+ <div class="entry">
+ <div class="title"><a href="http://people.skolelinux.org/pere/blog/BankID_skal_ikke_gi_tilgang_til_min_personsensitive_informasjon.html">BankID skal ikke gi tilgang til min personsensitive informasjon</a></div>
+ <div class="date">16th November 2012</div>
+ <div class="body"><p>Onsdag i denne uka annonserte
+<a href="http://www.fad.dep.no/">Fornyingsdepartementet</a> at de har
+inngått kontrakt med BankID Norge om bruk av BankID for å la borgerne
+logge inn på offentlige nettsider der en kan få tilgang til
+personsensitiv informasjon. Jeg skrev i 2009 litt om
+<a href="http://people.skolelinux.org/pere/blog/Jeg_vil_ikke_ha_BankID.html">hvorfor
+jeg ikke vil ha BankID</a> — jeg stoler ikke nok på en bank til
+å gi dem mulighet til å inngå avtaler på mine vegne. Jeg forlanger at
+jeg skal være involvert når det skal inngås avtaler på mine vegne.</p>
+
+<p>Jeg har derfor valgt å bruke
+<a href="http://www.skandibanken.no/">Skandiabanken</a> (det er flere
+banker som ikke krever BankID, se
+<a href="http://no.wikipedia.org/wiki/BankID">Wikipedia for en
+liste</a>) på grunn av at de ikke tvinger sine kunder til å bruke
+BankID. I motsetning til Postbanken, som løy til meg i 2009 da
+kundestøtten der sa at det var blitt et krav fra Kreditttilsynet og
+BBS om at norske banker måtte innføre BankID, har ikke Skandiabanken
+forsøkt å tvinge meg til å ta i bruk BankID. Jeg fikk nylig endelig
+spurt Finanstilsynet (de har byttet navn siden 2009), og fikk beskjed
+fra Frank Robert Berg hos Finanstilsynet i epost 2012-09-17 at
+Finanstilsynet ikke har fremsatt slike krav. Med andre ord snakket
+ikke Postbankens kundestøtte sant i 2009.</p>
+
+<p>Når en i tillegg fra
+<a href="http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html">oppslag
+i Aftenposten</a> vet at de som jobber i alle bankene som bruker
+BankID i dag, det være seg utro tjenere, eller de som lar seg lure av
+falsk legitimasjon, kan lage og dele ut en BankID som gir tilgang til
+mine kontoer og rett til å inngå avtaler på mine vegne, blir det
+viktigere enn noen gang å få reservert seg mot BankID. Det holder
+ikke å la være å bruke det selv. Jeg sendte derfor følgende
+epost-brev til Fornyingsdepartementet i går:</p>
+
+<p><blockquote>
+<p>Date: Thu, 15 Nov 2012 11:08:31 +0100
+<br>From: Petter Reinholdtsen <pere (at) hungry.com>
+<br>To: postmottak (at) fad.dep.no
+<br>Subject: Forespørsel om reservasjon mot bruk av BankID i ID-porten</p>
+
+<p>Jeg viser til nyheten om at staten har tildelt kontrakt for å
+levere elektronisk ID for offentlige digitale tjenester til BankID
+Norge, referert til blant annet i Digi[1] og i FADs
+pressemelding[2].</p>
+
+<p>1) <URL: <a href="http://www.digi.no/906093/staten-gaar-for-bankid">http://www.digi.no/906093/staten-gaar-for-bankid</a> >
+<br>2) <URL: <a href="http://www.regjeringen.no/nb/dep/fad/pressesenter/pressemeldinger/2012/staten-inngar-avtale-med-bankid.html">http://www.regjeringen.no/nb/dep/fad/pressesenter/pressemeldinger/2012/staten-inngar-avtale-med-bankid.html</a> ></p>
+
+<p>Gitt BankIDs utforming, der BankID-utsteder har både privat og
+offentlig del av kundens nøkkel hos seg, er jeg ikke villig til å gi
+tilgang til informasjon som hører til min min privatsfære ved hjelp av
+innlogging med BankID.</p>
+
+<p>Jeg ber derfor herved om at løsningen settes opp slik at ingen kan
+logge inn som meg på offentlige digitale tjenester ved hjelp av
+BankID, det vil si at jeg reserverer meg mot enhver bruk av BankID for
+å logge meg inn på slike tjenester som kan inneholde personsensitiv
+informasjon om meg.</p>
+
+<p>Jeg har ikke BankID i dag, men som en kan se i oppslag i Aftenposten
+2012-09-13[3] er det ikke til hindrer for at andre kan bruke BankID på
+mine vegne for å få tilgang. Det sikkerhetsproblemet kommer i tillegg
+til utformingsproblemet omtalt over, og forsterker bare mitt syn på at
+BankID ikke er aktuelt for meg til noe annet enn å logge inn i en
+nettbank der banken i større grad bærer risikoen ved misbruk.</p>
+
+<p>3) <URL: <a href="http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html">http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html</a> ></p>
+
+<p>Jeg ber om rask tilbakemelding med saksnummer for min henvendelse.
+Jeg ber videre om bekreftelse på at BankID-innlogging er blokkert når
+det gjelder tilgang til "min" informasjon hos det offentlige, i
+forkant av BankID-integrasjon mot ID-porten som i følge
+pressemeldingen skal komme på plass i løpet av et par uker.</p>
+
+<p>--
+<br>Vennlig hilsen
+<br>Petter Reinholdtsen</p>
+</blockquote>
+
+<p>Jeg venter spent på svaret. Jeg mistenker jeg må sende tilsvarende
+beskjed til mine bankforbindelser for å sikre mine bankkontoer.</p>
+
+<p>Hvis det skal brukes offentlig nøkkel-teknologi til å inngå avtaler
+på mine vegne og skaffe seg personsensitiv informasjon om meg, så er
+mitt krav at det kun er jeg som har tilgang på min private nøkkel.
+Alt annet blir å gi for mye tillit til andre. Med BankID sitter andre
+på både "min" offentlige og private nøkkel.</p>
+</div>
+ <div class="tags">
+
+
+ Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
+
+
+ </div>
+ </div>
+ <div class="padding"></div>
+
+ <div class="entry">
+ <div class="title"><a href="http://people.skolelinux.org/pere/blog/Debian_Edu_interview__Angela_Fu_.html">Debian Edu interview: Angela Fuß</a></div>
+ <div class="date">14th November 2012</div>
+ <div class="body"><p>Here is another interview with one of the people in the <a
+href="http://www.skolelinux.org/">Debian Edu and Skolelinux</a>
+community. I am running short on people willing to be interviewed, so
+if you know about someone I should interview, Please send me an email.
+After asking for many months, I finally managed to lure another one of
+the people behind the German
+"<a href="http://wiki.it-zukunft-schule.de/">IT-Zukunft Schule</a>"
+project out from maternity leave to conduct an interview. Give a warm
+welcome to Angela Fuß. :)</p>
+
+<p><strong>Who are you, and how do you spend your days?</strong></p>
+
+<p>I am a 39-year-old woman living in the very north of Germany near
+Denmark. I live in a patchwork family with "my man" Mike Gabriel, my
+two daughters, Mikes daughter and Mikes and my rather newborn son.
+
+<p>At the moment - because of our little baby - I am spending most of
+the day by being a caring and organising mom for all the kids.
+Besides that I am really involved into and occupied with several inner
+growth processes: New born souls always bring the whole familiar
+system into movement and that needs time and focus ;-). We are also
+in the middle of buying a house and moving to it.</p>
+
+<p>In 2013 I will work again in my job in a German foundation for
+nature conservation. I am doing public relation work there. Besides
+that - and that is the connection to Skolelinux / Debian Edu - I am
+working in our own school project "IT-Zukunft Schule" in North
+Germany. I am responsible for the quality assurance, the customer
+relationship management and the communication processes in the
+project.</p>
+
+<p>Since 2001 I constantly have been training myself in communication
+and leadership. Besides that I am a forester, a landscaping gardener
+and a yoga teacher.</p>
+
+<p><strong>How did you get in contact with the Skolelinux / Debian Edu
+project?</strong></p>
+
+<p>I fell in love with Mike ;-).</p>
+
+<p>Very soon after getting to know him I was completely enrolled into
+Free Software. At this time Mike did IT-services for one newly
+founded school in Kiel. Other schools in Kiel needed concepts for
+their IT environment. Often when Mike came home from working at the
+newly founded school I found myself listening to his complaints about
+several points where the communication with the schools head or the
+teachers did not work. So we were clear that he would not work for
+one more school if we did not set up a structure for communication
+between him, the schools head, the teachers, the students and the
+parents.</p>
+
+<p>Together with our friend and hardware supplier Andreas Buchholz we
+started to get an overview of free software solutions suitable for
+schools. One day before Christmas 2010 Mike and I had a date with Kurt
+Gramlich in Gütersloh. As Kurt and I are really interested in building
+networks of people and in being in communication we dived into
+Skolelinux and brought it to the first grammar schools in Northern
+Germany.</p>
+
+<p>For information about our school project you can read
+<a href="http://people.skolelinux.org/pere/blog/Debian_Edu_interview__Mike_Gabriel.html">the
+interview with Mike Gabriel</a>.</p>
+
+<p><strong>What do you see as the advantages of Skolelinux / Debian
+Edu?</strong></p>
+
+<p>First I have to say: I cannot answer this question technically. My
+answer comes rather from a social point of view.</p>
+
+<p>The biggest advantage of Skolelinux / Debian Edu I see is the large
+and strong international community of Debian Developers in the
+background which is very alive and connected over mailinglists, blogs
+and meetings. My constant feeling for the Debian Community is: If
+something does not work they will somehow fix it. All is well
+;-). This is of course a user experience. What I also get as a big
+advantage of Skolelinux / Debian Edu is that everybody who uses it and
+works with it can also contribute to it - that includes students,
+teachers, parents...</p>
+
+<p><strong>What do you see as the disadvantages of Skolelinux / Debian
+Edu?</strong></p>
+
+<p>I will answer this question relating to the internal structure of
+Skolelinux / Debian Edu.</p>
+
+<p>What I see as a major disadvantage is that there is a gap between
+the group of developers for Debian Edu and the people who make the
+marketing, that means the people that bring Skolelinux to the
+schools. There is a lack of communication between these two groups and
+I think that does not really work for Skolelinux / Debian Edu.</p>
+
+<p>Further I appreciate that Skolelinux / Debian Edu is known as a
+do-ocracy. Nevertheless I keep asking myself if at some points a
+democracy or some kind of hierarchical project structure would be good
+and helpful. I am also missing some kind of contact between the
+Skolelinux / Debian Edu communities in Europe or on an international
+level. I think it would be good if there was more sharing between the
+different countries using Skolelinux / Debian Edu.</p>
+
+<p><strong>Which free software do you use daily?</strong></p>
+
+<p>On my laptop I am still using an Ubuntu 10.04 with a Gnome Desktop
+on. As applications I use Openoffice.org, Gedit, Firefox, Pidgin,
+LaTeX and GnuCash. For mails I am using Horde. And I am really fond of
+my N900 running with Maemo.</p>
+
+<p><strong>Which strategy do you believe is the right one to use to
+get schools to use free software?</strong></p>
+
+<p>I am really convinced that in our school project "IT-Zukunft
+Schule" we have developed (and keep developing) a great way to get
+schools to use Free Software. We have written a detailed concept for
+that so I cannot explain the whole thing here. But in a nutshell the
+strategy has three crucial pillars:</p>
+
+<ul>
+
+<li>We really take time to get what sort of stories, questions and
+concerns the schools head and the teachers have about using different
+kinds of IT and we take time to enrol them into Free Software.</li>
+
+<li>Our solution for schools is never just technical. In the centre
+are always the people who are going to use the software. From the very
+beginning of the planning for a school, we tell the schools head that
+they are paying us not only for a technical solution for their school,
+they also pay us for leading all the communication processes
+needed. If they do not want that, we are not working with them because
+we cannot give a guarantee for the quality of our work then.</li>
+
+<li>Another focus lies in the training of teachers and students in
+co-administrating the IT-System at their school. They start getting in
+contact with the Skolelinux / Debian Edu community and they get the
+offer to become more and more independent from us.</li>
+
+</ul>
+</div>
+ <div class="tags">
+
+
+ Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/intervju">intervju</a>.
+
+
+ </div>
+ </div>
+ <div class="padding"></div>
+
+ <div class="entry">
+ <div class="title"><a href="http://people.skolelinux.org/pere/blog/RFID_pass_deler_bilder_av_fingeravtrykkene_dine_ved_enhver_grensepassering.html">RFID-pass deler bilder av fingeravtrykkene dine ved enhver grensepassering</a></div>
+ <div class="date">11th November 2012</div>
+ <div class="body"><p>Leste nettopp
+<a href="http://www.digi.no/905822/fikk-koffert-avtale">Digiartikkel om
+Idex</a>, som stolt fortalte at de hadde fått en stor ny kunde av
+fingeravtrykksløsningen de lager:
+
+<blockquote>
+Kunden skal utvikle sikkerhetslåser til bruk på kofferter som skal
+produseres av markedsledende produsenter. Idexs fingeravtrykksensor og
+tilhørende programvare vil bli en del av den elektroniske låsen, som
+erstatning for nøkkel eller kode. Brukeren «innrullerer» fingeravtrykk
+direkte på låsen og mekanismen vil låses opp bare dersom brukeren
+sveiper en innrullert finger over sensoren.
+</blockquote>
+
+<p>Det fascinerer meg at noen i Norge tror fingeravtrykk kan brukes
+til å sikre noe som helst, gitt at elektroniske pass har bilder av
+fingeravtrykkene elektronisk lesbart via RFID, og en må anta bildene
+blir lest og arkivert ved enhver grensepassering en foretar seg. I
+tillegg kan RFID-pass leses på betydelig avstand (10-20 meter sier de
+som har testet, f.eks.
+<a href="http://www.papersplease.org/wp/2009/02/03/drive-by-reader-for-rfid-drivers-licenses-and-passport-cards/">Chris
+Paget</a>), slik at en ikke lenger trenger å invitere noen på et glass
+eller en kaffe for å kunne få tak i vedkommendes fingeravtrykk. Det
+holder å ta med seg en RFID-leser til utenfor huset til vedkommende
+eller kontrollere en passkontroll. F.eks. skryter
+<a href="http://en.wikipedia.org/wiki/United_Arab_Emirates">De forente
+Arabiske Emirater</a> av at
+<a href="http://yro.slashdot.org/story/12/10/15/1651216/the-uae-claims-to-hold-the-worlds-largest-biometric-database">de
+har verdens største biometriske database</a>, der databasen inneholder
+103 millioner digitale fingeravtrykk. Med en befolkning i følge
+Wikipedia estimert i 2010 til 8.3 millioner har jeg vanskelig for å
+tro at det kun er landets innbyggere de har fingeravtrykkene til.
+Innbyggerne har neppe mer enn 10 fingre hver...</p>
+
+<p>RFID-pass med fingeravtrykk betyr at bilder av ens fingeravtrykk er
+på vidvanke, og en kan dermed ikke i god tro anta at fingeravtrykk kun
+befinner seg hos fingerens eier. Jeg vil ikke ha et slikt pass.</p>
+</div>
+ <div class="tags">
+
+
+ Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>.
+
+
+ </div>
+ </div>
+ <div class="padding"></div>
+
+ <div class="entry">
+ <div class="title"><a href="http://people.skolelinux.org/pere/blog/59_kommuner_omfavner_n__FiksGataMi.html">59 kommuner omfavner nå FiksGataMi</a></div>
+ <div class="date"> 5th November 2012</div>
+ <div class="body"><p><a href="http://maps.google.com/?q=http://www.nuug.no/prosjekt/fiksgatami/fiksgatami-municipalities-201210.kml"><img src="http://people.skolelinux.org/pere/blog/images/2012-10-17-fiksgatami.png"></a></p>
+
+<p>For noen dager siden omfavnet to nye kommuner NUUGs
+<a href="http://www.fiksgatami.no/">FiksGataMi</a>. Med 59 kommuner
+som lenker til FiksGataMi fra sine hjemmesider er "markedsandelen"
+13,8 % (av 429 kommuner). Sist ut er Stange og Utsira kommune, som
+slår følge med kommunene Askim, Askøy, Audnedal, Aure, Balestrand,
+Bærum, Eide, Farsund, Flekkefjord, Folldal, Gran, Grue, Hadsel,
+Halden, Halsa, Hamar, Hobøl, Holtålen, Hægebostad, Høyanger,
+Kongsberg, Kristiansund, Kvinesdal, Kviteseid, Levanger, Lindesnes,
+Luster, Lyngdal, Løten, Mandal, Marnardal, Moss, Namsos, Nissedal,
+Nordreisa, Randaberg, Rindal, Sel, Sirdal, Skiptvet, Sortland,
+Spydeberg, Stjørdal, Stord, Søgne, Sør-Odal, Tolga, Trysil, Tynset,
+Tysvær, Ullensvang Herad, Vennesla, Verdal, Vågan, Vågå, Våler og
+Åseral. Oppdatert liste er tilgjengelig fra
+<a href="http://wiki.nuug.no/grupper/fiksgatami/positivemottakere">NUUGs
+wiki</a>. Kartet er dog ikke oppdatert med de siste kommunene.</p>
+
+<p>Kanskje du bør høre med din kommune om de vil bli mer aktive
+brukere av FiksGataMi? Se
+<a href="http://people.skolelinux.org/pere/blog/40_kommuner_lenker_n__til_FiksGataMi_fra_sine_nettsider___gj_r_din_.html">en
+tidligere bloggpost</a> med tips om hvordan det kan gjøres.</p>
+
+<p>I snitt rapporteres det nå via FiksGataMi ca. 100 meldinger i uka fra
+innbyggerne om feil på offentlig infrastruktur.</p>
+</div>
+ <div class="tags">
+
+
+ Tags: <a href="http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>.
+
+
+ </div>
+ </div>
+ <div class="padding"></div>
+
+ <div class="entry">
+ <div class="title"><a href="http://people.skolelinux.org/pere/blog/The_European_Central_Bank__ECB__take_a_look_at_bitcoin.html">The European Central Bank (ECB) take a look at bitcoin</a></div>
+ <div class="date"> 4th November 2012</div>
+ <div class="body"><p>Slashdot just ran a story about the European Central Bank (ECB)
+<a href="http://www.ecb.europa.eu/pub/pdf/other/virtualcurrencyschemes201210en.pdf">releasing
+a report (PDF)</a> about virtual currencies and
+<a href="http://www.bitcoin.org/">bitcoin</a>. It is interesting to
+see how a member of the bitcoin community
+<a href="http://blog.bitinstant.com/blog/2012/10/30/the-ecb-report-on-bitcoin-and-virtual-currencies.html">receive
+the report</a>. As for the future, I suspect the central banks and
+the governments will outlaw bitcoin if it gain any popularity, to avoid
+competition. My thoughts go to the
+<a href="http://en.wikipedia.org/wiki/Wörgl">Wörgl experiment</a> with
+negative inflation on cash which was such a success that it was
+terminated by the Austrian National Bank in 1933. A successful
+alternative would be a threat to the current money system and gain
+powerful forces to work against it.</p>
+
+<p>While checking out the current status of bitcoin, I also discovered
+that the community already seem to have
+<a href="http://www.theverge.com/2012/8/27/3271637/bitcoin-savings-trust-pyramid-scheme-shuts-down">experienced
+its first pyramid game / Ponzi scheme</a>. Not very surprising, given
+how members of "small" communities tend to trust each other. I guess
+enterprising crocks will try again and again, as they do anywhere
+wealth is available.</p>
+</div>
+ <div class="tags">
+
+
+ Tags: <a href="http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet</a>.
+
+
+ </div>
+ </div>
+ <div class="padding"></div>
+