1 <!DOCTYPE html PUBLIC
"-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns=
"http://www.w3.org/1999/xhtml" dir=
"ltr">
5 <meta http-equiv=
"Content-Type" content=
"text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen
</title>
7 <link rel=
"stylesheet" type=
"text/css" media=
"screen" href=
"http://people.skolelinux.org/pere/blog/style.css" />
8 <link rel=
"stylesheet" type=
"text/css" media=
"screen" href=
"http://people.skolelinux.org/pere/blog/vim.css" />
9 <link rel=
"alternate" title=
"RSS Feed" href=
"http://people.skolelinux.org/pere/blog/index.rss" type=
"application/rss+xml" />
14 <a href=
"http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen
</a>
23 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/Fortsatt_ingen_sikkerhetsoppdateringer_for_billettautomatene_til_kollektivtrafikken_i_Oslo_.html">Fortsatt ingen sikkerhetsoppdateringer for billettautomatene til kollektivtrafikken i Oslo?
</a></div>
24 <div class=
"date">29th November
2016</div>
25 <div class=
"body"><p><a href=
"http://people.skolelinux.org/pere/blog/Er_billettautomatene_til_kollektivtrafikken_i_Oslo_uten_sikkerhetsoppdateringer_.html">For
26 fire og et halvt år siden
</a> lot jeg meg overraske over at Ruters
27 billettautomater for kollektivtrafikken i Oslo kjørte
28 <a href=
"http://en.wikipedia.org/wiki/Windows_2000">Windows
2000
29 Professional
</a>, et og et halvt år etter at Microsoft hadde gitt
30 beskjed om at det ikke lenger kom sikkerhetsoppdateringer til
31 systemet. Støtten fra Microsoft
32 <a href=
"http://support.microsoft.com/lifecycle/search/?sort=PN&alpha=Windows+2000&Filter=FilterNO">tok
33 slutt
2010-
07-
13 i følge Wikipedia og Microsoft selv
</a>.
</p>
35 <p>For fem dager siden passerte jeg på nytt en slik billettautomat som
36 hadde brutt sammen, og den annonserte fortsatt at den kjører Windows
37 2000 Professional, nå mer enn seks år siden Microsoft sluttet å komme
38 med sikkerhetspatcher til produktet. Sikret meg et bilde av
39 krasjmeldingen på skjermen.
41 <p><a href=
"http://people.skolelinux.org/pere/blog/images/2016-11-29-ruter-win2000pro.jpeg"><img width=
"40%" src=
"http://people.skolelinux.org/pere/blog/images/2016-11-29-ruter-win2000pro.jpeg" alt=
"[foto av billettautomat]"></a></p>
43 <p>Mon tro om de mangler kildekoden til systemet som kjører på
44 automaten, og dermed ikke uten videre kan oppgradere?
</p>
47 <a href=
"https://www.mimesbronn.no/request/ruterbillett_app">en
48 innsynshenvendelse om kildekoden til billett-Appen til Ruter på Mimes
49 brønn
</a> at Ruter tilsynelatende ikke legger sikkerheten i
50 sertifikater, nøkler og passord, men i stedet baserer seg på at
51 logikken i programvaren holdes hemmelig. Det borger ikke godt for
52 sikkerheten i Ruters datasystemer.
54 <p>Det er nå tre og et halvt år siden
55 <a href=
"http://www.aftenposten.no/osloby/Ingen-nye-Ruter-automater-for-sommeren-118460b.html">Ruter
56 fortalte Aftenposten at nye automater ble minst seks måneder
57 forsinket
</a>, da leverandøren ikke hadde god nok kontroll. Det kan
58 virke som om leverandøren ikke er alene om å ikke ha god nok
61 <p>Bildet er tilgjengelig for bruk med bruksvilkårene til
62 <a href=
"http://creativecommons.org/licenses/by/3.0/no/">Creative
63 Commons Navngivelse
3.0 Norge (CC BY
3.0)
</a>.
</p>
65 <p>Oppdatering
2016-
12-
01: Saken har fått omtale på
66 <a href=
"http://www.digi.no/artikler/petter-advarte-selskapet-allerede-i-2012-da-systemkraesjen-dukket-opp-igjen-pa-tirsdag-ble-han-svaert-overrasket/365613">digi.no
</a>
68 <a href=
"https://nrkbeta.no/2016/12/01/mener-oslos-billettsystem-er-en-tikkende-bombe/">NRK
74 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/ruter">ruter
</a>.
79 <div class=
"padding"></div>
82 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/Quicker_Debian_installations_using_eatmydata.html">Quicker Debian installations using eatmydata
</a></div>
83 <div class=
"date">25th November
2016</div>
84 <div class=
"body"><p>Two years ago, I did some experiments with eatmydata and the Debian
85 installation system, observing how using
86 <a href=
"http://people.skolelinux.org/pere/blog/Speeding_up_the_Debian_installer_using_eatmydata_and_dpkg_divert.html">eatmydata
87 could speed up the installation
</a> quite a bit. My testing measured
88 speedup around
20-
40 percent for Debian Edu, where we install around
89 1000 packages from within the installer. The eatmydata package
90 provide a way to disable/delay file system flushing. This is a bit
91 risky in the general case, as files that should be stored on disk will
92 stay only in memory a bit longer than expected, causing problems if a
93 machine crashes at an inconvenient time. But for an installation, if
94 the machine crashes during installation the process is normally
95 restarted, and avoiding disk operations as much as possible to speed
96 up the process make perfect sense.
98 <p>I added code in the Debian Edu specific installation code to enable
99 <a href=
"https://tracker.debian.org/pkg/libeatmydata">eatmydata
</a>,
100 but did not have time to push it any further. But a few months ago I
101 picked it up again and worked with the libeatmydata package maintainer
102 Mattia Rizzolo to make it easier for everyone to get this installation
103 speedup in Debian. Thanks to our cooperation There is now an
104 eatmydata-udeb package in Debian testing and unstable, and simply
105 enabling/installing it in debian-installer (d-i) is enough to get the
106 quicker installations. It can be enabled using preseeding. The
107 following untested kernel argument should do the trick:
</p>
110 preseed/
early_command="anna-install eatmydata-udeb"
113 <p>This should ask d-i to install the package inside the d-i
114 environment early in the installation sequence. Having it installed
115 in d-i in turn will make sure the relevant scripts are called just
116 after debootstrap filled /target/ with the freshly installed Debian
117 system to configure apt to run dpkg with eatmydata. This is enough to
118 speed up the installation process. There is a proposal to
119 <a href=
"https://bugs.debian.org/841153">extend the idea a bit further
120 by using /etc/ld.so.preload instead of apt.conf
</a>, but I have not
121 tested its impact.
</p>
127 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>.
132 <div class=
"padding"></div>
135 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/Oversette_bokm_l_til_nynorsk__enklere_enn_du_tror_takket_v_re_Apertium.html">Oversette bokmål til nynorsk, enklere enn du tror takket være Apertium
</a></div>
136 <div class=
"date">24th November
2016</div>
137 <div class=
"body"><p>I Norge er det mange som trenger å skrive både bokmål og nynorsk.
138 Eksamensoppgaver, offentlige brev og nyheter er eksempler på tekster
139 der det er krav om skriftspråk. I tillegg til alle skoleoppgavene som
140 elever over det ganske land skal levere inn hvert år. Det mange ikke
141 vet er at selv om de kommersielle alternativene
142 <a href=
"https://translate.google.com/">Google Translate
</a> og
143 <a href=
"https://www.bing.com/translator/">Bing Translator
</a> ikke kan
144 bidra med å oversette mellom bokmål og nynorsk, så finnes det et
145 utmerket fri programvarealternativ som kan. Oversetterverktøyet
146 Apertium har støtte for en rekke språkkombinasjoner, og takket være
147 den utrettelige innsatsen til blant annet Kevin Brubeck Unhammer, kan
148 en bruke webtjenesten til å fylle inn en tekst på bokmål eller
149 nynorsk, og få den automatoversatt til det andre skriftspråket.
150 Resultatet er ikke perfekt, men et svært godt utgangspunkt. Av og til
151 er resultatet så bra at det kan benyttes uten endringer. Jeg vet
152 f.eks. at store deler av Joomla ble oversatt til nynorsk ved hjelp
153 Apertium. Høres det ut som noe du kan ha bruk for? Besøk i så fall
154 <a href=
"https://www.apertium.org/">Apertium.org
</a> og fyll inn
155 teksten din i webskjemaet der.
157 <p>Hvis du trenger maskinell tilgang til den bakenforliggende
158 teknologien kan du enten installere pakken
159 <a href=
"https://tracker.debian.org/apertium-nno-nob">apertium-nno-nob
</a>
160 på en Debian-maskin eller bruke web-API-et tilgjengelig fra
162 <a href=
"http://wiki.apertium.org/wiki/Apertium-apy">API-dokumentasjonen
</a>
163 for detaljer om web-API-et. Her kan du se hvordan resultatet blir for
164 denne teksten som ble skrevet på bokmål over maskinoversatt til
169 <p>I Noreg er det mange som treng å skriva både bokmål og nynorsk.
170 Eksamensoppgåver, offentlege brev og nyhende er døme på tekster der
171 det er krav om skriftspråk. I tillegg til alle skuleoppgåvene som
172 elevar over det ganske land skal levera inn kvart år. Det mange ikkje
173 veit er at sjølv om dei kommersielle alternativa
174 <a href=
"https://translate.google.com/">Google *Translate
</a> og
175 <a href=
"https://www.bing.com/translator/">Bing *Translator
</a> ikkje
176 kan bidra med å omsetja mellom bokmål og nynorsk, så finst det eit
177 utmerka fri programvarealternativ som kan. Omsetjarverktøyet
178 *Apertium har støtte for ei rekkje språkkombinasjonar, og takka vera
179 den utrøyttelege innsatsen til blant anna Kevin Brubeck Unhammer, kan
180 ein bruka *webtjenesten til å fylla inn ei tekst på bokmål eller
181 nynorsk, og få den *automatoversatt til det andre skriftspråket.
182 Resultatet er ikkje perfekt, men eit svært godt utgangspunkt. Av og
183 til er resultatet så bra at det kan nyttast utan endringar. Eg veit
184 t.d. at store delar av *Joomla vart omsett til nynorsk ved hjelp
185 *Apertium. Høyrast det ut som noko du kan ha bruk for? Besøk i så
186 fall
<a href=
"https://www.apertium.org/">*Apertium.org
</a> og fyll inn
187 teksta di i *webskjemaet der.
189 <p>Viss du treng *maskinell tilgjenge til den *bakenforliggende
190 teknologien kan du anten installera pakken
191 <a href=
"https://tracker.debian.org/apertium-nno-nob">*apertium-*nno-*nob
</a>
192 på ein *Debian-maskin eller bruka *web-*API-eit tilgjengeleg frå
193 *api.*apertium.org. Sjå
194 <a href=
"http://wiki.apertium.org/wiki/Apertium-apy">*API-dokumentasjonen
</a>
195 for detaljar om *web-*API-eit. Her kan du sjå korleis resultatet vert
196 for denne teksta som vart skreva på bokmål over *maskinoversatt til
202 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll
</a>.
207 <div class=
"padding"></div>
210 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/Hyperions_magasin_Pegasus_g_r_for_Creative_Commons.html">Hyperions magasin Pegasus går for Creative Commons
</a></div>
211 <div class=
"date">22nd November
2016</div>
212 <div class=
"body"><p>For noen dager siden ble jeg tipset av min venn Andreas
213 Aanerud om at
<a href=
"http://magasinetpegasus.no">magasinet
214 Pegasus
</a> skulle ta i bruk
215 <a href=
"https://creativecommons.org/">Creative
216 Commons
</a>-lisensiering på sine artikler. Han fortalte at den
217 direkte årsaken var at han hadde blitt inspirert av å lese
218 <a href=
" http://www.lulu.com/shop/http://www.lulu.com/shop/lawrence-lessig/fri-kultur/paperback/product-22441576.html">boken
220 (
<a href=
"https://github.com/petterreinholdtsen/free-culture-lessig">github
</a>)
221 og foreslått endringen. Jeg ble veldig glad for å høre
222 dette, da det er det første konkrete tilfellet jeg har hørt om der den
223 norske oversettelsen av
<a href=
"http://www.free-culture.cc/">
224 Lawrence Lessigs bok Free Culture
</a> som jeg ga ut i fjor høst hadde
225 fått noen til å ta i bruk Creative Commons.
</p>
227 <p>Andreas fikk boken av meg som takk for at han inviterte meg til
228 <a href=
"http://www.gathering.org/">The Gathering
</a>, og jeg er veldig
229 glad for at den falt i smak. Jeg ble nysgjerrig på hva som var
230 bakgrunnen for denne policy-endringen hos Hyperion og han sa seg
231 villig til å la seg intervjue til bloggen min.
</p>
235 <p><strong>Hvilke tanker gjorde du deg da boken lå i hånden første
238 <p>Jeg husker da jeg fikk boken, etter en omvisning på The Gathering i
239 2016, der jeg var Core Organizer. The Gathering er jo et sted hvor en
240 fremmer delingskultur, i alt fra kode, til løsninger og «hacks», så en
241 kan vel si at boken er veldig relevant!
</p>
243 <p>Mine første tanker om boken, var at den trengte et grafisk løft.
244 Selv har jeg dysleksi og er ikke verdens beste i å lese, men for meg
245 så skal ikke det bety at jeg ikke klarer å lese. Jeg har jo også mine
246 egne tanker om «Fri kultur», ettersom jeg har jobbet med noen norske
247 filmer via NRK og TV2 og nå sitter som en teknisk leder i
248 filmavdelingen til Schjærven Reklamebyrå.
</p>
250 <p><strong>Har du lest boken, og hva tenker du om den nå?
</strong></p>
252 <p>Jeg har lest boken, og for meg er det jo veldig moro å kunne si at
253 Disney var en pirat og nå ha bevisene. Men det å gå fra Disney via
254 RIAA, og så igjennom en jungel av teknikk og programmering og ende opp
255 med spørsmålet om vi alle piratkopierer litt, er enda bedre. For ja,
256 boken klarer å få frem en diskusjon om åndsverk på en god måte
257 gjennom en samling historier, men den viste meg også et bilde, hvor
258 teknologi blir kneblet, og ikke får lov til å utvikle seg, ettersom
259 «opphavsrettsinnehaverne» bryr seg mer om sin industri enn om verden
260 går fremover. Ta f.eks. internettradio! Hvorfor tuller vi med DAB+
261 og alt det der, når radio kan være en app på alle telefoner i dag.
262 Men den største tanken som jeg satt igjen med, er at vi må få færre
263 advokater og flere tenkere som kan dra oss vekk fra de feilene vi er i
264 ferd med å ende opp i.
</p>
266 <p><strong>Har budskapet i boken påvirker deg og det du holder på
269 <p>The Gathering sin moderforening er
270 <a href=
"http://www.kandu.no/">KANDU
</a>, som er et stolt medlem av
<a
271 href=
"http://n4f.no/">Hyperion
</a>. Hyperion har et mandat igjennom
272 sitt interne magasin Pegasus å fremme Hyperion sine
273 medlemsarrangementer og kultur. Dette tror jeg er veldig viktig, og en
274 av de viktigste virkemidlene det magasinet nå har fått, er pålegget om
275 å publisere alt under de forskjellige Creative Commons
276 retningslinjer. Grunnen til at Pegasus kan velge fritt blant lisensene
277 til Creative Commons er deres bruk av freelancere m.m. som også må få
278 sine rettigheter dekket.
</p>
280 <p>Det er et steg i riktig retning som jeg håper, vil gi lokalaviser,
281 nasjonale aviser, bloggere m.m. muligheten til å referere til Pegasus
282 sitt innhold uten å måtte be om tillatelse først, som i bunnen vil
283 hjelpe oss å spre vår kultur i Hyperion.
</p>
285 <p><strong>Hva fikk Pegasus til å vedta retninglinjer om bruk av
286 Creative Commons, og hvordan kom dere frem til en slik
289 <p>Dette skjedde på Hyperion sitt landsting, hvor jeg ønsket å fremme
290 Creative Commons som en retning som flere mener magasinet burde ta,
291 hvordan Pegasus tar det i bruk er mer opp til redaksjonen. Det som var
292 trist er at en del har misforstått hva Creative Commons er. Vi fikk
293 en veldig het «debatt» på facebook i etterkant hvor noen blant annet
294 mener at dette vedtaket har drept Pegasus.
</p>
296 <p>Personlig syntes jeg disse reaksjonene er rare, ettersom Pegasus er
297 et medlemsmagasin og magasinet sitt mål er å spre vår fantastiske
298 kultur. Jeg mener at Ceative Commons-bruksvilkår på artikler skaper
299 en veldig god mulighet til å spre denne kulturen. Det gjør at større
300 og mindre aviser kan låne artikler fra medlemsmagasinet og publisere
301 det hos seg, slik at effekten nettopp er fremme vår kultur.
</p>
303 <p>Jeg gleder meg til å se hvordan redaksjonen håndhever bruken av
304 Creative Commons.
</p>
306 <p><strong>Hvem tror du kunne ha mest nytte av å lese Fri
309 <p>Jeg tror at boken Fri kultur bør leses av de som ønsker en debatt
310 om nye medier, samt de som jobber med medier og føler seg «truet» av
311 utviklingen. Kanskje det kan være et lysglimt om at vi må heller være
312 med å utvikle oss, enn å stoppe opp og «beskytte» våre eier-, penge-
313 og materielle interesser.
</p>
315 <p>Spørsmålet for redaksjoner vil vel være om de «tjener» på klikk og
316 sine artikler via annonser, i så fall ville jeg tenkt litt rundt
317 spredningen. Nettavisen Digi.no gjorde en analyse i
2015 som var
318 veldig fin. Hvor de måtte konkludere med at de fikk ut budskapet
319 bedre, men de mistet inntekter på annonsevisning.
</p>
321 <p>Derfor for et magasin som skal «spre» kultur, så burde Creative
322 Commons være en no-brainer, en kunne også kanskje argumentere med at
323 NRK også burde gjøre dette, ettersom de ikke lever av reklame, og vi
324 betaler for innholdet deres.
</p>
326 <p><strong>Kommer du til å anbefale boken til noen du
327 kjenner?
</strong></p>
329 <p>Absolutt! Jeg har faktisk tenkt å gi den videre som en vandrebok,
330 til redaksjonen i Pegasus slik at de kan lese den og få noen ider og
331 tanker om fri kultur.
</p>
333 <p><strong>Du sier at boken klarer å få frem viktig en diskusjon om
334 vern av åndsverk. Boken er jo skrevet med bakgrunn i USAs
335 Copyright-lovgiving og ikke den norske åndsverksloven. Hva gjør at
336 du mener boken er relevant for den norske debatten?
</strong></p>
338 <p>En av tingene boken pekte på var tanken om hvor opphavsretten skal
339 ligge. Skal den ligge hos den som skriver sangen, den som fremfører
340 eller den som tar opp sangen. Og når spørsmålet kom tilbake i en
341 software-utgave, «hvordan kan Adobe styre opphavsretten i sin eBook
342 Publisher» så føler jeg at vi kommer inn på spennende tanker som jeg
343 mener vi glemmer i norsk åndsverksdebatt. USA har rett å slett et
344 «større bilde» som kanskje vi kan ta lærdom av.
</p>
348 <p>Jeg er veldig spent på hvordan redaksjonen i Pegasus kommer til å
349 ta i bruk Creative Commons, og gleder meg til neste tegn på at
350 bokutgivelsen har fått noen til å tenke mer på problemene med dagens
356 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett
</a>.
361 <div class=
"padding"></div>
364 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/Coz_profiler_for_multi_threaded_software_is_now_in_Debian.html">Coz profiler for multi-threaded software is now in Debian
</a></div>
365 <div class=
"date">13th November
2016</div>
366 <div class=
"body"><p><a href=
"http://coz-profiler.org/">The Coz profiler
</a>, a nice
367 profiler able to run benchmarking experiments on the instrumented
368 multi-threaded program, finally
369 <a href=
"https://tracker.debian.org/pkg/coz-profiler">made it into
370 Debian unstable yesterday
</A>. Lluís Vilanova and I have spent many
372 <a href=
"http://people.skolelinux.org/pere/blog/Coz_can_help_you_find_bottlenecks_in_multi_threaded_software___nice_free_software.html">I
373 blogged about the coz tool
</a> in August working with upstream to make
374 it suitable for Debian. There are still issues with clang
375 compatibility, inline assembly only working x86 and minimized
376 JavaScript libraries.
</p>
378 <p>To test it, install 'coz-profiler' using apt and run it like this:
</p>
381 <tt>coz run --- /path/to/binary-with-debug-info
</tt>
384 <p>This will produce a profile.coz file in the current working
385 directory with the profiling information. This is then given to a
386 JavaScript application provided in the package and available from
387 <a href=
"http://plasma-umass.github.io/coz/">a project web page
</a>.
388 To start the local copy, invoke it in a browser like this:
</p>
391 <tt>sensible-browser /usr/share/coz-profiler/viewer/index.htm
</tt>
394 <p>See the project home page and the
395 <a href=
"https://www.usenix.org/publications/login/summer2016/curtsinger">USENIX
396 ;login: article on Coz
</a> for more information on how it is
402 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>.
407 <div class=
"padding"></div>
410 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/How_to_talk_with_your_loved_ones_in_private.html">How to talk with your loved ones in private
</a></div>
411 <div class=
"date"> 7th November
2016</div>
412 <div class=
"body"><p>A few days ago I ran a very biased and informal survey to get an
413 idea about what options are being used to communicate with end to end
414 encryption with friends and family. I explicitly asked people not to
415 list options only used in a work setting. The background is the
416 uneasy feeling I get when using Signal, a feeling shared by others as
417 a blog post from Sander Venima about
418 <a href=
"https://sandervenema.ch/2016/11/why-i-wont-recommend-signal-anymore/">why
419 he do not recommend Signal anymore
</a> (with
420 <a href=
"https://news.ycombinator.com/item?id=12883410">feedback from
421 the Signal author available from ycombinator
</a>). I wanted an
422 overview of the options being used, and hope to include those options
423 in a less biased survey later on. So far I have not taken the time to
424 look into the individual proposed systems. They range from text
425 sharing web pages, via file sharing and email to instant messaging,
426 VOIP and video conferencing. For those considering which system to
427 use, it is also useful to have a look at
428 <a href=
"https://www.eff.org/secure-messaging-scorecard">the EFF Secure
429 messaging scorecard
</a> which is slightly out of date but still
430 provide valuable information.
</p>
432 <p>So, on to the list. There were some used by many, some used by a
433 few, some rarely used ones and a few mentioned but without anyone
434 claiming to use them. Notice the grouping is in reality quite random
435 given the biased self selected set of participants. First the ones
440 <li><a href=
"https://whispersystems.org/">Signal
</a></li>
441 <li>Email w/
<a href=
"http://openpgp.org/">OpenPGP
</a> (Enigmail, GPGSuite,etc)
</li>
442 <li><a href=
"https://www.whatsapp.com/">Whatsapp
</a></li>
443 <li>IRC w/
<a href=
"https://otr.cypherpunks.ca/">OTR
</a></li>
444 <li>XMPP w/
<a href=
"https://otr.cypherpunks.ca/">OTR
</a></li>
448 <p>Then the ones used by a few.
</p>
452 <li><a href=
"https://wiki.mumble.info/wiki/Main_Page">Mumble
</a></li>
453 <li>iMessage (included in iOS from Apple)
</li>
454 <li><a href=
"https://telegram.org/">Telegram
</a></li>
455 <li><a href=
"https://jitsi.org/">Jitsi
</a></li>
456 <li><a href=
"https://keybase.io/download">Keybase file
</a></li>
460 <p>Then the ones used by even fewer people
</p>
464 <li><a href=
"https://ring.cx/">Ring
</a></li>
465 <li><a href=
"https://bitmessage.org/">Bitmessage
</a></li>
466 <li><a href=
"https://wire.com/">Wire
</a></li>
467 <li>VoIP w/
<a href=
"https://en.wikipedia.org/wiki/ZRTP">ZRTP
</a> or controlled
<a href=
"https://en.wikipedia.org/wiki/Secure_Real-time_Transport_Protocol">SRTP
</a> (e.g using
<a href=
"https://en.wikipedia.org/wiki/CSipSimple">CSipSimple
</a>,
<a href=
"https://en.wikipedia.org/wiki/Linphone">Linphone
</a>)
</li>
468 <li><a href=
"https://matrix.org/">Matrix
</a></li>
469 <li><a href=
"https://kontalk.org/">Kontalk
</a></li>
470 <li><a href=
"https://0bin.net/">0bin
</a> (encrypted pastebin)
</li>
471 <li><a href=
"https://appear.in">Appear.in
</a></li>
472 <li><a href=
"https://riot.im/">riot
</a></li>
473 <li><a href=
"https://www.wickr.com/">Wickr Me
</a></li>
477 <p>And finally the ones mentioned by not marked as used by
478 anyone. This might be a mistake, perhaps the person adding the entry
479 forgot to flag it as used?
</p>
483 <li>Email w/Certificates
<a href=
"https://en.wikipedia.org/wiki/S/MIME">S/MIME
</a></li>
484 <li><a href=
"https://www.crypho.com/">Crypho
</a></li>
485 <li><a href=
"https://cryptpad.fr/">CryptPad
</a></li>
486 <li><a href=
"https://github.com/ricochet-im/ricochet">ricochet
</a></li>
490 <p>Given the network effect it seem obvious to me that we as a society
491 have been divided and conquered by those interested in keeping
492 encrypted and secure communication away from the masses. The
493 finishing remarks
<a href=
"https://vimeo.com/97505679">from Aral Balkan
494 in his talk "Free is a lie"
</a> about the usability of free software
495 really come into effect when you want to communicate in private with
496 your friends and family. We can not expect them to allow the
497 usability of communication tool to block their ability to talk to
498 their loved ones.
</p>
500 <p>Note for example the option IRC w/OTR. Most IRC clients do not
501 have OTR support, so in most cases OTR would not be an option, even if
502 you wanted to. In my personal experience, about
1 in
20 I talk to
503 have a IRC client with OTR. For private communication to really be
504 available, most people to talk to must have the option in their
505 currently used client. I can not simply ask my family to install an
506 IRC client. I need to guide them through a technical multi-step
507 process of adding extensions to the client to get them going. This is
508 a non-starter for most.
</p>
510 <p>I would like to be able to do video phone calls, audio phone calls,
511 exchange instant messages and share files with my loved ones, without
512 being forced to share with people I do not know. I do not want to
513 share the content of the conversations, and I do not want to share who
514 I communicate with or the fact that I communicate with someone.
515 Without all these factors in place, my private life is being more or
521 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
526 <div class=
"padding"></div>
529 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/My_own_self_balancing_Lego_Segway.html">My own self balancing Lego Segway
</a></div>
530 <div class=
"date"> 4th November
2016</div>
531 <div class=
"body"><p>A while back I received a Gyro sensor for the NXT
532 <a href=
"mindstorms.lego.com">Mindstorms
</a> controller as a birthday
533 present. It had been on my wishlist for a while, because I wanted to
534 build a Segway like balancing lego robot. I had already built
535 <a href=
"http://www.nxtprograms.com/NXT2/segway/">a simple balancing
536 robot
</a> with the kids, using the light/color sensor included in the
537 NXT kit as the balance sensor, but it was not working very well. It
538 could balance for a while, but was very sensitive to the light
539 condition in the room and the reflective properties of the surface and
540 would fall over after a short while. I wanted something more robust,
542 <a href=
"https://www.hitechnic.com/cgi-bin/commerce.cgi?preadd=action&key=NGY1044">the
543 gyro sensor from HiTechnic
</a> I believed would solve it on my
544 wishlist for some years before it suddenly showed up as a gift from my
547 <p>Unfortunately I have not had time to sit down and play with it
548 since then. But that changed some days ago, when I was searching for
549 lego segway information and came across a recipe from HiTechnic for
551 <a href=
"http://www.hitechnic.com/blog/gyro-sensor/htway/">the
552 HTWay
</a>, a segway like balancing robot. Build instructions and
553 <a href=
"https://www.hitechnic.com/upload/786-HTWayC.nxc">source
554 code
</a> was included, so it was just a question of putting it all
555 together. And thanks to the great work of many Debian developers, the
556 compiler needed to build the source for the NXT is already included in
557 Debian, so I was read to go in less than an hour. The resulting robot
558 do not look very impressive in its simplicity:
</p>
560 <p align=
"center"><img width=
"70%" src=
"http://people.skolelinux.org/pere/blog/images/2016-11-04-lego-htway-robot.jpeg"></p>
562 <p>Because I lack the infrared sensor used to control the robot in the
563 design from HiTechnic, I had to comment out the last task
564 (taskControl). I simply placed /* and */ around it get the program
565 working without that sensor present. Now it balances just fine until
566 the battery status run low:
</p>
568 <p align=
"center"><video width=
"70%" controls=
"true">
569 <source src=
"http://people.skolelinux.org/pere/blog/images/2016-11-04-lego-htway-balancing.ogv" type=
"video/ogg">
572 <p>Now we would like to teach it how to follow a line and take remote
573 control instructions using the included Bluetooth receiver in the NXT.
</p>
575 <p>If you, like me, love LEGO and want to make sure we find the tools
576 they need to work with LEGO in Debian and all our derivative
577 distributions like Ubuntu, check out
578 <a href=
"http://wiki.debian.org/LegoDesigners">the LEGO designers
579 project page
</a> and join the Debian LEGO team. Personally I own a
580 RCX and NXT controller (no EV3), and would like to make sure the
581 Debian tools needed to program the systems I own work as they
587 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/robot">robot
</a>.
592 <div class=
"padding"></div>
595 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/Aktivitetsb_nd_som_beskytter_privatsf_ren.html">Aktivitetsbånd som beskytter privatsfæren
</a></div>
596 <div class=
"date"> 3rd November
2016</div>
597 <div class=
"body"><p>Jeg ble så imponert over
598 <a href=
"https://www.nrk.no/norge/forbrukerradet-mener-aktivitetsarmband-strider-mot-norsk-lov-1.13209079">dagens
599 gladnyhet på NRK
</a>, om at Forbrukerrådet klager inn vilkårene for
600 bruk av aktivitetsbånd fra Fitbit, Garmin, Jawbone og Mio til
601 Datatilsynet og forbrukerombudet, at jeg sendte følgende brev til
602 forbrukerrådet for å uttrykke min støtte:
606 <p>Jeg ble veldig glad over å lese at Forbrukerrådet
607 <a href=
"http://www.forbrukerradet.no/siste-nytt/klager-inn-aktivitetsarmband-for-brudd-pa-norsk-lov/">klager
608 inn flere aktivitetsbånd til Datatilsynet for dårlige vilkår
</a>. Jeg
609 har ønsket meg et aktivitetsbånd som kan måle puls, bevegelse og
610 gjerne også andre helserelaterte indikatorer en stund nå. De eneste
611 jeg har funnet i salg gjør, som dere også har oppdaget, graverende
612 inngrep i privatsfæren og sender informasjonen ut av huset til folk og
613 organisasjoner jeg ikke ønsker å dele aktivitets- og helseinformasjon
614 med. Jeg ønsker et alternativ som
<em>ikke
</em> sender informasjon til
615 skyen, men derimot bruker
616 <a href=
"http://people.skolelinux.org/pere/blog/Fri_og__pen_standard__slik_Digistan_ser_det.html">en
617 fritt og åpent standardisert
</a> protokoll (eller i det minste en
618 dokumentert protokoll uten patent- og opphavsrettslige
619 bruksbegrensinger) til å kommunisere med datautstyr jeg kontrollerer.
620 Er jo ikke interessert i å betale noen for å tilrøve seg
621 personopplysninger fra meg. Desverre har jeg ikke funnet noe
622 alternativ så langt.
</p>
624 <p>Det holder ikke å endre på bruksvilkårene for enhetene, slik
625 Datatilsynet ofte legger opp til i sin behandling, når de gjør slik
626 f.eks. Fitbit (den jeg har sett mest på). Fitbit krypterer
627 informasjonen på enheten og sender den kryptert til leverandøren. Det
628 gjør det i praksis umulig både å sjekke hva slags informasjon som
629 sendes over, og umulig å ta imot informasjonen selv i stedet for
630 Fitbit. Uansett hva slags historie som forteller i bruksvilkårene er
631 en jo både prisgitt leverandørens godvilje og at de ikke tvinges av
632 sitt lands myndigheter til å lyve til sine kunder om hvorvidt
633 personopplysninger spres ut over det bruksvilkårene sier. Det er
634 veldokumentert hvordan f.eks. USA tvinger selskaper vha. såkalte
635 National security letters til å utlevere personopplysninger samtidig
636 som de ikke får lov til å fortelle dette til kundene sine.
</p>
638 <p>Stå på, jeg er veldig glade for at dere har sett på saken. Vet
639 dere om aktivitetsbånd i salg i dag som ikke tvinger en til å utlevere
640 aktivitets- og helseopplysninger med leverandøren?
</p>
644 <p>Jeg håper en konkurrent som respekterer kundenes privatliv klarer å
645 nå opp i markedet, slik at det finnes et reelt alternativ for oss som
646 har full tillit til at skyleverandører vil prioritere egen inntjening
647 og myndighetspålegg langt foran kundenes rett til privatliv. Jeg har
648 ingen tiltro til at Datatilsynet vil kreve noe mer enn at vilkårene
649 endres slik at de forklarer eksplisitt i hvor stor grad bruk av
650 produktene utraderer privatsfæren til kundene. Det vil nok gjøre de
651 innklagede armbåndene «lovlige», men fortsatt tvinge kundene til å
652 dele sine personopplysninger med leverandøren.
</p>
657 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
662 <div class=
"padding"></div>
665 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/Experience_and_updated_recipe_for_using_the_Signal_app_without_a_mobile_phone.html">Experience and updated recipe for using the Signal app without a mobile phone
</a></div>
666 <div class=
"date">10th October
2016</div>
667 <div class=
"body"><p>In July
668 <a href=
"http://people.skolelinux.org/pere/blog/How_to_use_the_Signal_app_if_you_only_have_a_land_line__ie_no_mobile_phone_.html">I
669 wrote how to get the Signal Chrome/Chromium app working
</a> without
670 the ability to receive SMS messages (aka without a cell phone). It is
671 time to share some experiences and provide an updated setup.
</p>
673 <p>The Signal app have worked fine for several months now, and I use
674 it regularly to chat with my loved ones. I had a major snag at the
675 end of my summer vacation, when the the app completely forgot my
676 setup, identity and keys. The reason behind this major mess was
677 running out of disk space. To avoid that ever happening again I have
678 started storing everything in
<tt>userdata/
</tt> in git, to be able to
679 roll back to an earlier version if the files are wiped by mistake. I
680 had to use it once after introducing the git backup. When rolling
681 back to an earlier version, one need to use the 'reset session' option
682 in Signal to get going, and notify the people you talk with about the
683 problem. I assume there is some sequence number tracking in the
684 protocol to detect rollback attacks. The git repository is rather big
685 (
674 MiB so far), but I have not tried to figure out if some of the
686 content can be added to a .gitignore file due to lack of spare
689 <p>I've also hit the
90 days timeout blocking, and noticed that this
690 make it impossible to send messages using Signal. I could still
691 receive them, but had to patch the code with a new timestamp to send.
692 I believe the timeout is added by the developers to force people to
693 upgrade to the latest version of the app, even when there is no
694 protocol changes, to reduce the version skew among the user base and
695 thus try to keep the number of support requests down.
</p>
697 <p>Since my original recipe, the Signal source code changed slightly,
698 making the old patch fail to apply cleanly. Below is an updated
699 patch, including the shell wrapper I use to start Signal. The
700 original version required a new user to locate the JavaScript console
701 and call a function from there. I got help from a friend with more
702 JavaScript knowledge than me to modify the code to provide a GUI
703 button instead. This mean that to get started you just need to run
704 the wrapper and click the 'Register without mobile phone' to get going
705 now. I've also modified the timeout code to always set it to
90 days
706 in the future, to avoid having to patch the code regularly.
</p>
708 <p>So, the updated recipe for Debian Jessie:
</p>
712 <li>First, install required packages to get the source code and the
713 browser you need. Signal only work with Chrome/Chromium, as far as I
714 know, so you need to install it.
717 apt install git tor chromium
718 git clone https://github.com/WhisperSystems/Signal-Desktop.git
721 <li>Modify the source code using command listed in the the patch
724 <li>Start Signal using the run-signal-app wrapper (for example using
725 <tt>`pwd`/run-signal-app
</tt>).
727 <li>Click on the 'Register without mobile phone', will in a phone
728 number you can receive calls to the next minute, receive the
729 verification code and enter it into the form field and press
730 'Register'. Note, the phone number you use will be user Signal
731 username, ie the way others can find you on Signal.
</li>
733 <li>You can now use Signal to contact others. Note, new contacts do
734 not show up in the contact list until you restart Signal, and there is
735 no way to assign names to Contacts. There is also no way to create or
736 update chat groups. I suspect this is because the web app do not have
737 a associated contact database.
</li>
741 <p>I am still a bit uneasy about using Signal, because of the way its
742 main author moxie0 reject federation and accept dependencies to major
743 corporations like Google (part of the code is fetched from Google) and
744 Amazon (the central coordination point is owned by Amazon). See for
746 <a href=
"https://github.com/LibreSignal/LibreSignal/issues/37">the
747 LibreSignal issue tracker
</a> for a thread documenting the authors
748 view on these issues. But the network effect is strong in this case,
749 and several of the people I want to communicate with already use
750 Signal. Perhaps we can all move to
<a href=
"https://ring.cx/">Ring
</a>
751 once it
<a href=
"https://bugs.debian.org/830265">work on my
752 laptop
</a>? It already work on Windows and Android, and is included
753 in
<a href=
"https://tracker.debian.org/pkg/ring">Debian
</a> and
754 <a href=
"https://launchpad.net/ubuntu/+source/ring">Ubuntu
</a>, but not
755 working on Debian Stable.
</p>
757 <p>Anyway, this is the patch I apply to the Signal code to get it
758 working. It switch to the production servers, disable to timeout,
759 make registration easier and add the shell wrapper:
</p>
762 cd Signal-Desktop; cat
<<EOF | patch -p1
763 diff --git a/js/background.js b/js/background.js
764 index
24b4c1d.
.579345f
100644
765 --- a/js/background.js
766 +++ b/js/background.js
771 - var SERVER_URL = 'https://textsecure-service-staging.whispersystems.org';
772 + var SERVER_URL = 'https://textsecure-service-ca.whispersystems.org';
773 var SERVER_PORTS = [
80,
4433,
8443];
774 - var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments-staging.s3.amazonaws.com';
775 + var ATTACHMENT_SERVER_URL = 'https://whispersystems-textsecure-attachments.s3.amazonaws.com';
777 window.getSocketStatus = function() {
778 if (messageReceiver) {
779 diff --git a/js/expire.js b/js/expire.js
780 index
639aeae..beb91c3
100644
786 - var BUILD_EXPIRATION =
0;
787 + var BUILD_EXPIRATION = Date.now() + (
90 *
24 *
60 *
60 *
1000);
789 window.extension = window.extension || {};
791 diff --git a/js/views/install_view.js b/js/views/install_view.js
792 index
7816f4f.
.1d6233b
100644
793 --- a/js/views/install_view.js
794 +++ b/js/views/install_view.js
797 'click .step1': this.selectStep.bind(this,
1),
798 'click .step2': this.selectStep.bind(this,
2),
799 - 'click .step3': this.selectStep.bind(this,
3)
800 + 'click .step3': this.selectStep.bind(this,
3),
801 + 'click .callreg': function() { extension.install('standalone') },
804 clearQR: function() {
805 diff --git a/options.html b/options.html
806 index dc0f28e.
.8d709f6
100644
811 <h1
>{{ installWelcome }}
</h1
>
812 <p
>{{ installTagline }}
</p
>
813 -
<div
> <a class='button step2'
>{{ installGetStartedButton }}
</a
> </div
>
814 +
<div
> <a class='button step2'
>{{ installGetStartedButton }}
</a
>
815 +
<br
> <a
class="button callreg"
>Register without mobile phone
</a
>
818 <span class='dot step1 selected'
></span
>
819 <span class='dot step2'
></span
>
820 <span class='dot step3'
></span
>
821 --- /dev/null
2016-
10-
07 09:
55:
13.730181472 +
0200
822 +++ b/run-signal-app
2016-
10-
10 08:
54:
09.434172391 +
0200
828 +
userdata="`pwd`/userdata"
829 +if [ -d "$userdata" ] && [ ! -d "$userdata/.git" ] ; then
830 + (cd $userdata && git init)
832 +(cd $userdata && git add . && git commit -m "Current status." || true)
834 +
--proxy-server="socks://localhost:
9050" \
835 + --user-data-dir=$userdata --load-and-launch-app=`pwd`
837 chmod a+rx run-signal-app
840 <p>As usual, if you use Bitcoin and want to show your support of my
841 activities, please send Bitcoin donations to my address
842 <b><a href=
"bitcoin:15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b&label=PetterReinholdtsenBlog">15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b
</a></b>.
</p>
847 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
852 <div class=
"padding"></div>
855 <div class=
"title"><a href=
"http://people.skolelinux.org/pere/blog/NRKs_kildevern_n_r_NRK_epost_deles_med_utenlands_etterretning_.html">NRKs kildevern når NRK-epost deles med utenlands etterretning?
</a></div>
856 <div class=
"date"> 8th October
2016</div>
857 <div class=
"body"><p>NRK
858 <a href=
"https://nrkbeta.no/2016/09/02/securing-whistleblowers/">lanserte
859 for noen uker siden
</a> en ny
860 <a href=
"https://www.nrk.no/varsle/">varslerportal som bruker
861 SecureDrop til å ta imot tips
</a> der det er vesentlig at ingen
862 utenforstående får vite at NRK er tipset. Det er et langt steg
863 fremover for NRK, og når en leser bloggposten om hva de har tenkt på
864 og hvordan løsningen er satt opp virker det som om de har gjort en
865 grundig jobb der. Men det er ganske mye ekstra jobb å motta tips via
866 SecureDrop, så varslersiden skriver "Nyhetstips som ikke krever denne
867 typen ekstra vern vil vi gjerne ha på nrk.no/
03030", og
03030-siden
868 foreslår i tillegg til et webskjema å bruke epost, SMS, telefon,
869 personlig oppmøte og brevpost. Denne artikkelen handler disse andre
872 <p>Når en sender epost til en @nrk.no-adresse så vil eposten sendes ut
873 av landet til datamaskiner kontrollert av Microsoft. En kan sjekke
874 dette selv ved å slå opp epostleveringsadresse (MX) i DNS. For NRK er
875 dette i dag "nrk-no.mail.protection.outlook.com". NRK har som en ser
876 valgt å sette bort epostmottaket sitt til de som står bak outlook.com,
877 dvs. Microsoft. En kan sjekke hvor nettverkstrafikken tar veien
878 gjennom Internett til epostmottaket vha. programmet
879 <tt>traceroute
</tt>, og finne ut hvem som eier en Internett-adresse
880 vha. whois-systemet. Når en gjør dette for epost-trafikk til @nrk.no
881 ser en at trafikken fra Norge mot nrk-no.mail.protection.outlook.com
882 går via Sverige mot enten Irland eller Tyskland (det varierer fra gang
883 til gang og kan endre seg over tid).
</p>
886 <a href=
"https://no.wikipedia.org/wiki/FRA-loven">introduksjonen av
887 FRA-loven
</a> at IP-trafikk som passerer grensen til Sverige avlyttes
888 av Försvarets radioanstalt (FRA). Vi vet videre takket være
889 Snowden-bekreftelsene at trafikk som passerer grensen til
890 Storbritannia avlyttes av Government Communications Headquarters
891 (GCHQ). I tillegg er er det nettopp lansert et forslag i Norge om at
892 forsvarets E-tjeneste skal få avlytte trafikk som krysser grensen til
893 Norge. Jeg er ikke kjent med dokumentasjon på at Irland og Tyskland
894 gjør det samme. Poenget er uansett at utenlandsk etterretning har
895 mulighet til å snappe opp trafikken når en sender epost til @nrk.no.
896 I tillegg er det selvsagt tilgjengelig for Microsoft som er underlagt USAs
898 <a href=
"https://www.theguardian.com/world/2013/jul/11/microsoft-nsa-collaboration-user-data">samarbeider
899 med USAs etterretning på flere områder
</a>. De som tipser NRK om
900 nyheter via epost kan dermed gå ut fra at det blir kjent for mange
901 andre enn NRK at det er gjort.
</p>
903 <p>Bruk av SMS og telefon registreres av blant annet telefonselskapene
904 og er tilgjengelig i følge lov og forskrift for blant annet Politi,
905 NAV og Finanstilsynet, i tillegg til IT-folkene hos telefonselskapene
906 og deres overordnede. Hvis innringer eller mottaker bruker
907 smarttelefon vil slik kontakt også gjøres tilgjengelig for ulike
908 app-leverandører og de som lytter på trafikken mellom telefon og
909 app-leverandør, alt etter hva som er installert på telefonene som
912 <p>Brevpost kan virke trygt, og jeg vet ikke hvor mye som registreres
913 og lagres av postens datastyrte postsorteringssentraler. Det vil ikke
914 overraske meg om det lagres hvor i landet hver konvolutt kommer fra og
915 hvor den er adressert, i hvert fall for en kortere periode. Jeg vet
916 heller ikke hvem slik informasjon gjøres tilgjengelig for. Det kan
917 være nok til å ringe inn potensielle kilder når det krysses med hvem
918 som kjente til aktuell informasjon og hvor de befant seg (tilgjengelig
919 f.eks. hvis de bærer mobiltelefon eller bor i nærheten).
</p>
921 <p>Personlig oppmøte hos en NRK-journalist er antagelig det tryggeste,
922 men en bør passe seg for å bruke NRK-kantina. Der bryter de nemlig
923 <a href=
"http://www.lovdata.no/all/hl-19850524-028.html#14">Sentralbanklovens
924 paragraf
14</a> og nekter folk å betale med kontanter. I stedet
925 krever de at en varsle sin bankkortutsteder om hvor en befinner seg
926 ved å bruke bankkort. Banktransaksjoner er tilgjengelig for
927 bankkortutsteder (det være seg VISA, Mastercard, Nets og/eller en
928 bank) i tillegg til politiet og i hvert fall tidligere med Se & Hør
929 (via utro tjenere, slik det ble avslørt etter utgivelsen av boken
930 «Livet, det forbannede» av Ken B. Rasmussen). Men hvor mange kjenner
931 en NRK-journalist personlig? Besøk på NRK på Marienlyst krever at en
932 registrerer sin ankost elektronisk i besøkssystemet. Jeg vet ikke hva
933 som skjer med det datasettet, men har grunn til å tro at det sendes ut
934 SMS til den en skal besøke med navnet som er oppgitt. Kanskje greit å
935 oppgi falskt navn.
</p>
937 <p>Når så tipset er kommet frem til NRK skal det behandles
938 redaksjonelt i NRK. Der vet jeg via ulike kilder at de fleste
939 journalistene bruker lokalt installert programvare, men noen bruker
940 Google Docs og andre skytjenester i strid med interne retningslinjer
941 når de skriver. Hvordan vet en hvem det gjelder? Ikke vet jeg, men
942 det kan være greit å spørre for å sjekke at journalisten har tenkt på
943 problemstillingen, før en gir et tips. Og hvis tipset omtales internt
944 på epost, er det jo grunn til å tro at også intern eposten vil deles
945 med Microsoft og utenlands etterretning, slik tidligere nevnt, men det
946 kan hende at det holdes internt i NRKs interne MS Exchange-løsning.
947 Men Microsoft ønsker å få alle Exchange-kunder over "i skyen" (eller
948 andre folks datamaskiner, som det jo innebærer), så jeg vet ikke hvor
949 lenge det i så fall vil vare.
</p>
951 <p>I tillegg vet en jo at
952 <a href=
"https://www.nrk.no/ytring/elektronisk-kildevern-i-nrk-1.11941196">NRK
953 har valgt å gi nasjonal sikkerhetsmyndighet (NSM) tilgang til å se på
954 intern og ekstern Internett-trafikk
</a> hos NRK ved oppsett av såkalte
955 VDI-noder, på tross av
956 <a href=
"https://www.nrk.no/ytring/bekymring-for-nrks-kildevern-1.11941584">protester
957 fra NRKs journalistlag
</a>. Jeg vet ikke om den vil kunne snappe opp
958 dokumenter som lagres på interne filtjenere eller dokumenter som lages
959 i de interne webbaserte publiseringssystemene, men vet at hva noden
960 ser etter på nettet kontrolleres av NSM og oppdateres automatisk, slik
961 at det ikke gir så mye mening å sjekke hva noden ser etter i dag når
962 det kan endres automatisk i morgen.
</p>
964 <p>Personlig vet jeg ikke om jeg hadde turt tipse NRK hvis jeg satt på
965 noe som kunne være en trussel mot den bestående makten i Norge eller
966 verden. Til det virker det å være for mange åpninger for
967 utenforstående med andre prioriteter enn NRKs journalistiske fokus.
968 Og den største truslen for en varsler er jo om metainformasjon kommer
969 på avveie, dvs. informasjon om at en har vært i kontakt med en
970 journalist. Det kan være nok til at en kommer i myndighetenes
971 søkelys, og de færreste har nok operasjonell sikkerhet til at vil tåle
972 slik flombelysning på sitt privatliv.
</p>
977 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/dld">dld
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
982 <div class=
"padding"></div>
984 <p style=
"text-align: right;"><a href=
"index.rss"><img src=
"http://people.skolelinux.org/pere/blog/xml.gif" alt=
"RSS feed" width=
"36" height=
"14" /></a></p>
995 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/01/">January (
3)
</a></li>
997 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/02/">February (
2)
</a></li>
999 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/03/">March (
3)
</a></li>
1001 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/04/">April (
8)
</a></li>
1003 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/05/">May (
8)
</a></li>
1005 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/06/">June (
2)
</a></li>
1007 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/07/">July (
2)
</a></li>
1009 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/08/">August (
5)
</a></li>
1011 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/09/">September (
2)
</a></li>
1013 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/10/">October (
3)
</a></li>
1015 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2016/11/">November (
8)
</a></li>
1022 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/01/">January (
7)
</a></li>
1024 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/02/">February (
6)
</a></li>
1026 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/03/">March (
1)
</a></li>
1028 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/04/">April (
4)
</a></li>
1030 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/05/">May (
3)
</a></li>
1032 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/06/">June (
4)
</a></li>
1034 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/07/">July (
6)
</a></li>
1036 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/08/">August (
2)
</a></li>
1038 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/09/">September (
2)
</a></li>
1040 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/10/">October (
9)
</a></li>
1042 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/11/">November (
6)
</a></li>
1044 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2015/12/">December (
3)
</a></li>
1051 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/01/">January (
2)
</a></li>
1053 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/02/">February (
3)
</a></li>
1055 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/03/">March (
8)
</a></li>
1057 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/04/">April (
7)
</a></li>
1059 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/05/">May (
1)
</a></li>
1061 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/06/">June (
2)
</a></li>
1063 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/07/">July (
2)
</a></li>
1065 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/08/">August (
2)
</a></li>
1067 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/09/">September (
5)
</a></li>
1069 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/10/">October (
6)
</a></li>
1071 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/11/">November (
3)
</a></li>
1073 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2014/12/">December (
5)
</a></li>
1080 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/01/">January (
11)
</a></li>
1082 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/02/">February (
9)
</a></li>
1084 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/03/">March (
9)
</a></li>
1086 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/04/">April (
6)
</a></li>
1088 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/05/">May (
9)
</a></li>
1090 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/06/">June (
10)
</a></li>
1092 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/07/">July (
7)
</a></li>
1094 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/08/">August (
3)
</a></li>
1096 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/09/">September (
5)
</a></li>
1098 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/10/">October (
7)
</a></li>
1100 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/11/">November (
9)
</a></li>
1102 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2013/12/">December (
3)
</a></li>
1109 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/01/">January (
7)
</a></li>
1111 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/02/">February (
10)
</a></li>
1113 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/03/">March (
17)
</a></li>
1115 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/04/">April (
12)
</a></li>
1117 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/05/">May (
12)
</a></li>
1119 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/06/">June (
20)
</a></li>
1121 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/07/">July (
17)
</a></li>
1123 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/08/">August (
6)
</a></li>
1125 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/09/">September (
9)
</a></li>
1127 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/10/">October (
17)
</a></li>
1129 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/11/">November (
10)
</a></li>
1131 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2012/12/">December (
7)
</a></li>
1138 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/01/">January (
16)
</a></li>
1140 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/02/">February (
6)
</a></li>
1142 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/03/">March (
6)
</a></li>
1144 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/04/">April (
7)
</a></li>
1146 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/05/">May (
3)
</a></li>
1148 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/06/">June (
2)
</a></li>
1150 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/07/">July (
7)
</a></li>
1152 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/08/">August (
6)
</a></li>
1154 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/09/">September (
4)
</a></li>
1156 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/10/">October (
2)
</a></li>
1158 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/11/">November (
3)
</a></li>
1160 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/12/">December (
1)
</a></li>
1167 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/01/">January (
2)
</a></li>
1169 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/02/">February (
1)
</a></li>
1171 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/03/">March (
3)
</a></li>
1173 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/04/">April (
3)
</a></li>
1175 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/05/">May (
9)
</a></li>
1177 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/06/">June (
14)
</a></li>
1179 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/07/">July (
12)
</a></li>
1181 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/08/">August (
13)
</a></li>
1183 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/09/">September (
7)
</a></li>
1185 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/10/">October (
9)
</a></li>
1187 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/11/">November (
13)
</a></li>
1189 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/12/">December (
12)
</a></li>
1196 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/01/">January (
8)
</a></li>
1198 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/02/">February (
8)
</a></li>
1200 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/03/">March (
12)
</a></li>
1202 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/04/">April (
10)
</a></li>
1204 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/05/">May (
9)
</a></li>
1206 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/06/">June (
3)
</a></li>
1208 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/07/">July (
4)
</a></li>
1210 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/08/">August (
3)
</a></li>
1212 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/09/">September (
1)
</a></li>
1214 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/10/">October (
2)
</a></li>
1216 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/11/">November (
3)
</a></li>
1218 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/12/">December (
3)
</a></li>
1225 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2008/11/">November (
5)
</a></li>
1227 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2008/12/">December (
7)
</a></li>
1238 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (
13)
</a></li>
1240 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/amiga">amiga (
1)
</a></li>
1242 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/aros">aros (
1)
</a></li>
1244 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bankid">bankid (
4)
</a></li>
1246 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (
9)
</a></li>
1248 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (
16)
</a></li>
1250 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bsa">bsa (
2)
</a></li>
1252 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/chrpath">chrpath (
2)
</a></li>
1254 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian (
141)
</a></li>
1256 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (
158)
</a></li>
1258 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/digistan">digistan (
10)
</a></li>
1260 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/dld">dld (
16)
</a></li>
1262 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/docbook">docbook (
23)
</a></li>
1264 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/drivstoffpriser">drivstoffpriser (
4)
</a></li>
1266 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/english">english (
333)
</a></li>
1268 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (
23)
</a></li>
1270 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (
12)
</a></li>
1272 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture (
29)
</a></li>
1274 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/freedombox">freedombox (
9)
</a></li>
1276 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen (
18)
</a></li>
1278 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/h264">h264 (
20)
</a></li>
1280 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/intervju">intervju (
42)
</a></li>
1282 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/isenkram">isenkram (
13)
</a></li>
1284 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/kart">kart (
19)
</a></li>
1286 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/ldap">ldap (
9)
</a></li>
1288 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/lenker">lenker (
8)
</a></li>
1290 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/lsdvd">lsdvd (
2)
</a></li>
1292 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (
1)
</a></li>
1294 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/mesh network">mesh network (
8)
</a></li>
1296 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (
39)
</a></li>
1298 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/nice free software">nice free software (
8)
</a></li>
1300 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk (
283)
</a></li>
1302 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug (
182)
</a></li>
1304 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn (
26)
</a></li>
1306 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/open311">open311 (
2)
</a></li>
1308 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (
62)
</a></li>
1310 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern (
95)
</a></li>
1312 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/raid">raid (
1)
</a></li>
1314 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/reactos">reactos (
1)
</a></li>
1316 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/reprap">reprap (
11)
</a></li>
1318 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/rfid">rfid (
3)
</a></li>
1320 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/robot">robot (
10)
</a></li>
1322 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/rss">rss (
1)
</a></li>
1324 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/ruter">ruter (
5)
</a></li>
1326 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/scraperwiki">scraperwiki (
2)
</a></li>
1328 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (
52)
</a></li>
1330 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (
4)
</a></li>
1332 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/skepsis">skepsis (
5)
</a></li>
1334 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/standard">standard (
49)
</a></li>
1336 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (
5)
</a></li>
1338 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (
10)
</a></li>
1340 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (
43)
</a></li>
1342 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/sysadmin">sysadmin (
2)
</a></li>
1344 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/usenix">usenix (
2)
</a></li>
1346 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/valg">valg (
8)
</a></li>
1348 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/video">video (
59)
</a></li>
1350 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (
4)
</a></li>
1352 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/web">web (
38)
</a></li>
1358 <p style=
"text-align: right">
1359 Created by
<a href=
"http://steve.org.uk/Software/chronicle">Chronicle v4.6
</a>