1 <?xml version=
"1.0" encoding=
"utf-8"?>
2 <rss version='
2.0' xmlns:lj='http://www.livejournal.org/rss/lj/
1.0/' xmlns:
atom=
"http://www.w3.org/2005/Atom">
4 <title>Petter Reinholdtsen
</title>
5 <description></description>
6 <link>http://people.skolelinux.org/pere/blog/
</link>
7 <atom:link href=
"http://people.skolelinux.org/pere/blog/index.rss" rel=
"self" type=
"application/rss+xml" />
10 <title>A word on bitcoin support in Debian
</title>
11 <link>http://people.skolelinux.org/pere/blog/A_word_on_bitcoin_support_in_Debian.html
</link>
12 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/A_word_on_bitcoin_support_in_Debian.html
</guid>
13 <pubDate>Fri,
21 Dec
2012 23:
59:
00 +
0100</pubDate>
14 <description><p
>It has been a while since I wrote about
15 <a href=
"http://www.bitcoin.org/
">bitcoin
</a
>, the decentralised
16 peer-to-peer based crypto-currency, and the reason is simply that I
17 have been busy elsewhere. But two days ago, I started looking at the
18 state of
<a href=
"http://packages.qa.debian.org/bitcoin
">bitcoin in
19 Debian
</a
> again to try to recover my old bitcoin wallet. The package
20 is now maintained by a
21 <a href=
"https://alioth.debian.org/projects/pkg-bitcoin/
">team of
22 people
</a
>, and the grunt work had already been done by this team. We
23 own a huge thank you to all these team members. :)
24 But I was sad to discover that the bitcoin client is missing in
25 Wheezy. It is only available in Sid (and a outdated client from
26 backports). The client had several RC bugs registered in BTS blocking
27 it from entering testing. To try to help the team and improve the
28 situation, I spent some time providing patches and triaging the bug
29 reports. I also had a look at the bitcoin package available from Matt
31 <a href=
"https://launchpad.net/~bitcoin/+archive/bitcoin
">PPA for
32 Ubuntu
</a
>, and moved the useful pieces from that version into the
33 Debian package.
</p
>
35 <p
>After checking with the main package maintainer Jonas Smedegaard on
36 IRC, I pushed several patches into the collab-maint git repository to
37 improve the package. It now contain fixes for the RC issues (not from
38 me, but fixed by Scott Howard), build rules for a Qt GUI client
39 package, konqueror support for the bitcoin: URI and bash completion
40 setup. As I work on Debian Squeeze, I also created
41 <a href=
"http://lists.alioth.debian.org/pipermail/pkg-bitcoin-devel/Week-of-Mon-
20121217/
000041.html
">a
42 patch to backport
</a
> the latest version. Jonas is going to look at
43 it and try to integrate it into the git repository before uploading a
44 new version to unstable.
46 <p
>I would very much like bitcoin to succeed, to get rid of the
47 centralized control currently exercised in the monetary system. I
48 find it completely unacceptable that the USA government is collecting
49 transaction data for almost all international money transfers (most are done in USD and transaction logs shipped to the spooks), and
50 that the major credit card companies can block legal money
51 transactions to Wikileaks. But for bitcoin to succeed, more people
52 need to use bitcoins, and more people need to accept bitcoins when
53 they sell products and services. Improving the bitcoin support in
54 Debian is a small step in the right direction, but not enough.
55 Unfortunately the user experience when browsing the web and wanting to
56 pay with bitcoin is still not very good. The bitcoin: URI is a step
57 in the right direction, but need to work in most or every browser in
58 use. Also the bitcoin-qt client is too heavy to fire it up to do a
59 quick transaction. I believe there are other clients available, but
60 have not tested them.
</p
>
63 <a href=
"http://people.skolelinux.org/pere/blog/Now_accepting_bitcoins___anonymous_and_distributed_p2p_crypto_money.html
">experiment
64 with bitcoins
</a
> showed that at least some of my readers use bitcoin.
65 I received
20.15 BTC so far on the address I provided in my blog two
67 <a href=
"http://blockexplorer.com/address/
15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
">seen
68 on the blockexploer service
</a
>. Thank you everyone for your
69 donation. The blockexploer service demonstrate quite well that
70 bitcoin is not quite anonymous and untracked. :) I wonder if the
71 number of users have gone up since then. If you use bitcoin and want
72 to show your support of my activity, please send Bitcoin donations to
73 the same address as last time,
74 <b
><a href=
"bitcoin:
15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
&label=PetterReinholdtsenBlog
">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
</a
></b
>.
</p
>
79 <title>Piratpartiet på opphavs-retrett?
</title>
80 <link>http://people.skolelinux.org/pere/blog/Piratpartiet_p__opphavs_retrett_.html
</link>
81 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Piratpartiet_p__opphavs_retrett_.html
</guid>
82 <pubDate>Wed,
19 Dec
2012 13:
10:
00 +
0100</pubDate>
83 <description><p
>Jeg ble overrasket over å se at Piratpartiet i
84 <a href=
"http://www.aftenposten.no/kultur/Piratpartiet-stiller-til-Stortingsvalget-
7073298.html
">Aftenposten
</a
>
85 er referert på følgende:
</p
>
88 Når det gjelder retten til opphavsrett for kulturproduktene, mener
89 Piratpartiet av levetid +
14 år er tilfredsstillende.
92 <p
>Det betyr en vernetid langt ut over det kommersielle livet til de
93 aller fleste opphavsrettsbeskyttede verker, og er i strid med slik i
94 hvert fall jeg har tolket punkt
5 i
95 <a href=
"http://people.opera.com/howcome/
2012/piratpartiet/kjerneprogram.html
">kjerneprogrammet
96 til Piratpartiet
</a
>:
</p
>
99 <p
><strong
>5: Åndsverk og patenter: tilbake til start
</strong
></p
>
101 <table border=
"1">
102 <tr
><th
>forslag:
</th
><td
>14 års opphavsrett og ingen
103 programvarepatenter
</td
></tr
>
105 <tr
><th
>grunn:
</th
><td
>Den første loven om opphavsrett spesifiserte
14
106 års vernetid. Senere har mediabransjens lobbyister stadig presset
107 loven mot lengre vern, nå er det
70 år etter forfatters død. Dette
108 gjør at mange verk glemmes og går tapt, noe som er skadelig for norsk
109 språk og kultur. Vi til tilbake til start:
14 års
110 vernetid. Patentloven sier klart at dataprogrammer ikke kan
111 patenteres. Likevel klarer patentadvokater å lure gjennom
112 programvarepatenter. Slike patenter gjør dingsene våre dyrere og kan i
113 enkelte tilfelle stoppe dem helt.
</th
></tr
>
117 <p
>Den opprinnelige opphavsretten var på
14 år totalt, ikke
14 år
118 etter opphavspersonens død. Jeg tenkte først dette kanskje var
119 feilsitering fra Aftenposten, men jeg finner samme påstand i en
<a
120 href=
"http://piratpartietnorge.org/om-gramo-og-piratpolitikken/
">bloggpost
121 fra Geir Aaslid
</a
> på Piratpartietes offisielle nettsider. Der
122 skriver han følgende:
</p
>
125 Hva vi gjør med opphavsretten er mer komplisert fordi den omfavner så
126 mange bransjer, med ulike behov. Enhver reform er en forbedring men
127 det er nærliggende å anta at en opphavsrett på levetid +
14 år er
128 fullt ut tilfredstillende for musikk, film, litteratur og spill.
131 <p
>Det virker dermed på meg som om Piratpartiet allerede har gjort
132 retrett fra sin beundringsverdige holdning om at det holdt med
14 års
133 total vernetid, til sin nye som tar utgangspunkt i levetiden til
134 opphavspersonen. Jeg håper det baserer seg på en misforståelse hos
135 piratlederen som blir korrigert tilbake til
14 års total vernetid før
136 partiet stiller til valg.
</p
>
138 <p
>Hvis du lurer på hvilke problemer lang vernetid bringer med seg,
139 anbefaler jeg å lese boken
<a href=
"http://free-culture.cc/
">Free
140 Culture
</a
> av Lawrence Lessig. Jeg og en liten gruppe andre er igang
142 <a href=
"https://github.com/petterreinholdtsen/free-culture-lessig
">oversette
143 boken til bokmål
</a
> og tar gjerne imot hjelp med oversettelse og
144 korrekturlesing.
</p
>
146 <p
><strong
>Oppdatering
2012-
12-
20</strong
>: Oppdaget at
147 <a href=
"http://piratpartietnorge.org/om-gramo-og-piratpolitikken/
">bloggposten
148 til Geir Aaslid
</a
> er endret siden i går, og nå inneholder følgende
149 avsnitt i stedet for det jeg siterte over:
</p
>
152 Hva vi gjør med opphavsretten er mer komplisert fordi den omfavner så
153 mange bransjer, med ulike behov. Enhver reform er en forbedring men
154 det er nærliggende å anta at en opphavsrett lik levetiden, evt +
14 år
155 er fullt ut tilfredstillende for mange skapere av musikk, film,
156 litteratur og spill. Det er for det meste de store forlagene som er
160 <p
>I tillegg har det dukket opp en setning nederst
"Dette dokumentet
161 er et utkast til svar på et angrep på Piratpartiet fra Gramo. Det
162 endrer seg derfor over tid og den endelige versjonen er det som blir
163 publisert på Hardware.no
", som tyder på at originalformuleringen ikke
164 var veloverveid og sitatet i Aftenposten kanskje var basert på en
165 misforståelse.
</p
>
170 <title>Ledger - double-entry accounting using text based storage format
</title>
171 <link>http://people.skolelinux.org/pere/blog/Ledger___double_entry_accounting_using_text_based_storage_format.html
</link>
172 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Ledger___double_entry_accounting_using_text_based_storage_format.html
</guid>
173 <pubDate>Tue,
18 Dec
2012 23:
30:
00 +
0100</pubDate>
174 <description><p
>A few days ago I came across
175 <a href=
"http://joeyh.name/blog/entry/hledger/
">a blog post from Joey
176 Hess
</a
> describing
<a href=
"http://ledger-cli.org/
">ledger
</a
> and
177 hledger, a text based system for double-entry accounting. I found it
178 interesting, as I am involved with several organizations where
179 accounting is an issue, and I have not really become too friendly with
180 the different web based systems we use. I find it hard to find what I
181 look for in the menus and even harder try to get sensible data out of
182 the systems. Ledger seem different. The accounting data is kept in
183 text files that can be stored in a version control system, and there
185 are at least
<a href=
"https://github.com/ledger/ledger/wiki/Ports
">five
186 different implementations
</a
> able to read the format. An example
187 entry look like this, and is simple enough that it will be trivial to
188 generate entries based on CVS files fetched from the bank:
</p
>
190 <blockquote
><pre
>
191 2004-
05-
27 Book Store
192 Expenses:Books $
20.00
194 </pre
></blockquote
>
196 <p
>The concept seemed interesting enough for me to check it out and
197 look for others using it. I found blog posts from
198 <a href=
"http://blog.spang.cc/posts/hledger_rocks_my_world/
">Christine
200 <a href=
"http://bugsplat.info/
2010-
05-
23-keeping-finances-with-ledger.html
">Pete
202 <a href=
"http://blog.andrewcantino.com/blog/
2010/
11/
06/command-line-accounting-with-ledger-and-reckon/
">Andrew
203 Cantino
</a
> and
204 <a href=
"http://blog.iphoting.com/blog/
2012/
11/
29/command-line-double-entry-accounting/
">Ronald
205 Ip
</a
> describing how they use it, as well as a post from
206 <a href=
"https://groups.google.com/forum/?fromgroups=#!topic/ledger-cli/r0oWjwbQ9Bo
">Bradley
207 M. Kuhn
</a
> at the Software Freedom Conservancy. All seemed like good
208 recommendations fitting my need.
</p
>
210 <p
>The
<a href=
"http://packages.qa.debian.org/l/ledger.html
">ledger
</a
>
211 package is available in Debian Squeeze, while the
212 <a href=
"http://packages.qa.debian.org/h/haskell-hledger.html
">hledger
</a
>
213 package only is available in Debian Sid. As I use Squeeze, ledger
214 seemed the best choice to get started.
</p
>
216 <p
>To get some real data to test on, I wrote a
217 <a href=
"http://www.nuug.no/tools/lodo2ledger
">web scraper
</a
> for
218 <a href=
"http://www.lodo.no/
">LODO
</a
>, the accounting system used by
219 the
<a href=
"http://www.nuug.no/
">NUUG
</a
> association, and started to
220 play with the data set. I
'm not really deeply into accounting, but I
221 am able to get a simple balance and accounting status for example
222 using the
"<tt
>ledger balance
</tt
>" command. But I will have to
223 gather more experience before I know if the ledger way is a good fit
224 for the organisations I am involved in.
</p
>
229 <title>61 kommuner lenker nå til FiksGataMi fra sine nettsider
</title>
230 <link>http://people.skolelinux.org/pere/blog/
61_kommuner_lenker_n__til_FiksGataMi_fra_sine_nettsider.html
</link>
231 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/
61_kommuner_lenker_n__til_FiksGataMi_fra_sine_nettsider.html
</guid>
232 <pubDate>Tue,
11 Dec
2012 23:
55:
00 +
0100</pubDate>
233 <description><p
>For noen dager siden omfavnet nok en kommune NUUGs
234 <a href=
"http://www.fiksgatami.no/
">FiksGataMi
</a
>. Med
61 kommuner
235 som lenker til FiksGataMi fra sine hjemmesider er «markedsandelen»
14%
236 (av
429 kommuner). Siden
237 <a href=
"http://people.skolelinux.org/pere/blog/
59_kommuner_omfavner_n__FiksGataMi.html
">siste
238 oppdatering i november
</a
> har kommunene Re og Vågsøy kommet til og
239 slår følge med kommunene Askim, Askøy, Audnedal, Aure, Balestrand,
240 Bærum, Eide, Farsund, Flekkefjord, Folldal, Gran, Grue, Hadsel,
241 Halden, Halsa, Hamar, Hobøl, Holtålen, Hægebostad, Høyanger,
242 Kongsberg, Kristiansund, Kvinesdal, Kviteseid, Levanger, Lindesnes,
243 Luster, Lyngdal, Løten, Mandal, Marnardal, Moss, Namsos, Nissedal,
244 Nordreisa, Randaberg, Rindal, Sel, Sirdal, Skiptvet, Sortland,
245 Spydeberg, Stange, Stjørdal, Stord, Søgne, Sør-Odal, Tolga, Trysil,
246 Tynset, Tysvær, Ullensvang Herad, Utsira, Vennesla, Verdal, Vågan,
247 Vågå, Våler og Åseral. Oppdatert liste er tilgjengelig fra
248 <a href=
"http://wiki.nuug.no/grupper/fiksgatami/positivemottakere
">NUUGs
249 wiki
</a
>. Kartet er dog ikke oppdatert med de siste kommunene.
</p
>
251 <p
>Kanskje du bør høre med din kommune om de vil bli mer aktive
252 brukere av FiksGataMi? Se
253 <a href=
"http://people.skolelinux.org/pere/blog/
40_kommuner_lenker_n__til_FiksGataMi_fra_sine_nettsider___gj_r_din_.html
">en
254 tidligere bloggpost
</a
> med tips om hvordan det kan gjøres.
</p
>
256 <p
>I snitt rapporteres det nå via FiksGataMi ca.
60 meldinger fra
257 innbyggerne i uka om feil på offentlig infrastruktur.
</p
>
262 <title>Scripting the Cerebrum/bofhd user administration system using XML-RPC
</title>
263 <link>http://people.skolelinux.org/pere/blog/Scripting_the_Cerebrum_bofhd_user_administration_system_using_XML_RPC.html
</link>
264 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Scripting_the_Cerebrum_bofhd_user_administration_system_using_XML_RPC.html
</guid>
265 <pubDate>Thu,
6 Dec
2012 10:
30:
00 +
0100</pubDate>
266 <description><p
>Where I work at the
<a href=
"http://www.uio.no/
">University of
267 Oslo
</a
>, we use the
268 <a href=
"http://sourceforge.net/projects/cerebrum/
">Cerebrum user
269 administration system
</a
> to maintain users, groups, DNS, DHCP, etc.
270 I
've known since the system was written that the server is providing
271 an
<a href=
"http://en.wikipedia.org/wiki/XML-RPC
">XML-RPC
</a
> API, but
272 I have never spent time to try to figure out how to use it, as we
273 always use the bofh command line client at work. Until today. I want
274 to script the updating of DNS and DHCP to make it easier to set up
275 virtual machines. Here are a few notes on how to use it with
278 <p
>I started by looking at the source of the Java
279 <a href=
"http://cerebrum.svn.sourceforge.net/viewvc/cerebrum/trunk/cerebrum/clients/jbofh/
">bofh
280 client
</a
>, to figure out how it connected to the API server. I also
281 googled for python examples on how to use XML-RPC, and found
282 <a href=
"http://tldp.org/HOWTO/XML-RPC-HOWTO/xmlrpc-howto-python.html
">a
283 simple example in
</a
> the XML-RPC howto.
</p
>
285 <p
>This simple example code show how to connect, get the list of
286 commands (as a JSON dump), and how to get the information about the
287 user currently logged in:
</p
>
289 <blockquote
><pre
>
290 #!/usr/bin/env python
293 server_url =
'https://cerebrum-uio.uio.no:
8000';
294 username = getpass.getuser()
295 password = getpass.getpass()
296 server = xmlrpclib.Server(server_url);
297 #print server.get_commands(sessionid)
298 sessionid = server.login(username, password)
299 print server.run_command(sessionid,
"user_info
", username)
300 result = server.logout(sessionid)
302 </pre
></blockquote
>
304 <p
>Armed with this knowledge I can now move forward and script the DNS
305 and DHCP updates I wanted to do.
</p
>
310 <title>Lenker for
2012-
11-
28</title>
311 <link>http://people.skolelinux.org/pere/blog/Lenker_for_2012_11_28.html
</link>
312 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Lenker_for_2012_11_28.html
</guid>
313 <pubDate>Wed,
28 Nov
2012 21:
00:
00 +
0100</pubDate>
314 <description><p
>Mye interessant har skjedd de siste ukene. Her er noen dokumenter
315 jeg har hatt glede av å lese.
</p
>
319 <li
><a href=
"http://www.digi.no/
906843/kan-du-hjelpe-piratpartiet
">-
320 Kan du hjelpe Piratpartiet?
</a
> - Piratpartiet mangler
600
321 borgersignaturer for å kunne stille til stortingsvalg neste år. Jeg
322 har samlet
20 signaturer. Har du gjort ditt?
</li
>
324 <li
><a href=
"http://geekfeminism.wikia.com/wiki/Who_is_harmed_by_a_%
22Real_Names%
22_policy%
3F
">Who
325 is harmed by a
"Real Names
" policy?
</a
> - en fin oversikt over hvem
326 som blir skadelidende når nett-tjenester og aviser innfører krav om
327 "ekte navn
" for å delta.
</li
>
329 <li
><a href=
"http://www.aftenposten.no/meninger/kronikker/Kan-vi-stole-pa-alle-i-politiet-
7056453.html
">Kan
330 vi stole på alle i politiet?
</a
> - Advokat Sigurd J. Klomsæt skriver
331 litt om hvor merkelig det er å bli anklaget for å ha lekket
332 informasjon fra et politi som åpenbart lekker selv.
</li
>
334 <li
><a href=
"http://www.digi.no/
906576/opphavsretten-maa-vekk
">-
335 Opphavsretten må vekk
</a
> - En av stifterne til
336 <a href=
"http://www.eff.org/
">EFF
</a
> besøkte Oslo i forrige uke, og
337 ble i den forbindelsen intervjuet av Digi.
339 <li
><a href=
"http://www.idg.no/computerworld/article261391.ece
">Sparer
340 100 millioner kroner med Linux
</a
> - München har beregnet hvor mye de
341 har spart på sin overgang til Linux.
</li
>
343 <li
><a href=
"http://www.idg.no/computerworld/article259803.ece
">Oslo
344 Børs kjøres nå på Linux
</a
> - Børsen gikk nylig over fra .NET-basert
345 løsning til Linux-basert løsning, for å få et system med akseptabel
348 <li
><a href=
"http://www.idg.no/computerworld/article261219.ece
">It-milliardær
349 vil bygge Mars-koloni
</a
> - inspirerende for oss som savner en
350 selvforsynt koloni på Mars.
</li
>
352 </ul
></p
>
357 <title>1.4 millioner potensielle journalistsamtaler i politiets hender
</title>
358 <link>http://people.skolelinux.org/pere/blog/
1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html
</link>
359 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/
1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html
</guid>
360 <pubDate>Tue,
27 Nov
2012 15:
20:
00 +
0100</pubDate>
361 <description><p
>I fjor meldte Dagbladet og andre medier at
362 <a href=
"http://www.dagbladet.no/
2011/
09/
27/nyheter/innenriks/terror/anders_behring_breivik/
18323147/
">politiet
363 hadde samlet inn informasjon om
1.4 millioner telefonsamtaler
</a
> i
364 området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
365 med etterforskningen rundt bombeattentatet og massemordet
22. juli
366 2011. Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge
367 artikkelen at
</p
>
370 - «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
371 samtaler som er registrert på basestasjoner i tilknytning til både
372 bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
373 lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
374 finne ut hvem som har ringt til en hver tid, også i dagene før.»
377 <p
>Det triste og merkelige er at ingen presseoppslag tok opp hva dette
378 egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet
379 befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
380 seg. Det betyr at et betydelig antall av journalisters samtaler var
381 og er tilgjengelig for politiet. Og dette var ikke en unik hendelse.
382 Politiet henter rutinemessig ut informasjon om telefonsamtaler i
383 kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
384 noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
385 sentrum og tettsteder, der det meste av annen aktivitet i et område
386 også foregår. F.eks. befinner Aftenposten seg like ved Oslo
387 Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
388 politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten
389 annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
390 (noe de kanskje angret på
391 <a href=
"http://www.digi.no/
216833/raadlose-bedrifter-uten-sikkerhetsnett
">da
392 mobilnettet brøt sammen
</a
>), hvilket betyr at alle samtaler
393 journalistene gjennomfører går via nabolagets mobilbasestasjoner og
394 dermed blir med og analysert når politiet ber om informasjon om
395 mobilsamtaler i området. Det samme gjelder antagelig de fleste
396 mediehus nå for tiden.
</p
>
398 <p
>Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til
399 informasjon om alle samtaler med journalister, hvilket bør få varslere
400 og andre som vil tipse journalister til å tenke seg to ganger før de
401 ringer en journalist. Det er for meg en svært uheldig situasjon.
</p
>
403 <p
>Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
404 problemstillingen i sin bok
405 <a href=
"http://www.hoyskoleforlaget.no/index.asp?template=
40&bokId=
978-
82-
7147-
358-
7">Digitalt
406 kildevern
</a
> som ble lansert i år og
407 <a href=
"http://www.netthoder.no/
2012/
04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/
">presentert
408 på et NONA-møte i april
</a
>. Oppsummeringen fra møtet inneholder
409 flere detaljer og bakgrunnsinformasjon. Jeg synes det er besynderlig
410 at så få journalister tar opp denne problemstillingen, og ikke stiller
411 flere kritiske spørsmål til innføringen av datalagringsdirektivet og
412 den raderingen av personvernet som har foregått i Norge i løpet av
413 mange år nå.
</p
>
418 <title>FAD tvinger igjennom BankID-tilgang til personsensitiv informasjon om meg
</title>
419 <link>http://people.skolelinux.org/pere/blog/FAD_tvinger_igjennom_BankID_tilgang_til_personsensitiv_informasjon_om_meg.html
</link>
420 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/FAD_tvinger_igjennom_BankID_tilgang_til_personsensitiv_informasjon_om_meg.html
</guid>
421 <pubDate>Wed,
21 Nov
2012 17:
10:
00 +
0100</pubDate>
422 <description><p
>I dag fikk jeg svar fra fornyingsdepartementet på min
423 <a href=
"http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html
">forespørsel
424 om å reservere meg mot at BankID
</a
> brukes til å få tilgang til
425 informasjon om meg via ID-porten. Like etter at svaret kom fikk jeg
426 beskjed om at min henvendelse har fått
427 <a href=
"http://www.oep.no/search/result.html?caseNumber=
2012/
3446&searchType=advanced
&list2=
94&caseSearch=true
&sortField=doknr
">saksnummer
428 12/
3446 hos FAD
</a
>, som dessverre ikke har dukket opp i Offentlig
429 Elektronisk Postjournal ennå. Her er svaret jeg fikk:
</p
>
432 <p
>Date: Wed,
21 Nov
2012 11:
18:
52 +
0000
433 <br
>From: Hornnes Stig
&lt;Stig.Hornnes (at) fad.dep.no
&gt;
434 <br
>To: Petter Reinholdtsen
435 <br
>Subject: Reservasjon mot BankID
</p
>
437 <p
>Hei Petter,
</p
>
439 <p
>Du har sendt oss forespørsel om at din bruker blir reservert mot bruk
440 av BankID i ID-porten. Det er ikke lagt opp til at enkeltpersoner kan
441 reservere seg på denne måten.
</p
>
443 <p
>Tanken bak ID-porten er at innbyggerne skal kunne velge hvilken eID de
444 ønsker å bruke for å logge på offentlige tjenester. For å sikre
445 valgfriheten har vi inngått avtaler med BankID, Buypass og
446 Commfides. I tillegg har vi den offentlige MinID, men hvor utstedelse
447 skjer til adresse registrert i folkeregisteret, og derfor ikke er
448 egnet til tjenestene med det høyeste sikkerhetsbehovet.
</p
>
450 <p
>Sikkerhet er et viktig tema for oss. Alle leverandørene som er i
451 ID-porten i dag, inkl. BankID, har oppfylt både kravene som fremgår av
452 Kravspek PKI (pluss noen tilleggskrav fra Difi i anskaffelsen) og er
453 selvdeklarerte hos Post og Teletilsynet (PT) som har tilsynsansvar for
454 denne typen virksomheter. For BankID sin del ble det gjennomført
455 revisjon av løsningen i
2009, på bestilling fra PT etter en del
456 negative oppslag knyttet til nettopp sikkerheten i løsningen. Det
457 fremkom ingen alvorlige sikkerhetsproblemer i revisjonen.
</p
>
459 <p
>Når dette er sagt; Ingen løsninger er
100 prosent sikre, verken
460 papirbaserte systemer eller elektroniske. Eksempelvis vil misbruk av
461 identitetsbevis for å urettmessig skaffe seg en e-ID, alltid være en
462 risiko. Men det er en generell risiko for alle nivå
4-e-id-er vi har i
463 Norge per i dag. Det er kriminelt, men det er umulig å være ett
464 hundre prosent sikker på at det ikke kan skje. Vi har imidlertid fokus
465 på å redusere risikoen så mye som mulig, og skal jobbe videre sammen
466 med blant annet Justisdepartementet med ulike tiltak som vil bidra til
467 bedre grunnidentifisering av innbyggere.
</p
>
470 <br
>Stig Hornnes
471 <br
>Rådgiver - FAD
</p
>
474 <p
>Litt merkelig at de har glemt å legge opp til at enkeltpersoner kan
475 reservere seg på denne måten. FAD burde være klar over
476 problemstillingen med reservasjon, da jeg tok det opp med dem da de
477 presenterte MinID på en presentasjon de holdt på Gardermoen for noen
478 år siden. Det burde jo også være teknisk svært enkelt å få støtte for
479 slikt i en ID-portal. Her må det visst tyngre virkemidler til enn en
480 vennlig forespørsel om å reservere seg. Får tenke igjennom neste
483 <p
>Du lurer kanskje på hva som er problemet med BankID? For å
484 forklare det, er det greit å gå et steg tilbake og beskrive offentlig
485 nøkkel-kryptering, eller
486 <a href=
"http://snl.no/asymmetrisk_kryptografi
">asymmetrisk
487 kryptografi
</a
> som det også kalles. En fin beskrivelse
488 <a href=
"http://www.matematikk.org/artikkel.html?tid=
63068">finnes på
489 matematikk.org
</a
>:
</p
>
492 Se for deg at person A har en hengelås og at han sender den til deg (i
493 åpen tilstand), men beholder nøkkelen. Du kan dermed låse inn en
494 hemmelighet ved hjelp av hengelåsen og sende den til A. Bare A kan
495 låse opp igjen, siden bare A har den riktige nøkkelen.
498 <p
>Signering med asymmetrisk kryptering gjør at en kan vite at kun de
499 som har tilgang til nøkkelen har signert et gitt dokument. Mitt
500 problem med BankID er det er utformet slik at banken beholder nøkkelen
501 til hengelåsen og kontraktsmessig har lovet å kun bruke den når jeg
502 ber om det. Det er ikke godt nok for meg. Jeg forventer et system
503 der kun jeg har nøkkelen hvis det skal kunne brukes til å inngå
504 avtaler på mine vegne eller få tilgang til min personsensitive
505 informasjon. Jeg forventer at det velges en teknisk løsning der det
506 er tvingende nødvendig at jeg er involvert når det skal signeres noe
507 på mine vegne. BankID er ikke en slik.
</p
>
512 <title>Why isn
't the value of copyright taxed?
</title>
513 <link>http://people.skolelinux.org/pere/blog/Why_isn_t_the_value_of_copyright_taxed_.html
</link>
514 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Why_isn_t_the_value_of_copyright_taxed_.html
</guid>
515 <pubDate>Sat,
17 Nov
2012 11:
30:
00 +
0100</pubDate>
516 <description><p
>While working on a
517 <a href=
"https://github.com/petterreinholdtsen/free-culture-lessig
">Norwegian
518 translation of the Free Culture by Lawrence Lessig
</a
> (
76% done),
519 which cover the problems with todays copyright law and how it stifles
520 creativity, one idea occurred to me. The idea is to get the tax
521 office to help make more works enter the public domain and also help
522 make it easier to clear rights for using copyrighted works.
</p
>
524 <p
>I mentioned this idea briefly during Yesterdays
525 <a href=
"http://www.farmann.no/
2012/
11/
14/john-perry-barlow-in-oslo-friday-nov-
16
526 -
15-
30-
19-
00/
">presentation
527 by John Perry Barlow
</a
>, and concluded that it was best to put it
528 in writing for a wider audience. The idea is not really based on the
529 argument that copyrighted works are
"intellectual property
", as the
530 core requirement is that copyrighted work have value for the copyright
531 holder and the tax office like to collect their share from any value
532 controlled by the citizens in a country. I
'm sharing the idea here to
533 let others consider it and perhaps shoot it down with a fresh set of
536 <p
>Most valuables are taxed by the government. At least here in
537 Norway, the amount of money you have, the value of our land property,
538 the value of your house, the value of your car, the value of our
539 stocks and other valuables are all added together. If the tax value
540 of these values exceed your debt, you have to pay the tax office some
541 taxes for these values. And copyrighted work have value. It have
542 value for the rights holder, who can earn money selling access to the
543 work. But it is not included in the tax calculations? Why not?
</p
>
545 <p
>If the government want to tax copyrighted works, it would want to
546 maintain a database of all the copyrighted works and who are the
547 rights holders for a given works, to be able to associate the works
548 value to the right citizen or company for tax purposes. If such
549 database exist, it will become a lot easier to find out who to talk to
550 for clearing permissions to use a copyrighted work, which is a very
551 hard operation with todays copyright law. To ensure that copyright
552 holders keep the database up-to-date, it would have to become a
553 requirement to be able to collect money for granting access to
554 copyrighted works that the work is listed in the database with the
555 correct right holder.
</p
>
557 <p
>If copyright causes copyright holders to have to pay more taxes,
558 they will have a small incentive to
"disown
" their copyright, and let
559 the work enter the public domain. For works with several right holders
560 one of the right holders could state (and get it registered in the
561 database) that she do not need to be consulted when clearing rights to
562 use the work in question and thus will not get any income from that
563 work. Stating this would have to be impossible to revert and stop the
564 tax office from adding the value of that work to the given citizens
565 tax calculation. I assume the copyright law would stay the same,
566 allowing creators to pick a license of their choosing, and also
567 allowing them to put their work directly in the public domain. The
568 existence of such database will make it even easier to clear rights,
569 and if the right holders listed in the database is taxed, this system
570 would increase the amount of works that enter the public domain.
</p
>
572 <p
>The effect would be that the tax office help to make it easier to
573 get rights to use the works that have not yet entered the public
574 domain and help to get more work into the public domain and .
</p
>
576 <p
>Why have such taxing not happened yet? I am sure the tax office
577 would like to tax copyrighted work values if they could.
</p
>
582 <title>BankID skal ikke gi tilgang til min personsensitive informasjon
</title>
583 <link>http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html
</link>
584 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html
</guid>
585 <pubDate>Fri,
16 Nov
2012 12:
30:
00 +
0100</pubDate>
586 <description><p
>Onsdag i denne uka annonserte
587 <a href=
"http://www.fad.dep.no/
">Fornyingsdepartementet
</a
> at de har
588 inngått kontrakt med BankID Norge om bruk av BankID for å la borgerne
589 logge inn på offentlige nettsider der en kan få tilgang til
590 personsensitiv informasjon. Jeg skrev i
2009 litt om
591 <a href=
"http://people.skolelinux.org/pere/blog/Jeg_vil_ikke_ha_BankID.html
">hvorfor
592 jeg ikke vil ha BankID
</a
> &mdash; jeg stoler ikke nok på en bank til
593 å gi dem mulighet til å inngå avtaler på mine vegne. Jeg forlanger at
594 jeg skal være involvert når det skal inngås avtaler på mine vegne.
</p
>
596 <p
>Jeg har derfor valgt å bruke
597 <a href=
"http://www.skandibanken.no/
">Skandiabanken
</a
> (det er flere
598 banker som ikke krever BankID, se
599 <a href=
"http://no.wikipedia.org/wiki/BankID
">Wikipedia for en
600 liste
</a
>) på grunn av at de ikke tvinger sine kunder til å bruke
601 BankID. I motsetning til Postbanken, som løy til meg i
2009 da
602 kundestøtten der sa at det var blitt et krav fra Kreditttilsynet og
603 BBS om at norske banker måtte innføre BankID, har ikke Skandiabanken
604 forsøkt å tvinge meg til å ta i bruk BankID. Jeg fikk nylig endelig
605 spurt Finanstilsynet (de har byttet navn siden
2009), og fikk beskjed
606 fra Frank Robert Berg hos Finanstilsynet i epost
2012-
09-
17 at
607 Finanstilsynet ikke har fremsatt slike krav. Med andre ord snakket
608 ikke Postbankens kundestøtte sant i
2009.
</p
>
610 <p
>Når en i tillegg fra
611 <a href=
"http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--
6989793.html
">oppslag
612 i Aftenposten
</a
> vet at de som jobber i alle bankene som bruker
613 BankID i dag, det være seg utro tjenere, eller de som lar seg lure av
614 falsk legitimasjon, kan lage og dele ut en BankID som gir tilgang til
615 mine kontoer og rett til å inngå avtaler på mine vegne, blir det
616 viktigere enn noen gang å få reservert seg mot BankID. Det holder
617 ikke å la være å bruke det selv. Jeg sendte derfor følgende
618 epost-brev til Fornyingsdepartementet i går:
</p
>
620 <p
><blockquote
>
621 <p
>Date: Thu,
15 Nov
2012 11:
08:
31 +
0100
622 <br
>From: Petter Reinholdtsen
&lt;pere (at) hungry.com
&gt;
623 <br
>To: postmottak (at) fad.dep.no
624 <br
>Subject: Forespørsel om reservasjon mot bruk av BankID i ID-porten
</p
>
626 <p
>Jeg viser til nyheten om at staten har tildelt kontrakt for å
627 levere elektronisk ID for offentlige digitale tjenester til BankID
628 Norge, referert til blant annet i Digi[
1] og i FADs
629 pressemelding[
2].
</p
>
631 <p
>1)
&lt;URL:
<a href=
"http://www.digi.no/
906093/staten-gaar-for-bankid
">http://www.digi.no/
906093/staten-gaar-for-bankid
</a
> &gt;
632 <br
>2)
&lt;URL:
<a href=
"http://www.regjeringen.no/nb/dep/fad/pressesenter/pressemeldinger/
2012/staten-inngar-avtale-med-bankid.html
">http://www.regjeringen.no/nb/dep/fad/pressesenter/pressemeldinger/
2012/staten-inngar-avtale-med-bankid.html
</a
> &gt;
</p
>
634 <p
>Gitt BankIDs utforming, der BankID-utsteder har både privat og
635 offentlig del av kundens nøkkel hos seg, er jeg ikke villig til å gi
636 tilgang til informasjon som hører til min min privatsfære ved hjelp av
637 innlogging med BankID.
</p
>
639 <p
>Jeg ber derfor herved om at løsningen settes opp slik at ingen kan
640 logge inn som meg på offentlige digitale tjenester ved hjelp av
641 BankID, det vil si at jeg reserverer meg mot enhver bruk av BankID for
642 å logge meg inn på slike tjenester som kan inneholde personsensitiv
643 informasjon om meg.
</p
>
645 <p
>Jeg har ikke BankID i dag, men som en kan se i oppslag i Aftenposten
646 2012-
09-
13[
3] er det ikke til hindrer for at andre kan bruke BankID på
647 mine vegne for å få tilgang. Det sikkerhetsproblemet kommer i tillegg
648 til utformingsproblemet omtalt over, og forsterker bare mitt syn på at
649 BankID ikke er aktuelt for meg til noe annet enn å logge inn i en
650 nettbank der banken i større grad bærer risikoen ved misbruk.
</p
>
652 <p
>3)
&lt;URL:
<a href=
"http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--
6989793.html
">http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--
6989793.html
</a
> &gt;
</p
>
654 <p
>Jeg ber om rask tilbakemelding med saksnummer for min henvendelse.
655 Jeg ber videre om bekreftelse på at BankID-innlogging er blokkert når
656 det gjelder tilgang til
"min
" informasjon hos det offentlige, i
657 forkant av BankID-integrasjon mot ID-porten som i følge
658 pressemeldingen skal komme på plass i løpet av et par uker.
</p
>
661 <br
>Vennlig hilsen
662 <br
>Petter Reinholdtsen
</p
>
665 <p
>Jeg venter spent på svaret. Jeg mistenker jeg må sende tilsvarende
666 beskjed til mine bankforbindelser for å sikre mine bankkontoer.
</p
>
668 <p
>Hvis det skal brukes offentlig nøkkel-teknologi til å inngå avtaler
669 på mine vegne og skaffe seg personsensitiv informasjon om meg, så er
670 mitt krav at det kun er jeg som har tilgang på min private nøkkel.
671 Alt annet blir å gi for mye tillit til andre. Med BankID sitter andre
672 på både
"min
" offentlige og private nøkkel.
</p
>