]> pere.pagekite.me Git - homepage.git/blob - blog/draft/2015-google-analytics.txt
Generated.
[homepage.git] / blog / draft / 2015-google-analytics.txt
1 <html
2 <head>
3 <meta http-equiv="Content-Type" content="text/html; charset=UTF-8" />
4 </head>
5
6 http://www.nrk.no/livsstil/_-har-ikke-kontroll-med-cookies-1.12399474
7
8 Leserbrev/kronikk. Hvor bør den sendes? Sendt til NRK Ytring
9 2015-02-17, avslag 2015-02-18. Sendt til DN D2-magasin 2015-02-18.
10
11 http://www.kulturverk.com/
12 http://www.magasinetplot.no/
13 http://www.kulturverk.com/kontakt/
14 NRK ytring (nei takk)
15 Aftenposten innsikt
16 Amagasinet kan faktisk være en mulighet, også
17 Næringsavisens (sp?) D2-magasin
18
19 <p><strong>Snurpenot-overvåkning av sensitiv personinformasjon</strong></p>
20
21 <p>Av Petter Reinholdtsen</p>
22
23 <p>Tenk om et norsk sykehus delte informasjon om hva som blir lest på
24 sykehusets nettsted og hvem som leser dem til noen som samarbeider med
25 et fremmed lands etterretningstjenester, og at informasjonen ble delt
26 på en måte som lot flere andre fremmede lands etterretningstjenester
27 snappe opp informasjonen. Tenk om de fleste sykehus, kommuner,
28 helsestasjoner, Stortinget, universiteteter, høyskoler, grunnskoler,
29 og det meste av offentlig forvaltning gjør det samme. Det samme gjør
30 aviser og andre medier som NRK og TV2, sammen med adopsjonstjenester
31 og krisesenter. Ville det gitt grunn til bekymring?</p>
32
33 <p>En slik praksis ville gjøre det mulig for nevnte
34 etterretningsorganisasjoner å holde oversikt over norske borgeres
35 interesser og hva de holder på med over tid. Det ville ikke bare
36 gjelde mannen i gata, men også stortingsrepresentanter, dommere,
37 statsminister, regjering, embedsverket, politifolk og andre offentlige
38 tjenestemenn. Med den innsamlede informasjonen kan en for eksempel
39 finne ut hvilke sykdommer folk er interessert i, hvorvidt de er
40 interessert i alkoholisme, adopsjon, abort eller barnehager, hvilke
41 politiske saker de følger med på og hvilke politiske sympatier de har.
42 En kan finne ut hvilke argumenter som vil ha mest effekt på
43 beslutningstagere og måter de kan påvirkes.</p>
44
45 <p>Det høres kanskje ut som en absurd og ekstrem fremtidsvisjon tatt
46 ut fra fantasien til George Orwell, forfatteren av dystopien 1984?
47 Men det er desverre virkeligheten i Norge i dag.</p>
48
49 <p><strong>Du kan beskytte deg</strong></p>
50
51 <p>Er vi så hjelpeløse og uten forsvar mot dette angrepet på
52 privatsfæren? Heldigvis ikke. Dagens nettlesere har utvidelser som
53 støtter å blokkere slike angrep ved å kjenne igjen slik rapportering
54 og nekte å sende informasjonen videre. Personlig bruker jeg Ghostery,
55 NoScript og AdBlock for å blokkere slike spionløsninger. Førstnevnte
56 viser en oversikt over hva som er blokkert (av kjente ting, ny og
57 ukjent spionkode blir ikke blokkert), mens AdBlock blokkerer i det
58 stille. NoScript blokkerer JavaScript-programkode fra nettsteder jeg
59 ønsker å blokkere. Jeg bruker alle tre, da de har litt ulik fokus, og
60 til sammen blokkerer de mer enn hver for seg. Jeg anbefaler alle å
61 gjøre det samme, samt sende inn protest til organisasjoner med
62 nettsteder som bruker slik spionprogramvare i dag.</p>
63
64 <p><strong>Hvordan foregår det?</strong></p>
65
66 <p>Den mest populære måten å dele informasjon om de besøkendes
67 bruksmønster på norske nettsteder er Google Analytics. Måten den
68 fungerer på er at nettstedet legger inn et program i hver nettside som
69 ber brukerens nettleser ta kontakt med Google og rapportere hva slags
70 sider en ser på. For at dette skal fungere må brukeren oppgi sin
71 IP-adresse til Google Analytics (ellers oppnås det ikke kontakt).
72 Deretter sendes det over informasjon om hvilken nettleser og versjon
73 man bruker, hvilke filformater, språk og komprimeringsmetoder man
74 bruker, og en rekke andre parametre som kan brukes til å identifisere
75 hvem brukeren er, som skjermoppløsning og fargedybde, språkvalg og
76 nøkkeltall som nettleseren er bedt om å huske. I sum gjør dette det
77 mulig å identifisere nettleseren og brukeren på tvers av alle
78 nettsteder, enten unikt eller som del av et liten gruppe
79 nettlesere/personer. I tillegg til at dette programmet tar kontakt
80 med Google for å rapportere om hva brukeren ser på, så har de fleste
81 nettsteder satt opp nettsidene sine til å hente selve programmet fra
82 Google Analytics sine nettsider. Dvs. at programmet kan forandre seg
83 alt etter hvem som spør, og at en ikke kan vite hva det kommer til å
84 samle inn og rapportere om i fremtiden.</p>
85
86 <p>Google Analytics har et valg nettsteder kan ta i bruk som har det
87 litt misvisende navnet "anonymisering". Det betyr at nettsiden har
88 justert programmet som sender over informasjon om nettleseren til å gi
89 Google Analytics-innsamleren beskjed om å ikke ta vare på siste del av
90 IP-adressen. Det skal i teorien gjøre det vanskeligere å unikt
91 identifisere enkeltbrukere, men er i praksis irrelevant fra et
92 etterretningsperspektiv da IP-adressen overleveres Google og det ikke
93 finnes noen måte for innbyggere og nettstedseiere å styre hva de som
94 lytter på veien (og for så vidt Google selv) gjør med den. I tillegg
95 er det oversendt nok informasjon til at det vil være mulig å
96 identifisere brukerne likevel. Mekanismene som brukes til
97 de-anonymisering er godt kjent for de som ønsker det og blir stadig
98 mer fantasifulle.</p>
99
100 <p>Hvordan kan vi vite at Google samarbeider med utenlandsk
101 etterretning og at utenlandsk etterretning avlytter trafikk sendt til
102 Google analytics? Mye takket være varsleren Edward Snowden, som bidro
103 til uvurderlig dokumentasjon på snurpenot-overvåkningen som nordmenn
104 blir utsatt for i dag. Men allerede før Snowden bekreftet at både
105 britiske GCHQ og USAs NSA bedriver signaletterretning og avlytter og
106 lagrer trafikk som passerer begge landene, var det kjent at NSA bedrev
107 slik praksis. Det var også kjent at FRA i Sverige avlyttet og lagret
108 trafikk som passerte grensa til Sverige. Hvor trafikken går gjennom
109 Internet er kjent, og for Norges del går det meste via Sverige, videre
110 via England til USA for å nå Google Analytics. Noen ganger går den
111 kortere veier, men den passerer grenser der trafikk avlyttes av FRA,
112 GCHQ og NSA. Snowden bidro til at det ble kjent at Google samarbeider
113 med NSA, samt at NSA har tilgang til interne datakilder hos Google,
114 med eller uten Googles vitende. Det er av samme grunn kjent at NSA
115 ikke anser SSL-kryptert nett-trafikk som en utfordring å avlytte, slik
116 at det er urealistisk å tro at det reduserer signaletterretningen å
117 bruke HTTPS mot Google Analytics. En bør anta at andre
118 signaletterretningsorganisasjoner utnytter de samme mulighetene.</p>
119
120 <p><strong>Hvem bidrar til spionasjen</strong></p>
121
122 <p>Takket være Ghostery la jeg merke til at flere og flere norske
123 nettsteder begynte å bidra til spionasje på det norske folk, og jeg
124 ble litt nysgjerrig på hvor mange det egentlig gjelder. Jeg tok
125 derfor en gjennomgang av ca. 2700 nettsider, i hovedsakelig offentlig
126 forvaltning, laget et system for å koble seg opp automatisk og sjekke
127 hvor de spredte informasjon om besøket, og ble overrasket over både
128 omfanget og hvilke typer nettsteder som rapporterer besøksinformasjon
129 ut av landet. Omtrent 70 prosent sender informasjon om besøket til
130 Google Analytics. Noen tilfeldige eksempler er Akershus
131 universitetssykehus, Sykehuset Østfold, Lommelegen, Oslo krisesenter,
132 Stortinget, den norske regjering, de fleste politiske partier på
133 Stortinget, NAV, Altinn, NRK, Helse Førde, Helse Stavanger, Oslo
134 kommune, Nasjonabiblioteket, Pasientombudet, Kongehuset, Politiet,
135 Teknologirådet, Tollvesenet, Norsk romsenter, Forsvarsbygg og
136 Sivilforsvaret. Og det er mange, mange flere.</p>
137
138 <p><strong>Mer hemmelighetskremmeri</strong></p>
139
140 <p>Du lurer kanskje på hvordan det offentlige Norge kan omfavne en
141 praksis der de besøkendes interesser deles med utenlandsk
142 etterretning? Som alltid er det gode hensikter bak. Google har laget
143 en god tjeneste for nettstedseiere, der de uten å betale med noe annet
144 enn en bit av de besøkenes privatsfære får tilgang til nyttig og
145 presis statistikk over nettstedets bruk. Nettstedseier har få andre
146 ulemper enn potensielt dårlig omdømme. Ulempene er det de besøkende
147 som får, og de aller fleste merker aldri til ulempene og vil dermed
148 ignorere angrepet på privatsfæren som nettstedene og Google går sammen
149 om å gjennomføre.</p>
150
151 <p>Men det er jo ikke første gang det offisielle Norge med gode
152 hensikter velger å lukke øynene for overvåkning fra USA. Tankene går
153 til en nyhetssak fra NRK for noen dager siden om hvordan regjeringen
154 har valgt å stemple
155 <ahref="http://www.nrk.no/fordypning/hemmeligstempler-gamle-dokumenter-1.12198893">tidligere
156 offentlige dokumenter som hemmelige igjen</a>, og i et av dem,
157 <ahref="http://www.documentcloud.org/documents/1658370-mte-i-sikkerhetsutvalget-3-juli-1958.html">protokoll
158 for møte i Regjeringens sikkerhetsutvalg fra torsdag 3. juli 1958
159 (side 3)</a> finner en følgende uttalelse om en planlagt lyttestasjon
160 på norsk jord:</p>
161
162 <p><blockquote>
163 Vilkåret er at de innsamlede opplysninger hurtigst mulig stilles til
164 rådighet for De forente stater. Opplysninger skal dog også kunne
165 brukes av norske militære myndigheter og amerikanerne har sagt seg
166 villig til å gjøre norske militære myndigheter kjent med resultatene
167 av sine analyser av det innsamlede materialet.
168 </blockquote></p>
169
170 <p>Hvordan kan vi vite at dette ikke beskriver det som gjøres på
171 norske nettsteder i dag?</p>
172
173 <p>Forøvrig burde varsleren Edward Snowden få politisk asyl i
174 Norge.</p>
175
176 <p>
177 - hvordan identifiseres brukere
178 - ip-adresser
179 - browser-signaturer
180 - cookies
181
182 v google samarbeider med NSA
183 v ssl forteller NSA ikke er noe avlyttingsproblem
184 v FRA, GCHQ lytter på all trafikk som passerer Sverige og England
185 v Eksempler på nettsteder som rapporterer til GA
186 v "anonymseringen" er verdiløs
187 v enkeltdatamaskiner og husstander kan identifiseres
188 v løsning: blokker google analytics og andre spiontjenester
189
190
191 NSA/FRA warning for http://www.arbeiderpartiet.no/
192 NSA/FRA warning for http://www.senterpartiet.no/
193 NSA/FRA warning for http://www.hoyre.no/
194 NSA/FRA warning for http://www.frp.no/
195 NSA/FRA warning for http://www.krf.no/
196 NSA/FRA warning for http://www.demokratene.no/
197
198 http://www.brighthub.com/internet/google/articles/65268.aspx
199 https://en.wikipedia.org/wiki/Google_Analytics
200
201
202
203
204 ==================================================
205 Kortversjon 2:
206
207
208 Snurpenot-overvåkning av sensitiv personinformasjon
209
210 Av Petter Reinholdtsen
211
212 Tenk om et norsk sykehus delte informasjon om hva som blir lest på
213 sykehusets nettsted og hvem som leser dem, til noen som samarbeider
214 med et fremmed lands etterretningsvesen, og at flere andre fremmede
215 lands etterretningstjenester snapper opp informasjonen.
216
217 Tenk om de fleste sykehus, kommuner, helsestasjoner, Stortinget,
218 universiteteter, høyskoler, grunnskoler, og det meste av offentlig
219 forvaltning, aviser og andre medier som NRK og TV2, sammen med
220 adopsjonstjenester og Krisesenter gjør det samme?
221
222 Tenk om de som lytter holder oversikt over norske borgeres
223 rettigheter, interesser, sykdommer, alkoholisme, adopsjon, abort,
224 barnehager, politiske saker og sympatier, hvilke argumenter som har
225 best effekt på beslutningstagere og måter de kan påvirkes. Ville det
226 gitt grunn til bekymring?
227
228 Høres det ut som en absurd og ekstrem fremtidsvisjon tatt ut fra
229 fantasien til George Orwell, forfatteren av dystopien 1984?
230
231 Dette er dessverre virkeligheten i Norge i dag.
232
233 Du kan beskytte deg
234 -------------------
235
236 Er vi så hjelpeløse og uten forsvar mot dette angrepet på
237 privatsfæren? Heldigvis ikke. Dagens nettlesere har utvidelser som
238 støtter å blokkere slike angrep. Personlig bruker jeg Privacy Badger,
239 Ghostery, NoScript og AdBlock. Jeg anbefaler alle å gjøre det samme,
240 og sende inn protest til organisasjonene bak nettsteder som bruker
241 slik spionprogramvare. Merk at noen av verktøyene lekker informasjon,
242 i tillegg til å gjøre en nyttig jobb, sa det er lurt å bruke flere
243 sammen.
244
245 Hvordan foregår det?
246 --------------------
247
248 Google Analytics, med det litt misvisende navnet «anonymisering», har
249 et valg nettsteder kan ta i bruk. Informasjon om besøkendes
250 bruksmønster deles. Programmet ber brukerens nettleser ta kontakt med
251 Google og rapportere hva slags sider en ser på, og gjøre det mulig å
252 identifisere nettlesere og brukeren på tvers av alle andre
253 nettsteder. Programmet kan forandre seg alt etter hvem som spør.
254
255 Hvordan kan vi vite at Google samarbeider med utenlandsk etterretning
256 som avlytter trafikk sendt til Google analytics? Mye takket være
257 varsleren Edward Snowden, som bidro til uvurderlig dokumentasjon på
258 snurpenot-overvåkningen som nordmenn blir utsatt for.
259
260 Allerede før Snowden er det bekreftet at britiske GCHQ og USAs NSA
261 bedriver signaletterretning og avlytter og lagrer trafikk som passerer
262 begge landene, og at FRA i Sverige avlyttet og lagret trafikk som
263 passerte grensa til Sverige.
264
265
266 Hvem bidrar til spionasjen?
267 ---------------------------
268
269 Takket være Ghostery la jeg merke til at flere og flere norske
270 nettsteder begynte å bidra til spionasje på det norske folk. Jeg ble
271 nysgjerrig på hvor mange det gjelder., og tok derfor en gjennomgang av
272 ca. 2700 nettsider, i hovedsakelig offentlig forvaltning, og laget et
273 system for å koble seg opp automatisk og sjekke hvor de spredte
274 informasjon om besøket. Jeg ble overrasket over både omfanget og
275 hvilke typer nettsteder som rapporterer besøksinformasjon ut av
276 landet. Omtrent 70 prosent sender informasjon til Google
277 Analytics. Noen tilfeldige eksempler er Akershus universitetssykehus,
278 Sykehuset Østfold, Lommelegen, Oslo krisesenter, Stortinget, den
279 norske regjering, de fleste politiske partier på Stortinget, NAV,
280 Altinn, NRK, Helse Førde, Helse Stavanger, Oslo kommune,
281 Nasjonalbiblioteket, Pasientombudet, Kongehuset, Politiet,
282 Teknologirådet, Tollvesenet, Norsk romsenter, Forsvarsbygg og
283 Sivilforsvaret. Og det er mange, mange flere.
284
285
286 Mer hemmelighetskremmeri
287 ------------------------
288
289 Hvordan kan det offentlige Norge omfavne en slik praksis? Det er gode
290 hensikter bak. Google har laget en god tjeneste for nettstedseiere,
291 der de uten å betale med noe annet enn en bit av de besøkenes
292 privatsfære får tilgang til nyttig og presis statistikk over
293 nettstedets bruk. De aller fleste merker aldri ulempene angrepet på
294 privatsfæren som nettstedene og Google gjennomfører.
295
296 Det er ikke første gang det offisielle Norge med gode hensikter velger
297 å lukke øynene for overvåkning fra USA. NRK dokumenterte nylig
298 hvordan regjeringen valgte å stemple tidligere offentlige dokumenter
299 som hemmelige igjen, noe protokoll fra Regjeringens sikkerhetsutvalg
300 torsdag 3. juli 1958 om en planlagt lyttestasjon på norsk jord viser:
301
302 Vilkåret er at de innsamlede opplysninger hurtigst mulig stilles til
303 rådighet for De forente stater. Opplysninger skal dog også kunne
304 brukes av norske militære myndigheter og amerikanerne har sagt seg
305 villig til å gjøre norske militære myndigheter kjent med resultatene
306 av sine analyser av det innsamlede materialet.
307
308 Hvordan kan vi vite at dette ikke beskriver det som gjøres på norske
309 nettsteder i dag?
310
311 For øvrig burde varsleren Edward Snowden få politisk asyl i Norge.
312
313 ----------------------------------------------------------------------
314 Hvis DN ønsker å bekrefte dokumentasjonen fra 1958, kan de legge
315 lenkene i egen ramme:
316
317 Det er ikke første gang det offisielle Norge med gode hensikter velger
318 å lukke øynene for overvåkning fra USA. En nyhetssak fra NRK nylig
319 dokumenterte hvordan regjeringen har valgt å stemple
320 <ahref="http://www.nrk.no/fordypning/hemmeligstempler-gamle-dokumenter-1.12198893">tidligere
321 offentlige dokumenter som hemmelige igjen</a>.
322 <ahref="http://www.documentcloud.org/documents/1658370-mte-i-sikkerhetsutvalget-3-juli-1958.html">
323 Uttalelsen er dokumentert i protokoll fra Regjeringens
324 sikkerhetsutvalg torsdag 3. juli 1958 om en planlagt lyttestasjon på
325 norsk jord, jfr. lenkene.
326
327
328 http://www.dn.no/tekno/2013/02/03/amerikanerne-kan-se-hvert-ord-du-skriver
329 https://firstlook.org/theintercept/2015/07/01/nsas-google-worlds-private-communications/