1 <?xml version=
"1.0" encoding=
"utf-8"?>
2 <rss version='
2.0' xmlns:lj='http://www.livejournal.org/rss/lj/
1.0/' xmlns:
atom=
"http://www.w3.org/2005/Atom">
4 <title>Petter Reinholdtsen
</title>
5 <description></description>
6 <link>http://people.skolelinux.org/pere/blog/
</link>
7 <atom:link href=
"http://people.skolelinux.org/pere/blog/index.rss" rel=
"self" type=
"application/rss+xml" />
10 <title>Bryter NAV sin egen personvernerklæring?
</title>
11 <link>http://people.skolelinux.org/pere/blog/Bryter_NAV_sin_egen_personvernerkl_ring_.html
</link>
12 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Bryter_NAV_sin_egen_personvernerkl_ring_.html
</guid>
13 <pubDate>Wed,
11 Jan
2017 06:
50:
00 +
0100</pubDate>
14 <description><p
>Jeg leste med interesse en nyhetssak hos
15 <a href=
"http://www.digi.no/artikler/nav-avslorer-trygdemisbruk-ved-a-spore-ip-adresser/
367394">digi.no
</a
>
17 <a href=
"https://www.nrk.no/buskerud/trygdesvindlere-avslores-av-utenlandske-ip-adresser-
1.13313461">NRK
</a
>
18 om at det ikke bare er meg, men at også NAV bedriver geolokalisering
19 av IP-adresser, og at det gjøres analyse av IP-adressene til de som
20 sendes inn meldekort for å se om meldekortet sendes inn fra
21 utenlandske IP-adresser. Politiadvokat i Drammen, Hans Lyder Haare,
22 er sitert i NRK på at «De to er jo blant annet avslørt av
23 IP-adresser. At man ser at meldekortet kommer fra utlandet.»
</p
>
25 <p
>Jeg synes det er fint at det blir bedre kjent at IP-adresser
26 knyttes til enkeltpersoner og at innsamlet informasjon brukes til å
27 stedsbestemme personer også av aktører her i Norge. Jeg ser det som
28 nok et argument for å bruke
29 <a href=
"https://www.torproject.org/
">Tor
</a
> så mye som mulig for å
30 gjøre gjøre IP-lokalisering vanskeligere, slik at en kan beskytte sin
31 privatsfære og unngå å dele sin fysiske plassering med
32 uvedkommede.
</p
>
34 <P
>Men det er en ting som bekymrer meg rundt denne nyheten. Jeg ble
35 tipset (takk #nuug) om
36 <a href=
"https://www.nav.no/no/NAV+og+samfunn/Kontakt+NAV/Teknisk+brukerstotte/Snarveier/personvernerkl%C3%A6ring-for-arbeids-og-velferdsetaten
">NAVs
37 personvernerklæring
</a
>, som under punktet «Personvern og statistikk»
40 <p
><blockquote
>
42 <p
>«Når du besøker nav.no, etterlater du deg elektroniske spor. Sporene
43 dannes fordi din nettleser automatisk sender en rekke opplysninger til
44 NAVs tjener (server-maskin) hver gang du ber om å få vist en side. Det
45 er eksempelvis opplysninger om hvilken nettleser og -versjon du
46 bruker, og din internettadresse (ip-adresse). For hver side som vises,
47 lagres følgende opplysninger:
</p
>
50 <li
>hvilken side du ser på
</li
>
51 <li
>dato og tid
</li
>
52 <li
>hvilken nettleser du bruker
</li
>
53 <li
>din ip-adresse
</li
>
56 <p
>Ingen av opplysningene vil bli brukt til å identifisere
57 enkeltpersoner. NAV bruker disse opplysningene til å generere en
58 samlet statistikk som blant annet viser hvilke sider som er mest
59 populære. Statistikken er et redskap til å forbedre våre
62 </blockquote
></p
>
64 <p
>Jeg klarer ikke helt å se hvordan analyse av de besøkendes
65 IP-adresser for å se hvem som sender inn meldekort via web fra en
66 IP-adresse i utlandet kan gjøres uten å komme i strid med påstanden om
67 at «ingen av opplysningene vil bli brukt til å identifisere
68 enkeltpersoner». Det virker dermed for meg som at NAV bryter sine
69 egen personvernerklæring, hvilket
70 <a href=
"http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html
">Datatilsynet
71 fortalte meg i starten av desember antagelig er brudd på
72 personopplysningsloven
</a
>.
74 <p
>I tillegg er personvernerklæringen ganske misvisende i og med at
75 NAVs nettsider ikke bare forsyner NAV med personopplysninger, men i
76 tillegg ber brukernes nettleser kontakte fem andre nettjenere
77 (script.hotjar.com, static.hotjar.com, vars.hotjar.com,
78 www.google-analytics.com og www.googletagmanager.com), slik at
79 personopplysninger blir gjort tilgjengelig for selskapene Hotjar og
80 Google , og alle som kan lytte på trafikken på veien (som FRA, GCHQ og
81 NSA). Jeg klarer heller ikke se hvordan slikt spredning av
82 personopplysninger kan være i tråd med kravene i
83 personopplysningloven, eller i tråd med NAVs personvernerklæring.
</p
>
85 <p
>Kanskje NAV bør ta en nøye titt på sin personvernerklæring? Eller
86 kanskje Datatilsynet bør gjøre det?
</p
>
91 <title>Where did that package go?
&mdash; geolocated IP traceroute
</title>
92 <link>http://people.skolelinux.org/pere/blog/Where_did_that_package_go___mdash__geolocated_IP_traceroute.html
</link>
93 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Where_did_that_package_go___mdash__geolocated_IP_traceroute.html
</guid>
94 <pubDate>Mon,
9 Jan
2017 12:
20:
00 +
0100</pubDate>
95 <description><p
>Did you ever wonder where the web trafic really flow to reach the
96 web servers, and who own the network equipment it is flowing through?
97 It is possible to get a glimpse of this from using traceroute, but it
98 is hard to find all the details. Many years ago, I wrote a system to
99 map the Norwegian Internet (trying to figure out if our plans for a
100 network game service would get low enough latency, and who we needed
101 to talk to about setting up game servers close to the users. Back
102 then I used traceroute output from many locations (I asked my friends
103 to run a script and send me their traceroute output) to create the
104 graph and the map. The output from traceroute typically look like
108 traceroute to www.stortinget.no (
85.88.67.10),
30 hops max,
60 byte packets
109 1 uio-gw10.uio.no (
129.240.202.1)
0.447 ms
0.486 ms
0.621 ms
110 2 uio-gw8.uio.no (
129.240.24.229)
0.467 ms
0.578 ms
0.675 ms
111 3 oslo-gw1.uninett.no (
128.39.65.17)
0.385 ms
0.373 ms
0.358 ms
112 4 te3-
1-
2.br1.fn3.as2116.net (
193.156.90.3)
1.174 ms
1.172 ms
1.153 ms
113 5 he16-
1-
1.cr1.san110.as2116.net (
195.0.244.234)
2.627 ms he16-
1-
1.cr2.oslosda310.as2116.net (
195.0.244.48)
3.172 ms he16-
1-
1.cr1.san110.as2116.net (
195.0.244.234)
2.857 ms
114 6 ae1.ar8.oslosda310.as2116.net (
195.0.242.39)
0.662 ms
0.637 ms ae0.ar8.oslosda310.as2116.net (
195.0.242.23)
0.622 ms
115 7 89.191.10.146 (
89.191.10.146)
0.931 ms
0.917 ms
0.955 ms
119 </pre
></p
>
121 <p
>This show the DNS names and IP addresses of (at least some of the)
122 network equipment involved in getting the data traffic from me to the
123 www.stortinget.no server, and how long it took in milliseconds for a
124 package to reach the equipment and return to me. Three packages are
125 sent, and some times the packages do not follow the same path. This
126 is shown for hop
5, where three different IP addresses replied to the
127 traceroute request.
</p
>
129 <p
>There are many ways to measure trace routes. Other good traceroute
130 implementations I use are traceroute (using ICMP packages) mtr (can do
131 both ICMP, UDP and TCP) and scapy (python library with ICMP, UDP, TCP
132 traceroute and a lot of other capabilities). All of them are easily
133 available in
<a href=
"https://www.debian.org/
">Debian
</a
>.
</p
>
135 <p
>This time around, I wanted to know the geographic location of
136 different route points, to visualize how visiting a web page spread
137 information about the visit to a lot of servers around the globe. The
138 background is that a web site today often will ask the browser to get
139 from many servers the parts (for example HTML, JSON, fonts,
140 JavaScript, CSS, video) required to display the content. This will
141 leak information about the visit to those controlling these servers
142 and anyone able to peek at the data traffic passing by (like your ISP,
143 the ISPs backbone provider, FRA, GCHQ, NSA and others).
</p
>
145 <p
>Lets pick an example, the Norwegian parliament web site
146 www.stortinget.no. It is read daily by all members of parliament and
147 their staff, as well as political journalists, activits and many other
148 citizens of Norway. A visit to the www.stortinget.no web site will
149 ask your browser to contact
8 other servers: ajax.googleapis.com,
150 insights.hotjar.com, script.hotjar.com, static.hotjar.com,
151 stats.g.doubleclick.net, www.google-analytics.com,
152 www.googletagmanager.com and www.netigate.se. I extracted this by
153 asking
<a href=
"http://phantomjs.org/
">PhantomJS
</a
> to visit the
154 Stortinget web page and tell me all the URLs PhantomJS downloaded to
155 render the page (in HAR format using
156 <a href=
"https://github.com/ariya/phantomjs/blob/master/examples/netsniff.js
">their
157 netsniff example
</a
>. I am very grateful to Gorm for showing me how
158 to do this). My goal is to visualize network traces to all IP
159 addresses behind these DNS names, do show where visitors personal
160 information is spread when visiting the page.
</p
>
162 <p align=
"center
"><a href=
"www.stortinget.no-geoip.kml
"><img
163 src=
"http://people.skolelinux.org/pere/blog/images/
2017-
01-
09-www.stortinget.no-geoip-small.png
" alt=
"map of combined traces for URLs used by www.stortinget.no using GeoIP
"/
></a
></p
>
165 <p
>When I had a look around for options, I could not find any good
166 free software tools to do this, and decided I needed my own traceroute
167 wrapper outputting KML based on locations looked up using GeoIP. KML
168 is easy to work with and easy to generate, and understood by several
169 of the GIS tools I have available. I got good help from by NUUG
170 colleague Anders Einar with this, and the result can be seen in
171 <a href=
"https://github.com/petterreinholdtsen/kmltraceroute
">my
172 kmltraceroute git repository
</a
>. Unfortunately, the quality of the
173 free GeoIP databases I could find (and the for-pay databases my
174 friends had access to) is not up to the task. The IP addresses of
175 central Internet infrastructure would typically be placed near the
176 controlling companies main office, and not where the router is really
177 located, as you can see from
<a href=
"www.stortinget.no-geoip.kml
">the
178 KML file I created
</a
> using the GeoLite City dataset from MaxMind.
180 <p align=
"center
"><a href=
"http://people.skolelinux.org/pere/blog/images/
2017-
01-
09-www.stortinget.no-scapy.svg
"><img
181 src=
"http://people.skolelinux.org/pere/blog/images/
2017-
01-
09-www.stortinget.no-scapy-small.png
" alt=
"scapy traceroute graph for URLs used by www.stortinget.no
"/
></a
></p
>
183 <p
>I also had a look at the visual traceroute graph created by
184 <a href=
"http://www.secdev.org/projects/scapy/
">the scrapy project
</a
>,
185 showing IP network ownership (aka AS owner) for the IP address in
187 <a href=
"http://people.skolelinux.org/pere/blog/images/
2017-
01-
09-www.stortinget.no-scapy.svg
">The
188 graph display a lot of useful information about the traceroute in SVG
189 format
</a
>, and give a good indication on who control the network
190 equipment involved, but it do not include geolocation. This graph
191 make it possible to see the information is made available at least for
192 UNINETT, Catchcom, Stortinget, Nordunet, Google, Amazon, Telia, Level
193 3 Communications and NetDNA.
</p
>
195 <p align=
"center
"><a href=
"https://geotraceroute.com/index.php?node=
4&host=www.stortinget.no
"><img
196 src=
"http://people.skolelinux.org/pere/blog/images/
2017-
01-
09-www.stortinget.no-geotraceroute-small.png
" alt=
"example geotraceroute view for www.stortinget.no
"/
></a
></p
>
198 <p
>In the process, I came across the
199 <a href=
"https://geotraceroute.com/
">web service GeoTraceroute
</a
> by
200 Salim Gasmi. Its methology of combining guesses based on DNS names,
201 various location databases and finally use latecy times to rule out
202 candidate locations seemed to do a very good job of guessing correct
203 geolocation. But it could only do one trace at the time, did not have
204 a sensor in Norway and did not make the geolocations easily available
205 for postprocessing. So I contacted the developer and asked if he
206 would be willing to share the code (he refused until he had time to
207 clean it up), but he was interested in providing the geolocations in a
208 machine readable format, and willing to set up a sensor in Norway. So
209 since yesterday, it is possible to run traces from Norway in this
210 service thanks to a sensor node set up by
211 <a href=
"https://www.nuug.no/
">the NUUG assosiation
</a
>, and get the
212 trace in KML format for further processing.
</p
>
214 <p align=
"center
"><a href=
"http://people.skolelinux.org/pere/blog/images/
2017-
01-
09-www.stortinget.no-geotraceroute-kml-join.kml
"><img
215 src=
"http://people.skolelinux.org/pere/blog/images/
2017-
01-
09-www.stortinget.no-geotraceroute-kml-join.png
" alt=
"map of combined traces for URLs used by www.stortinget.no using geotraceroute
"/
></a
></p
>
217 <p
>Here we can see a lot of trafic passes Sweden on its way to
218 Denmark, Germany, Holland and Ireland. Plenty of places where the
219 Snowden confirmations verified the traffic is read by various actors
220 without your best interest as their top priority.
</p
>
222 <p
>Combining KML files is trivial using a text editor, so I could loop
223 over all the hosts behind the urls imported by www.stortinget.no and
224 ask for the KML file from GeoTraceroute, and create a combined KML
225 file with all the traces (unfortunately only one of the IP addresses
226 behind the DNS name is traced this time. To get them all, one would
227 have to request traces using IP number instead of DNS names from
228 GeoTraceroute). That might be the next step in this project.
</p
>
230 <p
>Armed with these tools, I find it a lot easier to figure out where
231 the IP traffic moves and who control the boxes involved in moving it.
232 And every time the link crosses for example the Swedish border, we can
233 be sure Swedish Signal Intelligence (FRA) is listening, as GCHQ do in
234 Britain and NSA in USA and cables around the globe. (Hm, what should
235 we tell them? :) Keep that in mind if you ever send anything
236 unencrypted over the Internet.
</p
>
238 <p
>PS: KML files are drawn using
239 <a href=
"http://ivanrublev.me/kml/
">the KML viewer from Ivan
240 Rublev
<a/
>, as it was less cluttered than the local Linux application
241 Marble. There are heaps of other options too.
</p
>
243 <p
>As usual, if you use Bitcoin and want to show your support of my
244 activities, please send Bitcoin donations to my address
245 <b
><a href=
"bitcoin:
15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
&label=PetterReinholdtsenBlog
">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
</a
></b
>.
</p
>
250 <title>Introducing ical-archiver to split out old iCalendar entries
</title>
251 <link>http://people.skolelinux.org/pere/blog/Introducing_ical_archiver_to_split_out_old_iCalendar_entries.html
</link>
252 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Introducing_ical_archiver_to_split_out_old_iCalendar_entries.html
</guid>
253 <pubDate>Wed,
4 Jan
2017 12:
20:
00 +
0100</pubDate>
254 <description><p
>Do you have a large
<a href=
"https://icalendar.org/
">iCalendar
</a
>
255 file with lots of old entries, and would like to archive them to save
256 space and resources? At least those of us using KOrganizer know that
257 turning on and off an event set become slower and slower the more
258 entries are in the set. While working on migrating our calendars to a
259 <a href=
"http://radicale.org/
">Radicale CalDAV server
</a
> on our
260 <a href=
"https://freedomboxfoundation.org/
">Freedombox server
</a/
>, my
261 loved one wondered if I could find a way to split up the calendar file
262 she had in KOrganizer, and I set out to write a tool. I spent a few
263 days writing and polishing the system, and it is now ready for general
265 <a href=
"https://github.com/petterreinholdtsen/ical-archiver
">code for
266 ical-archiver
</a
> is publicly available from a git repository on
267 github. The system is written in Python and depend on
268 <a href=
"http://eventable.github.io/vobject/
">the vobject Python
269 module
</a
>.
</p
>
271 <p
>To use it, locate the iCalendar file you want to operate on and
272 give it as an argument to the ical-archiver script. This will
273 generate a set of new files, one file per component type per year for
274 all components expiring more than two years in the past. The vevent,
275 vtodo and vjournal entries are handled by the script. The remaining
276 entries are stored in a
'remaining
' file.
</p
>
278 <p
>This is what a test run can look like:
281 % ical-archiver t/
2004-
2016.ics
285 Writing t/
2004-
2016.ics-subset-vevent-
2004.ics
286 Writing t/
2004-
2016.ics-subset-vevent-
2005.ics
287 Writing t/
2004-
2016.ics-subset-vevent-
2006.ics
288 Writing t/
2004-
2016.ics-subset-vevent-
2007.ics
289 Writing t/
2004-
2016.ics-subset-vevent-
2008.ics
290 Writing t/
2004-
2016.ics-subset-vevent-
2009.ics
291 Writing t/
2004-
2016.ics-subset-vevent-
2010.ics
292 Writing t/
2004-
2016.ics-subset-vevent-
2011.ics
293 Writing t/
2004-
2016.ics-subset-vevent-
2012.ics
294 Writing t/
2004-
2016.ics-subset-vevent-
2013.ics
295 Writing t/
2004-
2016.ics-subset-vevent-
2014.ics
296 Writing t/
2004-
2016.ics-subset-vjournal-
2007.ics
297 Writing t/
2004-
2016.ics-subset-vjournal-
2011.ics
298 Writing t/
2004-
2016.ics-subset-vtodo-
2012.ics
299 Writing t/
2004-
2016.ics-remaining.ics
301 </pre
></p
>
303 <p
>As you can see, the original file is untouched and new files are
304 written with names derived from the original file. If you are happy
305 with their content, the *-remaining.ics file can replace the original
306 the the others can be archived or imported as historical calendar
307 collections.
</p
>
309 <p
>The script should probably be improved a bit. The error handling
310 when discovering broken entries is not good, and I am not sure yet if
311 it make sense to split different entry types into separate files or
312 not. The program is thus likely to change. If you find it
313 interesting, please get in touch. :)
</p
>
315 <p
>As usual, if you use Bitcoin and want to show your support of my
316 activities, please send Bitcoin donations to my address
317 <b
><a href=
"bitcoin:
15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
&label=PetterReinholdtsenBlog
">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
</a
></b
>.
</p
>
322 <title>Appstream just learned how to map hardware to packages too!
</title>
323 <link>http://people.skolelinux.org/pere/blog/Appstream_just_learned_how_to_map_hardware_to_packages_too_.html
</link>
324 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Appstream_just_learned_how_to_map_hardware_to_packages_too_.html
</guid>
325 <pubDate>Fri,
23 Dec
2016 10:
30:
00 +
0100</pubDate>
326 <description><p
>I received a very nice Christmas present today. As my regular
327 readers probably know, I have been working on the
328 <a href=
"http://packages.qa.debian.org/isenkram
">the Isenkram
329 system
</a
> for many years. The goal of the Isenkram system is to make
330 it easier for users to figure out what to install to get a given piece
331 of hardware to work in Debian, and a key part of this system is a way
332 to map hardware to packages. Isenkram have its own mapping database,
333 and also uses data provided by each package using the AppStream
334 metadata format. And today,
335 <a href=
"https://tracker.debian.org/pkg/appstream
">AppStream
</a
> in
336 Debian learned to look up hardware the same way Isenkram is doing it,
337 ie using fnmatch():
</p
>
340 % appstreamcli what-provides modalias \
341 usb:v1130p0202d0100dc00dsc00dp00ic03isc00ip00in00
342 Identifier: pymissile [generic]
344 Summary: Control original Striker USB Missile Launcher
346 % appstreamcli what-provides modalias usb:v0694p0002d0000
347 Identifier: libnxt [generic]
349 Summary: utility library for talking to the LEGO Mindstorms NXT brick
352 Identifier: t2n [generic]
354 Summary: Simple command-line tool for Lego NXT
357 Identifier: python-nxt [generic]
359 Summary: Python driver/interface/wrapper for the Lego Mindstorms NXT robot
362 Identifier: nbc [generic]
364 Summary: C compiler for LEGO Mindstorms NXT bricks
367 </pre
></p
>
369 <p
>A similar query can be done using the combined AppStream and
370 Isenkram databases using the isenkram-lookup tool:
</p
>
373 % isenkram-lookup usb:v1130p0202d0100dc00dsc00dp00ic03isc00ip00in00
375 % isenkram-lookup usb:v0694p0002d0000
381 </pre
></p
>
383 <p
>You can find modalias values relevant for your machine using
384 <tt
>cat $(find /sys/devices/ -name modalias)
</tt
>.
386 <p
>If you want to make this system a success and help Debian users
387 make the most of the hardware they have, please
388 help
<a href=
"https://wiki.debian.org/AppStream/Guidelines
">add
389 AppStream metadata for your package following the guidelines
</a
>
390 documented in the wiki. So far only
11 packages provide such
391 information, among the several hundred hardware specific packages in
392 Debian. The Isenkram database on the other hand contain
101 packages,
393 mostly related to USB dongles. Most of the packages with hardware
394 mapping in AppStream are LEGO Mindstorms related, because I have, as
395 part of my involvement in
396 <a href=
"https://wiki.debian.org/LegoDesigners
">the Debian LEGO
397 team
</a
> given priority to making sure LEGO users get proposed the
398 complete set of packages in Debian for that particular hardware. The
399 team also got a nice Christmas present today. The
400 <a href=
"https://tracker.debian.org/pkg/nxt-firmware
">nxt-firmware
401 package
</a
> made it into Debian. With this package in place, it is
402 now possible to use the LEGO Mindstorms NXT unit with only free
403 software, as the nxt-firmware package contain the source and firmware
404 binaries for the NXT brick.
</p
>
406 <p
>As usual, if you use Bitcoin and want to show your support of my
407 activities, please send Bitcoin donations to my address
408 <b
><a href=
"bitcoin:
15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
&label=PetterReinholdtsenBlog
">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
</a
></b
>.
</p
>
413 <title>Isenkram updated with a lot more hardware-package mappings
</title>
414 <link>http://people.skolelinux.org/pere/blog/Isenkram_updated_with_a_lot_more_hardware_package_mappings.html
</link>
415 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Isenkram_updated_with_a_lot_more_hardware_package_mappings.html
</guid>
416 <pubDate>Tue,
20 Dec
2016 11:
55:
00 +
0100</pubDate>
417 <description><p
><a href=
"http://packages.qa.debian.org/isenkram
">The Isenkram
418 system
</a
> I wrote two years ago to make it easier in Debian to find
419 and install packages to get your hardware dongles to work, is still
420 going strong. It is a system to look up the hardware present on or
421 connected to the current system, and map the hardware to Debian
422 packages. It can either be done using the tools in isenkram-cli or
423 using the user space daemon in the isenkram package. The latter will
424 notify you, when inserting new hardware, about what packages to
425 install to get the dongle working. It will even provide a button to
426 click on to ask packagekit to install the packages.
</p
>
428 <p
>Here is an command line example from my Thinkpad laptop:
</p
>
447 </pre
></p
>
449 <p
>It can also list the firware package providing firmware requested
450 by the load kernel modules, which in my case is an empty list because
451 I have all the firmware my machine need:
454 % /usr/sbin/isenkram-autoinstall-firmware -l
455 info: did not find any firmware files requested by loaded kernel modules. exiting
457 </pre
></p
>
459 <p
>The last few days I had a look at several of the around
250
460 packages in Debian with udev rules. These seem like good candidates
461 to install when a given hardware dongle is inserted, and I found
462 several that should be proposed by isenkram. I have not had time to
463 check all of them, but am happy to report that now there are
97
464 packages packages mapped to hardware by Isenkram.
11 of these
465 packages provide hardware mapping using AppStream, while the rest are
466 listed in the modaliases file provided in isenkram.
</p
>
468 <p
>These are the packages with hardware mappings at the moment. The
469 <strong
>marked packages
</strong
> are also announcing their hardware
470 support using AppStream, for everyone to use:
</p
>
472 <p
>air-quality-sensor, alsa-firmware-loaders, argyll,
473 <strong
>array-info
</strong
>, avarice, avrdude, b43-fwcutter,
474 bit-babbler, bluez, bluez-firmware,
<strong
>brltty
</strong
>,
475 <strong
>broadcom-sta-dkms
</strong
>, calibre, cgminer, cheese, colord,
476 <strong
>colorhug-client
</strong
>, dahdi-firmware-nonfree, dahdi-linux,
477 dfu-util, dolphin-emu, ekeyd, ethtool, firmware-ipw2x00, fprintd,
478 fprintd-demo,
<strong
>galileo
</strong
>, gkrellm-thinkbat, gphoto2,
479 gpsbabel, gpsbabel-gui, gpsman, gpstrans, gqrx-sdr, gr-fcdproplus,
480 gr-osmosdr, gtkpod, hackrf, hdapsd, hdmi2usb-udev, hpijs-ppds, hplip,
481 ipw3945-source, ipw3945d, kde-config-tablet, kinect-audio-setup,
482 <strong
>libnxt
</strong
>, libpam-fprintd,
<strong
>lomoco
</strong
>,
483 madwimax, minidisc-utils, mkgmap, msi-keyboard, mtkbabel,
484 <strong
>nbc
</strong
>,
<strong
>nqc
</strong
>, nut-hal-drivers, ola,
485 open-vm-toolbox, open-vm-tools, openambit, pcgminer, pcmciautils,
486 pcscd, pidgin-blinklight, printer-driver-splix,
487 <strong
>pymissile
</strong
>, python-nxt, qlandkartegt,
488 qlandkartegt-garmin, rosegarden, rt2x00-source, sispmctl,
489 soapysdr-module-hackrf, solaar, squeak-plugins-scratch, sunxi-tools,
490 <strong
>t2n
</strong
>, thinkfan, thinkfinger-tools, tlp, tp-smapi-dkms,
491 tp-smapi-source, tpb, tucnak, uhd-host, usbmuxd, viking,
492 virtualbox-ose-guest-x11, w1retap, xawtv, xserver-xorg-input-vmmouse,
493 xserver-xorg-input-wacom, xserver-xorg-video-qxl,
494 xserver-xorg-video-vmware, yubikey-personalization and
495 zd1211-firmware
</p
>
497 <p
>If you know of other packages, please let me know with a wishlist
498 bug report against the isenkram-cli package, and ask the package
500 <a href=
"https://wiki.debian.org/AppStream/Guidelines
">add AppStream
501 metadata according to the guidelines
</a
> to provide the information
502 for everyone. In time, I hope to get rid of the isenkram specific
503 hardware mapping and depend exclusively on AppStream.
</p
>
505 <p
>Note, the AppStream metadata for broadcom-sta-dkms is matching too
506 much hardware, and suggest that the package with with any ethernet
507 card. See
<a href=
"http://bugs.debian.org/
838735">bug #
838735</a
> for
508 the details. I hope the maintainer find time to address it soon. In
509 the mean time I provide an override in isenkram.
</p
>
514 <title>Oolite, a life in space as vagabond and mercenary - nice free software
</title>
515 <link>http://people.skolelinux.org/pere/blog/Oolite__a_life_in_space_as_vagabond_and_mercenary___nice_free_software.html
</link>
516 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Oolite__a_life_in_space_as_vagabond_and_mercenary___nice_free_software.html
</guid>
517 <pubDate>Sun,
11 Dec
2016 11:
40:
00 +
0100</pubDate>
518 <description><p align=
"center
"><img width=
"70%
" src=
"http://people.skolelinux.org/pere/blog/images/
2016-
12-
11-nice-oolite.png
"/
></p
>
520 <p
>In my early years, I played
521 <a href=
"http://wiki.alioth.net/index.php/Classic_Elite
">the epic game
522 Elite
</a
> on my PC. I spent many months trading and fighting in
523 space, and reached the
'elite
' fighting status before I moved on. The
524 original Elite game was available on Commodore
64 and the IBM PC
525 edition I played had a
64 KB executable. I am still impressed today
526 that the authors managed to squeeze both a
3D engine and details about
527 more than
2000 planet systems across
7 galaxies into a binary so
530 <p
>I have known about
<a href=
"http://www.oolite.org/
">the free
531 software game Oolite inspired by Elite
</a
> for a while, but did not
532 really have time to test it properly until a few days ago. It was
533 great to discover that my old knowledge about trading routes were
534 still valid. But my fighting and flying abilities were gone, so I had
535 to retrain to be able to dock on a space station. And I am still not
536 able to make much resistance when I am attacked by pirates, so I
537 bougth and mounted the most powerful laser in the rear to be able to
538 put up at least some resistance while fleeing for my life. :)
</p
>
540 <p
>When playing Elite in the late eighties, I had to discover
541 everything on my own, and I had long lists of prices seen on different
542 planets to be able to decide where to trade what. This time I had the
544 <a href=
"http://wiki.alioth.net/index.php/Main_Page
">Elite wiki
</a
>,
545 where information about each planet is easily available with common
546 price ranges and suggested trading routes. This improved my ability
547 to earn money and I have been able to earn enough to buy a lot of
548 useful equipent in a few days. I believe I originally played for
549 months before I could get a docking computer, while now I could get it
550 after less then a week.
</p
>
552 <p
>If you like science fiction and dreamed of a life as a vagabond in
553 space, you should try out Oolite. It is available for Linux, MacOSX
554 and Windows, and is included in Debian and derivatives since
2011.
</p
>
556 <p
>As usual, if you use Bitcoin and want to show your support of my
557 activities, please send Bitcoin donations to my address
558 <b
><a href=
"bitcoin:
15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
&label=PetterReinholdtsenBlog
">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
</a
></b
>.
</p
>
563 <title>Er lover brutt når personvernpolicy ikke stemmer med praksis?
</title>
564 <link>http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html
</link>
565 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Er_lover_brutt_n_r_personvernpolicy_ikke_stemmer_med_praksis_.html
</guid>
566 <pubDate>Fri,
9 Dec
2016 14:
20:
00 +
0100</pubDate>
567 <description><p
>Når jeg bruker
<a href=
"https://www.ghostery.com/
">Ghostery
</a
>,
568 <a href=
"https://www.ublock.org/
">uBlock
</a
>,
569 <a href=
"https://github.com/gorhill/uMatrix
">uMatrix
</a
>,
570 <a href=
"https://github.com/andryou/scriptsafe
">ScriptSafe
</a
> og andre
571 nettleserverktøy (de passer på hverandre) for å holde styr på hvordan
572 nettsteder sprer informasjon om hvilke nettsider jeg leser blir det
573 veldig synlig hvilke nettsteder som er satt opp til å utveksle
574 informasjon med utlandet og tredjeparter. For en stund siden la jeg
575 merke til at det virker å være avvik mellom personvernpolicy og
576 praksis endel steder, og tok tak i et par konkrete eksempler og sendte
577 spørsmål til Datatilsynets kontaktpunkt for veiledning:
</p
>
581 <p
>«Jeg har et spørsmål når det gjelder bruken av Google Analytics og
582 personvernpolicy. Er det lovlig for et nettsted å si en ting i
583 personvernpolicy og gjøre noe annet i virkeligheten? Spesifikt lurer
584 jeg på hvilket lov som er brutt hvis nettstedet i HTML-koden til
585 nettsidene ber lesernes nettleser om å kontakte Google Analytics og
586 slik overleverer sitt IP-nummer til Google, samtidig som
587 personvernpolicien hevder at Google Analytics kun får anonymiserte
588 data. Google får jo i slike tilfeller alltid overført fullt
589 IP-nummer, og nettstedet kan i URL-en som brukes be Google om å ikke
590 lagre deler av IP-adressen (omtalt som anonymisering av Google
593 <p
>Et eksempel er Nettavisen digi.no.
594 <a href=
"http://www.digi.no/artikler/personvernpolicy/
208772">Deres
595 personvernpolicy
</a
> sier følgende:
</p
>
598 «Tredjeparter (som Google Analytics, Cxense, TNS Gallup) får kun
602 <p
>Men når en leser artikler der så blir maskiner i Norge, USA,
603 Tyskland, Danmark, Storbritannia, Irland og Nederland varslet om
604 besøket og får dermed overlevert full IP-adresse, som datatilsynet har
605 uttalt er en personopplysning. Nettsidene er satt opp til be
606 nettleseren å kontakte
29 ulike maskiner rundt om i verden. Fire av
607 dem er er under DNS-domenene digi.no og tek.no som tilhører samme
608 eier. I tillegg ber nettsidene ikke
609 <a href=
"https://support.google.com/analytics/answer/
2763052?hl=no
">Google
610 Analytics om å fjerne siste oktett i IP-adressen ved lagring
</a
>,
611 dvs. flagget «aip=
1» er ikke satt i URL-en som brukes for å kontakte
612 Google Analytics.
</p
>
614 <p
>Tilsvarende er også tilfelle for andre nettsteder, så digi.no er
615 ikke spesiell i så måte (dagbladet.no er et annet eksempel, det
616 gjelder flere).»
</p
>
620 <p
>Etter noen dager kunne juridisk rådgiver Elisabeth Krauss Amundsen
621 hos Datatilsynet fortelle det følgende:
</p
>
624 «Hei, og takk for din e-post.
</p
>
626 <p
>Vår svartjeneste gir deg kortfattet rådgivning. Vi vil derfor ikke konkludere
627 i saken din, men gi deg råd og veiledning.
</p
>
629 <p
>Ut ifra det du skriver er det antakelig flere bestemmelser i
630 personopplysingsloven som brytes dersom virksomhetens personvernpolicy
631 sier noe annet om behandlingen av personopplysninger enn det som
632 faktisk skjer. Antakelig vil det være et brudd på informasjonsplikten
633 i personopplysingsloven §§
18 og
634 19&lt;
<a href=
"https://lovdata.no/dokument/NL/lov/
2000-
04-
14-
31/KAPITTEL_2#§
18">https://lovdata.no/dokument/NL/lov/
2000-
04-
14-
31/KAPITTEL_2#§
18</a
>&gt;
635 dersom det gis feilinformasjon om at opplysningene utleveres. Det kan
636 også stilles spørsmål om grunnkravene for behandling av
637 personopplysninger vil være oppfylt ved en utlevering av
638 personopplysninger til en tredjepart, dersom dette ikke er inkludert
639 behandlingsgrunnlaget og formålet med behandlingen, se
640 personopplysingsloven §
11, jf.
641 8.
&lt;
<a href=
"https://lovdata.no/dokument/NL/lov/
2000-
04-
14-
31/KAPITTEL_2#§
11">https://lovdata.no/dokument/NL/lov/
2000-
04-
14-
31/KAPITTEL_2#§
11</a
>&gt;»
644 <!-- Her er full URL som digi ba nettleserne bruke for å melde fra til
646 https://www.google-analytics.com/r/collect?v=
1&_v=j47
&a=
666919305&t=pageview
&_s=
1&dl=http%
3A%
2F%
2Fwww.digi.no%
2F
&ul=nb-no
&de=UTF-
8&dt=Digi.no%
20-%
20IT-bransjens%
20nettavis
&sd=
32-bit
&sr=
1024x768
&vp=
400x300
&je=
0&_u=AEAAAMQAK~
&jid=
592247632&cid=
1641512195.1480086725&tid=UA-
54426-
28&_r=
1&z=
328520576
649 <p
>Oppdatert med kunnskap om lover og regler tok jeg så kontakt med
650 Dagbladet på epostadressen de annonserer på sine
651 personvernpolicysider:
<p
>
655 <p
>«Jeg lurte litt i forbindelse med en bloggpost jeg skriver på, og lurer
656 på om dere hjelpe meg med å finne ut av følgende. Først litt
657 bakgrunnsinformasjon.
658 <a href=
"http://www.dagbladet.no/
2009/
08/
18/nyheter/avtale/brukeravtale/plikter/
7706966/
">Dagbladets
659 personvernpolicy
</a
> forteller følgende:
</p
>
662 <p
>«
3. Automatisk innhentet informasjon
</p
>
664 <p
>For eksempel IP-adressen din (ikke synlig for andre) samt
665 statistisk, automatisk produsert informasjon, som når du sist var
666 innlogget på tjenesten. Dette er informasjon vi samler for å gjøre
667 tjenesten best mulig.»
</p
>
672 <p
>Men når en besøker nettsidene til Dagbladet,
673 f.eks.
<a href=
"http://dagbladet.no/
">forsiden
</a
>, så er nettsidene
674 satt opp til å kontakte mange tredjeparter som slik får tilgang til
675 både fullt IP-nummer og i de fleste tilfeller nøyaktig hvilken
676 artikkel en leser hos Dagbladet ved at Referer-feltet fylles og legges
677 ved. Dette gjelder Google Analytics, Cxense, INS Gallup, Doubleclick
678 med flere. Totalt ber forsiden nettleseren om å koble seg opp til
60
679 nettsteder med
149 separate oppkoblinger. I hver av disse
680 oppkoblingene oversendes IP-adressen til leseren, og i følge
682 «
<a href=
"https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/
">en
683 IP-adresse definert som en personopplysning fordi den kan spores
684 tilbake til en bestemt maskinvare og dermed til en enkeltperson
</a
>».
</p
>
686 <p
>Datatilsynet har fortalt meg at i følge personopplysingsloven §§
18
687 og
19 skal informasjonen som gis om bruk og utlevering av
688 personopplysninger være korrekt. De forteller videre at det er endel
689 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
690 tredjeparter, nærmere forklart i personopplysingsloven §
11 som
691 henviser til §
8.
</p
>
693 <p
>Mitt spørsmål er dermed som følger:
</p
>
697 <p
>Hva mener dere i personpolicyen når dere skriver at IP-adressen ikke
698 er synlig for andre?»
</p
>
704 <p
>Etter en uke har jeg fortsatt ikke fått svar fra Dagbladet på mitt
705 spørsmål, så neste steg er antagelig å høre om Datatilsynet er
706 interessert i å se på saken.
</p
>
708 <p
>Men Dagbladet er ikke det eneste nettstedet som forteller at de
709 ikke deler personopplysninger med andre mens observerbar praksis
710 dokumenterer noe annet. Jeg sendte derfor også et spørsmål til
711 kontaktadressen til nettavisen Digi.no, og der var responsen mye
716 <p
>«Jeg lurte på en ting i forbindelse med en bloggpost jeg skriver på,
717 og lurer på om dere hjelpe meg. Først litt bakgrunnsinformasjon.
718 <a href=
"http://www.digi.no/artikler/personvernpolicy/
208772">Digi.nos
719 personvernpolicy
</a
> forteller følgende:
</p
>
722 «All personlig informasjon blir lagret i våre systemer, disse er ikke
723 tilgjengelig for tredjeparter, og blir ikke lagret i
724 informasjonskapsler. Tredjeparter (som Google Analytics, Cxense,
725 TNS Gallup) får kun anonymiserte data.»
728 <p
>Men når en besøker nettsidene til nettavisen, f.eks.
729 <a href=
"http://www.digi.no/
">forsiden
</a
>, så er nettsidene satt opp
730 til å kontakte mange tredjeparter som slik får tilgang til både fullt
731 IP-nummer og i de fleste tilfeller nøyaktig hvilken artikkel en leser
732 hos Digi.no ved at Referer-feltet fylles og legges ved. Dette gjelder
733 både Google Analytics, Cxense blant og INS Gallum. Totalt ber
734 forsiden nettleseren om å koble seg opp til
29 nettsteder med
44
735 separate oppkoblinger. I hver av disse oppkoblingene sendes
736 IP-adressen til leseren over, og i følge Datatilsynet er
737 «
<a href=
"https://www.datatilsynet.no/Teknologi/Internett/Webanalyse/
">en
738 IP-adresse definert som en personopplysning fordi den kan spores
739 tilbake til en bestemt maskinvare og dermed til en enkeltperson
</a
>».
740 Det jeg ser virker ikke å være i tråd med personvernpolicyen.
</p
>
742 <p
>Når en besøker Digi.nos nettsider gjøres det to oppkoblinger til
743 Google Analytics, en for å hente ned programkoden som samler
744 informasjon fra nettleseren og sender over til Google (analytics.js),
745 og en for å overføre det som ble samlet inn. I den siste oppkoblingen
746 er det mulig å be Google om å ikke ta vare på hele IP-adressen, men i
747 stedet fjerne siste oktett i IP-adressen. Dette omtales ofte litt
748 misvisende for «anonymisert» bruk av Google Analytics, i og med at
749 fullt IP-nummer blir sendt til Google og det er opp til Google om de
750 vil bry seg om ønsket fra de som har laget nettsiden. Ut fra det som
751 står i personvernpolicyen ville jeg tro at Digi.no ba google om å ikke
752 ta vare på hele IP-nummeret, men når en ser på den andre oppkoblingen
753 kan en se at flagget «aio=
1» ikke er satt, og at Digi.no ikke ber
754 Google om å la være å lagre hele IP-adressen. Dette virker heller
755 ikke å være i tråd med personvernpolicyen.
</p
>
757 <p
>Datatilsynet har fortalt meg at i følge personopplysingsloven §§
18
758 og
19 skal informasjonen som gis om bruk og utlevering av
759 personopplysninger være korrekt. De forteller videre at det er endel
760 grunnkrav som må være oppfylt ved utlevering av personopplysninger til
761 tredjeparter, nærmere forklart i personopplysingsloven §
11 som
762 henviser til §
8. Det er uklart for meg om disse kravene er oppfylt
763 når IP-adresse og informasjon om hvilke websider som besøkes til
764 tredjeparter.
</p
>
766 <p
>Mitt spørsmål er dermed som følger:
</p
>
770 <p
>Hva mener dere i personpolicyen når dere skriver at «Tredjeparter
771 får kun anonymiserte data»?»
</p
>
777 <p
>Redaksjonssjef Kurt Lekanger svarte samme dag og forklarte at han
778 måtte komme tilbake til meg når han hadde med utviklingsavdelingen.
779 Seks dager senere lurte jeg på hva han fant ut, og etter noen timer
780 fikk jeg så følgende svar fra direktøren for teknologi og
781 forretningsutvikling Øystein W. Høie i Teknisk Ukeblad Media:
</p
>
785 <p
>«Takk for godt tips! Det er helt riktig at IP og referrer-adresse
786 potensielt kan leses ut av tredjepart.
</p
>
788 <p
>Retningslinjene våre har vært uklare på dette tidspunktet, og vi
789 oppdaterer nå disse så dette kommer tydeligere frem. Ny tekst blir som
793 <p
>3. Dette bruker vi ikke informasjonen til Informasjon du oppgir til
794 oss blir lagret i våre systemer, er ikke tilgjengelig for
795 tredjeparter, og blir ikke lagret i informasjonskapsler.
796 Informasjonen vil kun benyttes til å gi deg som bruker mer relevant
797 informasjon og bedre tjenester.
</p
>
799 <p
>Tredjeparter (som Google Analytics, Cxense, TNS Gallup) vil kunne
800 hente ut IP-adresse og data basert på dine surfemønstre. TU Media AS
801 er pliktig å påse at disse tredjepartene behandler data i tråd med
802 norsk regelverk.
</p
>
805 <p
>Ellers har vi nå aktivert anonymisering i Google Analytics
806 (aip=
1). Kan også nevne at Tek.no-brukere som har kjøpt Tek Ekstra har
807 mulighet til å skru av all tracking i kontrollpanelet sitt. Dette er
808 noe vi vurderer å rulle ut på alle sidene i vårt nettverk.»
</p
>
812 <p
>Det var nyttig å vite at vi er enige om at formuleringen i
813 personvernpolicyen er misvisende. Derimot var det nedslående at i
814 stedet for å endre praksis for å følge det personvernpolicyen sier om
815 å ikke dele personinformasjon med tredjeparter, så velger Digi.no å
816 fortsette praksis og i stedet endre personvernpolicyen slik at den å
817 dokumentere dagens praksis med spredning av personopplysninger.
</p
>
819 <p
>Med bakgrunn i at Digi.no ikke har fulgt sin egen personvernpolicy
820 spurte jeg hvordan Digi.no kom til å håndtere endringen:
</p
>
824 <p
>«Tusen takk for beskjed om endring av personvernpolicy for digi.no.
825 Gjelder endringen også andre nettsteder?
</p
>
827 <p
>Vil tidligere håndteringen av IP-adresser og lesemønster i strid
828 med dokumentert personvernpolicy bli varslet til Datatilsynet i tråd
830 <a href=
"https://lovdata.no/forskrift/
2000-
12-
15-
1265/§
2-
6">personopplysningsforskriften
831 §
2-
6</a
>? Vil leserne bli varslet på en prominent og synlig måte om
832 at lesernes IP-adresser og lesemønster har vært utlevert til
833 tredjeparter i stid med tidligere formulering om at tredjeparter kun
834 får anonymiserte data, og at utleveringen fortsetter etter at
835 personvernpolicy er endret for å dokumentere praksis?
</p
>
837 <p
>Appropos ekstra tilbud til betalende lesere, tilbyr dere en
838 mulighet for å betale for å lese som ikke innebærer at en må gjøre det
839 mulig å la sine lesevaner blir registeret av tek.no? Betaler gjerne
840 for å lese nyheter, men ikke med en bit av privatlivet mitt. :)»
</p
>
843 <p
>Jeg fikk raskt svar tilbake fra direktøren Høie:
</p
>
846 <p
>«Tydeliggjøringen i personvernpolicy gjelder alle våre nettsteder.
</p
>
848 <p
>Vi kommer til å ta en runde og gå over vår policy i forbindelse med
849 dette, og vil i de tilfeller det er påkrevd selvsagt være tydelig
850 overfor brukere og tilsyn. Vil samtidig understreke at vår bruk av
851 tredjeparts analyseverktøy og annonsetracking er helt på linje med det
852 som er normalt for norske kommersielle nettsteder.
</p
>
854 <p
>Angående spørsmålet ditt:
855 <br
>Du vil fortsatt vises i våre interne systemer om du blir Ekstra-bruker,
856 vi skrur bare av tredjeparts tracking.»
</p
>
859 <p
>Det høres jo ikke bra ut at det er normalt for norske kommersielle
860 nettsteder å utlevere lesernes personopplysninger til utlandet. Men
861 som en kan lese fra
<a href=
"https://www.nrk.no/norge/kommunen-deler-informasjon-om-deg-med-facebook-og-google-
1.13248945">gårdagens oppslag fra NRK
</a
> gjelder
862 det også norske kommuner og andre offentlige aktører, og
863 <a href=
"http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html
">jeg
864 skrev om omfanget av problemet i fjor
</a
>. Det er uansett ikke en
865 praksis jeg tror er i tråd med kravene i personopplysningsloven, og
866 heller ikke en praksis jeg som leser synes er greit. Jeg manglet dog
867 fortsatt svar på om Digi.no kom til å varsle lesere og Datatilsynet om
868 avviket mellom praksis og policy, så jeg forsøkte meg med en ny epost
869 i går kveld:
</p
>
873 <p
>«Kan du fortelle meg om dere anser det å være påkrevd å varsle
874 tilsyn og brukere nå, når dere har oppdaget at praksis ikke har vært i
875 tråd med personvernpolicy?»
</p
>
879 <p
>Det spørsmålet vet jeg så langt ikke svaret på, men antagelig kan
880 Datatilsynet svare på om det er påkrevd å varsle tilsyn og lesere om
881 dette. Jeg planlegger å oppdatere denne bloggposten med svaret når
882 det kommer.
</p
>
884 <p
>Jeg synes jo det er spesielt ille når barn får sine
885 personopplysninger spredt til utlandet, noe jeg
886 <a href=
"https://www.mimesbronn.no/request/opplysninger_samlet_inn_av_mobil
">tok
887 opp med NRK i fjor
</a
>. De to eksemplene jeg nevner er som dere
888 forstår ikke unike, men jeg har ikke full oversikt over hvor mange
889 nettsteder dette gjelder. Jeg har ikke kapasitet til eller glede av å
890 lese alle personvernpolicyer i landet. Kanskje mine lesere kan sende
891 meg tips på epost om andre nettsteder med avvik mellom policy og
892 praksis? Hvis vi alle går sammen og kontakter de ansvarlige, kanskje
893 noen til slutt endrer praksis og slutter å dele lesernes
894 personopplysninger med tredjeparter?
</p
>
896 <p
>Apropos bruken av Google Analytics kan jeg forresten nevne at
897 Universitetet i Oslo også har tatt i bruk Google Analytics, men der
898 lagres programkoden som overføres til nettleserne lokalt og deler av
899 IP-adressen fjernes lokalt på universitetet via en mellomtjener/proxy
900 (
<a href=
"https://github.com/unioslo/ipproxy
">tilgjengelig via
901 github
</a
>) før informasjon sendes over til Google Analytics. Dermed
902 er det mulig for ansvarlige for nettstedet å
<em
>vite
</em
> at Google
903 ikke har tilgang til komplett IP-adresse. Årsaken til at denne
904 metoden brukes er at juristene ved universitetet har konkludert med at
905 det er eneste måten en kunne vurdere å bruke Google Analytics uten å
906 bryte loven. Risikoen for gjenidentifisering og
907 <a href=
"https://panopticlick.eff.org/
">identifisering ved hjelp av
908 nettleserinformasjon
</a
> er fortsatt tilstede, så det er ingen optimal
909 løsning, men det er bedre enn å håpe at f.eks. Google og alle som
910 lytter på veien skal prioritere norsk lov over sin lokale
911 lovgivning.
</p
>
913 <p
>Oppdatering
2016-
12-
09: Fikk svar fra direktøren Høie på mitt
914 spørsmål litt etter at jeg hadde publisert denne artikkelen:
</p
>
918 <p
>Vi kommer til å annonsere en oppdatert policy, og skal undersøke om
919 vi er pliktig å varsle Datatilsynet.
</p
>
921 <p
>Det vi uansett ønsker å gjøre først, er å gå gjennom hele policy
922 sammen med utviklerne og advokat, så vi er sikre på at vi går frem
923 riktig og at det ikke er flere tvetydigheter som skjuler seg i
926 <p
>Har du andre idéer eller konkrete innspill til hva som kan gjøre
927 policy tydeligere, tar vi gjerne imot det. Dette er et felt vi ønsker
928 å være ryddige på.
</p
>
932 <p
>Vi får se om de liker mine innspill, som i grunnen er å ikke pusse
933 på personvernpolicyen men i stedet slutte å spre lesernes
934 personopplysninger til eksterne aktører.
</p
>
939 <title>Fri programvare-tilbakeblikk for
2015 og
2016</title>
940 <link>http://people.skolelinux.org/pere/blog/Fri_programvare_tilbakeblikk_for_2015_og_2016.html
</link>
941 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Fri_programvare_tilbakeblikk_for_2015_og_2016.html
</guid>
942 <pubDate>Thu,
1 Dec
2016 15:
30:
00 +
0100</pubDate>
943 <description><p
>Jeg er mer en gjennomsnittlig interessert i fri programvare og fri
944 kultur, og nå når et nytt år nærmer seg slutten tenkte jeg det var på
945 tide med et lite tilbakeblikk på årene som var. Jeg har vært
946 involvert i flere prosjekter og løsninger, og her er en liten
947 gjennomgang av de jeg kom på i farten.
</p
>
949 <p
>Den største nyheten for meg fra
2015 var at jeg endelig, etter
2.5
950 år med flekkvis innsats, fikk gitt ut en bokmålsutgave av den
951 klassiske boken
<a href=
"http://free-culture.cc/
">Free Culture
</a
> av
952 Lawrence Lessig. Boken forteller om bakgrunnen for fri
953 kultur-bevegelsen, beskriver problemer med dagens opphavsrett og
954 skisserer hvordan vi kan bøte på problemene både individuelt og som
955 samfunn. Jeg anbefaler alle å lese denne boken, som jeg med god hjelp
956 har gitt ut på engelsk, bokmål og fransk. Papirboken kan bestilles i
957 nettbokhandler i USA som Lulu
958 (
<a href=
"http://www.lulu.com/shop/lawrence-lessig/fri-kultur/paperback/product-
22406445.html
">Norsk
</a
>,
959 <a href=
"http://www.lulu.com/shop/lawrence-lessig/culture-libre/paperback/product-
22645082.html
">Fransk
</a
>,
960 <a href=
"http://www.lulu.com/shop/lawrence-lessig/free-culture/paperback/product-
22402863.html
">Engelsk
</a
>),
961 Amazon og Barnes
& Noble takket være selvpubliseringsløsningen
963 <a href=
"https://github.com/petterreinholdtsen/free-culture-lessig
">ebokutgave
</a
>
964 samt alt som trengs for å oppdatere boken er tilgjengelig fra
967 <p
>Et annet prosjekt jeg er veldig fornøyd med å ha deltatt i
968 lanseringen av, er
<a href=
"https://www.mimesbronn.no/
">Mimes
969 brønn
</a
>, NUUG-tjenesten for å gjøre det enklere å be om innsyn i
970 offentlig forvaltning, og spare offentlig forvaltning for å måtte
971 besvare de samme innsynshenvendelsene gang på gang. Etter bare noen
973 <a href=
"https://www.mimesbronn.no/request/forhandlinger_om_bv
">en
974 henvendelse via tjenesten
</a
> til
975 <a href=
"https://www.stortinget.no/no/Saker-og-publikasjoner/Sporsmal/Skriftlige-sporsmal-og-svar/Skriftlig-sporsmal/?qid=
65047">spørsmål
976 fra Stortinget til regjeringen
</a
>. I dette og andre tilfeller har
977 NUUG finansiert utvidet klagesak for henvendelser som vi som står bak
978 tjenesten synes fortjener ekstra oppmerksomhet. Så langt har en liten
979 håndfull slike klagesaker blitt sendt til Sivilombudsmannen, der vi
980 fikk medhold i en saken (om .bv omtalt over) og avslag i en annen
981 (oppsummering fra møte i Pentagon om Internet-styring og nasjonal
982 sikkerhet).
</p
>
984 <p
>Etter at jeg i lengre tid har manglet GPG-nøkkel registrert i
985 Debian (den opprinnelige ble fjernet på grunn av for kort
986 nøkkellengde) fikk jeg endelig fikset ny nøkkel og Debiantilgang i
987 slutten av
2015. Aktiviteten i Debian har ikke vært spesielt
988 skadelidende mens jeg manglet nøkkel (kjenner flere som er villig til
989 å laste opp på mine vegne), men da nøkkelen var på plass steg
990 motivasjonen og jeg har blant anne brukt tiden på å bidra til at
991 pakker relatert til lyd- og videokodekene fra
992 <a href=
"http://www.xiph.org
">Xiph.org-stiftelsen
</a
> (dvs. Ogg,
993 Vorbis, Theora, Opus, etc) er i bedre stand i Debian, og har bidratt
994 til å få liv i gruppen som vedlikeholder Xiph-relaterte slik at dette
995 forhåpentligvis skal fungere bedre også i fremtiden. Jeg har jobbet
996 litt mer systemene Isenkram og appstream, som gjør det enklere å
997 håndtere ulike dongler i Debian ved at systemet selv vet og foreslår
998 hvilke pakker som bør installeres for å få dongler til å fungere. Har
999 også fått inn eller hjulpet til å få inn endel nye programpakker,
1000 spesielt fornøyd med
1001 <a href=
"https://tracker.debian.org/pkg/sonic-pi
">Sonic Pi
</A
>,
1002 <a href=
"https://tracker.debian.org/pkg/openalpr
">OpenALPR
</A
> og
1003 <a href=
"https://tracker.debian.org/pkg/coz-profiler
">Coz
</A
>.
1006 <p
>Et Debian-relatert prosjekt jeg følger er
1007 <a href=
"https://www.freedombox.org/
">FreedomBox
</a
>, som tar sikte på
1008 å tilby en løsning (både programvare og maskinvare) der hvem som helst
1009 kan beholde sin private informasjon hjemme hos seg selv i stedet for å
1010 dele den med skytjenesteleverandører som Google, Facebook, Twitter,
1011 Appear.in med flere. I tillegg til generell deltagelse i utvikling av
1012 prosjektet har jeg jobbet med å få alle Debian-pakkene som brukes av
1013 Freedombox
"reproduserbare
" i Debian, dvs. gjøre det mulig å sjekke at
1014 pakken som brukes i Freedombox ikke inneholder annet enn det som
1015 kommer fra kildekodepakken i Debian og gir et forutsigbart resultat
1016 ved bygging. Har også fulgt opp endel feilrapporter relatert til
1017 Freedombox-spesifikke pakker (som Plinth og freedombox-setup) og
1018 pakker som utgjør tjenestene i en Freedombox.
</p
>
1020 <p
>I samarbeid med Skolelinuxprosjektet og foreningen NUUG har jeg
1021 vært med å arrangere flere utviklersamlinger både i
2015 og
2016. Der
1022 har oversettere og utviklere blitt lært opp og arbeidet med blant
1023 annet dokumentasjon, feilfiksing og utvikling av Skolelinux og
1024 Frikanalen. Relatert til dette arbeidet har jeg koordinert norsk
1025 oversettelse av
<a href=
"http://debian-handbook.info/
">Håndbok for
1026 Debian-administratorer
</a
> til bokmål, og flyttet
1027 <a href=
"https://hosted.weblate.org/projects/debian-edu-documentation/
">oversetterarbeidet
1028 av Skolelinux-håndboken
</a
> fra Transifex til Weblate. Begge bøkene
1029 er snart klare for første gangs korrekturlesing og vi drømmer om å
1030 gjøre dem tilgjengelig på papir.
</p
>
1032 <p
>Gjennom hele perioden har jeg holdt et lite øye med NUUG-prosjektet
1033 FiksGataMi, som stort sett går av seg selv uten manuelt vedlikehold,
1034 men av og til er det problemer med enkelte mottakere (eposter i
1035 retur). NUUG-drift oppgraderte tjenesten i løpet av
2016, og jeg
1036 bisto Marius Halden litt i forbindelse med dette. Tjenesten får
1037 stadig flere brukere, og flere kommuner har tatt kontakt for å lære
1038 mer om hvordan FiksGataMi fungerer.
1040 <p
>Den åpne TV-kanalen
1041 <a href=
"http://www.frikanalen.no/
">Frikanalen
</a
> har fått en god del
1042 av min oppmerksomhet. Den var i starten av
2015 tilgjengelig på
1043 RiksTV kanal
50, web. Kanalen har fått et REST-basert API, og dette
1044 har jeg tatt i bruk for å fylle sendeplanen med NUUG-, TED- og
1045 Debian-foredrag samt andre tekniske presentasjoner. Har lastet opp
1046 mye nytt der og strømlinjeformet prosessen slik at både nye TED- og
1047 NUUG-foredrag går veldig greit. På høsten tok jeg en titt på
1048 multikast-spredning av kanalen til Uninett, og dette er nå kommet på
1049 plass, slik at alle TV-er som bruker Uninetts TV-løsning nå kan se på
1050 Frikanalen. Det jobbes for tiden med å få distribusjon på Altibox, og
1051 dette håper vi skal være klart i starten av
2017.
</p
>
1053 <p
>Relatert til Frikanalen har jeg i lengre tid
1054 <a href=
"http://people.skolelinux.org/pere/blog/tags/h264/
">forsøkt å
1055 få klarhet i hva som er juridisk status for H
.264 i Norge
</a
>. Det er
1056 fortsatt uklart for meg om Frikanalen må betale for retten til å
1057 kringkaste eller ikke, og om vi risikerer å bryte opphavsrettsvilkår
1058 ved å kringkaste på web med H
.264. Har spurt ulike aktører for å
1059 forsøke å finne ut hvordan de har vurdert situasjonen, uten å bli
1062 <p
>Et prosjekt som var morsomt å se ta form var Ole Aamots
1063 <a href=
"https://www.youtube.com/watch?v=
8ftM5fdKgZk
">dokumentarprosjekt
1064 om fri programvare i Norge
</a
>. Han fikk intervjuet en god del av de
1065 mest aktive folkene i Norge, og resultatet ble interessant og
1066 severdig. Et nærmere prosjekt er NUUGs samarbeide med Oslo
1067 dokumentarfilmfestival om visningen av Citizenfour, der NUUG tok opp
1068 samtalen i forbindelse med visningen og publiserte opptaket på
1069 Frikanalen. Jeg er veldig fornøyd med å ha lyktes med å få dette på
1070 plass, selv om jeg ikke rakk å være med på visningen selv. Et annet
1071 NUUG-foredrag jeg er spesielt fornøyd med å ha fått på plass er
1072 besøket fra Bradley Kuhn fra Software Freedom Conservancy. Det tok
1073 mange måneder å organisere i samarbeid med BLUG, men til slutt klarte
1074 vi å finne et tidspunkt som passet alle, slik at han kunne besøke Oslo
1075 og Bergen. Opptaket fra dette er også publisert på Frikanalen.
1076 Generelt har jeg veldig fornøyd med at Frikanalen nå i praksis er
1077 Tekno-TV med interessante faktaprogram og presentasjoner nesten hele
1078 døgnet, hele uka.
</p
>
1080 <p
>Vi har i lengre tid forsøkt å få opp et Mesh-nett i Oslo, under
1081 navnet dugnadsnett.no, uten at vi så langt har klart å nå kritisk
1082 masse. Tanken er å gjøre det mulig å kommunisere direkte mellom
1083 likeverdige parter uten sentrale knutepunkt som enkelt kan avlyttes.
1084 Prosjektet er ikke dødt, men interessen blant oss som er med har ikke
1085 vært stor nok til å kunne prioritere dette over alt annet.
</p
>
1087 <p
>En ting som har tatt prioritet for min del er NUUG og EFNs forsøk
1088 på å få domstolvurdering av om det er greit for politiet å overta et
1089 DNS-domene uten domstolvurdering. Bakgrunnen er at Økokrim tok beslag
1090 i popcorn-time.no i mars
2016, med påstand om at nettstedet bidro til
1091 opphavsrettsbrudd ved å omtale fri programvareløsningen Popcorn Time
1092 og lenke til nettsteder der det var lenker til nettsteder der en kunne
1093 laste ned Popcorn Time. For det første mener vi at domstolene bør
1094 involveres før DNS-domener tas fra sine eiere, og for det andre mener
1095 vi begrunnelsen er så søkt at domenet ikke burde beslaglegges i første
1096 omgang. NUUG og EFN forsøkte først å protestere på egne vegne men ble
1097 avvist av domstolene med at vi ikke hadde rettslig interesse. Mens
1098 dette pågikk lyktes vi å få kontakt med registrar og regnskapsfører
1099 som fikk ble raidet av seks stykker fra Økokrim, og i gjeldende runde
1100 er det registrar og regnskapsfører som protesterer med støtte fra NUUG
1101 og EFN. Advokattimene renner ut og vi håper vi holder ut til saken
1102 har fått prøvd saken.
</p
>
1104 <p
>Et annet prosjekt, relatert til fri kultur og åndsverksvern, som
1105 jeg har brukt endel tid på er å maskinelt kunne identifisere verk som
1106 er falt i det fri i Norge. Jeg ønsker å vite hvor mange kunstuttrykk
1107 som blir røvet fra fellesskapet hver gang vernetiden i åndsverksloven
1108 blir utvidet, f.eks. nå sist når vernetiden for musikk ble utvidet med
1109 20 år fra
50 til
70 år med tilbakevirkende kraft, som om de som laget
1110 musikk for
60 år siden skulle bli mer motivert til å lage musikk av
1111 utvidet vernetid. Har sett på å kombinere informasjon fra
1112 Nasjonalbiblioteket, Deichmanske bibliotek, Wikipedia, Store Norske
1113 Leksikon og WorldCat, og gleder meg til Nasjonalbibliotekets initiativ
1114 for autorativ database over verk tar form.
</p
>
1116 <p
>Dårlig konkurranse på drivstoffmarkedet har irritert meg en stund,
1117 og jeg laget for flere år siden en skraper som samlet inn prisdata fra
1118 ulike kilder. Jeg ble derfor veldig glad da en økonomistudent tok
1119 kontakt i starten av
2015 og lurte på om jeg kunne bidra med data til
1120 hans masteroppgave om konkurransevilkårene i drivstoffmarkedet. Jeg
1121 bidro med glede, og resultatet er
<a
1122 href=
"https://brage.bibsys.no/xmlui//browse?value=Jakobsen%
2C+Tor+%C3%
98yvind
&type=author
">publisert
1123 i fulltekst som
"Hemmeligheten bak bensinprisen : en empirisk analyse
1124 av pumpeprisens drivkrefter
" på BIBSYS Brage
</a
>.
</p
>
1126 <p
>I tilegg til det jeg har gjort her har jeg rapportert og fikset en
1127 rekke små og store feil i fri programvare, og hjulpet
1128 Debian-bidragsytere og upstream-utviklerne med å forbedre forskjellig
1129 fri programvare og få det inn i Debian.
</p
>
1131 <p
>Mye av det jeg har fått gjort rundt fri programvare og fri kultur
1132 har vært mulig takket være at jeg får dekket
20% av arbeidstiden min
1133 på Universitetet i Oslo fra
1134 <a href=
"http://www.nuugfoundation.no/
">NUUG Foundation
</a
> for å jobbe
1135 med og koordinere fri programvareaktiviteter. Jeg er svært takknemlig
1136 til dem og min arbeidsgiver USIT for at jeg har fått muligheten. Uten
1137 dette hadde jeg ikke rukket over like mye etter hvert som ungene ble
1143 <title>Fortsatt ingen sikkerhetsoppdateringer for billettautomatene til kollektivtrafikken i Oslo?
</title>
1144 <link>http://people.skolelinux.org/pere/blog/Fortsatt_ingen_sikkerhetsoppdateringer_for_billettautomatene_til_kollektivtrafikken_i_Oslo_.html
</link>
1145 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Fortsatt_ingen_sikkerhetsoppdateringer_for_billettautomatene_til_kollektivtrafikken_i_Oslo_.html
</guid>
1146 <pubDate>Tue,
29 Nov
2016 09:
05:
00 +
0100</pubDate>
1147 <description><p
><a href=
"http://people.skolelinux.org/pere/blog/Er_billettautomatene_til_kollektivtrafikken_i_Oslo_uten_sikkerhetsoppdateringer_.html
">For
1148 fire og et halvt år siden
</a
> lot jeg meg overraske over at Ruters
1149 billettautomater for kollektivtrafikken i Oslo kjørte
1150 <a href=
"http://en.wikipedia.org/wiki/Windows_2000
">Windows
2000
1151 Professional
</a
>, et og et halvt år etter at Microsoft hadde gitt
1152 beskjed om at det ikke lenger kom sikkerhetsoppdateringer til
1153 systemet. Støtten fra Microsoft
1154 <a href=
"http://support.microsoft.com/lifecycle/search/?sort=PN
&alpha=Windows+
2000&Filter=FilterNO
">tok
1155 slutt
2010-
07-
13 i følge Wikipedia og Microsoft selv
</a
>.
</p
>
1157 <p
>For fem dager siden passerte jeg på nytt en slik billettautomat som
1158 hadde brutt sammen, og den annonserte fortsatt at den kjører Windows
1159 2000 Professional, nå mer enn seks år siden Microsoft sluttet å komme
1160 med sikkerhetspatcher til produktet. Sikret meg et bilde av
1161 krasjmeldingen på skjermen.
1163 <p
><a href=
"http://people.skolelinux.org/pere/blog/images/
2016-
11-
29-ruter-win2000pro.jpeg
"><img width=
"40%
" src=
"http://people.skolelinux.org/pere/blog/images/
2016-
11-
29-ruter-win2000pro.jpeg
" alt=
"[foto av billettautomat]
"></a
></p
>
1165 <p
>Mon tro om de mangler kildekoden til systemet som kjører på
1166 automaten, og dermed ikke uten videre kan oppgradere?
</p
>
1168 <p
>Jeg ser jo fra
1169 <a href=
"https://www.mimesbronn.no/request/ruterbillett_app
">en
1170 innsynshenvendelse om kildekoden til billett-Appen til Ruter på Mimes
1171 brønn
</a
> at Ruter tilsynelatende ikke legger sikkerheten i
1172 sertifikater, nøkler og passord, men i stedet baserer seg på at
1173 logikken i programvaren holdes hemmelig. Det borger ikke godt for
1174 sikkerheten i Ruters datasystemer.
1176 <p
>Det er nå tre og et halvt år siden
1177 <a href=
"http://www.aftenposten.no/osloby/Ingen-nye-Ruter-automater-for-sommeren-
118460b.html
">Ruter
1178 fortalte Aftenposten at nye automater ble minst seks måneder
1179 forsinket
</a
>, da leverandøren ikke hadde god nok kontroll. Det kan
1180 virke som om leverandøren ikke er alene om å ikke ha god nok
1183 <p
>Bildet er tilgjengelig for bruk med bruksvilkårene til
1184 <a href=
"http://creativecommons.org/licenses/by/
3.0/no/
">Creative
1185 Commons Navngivelse
3.0 Norge (CC BY
3.0)
</a
>.
</p
>
1187 <p
>Oppdatering
2016-
12-
01: Saken har fått omtale på
1188 <a href=
"http://www.digi.no/artikler/petter-advarte-selskapet-allerede-i-
2012-da-systemkraesjen-dukket-opp-igjen-pa-tirsdag-ble-han-svaert-overrasket/
365613">digi.no
</a
>
1190 <a href=
"https://nrkbeta.no/
2016/
12/
01/mener-oslos-billettsystem-er-en-tikkende-bombe/
">NRK
1191 Beta
</a
>.
</p
>
1196 <title>Quicker Debian installations using eatmydata
</title>
1197 <link>http://people.skolelinux.org/pere/blog/Quicker_Debian_installations_using_eatmydata.html
</link>
1198 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Quicker_Debian_installations_using_eatmydata.html
</guid>
1199 <pubDate>Fri,
25 Nov
2016 14:
50:
00 +
0100</pubDate>
1200 <description><p
>Two years ago, I did some experiments with eatmydata and the Debian
1201 installation system, observing how using
1202 <a href=
"http://people.skolelinux.org/pere/blog/Speeding_up_the_Debian_installer_using_eatmydata_and_dpkg_divert.html
">eatmydata
1203 could speed up the installation
</a
> quite a bit. My testing measured
1204 speedup around
20-
40 percent for Debian Edu, where we install around
1205 1000 packages from within the installer. The eatmydata package
1206 provide a way to disable/delay file system flushing. This is a bit
1207 risky in the general case, as files that should be stored on disk will
1208 stay only in memory a bit longer than expected, causing problems if a
1209 machine crashes at an inconvenient time. But for an installation, if
1210 the machine crashes during installation the process is normally
1211 restarted, and avoiding disk operations as much as possible to speed
1212 up the process make perfect sense.
1214 <p
>I added code in the Debian Edu specific installation code to enable
1215 <a href=
"https://tracker.debian.org/pkg/libeatmydata
">eatmydata
</a
>,
1216 but did not have time to push it any further. But a few months ago I
1217 picked it up again and worked with the libeatmydata package maintainer
1218 Mattia Rizzolo to make it easier for everyone to get this installation
1219 speedup in Debian. Thanks to our cooperation There is now an
1220 eatmydata-udeb package in Debian testing and unstable, and simply
1221 enabling/installing it in debian-installer (d-i) is enough to get the
1222 quicker installations. It can be enabled using preseeding. The
1223 following untested kernel argument should do the trick:
</p
>
1225 <blockquote
><pre
>
1226 preseed/early_command=
"anna-install eatmydata-udeb
"
1227 </pre
></blockquote
>
1229 <p
>This should ask d-i to install the package inside the d-i
1230 environment early in the installation sequence. Having it installed
1231 in d-i in turn will make sure the relevant scripts are called just
1232 after debootstrap filled /target/ with the freshly installed Debian
1233 system to configure apt to run dpkg with eatmydata. This is enough to
1234 speed up the installation process. There is a proposal to
1235 <a href=
"https://bugs.debian.org/
841153">extend the idea a bit further
1236 by using /etc/ld.so.preload instead of apt.conf
</a
>, but I have not
1237 tested its impact.
</p
>