X-Git-Url: https://pere.pagekite.me/gitweb/homepage.git/blobdiff_plain/49e0f2f42b859244e9e676d7cb94914fed8c44a3..14d8080ded25b34bbd8ed9cfccaca7ef45d6c5bc:/blog/tags/sikkerhet/index.html diff --git a/blog/tags/sikkerhet/index.html b/blog/tags/sikkerhet/index.html index 5ff8d35441..e5d9aea8fb 100644 --- a/blog/tags/sikkerhet/index.html +++ b/blog/tags/sikkerhet/index.html @@ -909,6 +909,516 @@ eller bare ser meg om etter alternativer.

+
+ +
+
+ Datatilsynet svarer om Bilkollektivets ønske om GPS-sporing +
+
+ 2010-10-14 15:00 +
+ +
+ +

I forbindelse med Bilkollektivets plan om å skaffe seg mulighet til +å GPS-spore sine medlemmers bevegelser +(omtalt +tidligere), sendte jeg avgårde et spørsmål til Datatilsynet for å gjøre dem +oppmerksom på saken og høre hva de hadde å si. Her er korrespondansen +så langt.

+ +

+Date: Thu, 23 Sep 2010 13:38:55 +0200 +
From: Petter Reinholdtsen +
To: postkasse@datatilsynet.no +
Subject: GPS-sporing av privatpersoners bruk av bil? + +

Hei. Jeg er med i Bilkollektivet[1] her i Oslo, og ble i dag +orientert om at de har tenkt å innføre GPS-sporing av bilene og krever +at en for fremtidig bruk skal godkjenne følgende klausul i +bruksvilkårene[2]:

+ +

+ Andelseier er med dette gjort kjent med at bilene er utstyrt med + sporingsutstyr, som kan benyttes av Bilkollektivet til å spore biler + som brukes utenfor gyldig reservasjon. +

+ +

Er slik sporing meldepliktig til datatilsynet? Har Bilkollektivet +meldt dette til Datatilsynet? Forsøkte å søke på orgnr. 874 538 892 +på søkesiden for meldinger[3], men fant intet der.

+ +

Hva er datatilsynets syn på slik sporing av privatpersoners bruk av +bil?

+ +

Jeg må innrømme at jeg forventer å kunne ferdes anonymt og uten +radiomerking i Norge, og synes GPS-sporing av bilen jeg ønsker å bruke +i så måte er et overgrep mot privatlivets fred. For meg er det et +prinsipielt spørsmål og det er underordnet hvem og med hvilket formål +som i første omgang sies å skulle ha tilgang til +sporingsinformasjonen. Jeg vil ikke ha mulighet til å sjekke eller +kontrollere når bruksområdene utvides, og erfaring viser jo at +bruksområder utvides når informasjon først er samlet inn.

+ +

1 <URL: http://www.bilkollektivet.no/ > +
2 <URL: http://www.bilkollektivet.no/bilbruksregler.26256.no.html > +
3 <URL: http://hetti.datatilsynet.no/melding/report_search.pl > + +

Vennlig hilsen, +
-- +
Petter Reinholdtsen +

+ +

Svaret fra Datatilsynet kom dagen etter:

+ +

+Date: Fri, 24 Sep 2010 11:24:17 +0200 +
From: Henok Tesfazghi +
To: Petter Reinholdtsen +
Subject: VS: GPS-sporing av privatpersoners bruk av bil? + +

Viser til e-post av 23. september 2010.

+ +

Datatilsynet er det forvaltningsorganet som skal kontrollere at +personopplysningsloven blir fulgt. Formålet med loven er å verne +enkeltpersoner mot krenking av personvernet gjennom behandling av +personopplysninger. Vi gjør oppmerksom på at vår e-post svartjeneste +er ment å være en kortfattet rådgivningstjeneste, slik at vi av den +grunn ikke kan konkludere i din sak, men gi deg innledende råd og +veiledning. Vårt syn er basert på din fremstilling av saksforholdet, +andre opplysninger vi eventuelt ikke kjenner til og som kan være +relevante, vil kunne medføre et annet resultat.

+ +

Det er uklart for Datatilsynet hva slags GPS-sporing Bilkollektivet +her legger opp til. Dette skyldes blant annet manglende informasjon i +forhold til hvilket formål GPS-sporingen har, hvordan det er ment å +fungere, hvilket behandlingsgrunnlag som ligger til grunn, samt om +opplysningene skal lagres eller ikke.

+ +

Behandlingen vil i utgangspunket være meldepliktig etter +personopplysningslovens § 31. Det finnes en rekke unntak fra +meldeplikten som er hjemlet i personopplysningsforskriftens kapittel +7. Da dette er et andelslag, og andelseiere i en utstrekning også kan +karakteriseres som kunder, vil unntak etter +personopplysningsforskriftens § 7-7 kunne komme til anvendelse, se +lenke: http://lovdata.no/for/sf/fa/ta-20001215-1265-009.html#7-7

+ +

Datatilsynet har til orientering en rekke artikler som omhandler +henholdsvis sporing og lokalisering, samt trafikanter og passasjerer, +se lenke: +
http://www.datatilsynet.no/templates/article____1730.aspx og +
http://www.datatilsynet.no/templates/article____1098.aspx

+ + +

Vennlig hilsen +
Henok Tesfazghi +
RÃ¥dgiver, Datatilsynet +

+ +

Vet ennå ikke om jeg har overskudd til å ta opp kampen i +Bilkollektivet, mellom barnepass og alt det andre som spiser opp +dagene, eller om jeg bare finner et annet alternativ.

+ +
+
+ + + + Tags: norsk, personvern, sikkerhet. + +
+
+
+ +
+
+ Datatilsynet mangler verktøyet som trengs for å kontrollere kameraovervåkning +
+
+ 2010-11-09 14:35 +
+ +
+ +

En stund tilbake ble jeg oppmerksom på at Datatilsynets verktøy for +å holde rede på overvåkningskamera i Norge ikke var egnet til annet +enn å lage statistikk, og ikke kunne brukes for å kontrollere om et +overvåkningskamera i det offentlige rom er lovlig satt opp og +registrert. For å teste hypotesen sendte jeg for noen dager siden +følgende spørsmål til datatilsynet. Det omtalte kameraet står litt +merkelig plassert i veigrøften ved gangstien langs Sandakerveien, og +jeg lurer oppriktig på om det er lovlig plassert og registrert.

+ +

+

Date: Tue, 2 Nov 2010 16:08:20 +0100 +
From: Petter Reinholdtsen <pere (at) hungry.com> +
To: postkasse (at) datatilsynet.no +
Subject: Er overvåkningskameraet korrekt registrert?

+ +

Hei.

+ +

I Nydalen i Oslo er det mange overvåkningskamera, og et av dem er +spesielt merkelig plassert like over et kumlokk. Jeg lurer på om +dette kameraet er korrekt registrert og i henhold til lovverket.

+ +

Finner ingen eierinformasjon på kameraet, og dermed heller ingenting å +søke på i <URL: +http://hetti.datatilsynet.no/melding/report_search.pl >. +Kartreferanse for kameraet er tilgjengelig fra +<URL: +http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T >. + +

Kan dere fortelle meg om dette kameraet er registrert hos +Datatilsynet som det skal være i henhold til lovverket?

+ +

Det hadde forresten vært fint om rådata fra kameraregisteret var +tilgjengelig på web og regelmessig oppdatert, for å kunne søke på +andre ting enn organisasjonsnavn og -nummer ved å laste det ned og +gjøre egne søk.

+ +

Vennlig hilsen, +
-- +
Petter Reinholdtsen +

+ +

Her er svaret som kom dagen etter:

+ +

+

Date: Wed, 3 Nov 2010 14:44:09 +0100 +
From: "juridisk" <juridisk (at) Datatilsynet.no> +
To: Petter Reinholdtsen +
Subject: VS: Er overvåkningskameraet korrekt registrert? + +

Viser til e-post av 2. november. + +

Datatilsynet er det forvaltningsorganet som skal kontrollere at +personopplysningsloven blir fulgt. Formålet med loven er å verne +enkeltpersoner mot krenking av personvernet gjennom behandling av +personopplysninger.

+ +

Juridisk veiledningstjeneste hos Datatilsynet gir råd og veiledning +omkring personopplysningslovens regler på generelt grunnlag.

+ +

Datatilsynet har dessverre ikke en fullstendig oversikt over alle +kameraer, den oversikten som finner er i vår meldingsdatabase som du +finner her: +http://www.datatilsynet.no/templates/article____211.aspx

+ +

Denne databasen gir en oversikt over virksomheter som har meldt inn +kameraovervåkning. Dersom man ikek vet hvilken virksomhet som er +ansvarlig, er det heller ikke mulig for Datatilsynet å søke dette +opp.

+ +

Webkameraer som har så dårlig oppløsning at man ikke kan gjenkjenne +enkeltpersoner er ikke meldepliktige, da dette ikke anses som +kameraovervåkning i personopplysningslovens forstand. Dersom kameraet +du sikter til er et slikt webkamera, vil det kanskje ikke finnes i +meldingsdatabasen på grunn av dette. Også dersom et kamera med god +oppløsning ikke filmer mennesker, faller det utenfor loven.

+ +

Datatilsynet har laget en veileder som gjennomgår når det er lov å +overvåke med kamera, se lenke: +http://www.datatilsynet.no/templates/article____401.aspx

+ +

Dersom det ikke er klart hvem som er ansvarlig for kameraet, er det +vanskelig for Datatilsynet å ta kontakt med den ansvarlige for å få +avklart om kameraet er satt opp i tråd med tilsynets regelverk. Dersom +du mener at kameraet ikke er lovlig ut fra informasjonen ovenfor, kan +kameraet anmeldes til politiet.

+ +

Med vennlig hilsen

+ +

Maria Bakke +
Juridisk veiledningstjeneste +
Datatilsynet

+

+ +

Personlig synes jeg det bør være krav om å registrere hvert eneste +overvåkningskamera i det offentlige rom hos Datatilsynet, med +kartreferanse og begrunnelse om hvorfor det er satt opp, slik at +enhver borger enkelt kan hente ut kart over områder vi er interessert +i og sjekke om det er overvåkningskamera der som er satt opp uten å +være registert. Slike registreringer skal jo i dag fornyes +regelmessing, noe jeg mistenker ikke blir gjort. Dermed kan kamera +som en gang var korrekt registrert nå være ulovlig satt opp. Det +burde også være bøter for å ha kamera som ikke er korrekt registrert, +slik at en ikke kan ignorere registrering uten at det får +konsekvenser.

+ +

En ide fra England som jeg har sans (lite annet jeg har sans for +når det gjelder overvåkningskamera i England) for er at enhver borger +kan be om å få kopi av det som er tatt opp med et overvåkningskamera i +det offentlige rom, noe som gjør at det kan komme løpende utgifter ved +å sette overvåkningskamera. Jeg tror alt som gjør det mindre +attraktivt å ha overvåkningskamera i det offentlige rom er en god +ting, så et slikt lovverk i Norge tror jeg hadde vært nyttig.

+ +
+
+ + + + Tags: norsk, personvern, sikkerhet. + +
+
+
+ +
+
+ DND hedrer overvåkning av barn med Rosingsprisen +
+
+ 2010-11-23 14:15 +
+ +
+ +

Jeg registrerer med vond smak i munnen at Den Norske Dataforening +hedrer +overvåkning av barn med Rosingsprisen for kreativitet i år. Jeg +er glad jeg nå er meldt ut av DND.

+ +

Å elektronisk overvåke sine barn er ikke å gjøre dem en tjeneste, +men et overgrep mot individer i utvikling som bør læres opp til å ta +egne valg.

+ +

For å sitere Datatilsynets nye leder, Bjørn Erik Thon, i +et intervju +med Computerworld Norge:

+ +

+- For alle som har barn, meg selv inkludert, er førstetanken at det +hadde vært fint å vite hvor barnet sitt er til enhver tid. Men ungene +har ikke godt av det. De er små individer som skal søke rundt og finne +sine små gjemmesteder og utvide horisonten, uten at foreldrene ser dem +i kortene. Det kan være fristende, men jeg ville ikke gått inn i +dette. +

+ +

Det er skremmende å se at DND mener en tjeneste som legger opp til +slike overgrep bør hedres. Å flytte oppveksten for barn inn i en +virtuell +Panopticon er et +grovt overgrep og vil gjøre skade på barnenes utvikling, og foreldre +burde tenke seg godt om før de gir etter for sine instinkter her.

+ +

Blipper-tjenesten får meg til å tenke på bøkene til +John Twelve +Hawks, som forbilledlig beskriver hvordan et totalitært +overvåkningssamfunn bygges sakte men sikkert rundt oss, satt sammen av +gode intensjoner og manglende bevissthet om hvilke prinsipper et +liberalt demokrati er fundamentert på. Jeg har hatt stor glede av å +lese alle de tre bøkene.

+ +
+
+ + + + Tags: norsk, personvern, sikkerhet. + +
+
+
+ +
+
+ Now accepting bitcoins - anonymous and distributed p2p crypto-money +
+
+ 2010-12-10 08:20 +
+ +
+ +

With this weeks lawless +governmental +attacks on Wikileak and +free +speech, it has become obvious that PayPal, visa and mastercard can +not be trusted to handle money transactions. +A blog post from +Simon +Phipps on bitcoin reminded me about a project that a friend of +mine mentioned earlier. I decided to follow Simon's example, and get +involved with BitCoin. I got +some help from my friend to get it all running, and he even handed me +some bitcoins to get started. I even donated a few bitcoins to Simon +for helping me remember BitCoin.

+ +

So, what is bitcoins, you probably wonder? It is a digital +crypto-currency, decentralised and handled using peer-to-peer +networks. It allows anonymous transactions and prohibits central +control over the transactions, making it impossible for governments +and companies alike to block donations and other transactions. The +source is free software, and while the key dependency wxWidgets 2.9 +for the graphical user interface is missing in Debian, the command +line client builds just fine. Hopefully Jonas +will get the package into +Debian soon.

+ +

Bitcoins can be converted to other currencies, like USD and EUR. +There are companies accepting +bitcoins when selling services and goods, and there are even +currency "stock" markets where the exchange rate is decided. There +are not many users so far, but the concept seems promising. If you +want to get started and lack a friend with any bitcoins to spare, +you can even get +some for free (0.05 +bitcoin at the time of writing). Use +BitcoinWatch to keep an eye +on the current exchange rates.

+ +

As an experiment, I have decided to set up bitcoind on one of my +machines. If you want to support my activity, please send Bitcoin +donations to the address +15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b. Thank you!

+ +
+
+ + + + Tags: bitcoin, debian, english, personvern, sikkerhet. + +
+
+
+ +
+
+ Pornoskannerne på flyplassene bedrer visst ikke sikkerheten +
+
+ 2010-12-11 10:45 +
+ +
+ +

Via en +blogpost fra Simon Phipps i går, fant jeg en referanse til +en +artikkel i Washington Times som igjen refererer til en artikkel i +det fagfellevurderte tidsskriftet Journal of Transportation Security +med tittelen +"An +evaluation of airport x-ray backscatter units based on image +characteristics" som enkelt konstaterer at +pornoscannerne +som kler av reisende på flyplasser ikke er i stand til å avsløre det +produsenten og amerikanske myndigheter sier de skal avsløre. Kort +sagt, de bedrer ikke sikkerheten. Reisende må altså la ansatte på +flyplasser se dem +nakne eller la seg beføle i skrittet uten grunn. Jeg vil +fortsette å nekte å bruke disse pornoskannerne, unngå flyplasser der +de er tatt i bruk, og reise med andre transportmidler enn fly hvis jeg +kan.

+ +
+
+ + + + Tags: norsk, personvern, sikkerhet. + +
+
+
+ +
+
+ Some thoughts on BitCoins +
+
+ 2010-12-11 15:10 +
+ +
+ +

As I continue to explore +BitCoin, I've starting to wonder +what properties the system have, and how it will be affected by laws +and regulations here in Norway. Here are some random notes.

+ +

One interesting thing to note is that since the transactions are +verified using a peer to peer network, all details about a transaction +is known to everyone. This means that if a BitCoin address has been +published like I did with mine in my initial post about BitCoin, it is +possible for everyone to see how many BitCoins have been transfered to +that address. There is even a web service to look at the details for +all transactions. There I can see that my address +15oWEoG9dUPovwmUL9KWAnYRtNJEkP1u1b +have received 16.06 Bitcoin, the +1LfdGnGuWkpSJgbQySxxCWhv8MHqvwst3 +address of Simon Phipps have received 181.97 BitCoin and the address +1MCwBbhNGp5hRm5rC1Aims2YFRe2SXPYKt +of EFF have received 2447.38 BitCoins so far. Thank you to each and +every one of you that donated bitcoins to support my activity. The +fact that anyone can see how much money was transfered to a given +address make it more obvious why the BitCoin community recommend to +generate and hand out a new address for each transaction. I'm told +there is no way to track which addresses belong to a given person or +organisation without the person or organisation revealing it +themselves, as Simon, EFF and I have done.

+ +

In Norway, and in most other countries, there are laws and +regulations limiting how much money one can transfer across the border +without declaring it. There are money laundering, tax and accounting +laws and regulations I would expect to apply to the use of BitCoin. +If the Skolelinux foundation +(SLX +Debian Labs) were to accept donations in BitCoin in addition to +normal bank transfers like EFF is doing, how should this be accounted? +Given that it is impossible to know if money can across the border or +not, should everything or nothing be declared? What exchange rate +should be used when calculating taxes? Would receivers have to pay +income tax if the foundation were to pay Skolelinux contributors in +BitCoin? I have no idea, but it would be interesting to know.

+ +

For a currency to be useful and successful, it must be trusted and +accepted by a lot of users. It must be possible to get easy access to +the currency (as a wage or using currency exchanges), and it must be +easy to spend it. At the moment BitCoin seem fairly easy to get +access to, but there are very few places to spend it. I am not really +a regular user of any of the vendor types currently accepting BitCoin, +so I wonder when my kind of shop would start accepting BitCoins. I +would like to buy electronics, travels and subway tickets, not herbs +and books. :) The currency is young, and this will improve over time +if it become popular, but I suspect regular banks will start to lobby +to get BitCoin declared illegal if it become popular. I'm sure they +will claim it is helping fund terrorism and money laundering (which +probably would be true, as is any currency in existence), but I +believe the problems should be solved elsewhere and not by blaming +currencies.

+ +

The process of creating new BitCoins is called mining, and it is +CPU intensive process that depend on a bit of luck as well (as one is +competing against all the other miners currently spending CPU cycles +to see which one get the next lump of cash. The "winner" get 50 +BitCoin when this happen. Yesterday I came across the obvious way to +join forces to increase ones changes of getting at least some coins, +by coordinating the work on mining BitCoins across several machines +and people, and sharing the result if one is lucky and get the 50 +BitCoins. Check out +BitCoin Pool +if this sounds interesting. I have not had time to try to set up a +machine to participate there yet, but have seen that running on ones +own for a few days have not yield any BitCoins througth mining +yet.

+ +
+
+ + + + Tags: bitcoin, debian, english, personvern, sikkerhet. + +
+

RSS Feed

@@ -942,7 +1452,11 @@ eller bare ser meg om etter alternativer.

  • September (7)
  • -
  • October (4)
  • +
  • October (9)
  • + +
  • November (13)
  • + +
  • December (5)
  • @@ -991,25 +1505,27 @@ eller bare ser meg om etter alternativer.

    Tags