]> pere.pagekite.me Git - homepage.git/blob - blog/tags/surveillance/index.html
a039aa425d66a03c835bb244f46d52901f1822c9
[homepage.git] / blog / tags / surveillance / index.html
1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml" dir="ltr">
4 <head>
5 <meta http-equiv="Content-Type" content="text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen: Entries Tagged surveillance</title>
7 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/style.css" />
8 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/vim.css" />
9 <link rel="alternate" title="RSS Feed" href="surveillance.rss" type="application/rss+xml" />
10 </head>
11 <body>
12 <div class="title">
13 <h1>
14 <a href="http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen</a>
15
16 </h1>
17
18 </div>
19
20
21 <h3>Entries tagged "surveillance".</h3>
22
23 <div class="entry">
24 <div class="title">
25 <a href="http://people.skolelinux.org/pere/blog/Jami_Ring__finally_functioning_peer_to_peer_communication_client.html">Jami/Ring, finally functioning peer to peer communication client</a>
26 </div>
27 <div class="date">
28 19th June 2019
29 </div>
30 <div class="body">
31 <p>Some years ago, in 2016, I
32 <a href="http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">wrote
33 for the first time about</a> the Ring peer to peer messaging system.
34 It would provide messaging without any central server coordinating the
35 system and without requiring all users to register a phone number or
36 own a mobile phone. Back then, I could not get it to work, and put it
37 aside until it had seen more development. A few days ago I decided to
38 give it another try, and am happy to report that this time I am able
39 to not only send and receive messages, but also place audio and video
40 calls. But only if UDP is not blocked into your network.</p>
41
42 <p>The Ring system changed name earlier this year to
43 <a href="https://en.wikipedia.org/wiki/Jami_(software)">Jami</a>. I
44 tried doing web search for 'ring' when I discovered it for the first
45 time, and can only applaud this change as it is impossible to find
46 something called Ring among the noise of other uses of that word. Now
47 you can search for 'jami' and this client and
48 <a href="https://jami.net/">the Jami system</a> is the first hit at
49 least on duckduckgo.</p>
50
51 <p>Jami will by default encrypt messages as well as audio and video
52 calls, and try to send them directly between the communicating parties
53 if possible. If this proves impossible (for example if both ends are
54 behind NAT), it will use a central SIP TURN server maintained by the
55 Jami project. Jami can also be a normal SIP client. If the SIP
56 server is unencrypted, the audio and video calls will also be
57 unencrypted. This is as far as I know the only case where Jami will
58 do anything without encryption.</p>
59
60 <p>Jami is available for several platforms: Linux, Windows, MacOSX,
61 Android, iOS, and Android TV. It is included in Debian already. Jami
62 also work for those using F-Droid without any Google connections,
63 while Signal do not.
64 <a href="https://git.jami.net/savoirfairelinux/ring-project/wikis/technical/Protocol">The
65 protocol</a> is described in the Ring project wiki. The system uses a
66 distributed hash table (DHT) system (similar to BitTorrent) running
67 over UDP. On one of the networks I use, I discovered Jami failed to
68 work. I tracked this down to the fact that incoming UDP packages
69 going to ports 1-49999 were blocked, and the DHT would pick a random
70 port and end up in the low range most of the time. After talking to
71 the developers, I solved this by enabling the dhtproxy in the
72 settings, thus using TCP to talk to a central DHT proxy instead of
73
74 peering directly with others. I've been told the developers are
75 working on allowing DHT to use TCP to avoid this problem. I also ran
76 into a problem when trying to talk to the version of Ring included in
77 Debian Stable (Stretch). Apparently the protocol changed between
78 beta2 and the current version, making these clients incompatible.
79 Hopefully the protocol will not be made incompatible in the
80 future.</p>
81
82 <p>It is worth noting that while looking at Jami and its features, I
83 came across another communication platform I have not tested yet. The
84 <a href="https://en.wikipedia.org/wiki/Tox_(protocol)">Tox protocol</a>
85 and <a href="https://tox.chat/">family of Tox clients</a>. It might
86 become the topic of a future blog post.</p>
87
88 <p>As usual, if you use Bitcoin and want to show your support of my
89 activities, please send Bitcoin donations to my address
90 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
91
92 </div>
93 <div class="tags">
94
95
96 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
97
98
99 </div>
100 </div>
101 <div class="padding"></div>
102
103 <div class="entry">
104 <div class="title">
105 <a href="http://people.skolelinux.org/pere/blog/En_grunn_til___takke_nei_til_usikker_digital_post.html">En grunn til å takke nei til usikker digital post</a>
106 </div>
107 <div class="date">
108 2nd April 2018
109 </div>
110 <div class="body">
111 <p>Brevpost er beskyttet av straffelovens bestemmelse som gjør det
112 kriminelt å åpne andres brev. Dette følger av (ny) straffelovs
113 <a href="https://lovdata.no/dokument/NL/lov/2005-05-20-28/§205">§ 205
114 (Krenkelse av retten til privat kommunikasjon)</a>, som sier at «Med
115 bot eller fengsel inntil 2 år straffes den som uberettiget ... c)
116 åpner brev eller annen lukket skriftlig meddelelse som er adressert
117 til en annen, eller på annen måte skaffer seg uberettiget tilgang til
118 innholdet.» Dette gjelder såvel postbud som alle andre som har
119 befatning med brevet etter at avsender har befatning med et lukket
120 brev. Tilsvarende står også tidligere utgaver av den norske
121 straffeloven.</p>
122
123 <p>Når en registrerer seg på usikre digitale postkasseløsningene, som
124 f.eks. Digipost og e-Boks, og slik tar disse i bruk, så gir en de som
125 står bak løsningene tillatelse til å åpne sine brev. Dette er
126 nødvendig for at innholdet i digital post skal kunne vises frem til
127 mottaker via tjenestens websider. Dermed gjelder ikke straffelovens
128 paragraf om forbud mot å åpne brev, da tilgangen ikke lenger er
129 uberettiget. En gir altså fremmede tilgang til å lese sin
130 korrespondanse. I tillegg vil bruk av slike usikre digitale
131 postbokser føre til at det blir registrert når du leser brevene, hvor
132 du befinner deg (vha. tilkoblingens IP-adresse), hvilket utstyr du
133 bruker og en rekke annen personlig informasjon som ikke er
134 tilgjengelig når papirpost brukes. Jeg foretrekker at det er
135 lovmessig beskyttelse av min korrespondanse, som jo inneholder privat
136 og personlig informasjon. Det bidrar til litt bedre vern av personlig
137 integritet i dagens norske samfunn.</p>
138
139 </div>
140 <div class="tags">
141
142
143 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
144
145
146 </div>
147 </div>
148 <div class="padding"></div>
149
150 <div class="entry">
151 <div class="title">
152 <a href="http://people.skolelinux.org/pere/blog/H__Ap__Frp_og_Venstre_g_r_for_DNA_innsamling_av_hele_befolkningen.html">H, Ap, Frp og Venstre går for DNA-innsamling av hele befolkningen</a>
153 </div>
154 <div class="date">
155 14th March 2018
156 </div>
157 <div class="body">
158 <p>I går kom det nok et argument for å holde seg unna det norske
159 helsevesenet. Da annonserte et stortingsflertall, bestående av Høyre,
160 Arbeiderpartiet, Fremskrittspartiet og Venstre, at de går inn for å
161 samle inn og lagre DNA-prøver fra hele befolkningen i Norge til evig
162 tid. Endringen gjelder innsamlede blodprøver fra nyfødte i Norge.
163 Det vil dermed ta litt tid før en har hele befolkningen, men det er
164 dit vi havner gitt nok tid. I dag er det nesten hundre prosent
165 oppslutning om undersøkelsen som gjøres like etter fødselen, på
166 bakgrunn av blodprøven det er snakk om å lagre, for å oppdage endel
167 medfødte sykdommer. Blodprøven lagres i dag i inntil seks år.
168 <a href="https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2017-2018/inns-201718-182l/?all=true">Stortingets
169 flertallsinnstilling</a> er at tidsbegrensingen skal fjernes, og mener
170 at tidsubegrenset lagring ikke vil påvirke oppslutningen om
171 undersøkelsen.</p>
172
173 <p>Datatilsynet har ikke akkurat applaudert forslaget:</p>
174
175 <p><blockquote>
176
177 <p>«Datatilsynet mener forslaget ikke i tilstrekkelig grad
178 synliggjør hvilke etiske og personvernmessige utfordringer som må
179 diskuteres før en etablerer en nasjonal biobank med blodprøver fra
180 hele befolkningen.»</p>
181
182 </blockquote></p>
183
184 <p>Det er flere historier om hvordan innsamlet biologisk materiale har
185 blitt brukt til andre formål enn de ble innsamlet til, og historien om
186 <a href="https://www.aftenposten.no/norge/i/Ql0WR/Na-ma-Folkehelsa-slette-uskyldiges-DNA-info">folkehelseinstituttets
187 lagring på vegne av politiet (Kripos) av innsamlet biologisk materiale
188 og DNA-informasjon i strid med loven</a> viser at en ikke kan være
189 trygg på at lover og intensjoner beskytter de som blir berørt mot
190 misbruk av slik privat og personlig informasjon.</p>
191
192 <p>Det er verdt å merke seg at det kan forskes på de innsamlede
193 blodprøvene uten samtykke fra den det gjelder (eller foreldre når det
194 gjelder barn), etter en lovendring for en stund tilbake, med mindre
195 det er sendt inn skjema der en reserverer seg mot forskning uten
196 samtykke. Skjemaet er tilgjengelig fra
197 <a href="https://www.fhi.no/arkiv/publikasjoner/for-pasienter-skjema-for-reservasjo/">folkehelseinstituttets
198 websider</a>, og jeg anbefaler, uavhengig av denne saken, varmt alle å
199 sende inn skjemaet for å dokumentere hvor mange som ikke synes det er
200 greit å fjerne krav om samtykke.</p>
201
202 <p>I tillegg bør en kreve destruering av alt biologisk materiale som
203 er samlet inn om en selv, for å redusere eventuelle negative
204 konsekvenser i fremtiden når materialet kommer på avveie eller blir
205 brukt uten samtykke, men det er så vidt jeg vet ikke noe system for
206 dette i dag.</p>
207
208 <p>Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
209 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
210 til min adresse
211 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
212
213 </div>
214 <div class="tags">
215
216
217 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
218
219
220 </div>
221 </div>
222 <div class="padding"></div>
223
224 <div class="entry">
225 <div class="title">
226 <a href="http://people.skolelinux.org/pere/blog/Overv_kning_i_Kina_vs__Norge.html">Overvåkning i Kina vs. Norge</a>
227 </div>
228 <div class="date">
229 12th February 2018
230 </div>
231 <div class="body">
232 <p>Jeg lar meg fascinere av en artikkel
233 <a href="https://www.dagbladet.no/kultur/terroristene-star-pa-dora/69436116">i
234 Dagbladet om Kinas håndtering av Xinjiang</a>, spesielt følgende
235 utsnitt:</p>
236
237 <p><blockquote>
238
239 <p>«I den sørvestlige byen Kashgar nærmere grensa til
240 Sentral-Asia meldes det nå at 120.000 uigurer er internert i såkalte
241 omskoleringsleirer. Samtidig er det innført et omfattende
242 helsesjekk-program med innsamling og lagring av DNA-prøver fra
243 absolutt alle innbyggerne. De mest avanserte overvåkingsmetodene
244 testes ut her. Programmer for å gjenkjenne ansikter og stemmer er på
245 plass i regionen. Der har de lokale myndighetene begynt å installere
246 GPS-systemer i alle kjøretøy og egne sporingsapper i
247 mobiltelefoner.</p>
248
249 <p>Politimetodene griper så dypt inn i folks dagligliv at motstanden
250 mot Beijing-regimet øker.»</p>
251
252 </blockquote></p>
253
254 <p>Beskrivelsen avviker jo desverre ikke så veldig mye fra tilstanden
255 her i Norge.</p>
256
257 <table>
258 <tr>
259 <th>Dataregistrering</th>
260 <th>Kina</th>
261 <th>Norge</th>
262
263 <tr>
264 <td>Innsamling og lagring av DNA-prøver fra befolkningen</td>
265 <td>Ja</td>
266 <td>Delvis, planlagt for alle nyfødte.</td>
267 </tr>
268
269 <tr>
270 <td>Ansiktsgjenkjenning</td>
271 <td>Ja</td>
272 <td>Ja</td>
273 </tr>
274
275 <tr>
276 <td>Stemmegjenkjenning</td>
277 <td>Ja</td>
278 <td>Nei</td>
279 </tr>
280
281 <tr>
282 <td>Posisjons-sporing av mobiltelefoner</td>
283 <td>Ja</td>
284 <td>Ja</td>
285 </tr>
286
287 <tr>
288 <td>Posisjons-sporing av biler</td>
289 <td>Ja</td>
290 <td>Ja</td>
291 </tr>
292
293 </table>
294
295 <p>I Norge har jo situasjonen rundt Folkehelseinstituttets lagring av
296 DNA-informasjon på vegne av politiet, der de nektet å slette
297 informasjon politiet ikke hadde lov til å ta vare på, gjort det klart
298 at DNA tar vare på ganske lenge. I tillegg finnes det utallige
299 biobanker som lagres til evig tid, og det er planer om å innføre
300 <a href="https://www.aftenposten.no/norge/i/75E9/4-av-10-mener-staten-bor-lagre-DNA-profiler-pa-alle-nyfodte">evig
301 lagring av DNA-materiale fra alle spebarn som fødes</a> (med mulighet
302 for å be om sletting).</p>
303
304 <p>I Norge er det system på plass for ansiktsgjenkjenning, som
305 <a href="https://www.nrk.no/norge/kun-gardermoen-har-teknologi-for-ansiktsgjenkjenning-i-norge-1.12719461">en
306 NRK-artikkel fra 2015</a> forteller er aktiv på Gardermoen, samt
307 <a href="https://www.dagbladet.no/nyheter/inntil-27-000-bor-i-norge-under-falsk-id/60500781">brukes
308 til å analysere bilder innsamlet av myndighetene</a>. Brukes det også
309 flere plasser? Det er tett med overvåkningskamera kontrollert av
310 politi og andre myndigheter i for eksempel Oslo sentrum.</p>
311
312 <p>Jeg er ikke kjent med at Norge har noe system for identifisering av
313 personer ved hjelp av stemmegjenkjenning.</p>
314
315 <p>Posisjons-sporing av mobiltelefoner er ruinemessig tilgjengelig for
316 blant annet politi, NAV og Finanstilsynet, i tråd med krav i
317 telefonselskapenes konsesjon. I tillegg rapporterer smarttelefoner
318 sin posisjon til utviklerne av utallige mobil-apper, der myndigheter
319 og andre kan hente ut informasjon ved behov. Det er intet behov for
320 noen egen app for dette.</p>
321
322 <p>Posisjons-sporing av biler er rutinemessig tilgjengelig via et tett
323 nett av målepunkter på veiene (automatiske bomstasjoner,
324 køfribrikke-registrering, automatiske fartsmålere og andre veikamera).
325 Det er i tillegg vedtatt at alle nye biler skal selges med utstyr for
326 GPS-sporing (eCall).</p>
327
328 <p>Det er jammen godt vi lever i et liberalt demokrati, og ikke en
329 overvåkningsstat, eller?</p>
330
331 <p>Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
332 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
333 til min adresse
334 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
335
336 </div>
337 <div class="tags">
338
339
340 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
341
342
343 </div>
344 </div>
345 <div class="padding"></div>
346
347 <div class="entry">
348 <div class="title">
349 <a href="http://people.skolelinux.org/pere/blog/Visualizing_GSM_radio_chatter_using_gr_gsm_and_Hopglass.html">Visualizing GSM radio chatter using gr-gsm and Hopglass</a>
350 </div>
351 <div class="date">
352 29th September 2017
353 </div>
354 <div class="body">
355 <p>Every mobile phone announce its existence over radio to the nearby
356 mobile cell towers. And this radio chatter is available for anyone
357 with a radio receiver capable of receiving them. Details about the
358 mobile phones with very good accuracy is of course collected by the
359 phone companies, but this is not the topic of this blog post. The
360 mobile phone radio chatter make it possible to figure out when a cell
361 phone is nearby, as it include the SIM card ID (IMSI). By paying
362 attention over time, one can see when a phone arrive and when it leave
363 an area. I believe it would be nice to make this information more
364 available to the general public, to make more people aware of how
365 their phones are announcing their whereabouts to anyone that care to
366 listen.</p>
367
368 <p>I am very happy to report that we managed to get something
369 visualizing this information up and running for
370 <a href="http://norwaymakers.org/osf17">Oslo Skaperfestival 2017</a>
371 (Oslo Makers Festival) taking place today and tomorrow at Deichmanske
372 library. The solution is based on the
373 <a href="http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html">simple
374 recipe for listening to GSM chatter</a> I posted a few days ago, and
375 will show up at the stand of <a href="http://sonen.ifi.uio.no/">Åpen
376 Sone from the Computer Science department of the University of
377 Oslo</a>. The presentation will show the nearby mobile phones (aka
378 IMSIs) as dots in a web browser graph, with lines to the dot
379 representing mobile base station it is talking to. It was working in
380 the lab yesterday, and was moved into place this morning.</p>
381
382 <p>We set up a fairly powerful desktop machine using Debian
383 Buster/Testing with several (five, I believe) RTL2838 DVB-T receivers
384 connected and visualize the visible cell phone towers using an
385 <a href="https://github.com/marlow925/hopglass">English version of
386 Hopglass</a>. A fairly powerfull machine is needed as the
387 grgsm_livemon_headless processes from
388 <a href="https://tracker.debian.org/pkg/gr-gsm">gr-gsm</a> converting
389 the radio signal to data packages is quite CPU intensive.</p>
390
391 <p>The frequencies to listen to, are identified using a slightly
392 patched scan-and-livemon (to set the --args values for each receiver),
393 and the Hopglass data is generated using the
394 <a href="https://github.com/petterreinholdtsen/IMSI-catcher/tree/meshviewer-output">patches
395 in my meshviewer-output branch</a>. For some reason we could not get
396 more than four SDRs working. There is also a geographical map trying
397 to show the location of the base stations, but I believe their
398 coordinates are hardcoded to some random location in Germany, I
399 believe. The code should be replaced with code to look up location in
400 a text file, a sqlite database or one of the online databases
401 mentioned in
402 <a href="https://github.com/Oros42/IMSI-catcher/issues/14">the github
403 issue for the topic</a>.
404
405 <p>If this sound interesting, visit the stand at the festival!</p>
406
407 </div>
408 <div class="tags">
409
410
411 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
412
413
414 </div>
415 </div>
416 <div class="padding"></div>
417
418 <div class="entry">
419 <div class="title">
420 <a href="http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html">Easier recipe to observe the cell phones around you</a>
421 </div>
422 <div class="date">
423 24th September 2017
424 </div>
425 <div class="body">
426 <p>A little more than a month ago I wrote
427 <a href="http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html">how
428 to observe the SIM card ID (aka IMSI number) of mobile phones talking
429 to nearby mobile phone base stations using Debian GNU/Linux and a
430 cheap USB software defined radio</a>, and thus being able to pinpoint
431 the location of people and equipment (like cars and trains) with an
432 accuracy of a few kilometer. Since then we have worked to make the
433 procedure even simpler, and it is now possible to do this without any
434 manual frequency tuning and without building your own packages.</p>
435
436 <p>The <a href="https://tracker.debian.org/pkg/gr-gsm">gr-gsm</a>
437 package is now included in Debian testing and unstable, and the
438 IMSI-catcher code no longer require root access to fetch and decode
439 the GSM data collected using gr-gsm.</p>
440
441 <p>Here is an updated recipe, using packages built by Debian and a git
442 clone of two python scripts:</p>
443
444 <ol>
445
446 <li>Start with a Debian machine running the Buster version (aka
447 testing).</li>
448
449 <li>Run '<tt>apt install gr-gsm python-numpy python-scipy
450 python-scapy</tt>' as root to install required packages.</li>
451
452 <li>Fetch the code decoding GSM packages using '<tt>git clone
453 github.com/Oros42/IMSI-catcher.git</tt>'.</li>
454
455 <li>Insert USB software defined radio supported by GNU Radio.</li>
456
457 <li>Enter the IMSI-catcher directory and run '<tt>python
458 scan-and-livemon</tt>' to locate the frequency of nearby base
459 stations and start listening for GSM packages on one of them.</li>
460
461 <li>Enter the IMSI-catcher directory and run '<tt>python
462 simple_IMSI-catcher.py</tt>' to display the collected information.</li>
463
464 </ol>
465
466 <p>Note, due to a bug somewhere the scan-and-livemon program (actually
467 <a href="https://github.com/ptrkrysik/gr-gsm/issues/336">its underlying
468 program grgsm_scanner</a>) do not work with the HackRF radio. It does
469 work with RTL 8232 and other similar USB radio receivers you can get
470 very cheaply
471 (<a href="https://www.ebay.com/sch/items/?_nkw=rtl+2832">for example
472 from ebay</a>), so for now the solution is to scan using the RTL radio
473 and only use HackRF for fetching GSM data.</p>
474
475 <p>As far as I can tell, a cell phone only show up on one of the
476 frequencies at the time, so if you are going to track and count every
477 cell phone around you, you need to listen to all the frequencies used.
478 To listen to several frequencies, use the --numrecv argument to
479 scan-and-livemon to use several receivers. Further, I am not sure if
480 phones using 3G or 4G will show as talking GSM to base stations, so
481 this approach might not see all phones around you. I typically see
482 0-400 IMSI numbers an hour when looking around where I live.</p>
483
484 <p>I've tried to run the scanner on a
485 <a href="https://wiki.debian.org/RaspberryPi">Raspberry Pi 2 and 3
486 running Debian Buster</a>, but the grgsm_livemon_headless process seem
487 to be too CPU intensive to keep up. When GNU Radio print 'O' to
488 stdout, I am told there it is caused by a buffer overflow between the
489 radio and GNU Radio, caused by the program being unable to read the
490 GSM data fast enough. If you see a stream of 'O's from the terminal
491 where you started scan-and-livemon, you need a give the process more
492 CPU power. Perhaps someone are able to optimize the code to a point
493 where it become possible to set up RPi3 based GSM sniffers? I tried
494 using Raspbian instead of Debian, but there seem to be something wrong
495 with GNU Radio on raspbian, causing glibc to abort().</p>
496
497 </div>
498 <div class="tags">
499
500
501 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
502
503
504 </div>
505 </div>
506 <div class="padding"></div>
507
508 <div class="entry">
509 <div class="title">
510 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_kaster_skygger_over_H_yre_og_Arbeiderpartiet.html">Datalagringsdirektivet kaster skygger over Høyre og Arbeiderpartiet</a>
511 </div>
512 <div class="date">
513 7th September 2017
514 </div>
515 <div class="body">
516 <p>For noen dager siden publiserte Jon Wessel-Aas en bloggpost om
517 «<a href="http://www.uhuru.biz/?p=1821">Konklusjonen om datalagring som
518 EU-kommisjonen ikke ville at vi skulle få se</a>». Det er en
519 interessant gjennomgang av EU-domstolens syn på snurpenotovervåkning
520 av befolkningen, som er klar på at det er i strid med
521 EU-lovgivingen.</p>
522
523 <p>Valgkampen går for fullt i Norge, og om noen få dager er siste
524 frist for å avgi stemme. En ting er sikkert, Høyre og Arbeiderpartiet
525 får ikke min stemme
526 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html">denne
527 gangen heller</a>. Jeg har ikke glemt at de tvang igjennom loven som
528 skulle pålegge alle data- og teletjenesteleverandører å overvåke alle
529 sine kunder. En lov som er vedtatt, og aldri opphevet igjen.</p>
530
531 <p>Det er tydelig fra diskusjonen rundt grenseløs digital overvåkning
532 (eller "Digital Grenseforsvar" som det kalles i Orvellisk nytale) at
533 hverken Høyre og Arbeiderpartiet har noen prinsipielle sperrer mot å
534 overvåke hele befolkningen, og diskusjonen så langt tyder på at flere
535 av de andre partiene heller ikke har det. Mange av
536 <a href="https://data.holderdeord.no/votes/1301946411e">de som stemte
537 for Datalagringsdirektivet i Stortinget</a> (64 fra Arbeiderpartiet,
538 25 fra Høyre) er fortsatt aktive og argumenterer fortsatt for å radere
539 vekk mer av innbyggernes privatsfære.</p>
540
541 <p>Når myndighetene demonstrerer sin mistillit til folket, tror jeg
542 folket selv bør legge litt innsats i å verne sitt privatliv, ved å ta
543 i bruk ende-til-ende-kryptert kommunikasjon med sine kjente og kjære,
544 og begrense hvor mye privat informasjon som deles med uvedkommende.
545 Det er jo ingenting som tyder på at myndighetene kommer til å være vår
546 privatsfære.
547 <a href="http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html">Det
548 er mange muligheter</a>. Selv har jeg litt sans for
549 <a href="https://ring.cx/">Ring</a>, som er basert på p2p-teknologi
550 uten sentral kontroll, er fri programvare, og støtter meldinger, tale
551 og video. Systemet er tilgjengelig ut av boksen fra
552 <a href="https://tracker.debian.org/pkg/ring">Debian</a> og
553 <a href="https://launchpad.net/ubuntu/+source/ring">Ubuntu</a>, og det
554 finnes pakker for Android, MacOSX og Windows. Foreløpig er det få
555 brukere med Ring, slik at jeg også bruker
556 <a href="https://signal.org/">Signal</a> som nettleserutvidelse.</p>
557
558 </div>
559 <div class="tags">
560
561
562 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
563
564
565 </div>
566 </div>
567 <div class="padding"></div>
568
569 <div class="entry">
570 <div class="title">
571 <a href="http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html">Simpler recipe on how to make a simple $7 IMSI Catcher using Debian</a>
572 </div>
573 <div class="date">
574 9th August 2017
575 </div>
576 <div class="body">
577 <p>On friday, I came across an interesting article in the Norwegian
578 web based ICT news magazine digi.no on
579 <a href="https://www.digi.no/artikler/sikkerhetsforsker-lagde-enkel-imsi-catcher-for-60-kroner-na-kan-mobiler-kartlegges-av-alle/398588">how
580 to collect the IMSI numbers of nearby cell phones</a> using the cheap
581 DVB-T software defined radios. The article refered to instructions
582 and <a href="https://www.youtube.com/watch?v=UjwgNd_as30">a recipe by
583 Keld Norman on Youtube on how to make a simple $7 IMSI Catcher</a>, and I decided to test them out.</p>
584
585 <p>The instructions said to use Ubuntu, install pip using apt (to
586 bypass apt), use pip to install pybombs (to bypass both apt and pip),
587 and the ask pybombs to fetch and build everything you need from
588 scratch. I wanted to see if I could do the same on the most recent
589 Debian packages, but this did not work because pybombs tried to build
590 stuff that no longer build with the most recent openssl library or
591 some other version skew problem. While trying to get this recipe
592 working, I learned that the apt->pip->pybombs route was a long detour,
593 and the only piece of software dependency missing in Debian was the
594 gr-gsm package. I also found out that the lead upstream developer of
595 gr-gsm (the name stand for GNU Radio GSM) project already had a set of
596 Debian packages provided in an Ubuntu PPA repository. All I needed to
597 do was to dget the Debian source package and built it.</p>
598
599 <p>The IMSI collector is a python script listening for packages on the
600 loopback network device and printing to the terminal some specific GSM
601 packages with IMSI numbers in them. The code is fairly short and easy
602 to understand. The reason this work is because gr-gsm include a tool
603 to read GSM data from a software defined radio like a DVB-T USB stick
604 and other software defined radios, decode them and inject them into a
605 network device on your Linux machine (using the loopback device by
606 default). This proved to work just fine, and I've been testing the
607 collector for a few days now.</p>
608
609 <p>The updated and simpler recipe is thus to</p>
610
611 <ol>
612
613 <li>start with a Debian machine running Stretch or newer,</li>
614
615 <li>build and install the gr-gsm package available from
616 <a href="http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/">http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/</a>,</li>
617
618 <li>clone the git repostory from <a href="https://github.com/Oros42/IMSI-catcher">https://github.com/Oros42/IMSI-catcher</a>,</li>
619
620 <li>run grgsm_livemon and adjust the frequency until the terminal
621 where it was started is filled with a stream of text (meaning you
622 found a GSM station).</li>
623
624 <li>go into the IMSI-catcher directory and run 'sudo python simple_IMSI-catcher.py' to extract the IMSI numbers.</li>
625
626 </ol>
627
628 <p>To make it even easier in the future to get this sniffer up and
629 running, I decided to package
630 <a href="https://github.com/ptrkrysik/gr-gsm/">the gr-gsm project</a>
631 for Debian (<a href="https://bugs.debian.org/871055">WNPP
632 #871055</a>), and the package was uploaded into the NEW queue today.
633 Luckily the gnuradio maintainer has promised to help me, as I do not
634 know much about gnuradio stuff yet.</p>
635
636 <p>I doubt this "IMSI cacher" is anywhere near as powerfull as
637 commercial tools like
638 <a href="https://www.thespyphone.com/portable-imsi-imei-catcher/">The
639 Spy Phone Portable IMSI / IMEI Catcher</a> or the
640 <a href="https://en.wikipedia.org/wiki/Stingray_phone_tracker">Harris
641 Stingray</a>, but I hope the existance of cheap alternatives can make
642 more people realise how their whereabouts when carrying a cell phone
643 is easily tracked. Seeing the data flow on the screen, realizing that
644 I live close to a police station and knowing that the police is also
645 wearing cell phones, I wonder how hard it would be for criminals to
646 track the position of the police officers to discover when there are
647 police near by, or for foreign military forces to track the location
648 of the Norwegian military forces, or for anyone to track the location
649 of government officials...</p>
650
651 <p>It is worth noting that the data reported by the IMSI-catcher
652 script mentioned above is only a fraction of the data broadcasted on
653 the GSM network. It will only collect one frequency at the time,
654 while a typical phone will be using several frequencies, and not all
655 phones will be using the frequencies tracked by the grgsm_livemod
656 program. Also, there is a lot of radio chatter being ignored by the
657 simple_IMSI-catcher script, which would be collected by extending the
658 parser code. I wonder if gr-gsm can be set up to listen to more than
659 one frequency?</p>
660
661 </div>
662 <div class="tags">
663
664
665 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
666
667
668 </div>
669 </div>
670 <div class="padding"></div>
671
672 <div class="entry">
673 <div class="title">
674 <a href="http://people.skolelinux.org/pere/blog/How_does_it_feel_to_be_wiretapped__when_you_should_be_doing_the_wiretapping___.html">How does it feel to be wiretapped, when you should be doing the wiretapping...</a>
675 </div>
676 <div class="date">
677 8th March 2017
678 </div>
679 <div class="body">
680 <p>So the new president in the United States of America claim to be
681 surprised to discover that he was wiretapped during the election
682 before he was elected president. He even claim this must be illegal.
683 Well, doh, if it is one thing the confirmations from Snowden
684 documented, it is that the entire population in USA is wiretapped, one
685 way or another. Of course the president candidates were wiretapped,
686 alongside the senators, judges and the rest of the people in USA.</p>
687
688 <p>Next, the Federal Bureau of Investigation ask the Department of
689 Justice to go public rejecting the claims that Donald Trump was
690 wiretapped illegally. I fail to see the relevance, given that I am
691 sure the surveillance industry in USA believe they have all the legal
692 backing they need to conduct mass surveillance on the entire
693 world.</p>
694
695 <p>There is even the director of the FBI stating that he never saw an
696 order requesting wiretapping of Donald Trump. That is not very
697 surprising, given how the FISA court work, with all its activity being
698 secret. Perhaps he only heard about it?</p>
699
700 <p>What I find most sad in this story is how Norwegian journalists
701 present it. In a news reports the other day in the radio from the
702 Norwegian National broadcasting Company (NRK), I heard the journalist
703 claim that 'the FBI denies any wiretapping', while the reality is that
704 'the FBI denies any illegal wiretapping'. There is a fundamental and
705 important difference, and it make me sad that the journalists are
706 unable to grasp it.</p>
707
708 <p><strong>Update 2017-03-13:</strong> Look like
709 <a href="https://theintercept.com/2017/03/13/rand-paul-is-right-nsa-routinely-monitors-americans-communications-without-warrants/">The
710 Intercept report that US Senator Rand Paul confirm what I state above</a>.</p>
711
712 </div>
713 <div class="tags">
714
715
716 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
717
718
719 </div>
720 </div>
721 <div class="padding"></div>
722
723 <div class="entry">
724 <div class="title">
725 <a href="http://people.skolelinux.org/pere/blog/Nasjonalbiblioteket_avslutter_sin_ulovlige_bruk_av_Google_Skjemaer.html">Nasjonalbiblioteket avslutter sin ulovlige bruk av Google Skjemaer</a>
726 </div>
727 <div class="date">
728 12th January 2017
729 </div>
730 <div class="body">
731 <p>I dag fikk jeg en skikkelig gladmelding. Bakgrunnen er at før jul
732 arrangerte Nasjonalbiblioteket
733 <a href="http://www.nb.no/Bibliotekutvikling/Kunnskapsorganisering/Nasjonalt-verksregister/Seminar-om-verksregister">et
734 seminar om sitt knakende gode tiltak «verksregister»</a>. Eneste
735 måten å melde seg på dette seminaret var å sende personopplysninger
736 til Google via Google Skjemaer. Dette syntes jeg var tvilsom praksis,
737 da det bør være mulig å delta på seminarer arrangert av det offentlige
738 uten å måtte dele sine interesser, posisjon og andre
739 personopplysninger med Google. Jeg ba derfor om innsyn via
740 <a href="https://www.mimesbronn.no/">Mimes brønn</a> i
741 <a href="https://www.mimesbronn.no/request/personopplysninger_til_google_sk">avtaler
742 og vurderinger Nasjonalbiblioteket hadde rundt dette</a>.
743 Personopplysningsloven legger klare rammer for hva som må være på
744 plass før en kan be tredjeparter, spesielt i utlandet, behandle
745 personopplysninger på sine vegne, så det burde eksistere grundig
746 dokumentasjon før noe slikt kan bli lovlig. To jurister hos
747 Nasjonalbiblioteket mente først dette var helt i orden, og at Googles
748 standardavtale kunne brukes som databehandlingsavtale. Det syntes jeg
749 var merkelig, men har ikke hatt kapasitet til å følge opp saken før
750 for to dager siden.</p>
751
752 <p>Gladnyheten i dag, som kom etter at jeg tipset Nasjonalbiblioteket
753 om at Datatilsynet underkjente Googles standardavtaler som
754 databehandleravtaler i 2011, er at Nasjonalbiblioteket har bestemt seg
755 for å avslutte bruken av Googles Skjemaer/Apps og gå i dialog med DIFI
756 for å finne bedre måter å håndtere påmeldinger i tråd med
757 personopplysningsloven. Det er fantastisk å se at av og til hjelper
758 det å spørre hva i alle dager det offentlige holder på med.</p>
759
760 </div>
761 <div class="tags">
762
763
764 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
765
766
767 </div>
768 </div>
769 <div class="padding"></div>
770
771 <div class="entry">
772 <div class="title">
773 <a href="http://people.skolelinux.org/pere/blog/Bryter_NAV_sin_egen_personvernerkl_ring_.html">Bryter NAV sin egen personvernerklæring?</a>
774 </div>
775 <div class="date">
776 11th January 2017
777 </div>
778 <div class="body">
779 <p>Jeg leste med interesse en nyhetssak hos
780 <a href="http://www.digi.no/artikler/nav-avslorer-trygdemisbruk-ved-a-spore-ip-adresser/367394">digi.no</a>
781 og
782 <a href="https://www.nrk.no/buskerud/trygdesvindlere-avslores-av-utenlandske-ip-adresser-1.13313461">NRK</a>
783 om at det ikke bare er meg, men at også NAV bedriver geolokalisering
784 av IP-adresser, og at det gjøres analyse av IP-adressene til de som
785 sendes inn meldekort for å se om meldekortet sendes inn fra
786 utenlandske IP-adresser. Politiadvokat i Drammen, Hans Lyder Haare,
787 er sitert i NRK på at «De to er jo blant annet avslørt av
788 IP-adresser. At man ser at meldekortet kommer fra utlandet.»</p>
789
790 <p>Jeg synes det er fint at det blir bedre kjent at IP-adresser
791 knyttes til enkeltpersoner og at innsamlet informasjon brukes til å
792 stedsbestemme personer også av aktører her i Norge. Jeg ser det som
793 nok et argument for å bruke
794 <a href="https://www.torproject.org/">Tor</a> så mye som mulig for å
795 gjøre gjøre IP-lokalisering vanskeligere, slik at en kan beskytte sin
796 privatsfære og unngå å dele sin fysiske plassering med
797 uvedkommede.</p>
798
799 <P>Men det er en ting som bekymrer meg rundt denne nyheten. Jeg ble
800 tipset (takk #nuug) om
801 <a href="https://www.nav.no/no/NAV+og+samfunn/Kontakt+NAV/Teknisk+brukerstotte/Snarveier/personvernerkl%C3%A6ring-for-arbeids-og-velferdsetaten">NAVs
802 personvernerklæring</a>, som under punktet «Personvern og statistikk»
803 lyder:</p>
804
805 <p><blockquote>
806
807 <p>«Når du besøker nav.no, etterlater du deg elektroniske spor. Sporene
808 dannes fordi din nettleser automatisk sender en rekke opplysninger til
809 NAVs tjener (server-maskin) hver gang du ber om å få vist en side. Det
810 er eksempelvis opplysninger om hvilken nettleser og -versjon du
811 bruker, og din internettadresse (ip-adresse). For hver side som vises,
812 lagres følgende opplysninger:</p>
813
814 <ul>
815 <li>hvilken side du ser på</li>
816 <li>dato og tid</li>
817 <li>hvilken nettleser du bruker</li>
818 <li>din ip-adresse</li>
819 </ul>
820
821 <p>Ingen av opplysningene vil bli brukt til å identifisere
822 enkeltpersoner. NAV bruker disse opplysningene til å generere en
823 samlet statistikk som blant annet viser hvilke sider som er mest
824 populære. Statistikken er et redskap til å forbedre våre
825 tjenester.»</p>
826
827 </blockquote></p>
828
829 <p>Jeg klarer ikke helt å se hvordan analyse av de besøkendes
830 IP-adresser for å se hvem som sender inn meldekort via web fra en
831 IP-adresse i utlandet kan gjøres uten å komme i strid med påstanden om
832 at «ingen av opplysningene vil bli brukt til å identifisere
833 enkeltpersoner». Det virker dermed for meg som at NAV bryter sine
834 egen personvernerklæring, hvilket
835 <a href="http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html">Datatilsynet
836 fortalte meg i starten av desember antagelig er brudd på
837 personopplysningsloven</a>.
838
839 <p>I tillegg er personvernerklæringen ganske misvisende i og med at
840 NAVs nettsider ikke bare forsyner NAV med personopplysninger, men i
841 tillegg ber brukernes nettleser kontakte fem andre nettjenere
842 (script.hotjar.com, static.hotjar.com, vars.hotjar.com,
843 www.google-analytics.com og www.googletagmanager.com), slik at
844 personopplysninger blir gjort tilgjengelig for selskapene Hotjar og
845 Google , og alle som kan lytte på trafikken på veien (som FRA, GCHQ og
846 NSA). Jeg klarer heller ikke se hvordan slikt spredning av
847 personopplysninger kan være i tråd med kravene i
848 personopplysningloven, eller i tråd med NAVs personvernerklæring.</p>
849
850 <p>Kanskje NAV bør ta en nøye titt på sin personvernerklæring? Eller
851 kanskje Datatilsynet bør gjøre det?</p>
852
853 </div>
854 <div class="tags">
855
856
857 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
858
859
860 </div>
861 </div>
862 <div class="padding"></div>
863
864 <div class="entry">
865 <div class="title">
866 <a href="http://people.skolelinux.org/pere/blog/Where_did_that_package_go___mdash__geolocated_IP_traceroute.html">Where did that package go? &mdash; geolocated IP traceroute</a>
867 </div>
868 <div class="date">
869 9th January 2017
870 </div>
871 <div class="body">
872 <p>Did you ever wonder where the web trafic really flow to reach the
873 web servers, and who own the network equipment it is flowing through?
874 It is possible to get a glimpse of this from using traceroute, but it
875 is hard to find all the details. Many years ago, I wrote a system to
876 map the Norwegian Internet (trying to figure out if our plans for a
877 network game service would get low enough latency, and who we needed
878 to talk to about setting up game servers close to the users. Back
879 then I used traceroute output from many locations (I asked my friends
880 to run a script and send me their traceroute output) to create the
881 graph and the map. The output from traceroute typically look like
882 this:
883
884 <p><pre>
885 traceroute to www.stortinget.no (85.88.67.10), 30 hops max, 60 byte packets
886 1 uio-gw10.uio.no (129.240.202.1) 0.447 ms 0.486 ms 0.621 ms
887 2 uio-gw8.uio.no (129.240.24.229) 0.467 ms 0.578 ms 0.675 ms
888 3 oslo-gw1.uninett.no (128.39.65.17) 0.385 ms 0.373 ms 0.358 ms
889 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 1.174 ms 1.172 ms 1.153 ms
890 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.627 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 3.172 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.857 ms
891 6 ae1.ar8.oslosda310.as2116.net (195.0.242.39) 0.662 ms 0.637 ms ae0.ar8.oslosda310.as2116.net (195.0.242.23) 0.622 ms
892 7 89.191.10.146 (89.191.10.146) 0.931 ms 0.917 ms 0.955 ms
893 8 * * *
894 9 * * *
895 [...]
896 </pre></p>
897
898 <p>This show the DNS names and IP addresses of (at least some of the)
899 network equipment involved in getting the data traffic from me to the
900 www.stortinget.no server, and how long it took in milliseconds for a
901 package to reach the equipment and return to me. Three packages are
902 sent, and some times the packages do not follow the same path. This
903 is shown for hop 5, where three different IP addresses replied to the
904 traceroute request.</p>
905
906 <p>There are many ways to measure trace routes. Other good traceroute
907 implementations I use are traceroute (using ICMP packages) mtr (can do
908 both ICMP, UDP and TCP) and scapy (python library with ICMP, UDP, TCP
909 traceroute and a lot of other capabilities). All of them are easily
910 available in <a href="https://www.debian.org/">Debian</a>.</p>
911
912 <p>This time around, I wanted to know the geographic location of
913 different route points, to visualize how visiting a web page spread
914 information about the visit to a lot of servers around the globe. The
915 background is that a web site today often will ask the browser to get
916 from many servers the parts (for example HTML, JSON, fonts,
917 JavaScript, CSS, video) required to display the content. This will
918 leak information about the visit to those controlling these servers
919 and anyone able to peek at the data traffic passing by (like your ISP,
920 the ISPs backbone provider, FRA, GCHQ, NSA and others).</p>
921
922 <p>Lets pick an example, the Norwegian parliament web site
923 www.stortinget.no. It is read daily by all members of parliament and
924 their staff, as well as political journalists, activits and many other
925 citizens of Norway. A visit to the www.stortinget.no web site will
926 ask your browser to contact 8 other servers: ajax.googleapis.com,
927 insights.hotjar.com, script.hotjar.com, static.hotjar.com,
928 stats.g.doubleclick.net, www.google-analytics.com,
929 www.googletagmanager.com and www.netigate.se. I extracted this by
930 asking <a href="http://phantomjs.org/">PhantomJS</a> to visit the
931 Stortinget web page and tell me all the URLs PhantomJS downloaded to
932 render the page (in HAR format using
933 <a href="https://github.com/ariya/phantomjs/blob/master/examples/netsniff.js">their
934 netsniff example</a>. I am very grateful to Gorm for showing me how
935 to do this). My goal is to visualize network traces to all IP
936 addresses behind these DNS names, do show where visitors personal
937 information is spread when visiting the page.</p>
938
939 <p align="center"><a href="www.stortinget.no-geoip.kml"><img
940 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geoip-small.png" alt="map of combined traces for URLs used by www.stortinget.no using GeoIP"/></a></p>
941
942 <p>When I had a look around for options, I could not find any good
943 free software tools to do this, and decided I needed my own traceroute
944 wrapper outputting KML based on locations looked up using GeoIP. KML
945 is easy to work with and easy to generate, and understood by several
946 of the GIS tools I have available. I got good help from by NUUG
947 colleague Anders Einar with this, and the result can be seen in
948 <a href="https://github.com/petterreinholdtsen/kmltraceroute">my
949 kmltraceroute git repository</a>. Unfortunately, the quality of the
950 free GeoIP databases I could find (and the for-pay databases my
951 friends had access to) is not up to the task. The IP addresses of
952 central Internet infrastructure would typically be placed near the
953 controlling companies main office, and not where the router is really
954 located, as you can see from <a href="www.stortinget.no-geoip.kml">the
955 KML file I created</a> using the GeoLite City dataset from MaxMind.
956
957 <p align="center"><a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg"><img
958 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy-small.png" alt="scapy traceroute graph for URLs used by www.stortinget.no"/></a></p>
959
960 <p>I also had a look at the visual traceroute graph created by
961 <a href="http://www.secdev.org/projects/scapy/">the scrapy project</a>,
962 showing IP network ownership (aka AS owner) for the IP address in
963 question.
964 <a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg">The
965 graph display a lot of useful information about the traceroute in SVG
966 format</a>, and give a good indication on who control the network
967 equipment involved, but it do not include geolocation. This graph
968 make it possible to see the information is made available at least for
969 UNINETT, Catchcom, Stortinget, Nordunet, Google, Amazon, Telia, Level
970 3 Communications and NetDNA.</p>
971
972 <p align="center"><a href="https://geotraceroute.com/index.php?node=4&host=www.stortinget.no"><img
973 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-small.png" alt="example geotraceroute view for www.stortinget.no"/></a></p>
974
975 <p>In the process, I came across the
976 <a href="https://geotraceroute.com/">web service GeoTraceroute</a> by
977 Salim Gasmi. Its methology of combining guesses based on DNS names,
978 various location databases and finally use latecy times to rule out
979 candidate locations seemed to do a very good job of guessing correct
980 geolocation. But it could only do one trace at the time, did not have
981 a sensor in Norway and did not make the geolocations easily available
982 for postprocessing. So I contacted the developer and asked if he
983 would be willing to share the code (he refused until he had time to
984 clean it up), but he was interested in providing the geolocations in a
985 machine readable format, and willing to set up a sensor in Norway. So
986 since yesterday, it is possible to run traces from Norway in this
987 service thanks to a sensor node set up by
988 <a href="https://www.nuug.no/">the NUUG assosiation</a>, and get the
989 trace in KML format for further processing.</p>
990
991 <p align="center"><a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.kml"><img
992 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.png" alt="map of combined traces for URLs used by www.stortinget.no using geotraceroute"/></a></p>
993
994 <p>Here we can see a lot of trafic passes Sweden on its way to
995 Denmark, Germany, Holland and Ireland. Plenty of places where the
996 Snowden confirmations verified the traffic is read by various actors
997 without your best interest as their top priority.</p>
998
999 <p>Combining KML files is trivial using a text editor, so I could loop
1000 over all the hosts behind the urls imported by www.stortinget.no and
1001 ask for the KML file from GeoTraceroute, and create a combined KML
1002 file with all the traces (unfortunately only one of the IP addresses
1003 behind the DNS name is traced this time. To get them all, one would
1004 have to request traces using IP number instead of DNS names from
1005 GeoTraceroute). That might be the next step in this project.</p>
1006
1007 <p>Armed with these tools, I find it a lot easier to figure out where
1008 the IP traffic moves and who control the boxes involved in moving it.
1009 And every time the link crosses for example the Swedish border, we can
1010 be sure Swedish Signal Intelligence (FRA) is listening, as GCHQ do in
1011 Britain and NSA in USA and cables around the globe. (Hm, what should
1012 we tell them? :) Keep that in mind if you ever send anything
1013 unencrypted over the Internet.</p>
1014
1015 <p>PS: KML files are drawn using
1016 <a href="http://ivanrublev.me/kml/">the KML viewer from Ivan
1017 Rublev<a/>, as it was less cluttered than the local Linux application
1018 Marble. There are heaps of other options too.</p>
1019
1020 <p>As usual, if you use Bitcoin and want to show your support of my
1021 activities, please send Bitcoin donations to my address
1022 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
1023
1024 </div>
1025 <div class="tags">
1026
1027
1028 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/kart">kart</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
1029
1030
1031 </div>
1032 </div>
1033 <div class="padding"></div>
1034
1035 <div class="entry">
1036 <div class="title">
1037 <a href="http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html">Er lover brutt når personvernpolicy ikke stemmer med praksis?</a>
1038 </div>
1039 <div class="date">
1040 9th December 2016
1041 </div>
1042 <div class="body">
1043 <p>Når jeg bruker <a href="https://www.ghostery.com/">Ghostery</a>,
1044 <a href="https://www.ublock.org/">uBlock</a>,
1045 <a href="https://github.com/gorhill/uMatrix">uMatrix</a>,
1046 <a href="https://github.com/andryou/scriptsafe">ScriptSafe</a> og andre
1047 nettleserverktøy (de passer på hverandre) for å holde styr på hvordan
1048 nettsteder sprer informasjon om hvilke nettsider jeg leser blir det
1049 veldig synlig hvilke nettsteder som er satt opp til å utveksle
1050 informasjon med utlandet og tredjeparter. For en stund siden la jeg
1051 merke til at det virker å være avvik mellom personvernpolicy og
1052 praksis endel steder, og tok tak i et par konkrete eksempler og sendte
1053 spørsmål til Datatilsynets kontaktpunkt for veiledning:</p>
1054
1055 <blockquote>
1056
1057 <p>«Jeg har et spørsmål når det gjelder bruken av Google Analytics og
1058 personvernpolicy. Er det lovlig for et nettsted å si en ting i
1059 personvernpolicy og gjøre noe annet i virkeligheten? Spesifikt lurer
1060 jeg på hvilket lov som er brutt hvis nettstedet i HTML-koden til
1061 nettsidene ber lesernes nettleser om å kontakte Google Analytics og
1062 slik overleverer sitt IP-nummer til Google, samtidig som
1063 personvernpolicien hevder at Google Analytics kun får anonymiserte
1064 data. Google får jo i slike tilfeller alltid overført fullt
1065 IP-nummer, og nettstedet kan i URL-en som brukes be Google om å ikke
1066 lagre deler av IP-adressen (omtalt som anonymisering av Google
1067 Analytics)</p>
1068
1069 <p>Et eksempel er Nettavisen digi.no.
1070 <a href="http://www.digi.no/artikler/personvernpolicy/208772">Deres
1071 personvernpolicy</a> sier følgende:</p>
1072
1073 <blockquote>
1074 «Tredjeparter (som Google Analytics, Cxense, TNS Gallup) får kun
1075 anonymiserte data.»
1076 </blockquote>
1077
1078 <p>Men når en leser artikler der så blir maskiner i Norge, USA,
1079 Tyskland, Danmark, Storbritannia, Irland og Nederland varslet om
1080 besøket og får dermed overlevert full IP-adresse, som datatilsynet har
1081 uttalt er en personopplysning. Nettsidene er satt opp til be
1082 nettleseren å kontakte 29 ulike maskiner rundt om i verden. Fire av
1083 dem er er under DNS-domenene digi.no og tek.no som tilhører samme
1084 eier. I tillegg ber nettsidene ikke
1085 <a href="https://support.google.com/analytics/answer/2763052?hl=no">Google
1086 Analytics om å fjerne siste oktett i IP-adressen ved lagring</a>,
1087 dvs. flagget «aip=1» er ikke satt i URL-en som brukes for å kontakte
1088 Google Analytics.</p>
1089
1090 <p>Tilsvarende er også tilfelle for andre nettsteder, så digi.no er
1091 ikke spesiell i så måte (dagbladet.no er et annet eksempel, det
1092 gjelder flere).»</p>
1093
1094 </blockquote>
1095
1096 <p>Etter noen dager kunne juridisk rådgiver Elisabeth Krauss Amundsen
1097 hos Datatilsynet fortelle det følgende:</p>
1098
1099 <blockquote>
1100 «Hei, og takk for din e-post.</p>
1101
1102 <p>Vår svartjeneste gir deg kortfattet rådgivning. Vi vil derfor ikke konkludere
1103 i saken din, men gi deg råd og veiledning.</p>
1104
1105 <p>Ut ifra det du skriver er det antakelig flere bestemmelser i
1106 personopplysingsloven som brytes dersom virksomhetens personvernpolicy
1107 sier noe annet om behandlingen av personopplysninger enn det som
1108 faktisk skjer. Antakelig vil det være et brudd på informasjonsplikten
1109 i personopplysingsloven §§ 18 og
1110 19&lt;<a href="https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18">https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18</a>&gt;
1111 dersom det gis feilinformasjon om at opplysningene utleveres. Det kan
1112 også stilles spørsmål om grunnkravene for behandling av
1113 personopplysninger vil være oppfylt ved en utlevering av
1114 personopplysninger til en tredjepart, dersom dette ikke er inkludert
1115 behandlingsgrunnlaget og formålet med behandlingen, se
1116 personopplysingsloven § 11, jf.
1117 8.&lt;<a href="https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11">https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11</a>&gt;»
1118 </blockquote>
1119
1120 <!-- Her er full URL som digi ba nettleserne bruke for å melde fra til
1121 Google Analytics:
1122 https://www.google-analytics.com/r/collect?v=1&_v=j47&a=666919305&t=pageview&_s=1&dl=http%3A%2F%2Fwww.digi.no%2F&ul=nb-no&de=UTF-8&dt=Digi.no%20-%20IT-bransjens%20nettavis&sd=32-bit&sr=1024x768&vp=400x300&je=0&_u=AEAAAMQAK~&jid=592247632&cid=1641512195.1480086725&tid=UA-54426-28&_r=1&z=328520576
1123 -->
1124
1125 <p>Oppdatert med kunnskap om lover og regler tok jeg så kontakt med
1126 Dagbladet på epostadressen de annonserer på sine
1127 personvernpolicysider:<p>
1128
1129 <blockquote>
1130
1131 <p>«Jeg lurte litt i forbindelse med en bloggpost jeg skriver på, og lurer
1132 på om dere hjelpe meg med å finne ut av følgende. Først litt
1133 bakgrunnsinformasjon.
1134 <a href="http://www.dagbladet.no/2009/08/18/nyheter/avtale/brukeravtale/plikter/7706966/">Dagbladets
1135 personvernpolicy</a> forteller følgende:</p>
1136
1137 <blockquote>
1138 <p>«3. Automatisk innhentet informasjon</p>
1139
1140 <p>For eksempel IP-adressen din (ikke synlig for andre) samt
1141 statistisk, automatisk produsert informasjon, som når du sist var
1142 innlogget på tjenesten. Dette er informasjon vi samler for å gjøre
1143 tjenesten best mulig.»</p>
1144
1145 </blockquote>
1146
1147
1148 <p>Men når en besøker nettsidene til Dagbladet,
1149 f.eks. <a href="http://dagbladet.no/">forsiden</a>, så er nettsidene
1150 satt opp til å kontakte mange tredjeparter som slik får tilgang til
1151 både fullt IP-nummer og i de fleste tilfeller nøyaktig hvilken
1152 artikkel en leser hos Dagbladet ved at Referer-feltet fylles og legges
1153 ved. Dette gjelder Google Analytics, Cxense, INS Gallup, Doubleclick
1154 med flere. Totalt ber forsiden nettleseren om å koble seg opp til 60
1155 nettsteder med 149 separate oppkoblinger. I hver av disse
1156 oppkoblingene oversendes IP-adressen til leseren, og i følge
1157 Datatilsynet er
1158 «<a href="https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/">en
1159 IP-adresse definert som en personopplysning fordi den kan spores
1160 tilbake til en bestemt maskinvare og dermed til en enkeltperson</a>».</p>
1161
1162 <p>Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
1163 og 19 skal informasjonen som gis om bruk og utlevering av
1164 personopplysninger være korrekt. De forteller videre at det er endel
1165 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
1166 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
1167 henviser til § 8.</p>
1168
1169 <p>Mitt spørsmål er dermed som følger:</p>
1170
1171 <blockquote>
1172
1173 <p>Hva mener dere i personpolicyen når dere skriver at IP-adressen ikke
1174 er synlig for andre?»</p>
1175
1176 </blockquote>
1177
1178 </blockquote>
1179
1180 <p>Etter en uke har jeg fortsatt ikke fått svar fra Dagbladet på mitt
1181 spørsmål, så neste steg er antagelig å høre om Datatilsynet er
1182 interessert i å se på saken.</p>
1183
1184 <p>Men Dagbladet er ikke det eneste nettstedet som forteller at de
1185 ikke deler personopplysninger med andre mens observerbar praksis
1186 dokumenterer noe annet. Jeg sendte derfor også et spørsmål til
1187 kontaktadressen til nettavisen Digi.no, og der var responsen mye
1188 bedre:</p>
1189
1190 <blockquote>
1191
1192 <p>«Jeg lurte på en ting i forbindelse med en bloggpost jeg skriver på,
1193 og lurer på om dere hjelpe meg. Først litt bakgrunnsinformasjon.
1194 <a href="http://www.digi.no/artikler/personvernpolicy/208772">Digi.nos
1195 personvernpolicy</a> forteller følgende:</p>
1196
1197 <blockquote>
1198 «All personlig informasjon blir lagret i våre systemer, disse er ikke
1199 tilgjengelig for tredjeparter, og blir ikke lagret i
1200 informasjonskapsler. Tredjeparter (som Google Analytics, Cxense,
1201 TNS Gallup) får kun anonymiserte data.»
1202 </blockquote>
1203
1204 <p>Men når en besøker nettsidene til nettavisen, f.eks.
1205 <a href="http://www.digi.no/">forsiden</a>, så er nettsidene satt opp
1206 til å kontakte mange tredjeparter som slik får tilgang til både fullt
1207 IP-nummer og i de fleste tilfeller nøyaktig hvilken artikkel en leser
1208 hos Digi.no ved at Referer-feltet fylles og legges ved. Dette gjelder
1209 både Google Analytics, Cxense blant og INS Gallum. Totalt ber
1210 forsiden nettleseren om å koble seg opp til 29 nettsteder med 44
1211 separate oppkoblinger. I hver av disse oppkoblingene sendes
1212 IP-adressen til leseren over, og i følge Datatilsynet er
1213 «<a href="https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/">en
1214 IP-adresse definert som en personopplysning fordi den kan spores
1215 tilbake til en bestemt maskinvare og dermed til en enkeltperson</a>».
1216 Det jeg ser virker ikke å være i tråd med personvernpolicyen.</p>
1217
1218 <p>Når en besøker Digi.nos nettsider gjøres det to oppkoblinger til
1219 Google Analytics, en for å hente ned programkoden som samler
1220 informasjon fra nettleseren og sender over til Google (analytics.js),
1221 og en for å overføre det som ble samlet inn. I den siste oppkoblingen
1222 er det mulig å be Google om å ikke ta vare på hele IP-adressen, men i
1223 stedet fjerne siste oktett i IP-adressen. Dette omtales ofte litt
1224 misvisende for «anonymisert» bruk av Google Analytics, i og med at
1225 fullt IP-nummer blir sendt til Google og det er opp til Google om de
1226 vil bry seg om ønsket fra de som har laget nettsiden. Ut fra det som
1227 står i personvernpolicyen ville jeg tro at Digi.no ba google om å ikke
1228 ta vare på hele IP-nummeret, men når en ser på den andre oppkoblingen
1229 kan en se at flagget «aio=1» ikke er satt, og at Digi.no ikke ber
1230 Google om å la være å lagre hele IP-adressen. Dette virker heller
1231 ikke å være i tråd med personvernpolicyen.</p>
1232
1233 <p>Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
1234 og 19 skal informasjonen som gis om bruk og utlevering av
1235 personopplysninger være korrekt. De forteller videre at det er endel
1236 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
1237 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
1238 henviser til § 8. Det er uklart for meg om disse kravene er oppfylt
1239 når IP-adresse og informasjon om hvilke websider som besøkes til
1240 tredjeparter.</p>
1241
1242 <p>Mitt spørsmål er dermed som følger:</p>
1243
1244 <blockquote>
1245
1246 <p>Hva mener dere i personpolicyen når dere skriver at «Tredjeparter
1247 får kun anonymiserte data»?»</p>
1248
1249 </blockquote>
1250
1251 </blockquote>
1252
1253 <p>Redaksjonssjef Kurt Lekanger svarte samme dag og forklarte at han
1254 måtte komme tilbake til meg når han hadde med utviklingsavdelingen.
1255 Seks dager senere lurte jeg på hva han fant ut, og etter noen timer
1256 fikk jeg så følgende svar fra direktøren for teknologi og
1257 forretningsutvikling Øystein W. Høie i Teknisk Ukeblad Media:</p>
1258
1259 <blockquote>
1260
1261 <p>«Takk for godt tips! Det er helt riktig at IP og referrer-adresse
1262 potensielt kan leses ut av tredjepart.</p>
1263
1264 <p>Retningslinjene våre har vært uklare på dette tidspunktet, og vi
1265 oppdaterer nå disse så dette kommer tydeligere frem. Ny tekst blir som
1266 følger:</p>
1267
1268 <hr>
1269 <p>3. Dette bruker vi ikke informasjonen til Informasjon du oppgir til
1270 oss blir lagret i våre systemer, er ikke tilgjengelig for
1271 tredjeparter, og blir ikke lagret i informasjonskapsler.
1272 Informasjonen vil kun benyttes til å gi deg som bruker mer relevant
1273 informasjon og bedre tjenester.</p>
1274
1275 <p>Tredjeparter (som Google Analytics, Cxense, TNS Gallup) vil kunne
1276 hente ut IP-adresse og data basert på dine surfemønstre. TU Media AS
1277 er pliktig å påse at disse tredjepartene behandler data i tråd med
1278 norsk regelverk.</p>
1279 <hr>
1280
1281 <p>Ellers har vi nå aktivert anonymisering i Google Analytics
1282 (aip=1). Kan også nevne at Tek.no-brukere som har kjøpt Tek Ekstra har
1283 mulighet til å skru av all tracking i kontrollpanelet sitt. Dette er
1284 noe vi vurderer å rulle ut på alle sidene i vårt nettverk.»</p>
1285
1286 </blockquote>
1287
1288 <p>Det var nyttig å vite at vi er enige om at formuleringen i
1289 personvernpolicyen er misvisende. Derimot var det nedslående at i
1290 stedet for å endre praksis for å følge det personvernpolicyen sier om
1291 å ikke dele personinformasjon med tredjeparter, så velger Digi.no å
1292 fortsette praksis og i stedet endre personvernpolicyen slik at den å
1293 dokumentere dagens praksis med spredning av personopplysninger.</p>
1294
1295 <p>Med bakgrunn i at Digi.no ikke har fulgt sin egen personvernpolicy
1296 spurte jeg hvordan Digi.no kom til å håndtere endringen:</p>
1297
1298 <blockquote>
1299
1300 <p>«Tusen takk for beskjed om endring av personvernpolicy for digi.no.
1301 Gjelder endringen også andre nettsteder?</p>
1302
1303 <p>Vil tidligere håndteringen av IP-adresser og lesemønster i strid
1304 med dokumentert personvernpolicy bli varslet til Datatilsynet i tråd
1305 med
1306 <a href="https://lovdata.no/forskrift/2000-12-15-1265/§2-6">personopplysningsforskriften
1307 § 2-6</a>? Vil leserne bli varslet på en prominent og synlig måte om
1308 at lesernes IP-adresser og lesemønster har vært utlevert til
1309 tredjeparter i stid med tidligere formulering om at tredjeparter kun
1310 får anonymiserte data, og at utleveringen fortsetter etter at
1311 personvernpolicy er endret for å dokumentere praksis?</p>
1312
1313 <p>Appropos ekstra tilbud til betalende lesere, tilbyr dere en
1314 mulighet for å betale for å lese som ikke innebærer at en må gjøre det
1315 mulig å la sine lesevaner blir registeret av tek.no? Betaler gjerne
1316 for å lese nyheter, men ikke med en bit av privatlivet mitt. :)»</p>
1317 </blockquote>
1318
1319 <p>Jeg fikk raskt svar tilbake fra direktøren Høie:</p>
1320
1321 <blockquote>
1322 <p>«Tydeliggjøringen i personvernpolicy gjelder alle våre nettsteder.</p>
1323
1324 <p>Vi kommer til å ta en runde og gå over vår policy i forbindelse med
1325 dette, og vil i de tilfeller det er påkrevd selvsagt være tydelig
1326 overfor brukere og tilsyn. Vil samtidig understreke at vår bruk av
1327 tredjeparts analyseverktøy og annonsetracking er helt på linje med det
1328 som er normalt for norske kommersielle nettsteder.</p>
1329
1330 <p>Angående spørsmålet ditt:
1331 <br>Du vil fortsatt vises i våre interne systemer om du blir Ekstra-bruker,
1332 vi skrur bare av tredjeparts tracking.»</p>
1333 </blockquote>
1334
1335 <p>Det høres jo ikke bra ut at det er normalt for norske kommersielle
1336 nettsteder å utlevere lesernes personopplysninger til utlandet. Men
1337 som en kan lese fra <a href="https://www.nrk.no/norge/kommunen-deler-informasjon-om-deg-med-facebook-og-google-1.13248945">gårdagens oppslag fra NRK</a> gjelder
1338 det også norske kommuner og andre offentlige aktører, og
1339 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">jeg
1340 skrev om omfanget av problemet i fjor</a>. Det er uansett ikke en
1341 praksis jeg tror er i tråd med kravene i personopplysningsloven, og
1342 heller ikke en praksis jeg som leser synes er greit. Jeg manglet dog
1343 fortsatt svar på om Digi.no kom til å varsle lesere og Datatilsynet om
1344 avviket mellom praksis og policy, så jeg forsøkte meg med en ny epost
1345 i går kveld:</p>
1346
1347 <blockquote>
1348
1349 <p>«Kan du fortelle meg om dere anser det å være påkrevd å varsle
1350 tilsyn og brukere nå, når dere har oppdaget at praksis ikke har vært i
1351 tråd med personvernpolicy?»</p>
1352
1353 </blockquote>
1354
1355 <p>Det spørsmålet vet jeg så langt ikke svaret på, men antagelig kan
1356 Datatilsynet svare på om det er påkrevd å varsle tilsyn og lesere om
1357 dette. Jeg planlegger å oppdatere denne bloggposten med svaret når
1358 det kommer.</p>
1359
1360 <p>Jeg synes jo det er spesielt ille når barn får sine
1361 personopplysninger spredt til utlandet, noe jeg
1362 <a href="https://www.mimesbronn.no/request/opplysninger_samlet_inn_av_mobil">tok
1363 opp med NRK i fjor</a>. De to eksemplene jeg nevner er som dere
1364 forstår ikke unike, men jeg har ikke full oversikt over hvor mange
1365 nettsteder dette gjelder. Jeg har ikke kapasitet til eller glede av å
1366 lese alle personvernpolicyer i landet. Kanskje mine lesere kan sende
1367 meg tips på epost om andre nettsteder med avvik mellom policy og
1368 praksis? Hvis vi alle går sammen og kontakter de ansvarlige, kanskje
1369 noen til slutt endrer praksis og slutter å dele lesernes
1370 personopplysninger med tredjeparter?</p>
1371
1372 <p>Apropos bruken av Google Analytics kan jeg forresten nevne at
1373 Universitetet i Oslo også har tatt i bruk Google Analytics, men der
1374 lagres programkoden som overføres til nettleserne lokalt og deler av
1375 IP-adressen fjernes lokalt på universitetet via en mellomtjener/proxy
1376 (<a href="https://github.com/unioslo/ipproxy">tilgjengelig via
1377 github</a>) før informasjon sendes over til Google Analytics. Dermed
1378 er det mulig for ansvarlige for nettstedet å <em>vite</em> at Google
1379 ikke har tilgang til komplett IP-adresse. Årsaken til at denne
1380 metoden brukes er at juristene ved universitetet har konkludert med at
1381 det er eneste måten en kunne vurdere å bruke Google Analytics uten å
1382 bryte loven. Risikoen for gjenidentifisering og
1383 <a href="https://panopticlick.eff.org/">identifisering ved hjelp av
1384 nettleserinformasjon</a> er fortsatt tilstede, så det er ingen optimal
1385 løsning, men det er bedre enn å håpe at f.eks. Google og alle som
1386 lytter på veien skal prioritere norsk lov over sin lokale
1387 lovgivning.</p>
1388
1389 <p>Oppdatering 2016-12-09: Fikk svar fra direktøren Høie på mitt
1390 spørsmål litt etter at jeg hadde publisert denne artikkelen:</p>
1391
1392 <blockquote>
1393
1394 <p>Vi kommer til å annonsere en oppdatert policy, og skal undersøke om
1395 vi er pliktig å varsle Datatilsynet.</p>
1396
1397 <p>Det vi uansett ønsker å gjøre først, er å gå gjennom hele policy
1398 sammen med utviklerne og advokat, så vi er sikre på at vi går frem
1399 riktig og at det ikke er flere tvetydigheter som skjuler seg i
1400 teksten.</p>
1401
1402 <p>Har du andre idéer eller konkrete innspill til hva som kan gjøre
1403 policy tydeligere, tar vi gjerne imot det. Dette er et felt vi ønsker
1404 å være ryddige på.</p>
1405
1406 </blockquote>
1407
1408 <p>Vi får se om de liker mine innspill, som i grunnen er å ikke pusse
1409 på personvernpolicyen men i stedet slutte å spre lesernes
1410 personopplysninger til eksterne aktører.</p>
1411
1412 </div>
1413 <div class="tags">
1414
1415
1416 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1417
1418
1419 </div>
1420 </div>
1421 <div class="padding"></div>
1422
1423 <div class="entry">
1424 <div class="title">
1425 <a href="http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html">How to talk with your loved ones in private</a>
1426 </div>
1427 <div class="date">
1428 7th November 2016
1429 </div>
1430 <div class="body">
1431 <p>A few days ago I ran a very biased and informal survey to get an
1432 idea about what options are being used to communicate with end to end
1433 encryption with friends and family. I explicitly asked people not to
1434 list options only used in a work setting. The background is the
1435 uneasy feeling I get when using Signal, a feeling shared by others as
1436 a blog post from Sander Venima about
1437 <a href="https://sandervenema.ch/2016/11/why-i-wont-recommend-signal-anymore/">why
1438 he do not recommend Signal anymore</a> (with
1439 <a href="https://news.ycombinator.com/item?id=12883410">feedback from
1440 the Signal author available from ycombinator</a>). I wanted an
1441 overview of the options being used, and hope to include those options
1442 in a less biased survey later on. So far I have not taken the time to
1443 look into the individual proposed systems. They range from text
1444 sharing web pages, via file sharing and email to instant messaging,
1445 VOIP and video conferencing. For those considering which system to
1446 use, it is also useful to have a look at
1447 <a href="https://www.eff.org/secure-messaging-scorecard">the EFF Secure
1448 messaging scorecard</a> which is slightly out of date but still
1449 provide valuable information.</p>
1450
1451 <p>So, on to the list. There were some used by many, some used by a
1452 few, some rarely used ones and a few mentioned but without anyone
1453 claiming to use them. Notice the grouping is in reality quite random
1454 given the biased self selected set of participants. First the ones
1455 used by many:</p>
1456
1457 <ul>
1458
1459 <li><a href="https://whispersystems.org/">Signal</a></li>
1460 <li>Email w/<a href="http://openpgp.org/">OpenPGP</a> (Enigmail, GPGSuite,etc)</li>
1461 <li><a href="https://www.whatsapp.com/">Whatsapp</a></li>
1462 <li>IRC w/<a href="https://otr.cypherpunks.ca/">OTR</a></li>
1463 <li>XMPP w/<a href="https://otr.cypherpunks.ca/">OTR</a></li>
1464
1465 </ul>
1466
1467 <p>Then the ones used by a few.</p>
1468
1469 <ul>
1470
1471 <li><a href="https://wiki.mumble.info/wiki/Main_Page">Mumble</a></li>
1472 <li>iMessage (included in iOS from Apple)</li>
1473 <li><a href="https://telegram.org/">Telegram</a></li>
1474 <li><a href="https://jitsi.org/">Jitsi</a></li>
1475 <li><a href="https://keybase.io/download">Keybase file</a></li>
1476
1477 </ul>
1478
1479 <p>Then the ones used by even fewer people</p>
1480
1481 <ul>
1482
1483 <li><a href="https://ring.cx/">Ring</a></li>
1484 <li><a href="https://bitmessage.org/">Bitmessage</a></li>
1485 <li><a href="https://wire.com/">Wire</a></li>
1486 <li>VoIP w/<a href="https://en.wikipedia.org/wiki/ZRTP">ZRTP</a> or controlled <a href="https://en.wikipedia.org/wiki/Secure_Real-time_Transport_Protocol">SRTP</a> (e.g using <a href="https://en.wikipedia.org/wiki/CSipSimple">CSipSimple</a>, <a href="https://en.wikipedia.org/wiki/Linphone">Linphone</a>)</li>
1487 <li><a href="https://matrix.org/">Matrix</a></li>
1488 <li><a href="https://kontalk.org/">Kontalk</a></li>
1489 <li><a href="https://0bin.net/">0bin</a> (encrypted pastebin)</li>
1490 <li><a href="https://appear.in">Appear.in</a></li>
1491 <li><a href="https://riot.im/">riot</a></li>
1492 <li><a href="https://www.wickr.com/">Wickr Me</a></li>
1493
1494 </ul>
1495
1496 <p>And finally the ones mentioned by not marked as used by
1497 anyone. This might be a mistake, perhaps the person adding the entry
1498 forgot to flag it as used?</p>
1499
1500 <ul>
1501
1502 <li>Email w/Certificates <a href="https://en.wikipedia.org/wiki/S/MIME">S/MIME</a></li>
1503 <li><a href="https://www.crypho.com/">Crypho</a></li>
1504 <li><a href="https://cryptpad.fr/">CryptPad</a></li>
1505 <li><a href="https://github.com/ricochet-im/ricochet">ricochet</a></li>
1506
1507 </ul>
1508
1509 <p>Given the network effect it seem obvious to me that we as a society
1510 have been divided and conquered by those interested in keeping
1511 encrypted and secure communication away from the masses. The
1512 finishing remarks <a href="https://vimeo.com/97505679">from Aral Balkan
1513 in his talk "Free is a lie"</a> about the usability of free software
1514 really come into effect when you want to communicate in private with
1515 your friends and family. We can not expect them to allow the
1516 usability of communication tool to block their ability to talk to
1517 their loved ones.</p>
1518
1519 <p>Note for example the option IRC w/OTR. Most IRC clients do not
1520 have OTR support, so in most cases OTR would not be an option, even if
1521 you wanted to. In my personal experience, about 1 in 20 I talk to
1522 have a IRC client with OTR. For private communication to really be
1523 available, most people to talk to must have the option in their
1524 currently used client. I can not simply ask my family to install an
1525 IRC client. I need to guide them through a technical multi-step
1526 process of adding extensions to the client to get them going. This is
1527 a non-starter for most.</p>
1528
1529 <p>I would like to be able to do video phone calls, audio phone calls,
1530 exchange instant messages and share files with my loved ones, without
1531 being forced to share with people I do not know. I do not want to
1532 share the content of the conversations, and I do not want to share who
1533 I communicate with or the fact that I communicate with someone.
1534 Without all these factors in place, my private life is being more or
1535 less invaded.</p>
1536
1537 <p><strong>Update 2019-10-08</strong>: Børge Dvergsdal, who told me he
1538 is Customer Relationship Manager @ Whereby (formerly appear.in),
1539 asked if I could mention that appear.in is now renamed and found at
1540 <a href="https://whereby.com/">https://whereby.com/</a>. And sure,
1541 why not. Apparently they changed the name because they were unable
1542 to trademark appear.in somewhere... While I am at it, I can mention
1543 that Ring changed name to Jami, now available from <a
1544 href="https://jami.net/">https://jami.net/</a>. Luckily they were
1545 able to have a direct redirect from ring.cx to jami.net, so the user
1546 experience is almost the same.</p>
1547
1548 </div>
1549 <div class="tags">
1550
1551
1552 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1553
1554
1555 </div>
1556 </div>
1557 <div class="padding"></div>
1558
1559 <div class="entry">
1560 <div class="title">
1561 <a href="http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html">Aktivitetsbånd som beskytter privatsfæren</a>
1562 </div>
1563 <div class="date">
1564 3rd November 2016
1565 </div>
1566 <div class="body">
1567 <p>Jeg ble så imponert over
1568 <a href="https://www.nrk.no/norge/forbrukerradet-mener-aktivitetsarmband-strider-mot-norsk-lov-1.13209079">dagens
1569 gladnyhet på NRK</a>, om at Forbrukerrådet klager inn vilkårene for
1570 bruk av aktivitetsbånd fra Fitbit, Garmin, Jawbone og Mio til
1571 Datatilsynet og forbrukerombudet, at jeg sendte følgende brev til
1572 forbrukerrådet for å uttrykke min støtte:
1573
1574 <blockquote>
1575
1576 <p>Jeg ble veldig glad over å lese at Forbrukerrådet
1577 <a href="http://www.forbrukerradet.no/siste-nytt/klager-inn-aktivitetsarmband-for-brudd-pa-norsk-lov/">klager
1578 inn flere aktivitetsbånd til Datatilsynet for dårlige vilkår</a>. Jeg
1579 har ønsket meg et aktivitetsbånd som kan måle puls, bevegelse og
1580 gjerne også andre helserelaterte indikatorer en stund nå. De eneste
1581 jeg har funnet i salg gjør, som dere også har oppdaget, graverende
1582 inngrep i privatsfæren og sender informasjonen ut av huset til folk og
1583 organisasjoner jeg ikke ønsker å dele aktivitets- og helseinformasjon
1584 med. Jeg ønsker et alternativ som <em>ikke</em> sender informasjon til
1585 skyen, men derimot bruker
1586 <a href="http://people.skolelinux.org/pere/blog/Fri_og__pen_standard__slik_Digistan_ser_det.html">en
1587 fritt og åpent standardisert</a> protokoll (eller i det minste en
1588 dokumentert protokoll uten patent- og opphavsrettslige
1589 bruksbegrensinger) til å kommunisere med datautstyr jeg kontrollerer.
1590 Er jo ikke interessert i å betale noen for å tilrøve seg
1591 personopplysninger fra meg. Desverre har jeg ikke funnet noe
1592 alternativ så langt.</p>
1593
1594 <p>Det holder ikke å endre på bruksvilkårene for enhetene, slik
1595 Datatilsynet ofte legger opp til i sin behandling, når de gjør slik
1596 f.eks. Fitbit (den jeg har sett mest på). Fitbit krypterer
1597 informasjonen på enheten og sender den kryptert til leverandøren. Det
1598 gjør det i praksis umulig både å sjekke hva slags informasjon som
1599 sendes over, og umulig å ta imot informasjonen selv i stedet for
1600 Fitbit. Uansett hva slags historie som forteller i bruksvilkårene er
1601 en jo både prisgitt leverandørens godvilje og at de ikke tvinges av
1602 sitt lands myndigheter til å lyve til sine kunder om hvorvidt
1603 personopplysninger spres ut over det bruksvilkårene sier. Det er
1604 veldokumentert hvordan f.eks. USA tvinger selskaper vha. såkalte
1605 National security letters til å utlevere personopplysninger samtidig
1606 som de ikke får lov til å fortelle dette til kundene sine.</p>
1607
1608 <p>Stå på, jeg er veldig glade for at dere har sett på saken. Vet
1609 dere om aktivitetsbånd i salg i dag som ikke tvinger en til å utlevere
1610 aktivitets- og helseopplysninger med leverandøren?</p>
1611
1612 </blockquote>
1613
1614 <p>Jeg håper en konkurrent som respekterer kundenes privatliv klarer å
1615 nå opp i markedet, slik at det finnes et reelt alternativ for oss som
1616 har full tillit til at skyleverandører vil prioritere egen inntjening
1617 og myndighetspålegg langt foran kundenes rett til privatliv. Jeg har
1618 ingen tiltro til at Datatilsynet vil kreve noe mer enn at vilkårene
1619 endres slik at de forklarer eksplisitt i hvor stor grad bruk av
1620 produktene utraderer privatsfæren til kundene. Det vil nok gjøre de
1621 innklagede armbåndene «lovlige», men fortsatt tvinge kundene til å
1622 dele sine personopplysninger med leverandøren.</p>
1623
1624 </div>
1625 <div class="tags">
1626
1627
1628 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1629
1630
1631 </div>
1632 </div>
1633 <div class="padding"></div>
1634
1635 <div class="entry">
1636 <div class="title">
1637 <a href="http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">Experience and updated recipe for using the Signal app without a mobile phone</a>
1638 </div>
1639 <div class="date">
1640 10th October 2016
1641 </div>
1642 <div class="body">
1643 <p>In July
1644 <a href="http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">I
1645 wrote how to get the Signal Chrome/Chromium app working</a> without
1646 the ability to receive SMS messages (aka without a cell phone). It is
1647 time to share some experiences and provide an updated setup.</p>
1648
1649 <p>The Signal app have worked fine for several months now, and I use
1650 it regularly to chat with my loved ones. I had a major snag at the
1651 end of my summer vacation, when the the app completely forgot my
1652 setup, identity and keys. The reason behind this major mess was
1653 running out of disk space. To avoid that ever happening again I have
1654 started storing everything in <tt>userdata/</tt> in git, to be able to
1655 roll back to an earlier version if the files are wiped by mistake. I
1656 had to use it once after introducing the git backup. When rolling
1657 back to an earlier version, one need to use the 'reset session' option
1658 in Signal to get going, and notify the people you talk with about the
1659 problem. I assume there is some sequence number tracking in the
1660 protocol to detect rollback attacks. The git repository is rather big
1661 (674 MiB so far), but I have not tried to figure out if some of the
1662 content can be added to a .gitignore file due to lack of spare
1663 time.</p>
1664
1665 <p>I've also hit the 90 days timeout blocking, and noticed that this
1666 make it impossible to send messages using Signal. I could still
1667 receive them, but had to patch the code with a new timestamp to send.
1668 I believe the timeout is added by the developers to force people to
1669 upgrade to the latest version of the app, even when there is no
1670 protocol changes, to reduce the version skew among the user base and
1671 thus try to keep the number of support requests down.</p>
1672
1673 <p>Since my original recipe, the Signal source code changed slightly,
1674 making the old patch fail to apply cleanly. Below is an updated
1675 patch, including the shell wrapper I use to start Signal. The
1676 original version required a new user to locate the JavaScript console
1677 and call a function from there. I got help from a friend with more
1678 JavaScript knowledge than me to modify the code to provide a GUI
1679 button instead. This mean that to get started you just need to run
1680 the wrapper and click the 'Register without mobile phone' to get going
1681 now. I've also modified the timeout code to always set it to 90 days
1682 in the future, to avoid having to patch the code regularly.</p>
1683
1684 <p>So, the updated recipe for Debian Jessie:</p>
1685
1686 <ol>
1687
1688 <li>First, install required packages to get the source code and the
1689 browser you need. Signal only work with Chrome/Chromium, as far as I
1690 know, so you need to install it.
1691
1692 <pre>
1693 apt install git tor chromium
1694 git clone https://github.com/WhisperSystems/Signal-Desktop.git
1695 </pre></li>
1696
1697 <li>Modify the source code using command listed in the the patch
1698 block below.</li>
1699
1700 <li>Start Signal using the run-signal-app wrapper (for example using
1701 <tt>`pwd`/run-signal-app</tt>).
1702
1703 <li>Click on the 'Register without mobile phone', will in a phone
1704 number you can receive calls to the next minute, receive the
1705 verification code and enter it into the form field and press
1706 'Register'. Note, the phone number you use will be user Signal
1707 username, ie the way others can find you on Signal.</li>
1708
1709 <li>You can now use Signal to contact others. Note, new contacts do
1710 not show up in the contact list until you restart Signal, and there is
1711 no way to assign names to Contacts. There is also no way to create or
1712 update chat groups. I suspect this is because the web app do not have
1713 a associated contact database.</li>
1714
1715 </ol>
1716
1717 <p>I am still a bit uneasy about using Signal, because of the way its
1718 main author moxie0 reject federation and accept dependencies to major
1719 corporations like Google (part of the code is fetched from Google) and
1720 Amazon (the central coordination point is owned by Amazon). See for
1721 example
1722 <a href="https://github.com/LibreSignal/LibreSignal/issues/37">the
1723 LibreSignal issue tracker</a> for a thread documenting the authors
1724 view on these issues. But the network effect is strong in this case,
1725 and several of the people I want to communicate with already use
1726 Signal. Perhaps we can all move to <a href="https://ring.cx/">Ring</a>
1727 once it <a href="https://bugs.debian.org/830265">work on my
1728 laptop</a>? It already work on Windows and Android, and is included
1729 in <a href="https://tracker.debian.org/pkg/ring">Debian</a> and
1730 <a href="https://launchpad.net/ubuntu/+source/ring">Ubuntu</a>, but not
1731 working on Debian Stable.</p>
1732
1733 <p>Anyway, this is the patch I apply to the Signal code to get it
1734 working. It switch to the production servers, disable to timeout,
1735 make registration easier and add the shell wrapper:</p>
1736
1737 <pre>
1738 cd Signal-Desktop; cat &lt;&lt;EOF | patch -p1
1739 diff --git a/js/background.js b/js/background.js
1740 index 24b4c1d..579345f 100644
1741 --- a/js/background.js
1742 +++ b/js/background.js
1743 @@ -33,9 +33,9 @@
1744 });
1745 });
1746
1747 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
1748 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org';
1749 var SERVER_PORTS = [80, 4433, 8443];
1750 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
1751 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
1752 var messageReceiver;
1753 window.getSocketStatus = function() {
1754 if (messageReceiver) {
1755 diff --git a/js/expire.js b/js/expire.js
1756 index 639aeae..beb91c3 100644
1757 --- a/js/expire.js
1758 +++ b/js/expire.js
1759 @@ -1,6 +1,6 @@
1760 ;(function() {
1761 'use strict';
1762 - var BUILD_EXPIRATION = 0;
1763 + var BUILD_EXPIRATION = Date.now() + (90 * 24 * 60 * 60 * 1000);
1764
1765 window.extension = window.extension || {};
1766
1767 diff --git a/js/views/install_view.js b/js/views/install_view.js
1768 index 7816f4f..1d6233b 100644
1769 --- a/js/views/install_view.js
1770 +++ b/js/views/install_view.js
1771 @@ -38,7 +38,8 @@
1772 return {
1773 'click .step1': this.selectStep.bind(this, 1),
1774 'click .step2': this.selectStep.bind(this, 2),
1775 - 'click .step3': this.selectStep.bind(this, 3)
1776 + 'click .step3': this.selectStep.bind(this, 3),
1777 + 'click .callreg': function() { extension.install('standalone') },
1778 };
1779 },
1780 clearQR: function() {
1781 diff --git a/options.html b/options.html
1782 index dc0f28e..8d709f6 100644
1783 --- a/options.html
1784 +++ b/options.html
1785 @@ -14,7 +14,10 @@
1786 &lt;div class='nav'>
1787 &lt;h1>{{ installWelcome }}&lt;/h1>
1788 &lt;p>{{ installTagline }}&lt;/p>
1789 - &lt;div> &lt;a class='button step2'>{{ installGetStartedButton }}&lt;/a> &lt;/div>
1790 + &lt;div> &lt;a class='button step2'>{{ installGetStartedButton }}&lt;/a>
1791 + &lt;br> &lt;a class="button callreg">Register without mobile phone&lt;/a>
1792 +
1793 + &lt;/div>
1794 &lt;span class='dot step1 selected'>&lt;/span>
1795 &lt;span class='dot step2'>&lt;/span>
1796 &lt;span class='dot step3'>&lt;/span>
1797 --- /dev/null 2016-10-07 09:55:13.730181472 +0200
1798 +++ b/run-signal-app 2016-10-10 08:54:09.434172391 +0200
1799 @@ -0,0 +1,12 @@
1800 +#!/bin/sh
1801 +set -e
1802 +cd $(dirname $0)
1803 +mkdir -p userdata
1804 +userdata="`pwd`/userdata"
1805 +if [ -d "$userdata" ] && [ ! -d "$userdata/.git" ] ; then
1806 + (cd $userdata && git init)
1807 +fi
1808 +(cd $userdata && git add . && git commit -m "Current status." || true)
1809 +exec chromium \
1810 + --proxy-server="socks://localhost:9050" \
1811 + --user-data-dir=$userdata --load-and-launch-app=`pwd`
1812 EOF
1813 chmod a+rx run-signal-app
1814 </pre>
1815
1816 <p>As usual, if you use Bitcoin and want to show your support of my
1817 activities, please send Bitcoin donations to my address
1818 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
1819
1820 </div>
1821 <div class="tags">
1822
1823
1824 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1825
1826
1827 </div>
1828 </div>
1829 <div class="padding"></div>
1830
1831 <div class="entry">
1832 <div class="title">
1833 <a href="http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html">NRKs kildevern når NRK-epost deles med utenlands etterretning?</a>
1834 </div>
1835 <div class="date">
1836 8th October 2016
1837 </div>
1838 <div class="body">
1839 <p>NRK
1840 <a href="https://nrkbeta.no/2016/09/02/securing-whistleblowers/">lanserte
1841 for noen uker siden</a> en ny
1842 <a href="https://www.nrk.no/varsle/">varslerportal som bruker
1843 SecureDrop til å ta imot tips</a> der det er vesentlig at ingen
1844 utenforstående får vite at NRK er tipset. Det er et langt steg
1845 fremover for NRK, og når en leser bloggposten om hva de har tenkt på
1846 og hvordan løsningen er satt opp virker det som om de har gjort en
1847 grundig jobb der. Men det er ganske mye ekstra jobb å motta tips via
1848 SecureDrop, så varslersiden skriver "Nyhetstips som ikke krever denne
1849 typen ekstra vern vil vi gjerne ha på nrk.no/03030", og 03030-siden
1850 foreslår i tillegg til et webskjema å bruke epost, SMS, telefon,
1851 personlig oppmøte og brevpost. Denne artikkelen handler disse andre
1852 metodene.</p>
1853
1854 <p>Når en sender epost til en @nrk.no-adresse så vil eposten sendes ut
1855 av landet til datamaskiner kontrollert av Microsoft. En kan sjekke
1856 dette selv ved å slå opp epostleveringsadresse (MX) i DNS. For NRK er
1857 dette i dag "nrk-no.mail.protection.outlook.com". NRK har som en ser
1858 valgt å sette bort epostmottaket sitt til de som står bak outlook.com,
1859 dvs. Microsoft. En kan sjekke hvor nettverkstrafikken tar veien
1860 gjennom Internett til epostmottaket vha. programmet
1861 <tt>traceroute</tt>, og finne ut hvem som eier en Internett-adresse
1862 vha. whois-systemet. Når en gjør dette for epost-trafikk til @nrk.no
1863 ser en at trafikken fra Norge mot nrk-no.mail.protection.outlook.com
1864 går via Sverige mot enten Irland eller Tyskland (det varierer fra gang
1865 til gang og kan endre seg over tid).</p>
1866
1867 <p>Vi vet fra
1868 <a href="https://no.wikipedia.org/wiki/FRA-loven">introduksjonen av
1869 FRA-loven</a> at IP-trafikk som passerer grensen til Sverige avlyttes
1870 av Försvarets radioanstalt (FRA). Vi vet videre takket være
1871 Snowden-bekreftelsene at trafikk som passerer grensen til
1872 Storbritannia avlyttes av Government Communications Headquarters
1873 (GCHQ). I tillegg er er det nettopp lansert et forslag i Norge om at
1874 forsvarets E-tjeneste skal få avlytte trafikk som krysser grensen til
1875 Norge. Jeg er ikke kjent med dokumentasjon på at Irland og Tyskland
1876 gjør det samme. Poenget er uansett at utenlandsk etterretning har
1877 mulighet til å snappe opp trafikken når en sender epost til @nrk.no.
1878 I tillegg er det selvsagt tilgjengelig for Microsoft som er underlagt USAs
1879 jurisdiksjon og
1880 <a href="https://www.theguardian.com/world/2013/jul/11/microsoft-nsa-collaboration-user-data">samarbeider
1881 med USAs etterretning på flere områder</a>. De som tipser NRK om
1882 nyheter via epost kan dermed gå ut fra at det blir kjent for mange
1883 andre enn NRK at det er gjort.</p>
1884
1885 <p>Bruk av SMS og telefon registreres av blant annet telefonselskapene
1886 og er tilgjengelig i følge lov og forskrift for blant annet Politi,
1887 NAV og Finanstilsynet, i tillegg til IT-folkene hos telefonselskapene
1888 og deres overordnede. Hvis innringer eller mottaker bruker
1889 smarttelefon vil slik kontakt også gjøres tilgjengelig for ulike
1890 app-leverandører og de som lytter på trafikken mellom telefon og
1891 app-leverandør, alt etter hva som er installert på telefonene som
1892 brukes.</p>
1893
1894 <p>Brevpost kan virke trygt, og jeg vet ikke hvor mye som registreres
1895 og lagres av postens datastyrte postsorteringssentraler. Det vil ikke
1896 overraske meg om det lagres hvor i landet hver konvolutt kommer fra og
1897 hvor den er adressert, i hvert fall for en kortere periode. Jeg vet
1898 heller ikke hvem slik informasjon gjøres tilgjengelig for. Det kan
1899 være nok til å ringe inn potensielle kilder når det krysses med hvem
1900 som kjente til aktuell informasjon og hvor de befant seg (tilgjengelig
1901 f.eks. hvis de bærer mobiltelefon eller bor i nærheten).</p>
1902
1903 <p>Personlig oppmøte hos en NRK-journalist er antagelig det tryggeste,
1904 men en bør passe seg for å bruke NRK-kantina. Der bryter de nemlig
1905 <a href="http://www.lovdata.no/all/hl-19850524-028.html#14">Sentralbanklovens
1906 paragraf 14</a> og nekter folk å betale med kontanter. I stedet
1907 krever de at en varsle sin bankkortutsteder om hvor en befinner seg
1908 ved å bruke bankkort. Banktransaksjoner er tilgjengelig for
1909 bankkortutsteder (det være seg VISA, Mastercard, Nets og/eller en
1910 bank) i tillegg til politiet og i hvert fall tidligere med Se & Hør
1911 (via utro tjenere, slik det ble avslørt etter utgivelsen av boken
1912 «Livet, det forbannede» av Ken B. Rasmussen). Men hvor mange kjenner
1913 en NRK-journalist personlig? Besøk på NRK på Marienlyst krever at en
1914 registrerer sin ankost elektronisk i besøkssystemet. Jeg vet ikke hva
1915 som skjer med det datasettet, men har grunn til å tro at det sendes ut
1916 SMS til den en skal besøke med navnet som er oppgitt. Kanskje greit å
1917 oppgi falskt navn.</p>
1918
1919 <p>Når så tipset er kommet frem til NRK skal det behandles
1920 redaksjonelt i NRK. Der vet jeg via ulike kilder at de fleste
1921 journalistene bruker lokalt installert programvare, men noen bruker
1922 Google Docs og andre skytjenester i strid med interne retningslinjer
1923 når de skriver. Hvordan vet en hvem det gjelder? Ikke vet jeg, men
1924 det kan være greit å spørre for å sjekke at journalisten har tenkt på
1925 problemstillingen, før en gir et tips. Og hvis tipset omtales internt
1926 på epost, er det jo grunn til å tro at også intern eposten vil deles
1927 med Microsoft og utenlands etterretning, slik tidligere nevnt, men det
1928 kan hende at det holdes internt i NRKs interne MS Exchange-løsning.
1929 Men Microsoft ønsker å få alle Exchange-kunder over "i skyen" (eller
1930 andre folks datamaskiner, som det jo innebærer), så jeg vet ikke hvor
1931 lenge det i så fall vil vare.</p>
1932
1933 <p>I tillegg vet en jo at
1934 <a href="https://www.nrk.no/ytring/elektronisk-kildevern-i-nrk-1.11941196">NRK
1935 har valgt å gi nasjonal sikkerhetsmyndighet (NSM) tilgang til å se på
1936 intern og ekstern Internett-trafikk</a> hos NRK ved oppsett av såkalte
1937 VDI-noder, på tross av
1938 <a href="https://www.nrk.no/ytring/bekymring-for-nrks-kildevern-1.11941584">protester
1939 fra NRKs journalistlag</a>. Jeg vet ikke om den vil kunne snappe opp
1940 dokumenter som lagres på interne filtjenere eller dokumenter som lages
1941 i de interne webbaserte publiseringssystemene, men vet at hva noden
1942 ser etter på nettet kontrolleres av NSM og oppdateres automatisk, slik
1943 at det ikke gir så mye mening å sjekke hva noden ser etter i dag når
1944 det kan endres automatisk i morgen.</p>
1945
1946 <p>Personlig vet jeg ikke om jeg hadde turt tipse NRK hvis jeg satt på
1947 noe som kunne være en trussel mot den bestående makten i Norge eller
1948 verden. Til det virker det å være for mange åpninger for
1949 utenforstående med andre prioriteter enn NRKs journalistiske fokus.
1950 Og den største truslen for en varsler er jo om metainformasjon kommer
1951 på avveie, dvs. informasjon om at en har vært i kontakt med en
1952 journalist. Det kan være nok til at en kommer i myndighetenes
1953 søkelys, og de færreste har nok operasjonell sikkerhet til at vil tåle
1954 slik flombelysning på sitt privatliv.</p>
1955
1956 </div>
1957 <div class="tags">
1958
1959
1960 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/betalkontant">betalkontant</a>, <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1961
1962
1963 </div>
1964 </div>
1965 <div class="padding"></div>
1966
1967 <div class="entry">
1968 <div class="title">
1969 <a href="http://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html">Aftenposten-redaktøren med lua i hånda</a>
1970 </div>
1971 <div class="date">
1972 9th September 2016
1973 </div>
1974 <div class="body">
1975 <p>En av dagens nyheter er at Aftenpostens redaktør Espen Egil Hansen
1976 bruker
1977 <a href="https://www.nrk.no/kultur/aftenposten-brukar-heile-forsida-pa-facebook-kritikk-1.13126918">forsiden
1978 av papiravisen på et åpent brev til Facebooks sjef Mark Zuckerberg om
1979 Facebooks fjerning av bilder, tekster og sider de ikke liker</a>. Det
1980 må være uvant for redaktøren i avisen Aftenposten å stå med lua i
1981 handa og håpe på å bli hørt. Spesielt siden Aftenposten har vært med
1982 på å gi Facebook makten de nå demonstrerer at de har. Ved å melde seg
1983 inn i Facebook-samfunnet har de sagt ja til bruksvilkårene og inngått
1984 en antagelig bindende avtale. Kanskje de skulle lest og vurdert
1985 vilkårene litt nærmere før de sa ja, i stedet for å klage over at
1986 reglende de har valgt å akseptere blir fulgt? Personlig synes jeg
1987 vilkårene er uakseptable og det ville ikke falle meg inn å gå inn på
1988 en avtale med slike vilkår. I tillegg til uakseptable vilkår er det
1989 mange andre grunner til å unngå Facebook. Du kan finne en solid
1990 gjennomgang av flere slike argumenter hos
1991 <a href="https://stallman.org/facebook.html">Richard Stallmans side om
1992 Facebook</a>.
1993
1994 <p>Jeg håper flere norske redaktører på samme vis må stå med lua i
1995 hånden inntil de forstår at de selv er med på å føre samfunnet på
1996 ville veier ved å omfavne Facebook slik de gjør når de omtaler og
1997 løfter frem saker fra Facebook, og tar i bruk Facebook som
1998 distribusjonskanal for sine nyheter. De bidrar til
1999 overvåkningssamfunnet og raderer ut lesernes privatsfære når de lenker
2000 til Facebook på sine sider, og låser seg selv inne i en omgivelse der
2001 det er Facebook, og ikke redaktøren, som sitter med makta.</p>
2002
2003 <p>Men det vil nok ta tid, i et Norge der de fleste nettredaktører
2004 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">deler
2005 sine leseres personopplysinger med utenlands etterretning</a>.</p>
2006
2007 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
2008 Norge.</p>
2009
2010 </div>
2011 <div class="tags">
2012
2013
2014 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2015
2016
2017 </div>
2018 </div>
2019 <div class="padding"></div>
2020
2021 <div class="entry">
2022 <div class="title">
2023 <a href="http://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html">E-tjenesten ber om innsyn i eposten til partiene på Stortinget</a>
2024 </div>
2025 <div class="date">
2026 6th September 2016
2027 </div>
2028 <div class="body">
2029 <p>I helga kom det et hårreisende forslag fra Lysne II-utvalget satt
2030 ned av Forsvarsdepartementet. Lysne II-utvalget var bedt om å vurdere
2031 ønskelista til Forsvarets etterretningstjeneste (e-tjenesten), og har
2032 kommet med
2033 <a href="http://www.aftenposten.no/norge/Utvalg-sier-ja-til-at-E-tjenesten-far-overvake-innholdet-i-all-internett--og-telefontrafikk-som-krysser-riksgrensen-603232b.html">forslag
2034 om at e-tjenesten skal få lov til a avlytte all Internett-trafikk</a>
2035 som passerer Norges grenser. Få er klar over at dette innebærer at
2036 e-tjenesten får tilgang til epost sendt til de fleste politiske
2037 partiene på Stortinget. Regjeringspartiet Høyre (@hoyre.no),
2038 støttepartiene Venstre (@venstre.no) og Kristelig Folkeparti (@krf.no)
2039 samt Sosialistisk Ventreparti (@sv.no) og Miljøpartiet de grønne
2040 (@mdg.no) har nemlig alle valgt å ta imot eposten sin via utenlandske
2041 tjenester. Det betyr at hvis noen sender epost til noen med en slik
2042 adresse vil innholdet i eposten, om dette forslaget blir vedtatt, gjøres
2043 tilgjengelig for e-tjenesten. Venstre, Sosialistisk Ventreparti og
2044 Miljøpartiet De Grønne har valgt å motta sin epost hos Google,
2045 Kristelig Folkeparti har valgt å motta sin epost hos Microsoft, og
2046 Høyre har valgt å motta sin epost hos Comendo med mottak i Danmark og
2047 Irland. Kun Arbeiderpartiet og Fremskrittspartiet har valgt å motta
2048 eposten sin i Norge, hos henholdsvis Intility AS og Telecomputing
2049 AS.</p>
2050
2051 <p>Konsekvensen er at epost inn og ut av de politiske organisasjonene,
2052 til og fra partimedlemmer og partiets tillitsvalgte vil gjøres
2053 tilgjengelig for e-tjenesten for analyse og sortering. Jeg mistenker
2054 at kunnskapen som slik blir tilgjengelig vil være nyttig hvis en
2055 ønsker å vite hvilke argumenter som treffer publikum når en ønsker å
2056 påvirke Stortingets representanter.</p
2057
2058 <p>Ved hjelp av MX-oppslag i DNS for epost-domene, tilhørende
2059 whois-oppslag av IP-adressene og traceroute for å se hvorvidt
2060 trafikken går via utlandet kan enhver få bekreftet at epost sendt til
2061 de omtalte partiene vil gjøres tilgjengelig for forsvarets
2062 etterretningstjeneste hvis forslaget blir vedtatt. En kan også bruke
2063 den kjekke nett-tjenesten <a href="http://ipinfo.io/">ipinfo.io</a>
2064 for å få en ide om hvor i verden en IP-adresse hører til.</p>
2065
2066 <p>På den positive siden vil forslaget gjøre at enda flere blir
2067 motivert til å ta grep for å bruke
2068 <a href="https://www.torproject.org/">Tor</a> og krypterte
2069 kommunikasjonsløsninger for å kommunisere med sine kjære, for å sikre
2070 at privatsfæren vernes. Selv bruker jeg blant annet
2071 <a href="https://www.freedomboxfoundation.org/">FreedomBox</a> og
2072 <a href="https://whispersystems.org/">Signal</a> til slikt. Ingen av
2073 dem er optimale, men de fungerer ganske bra allerede og øker kostnaden
2074 for dem som ønsker å invadere mitt privatliv.</p>
2075
2076 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
2077 Norge.</p>
2078
2079 <!--
2080
2081 venstre.no
2082 venstre.no mail is handled by 10 aspmx.l.google.com.
2083 venstre.no mail is handled by 20 alt1.aspmx.l.google.com.
2084 venstre.no mail is handled by 20 alt2.aspmx.l.google.com.
2085 venstre.no mail is handled by 30 aspmx2.googlemail.com.
2086 venstre.no mail is handled by 30 aspmx3.googlemail.com.
2087
2088 traceroute to aspmx.l.google.com (173.194.222.27), 30 hops max, 60 byte packets
2089 1 uio-gw10.uio.no (129.240.6.1) 0.411 ms 0.438 ms 0.536 ms
2090 2 uio-gw8.uio.no (129.240.24.229) 0.375 ms 0.452 ms 0.548 ms
2091 3 oslo-gw1.uninett.no (128.39.65.17) 1.940 ms 1.950 ms 1.942 ms
2092 4 se-tug.nordu.net (109.105.102.108) 6.910 ms 6.949 ms 7.283 ms
2093 5 google-gw.nordu.net (109.105.98.6) 6.975 ms 6.967 ms 6.958 ms
2094 6 209.85.250.192 (209.85.250.192) 7.337 ms 7.286 ms 10.890 ms
2095 7 209.85.254.13 (209.85.254.13) 7.394 ms 209.85.254.31 (209.85.254.31) 7.586 ms 209.85.254.33 (209.85.254.33) 7.570 ms
2096 8 209.85.251.255 (209.85.251.255) 15.686 ms 209.85.249.229 (209.85.249.229) 16.118 ms 209.85.251.255 (209.85.251.255) 16.073 ms
2097 9 74.125.37.255 (74.125.37.255) 16.794 ms 216.239.40.248 (216.239.40.248) 16.113 ms 74.125.37.44 (74.125.37.44) 16.764 ms
2098 10 * * *
2099
2100 mdg.no
2101 mdg.no mail is handled by 1 aspmx.l.google.com.
2102 mdg.no mail is handled by 5 alt2.aspmx.l.google.com.
2103 mdg.no mail is handled by 5 alt1.aspmx.l.google.com.
2104 mdg.no mail is handled by 10 aspmx2.googlemail.com.
2105 mdg.no mail is handled by 10 aspmx3.googlemail.com.
2106 sv.no
2107 sv.no mail is handled by 1 aspmx.l.google.com.
2108 sv.no mail is handled by 5 alt1.aspmx.l.google.com.
2109 sv.no mail is handled by 5 alt2.aspmx.l.google.com.
2110 sv.no mail is handled by 10 aspmx3.googlemail.com.
2111 sv.no mail is handled by 10 aspmx2.googlemail.com.
2112 hoyre.no
2113 hoyre.no mail is handled by 10 hoyre-no.mx1.comendosystems.com.
2114 hoyre.no mail is handled by 20 hoyre-no.mx2.comendosystems.net.
2115
2116 traceroute to hoyre-no.mx1.comendosystems.com (89.104.206.4), 30 hops max, 60 byte packets
2117 1 uio-gw10.uio.no (129.240.6.1) 0.450 ms 0.510 ms 0.591 ms
2118 2 uio-gw8.uio.no (129.240.24.229) 0.383 ms 0.508 ms 0.596 ms
2119 3 oslo-gw1.uninett.no (128.39.65.17) 0.311 ms 0.315 ms 0.300 ms
2120 4 se-tug.nordu.net (109.105.102.108) 6.837 ms 6.842 ms 6.834 ms
2121 5 dk-uni.nordu.net (109.105.97.10) 26.073 ms 26.085 ms 26.076 ms
2122 6 dix.1000m.soeborg.ip.comendo.dk (192.38.7.22) 15.372 ms 15.046 ms 15.123 ms
2123 7 89.104.192.65 (89.104.192.65) 15.875 ms 15.990 ms 16.239 ms
2124 8 89.104.192.179 (89.104.192.179) 15.676 ms 15.674 ms 15.664 ms
2125 9 03dm-com.mx1.staysecuregroup.com (89.104.206.4) 15.637 ms * *
2126
2127 krf.no
2128 krf.no mail is handled by 10 krf-no.mail.protection.outlook.com.
2129
2130 traceroute to krf-no.mail.protection.outlook.com (213.199.154.42), 30 hops max, 60 byte packets
2131 1 uio-gw10.uio.no (129.240.6.1) 0.401 ms 0.438 ms 0.536 ms
2132 2 uio-gw8.uio.no (129.240.24.229) 11.076 ms 11.120 ms 11.204 ms
2133 3 oslo-gw1.uninett.no (128.39.65.17) 0.232 ms 0.234 ms 0.271 ms
2134 4 se-tug.nordu.net (109.105.102.108) 6.811 ms 6.820 ms 6.815 ms
2135 5 netnod-ix-ge-a-sth-4470.microsoft.com (195.245.240.181) 7.074 ms 7.013 ms 7.061 ms
2136 6 ae1-0.sto-96cbe-1b.ntwk.msn.net (104.44.225.161) 7.227 ms 7.362 ms 7.293 ms
2137 7 be-8-0.ibr01.ams.ntwk.msn.net (104.44.5.7) 41.993 ms 43.334 ms 41.939 ms
2138 8 be-1-0.ibr02.ams.ntwk.msn.net (104.44.4.214) 43.153 ms 43.507 ms 43.404 ms
2139 9 ae3-0.fra-96cbe-1b.ntwk.msn.net (104.44.5.17) 29.897 ms 29.831 ms 29.794 ms
2140 10 ae10-0.vie-96cbe-1a.ntwk.msn.net (198.206.164.1) 42.309 ms 42.130 ms 41.808 ms
2141 11 * ae8-0.vie-96cbe-1b.ntwk.msn.net (104.44.227.29) 41.425 ms *
2142 12 * * *
2143
2144 arbeiderpartiet.no
2145 arbeiderpartiet.no mail is handled by 10 mail.intility.com.
2146 arbeiderpartiet.no mail is handled by 20 mail2.intility.com.
2147
2148 traceroute to mail.intility.com (188.95.245.87), 30 hops max, 60 byte packets
2149 1 uio-gw10.uio.no (129.240.6.1) 0.486 ms 0.508 ms 0.649 ms
2150 2 uio-gw8.uio.no (129.240.24.229) 0.416 ms 0.508 ms 0.620 ms
2151 3 oslo-gw1.uninett.no (128.39.65.17) 0.276 ms 0.278 ms 0.275 ms
2152 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 0.374 ms 0.371 ms 0.416 ms
2153 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.132 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 10.079 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.353 ms
2154 6 te1-2-0.ar2.ulv89.as2116.net (195.0.243.194) 0.569 ms te5-0-0.ar2.ulv89.as2116.net (195.0.243.192) 0.661 ms 0.653 ms
2155 7 cD2EC45C1.static.as2116.net (193.69.236.210) 0.654 ms 0.615 ms 0.590 ms
2156 8 185.7.132.38 (185.7.132.38) 1.661 ms 1.808 ms 1.695 ms
2157 9 185.7.132.100 (185.7.132.100) 1.793 ms 1.943 ms 1.546 ms
2158 10 * * *
2159
2160 frp.no
2161 frp.no mail is handled by 10 mx03.telecomputing.no.
2162 frp.no mail is handled by 20 mx01.telecomputing.no.
2163
2164 traceroute to mx03.telecomputing.no (95.128.105.102), 30 hops max, 60 byte packets
2165 1 uio-gw10.uio.no (129.240.6.1) 0.378 ms 0.402 ms 0.479 ms
2166 2 uio-gw8.uio.no (129.240.24.229) 0.361 ms 0.458 ms 0.548 ms
2167 3 oslo-gw1.uninett.no (128.39.65.17) 0.361 ms 0.352 ms 0.336 ms
2168 4 xe-2-2-0-0.san-peer2.osl.no.ip.tdc.net (193.156.90.16) 0.375 ms 0.366 ms 0.346 ms
2169 5 xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.780 ms xe-2-0-0-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.101) 0.713 ms xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.759 ms
2170 6 cpe.xe-0-2-0-100.ost-pe1.osl.no.customer.tdc.net (85.19.26.46) 0.837 ms 0.755 ms 0.759 ms
2171 7 95.128.105.3 (95.128.105.3) 1.050 ms 1.288 ms 1.182 ms
2172 8 mx03.telecomputing.no (95.128.105.102) 0.717 ms 0.703 ms 0.692 ms
2173
2174 -->
2175
2176 </div>
2177 <div class="tags">
2178
2179
2180 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2181
2182
2183 </div>
2184 </div>
2185 <div class="padding"></div>
2186
2187 <div class="entry">
2188 <div class="title">
2189 <a href="http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">How to use the Signal app if you only have a land line (ie no mobile phone)</a>
2190 </div>
2191 <div class="date">
2192 3rd July 2016
2193 </div>
2194 <div class="body">
2195 <p>For a while now, I have wanted to test
2196 <a href="https://whispersystems.org/">the Signal app</a>, as it is
2197 said to provide end to end encrypted communication and several of my
2198 friends and family are already using it. As I by choice do not own a
2199 mobile phone, this proved to be harder than expected. And I wanted to
2200 have the source of the client and know that it was the code used on my
2201 machine. But yesterday I managed to get it working. I used the
2202 Github source, compared it to the source in
2203 <a href="https://chrome.google.com/webstore/detail/signal-private-messenger/bikioccmkafdpakkkcpdbppfkghcmihk?hl=en-US">the
2204 Signal Chrome app</a> available from the Chrome web store, applied
2205 patches to use the production Signal servers, started the app and
2206 asked for the hidden "register without a smart phone" form. Here is
2207 the recipe how I did it.</p>
2208
2209 <p>First, I fetched the Signal desktop source from Github, using
2210
2211 <pre>
2212 git clone https://github.com/WhisperSystems/Signal-Desktop.git
2213 </pre>
2214
2215 <p>Next, I patched the source to use the production servers, to be
2216 able to talk to other Signal users:</p>
2217
2218 <pre>
2219 cat &lt;&lt;EOF | patch -p0
2220 diff -ur ./js/background.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js
2221 --- ./js/background.js 2016-06-29 13:43:15.630344628 +0200
2222 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js 2016-06-29 14:06:29.530300934 +0200
2223 @@ -47,8 +47,8 @@
2224 });
2225 });
2226
2227 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
2228 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
2229 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org:4433';
2230 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
2231 var messageReceiver;
2232 window.getSocketStatus = function() {
2233 if (messageReceiver) {
2234 diff -ur ./js/expire.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js
2235 --- ./js/expire.js 2016-06-29 13:43:15.630344628 +0200
2236 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js2016-06-29 14:06:29.530300934 +0200
2237 @@ -1,6 +1,6 @@
2238 ;(function() {
2239 'use strict';
2240 - var BUILD_EXPIRATION = 0;
2241 + var BUILD_EXPIRATION = 1474492690000;
2242
2243 window.extension = window.extension || {};
2244
2245 EOF
2246 </pre>
2247
2248 <p>The first part is changing the servers, and the second is updating
2249 an expiration timestamp. This timestamp need to be updated regularly.
2250 It is set 90 days in the future by the build process (Gruntfile.js).
2251 The value is seconds since 1970 times 1000, as far as I can tell.</p>
2252
2253 <p>Based on a tip and good help from the #nuug IRC channel, I wrote a
2254 script to launch Signal in Chromium.</p>
2255
2256 <pre>
2257 #!/bin/sh
2258 cd $(dirname $0)
2259 mkdir -p userdata
2260 exec chromium \
2261 --proxy-server="socks://localhost:9050" \
2262 --user-data-dir=`pwd`/userdata --load-and-launch-app=`pwd`
2263 </pre>
2264
2265 <p> The script start the app and configure Chromium to use the Tor
2266 SOCKS5 proxy to make sure those controlling the Signal servers (today
2267 Amazon and Whisper Systems) as well as those listening on the lines
2268 will have a harder time location my laptop based on the Signal
2269 connections if they use source IP address.</p>
2270
2271 <p>When the script starts, one need to follow the instructions under
2272 "Standalone Registration" in the CONTRIBUTING.md file in the git
2273 repository. I right clicked on the Signal window to get up the
2274 Chromium debugging tool, visited the 'Console' tab and wrote
2275 'extension.install("standalone")' on the console prompt to get the
2276 registration form. Then I entered by land line phone number and
2277 pressed 'Call'. 5 seconds later the phone rang and a robot voice
2278 repeated the verification code three times. After entering the number
2279 into the verification code field in the form, I could start using
2280 Signal from my laptop.
2281
2282 <p>As far as I can tell, The Signal app will leak who is talking to
2283 whom and thus who know who to those controlling the central server,
2284 but such leakage is hard to avoid with a centrally controlled server
2285 setup. It is something to keep in mind when using Signal - the
2286 content of your chats are harder to intercept, but the meta data
2287 exposing your contact network is available to people you do not know.
2288 So better than many options, but not great. And sadly the usage is
2289 connected to my land line, thus allowing those controlling the server
2290 to associate it to my home and person. I would prefer it if only
2291 those I knew could tell who I was on Signal. There are options
2292 avoiding such information leakage, but most of my friends are not
2293 using them, so I am stuck with Signal for now.</p>
2294
2295 <p><strong>Update 2017-01-10</strong>: There is an updated blog post
2296 on this topic in
2297 <a href="http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">Experience
2298 and updated recipe for using the Signal app without a mobile
2299 phone</a>.</p>
2300
2301 </div>
2302 <div class="tags">
2303
2304
2305 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2306
2307
2308 </div>
2309 </div>
2310 <div class="padding"></div>
2311
2312 <div class="entry">
2313 <div class="title">
2314 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">Snurpenot-overvåkning av sensitiv personinformasjon</a>
2315 </div>
2316 <div class="date">
2317 9th November 2015
2318 </div>
2319 <div class="body">
2320 <p>Tenk om et norsk sykehus delte informasjon om hva som blir lest og
2321 hvem som leser på sykehusets nettsted, med noen som samarbeider med et
2322 fremmed lands etterretningsvesen, og at flere andre fremmede lands
2323 etterretningstjenester kan snappe opp informasjonen.</p>
2324
2325 <p>Tenk om flere sykehus, kommuner, helsestasjoner, universitet,
2326 høyskoler, grunnskoler, Stortinget, det meste av offentlig
2327 forvaltning, medier, adopsjonstjenester og krisesenter gjør det
2328 samme?</p>
2329
2330 <p>Tenk om de som lytter kan holde oversikt over norske borgeres
2331 interesser, sykdommer, rusmisbruk, adopsjon, abort, barnehager,
2332 politiske interesser og sympatier samt hvilke argumenter som har best
2333 effekt på beslutningstagere og måter de kan påvirkes. Ville det gitt
2334 grunn til bekymring?</p>
2335
2336 <p>Høres det ut som noe tatt ut fra fantasien til George Orwell,
2337 forfatteren av dystopien 1984? Det er virkeligheten i Norge i dag,
2338 takket være bruken av statistikktjenester som Google Analytics.</p>
2339
2340 <p><strong>Du kan beskytte deg</strong></p>
2341
2342 <p>Men borgerne har et forsvar mot dette angrepet på privatsfæren.
2343 Dagens nettlesere har utvidelser som støtter å blokkere slik
2344 utlevering av informasjon. Personlig bruker jeg Privacy Badger,
2345 Ghostery, NoScript og AdBlock, og anbefaler alle å gjøre noe
2346 tilsvarende. Merk at noen av verktøyene lekker informasjon, i tillegg
2347 til å gjøre en nyttig jobb, så det er lurt å bruke flere sammen. I
2348 tillegg bør hver og en av oss sende inn protest til organisasjonene
2349 bak nettsteder som bidrar til dette inngrepet i privatsfæren.</p>
2350
2351 <p><strong>Hvem bidrar til overvåkningen?</strong></p>
2352
2353 <p>Takket være Ghostery la jeg merke til at flere og flere norske
2354 nettsteder begynte å la Google Analytics overvåke brukerne. Jeg ble
2355 nysgjerrig på hvor mange det gjaldt, og gikk igjennom ca. 2700 norske
2356 nettsteder, hovedsakelig offentlig forvaltning. Jeg laget et system
2357 for å koble seg opp automatisk og sjekke hvor nettstedene spredte
2358 informasjon om besøket. Jeg ble overrasket både over omfanget og hva
2359 slags nettsteder som rapporterer besøksinformasjon ut av landet.
2360 Omtrent 70 prosent av de 2700 sender informasjon til Google Analytics.
2361 Noen tilfeldige eksempler er Akershus Universitetssykehus, Sykehuset
2362 Østfold, Lommelegen, Oslo krisesenter, Stortinget, den norske
2363 regjering, de fleste politiske partier på Stortinget, NAV, Altinn,
2364 NRK, TV2, Helse Førde, Helse Stavanger, Oslo kommune,
2365 Nasjonalbiblioteket, Pasientombudet, Kongehuset, Politiet,
2366 Teknologirådet, Tollvesenet, Norsk romsenter, Forsvarsbygg og
2367 Sivilforsvaret. Og det er mange flere.</p>
2368
2369 <p>Hvordan kan det offentlige Norge omfavne en slik praksis? Det er
2370 gode hensikter bak. Google har laget en god tjeneste for
2371 nettstedseiere, der de uten å betale med noe annet enn en bit av de
2372 besøkenes privatsfære får tilgang til nyttig og presis statistikk over
2373 nettstedets bruk ved å besøke netttjenesten hos Google. De færreste
2374 merker ulempene angrepet på privatsfæren som nettstedene og Google
2375 utgjør.</p>
2376
2377 <p><strong>Hvordan foregår det?</strong></p>
2378
2379 <p>I nettsider kan nettsteder legge inn lenker til programkode som
2380 skal kjøres av brukerens nettleser. De som tar i bruk Google
2381 Analytics legger typisk inn lenke til et javascript-program hos Google
2382 som ber nettleseren ta kontakt med Google og dele IP-adresse, side
2383 besøkt, aktuelle cookies og endel informasjon om nettleseren med
2384 Google Analytics. Programmet trenger ikke være det samme for alle som
2385 henter det fra Google. Det finnes et Google Analytics-tilvalg kalt
2386 «anonymisering» som nettstedeier kan ta i bruk. Dette instruerer det
2387 omtalte programmet om å be Google slette deler av den oversendte
2388 IP-adressen. Full IP-adresse sendes likevel over og er tilgjengelig
2389 for alle som snapper opp informasjonen underveis.</p>
2390
2391 <p>Takket være varsleren Edward Snowden, som bidro til uvurderlig
2392 dokumentasjon på snurpenot-overvåkningen som nordmenn blir utsatt for,
2393 vet vi at Google samarbeider med USAs etteretning som avlytter trafikk
2394 sendt til Google Analytics.</p>
2395
2396 <p>Men allerede før Snowden var det bekreftet at både britiske GCHQ og
2397 USAs NSA avlytter og lagrer blant annet Internett-trafikk som er innom
2398 et av landene, i tillegg til at FRA i Sverige avlytter og lagrer
2399 trafikk som passerte grensa til Sverige.</p>
2400
2401 <p>Og som
2402 <a href="http://www.dn.no/tekno/2013/02/03/amerikanerne-kan-se-hvert-ord-du-skriver">Datatilsynet
2403 sa til Dagens Næringsliv i 2013</a> kunne de vanskelig nekte bruk av
2404 skytjenester som Google Analytics når Norge var bundet av EUs «Safe
2405 Harbour»-avtale med USA. De måtte derfor se bort fra
2406 f.eks. FISAAA-loven (som lar NSA avlytte Internett-trafikk) i sine
2407 vurderinger. Når nå EUs «Safe Harbour»-avtale er underkjent, og det
2408 foreslås å bruke individuell avtalerett mellom selskaper som juridisk
2409 grunnlag for å sende personopplysninger til USA, er det greit å huske
2410 på at FISAA-loven og andre som brukes av USA som grunnlag for
2411 masseovervåkning overstyrer slike avtaler.</p>
2412
2413 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
2414 Norge.</p>
2415
2416 </div>
2417 <div class="tags">
2418
2419
2420 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2421
2422
2423 </div>
2424 </div>
2425 <div class="padding"></div>
2426
2427 <div class="entry">
2428 <div class="title">
2429 <a href="http://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html">Lawrence Lessig interviewed Edward Snowden a year ago</a>
2430 </div>
2431 <div class="date">
2432 19th October 2015
2433 </div>
2434 <div class="body">
2435 <p>Last year, <a href="https://lessig2016.us/">US president candidate
2436 in the Democratic Party</a> Lawrence interviewed Edward Snowden. The
2437 one hour interview was
2438 <a href="https://www.youtube.com/watch?v=o_Sr96TFQQE">published by
2439 Harvard Law School 2014-10-23 on Youtube</a>, and the meeting took
2440 place 2014-10-20.</p>
2441
2442 <p>The questions are very good, and there is lots of useful
2443 information to be learned and very interesting issues to think about
2444 being raised. Please check it out.</p>
2445
2446 <iframe width="560" height="315" src="https://www.youtube.com/embed/o_Sr96TFQQE" frameborder="0" allowfullscreen></iframe>
2447
2448 <p>I find it especially interesting to hear again that Snowden did try
2449 to bring up his reservations through the official channels without any
2450 luck. It is in sharp contrast to the answers made 2013-11-06 by the
2451 Norwegian prime minister Erna Solberg to the Norwegian Parliament,
2452 <a href="https://tale.holderdeord.no/speeches/s131106/68">claiming
2453 Snowden is no Whistle-Blower</a> because he should have taken up his
2454 concerns internally and using official channels. It make me sad
2455 that this is the political leadership we have here in Norway.</p>
2456
2457 </div>
2458 <div class="tags">
2459
2460
2461 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2462
2463
2464 </div>
2465 </div>
2466 <div class="padding"></div>
2467
2468 <div class="entry">
2469 <div class="title">
2470 <a href="http://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html">Alle Stortingets mobiltelefoner kontrolleres fra USA...</a>
2471 </div>
2472 <div class="date">
2473 7th October 2015
2474 </div>
2475 <div class="body">
2476 <p>Jeg lot meg fascinere av
2477 <a href="http://www.aftenposten.no/nyheter/iriks/politikk/Stortinget-har-tilgang-til-a-fjernstyre-600-mobiler-8192692.html">en
2478 artikkel i Aftenposten</a> der det fortelles at «over 600 telefoner som
2479 benyttes av stortingsrepresentanter, rådgivere og ansatte på
2480 Stortinget, kan «fjernstyres» ved hjelp av
2481 <a href="https://play.google.com/store/apps/details?id=com.airwatch.androidagent">programvaren
2482 Airwatch</a>, et såkalte MDM-program (Mobile Device Managment)». Det
2483 hele bagatelliseres av Stortingets IT-stab, men det er i hovedsak på
2484 grunn av at journalisten ikke stiller de relevante spørsmålene. For
2485 meg er det relevante spørsmålet hvem som har lovlig tilgang (i henhold
2486 til lokal lovgiving, dvs. i hvert fall i Norge, Sverige, UK og USA)
2487 til informasjon om og på telefonene, og hvor enkelt det er å skaffe
2488 seg tilgang til hvor mobilene befinner seg og informasjon som befinner
2489 seg på telefonene ved hjelp av utro tjenere, trusler, innbrudd og
2490 andre ulovlige metoder.</p>
2491
2492 <p>Bruken av AirWatch betyr i realiteten at USAs etteretning og
2493 politimyndigheter har full tilgang til stortingets mobiltelefoner,
2494 inkludert posisjon og innhold, takket være
2495 <a href="https://en.wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act_of_1978_Amendments_Act_of_2008">FISAAA-loven</a>
2496 og
2497 "<a href="https://en.wikipedia.org/wiki/National_security_letter">National
2498 Security Letters</a>" og det enkle faktum at selskapet
2499 <a href="http://www.airwatch.com/">AirWatch</a> er kontrollert av et
2500 selskap i USA. I tillegg er det kjent at flere lands
2501 etterretningstjenester kan lytte på trafikken når den passerer
2502 landegrensene.</p>
2503
2504 <p>Jeg har bedt om mer informasjon
2505 <a href="https://www.mimesbronn.no/request/saksnummer_for_saker_anganede_br">fra
2506 Stortinget om bruken av AirWatch</a> via Mimes brønn så får vi se hva
2507 de har å fortelle om saken. Fant ingenting om 'airwatch' i
2508 postjournalen til Stortinget, så jeg trenger hjelp før jeg kan be om
2509 innsyn i konkrete dokumenter.</p>
2510
2511 <p>Oppdatering 2015-10-07: Jeg er blitt spurt hvorfor jeg antar at
2512 AirWatch-agenten rapporterer til USA og ikke direkte til Stortingets
2513 egen infrastruktur. Det stemmer at det er teknisk mulig å sette
2514 opp mobiltelefonene til å rapportere til datamaskiner som eies av
2515 Stortinget. Jeg antar det rapporteres til AirWatch sine sentrale
2516 tjenester basert på det jeg leste fra beskrivelsen av
2517 <a href="http://www.airwatch.com/solutions/mobile-device-management/">Mobile
2518 Device Management</A> på AirWatch sine egne nettsider, koblet med at
2519 det brukes en standard app som kan hentes fra "app-butikkene" for å få
2520 tilgang. Enten må app-en settes opp individuelt hos Stortinget, eller
2521 så får den beskjed fra AirWatch i USA om hvor den skal koble seg opp.
2522 I det første tilfellet vil den ikke rapportere direkte til USA, men
2523 til programvare utviklet av AirWatch som kjører på en maskin under
2524 Stortingets kontroll. Det er litt bedre, men fortsatt vil det være
2525 umulig for Stortinget å være sikker på hva programvaren som tar imot
2526 forbindelser gjør. Jeg ser fra beskrivelsen av
2527 <a href="http://www.airwatch.com/differentiators/enterprise-integration/">Enterprice
2528 Integration</a> hos AirWatch at det er mulig å ha lokal installasjon,
2529 og håper innsynsforespørsler mot Stortinget kan fortelle mer om
2530 hvordan ting konkret fungerer der.</p>
2531
2532 </div>
2533 <div class="tags">
2534
2535
2536 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2537
2538
2539 </div>
2540 </div>
2541 <div class="padding"></div>
2542
2543 <div class="entry">
2544 <div class="title">
2545 <a href="http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html">Blir det virkelig krav om fingeravtrykk i nasjonale ID-kort?</a>
2546 </div>
2547 <div class="date">
2548 12th May 2015
2549 </div>
2550 <div class="body">
2551 <p>Noen finner det vanskelig å tro at Stortinget faktisk har vedtatt å
2552 kreve at alle norske borgerne må avgi fingeravtrykk til politiet for å
2553 fungere i samfunnet. Jeg er blitt spurt hva som er grunnlaget for
2554 <a href="http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html">min
2555 påstand i forrige bloggpost</a> om at det nå blir krav om å avgi
2556 fingeravtrykk til politiet for å fungere som borger i Norge. De som
2557 spør klarer ikke lese det ut fra det som er vedtatt. Her er en liten
2558 oppsummering om hva jeg baserer det på. Det sies ikke direkte i
2559 hverken proposisjon, innstilling eller vedtak, men fremgår når en ser
2560 på indirekte formuleringer.</p>
2561
2562 <p>I
2563 <a href="https://www.regjeringen.no/nb/dokumenter/prop.-66-l-2014-2015/id2399703/">stortingsproposisjon
2564 66</a>, avsnitt 6.3.5 (Avgivelse av biometriske personopplysninger)
2565 står det<p>
2566
2567 <p><blockquote>
2568
2569 <p>Departementet foreslår at både ansiktsfoto og fingeravtrykk skal
2570 kunne opptas og lagres som identifikasjonsdata i de nasjonale
2571 ID-kortene, på samme måte som i passene. Lovforslaget er derfor
2572 utformet i tråd med passloven § 6 annet ledd, som fastslår at det
2573 til bruk for senere verifisering eller kontroll av passinnehaverens
2574 identitet kan innhentes og lagres i passet biometrisk
2575 personinformasjon i form av ansiktsfoto og fingeravtrykk (to
2576 fingre). Dagens ordning med lagring av ansiktsfoto og fingeravtrykk
2577 i et kontaktløst smartkort i passet er basert på internasjonale
2578 standarder. Fingeravtrykkene i nasjonalt ID-kort vil bli beskyttet
2579 på samme måte som fingeravtrykkene i passene.</p>
2580
2581 <p>[...]</p>
2582
2583 <p>For norske forhold understreker departementet at innføring av
2584 nasjonale ID-kort sammen med innføring av nye systemer for sikrere
2585 utstedelse og kontroll av pass og relaterte dokumenter gir mulighet
2586 til å utforme ordningen slik at den best mulig møter utfordringene
2587 forbundet med identitetskriminalitet. Det tilsier at fingeravtrykk
2588 opptas og lagres i alle nasjonale ID-kort.</p>
2589 </blockquote></p>
2590
2591 <p>Departementet sier altså at sin anbefaling er at fingeravtrykk skal
2592 opptas og lagres i alle nasjonale ID-kort. Det skrives som om det
2593 blir valgfritt, på samme måten som det skrives passloven, der det i
2594 loven sier at det kan
2595 «<a href="https://lovdata.no/dokument/NL/lov/1997-06-19-82#§6">innhentes
2596 og lagres i passet biometrisk personinformasjon i form av ansiktsfoto
2597 og fingeravtrykk (to fingre)</a>». Men på tross av bruken av «kan» i
2598 passloven er det innført krav om å avgi fingeravtrykk for å få et pass
2599 i Norge. Proposisjonen sier i tillegg i del 1 (Proposisjonens
2600 hovedinnhold) at ID-kortene skal være like pålitelig som pass og ha
2601 samme sikkerhetsnivå som pass. Departementet foreslår altså at
2602 ID-kortene skal gis etter samme regler som for pass.</p>
2603
2604 <p>Formuleringene fra hovedinnholdet i proposisjonen er videreført i
2605 <a href="https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2014-2015/inns-201415-243/?lvl=0">innstillingen
2606 fra stortingskomiteen</a>, der det konkret står «De foreslåtte reglene
2607 vil gi befolkningen tilbud om et offentlig utstedt identitetsbevis som
2608 vil være like pålitelig som passet, og mer praktisk å bruke som
2609 legitimasjon» og «Det nasjonale ID-kortet skal også holde samme
2610 sikkerhetsnivå som passet». Komiteen har altså ingen kommentarer
2611 eller innsigelser til dette forslaget, og gjorde i debatten da saken
2612 ble vedtatt det klart at dette var en god sak og at en enstemmig
2613 komité var glad for resultatet. Stortinget har dermed stilt seg helt
2614 og fullt bak departementets forslag.</p>
2615
2616 <p>For meg er det åpenbart når en leser proposisjonen at «like
2617 pålitelig» og «samme sikkerhetsnivå» vil bli tolket av departementet
2618 som «med samme biometrisk informasjon som i passene», og departementet
2619 forklarer i tillegg i proposisjonen at de har tenkt at
2620 fingeravtrykkene «vil bli beskyttet på samme måte som fingeravtrykkene
2621 i passene». Jeg ser det dermed som åpenbart at den samme
2622 tvangsinnhentingen av fingeravtrykk som gjelder for pass vil bli
2623 viderført til de nasjonale ID-kortene.</p>
2624
2625 <p>Det eneste som kan endre dette er massive protester fra
2626 befolkningen på at folk som ikke er mistenkt for noe kriminelt skal
2627 tvinges til å gi fingeravtrykket til politiet for å f.eks. kunne få
2628 bankkonto eller stemme ved valg. Det kunne få departementet til å
2629 snu. Det tror jeg ikke vil skje.</p>
2630
2631 </div>
2632 <div class="tags">
2633
2634
2635 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2636
2637
2638 </div>
2639 </div>
2640 <div class="padding"></div>
2641
2642 <div class="entry">
2643 <div class="title">
2644 <a href="http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html">Norwegian citizens now required by law to give their fingerprint to the police</a>
2645 </div>
2646 <div class="date">
2647 10th May 2015
2648 </div>
2649 <div class="body">
2650 <p>5 days ago, the Norwegian Parliament decided, unanimously, that all
2651 citizens of Norway, no matter if they are suspected of something
2652 criminal or not, are
2653 <a href="https://www.holderdeord.no/votes/1430838871e">required to
2654 give fingerprints to the police</a> (vote details from Holder de
2655 ord). The law make it sound like it will be optional, but in a few
2656 years there will be no option any more. The ID will be required to
2657 vote, to get a bank account, a bank card, to change address on the
2658 post office, to receive an electronic ID or to get a drivers license
2659 and many other tasks required to function in Norway. The banks plan
2660 to stop providing their own ID on the bank cards when this new
2661 national ID is introduced, and the national road authorities plan to
2662 change the drivers license to no longer be usable as identity cards.
2663 In effect, to function as a citizen in Norway a national ID card will
2664 be required, and to get it one need to provide the fingerprints to
2665 the police.</p>
2666
2667 <p>In addition to handing the fingerprint to the police (which
2668 promised to not make a copy of the fingerprint image at that point in
2669 time, but say nothing about doing it later), a picture of the
2670 fingerprint will be stored on the RFID chip, along with a picture of
2671 the face and other information about the person. Some of the
2672 information will be encrypted, but the encryption will be the same
2673 system as currently used in the passports. The codes to decrypt will
2674 be available to a lot of government offices and their suppliers around
2675 the globe, but for those that do not know anyone in those circles it
2676 is good to know that
2677 <a href="http://www.theguardian.com/technology/2006/nov/17/news.homeaffairs">the
2678 encryption is already broken</a>. And they
2679 <a href="http://www.networkworld.com/article/2215057/wireless/bad-guys-could-read-rfid-passports-at-217-feet--maybe-a-lot-more.html">can
2680 be read from 70 meters away</a>. This can be mitigated a bit by
2681 keeping it in a Faraday cage (metal box or metal wire container), but
2682 one will be required to take it out of there often enough to expose
2683 ones private and personal information to a lot of people that have no
2684 business getting access to that information.</p>
2685
2686 <p>The new Norwegian national IDs are a vehicle for identity theft,
2687 and I feel sorry for us all having politicians accepting such invasion
2688 of privacy without any objections. So are the Norwegian passports,
2689 but it has been possible to function in Norway without those so far.
2690 That option is going away with the passing of the new law. In this, I
2691 envy the Germans, because for them it is optional how much biometric
2692 information is stored in their national ID.</p>
2693
2694 <p>And if forced collection of fingerprints was not bad enough, the
2695 information collected in the national ID card register can be handed
2696 over to foreign intelligence services and police authorities, "when
2697 extradition is not considered disproportionate".</p>
2698
2699 <p>Update 2015-05-12: For those unable to believe that the Parliament
2700 really could make such decision, I wrote
2701 <a href="http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html">a
2702 summary of the sources I have</a> for concluding the way I do
2703 (Norwegian Only, as the sources are all in Norwegian).</p>
2704
2705 </div>
2706 <div class="tags">
2707
2708
2709 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2710
2711
2712 </div>
2713 </div>
2714 <div class="padding"></div>
2715
2716 <div class="entry">
2717 <div class="title">
2718 <a href="http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html">What would it cost to store all phone calls in Norway?</a>
2719 </div>
2720 <div class="date">
2721 1st May 2015
2722 </div>
2723 <div class="body">
2724 <p>Many years ago, a friend of mine calculated how much it would cost
2725 to store the sound of all phone calls in Norway, and came up with the
2726 cost of around 20 million NOK (2.4 mill EUR) for all the calls in a
2727 year. I got curious and wondered what the same calculation would look
2728 like today. To do so one need an idea of how much data storage is
2729 needed for each minute of sound, how many minutes all the calls in
2730 Norway sums up to, and the cost of data storage.</p>
2731
2732 <p>The 2005 numbers are from
2733 <a href="http://www.digi.no/analyser/2005/10/04/vi-prater-stadig-mindre-i-roret">digi.no</a>,
2734 the 2012 numbers are from
2735 <a href="http://www.nkom.no/aktuelt/nyheter/fortsatt-vekst-i-det-norske-ekommarkedet">a
2736 NKOM report</a>, and I got the 2013 numbers after asking NKOM via
2737 email. I was told the numbers for 2014 will be presented May 20th,
2738 and decided not to wait for those, as I doubt they will be very
2739 different from the numbers from 2013.</p>
2740
2741 <p>The amount of data storage per minute sound depend on the wanted
2742 quality, and for phone calls it is generally believed that 8 Kbit/s is
2743 enough. See for example a
2744 <a href="http://www.cisco.com/c/en/us/support/docs/voice/voice-quality/7934-bwidth-consume.html#topic1">summary
2745 on voice quality from Cisco</a> for some alternatives. 8 Kbit/s is 60
2746 Kbytes/min, and this can be multiplied with the number of call minutes
2747 to get the storage requirements.</p>
2748
2749 <p>Storage prices varies a lot, depending on speed, backup strategies,
2750 availability requirements etc. But a simple way to calculate can be
2751 to use the price of a TiB-disk (around 1000 NOK / 120 EUR) and double
2752 it to take space, power and redundancy into account. It could be much
2753 higher with high speed and good redundancy requirements.</p>
2754
2755 <p>But back to the question, What would it cost to store all phone
2756 calls in Norway? Not much. Here is a small table showing the
2757 estimated cost, which is within the budget constraint of most medium
2758 and large organisations:</p>
2759
2760 <table border="1">
2761 <tr><th>Year</th><th>Call minutes</th><th>Size</th><th>Price in NOK / EUR</th></tr>
2762 <tr><td>2005</td><td align="right">24 000 000 000</td><td align="right">1.3 PiB</td><td align="right">3 mill / 358 000</td></tr>
2763 <tr><td>2012</td><td align="right">18 000 000 000</td><td align="right">1.0 PiB</td><td align="right">2.2 mill / 262 000</td></tr>
2764 <tr><td>2013</td><td align="right">17 000 000 000</td><td align="right">950 TiB</td><td align="right">2.1 mill / 250 000</td></tr>
2765 </table>
2766
2767 <p>This is the cost of buying the storage. Maintenance need to be
2768 taken into account too, but calculating that is left as an exercise
2769 for the reader. But it is obvious to me from those numbers that
2770 recording the sound of all phone calls in Norway is not going to be
2771 stopped because it is too expensive. I wonder if someone already is
2772 collecting the data?</p>
2773
2774 </div>
2775 <div class="tags">
2776
2777
2778 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2779
2780
2781 </div>
2782 </div>
2783 <div class="padding"></div>
2784
2785 <div class="entry">
2786 <div class="title">
2787 <a href="http://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html">The Citizenfour documentary on the Snowden confirmations to Norway</a>
2788 </div>
2789 <div class="date">
2790 28th February 2015
2791 </div>
2792 <div class="body">
2793 <p>Today I was happy to learn that the documentary
2794 <a href="https://citizenfourfilm.com/">Citizenfour</a> by
2795 <a href="https://en.wikipedia.org/wiki/Laura_Poitras">Laura Poitras</a>
2796 finally will show up in Norway. According to the magazine
2797 <a href="http://montages.no/">Montages</a>, a deal has finally been
2798 made for
2799 <a href="http://montages.no/nyheter/snowden-dokumentaren-citizenfour-far-norsk-kinodistribusjon/">Cinema
2800 distribution in Norway</a> and the movie will have its premiere soon.
2801 This is great news. As part of my involvement with
2802 <a href="http://www.nuug.no/">the Norwegian Unix User Group</a>, me and
2803 a friend have
2804 <a href="http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_til_Norge_.shtml">tried
2805 to get the movie to Norway</a> ourselves, but obviously
2806 <a href="http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_endelig_til_Norge_.shtml">we
2807 were too late</a> and Tor Fosse beat us to it. I am happy he did, as
2808 the movie will make its way to the public and we do not have to make
2809 it happen ourselves.
2810 <a href="https://www.youtube.com/watch?v=XiGwAvd5mvM">The trailer</a>
2811 can be seen on youtube, if you are curious what kind of film this
2812 is.</p>
2813
2814 <p>The whistle blower Edward Snowden really deserve political asylum
2815 here in Norway, but I am afraid he would not be safe.</p>
2816
2817 </div>
2818 <div class="tags">
2819
2820
2821 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2822
2823
2824 </div>
2825 </div>
2826 <div class="padding"></div>
2827
2828 <div class="entry">
2829 <div class="title">
2830 <a href="http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html">Vi kan selv avsløre mobiltelefonovervåkning</a>
2831 </div>
2832 <div class="date">
2833 3rd January 2015
2834 </div>
2835 <div class="body">
2836 <p>Jeg sendte inn følgende leserinnlegg 2014-12-26, og etter en uke
2837 synes jeg det er på tide å publisere teksten på bloggen min.</p>
2838
2839 <p><strong>Vi kan selv avsløre mobiltelefonovervåkning</strong></p>
2840
2841 <p>Det er fascinerende å lese hvordan
2842 <a href="http://mm.aftenposten.no/stortinget-og-statsministeren-overvakes/">overvåkningen
2843 av mobiltelefoner med IMSI-fangere som Aftenposten avslørte</a> har
2844 blitt mottatt. Men det er spesielt to poeng som jeg synes har fått
2845 for liten oppmerksomhet.</p>
2846
2847 <p>Det ene er at innbyggerne nå selv kan avsløre når noen forsøker å
2848 overvåke oss. Det hele lar seg gjøre takket være en fribruksdatabase
2849 over plasseringen til kjente mobilbasestasjoner som heter
2850 OpenCellID. Enhver med en Android-basert mobiltelefon kan ta i bruk
2851 «<a href="https://github.com/SecUpwN/Android-IMSI-Catcher-Detector">Android
2852 IMSI Catcher Detector</a>» ved å laste den ned fra Internett og slik
2853 få tak i verktøyet som Aftenposten brukte for å oppdage de uoffisielle
2854 mobilbasestasjonene. Ved hjelp av dette verktøyet kan Android-brukere
2855 få varsel i smarttelefonen når slike oppdages, uansett om det er
2856 kriminelle, offisielle myndigheter eller utenlandske
2857 etterretningsorganisasjoner som står bak. Vi har dermed alle mulighet
2858 til å oppdage avlytting, og trenger ikke håpe på at PST, Post og
2859 Teletilsynet eller mobilselskapene gjør jobben for oss. De vil
2860 uansett måtte holde overvåkning fra offisielle myndigheter skjult for
2861 befolkningen.</p>
2862
2863 <p>Det andre er at den viktigste informasjonen IMSI-fangere samler inn
2864 er hvem som er i kontakt med hvem og hvor de befinner seg (også kalt
2865 metadata), ikke hva som blir sagt og skrevet når folk er i kontakt med
2866 hverandre. Den som f.eks. vet hvilke politikere som snakker med hvem
2867 kan få innsikt i hvordan politikere påvirkes og hvilke sårbare punkter
2868 de har. Forskerne ved senter for Internet og samfunn ved Stanford Law
2869 School har dokumenterte i sitt metadata-prosjekt
2870 <a href="https://cyberlaw.stanford.edu/blog/2013/12/spy-your-metadata">at
2871 slik innsamlet informasjon blant annet kan avsløre medisinske
2872 tilstander, politiske sympatier, religiøse overbevisninger</a>. I
2873 tillegg har den pensjonerte generalen Michael Hayden i USA, som har
2874 ledet både CIA og NSA,
2875 <a href="http://www.thenewamerican.com/usnews/crime/item/18244-we-kill-people-based-on-metadata-admits-former-cia-nsa-boss">innrømmet
2876 at USA dreper folk basert på innsamlede metadata</a>. Begge deler
2877 forteller
2878 <a href="http://kieranhealy.org/blog/archives/2013/06/09/using-metadata-to-find-paul-revere/">hvor
2879 verdifullt metadata er</a>, og gir grunn til å være mer bekymret for
2880 innsamling av metadata enn avlytting.</p>
2881
2882 <p>Seniorrådgiver Roar Thon i Nasjonal Sikkerhetsmyndighet sier ofte
2883 at hver og en av oss er ansvarlig for vår egen sikkerhet, og
2884 Aftenpostens avsløring har gjort flere kjent med verktøy vi har
2885 tilgjengelig for å ta dette ansvaret. Men det reelle problemet er jo
2886 ikke at det settes opp utstyr vi ikke kan stole på, men at
2887 telefonsystemet er laget slik at det er mulig å sette opp slik
2888 utstyr.</p>
2889
2890 <p>Vennlig hilsen
2891 <br>Petter Reinholdtsen
2892 <br>Medlem i <a href="http://www.nuug.no/">foreningen NUUG</a></p>
2893
2894 <p>Etter at jeg skrev dette innlegget ble en ny Android-app,
2895 <a href="https://opensource.srlabs.de/projects/snoopsnitch">SnoopSnitch</a>,
2896 som gjør tilsvarende sniffing etter uoffisielle mobilbasestasjoner
2897 lansert. Jeg vet ikke hvilke av dem som er best.</p>
2898
2899 <!--
2900
2901 Publisert som
2902 http://h-debatt.no/innlegg/vi-kan-selv-avslore-overvakning/
2903 Klassekampen 2014-12-31 side 39
2904
2905 -->
2906
2907 </div>
2908 <div class="tags">
2909
2910
2911 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2912
2913
2914 </div>
2915 </div>
2916 <div class="padding"></div>
2917
2918 <div class="entry">
2919 <div class="title">
2920 <a href="http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html">Of course USA loses in cyber war - NSA and friends made sure it would happen</a>
2921 </div>
2922 <div class="date">
2923 19th December 2014
2924 </div>
2925 <div class="body">
2926 <p>So, Sony caved in
2927 (<a href="https://twitter.com/RobLowe/status/545338568512917504">according
2928 to Rob Lowe</a>) and demonstrated that America lost its first cyberwar
2929 (<a href="https://twitter.com/newtgingrich/status/545339074975109122">according
2930 to Newt Gingrich</a>). It should not surprise anyone, after the
2931 whistle blower Edward Snowden documented that the government of USA
2932 and their allies for many years have done their best to make sure the
2933 technology used by its citizens is filled with security holes allowing
2934 the secret services to spy on its own population. No one in their
2935 right minds could believe that the ability to snoop on the people all
2936 over the globe could only be used by the personnel authorized to do so
2937 by the president of the United States of America. If the capabilities
2938 are there, they will be used by friend and foe alike, and now they are
2939 being used to bring Sony on its knees.</p>
2940
2941 <p>I doubt it will a lesson learned, and expect USA to lose its next
2942 cyber war too, given how eager the western intelligence communities
2943 (and probably the non-western too, but it is less in the news) seem to
2944 be to continue its current dragnet surveillance practice.</p>
2945
2946 <p>There is a reason why China and others are trying to move away from
2947 Windows to Linux and other alternatives, and it is not to avoid
2948 sending its hard earned dollars to Cayman Islands (or whatever
2949 <a href="https://en.wikipedia.org/wiki/Tax_haven">tax haven</a>
2950 Microsoft is using these days to collect the majority of its
2951 income. :)</p>
2952
2953 </div>
2954 <div class="tags">
2955
2956
2957 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2958
2959
2960 </div>
2961 </div>
2962 <div class="padding"></div>
2963
2964 <div class="entry">
2965 <div class="title">
2966 <a href="http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html">A Debian package for SMTP via Tor (aka SMTorP) using exim4</a>
2967 </div>
2968 <div class="date">
2969 10th November 2014
2970 </div>
2971 <div class="body">
2972 <p>The right to communicate with your friends and family in private,
2973 without anyone snooping, is a right every citicen have in a liberal
2974 democracy. But this right is under serious attack these days.</p>
2975
2976 <p>A while back it occurred to me that one way to make the dragnet
2977 surveillance conducted by NSA, GCHQ, FRA and others (and confirmed by
2978 the whisleblower Snowden) more expensive for Internet email,
2979 is to deliver all email using SMTP via Tor. Such SMTP option would be
2980 a nice addition to the FreedomBox project if we could send email
2981 between FreedomBox machines without leaking metadata about the emails
2982 to the people peeking on the wire. I
2983 <a href="http://lists.alioth.debian.org/pipermail/freedombox-discuss/2014-October/006493.html">proposed
2984 this on the FreedomBox project mailing list in October</a> and got a
2985 lot of useful feedback and suggestions. It also became obvious to me
2986 that this was not a novel idea, as the same idea was tested and
2987 documented by Johannes Berg as early as 2006, and both
2988 <a href="https://github.com/pagekite/Mailpile/wiki/SMTorP">the
2989 Mailpile</a> and <a href="http://dee.su/cables">the Cables</a> systems
2990 propose a similar method / protocol to pass emails between users.</p>
2991
2992 <p>To implement such system one need to set up a Tor hidden service
2993 providing the SMTP protocol on port 25, and use email addresses
2994 looking like username@hidden-service-name.onion. With such addresses
2995 the connections to port 25 on hidden-service-name.onion using Tor will
2996 go to the correct SMTP server. To do this, one need to configure the
2997 Tor daemon to provide the hidden service and the mail server to accept
2998 emails for this .onion domain. To learn more about Exim configuration
2999 in Debian and test the design provided by Johannes Berg in his FAQ, I
3000 set out yesterday to create a Debian package for making it trivial to
3001 set up such SMTP over Tor service based on Debian. Getting it to work
3002 were fairly easy, and
3003 <a href="https://github.com/petterreinholdtsen/exim4-smtorp">the
3004 source code for the Debian package</a> is available from github. I
3005 plan to move it into Debian if further testing prove this to be a
3006 useful approach.</p>
3007
3008 <p>If you want to test this, set up a blank Debian machine without any
3009 mail system installed (or run <tt>apt-get purge exim4-config</tt> to
3010 get rid of exim4). Install tor, clone the git repository mentioned
3011 above, build the deb and install it on the machine. Next, run
3012 <tt>/usr/lib/exim4-smtorp/setup-exim-hidden-service</tt> and follow
3013 the instructions to get the service up and running. Restart tor and
3014 exim when it is done, and test mail delivery using swaks like
3015 this:</p>
3016
3017 <p><blockquote><pre>
3018 torsocks swaks --server dutlqrrmjhtfa3vp.onion \
3019 --to fbx@dutlqrrmjhtfa3vp.onion
3020 </pre></blockquote></p>
3021
3022 <p>This will test the SMTP delivery using tor. Replace the email
3023 address with your own address to test your server. :)</p>
3024
3025 <p>The setup procedure is still to complex, and I hope it can be made
3026 easier and more automatic. Especially the tor setup need more work.
3027 Also, the package include a tor-smtp tool written in C, but its task
3028 should probably be rewritten in some script language to make the deb
3029 architecture independent. It would probably also make the code easier
3030 to review. The tor-smtp tool currently need to listen on a socket for
3031 exim to talk to it and is started using xinetd. It would be better if
3032 no daemon and no socket is needed. I suspect it is possible to get
3033 exim to run a command line tool for delivery instead of talking to a
3034 socket, and hope to figure out how in a future version of this
3035 system.</p>
3036
3037 <p>Until I wipe my test machine, I can be reached using the
3038 <tt>fbx@dutlqrrmjhtfa3vp.onion</tt> mail address, deliverable over
3039 SMTorP. :)</p>
3040
3041 </div>
3042 <div class="tags">
3043
3044
3045 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3046
3047
3048 </div>
3049 </div>
3050 <div class="padding"></div>
3051
3052 <div class="entry">
3053 <div class="title">
3054 <a href="http://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html">Hva henger under skibrua over E16 på Sollihøgda?</a>
3055 </div>
3056 <div class="date">
3057 21st September 2014
3058 </div>
3059 <div class="body">
3060 <p>Rundt omkring i Oslo og Østlandsområdet henger det bokser over
3061 veiene som jeg har lurt på hva gjør. De har ut fra plassering og
3062 vinkling sett ut som bokser som sniffer ut et eller annet fra
3063 forbipasserende trafikk, men det har vært uklart for meg hva det er de
3064 leser av. Her om dagen tok jeg bilde av en slik boks som henger under
3065 <a href="http://www.openstreetmap.no/?zoom=19&mlat=59.96396&mlon=10.34443&layers=B00000">ei
3066 skibru på Sollihøgda</a>:</p>
3067
3068 <p align="center"><img width="60%" src="http://people.skolelinux.org/pere/blog/images/2014-09-13-kapsch-sollihogda-crop.jpeg"></p>
3069
3070 <p>Boksen er tydelig merket «Kapsch >>>», logoen til
3071 <a href="http://www.kapsch.net/">det sveitsiske selskapet Kapsch</a> som
3072 blant annet lager sensorsystemer for veitrafikk. Men de lager mye
3073 forskjellig, og jeg kjente ikke igjen boksen på utseendet etter en
3074 kjapp titt på produktlista til selskapet.</p>
3075
3076 <p>I og med at boksen henger over veien E16, en riksvei vedlikeholdt
3077 av Statens Vegvesen, så antok jeg at det burde være mulig å bruke
3078 REST-API-et som gir tilgang til vegvesenets database over veier,
3079 skilter og annet veirelatert til å finne ut hva i alle dager dette
3080 kunne være. De har både
3081 <a href="https://www.vegvesen.no/nvdb/api/dokumentasjon/datakatalog">en
3082 datakatalog</a> og
3083 <a href="https://www.vegvesen.no/nvdb/api/dokumentasjon/sok">et
3084 søk</a>, der en kan søke etter ulike typer oppføringer innen for et
3085 gitt geografisk område. Jeg laget et enkelt shell-script for å hente
3086 ut antall av en gitt type innenfor området skibrua dekker, og listet
3087 opp navnet på typene som ble funnet. Orket ikke slå opp hvordan
3088 URL-koding av aktuelle strenger kunne gjøres mer generisk, og brukte
3089 en stygg sed-linje i stedet.</p>
3090
3091 <blockquote><pre>
3092 #!/bin/sh
3093 urlmap() {
3094 sed \
3095 -e 's/ / /g' -e 's/{/%7B/g' \
3096 -e 's/}/%7D/g' -e 's/\[/%5B/g' \
3097 -e 's/\]/%5D/g' -e 's/ /%20/g' \
3098 -e 's/,/%2C/g' -e 's/\"/%22/g' \
3099 -e 's/:/%3A/g'
3100 }
3101
3102 lookup() {
3103 url="$1"
3104 curl -s -H 'Accept: application/vnd.vegvesen.nvdb-v1+xml' \
3105 "https://www.vegvesen.no/nvdb/api$url" | xmllint --format -
3106 }
3107
3108 for id in $(seq 1 874) ; do
3109 search="{
3110 lokasjon: {
3111 bbox: \"10.34425,59.96386,10.34458,59.96409\",
3112 srid: \"WGS84\"
3113 },
3114 objektTyper: [{
3115 id: $id, antall: 10
3116 }]
3117 }"
3118
3119 query=/sok?kriterie=$(echo $search | urlmap)
3120 if lookup "$query" |
3121 grep -q '&lt;totaltAntallReturnert>0&lt;'
3122 then
3123 :
3124 else
3125 echo $id
3126 lookup "/datakatalog/objekttyper/$id" |grep '^ &lt;navn>'
3127 fi
3128 done
3129
3130 exit 0
3131 </pre></blockquote>
3132
3133 Aktuelt ID-område 1-874 var riktig i datakatalogen da jeg laget
3134 scriptet. Det vil endre seg over tid. Skriptet listet så opp
3135 aktuelle typer i og rundt skibrua:
3136
3137 <blockquote><pre>
3138 5
3139 &lt;navn>Rekkverk&lt;/navn>
3140 14
3141 &lt;navn>Rekkverksende&lt;/navn>
3142 47
3143 &lt;navn>Trafikklomme&lt;/navn>
3144 49
3145 &lt;navn>Trafikkøy&lt;/navn>
3146 60
3147 &lt;navn>Bru&lt;/navn>
3148 79
3149 &lt;navn>Stikkrenne/Kulvert&lt;/navn>
3150 80
3151 &lt;navn>Grøft, åpen&lt;/navn>
3152 86
3153 &lt;navn>Belysningsstrekning&lt;/navn>
3154 95
3155 &lt;navn>Skiltpunkt&lt;/navn>
3156 96
3157 &lt;navn>Skiltplate&lt;/navn>
3158 98
3159 &lt;navn>Referansestolpe&lt;/navn>
3160 99
3161 &lt;navn>Vegoppmerking, langsgående&lt;/navn>
3162 105
3163 &lt;navn>Fartsgrense&lt;/navn>
3164 106
3165 &lt;navn>Vinterdriftsstrategi&lt;/navn>
3166 172
3167 &lt;navn>Trafikkdeler&lt;/navn>
3168 241
3169 &lt;navn>Vegdekke&lt;/navn>
3170 293
3171 &lt;navn>Breddemåling&lt;/navn>
3172 301
3173 &lt;navn>Kantklippareal&lt;/navn>
3174 318
3175 &lt;navn>Snø-/isrydding&lt;/navn>
3176 445
3177 &lt;navn>Skred&lt;/navn>
3178 446
3179 &lt;navn>Dokumentasjon&lt;/navn>
3180 452
3181 &lt;navn>Undergang&lt;/navn>
3182 528
3183 &lt;navn>Tverrprofil&lt;/navn>
3184 532
3185 &lt;navn>Vegreferanse&lt;/navn>
3186 534
3187 &lt;navn>Region&lt;/navn>
3188 535
3189 &lt;navn>Fylke&lt;/navn>
3190 536
3191 &lt;navn>Kommune&lt;/navn>
3192 538
3193 &lt;navn>Gate&lt;/navn>
3194 539
3195 &lt;navn>Transportlenke&lt;/navn>
3196 540
3197 &lt;navn>Trafikkmengde&lt;/navn>
3198 570
3199 &lt;navn>Trafikkulykke&lt;/navn>
3200 571
3201 &lt;navn>Ulykkesinvolvert enhet&lt;/navn>
3202 572
3203 &lt;navn>Ulykkesinvolvert person&lt;/navn>
3204 579
3205 &lt;navn>Politidistrikt&lt;/navn>
3206 583
3207 &lt;navn>Vegbredde&lt;/navn>
3208 591
3209 &lt;navn>Høydebegrensning&lt;/navn>
3210 592
3211 &lt;navn>Nedbøyningsmåling&lt;/navn>
3212 597
3213 &lt;navn>Støy-luft, Strekningsdata&lt;/navn>
3214 601
3215 &lt;navn>Oppgravingsdata&lt;/navn>
3216 602
3217 &lt;navn>Oppgravingslag&lt;/navn>
3218 603
3219 &lt;navn>PMS-parsell&lt;/navn>
3220 604
3221 &lt;navn>Vegnormalstrekning&lt;/navn>
3222 605
3223 &lt;navn>Værrelatert strekning&lt;/navn>
3224 616
3225 &lt;navn>Feltstrekning&lt;/navn>
3226 617
3227 &lt;navn>Adressepunkt&lt;/navn>
3228 626
3229 &lt;navn>Friksjonsmåleserie&lt;/navn>
3230 629
3231 &lt;navn>Vegdekke, flatelapping&lt;/navn>
3232 639
3233 &lt;navn>Kurvatur, horisontalelement&lt;/navn>
3234 640
3235 &lt;navn>Kurvatur, vertikalelement&lt;/navn>
3236 642
3237 &lt;navn>Kurvatur, vertikalpunkt&lt;/navn>
3238 643
3239 &lt;navn>Statistikk, trafikkmengde&lt;/navn>
3240 647
3241 &lt;navn>Statistikk, vegbredde&lt;/navn>
3242 774
3243 &lt;navn>Nedbøyningsmåleserie&lt;/navn>
3244 775
3245 &lt;navn>ATK, influensstrekning&lt;/navn>
3246 794
3247 &lt;navn>Systemobjekt&lt;/navn>
3248 810
3249 &lt;navn>Vinterdriftsklasse&lt;/navn>
3250 821
3251 &lt;navn>Funksjonell vegklasse&lt;/navn>
3252 825
3253 &lt;navn>Kurvatur, stigning&lt;/navn>
3254 838
3255 &lt;navn>Vegbredde, beregnet&lt;/navn>
3256 862
3257 &lt;navn>Reisetidsregistreringspunkt&lt;/navn>
3258 871
3259 &lt;navn>Bruksklasse&lt;/navn>
3260 </pre></blockquote>
3261
3262 <p>Av disse ser ID 775 og 862 mest relevant ut. ID 775 antar jeg
3263 refererer til fotoboksen som står like ved brua, mens
3264 «Reisetidsregistreringspunkt» kanskje kan være boksen som henger der.
3265 Hvordan finner jeg så ut hva dette kan være for noe. En titt på
3266 <a href="http://labs.vegdata.no/nvdb-datakatalog/862-Reisetidsregistreringspunkt/">datakatalogsiden
3267 for ID 862/Reisetidsregistreringspunkt</a> viser at det er finnes 53
3268 slike målere i Norge, og hvor de er plassert, men gir ellers få
3269 detaljer. Det er plassert 40 på østlandet og 13 i Trondheimsregionen.
3270 Men siden nevner «AutoPASS», og hvis en slår opp oppføringen på
3271 Sollihøgda nevner den «Ciber AS» som ID for eksternt system. (Kan det
3272 være snakk om
3273 <a href="http://www.proff.no/selskap/ciber-norge-as/oslo/internettdesign-og-programmering/Z0I3KMF4/">Ciber
3274 Norge AS</a>, et selskap eid av Ciber Europe Bv?) Et nettsøk på
3275 «Ciber AS autopass» fører meg til en artikkel fra NRK Trøndelag i
3276 2013 med tittel
3277 «<a href="http://www.nrk.no/trondelag/sjekk-dette-hvis-du-vil-unnga-ko-1.11327947">Sjekk
3278 dette hvis du vil unngå kø</a>». Artikkelen henviser til vegvesenets
3279 nettside
3280 <a href="http://www.reisetider.no/reisetid/forside.html">reisetider.no</a>
3281 som har en
3282 <a href="http://www.reisetider.no/reisetid/omrade.html?omrade=5">kartside
3283 for Østlandet</a> som viser at det måles mellom Sandvika og Sollihøgda.
3284 Det kan dermed se ut til at jeg har funnet ut hva boksene gjør.</p>
3285
3286 <p>Hvis det stemmer, så er dette bokser som leser av AutoPASS-ID-en
3287 til alle passerende biler med AutoPASS-brikke, og dermed gjør det mulig
3288 for de som kontrollerer boksene å holde rede på hvor en gitt bil er
3289 når den passerte et slikt målepunkt. NRK-artikkelen forteller at
3290 denne informasjonen i dag kun brukes til å koble to
3291 AutoPASS-brikkepasseringer passeringer sammen for å beregne
3292 reisetiden, og at bruken er godkjent av Datatilsynet. Det er desverre
3293 ikke mulig for en sjåfør som passerer under en slik boks å kontrollere
3294 at AutoPASS-ID-en kun brukes til dette i dag og i fremtiden.</p>
3295
3296 <p>I tillegg til denne type AutoPASS-sniffere vet jeg at det også
3297 finnes mange automatiske stasjoner som tar betalt pr. passering (aka
3298 bomstasjoner), og der lagres informasjon om tid, sted og bilnummer i
3299 10 år. Finnes det andre slike sniffere plassert ut på veiene?</p>
3300
3301 <p>Personlig har jeg valgt å ikke bruke AutoPASS-brikke, for å gjøre
3302 det vanskeligere og mer kostbart for de som vil invadere privatsfæren
3303 og holde rede på hvor bilen min beveger seg til enhver tid. Jeg håper
3304 flere vil gjøre det samme, selv om det gir litt høyere private
3305 utgifter (dyrere bompassering). Vern om privatsfæren koster i disse
3306 dager.</p>
3307
3308 <p>Takk til Jan Kristian Jensen i Statens Vegvesen for tips om
3309 dokumentasjon på vegvesenets REST-API.</p>
3310
3311 <p>Bruksvilkår på bildet er
3312 <a href="https://creativecommons.org/publicdomain/">public domain eller
3313 CC0</a> alt etter hva som fungerer best for mottaker.</p>
3314
3315 <p>Oppdatering 2014-12-17: Veldig hyggelig å se at mine notater
3316 <a href="http://www.vegdata.no/2014/11/04/hva-henger-under-brua-over-e16-pa-sollihogda/">fikk
3317 omtale på vegdata-bloggen</a>.</p>
3318
3319 </div>
3320 <div class="tags">
3321
3322
3323 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/kart">kart</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3324
3325
3326 </div>
3327 </div>
3328 <div class="padding"></div>
3329
3330 <div class="entry">
3331 <div class="title">
3332 <a href="http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html">FreedomBox milestone - all packages now in Debian Sid</a>
3333 </div>
3334 <div class="date">
3335 15th April 2014
3336 </div>
3337 <div class="body">
3338 <p>The <a href="https://wiki.debian.org/FreedomBox">Freedombox
3339 project</a> is working on providing the software and hardware to make
3340 it easy for non-technical people to host their data and communication
3341 at home, and being able to communicate with their friends and family
3342 encrypted and away from prying eyes. It is still going strong, and
3343 today a major mile stone was reached.</p>
3344
3345 <p>Today, the last of the packages currently used by the project to
3346 created the system images were accepted into Debian Unstable. It was
3347 the freedombox-setup package, which is used to configure the images
3348 during build and on the first boot. Now all one need to get going is
3349 the build code from the freedom-maker git repository and packages from
3350 Debian. And once the freedombox-setup package enter testing, we can
3351 build everything directly from Debian. :)</p>
3352
3353 <p>Some key packages used by Freedombox are
3354 <a href="http://packages.qa.debian.org/freedombox-setup">freedombox-setup</a>,
3355 <a href="http://packages.qa.debian.org/plinth">plinth</a>,
3356 <a href="http://packages.qa.debian.org/pagekite">pagekite</a>,
3357 <a href="http://packages.qa.debian.org/tor">tor</a>,
3358 <a href="http://packages.qa.debian.org/privoxy">privoxy</a>,
3359 <a href="http://packages.qa.debian.org/owncloud">owncloud</a> and
3360 <a href="http://packages.qa.debian.org/dnsmasq">dnsmasq</a>. There
3361 are plans to integrate more packages into the setup. User
3362 documentation is maintained on the Debian wiki. Please
3363 <a href="https://wiki.debian.org/FreedomBox/Manual/Jessie">check out
3364 the manual</a> and help us improve it.</p>
3365
3366 <p>To test for yourself and create boot images with the FreedomBox
3367 setup, run this on a Debian machine using a user with sudo rights to
3368 become root:</p>
3369
3370 <p><pre>
3371 sudo apt-get install git vmdebootstrap mercurial python-docutils \
3372 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
3373 u-boot-tools
3374 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
3375 freedom-maker
3376 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
3377 </pre></p>
3378
3379 <p>Root access is needed to run debootstrap and mount loopback
3380 devices. See the README in the freedom-maker git repo for more
3381 details on the build. If you do not want all three images, trim the
3382 make line. Note that the virtualbox-image target is not really
3383 virtualbox specific. It create a x86 image usable in kvm, qemu,
3384 vmware and any other x86 virtual machine environment. You might need
3385 the version of vmdebootstrap in Jessie to get the build working, as it
3386 include fixes for a race condition with kpartx.</p>
3387
3388 <p>If you instead want to install using a Debian CD and the preseed
3389 method, boot a Debian Wheezy ISO and use this boot argument to load
3390 the preseed values:</p>
3391
3392 <p><pre>
3393 url=<a href="http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat</a>
3394 </pre></p>
3395
3396 <p>I have not tested it myself the last few weeks, so I do not know if
3397 it still work.</p>
3398
3399 <p>If you wonder how to help, one task you could look at is using
3400 systemd as the boot system. It will become the default for Linux in
3401 Jessie, so we need to make sure it is usable on the Freedombox. I did
3402 a simple test a few weeks ago, and noticed dnsmasq failed to start
3403 during boot when using systemd. I suspect there are other problems
3404 too. :) To detect problems, there is a test suite included, which can
3405 be run from the plinth web interface.</p>
3406
3407 <p>Give it a go and let us know how it goes on the mailing list, and help
3408 us get the new release published. :) Please join us on
3409 <a href="irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
3410 irc.debian.org)</a> and
3411 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
3412 mailing list</a> if you want to help make this vision come true.</p>
3413
3414 </div>
3415 <div class="tags">
3416
3417
3418 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3419
3420
3421 </div>
3422 </div>
3423 <div class="padding"></div>
3424
3425 <div class="entry">
3426 <div class="title">
3427 <a href="http://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html">EU-domstolen bekreftet i dag at datalagringsdirektivet er ulovlig</a>
3428 </div>
3429 <div class="date">
3430 8th April 2014
3431 </div>
3432 <div class="body">
3433 <p>I dag kom endelig avgjørelsen fra EU-domstolen om
3434 datalagringsdirektivet, som ikke overraskende ble dømt ulovlig og i
3435 strid med borgernes grunnleggende rettigheter. Hvis du lurer på hva
3436 datalagringsdirektivet er for noe, så er det
3437 <a href="http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">en
3438 flott dokumentar tilgjengelig hos NRK</a> som jeg tidligere
3439 <a href="http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">har
3440 anbefalt</a> alle å se.</p>
3441
3442 <p>Her er et liten knippe nyhetsoppslag om saken, og jeg regner med at
3443 det kommer flere ut over dagen. Flere kan finnes
3444 <a href="http://www.mylder.no/?drill=datalagringsdirektivet&intern=1">via
3445 mylder</a>.</p>
3446
3447 <p><ul>
3448
3449 <li><a href="http://e24.no/digital/eu-domstolen-datalagringsdirektivet-er-ugyldig/22879592">EU-domstolen:
3450 Datalagringsdirektivet er ugyldig</a> - e24.no 2014-04-08
3451
3452 <li><a href="http://www.aftenposten.no/nyheter/iriks/EU-domstolen-Datalagringsdirektivet-er-ulovlig-7529032.html">EU-domstolen:
3453 Datalagringsdirektivet er ulovlig</a> - aftenposten.no 2014-04-08
3454
3455 <li><a href="http://www.aftenposten.no/nyheter/iriks/politikk/Krever-DLD-stopp-i-Norge-7530086.html">Krever
3456 DLD-stopp i Norge</a> - aftenposten.no 2014-04-08
3457
3458 <li><a href="http://www.p4.no/story.aspx?id=566431">Apenes: - En
3459 gledens dag</a> - p4.no 2014-04-08
3460
3461 <li><a href="http://www.nrk.no/norge/_-datalagringsdirektivet-er-ugyldig-1.11655929">EU-domstolen:
3462 – Datalagringsdirektivet er ugyldig</a> - nrk.no 2014-04-08</li>
3463
3464 <li><a href="http://www.vg.no/nyheter/utenriks/data-og-nett/eu-domstolen-datalagringsdirektivet-er-ugyldig/a/10130280/">EU-domstolen:
3465 Datalagringsdirektivet er ugyldig</a> - vg.no 2014-04-08</li>
3466
3467 <li><a href="http://www.dagbladet.no/2014/04/08/nyheter/innenriks/datalagringsdirektivet/personvern/32711646/">-
3468 Vi bør skrote hele datalagringsdirektivet</a> - dagbladet.no
3469 2014-04-08</li>
3470
3471 <li><a href="http://www.digi.no/928137/eu-domstolen-dld-er-ugyldig">EU-domstolen:
3472 DLD er ugyldig</a> - digi.no 2014-04-08</li>
3473
3474 <li><a href="http://www.irishtimes.com/business/sectors/technology/european-court-declares-data-retention-directive-invalid-1.1754150">European
3475 court declares data retention directive invalid</a> - irishtimes.com
3476 2014-04-08</li>
3477
3478 <li><a href="http://www.reuters.com/article/2014/04/08/us-eu-data-ruling-idUSBREA370F020140408?feedType=RSS">EU
3479 court rules against requirement to keep data of telecom users</a> -
3480 reuters.com 2014-04-08</li>
3481
3482 </ul>
3483 </p>
3484
3485 <p>Jeg synes det er veldig fint at nok en stemme slår fast at
3486 totalitær overvåkning av befolkningen er uakseptabelt, men det er
3487 fortsatt like viktig å beskytte privatsfæren som før, da de
3488 teknologiske mulighetene fortsatt finnes og utnyttes, og jeg tror
3489 innsats i prosjekter som
3490 <a href="https://wiki.debian.org/FreedomBox">Freedombox</a> og
3491 <a href="http://www.dugnadsnett.no/">Dugnadsnett</a> er viktigere enn
3492 noen gang.</p>
3493
3494 <p><strong>Update 2014-04-08 12:10</strong>: Kronerullingen for å
3495 stoppe datalagringsdirektivet i Norge gjøres hos foreningen
3496 <a href="http://www.digitaltpersonvern.no/">Digitalt Personvern</a>,
3497 som har samlet inn 843 215,- så langt men trenger nok mye mer hvis
3498
3499 ikke Høyre og Arbeiderpartiet bytter mening i saken. Det var
3500 <a href="http://www.holderdeord.no/parliament-issues/48650">kun
3501 partinene Høyre og Arbeiderpartiet</a> som stemte for
3502 Datalagringsdirektivet, og en av dem må bytte mening for at det skal
3503 bli flertall mot i Stortinget. Se mer om saken
3504 <a href="http://www.holderdeord.no/issues/69-innfore-datalagringsdirektivet">Holder
3505 de ord</a>.</p>
3506
3507 </div>
3508 <div class="tags">
3509
3510
3511 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3512
3513
3514 </div>
3515 </div>
3516 <div class="padding"></div>
3517
3518 <div class="entry">
3519 <div class="title">
3520 <a href="http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">Dokumentaren om Datalagringsdirektivet sendes endelig på NRK</a>
3521 </div>
3522 <div class="date">
3523 26th March 2014
3524 </div>
3525 <div class="body">
3526 <p><a href="http://www.nuug.no/">Foreningen NUUG</a> melder i natt at
3527 NRK nå har bestemt seg for
3528 <a href="http://www.nuug.no/news/NRK_viser_filmen_om_Datalagringsdirektivet_f_rste_gang_2014_03_31.shtml">når
3529 den norske dokumentarfilmen om datalagringsdirektivet skal
3530 sendes</a> (se <a href="http://www.imdb.com/title/tt2832844/">IMDB</a>
3531 for detaljer om filmen) . Første visning blir på NRK2 mandag
3532 2014-03-31 kl. 19:50, og deretter visninger onsdag 2014-04-02
3533 kl. 12:30, fredag 2014-04-04 kl. 19:40 og søndag 2014-04-06 kl. 15:10.
3534 Jeg har sett dokumentaren, og jeg anbefaler enhver å se den selv. Som
3535 oppvarming mens vi venter anbefaler jeg Bjørn Stærks kronikk i
3536 Aftenposten fra i går,
3537 <a href="http://www.aftenposten.no/meninger/kronikker/Autoritar-gjokunge-7514915.html">Autoritær
3538 gjøkunge</a>, der han gir en grei skisse av hvor ille det står til med
3539 retten til privatliv og beskyttelsen av demokrati i Norge og resten
3540 verden, og helt riktig slår fast at det er vi i databransjen som
3541 sitter med nøkkelen til å gjøre noe med dette. Jeg har involvert meg
3542 i prosjektene <a href="http://www.dugnadsnett.no/">dugnadsnett.no</a>
3543 og <a href="https://wiki.debian.org/FreedomBox">FreedomBox</a> for å
3544 forsøke å gjøre litt selv for å bedre situasjonen, men det er mye
3545 hardt arbeid fra mange flere enn meg som gjenstår før vi kan sies å ha
3546 gjenopprettet balansen.</p>
3547
3548 <p>Jeg regner med at nettutgaven dukker opp på
3549 <a href="http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">NRKs
3550 side om filmen om datalagringsdirektivet</a> om fem dager. Hold et
3551 øye med siden, og tips venner og slekt om at de også bør se den.</p>
3552
3553 </div>
3554 <div class="tags">
3555
3556
3557 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3558
3559
3560 </div>
3561 </div>
3562 <div class="padding"></div>
3563
3564 <div class="entry">
3565 <div class="title">
3566 <a href="http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html">Freedombox on Dreamplug, Raspberry Pi and virtual x86 machine</a>
3567 </div>
3568 <div class="date">
3569 14th March 2014
3570 </div>
3571 <div class="body">
3572 <p>The <a href="https://wiki.debian.org/FreedomBox">Freedombox
3573 project</a> is working on providing the software and hardware for
3574 making it easy for non-technical people to host their data and
3575 communication at home, and being able to communicate with their
3576 friends and family encrypted and away from prying eyes. It has been
3577 going on for a while, and is slowly progressing towards a new test
3578 release (0.2).</p>
3579
3580 <p>And what day could be better than the Pi day to announce that the
3581 new version will provide "hard drive" / SD card / USB stick images for
3582 Dreamplug, Raspberry Pi and VirtualBox (or any other virtualization
3583 system), and can also be installed using a Debian installer preseed
3584 file. The Debian based Freedombox is now based on Debian Jessie,
3585 where most of the needed packages used are already present. Only one,
3586 the freedombox-setup package, is missing. To try to build your own
3587 boot image to test the current status, fetch the freedom-maker scripts
3588 and build using
3589 <a href="http://packages.qa.debian.org/vmdebootstrap">vmdebootstrap</a>
3590 with a user with sudo access to become root:
3591
3592 <pre>
3593 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
3594 freedom-maker
3595 sudo apt-get install git vmdebootstrap mercurial python-docutils \
3596 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
3597 u-boot-tools
3598 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
3599 </pre>
3600
3601 <p>Root access is needed to run debootstrap and mount loopback
3602 devices. See the README for more details on the build. If you do not
3603 want all three images, trim the make line. But note that thanks to <a
3604 href="https://bugs.debian.org/741407">a race condition in
3605 vmdebootstrap</a>, the build might fail without the patch to the
3606 kpartx call.</p>
3607
3608 <p>If you instead want to install using a Debian CD and the preseed
3609 method, boot a Debian Wheezy ISO and use this boot argument to load
3610 the preseed values:</p>
3611
3612 <pre>
3613 url=<a href="http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat</a>
3614 </pre>
3615
3616 <p>But note that due to <a href="https://bugs.debian.org/740673">a
3617 recently introduced bug in apt in Jessie</a>, the installer will
3618 currently hang while setting up APT sources. Killing the
3619 '<tt>apt-cdrom ident</tt>' process when it hang a few times during the
3620 installation will get the installation going. This affect all
3621 installations in Jessie, and I expect it will be fixed soon.</p>
3622
3623 <p>Give it a go and let us know how it goes on the mailing list, and help
3624 us get the new release published. :) Please join us on
3625 <a href="irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
3626 irc.debian.org)</a> and
3627 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
3628 mailing list</a> if you want to help make this vision come true.</p>
3629
3630 </div>
3631 <div class="tags">
3632
3633
3634 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3635
3636
3637 </div>
3638 </div>
3639 <div class="padding"></div>
3640
3641 <div class="entry">
3642 <div class="title">
3643 <a href="http://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html">All drones should be radio marked with what they do and who they belong to</a>
3644 </div>
3645 <div class="date">
3646 21st November 2013
3647 </div>
3648 <div class="body">
3649 <p>Drones, flying robots, are getting more and more popular. The most
3650 know ones are the killer drones used by some government to murder
3651 people they do not like without giving them the chance of a fair
3652 trial, but the technology have many good uses too, from mapping and
3653 forest maintenance to photography and search and rescue. I am sure it
3654 is just a question of time before "bad drones" are in the hands of
3655 private enterprises and not only state criminals but petty criminals
3656 too. The drone technology is very useful and very dangerous. To have
3657 some control over the use of drones, I agree with Daniel Suarez in his
3658 TED talk
3659 "<a href="https://archive.org/details/DanielSuarez_2013G">The kill
3660 decision shouldn't belong to a robot</a>", where he suggested this
3661 little gem to keep the good while limiting the bad use of drones:</p>
3662
3663 <blockquote>
3664
3665 <p>Each robot and drone should have a cryptographically signed
3666 I.D. burned in at the factory that can be used to track its movement
3667 through public spaces. We have license plates on cars, tail numbers on
3668 aircraft. This is no different. And every citizen should be able to
3669 download an app that shows the population of drones and autonomous
3670 vehicles moving through public spaces around them, both right now and
3671 historically. And civic leaders should deploy sensors and civic drones
3672 to detect rogue drones, and instead of sending killer drones of their
3673 own up to shoot them down, they should notify humans to their
3674 presence. And in certain very high-security areas, perhaps civic
3675 drones would snare them and drag them off to a bomb disposal facility.</p>
3676
3677 <p>But notice, this is more an immune system than a weapons system. It
3678 would allow us to avail ourselves of the use of autonomous vehicles
3679 and drones while still preserving our open, civil society.</p>
3680
3681 </blockquote>
3682
3683 <p>The key is that <em>every citizen</em> should be able to read the
3684 radio beacons sent from the drones in the area, to be able to check
3685 both the government and others use of drones. For such control to be
3686 effective, everyone must be able to do it. What should such beacon
3687 contain? At least formal owner, purpose, contact information and GPS
3688 location. Probably also the origin and target position of the current
3689 flight. And perhaps some registration number to be able to look up
3690 the drone in a central database tracking their movement. Robots
3691 should not have privacy. It is people who need privacy.</p>
3692
3693 </div>
3694 <div class="tags">
3695
3696
3697 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/robot">robot</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3698
3699
3700 </div>
3701 </div>
3702 <div class="padding"></div>
3703
3704 <div class="entry">
3705 <div class="title">
3706 <a href="http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html">Det er jo makta som er mest sårbar ved massiv overvåkning av Internett</a>
3707 </div>
3708 <div class="date">
3709 26th October 2013
3710 </div>
3711 <div class="body">
3712 <p>De siste måneders eksponering av
3713 <a href="http://www.aftenposten.no/nyheter/uriks/Her-er-Edvard-Snowdens-mest-omtalte-avsloringer-7351734.html">den
3714 totale overvåkningen som foregår i den vestlige verden dokumenterer
3715 hvor sårbare vi er</a>. Men det slår meg at de som er mest sårbare
3716 for dette, myndighetspersoner på alle nivåer, neppe har innsett at de
3717 selv er de mest interessante personene å lage profiler på, for å kunne
3718 påvirke dem.</p>
3719
3720 <p>For å ta et lite eksempel: Stortingets nettsted,
3721 <a href="http://www.stortinget.no/">www.stortinget.no</a> (og
3722 forsåvidt også
3723 <a href="http://data.stortinget.no/">data.stortinget.no</a>),
3724 inneholder informasjon om det som foregår på Stortinget, og jeg antar
3725 de største brukerne av informasjonen der er representanter og
3726 rådgivere på Stortinget. Intet overraskende med det. Det som derimot
3727 er mer skjult er at Stortingets nettsted bruker
3728 <a href="http://en.wikipedia.org/wiki/Google_Analytics">Google
3729 Analytics</a>, hvilket gjør at enhver som besøker nettsidene der også
3730 rapporterer om besøket via Internett-linjer som passerer Sverige,
3731 England og videre til USA. Det betyr at informasjon om ethvert besøk
3732 på stortingets nettsider kan snappes opp av svensk, britisk og USAs
3733 etterretningsvesen. De kan dermed holde et øye med hvilke
3734 Stortingssaker stortingsrepresentantene synes er interessante å sjekke
3735 ut, og hvilke sider rådgivere og andre på stortinget synes er
3736 interessant å besøke, når de gjør det og hvilke andre representanter
3737 som sjekker de samme sidene omtrent samtidig. Stortingets bruk av
3738 Google Analytics gjør det dermed enkelt for utenlands etteretning å
3739 spore representantenes aktivitet og interesse. Hvis noen av
3740 representantene bruker Google Mail eller noen andre tjenestene som
3741 krever innlogging, så vil det være enda enklere å finne ut nøyaktig
3742 hvilke personer som bruker hvilke nettlesere og dermed knytte
3743 informasjonen opp til enkeltpersoner på Stortinget.</p>
3744
3745 <p>Og jo flere nettsteder som bruker Google Analytics, jo bedre
3746 oversikt over stortingsrepresentantenes lesevaner og interesse blir
3747 tilgjengelig for svensk, britisk og USAs etterretning. Hva de kan
3748 bruke den informasjonen til overlater jeg til leseren å undres
3749 over.</p>
3750
3751 </div>
3752 <div class="tags">
3753
3754
3755 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3756
3757
3758 </div>
3759 </div>
3760 <div class="padding"></div>
3761
3762 <div class="entry">
3763 <div class="title">
3764 <a href="http://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html">Good causes: Debian Outreach Program for Women, EFF documenting the spying and Open access in Norway</a>
3765 </div>
3766 <div class="date">
3767 15th October 2013
3768 </div>
3769 <div class="body">
3770 <p>The last few days I came across a few good causes that should get
3771 wider attention. I recommend signing and donating to each one of
3772 these. :)</p>
3773
3774 <p>Via <a href="http://www.debian.org/News/weekly/2013/18/">Debian
3775 Project News for 2013-10-14</a> I came across the Outreach Program for
3776 Women program which is a Google Summer of Code like initiative to get
3777 more women involved in free software. One debian sponsor has offered
3778 to match <a href="http://debian.ch/opw2013">any donation done to Debian
3779 earmarked</a> for this initiative. I donated a few minutes ago, and
3780 hope you will to. :)</p>
3781
3782 <p>And the Electronic Frontier Foundation just announced plans to
3783 create <a href="https://supporters.eff.org/donate/nsa-videos">video
3784 documentaries about the excessive spying</a> on every Internet user that
3785 take place these days, and their need to fund the work. I've already
3786 donated. Are you next?</p>
3787
3788 <p>For my Norwegian audience, the organisation Studentenes og
3789 Akademikernes Internasjonale Hjelpefond is collecting signatures for a
3790 statement under the heading
3791 <a href="http://saih.no/Bloggers_United/">Bloggers United for Open
3792 Access</a> for those of us asking for more focus on open access in the
3793 Norwegian government. So far 499 signatures. I hope you will sign it
3794 too.</p>
3795
3796 </div>
3797 <div class="tags">
3798
3799
3800 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3801
3802
3803 </div>
3804 </div>
3805 <div class="padding"></div>
3806
3807 <div class="entry">
3808 <div class="title">
3809 <a href="http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html">Videos about the Freedombox project - for inspiration and learning</a>
3810 </div>
3811 <div class="date">
3812 27th September 2013
3813 </div>
3814 <div class="body">
3815 <p>The <a href="http://www.freedomboxfoundation.org/">Freedombox
3816 project</a> have been going on for a while, and have presented the
3817 vision, ideas and solution several places. Here is a little
3818 collection of videos of talks and presentation of the project.</p>
3819
3820 <ul>
3821
3822 <li><a href="http://www.youtube.com/watch?v=ukvUz5taxvA">FreedomBox -
3823 2,5 minute marketing film</a> (Youtube)</li>
3824
3825 <li><a href="http://www.youtube.com/watch?v=SzW25QTVWsE">Eben Moglen
3826 discusses the Freedombox on CBS news 2011</a> (Youtube)</li>
3827
3828 <li><a href="http://www.youtube.com/watch?v=Ae8SZbxfE0g">Eben Moglen -
3829 Freedom in the Cloud - Software Freedom, Privacy and and Security for
3830 Web 2.0 and Cloud computing at ISOC-NY Public Meeting 2010</a>
3831 (Youtube)</li>
3832
3833 <li><a href="http://www.youtube.com/watch?v=vNaIji_3xBE">Fosdem 2011
3834 Keynote by Eben Moglen presenting the Freedombox</a> (Youtube)</li>
3835
3836 <li><a href="http://www.youtube.com/watch?v=9bDDUyJSQ9s">Presentation of
3837 the Freedombox by James Vasile at Elevate in Gratz 2011</a> (Youtube)</li>
3838
3839 <li><a href="http://www.youtube.com/watch?v=zQTmnk27g9s"> Freedombox -
3840 Discovery, Identity, and Trust by Nick Daly at Freedombox Hackfest New
3841 York City in 2012</a> (Youtube)</li>
3842
3843 <li><a href="http://www.youtube.com/watch?v=tkbSB4Ba7Ck">Introduction
3844 to the Freedombox at Freedombox Hackfest New York City in 2012</a>
3845 (Youtube)</li>
3846
3847 <li><a href="http://www.youtube.com/watch?v=z-P2Jaeg0aQ">Freedom, Out
3848 of the Box! by Bdale Garbee at linux.conf.au Ballarat, 2012</a> (Youtube) </li>
3849
3850 <li><a href="https://archive.fosdem.org/2013/schedule/event/freedombox/">Freedombox
3851 1.0 by Eben Moglen and Bdale Garbee at Fosdem 2013</a> (FOSDEM) </li>
3852
3853 <li><a href="http://www.youtube.com/watch?v=e1LpYX2zVYg">What is the
3854 FreedomBox today by Bdale Garbee at Debconf13 in Vaumarcus
3855 2013</a> (Youtube)</li>
3856
3857 </ul>
3858
3859 <p>A larger list is available from
3860 <a href="https://wiki.debian.org/FreedomBox/TalksAndPresentations">the
3861 Freedombox Wiki</a>.</p>
3862
3863 <p>On other news, I am happy to report that Freedombox based on Debian
3864 Jessie is coming along quite well, and soon both Owncloud and using
3865 Tor should be available for testers of the Freedombox solution. :) In
3866 a few weeks I hope everything needed to test it is included in Debian.
3867 The withsqlite package is already in Debian, and the plinth package is
3868 pending in NEW. The third and vital part of that puzzle is the
3869 metapackage/setup framework, which is still pending an upload. Join
3870 us on <a href="irc://irc.debian.org:6667/%23freedombox">IRC
3871 (#freedombox on irc.debian.org)</a> and
3872 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
3873 mailing list</a> if you want to help make this vision come true.</p>
3874
3875 </div>
3876 <div class="tags">
3877
3878
3879 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3880
3881
3882 </div>
3883 </div>
3884 <div class="padding"></div>
3885
3886 <div class="entry">
3887 <div class="title">
3888 <a href="http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html">Recipe to test the Freedombox project on amd64 or Raspberry Pi</a>
3889 </div>
3890 <div class="date">
3891 10th September 2013
3892 </div>
3893 <div class="body">
3894 <p>I was introduced to the
3895 <a href="http://www.freedomboxfoundation.org/">Freedombox project</a>
3896 in 2010, when Eben Moglen presented his vision about serving the need
3897 of non-technical people to keep their personal information private and
3898 within the legal protection of their own homes. The idea is to give
3899 people back the power over their network and machines, and return
3900 Internet back to its intended peer-to-peer architecture. Instead of
3901 depending on a central service, the Freedombox will give everyone
3902 control over their own basic infrastructure.</p>
3903
3904 <p>I've intended to join the effort since then, but other tasks have
3905 taken priority. But this summers nasty news about the misuse of trust
3906 and privilege exercised by the "western" intelligence gathering
3907 communities increased my eagerness to contribute to a point where I
3908 actually started working on the project a while back.</p>
3909
3910 <p>The <a href="https://alioth.debian.org/projects/freedombox/">initial
3911 Debian initiative</a> based on the vision from Eben Moglen, is to
3912 create a simple and cheap Debian based appliance that anyone can hook
3913 up in their home and get access to secure and private services and
3914 communication. The initial deployment platform have been the
3915 <a href="http://www.globalscaletechnologies.com/t-dreamplugdetails.aspx">Dreamplug</a>,
3916 which is a piece of hardware I do not own. So to be able to test what
3917 the current Freedombox setup look like, I had to come up with a way to install
3918 it on some hardware I do have access to. I have rewritten the
3919 <a href="https://github.com/NickDaly/freedom-maker">freedom-maker</a>
3920 image build framework to use .deb packages instead of only copying
3921 setup into the boot images, and thanks to this rewrite I am able to
3922 set up any machine supported by Debian Wheezy as a Freedombox, using
3923 the previously mentioned deb (and a few support debs for packages
3924 missing in Debian).</p>
3925
3926 <p>The current Freedombox setup consist of a set of bootstrapping
3927 scripts
3928 (<a href="https://github.com/petterreinholdtsen/freedombox-setup">freedombox-setup</a>),
3929 and a administrative web interface
3930 (<a href="https://github.com/NickDaly/Plinth">plinth</a> + exmachina +
3931 withsqlite), as well as a privacy enhancing proxy based on
3932 <a href="http://packages.qa.debian.org/privoxy">privoxy</a>
3933 (freedombox-privoxy). There is also a web/javascript based XMPP
3934 client (<a href="http://packages.qa.debian.org/jwchat">jwchat</a>)
3935 trying (unsuccessfully so far) to talk to the XMPP server
3936 (<a href="http://packages.qa.debian.org/ejabberd">ejabberd</a>). The
3937 web interface is pluggable, and the goal is to use it to enable OpenID
3938 services, mesh network connectivity, use of TOR, etc, etc. Not much of
3939 this is really working yet, see
3940 <a href="https://github.com/NickDaly/freedombox-todos/blob/master/TODO">the
3941 project TODO</a> for links to GIT repositories. Most of the code is
3942 on github at the moment. The HTTP proxy is operational out of the
3943 box, and the admin web interface can be used to add/remove plinth
3944 users. I've not been able to do anything else with it so far, but
3945 know there are several branches spread around github and other places
3946 with lots of half baked features.</p>
3947
3948 <p>Anyway, if you want to have a look at the current state, the
3949 following recipes should work to give you a test machine to poke
3950 at.</p>
3951
3952 <p><strong>Debian Wheezy amd64</strong></p>
3953
3954 <ol>
3955
3956 <li>Fetch normal Debian Wheezy installation ISO.</li>
3957 <li>Boot from it, either as CD or USB stick.</li>
3958 <li><p>Press [tab] on the boot prompt and add this as a boot argument
3959 to the Debian installer:<p>
3960 <pre>url=<a href="http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat">http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat</a></pre></li>
3961
3962 <li>Answer the few language/region/password questions and pick disk to
3963 install on.</li>
3964
3965 <li>When the installation is finished and the machine have rebooted a
3966 few times, your Freedombox is ready for testing.</li>
3967
3968 </ol>
3969
3970 <p><strong>Raspberry Pi Raspbian</strong></p>
3971
3972 <ol>
3973
3974 <li>Fetch a Raspbian SD card image, create SD card.</li>
3975 <li>Boot from SD card, extend file system to fill the card completely.</li>
3976 <li><p>Log in and add this to /etc/sources.list:</p>
3977 <pre>
3978 deb <a href="http://www.reinholdtsen.name/freedombox/">http://www.reinholdtsen.name/freedombox</a> wheezy main
3979 </pre></li>
3980 <li><p>Run this as root:</p>
3981 <pre>
3982 wget -O - http://www.reinholdtsen.name/freedombox/BE1A583D.asc | \
3983 apt-key add -
3984 apt-get update
3985 apt-get install freedombox-setup
3986 /usr/lib/freedombox/setup
3987 </pre></li>
3988 <li>Reboot into your freshly created Freedombox.</li>
3989
3990 </ol>
3991
3992 <p>You can test it on other architectures too, but because the
3993 freedombox-privoxy package is binary, it will only work as intended on
3994 the architectures where I have had time to build the binary and put it
3995 in my APT repository. But do not let this stop you. It is only a
3996 short "<tt>apt-get source -b freedombox-privoxy</tt>" away. :)</p>
3997
3998 <p>Note that by default Freedombox is a DHCP server on the
3999 192.168.1.0/24 subnet, so if this is your subnet be careful and turn
4000 off the DHCP server by running "<tt>update-rc.d isc-dhcp-server
4001 disable</tt>" as root.</p>
4002
4003 <p>Please let me know if this works for you, or if you have any
4004 problems. We gather on the IRC channel
4005 <a href="irc://irc.debian.org:6667/%23freedombox">#freedombox</a> on
4006 irc.debian.org and the
4007 <a href="http://lists.alioth.debian.org/cgi-bin/mailman/listinfo/freedombox-discuss">project
4008 mailing list</a>.</p>
4009
4010 <p>Once you get your freedombox operational, you can visit
4011 <tt>http://your-host-name:8001/</tt> to see the state of the plint
4012 welcome screen (dead end - do not be surprised if you are unable to
4013 get past it), and next visit <tt>http://your-host-name:8001/help/</tt>
4014 to look at the rest of plinth. The default user is 'admin' and the
4015 default password is 'secret'.</p>
4016
4017 </div>
4018 <div class="tags">
4019
4020
4021 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
4022
4023
4024 </div>
4025 </div>
4026 <div class="padding"></div>
4027
4028 <div class="entry">
4029 <div class="title">
4030 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html">Datalagringsdirektivet gjør at Oslo Høyre og Arbeiderparti ikke får min stemme i år</a>
4031 </div>
4032 <div class="date">
4033 8th September 2013
4034 </div>
4035 <div class="body">
4036 <p>I 2011 raderte et stortingsflertall bestående av Høyre og
4037 Arbeiderpartiet vekk en betydelig del av privatsfæren til det norske
4038 folk. Det ble vedtatt at det skulle registreres og lagres i et halvt
4039 år hvor alle som bærer på en mobiltelefon befinner seg, hvem de
4040 snakker med og hvor lenge de snakket sammen. Det skal også
4041 registreres hvem de sendte SMS-meldinger til, hvem en har sendt epost
4042 til, og hvilke nett-tjenere en besøkte. Saken er kjent som
4043 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet">Datalagringsdirektivet
4044 (DLD)</a>, og innebærer at alle innbyggerne og andre innenfor Norges
4045 grenser overvåkes døgnet rundt. Det ble i praksis innført brev og
4046 besøkskontroll av hele befolkningen. Rapporter fra de landene som
4047 allerede har innført slik total lagring av borgernes
4048 kommunikasjonsmønstre forteller at det ikke hjelper i
4049 kriminalitetsbekjempelsen. Den norske prislappen blir mange hundre
4050 millioner, uten at det ser ut til å bidra positivt til politiets
4051 arbeide. Jeg synes flere hundre millioner i stedet burde vært brukt
4052 på noe som kan dokumenteres å ha effekt i kriminalitetsbekjempelsen.
4053 Se mer på
4054 <a href="http://no.wikipedia.org/wiki/Datalagringsdirektivet">Wikipedia</a>
4055 og <a href="http://www.uhuru.biz/?cat=84">Jon Wessel-Aas</a>.</p>
4056
4057 <p>Hva er problemet, tenkter du kanskje? Et åpenbart problem er at
4058 medienes kildevern i praksis blir radert ut. Den innsamlede
4059 informasjonen gjør det mulig å finne ut hvem som har snakket med
4060 journalister på telefon, SMS og epost, og hvem som har vært i nærheten
4061 av journalister så sant begge bar med seg en telefon. Et annet er at
4062 advokatvernet blir sterkt redusert, der politiet kan finne ut hvem
4063 som har snakket med en advokat når, eller vært i møter en med advokat.
4064 Et tredje er at svært personlig informasjon kan avledes fra hvilke
4065 nettsteder en har besøkt. Har en besøkt hivnorge.no,
4066 swingersnorge.com eller andre sider som kan brukes til avlede
4067 interesser som hører til privatsfæren, vil denne informasjonen være
4068 tilgjengelig takket være datalagringsdirektivet.</p>
4069
4070 <p>De fleste partiene var mot, kun to partier stemte for. Høyre og
4071 Arbeiderpartiet. Og både Høyre og Arbeiderpartiet i Oslo har
4072 DLD-forkjempere på toppen av sine lister (har ikke sjekket de andre
4073 fylkene). Det er dermed helt uaktuelt for meg å stemme på disse
4074 partiene. Her er oversikten over partienes valglister i Oslo, med
4075 informasjon om hvem som stemte hva i første DLD-votering i Stortinget,
4076 basert på informasjon fra mine venner i
4077 <a href="http://beta.holderdeord.no/votes/1301946411e">Holder de
4078 Ord</a> samt <a href="http://data.stortinget.no/">data.stortinget.no</a>.
4079 Først ut er stortingslista fra Høyre for Oslo:</p>
4080
4081 <style type="text/css">
4082 .for {background-color:#F5A9A9;}
4083 .mot {background-color:#A9F5BC;}
4084 .ukjent { }
4085 </style>
4086
4087 <table>
4088 <tr><th>#</th><th>Navn, fødselsår og valgkrets</th><th>Stemme/kommentar</th></tr>
4089
4090 <tr class="for"><td>1.</td>
4091 <td>Ine Marie Eriksen Søreide (1976), Gamle Oslo</td>
4092 <td>Stemte for DLD</td></tr>
4093
4094 <tr class="mot"><td>2.</td>
4095 <td>Nikolai Astrup (1978), Frogner</td>
4096 <td>Stemte mot DLD</td></tr>
4097
4098 <tr class="mot"><td>3.</td>
4099 <td>Michael Tetzschner (1954), Vestre Aker</td>
4100 <td>Stemte mot DLD</td>
4101
4102 <tr class="ukjent"><td>4.</td>
4103 <td>Kristin Vinje (1963), Nordre Aker</td>
4104 <td>Ikke til stede</td></tr>
4105
4106 <tr class="ukjent"><td>5.</td>
4107 <td>Mudassar Hussain Kapur (1976), Nordstrand</td>
4108 <td>Ikke til stede</td></tr>
4109
4110 <tr class="ukjent"><td>6.</td>
4111 <td>Stefan Magnus B. Heggelund (1984), Grünerløkka</td>
4112 <td>Ikke til stede</td></tr>
4113
4114 <tr class="ukjent"><td>7.</td>
4115 <td>Heidi Nordby Lunde (1973), Grünerløkka</td>
4116 <td>Ikke til stede</td></tr>
4117
4118 <tr class="ukjent"><td>8.</td>
4119 <td>Frode Helgerud (1950), Frogner</td>
4120 <td>Ikke til stede</td></tr>
4121
4122 <tr class="ukjent"><td>9.</td>
4123 <td>Afshan Rafiq (1975), Stovner</td>
4124 <td>Ikke til stede</td></tr>
4125
4126 <tr class="ukjent"><td>10.</td>
4127 <td>Astrid Nøklebye Heiberg (1936), Frogner</td>
4128 <td>Ikke til stede</td></tr>
4129
4130 <tr class="ukjent"><td>11.</td>
4131 <td>Camilla Strandskog (1984) St.Hanshaugen</td>
4132 <td>Ikke til stede</td></tr>
4133
4134 <tr class="ukjent"><td>12.</td>
4135 <td>John Christian Elden (1967), Ullern</td>
4136 <td>Ikke til stede</td></tr>
4137
4138 <tr class="ukjent"><td>13.</td>
4139 <td>Berit Solli (1972), Alna</td>
4140 <td>Ikke til stede</td></tr>
4141
4142 <tr class="ukjent"><td>14.</td>
4143 <td>Ola Kvisgaard (1963), Frogner</td>
4144 <td>Ikke til stede</td></tr>
4145
4146 <tr class="ukjent"><td>15.</td>
4147 <td>James Stove Lorentzen (1957), Vestre Aker</td>
4148 <td>Ikke til stede</td></tr>
4149
4150 <tr class="ukjent"><td>16.</td>
4151 <td>Gülsüm Koc (1987), Stovner</td>
4152 <td>Ikke til stede</td></tr>
4153
4154 <tr class="ukjent"><td>17.</td>
4155 <td>Jon Ole Whist (1976), Grünerløkka</td>
4156 <td>Ikke til stede</td></tr>
4157
4158 <tr class="ukjent"><td>18.</td>
4159 <td>Maren Eline Malthe-Sørenssen (1971), Vestre Aker</td>
4160 <td>Ikke til stede</td></tr>
4161
4162 <tr class="ukjent"><td>19.</td>
4163 <td>Ståle Hagen (1968), Søndre Nordstrand</td>
4164 <td>Ikke til stede</td></tr>
4165
4166 <tr class="ukjent"><td>20.</td>
4167 <td>Kjell Omdal Erichsen (1978), Sagene</td>
4168 <td>Ikke til stede</td></tr>
4169
4170 <tr class="ukjent"><td>21.</td>
4171 <td>Saida R. Begum (1987), Grünerløkka</td>
4172 <td>Ikke til stede</td></tr>
4173
4174 <tr class="ukjent"><td>22.</td>
4175 <td>Torkel Brekke (1970), Nordre Aker</td>
4176 <td>Ikke til stede</td></tr>
4177
4178 <tr class="ukjent"><td>23.</td>
4179 <td>Sverre K. Seeberg (1950), Vestre Aker</td>
4180 <td>Ikke til stede</td></tr>
4181
4182 <tr class="ukjent"><td>24.</td>
4183 <td>Julie Margrethe Brodtkorb (1974), Ullern</td>
4184 <td>Ikke til stede</td></tr>
4185
4186 <tr class="ukjent"><td>25.</td>
4187 <td>Fabian Stang (1955), Frogner</td>
4188 <td>Ikke til stede</td></tr>
4189
4190 </table>
4191
4192 <p>Deretter har vi stortingslista fra Arbeiderpartiet for Oslo:</p>
4193
4194 <table>
4195
4196 <tr><th>#</th><th>Navn, fødselsår og valgkrets</th><th>Stemme/kommentar</th></tr>
4197
4198 <tr class="for"><td>1.</td>
4199 <td>Jens Stoltenberg (1959), Frogner</td>
4200 <td>Ikke til stede i Stortinget, leder av regjeringen som fremmet forslaget</td></tr>
4201
4202 <tr class="for"><td>2.</td>
4203 <td>Hadia Tajik (1983), Grünerløkka</td>
4204 <td>Stemte for DLD</td></tr>
4205
4206 <tr class="for"><td> 3.</td>
4207 <td>Jonas Gahr Støre (1960), Vestre Aker</td>
4208 <td>Ikke til stede i Stortinget, medlem av regjeringen som fremmet forslaget</td></tr>
4209
4210 <tr class="for"><td> 4.</td>
4211 <td>Marianne Marthinsen (1980), Grünerløkka</td>
4212 <td>Stemte for DLD</td></tr>
4213
4214 <tr class="for"><td> 5.</td>
4215 <td>Jan Bøhler (1952), Alna</td>
4216 <td>Stemte for DLD</td></tr>
4217
4218 <tr class="for"><td> 6.</td>
4219 <td>Marit Nybakk (1947), Frogner</td>
4220 <td>Stemte for DLD</td></tr>
4221
4222 <tr class="for"><td> 7.</td>
4223 <td>Truls Wickholm (1978), Sagene</td>
4224 <td>Stemte for DLD</td></tr>
4225
4226 <tr class="ukjent"><td> 8.</td>
4227 <td>Prableen Kaur (1993), Grorud</td>
4228 <td>Ikke til stede</td></tr>
4229
4230 <tr class="ukjent"><td> 9.</td>
4231 <td>Vegard Grøslie Wennesland (1983), St.Hanshaugen</td>
4232 <td>Ikke til stede</td></tr>
4233
4234 <tr class="ukjent"><td> 10.</td>
4235 <td>Inger Helene Vaaten (1975), Grorud</td>
4236 <td>Ikke til stede</td></tr>
4237
4238 <tr class="ukjent"><td> 11.</td>
4239 <td>Ivar Leveraas (1939), Alna</td>
4240 <td>Ikke til stede</td></tr>
4241
4242 <tr class="ukjent"><td> 12.</td>
4243 <td>Grete Haugdal (1971), Gamle Oslo</td>
4244 <td>Ikke til stede</td></tr>
4245
4246 <tr class="ukjent"><td> 13.</td>
4247 <td>Olav Tønsberg (1948), Alna</td>
4248 <td>Ikke til stede</td></tr>
4249
4250 <tr class="ukjent"><td> 14.</td>
4251 <td>Khamshajiny Gunaratnam (1988), Grorud</td>
4252 <td>Ikke til stede</td></tr>
4253
4254 <tr class="ukjent"><td> 15.</td>
4255 <td>Fredrik Mellem (1969), Sagene</td>
4256 <td>Ikke til stede</td></tr>
4257
4258 <tr class="ukjent"><td> 16.</td>
4259 <td>Brit Axelsen (1945), Stovner</td>
4260 <td>Ikke til stede</td></tr>
4261
4262 <tr class="ukjent"><td> 17.</td>
4263 <td>Dag Bayegan-Harlem (1977), Ullern</td>
4264 <td>Ikke til stede</td></tr>
4265
4266 <tr class="ukjent"><td> 18.</td>
4267 <td>Kristin Sandaker (1963), Østeinsjø</td>
4268 <td>Ikke til stede</td></tr>
4269
4270 <tr class="ukjent"><td> 19.</td>
4271 <td>Bashe Musse (1965), Grünerløkka</td>
4272 <td>Ikke til stede</td></tr>
4273
4274 <tr class="ukjent"><td> 20.</td>
4275 <td>Torunn Kanutte Husvik (1983), St. Hanshaugen</td>
4276 <td>Ikke til stede</td></tr>
4277
4278 <tr class="ukjent"><td> 21.</td>
4279 <td>Steinar Andersen (1947), Nordstrand</td>
4280 <td>Ikke til stede</td></tr>
4281
4282 <tr class="ukjent"><td> 22.</td>
4283 <td>Anne Cathrine Berger (1972), Sagene</td>
4284 <td>Ikke til stede</td></tr>
4285
4286 <tr class="ukjent"><td> 23.</td>
4287 <td>Khalid Mahmood (1959), Østensjø</td>
4288 <td>Ikke til stede</td></tr>
4289
4290 <tr class="ukjent"><td> 24.</td>
4291 <td>Munir Jaber (1990), Alna</td>
4292 <td>Ikke til stede</td></tr>
4293
4294 <tr class="ukjent"><td> 25.</td>
4295 <td>Libe Solberg Rieber-Mohn (1965), Frogner</td>
4296 <td>Ikke til stede</td></tr>
4297
4298 </table>
4299
4300 <p>Hvilket parti får så min stemme i år. Jeg tror det blir
4301 <a href="http://piratpartiet.no/">Piratpartiet</a>. Hvis de kan bidra
4302 til at det kommer noen inn på Stortinget med teknisk peiling, så får
4303 kanskje ikke overvåkningsgalskapen like fritt spillerom som det har
4304 hatt så langt.</p>
4305
4306
4307 </div>
4308 <div class="tags">
4309
4310
4311 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
4312
4313
4314 </div>
4315 </div>
4316 <div class="padding"></div>
4317
4318 <div class="entry">
4319 <div class="title">
4320 <a href="http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html">Dr. Richard Stallman, founder of Free Software Foundation, give a talk in Oslo March 1st 2013</a>
4321 </div>
4322 <div class="date">
4323 27th February 2013
4324 </div>
4325 <div class="body">
4326 <p>Dr. <a href="http://www.stallman.org/">Richard Stallman</a>,
4327 founder of <a href="http://www.fsf.org/">Free Software Foundation</a>,
4328 is giving <a href="http://www.nuug.no/aktiviteter/20130301-rms/">a
4329 talk in Oslo March 1st 2013 17:00 to 19:00</a>. The event is public
4330 and organised by <a href="">Norwegian Unix Users Group (NUUG)</a>
4331 (where I am the chair of the board) and
4332 <a href="http://www.friprog.no/">The Norwegian Open Source Competence
4333 Center</a>. The title of the talk is «The Free Software Movement and
4334 GNU», with this description:
4335
4336 <p><blockquote>
4337 The Free Software Movement campaigns for computer users' freedom to
4338 cooperate and control their own computing. The Free Software Movement
4339 developed the GNU operating system, typically used together with the
4340 kernel Linux, specifically to make these freedoms possible.
4341 </blockquote></p>
4342
4343 <p>The meeting is open for everyone. Due to space limitations, the
4344 doors opens for NUUG members at 16:15, and everyone else at 16:45. I
4345 am really curious how many will show up. See
4346 <a href="http://www.nuug.no/aktiviteter/20130301-rms/">the event
4347 page</a> for the location details.</p>
4348
4349 </div>
4350 <div class="tags">
4351
4352
4353 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4354
4355
4356 </div>
4357 </div>
4358 <div class="padding"></div>
4359
4360 <div class="entry">
4361 <div class="title">
4362 <a href="http://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html">Hva stemte hver stortingsrepresentant i voteringene om datalagringsdirektivet?</a>
4363 </div>
4364 <div class="date">
4365 9th February 2013
4366 </div>
4367 <div class="body">
4368 <p>Nytt stortingsvalg er på trappene, og folket får igjen mulighet til
4369 å påvirke sammensetningen i vår lovgivende forsamling. Da er det
4370 relevant å vite hvilke representanter og partier som har støttet
4371 innføringen av brev- og besøkskontroll av hele den norske
4372 befolkningen, det vil si datalagringsdirektivet.</p>
4373
4374 <p>Hvis du vil vite hva hver enkelt stortingsrepresentant har stemt i
4375 stortingsvoteringene om datalagringsdirektivet, så har nettstedet til
4376 <a href="http://www.holderdeord.no/">Holder De Ord</a> den (så vidt jeg
4377 vet) eneste komplette oversikten på sin temaside om
4378 <a href="https://data.holderdeord.no/issues/69-innfore-datalagringsdirektivet">innføringen
4379 av datalagringsdirektivet</a>. Den har detaljene fra de 11 relevante
4380 forslagene som har vært fremmet så lagt. De har vært votert over
4381 2011-04-04, 2011-04-11, 2012-06-11, 2012-10-05 og 2012-12-06.</p>
4382
4383 <p>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
4384 anbefaler jeg å lese <a href="http://www.uhuru.biz/?cat=84">artiklene
4385 fra Jon Wessel-Aas</a> om temaet, samt informasjon fra foreningen
4386 <a href="http://www.digitaltpersonvern.no/">Digitalt
4387 Personvern</a>.</p>
4388
4389 <p>Oppdatering 2017-04-30: Endret lenke til temaside hos HDO etter at
4390 den gamle URL-en sluttet å fungere.</p>
4391
4392 </div>
4393 <div class="tags">
4394
4395
4396 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4397
4398
4399 </div>
4400 </div>
4401 <div class="padding"></div>
4402
4403 <div class="entry">
4404 <div class="title">
4405 <a href="http://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html">Økt overvåkning applauderes igjen av Arbeiderpartiet, Høyre og Fremskrittspartiet</a>
4406 </div>
4407 <div class="date">
4408 4th February 2013
4409 </div>
4410 <div class="body">
4411 <p>Jeg ser med gru at Arbeiderpartiet, Høyre og Fremskrittspartiet
4412 <a href="http://www.aftenposten.no/nyheter/iriks/Positive-til-mer-smuglerovervaking-7110348.html">applauderer
4413 tollvesenets forslag</a> om å øke overvåkningen i Norge nok et hakk.
4414 Det er ikke så rart, da de som uttaler seg jo også har støttet
4415 innføringen av datalagringsdirektivet eller i hvert fall ikke veldig
4416 aktivt har motarbeidet det. Innføringen av datalagringsdirektivet er
4417 en lovendring som innebærer brev og besøkskontroll for hele
4418 befolkningen.</p>
4419
4420 <p><a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/?p=48717">Datalagringsdirektivet</a>
4421 har vært oppe til votering i stortinget tre ganger så langt. Det ble
4422 <a href="http://svartelisten.org/">vedtatt første gang 2011-04-04</a>
4423 og
4424 <a href="https://github.com/holderdeord/hdo-folketingparser/blob/master/data/votering-2011-04-11.xml">andre
4425 gang 2011-04-11</a> (lovendringer voteres to ganger), og forslag om å
4426 stoppe loven ble
4427 <a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/Voteringsoversikt/?p=53844&dnid=1">nedstemt
4428 2012-12-06</a> (se også
4429 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet">oversikt fra Holder De
4430 Ord</a>).</p>
4431
4432 <p>Jan Bøhler i Arbeiderpartiet stemte for å innføre
4433 datalagringsdirektivet i lovverket i første votering, var ikke
4434 tilstede i andre votering og støttet loven i tredje votering. André
4435 Oktay Dahl i Høyre var ikke til stede i første og andre votering men
4436 støttet loven i tredje votering. Ulf Leirstein i Fremskrittspartiet
4437 stemte mot loven i første votering men var ikke til stede i andre og
4438 tredje votering.</p>
4439
4440 <p>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
4441 anbefaler jeg å lese <a href="http://www.uhuru.biz/?cat=84">artiklene
4442 fra Jon Wessel-Aas</a> om temaet, samt informasjon fra foreningen
4443 <a href="http://www.digitaltpersonvern.no/">Digitalt
4444 Personvern</a>.</p>
4445
4446 <p><strong>Oppdatering 2013-03-09</strong>: Endret lenke til Holder De
4447 Ord, som har byttet mange lenker i forbindelse med import av
4448 voteringsdata for 2010-2011.</p>
4449
4450 </div>
4451 <div class="tags">
4452
4453
4454 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4455
4456
4457 </div>
4458 </div>
4459 <div class="padding"></div>
4460
4461 <div class="entry">
4462 <div class="title">
4463 <a href="http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html">1.4 millioner potensielle journalistsamtaler i politiets hender</a>
4464 </div>
4465 <div class="date">
4466 27th November 2012
4467 </div>
4468 <div class="body">
4469 <p>I fjor meldte Dagbladet og andre medier at
4470 <a href="http://www.dagbladet.no/2011/09/27/nyheter/innenriks/terror/anders_behring_breivik/18323147/">politiet
4471 hadde samlet inn informasjon om 1.4 millioner telefonsamtaler</a> i
4472 området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
4473 med etterforskningen rundt bombeattentatet og massemordet 22. juli
4474 2011. Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge
4475 artikkelen at</p>
4476
4477 <blockquote>
4478 - «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
4479 samtaler som er registrert på basestasjoner i tilknytning til både
4480 bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
4481 lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
4482 finne ut hvem som har ringt til en hver tid, også i dagene før.»
4483 </blockquote>
4484
4485 <p>Det triste og merkelige er at ingen presseoppslag tok opp hva dette
4486 egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet
4487 befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
4488 seg. Det betyr at et betydelig antall av journalisters samtaler var
4489 og er tilgjengelig for politiet. Og dette var ikke en unik hendelse.
4490 Politiet henter rutinemessig ut informasjon om telefonsamtaler i
4491 kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
4492 noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
4493 sentrum og tettsteder, der det meste av annen aktivitet i et område
4494 også foregår. F.eks. befinner Aftenposten seg like ved Oslo
4495 Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
4496 politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten
4497 annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
4498 (noe de kanskje angret på
4499 <a href="http://www.digi.no/216833/raadlose-bedrifter-uten-sikkerhetsnett">da
4500 mobilnettet brøt sammen</a>), hvilket betyr at alle samtaler
4501 journalistene gjennomfører går via nabolagets mobilbasestasjoner og
4502 dermed blir med og analysert når politiet ber om informasjon om
4503 mobilsamtaler i området. Det samme gjelder antagelig de fleste
4504 mediehus nå for tiden.</p>
4505
4506 <p>Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til
4507 informasjon om alle samtaler med journalister, hvilket bør få varslere
4508 og andre som vil tipse journalister til å tenke seg to ganger før de
4509 ringer en journalist. Det er for meg en svært uheldig situasjon.</p>
4510
4511 <p>Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
4512 problemstillingen i sin bok
4513 <a href="http://www.hoyskoleforlaget.no/index.asp?template=40&bokId=978-82-7147-358-7">Digitalt
4514 kildevern</a> som ble lansert i år og
4515 <a href="http://www.netthoder.no/2012/04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/">presentert
4516 på et NONA-møte i april</a>. Oppsummeringen fra møtet inneholder
4517 flere detaljer og bakgrunnsinformasjon. Jeg synes det er besynderlig
4518 at så få journalister tar opp denne problemstillingen, og ikke stiller
4519 flere kritiske spørsmål til innføringen av datalagringsdirektivet og
4520 den raderingen av personvernet som har foregått i Norge i løpet av
4521 mange år nå.</p>
4522
4523 </div>
4524 <div class="tags">
4525
4526
4527 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4528
4529
4530 </div>
4531 </div>
4532 <div class="padding"></div>
4533
4534 <div class="entry">
4535 <div class="title">
4536 <a href="http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html">The fight for freedom and privacy</a>
4537 </div>
4538 <div class="date">
4539 18th October 2012
4540 </div>
4541 <div class="body">
4542 <p>Civil liberties and privacy in the western world are going down the
4543 drain, and it is hard to fight against it. I try to do my best, but
4544 time is limited. I hope you do your best too. A few years ago I came
4545 across a marvellous drawing by
4546 <a href="http://www.claybennett.com/about.html">Clay Bennett</a>
4547 visualising some of what is going on.
4548
4549 <p><a href="http://www.claybennett.com/pages/security_fence.html">
4550 <img src="http://www.claybennett.com/images/archivetoons/security_fence.jpg"></a></p>
4551
4552 <blockquote>
4553 «They who can give up essential liberty to obtain a little temporary
4554 safety, deserve neither liberty nor safety.» - Benjamin Franklin
4555 </blockquote>
4556
4557 <p>Do you feel safe at the airport? I do not. Do you feel safe when
4558 you see a surveillance camera? I do not. Do you feel safe when you
4559 leave electronic traces of your behaviour and opinions? I do not. I
4560 just remember <a href="http://en.wikipedia.org/wiki/Panopticon">the
4561 Panopticon</a>, and can not help to think that we are slowly
4562 transforming our society to a huge Panopticon on our own.</p>
4563
4564 </div>
4565 <div class="tags">
4566
4567
4568 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4569
4570
4571 </div>
4572 </div>
4573 <div class="padding"></div>
4574
4575 <div class="entry">
4576 <div class="title">
4577 <a href="http://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html">TV with face recognition, for improved viewer experience</a>
4578 </div>
4579 <div class="date">
4580 9th June 2012
4581 </div>
4582 <div class="body">
4583 <p>Slashdot got a story about Intel planning a
4584 <a href="http://entertainment.slashdot.org/story/12/06/09/0012247/intel-to-launch-tv-service-with-facial-recognition-by-end-of-the-year">TV
4585 with face recognition</a> to recognise the viewer, and it occurred to
4586 me that it would be more interesting to turn it around, and do face
4587 recognition on the TV image itself. It could let the viewer know who
4588 is present on the screen, and perhaps look up their credibility,
4589 company affiliation, previous appearances etc for the viewer to better
4590 evaluate what is being said and done. That would be a feature I would
4591 be willing to pay for.</p>
4592
4593 <p>I would not be willing to pay for a TV that point a camera on my
4594 household, like the big brother feature apparently proposed by Intel.
4595 It is the telescreen idea fetched straight out of the book
4596 <a href="http://gutenberg.net.au/ebooks01/0100021.txt">1984 by George
4597 Orwell</a>.</p>
4598
4599 </div>
4600 <div class="tags">
4601
4602
4603 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4604
4605
4606 </div>
4607 </div>
4608 <div class="padding"></div>
4609
4610 <div class="entry">
4611 <div class="title">
4612 <a href="http://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html">Overvåkningslogikkens fallitt</a>
4613 </div>
4614 <div class="date">
4615 23rd July 2011
4616 </div>
4617 <div class="body">
4618 <p>Det er vanskelig å få gjort noe fornuftig i dag, etter gårdagens
4619 tragiske hendelse. Tankene går til de som har mistet sine nærmeste.
4620 Jeg kan ikke forstille meg hvor tungt de har det nå, og jeg håper alle
4621 jeg kjenner har klart seg.</p>
4622
4623 <p>Jeg undres på hva motivasjonen til de som står bak kan være? Jeg
4624 tror en må være ganske desperat for å ty til slike midler, og oppleve
4625 at alle andre påvirkningsmuligheter er blokkert. Mon tro om
4626 Stortingets totalitære vedtak 4. april i år om å lovfeste massiv
4627 overvåkning av hele befolkningen bidro? Jeg undres også på om at
4628 gårdagens bombing og massedrap er resultat av de fremmedfiendtlige
4629 holdninger som har spredt seg i Norge i mange år, kombinert med
4630 Stortingets og regjeringens villighet til å forlate de verdier som
4631 vårt liberale demokrati er tuftet på (ved å legge opp til registrering
4632 og overvåkning av borgere som _ikke_ er mistenkt for noe
4633 kriminelt).</p>
4634
4635 <p>En ting er ganske klart, dog. Massiv kameraovervåkning bidrar ikke
4636 til å hindre slik grotesk kriminalitet. Regjeringskvartalet er et av
4637 de mest kameraovervåkede områdene i Oslo, og hindret ikke at
4638 sprengingen fant sted. Registrering av posisjonen til alle
4639 mobiltelefoner som politiet har hatt tilgang til i flere år nå ser
4640 ikke ut til å ha hjulpet det heller. De som tror at massiv
4641 kommunikasjonskontroll av hele befolkningen vil hindre ekstremister i
4642 å skade oss i Norge tror jeg tar feil. Til det tror jeg det må mer
4643 åpenhet, mindre kontroll og mer tillit til hver enkelt innbygger, da
4644 jeg tror bidrar til å holde ekstreme holdninger i sjakk.</p>
4645
4646 </div>
4647 <div class="tags">
4648
4649
4650 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4651
4652
4653 </div>
4654 </div>
4655 <div class="padding"></div>
4656
4657 <div class="entry">
4658 <div class="title">
4659 <a href="http://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html">Det totalitære samfunn kommer stadig nærmere</a>
4660 </div>
4661 <div class="date">
4662 28th March 2011
4663 </div>
4664 <div class="body">
4665 <p>Høyre har i dag annonsert at
4666 <a href="http://www.vg.no/nyheter/innenriks/norsk-politikk/artikkel.php?artid=10099645">de
4667 ønsker det totalitære samfunn velkommen</a>, der innbyggerne overvåkes
4668 og hvem en kommuniserer med registreres av myndighetene i tilfelle vi
4669 gjør noe galt. Ingenting tyder på at datalagringsdirektivet har
4670 kriminalforebyggende effekt, og en må dermed gå ut ifra at det ikke er
4671 det som er den egentlige begrunnelsen til Arbeiderpartiet og Høyre når
4672 de velger å støtte slik massiv overvåkning av borgere som ikke er
4673 mistenkt for noe kriminelt.</p>
4674
4675 <p>Mitt lille prosjekt for å motvirke overvåkningssamfunnet,
4676 innsamling av informasjon om alle overvåkningskamera i det offentlige
4677 rom, rusler videre. Nå er det 96 automatiske trafikkkontroll-kamera
4678 registrert og 105 andre overvåkningskamera. Kun 29 personer har så
4679 langt bidratt, og det er bare toppen av isfjellet som er registrert.
4680 Hvis du vet om et overvåkningskamera i ditt lokalområde, sjekk kartet
4681 og få det registrert i OpenStreetmap hvis det mangler.</p>
4682
4683 <p>For noen dager siden ble jeg oppmerksom på en undersøkelse som
4684 datatilsynet gjorde i 2009, der de oppdaget at 81% av alle
4685 overvåkningskamera i Oslo sentrum var satt opp i strid med reglene.
4686 Basert på den undersøkelsen kan en dermed gå ut ifra at de aller
4687 fleste overvåkningskamera er lovstridige. Jeg håper vi kan få
4688 kartlagt alle lovstridige kamera og bruke denne informasjonen til å få
4689 gjort noe med dagens massive overvåkning.</p>
4690
4691 <p><a href="http://nrkbeta.no/2009/10/15/kamera-overalt/">En
4692 undersøkelse fra Ås i fjor</a> viste at det er umulig å gå inn til
4693 Oslo sentrum uten å bli overvåket. Det er blitt verre siden den gang.
4694 F.eks. vet jeg at politiet har montert overvåkningskamera på
4695 Nasjonalteateret og Universitetesbygningen ved Karl Johansgate i
4696 forbindelse med VM på ski. Det er intet som tyder på at de kommer til
4697 å fjerne dem nå når VM er over.</p>
4698
4699 <p>Mitt utgangspunkt er at overvåkningskamera ikke har dokumentert
4700 kriminalitetsbekjempende effekt (hvis de fungerte skulle Oslo
4701 Sentralstasjon være det minst kriminelt belastede området i Norge),
4702 men derimot angriper borgernes rett til å ferdes anonymt i det
4703 offentlige rom.</p>
4704
4705 <p><a href="http://people.skolelinux.no/pere/surveillance-norway/">Kartet
4706 over overvåkningskamera</a> er fortsatt ikke komplett, så hvis du ser
4707 noen kamera som mangler, legg inn ved å følge instruksene fra <a
4708 href="http://personvern.no/wiki/index.php/Kameraovervåkning">prosjektsiden</a>.
4709 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM,
4710 ta kontakt slik at jeg kan få med også disse.</p>
4711
4712 </div>
4713 <div class="tags">
4714
4715
4716 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4717
4718
4719 </div>
4720 </div>
4721 <div class="padding"></div>
4722
4723 <div class="entry">
4724 <div class="title">
4725 <a href="http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html">Hvordan kringkaster T-banen i Oslo sine overvåkningskamerasignaler?</a>
4726 </div>
4727 <div class="date">
4728 5th January 2011
4729 </div>
4730 <div class="body">
4731 <p>Jeg er den fornøyde eier av en håndholdt trådløs kamerascanner,
4732 dvs. en radioscanner som automatisk scanner frekvensområdet 900 - 2500
4733 MHz og snapper opp radiokilder med PAL eller NTCS TV-signal og viser
4734 signalet frem på en liten skjerm. Veldig morsom å ha med seg for å se
4735 hva som finnes av trådløse overvåkningskamera. En får se bildet som
4736 kameraet tar opp. :)</p>
4737
4738 <p>Men en kilde har den ikke klart å snappe opp: Sporveiens
4739 overvåkningskamera på T-banestasjonene. Bildet sendes åpenbart
4740 trådløst til T-baneføreren, men min scanner har ikke klart å ta inn
4741 signalet. For å forsøke å finne ut av dette tok jeg i dag en nærmere
4742 titt på en av boksene som sto på Forskningsparken T-banestasjon for å
4743 se hva det er som sendes ut.</p>
4744
4745 <p>Boksen hadde følgende tekst:</p>
4746
4747 <blockquote><pre>
4748 SupraLink
4749 Outdoor Transmitter 5.8 GHz
4750
4751 default channel [ ]
4752 identity code [ ]
4753
4754 VTQ Videotronik
4755 06268 Querfurt
4756 <a href="http://www.vtq.de/">www.vtq.de</a>
4757 Made in Germany
4758
4759 AC 230V [strekkode]
4760 max 10W 84230936
4761 </pre></blockquote>
4762
4763 <p>Det var hyggelig av produsenten å legge inn lenke til nettsiden
4764 sin. Der hadde de mye stilig elektronikk. Og forklaringen på hvorfor
4765 min scanner ikke tar inn signalet er åpenbar ut fra merkelappen. 5.8
4766 GHz er langt over min scanners grense på 2.5 GHz. Trenger visst en
4767 kraftigere scanner. :)</p>
4768
4769 </div>
4770 <div class="tags">
4771
4772
4773 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4774
4775
4776 </div>
4777 </div>
4778 <div class="padding"></div>
4779
4780 <div class="entry">
4781 <div class="title">
4782 <a href="http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html">Støtte for forskjellige kamera-ikoner på overvåkningskamerakartet</a>
4783 </div>
4784 <div class="date">
4785 2nd January 2011
4786 </div>
4787 <div class="body">
4788 <p>I dag har jeg justert litt på kartet over overvåkningskamera, og
4789 laget støtte for å gi fotobokser (automatisk trafikk-kontroll) og
4790 andre overvåkningskamera forskjellige symboler på kartet, slik at det
4791 er enklere å se forskjell på kamera som vegvesenet kontrollerer og
4792 andre kamera. Resultatet er lagt ut på
4793 <a href="http://people.skolelinux.org/pere/surveillance-norway/">kartet
4794 over overvåkningskamera i Norge</a>. Det er nå 93 fotobokser av 380
4795 totalt
4796 <a href="http://www.vegvesen.no/Fag/Fokusomrader/Trafikksikkerhet/Automatisk+trafikkontroll+ATK">i
4797 følge vegvesenet</a> og 80 andre kamera på kartet, totalt 173 kamera.
4798 Takk til de 26 stykkene som har bidratt til kamerainformasjonen så
4799 langt.</p>
4800
4801 </div>
4802 <div class="tags">
4803
4804
4805 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4806
4807
4808 </div>
4809 </div>
4810 <div class="padding"></div>
4811
4812 <div class="entry">
4813 <div class="title">
4814 <a href="http://people.skolelinux.org/pere/blog/165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html">165 norske overvåkningskamera registert så langt i OpenStreetmap.org</a>
4815 </div>
4816 <div class="date">
4817 24th December 2010
4818 </div>
4819 <div class="body">
4820 <p>Jeg flikket litt på OpenStreetmap.org i går, og oppdaget ved en
4821 tilfeldighet at det er en rekke noder som representerer
4822 overvåkningskamera som ikke blir med på kartet med overvåkningskamera
4823 i Norge som
4824 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">jeg
4825 laget</a> for snart to år siden. Fra før tok jeg med noder merket med
4826 man_made=surveillance, mens det er en rekke noder som kun er merket
4827 med highway=speed_camera. Endret på koden som henter ut kameralisten
4828 fra OSM, og vips er antall kamera økt til 165.</p>
4829
4830 <a href="http://people.skolelinux.no/pere/surveillance-norway/">Kartet</a>
4831 er fortsatt ikke komplett, så hvis du ser noen kamera som mangler,
4832 legg inn ved å følge instruksene fra
4833 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">prosjektsiden</a>.
4834 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM, ta
4835 kontakt slik at jeg kan få med også disse.</p>
4836
4837 </div>
4838 <div class="tags">
4839
4840
4841 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4842
4843
4844 </div>
4845 </div>
4846 <div class="padding"></div>
4847
4848 <div class="entry">
4849 <div class="title">
4850 <a href="http://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html">Nå er 74 norske overvåkningskamera registert i OpenStreetmap.org</a>
4851 </div>
4852 <div class="date">
4853 18th November 2010
4854 </div>
4855 <div class="body">
4856 <p>Jeg oppdaterte nettopp kartet med overvåkningskamera som
4857 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">jeg
4858 startet</a> for ca. et og et halvt år siden, og nå er det 74 kamera på
4859 plass. I prosessen med å oppdatere kartet oppdaget jeg ved en
4860 tilfeldighet at webreferansen til registermeldingen hos Datatilsynet
4861 nå ikke lenger er gyldig (se
4862 <a href="http://hetti.datatilsynet.no/melding/report_view.pl?id=31062">tidligere
4863 melding</a>). Antar Datatilsynet fjerner utdaterte meldinger fra
4864 databasen. Konsekvensen blir at kameraoversikten i OSM må ha med
4865 søkekriteriene som ble brukt for å finne registermeldingen
4866 (dvs. virksomhetsnavn og organisasjonsnummer), slik at eventuelt nye
4867 meldinger for samme kamera kan finnes igjen.</p>
4868
4869 <p>Det er dukket opp kamera på
4870 <a href="http://people.skolelinux.no/pere/surveillance-norway/">kartet</a>
4871 i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i
4872 Troms. Mange områder og kamera mangler, og jeg er overbevist om at
4873 bare en brøkdel av den enorme mengden kamera som nå finnes i det
4874 offentlige rom er registrert så langt. Instrukser for å legge inn
4875 kamera finnes på websiden for kartet hos
4876 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">personvernforeningen</a>.</p>
4877
4878 </div>
4879 <div class="tags">
4880
4881
4882 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4883
4884
4885 </div>
4886 </div>
4887 <div class="padding"></div>
4888
4889 <div class="entry">
4890 <div class="title">
4891 <a href="http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html">Datatilsynet mangler verktøyet som trengs for å kontrollere kameraovervåkning</a>
4892 </div>
4893 <div class="date">
4894 9th November 2010
4895 </div>
4896 <div class="body">
4897 <p>En stund tilbake ble jeg oppmerksom på at Datatilsynets verktøy for
4898 å holde rede på overvåkningskamera i Norge ikke var egnet til annet
4899 enn å lage statistikk, og ikke kunne brukes for å kontrollere om et
4900 overvåkningskamera i det offentlige rom er lovlig satt opp og
4901 registrert. For å teste hypotesen sendte jeg for noen dager siden
4902 følgende spørsmål til datatilsynet. Det omtalte kameraet står litt
4903 merkelig plassert i veigrøften ved gangstien langs Sandakerveien, og
4904 jeg lurer oppriktig på om det er lovlig plassert og registrert.</p>
4905
4906 <p><blockquote>
4907 <p>Date: Tue, 2 Nov 2010 16:08:20 +0100
4908 <br>From: Petter Reinholdtsen &lt;pere (at) hungry.com&gt;
4909 <br>To: postkasse (at) datatilsynet.no
4910 <br>Subject: Er overvåkningskameraet korrekt registrert?</p>
4911
4912 <p>Hei.</p>
4913
4914 <p>I Nydalen i Oslo er det mange overvåkningskamera, og et av dem er
4915 spesielt merkelig plassert like over et kumlokk. Jeg lurer på om
4916 dette kameraet er korrekt registrert og i henhold til lovverket.</p>
4917
4918 <p>Finner ingen eierinformasjon på kameraet, og dermed heller ingenting å
4919 søke på i &lt;URL:
4920 <a href="http://hetti.datatilsynet.no/melding/report_search.pl">http://hetti.datatilsynet.no/melding/report_search.pl</a> &gt;.
4921 Kartreferanse for kameraet er tilgjengelig fra
4922 &lt;URL:
4923 <a href="http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T">http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T</a> &gt;.
4924
4925 <p>Kan dere fortelle meg om dette kameraet er registrert hos
4926 Datatilsynet som det skal være i henhold til lovverket?</p>
4927
4928 <p>Det hadde forresten vært fint om rådata fra kameraregisteret var
4929 tilgjengelig på web og regelmessig oppdatert, for å kunne søke på
4930 andre ting enn organisasjonsnavn og -nummer ved å laste det ned og
4931 gjøre egne søk.</p>
4932
4933 <p>Vennlig hilsen,
4934 <br>--
4935 <br>Petter Reinholdtsen
4936 </blockquote></p>
4937
4938 <p>Her er svaret som kom dagen etter:</p>
4939
4940 <p><blockquote>
4941 <p>Date: Wed, 3 Nov 2010 14:44:09 +0100
4942 <br>From: "juridisk" &lt;juridisk (at) Datatilsynet.no&gt;
4943 <br>To: Petter Reinholdtsen
4944 <br>Subject: VS: Er overvåkningskameraet korrekt registrert?
4945
4946 <p>Viser til e-post av 2. november.
4947
4948 <p>Datatilsynet er det forvaltningsorganet som skal kontrollere at
4949 personopplysningsloven blir fulgt. Formålet med loven er å verne
4950 enkeltpersoner mot krenking av personvernet gjennom behandling av
4951 personopplysninger.</p>
4952
4953 <p>Juridisk veiledningstjeneste hos Datatilsynet gir råd og veiledning
4954 omkring personopplysningslovens regler på generelt grunnlag.</p>
4955
4956 <p>Datatilsynet har dessverre ikke en fullstendig oversikt over alle
4957 kameraer, den oversikten som finner er i vår meldingsdatabase som du
4958 finner her:
4959 <a href="http://www.datatilsynet.no/templates/article____211.aspx">http://www.datatilsynet.no/templates/article____211.aspx</a></p>
4960
4961 <p>Denne databasen gir en oversikt over virksomheter som har meldt inn
4962 kameraovervåkning. Dersom man ikek vet hvilken virksomhet som er
4963 ansvarlig, er det heller ikke mulig for Datatilsynet å søke dette
4964 opp.</p>
4965
4966 <p>Webkameraer som har så dårlig oppløsning at man ikke kan gjenkjenne
4967 enkeltpersoner er ikke meldepliktige, da dette ikke anses som
4968 kameraovervåkning i personopplysningslovens forstand. Dersom kameraet
4969 du sikter til er et slikt webkamera, vil det kanskje ikke finnes i
4970 meldingsdatabasen på grunn av dette. Også dersom et kamera med god
4971 oppløsning ikke filmer mennesker, faller det utenfor loven.</p>
4972
4973 <p>Datatilsynet har laget en veileder som gjennomgår når det er lov å
4974 overvåke med kamera, se lenke:
4975 <a href="http://www.datatilsynet.no/templates/article____401.aspx">http://www.datatilsynet.no/templates/article____401.aspx</a></p>
4976
4977 <p>Dersom det ikke er klart hvem som er ansvarlig for kameraet, er det
4978 vanskelig for Datatilsynet å ta kontakt med den ansvarlige for å få
4979 avklart om kameraet er satt opp i tråd med tilsynets regelverk. Dersom
4980 du mener at kameraet ikke er lovlig ut fra informasjonen ovenfor, kan
4981 kameraet anmeldes til politiet.</p>
4982
4983 <p>Med vennlig hilsen</p>
4984
4985 <p>Maria Bakke
4986 <br>Juridisk veiledningstjeneste
4987 <br>Datatilsynet</p>
4988 </blockquote></p>
4989
4990 <p>Personlig synes jeg det bør være krav om å registrere hvert eneste
4991 overvåkningskamera i det offentlige rom hos Datatilsynet, med
4992 kartreferanse og begrunnelse om hvorfor det er satt opp, slik at
4993 enhver borger enkelt kan hente ut kart over områder vi er interessert
4994 i og sjekke om det er overvåkningskamera der som er satt opp uten å
4995 være registert. Slike registreringer skal jo i dag fornyes
4996 regelmessing, noe jeg mistenker ikke blir gjort. Dermed kan kamera
4997 som en gang var korrekt registrert nå være ulovlig satt opp. Det
4998 burde også være bøter for å ha kamera som ikke er korrekt registrert,
4999 slik at en ikke kan ignorere registrering uten at det får
5000 konsekvenser.</p>
5001
5002 <p>En ide fra England som jeg har sans (lite annet jeg har sans for
5003 når det gjelder overvåkningskamera i England) for er at enhver borger
5004 kan be om å få kopi av det som er tatt opp med et overvåkningskamera i
5005 det offentlige rom, noe som gjør at det kan komme løpende utgifter ved
5006 å sette overvåkningskamera. Jeg tror alt som gjør det mindre
5007 attraktivt å ha overvåkningskamera i det offentlige rom er en god
5008 ting, så et slikt lovverk i Norge tror jeg hadde vært nyttig.</p>
5009
5010 </div>
5011 <div class="tags">
5012
5013
5014 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5015
5016
5017 </div>
5018 </div>
5019 <div class="padding"></div>
5020
5021 <div class="entry">
5022 <div class="title">
5023 <a href="http://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html">Oppdatert kart over overvåkningskamera i Norge</a>
5024 </div>
5025 <div class="date">
5026 22nd September 2010
5027 </div>
5028 <div class="body">
5029 <p>For ca. et og et halvt år siden
5030 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">startet
5031 jeg på et kart over overvåkningskamera i Norge</a>, i regi av
5032 <a href="http://www.personvern.no/">personvernforeningen</a>. Det har
5033 blitt oppdatert regelmessing, og jeg oppdaterte det nettopp. Fra den
5034 spede start med 22 kamera registrert er det nå registrert 54 kamera.
5035 Det er bare en brøkdel av de kamera som finnes i Norge, men det går
5036 sakte men sikkert i riktig retning.</p>
5037
5038 <p>Informasjonen registreres fortsatt direkte inn i
5039 <a href="http://www.openstreetmap.org/">OpenStreetmap</a>, og hentes
5040 automatisk over i
5041 <a href="http://people.skolelinux.no/pere/surveillance-norway/">spesialkartet</a>
5042 når jeg kjører et script for å filtrere ut overvåkningskamera fra
5043 OSM-dumpen for Norge.</p>
5044
5045 </div>
5046 <div class="tags">
5047
5048
5049 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5050
5051
5052 </div>
5053 </div>
5054 <div class="padding"></div>
5055
5056 <div class="entry">
5057 <div class="title">
5058 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html">Kart over overvåkningskamera i Norge</a>
5059 </div>
5060 <div class="date">
5061 15th February 2009
5062 </div>
5063 <div class="body">
5064 <p>I regi av
5065 <a href="http://www.personvern.no/">personvernforeningen</a> har jeg
5066 startet på
5067 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">et
5068 kart over overvåkningskamera i Norge</a>. Bakgrunnen er at det etter
5069 min mening bærer galt avsted med den massive overvåkningen som
5070 finner sted i Norge i dag, og at flere og flere overvåkningskamera
5071 gjør det vanskeligere og vanskeligere å gå igjennom livet uten at
5072 små og store brødre trenger inn i ens private sfære. Datatilsynet
5073 har et register over kameraovervåkning, men det viser seg å være
5074 ubrukelig både til å finne ut hvor det er kamera plassert, og til å
5075 sjekke om et kamera en kommer over er registrert. Dette nye kartet
5076 fikser en av disse manglene, men det vil fortsatt være umulig å vite
5077 om et kamera er registrert etter lovens krav eller ikke. Pr. nå er
5078 22 kamera i Oslo registrert, og det trengs flere til å registrere
5079 alle. Informasjonen registreres direkte inn i <a
5080 href="http://www.openstreetmap.org/">OpenStreetmap</a>, så hentes det
5081 automatisk over i spesialkartet.</p>
5082
5083 </div>
5084 <div class="tags">
5085
5086
5087 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5088
5089
5090 </div>
5091 </div>
5092 <div class="padding"></div>
5093
5094 <p style="text-align: right;"><a href="surveillance.rss"><img src="http://people.skolelinux.org/pere/blog/xml.gif" alt="RSS Feed" width="36" height="14" /></a></p>
5095 <div id="sidebar">
5096
5097
5098
5099 <h2>Archive</h2>
5100 <ul>
5101
5102 <li>2019
5103 <ul>
5104
5105 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/01/">January (4)</a></li>
5106
5107 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/02/">February (3)</a></li>
5108
5109 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/03/">March (3)</a></li>
5110
5111 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/05/">May (2)</a></li>
5112
5113 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/06/">June (5)</a></li>
5114
5115 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/07/">July (2)</a></li>
5116
5117 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/08/">August (1)</a></li>
5118
5119 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/09/">September (1)</a></li>
5120
5121 </ul></li>
5122
5123 <li>2018
5124 <ul>
5125
5126 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/01/">January (1)</a></li>
5127
5128 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/02/">February (5)</a></li>
5129
5130 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/03/">March (5)</a></li>
5131
5132 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/04/">April (3)</a></li>
5133
5134 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/06/">June (2)</a></li>
5135
5136 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/07/">July (5)</a></li>
5137
5138 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/08/">August (3)</a></li>
5139
5140 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/09/">September (3)</a></li>
5141
5142 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/10/">October (5)</a></li>
5143
5144 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/11/">November (2)</a></li>
5145
5146 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/12/">December (4)</a></li>
5147
5148 </ul></li>
5149
5150 <li>2017
5151 <ul>
5152
5153 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/01/">January (4)</a></li>
5154
5155 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/02/">February (3)</a></li>
5156
5157 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/03/">March (5)</a></li>
5158
5159 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/04/">April (2)</a></li>
5160
5161 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/06/">June (5)</a></li>
5162
5163 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/07/">July (1)</a></li>
5164
5165 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/08/">August (1)</a></li>
5166
5167 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/09/">September (3)</a></li>
5168
5169 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/10/">October (5)</a></li>
5170
5171 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/11/">November (3)</a></li>
5172
5173 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/12/">December (4)</a></li>
5174
5175 </ul></li>
5176
5177 <li>2016
5178 <ul>
5179
5180 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/01/">January (3)</a></li>
5181
5182 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/02/">February (2)</a></li>
5183
5184 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/03/">March (3)</a></li>
5185
5186 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/04/">April (8)</a></li>
5187
5188 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/05/">May (8)</a></li>
5189
5190 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/06/">June (2)</a></li>
5191
5192 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/07/">July (2)</a></li>
5193
5194 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/08/">August (5)</a></li>
5195
5196 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/09/">September (2)</a></li>
5197
5198 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/10/">October (3)</a></li>
5199
5200 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/11/">November (8)</a></li>
5201
5202 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/12/">December (5)</a></li>
5203
5204 </ul></li>
5205
5206 <li>2015
5207 <ul>
5208
5209 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/01/">January (7)</a></li>
5210
5211 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/02/">February (6)</a></li>
5212
5213 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/03/">March (1)</a></li>
5214
5215 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/04/">April (4)</a></li>
5216
5217 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/05/">May (3)</a></li>
5218
5219 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/06/">June (4)</a></li>
5220
5221 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/07/">July (6)</a></li>
5222
5223 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/08/">August (2)</a></li>
5224
5225 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/09/">September (2)</a></li>
5226
5227 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/10/">October (9)</a></li>
5228
5229 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/11/">November (6)</a></li>
5230
5231 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/12/">December (3)</a></li>
5232
5233 </ul></li>
5234
5235 <li>2014
5236 <ul>
5237
5238 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/01/">January (2)</a></li>
5239
5240 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/02/">February (3)</a></li>
5241
5242 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/03/">March (8)</a></li>
5243
5244 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/04/">April (7)</a></li>
5245
5246 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/05/">May (1)</a></li>
5247
5248 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/06/">June (2)</a></li>
5249
5250 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/07/">July (2)</a></li>
5251
5252 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/08/">August (2)</a></li>
5253
5254 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/09/">September (5)</a></li>
5255
5256 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/10/">October (6)</a></li>
5257
5258 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/11/">November (3)</a></li>
5259
5260 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/12/">December (5)</a></li>
5261
5262 </ul></li>
5263
5264 <li>2013
5265 <ul>
5266
5267 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/01/">January (11)</a></li>
5268
5269 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/02/">February (9)</a></li>
5270
5271 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/03/">March (9)</a></li>
5272
5273 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/04/">April (6)</a></li>
5274
5275 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/05/">May (9)</a></li>
5276
5277 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/06/">June (10)</a></li>
5278
5279 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/07/">July (7)</a></li>
5280
5281 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/08/">August (3)</a></li>
5282
5283 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/09/">September (5)</a></li>
5284
5285 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/10/">October (7)</a></li>
5286
5287 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/11/">November (9)</a></li>
5288
5289 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/12/">December (3)</a></li>
5290
5291 </ul></li>
5292
5293 <li>2012
5294 <ul>
5295
5296 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/01/">January (7)</a></li>
5297
5298 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/02/">February (10)</a></li>
5299
5300 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/03/">March (17)</a></li>
5301
5302 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/04/">April (12)</a></li>
5303
5304 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/05/">May (12)</a></li>
5305
5306 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/06/">June (20)</a></li>
5307
5308 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/07/">July (17)</a></li>
5309
5310 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/08/">August (6)</a></li>
5311
5312 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/09/">September (9)</a></li>
5313
5314 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/10/">October (17)</a></li>
5315
5316 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/11/">November (10)</a></li>
5317
5318 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/12/">December (7)</a></li>
5319
5320 </ul></li>
5321
5322 <li>2011
5323 <ul>
5324
5325 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/01/">January (16)</a></li>
5326
5327 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/02/">February (6)</a></li>
5328
5329 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/03/">March (6)</a></li>
5330
5331 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/04/">April (7)</a></li>
5332
5333 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/05/">May (3)</a></li>
5334
5335 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/06/">June (2)</a></li>
5336
5337 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/07/">July (7)</a></li>
5338
5339 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/08/">August (6)</a></li>
5340
5341 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/09/">September (4)</a></li>
5342
5343 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/10/">October (2)</a></li>
5344
5345 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/11/">November (3)</a></li>
5346
5347 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/12/">December (1)</a></li>
5348
5349 </ul></li>
5350
5351 <li>2010
5352 <ul>
5353
5354 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/01/">January (2)</a></li>
5355
5356 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/02/">February (1)</a></li>
5357
5358 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/03/">March (3)</a></li>
5359
5360 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/04/">April (3)</a></li>
5361
5362 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/05/">May (9)</a></li>
5363
5364 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/06/">June (14)</a></li>
5365
5366 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/07/">July (12)</a></li>
5367
5368 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/08/">August (13)</a></li>
5369
5370 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/09/">September (7)</a></li>
5371
5372 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/10/">October (9)</a></li>
5373
5374 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/11/">November (13)</a></li>
5375
5376 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/12/">December (12)</a></li>
5377
5378 </ul></li>
5379
5380 <li>2009
5381 <ul>
5382
5383 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/01/">January (8)</a></li>
5384
5385 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/02/">February (8)</a></li>
5386
5387 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/03/">March (12)</a></li>
5388
5389 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/04/">April (10)</a></li>
5390
5391 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/05/">May (9)</a></li>
5392
5393 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/06/">June (3)</a></li>
5394
5395 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/07/">July (4)</a></li>
5396
5397 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/08/">August (3)</a></li>
5398
5399 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/09/">September (1)</a></li>
5400
5401 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/10/">October (2)</a></li>
5402
5403 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/11/">November (3)</a></li>
5404
5405 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/12/">December (3)</a></li>
5406
5407 </ul></li>
5408
5409 <li>2008
5410 <ul>
5411
5412 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/11/">November (5)</a></li>
5413
5414 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/12/">December (7)</a></li>
5415
5416 </ul></li>
5417
5418 </ul>
5419
5420
5421
5422 <h2>Tags</h2>
5423 <ul>
5424
5425 <li><a href="http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (16)</a></li>
5426
5427 <li><a href="http://people.skolelinux.org/pere/blog/tags/amiga">amiga (1)</a></li>
5428
5429 <li><a href="http://people.skolelinux.org/pere/blog/tags/aros">aros (1)</a></li>
5430
5431 <li><a href="http://people.skolelinux.org/pere/blog/tags/bankid">bankid (4)</a></li>
5432
5433 <li><a href="http://people.skolelinux.org/pere/blog/tags/betalkontant">betalkontant (8)</a></li>
5434
5435 <li><a href="http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (11)</a></li>
5436
5437 <li><a href="http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (17)</a></li>
5438
5439 <li><a href="http://people.skolelinux.org/pere/blog/tags/bsa">bsa (2)</a></li>
5440
5441 <li><a href="http://people.skolelinux.org/pere/blog/tags/chrpath">chrpath (2)</a></li>
5442
5443 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian">debian (168)</a></li>
5444
5445 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (158)</a></li>
5446
5447 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian-handbook">debian-handbook (4)</a></li>
5448
5449 <li><a href="http://people.skolelinux.org/pere/blog/tags/digistan">digistan (11)</a></li>
5450
5451 <li><a href="http://people.skolelinux.org/pere/blog/tags/dld">dld (17)</a></li>
5452
5453 <li><a href="http://people.skolelinux.org/pere/blog/tags/docbook">docbook (26)</a></li>
5454
5455 <li><a href="http://people.skolelinux.org/pere/blog/tags/drivstoffpriser">drivstoffpriser (4)</a></li>
5456
5457 <li><a href="http://people.skolelinux.org/pere/blog/tags/english">english (409)</a></li>
5458
5459 <li><a href="http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (23)</a></li>
5460
5461 <li><a href="http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (14)</a></li>
5462
5463 <li><a href="http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture (34)</a></li>
5464
5465 <li><a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox (9)</a></li>
5466
5467 <li><a href="http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen (20)</a></li>
5468
5469 <li><a href="http://people.skolelinux.org/pere/blog/tags/h264">h264 (20)</a></li>
5470
5471 <li><a href="http://people.skolelinux.org/pere/blog/tags/intervju">intervju (42)</a></li>
5472
5473 <li><a href="http://people.skolelinux.org/pere/blog/tags/isenkram">isenkram (16)</a></li>
5474
5475 <li><a href="http://people.skolelinux.org/pere/blog/tags/kart">kart (22)</a></li>
5476
5477 <li><a href="http://people.skolelinux.org/pere/blog/tags/kodi">kodi (4)</a></li>
5478
5479 <li><a href="http://people.skolelinux.org/pere/blog/tags/ldap">ldap (9)</a></li>
5480
5481 <li><a href="http://people.skolelinux.org/pere/blog/tags/lego">lego (4)</a></li>
5482
5483 <li><a href="http://people.skolelinux.org/pere/blog/tags/lenker">lenker (8)</a></li>
5484
5485 <li><a href="http://people.skolelinux.org/pere/blog/tags/lsdvd">lsdvd (2)</a></li>
5486
5487 <li><a href="http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (1)</a></li>
5488
5489 <li><a href="http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network (8)</a></li>
5490
5491 <li><a href="http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (42)</a></li>
5492
5493 <li><a href="http://people.skolelinux.org/pere/blog/tags/nice free software">nice free software (12)</a></li>
5494
5495 <li><a href="http://people.skolelinux.org/pere/blog/tags/noark5">noark5 (17)</a></li>
5496
5497 <li><a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk (307)</a></li>
5498
5499 <li><a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug (196)</a></li>
5500
5501 <li><a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn (37)</a></li>
5502
5503 <li><a href="http://people.skolelinux.org/pere/blog/tags/open311">open311 (2)</a></li>
5504
5505 <li><a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (75)</a></li>
5506
5507 <li><a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern (109)</a></li>
5508
5509 <li><a href="http://people.skolelinux.org/pere/blog/tags/raid">raid (2)</a></li>
5510
5511 <li><a href="http://people.skolelinux.org/pere/blog/tags/reactos">reactos (1)</a></li>
5512
5513 <li><a href="http://people.skolelinux.org/pere/blog/tags/reprap">reprap (11)</a></li>
5514
5515 <li><a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid (3)</a></li>
5516
5517 <li><a href="http://people.skolelinux.org/pere/blog/tags/robot">robot (12)</a></li>
5518
5519 <li><a href="http://people.skolelinux.org/pere/blog/tags/rss">rss (1)</a></li>
5520
5521 <li><a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter (7)</a></li>
5522
5523 <li><a href="http://people.skolelinux.org/pere/blog/tags/scraperwiki">scraperwiki (2)</a></li>
5524
5525 <li><a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (56)</a></li>
5526
5527 <li><a href="http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (4)</a></li>
5528
5529 <li><a href="http://people.skolelinux.org/pere/blog/tags/skepsis">skepsis (5)</a></li>
5530
5531 <li><a href="http://people.skolelinux.org/pere/blog/tags/standard">standard (66)</a></li>
5532
5533 <li><a href="http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (6)</a></li>
5534
5535 <li><a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (12)</a></li>
5536
5537 <li><a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (56)</a></li>
5538
5539 <li><a href="http://people.skolelinux.org/pere/blog/tags/sysadmin">sysadmin (4)</a></li>
5540
5541 <li><a href="http://people.skolelinux.org/pere/blog/tags/usenix">usenix (2)</a></li>
5542
5543 <li><a href="http://people.skolelinux.org/pere/blog/tags/valg">valg (9)</a></li>
5544
5545 <li><a href="http://people.skolelinux.org/pere/blog/tags/verkidetfri">verkidetfri (17)</a></li>
5546
5547 <li><a href="http://people.skolelinux.org/pere/blog/tags/video">video (73)</a></li>
5548
5549 <li><a href="http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (4)</a></li>
5550
5551 <li><a href="http://people.skolelinux.org/pere/blog/tags/web">web (42)</a></li>
5552
5553 </ul>
5554
5555
5556 </div>
5557 <p style="text-align: right">
5558 Created by <a href="http://steve.org.uk/Software/chronicle">Chronicle v4.6</a>
5559 </p>
5560
5561 </body>
5562 </html>