04/">April (7)</a></li>
5402
5403 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/05/">May (3)</a></li>
5404
5405 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/06/">June (2)</a></li>
5406
5407 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/07/">July (7)</a></li>
5408
5409 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/08/">August (6)</a></li>
5410
5411 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/09/">September (4)</a></li>
5412
5413 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/10/">October (2)</a></li>
5414
5415 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/11/">November (3)</a></li>
5416
5417 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/12/">December (1)</a></li>
5418
5419 </ul></li>
5420
5421 <li>2010
5422 <ul>
5423
5424 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/01/">January (2)</a></li>
5425
5426 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/02/">February (1)</a></li>
5427
5428 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/03/">March (3)</a></li>
5429
5430 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/04/">April (3)</a></li>
5431
5432 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/05/">May (9)</a></li>
5433
5434 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/06/">June (14)</a></li>
5435
5436 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/07/">July (12)</a></li>
5437
5438 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/08/">August (13)</a></li>
5439
5440 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/09/">September (7)</a></li>
5441
5442 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/10/">October (9)</a></li>
5443
5444 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/11/">November (13)</a></li>
5445
5446 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/12/">December (12)</a></li>
5447
5448 </ul></li>
5449
5450 <li>2009
5451 <ul>
5452
5453 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/01/">January (8)</a></li>
5454
5455 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/02/">February (8)</a></li>
5456
5457 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/03/">March (12)</a></li>
5458
5459 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/04/">April (10)</a></li>
5460
5461 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/05/">May (9)</a></li>
5462
5463 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/06/">June (3)</a></li>
5464
5465 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/07/">July (4)</a></li>
5466
5467 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/08/">August (3)</a></li>
5468
5469 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/09/">September (1)</a></li>
5470
5471 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/10/">October (2)</a></li>
5472
5473 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/11/">November (3)</a></li>
5474
5475 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/12/">December (3)</a></li>
5476
5477 </ul></li>
5478
5479 <li>2008
5480 <ul>
5481
5482 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/11/">November (5)</a></li>
5483
5484 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/12/">December (7)</a></li>
5485
5486 </ul></li>
5487
5488 </ul>
5489
5490
5491
5492 <h2>Tags</h2>
5493 <ul>
5494
5495 <li><a href="http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (16)</a></li>
5496
5497 <li><a href="http://people.skolelinux.org/pere/blog/tags/amiga">amiga (1)</a></li>
5498
5499 <li><a href="http://people.skolelinux.org/pere/blog/tags/aros">aros (1)</a></li>
5500
5501 <li><a href="http://people.skolelinux.org/pere/blog/tags/bankid">bankid (4)</a></li>
5502
5503 <li><a href="http://people.skolelinux.org/pere/blog/tags/betalkontant">betalkontant (8)</a></li>
5504
5505 <li><a href="http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (11)</a></li>
5506
5507 <li><a href="http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (17)</a></li>
5508
5509 <li><a href="http://people.skolelinux.org/pere/blog/tags/bsa">bsa (2)</a></li>
5510
5511 <li><a href="http://people.skolelinux.org/pere/blog/tags/chrpath">chrpath (2)</a></li>
5512
5513 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian">debian (168)</a></li>
5514
5515 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (158)</a></li>
5516
5517 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian-handbook">debian-handbook (4)</a></li>
5518
5519 <li><a href="http://people.skolelinux.org/pere/blog/tags/digistan">digistan (11)</a></li>
5520
5521 <li><a href="http://people.skolelinux.org/pere/blog/tags/dld">dld (17)</a></li>
5522
5523 <li><a href="http://people.skolelinux.org/pere/blog/tags/docbook">docbook (26)</a></li>
5524
5525 <li><a href="http://people.skolelinux.org/pere/blog/tags/drivstoffpriser">drivstoffpriser (4)</a></li>
5526
5527 <li><a href="http://people.skolelinux.org/pere/blog/tags/english">english (410)</a></li>
5528
5529 <li><a href="http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (23)</a></li>
5530
5531 <li><a href="http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (14)</a></li>
5532
5533 <li><a href="http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture (34)</a></li>
5534
5535 <li><a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox (9)</a></li>
5536
5537 <li><a href="http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen (20)</a></li>
5538
5539 <li><a href="http://people.skolelinux.org/pere/blog/tags/h264">h264 (20)</a></li>
5540
5541 <li><a href="http://people.skolelinux.org/pere/blog/tags/intervju">intervju (42)</a></li>
5542
5543 <li><a href="http://people.skolelinux.org/pere/blog/tags/isenkram">isenkram (16)</a></li>
5544
5545 <li><a href="http://people.skolelinux.org/pere/blog/tags/kart">kart (22)</a></li>
5546
5547 <li><a href="http://people.skolelinux.org/pere/blog/tags/kodi">kodi (4)</a></li>
5548
5549 <li><a href="http://people.skolelinux.org/pere/blog/tags/ldap">ldap (9)</a></li>
5550
5551 <li><a href="http://people.skolelinux.org/pere/blog/tags/lego">lego (4)</a></li>
5552
5553 <li><a href="http://people.skolelinux.org/pere/blog/tags/lenker">lenker (8)</a></li>
5554
5555 <li><a href="http://people.skolelinux.org/pere/blog/tags/lsdvd">lsdvd (2)</a></li>
5556
5557 <li><a href="http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (1)</a></li>
5558
5559 <li><a href="http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network (8)</a></li>
5560
5561 <li><a href="http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (42)</a></li>
5562
5563 <li><a href="http://people.skolelinux.org/pere/blog/tags/nice free software">nice free software (12)</a></li>
5564
5565 <li><a href="http://people.skolelinux.org/pere/blog/tags/noark5">noark5 (17)</a></li>
5566
5567 <li><a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk (307)</a></li>
5568
5569 <li><a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug (196)</a></li>
5570
5571 <li><a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn (37)</a></li>
5572
5573 <li><a href="http://people.skolelinux.org/pere/blog/tags/open311">open311 (2)</a></li>
5574
5575 <li><a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (75)</a></li>
5576
5577 <li><a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern (110)</a></li>
5578
5579 <li><a href="http://people.skolelinux.org/pere/blog/tags/raid">raid (2)</a></li>
5580
5581 <li><a href="http://people.skolelinux.org/pere/blog/tags/reactos">reactos (1)</a></li>
5582
5583 <li><a href="http://people.skolelinux.org/pere/blog/tags/reprap">reprap (11)</a></li>
5584
5585 <li><a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid (3)</a></li>
5586
5587 <li><a href="http://people.skolelinux.org/pere/blog/tags/robot">robot (12)</a></li>
5588
5589 <li><a href="http://people.skolelinux.org/pere/blog/tags/rss">rss (1)</a></li>
5590
5591 <li><a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter (7)</a></li>
5592
5593 <li><a href="http://people.skolelinux.org/pere/blog/tags/scraperwiki">scraperwiki (2)</a></li>
5594
5595 <li><a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (56)</a></li>
5596
5597 <li><a href="http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (4)</a></li>
5598
5599 <li><a href="http://people.skolelinux.org/pere/blog/tags/skepsis">skepsis (5)</a></li>
5600
5601 <li><a href="http://people.skolelinux.org/pere/blog/tags/standard">standard (66)</a></li>
5602
5603 <li><a href="http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (6)</a></li>
5604
5605 <li><a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (12)</a></li>
5606
5607 <li><a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (57)</a></li>
5608
5609 <li><a href="http://people.skolelinux.org/pere/blog/tags/sysadmin">sysadmin (4)</a></li>
5610
5611 <li><a href="http://people.skolelinux.org/pere/blog/tags/usenix">usenix (2)</a></li>
5612
5613 <li><a href="http://people.skolelinux.org/pere/blog/tags/valg">valg (9)</a></li>
5614
5615 <li><a href="http://people.skolelinux.org/pere/blog/tags/verkidetfri">verkidetfri (17)</a></li>
5616
5617 <li><a href="http://people.skolelinux.org/pere/blog/tags/video">video (73)</a></li>
5618
5619 <li><a href="http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (4)</a></li>
5620
5621 <li><a href="http://people.skolelinux.org/pere/blog/tags/web">web (42)</a></li>
5622
5623 </ul>
5624
5625
5626 </div>
5627 <p style="text-align: right">
5628 Created by <a href="http://steve.org.uk/Software/chronicle">Chronicle v4.6</a>
5629 </p>
5630
5631 </body>
5632 </html>