]> pere.pagekite.me Git - homepage.git/blob - blog/tags/surveillance/index.html
c49b6784fbef56ee6e058c26a09ba46dcf09449c
[homepage.git] / blog / tags / surveillance / index.html
1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml" dir="ltr">
4 <head>
5 <meta http-equiv="Content-Type" content="text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen: Entries Tagged surveillance</title>
7 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/style.css" />
8 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/vim.css" />
9 <link rel="alternate" title="RSS Feed" href="surveillance.rss" type="application/rss+xml" />
10 </head>
11 <body>
12 <div class="title">
13 <h1>
14 <a href="http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen</a>
15
16 </h1>
17
18 </div>
19
20
21 <h3>Entries tagged "surveillance".</h3>
22
23 <div class="entry">
24 <div class="title">
25 <a href="http://people.skolelinux.org/pere/blog/Latest_Jami_back_in_Debian_Testing__and_scriptable_using_dbus.html">Latest Jami back in Debian Testing, and scriptable using dbus</a>
26 </div>
27 <div class="date">
28 12th January 2021
29 </div>
30 <div class="body">
31 <p>After a lot of hard work by its maintainer Alexandre Viau and
32 others, the decentralized communication platform
33 <a href="https://en.wikipedia.org/wiki/Jami_(software)">Jami</a>
34 (earlier known as Ring), managed to get
35 <a href="https://tracker.debian.org/pkg/ring">its latest version</a>
36 into Debian Testing. Several of its dependencies has caused build and
37 propagation problems, which all seem to be solved now.</p>
38
39 <p>In addition to the fact that Jami is decentralized, similar to how
40 bittorrent is decentralized, I first of all like how it is not
41 connected to external IDs like phone numbers. This allow me to set up
42 computers to send me notifications using Jami without having to find
43 get a phone number for each computer. Automatic notification via Jami
44 is also made trivial thanks to the provided client side API (as a DBus
45 service). Here is my bourne shell script demonstrating how to let any
46 system send a message to any Jami address. It will create a new
47 identity before sending the message, if no Jami identity exist
48 already:</p>
49
50 <p><pre>
51 #!/bin/sh
52 #
53 # Usage: $0 <jami-address> <message>
54 #
55 # Send <message> to <jami-address>, create local jami account if
56 # missing.
57 #
58 # License: GPL v2 or later at your choice
59 # Author: Petter Reinholdtsen
60
61
62 if [ -z "$HOME" ] ; then
63 echo "error: missing \$HOME, required for dbus to work"
64 exit 1
65 fi
66
67 # First, get dbus running if not already running
68 DBUSLAUNCH=/usr/bin/dbus-launch
69 PIDFILE=/run/asterisk/dbus-session.pid
70 if [ -e $PIDFILE ] ; then
71 . $PIDFILE
72 if ! kill -0 $DBUS_SESSION_BUS_PID 2>/dev/null ; then
73 unset DBUS_SESSION_BUS_ADDRESS
74 fi
75 fi
76 if [ -z "$DBUS_SESSION_BUS_ADDRESS" ] && [ -x "$DBUSLAUNCH" ]; then
77 DBUS_SESSION_BUS_ADDRESS="unix:path=$HOME/.dbus"
78 dbus-daemon --session --address="$DBUS_SESSION_BUS_ADDRESS" --nofork --nopidfile --syslog-only < /dev/null > /dev/null 2>&1 3>&1 &
79 DBUS_SESSION_BUS_PID=$!
80 (
81 echo DBUS_SESSION_BUS_PID=$DBUS_SESSION_BUS_PID
82 echo DBUS_SESSION_BUS_ADDRESS=\""$DBUS_SESSION_BUS_ADDRESS"\"
83 echo export DBUS_SESSION_BUS_ADDRESS
84 ) > $PIDFILE
85 . $PIDFILE
86 fi &
87
88 dringop() {
89 part="$1"; shift
90 op="$1"; shift
91 dbus-send --session \
92 --dest="cx.ring.Ring" /cx/ring/Ring/$part cx.ring.Ring.$part.$op $*
93 }
94
95 dringopreply() {
96 part="$1"; shift
97 op="$1"; shift
98 dbus-send --session --print-reply \
99 --dest="cx.ring.Ring" /cx/ring/Ring/$part cx.ring.Ring.$part.$op $*
100 }
101
102 firstaccount() {
103 dringopreply ConfigurationManager getAccountList | \
104 grep string | awk -F'"' '{print $2}' | head -n 1
105 }
106
107 account=$(firstaccount)
108
109 if [ -z "$account" ] ; then
110 echo "Missing local account, trying to create it"
111 dringop ConfigurationManager addAccount \
112 dict:string:string:"Account.type","RING","Account.videoEnabled","false"
113 account=$(firstaccount)
114 if [ -z "$account" ] ; then
115 echo "unable to create local account"
116 exit 1
117 fi
118 fi
119
120 # Not using dringopreply to ensure $2 can contain spaces
121 dbus-send --print-reply --session \
122 --dest=cx.ring.Ring \
123 /cx/ring/Ring/ConfigurationManager \
124 cx.ring.Ring.ConfigurationManager.sendTextMessage \
125 string:"$account" string:"$1" \
126 dict:string:string:"text/plain","$2"
127 </pre></p>
128
129 <p>If you want to check it out yourself, visit the
130 <a href="https://jami.net/">the Jami system project page</a> to learn
131 more, and install the latest Jami client from Debian Unstable or
132 Testing.</p>
133
134 <p>As usual, if you use Bitcoin and want to show your support of my
135 activities, please send Bitcoin donations to my address
136 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
137
138 </div>
139 <div class="tags">
140
141
142 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
143
144
145 </div>
146 </div>
147 <div class="padding"></div>
148
149 <div class="entry">
150 <div class="title">
151 <a href="http://people.skolelinux.org/pere/blog/Bompenge_Norge__med_noen_tall_fra_bompengekalkulator.html">Bompenge-Norge, med noen tall fra bompengekalkulator</a>
152 </div>
153 <div class="date">
154 1st June 2020
155 </div>
156 <div class="body">
157 <p>Det er tett med sensorstasjoner langs veinettet i Norge, som
158 registrerer hvilke kjøretøy som passerer eller tar bilde av de som
159 drar forbi. I følge
160 <a href="https://vegkart.atlas.vegvesen.no/">Vegvesenets nasjonale
161 veidatabank (NVDB)</a>, er det 353 bomstasjoner langs det norske
162 veinettet. 21 i nordnorge, 48 i trøndelagsområdet, 13
163 nordvestlandet, 91 i bergenstraktene og 180 på østlandsområdet. I
164 tillegg finnes det et utall overvåkningskamera og noen titalls
165 RFID-avlesere for bompengebrikker som samler inn informasjon om hvilke
166 biler som befinner seg hvor i landet. For ikke å glemme alle
167 mobilbasestasjoner som registrerer hvor brukere av mobilnettverket
168 befinner seg. De er ikke tema i dag.</p>
169
170 <p>De som kjører mye har interesse av å vite hvor mye bompenger det vil
171 koste å kjøre fra et sted til et annet, og dette behovet har aktørene
172 bak <a href="https://bompengekalkulator.no/">Bompengekalkulatoren</a>
173 tatt sikte på å tilby i markedet. Fornuftig nok har de også en
174 gratistjeneste, slik at de får frivillige til å gi innspill om feil i
175 datagrunnlaget. Jeg ble nylig nysgjerring på hvor mye det til koste å
176 kjøre på kryss og tvers i Norge, og valgte meg ut en teststrekning fra
177 Oslo til Tromsø for å se hvilke beløp som gjelder.</p>
178
179 <p>Bompengekalkulatoren viser frem flere rutealternativer for et gitt
180 reisesøk, og i dette tilfellet, for reise fra Oslo Sentralstasjon til
181 Tromsø sentrum, viser den tre alternativ. Merk, disse tallene gjelder
182 bensindrevet personbil. En kan velge takstkategori i
183 webgrensesnittet. Det ene rutealternativet er E6 gjennom Norge, de to
184 andre er E45 og E4 gjennom sverige. E45 er innlandsruten i Sverige,
185 motorvei gjennom store skoger som i følge kalkulatoren skal ta 22
186 timer og 26 minutter med norsk bompengebeløp på 164 kroner. Jeg har
187 mine tvil til om datasettet til Bompengekalkulatoren har svenske
188 bomstasjoner, så ta dette beløpet med en klype salt. E4 er veien
189 langs Bottenviken og mer befolket område, og skal ta 22 timer og 50
190 minutter til en norsk bompengebeløp på 71 kroner. Den norske ruten
191 langs E6 skal derimot ta 23 timer og 16 minutter og beløpe seg til 664
192 kroner. Beløpene er uten autopass-brikke, slik at en slipper å få
193 bilens posisjon registrert i alle bompengebrikkeavleserne som ikke
194 også er bomstasjoner. For trailere er bompengekostnaden 2-3 ganger så
195 høy som for personbil. I tillegg til pengebeløpet, som faktureres
196 etterskuddsvis og de siste årene har blitt umulig å gjøre opp kontant
197 på stedet, så kommer kostnaden med å få sine personopplysninger samlet
198 inn, lagret og gjort tilgjengelig for fremmede på ubestemt tid. Jeg
199 ser på den kostnaden som mye høyere en pengebeløpet som
200 faktureres.</p>
201
202 <p>For en tilsvarende tur fra Oslo til Bergen, så forteller
203 kalkulatoren at raskeste vei er riksvei 77 timer 4 minutter med
204 bompengebeløp 409 kroner. Alternativene listet opp er E134 på 8 timer
205 37 minutter med bompengebeløp 318 kroner og fylkesivei 407 timer
206 30 minutter med beløp 331. Det kan kanskje være greit å sjekke ut før
207 en setter seg i bilen hvor ens personopplysninger vil bli samlet inn
208 og lagret 5 fem år, når en velger hvilken rute en går for.</p>
209
210 <p>Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
211 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
212 til min adresse
213 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.
214 Merk, betaling med bitcoin er ikke anonymt. :)</p>
215
216 </div>
217 <div class="tags">
218
219
220 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/betalkontant">betalkontant</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
221
222
223 </div>
224 </div>
225 <div class="padding"></div>
226
227 <div class="entry">
228 <div class="title">
229 <a href="http://people.skolelinux.org/pere/blog/Jami_as_a_Zoom_client__a_trick_for_password_protected_rooms___.html">Jami as a Zoom client, a trick for password protected rooms...</a>
230 </div>
231 <div class="date">
232 8th May 2020
233 </div>
234 <div class="body">
235 <p>Half a year ago,
236 <a href="http://people.skolelinux.org/pere/blog/Jami_Ring__finally_functioning_peer_to_peer_communication_client.html">I
237 wrote</a> about <a href="https://jami.net/">the Jami communication
238 client</a>, capable of peer-to-peer encrypted communication. It
239 handle both messages, audio and video. It uses distributed hash
240 tables instead of central infrastructure to connect its users to each
241 other, which in my book is a plus. I mentioned briefly that it could
242 also work as a SIP client, which came in handy when the higher
243 educational sector in Norway started to promote Zoom as its video
244 conferencing solution. I am reluctant to use the official Zoom client
245 software, due to their <a href="https://zoom.us/terms">copyright
246 license clauses</a> prohibiting users to reverse engineer (for example
247 to check the security) and benchmark it, and thus prefer to connect to
248 Zoom meetings with free software clients.</p>
249
250 <p>Jami worked OK as a SIP client to Zoom as long as there was no
251 password set on the room. The Jami daemon leak memory like crazy
252 (approximately 1 GiB a minute) when I am connected to the video
253 conference, so I had to restart the client every 7-10 minutes, which
254 is not great. I tried to get other SIP Linux clients to work
255 without success, so I decided I would have to live with this wart
256 until someone managed to fix the leak in the dring code base. But
257 another problem showed up once the rooms were password protected. I
258 could not get my dial tone signaling through from Jami to Zoom, and
259 dial tone signaling is used to enter the password when connecting to
260 Zoom. I tried a lot of different permutations with my Jami and
261 Asterisk setup to try to figure out why the signaling did not get
262 through, only to finally discover that the fundamental problem seem to
263 be that Zoom is simply not able to receive dial tone signaling when
264 connecting via SIP. There seem to be nothing wrong with the Jami and
265 Asterisk end, it is simply broken in the Zoom end. I got help from a
266 very skilled VoIP engineer figuring out this last part. And being a
267 very skilled engineer, he was also able to locate a solution for me.
268 Or to be exact, a workaround that solve my initial problem of
269 connecting to password protected Zoom rooms using Jami.</p>
270
271 <p>So, how do you do this, I am sure you are wondering by now. The
272 trick is already
273 <a href="https://support.zoom.us/hc/en-us/articles/202405539-H-323-SIP-Room-Connector-Dial-Strings#sip">documented
274 from Zoom</a>, and it is to modify the SIP address to include the room
275 password. What is most surprising about this is that the
276 automatically generated email from Zoom with instructions on how to
277 connect via SIP do not mention this. The SIP address to use normally
278 consist of the room ID (a number), an @ character and the IP address
279 of the Zoom SIP gateway. But Zoom understand a lot more than just the
280 room ID in front of the at sign. The format is "<tt>[Meeting
281 ID].[Password].[Layout].[Host Key]</tt>", and you can here see how you
282 can both enter password, control the layout (full screen, active
283 presence and gallery) and specify the host key to start the meeting.
284 The full SIP address entered into Jami to provide the password will
285 then look like this (all using made up numbers):</p>
286
287 <p><blockquote>
288 <tt>sip:657837644.522827@192.168.169.170</tt>
289 </blockquote></p>
290
291 <p>Now if only jami would reduce its memory usage, I could even
292 recommend this setup to others. :)</p>
293
294 <p>As usual, if you use Bitcoin and want to show your support of my
295 activities, please send Bitcoin donations to my address
296 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
297
298 </div>
299 <div class="tags">
300
301
302 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
303
304
305 </div>
306 </div>
307 <div class="padding"></div>
308
309 <div class="entry">
310 <div class="title">
311 <a href="http://people.skolelinux.org/pere/blog/Totaloverv_kning_av_innbyggernes_bevegelser___nei_takk_.html">Totalovervåkning av innbyggernes bevegelser - nei takk!</a>
312 </div>
313 <div class="date">
314 16th April 2020
315 </div>
316 <div class="body">
317 <p>Jeg er blitt spurt hva jeg synes om lansering av smittestopp-appen,
318 overvåkningsløsningen lansert av Folkehelseinstituttet,
319 Simula-senteret og Regjeringen i dag, fulgt av klare trusler fra
320 regjeringen om konsekvenser hvis befolkningen ikke tar den i bruk.
321 Rekker ikke skrive noe fyldig om temaet, men det er klart for meg at
322 den utraderer retten til privatliv samt utgjør en personlig
323 sikkerhetsrisiko for alle som tar den i bruk. Bare det er nok til at
324 det fremstår som en svært dårlig ide å bli med på denne "dugnaden".
325 Det finnes andre og bedre tilnærminger enn den valgt av FHI. Har de
326 valgt sin tilnærming for å sikre seg nok et datasett i den fremtidige
327 ehelse-portalen? Potensialet for misbruk av informasjon samlet inn av
328 appen er for stort, effekten på neste krise for klar og gevinsten for
329 liten.</p>
330
331 <p>For å si det med forhenværende leder i Datatilsynet, Georg Apenes,
332 som skrev i en kronikk den gang Datatilsynet vernet
333 privatsfæren at
334 «<a href="https://www.dagbladet.no/kultur/rent-mel-i-bilen/66333882">SENTRALT
335 I en liberal forestillingsverden finner vi aksept av borgerens rett
336 til å kunne velge å være i fred; å være u-iakttatt, uregistrert og
337 anonym</a>». Det er ikke uten grunn han startet kronikken med
338 «Personvern et fremmedord i enkelte av de statsorganene som samler
339 inn, oppbevarer og bruker personopplysninger». Der har nok
340 statsorganene bare blitt dårligere på 13 år.</p>
341
342 <p>Det er jo også verdt å merke seg at personvernrådet i EU (EDPB)
343 mener smittestopp-appen
344 <a href="https://nrkbeta.no/2020/04/16/personvernrad-i-eu-mener-norsk-app-bryter-med-viktig-personvernprinsipp/">opererer
345 i strid med prinsippet om dataminimering</a>. Også de ser at det
346 finnes mye bedre måter å gjøre dette på.</p>
347
348
349 <p>Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
350 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
351 til min adresse
352 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.
353 Merk, betaling med bitcoin er ikke anonymt. :)</p>
354
355 </div>
356 <div class="tags">
357
358
359 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
360
361
362 </div>
363 </div>
364 <div class="padding"></div>
365
366 <div class="entry">
367 <div class="title">
368 <a href="http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_2018_phone_calls_in_Norway_.html">What would it cost to store all 2018 phone calls in Norway?</a>
369 </div>
370 <div class="date">
371 25th November 2019
372 </div>
373 <div class="body">
374 <p>Four years ago, I did a back of the envelope calculation on
375 <a href="http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html">how
376 much it would cost to store audio recordings of all the phone calls in
377 Norway</a>, and came up with NOK 2.1 million / EUR 250 000 for the
378 year 2013. It is time to repeat the calculation using updated
379 numbers. The calculation is based on how much data storage is needed
380 for each minute of audio, how many minutes all the calls in Norway
381 sums up to, multiplied by the cost of data storage.</p>
382
383 <p>The number of phone call minutes for 2018 was fetched from
384 <a href="https://ekomstatistikken.nkom.no/">the NKOM statistics
385 site</a>, and for 2018, land line calls are listed as 434 238 000
386 minutes, while mobile phone calls are listed with 7 542 006 000
387 minutes. The total number of minutes is thus 7 976 244 000. For
388 simplicity, I decided to ignore any advantages in audio compression the
389 last four years, and continue to assume 60 Kbytes/min as the last
390 time.</p>
391
392 <p>Storage prices still varies a lot, but as last time, I decide to
393 take a reasonable big and cheap hard drive, and double its price to
394 include the surrounding costs into account. A 10 TB disk cost less
395 than 4500 NOK / 450 EUR these days, and doubling it give 9000 NOK per
396 10 TB.</p>
397
398 <p>So, with the parameters in place, lets update the old table
399 estimating cost for calls in a given year:</p>
400
401 <table border="1">
402 <tr><th>Year</th><th>Call minutes</th><th>Size</th><th>Price in NOK / EUR</th></tr>
403 <tr><td>2005</td><td align="right">24 000 000 000</td><td align="right">1.3 PiB</td><td align="right">1 170 000 / 117 000</td></tr>
404
405 <tr><td>2012</td><td align="right">18 000 000 000</td><td align="right">1.0 PiB</td><td align="right">900 000 / 90 000</td></tr>
406
407 <tr><td>2013</td><td align="right">17 000 000 000</td><td align="right">950 TiB</td><td align="right">855 000 / 85 500</td></tr>
408
409 <tr><td>2018</td><td align="right">7 976 244 000</td><td align="right">445 TiB</td><td align="right">401 100 / 40 110</td></tr>
410 </table>
411
412 <p>Both the cost of storage and the number of phone call minutes have
413 dropped since the last time, bringing the cost down to a level where I
414 guess even small organizations can afford to store the audio recording
415 from every phone call taken in a year in Norway. Of course, this is
416 just the cost of buying the storage equipment. Maintenance, need to
417 be included as well, but the volume of a single year is about a single
418 rack of hard drives, so it is not much more than I could fit in my own
419 home. Wonder how much the electricity bill would raise if I had that
420 kind of storage? I doubt it would be more than a few tens of thousand
421 NOK per year.</p>
422
423 </div>
424 <div class="tags">
425
426
427 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
428
429
430 </div>
431 </div>
432 <div class="padding"></div>
433
434 <div class="entry">
435 <div class="title">
436 <a href="http://people.skolelinux.org/pere/blog/Jami_Ring__finally_functioning_peer_to_peer_communication_client.html">Jami/Ring, finally functioning peer to peer communication client</a>
437 </div>
438 <div class="date">
439 19th June 2019
440 </div>
441 <div class="body">
442 <p>Some years ago, in 2016, I
443 <a href="http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">wrote
444 for the first time about</a> the Ring peer to peer messaging system.
445 It would provide messaging without any central server coordinating the
446 system and without requiring all users to register a phone number or
447 own a mobile phone. Back then, I could not get it to work, and put it
448 aside until it had seen more development. A few days ago I decided to
449 give it another try, and am happy to report that this time I am able
450 to not only send and receive messages, but also place audio and video
451 calls. But only if UDP is not blocked into your network.</p>
452
453 <p>The Ring system changed name earlier this year to
454 <a href="https://en.wikipedia.org/wiki/Jami_(software)">Jami</a>. I
455 tried doing web search for 'ring' when I discovered it for the first
456 time, and can only applaud this change as it is impossible to find
457 something called Ring among the noise of other uses of that word. Now
458 you can search for 'jami' and this client and
459 <a href="https://jami.net/">the Jami system</a> is the first hit at
460 least on duckduckgo.</p>
461
462 <p>Jami will by default encrypt messages as well as audio and video
463 calls, and try to send them directly between the communicating parties
464 if possible. If this proves impossible (for example if both ends are
465 behind NAT), it will use a central SIP TURN server maintained by the
466 Jami project. Jami can also be a normal SIP client. If the SIP
467 server is unencrypted, the audio and video calls will also be
468 unencrypted. This is as far as I know the only case where Jami will
469 do anything without encryption.</p>
470
471 <p>Jami is available for several platforms: Linux, Windows, MacOSX,
472 Android, iOS, and Android TV. It is included in Debian already. Jami
473 also work for those using F-Droid without any Google connections,
474 while Signal do not.
475 <a href="https://git.jami.net/savoirfairelinux/ring-project/wikis/technical/Protocol">The
476 protocol</a> is described in the Ring project wiki. The system uses a
477 distributed hash table (DHT) system (similar to BitTorrent) running
478 over UDP. On one of the networks I use, I discovered Jami failed to
479 work. I tracked this down to the fact that incoming UDP packages
480 going to ports 1-49999 were blocked, and the DHT would pick a random
481 port and end up in the low range most of the time. After talking to
482 the developers, I solved this by enabling the dhtproxy in the
483 settings, thus using TCP to talk to a central DHT proxy instead of
484
485 peering directly with others. I've been told the developers are
486 working on allowing DHT to use TCP to avoid this problem. I also ran
487 into a problem when trying to talk to the version of Ring included in
488 Debian Stable (Stretch). Apparently the protocol changed between
489 beta2 and the current version, making these clients incompatible.
490 Hopefully the protocol will not be made incompatible in the
491 future.</p>
492
493 <p>It is worth noting that while looking at Jami and its features, I
494 came across another communication platform I have not tested yet. The
495 <a href="https://en.wikipedia.org/wiki/Tox_(protocol)">Tox protocol</a>
496 and <a href="https://tox.chat/">family of Tox clients</a>. It might
497 become the topic of a future blog post.</p>
498
499 <p>As usual, if you use Bitcoin and want to show your support of my
500 activities, please send Bitcoin donations to my address
501 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
502
503 </div>
504 <div class="tags">
505
506
507 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
508
509
510 </div>
511 </div>
512 <div class="padding"></div>
513
514 <div class="entry">
515 <div class="title">
516 <a href="http://people.skolelinux.org/pere/blog/En_grunn_til___takke_nei_til_usikker_digital_post.html">En grunn til å takke nei til usikker digital post</a>
517 </div>
518 <div class="date">
519 2nd April 2018
520 </div>
521 <div class="body">
522 <p>Brevpost er beskyttet av straffelovens bestemmelse som gjør det
523 kriminelt å åpne andres brev. Dette følger av (ny) straffelovs
524 <a href="https://lovdata.no/dokument/NL/lov/2005-05-20-28/§205">§ 205
525 (Krenkelse av retten til privat kommunikasjon)</a>, som sier at «Med
526 bot eller fengsel inntil 2 år straffes den som uberettiget ... c)
527 åpner brev eller annen lukket skriftlig meddelelse som er adressert
528 til en annen, eller på annen måte skaffer seg uberettiget tilgang til
529 innholdet.» Dette gjelder såvel postbud som alle andre som har
530 befatning med brevet etter at avsender har befatning med et lukket
531 brev. Tilsvarende står også tidligere utgaver av den norske
532 straffeloven.</p>
533
534 <p>Når en registrerer seg på usikre digitale postkasseløsningene, som
535 f.eks. Digipost og e-Boks, og slik tar disse i bruk, så gir en de som
536 står bak løsningene tillatelse til å åpne sine brev. Dette er
537 nødvendig for at innholdet i digital post skal kunne vises frem til
538 mottaker via tjenestens websider. Dermed gjelder ikke straffelovens
539 paragraf om forbud mot å åpne brev, da tilgangen ikke lenger er
540 uberettiget. En gir altså fremmede tilgang til å lese sin
541 korrespondanse. I tillegg vil bruk av slike usikre digitale
542 postbokser føre til at det blir registrert når du leser brevene, hvor
543 du befinner deg (vha. tilkoblingens IP-adresse), hvilket utstyr du
544 bruker og en rekke annen personlig informasjon som ikke er
545 tilgjengelig når papirpost brukes. Jeg foretrekker at det er
546 lovmessig beskyttelse av min korrespondanse, som jo inneholder privat
547 og personlig informasjon. Det bidrar til litt bedre vern av personlig
548 integritet i dagens norske samfunn.</p>
549
550 </div>
551 <div class="tags">
552
553
554 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
555
556
557 </div>
558 </div>
559 <div class="padding"></div>
560
561 <div class="entry">
562 <div class="title">
563 <a href="http://people.skolelinux.org/pere/blog/H__Ap__Frp_og_Venstre_g_r_for_DNA_innsamling_av_hele_befolkningen.html">H, Ap, Frp og Venstre går for DNA-innsamling av hele befolkningen</a>
564 </div>
565 <div class="date">
566 14th March 2018
567 </div>
568 <div class="body">
569 <p>I går kom det nok et argument for å holde seg unna det norske
570 helsevesenet. Da annonserte et stortingsflertall, bestående av Høyre,
571 Arbeiderpartiet, Fremskrittspartiet og Venstre, at de går inn for å
572 samle inn og lagre DNA-prøver fra hele befolkningen i Norge til evig
573 tid. Endringen gjelder innsamlede blodprøver fra nyfødte i Norge.
574 Det vil dermed ta litt tid før en har hele befolkningen, men det er
575 dit vi havner gitt nok tid. I dag er det nesten hundre prosent
576 oppslutning om undersøkelsen som gjøres like etter fødselen, på
577 bakgrunn av blodprøven det er snakk om å lagre, for å oppdage endel
578 medfødte sykdommer. Blodprøven lagres i dag i inntil seks år.
579 <a href="https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2017-2018/inns-201718-182l/?all=true">Stortingets
580 flertallsinnstilling</a> er at tidsbegrensingen skal fjernes, og mener
581 at tidsubegrenset lagring ikke vil påvirke oppslutningen om
582 undersøkelsen.</p>
583
584 <p>Datatilsynet har ikke akkurat applaudert forslaget:</p>
585
586 <p><blockquote>
587
588 <p>«Datatilsynet mener forslaget ikke i tilstrekkelig grad
589 synliggjør hvilke etiske og personvernmessige utfordringer som må
590 diskuteres før en etablerer en nasjonal biobank med blodprøver fra
591 hele befolkningen.»</p>
592
593 </blockquote></p>
594
595 <p>Det er flere historier om hvordan innsamlet biologisk materiale har
596 blitt brukt til andre formål enn de ble innsamlet til, og historien om
597 <a href="https://www.aftenposten.no/norge/i/Ql0WR/Na-ma-Folkehelsa-slette-uskyldiges-DNA-info">folkehelseinstituttets
598 lagring på vegne av politiet (Kripos) av innsamlet biologisk materiale
599 og DNA-informasjon i strid med loven</a> viser at en ikke kan være
600 trygg på at lover og intensjoner beskytter de som blir berørt mot
601 misbruk av slik privat og personlig informasjon.</p>
602
603 <p>Det er verdt å merke seg at det kan forskes på de innsamlede
604 blodprøvene uten samtykke fra den det gjelder (eller foreldre når det
605 gjelder barn), etter en lovendring for en stund tilbake, med mindre
606 det er sendt inn skjema der en reserverer seg mot forskning uten
607 samtykke. Skjemaet er tilgjengelig fra
608 <a href="https://www.fhi.no/arkiv/publikasjoner/for-pasienter-skjema-for-reservasjo/">folkehelseinstituttets
609 websider</a>, og jeg anbefaler, uavhengig av denne saken, varmt alle å
610 sende inn skjemaet for å dokumentere hvor mange som ikke synes det er
611 greit å fjerne krav om samtykke.</p>
612
613 <p>I tillegg bør en kreve destruering av alt biologisk materiale som
614 er samlet inn om en selv, for å redusere eventuelle negative
615 konsekvenser i fremtiden når materialet kommer på avveie eller blir
616 brukt uten samtykke, men det er så vidt jeg vet ikke noe system for
617 dette i dag.</p>
618
619 <p>Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
620 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
621 til min adresse
622 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
623
624 </div>
625 <div class="tags">
626
627
628 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
629
630
631 </div>
632 </div>
633 <div class="padding"></div>
634
635 <div class="entry">
636 <div class="title">
637 <a href="http://people.skolelinux.org/pere/blog/Overv_kning_i_Kina_vs__Norge.html">Overvåkning i Kina vs. Norge</a>
638 </div>
639 <div class="date">
640 12th February 2018
641 </div>
642 <div class="body">
643 <p>Jeg lar meg fascinere av en artikkel
644 <a href="https://www.dagbladet.no/kultur/terroristene-star-pa-dora/69436116">i
645 Dagbladet om Kinas håndtering av Xinjiang</a>, spesielt følgende
646 utsnitt:</p>
647
648 <p><blockquote>
649
650 <p>«I den sørvestlige byen Kashgar nærmere grensa til
651 Sentral-Asia meldes det nå at 120.000 uigurer er internert i såkalte
652 omskoleringsleirer. Samtidig er det innført et omfattende
653 helsesjekk-program med innsamling og lagring av DNA-prøver fra
654 absolutt alle innbyggerne. De mest avanserte overvåkingsmetodene
655 testes ut her. Programmer for å gjenkjenne ansikter og stemmer er på
656 plass i regionen. Der har de lokale myndighetene begynt å installere
657 GPS-systemer i alle kjøretøy og egne sporingsapper i
658 mobiltelefoner.</p>
659
660 <p>Politimetodene griper så dypt inn i folks dagligliv at motstanden
661 mot Beijing-regimet øker.»</p>
662
663 </blockquote></p>
664
665 <p>Beskrivelsen avviker jo desverre ikke så veldig mye fra tilstanden
666 her i Norge.</p>
667
668 <table>
669 <tr>
670 <th>Dataregistrering</th>
671 <th>Kina</th>
672 <th>Norge</th>
673
674 <tr>
675 <td>Innsamling og lagring av DNA-prøver fra befolkningen</td>
676 <td>Ja</td>
677 <td>Delvis, planlagt for alle nyfødte.</td>
678 </tr>
679
680 <tr>
681 <td>Ansiktsgjenkjenning</td>
682 <td>Ja</td>
683 <td>Ja</td>
684 </tr>
685
686 <tr>
687 <td>Stemmegjenkjenning</td>
688 <td>Ja</td>
689 <td>Nei</td>
690 </tr>
691
692 <tr>
693 <td>Posisjons-sporing av mobiltelefoner</td>
694 <td>Ja</td>
695 <td>Ja</td>
696 </tr>
697
698 <tr>
699 <td>Posisjons-sporing av biler</td>
700 <td>Ja</td>
701 <td>Ja</td>
702 </tr>
703
704 </table>
705
706 <p>I Norge har jo situasjonen rundt Folkehelseinstituttets lagring av
707 DNA-informasjon på vegne av politiet, der de nektet å slette
708 informasjon politiet ikke hadde lov til å ta vare på, gjort det klart
709 at DNA tar vare på ganske lenge. I tillegg finnes det utallige
710 biobanker som lagres til evig tid, og det er planer om å innføre
711 <a href="https://www.aftenposten.no/norge/i/75E9/4-av-10-mener-staten-bor-lagre-DNA-profiler-pa-alle-nyfodte">evig
712 lagring av DNA-materiale fra alle spebarn som fødes</a> (med mulighet
713 for å be om sletting).</p>
714
715 <p>I Norge er det system på plass for ansiktsgjenkjenning, som
716 <a href="https://www.nrk.no/norge/kun-gardermoen-har-teknologi-for-ansiktsgjenkjenning-i-norge-1.12719461">en
717 NRK-artikkel fra 2015</a> forteller er aktiv på Gardermoen, samt
718 <a href="https://www.dagbladet.no/nyheter/inntil-27-000-bor-i-norge-under-falsk-id/60500781">brukes
719 til å analysere bilder innsamlet av myndighetene</a>. Brukes det også
720 flere plasser? Det er tett med overvåkningskamera kontrollert av
721 politi og andre myndigheter i for eksempel Oslo sentrum.</p>
722
723 <p>Jeg er ikke kjent med at Norge har noe system for identifisering av
724 personer ved hjelp av stemmegjenkjenning.</p>
725
726 <p>Posisjons-sporing av mobiltelefoner er ruinemessig tilgjengelig for
727 blant annet politi, NAV og Finanstilsynet, i tråd med krav i
728 telefonselskapenes konsesjon. I tillegg rapporterer smarttelefoner
729 sin posisjon til utviklerne av utallige mobil-apper, der myndigheter
730 og andre kan hente ut informasjon ved behov. Det er intet behov for
731 noen egen app for dette.</p>
732
733 <p>Posisjons-sporing av biler er rutinemessig tilgjengelig via et tett
734 nett av målepunkter på veiene (automatiske bomstasjoner,
735 køfribrikke-registrering, automatiske fartsmålere og andre veikamera).
736 Det er i tillegg vedtatt at alle nye biler skal selges med utstyr for
737 GPS-sporing (eCall).</p>
738
739 <p>Det er jammen godt vi lever i et liberalt demokrati, og ikke en
740 overvåkningsstat, eller?</p>
741
742 <p>Som vanlig, hvis du bruker Bitcoin og ønsker å vise din støtte til
743 det jeg driver med, setter jeg pris på om du sender Bitcoin-donasjoner
744 til min adresse
745 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
746
747 </div>
748 <div class="tags">
749
750
751 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
752
753
754 </div>
755 </div>
756 <div class="padding"></div>
757
758 <div class="entry">
759 <div class="title">
760 <a href="http://people.skolelinux.org/pere/blog/Visualizing_GSM_radio_chatter_using_gr_gsm_and_Hopglass.html">Visualizing GSM radio chatter using gr-gsm and Hopglass</a>
761 </div>
762 <div class="date">
763 29th September 2017
764 </div>
765 <div class="body">
766 <p>Every mobile phone announce its existence over radio to the nearby
767 mobile cell towers. And this radio chatter is available for anyone
768 with a radio receiver capable of receiving them. Details about the
769 mobile phones with very good accuracy is of course collected by the
770 phone companies, but this is not the topic of this blog post. The
771 mobile phone radio chatter make it possible to figure out when a cell
772 phone is nearby, as it include the SIM card ID (IMSI). By paying
773 attention over time, one can see when a phone arrive and when it leave
774 an area. I believe it would be nice to make this information more
775 available to the general public, to make more people aware of how
776 their phones are announcing their whereabouts to anyone that care to
777 listen.</p>
778
779 <p>I am very happy to report that we managed to get something
780 visualizing this information up and running for
781 <a href="http://norwaymakers.org/osf17">Oslo Skaperfestival 2017</a>
782 (Oslo Makers Festival) taking place today and tomorrow at Deichmanske
783 library. The solution is based on the
784 <a href="http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html">simple
785 recipe for listening to GSM chatter</a> I posted a few days ago, and
786 will show up at the stand of <a href="http://sonen.ifi.uio.no/">Åpen
787 Sone from the Computer Science department of the University of
788 Oslo</a>. The presentation will show the nearby mobile phones (aka
789 IMSIs) as dots in a web browser graph, with lines to the dot
790 representing mobile base station it is talking to. It was working in
791 the lab yesterday, and was moved into place this morning.</p>
792
793 <p>We set up a fairly powerful desktop machine using Debian
794 Buster/Testing with several (five, I believe) RTL2838 DVB-T receivers
795 connected and visualize the visible cell phone towers using an
796 <a href="https://github.com/marlow925/hopglass">English version of
797 Hopglass</a>. A fairly powerfull machine is needed as the
798 grgsm_livemon_headless processes from
799 <a href="https://tracker.debian.org/pkg/gr-gsm">gr-gsm</a> converting
800 the radio signal to data packages is quite CPU intensive.</p>
801
802 <p>The frequencies to listen to, are identified using a slightly
803 patched scan-and-livemon (to set the --args values for each receiver),
804 and the Hopglass data is generated using the
805 <a href="https://github.com/petterreinholdtsen/IMSI-catcher/tree/meshviewer-output">patches
806 in my meshviewer-output branch</a>. For some reason we could not get
807 more than four SDRs working. There is also a geographical map trying
808 to show the location of the base stations, but I believe their
809 coordinates are hardcoded to some random location in Germany, I
810 believe. The code should be replaced with code to look up location in
811 a text file, a sqlite database or one of the online databases
812 mentioned in
813 <a href="https://github.com/Oros42/IMSI-catcher/issues/14">the github
814 issue for the topic</a>.
815
816 <p>If this sound interesting, visit the stand at the festival!</p>
817
818 </div>
819 <div class="tags">
820
821
822 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
823
824
825 </div>
826 </div>
827 <div class="padding"></div>
828
829 <div class="entry">
830 <div class="title">
831 <a href="http://people.skolelinux.org/pere/blog/Easier_recipe_to_observe_the_cell_phones_around_you.html">Easier recipe to observe the cell phones around you</a>
832 </div>
833 <div class="date">
834 24th September 2017
835 </div>
836 <div class="body">
837 <p>A little more than a month ago I wrote
838 <a href="http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html">how
839 to observe the SIM card ID (aka IMSI number) of mobile phones talking
840 to nearby mobile phone base stations using Debian GNU/Linux and a
841 cheap USB software defined radio</a>, and thus being able to pinpoint
842 the location of people and equipment (like cars and trains) with an
843 accuracy of a few kilometer. Since then we have worked to make the
844 procedure even simpler, and it is now possible to do this without any
845 manual frequency tuning and without building your own packages.</p>
846
847 <p>The <a href="https://tracker.debian.org/pkg/gr-gsm">gr-gsm</a>
848 package is now included in Debian testing and unstable, and the
849 IMSI-catcher code no longer require root access to fetch and decode
850 the GSM data collected using gr-gsm.</p>
851
852 <p>Here is an updated recipe, using packages built by Debian and a git
853 clone of two python scripts:</p>
854
855 <ol>
856
857 <li>Start with a Debian machine running the Buster version (aka
858 testing).</li>
859
860 <li>Run '<tt>apt install gr-gsm python-numpy python-scipy
861 python-scapy</tt>' as root to install required packages.</li>
862
863 <li>Fetch the code decoding GSM packages using '<tt>git clone
864 github.com/Oros42/IMSI-catcher.git</tt>'.</li>
865
866 <li>Insert USB software defined radio supported by GNU Radio.</li>
867
868 <li>Enter the IMSI-catcher directory and run '<tt>python
869 scan-and-livemon</tt>' to locate the frequency of nearby base
870 stations and start listening for GSM packages on one of them.</li>
871
872 <li>Enter the IMSI-catcher directory and run '<tt>python
873 simple_IMSI-catcher.py</tt>' to display the collected information.</li>
874
875 </ol>
876
877 <p>Note, due to a bug somewhere the scan-and-livemon program (actually
878 <a href="https://github.com/ptrkrysik/gr-gsm/issues/336">its underlying
879 program grgsm_scanner</a>) do not work with the HackRF radio. It does
880 work with RTL 8232 and other similar USB radio receivers you can get
881 very cheaply
882 (<a href="https://www.ebay.com/sch/items/?_nkw=rtl+2832">for example
883 from ebay</a>), so for now the solution is to scan using the RTL radio
884 and only use HackRF for fetching GSM data.</p>
885
886 <p>As far as I can tell, a cell phone only show up on one of the
887 frequencies at the time, so if you are going to track and count every
888 cell phone around you, you need to listen to all the frequencies used.
889 To listen to several frequencies, use the --numrecv argument to
890 scan-and-livemon to use several receivers. Further, I am not sure if
891 phones using 3G or 4G will show as talking GSM to base stations, so
892 this approach might not see all phones around you. I typically see
893 0-400 IMSI numbers an hour when looking around where I live.</p>
894
895 <p>I've tried to run the scanner on a
896 <a href="https://wiki.debian.org/RaspberryPi">Raspberry Pi 2 and 3
897 running Debian Buster</a>, but the grgsm_livemon_headless process seem
898 to be too CPU intensive to keep up. When GNU Radio print 'O' to
899 stdout, I am told there it is caused by a buffer overflow between the
900 radio and GNU Radio, caused by the program being unable to read the
901 GSM data fast enough. If you see a stream of 'O's from the terminal
902 where you started scan-and-livemon, you need a give the process more
903 CPU power. Perhaps someone are able to optimize the code to a point
904 where it become possible to set up RPi3 based GSM sniffers? I tried
905 using Raspbian instead of Debian, but there seem to be something wrong
906 with GNU Radio on raspbian, causing glibc to abort().</p>
907
908 </div>
909 <div class="tags">
910
911
912 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
913
914
915 </div>
916 </div>
917 <div class="padding"></div>
918
919 <div class="entry">
920 <div class="title">
921 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_kaster_skygger_over_H_yre_og_Arbeiderpartiet.html">Datalagringsdirektivet kaster skygger over Høyre og Arbeiderpartiet</a>
922 </div>
923 <div class="date">
924 7th September 2017
925 </div>
926 <div class="body">
927 <p>For noen dager siden publiserte Jon Wessel-Aas en bloggpost om
928 «<a href="http://www.uhuru.biz/?p=1821">Konklusjonen om datalagring som
929 EU-kommisjonen ikke ville at vi skulle få se</a>». Det er en
930 interessant gjennomgang av EU-domstolens syn på snurpenotovervåkning
931 av befolkningen, som er klar på at det er i strid med
932 EU-lovgivingen.</p>
933
934 <p>Valgkampen går for fullt i Norge, og om noen få dager er siste
935 frist for å avgi stemme. En ting er sikkert, Høyre og Arbeiderpartiet
936 får ikke min stemme
937 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html">denne
938 gangen heller</a>. Jeg har ikke glemt at de tvang igjennom loven som
939 skulle pålegge alle data- og teletjenesteleverandører å overvåke alle
940 sine kunder. En lov som er vedtatt, og aldri opphevet igjen.</p>
941
942 <p>Det er tydelig fra diskusjonen rundt grenseløs digital overvåkning
943 (eller "Digital Grenseforsvar" som det kalles i Orvellisk nytale) at
944 hverken Høyre og Arbeiderpartiet har noen prinsipielle sperrer mot å
945 overvåke hele befolkningen, og diskusjonen så langt tyder på at flere
946 av de andre partiene heller ikke har det. Mange av
947 <a href="https://data.holderdeord.no/votes/1301946411e">de som stemte
948 for Datalagringsdirektivet i Stortinget</a> (64 fra Arbeiderpartiet,
949 25 fra Høyre) er fortsatt aktive og argumenterer fortsatt for å radere
950 vekk mer av innbyggernes privatsfære.</p>
951
952 <p>Når myndighetene demonstrerer sin mistillit til folket, tror jeg
953 folket selv bør legge litt innsats i å verne sitt privatliv, ved å ta
954 i bruk ende-til-ende-kryptert kommunikasjon med sine kjente og kjære,
955 og begrense hvor mye privat informasjon som deles med uvedkommende.
956 Det er jo ingenting som tyder på at myndighetene kommer til å være vår
957 privatsfære.
958 <a href="http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html">Det
959 er mange muligheter</a>. Selv har jeg litt sans for
960 <a href="https://ring.cx/">Ring</a>, som er basert på p2p-teknologi
961 uten sentral kontroll, er fri programvare, og støtter meldinger, tale
962 og video. Systemet er tilgjengelig ut av boksen fra
963 <a href="https://tracker.debian.org/pkg/ring">Debian</a> og
964 <a href="https://launchpad.net/ubuntu/+source/ring">Ubuntu</a>, og det
965 finnes pakker for Android, MacOSX og Windows. Foreløpig er det få
966 brukere med Ring, slik at jeg også bruker
967 <a href="https://signal.org/">Signal</a> som nettleserutvidelse.</p>
968
969 </div>
970 <div class="tags">
971
972
973 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
974
975
976 </div>
977 </div>
978 <div class="padding"></div>
979
980 <div class="entry">
981 <div class="title">
982 <a href="http://people.skolelinux.org/pere/blog/Simpler_recipe_on_how_to_make_a_simple__7_IMSI_Catcher_using_Debian.html">Simpler recipe on how to make a simple $7 IMSI Catcher using Debian</a>
983 </div>
984 <div class="date">
985 9th August 2017
986 </div>
987 <div class="body">
988 <p>On friday, I came across an interesting article in the Norwegian
989 web based ICT news magazine digi.no on
990 <a href="https://www.digi.no/artikler/sikkerhetsforsker-lagde-enkel-imsi-catcher-for-60-kroner-na-kan-mobiler-kartlegges-av-alle/398588">how
991 to collect the IMSI numbers of nearby cell phones</a> using the cheap
992 DVB-T software defined radios. The article refered to instructions
993 and <a href="https://www.youtube.com/watch?v=UjwgNd_as30">a recipe by
994 Keld Norman on Youtube on how to make a simple $7 IMSI Catcher</a>, and I decided to test them out.</p>
995
996 <p>The instructions said to use Ubuntu, install pip using apt (to
997 bypass apt), use pip to install pybombs (to bypass both apt and pip),
998 and the ask pybombs to fetch and build everything you need from
999 scratch. I wanted to see if I could do the same on the most recent
1000 Debian packages, but this did not work because pybombs tried to build
1001 stuff that no longer build with the most recent openssl library or
1002 some other version skew problem. While trying to get this recipe
1003 working, I learned that the apt->pip->pybombs route was a long detour,
1004 and the only piece of software dependency missing in Debian was the
1005 gr-gsm package. I also found out that the lead upstream developer of
1006 gr-gsm (the name stand for GNU Radio GSM) project already had a set of
1007 Debian packages provided in an Ubuntu PPA repository. All I needed to
1008 do was to dget the Debian source package and built it.</p>
1009
1010 <p>The IMSI collector is a python script listening for packages on the
1011 loopback network device and printing to the terminal some specific GSM
1012 packages with IMSI numbers in them. The code is fairly short and easy
1013 to understand. The reason this work is because gr-gsm include a tool
1014 to read GSM data from a software defined radio like a DVB-T USB stick
1015 and other software defined radios, decode them and inject them into a
1016 network device on your Linux machine (using the loopback device by
1017 default). This proved to work just fine, and I've been testing the
1018 collector for a few days now.</p>
1019
1020 <p>The updated and simpler recipe is thus to</p>
1021
1022 <ol>
1023
1024 <li>start with a Debian machine running Stretch or newer,</li>
1025
1026 <li>build and install the gr-gsm package available from
1027 <a href="http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/">http://ppa.launchpad.net/ptrkrysik/gr-gsm/ubuntu/pool/main/g/gr-gsm/</a>,</li>
1028
1029 <li>clone the git repostory from <a href="https://github.com/Oros42/IMSI-catcher">https://github.com/Oros42/IMSI-catcher</a>,</li>
1030
1031 <li>run grgsm_livemon and adjust the frequency until the terminal
1032 where it was started is filled with a stream of text (meaning you
1033 found a GSM station).</li>
1034
1035 <li>go into the IMSI-catcher directory and run 'sudo python simple_IMSI-catcher.py' to extract the IMSI numbers.</li>
1036
1037 </ol>
1038
1039 <p>To make it even easier in the future to get this sniffer up and
1040 running, I decided to package
1041 <a href="https://github.com/ptrkrysik/gr-gsm/">the gr-gsm project</a>
1042 for Debian (<a href="https://bugs.debian.org/871055">WNPP
1043 #871055</a>), and the package was uploaded into the NEW queue today.
1044 Luckily the gnuradio maintainer has promised to help me, as I do not
1045 know much about gnuradio stuff yet.</p>
1046
1047 <p>I doubt this "IMSI cacher" is anywhere near as powerfull as
1048 commercial tools like
1049 <a href="https://www.thespyphone.com/portable-imsi-imei-catcher/">The
1050 Spy Phone Portable IMSI / IMEI Catcher</a> or the
1051 <a href="https://en.wikipedia.org/wiki/Stingray_phone_tracker">Harris
1052 Stingray</a>, but I hope the existance of cheap alternatives can make
1053 more people realise how their whereabouts when carrying a cell phone
1054 is easily tracked. Seeing the data flow on the screen, realizing that
1055 I live close to a police station and knowing that the police is also
1056 wearing cell phones, I wonder how hard it would be for criminals to
1057 track the position of the police officers to discover when there are
1058 police near by, or for foreign military forces to track the location
1059 of the Norwegian military forces, or for anyone to track the location
1060 of government officials...</p>
1061
1062 <p>It is worth noting that the data reported by the IMSI-catcher
1063 script mentioned above is only a fraction of the data broadcasted on
1064 the GSM network. It will only collect one frequency at the time,
1065 while a typical phone will be using several frequencies, and not all
1066 phones will be using the frequencies tracked by the grgsm_livemod
1067 program. Also, there is a lot of radio chatter being ignored by the
1068 simple_IMSI-catcher script, which would be collected by extending the
1069 parser code. I wonder if gr-gsm can be set up to listen to more than
1070 one frequency?</p>
1071
1072 </div>
1073 <div class="tags">
1074
1075
1076 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1077
1078
1079 </div>
1080 </div>
1081 <div class="padding"></div>
1082
1083 <div class="entry">
1084 <div class="title">
1085 <a href="http://people.skolelinux.org/pere/blog/How_does_it_feel_to_be_wiretapped__when_you_should_be_doing_the_wiretapping___.html">How does it feel to be wiretapped, when you should be doing the wiretapping...</a>
1086 </div>
1087 <div class="date">
1088 8th March 2017
1089 </div>
1090 <div class="body">
1091 <p>So the new president in the United States of America claim to be
1092 surprised to discover that he was wiretapped during the election
1093 before he was elected president. He even claim this must be illegal.
1094 Well, doh, if it is one thing the confirmations from Snowden
1095 documented, it is that the entire population in USA is wiretapped, one
1096 way or another. Of course the president candidates were wiretapped,
1097 alongside the senators, judges and the rest of the people in USA.</p>
1098
1099 <p>Next, the Federal Bureau of Investigation ask the Department of
1100 Justice to go public rejecting the claims that Donald Trump was
1101 wiretapped illegally. I fail to see the relevance, given that I am
1102 sure the surveillance industry in USA believe they have all the legal
1103 backing they need to conduct mass surveillance on the entire
1104 world.</p>
1105
1106 <p>There is even the director of the FBI stating that he never saw an
1107 order requesting wiretapping of Donald Trump. That is not very
1108 surprising, given how the FISA court work, with all its activity being
1109 secret. Perhaps he only heard about it?</p>
1110
1111 <p>What I find most sad in this story is how Norwegian journalists
1112 present it. In a news reports the other day in the radio from the
1113 Norwegian National broadcasting Company (NRK), I heard the journalist
1114 claim that 'the FBI denies any wiretapping', while the reality is that
1115 'the FBI denies any illegal wiretapping'. There is a fundamental and
1116 important difference, and it make me sad that the journalists are
1117 unable to grasp it.</p>
1118
1119 <p><strong>Update 2017-03-13:</strong> Look like
1120 <a href="https://theintercept.com/2017/03/13/rand-paul-is-right-nsa-routinely-monitors-americans-communications-without-warrants/">The
1121 Intercept report that US Senator Rand Paul confirm what I state above</a>.</p>
1122
1123 </div>
1124 <div class="tags">
1125
1126
1127 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1128
1129
1130 </div>
1131 </div>
1132 <div class="padding"></div>
1133
1134 <div class="entry">
1135 <div class="title">
1136 <a href="http://people.skolelinux.org/pere/blog/Nasjonalbiblioteket_avslutter_sin_ulovlige_bruk_av_Google_Skjemaer.html">Nasjonalbiblioteket avslutter sin ulovlige bruk av Google Skjemaer</a>
1137 </div>
1138 <div class="date">
1139 12th January 2017
1140 </div>
1141 <div class="body">
1142 <p>I dag fikk jeg en skikkelig gladmelding. Bakgrunnen er at før jul
1143 arrangerte Nasjonalbiblioteket
1144 <a href="http://www.nb.no/Bibliotekutvikling/Kunnskapsorganisering/Nasjonalt-verksregister/Seminar-om-verksregister">et
1145 seminar om sitt knakende gode tiltak «verksregister»</a>. Eneste
1146 måten å melde seg på dette seminaret var å sende personopplysninger
1147 til Google via Google Skjemaer. Dette syntes jeg var tvilsom praksis,
1148 da det bør være mulig å delta på seminarer arrangert av det offentlige
1149 uten å måtte dele sine interesser, posisjon og andre
1150 personopplysninger med Google. Jeg ba derfor om innsyn via
1151 <a href="https://www.mimesbronn.no/">Mimes brønn</a> i
1152 <a href="https://www.mimesbronn.no/request/personopplysninger_til_google_sk">avtaler
1153 og vurderinger Nasjonalbiblioteket hadde rundt dette</a>.
1154 Personopplysningsloven legger klare rammer for hva som må være på
1155 plass før en kan be tredjeparter, spesielt i utlandet, behandle
1156 personopplysninger på sine vegne, så det burde eksistere grundig
1157 dokumentasjon før noe slikt kan bli lovlig. To jurister hos
1158 Nasjonalbiblioteket mente først dette var helt i orden, og at Googles
1159 standardavtale kunne brukes som databehandlingsavtale. Det syntes jeg
1160 var merkelig, men har ikke hatt kapasitet til å følge opp saken før
1161 for to dager siden.</p>
1162
1163 <p>Gladnyheten i dag, som kom etter at jeg tipset Nasjonalbiblioteket
1164 om at Datatilsynet underkjente Googles standardavtaler som
1165 databehandleravtaler i 2011, er at Nasjonalbiblioteket har bestemt seg
1166 for å avslutte bruken av Googles Skjemaer/Apps og gå i dialog med DIFI
1167 for å finne bedre måter å håndtere påmeldinger i tråd med
1168 personopplysningsloven. Det er fantastisk å se at av og til hjelper
1169 det å spørre hva i alle dager det offentlige holder på med.</p>
1170
1171 </div>
1172 <div class="tags">
1173
1174
1175 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
1176
1177
1178 </div>
1179 </div>
1180 <div class="padding"></div>
1181
1182 <div class="entry">
1183 <div class="title">
1184 <a href="http://people.skolelinux.org/pere/blog/Bryter_NAV_sin_egen_personvernerkl_ring_.html">Bryter NAV sin egen personvernerklæring?</a>
1185 </div>
1186 <div class="date">
1187 11th January 2017
1188 </div>
1189 <div class="body">
1190 <p>Jeg leste med interesse en nyhetssak hos
1191 <a href="http://www.digi.no/artikler/nav-avslorer-trygdemisbruk-ved-a-spore-ip-adresser/367394">digi.no</a>
1192 og
1193 <a href="https://www.nrk.no/buskerud/trygdesvindlere-avslores-av-utenlandske-ip-adresser-1.13313461">NRK</a>
1194 om at det ikke bare er meg, men at også NAV bedriver geolokalisering
1195 av IP-adresser, og at det gjøres analyse av IP-adressene til de som
1196 sendes inn meldekort for å se om meldekortet sendes inn fra
1197 utenlandske IP-adresser. Politiadvokat i Drammen, Hans Lyder Haare,
1198 er sitert i NRK på at «De to er jo blant annet avslørt av
1199 IP-adresser. At man ser at meldekortet kommer fra utlandet.»</p>
1200
1201 <p>Jeg synes det er fint at det blir bedre kjent at IP-adresser
1202 knyttes til enkeltpersoner og at innsamlet informasjon brukes til å
1203 stedsbestemme personer også av aktører her i Norge. Jeg ser det som
1204 nok et argument for å bruke
1205 <a href="https://www.torproject.org/">Tor</a> så mye som mulig for å
1206 gjøre gjøre IP-lokalisering vanskeligere, slik at en kan beskytte sin
1207 privatsfære og unngå å dele sin fysiske plassering med
1208 uvedkommede.</p>
1209
1210 <P>Men det er en ting som bekymrer meg rundt denne nyheten. Jeg ble
1211 tipset (takk #nuug) om
1212 <a href="https://www.nav.no/no/NAV+og+samfunn/Kontakt+NAV/Teknisk+brukerstotte/Snarveier/personvernerkl%C3%A6ring-for-arbeids-og-velferdsetaten">NAVs
1213 personvernerklæring</a>, som under punktet «Personvern og statistikk»
1214 lyder:</p>
1215
1216 <p><blockquote>
1217
1218 <p>«Når du besøker nav.no, etterlater du deg elektroniske spor. Sporene
1219 dannes fordi din nettleser automatisk sender en rekke opplysninger til
1220 NAVs tjener (server-maskin) hver gang du ber om å få vist en side. Det
1221 er eksempelvis opplysninger om hvilken nettleser og -versjon du
1222 bruker, og din internettadresse (ip-adresse). For hver side som vises,
1223 lagres følgende opplysninger:</p>
1224
1225 <ul>
1226 <li>hvilken side du ser på</li>
1227 <li>dato og tid</li>
1228 <li>hvilken nettleser du bruker</li>
1229 <li>din ip-adresse</li>
1230 </ul>
1231
1232 <p>Ingen av opplysningene vil bli brukt til å identifisere
1233 enkeltpersoner. NAV bruker disse opplysningene til å generere en
1234 samlet statistikk som blant annet viser hvilke sider som er mest
1235 populære. Statistikken er et redskap til å forbedre våre
1236 tjenester.»</p>
1237
1238 </blockquote></p>
1239
1240 <p>Jeg klarer ikke helt å se hvordan analyse av de besøkendes
1241 IP-adresser for å se hvem som sender inn meldekort via web fra en
1242 IP-adresse i utlandet kan gjøres uten å komme i strid med påstanden om
1243 at «ingen av opplysningene vil bli brukt til å identifisere
1244 enkeltpersoner». Det virker dermed for meg som at NAV bryter sine
1245 egen personvernerklæring, hvilket
1246 <a href="http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html">Datatilsynet
1247 fortalte meg i starten av desember antagelig er brudd på
1248 personopplysningsloven</a>.
1249
1250 <p>I tillegg er personvernerklæringen ganske misvisende i og med at
1251 NAVs nettsider ikke bare forsyner NAV med personopplysninger, men i
1252 tillegg ber brukernes nettleser kontakte fem andre nettjenere
1253 (script.hotjar.com, static.hotjar.com, vars.hotjar.com,
1254 www.google-analytics.com og www.googletagmanager.com), slik at
1255 personopplysninger blir gjort tilgjengelig for selskapene Hotjar og
1256 Google , og alle som kan lytte på trafikken på veien (som FRA, GCHQ og
1257 NSA). Jeg klarer heller ikke se hvordan slikt spredning av
1258 personopplysninger kan være i tråd med kravene i
1259 personopplysningloven, eller i tråd med NAVs personvernerklæring.</p>
1260
1261 <p>Kanskje NAV bør ta en nøye titt på sin personvernerklæring? Eller
1262 kanskje Datatilsynet bør gjøre det?</p>
1263
1264 </div>
1265 <div class="tags">
1266
1267
1268 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1269
1270
1271 </div>
1272 </div>
1273 <div class="padding"></div>
1274
1275 <div class="entry">
1276 <div class="title">
1277 <a href="http://people.skolelinux.org/pere/blog/Where_did_that_package_go___mdash__geolocated_IP_traceroute.html">Where did that package go? &mdash; geolocated IP traceroute</a>
1278 </div>
1279 <div class="date">
1280 9th January 2017
1281 </div>
1282 <div class="body">
1283 <p>Did you ever wonder where the web trafic really flow to reach the
1284 web servers, and who own the network equipment it is flowing through?
1285 It is possible to get a glimpse of this from using traceroute, but it
1286 is hard to find all the details. Many years ago, I wrote a system to
1287 map the Norwegian Internet (trying to figure out if our plans for a
1288 network game service would get low enough latency, and who we needed
1289 to talk to about setting up game servers close to the users. Back
1290 then I used traceroute output from many locations (I asked my friends
1291 to run a script and send me their traceroute output) to create the
1292 graph and the map. The output from traceroute typically look like
1293 this:
1294
1295 <p><pre>
1296 traceroute to www.stortinget.no (85.88.67.10), 30 hops max, 60 byte packets
1297 1 uio-gw10.uio.no (129.240.202.1) 0.447 ms 0.486 ms 0.621 ms
1298 2 uio-gw8.uio.no (129.240.24.229) 0.467 ms 0.578 ms 0.675 ms
1299 3 oslo-gw1.uninett.no (128.39.65.17) 0.385 ms 0.373 ms 0.358 ms
1300 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 1.174 ms 1.172 ms 1.153 ms
1301 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.627 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 3.172 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 2.857 ms
1302 6 ae1.ar8.oslosda310.as2116.net (195.0.242.39) 0.662 ms 0.637 ms ae0.ar8.oslosda310.as2116.net (195.0.242.23) 0.622 ms
1303 7 89.191.10.146 (89.191.10.146) 0.931 ms 0.917 ms 0.955 ms
1304 8 * * *
1305 9 * * *
1306 [...]
1307 </pre></p>
1308
1309 <p>This show the DNS names and IP addresses of (at least some of the)
1310 network equipment involved in getting the data traffic from me to the
1311 www.stortinget.no server, and how long it took in milliseconds for a
1312 package to reach the equipment and return to me. Three packages are
1313 sent, and some times the packages do not follow the same path. This
1314 is shown for hop 5, where three different IP addresses replied to the
1315 traceroute request.</p>
1316
1317 <p>There are many ways to measure trace routes. Other good traceroute
1318 implementations I use are traceroute (using ICMP packages) mtr (can do
1319 both ICMP, UDP and TCP) and scapy (python library with ICMP, UDP, TCP
1320 traceroute and a lot of other capabilities). All of them are easily
1321 available in <a href="https://www.debian.org/">Debian</a>.</p>
1322
1323 <p>This time around, I wanted to know the geographic location of
1324 different route points, to visualize how visiting a web page spread
1325 information about the visit to a lot of servers around the globe. The
1326 background is that a web site today often will ask the browser to get
1327 from many servers the parts (for example HTML, JSON, fonts,
1328 JavaScript, CSS, video) required to display the content. This will
1329 leak information about the visit to those controlling these servers
1330 and anyone able to peek at the data traffic passing by (like your ISP,
1331 the ISPs backbone provider, FRA, GCHQ, NSA and others).</p>
1332
1333 <p>Lets pick an example, the Norwegian parliament web site
1334 www.stortinget.no. It is read daily by all members of parliament and
1335 their staff, as well as political journalists, activits and many other
1336 citizens of Norway. A visit to the www.stortinget.no web site will
1337 ask your browser to contact 8 other servers: ajax.googleapis.com,
1338 insights.hotjar.com, script.hotjar.com, static.hotjar.com,
1339 stats.g.doubleclick.net, www.google-analytics.com,
1340 www.googletagmanager.com and www.netigate.se. I extracted this by
1341 asking <a href="http://phantomjs.org/">PhantomJS</a> to visit the
1342 Stortinget web page and tell me all the URLs PhantomJS downloaded to
1343 render the page (in HAR format using
1344 <a href="https://github.com/ariya/phantomjs/blob/master/examples/netsniff.js">their
1345 netsniff example</a>. I am very grateful to Gorm for showing me how
1346 to do this). My goal is to visualize network traces to all IP
1347 addresses behind these DNS names, do show where visitors personal
1348 information is spread when visiting the page.</p>
1349
1350 <p align="center"><a href="www.stortinget.no-geoip.kml"><img
1351 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geoip-small.png" alt="map of combined traces for URLs used by www.stortinget.no using GeoIP"/></a></p>
1352
1353 <p>When I had a look around for options, I could not find any good
1354 free software tools to do this, and decided I needed my own traceroute
1355 wrapper outputting KML based on locations looked up using GeoIP. KML
1356 is easy to work with and easy to generate, and understood by several
1357 of the GIS tools I have available. I got good help from by NUUG
1358 colleague Anders Einar with this, and the result can be seen in
1359 <a href="https://github.com/petterreinholdtsen/kmltraceroute">my
1360 kmltraceroute git repository</a>. Unfortunately, the quality of the
1361 free GeoIP databases I could find (and the for-pay databases my
1362 friends had access to) is not up to the task. The IP addresses of
1363 central Internet infrastructure would typically be placed near the
1364 controlling companies main office, and not where the router is really
1365 located, as you can see from <a href="www.stortinget.no-geoip.kml">the
1366 KML file I created</a> using the GeoLite City dataset from MaxMind.
1367
1368 <p align="center"><a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg"><img
1369 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy-small.png" alt="scapy traceroute graph for URLs used by www.stortinget.no"/></a></p>
1370
1371 <p>I also had a look at the visual traceroute graph created by
1372 <a href="http://www.secdev.org/projects/scapy/">the scrapy project</a>,
1373 showing IP network ownership (aka AS owner) for the IP address in
1374 question.
1375 <a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-scapy.svg">The
1376 graph display a lot of useful information about the traceroute in SVG
1377 format</a>, and give a good indication on who control the network
1378 equipment involved, but it do not include geolocation. This graph
1379 make it possible to see the information is made available at least for
1380 UNINETT, Catchcom, Stortinget, Nordunet, Google, Amazon, Telia, Level
1381 3 Communications and NetDNA.</p>
1382
1383 <p align="center"><a href="https://geotraceroute.com/index.php?node=4&host=www.stortinget.no"><img
1384 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-small.png" alt="example geotraceroute view for www.stortinget.no"/></a></p>
1385
1386 <p>In the process, I came across the
1387 <a href="https://geotraceroute.com/">web service GeoTraceroute</a> by
1388 Salim Gasmi. Its methology of combining guesses based on DNS names,
1389 various location databases and finally use latecy times to rule out
1390 candidate locations seemed to do a very good job of guessing correct
1391 geolocation. But it could only do one trace at the time, did not have
1392 a sensor in Norway and did not make the geolocations easily available
1393 for postprocessing. So I contacted the developer and asked if he
1394 would be willing to share the code (he refused until he had time to
1395 clean it up), but he was interested in providing the geolocations in a
1396 machine readable format, and willing to set up a sensor in Norway. So
1397 since yesterday, it is possible to run traces from Norway in this
1398 service thanks to a sensor node set up by
1399 <a href="https://www.nuug.no/">the NUUG assosiation</a>, and get the
1400 trace in KML format for further processing.</p>
1401
1402 <p align="center"><a href="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.kml"><img
1403 src="http://people.skolelinux.org/pere/blog/images/2017-01-09-www.stortinget.no-geotraceroute-kml-join.png" alt="map of combined traces for URLs used by www.stortinget.no using geotraceroute"/></a></p>
1404
1405 <p>Here we can see a lot of trafic passes Sweden on its way to
1406 Denmark, Germany, Holland and Ireland. Plenty of places where the
1407 Snowden confirmations verified the traffic is read by various actors
1408 without your best interest as their top priority.</p>
1409
1410 <p>Combining KML files is trivial using a text editor, so I could loop
1411 over all the hosts behind the urls imported by www.stortinget.no and
1412 ask for the KML file from GeoTraceroute, and create a combined KML
1413 file with all the traces (unfortunately only one of the IP addresses
1414 behind the DNS name is traced this time. To get them all, one would
1415 have to request traces using IP number instead of DNS names from
1416 GeoTraceroute). That might be the next step in this project.</p>
1417
1418 <p>Armed with these tools, I find it a lot easier to figure out where
1419 the IP traffic moves and who control the boxes involved in moving it.
1420 And every time the link crosses for example the Swedish border, we can
1421 be sure Swedish Signal Intelligence (FRA) is listening, as GCHQ do in
1422 Britain and NSA in USA and cables around the globe. (Hm, what should
1423 we tell them? :) Keep that in mind if you ever send anything
1424 unencrypted over the Internet.</p>
1425
1426 <p>PS: KML files are drawn using
1427 <a href="http://ivanrublev.me/kml/">the KML viewer from Ivan
1428 Rublev<a/>, as it was less cluttered than the local Linux application
1429 Marble. There are heaps of other options too.</p>
1430
1431 <p>As usual, if you use Bitcoin and want to show your support of my
1432 activities, please send Bitcoin donations to my address
1433 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
1434
1435 </div>
1436 <div class="tags">
1437
1438
1439 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/kart">kart</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
1440
1441
1442 </div>
1443 </div>
1444 <div class="padding"></div>
1445
1446 <div class="entry">
1447 <div class="title">
1448 <a href="http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html">Er lover brutt når personvernpolicy ikke stemmer med praksis?</a>
1449 </div>
1450 <div class="date">
1451 9th December 2016
1452 </div>
1453 <div class="body">
1454 <p>Når jeg bruker <a href="https://www.ghostery.com/">Ghostery</a>,
1455 <a href="https://www.ublock.org/">uBlock</a>,
1456 <a href="https://github.com/gorhill/uMatrix">uMatrix</a>,
1457 <a href="https://github.com/andryou/scriptsafe">ScriptSafe</a> og andre
1458 nettleserverktøy (de passer på hverandre) for å holde styr på hvordan
1459 nettsteder sprer informasjon om hvilke nettsider jeg leser blir det
1460 veldig synlig hvilke nettsteder som er satt opp til å utveksle
1461 informasjon med utlandet og tredjeparter. For en stund siden la jeg
1462 merke til at det virker å være avvik mellom personvernpolicy og
1463 praksis endel steder, og tok tak i et par konkrete eksempler og sendte
1464 spørsmål til Datatilsynets kontaktpunkt for veiledning:</p>
1465
1466 <blockquote>
1467
1468 <p>«Jeg har et spørsmål når det gjelder bruken av Google Analytics og
1469 personvernpolicy. Er det lovlig for et nettsted å si en ting i
1470 personvernpolicy og gjøre noe annet i virkeligheten? Spesifikt lurer
1471 jeg på hvilket lov som er brutt hvis nettstedet i HTML-koden til
1472 nettsidene ber lesernes nettleser om å kontakte Google Analytics og
1473 slik overleverer sitt IP-nummer til Google, samtidig som
1474 personvernpolicien hevder at Google Analytics kun får anonymiserte
1475 data. Google får jo i slike tilfeller alltid overført fullt
1476 IP-nummer, og nettstedet kan i URL-en som brukes be Google om å ikke
1477 lagre deler av IP-adressen (omtalt som anonymisering av Google
1478 Analytics)</p>
1479
1480 <p>Et eksempel er Nettavisen digi.no.
1481 <a href="http://www.digi.no/artikler/personvernpolicy/208772">Deres
1482 personvernpolicy</a> sier følgende:</p>
1483
1484 <blockquote>
1485 «Tredjeparter (som Google Analytics, Cxense, TNS Gallup) får kun
1486 anonymiserte data.»
1487 </blockquote>
1488
1489 <p>Men når en leser artikler der så blir maskiner i Norge, USA,
1490 Tyskland, Danmark, Storbritannia, Irland og Nederland varslet om
1491 besøket og får dermed overlevert full IP-adresse, som datatilsynet har
1492 uttalt er en personopplysning. Nettsidene er satt opp til be
1493 nettleseren å kontakte 29 ulike maskiner rundt om i verden. Fire av
1494 dem er er under DNS-domenene digi.no og tek.no som tilhører samme
1495 eier. I tillegg ber nettsidene ikke
1496 <a href="https://support.google.com/analytics/answer/2763052?hl=no">Google
1497 Analytics om å fjerne siste oktett i IP-adressen ved lagring</a>,
1498 dvs. flagget «aip=1» er ikke satt i URL-en som brukes for å kontakte
1499 Google Analytics.</p>
1500
1501 <p>Tilsvarende er også tilfelle for andre nettsteder, så digi.no er
1502 ikke spesiell i så måte (dagbladet.no er et annet eksempel, det
1503 gjelder flere).»</p>
1504
1505 </blockquote>
1506
1507 <p>Etter noen dager kunne juridisk rådgiver Elisabeth Krauss Amundsen
1508 hos Datatilsynet fortelle det følgende:</p>
1509
1510 <blockquote>
1511 «Hei, og takk for din e-post.</p>
1512
1513 <p>Vår svartjeneste gir deg kortfattet rådgivning. Vi vil derfor ikke konkludere
1514 i saken din, men gi deg råd og veiledning.</p>
1515
1516 <p>Ut ifra det du skriver er det antakelig flere bestemmelser i
1517 personopplysingsloven som brytes dersom virksomhetens personvernpolicy
1518 sier noe annet om behandlingen av personopplysninger enn det som
1519 faktisk skjer. Antakelig vil det være et brudd på informasjonsplikten
1520 i personopplysingsloven §§ 18 og
1521 19&lt;<a href="https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18">https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§18</a>&gt;
1522 dersom det gis feilinformasjon om at opplysningene utleveres. Det kan
1523 også stilles spørsmål om grunnkravene for behandling av
1524 personopplysninger vil være oppfylt ved en utlevering av
1525 personopplysninger til en tredjepart, dersom dette ikke er inkludert
1526 behandlingsgrunnlaget og formålet med behandlingen, se
1527 personopplysingsloven § 11, jf.
1528 8.&lt;<a href="https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11">https://lovdata.no/dokument/NL/lov/2000-04-14-31/KAPITTEL_2#§11</a>&gt;»
1529 </blockquote>
1530
1531 <!-- Her er full URL som digi ba nettleserne bruke for å melde fra til
1532 Google Analytics:
1533 https://www.google-analytics.com/r/collect?v=1&_v=j47&a=666919305&t=pageview&_s=1&dl=http%3A%2F%2Fwww.digi.no%2F&ul=nb-no&de=UTF-8&dt=Digi.no%20-%20IT-bransjens%20nettavis&sd=32-bit&sr=1024x768&vp=400x300&je=0&_u=AEAAAMQAK~&jid=592247632&cid=1641512195.1480086725&tid=UA-54426-28&_r=1&z=328520576
1534 -->
1535
1536 <p>Oppdatert med kunnskap om lover og regler tok jeg så kontakt med
1537 Dagbladet på epostadressen de annonserer på sine
1538 personvernpolicysider:<p>
1539
1540 <blockquote>
1541
1542 <p>«Jeg lurte litt i forbindelse med en bloggpost jeg skriver på, og lurer
1543 på om dere hjelpe meg med å finne ut av følgende. Først litt
1544 bakgrunnsinformasjon.
1545 <a href="http://www.dagbladet.no/2009/08/18/nyheter/avtale/brukeravtale/plikter/7706966/">Dagbladets
1546 personvernpolicy</a> forteller følgende:</p>
1547
1548 <blockquote>
1549 <p>«3. Automatisk innhentet informasjon</p>
1550
1551 <p>For eksempel IP-adressen din (ikke synlig for andre) samt
1552 statistisk, automatisk produsert informasjon, som når du sist var
1553 innlogget på tjenesten. Dette er informasjon vi samler for å gjøre
1554 tjenesten best mulig.»</p>
1555
1556 </blockquote>
1557
1558
1559 <p>Men når en besøker nettsidene til Dagbladet,
1560 f.eks. <a href="http://dagbladet.no/">forsiden</a>, så er nettsidene
1561 satt opp til å kontakte mange tredjeparter som slik får tilgang til
1562 både fullt IP-nummer og i de fleste tilfeller nøyaktig hvilken
1563 artikkel en leser hos Dagbladet ved at Referer-feltet fylles og legges
1564 ved. Dette gjelder Google Analytics, Cxense, INS Gallup, Doubleclick
1565 med flere. Totalt ber forsiden nettleseren om å koble seg opp til 60
1566 nettsteder med 149 separate oppkoblinger. I hver av disse
1567 oppkoblingene oversendes IP-adressen til leseren, og i følge
1568 Datatilsynet er
1569 «<a href="https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/">en
1570 IP-adresse definert som en personopplysning fordi den kan spores
1571 tilbake til en bestemt maskinvare og dermed til en enkeltperson</a>».</p>
1572
1573 <p>Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
1574 og 19 skal informasjonen som gis om bruk og utlevering av
1575 personopplysninger være korrekt. De forteller videre at det er endel
1576 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
1577 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
1578 henviser til § 8.</p>
1579
1580 <p>Mitt spørsmål er dermed som følger:</p>
1581
1582 <blockquote>
1583
1584 <p>Hva mener dere i personpolicyen når dere skriver at IP-adressen ikke
1585 er synlig for andre?»</p>
1586
1587 </blockquote>
1588
1589 </blockquote>
1590
1591 <p>Etter en uke har jeg fortsatt ikke fått svar fra Dagbladet på mitt
1592 spørsmål, så neste steg er antagelig å høre om Datatilsynet er
1593 interessert i å se på saken.</p>
1594
1595 <p>Men Dagbladet er ikke det eneste nettstedet som forteller at de
1596 ikke deler personopplysninger med andre mens observerbar praksis
1597 dokumenterer noe annet. Jeg sendte derfor også et spørsmål til
1598 kontaktadressen til nettavisen Digi.no, og der var responsen mye
1599 bedre:</p>
1600
1601 <blockquote>
1602
1603 <p>«Jeg lurte på en ting i forbindelse med en bloggpost jeg skriver på,
1604 og lurer på om dere hjelpe meg. Først litt bakgrunnsinformasjon.
1605 <a href="http://www.digi.no/artikler/personvernpolicy/208772">Digi.nos
1606 personvernpolicy</a> forteller følgende:</p>
1607
1608 <blockquote>
1609 «All personlig informasjon blir lagret i våre systemer, disse er ikke
1610 tilgjengelig for tredjeparter, og blir ikke lagret i
1611 informasjonskapsler. Tredjeparter (som Google Analytics, Cxense,
1612 TNS Gallup) får kun anonymiserte data.»
1613 </blockquote>
1614
1615 <p>Men når en besøker nettsidene til nettavisen, f.eks.
1616 <a href="http://www.digi.no/">forsiden</a>, så er nettsidene satt opp
1617 til å kontakte mange tredjeparter som slik får tilgang til både fullt
1618 IP-nummer og i de fleste tilfeller nøyaktig hvilken artikkel en leser
1619 hos Digi.no ved at Referer-feltet fylles og legges ved. Dette gjelder
1620 både Google Analytics, Cxense blant og INS Gallum. Totalt ber
1621 forsiden nettleseren om å koble seg opp til 29 nettsteder med 44
1622 separate oppkoblinger. I hver av disse oppkoblingene sendes
1623 IP-adressen til leseren over, og i følge Datatilsynet er
1624 «<a href="https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/">en
1625 IP-adresse definert som en personopplysning fordi den kan spores
1626 tilbake til en bestemt maskinvare og dermed til en enkeltperson</a>».
1627 Det jeg ser virker ikke å være i tråd med personvernpolicyen.</p>
1628
1629 <p>Når en besøker Digi.nos nettsider gjøres det to oppkoblinger til
1630 Google Analytics, en for å hente ned programkoden som samler
1631 informasjon fra nettleseren og sender over til Google (analytics.js),
1632 og en for å overføre det som ble samlet inn. I den siste oppkoblingen
1633 er det mulig å be Google om å ikke ta vare på hele IP-adressen, men i
1634 stedet fjerne siste oktett i IP-adressen. Dette omtales ofte litt
1635 misvisende for «anonymisert» bruk av Google Analytics, i og med at
1636 fullt IP-nummer blir sendt til Google og det er opp til Google om de
1637 vil bry seg om ønsket fra de som har laget nettsiden. Ut fra det som
1638 står i personvernpolicyen ville jeg tro at Digi.no ba google om å ikke
1639 ta vare på hele IP-nummeret, men når en ser på den andre oppkoblingen
1640 kan en se at flagget «aio=1» ikke er satt, og at Digi.no ikke ber
1641 Google om å la være å lagre hele IP-adressen. Dette virker heller
1642 ikke å være i tråd med personvernpolicyen.</p>
1643
1644 <p>Datatilsynet har fortalt meg at i følge personopplysingsloven §§ 18
1645 og 19 skal informasjonen som gis om bruk og utlevering av
1646 personopplysninger være korrekt. De forteller videre at det er endel
1647 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
1648 tredjeparter, nærmere forklart i personopplysingsloven § 11 som
1649 henviser til § 8. Det er uklart for meg om disse kravene er oppfylt
1650 når IP-adresse og informasjon om hvilke websider som besøkes til
1651 tredjeparter.</p>
1652
1653 <p>Mitt spørsmål er dermed som følger:</p>
1654
1655 <blockquote>
1656
1657 <p>Hva mener dere i personpolicyen når dere skriver at «Tredjeparter
1658 får kun anonymiserte data»?»</p>
1659
1660 </blockquote>
1661
1662 </blockquote>
1663
1664 <p>Redaksjonssjef Kurt Lekanger svarte samme dag og forklarte at han
1665 måtte komme tilbake til meg når han hadde med utviklingsavdelingen.
1666 Seks dager senere lurte jeg på hva han fant ut, og etter noen timer
1667 fikk jeg så følgende svar fra direktøren for teknologi og
1668 forretningsutvikling Øystein W. Høie i Teknisk Ukeblad Media:</p>
1669
1670 <blockquote>
1671
1672 <p>«Takk for godt tips! Det er helt riktig at IP og referrer-adresse
1673 potensielt kan leses ut av tredjepart.</p>
1674
1675 <p>Retningslinjene våre har vært uklare på dette tidspunktet, og vi
1676 oppdaterer nå disse så dette kommer tydeligere frem. Ny tekst blir som
1677 følger:</p>
1678
1679 <hr>
1680 <p>3. Dette bruker vi ikke informasjonen til Informasjon du oppgir til
1681 oss blir lagret i våre systemer, er ikke tilgjengelig for
1682 tredjeparter, og blir ikke lagret i informasjonskapsler.
1683 Informasjonen vil kun benyttes til å gi deg som bruker mer relevant
1684 informasjon og bedre tjenester.</p>
1685
1686 <p>Tredjeparter (som Google Analytics, Cxense, TNS Gallup) vil kunne
1687 hente ut IP-adresse og data basert på dine surfemønstre. TU Media AS
1688 er pliktig å påse at disse tredjepartene behandler data i tråd med
1689 norsk regelverk.</p>
1690 <hr>
1691
1692 <p>Ellers har vi nå aktivert anonymisering i Google Analytics
1693 (aip=1). Kan også nevne at Tek.no-brukere som har kjøpt Tek Ekstra har
1694 mulighet til å skru av all tracking i kontrollpanelet sitt. Dette er
1695 noe vi vurderer å rulle ut på alle sidene i vårt nettverk.»</p>
1696
1697 </blockquote>
1698
1699 <p>Det var nyttig å vite at vi er enige om at formuleringen i
1700 personvernpolicyen er misvisende. Derimot var det nedslående at i
1701 stedet for å endre praksis for å følge det personvernpolicyen sier om
1702 å ikke dele personinformasjon med tredjeparter, så velger Digi.no å
1703 fortsette praksis og i stedet endre personvernpolicyen slik at den å
1704 dokumentere dagens praksis med spredning av personopplysninger.</p>
1705
1706 <p>Med bakgrunn i at Digi.no ikke har fulgt sin egen personvernpolicy
1707 spurte jeg hvordan Digi.no kom til å håndtere endringen:</p>
1708
1709 <blockquote>
1710
1711 <p>«Tusen takk for beskjed om endring av personvernpolicy for digi.no.
1712 Gjelder endringen også andre nettsteder?</p>
1713
1714 <p>Vil tidligere håndteringen av IP-adresser og lesemønster i strid
1715 med dokumentert personvernpolicy bli varslet til Datatilsynet i tråd
1716 med
1717 <a href="https://lovdata.no/forskrift/2000-12-15-1265/§2-6">personopplysningsforskriften
1718 § 2-6</a>? Vil leserne bli varslet på en prominent og synlig måte om
1719 at lesernes IP-adresser og lesemønster har vært utlevert til
1720 tredjeparter i stid med tidligere formulering om at tredjeparter kun
1721 får anonymiserte data, og at utleveringen fortsetter etter at
1722 personvernpolicy er endret for å dokumentere praksis?</p>
1723
1724 <p>Appropos ekstra tilbud til betalende lesere, tilbyr dere en
1725 mulighet for å betale for å lese som ikke innebærer at en må gjøre det
1726 mulig å la sine lesevaner blir registeret av tek.no? Betaler gjerne
1727 for å lese nyheter, men ikke med en bit av privatlivet mitt. :)»</p>
1728 </blockquote>
1729
1730 <p>Jeg fikk raskt svar tilbake fra direktøren Høie:</p>
1731
1732 <blockquote>
1733 <p>«Tydeliggjøringen i personvernpolicy gjelder alle våre nettsteder.</p>
1734
1735 <p>Vi kommer til å ta en runde og gå over vår policy i forbindelse med
1736 dette, og vil i de tilfeller det er påkrevd selvsagt være tydelig
1737 overfor brukere og tilsyn. Vil samtidig understreke at vår bruk av
1738 tredjeparts analyseverktøy og annonsetracking er helt på linje med det
1739 som er normalt for norske kommersielle nettsteder.</p>
1740
1741 <p>Angående spørsmålet ditt:
1742 <br>Du vil fortsatt vises i våre interne systemer om du blir Ekstra-bruker,
1743 vi skrur bare av tredjeparts tracking.»</p>
1744 </blockquote>
1745
1746 <p>Det høres jo ikke bra ut at det er normalt for norske kommersielle
1747 nettsteder å utlevere lesernes personopplysninger til utlandet. Men
1748 som en kan lese fra <a href="https://www.nrk.no/norge/kommunen-deler-informasjon-om-deg-med-facebook-og-google-1.13248945">gårdagens oppslag fra NRK</a> gjelder
1749 det også norske kommuner og andre offentlige aktører, og
1750 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">jeg
1751 skrev om omfanget av problemet i fjor</a>. Det er uansett ikke en
1752 praksis jeg tror er i tråd med kravene i personopplysningsloven, og
1753 heller ikke en praksis jeg som leser synes er greit. Jeg manglet dog
1754 fortsatt svar på om Digi.no kom til å varsle lesere og Datatilsynet om
1755 avviket mellom praksis og policy, så jeg forsøkte meg med en ny epost
1756 i går kveld:</p>
1757
1758 <blockquote>
1759
1760 <p>«Kan du fortelle meg om dere anser det å være påkrevd å varsle
1761 tilsyn og brukere nå, når dere har oppdaget at praksis ikke har vært i
1762 tråd med personvernpolicy?»</p>
1763
1764 </blockquote>
1765
1766 <p>Det spørsmålet vet jeg så langt ikke svaret på, men antagelig kan
1767 Datatilsynet svare på om det er påkrevd å varsle tilsyn og lesere om
1768 dette. Jeg planlegger å oppdatere denne bloggposten med svaret når
1769 det kommer.</p>
1770
1771 <p>Jeg synes jo det er spesielt ille når barn får sine
1772 personopplysninger spredt til utlandet, noe jeg
1773 <a href="https://www.mimesbronn.no/request/opplysninger_samlet_inn_av_mobil">tok
1774 opp med NRK i fjor</a>. De to eksemplene jeg nevner er som dere
1775 forstår ikke unike, men jeg har ikke full oversikt over hvor mange
1776 nettsteder dette gjelder. Jeg har ikke kapasitet til eller glede av å
1777 lese alle personvernpolicyer i landet. Kanskje mine lesere kan sende
1778 meg tips på epost om andre nettsteder med avvik mellom policy og
1779 praksis? Hvis vi alle går sammen og kontakter de ansvarlige, kanskje
1780 noen til slutt endrer praksis og slutter å dele lesernes
1781 personopplysninger med tredjeparter?</p>
1782
1783 <p>Apropos bruken av Google Analytics kan jeg forresten nevne at
1784 Universitetet i Oslo også har tatt i bruk Google Analytics, men der
1785 lagres programkoden som overføres til nettleserne lokalt og deler av
1786 IP-adressen fjernes lokalt på universitetet via en mellomtjener/proxy
1787 (<a href="https://github.com/unioslo/ipproxy">tilgjengelig via
1788 github</a>) før informasjon sendes over til Google Analytics. Dermed
1789 er det mulig for ansvarlige for nettstedet å <em>vite</em> at Google
1790 ikke har tilgang til komplett IP-adresse. Årsaken til at denne
1791 metoden brukes er at juristene ved universitetet har konkludert med at
1792 det er eneste måten en kunne vurdere å bruke Google Analytics uten å
1793 bryte loven. Risikoen for gjenidentifisering og
1794 <a href="https://panopticlick.eff.org/">identifisering ved hjelp av
1795 nettleserinformasjon</a> er fortsatt tilstede, så det er ingen optimal
1796 løsning, men det er bedre enn å håpe at f.eks. Google og alle som
1797 lytter på veien skal prioritere norsk lov over sin lokale
1798 lovgivning.</p>
1799
1800 <p>Oppdatering 2016-12-09: Fikk svar fra direktøren Høie på mitt
1801 spørsmål litt etter at jeg hadde publisert denne artikkelen:</p>
1802
1803 <blockquote>
1804
1805 <p>Vi kommer til å annonsere en oppdatert policy, og skal undersøke om
1806 vi er pliktig å varsle Datatilsynet.</p>
1807
1808 <p>Det vi uansett ønsker å gjøre først, er å gå gjennom hele policy
1809 sammen med utviklerne og advokat, så vi er sikre på at vi går frem
1810 riktig og at det ikke er flere tvetydigheter som skjuler seg i
1811 teksten.</p>
1812
1813 <p>Har du andre idéer eller konkrete innspill til hva som kan gjøre
1814 policy tydeligere, tar vi gjerne imot det. Dette er et felt vi ønsker
1815 å være ryddige på.</p>
1816
1817 </blockquote>
1818
1819 <p>Vi får se om de liker mine innspill, som i grunnen er å ikke pusse
1820 på personvernpolicyen men i stedet slutte å spre lesernes
1821 personopplysninger til eksterne aktører.</p>
1822
1823 </div>
1824 <div class="tags">
1825
1826
1827 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1828
1829
1830 </div>
1831 </div>
1832 <div class="padding"></div>
1833
1834 <div class="entry">
1835 <div class="title">
1836 <a href="http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html">How to talk with your loved ones in private</a>
1837 </div>
1838 <div class="date">
1839 7th November 2016
1840 </div>
1841 <div class="body">
1842 <p>A few days ago I ran a very biased and informal survey to get an
1843 idea about what options are being used to communicate with end to end
1844 encryption with friends and family. I explicitly asked people not to
1845 list options only used in a work setting. The background is the
1846 uneasy feeling I get when using Signal, a feeling shared by others as
1847 a blog post from Sander Venima about
1848 <a href="https://sandervenema.ch/2016/11/why-i-wont-recommend-signal-anymore/">why
1849 he do not recommend Signal anymore</a> (with
1850 <a href="https://news.ycombinator.com/item?id=12883410">feedback from
1851 the Signal author available from ycombinator</a>). I wanted an
1852 overview of the options being used, and hope to include those options
1853 in a less biased survey later on. So far I have not taken the time to
1854 look into the individual proposed systems. They range from text
1855 sharing web pages, via file sharing and email to instant messaging,
1856 VOIP and video conferencing. For those considering which system to
1857 use, it is also useful to have a look at
1858 <a href="https://www.eff.org/secure-messaging-scorecard">the EFF Secure
1859 messaging scorecard</a> which is slightly out of date but still
1860 provide valuable information.</p>
1861
1862 <p>So, on to the list. There were some used by many, some used by a
1863 few, some rarely used ones and a few mentioned but without anyone
1864 claiming to use them. Notice the grouping is in reality quite random
1865 given the biased self selected set of participants. First the ones
1866 used by many:</p>
1867
1868 <ul>
1869
1870 <li><a href="https://whispersystems.org/">Signal</a></li>
1871 <li>Email w/<a href="http://openpgp.org/">OpenPGP</a> (Enigmail, GPGSuite,etc)</li>
1872 <li><a href="https://www.whatsapp.com/">Whatsapp</a></li>
1873 <li>IRC w/<a href="https://otr.cypherpunks.ca/">OTR</a></li>
1874 <li>XMPP w/<a href="https://otr.cypherpunks.ca/">OTR</a></li>
1875
1876 </ul>
1877
1878 <p>Then the ones used by a few.</p>
1879
1880 <ul>
1881
1882 <li><a href="https://wiki.mumble.info/wiki/Main_Page">Mumble</a></li>
1883 <li>iMessage (included in iOS from Apple)</li>
1884 <li><a href="https://telegram.org/">Telegram</a></li>
1885 <li><a href="https://jitsi.org/">Jitsi</a></li>
1886 <li><a href="https://keybase.io/download">Keybase file</a></li>
1887
1888 </ul>
1889
1890 <p>Then the ones used by even fewer people</p>
1891
1892 <ul>
1893
1894 <li><a href="https://ring.cx/">Ring</a></li>
1895 <li><a href="https://bitmessage.org/">Bitmessage</a></li>
1896 <li><a href="https://wire.com/">Wire</a></li>
1897 <li>VoIP w/<a href="https://en.wikipedia.org/wiki/ZRTP">ZRTP</a> or controlled <a href="https://en.wikipedia.org/wiki/Secure_Real-time_Transport_Protocol">SRTP</a> (e.g using <a href="https://en.wikipedia.org/wiki/CSipSimple">CSipSimple</a>, <a href="https://en.wikipedia.org/wiki/Linphone">Linphone</a>)</li>
1898 <li><a href="https://matrix.org/">Matrix</a></li>
1899 <li><a href="https://kontalk.org/">Kontalk</a></li>
1900 <li><a href="https://0bin.net/">0bin</a> (encrypted pastebin)</li>
1901 <li><a href="https://appear.in">Appear.in</a></li>
1902 <li><a href="https://riot.im/">riot</a></li>
1903 <li><a href="https://www.wickr.com/">Wickr Me</a></li>
1904
1905 </ul>
1906
1907 <p>And finally the ones mentioned by not marked as used by
1908 anyone. This might be a mistake, perhaps the person adding the entry
1909 forgot to flag it as used?</p>
1910
1911 <ul>
1912
1913 <li>Email w/Certificates <a href="https://en.wikipedia.org/wiki/S/MIME">S/MIME</a></li>
1914 <li><a href="https://www.crypho.com/">Crypho</a></li>
1915 <li><a href="https://cryptpad.fr/">CryptPad</a></li>
1916 <li><a href="https://github.com/ricochet-im/ricochet">ricochet</a></li>
1917
1918 </ul>
1919
1920 <p>Given the network effect it seem obvious to me that we as a society
1921 have been divided and conquered by those interested in keeping
1922 encrypted and secure communication away from the masses. The
1923 finishing remarks <a href="https://vimeo.com/97505679">from Aral Balkan
1924 in his talk "Free is a lie"</a> about the usability of free software
1925 really come into effect when you want to communicate in private with
1926 your friends and family. We can not expect them to allow the
1927 usability of communication tool to block their ability to talk to
1928 their loved ones.</p>
1929
1930 <p>Note for example the option IRC w/OTR. Most IRC clients do not
1931 have OTR support, so in most cases OTR would not be an option, even if
1932 you wanted to. In my personal experience, about 1 in 20 I talk to
1933 have a IRC client with OTR. For private communication to really be
1934 available, most people to talk to must have the option in their
1935 currently used client. I can not simply ask my family to install an
1936 IRC client. I need to guide them through a technical multi-step
1937 process of adding extensions to the client to get them going. This is
1938 a non-starter for most.</p>
1939
1940 <p>I would like to be able to do video phone calls, audio phone calls,
1941 exchange instant messages and share files with my loved ones, without
1942 being forced to share with people I do not know. I do not want to
1943 share the content of the conversations, and I do not want to share who
1944 I communicate with or the fact that I communicate with someone.
1945 Without all these factors in place, my private life is being more or
1946 less invaded.</p>
1947
1948 <p><strong>Update 2019-10-08</strong>: Børge Dvergsdal, who told me he
1949 is Customer Relationship Manager @ Whereby (formerly appear.in),
1950 asked if I could mention that appear.in is now renamed and found at
1951 <a href="https://whereby.com/">https://whereby.com/</a>. And sure,
1952 why not. Apparently they changed the name because they were unable
1953 to trademark appear.in somewhere... While I am at it, I can mention
1954 that Ring changed name to Jami, now available from <a
1955 href="https://jami.net/">https://jami.net/</a>. Luckily they were
1956 able to have a direct redirect from ring.cx to jami.net, so the user
1957 experience is almost the same.</p>
1958
1959 </div>
1960 <div class="tags">
1961
1962
1963 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
1964
1965
1966 </div>
1967 </div>
1968 <div class="padding"></div>
1969
1970 <div class="entry">
1971 <div class="title">
1972 <a href="http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html">Aktivitetsbånd som beskytter privatsfæren</a>
1973 </div>
1974 <div class="date">
1975 3rd November 2016
1976 </div>
1977 <div class="body">
1978 <p>Jeg ble så imponert over
1979 <a href="https://www.nrk.no/norge/forbrukerradet-mener-aktivitetsarmband-strider-mot-norsk-lov-1.13209079">dagens
1980 gladnyhet på NRK</a>, om at Forbrukerrådet klager inn vilkårene for
1981 bruk av aktivitetsbånd fra Fitbit, Garmin, Jawbone og Mio til
1982 Datatilsynet og forbrukerombudet, at jeg sendte følgende brev til
1983 forbrukerrådet for å uttrykke min støtte:
1984
1985 <blockquote>
1986
1987 <p>Jeg ble veldig glad over å lese at Forbrukerrådet
1988 <a href="http://www.forbrukerradet.no/siste-nytt/klager-inn-aktivitetsarmband-for-brudd-pa-norsk-lov/">klager
1989 inn flere aktivitetsbånd til Datatilsynet for dårlige vilkår</a>. Jeg
1990 har ønsket meg et aktivitetsbånd som kan måle puls, bevegelse og
1991 gjerne også andre helserelaterte indikatorer en stund nå. De eneste
1992 jeg har funnet i salg gjør, som dere også har oppdaget, graverende
1993 inngrep i privatsfæren og sender informasjonen ut av huset til folk og
1994 organisasjoner jeg ikke ønsker å dele aktivitets- og helseinformasjon
1995 med. Jeg ønsker et alternativ som <em>ikke</em> sender informasjon til
1996 skyen, men derimot bruker
1997 <a href="http://people.skolelinux.org/pere/blog/Fri_og__pen_standard__slik_Digistan_ser_det.html">en
1998 fritt og åpent standardisert</a> protokoll (eller i det minste en
1999 dokumentert protokoll uten patent- og opphavsrettslige
2000 bruksbegrensinger) til å kommunisere med datautstyr jeg kontrollerer.
2001 Er jo ikke interessert i å betale noen for å tilrøve seg
2002 personopplysninger fra meg. Desverre har jeg ikke funnet noe
2003 alternativ så langt.</p>
2004
2005 <p>Det holder ikke å endre på bruksvilkårene for enhetene, slik
2006 Datatilsynet ofte legger opp til i sin behandling, når de gjør slik
2007 f.eks. Fitbit (den jeg har sett mest på). Fitbit krypterer
2008 informasjonen på enheten og sender den kryptert til leverandøren. Det
2009 gjør det i praksis umulig både å sjekke hva slags informasjon som
2010 sendes over, og umulig å ta imot informasjonen selv i stedet for
2011 Fitbit. Uansett hva slags historie som forteller i bruksvilkårene er
2012 en jo både prisgitt leverandørens godvilje og at de ikke tvinges av
2013 sitt lands myndigheter til å lyve til sine kunder om hvorvidt
2014 personopplysninger spres ut over det bruksvilkårene sier. Det er
2015 veldokumentert hvordan f.eks. USA tvinger selskaper vha. såkalte
2016 National security letters til å utlevere personopplysninger samtidig
2017 som de ikke får lov til å fortelle dette til kundene sine.</p>
2018
2019 <p>Stå på, jeg er veldig glade for at dere har sett på saken. Vet
2020 dere om aktivitetsbånd i salg i dag som ikke tvinger en til å utlevere
2021 aktivitets- og helseopplysninger med leverandøren?</p>
2022
2023 </blockquote>
2024
2025 <p>Jeg håper en konkurrent som respekterer kundenes privatliv klarer å
2026 nå opp i markedet, slik at det finnes et reelt alternativ for oss som
2027 har full tillit til at skyleverandører vil prioritere egen inntjening
2028 og myndighetspålegg langt foran kundenes rett til privatliv. Jeg har
2029 ingen tiltro til at Datatilsynet vil kreve noe mer enn at vilkårene
2030 endres slik at de forklarer eksplisitt i hvor stor grad bruk av
2031 produktene utraderer privatsfæren til kundene. Det vil nok gjøre de
2032 innklagede armbåndene «lovlige», men fortsatt tvinge kundene til å
2033 dele sine personopplysninger med leverandøren.</p>
2034
2035 </div>
2036 <div class="tags">
2037
2038
2039 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2040
2041
2042 </div>
2043 </div>
2044 <div class="padding"></div>
2045
2046 <div class="entry">
2047 <div class="title">
2048 <a href="http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">Experience and updated recipe for using the Signal app without a mobile phone</a>
2049 </div>
2050 <div class="date">
2051 10th October 2016
2052 </div>
2053 <div class="body">
2054 <p>In July
2055 <a href="http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">I
2056 wrote how to get the Signal Chrome/Chromium app working</a> without
2057 the ability to receive SMS messages (aka without a cell phone). It is
2058 time to share some experiences and provide an updated setup.</p>
2059
2060 <p>The Signal app have worked fine for several months now, and I use
2061 it regularly to chat with my loved ones. I had a major snag at the
2062 end of my summer vacation, when the the app completely forgot my
2063 setup, identity and keys. The reason behind this major mess was
2064 running out of disk space. To avoid that ever happening again I have
2065 started storing everything in <tt>userdata/</tt> in git, to be able to
2066 roll back to an earlier version if the files are wiped by mistake. I
2067 had to use it once after introducing the git backup. When rolling
2068 back to an earlier version, one need to use the 'reset session' option
2069 in Signal to get going, and notify the people you talk with about the
2070 problem. I assume there is some sequence number tracking in the
2071 protocol to detect rollback attacks. The git repository is rather big
2072 (674 MiB so far), but I have not tried to figure out if some of the
2073 content can be added to a .gitignore file due to lack of spare
2074 time.</p>
2075
2076 <p>I've also hit the 90 days timeout blocking, and noticed that this
2077 make it impossible to send messages using Signal. I could still
2078 receive them, but had to patch the code with a new timestamp to send.
2079 I believe the timeout is added by the developers to force people to
2080 upgrade to the latest version of the app, even when there is no
2081 protocol changes, to reduce the version skew among the user base and
2082 thus try to keep the number of support requests down.</p>
2083
2084 <p>Since my original recipe, the Signal source code changed slightly,
2085 making the old patch fail to apply cleanly. Below is an updated
2086 patch, including the shell wrapper I use to start Signal. The
2087 original version required a new user to locate the JavaScript console
2088 and call a function from there. I got help from a friend with more
2089 JavaScript knowledge than me to modify the code to provide a GUI
2090 button instead. This mean that to get started you just need to run
2091 the wrapper and click the 'Register without mobile phone' to get going
2092 now. I've also modified the timeout code to always set it to 90 days
2093 in the future, to avoid having to patch the code regularly.</p>
2094
2095 <p>So, the updated recipe for Debian Jessie:</p>
2096
2097 <ol>
2098
2099 <li>First, install required packages to get the source code and the
2100 browser you need. Signal only work with Chrome/Chromium, as far as I
2101 know, so you need to install it.
2102
2103 <pre>
2104 apt install git tor chromium
2105 git clone https://github.com/WhisperSystems/Signal-Desktop.git
2106 </pre></li>
2107
2108 <li>Modify the source code using command listed in the the patch
2109 block below.</li>
2110
2111 <li>Start Signal using the run-signal-app wrapper (for example using
2112 <tt>`pwd`/run-signal-app</tt>).
2113
2114 <li>Click on the 'Register without mobile phone', will in a phone
2115 number you can receive calls to the next minute, receive the
2116 verification code and enter it into the form field and press
2117 'Register'. Note, the phone number you use will be user Signal
2118 username, ie the way others can find you on Signal.</li>
2119
2120 <li>You can now use Signal to contact others. Note, new contacts do
2121 not show up in the contact list until you restart Signal, and there is
2122 no way to assign names to Contacts. There is also no way to create or
2123 update chat groups. I suspect this is because the web app do not have
2124 a associated contact database.</li>
2125
2126 </ol>
2127
2128 <p>I am still a bit uneasy about using Signal, because of the way its
2129 main author moxie0 reject federation and accept dependencies to major
2130 corporations like Google (part of the code is fetched from Google) and
2131 Amazon (the central coordination point is owned by Amazon). See for
2132 example
2133 <a href="https://github.com/LibreSignal/LibreSignal/issues/37">the
2134 LibreSignal issue tracker</a> for a thread documenting the authors
2135 view on these issues. But the network effect is strong in this case,
2136 and several of the people I want to communicate with already use
2137 Signal. Perhaps we can all move to <a href="https://ring.cx/">Ring</a>
2138 once it <a href="https://bugs.debian.org/830265">work on my
2139 laptop</a>? It already work on Windows and Android, and is included
2140 in <a href="https://tracker.debian.org/pkg/ring">Debian</a> and
2141 <a href="https://launchpad.net/ubuntu/+source/ring">Ubuntu</a>, but not
2142 working on Debian Stable.</p>
2143
2144 <p>Anyway, this is the patch I apply to the Signal code to get it
2145 working. It switch to the production servers, disable to timeout,
2146 make registration easier and add the shell wrapper:</p>
2147
2148 <pre>
2149 cd Signal-Desktop; cat &lt;&lt;EOF | patch -p1
2150 diff --git a/js/background.js b/js/background.js
2151 index 24b4c1d..579345f 100644
2152 --- a/js/background.js
2153 +++ b/js/background.js
2154 @@ -33,9 +33,9 @@
2155 });
2156 });
2157
2158 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
2159 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org';
2160 var SERVER_PORTS = [80, 4433, 8443];
2161 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
2162 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
2163 var messageReceiver;
2164 window.getSocketStatus = function() {
2165 if (messageReceiver) {
2166 diff --git a/js/expire.js b/js/expire.js
2167 index 639aeae..beb91c3 100644
2168 --- a/js/expire.js
2169 +++ b/js/expire.js
2170 @@ -1,6 +1,6 @@
2171 ;(function() {
2172 'use strict';
2173 - var BUILD_EXPIRATION = 0;
2174 + var BUILD_EXPIRATION = Date.now() + (90 * 24 * 60 * 60 * 1000);
2175
2176 window.extension = window.extension || {};
2177
2178 diff --git a/js/views/install_view.js b/js/views/install_view.js
2179 index 7816f4f..1d6233b 100644
2180 --- a/js/views/install_view.js
2181 +++ b/js/views/install_view.js
2182 @@ -38,7 +38,8 @@
2183 return {
2184 'click .step1': this.selectStep.bind(this, 1),
2185 'click .step2': this.selectStep.bind(this, 2),
2186 - 'click .step3': this.selectStep.bind(this, 3)
2187 + 'click .step3': this.selectStep.bind(this, 3),
2188 + 'click .callreg': function() { extension.install('standalone') },
2189 };
2190 },
2191 clearQR: function() {
2192 diff --git a/options.html b/options.html
2193 index dc0f28e..8d709f6 100644
2194 --- a/options.html
2195 +++ b/options.html
2196 @@ -14,7 +14,10 @@
2197 &lt;div class='nav'>
2198 &lt;h1>{{ installWelcome }}&lt;/h1>
2199 &lt;p>{{ installTagline }}&lt;/p>
2200 - &lt;div> &lt;a class='button step2'>{{ installGetStartedButton }}&lt;/a> &lt;/div>
2201 + &lt;div> &lt;a class='button step2'>{{ installGetStartedButton }}&lt;/a>
2202 + &lt;br> &lt;a class="button callreg">Register without mobile phone&lt;/a>
2203 +
2204 + &lt;/div>
2205 &lt;span class='dot step1 selected'>&lt;/span>
2206 &lt;span class='dot step2'>&lt;/span>
2207 &lt;span class='dot step3'>&lt;/span>
2208 --- /dev/null 2016-10-07 09:55:13.730181472 +0200
2209 +++ b/run-signal-app 2016-10-10 08:54:09.434172391 +0200
2210 @@ -0,0 +1,12 @@
2211 +#!/bin/sh
2212 +set -e
2213 +cd $(dirname $0)
2214 +mkdir -p userdata
2215 +userdata="`pwd`/userdata"
2216 +if [ -d "$userdata" ] && [ ! -d "$userdata/.git" ] ; then
2217 + (cd $userdata && git init)
2218 +fi
2219 +(cd $userdata && git add . && git commit -m "Current status." || true)
2220 +exec chromium \
2221 + --proxy-server="socks://localhost:9050" \
2222 + --user-data-dir=$userdata --load-and-launch-app=`pwd`
2223 EOF
2224 chmod a+rx run-signal-app
2225 </pre>
2226
2227 <p>As usual, if you use Bitcoin and want to show your support of my
2228 activities, please send Bitcoin donations to my address
2229 <b><a href="bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b</a></b>.</p>
2230
2231 </div>
2232 <div class="tags">
2233
2234
2235 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2236
2237
2238 </div>
2239 </div>
2240 <div class="padding"></div>
2241
2242 <div class="entry">
2243 <div class="title">
2244 <a href="http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html">NRKs kildevern når NRK-epost deles med utenlands etterretning?</a>
2245 </div>
2246 <div class="date">
2247 8th October 2016
2248 </div>
2249 <div class="body">
2250 <p>NRK
2251 <a href="https://nrkbeta.no/2016/09/02/securing-whistleblowers/">lanserte
2252 for noen uker siden</a> en ny
2253 <a href="https://www.nrk.no/varsle/">varslerportal som bruker
2254 SecureDrop til å ta imot tips</a> der det er vesentlig at ingen
2255 utenforstående får vite at NRK er tipset. Det er et langt steg
2256 fremover for NRK, og når en leser bloggposten om hva de har tenkt på
2257 og hvordan løsningen er satt opp virker det som om de har gjort en
2258 grundig jobb der. Men det er ganske mye ekstra jobb å motta tips via
2259 SecureDrop, så varslersiden skriver "Nyhetstips som ikke krever denne
2260 typen ekstra vern vil vi gjerne ha på nrk.no/03030", og 03030-siden
2261 foreslår i tillegg til et webskjema å bruke epost, SMS, telefon,
2262 personlig oppmøte og brevpost. Denne artikkelen handler disse andre
2263 metodene.</p>
2264
2265 <p>Når en sender epost til en @nrk.no-adresse så vil eposten sendes ut
2266 av landet til datamaskiner kontrollert av Microsoft. En kan sjekke
2267 dette selv ved å slå opp epostleveringsadresse (MX) i DNS. For NRK er
2268 dette i dag "nrk-no.mail.protection.outlook.com". NRK har som en ser
2269 valgt å sette bort epostmottaket sitt til de som står bak outlook.com,
2270 dvs. Microsoft. En kan sjekke hvor nettverkstrafikken tar veien
2271 gjennom Internett til epostmottaket vha. programmet
2272 <tt>traceroute</tt>, og finne ut hvem som eier en Internett-adresse
2273 vha. whois-systemet. Når en gjør dette for epost-trafikk til @nrk.no
2274 ser en at trafikken fra Norge mot nrk-no.mail.protection.outlook.com
2275 går via Sverige mot enten Irland eller Tyskland (det varierer fra gang
2276 til gang og kan endre seg over tid).</p>
2277
2278 <p>Vi vet fra
2279 <a href="https://no.wikipedia.org/wiki/FRA-loven">introduksjonen av
2280 FRA-loven</a> at IP-trafikk som passerer grensen til Sverige avlyttes
2281 av Försvarets radioanstalt (FRA). Vi vet videre takket være
2282 Snowden-bekreftelsene at trafikk som passerer grensen til
2283 Storbritannia avlyttes av Government Communications Headquarters
2284 (GCHQ). I tillegg er er det nettopp lansert et forslag i Norge om at
2285 forsvarets E-tjeneste skal få avlytte trafikk som krysser grensen til
2286 Norge. Jeg er ikke kjent med dokumentasjon på at Irland og Tyskland
2287 gjør det samme. Poenget er uansett at utenlandsk etterretning har
2288 mulighet til å snappe opp trafikken når en sender epost til @nrk.no.
2289 I tillegg er det selvsagt tilgjengelig for Microsoft som er underlagt USAs
2290 jurisdiksjon og
2291 <a href="https://www.theguardian.com/world/2013/jul/11/microsoft-nsa-collaboration-user-data">samarbeider
2292 med USAs etterretning på flere områder</a>. De som tipser NRK om
2293 nyheter via epost kan dermed gå ut fra at det blir kjent for mange
2294 andre enn NRK at det er gjort.</p>
2295
2296 <p>Bruk av SMS og telefon registreres av blant annet telefonselskapene
2297 og er tilgjengelig i følge lov og forskrift for blant annet Politi,
2298 NAV og Finanstilsynet, i tillegg til IT-folkene hos telefonselskapene
2299 og deres overordnede. Hvis innringer eller mottaker bruker
2300 smarttelefon vil slik kontakt også gjøres tilgjengelig for ulike
2301 app-leverandører og de som lytter på trafikken mellom telefon og
2302 app-leverandør, alt etter hva som er installert på telefonene som
2303 brukes.</p>
2304
2305 <p>Brevpost kan virke trygt, og jeg vet ikke hvor mye som registreres
2306 og lagres av postens datastyrte postsorteringssentraler. Det vil ikke
2307 overraske meg om det lagres hvor i landet hver konvolutt kommer fra og
2308 hvor den er adressert, i hvert fall for en kortere periode. Jeg vet
2309 heller ikke hvem slik informasjon gjøres tilgjengelig for. Det kan
2310 være nok til å ringe inn potensielle kilder når det krysses med hvem
2311 som kjente til aktuell informasjon og hvor de befant seg (tilgjengelig
2312 f.eks. hvis de bærer mobiltelefon eller bor i nærheten).</p>
2313
2314 <p>Personlig oppmøte hos en NRK-journalist er antagelig det tryggeste,
2315 men en bør passe seg for å bruke NRK-kantina. Der bryter de nemlig
2316 <a href="http://www.lovdata.no/all/hl-19850524-028.html#14">Sentralbanklovens
2317 paragraf 14</a> og nekter folk å betale med kontanter. I stedet
2318 krever de at en varsle sin bankkortutsteder om hvor en befinner seg
2319 ved å bruke bankkort. Banktransaksjoner er tilgjengelig for
2320 bankkortutsteder (det være seg VISA, Mastercard, Nets og/eller en
2321 bank) i tillegg til politiet og i hvert fall tidligere med Se & Hør
2322 (via utro tjenere, slik det ble avslørt etter utgivelsen av boken
2323 «Livet, det forbannede» av Ken B. Rasmussen). Men hvor mange kjenner
2324 en NRK-journalist personlig? Besøk på NRK på Marienlyst krever at en
2325 registrerer sin ankost elektronisk i besøkssystemet. Jeg vet ikke hva
2326 som skjer med det datasettet, men har grunn til å tro at det sendes ut
2327 SMS til den en skal besøke med navnet som er oppgitt. Kanskje greit å
2328 oppgi falskt navn.</p>
2329
2330 <p>Når så tipset er kommet frem til NRK skal det behandles
2331 redaksjonelt i NRK. Der vet jeg via ulike kilder at de fleste
2332 journalistene bruker lokalt installert programvare, men noen bruker
2333 Google Docs og andre skytjenester i strid med interne retningslinjer
2334 når de skriver. Hvordan vet en hvem det gjelder? Ikke vet jeg, men
2335 det kan være greit å spørre for å sjekke at journalisten har tenkt på
2336 problemstillingen, før en gir et tips. Og hvis tipset omtales internt
2337 på epost, er det jo grunn til å tro at også intern eposten vil deles
2338 med Microsoft og utenlands etterretning, slik tidligere nevnt, men det
2339 kan hende at det holdes internt i NRKs interne MS Exchange-løsning.
2340 Men Microsoft ønsker å få alle Exchange-kunder over "i skyen" (eller
2341 andre folks datamaskiner, som det jo innebærer), så jeg vet ikke hvor
2342 lenge det i så fall vil vare.</p>
2343
2344 <p>I tillegg vet en jo at
2345 <a href="https://www.nrk.no/ytring/elektronisk-kildevern-i-nrk-1.11941196">NRK
2346 har valgt å gi nasjonal sikkerhetsmyndighet (NSM) tilgang til å se på
2347 intern og ekstern Internett-trafikk</a> hos NRK ved oppsett av såkalte
2348 VDI-noder, på tross av
2349 <a href="https://www.nrk.no/ytring/bekymring-for-nrks-kildevern-1.11941584">protester
2350 fra NRKs journalistlag</a>. Jeg vet ikke om den vil kunne snappe opp
2351 dokumenter som lagres på interne filtjenere eller dokumenter som lages
2352 i de interne webbaserte publiseringssystemene, men vet at hva noden
2353 ser etter på nettet kontrolleres av NSM og oppdateres automatisk, slik
2354 at det ikke gir så mye mening å sjekke hva noden ser etter i dag når
2355 det kan endres automatisk i morgen.</p>
2356
2357 <p>Personlig vet jeg ikke om jeg hadde turt tipse NRK hvis jeg satt på
2358 noe som kunne være en trussel mot den bestående makten i Norge eller
2359 verden. Til det virker det å være for mange åpninger for
2360 utenforstående med andre prioriteter enn NRKs journalistiske fokus.
2361 Og den største truslen for en varsler er jo om metainformasjon kommer
2362 på avveie, dvs. informasjon om at en har vært i kontakt med en
2363 journalist. Det kan være nok til at en kommer i myndighetenes
2364 søkelys, og de færreste har nok operasjonell sikkerhet til at vil tåle
2365 slik flombelysning på sitt privatliv.</p>
2366
2367 </div>
2368 <div class="tags">
2369
2370
2371 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/betalkontant">betalkontant</a>, <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2372
2373
2374 </div>
2375 </div>
2376 <div class="padding"></div>
2377
2378 <div class="entry">
2379 <div class="title">
2380 <a href="http://people.skolelinux.org/pere/blog/Aftenposten_redakt_ren_med_lua_i_h_nda.html">Aftenposten-redaktøren med lua i hånda</a>
2381 </div>
2382 <div class="date">
2383 9th September 2016
2384 </div>
2385 <div class="body">
2386 <p>En av dagens nyheter er at Aftenpostens redaktør Espen Egil Hansen
2387 bruker
2388 <a href="https://www.nrk.no/kultur/aftenposten-brukar-heile-forsida-pa-facebook-kritikk-1.13126918">forsiden
2389 av papiravisen på et åpent brev til Facebooks sjef Mark Zuckerberg om
2390 Facebooks fjerning av bilder, tekster og sider de ikke liker</a>. Det
2391 må være uvant for redaktøren i avisen Aftenposten å stå med lua i
2392 handa og håpe på å bli hørt. Spesielt siden Aftenposten har vært med
2393 på å gi Facebook makten de nå demonstrerer at de har. Ved å melde seg
2394 inn i Facebook-samfunnet har de sagt ja til bruksvilkårene og inngått
2395 en antagelig bindende avtale. Kanskje de skulle lest og vurdert
2396 vilkårene litt nærmere før de sa ja, i stedet for å klage over at
2397 reglende de har valgt å akseptere blir fulgt? Personlig synes jeg
2398 vilkårene er uakseptable og det ville ikke falle meg inn å gå inn på
2399 en avtale med slike vilkår. I tillegg til uakseptable vilkår er det
2400 mange andre grunner til å unngå Facebook. Du kan finne en solid
2401 gjennomgang av flere slike argumenter hos
2402 <a href="https://stallman.org/facebook.html">Richard Stallmans side om
2403 Facebook</a>.
2404
2405 <p>Jeg håper flere norske redaktører på samme vis må stå med lua i
2406 hånden inntil de forstår at de selv er med på å føre samfunnet på
2407 ville veier ved å omfavne Facebook slik de gjør når de omtaler og
2408 løfter frem saker fra Facebook, og tar i bruk Facebook som
2409 distribusjonskanal for sine nyheter. De bidrar til
2410 overvåkningssamfunnet og raderer ut lesernes privatsfære når de lenker
2411 til Facebook på sine sider, og låser seg selv inne i en omgivelse der
2412 det er Facebook, og ikke redaktøren, som sitter med makta.</p>
2413
2414 <p>Men det vil nok ta tid, i et Norge der de fleste nettredaktører
2415 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">deler
2416 sine leseres personopplysinger med utenlands etterretning</a>.</p>
2417
2418 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
2419 Norge.</p>
2420
2421 </div>
2422 <div class="tags">
2423
2424
2425 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2426
2427
2428 </div>
2429 </div>
2430 <div class="padding"></div>
2431
2432 <div class="entry">
2433 <div class="title">
2434 <a href="http://people.skolelinux.org/pere/blog/E_tjenesten_ber_om_innsyn_i_eposten_til_partiene_p__Stortinget.html">E-tjenesten ber om innsyn i eposten til partiene på Stortinget</a>
2435 </div>
2436 <div class="date">
2437 6th September 2016
2438 </div>
2439 <div class="body">
2440 <p>I helga kom det et hårreisende forslag fra Lysne II-utvalget satt
2441 ned av Forsvarsdepartementet. Lysne II-utvalget var bedt om å vurdere
2442 ønskelista til Forsvarets etterretningstjeneste (e-tjenesten), og har
2443 kommet med
2444 <a href="http://www.aftenposten.no/norge/Utvalg-sier-ja-til-at-E-tjenesten-far-overvake-innholdet-i-all-internett--og-telefontrafikk-som-krysser-riksgrensen-603232b.html">forslag
2445 om at e-tjenesten skal få lov til a avlytte all Internett-trafikk</a>
2446 som passerer Norges grenser. Få er klar over at dette innebærer at
2447 e-tjenesten får tilgang til epost sendt til de fleste politiske
2448 partiene på Stortinget. Regjeringspartiet Høyre (@hoyre.no),
2449 støttepartiene Venstre (@venstre.no) og Kristelig Folkeparti (@krf.no)
2450 samt Sosialistisk Ventreparti (@sv.no) og Miljøpartiet de grønne
2451 (@mdg.no) har nemlig alle valgt å ta imot eposten sin via utenlandske
2452 tjenester. Det betyr at hvis noen sender epost til noen med en slik
2453 adresse vil innholdet i eposten, om dette forslaget blir vedtatt, gjøres
2454 tilgjengelig for e-tjenesten. Venstre, Sosialistisk Ventreparti og
2455 Miljøpartiet De Grønne har valgt å motta sin epost hos Google,
2456 Kristelig Folkeparti har valgt å motta sin epost hos Microsoft, og
2457 Høyre har valgt å motta sin epost hos Comendo med mottak i Danmark og
2458 Irland. Kun Arbeiderpartiet og Fremskrittspartiet har valgt å motta
2459 eposten sin i Norge, hos henholdsvis Intility AS og Telecomputing
2460 AS.</p>
2461
2462 <p>Konsekvensen er at epost inn og ut av de politiske organisasjonene,
2463 til og fra partimedlemmer og partiets tillitsvalgte vil gjøres
2464 tilgjengelig for e-tjenesten for analyse og sortering. Jeg mistenker
2465 at kunnskapen som slik blir tilgjengelig vil være nyttig hvis en
2466 ønsker å vite hvilke argumenter som treffer publikum når en ønsker å
2467 påvirke Stortingets representanter.</p
2468
2469 <p>Ved hjelp av MX-oppslag i DNS for epost-domene, tilhørende
2470 whois-oppslag av IP-adressene og traceroute for å se hvorvidt
2471 trafikken går via utlandet kan enhver få bekreftet at epost sendt til
2472 de omtalte partiene vil gjøres tilgjengelig for forsvarets
2473 etterretningstjeneste hvis forslaget blir vedtatt. En kan også bruke
2474 den kjekke nett-tjenesten <a href="http://ipinfo.io/">ipinfo.io</a>
2475 for å få en ide om hvor i verden en IP-adresse hører til.</p>
2476
2477 <p>På den positive siden vil forslaget gjøre at enda flere blir
2478 motivert til å ta grep for å bruke
2479 <a href="https://www.torproject.org/">Tor</a> og krypterte
2480 kommunikasjonsløsninger for å kommunisere med sine kjære, for å sikre
2481 at privatsfæren vernes. Selv bruker jeg blant annet
2482 <a href="https://www.freedomboxfoundation.org/">FreedomBox</a> og
2483 <a href="https://whispersystems.org/">Signal</a> til slikt. Ingen av
2484 dem er optimale, men de fungerer ganske bra allerede og øker kostnaden
2485 for dem som ønsker å invadere mitt privatliv.</p>
2486
2487 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
2488 Norge.</p>
2489
2490 <!--
2491
2492 venstre.no
2493 venstre.no mail is handled by 10 aspmx.l.google.com.
2494 venstre.no mail is handled by 20 alt1.aspmx.l.google.com.
2495 venstre.no mail is handled by 20 alt2.aspmx.l.google.com.
2496 venstre.no mail is handled by 30 aspmx2.googlemail.com.
2497 venstre.no mail is handled by 30 aspmx3.googlemail.com.
2498
2499 traceroute to aspmx.l.google.com (173.194.222.27), 30 hops max, 60 byte packets
2500 1 uio-gw10.uio.no (129.240.6.1) 0.411 ms 0.438 ms 0.536 ms
2501 2 uio-gw8.uio.no (129.240.24.229) 0.375 ms 0.452 ms 0.548 ms
2502 3 oslo-gw1.uninett.no (128.39.65.17) 1.940 ms 1.950 ms 1.942 ms
2503 4 se-tug.nordu.net (109.105.102.108) 6.910 ms 6.949 ms 7.283 ms
2504 5 google-gw.nordu.net (109.105.98.6) 6.975 ms 6.967 ms 6.958 ms
2505 6 209.85.250.192 (209.85.250.192) 7.337 ms 7.286 ms 10.890 ms
2506 7 209.85.254.13 (209.85.254.13) 7.394 ms 209.85.254.31 (209.85.254.31) 7.586 ms 209.85.254.33 (209.85.254.33) 7.570 ms
2507 8 209.85.251.255 (209.85.251.255) 15.686 ms 209.85.249.229 (209.85.249.229) 16.118 ms 209.85.251.255 (209.85.251.255) 16.073 ms
2508 9 74.125.37.255 (74.125.37.255) 16.794 ms 216.239.40.248 (216.239.40.248) 16.113 ms 74.125.37.44 (74.125.37.44) 16.764 ms
2509 10 * * *
2510
2511 mdg.no
2512 mdg.no mail is handled by 1 aspmx.l.google.com.
2513 mdg.no mail is handled by 5 alt2.aspmx.l.google.com.
2514 mdg.no mail is handled by 5 alt1.aspmx.l.google.com.
2515 mdg.no mail is handled by 10 aspmx2.googlemail.com.
2516 mdg.no mail is handled by 10 aspmx3.googlemail.com.
2517 sv.no
2518 sv.no mail is handled by 1 aspmx.l.google.com.
2519 sv.no mail is handled by 5 alt1.aspmx.l.google.com.
2520 sv.no mail is handled by 5 alt2.aspmx.l.google.com.
2521 sv.no mail is handled by 10 aspmx3.googlemail.com.
2522 sv.no mail is handled by 10 aspmx2.googlemail.com.
2523 hoyre.no
2524 hoyre.no mail is handled by 10 hoyre-no.mx1.comendosystems.com.
2525 hoyre.no mail is handled by 20 hoyre-no.mx2.comendosystems.net.
2526
2527 traceroute to hoyre-no.mx1.comendosystems.com (89.104.206.4), 30 hops max, 60 byte packets
2528 1 uio-gw10.uio.no (129.240.6.1) 0.450 ms 0.510 ms 0.591 ms
2529 2 uio-gw8.uio.no (129.240.24.229) 0.383 ms 0.508 ms 0.596 ms
2530 3 oslo-gw1.uninett.no (128.39.65.17) 0.311 ms 0.315 ms 0.300 ms
2531 4 se-tug.nordu.net (109.105.102.108) 6.837 ms 6.842 ms 6.834 ms
2532 5 dk-uni.nordu.net (109.105.97.10) 26.073 ms 26.085 ms 26.076 ms
2533 6 dix.1000m.soeborg.ip.comendo.dk (192.38.7.22) 15.372 ms 15.046 ms 15.123 ms
2534 7 89.104.192.65 (89.104.192.65) 15.875 ms 15.990 ms 16.239 ms
2535 8 89.104.192.179 (89.104.192.179) 15.676 ms 15.674 ms 15.664 ms
2536 9 03dm-com.mx1.staysecuregroup.com (89.104.206.4) 15.637 ms * *
2537
2538 krf.no
2539 krf.no mail is handled by 10 krf-no.mail.protection.outlook.com.
2540
2541 traceroute to krf-no.mail.protection.outlook.com (213.199.154.42), 30 hops max, 60 byte packets
2542 1 uio-gw10.uio.no (129.240.6.1) 0.401 ms 0.438 ms 0.536 ms
2543 2 uio-gw8.uio.no (129.240.24.229) 11.076 ms 11.120 ms 11.204 ms
2544 3 oslo-gw1.uninett.no (128.39.65.17) 0.232 ms 0.234 ms 0.271 ms
2545 4 se-tug.nordu.net (109.105.102.108) 6.811 ms 6.820 ms 6.815 ms
2546 5 netnod-ix-ge-a-sth-4470.microsoft.com (195.245.240.181) 7.074 ms 7.013 ms 7.061 ms
2547 6 ae1-0.sto-96cbe-1b.ntwk.msn.net (104.44.225.161) 7.227 ms 7.362 ms 7.293 ms
2548 7 be-8-0.ibr01.ams.ntwk.msn.net (104.44.5.7) 41.993 ms 43.334 ms 41.939 ms
2549 8 be-1-0.ibr02.ams.ntwk.msn.net (104.44.4.214) 43.153 ms 43.507 ms 43.404 ms
2550 9 ae3-0.fra-96cbe-1b.ntwk.msn.net (104.44.5.17) 29.897 ms 29.831 ms 29.794 ms
2551 10 ae10-0.vie-96cbe-1a.ntwk.msn.net (198.206.164.1) 42.309 ms 42.130 ms 41.808 ms
2552 11 * ae8-0.vie-96cbe-1b.ntwk.msn.net (104.44.227.29) 41.425 ms *
2553 12 * * *
2554
2555 arbeiderpartiet.no
2556 arbeiderpartiet.no mail is handled by 10 mail.intility.com.
2557 arbeiderpartiet.no mail is handled by 20 mail2.intility.com.
2558
2559 traceroute to mail.intility.com (188.95.245.87), 30 hops max, 60 byte packets
2560 1 uio-gw10.uio.no (129.240.6.1) 0.486 ms 0.508 ms 0.649 ms
2561 2 uio-gw8.uio.no (129.240.24.229) 0.416 ms 0.508 ms 0.620 ms
2562 3 oslo-gw1.uninett.no (128.39.65.17) 0.276 ms 0.278 ms 0.275 ms
2563 4 te3-1-2.br1.fn3.as2116.net (193.156.90.3) 0.374 ms 0.371 ms 0.416 ms
2564 5 he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.132 ms he16-1-1.cr2.oslosda310.as2116.net (195.0.244.48) 10.079 ms he16-1-1.cr1.san110.as2116.net (195.0.244.234) 3.353 ms
2565 6 te1-2-0.ar2.ulv89.as2116.net (195.0.243.194) 0.569 ms te5-0-0.ar2.ulv89.as2116.net (195.0.243.192) 0.661 ms 0.653 ms
2566 7 cD2EC45C1.static.as2116.net (193.69.236.210) 0.654 ms 0.615 ms 0.590 ms
2567 8 185.7.132.38 (185.7.132.38) 1.661 ms 1.808 ms 1.695 ms
2568 9 185.7.132.100 (185.7.132.100) 1.793 ms 1.943 ms 1.546 ms
2569 10 * * *
2570
2571 frp.no
2572 frp.no mail is handled by 10 mx03.telecomputing.no.
2573 frp.no mail is handled by 20 mx01.telecomputing.no.
2574
2575 traceroute to mx03.telecomputing.no (95.128.105.102), 30 hops max, 60 byte packets
2576 1 uio-gw10.uio.no (129.240.6.1) 0.378 ms 0.402 ms 0.479 ms
2577 2 uio-gw8.uio.no (129.240.24.229) 0.361 ms 0.458 ms 0.548 ms
2578 3 oslo-gw1.uninett.no (128.39.65.17) 0.361 ms 0.352 ms 0.336 ms
2579 4 xe-2-2-0-0.san-peer2.osl.no.ip.tdc.net (193.156.90.16) 0.375 ms 0.366 ms 0.346 ms
2580 5 xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.780 ms xe-2-0-0-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.101) 0.713 ms xe-2-0-2-0.ost-pe1.osl.no.ip.tdc.net (85.19.121.97) 0.759 ms
2581 6 cpe.xe-0-2-0-100.ost-pe1.osl.no.customer.tdc.net (85.19.26.46) 0.837 ms 0.755 ms 0.759 ms
2582 7 95.128.105.3 (95.128.105.3) 1.050 ms 1.288 ms 1.182 ms
2583 8 mx03.telecomputing.no (95.128.105.102) 0.717 ms 0.703 ms 0.692 ms
2584
2585 -->
2586
2587 </div>
2588 <div class="tags">
2589
2590
2591 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2592
2593
2594 </div>
2595 </div>
2596 <div class="padding"></div>
2597
2598 <div class="entry">
2599 <div class="title">
2600 <a href="http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">How to use the Signal app if you only have a land line (ie no mobile phone)</a>
2601 </div>
2602 <div class="date">
2603 3rd July 2016
2604 </div>
2605 <div class="body">
2606 <p>For a while now, I have wanted to test
2607 <a href="https://whispersystems.org/">the Signal app</a>, as it is
2608 said to provide end to end encrypted communication and several of my
2609 friends and family are already using it. As I by choice do not own a
2610 mobile phone, this proved to be harder than expected. And I wanted to
2611 have the source of the client and know that it was the code used on my
2612 machine. But yesterday I managed to get it working. I used the
2613 Github source, compared it to the source in
2614 <a href="https://chrome.google.com/webstore/detail/signal-private-messenger/bikioccmkafdpakkkcpdbppfkghcmihk?hl=en-US">the
2615 Signal Chrome app</a> available from the Chrome web store, applied
2616 patches to use the production Signal servers, started the app and
2617 asked for the hidden "register without a smart phone" form. Here is
2618 the recipe how I did it.</p>
2619
2620 <p>First, I fetched the Signal desktop source from Github, using
2621
2622 <pre>
2623 git clone https://github.com/WhisperSystems/Signal-Desktop.git
2624 </pre>
2625
2626 <p>Next, I patched the source to use the production servers, to be
2627 able to talk to other Signal users:</p>
2628
2629 <pre>
2630 cat &lt;&lt;EOF | patch -p0
2631 diff -ur ./js/background.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js
2632 --- ./js/background.js 2016-06-29 13:43:15.630344628 +0200
2633 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/background.js 2016-06-29 14:06:29.530300934 +0200
2634 @@ -47,8 +47,8 @@
2635 });
2636 });
2637
2638 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
2639 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
2640 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org:4433';
2641 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
2642 var messageReceiver;
2643 window.getSocketStatus = function() {
2644 if (messageReceiver) {
2645 diff -ur ./js/expire.js userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js
2646 --- ./js/expire.js 2016-06-29 13:43:15.630344628 +0200
2647 +++ userdata/Default/Extensions/bikioccmkafdpakkkcpdbppfkghcmihk/0.15.0_0/js/expire.js2016-06-29 14:06:29.530300934 +0200
2648 @@ -1,6 +1,6 @@
2649 ;(function() {
2650 'use strict';
2651 - var BUILD_EXPIRATION = 0;
2652 + var BUILD_EXPIRATION = 1474492690000;
2653
2654 window.extension = window.extension || {};
2655
2656 EOF
2657 </pre>
2658
2659 <p>The first part is changing the servers, and the second is updating
2660 an expiration timestamp. This timestamp need to be updated regularly.
2661 It is set 90 days in the future by the build process (Gruntfile.js).
2662 The value is seconds since 1970 times 1000, as far as I can tell.</p>
2663
2664 <p>Based on a tip and good help from the #nuug IRC channel, I wrote a
2665 script to launch Signal in Chromium.</p>
2666
2667 <pre>
2668 #!/bin/sh
2669 cd $(dirname $0)
2670 mkdir -p userdata
2671 exec chromium \
2672 --proxy-server="socks://localhost:9050" \
2673 --user-data-dir=`pwd`/userdata --load-and-launch-app=`pwd`
2674 </pre>
2675
2676 <p> The script start the app and configure Chromium to use the Tor
2677 SOCKS5 proxy to make sure those controlling the Signal servers (today
2678 Amazon and Whisper Systems) as well as those listening on the lines
2679 will have a harder time location my laptop based on the Signal
2680 connections if they use source IP address.</p>
2681
2682 <p>When the script starts, one need to follow the instructions under
2683 "Standalone Registration" in the CONTRIBUTING.md file in the git
2684 repository. I right clicked on the Signal window to get up the
2685 Chromium debugging tool, visited the 'Console' tab and wrote
2686 'extension.install("standalone")' on the console prompt to get the
2687 registration form. Then I entered by land line phone number and
2688 pressed 'Call'. 5 seconds later the phone rang and a robot voice
2689 repeated the verification code three times. After entering the number
2690 into the verification code field in the form, I could start using
2691 Signal from my laptop.
2692
2693 <p>As far as I can tell, The Signal app will leak who is talking to
2694 whom and thus who know who to those controlling the central server,
2695 but such leakage is hard to avoid with a centrally controlled server
2696 setup. It is something to keep in mind when using Signal - the
2697 content of your chats are harder to intercept, but the meta data
2698 exposing your contact network is available to people you do not know.
2699 So better than many options, but not great. And sadly the usage is
2700 connected to my land line, thus allowing those controlling the server
2701 to associate it to my home and person. I would prefer it if only
2702 those I knew could tell who I was on Signal. There are options
2703 avoiding such information leakage, but most of my friends are not
2704 using them, so I am stuck with Signal for now.</p>
2705
2706 <p><strong>Update 2017-01-10</strong>: There is an updated blog post
2707 on this topic in
2708 <a href="http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">Experience
2709 and updated recipe for using the Signal app without a mobile
2710 phone</a>.</p>
2711
2712 </div>
2713 <div class="tags">
2714
2715
2716 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2717
2718
2719 </div>
2720 </div>
2721 <div class="padding"></div>
2722
2723 <div class="entry">
2724 <div class="title">
2725 <a href="http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html">Snurpenot-overvåkning av sensitiv personinformasjon</a>
2726 </div>
2727 <div class="date">
2728 9th November 2015
2729 </div>
2730 <div class="body">
2731 <p>Tenk om et norsk sykehus delte informasjon om hva som blir lest og
2732 hvem som leser på sykehusets nettsted, med noen som samarbeider med et
2733 fremmed lands etterretningsvesen, og at flere andre fremmede lands
2734 etterretningstjenester kan snappe opp informasjonen.</p>
2735
2736 <p>Tenk om flere sykehus, kommuner, helsestasjoner, universitet,
2737 høyskoler, grunnskoler, Stortinget, det meste av offentlig
2738 forvaltning, medier, adopsjonstjenester og krisesenter gjør det
2739 samme?</p>
2740
2741 <p>Tenk om de som lytter kan holde oversikt over norske borgeres
2742 interesser, sykdommer, rusmisbruk, adopsjon, abort, barnehager,
2743 politiske interesser og sympatier samt hvilke argumenter som har best
2744 effekt på beslutningstagere og måter de kan påvirkes. Ville det gitt
2745 grunn til bekymring?</p>
2746
2747 <p>Høres det ut som noe tatt ut fra fantasien til George Orwell,
2748 forfatteren av dystopien 1984? Det er virkeligheten i Norge i dag,
2749 takket være bruken av statistikktjenester som Google Analytics.</p>
2750
2751 <p><strong>Du kan beskytte deg</strong></p>
2752
2753 <p>Men borgerne har et forsvar mot dette angrepet på privatsfæren.
2754 Dagens nettlesere har utvidelser som støtter å blokkere slik
2755 utlevering av informasjon. Personlig bruker jeg Privacy Badger,
2756 Ghostery, NoScript og AdBlock, og anbefaler alle å gjøre noe
2757 tilsvarende. Merk at noen av verktøyene lekker informasjon, i tillegg
2758 til å gjøre en nyttig jobb, så det er lurt å bruke flere sammen. I
2759 tillegg bør hver og en av oss sende inn protest til organisasjonene
2760 bak nettsteder som bidrar til dette inngrepet i privatsfæren.</p>
2761
2762 <p><strong>Hvem bidrar til overvåkningen?</strong></p>
2763
2764 <p>Takket være Ghostery la jeg merke til at flere og flere norske
2765 nettsteder begynte å la Google Analytics overvåke brukerne. Jeg ble
2766 nysgjerrig på hvor mange det gjaldt, og gikk igjennom ca. 2700 norske
2767 nettsteder, hovedsakelig offentlig forvaltning. Jeg laget et system
2768 for å koble seg opp automatisk og sjekke hvor nettstedene spredte
2769 informasjon om besøket. Jeg ble overrasket både over omfanget og hva
2770 slags nettsteder som rapporterer besøksinformasjon ut av landet.
2771 Omtrent 70 prosent av de 2700 sender informasjon til Google Analytics.
2772 Noen tilfeldige eksempler er Akershus Universitetssykehus, Sykehuset
2773 Østfold, Lommelegen, Oslo krisesenter, Stortinget, den norske
2774 regjering, de fleste politiske partier på Stortinget, NAV, Altinn,
2775 NRK, TV2, Helse Førde, Helse Stavanger, Oslo kommune,
2776 Nasjonalbiblioteket, Pasientombudet, Kongehuset, Politiet,
2777 Teknologirådet, Tollvesenet, Norsk romsenter, Forsvarsbygg og
2778 Sivilforsvaret. Og det er mange flere.</p>
2779
2780 <p>Hvordan kan det offentlige Norge omfavne en slik praksis? Det er
2781 gode hensikter bak. Google har laget en god tjeneste for
2782 nettstedseiere, der de uten å betale med noe annet enn en bit av de
2783 besøkenes privatsfære får tilgang til nyttig og presis statistikk over
2784 nettstedets bruk ved å besøke netttjenesten hos Google. De færreste
2785 merker ulempene angrepet på privatsfæren som nettstedene og Google
2786 utgjør.</p>
2787
2788 <p><strong>Hvordan foregår det?</strong></p>
2789
2790 <p>I nettsider kan nettsteder legge inn lenker til programkode som
2791 skal kjøres av brukerens nettleser. De som tar i bruk Google
2792 Analytics legger typisk inn lenke til et javascript-program hos Google
2793 som ber nettleseren ta kontakt med Google og dele IP-adresse, side
2794 besøkt, aktuelle cookies og endel informasjon om nettleseren med
2795 Google Analytics. Programmet trenger ikke være det samme for alle som
2796 henter det fra Google. Det finnes et Google Analytics-tilvalg kalt
2797 «anonymisering» som nettstedeier kan ta i bruk. Dette instruerer det
2798 omtalte programmet om å be Google slette deler av den oversendte
2799 IP-adressen. Full IP-adresse sendes likevel over og er tilgjengelig
2800 for alle som snapper opp informasjonen underveis.</p>
2801
2802 <p>Takket være varsleren Edward Snowden, som bidro til uvurderlig
2803 dokumentasjon på snurpenot-overvåkningen som nordmenn blir utsatt for,
2804 vet vi at Google samarbeider med USAs etteretning som avlytter trafikk
2805 sendt til Google Analytics.</p>
2806
2807 <p>Men allerede før Snowden var det bekreftet at både britiske GCHQ og
2808 USAs NSA avlytter og lagrer blant annet Internett-trafikk som er innom
2809 et av landene, i tillegg til at FRA i Sverige avlytter og lagrer
2810 trafikk som passerte grensa til Sverige.</p>
2811
2812 <p>Og som
2813 <a href="http://www.dn.no/tekno/2013/02/03/amerikanerne-kan-se-hvert-ord-du-skriver">Datatilsynet
2814 sa til Dagens Næringsliv i 2013</a> kunne de vanskelig nekte bruk av
2815 skytjenester som Google Analytics når Norge var bundet av EUs «Safe
2816 Harbour»-avtale med USA. De måtte derfor se bort fra
2817 f.eks. FISAAA-loven (som lar NSA avlytte Internett-trafikk) i sine
2818 vurderinger. Når nå EUs «Safe Harbour»-avtale er underkjent, og det
2819 foreslås å bruke individuell avtalerett mellom selskaper som juridisk
2820 grunnlag for å sende personopplysninger til USA, er det greit å huske
2821 på at FISAA-loven og andre som brukes av USA som grunnlag for
2822 masseovervåkning overstyrer slike avtaler.</p>
2823
2824 <p>For øvrig burde varsleren Edward Snowden få politisk asyl i
2825 Norge.</p>
2826
2827 </div>
2828 <div class="tags">
2829
2830
2831 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2832
2833
2834 </div>
2835 </div>
2836 <div class="padding"></div>
2837
2838 <div class="entry">
2839 <div class="title">
2840 <a href="http://people.skolelinux.org/pere/blog/Lawrence_Lessig_interviewed_Edward_Snowden_a_year_ago.html">Lawrence Lessig interviewed Edward Snowden a year ago</a>
2841 </div>
2842 <div class="date">
2843 19th October 2015
2844 </div>
2845 <div class="body">
2846 <p>Last year, <a href="https://lessig2016.us/">US president candidate
2847 in the Democratic Party</a> Lawrence interviewed Edward Snowden. The
2848 one hour interview was
2849 <a href="https://www.youtube.com/watch?v=o_Sr96TFQQE">published by
2850 Harvard Law School 2014-10-23 on Youtube</a>, and the meeting took
2851 place 2014-10-20.</p>
2852
2853 <p>The questions are very good, and there is lots of useful
2854 information to be learned and very interesting issues to think about
2855 being raised. Please check it out.</p>
2856
2857 <iframe width="560" height="315" src="https://www.youtube.com/embed/o_Sr96TFQQE" frameborder="0" allowfullscreen></iframe>
2858
2859 <p>I find it especially interesting to hear again that Snowden did try
2860 to bring up his reservations through the official channels without any
2861 luck. It is in sharp contrast to the answers made 2013-11-06 by the
2862 Norwegian prime minister Erna Solberg to the Norwegian Parliament,
2863 <a href="https://tale.holderdeord.no/speeches/s131106/68">claiming
2864 Snowden is no Whistle-Blower</a> because he should have taken up his
2865 concerns internally and using official channels. It make me sad
2866 that this is the political leadership we have here in Norway.</p>
2867
2868 </div>
2869 <div class="tags">
2870
2871
2872 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2873
2874
2875 </div>
2876 </div>
2877 <div class="padding"></div>
2878
2879 <div class="entry">
2880 <div class="title">
2881 <a href="http://people.skolelinux.org/pere/blog/Alle_Stortingets_mobiltelefoner_kontrolleres_fra_USA___.html">Alle Stortingets mobiltelefoner kontrolleres fra USA...</a>
2882 </div>
2883 <div class="date">
2884 7th October 2015
2885 </div>
2886 <div class="body">
2887 <p>Jeg lot meg fascinere av
2888 <a href="http://www.aftenposten.no/nyheter/iriks/politikk/Stortinget-har-tilgang-til-a-fjernstyre-600-mobiler-8192692.html">en
2889 artikkel i Aftenposten</a> der det fortelles at «over 600 telefoner som
2890 benyttes av stortingsrepresentanter, rådgivere og ansatte på
2891 Stortinget, kan «fjernstyres» ved hjelp av
2892 <a href="https://play.google.com/store/apps/details?id=com.airwatch.androidagent">programvaren
2893 Airwatch</a>, et såkalte MDM-program (Mobile Device Managment)». Det
2894 hele bagatelliseres av Stortingets IT-stab, men det er i hovedsak på
2895 grunn av at journalisten ikke stiller de relevante spørsmålene. For
2896 meg er det relevante spørsmålet hvem som har lovlig tilgang (i henhold
2897 til lokal lovgiving, dvs. i hvert fall i Norge, Sverige, UK og USA)
2898 til informasjon om og på telefonene, og hvor enkelt det er å skaffe
2899 seg tilgang til hvor mobilene befinner seg og informasjon som befinner
2900 seg på telefonene ved hjelp av utro tjenere, trusler, innbrudd og
2901 andre ulovlige metoder.</p>
2902
2903 <p>Bruken av AirWatch betyr i realiteten at USAs etteretning og
2904 politimyndigheter har full tilgang til stortingets mobiltelefoner,
2905 inkludert posisjon og innhold, takket være
2906 <a href="https://en.wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act_of_1978_Amendments_Act_of_2008">FISAAA-loven</a>
2907 og
2908 "<a href="https://en.wikipedia.org/wiki/National_security_letter">National
2909 Security Letters</a>" og det enkle faktum at selskapet
2910 <a href="http://www.airwatch.com/">AirWatch</a> er kontrollert av et
2911 selskap i USA. I tillegg er det kjent at flere lands
2912 etterretningstjenester kan lytte på trafikken når den passerer
2913 landegrensene.</p>
2914
2915 <p>Jeg har bedt om mer informasjon
2916 <a href="https://www.mimesbronn.no/request/saksnummer_for_saker_anganede_br">fra
2917 Stortinget om bruken av AirWatch</a> via Mimes brønn så får vi se hva
2918 de har å fortelle om saken. Fant ingenting om 'airwatch' i
2919 postjournalen til Stortinget, så jeg trenger hjelp før jeg kan be om
2920 innsyn i konkrete dokumenter.</p>
2921
2922 <p>Oppdatering 2015-10-07: Jeg er blitt spurt hvorfor jeg antar at
2923 AirWatch-agenten rapporterer til USA og ikke direkte til Stortingets
2924 egen infrastruktur. Det stemmer at det er teknisk mulig å sette
2925 opp mobiltelefonene til å rapportere til datamaskiner som eies av
2926 Stortinget. Jeg antar det rapporteres til AirWatch sine sentrale
2927 tjenester basert på det jeg leste fra beskrivelsen av
2928 <a href="http://www.airwatch.com/solutions/mobile-device-management/">Mobile
2929 Device Management</A> på AirWatch sine egne nettsider, koblet med at
2930 det brukes en standard app som kan hentes fra "app-butikkene" for å få
2931 tilgang. Enten må app-en settes opp individuelt hos Stortinget, eller
2932 så får den beskjed fra AirWatch i USA om hvor den skal koble seg opp.
2933 I det første tilfellet vil den ikke rapportere direkte til USA, men
2934 til programvare utviklet av AirWatch som kjører på en maskin under
2935 Stortingets kontroll. Det er litt bedre, men fortsatt vil det være
2936 umulig for Stortinget å være sikker på hva programvaren som tar imot
2937 forbindelser gjør. Jeg ser fra beskrivelsen av
2938 <a href="http://www.airwatch.com/differentiators/enterprise-integration/">Enterprice
2939 Integration</a> hos AirWatch at det er mulig å ha lokal installasjon,
2940 og håper innsynsforespørsler mot Stortinget kan fortelle mer om
2941 hvordan ting konkret fungerer der.</p>
2942
2943 </div>
2944 <div class="tags">
2945
2946
2947 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
2948
2949
2950 </div>
2951 </div>
2952 <div class="padding"></div>
2953
2954 <div class="entry">
2955 <div class="title">
2956 <a href="http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html">Blir det virkelig krav om fingeravtrykk i nasjonale ID-kort?</a>
2957 </div>
2958 <div class="date">
2959 12th May 2015
2960 </div>
2961 <div class="body">
2962 <p>Noen finner det vanskelig å tro at Stortinget faktisk har vedtatt å
2963 kreve at alle norske borgerne må avgi fingeravtrykk til politiet for å
2964 fungere i samfunnet. Jeg er blitt spurt hva som er grunnlaget for
2965 <a href="http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html">min
2966 påstand i forrige bloggpost</a> om at det nå blir krav om å avgi
2967 fingeravtrykk til politiet for å fungere som borger i Norge. De som
2968 spør klarer ikke lese det ut fra det som er vedtatt. Her er en liten
2969 oppsummering om hva jeg baserer det på. Det sies ikke direkte i
2970 hverken proposisjon, innstilling eller vedtak, men fremgår når en ser
2971 på indirekte formuleringer.</p>
2972
2973 <p>I
2974 <a href="https://www.regjeringen.no/nb/dokumenter/prop.-66-l-2014-2015/id2399703/">stortingsproposisjon
2975 66</a>, avsnitt 6.3.5 (Avgivelse av biometriske personopplysninger)
2976 står det<p>
2977
2978 <p><blockquote>
2979
2980 <p>Departementet foreslår at både ansiktsfoto og fingeravtrykk skal
2981 kunne opptas og lagres som identifikasjonsdata i de nasjonale
2982 ID-kortene, på samme måte som i passene. Lovforslaget er derfor
2983 utformet i tråd med passloven § 6 annet ledd, som fastslår at det
2984 til bruk for senere verifisering eller kontroll av passinnehaverens
2985 identitet kan innhentes og lagres i passet biometrisk
2986 personinformasjon i form av ansiktsfoto og fingeravtrykk (to
2987 fingre). Dagens ordning med lagring av ansiktsfoto og fingeravtrykk
2988 i et kontaktløst smartkort i passet er basert på internasjonale
2989 standarder. Fingeravtrykkene i nasjonalt ID-kort vil bli beskyttet
2990 på samme måte som fingeravtrykkene i passene.</p>
2991
2992 <p>[...]</p>
2993
2994 <p>For norske forhold understreker departementet at innføring av
2995 nasjonale ID-kort sammen med innføring av nye systemer for sikrere
2996 utstedelse og kontroll av pass og relaterte dokumenter gir mulighet
2997 til å utforme ordningen slik at den best mulig møter utfordringene
2998 forbundet med identitetskriminalitet. Det tilsier at fingeravtrykk
2999 opptas og lagres i alle nasjonale ID-kort.</p>
3000 </blockquote></p>
3001
3002 <p>Departementet sier altså at sin anbefaling er at fingeravtrykk skal
3003 opptas og lagres i alle nasjonale ID-kort. Det skrives som om det
3004 blir valgfritt, på samme måten som det skrives passloven, der det i
3005 loven sier at det kan
3006 «<a href="https://lovdata.no/dokument/NL/lov/1997-06-19-82#§6">innhentes
3007 og lagres i passet biometrisk personinformasjon i form av ansiktsfoto
3008 og fingeravtrykk (to fingre)</a>». Men på tross av bruken av «kan» i
3009 passloven er det innført krav om å avgi fingeravtrykk for å få et pass
3010 i Norge. Proposisjonen sier i tillegg i del 1 (Proposisjonens
3011 hovedinnhold) at ID-kortene skal være like pålitelig som pass og ha
3012 samme sikkerhetsnivå som pass. Departementet foreslår altså at
3013 ID-kortene skal gis etter samme regler som for pass.</p>
3014
3015 <p>Formuleringene fra hovedinnholdet i proposisjonen er videreført i
3016 <a href="https://www.stortinget.no/no/Saker-og-publikasjoner/Publikasjoner/Innstillinger/Stortinget/2014-2015/inns-201415-243/?lvl=0">innstillingen
3017 fra stortingskomiteen</a>, der det konkret står «De foreslåtte reglene
3018 vil gi befolkningen tilbud om et offentlig utstedt identitetsbevis som
3019 vil være like pålitelig som passet, og mer praktisk å bruke som
3020 legitimasjon» og «Det nasjonale ID-kortet skal også holde samme
3021 sikkerhetsnivå som passet». Komiteen har altså ingen kommentarer
3022 eller innsigelser til dette forslaget, og gjorde i debatten da saken
3023 ble vedtatt det klart at dette var en god sak og at en enstemmig
3024 komité var glad for resultatet. Stortinget har dermed stilt seg helt
3025 og fullt bak departementets forslag.</p>
3026
3027 <p>For meg er det åpenbart når en leser proposisjonen at «like
3028 pålitelig» og «samme sikkerhetsnivå» vil bli tolket av departementet
3029 som «med samme biometrisk informasjon som i passene», og departementet
3030 forklarer i tillegg i proposisjonen at de har tenkt at
3031 fingeravtrykkene «vil bli beskyttet på samme måte som fingeravtrykkene
3032 i passene». Jeg ser det dermed som åpenbart at den samme
3033 tvangsinnhentingen av fingeravtrykk som gjelder for pass vil bli
3034 viderført til de nasjonale ID-kortene.</p>
3035
3036 <p>Det eneste som kan endre dette er massive protester fra
3037 befolkningen på at folk som ikke er mistenkt for noe kriminelt skal
3038 tvinges til å gi fingeravtrykket til politiet for å f.eks. kunne få
3039 bankkonto eller stemme ved valg. Det kunne få departementet til å
3040 snu. Det tror jeg ikke vil skje.</p>
3041
3042 </div>
3043 <div class="tags">
3044
3045
3046 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3047
3048
3049 </div>
3050 </div>
3051 <div class="padding"></div>
3052
3053 <div class="entry">
3054 <div class="title">
3055 <a href="http://people.skolelinux.org/pere/blog/Norwegian_citizens_now_required_by_law_to_give_their_fingerprint_to_the_police.html">Norwegian citizens now required by law to give their fingerprint to the police</a>
3056 </div>
3057 <div class="date">
3058 10th May 2015
3059 </div>
3060 <div class="body">
3061 <p>5 days ago, the Norwegian Parliament decided, unanimously, that all
3062 citizens of Norway, no matter if they are suspected of something
3063 criminal or not, are
3064 <a href="https://www.holderdeord.no/votes/1430838871e">required to
3065 give fingerprints to the police</a> (vote details from Holder de
3066 ord). The law make it sound like it will be optional, but in a few
3067 years there will be no option any more. The ID will be required to
3068 vote, to get a bank account, a bank card, to change address on the
3069 post office, to receive an electronic ID or to get a drivers license
3070 and many other tasks required to function in Norway. The banks plan
3071 to stop providing their own ID on the bank cards when this new
3072 national ID is introduced, and the national road authorities plan to
3073 change the drivers license to no longer be usable as identity cards.
3074 In effect, to function as a citizen in Norway a national ID card will
3075 be required, and to get it one need to provide the fingerprints to
3076 the police.</p>
3077
3078 <p>In addition to handing the fingerprint to the police (which
3079 promised to not make a copy of the fingerprint image at that point in
3080 time, but say nothing about doing it later), a picture of the
3081 fingerprint will be stored on the RFID chip, along with a picture of
3082 the face and other information about the person. Some of the
3083 information will be encrypted, but the encryption will be the same
3084 system as currently used in the passports. The codes to decrypt will
3085 be available to a lot of government offices and their suppliers around
3086 the globe, but for those that do not know anyone in those circles it
3087 is good to know that
3088 <a href="http://www.theguardian.com/technology/2006/nov/17/news.homeaffairs">the
3089 encryption is already broken</a>. And they
3090 <a href="http://www.networkworld.com/article/2215057/wireless/bad-guys-could-read-rfid-passports-at-217-feet--maybe-a-lot-more.html">can
3091 be read from 70 meters away</a>. This can be mitigated a bit by
3092 keeping it in a Faraday cage (metal box or metal wire container), but
3093 one will be required to take it out of there often enough to expose
3094 ones private and personal information to a lot of people that have no
3095 business getting access to that information.</p>
3096
3097 <p>The new Norwegian national IDs are a vehicle for identity theft,
3098 and I feel sorry for us all having politicians accepting such invasion
3099 of privacy without any objections. So are the Norwegian passports,
3100 but it has been possible to function in Norway without those so far.
3101 That option is going away with the passing of the new law. In this, I
3102 envy the Germans, because for them it is optional how much biometric
3103 information is stored in their national ID.</p>
3104
3105 <p>And if forced collection of fingerprints was not bad enough, the
3106 information collected in the national ID card register can be handed
3107 over to foreign intelligence services and police authorities, "when
3108 extradition is not considered disproportionate".</p>
3109
3110 <p>Update 2015-05-12: For those unable to believe that the Parliament
3111 really could make such decision, I wrote
3112 <a href="http://people.skolelinux.org/pere/blog/Blir_det_virkelig_krav_om_fingeravtrykk_i_nasjonale_ID_kort_.html">a
3113 summary of the sources I have</a> for concluding the way I do
3114 (Norwegian Only, as the sources are all in Norwegian).</p>
3115
3116 </div>
3117 <div class="tags">
3118
3119
3120 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3121
3122
3123 </div>
3124 </div>
3125 <div class="padding"></div>
3126
3127 <div class="entry">
3128 <div class="title">
3129 <a href="http://people.skolelinux.org/pere/blog/What_would_it_cost_to_store_all_phone_calls_in_Norway_.html">What would it cost to store all phone calls in Norway?</a>
3130 </div>
3131 <div class="date">
3132 1st May 2015
3133 </div>
3134 <div class="body">
3135 <p>Many years ago, a friend of mine calculated how much it would cost
3136 to store the sound of all phone calls in Norway, and came up with the
3137 cost of around 20 million NOK (2.4 mill EUR) for all the calls in a
3138 year. I got curious and wondered what the same calculation would look
3139 like today. To do so one need an idea of how much data storage is
3140 needed for each minute of sound, how many minutes all the calls in
3141 Norway sums up to, and the cost of data storage.</p>
3142
3143 <p>The 2005 numbers are from
3144 <a href="http://www.digi.no/analyser/2005/10/04/vi-prater-stadig-mindre-i-roret">digi.no</a>,
3145 the 2012 numbers are from
3146 <a href="http://www.nkom.no/aktuelt/nyheter/fortsatt-vekst-i-det-norske-ekommarkedet">a
3147 NKOM report</a>, and I got the 2013 numbers after asking NKOM via
3148 email. I was told the numbers for 2014 will be presented May 20th,
3149 and decided not to wait for those, as I doubt they will be very
3150 different from the numbers from 2013.</p>
3151
3152 <p>The amount of data storage per minute sound depend on the wanted
3153 quality, and for phone calls it is generally believed that 8 Kbit/s is
3154 enough. See for example a
3155 <a href="http://www.cisco.com/c/en/us/support/docs/voice/voice-quality/7934-bwidth-consume.html#topic1">summary
3156 on voice quality from Cisco</a> for some alternatives. 8 Kbit/s is 60
3157 Kbytes/min, and this can be multiplied with the number of call minutes
3158 to get the storage requirements.</p>
3159
3160 <p>Storage prices varies a lot, depending on speed, backup strategies,
3161 availability requirements etc. But a simple way to calculate can be
3162 to use the price of a TiB-disk (around 1000 NOK / 120 EUR) and double
3163 it to take space, power and redundancy into account. It could be much
3164 higher with high speed and good redundancy requirements.</p>
3165
3166 <p>But back to the question, What would it cost to store all phone
3167 calls in Norway? Not much. Here is a small table showing the
3168 estimated cost, which is within the budget constraint of most medium
3169 and large organisations:</p>
3170
3171 <table border="1">
3172 <tr><th>Year</th><th>Call minutes</th><th>Size</th><th>Price in NOK / EUR</th></tr>
3173 <tr><td>2005</td><td align="right">24 000 000 000</td><td align="right">1.3 PiB</td><td align="right">3 mill / 358 000</td></tr>
3174 <tr><td>2012</td><td align="right">18 000 000 000</td><td align="right">1.0 PiB</td><td align="right">2.2 mill / 262 000</td></tr>
3175 <tr><td>2013</td><td align="right">17 000 000 000</td><td align="right">950 TiB</td><td align="right">2.1 mill / 250 000</td></tr>
3176 </table>
3177
3178 <p>This is the cost of buying the storage. Maintenance need to be
3179 taken into account too, but calculating that is left as an exercise
3180 for the reader. But it is obvious to me from those numbers that
3181 recording the sound of all phone calls in Norway is not going to be
3182 stopped because it is too expensive. I wonder if someone already is
3183 collecting the data?</p>
3184
3185 </div>
3186 <div class="tags">
3187
3188
3189 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3190
3191
3192 </div>
3193 </div>
3194 <div class="padding"></div>
3195
3196 <div class="entry">
3197 <div class="title">
3198 <a href="http://people.skolelinux.org/pere/blog/The_Citizenfour_documentary_on_the_Snowden_confirmations_to_Norway.html">The Citizenfour documentary on the Snowden confirmations to Norway</a>
3199 </div>
3200 <div class="date">
3201 28th February 2015
3202 </div>
3203 <div class="body">
3204 <p>Today I was happy to learn that the documentary
3205 <a href="https://citizenfourfilm.com/">Citizenfour</a> by
3206 <a href="https://en.wikipedia.org/wiki/Laura_Poitras">Laura Poitras</a>
3207 finally will show up in Norway. According to the magazine
3208 <a href="http://montages.no/">Montages</a>, a deal has finally been
3209 made for
3210 <a href="http://montages.no/nyheter/snowden-dokumentaren-citizenfour-far-norsk-kinodistribusjon/">Cinema
3211 distribution in Norway</a> and the movie will have its premiere soon.
3212 This is great news. As part of my involvement with
3213 <a href="http://www.nuug.no/">the Norwegian Unix User Group</a>, me and
3214 a friend have
3215 <a href="http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_til_Norge_.shtml">tried
3216 to get the movie to Norway</a> ourselves, but obviously
3217 <a href="http://www.nuug.no/news/Dokumentar_om_Snowdenbekreftelsene_endelig_til_Norge_.shtml">we
3218 were too late</a> and Tor Fosse beat us to it. I am happy he did, as
3219 the movie will make its way to the public and we do not have to make
3220 it happen ourselves.
3221 <a href="https://www.youtube.com/watch?v=XiGwAvd5mvM">The trailer</a>
3222 can be seen on youtube, if you are curious what kind of film this
3223 is.</p>
3224
3225 <p>The whistle blower Edward Snowden really deserve political asylum
3226 here in Norway, but I am afraid he would not be safe.</p>
3227
3228 </div>
3229 <div class="tags">
3230
3231
3232 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3233
3234
3235 </div>
3236 </div>
3237 <div class="padding"></div>
3238
3239 <div class="entry">
3240 <div class="title">
3241 <a href="http://people.skolelinux.org/pere/blog/Vi_kan_selv_avsl_re_mobiltelefonoverv_kning.html">Vi kan selv avsløre mobiltelefonovervåkning</a>
3242 </div>
3243 <div class="date">
3244 3rd January 2015
3245 </div>
3246 <div class="body">
3247 <p>Jeg sendte inn følgende leserinnlegg 2014-12-26, og etter en uke
3248 synes jeg det er på tide å publisere teksten på bloggen min.</p>
3249
3250 <p><strong>Vi kan selv avsløre mobiltelefonovervåkning</strong></p>
3251
3252 <p>Det er fascinerende å lese hvordan
3253 <a href="http://mm.aftenposten.no/stortinget-og-statsministeren-overvakes/">overvåkningen
3254 av mobiltelefoner med IMSI-fangere som Aftenposten avslørte</a> har
3255 blitt mottatt. Men det er spesielt to poeng som jeg synes har fått
3256 for liten oppmerksomhet.</p>
3257
3258 <p>Det ene er at innbyggerne nå selv kan avsløre når noen forsøker å
3259 overvåke oss. Det hele lar seg gjøre takket være en fribruksdatabase
3260 over plasseringen til kjente mobilbasestasjoner som heter
3261 OpenCellID. Enhver med en Android-basert mobiltelefon kan ta i bruk
3262 «<a href="https://github.com/SecUpwN/Android-IMSI-Catcher-Detector">Android
3263 IMSI Catcher Detector</a>» ved å laste den ned fra Internett og slik
3264 få tak i verktøyet som Aftenposten brukte for å oppdage de uoffisielle
3265 mobilbasestasjonene. Ved hjelp av dette verktøyet kan Android-brukere
3266 få varsel i smarttelefonen når slike oppdages, uansett om det er
3267 kriminelle, offisielle myndigheter eller utenlandske
3268 etterretningsorganisasjoner som står bak. Vi har dermed alle mulighet
3269 til å oppdage avlytting, og trenger ikke håpe på at PST, Post og
3270 Teletilsynet eller mobilselskapene gjør jobben for oss. De vil
3271 uansett måtte holde overvåkning fra offisielle myndigheter skjult for
3272 befolkningen.</p>
3273
3274 <p>Det andre er at den viktigste informasjonen IMSI-fangere samler inn
3275 er hvem som er i kontakt med hvem og hvor de befinner seg (også kalt
3276 metadata), ikke hva som blir sagt og skrevet når folk er i kontakt med
3277 hverandre. Den som f.eks. vet hvilke politikere som snakker med hvem
3278 kan få innsikt i hvordan politikere påvirkes og hvilke sårbare punkter
3279 de har. Forskerne ved senter for Internet og samfunn ved Stanford Law
3280 School har dokumenterte i sitt metadata-prosjekt
3281 <a href="https://cyberlaw.stanford.edu/blog/2013/12/spy-your-metadata">at
3282 slik innsamlet informasjon blant annet kan avsløre medisinske
3283 tilstander, politiske sympatier, religiøse overbevisninger</a>. I
3284 tillegg har den pensjonerte generalen Michael Hayden i USA, som har
3285 ledet både CIA og NSA,
3286 <a href="http://www.thenewamerican.com/usnews/crime/item/18244-we-kill-people-based-on-metadata-admits-former-cia-nsa-boss">innrømmet
3287 at USA dreper folk basert på innsamlede metadata</a>. Begge deler
3288 forteller
3289 <a href="http://kieranhealy.org/blog/archives/2013/06/09/using-metadata-to-find-paul-revere/">hvor
3290 verdifullt metadata er</a>, og gir grunn til å være mer bekymret for
3291 innsamling av metadata enn avlytting.</p>
3292
3293 <p>Seniorrådgiver Roar Thon i Nasjonal Sikkerhetsmyndighet sier ofte
3294 at hver og en av oss er ansvarlig for vår egen sikkerhet, og
3295 Aftenpostens avsløring har gjort flere kjent med verktøy vi har
3296 tilgjengelig for å ta dette ansvaret. Men det reelle problemet er jo
3297 ikke at det settes opp utstyr vi ikke kan stole på, men at
3298 telefonsystemet er laget slik at det er mulig å sette opp slik
3299 utstyr.</p>
3300
3301 <p>Vennlig hilsen
3302 <br>Petter Reinholdtsen
3303 <br>Medlem i <a href="http://www.nuug.no/">foreningen NUUG</a></p>
3304
3305 <p>Etter at jeg skrev dette innlegget ble en ny Android-app,
3306 <a href="https://opensource.srlabs.de/projects/snoopsnitch">SnoopSnitch</a>,
3307 som gjør tilsvarende sniffing etter uoffisielle mobilbasestasjoner
3308 lansert. Jeg vet ikke hvilke av dem som er best.</p>
3309
3310 <!--
3311
3312 Publisert som
3313 http://h-debatt.no/innlegg/vi-kan-selv-avslore-overvakning/
3314 Klassekampen 2014-12-31 side 39
3315
3316 -->
3317
3318 </div>
3319 <div class="tags">
3320
3321
3322 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3323
3324
3325 </div>
3326 </div>
3327 <div class="padding"></div>
3328
3329 <div class="entry">
3330 <div class="title">
3331 <a href="http://people.skolelinux.org/pere/blog/Of_course_USA_loses_in_cyber_war___NSA_and_friends_made_sure_it_would_happen.html">Of course USA loses in cyber war - NSA and friends made sure it would happen</a>
3332 </div>
3333 <div class="date">
3334 19th December 2014
3335 </div>
3336 <div class="body">
3337 <p>So, Sony caved in
3338 (<a href="https://twitter.com/RobLowe/status/545338568512917504">according
3339 to Rob Lowe</a>) and demonstrated that America lost its first cyberwar
3340 (<a href="https://twitter.com/newtgingrich/status/545339074975109122">according
3341 to Newt Gingrich</a>). It should not surprise anyone, after the
3342 whistle blower Edward Snowden documented that the government of USA
3343 and their allies for many years have done their best to make sure the
3344 technology used by its citizens is filled with security holes allowing
3345 the secret services to spy on its own population. No one in their
3346 right minds could believe that the ability to snoop on the people all
3347 over the globe could only be used by the personnel authorized to do so
3348 by the president of the United States of America. If the capabilities
3349 are there, they will be used by friend and foe alike, and now they are
3350 being used to bring Sony on its knees.</p>
3351
3352 <p>I doubt it will a lesson learned, and expect USA to lose its next
3353 cyber war too, given how eager the western intelligence communities
3354 (and probably the non-western too, but it is less in the news) seem to
3355 be to continue its current dragnet surveillance practice.</p>
3356
3357 <p>There is a reason why China and others are trying to move away from
3358 Windows to Linux and other alternatives, and it is not to avoid
3359 sending its hard earned dollars to Cayman Islands (or whatever
3360 <a href="https://en.wikipedia.org/wiki/Tax_haven">tax haven</a>
3361 Microsoft is using these days to collect the majority of its
3362 income. :)</p>
3363
3364 </div>
3365 <div class="tags">
3366
3367
3368 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3369
3370
3371 </div>
3372 </div>
3373 <div class="padding"></div>
3374
3375 <div class="entry">
3376 <div class="title">
3377 <a href="http://people.skolelinux.org/pere/blog/A_Debian_package_for_SMTP_via_Tor__aka_SMTorP__using_exim4.html">A Debian package for SMTP via Tor (aka SMTorP) using exim4</a>
3378 </div>
3379 <div class="date">
3380 10th November 2014
3381 </div>
3382 <div class="body">
3383 <p>The right to communicate with your friends and family in private,
3384 without anyone snooping, is a right every citicen have in a liberal
3385 democracy. But this right is under serious attack these days.</p>
3386
3387 <p>A while back it occurred to me that one way to make the dragnet
3388 surveillance conducted by NSA, GCHQ, FRA and others (and confirmed by
3389 the whisleblower Snowden) more expensive for Internet email,
3390 is to deliver all email using SMTP via Tor. Such SMTP option would be
3391 a nice addition to the FreedomBox project if we could send email
3392 between FreedomBox machines without leaking metadata about the emails
3393 to the people peeking on the wire. I
3394 <a href="http://lists.alioth.debian.org/pipermail/freedombox-discuss/2014-October/006493.html">proposed
3395 this on the FreedomBox project mailing list in October</a> and got a
3396 lot of useful feedback and suggestions. It also became obvious to me
3397 that this was not a novel idea, as the same idea was tested and
3398 documented by Johannes Berg as early as 2006, and both
3399 <a href="https://github.com/pagekite/Mailpile/wiki/SMTorP">the
3400 Mailpile</a> and <a href="http://dee.su/cables">the Cables</a> systems
3401 propose a similar method / protocol to pass emails between users.</p>
3402
3403 <p>To implement such system one need to set up a Tor hidden service
3404 providing the SMTP protocol on port 25, and use email addresses
3405 looking like username@hidden-service-name.onion. With such addresses
3406 the connections to port 25 on hidden-service-name.onion using Tor will
3407 go to the correct SMTP server. To do this, one need to configure the
3408 Tor daemon to provide the hidden service and the mail server to accept
3409 emails for this .onion domain. To learn more about Exim configuration
3410 in Debian and test the design provided by Johannes Berg in his FAQ, I
3411 set out yesterday to create a Debian package for making it trivial to
3412 set up such SMTP over Tor service based on Debian. Getting it to work
3413 were fairly easy, and
3414 <a href="https://github.com/petterreinholdtsen/exim4-smtorp">the
3415 source code for the Debian package</a> is available from github. I
3416 plan to move it into Debian if further testing prove this to be a
3417 useful approach.</p>
3418
3419 <p>If you want to test this, set up a blank Debian machine without any
3420 mail system installed (or run <tt>apt-get purge exim4-config</tt> to
3421 get rid of exim4). Install tor, clone the git repository mentioned
3422 above, build the deb and install it on the machine. Next, run
3423 <tt>/usr/lib/exim4-smtorp/setup-exim-hidden-service</tt> and follow
3424 the instructions to get the service up and running. Restart tor and
3425 exim when it is done, and test mail delivery using swaks like
3426 this:</p>
3427
3428 <p><blockquote><pre>
3429 torsocks swaks --server dutlqrrmjhtfa3vp.onion \
3430 --to fbx@dutlqrrmjhtfa3vp.onion
3431 </pre></blockquote></p>
3432
3433 <p>This will test the SMTP delivery using tor. Replace the email
3434 address with your own address to test your server. :)</p>
3435
3436 <p>The setup procedure is still to complex, and I hope it can be made
3437 easier and more automatic. Especially the tor setup need more work.
3438 Also, the package include a tor-smtp tool written in C, but its task
3439 should probably be rewritten in some script language to make the deb
3440 architecture independent. It would probably also make the code easier
3441 to review. The tor-smtp tool currently need to listen on a socket for
3442 exim to talk to it and is started using xinetd. It would be better if
3443 no daemon and no socket is needed. I suspect it is possible to get
3444 exim to run a command line tool for delivery instead of talking to a
3445 socket, and hope to figure out how in a future version of this
3446 system.</p>
3447
3448 <p>Until I wipe my test machine, I can be reached using the
3449 <tt>fbx@dutlqrrmjhtfa3vp.onion</tt> mail address, deliverable over
3450 SMTorP. :)</p>
3451
3452 </div>
3453 <div class="tags">
3454
3455
3456 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3457
3458
3459 </div>
3460 </div>
3461 <div class="padding"></div>
3462
3463 <div class="entry">
3464 <div class="title">
3465 <a href="http://people.skolelinux.org/pere/blog/Hva_henger_under_skibrua_over_E16_p__Sollih_gda_.html">Hva henger under skibrua over E16 på Sollihøgda?</a>
3466 </div>
3467 <div class="date">
3468 21st September 2014
3469 </div>
3470 <div class="body">
3471 <p>Rundt omkring i Oslo og Østlandsområdet henger det bokser over
3472 veiene som jeg har lurt på hva gjør. De har ut fra plassering og
3473 vinkling sett ut som bokser som sniffer ut et eller annet fra
3474 forbipasserende trafikk, men det har vært uklart for meg hva det er de
3475 leser av. Her om dagen tok jeg bilde av en slik boks som henger under
3476 <a href="http://www.openstreetmap.no/?zoom=19&mlat=59.96396&mlon=10.34443&layers=B00000">ei
3477 skibru på Sollihøgda</a>:</p>
3478
3479 <p align="center"><img width="60%" src="http://people.skolelinux.org/pere/blog/images/2014-09-13-kapsch-sollihogda-crop.jpeg"></p>
3480
3481 <p>Boksen er tydelig merket «Kapsch >>>», logoen til
3482 <a href="http://www.kapsch.net/">det sveitsiske selskapet Kapsch</a> som
3483 blant annet lager sensorsystemer for veitrafikk. Men de lager mye
3484 forskjellig, og jeg kjente ikke igjen boksen på utseendet etter en
3485 kjapp titt på produktlista til selskapet.</p>
3486
3487 <p>I og med at boksen henger over veien E16, en riksvei vedlikeholdt
3488 av Statens Vegvesen, så antok jeg at det burde være mulig å bruke
3489 REST-API-et som gir tilgang til vegvesenets database over veier,
3490 skilter og annet veirelatert til å finne ut hva i alle dager dette
3491 kunne være. De har både
3492 <a href="https://www.vegvesen.no/nvdb/api/dokumentasjon/datakatalog">en
3493 datakatalog</a> og
3494 <a href="https://www.vegvesen.no/nvdb/api/dokumentasjon/sok">et
3495 søk</a>, der en kan søke etter ulike typer oppføringer innen for et
3496 gitt geografisk område. Jeg laget et enkelt shell-script for å hente
3497 ut antall av en gitt type innenfor området skibrua dekker, og listet
3498 opp navnet på typene som ble funnet. Orket ikke slå opp hvordan
3499 URL-koding av aktuelle strenger kunne gjøres mer generisk, og brukte
3500 en stygg sed-linje i stedet.</p>
3501
3502 <blockquote><pre>
3503 #!/bin/sh
3504 urlmap() {
3505 sed \
3506 -e 's/ / /g' -e 's/{/%7B/g' \
3507 -e 's/}/%7D/g' -e 's/\[/%5B/g' \
3508 -e 's/\]/%5D/g' -e 's/ /%20/g' \
3509 -e 's/,/%2C/g' -e 's/\"/%22/g' \
3510 -e 's/:/%3A/g'
3511 }
3512
3513 lookup() {
3514 url="$1"
3515 curl -s -H 'Accept: application/vnd.vegvesen.nvdb-v1+xml' \
3516 "https://www.vegvesen.no/nvdb/api$url" | xmllint --format -
3517 }
3518
3519 for id in $(seq 1 874) ; do
3520 search="{
3521 lokasjon: {
3522 bbox: \"10.34425,59.96386,10.34458,59.96409\",
3523 srid: \"WGS84\"
3524 },
3525 objektTyper: [{
3526 id: $id, antall: 10
3527 }]
3528 }"
3529
3530 query=/sok?kriterie=$(echo $search | urlmap)
3531 if lookup "$query" |
3532 grep -q '&lt;totaltAntallReturnert>0&lt;'
3533 then
3534 :
3535 else
3536 echo $id
3537 lookup "/datakatalog/objekttyper/$id" |grep '^ &lt;navn>'
3538 fi
3539 done
3540
3541 exit 0
3542 </pre></blockquote>
3543
3544 Aktuelt ID-område 1-874 var riktig i datakatalogen da jeg laget
3545 scriptet. Det vil endre seg over tid. Skriptet listet så opp
3546 aktuelle typer i og rundt skibrua:
3547
3548 <blockquote><pre>
3549 5
3550 &lt;navn>Rekkverk&lt;/navn>
3551 14
3552 &lt;navn>Rekkverksende&lt;/navn>
3553 47
3554 &lt;navn>Trafikklomme&lt;/navn>
3555 49
3556 &lt;navn>Trafikkøy&lt;/navn>
3557 60
3558 &lt;navn>Bru&lt;/navn>
3559 79
3560 &lt;navn>Stikkrenne/Kulvert&lt;/navn>
3561 80
3562 &lt;navn>Grøft, åpen&lt;/navn>
3563 86
3564 &lt;navn>Belysningsstrekning&lt;/navn>
3565 95
3566 &lt;navn>Skiltpunkt&lt;/navn>
3567 96
3568 &lt;navn>Skiltplate&lt;/navn>
3569 98
3570 &lt;navn>Referansestolpe&lt;/navn>
3571 99
3572 &lt;navn>Vegoppmerking, langsgående&lt;/navn>
3573 105
3574 &lt;navn>Fartsgrense&lt;/navn>
3575 106
3576 &lt;navn>Vinterdriftsstrategi&lt;/navn>
3577 172
3578 &lt;navn>Trafikkdeler&lt;/navn>
3579 241
3580 &lt;navn>Vegdekke&lt;/navn>
3581 293
3582 &lt;navn>Breddemåling&lt;/navn>
3583 301
3584 &lt;navn>Kantklippareal&lt;/navn>
3585 318
3586 &lt;navn>Snø-/isrydding&lt;/navn>
3587 445
3588 &lt;navn>Skred&lt;/navn>
3589 446
3590 &lt;navn>Dokumentasjon&lt;/navn>
3591 452
3592 &lt;navn>Undergang&lt;/navn>
3593 528
3594 &lt;navn>Tverrprofil&lt;/navn>
3595 532
3596 &lt;navn>Vegreferanse&lt;/navn>
3597 534
3598 &lt;navn>Region&lt;/navn>
3599 535
3600 &lt;navn>Fylke&lt;/navn>
3601 536
3602 &lt;navn>Kommune&lt;/navn>
3603 538
3604 &lt;navn>Gate&lt;/navn>
3605 539
3606 &lt;navn>Transportlenke&lt;/navn>
3607 540
3608 &lt;navn>Trafikkmengde&lt;/navn>
3609 570
3610 &lt;navn>Trafikkulykke&lt;/navn>
3611 571
3612 &lt;navn>Ulykkesinvolvert enhet&lt;/navn>
3613 572
3614 &lt;navn>Ulykkesinvolvert person&lt;/navn>
3615 579
3616 &lt;navn>Politidistrikt&lt;/navn>
3617 583
3618 &lt;navn>Vegbredde&lt;/navn>
3619 591
3620 &lt;navn>Høydebegrensning&lt;/navn>
3621 592
3622 &lt;navn>Nedbøyningsmåling&lt;/navn>
3623 597
3624 &lt;navn>Støy-luft, Strekningsdata&lt;/navn>
3625 601
3626 &lt;navn>Oppgravingsdata&lt;/navn>
3627 602
3628 &lt;navn>Oppgravingslag&lt;/navn>
3629 603
3630 &lt;navn>PMS-parsell&lt;/navn>
3631 604
3632 &lt;navn>Vegnormalstrekning&lt;/navn>
3633 605
3634 &lt;navn>Værrelatert strekning&lt;/navn>
3635 616
3636 &lt;navn>Feltstrekning&lt;/navn>
3637 617
3638 &lt;navn>Adressepunkt&lt;/navn>
3639 626
3640 &lt;navn>Friksjonsmåleserie&lt;/navn>
3641 629
3642 &lt;navn>Vegdekke, flatelapping&lt;/navn>
3643 639
3644 &lt;navn>Kurvatur, horisontalelement&lt;/navn>
3645 640
3646 &lt;navn>Kurvatur, vertikalelement&lt;/navn>
3647 642
3648 &lt;navn>Kurvatur, vertikalpunkt&lt;/navn>
3649 643
3650 &lt;navn>Statistikk, trafikkmengde&lt;/navn>
3651 647
3652 &lt;navn>Statistikk, vegbredde&lt;/navn>
3653 774
3654 &lt;navn>Nedbøyningsmåleserie&lt;/navn>
3655 775
3656 &lt;navn>ATK, influensstrekning&lt;/navn>
3657 794
3658 &lt;navn>Systemobjekt&lt;/navn>
3659 810
3660 &lt;navn>Vinterdriftsklasse&lt;/navn>
3661 821
3662 &lt;navn>Funksjonell vegklasse&lt;/navn>
3663 825
3664 &lt;navn>Kurvatur, stigning&lt;/navn>
3665 838
3666 &lt;navn>Vegbredde, beregnet&lt;/navn>
3667 862
3668 &lt;navn>Reisetidsregistreringspunkt&lt;/navn>
3669 871
3670 &lt;navn>Bruksklasse&lt;/navn>
3671 </pre></blockquote>
3672
3673 <p>Av disse ser ID 775 og 862 mest relevant ut. ID 775 antar jeg
3674 refererer til fotoboksen som står like ved brua, mens
3675 «Reisetidsregistreringspunkt» kanskje kan være boksen som henger der.
3676 Hvordan finner jeg så ut hva dette kan være for noe. En titt på
3677 <a href="http://labs.vegdata.no/nvdb-datakatalog/862-Reisetidsregistreringspunkt/">datakatalogsiden
3678 for ID 862/Reisetidsregistreringspunkt</a> viser at det er finnes 53
3679 slike målere i Norge, og hvor de er plassert, men gir ellers få
3680 detaljer. Det er plassert 40 på østlandet og 13 i Trondheimsregionen.
3681 Men siden nevner «AutoPASS», og hvis en slår opp oppføringen på
3682 Sollihøgda nevner den «Ciber AS» som ID for eksternt system. (Kan det
3683 være snakk om
3684 <a href="http://www.proff.no/selskap/ciber-norge-as/oslo/internettdesign-og-programmering/Z0I3KMF4/">Ciber
3685 Norge AS</a>, et selskap eid av Ciber Europe Bv?) Et nettsøk på
3686 «Ciber AS autopass» fører meg til en artikkel fra NRK Trøndelag i
3687 2013 med tittel
3688 «<a href="http://www.nrk.no/trondelag/sjekk-dette-hvis-du-vil-unnga-ko-1.11327947">Sjekk
3689 dette hvis du vil unngå kø</a>». Artikkelen henviser til vegvesenets
3690 nettside
3691 <a href="http://www.reisetider.no/reisetid/forside.html">reisetider.no</a>
3692 som har en
3693 <a href="http://www.reisetider.no/reisetid/omrade.html?omrade=5">kartside
3694 for Østlandet</a> som viser at det måles mellom Sandvika og Sollihøgda.
3695 Det kan dermed se ut til at jeg har funnet ut hva boksene gjør.</p>
3696
3697 <p>Hvis det stemmer, så er dette bokser som leser av AutoPASS-ID-en
3698 til alle passerende biler med AutoPASS-brikke, og dermed gjør det mulig
3699 for de som kontrollerer boksene å holde rede på hvor en gitt bil er
3700 når den passerte et slikt målepunkt. NRK-artikkelen forteller at
3701 denne informasjonen i dag kun brukes til å koble to
3702 AutoPASS-brikkepasseringer passeringer sammen for å beregne
3703 reisetiden, og at bruken er godkjent av Datatilsynet. Det er desverre
3704 ikke mulig for en sjåfør som passerer under en slik boks å kontrollere
3705 at AutoPASS-ID-en kun brukes til dette i dag og i fremtiden.</p>
3706
3707 <p>I tillegg til denne type AutoPASS-sniffere vet jeg at det også
3708 finnes mange automatiske stasjoner som tar betalt pr. passering (aka
3709 bomstasjoner), og der lagres informasjon om tid, sted og bilnummer i
3710 10 år. Finnes det andre slike sniffere plassert ut på veiene?</p>
3711
3712 <p>Personlig har jeg valgt å ikke bruke AutoPASS-brikke, for å gjøre
3713 det vanskeligere og mer kostbart for de som vil invadere privatsfæren
3714 og holde rede på hvor bilen min beveger seg til enhver tid. Jeg håper
3715 flere vil gjøre det samme, selv om det gir litt høyere private
3716 utgifter (dyrere bompassering). Vern om privatsfæren koster i disse
3717 dager.</p>
3718
3719 <p>Takk til Jan Kristian Jensen i Statens Vegvesen for tips om
3720 dokumentasjon på vegvesenets REST-API.</p>
3721
3722 <p>Bruksvilkår på bildet er
3723 <a href="https://creativecommons.org/publicdomain/">public domain eller
3724 CC0</a> alt etter hva som fungerer best for mottaker.</p>
3725
3726 <p>Oppdatering 2014-12-17: Veldig hyggelig å se at mine notater
3727 <a href="http://www.vegdata.no/2014/11/04/hva-henger-under-brua-over-e16-pa-sollihogda/">fikk
3728 omtale på vegdata-bloggen</a>.</p>
3729
3730 </div>
3731 <div class="tags">
3732
3733
3734 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/kart">kart</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3735
3736
3737 </div>
3738 </div>
3739 <div class="padding"></div>
3740
3741 <div class="entry">
3742 <div class="title">
3743 <a href="http://people.skolelinux.org/pere/blog/FreedomBox_milestone___all_packages_now_in_Debian_Sid.html">FreedomBox milestone - all packages now in Debian Sid</a>
3744 </div>
3745 <div class="date">
3746 15th April 2014
3747 </div>
3748 <div class="body">
3749 <p>The <a href="https://wiki.debian.org/FreedomBox">Freedombox
3750 project</a> is working on providing the software and hardware to make
3751 it easy for non-technical people to host their data and communication
3752 at home, and being able to communicate with their friends and family
3753 encrypted and away from prying eyes. It is still going strong, and
3754 today a major mile stone was reached.</p>
3755
3756 <p>Today, the last of the packages currently used by the project to
3757 created the system images were accepted into Debian Unstable. It was
3758 the freedombox-setup package, which is used to configure the images
3759 during build and on the first boot. Now all one need to get going is
3760 the build code from the freedom-maker git repository and packages from
3761 Debian. And once the freedombox-setup package enter testing, we can
3762 build everything directly from Debian. :)</p>
3763
3764 <p>Some key packages used by Freedombox are
3765 <a href="http://packages.qa.debian.org/freedombox-setup">freedombox-setup</a>,
3766 <a href="http://packages.qa.debian.org/plinth">plinth</a>,
3767 <a href="http://packages.qa.debian.org/pagekite">pagekite</a>,
3768 <a href="http://packages.qa.debian.org/tor">tor</a>,
3769 <a href="http://packages.qa.debian.org/privoxy">privoxy</a>,
3770 <a href="http://packages.qa.debian.org/owncloud">owncloud</a> and
3771 <a href="http://packages.qa.debian.org/dnsmasq">dnsmasq</a>. There
3772 are plans to integrate more packages into the setup. User
3773 documentation is maintained on the Debian wiki. Please
3774 <a href="https://wiki.debian.org/FreedomBox/Manual/Jessie">check out
3775 the manual</a> and help us improve it.</p>
3776
3777 <p>To test for yourself and create boot images with the FreedomBox
3778 setup, run this on a Debian machine using a user with sudo rights to
3779 become root:</p>
3780
3781 <p><pre>
3782 sudo apt-get install git vmdebootstrap mercurial python-docutils \
3783 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
3784 u-boot-tools
3785 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
3786 freedom-maker
3787 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
3788 </pre></p>
3789
3790 <p>Root access is needed to run debootstrap and mount loopback
3791 devices. See the README in the freedom-maker git repo for more
3792 details on the build. If you do not want all three images, trim the
3793 make line. Note that the virtualbox-image target is not really
3794 virtualbox specific. It create a x86 image usable in kvm, qemu,
3795 vmware and any other x86 virtual machine environment. You might need
3796 the version of vmdebootstrap in Jessie to get the build working, as it
3797 include fixes for a race condition with kpartx.</p>
3798
3799 <p>If you instead want to install using a Debian CD and the preseed
3800 method, boot a Debian Wheezy ISO and use this boot argument to load
3801 the preseed values:</p>
3802
3803 <p><pre>
3804 url=<a href="http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat</a>
3805 </pre></p>
3806
3807 <p>I have not tested it myself the last few weeks, so I do not know if
3808 it still work.</p>
3809
3810 <p>If you wonder how to help, one task you could look at is using
3811 systemd as the boot system. It will become the default for Linux in
3812 Jessie, so we need to make sure it is usable on the Freedombox. I did
3813 a simple test a few weeks ago, and noticed dnsmasq failed to start
3814 during boot when using systemd. I suspect there are other problems
3815 too. :) To detect problems, there is a test suite included, which can
3816 be run from the plinth web interface.</p>
3817
3818 <p>Give it a go and let us know how it goes on the mailing list, and help
3819 us get the new release published. :) Please join us on
3820 <a href="irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
3821 irc.debian.org)</a> and
3822 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
3823 mailing list</a> if you want to help make this vision come true.</p>
3824
3825 </div>
3826 <div class="tags">
3827
3828
3829 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
3830
3831
3832 </div>
3833 </div>
3834 <div class="padding"></div>
3835
3836 <div class="entry">
3837 <div class="title">
3838 <a href="http://people.skolelinux.org/pere/blog/EU_domstolen_bekreftet_i_dag_at_datalagringsdirektivet_er_ulovlig.html">EU-domstolen bekreftet i dag at datalagringsdirektivet er ulovlig</a>
3839 </div>
3840 <div class="date">
3841 8th April 2014
3842 </div>
3843 <div class="body">
3844 <p>I dag kom endelig avgjørelsen fra EU-domstolen om
3845 datalagringsdirektivet, som ikke overraskende ble dømt ulovlig og i
3846 strid med borgernes grunnleggende rettigheter. Hvis du lurer på hva
3847 datalagringsdirektivet er for noe, så er det
3848 <a href="http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">en
3849 flott dokumentar tilgjengelig hos NRK</a> som jeg tidligere
3850 <a href="http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">har
3851 anbefalt</a> alle å se.</p>
3852
3853 <p>Her er et liten knippe nyhetsoppslag om saken, og jeg regner med at
3854 det kommer flere ut over dagen. Flere kan finnes
3855 <a href="http://www.mylder.no/?drill=datalagringsdirektivet&intern=1">via
3856 mylder</a>.</p>
3857
3858 <p><ul>
3859
3860 <li><a href="http://e24.no/digital/eu-domstolen-datalagringsdirektivet-er-ugyldig/22879592">EU-domstolen:
3861 Datalagringsdirektivet er ugyldig</a> - e24.no 2014-04-08
3862
3863 <li><a href="http://www.aftenposten.no/nyheter/iriks/EU-domstolen-Datalagringsdirektivet-er-ulovlig-7529032.html">EU-domstolen:
3864 Datalagringsdirektivet er ulovlig</a> - aftenposten.no 2014-04-08
3865
3866 <li><a href="http://www.aftenposten.no/nyheter/iriks/politikk/Krever-DLD-stopp-i-Norge-7530086.html">Krever
3867 DLD-stopp i Norge</a> - aftenposten.no 2014-04-08
3868
3869 <li><a href="http://www.p4.no/story.aspx?id=566431">Apenes: - En
3870 gledens dag</a> - p4.no 2014-04-08
3871
3872 <li><a href="http://www.nrk.no/norge/_-datalagringsdirektivet-er-ugyldig-1.11655929">EU-domstolen:
3873 – Datalagringsdirektivet er ugyldig</a> - nrk.no 2014-04-08</li>
3874
3875 <li><a href="http://www.vg.no/nyheter/utenriks/data-og-nett/eu-domstolen-datalagringsdirektivet-er-ugyldig/a/10130280/">EU-domstolen:
3876 Datalagringsdirektivet er ugyldig</a> - vg.no 2014-04-08</li>
3877
3878 <li><a href="http://www.dagbladet.no/2014/04/08/nyheter/innenriks/datalagringsdirektivet/personvern/32711646/">-
3879 Vi bør skrote hele datalagringsdirektivet</a> - dagbladet.no
3880 2014-04-08</li>
3881
3882 <li><a href="http://www.digi.no/928137/eu-domstolen-dld-er-ugyldig">EU-domstolen:
3883 DLD er ugyldig</a> - digi.no 2014-04-08</li>
3884
3885 <li><a href="http://www.irishtimes.com/business/sectors/technology/european-court-declares-data-retention-directive-invalid-1.1754150">European
3886 court declares data retention directive invalid</a> - irishtimes.com
3887 2014-04-08</li>
3888
3889 <li><a href="http://www.reuters.com/article/2014/04/08/us-eu-data-ruling-idUSBREA370F020140408?feedType=RSS">EU
3890 court rules against requirement to keep data of telecom users</a> -
3891 reuters.com 2014-04-08</li>
3892
3893 </ul>
3894 </p>
3895
3896 <p>Jeg synes det er veldig fint at nok en stemme slår fast at
3897 totalitær overvåkning av befolkningen er uakseptabelt, men det er
3898 fortsatt like viktig å beskytte privatsfæren som før, da de
3899 teknologiske mulighetene fortsatt finnes og utnyttes, og jeg tror
3900 innsats i prosjekter som
3901 <a href="https://wiki.debian.org/FreedomBox">Freedombox</a> og
3902 <a href="http://www.dugnadsnett.no/">Dugnadsnett</a> er viktigere enn
3903 noen gang.</p>
3904
3905 <p><strong>Update 2014-04-08 12:10</strong>: Kronerullingen for å
3906 stoppe datalagringsdirektivet i Norge gjøres hos foreningen
3907 <a href="http://www.digitaltpersonvern.no/">Digitalt Personvern</a>,
3908 som har samlet inn 843 215,- så langt men trenger nok mye mer hvis
3909
3910 ikke Høyre og Arbeiderpartiet bytter mening i saken. Det var
3911 <a href="http://www.holderdeord.no/parliament-issues/48650">kun
3912 partinene Høyre og Arbeiderpartiet</a> som stemte for
3913 Datalagringsdirektivet, og en av dem må bytte mening for at det skal
3914 bli flertall mot i Stortinget. Se mer om saken
3915 <a href="http://www.holderdeord.no/issues/69-innfore-datalagringsdirektivet">Holder
3916 de ord</a>.</p>
3917
3918 </div>
3919 <div class="tags">
3920
3921
3922 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3923
3924
3925 </div>
3926 </div>
3927 <div class="padding"></div>
3928
3929 <div class="entry">
3930 <div class="title">
3931 <a href="http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html">Dokumentaren om Datalagringsdirektivet sendes endelig på NRK</a>
3932 </div>
3933 <div class="date">
3934 26th March 2014
3935 </div>
3936 <div class="body">
3937 <p><a href="http://www.nuug.no/">Foreningen NUUG</a> melder i natt at
3938 NRK nå har bestemt seg for
3939 <a href="http://www.nuug.no/news/NRK_viser_filmen_om_Datalagringsdirektivet_f_rste_gang_2014_03_31.shtml">når
3940 den norske dokumentarfilmen om datalagringsdirektivet skal
3941 sendes</a> (se <a href="http://www.imdb.com/title/tt2832844/">IMDB</a>
3942 for detaljer om filmen) . Første visning blir på NRK2 mandag
3943 2014-03-31 kl. 19:50, og deretter visninger onsdag 2014-04-02
3944 kl. 12:30, fredag 2014-04-04 kl. 19:40 og søndag 2014-04-06 kl. 15:10.
3945 Jeg har sett dokumentaren, og jeg anbefaler enhver å se den selv. Som
3946 oppvarming mens vi venter anbefaler jeg Bjørn Stærks kronikk i
3947 Aftenposten fra i går,
3948 <a href="http://www.aftenposten.no/meninger/kronikker/Autoritar-gjokunge-7514915.html">Autoritær
3949 gjøkunge</a>, der han gir en grei skisse av hvor ille det står til med
3950 retten til privatliv og beskyttelsen av demokrati i Norge og resten
3951 verden, og helt riktig slår fast at det er vi i databransjen som
3952 sitter med nøkkelen til å gjøre noe med dette. Jeg har involvert meg
3953 i prosjektene <a href="http://www.dugnadsnett.no/">dugnadsnett.no</a>
3954 og <a href="https://wiki.debian.org/FreedomBox">FreedomBox</a> for å
3955 forsøke å gjøre litt selv for å bedre situasjonen, men det er mye
3956 hardt arbeid fra mange flere enn meg som gjenstår før vi kan sies å ha
3957 gjenopprettet balansen.</p>
3958
3959 <p>Jeg regner med at nettutgaven dukker opp på
3960 <a href="http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">NRKs
3961 side om filmen om datalagringsdirektivet</a> om fem dager. Hold et
3962 øye med siden, og tips venner og slekt om at de også bør se den.</p>
3963
3964 </div>
3965 <div class="tags">
3966
3967
3968 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
3969
3970
3971 </div>
3972 </div>
3973 <div class="padding"></div>
3974
3975 <div class="entry">
3976 <div class="title">
3977 <a href="http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html">Freedombox on Dreamplug, Raspberry Pi and virtual x86 machine</a>
3978 </div>
3979 <div class="date">
3980 14th March 2014
3981 </div>
3982 <div class="body">
3983 <p>The <a href="https://wiki.debian.org/FreedomBox">Freedombox
3984 project</a> is working on providing the software and hardware for
3985 making it easy for non-technical people to host their data and
3986 communication at home, and being able to communicate with their
3987 friends and family encrypted and away from prying eyes. It has been
3988 going on for a while, and is slowly progressing towards a new test
3989 release (0.2).</p>
3990
3991 <p>And what day could be better than the Pi day to announce that the
3992 new version will provide "hard drive" / SD card / USB stick images for
3993 Dreamplug, Raspberry Pi and VirtualBox (or any other virtualization
3994 system), and can also be installed using a Debian installer preseed
3995 file. The Debian based Freedombox is now based on Debian Jessie,
3996 where most of the needed packages used are already present. Only one,
3997 the freedombox-setup package, is missing. To try to build your own
3998 boot image to test the current status, fetch the freedom-maker scripts
3999 and build using
4000 <a href="http://packages.qa.debian.org/vmdebootstrap">vmdebootstrap</a>
4001 with a user with sudo access to become root:
4002
4003 <pre>
4004 git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \
4005 freedom-maker
4006 sudo apt-get install git vmdebootstrap mercurial python-docutils \
4007 mktorrent extlinux virtualbox qemu-user-static binfmt-support \
4008 u-boot-tools
4009 make -C freedom-maker dreamplug-image raspberry-image virtualbox-image
4010 </pre>
4011
4012 <p>Root access is needed to run debootstrap and mount loopback
4013 devices. See the README for more details on the build. If you do not
4014 want all three images, trim the make line. But note that thanks to <a
4015 href="https://bugs.debian.org/741407">a race condition in
4016 vmdebootstrap</a>, the build might fail without the patch to the
4017 kpartx call.</p>
4018
4019 <p>If you instead want to install using a Debian CD and the preseed
4020 method, boot a Debian Wheezy ISO and use this boot argument to load
4021 the preseed values:</p>
4022
4023 <pre>
4024 url=<a href="http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat</a>
4025 </pre>
4026
4027 <p>But note that due to <a href="https://bugs.debian.org/740673">a
4028 recently introduced bug in apt in Jessie</a>, the installer will
4029 currently hang while setting up APT sources. Killing the
4030 '<tt>apt-cdrom ident</tt>' process when it hang a few times during the
4031 installation will get the installation going. This affect all
4032 installations in Jessie, and I expect it will be fixed soon.</p>
4033
4034 <p>Give it a go and let us know how it goes on the mailing list, and help
4035 us get the new release published. :) Please join us on
4036 <a href="irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on
4037 irc.debian.org)</a> and
4038 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
4039 mailing list</a> if you want to help make this vision come true.</p>
4040
4041 </div>
4042 <div class="tags">
4043
4044
4045 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
4046
4047
4048 </div>
4049 </div>
4050 <div class="padding"></div>
4051
4052 <div class="entry">
4053 <div class="title">
4054 <a href="http://people.skolelinux.org/pere/blog/All_drones_should_be_radio_marked_with_what_they_do_and_who_they_belong_to.html">All drones should be radio marked with what they do and who they belong to</a>
4055 </div>
4056 <div class="date">
4057 21st November 2013
4058 </div>
4059 <div class="body">
4060 <p>Drones, flying robots, are getting more and more popular. The most
4061 know ones are the killer drones used by some government to murder
4062 people they do not like without giving them the chance of a fair
4063 trial, but the technology have many good uses too, from mapping and
4064 forest maintenance to photography and search and rescue. I am sure it
4065 is just a question of time before "bad drones" are in the hands of
4066 private enterprises and not only state criminals but petty criminals
4067 too. The drone technology is very useful and very dangerous. To have
4068 some control over the use of drones, I agree with Daniel Suarez in his
4069 TED talk
4070 "<a href="https://archive.org/details/DanielSuarez_2013G">The kill
4071 decision shouldn't belong to a robot</a>", where he suggested this
4072 little gem to keep the good while limiting the bad use of drones:</p>
4073
4074 <blockquote>
4075
4076 <p>Each robot and drone should have a cryptographically signed
4077 I.D. burned in at the factory that can be used to track its movement
4078 through public spaces. We have license plates on cars, tail numbers on
4079 aircraft. This is no different. And every citizen should be able to
4080 download an app that shows the population of drones and autonomous
4081 vehicles moving through public spaces around them, both right now and
4082 historically. And civic leaders should deploy sensors and civic drones
4083 to detect rogue drones, and instead of sending killer drones of their
4084 own up to shoot them down, they should notify humans to their
4085 presence. And in certain very high-security areas, perhaps civic
4086 drones would snare them and drag them off to a bomb disposal facility.</p>
4087
4088 <p>But notice, this is more an immune system than a weapons system. It
4089 would allow us to avail ourselves of the use of autonomous vehicles
4090 and drones while still preserving our open, civil society.</p>
4091
4092 </blockquote>
4093
4094 <p>The key is that <em>every citizen</em> should be able to read the
4095 radio beacons sent from the drones in the area, to be able to check
4096 both the government and others use of drones. For such control to be
4097 effective, everyone must be able to do it. What should such beacon
4098 contain? At least formal owner, purpose, contact information and GPS
4099 location. Probably also the origin and target position of the current
4100 flight. And perhaps some registration number to be able to look up
4101 the drone in a central database tracking their movement. Robots
4102 should not have privacy. It is people who need privacy.</p>
4103
4104 </div>
4105 <div class="tags">
4106
4107
4108 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/robot">robot</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4109
4110
4111 </div>
4112 </div>
4113 <div class="padding"></div>
4114
4115 <div class="entry">
4116 <div class="title">
4117 <a href="http://people.skolelinux.org/pere/blog/Det_er_jo_makta_som_er_mest_s_rbar_ved_massiv_overv_kning_av_Internett.html">Det er jo makta som er mest sårbar ved massiv overvåkning av Internett</a>
4118 </div>
4119 <div class="date">
4120 26th October 2013
4121 </div>
4122 <div class="body">
4123 <p>De siste måneders eksponering av
4124 <a href="http://www.aftenposten.no/nyheter/uriks/Her-er-Edvard-Snowdens-mest-omtalte-avsloringer-7351734.html">den
4125 totale overvåkningen som foregår i den vestlige verden dokumenterer
4126 hvor sårbare vi er</a>. Men det slår meg at de som er mest sårbare
4127 for dette, myndighetspersoner på alle nivåer, neppe har innsett at de
4128 selv er de mest interessante personene å lage profiler på, for å kunne
4129 påvirke dem.</p>
4130
4131 <p>For å ta et lite eksempel: Stortingets nettsted,
4132 <a href="http://www.stortinget.no/">www.stortinget.no</a> (og
4133 forsåvidt også
4134 <a href="http://data.stortinget.no/">data.stortinget.no</a>),
4135 inneholder informasjon om det som foregår på Stortinget, og jeg antar
4136 de største brukerne av informasjonen der er representanter og
4137 rådgivere på Stortinget. Intet overraskende med det. Det som derimot
4138 er mer skjult er at Stortingets nettsted bruker
4139 <a href="http://en.wikipedia.org/wiki/Google_Analytics">Google
4140 Analytics</a>, hvilket gjør at enhver som besøker nettsidene der også
4141 rapporterer om besøket via Internett-linjer som passerer Sverige,
4142 England og videre til USA. Det betyr at informasjon om ethvert besøk
4143 på stortingets nettsider kan snappes opp av svensk, britisk og USAs
4144 etterretningsvesen. De kan dermed holde et øye med hvilke
4145 Stortingssaker stortingsrepresentantene synes er interessante å sjekke
4146 ut, og hvilke sider rådgivere og andre på stortinget synes er
4147 interessant å besøke, når de gjør det og hvilke andre representanter
4148 som sjekker de samme sidene omtrent samtidig. Stortingets bruk av
4149 Google Analytics gjør det dermed enkelt for utenlands etteretning å
4150 spore representantenes aktivitet og interesse. Hvis noen av
4151 representantene bruker Google Mail eller noen andre tjenestene som
4152 krever innlogging, så vil det være enda enklere å finne ut nøyaktig
4153 hvilke personer som bruker hvilke nettlesere og dermed knytte
4154 informasjonen opp til enkeltpersoner på Stortinget.</p>
4155
4156 <p>Og jo flere nettsteder som bruker Google Analytics, jo bedre
4157 oversikt over stortingsrepresentantenes lesevaner og interesse blir
4158 tilgjengelig for svensk, britisk og USAs etterretning. Hva de kan
4159 bruke den informasjonen til overlater jeg til leseren å undres
4160 over.</p>
4161
4162 </div>
4163 <div class="tags">
4164
4165
4166 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4167
4168
4169 </div>
4170 </div>
4171 <div class="padding"></div>
4172
4173 <div class="entry">
4174 <div class="title">
4175 <a href="http://people.skolelinux.org/pere/blog/Good_causes__Debian_Outreach_Program_for_Women__EFF_documenting_the_spying_and_Open_access_in_Norway.html">Good causes: Debian Outreach Program for Women, EFF documenting the spying and Open access in Norway</a>
4176 </div>
4177 <div class="date">
4178 15th October 2013
4179 </div>
4180 <div class="body">
4181 <p>The last few days I came across a few good causes that should get
4182 wider attention. I recommend signing and donating to each one of
4183 these. :)</p>
4184
4185 <p>Via <a href="http://www.debian.org/News/weekly/2013/18/">Debian
4186 Project News for 2013-10-14</a> I came across the Outreach Program for
4187 Women program which is a Google Summer of Code like initiative to get
4188 more women involved in free software. One debian sponsor has offered
4189 to match <a href="http://debian.ch/opw2013">any donation done to Debian
4190 earmarked</a> for this initiative. I donated a few minutes ago, and
4191 hope you will to. :)</p>
4192
4193 <p>And the Electronic Frontier Foundation just announced plans to
4194 create <a href="https://supporters.eff.org/donate/nsa-videos">video
4195 documentaries about the excessive spying</a> on every Internet user that
4196 take place these days, and their need to fund the work. I've already
4197 donated. Are you next?</p>
4198
4199 <p>For my Norwegian audience, the organisation Studentenes og
4200 Akademikernes Internasjonale Hjelpefond is collecting signatures for a
4201 statement under the heading
4202 <a href="http://saih.no/Bloggers_United/">Bloggers United for Open
4203 Access</a> for those of us asking for more focus on open access in the
4204 Norwegian government. So far 499 signatures. I hope you will sign it
4205 too.</p>
4206
4207 </div>
4208 <div class="tags">
4209
4210
4211 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4212
4213
4214 </div>
4215 </div>
4216 <div class="padding"></div>
4217
4218 <div class="entry">
4219 <div class="title">
4220 <a href="http://people.skolelinux.org/pere/blog/Videos_about_the_Freedombox_project___for_inspiration_and_learning.html">Videos about the Freedombox project - for inspiration and learning</a>
4221 </div>
4222 <div class="date">
4223 27th September 2013
4224 </div>
4225 <div class="body">
4226 <p>The <a href="http://www.freedomboxfoundation.org/">Freedombox
4227 project</a> have been going on for a while, and have presented the
4228 vision, ideas and solution several places. Here is a little
4229 collection of videos of talks and presentation of the project.</p>
4230
4231 <ul>
4232
4233 <li><a href="http://www.youtube.com/watch?v=ukvUz5taxvA">FreedomBox -
4234 2,5 minute marketing film</a> (Youtube)</li>
4235
4236 <li><a href="http://www.youtube.com/watch?v=SzW25QTVWsE">Eben Moglen
4237 discusses the Freedombox on CBS news 2011</a> (Youtube)</li>
4238
4239 <li><a href="http://www.youtube.com/watch?v=Ae8SZbxfE0g">Eben Moglen -
4240 Freedom in the Cloud - Software Freedom, Privacy and and Security for
4241 Web 2.0 and Cloud computing at ISOC-NY Public Meeting 2010</a>
4242 (Youtube)</li>
4243
4244 <li><a href="http://www.youtube.com/watch?v=vNaIji_3xBE">Fosdem 2011
4245 Keynote by Eben Moglen presenting the Freedombox</a> (Youtube)</li>
4246
4247 <li><a href="http://www.youtube.com/watch?v=9bDDUyJSQ9s">Presentation of
4248 the Freedombox by James Vasile at Elevate in Gratz 2011</a> (Youtube)</li>
4249
4250 <li><a href="http://www.youtube.com/watch?v=zQTmnk27g9s"> Freedombox -
4251 Discovery, Identity, and Trust by Nick Daly at Freedombox Hackfest New
4252 York City in 2012</a> (Youtube)</li>
4253
4254 <li><a href="http://www.youtube.com/watch?v=tkbSB4Ba7Ck">Introduction
4255 to the Freedombox at Freedombox Hackfest New York City in 2012</a>
4256 (Youtube)</li>
4257
4258 <li><a href="http://www.youtube.com/watch?v=z-P2Jaeg0aQ">Freedom, Out
4259 of the Box! by Bdale Garbee at linux.conf.au Ballarat, 2012</a> (Youtube) </li>
4260
4261 <li><a href="https://archive.fosdem.org/2013/schedule/event/freedombox/">Freedombox
4262 1.0 by Eben Moglen and Bdale Garbee at Fosdem 2013</a> (FOSDEM) </li>
4263
4264 <li><a href="http://www.youtube.com/watch?v=e1LpYX2zVYg">What is the
4265 FreedomBox today by Bdale Garbee at Debconf13 in Vaumarcus
4266 2013</a> (Youtube)</li>
4267
4268 </ul>
4269
4270 <p>A larger list is available from
4271 <a href="https://wiki.debian.org/FreedomBox/TalksAndPresentations">the
4272 Freedombox Wiki</a>.</p>
4273
4274 <p>On other news, I am happy to report that Freedombox based on Debian
4275 Jessie is coming along quite well, and soon both Owncloud and using
4276 Tor should be available for testers of the Freedombox solution. :) In
4277 a few weeks I hope everything needed to test it is included in Debian.
4278 The withsqlite package is already in Debian, and the plinth package is
4279 pending in NEW. The third and vital part of that puzzle is the
4280 metapackage/setup framework, which is still pending an upload. Join
4281 us on <a href="irc://irc.debian.org:6667/%23freedombox">IRC
4282 (#freedombox on irc.debian.org)</a> and
4283 <a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the
4284 mailing list</a> if you want to help make this vision come true.</p>
4285
4286 </div>
4287 <div class="tags">
4288
4289
4290 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
4291
4292
4293 </div>
4294 </div>
4295 <div class="padding"></div>
4296
4297 <div class="entry">
4298 <div class="title">
4299 <a href="http://people.skolelinux.org/pere/blog/Recipe_to_test_the_Freedombox_project_on_amd64_or_Raspberry_Pi.html">Recipe to test the Freedombox project on amd64 or Raspberry Pi</a>
4300 </div>
4301 <div class="date">
4302 10th September 2013
4303 </div>
4304 <div class="body">
4305 <p>I was introduced to the
4306 <a href="http://www.freedomboxfoundation.org/">Freedombox project</a>
4307 in 2010, when Eben Moglen presented his vision about serving the need
4308 of non-technical people to keep their personal information private and
4309 within the legal protection of their own homes. The idea is to give
4310 people back the power over their network and machines, and return
4311 Internet back to its intended peer-to-peer architecture. Instead of
4312 depending on a central service, the Freedombox will give everyone
4313 control over their own basic infrastructure.</p>
4314
4315 <p>I've intended to join the effort since then, but other tasks have
4316 taken priority. But this summers nasty news about the misuse of trust
4317 and privilege exercised by the "western" intelligence gathering
4318 communities increased my eagerness to contribute to a point where I
4319 actually started working on the project a while back.</p>
4320
4321 <p>The <a href="https://alioth.debian.org/projects/freedombox/">initial
4322 Debian initiative</a> based on the vision from Eben Moglen, is to
4323 create a simple and cheap Debian based appliance that anyone can hook
4324 up in their home and get access to secure and private services and
4325 communication. The initial deployment platform have been the
4326 <a href="http://www.globalscaletechnologies.com/t-dreamplugdetails.aspx">Dreamplug</a>,
4327 which is a piece of hardware I do not own. So to be able to test what
4328 the current Freedombox setup look like, I had to come up with a way to install
4329 it on some hardware I do have access to. I have rewritten the
4330 <a href="https://github.com/NickDaly/freedom-maker">freedom-maker</a>
4331 image build framework to use .deb packages instead of only copying
4332 setup into the boot images, and thanks to this rewrite I am able to
4333 set up any machine supported by Debian Wheezy as a Freedombox, using
4334 the previously mentioned deb (and a few support debs for packages
4335 missing in Debian).</p>
4336
4337 <p>The current Freedombox setup consist of a set of bootstrapping
4338 scripts
4339 (<a href="https://github.com/petterreinholdtsen/freedombox-setup">freedombox-setup</a>),
4340 and a administrative web interface
4341 (<a href="https://github.com/NickDaly/Plinth">plinth</a> + exmachina +
4342 withsqlite), as well as a privacy enhancing proxy based on
4343 <a href="http://packages.qa.debian.org/privoxy">privoxy</a>
4344 (freedombox-privoxy). There is also a web/javascript based XMPP
4345 client (<a href="http://packages.qa.debian.org/jwchat">jwchat</a>)
4346 trying (unsuccessfully so far) to talk to the XMPP server
4347 (<a href="http://packages.qa.debian.org/ejabberd">ejabberd</a>). The
4348 web interface is pluggable, and the goal is to use it to enable OpenID
4349 services, mesh network connectivity, use of TOR, etc, etc. Not much of
4350 this is really working yet, see
4351 <a href="https://github.com/NickDaly/freedombox-todos/blob/master/TODO">the
4352 project TODO</a> for links to GIT repositories. Most of the code is
4353 on github at the moment. The HTTP proxy is operational out of the
4354 box, and the admin web interface can be used to add/remove plinth
4355 users. I've not been able to do anything else with it so far, but
4356 know there are several branches spread around github and other places
4357 with lots of half baked features.</p>
4358
4359 <p>Anyway, if you want to have a look at the current state, the
4360 following recipes should work to give you a test machine to poke
4361 at.</p>
4362
4363 <p><strong>Debian Wheezy amd64</strong></p>
4364
4365 <ol>
4366
4367 <li>Fetch normal Debian Wheezy installation ISO.</li>
4368 <li>Boot from it, either as CD or USB stick.</li>
4369 <li><p>Press [tab] on the boot prompt and add this as a boot argument
4370 to the Debian installer:<p>
4371 <pre>url=<a href="http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat">http://www.reinholdtsen.name/freedombox/preseed-wheezy.dat</a></pre></li>
4372
4373 <li>Answer the few language/region/password questions and pick disk to
4374 install on.</li>
4375
4376 <li>When the installation is finished and the machine have rebooted a
4377 few times, your Freedombox is ready for testing.</li>
4378
4379 </ol>
4380
4381 <p><strong>Raspberry Pi Raspbian</strong></p>
4382
4383 <ol>
4384
4385 <li>Fetch a Raspbian SD card image, create SD card.</li>
4386 <li>Boot from SD card, extend file system to fill the card completely.</li>
4387 <li><p>Log in and add this to /etc/sources.list:</p>
4388 <pre>
4389 deb <a href="http://www.reinholdtsen.name/freedombox/">http://www.reinholdtsen.name/freedombox</a> wheezy main
4390 </pre></li>
4391 <li><p>Run this as root:</p>
4392 <pre>
4393 wget -O - http://www.reinholdtsen.name/freedombox/BE1A583D.asc | \
4394 apt-key add -
4395 apt-get update
4396 apt-get install freedombox-setup
4397 /usr/lib/freedombox/setup
4398 </pre></li>
4399 <li>Reboot into your freshly created Freedombox.</li>
4400
4401 </ol>
4402
4403 <p>You can test it on other architectures too, but because the
4404 freedombox-privoxy package is binary, it will only work as intended on
4405 the architectures where I have had time to build the binary and put it
4406 in my APT repository. But do not let this stop you. It is only a
4407 short "<tt>apt-get source -b freedombox-privoxy</tt>" away. :)</p>
4408
4409 <p>Note that by default Freedombox is a DHCP server on the
4410 192.168.1.0/24 subnet, so if this is your subnet be careful and turn
4411 off the DHCP server by running "<tt>update-rc.d isc-dhcp-server
4412 disable</tt>" as root.</p>
4413
4414 <p>Please let me know if this works for you, or if you have any
4415 problems. We gather on the IRC channel
4416 <a href="irc://irc.debian.org:6667/%23freedombox">#freedombox</a> on
4417 irc.debian.org and the
4418 <a href="http://lists.alioth.debian.org/cgi-bin/mailman/listinfo/freedombox-discuss">project
4419 mailing list</a>.</p>
4420
4421 <p>Once you get your freedombox operational, you can visit
4422 <tt>http://your-host-name:8001/</tt> to see the state of the plint
4423 welcome screen (dead end - do not be surprised if you are unable to
4424 get past it), and next visit <tt>http://your-host-name:8001/help/</tt>
4425 to look at the rest of plinth. The default user is 'admin' and the
4426 default password is 'secret'.</p>
4427
4428 </div>
4429 <div class="tags">
4430
4431
4432 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/web">web</a>.
4433
4434
4435 </div>
4436 </div>
4437 <div class="padding"></div>
4438
4439 <div class="entry">
4440 <div class="title">
4441 <a href="http://people.skolelinux.org/pere/blog/Datalagringsdirektivet_gj_r_at_Oslo_H_yre_og_Arbeiderparti_ikke_f_r_min_stemme_i__r.html">Datalagringsdirektivet gjør at Oslo Høyre og Arbeiderparti ikke får min stemme i år</a>
4442 </div>
4443 <div class="date">
4444 8th September 2013
4445 </div>
4446 <div class="body">
4447 <p>I 2011 raderte et stortingsflertall bestående av Høyre og
4448 Arbeiderpartiet vekk en betydelig del av privatsfæren til det norske
4449 folk. Det ble vedtatt at det skulle registreres og lagres i et halvt
4450 år hvor alle som bærer på en mobiltelefon befinner seg, hvem de
4451 snakker med og hvor lenge de snakket sammen. Det skal også
4452 registreres hvem de sendte SMS-meldinger til, hvem en har sendt epost
4453 til, og hvilke nett-tjenere en besøkte. Saken er kjent som
4454 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet">Datalagringsdirektivet
4455 (DLD)</a>, og innebærer at alle innbyggerne og andre innenfor Norges
4456 grenser overvåkes døgnet rundt. Det ble i praksis innført brev og
4457 besøkskontroll av hele befolkningen. Rapporter fra de landene som
4458 allerede har innført slik total lagring av borgernes
4459 kommunikasjonsmønstre forteller at det ikke hjelper i
4460 kriminalitetsbekjempelsen. Den norske prislappen blir mange hundre
4461 millioner, uten at det ser ut til å bidra positivt til politiets
4462 arbeide. Jeg synes flere hundre millioner i stedet burde vært brukt
4463 på noe som kan dokumenteres å ha effekt i kriminalitetsbekjempelsen.
4464 Se mer på
4465 <a href="http://no.wikipedia.org/wiki/Datalagringsdirektivet">Wikipedia</a>
4466 og <a href="http://www.uhuru.biz/?cat=84">Jon Wessel-Aas</a>.</p>
4467
4468 <p>Hva er problemet, tenkter du kanskje? Et åpenbart problem er at
4469 medienes kildevern i praksis blir radert ut. Den innsamlede
4470 informasjonen gjør det mulig å finne ut hvem som har snakket med
4471 journalister på telefon, SMS og epost, og hvem som har vært i nærheten
4472 av journalister så sant begge bar med seg en telefon. Et annet er at
4473 advokatvernet blir sterkt redusert, der politiet kan finne ut hvem
4474 som har snakket med en advokat når, eller vært i møter en med advokat.
4475 Et tredje er at svært personlig informasjon kan avledes fra hvilke
4476 nettsteder en har besøkt. Har en besøkt hivnorge.no,
4477 swingersnorge.com eller andre sider som kan brukes til avlede
4478 interesser som hører til privatsfæren, vil denne informasjonen være
4479 tilgjengelig takket være datalagringsdirektivet.</p>
4480
4481 <p>De fleste partiene var mot, kun to partier stemte for. Høyre og
4482 Arbeiderpartiet. Og både Høyre og Arbeiderpartiet i Oslo har
4483 DLD-forkjempere på toppen av sine lister (har ikke sjekket de andre
4484 fylkene). Det er dermed helt uaktuelt for meg å stemme på disse
4485 partiene. Her er oversikten over partienes valglister i Oslo, med
4486 informasjon om hvem som stemte hva i første DLD-votering i Stortinget,
4487 basert på informasjon fra mine venner i
4488 <a href="http://beta.holderdeord.no/votes/1301946411e">Holder de
4489 Ord</a> samt <a href="http://data.stortinget.no/">data.stortinget.no</a>.
4490 Først ut er stortingslista fra Høyre for Oslo:</p>
4491
4492 <style type="text/css">
4493 .for {background-color:#F5A9A9;}
4494 .mot {background-color:#A9F5BC;}
4495 .ukjent { }
4496 </style>
4497
4498 <table>
4499 <tr><th>#</th><th>Navn, fødselsår og valgkrets</th><th>Stemme/kommentar</th></tr>
4500
4501 <tr class="for"><td>1.</td>
4502 <td>Ine Marie Eriksen Søreide (1976), Gamle Oslo</td>
4503 <td>Stemte for DLD</td></tr>
4504
4505 <tr class="mot"><td>2.</td>
4506 <td>Nikolai Astrup (1978), Frogner</td>
4507 <td>Stemte mot DLD</td></tr>
4508
4509 <tr class="mot"><td>3.</td>
4510 <td>Michael Tetzschner (1954), Vestre Aker</td>
4511 <td>Stemte mot DLD</td>
4512
4513 <tr class="ukjent"><td>4.</td>
4514 <td>Kristin Vinje (1963), Nordre Aker</td>
4515 <td>Ikke til stede</td></tr>
4516
4517 <tr class="ukjent"><td>5.</td>
4518 <td>Mudassar Hussain Kapur (1976), Nordstrand</td>
4519 <td>Ikke til stede</td></tr>
4520
4521 <tr class="ukjent"><td>6.</td>
4522 <td>Stefan Magnus B. Heggelund (1984), Grünerløkka</td>
4523 <td>Ikke til stede</td></tr>
4524
4525 <tr class="ukjent"><td>7.</td>
4526 <td>Heidi Nordby Lunde (1973), Grünerløkka</td>
4527 <td>Ikke til stede</td></tr>
4528
4529 <tr class="ukjent"><td>8.</td>
4530 <td>Frode Helgerud (1950), Frogner</td>
4531 <td>Ikke til stede</td></tr>
4532
4533 <tr class="ukjent"><td>9.</td>
4534 <td>Afshan Rafiq (1975), Stovner</td>
4535 <td>Ikke til stede</td></tr>
4536
4537 <tr class="ukjent"><td>10.</td>
4538 <td>Astrid Nøklebye Heiberg (1936), Frogner</td>
4539 <td>Ikke til stede</td></tr>
4540
4541 <tr class="ukjent"><td>11.</td>
4542 <td>Camilla Strandskog (1984) St.Hanshaugen</td>
4543 <td>Ikke til stede</td></tr>
4544
4545 <tr class="ukjent"><td>12.</td>
4546 <td>John Christian Elden (1967), Ullern</td>
4547 <td>Ikke til stede</td></tr>
4548
4549 <tr class="ukjent"><td>13.</td>
4550 <td>Berit Solli (1972), Alna</td>
4551 <td>Ikke til stede</td></tr>
4552
4553 <tr class="ukjent"><td>14.</td>
4554 <td>Ola Kvisgaard (1963), Frogner</td>
4555 <td>Ikke til stede</td></tr>
4556
4557 <tr class="ukjent"><td>15.</td>
4558 <td>James Stove Lorentzen (1957), Vestre Aker</td>
4559 <td>Ikke til stede</td></tr>
4560
4561 <tr class="ukjent"><td>16.</td>
4562 <td>Gülsüm Koc (1987), Stovner</td>
4563 <td>Ikke til stede</td></tr>
4564
4565 <tr class="ukjent"><td>17.</td>
4566 <td>Jon Ole Whist (1976), Grünerløkka</td>
4567 <td>Ikke til stede</td></tr>
4568
4569 <tr class="ukjent"><td>18.</td>
4570 <td>Maren Eline Malthe-Sørenssen (1971), Vestre Aker</td>
4571 <td>Ikke til stede</td></tr>
4572
4573 <tr class="ukjent"><td>19.</td>
4574 <td>Ståle Hagen (1968), Søndre Nordstrand</td>
4575 <td>Ikke til stede</td></tr>
4576
4577 <tr class="ukjent"><td>20.</td>
4578 <td>Kjell Omdal Erichsen (1978), Sagene</td>
4579 <td>Ikke til stede</td></tr>
4580
4581 <tr class="ukjent"><td>21.</td>
4582 <td>Saida R. Begum (1987), Grünerløkka</td>
4583 <td>Ikke til stede</td></tr>
4584
4585 <tr class="ukjent"><td>22.</td>
4586 <td>Torkel Brekke (1970), Nordre Aker</td>
4587 <td>Ikke til stede</td></tr>
4588
4589 <tr class="ukjent"><td>23.</td>
4590 <td>Sverre K. Seeberg (1950), Vestre Aker</td>
4591 <td>Ikke til stede</td></tr>
4592
4593 <tr class="ukjent"><td>24.</td>
4594 <td>Julie Margrethe Brodtkorb (1974), Ullern</td>
4595 <td>Ikke til stede</td></tr>
4596
4597 <tr class="ukjent"><td>25.</td>
4598 <td>Fabian Stang (1955), Frogner</td>
4599 <td>Ikke til stede</td></tr>
4600
4601 </table>
4602
4603 <p>Deretter har vi stortingslista fra Arbeiderpartiet for Oslo:</p>
4604
4605 <table>
4606
4607 <tr><th>#</th><th>Navn, fødselsår og valgkrets</th><th>Stemme/kommentar</th></tr>
4608
4609 <tr class="for"><td>1.</td>
4610 <td>Jens Stoltenberg (1959), Frogner</td>
4611 <td>Ikke til stede i Stortinget, leder av regjeringen som fremmet forslaget</td></tr>
4612
4613 <tr class="for"><td>2.</td>
4614 <td>Hadia Tajik (1983), Grünerløkka</td>
4615 <td>Stemte for DLD</td></tr>
4616
4617 <tr class="for"><td> 3.</td>
4618 <td>Jonas Gahr Støre (1960), Vestre Aker</td>
4619 <td>Ikke til stede i Stortinget, medlem av regjeringen som fremmet forslaget</td></tr>
4620
4621 <tr class="for"><td> 4.</td>
4622 <td>Marianne Marthinsen (1980), Grünerløkka</td>
4623 <td>Stemte for DLD</td></tr>
4624
4625 <tr class="for"><td> 5.</td>
4626 <td>Jan Bøhler (1952), Alna</td>
4627 <td>Stemte for DLD</td></tr>
4628
4629 <tr class="for"><td> 6.</td>
4630 <td>Marit Nybakk (1947), Frogner</td>
4631 <td>Stemte for DLD</td></tr>
4632
4633 <tr class="for"><td> 7.</td>
4634 <td>Truls Wickholm (1978), Sagene</td>
4635 <td>Stemte for DLD</td></tr>
4636
4637 <tr class="ukjent"><td> 8.</td>
4638 <td>Prableen Kaur (1993), Grorud</td>
4639 <td>Ikke til stede</td></tr>
4640
4641 <tr class="ukjent"><td> 9.</td>
4642 <td>Vegard Grøslie Wennesland (1983), St.Hanshaugen</td>
4643 <td>Ikke til stede</td></tr>
4644
4645 <tr class="ukjent"><td> 10.</td>
4646 <td>Inger Helene Vaaten (1975), Grorud</td>
4647 <td>Ikke til stede</td></tr>
4648
4649 <tr class="ukjent"><td> 11.</td>
4650 <td>Ivar Leveraas (1939), Alna</td>
4651 <td>Ikke til stede</td></tr>
4652
4653 <tr class="ukjent"><td> 12.</td>
4654 <td>Grete Haugdal (1971), Gamle Oslo</td>
4655 <td>Ikke til stede</td></tr>
4656
4657 <tr class="ukjent"><td> 13.</td>
4658 <td>Olav Tønsberg (1948), Alna</td>
4659 <td>Ikke til stede</td></tr>
4660
4661 <tr class="ukjent"><td> 14.</td>
4662 <td>Khamshajiny Gunaratnam (1988), Grorud</td>
4663 <td>Ikke til stede</td></tr>
4664
4665 <tr class="ukjent"><td> 15.</td>
4666 <td>Fredrik Mellem (1969), Sagene</td>
4667 <td>Ikke til stede</td></tr>
4668
4669 <tr class="ukjent"><td> 16.</td>
4670 <td>Brit Axelsen (1945), Stovner</td>
4671 <td>Ikke til stede</td></tr>
4672
4673 <tr class="ukjent"><td> 17.</td>
4674 <td>Dag Bayegan-Harlem (1977), Ullern</td>
4675 <td>Ikke til stede</td></tr>
4676
4677 <tr class="ukjent"><td> 18.</td>
4678 <td>Kristin Sandaker (1963), Østeinsjø</td>
4679 <td>Ikke til stede</td></tr>
4680
4681 <tr class="ukjent"><td> 19.</td>
4682 <td>Bashe Musse (1965), Grünerløkka</td>
4683 <td>Ikke til stede</td></tr>
4684
4685 <tr class="ukjent"><td> 20.</td>
4686 <td>Torunn Kanutte Husvik (1983), St. Hanshaugen</td>
4687 <td>Ikke til stede</td></tr>
4688
4689 <tr class="ukjent"><td> 21.</td>
4690 <td>Steinar Andersen (1947), Nordstrand</td>
4691 <td>Ikke til stede</td></tr>
4692
4693 <tr class="ukjent"><td> 22.</td>
4694 <td>Anne Cathrine Berger (1972), Sagene</td>
4695 <td>Ikke til stede</td></tr>
4696
4697 <tr class="ukjent"><td> 23.</td>
4698 <td>Khalid Mahmood (1959), Østensjø</td>
4699 <td>Ikke til stede</td></tr>
4700
4701 <tr class="ukjent"><td> 24.</td>
4702 <td>Munir Jaber (1990), Alna</td>
4703 <td>Ikke til stede</td></tr>
4704
4705 <tr class="ukjent"><td> 25.</td>
4706 <td>Libe Solberg Rieber-Mohn (1965), Frogner</td>
4707 <td>Ikke til stede</td></tr>
4708
4709 </table>
4710
4711 <p>Hvilket parti får så min stemme i år. Jeg tror det blir
4712 <a href="http://piratpartiet.no/">Piratpartiet</a>. Hvis de kan bidra
4713 til at det kommer noen inn på Stortinget med teknisk peiling, så får
4714 kanskje ikke overvåkningsgalskapen like fritt spillerom som det har
4715 hatt så langt.</p>
4716
4717
4718 </div>
4719 <div class="tags">
4720
4721
4722 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>, <a href="http://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
4723
4724
4725 </div>
4726 </div>
4727 <div class="padding"></div>
4728
4729 <div class="entry">
4730 <div class="title">
4731 <a href="http://people.skolelinux.org/pere/blog/Dr__Richard_Stallman__founder_of_Free_Software_Foundation__give_a_talk_in_Oslo_March_1st_2013.html">Dr. Richard Stallman, founder of Free Software Foundation, give a talk in Oslo March 1st 2013</a>
4732 </div>
4733 <div class="date">
4734 27th February 2013
4735 </div>
4736 <div class="body">
4737 <p>Dr. <a href="http://www.stallman.org/">Richard Stallman</a>,
4738 founder of <a href="http://www.fsf.org/">Free Software Foundation</a>,
4739 is giving <a href="http://www.nuug.no/aktiviteter/20130301-rms/">a
4740 talk in Oslo March 1st 2013 17:00 to 19:00</a>. The event is public
4741 and organised by <a href="">Norwegian Unix Users Group (NUUG)</a>
4742 (where I am the chair of the board) and
4743 <a href="http://www.friprog.no/">The Norwegian Open Source Competence
4744 Center</a>. The title of the talk is «The Free Software Movement and
4745 GNU», with this description:
4746
4747 <p><blockquote>
4748 The Free Software Movement campaigns for computer users' freedom to
4749 cooperate and control their own computing. The Free Software Movement
4750 developed the GNU operating system, typically used together with the
4751 kernel Linux, specifically to make these freedoms possible.
4752 </blockquote></p>
4753
4754 <p>The meeting is open for everyone. Due to space limitations, the
4755 doors opens for NUUG members at 16:15, and everyone else at 16:45. I
4756 am really curious how many will show up. See
4757 <a href="http://www.nuug.no/aktiviteter/20130301-rms/">the event
4758 page</a> for the location details.</p>
4759
4760 </div>
4761 <div class="tags">
4762
4763
4764 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4765
4766
4767 </div>
4768 </div>
4769 <div class="padding"></div>
4770
4771 <div class="entry">
4772 <div class="title">
4773 <a href="http://people.skolelinux.org/pere/blog/Hva_stemte_hver_stortingsrepresentant_i_voteringene_om_datalagringsdirektivet_.html">Hva stemte hver stortingsrepresentant i voteringene om datalagringsdirektivet?</a>
4774 </div>
4775 <div class="date">
4776 9th February 2013
4777 </div>
4778 <div class="body">
4779 <p>Nytt stortingsvalg er på trappene, og folket får igjen mulighet til
4780 å påvirke sammensetningen i vår lovgivende forsamling. Da er det
4781 relevant å vite hvilke representanter og partier som har støttet
4782 innføringen av brev- og besøkskontroll av hele den norske
4783 befolkningen, det vil si datalagringsdirektivet.</p>
4784
4785 <p>Hvis du vil vite hva hver enkelt stortingsrepresentant har stemt i
4786 stortingsvoteringene om datalagringsdirektivet, så har nettstedet til
4787 <a href="http://www.holderdeord.no/">Holder De Ord</a> den (så vidt jeg
4788 vet) eneste komplette oversikten på sin temaside om
4789 <a href="https://data.holderdeord.no/issues/69-innfore-datalagringsdirektivet">innføringen
4790 av datalagringsdirektivet</a>. Den har detaljene fra de 11 relevante
4791 forslagene som har vært fremmet så lagt. De har vært votert over
4792 2011-04-04, 2011-04-11, 2012-06-11, 2012-10-05 og 2012-12-06.</p>
4793
4794 <p>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
4795 anbefaler jeg å lese <a href="http://www.uhuru.biz/?cat=84">artiklene
4796 fra Jon Wessel-Aas</a> om temaet, samt informasjon fra foreningen
4797 <a href="http://www.digitaltpersonvern.no/">Digitalt
4798 Personvern</a>.</p>
4799
4800 <p>Oppdatering 2017-04-30: Endret lenke til temaside hos HDO etter at
4801 den gamle URL-en sluttet å fungere.</p>
4802
4803 </div>
4804 <div class="tags">
4805
4806
4807 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4808
4809
4810 </div>
4811 </div>
4812 <div class="padding"></div>
4813
4814 <div class="entry">
4815 <div class="title">
4816 <a href="http://people.skolelinux.org/pere/blog/_kt_overv_kning_applauderes_igjen_av_Arbeiderpartiet__H_yre_og_Fremskrittspartiet.html">Økt overvåkning applauderes igjen av Arbeiderpartiet, Høyre og Fremskrittspartiet</a>
4817 </div>
4818 <div class="date">
4819 4th February 2013
4820 </div>
4821 <div class="body">
4822 <p>Jeg ser med gru at Arbeiderpartiet, Høyre og Fremskrittspartiet
4823 <a href="http://www.aftenposten.no/nyheter/iriks/Positive-til-mer-smuglerovervaking-7110348.html">applauderer
4824 tollvesenets forslag</a> om å øke overvåkningen i Norge nok et hakk.
4825 Det er ikke så rart, da de som uttaler seg jo også har støttet
4826 innføringen av datalagringsdirektivet eller i hvert fall ikke veldig
4827 aktivt har motarbeidet det. Innføringen av datalagringsdirektivet er
4828 en lovendring som innebærer brev og besøkskontroll for hele
4829 befolkningen.</p>
4830
4831 <p><a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/?p=48717">Datalagringsdirektivet</a>
4832 har vært oppe til votering i stortinget tre ganger så langt. Det ble
4833 <a href="http://svartelisten.org/">vedtatt første gang 2011-04-04</a>
4834 og
4835 <a href="https://github.com/holderdeord/hdo-folketingparser/blob/master/data/votering-2011-04-11.xml">andre
4836 gang 2011-04-11</a> (lovendringer voteres to ganger), og forslag om å
4837 stoppe loven ble
4838 <a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/Voteringsoversikt/?p=53844&dnid=1">nedstemt
4839 2012-12-06</a> (se også
4840 <a href="http://beta.holderdeord.no/issues/innfore-datalagringsdirektivet">oversikt fra Holder De
4841 Ord</a>).</p>
4842
4843 <p>Jan Bøhler i Arbeiderpartiet stemte for å innføre
4844 datalagringsdirektivet i lovverket i første votering, var ikke
4845 tilstede i andre votering og støttet loven i tredje votering. André
4846 Oktay Dahl i Høyre var ikke til stede i første og andre votering men
4847 støttet loven i tredje votering. Ulf Leirstein i Fremskrittspartiet
4848 stemte mot loven i første votering men var ikke til stede i andre og
4849 tredje votering.</p>
4850
4851 <p>Hvis du lurer på hva som er problemet med datalagringsdirektivet,
4852 anbefaler jeg å lese <a href="http://www.uhuru.biz/?cat=84">artiklene
4853 fra Jon Wessel-Aas</a> om temaet, samt informasjon fra foreningen
4854 <a href="http://www.digitaltpersonvern.no/">Digitalt
4855 Personvern</a>.</p>
4856
4857 <p><strong>Oppdatering 2013-03-09</strong>: Endret lenke til Holder De
4858 Ord, som har byttet mange lenker i forbindelse med import av
4859 voteringsdata for 2010-2011.</p>
4860
4861 </div>
4862 <div class="tags">
4863
4864
4865 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4866
4867
4868 </div>
4869 </div>
4870 <div class="padding"></div>
4871
4872 <div class="entry">
4873 <div class="title">
4874 <a href="http://people.skolelinux.org/pere/blog/1_4_millioner_potensielle_journalistsamtaler_i_politiets_hender.html">1.4 millioner potensielle journalistsamtaler i politiets hender</a>
4875 </div>
4876 <div class="date">
4877 27th November 2012
4878 </div>
4879 <div class="body">
4880 <p>I fjor meldte Dagbladet og andre medier at
4881 <a href="http://www.dagbladet.no/2011/09/27/nyheter/innenriks/terror/anders_behring_breivik/18323147/">politiet
4882 hadde samlet inn informasjon om 1.4 millioner telefonsamtaler</a> i
4883 området rundt Akersgata, regjeringskvartalet og Utøya, i forbindelse
4884 med etterforskningen rundt bombeattentatet og massemordet 22. juli
4885 2011. Politiadvokat Pål-Fredrik Hjort Kraby fortalte i følge
4886 artikkelen at</p>
4887
4888 <blockquote>
4889 - «Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle
4890 samtaler som er registrert på basestasjoner i tilknytning til både
4891 bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid,
4892 lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å
4893 finne ut hvem som har ringt til en hver tid, også i dagene før.»
4894 </blockquote>
4895
4896 <p>Det triste og merkelige er at ingen presseoppslag tok opp hva dette
4897 egentlig betød for kildevernet. Et stenkast fra regjeringskvartalet
4898 befinner redaksjonene til blant annet VG, Dagbladet og Aftenposten
4899 seg. Det betyr at et betydelig antall av journalisters samtaler var
4900 og er tilgjengelig for politiet. Og dette var ikke en unik hendelse.
4901 Politiet henter rutinemessig ut informasjon om telefonsamtaler i
4902 kriminaletterforskningen, og en kan gå ut ifra at det ofte vil være
4903 noe kriminelt å undersøke nær en redaksjon da redaksjoner holder til i
4904 sentrum og tettsteder, der det meste av annen aktivitet i et område
4905 også foregår. F.eks. befinner Aftenposten seg like ved Oslo
4906 Sentralstasjon, et ganske kriminelt belastet område, der jeg mistenker
4907 politiet ofte hente ut samtaleinformasjon. Og avisen Aftenposten
4908 annonserte jo for noen år siden at ansatte kun skulle ha mobiltelefon
4909 (noe de kanskje angret på
4910 <a href="http://www.digi.no/216833/raadlose-bedrifter-uten-sikkerhetsnett">da
4911 mobilnettet brøt sammen</a>), hvilket betyr at alle samtaler
4912 journalistene gjennomfører går via nabolagets mobilbasestasjoner og
4913 dermed blir med og analysert når politiet ber om informasjon om
4914 mobilsamtaler i området. Det samme gjelder antagelig de fleste
4915 mediehus nå for tiden.</p>
4916
4917 <p>Konsekvensen er at en må gå ut i fra at politiet kan få tilgang til
4918 informasjon om alle samtaler med journalister, hvilket bør få varslere
4919 og andre som vil tipse journalister til å tenke seg to ganger før de
4920 ringer en journalist. Det er for meg en svært uheldig situasjon.</p>
4921
4922 <p>Anders Brenne tipset meg om dette tidligere i år, og har skrevet om
4923 problemstillingen i sin bok
4924 <a href="http://www.hoyskoleforlaget.no/index.asp?template=40&bokId=978-82-7147-358-7">Digitalt
4925 kildevern</a> som ble lansert i år og
4926 <a href="http://www.netthoder.no/2012/04/dette-ma-du-vite-om-du-vil-sikre-kildevernet-referat/">presentert
4927 på et NONA-møte i april</a>. Oppsummeringen fra møtet inneholder
4928 flere detaljer og bakgrunnsinformasjon. Jeg synes det er besynderlig
4929 at så få journalister tar opp denne problemstillingen, og ikke stiller
4930 flere kritiske spørsmål til innføringen av datalagringsdirektivet og
4931 den raderingen av personvernet som har foregått i Norge i løpet av
4932 mange år nå.</p>
4933
4934 </div>
4935 <div class="tags">
4936
4937
4938 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4939
4940
4941 </div>
4942 </div>
4943 <div class="padding"></div>
4944
4945 <div class="entry">
4946 <div class="title">
4947 <a href="http://people.skolelinux.org/pere/blog/The_fight_for_freedom_and_privacy.html">The fight for freedom and privacy</a>
4948 </div>
4949 <div class="date">
4950 18th October 2012
4951 </div>
4952 <div class="body">
4953 <p>Civil liberties and privacy in the western world are going down the
4954 drain, and it is hard to fight against it. I try to do my best, but
4955 time is limited. I hope you do your best too. A few years ago I came
4956 across a marvellous drawing by
4957 <a href="http://www.claybennett.com/about.html">Clay Bennett</a>
4958 visualising some of what is going on.
4959
4960 <p><a href="http://www.claybennett.com/pages/security_fence.html">
4961 <img src="http://www.claybennett.com/images/archivetoons/security_fence.jpg"></a></p>
4962
4963 <blockquote>
4964 «They who can give up essential liberty to obtain a little temporary
4965 safety, deserve neither liberty nor safety.» - Benjamin Franklin
4966 </blockquote>
4967
4968 <p>Do you feel safe at the airport? I do not. Do you feel safe when
4969 you see a surveillance camera? I do not. Do you feel safe when you
4970 leave electronic traces of your behaviour and opinions? I do not. I
4971 just remember <a href="http://en.wikipedia.org/wiki/Panopticon">the
4972 Panopticon</a>, and can not help to think that we are slowly
4973 transforming our society to a huge Panopticon on our own.</p>
4974
4975 </div>
4976 <div class="tags">
4977
4978
4979 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
4980
4981
4982 </div>
4983 </div>
4984 <div class="padding"></div>
4985
4986 <div class="entry">
4987 <div class="title">
4988 <a href="http://people.skolelinux.org/pere/blog/TV_with_face_recognition__for_improved_viewer_experience.html">TV with face recognition, for improved viewer experience</a>
4989 </div>
4990 <div class="date">
4991 9th June 2012
4992 </div>
4993 <div class="body">
4994 <p>Slashdot got a story about Intel planning a
4995 <a href="http://entertainment.slashdot.org/story/12/06/09/0012247/intel-to-launch-tv-service-with-facial-recognition-by-end-of-the-year">TV
4996 with face recognition</a> to recognise the viewer, and it occurred to
4997 me that it would be more interesting to turn it around, and do face
4998 recognition on the TV image itself. It could let the viewer know who
4999 is present on the screen, and perhaps look up their credibility,
5000 company affiliation, previous appearances etc for the viewer to better
5001 evaluate what is being said and done. That would be a feature I would
5002 be willing to pay for.</p>
5003
5004 <p>I would not be willing to pay for a TV that point a camera on my
5005 household, like the big brother feature apparently proposed by Intel.
5006 It is the telescreen idea fetched straight out of the book
5007 <a href="http://gutenberg.net.au/ebooks01/0100021.txt">1984 by George
5008 Orwell</a>.</p>
5009
5010 </div>
5011 <div class="tags">
5012
5013
5014 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5015
5016
5017 </div>
5018 </div>
5019 <div class="padding"></div>
5020
5021 <div class="entry">
5022 <div class="title">
5023 <a href="http://people.skolelinux.org/pere/blog/Overv_kningslogikkens_fallitt.html">Overvåkningslogikkens fallitt</a>
5024 </div>
5025 <div class="date">
5026 23rd July 2011
5027 </div>
5028 <div class="body">
5029 <p>Det er vanskelig å få gjort noe fornuftig i dag, etter gårdagens
5030 tragiske hendelse. Tankene går til de som har mistet sine nærmeste.
5031 Jeg kan ikke forstille meg hvor tungt de har det nå, og jeg håper alle
5032 jeg kjenner har klart seg.</p>
5033
5034 <p>Jeg undres på hva motivasjonen til de som står bak kan være? Jeg
5035 tror en må være ganske desperat for å ty til slike midler, og oppleve
5036 at alle andre påvirkningsmuligheter er blokkert. Mon tro om
5037 Stortingets totalitære vedtak 4. april i år om å lovfeste massiv
5038 overvåkning av hele befolkningen bidro? Jeg undres også på om at
5039 gårdagens bombing og massedrap er resultat av de fremmedfiendtlige
5040 holdninger som har spredt seg i Norge i mange år, kombinert med
5041 Stortingets og regjeringens villighet til å forlate de verdier som
5042 vårt liberale demokrati er tuftet på (ved å legge opp til registrering
5043 og overvåkning av borgere som _ikke_ er mistenkt for noe
5044 kriminelt).</p>
5045
5046 <p>En ting er ganske klart, dog. Massiv kameraovervåkning bidrar ikke
5047 til å hindre slik grotesk kriminalitet. Regjeringskvartalet er et av
5048 de mest kameraovervåkede områdene i Oslo, og hindret ikke at
5049 sprengingen fant sted. Registrering av posisjonen til alle
5050 mobiltelefoner som politiet har hatt tilgang til i flere år nå ser
5051 ikke ut til å ha hjulpet det heller. De som tror at massiv
5052 kommunikasjonskontroll av hele befolkningen vil hindre ekstremister i
5053 å skade oss i Norge tror jeg tar feil. Til det tror jeg det må mer
5054 åpenhet, mindre kontroll og mer tillit til hver enkelt innbygger, da
5055 jeg tror bidrar til å holde ekstreme holdninger i sjakk.</p>
5056
5057 </div>
5058 <div class="tags">
5059
5060
5061 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5062
5063
5064 </div>
5065 </div>
5066 <div class="padding"></div>
5067
5068 <div class="entry">
5069 <div class="title">
5070 <a href="http://people.skolelinux.org/pere/blog/Det_totalit_re_samfunn_kommer_stadig_n_rmere.html">Det totalitære samfunn kommer stadig nærmere</a>
5071 </div>
5072 <div class="date">
5073 28th March 2011
5074 </div>
5075 <div class="body">
5076 <p>Høyre har i dag annonsert at
5077 <a href="http://www.vg.no/nyheter/innenriks/norsk-politikk/artikkel.php?artid=10099645">de
5078 ønsker det totalitære samfunn velkommen</a>, der innbyggerne overvåkes
5079 og hvem en kommuniserer med registreres av myndighetene i tilfelle vi
5080 gjør noe galt. Ingenting tyder på at datalagringsdirektivet har
5081 kriminalforebyggende effekt, og en må dermed gå ut ifra at det ikke er
5082 det som er den egentlige begrunnelsen til Arbeiderpartiet og Høyre når
5083 de velger å støtte slik massiv overvåkning av borgere som ikke er
5084 mistenkt for noe kriminelt.</p>
5085
5086 <p>Mitt lille prosjekt for å motvirke overvåkningssamfunnet,
5087 innsamling av informasjon om alle overvåkningskamera i det offentlige
5088 rom, rusler videre. Nå er det 96 automatiske trafikkkontroll-kamera
5089 registrert og 105 andre overvåkningskamera. Kun 29 personer har så
5090 langt bidratt, og det er bare toppen av isfjellet som er registrert.
5091 Hvis du vet om et overvåkningskamera i ditt lokalområde, sjekk kartet
5092 og få det registrert i OpenStreetmap hvis det mangler.</p>
5093
5094 <p>For noen dager siden ble jeg oppmerksom på en undersøkelse som
5095 datatilsynet gjorde i 2009, der de oppdaget at 81% av alle
5096 overvåkningskamera i Oslo sentrum var satt opp i strid med reglene.
5097 Basert på den undersøkelsen kan en dermed gå ut ifra at de aller
5098 fleste overvåkningskamera er lovstridige. Jeg håper vi kan få
5099 kartlagt alle lovstridige kamera og bruke denne informasjonen til å få
5100 gjort noe med dagens massive overvåkning.</p>
5101
5102 <p><a href="http://nrkbeta.no/2009/10/15/kamera-overalt/">En
5103 undersøkelse fra Ås i fjor</a> viste at det er umulig å gå inn til
5104 Oslo sentrum uten å bli overvåket. Det er blitt verre siden den gang.
5105 F.eks. vet jeg at politiet har montert overvåkningskamera på
5106 Nasjonalteateret og Universitetesbygningen ved Karl Johansgate i
5107 forbindelse med VM på ski. Det er intet som tyder på at de kommer til
5108 å fjerne dem nå når VM er over.</p>
5109
5110 <p>Mitt utgangspunkt er at overvåkningskamera ikke har dokumentert
5111 kriminalitetsbekjempende effekt (hvis de fungerte skulle Oslo
5112 Sentralstasjon være det minst kriminelt belastede området i Norge),
5113 men derimot angriper borgernes rett til å ferdes anonymt i det
5114 offentlige rom.</p>
5115
5116 <p><a href="http://people.skolelinux.no/pere/surveillance-norway/">Kartet
5117 over overvåkningskamera</a> er fortsatt ikke komplett, så hvis du ser
5118 noen kamera som mangler, legg inn ved å følge instruksene fra <a
5119 href="http://personvern.no/wiki/index.php/Kameraovervåkning">prosjektsiden</a>.
5120 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM,
5121 ta kontakt slik at jeg kan få med også disse.</p>
5122
5123 </div>
5124 <div class="tags">
5125
5126
5127 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/dld">dld</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5128
5129
5130 </div>
5131 </div>
5132 <div class="padding"></div>
5133
5134 <div class="entry">
5135 <div class="title">
5136 <a href="http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html">Hvordan kringkaster T-banen i Oslo sine overvåkningskamerasignaler?</a>
5137 </div>
5138 <div class="date">
5139 5th January 2011
5140 </div>
5141 <div class="body">
5142 <p>Jeg er den fornøyde eier av en håndholdt trådløs kamerascanner,
5143 dvs. en radioscanner som automatisk scanner frekvensområdet 900 - 2500
5144 MHz og snapper opp radiokilder med PAL eller NTCS TV-signal og viser
5145 signalet frem på en liten skjerm. Veldig morsom å ha med seg for å se
5146 hva som finnes av trådløse overvåkningskamera. En får se bildet som
5147 kameraet tar opp. :)</p>
5148
5149 <p>Men en kilde har den ikke klart å snappe opp: Sporveiens
5150 overvåkningskamera på T-banestasjonene. Bildet sendes åpenbart
5151 trådløst til T-baneføreren, men min scanner har ikke klart å ta inn
5152 signalet. For å forsøke å finne ut av dette tok jeg i dag en nærmere
5153 titt på en av boksene som sto på Forskningsparken T-banestasjon for å
5154 se hva det er som sendes ut.</p>
5155
5156 <p>Boksen hadde følgende tekst:</p>
5157
5158 <blockquote><pre>
5159 SupraLink
5160 Outdoor Transmitter 5.8 GHz
5161
5162 default channel [ ]
5163 identity code [ ]
5164
5165 VTQ Videotronik
5166 06268 Querfurt
5167 <a href="http://www.vtq.de/">www.vtq.de</a>
5168 Made in Germany
5169
5170 AC 230V [strekkode]
5171 max 10W 84230936
5172 </pre></blockquote>
5173
5174 <p>Det var hyggelig av produsenten å legge inn lenke til nettsiden
5175 sin. Der hadde de mye stilig elektronikk. Og forklaringen på hvorfor
5176 min scanner ikke tar inn signalet er åpenbar ut fra merkelappen. 5.8
5177 GHz er langt over min scanners grense på 2.5 GHz. Trenger visst en
5178 kraftigere scanner. :)</p>
5179
5180 </div>
5181 <div class="tags">
5182
5183
5184 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5185
5186
5187 </div>
5188 </div>
5189 <div class="padding"></div>
5190
5191 <div class="entry">
5192 <div class="title">
5193 <a href="http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html">Støtte for forskjellige kamera-ikoner på overvåkningskamerakartet</a>
5194 </div>
5195 <div class="date">
5196 2nd January 2011
5197 </div>
5198 <div class="body">
5199 <p>I dag har jeg justert litt på kartet over overvåkningskamera, og
5200 laget støtte for å gi fotobokser (automatisk trafikk-kontroll) og
5201 andre overvåkningskamera forskjellige symboler på kartet, slik at det
5202 er enklere å se forskjell på kamera som vegvesenet kontrollerer og
5203 andre kamera. Resultatet er lagt ut på
5204 <a href="http://people.skolelinux.org/pere/surveillance-norway/">kartet
5205 over overvåkningskamera i Norge</a>. Det er nå 93 fotobokser av 380
5206 totalt
5207 <a href="http://www.vegvesen.no/Fag/Fokusomrader/Trafikksikkerhet/Automatisk+trafikkontroll+ATK">i
5208 følge vegvesenet</a> og 80 andre kamera på kartet, totalt 173 kamera.
5209 Takk til de 26 stykkene som har bidratt til kamerainformasjonen så
5210 langt.</p>
5211
5212 </div>
5213 <div class="tags">
5214
5215
5216 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5217
5218
5219 </div>
5220 </div>
5221 <div class="padding"></div>
5222
5223 <div class="entry">
5224 <div class="title">
5225 <a href="http://people.skolelinux.org/pere/blog/165_norske_overv_kningskamera_registert_s__langt_i_OpenStreetmap_org.html">165 norske overvåkningskamera registert så langt i OpenStreetmap.org</a>
5226 </div>
5227 <div class="date">
5228 24th December 2010
5229 </div>
5230 <div class="body">
5231 <p>Jeg flikket litt på OpenStreetmap.org i går, og oppdaget ved en
5232 tilfeldighet at det er en rekke noder som representerer
5233 overvåkningskamera som ikke blir med på kartet med overvåkningskamera
5234 i Norge som
5235 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">jeg
5236 laget</a> for snart to år siden. Fra før tok jeg med noder merket med
5237 man_made=surveillance, mens det er en rekke noder som kun er merket
5238 med highway=speed_camera. Endret på koden som henter ut kameralisten
5239 fra OSM, og vips er antall kamera økt til 165.</p>
5240
5241 <a href="http://people.skolelinux.no/pere/surveillance-norway/">Kartet</a>
5242 er fortsatt ikke komplett, så hvis du ser noen kamera som mangler,
5243 legg inn ved å følge instruksene fra
5244 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">prosjektsiden</a>.
5245 Hvis du vet om noen flere måter å merke overvåkningskamera i OSM, ta
5246 kontakt slik at jeg kan få med også disse.</p>
5247
5248 </div>
5249 <div class="tags">
5250
5251
5252 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5253
5254
5255 </div>
5256 </div>
5257 <div class="padding"></div>
5258
5259 <div class="entry">
5260 <div class="title">
5261 <a href="http://people.skolelinux.org/pere/blog/N__er_74_norske_overv_kningskamera_registert_i_OpenStreetmap_org.html">Nå er 74 norske overvåkningskamera registert i OpenStreetmap.org</a>
5262 </div>
5263 <div class="date">
5264 18th November 2010
5265 </div>
5266 <div class="body">
5267 <p>Jeg oppdaterte nettopp kartet med overvåkningskamera som
5268 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">jeg
5269 startet</a> for ca. et og et halvt år siden, og nå er det 74 kamera på
5270 plass. I prosessen med å oppdatere kartet oppdaget jeg ved en
5271 tilfeldighet at webreferansen til registermeldingen hos Datatilsynet
5272 nå ikke lenger er gyldig (se
5273 <a href="http://hetti.datatilsynet.no/melding/report_view.pl?id=31062">tidligere
5274 melding</a>). Antar Datatilsynet fjerner utdaterte meldinger fra
5275 databasen. Konsekvensen blir at kameraoversikten i OSM må ha med
5276 søkekriteriene som ble brukt for å finne registermeldingen
5277 (dvs. virksomhetsnavn og organisasjonsnummer), slik at eventuelt nye
5278 meldinger for samme kamera kan finnes igjen.</p>
5279
5280 <p>Det er dukket opp kamera på
5281 <a href="http://people.skolelinux.no/pere/surveillance-norway/">kartet</a>
5282 i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i
5283 Troms. Mange områder og kamera mangler, og jeg er overbevist om at
5284 bare en brøkdel av den enorme mengden kamera som nå finnes i det
5285 offentlige rom er registrert så langt. Instrukser for å legge inn
5286 kamera finnes på websiden for kartet hos
5287 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">personvernforeningen</a>.</p>
5288
5289 </div>
5290 <div class="tags">
5291
5292
5293 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5294
5295
5296 </div>
5297 </div>
5298 <div class="padding"></div>
5299
5300 <div class="entry">
5301 <div class="title">
5302 <a href="http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt_yet_som_trengs_for___kontrollere_kameraoverv_kning.html">Datatilsynet mangler verktøyet som trengs for å kontrollere kameraovervåkning</a>
5303 </div>
5304 <div class="date">
5305 9th November 2010
5306 </div>
5307 <div class="body">
5308 <p>En stund tilbake ble jeg oppmerksom på at Datatilsynets verktøy for
5309 å holde rede på overvåkningskamera i Norge ikke var egnet til annet
5310 enn å lage statistikk, og ikke kunne brukes for å kontrollere om et
5311 overvåkningskamera i det offentlige rom er lovlig satt opp og
5312 registrert. For å teste hypotesen sendte jeg for noen dager siden
5313 følgende spørsmål til datatilsynet. Det omtalte kameraet står litt
5314 merkelig plassert i veigrøften ved gangstien langs Sandakerveien, og
5315 jeg lurer oppriktig på om det er lovlig plassert og registrert.</p>
5316
5317 <p><blockquote>
5318 <p>Date: Tue, 2 Nov 2010 16:08:20 +0100
5319 <br>From: Petter Reinholdtsen &lt;pere (at) hungry.com&gt;
5320 <br>To: postkasse (at) datatilsynet.no
5321 <br>Subject: Er overvåkningskameraet korrekt registrert?</p>
5322
5323 <p>Hei.</p>
5324
5325 <p>I Nydalen i Oslo er det mange overvåkningskamera, og et av dem er
5326 spesielt merkelig plassert like over et kumlokk. Jeg lurer på om
5327 dette kameraet er korrekt registrert og i henhold til lovverket.</p>
5328
5329 <p>Finner ingen eierinformasjon på kameraet, og dermed heller ingenting å
5330 søke på i &lt;URL:
5331 <a href="http://hetti.datatilsynet.no/melding/report_search.pl">http://hetti.datatilsynet.no/melding/report_search.pl</a> &gt;.
5332 Kartreferanse for kameraet er tilgjengelig fra
5333 &lt;URL:
5334 <a href="http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T">http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T</a> &gt;.
5335
5336 <p>Kan dere fortelle meg om dette kameraet er registrert hos
5337 Datatilsynet som det skal være i henhold til lovverket?</p>
5338
5339 <p>Det hadde forresten vært fint om rådata fra kameraregisteret var
5340 tilgjengelig på web og regelmessig oppdatert, for å kunne søke på
5341 andre ting enn organisasjonsnavn og -nummer ved å laste det ned og
5342 gjøre egne søk.</p>
5343
5344 <p>Vennlig hilsen,
5345 <br>--
5346 <br>Petter Reinholdtsen
5347 </blockquote></p>
5348
5349 <p>Her er svaret som kom dagen etter:</p>
5350
5351 <p><blockquote>
5352 <p>Date: Wed, 3 Nov 2010 14:44:09 +0100
5353 <br>From: "juridisk" &lt;juridisk (at) Datatilsynet.no&gt;
5354 <br>To: Petter Reinholdtsen
5355 <br>Subject: VS: Er overvåkningskameraet korrekt registrert?
5356
5357 <p>Viser til e-post av 2. november.
5358
5359 <p>Datatilsynet er det forvaltningsorganet som skal kontrollere at
5360 personopplysningsloven blir fulgt. Formålet med loven er å verne
5361 enkeltpersoner mot krenking av personvernet gjennom behandling av
5362 personopplysninger.</p>
5363
5364 <p>Juridisk veiledningstjeneste hos Datatilsynet gir råd og veiledning
5365 omkring personopplysningslovens regler på generelt grunnlag.</p>
5366
5367 <p>Datatilsynet har dessverre ikke en fullstendig oversikt over alle
5368 kameraer, den oversikten som finner er i vår meldingsdatabase som du
5369 finner her:
5370 <a href="http://www.datatilsynet.no/templates/article____211.aspx">http://www.datatilsynet.no/templates/article____211.aspx</a></p>
5371
5372 <p>Denne databasen gir en oversikt over virksomheter som har meldt inn
5373 kameraovervåkning. Dersom man ikek vet hvilken virksomhet som er
5374 ansvarlig, er det heller ikke mulig for Datatilsynet å søke dette
5375 opp.</p>
5376
5377 <p>Webkameraer som har så dårlig oppløsning at man ikke kan gjenkjenne
5378 enkeltpersoner er ikke meldepliktige, da dette ikke anses som
5379 kameraovervåkning i personopplysningslovens forstand. Dersom kameraet
5380 du sikter til er et slikt webkamera, vil det kanskje ikke finnes i
5381 meldingsdatabasen på grunn av dette. Også dersom et kamera med god
5382 oppløsning ikke filmer mennesker, faller det utenfor loven.</p>
5383
5384 <p>Datatilsynet har laget en veileder som gjennomgår når det er lov å
5385 overvåke med kamera, se lenke:
5386 <a href="http://www.datatilsynet.no/templates/article____401.aspx">http://www.datatilsynet.no/templates/article____401.aspx</a></p>
5387
5388 <p>Dersom det ikke er klart hvem som er ansvarlig for kameraet, er det
5389 vanskelig for Datatilsynet å ta kontakt med den ansvarlige for å få
5390 avklart om kameraet er satt opp i tråd med tilsynets regelverk. Dersom
5391 du mener at kameraet ikke er lovlig ut fra informasjonen ovenfor, kan
5392 kameraet anmeldes til politiet.</p>
5393
5394 <p>Med vennlig hilsen</p>
5395
5396 <p>Maria Bakke
5397 <br>Juridisk veiledningstjeneste
5398 <br>Datatilsynet</p>
5399 </blockquote></p>
5400
5401 <p>Personlig synes jeg det bør være krav om å registrere hvert eneste
5402 overvåkningskamera i det offentlige rom hos Datatilsynet, med
5403 kartreferanse og begrunnelse om hvorfor det er satt opp, slik at
5404 enhver borger enkelt kan hente ut kart over områder vi er interessert
5405 i og sjekke om det er overvåkningskamera der som er satt opp uten å
5406 være registert. Slike registreringer skal jo i dag fornyes
5407 regelmessing, noe jeg mistenker ikke blir gjort. Dermed kan kamera
5408 som en gang var korrekt registrert nå være ulovlig satt opp. Det
5409 burde også være bøter for å ha kamera som ikke er korrekt registrert,
5410 slik at en ikke kan ignorere registrering uten at det får
5411 konsekvenser.</p>
5412
5413 <p>En ide fra England som jeg har sans (lite annet jeg har sans for
5414 når det gjelder overvåkningskamera i England) for er at enhver borger
5415 kan be om å få kopi av det som er tatt opp med et overvåkningskamera i
5416 det offentlige rom, noe som gjør at det kan komme løpende utgifter ved
5417 å sette overvåkningskamera. Jeg tror alt som gjør det mindre
5418 attraktivt å ha overvåkningskamera i det offentlige rom er en god
5419 ting, så et slikt lovverk i Norge tror jeg hadde vært nyttig.</p>
5420
5421 </div>
5422 <div class="tags">
5423
5424
5425 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5426
5427
5428 </div>
5429 </div>
5430 <div class="padding"></div>
5431
5432 <div class="entry">
5433 <div class="title">
5434 <a href="http://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv_kningskamera_i_Norge.html">Oppdatert kart over overvåkningskamera i Norge</a>
5435 </div>
5436 <div class="date">
5437 22nd September 2010
5438 </div>
5439 <div class="body">
5440 <p>For ca. et og et halvt år siden
5441 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">startet
5442 jeg på et kart over overvåkningskamera i Norge</a>, i regi av
5443 <a href="http://www.personvern.no/">personvernforeningen</a>. Det har
5444 blitt oppdatert regelmessing, og jeg oppdaterte det nettopp. Fra den
5445 spede start med 22 kamera registrert er det nå registrert 54 kamera.
5446 Det er bare en brøkdel av de kamera som finnes i Norge, men det går
5447 sakte men sikkert i riktig retning.</p>
5448
5449 <p>Informasjonen registreres fortsatt direkte inn i
5450 <a href="http://www.openstreetmap.org/">OpenStreetmap</a>, og hentes
5451 automatisk over i
5452 <a href="http://people.skolelinux.no/pere/surveillance-norway/">spesialkartet</a>
5453 når jeg kjører et script for å filtrere ut overvåkningskamera fra
5454 OSM-dumpen for Norge.</p>
5455
5456 </div>
5457 <div class="tags">
5458
5459
5460 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5461
5462
5463 </div>
5464 </div>
5465 <div class="padding"></div>
5466
5467 <div class="entry">
5468 <div class="title">
5469 <a href="http://people.skolelinux.org/pere/blog/Kart_over_overv_kningskamera_i_Norge.html">Kart over overvåkningskamera i Norge</a>
5470 </div>
5471 <div class="date">
5472 15th February 2009
5473 </div>
5474 <div class="body">
5475 <p>I regi av
5476 <a href="http://www.personvern.no/">personvernforeningen</a> har jeg
5477 startet på
5478 <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">et
5479 kart over overvåkningskamera i Norge</a>. Bakgrunnen er at det etter
5480 min mening bærer galt avsted med den massive overvåkningen som
5481 finner sted i Norge i dag, og at flere og flere overvåkningskamera
5482 gjør det vanskeligere og vanskeligere å gå igjennom livet uten at
5483 små og store brødre trenger inn i ens private sfære. Datatilsynet
5484 har et register over kameraovervåkning, men det viser seg å være
5485 ubrukelig både til å finne ut hvor det er kamera plassert, og til å
5486 sjekke om et kamera en kommer over er registrert. Dette nye kartet
5487 fikser en av disse manglene, men det vil fortsatt være umulig å vite
5488 om et kamera er registrert etter lovens krav eller ikke. Pr. nå er
5489 22 kamera i Oslo registrert, og det trengs flere til å registrere
5490 alle. Informasjonen registreres direkte inn i <a
5491 href="http://www.openstreetmap.org/">OpenStreetmap</a>, så hentes det
5492 automatisk over i spesialkartet.</p>
5493
5494 </div>
5495 <div class="tags">
5496
5497
5498 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance</a>.
5499
5500
5501 </div>
5502 </div>
5503 <div class="padding"></div>
5504
5505 <p style="text-align: right;"><a href="surveillance.rss"><img src="http://people.skolelinux.org/pere/blog/xml.gif" alt="RSS Feed" width="36" height="14" /></a></p>
5506 <div id="sidebar">
5507
5508
5509
5510 <h2>Archive</h2>
5511 <ul>
5512
5513 <li>2021
5514 <ul>
5515
5516 <li><a href="http://people.skolelinux.org/pere/blog/archive/2021/01/">January (2)</a></li>
5517
5518 <li><a href="http://people.skolelinux.org/pere/blog/archive/2021/02/">February (1)</a></li>
5519
5520 <li><a href="http://people.skolelinux.org/pere/blog/archive/2021/05/">May (1)</a></li>
5521
5522 <li><a href="http://people.skolelinux.org/pere/blog/archive/2021/06/">June (1)</a></li>
5523
5524 <li><a href="http://people.skolelinux.org/pere/blog/archive/2021/07/">July (2)</a></li>
5525
5526 </ul></li>
5527
5528 <li>2020
5529 <ul>
5530
5531 <li><a href="http://people.skolelinux.org/pere/blog/archive/2020/02/">February (2)</a></li>
5532
5533 <li><a href="http://people.skolelinux.org/pere/blog/archive/2020/03/">March (2)</a></li>
5534
5535 <li><a href="http://people.skolelinux.org/pere/blog/archive/2020/04/">April (2)</a></li>
5536
5537 <li><a href="http://people.skolelinux.org/pere/blog/archive/2020/05/">May (3)</a></li>
5538
5539 <li><a href="http://people.skolelinux.org/pere/blog/archive/2020/06/">June (2)</a></li>
5540
5541 <li><a href="http://people.skolelinux.org/pere/blog/archive/2020/07/">July (1)</a></li>
5542
5543 <li><a href="http://people.skolelinux.org/pere/blog/archive/2020/09/">September (1)</a></li>
5544
5545 <li><a href="http://people.skolelinux.org/pere/blog/archive/2020/10/">October (1)</a></li>
5546
5547 <li><a href="http://people.skolelinux.org/pere/blog/archive/2020/11/">November (1)</a></li>
5548
5549 </ul></li>
5550
5551 <li>2019
5552 <ul>
5553
5554 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/01/">January (4)</a></li>
5555
5556 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/02/">February (3)</a></li>
5557
5558 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/03/">March (3)</a></li>
5559
5560 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/05/">May (2)</a></li>
5561
5562 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/06/">June (5)</a></li>
5563
5564 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/07/">July (2)</a></li>
5565
5566 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/08/">August (1)</a></li>
5567
5568 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/09/">September (1)</a></li>
5569
5570 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/11/">November (1)</a></li>
5571
5572 <li><a href="http://people.skolelinux.org/pere/blog/archive/2019/12/">December (4)</a></li>
5573
5574 </ul></li>
5575
5576 <li>2018
5577 <ul>
5578
5579 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/01/">January (1)</a></li>
5580
5581 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/02/">February (5)</a></li>
5582
5583 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/03/">March (5)</a></li>
5584
5585 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/04/">April (3)</a></li>
5586
5587 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/06/">June (2)</a></li>
5588
5589 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/07/">July (5)</a></li>
5590
5591 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/08/">August (3)</a></li>
5592
5593 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/09/">September (3)</a></li>
5594
5595 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/10/">October (5)</a></li>
5596
5597 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/11/">November (2)</a></li>
5598
5599 <li><a href="http://people.skolelinux.org/pere/blog/archive/2018/12/">December (4)</a></li>
5600
5601 </ul></li>
5602
5603 <li>2017
5604 <ul>
5605
5606 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/01/">January (4)</a></li>
5607
5608 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/02/">February (3)</a></li>
5609
5610 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/03/">March (5)</a></li>
5611
5612 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/04/">April (2)</a></li>
5613
5614 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/06/">June (5)</a></li>
5615
5616 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/07/">July (1)</a></li>
5617
5618 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/08/">August (1)</a></li>
5619
5620 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/09/">September (3)</a></li>
5621
5622 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/10/">October (5)</a></li>
5623
5624 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/11/">November (3)</a></li>
5625
5626 <li><a href="http://people.skolelinux.org/pere/blog/archive/2017/12/">December (4)</a></li>
5627
5628 </ul></li>
5629
5630 <li>2016
5631 <ul>
5632
5633 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/01/">January (3)</a></li>
5634
5635 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/02/">February (2)</a></li>
5636
5637 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/03/">March (3)</a></li>
5638
5639 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/04/">April (8)</a></li>
5640
5641 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/05/">May (8)</a></li>
5642
5643 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/06/">June (2)</a></li>
5644
5645 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/07/">July (2)</a></li>
5646
5647 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/08/">August (5)</a></li>
5648
5649 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/09/">September (2)</a></li>
5650
5651 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/10/">October (3)</a></li>
5652
5653 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/11/">November (8)</a></li>
5654
5655 <li><a href="http://people.skolelinux.org/pere/blog/archive/2016/12/">December (5)</a></li>
5656
5657 </ul></li>
5658
5659 <li>2015
5660 <ul>
5661
5662 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/01/">January (7)</a></li>
5663
5664 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/02/">February (6)</a></li>
5665
5666 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/03/">March (1)</a></li>
5667
5668 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/04/">April (4)</a></li>
5669
5670 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/05/">May (3)</a></li>
5671
5672 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/06/">June (4)</a></li>
5673
5674 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/07/">July (6)</a></li>
5675
5676 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/08/">August (2)</a></li>
5677
5678 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/09/">September (2)</a></li>
5679
5680 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/10/">October (9)</a></li>
5681
5682 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/11/">November (6)</a></li>
5683
5684 <li><a href="http://people.skolelinux.org/pere/blog/archive/2015/12/">December (3)</a></li>
5685
5686 </ul></li>
5687
5688 <li>2014
5689 <ul>
5690
5691 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/01/">January (2)</a></li>
5692
5693 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/02/">February (3)</a></li>
5694
5695 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/03/">March (8)</a></li>
5696
5697 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/04/">April (7)</a></li>
5698
5699 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/05/">May (1)</a></li>
5700
5701 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/06/">June (2)</a></li>
5702
5703 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/07/">July (2)</a></li>
5704
5705 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/08/">August (2)</a></li>
5706
5707 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/09/">September (5)</a></li>
5708
5709 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/10/">October (6)</a></li>
5710
5711 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/11/">November (3)</a></li>
5712
5713 <li><a href="http://people.skolelinux.org/pere/blog/archive/2014/12/">December (5)</a></li>
5714
5715 </ul></li>
5716
5717 <li>2013
5718 <ul>
5719
5720 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/01/">January (11)</a></li>
5721
5722 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/02/">February (9)</a></li>
5723
5724 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/03/">March (9)</a></li>
5725
5726 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/04/">April (6)</a></li>
5727
5728 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/05/">May (9)</a></li>
5729
5730 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/06/">June (10)</a></li>
5731
5732 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/07/">July (7)</a></li>
5733
5734 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/08/">August (3)</a></li>
5735
5736 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/09/">September (5)</a></li>
5737
5738 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/10/">October (7)</a></li>
5739
5740 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/11/">November (9)</a></li>
5741
5742 <li><a href="http://people.skolelinux.org/pere/blog/archive/2013/12/">December (3)</a></li>
5743
5744 </ul></li>
5745
5746 <li>2012
5747 <ul>
5748
5749 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/01/">January (7)</a></li>
5750
5751 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/02/">February (10)</a></li>
5752
5753 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/03/">March (17)</a></li>
5754
5755 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/04/">April (12)</a></li>
5756
5757 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/05/">May (12)</a></li>
5758
5759 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/06/">June (20)</a></li>
5760
5761 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/07/">July (17)</a></li>
5762
5763 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/08/">August (6)</a></li>
5764
5765 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/09/">September (9)</a></li>
5766
5767 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/10/">October (17)</a></li>
5768
5769 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/11/">November (10)</a></li>
5770
5771 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/12/">December (7)</a></li>
5772
5773 </ul></li>
5774
5775 <li>2011
5776 <ul>
5777
5778 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/01/">January (16)</a></li>
5779
5780 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/02/">February (6)</a></li>
5781
5782 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/03/">March (6)</a></li>
5783
5784 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/04/">April (7)</a></li>
5785
5786 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/05/">May (3)</a></li>
5787
5788 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/06/">June (2)</a></li>
5789
5790 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/07/">July (7)</a></li>
5791
5792 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/08/">August (6)</a></li>
5793
5794 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/09/">September (4)</a></li>
5795
5796 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/10/">October (2)</a></li>
5797
5798 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/11/">November (3)</a></li>
5799
5800 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/12/">December (1)</a></li>
5801
5802 </ul></li>
5803
5804 <li>2010
5805 <ul>
5806
5807 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/01/">January (2)</a></li>
5808
5809 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/02/">February (1)</a></li>
5810
5811 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/03/">March (3)</a></li>
5812
5813 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/04/">April (3)</a></li>
5814
5815 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/05/">May (9)</a></li>
5816
5817 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/06/">June (14)</a></li>
5818
5819 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/07/">July (12)</a></li>
5820
5821 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/08/">August (13)</a></li>
5822
5823 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/09/">September (7)</a></li>
5824
5825 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/10/">October (9)</a></li>
5826
5827 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/11/">November (13)</a></li>
5828
5829 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/12/">December (12)</a></li>
5830
5831 </ul></li>
5832
5833 <li>2009
5834 <ul>
5835
5836 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/01/">January (8)</a></li>
5837
5838 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/02/">February (8)</a></li>
5839
5840 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/03/">March (12)</a></li>
5841
5842 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/04/">April (10)</a></li>
5843
5844 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/05/">May (9)</a></li>
5845
5846 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/06/">June (3)</a></li>
5847
5848 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/07/">July (4)</a></li>
5849
5850 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/08/">August (3)</a></li>
5851
5852 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/09/">September (1)</a></li>
5853
5854 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/10/">October (2)</a></li>
5855
5856 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/11/">November (3)</a></li>
5857
5858 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/12/">December (3)</a></li>
5859
5860 </ul></li>
5861
5862 <li>2008
5863 <ul>
5864
5865 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/11/">November (5)</a></li>
5866
5867 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/12/">December (7)</a></li>
5868
5869 </ul></li>
5870
5871 </ul>
5872
5873
5874
5875 <h2>Tags</h2>
5876 <ul>
5877
5878 <li><a href="http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (16)</a></li>
5879
5880 <li><a href="http://people.skolelinux.org/pere/blog/tags/amiga">amiga (1)</a></li>
5881
5882 <li><a href="http://people.skolelinux.org/pere/blog/tags/aros">aros (1)</a></li>
5883
5884 <li><a href="http://people.skolelinux.org/pere/blog/tags/bankid">bankid (4)</a></li>
5885
5886 <li><a href="http://people.skolelinux.org/pere/blog/tags/betalkontant">betalkontant (9)</a></li>
5887
5888 <li><a href="http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (12)</a></li>
5889
5890 <li><a href="http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (17)</a></li>
5891
5892 <li><a href="http://people.skolelinux.org/pere/blog/tags/bsa">bsa (2)</a></li>
5893
5894 <li><a href="http://people.skolelinux.org/pere/blog/tags/chrpath">chrpath (2)</a></li>
5895
5896 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian">debian (176)</a></li>
5897
5898 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (159)</a></li>
5899
5900 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian-handbook">debian-handbook (8)</a></li>
5901
5902 <li><a href="http://people.skolelinux.org/pere/blog/tags/digistan">digistan (11)</a></li>
5903
5904 <li><a href="http://people.skolelinux.org/pere/blog/tags/dld">dld (17)</a></li>
5905
5906 <li><a href="http://people.skolelinux.org/pere/blog/tags/docbook">docbook (28)</a></li>
5907
5908 <li><a href="http://people.skolelinux.org/pere/blog/tags/drivstoffpriser">drivstoffpriser (4)</a></li>
5909
5910 <li><a href="http://people.skolelinux.org/pere/blog/tags/english">english (426)</a></li>
5911
5912 <li><a href="http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (23)</a></li>
5913
5914 <li><a href="http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (14)</a></li>
5915
5916 <li><a href="http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture (34)</a></li>
5917
5918 <li><a href="http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox (9)</a></li>
5919
5920 <li><a href="http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen (20)</a></li>
5921
5922 <li><a href="http://people.skolelinux.org/pere/blog/tags/h264">h264 (20)</a></li>
5923
5924 <li><a href="http://people.skolelinux.org/pere/blog/tags/intervju">intervju (43)</a></li>
5925
5926 <li><a href="http://people.skolelinux.org/pere/blog/tags/isenkram">isenkram (16)</a></li>
5927
5928 <li><a href="http://people.skolelinux.org/pere/blog/tags/kart">kart (23)</a></li>
5929
5930 <li><a href="http://people.skolelinux.org/pere/blog/tags/kodi">kodi (4)</a></li>
5931
5932 <li><a href="http://people.skolelinux.org/pere/blog/tags/ldap">ldap (9)</a></li>
5933
5934 <li><a href="http://people.skolelinux.org/pere/blog/tags/lego">lego (4)</a></li>
5935
5936 <li><a href="http://people.skolelinux.org/pere/blog/tags/lenker">lenker (8)</a></li>
5937
5938 <li><a href="http://people.skolelinux.org/pere/blog/tags/lsdvd">lsdvd (2)</a></li>
5939
5940 <li><a href="http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (1)</a></li>
5941
5942 <li><a href="http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network (8)</a></li>
5943
5944 <li><a href="http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (42)</a></li>
5945
5946 <li><a href="http://people.skolelinux.org/pere/blog/tags/nice free software">nice free software (13)</a></li>
5947
5948 <li><a href="http://people.skolelinux.org/pere/blog/tags/noark5">noark5 (23)</a></li>
5949
5950 <li><a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk (317)</a></li>
5951
5952 <li><a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug (198)</a></li>
5953
5954 <li><a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn (40)</a></li>
5955
5956 <li><a href="http://people.skolelinux.org/pere/blog/tags/open311">open311 (2)</a></li>
5957
5958 <li><a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (75)</a></li>
5959
5960 <li><a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern (111)</a></li>
5961
5962 <li><a href="http://people.skolelinux.org/pere/blog/tags/raid">raid (2)</a></li>
5963
5964 <li><a href="http://people.skolelinux.org/pere/blog/tags/reactos">reactos (1)</a></li>
5965
5966 <li><a href="http://people.skolelinux.org/pere/blog/tags/reprap">reprap (11)</a></li>
5967
5968 <li><a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid (3)</a></li>
5969
5970 <li><a href="http://people.skolelinux.org/pere/blog/tags/robot">robot (12)</a></li>
5971
5972 <li><a href="http://people.skolelinux.org/pere/blog/tags/rss">rss (1)</a></li>
5973
5974 <li><a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter (7)</a></li>
5975
5976 <li><a href="http://people.skolelinux.org/pere/blog/tags/scraperwiki">scraperwiki (2)</a></li>
5977
5978 <li><a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (59)</a></li>
5979
5980 <li><a href="http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (4)</a></li>
5981
5982 <li><a href="http://people.skolelinux.org/pere/blog/tags/skepsis">skepsis (5)</a></li>
5983
5984 <li><a href="http://people.skolelinux.org/pere/blog/tags/standard">standard (71)</a></li>
5985
5986 <li><a href="http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (7)</a></li>
5987
5988 <li><a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (12)</a></li>
5989
5990 <li><a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (61)</a></li>
5991
5992 <li><a href="http://people.skolelinux.org/pere/blog/tags/sysadmin">sysadmin (5)</a></li>
5993
5994 <li><a href="http://people.skolelinux.org/pere/blog/tags/usenix">usenix (2)</a></li>
5995
5996 <li><a href="http://people.skolelinux.org/pere/blog/tags/valg">valg (9)</a></li>
5997
5998 <li><a href="http://people.skolelinux.org/pere/blog/tags/verkidetfri">verkidetfri (19)</a></li>
5999
6000 <li><a href="http://people.skolelinux.org/pere/blog/tags/video">video (75)</a></li>
6001
6002 <li><a href="http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (4)</a></li>
6003
6004 <li><a href="http://people.skolelinux.org/pere/blog/tags/web">web (42)</a></li>
6005
6006 </ul>
6007
6008
6009 </div>
6010 <p style="text-align: right">
6011 Created by <a href="http://steve.org.uk/Software/chronicle">Chronicle v4.6</a>
6012 </p>
6013
6014 </body>
6015 </html>