X-Git-Url: https://pere.pagekite.me/gitweb/homepage.git/blobdiff_plain/4ee892a3236a53db380f451a53c5b64d6edc780d..57cc3c6cf55434c30c34152ecee46fb7e16cd7bb:/blog/index.rss?ds=sidebyside diff --git a/blog/index.rss b/blog/index.rss index b83767956f..460593e254 100644 --- a/blog/index.rss +++ b/blog/index.rss @@ -7,722 +7,1040 @@ - Dokumentaren om Datalagringsdirektivet sendes endelig på NRK - http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html - http://people.skolelinux.org/pere/blog/Dokumentaren_om_Datalagringsdirektivet_sendes_endelig_p__NRK.html - Wed, 26 Mar 2014 09:50:00 +0100 - <p><a href="http://www.nuug.no/">Foreningen NUUG</a> melder i natt at -NRK nå har bestemt seg for -<a href="http://www.nuug.no/news/NRK_viser_filmen_om_Datalagringsdirektivet_f_rste_gang_2014_03_31.shtml">når -den norske dokumentarfilmen om datalagringsdirektivet skal -sendes</a> (se <a href="http://www.imdb.com/title/tt2832844/">IMDB</a> -for detaljer om filmen) . Første visning blir på NRK2 mandag -2014-03-31 kl. 19:50, og deretter visninger onsdag 2014-04-02 -kl. 12:30, fredag 2014-04-04 kl. 19:40 og søndag 2014-04-06 kl. 15:10. -Jeg har sett dokumentaren, og jeg anbefaler enhver å se den selv. Som -oppvarming mens vi venter anbefaler jeg Bjørn Stærks kronikk i -Aftenposten fra i går, -<a href="http://www.aftenposten.no/meninger/kronikker/Autoritar-gjokunge-7514915.html">Autoritær -gjøkunge</a>, der han gir en grei skisse av hvor ille det står til med -retten til privatliv og beskyttelsen av demokrati i Norge og resten -verden, og helt riktig slår fast at det er vi i databransjen som -sitter med nøkkelen til å gjøre noe med dette. Jeg har involvert meg -i prosjektene <a href="http://www.dugnadsnett.no/">dugnadsnett.no</a> -og <a href="https://wiki.debian.org/FreedomBox">FreedomBox</a> for å -forsøke å gjøre litt selv for å bedre situasjonen, men det er mye -hardt arbeid fra mange flere enn meg som gjenstår før vi kan sies å ha -gjenopprettet balansen.</p> - -<p>Jeg regner med at nettutgaven dukker opp på -<a href="http://tv.nrk.no/program/koid75005313/tema-dine-digitale-spor-datalagringsdirektivet">NRKs -side om filmen om datalagringsdirektivet</a> om frem dager. Hold et -øye med siden, og tips venner og slekt om at de også bør se den.</p> + Always download Debian packages using Tor - the simple recipe + http://people.skolelinux.org/pere/blog/Always_download_Debian_packages_using_Tor___the_simple_recipe.html + http://people.skolelinux.org/pere/blog/Always_download_Debian_packages_using_Tor___the_simple_recipe.html + Fri, 15 Jan 2016 00:30:00 +0100 + <p>During his DebConf15 keynote, Jacob Applebaum +<a href="https://summit.debconf.org/debconf15/meeting/331/what-is-to-be-done/">observed +that those listening on the Internet lines would have good reason to +believe a computer have a given security hole</a> if it download a +security fix from a Debian mirror. This is a good reason to always +use encrypted connections to the Debian mirror, to make sure those +listening do not know which IP address to attack. In August, Richard +Hartmann observed that encryption was not enough, when it was possible +to interfere download size to security patches or the fact that +download took place shortly after a security fix was released, and +<a href="http://richardhartmann.de/blog/posts/2015/08/24-Tor-enabled_Debian_mirror/">proposed +to always use Tor to download packages from the Debian mirror</a>. He +was not the first to propose this, as the <tt>apt-transport-tor</tt> +package by Tim Retout already existed to make it easy to convince apt +to use <a href="https://www.torproject.org/">Tor</a>, but I was not +aware of that package when I read the blog post from Richard.</p> + +<p>Richard discussed the idea with Peter Palfrader, one of the Debian +sysadmins, and he set up a Tor hidden service on one of the central +Debian mirrors using the address vwakviie2ienjx6t.onion, thus making +it possible to download packages directly between two tor nodes, +making sure the network traffic always were encrypted.</p> + +<p>Here is a short recipe for enabling this on your machine, by +installing <tt>apt-transport-tor</tt> and replacing http and https +urls with tor+http and https, and using the hidden service instead of +the official Debian mirror site. I recommend installing +<tt>etckeeper</tt> before you start to have a history of the changes +done in /etc/.</p> + +<blockquote><pre> +apt install apt-transport-tor +sed -i 's% http://ftp.debian.org/%tor+http://vwakviie2ienjx6t.onion/%' /etc/apt/sources.list +sed -i 's% http% tor+http%' /etc/apt/sources.list +</pre></blockquote> + +<p>If you have more sources listed in /etc/apt/sources.list.d/, run +the sed commands for these too. The sed command is assuming your are +using the ftp.debian.org Debian mirror. Adjust the command (or just +edit the file manually) to match your mirror.</p> + +<p>This work in Debian Jessie and later. Note that tools like +<tt>apt-file</tt> only recently started using the apt transport +system, and do not work with these tor+http URLs. For +<tt>apt-file</tt> you need the version currently in experimental, +which need a recent apt version currently only in unstable. So if you +need a working <tt>apt-file</tt>, this is not for you.</p> + +<p>Another advantage from this change is that your machine will start +using Tor regularly and at fairly random intervals (every time you +update the package lists or upgrade or install a new package), thus +masking other Tor traffic done from the same machine. Using Tor will +become normal for the machine in question.</p> + +<p>On <a href="https://wiki.debian.org/FreedomBox">Freedombox</a>, APT +is set up by default to use <tt>apt-transport-tor</tt> when Tor is +enabled. It would be great if it was the default on any Debian +system.</p> - Public Trusted Timestamping services for everyone - http://people.skolelinux.org/pere/blog/Public_Trusted_Timestamping_services_for_everyone.html - http://people.skolelinux.org/pere/blog/Public_Trusted_Timestamping_services_for_everyone.html - Tue, 25 Mar 2014 12:50:00 +0100 - <p>Did you ever need to store logs or other files in a way that would -allow it to be used as evidence in court, and needed a way to -demonstrate without reasonable doubt that the file had not been -changed since it was created? Or, did you ever need to document that -a given document was received at some point in time, like some -archived document or the answer to an exam, and not changed after it -was received? The problem in these settings is to remove the need to -trust yourself and your computers, while still being able to prove -that a file is the same as it was at some given time in the past.</p> - -<p>A solution to these problems is to have a trusted third party -"stamp" the document and verify that at some given time the document -looked a given way. Such -<a href="https://en.wikipedia.org/wiki/Notarius">notarius</a> service -have been around for thousands of years, and its digital equivalent is -called a -<a href="http://en.wikipedia.org/wiki/Trusted_timestamping">trusted -timestamping service</a>. <a href="http://www.ietf.org/">The Internet -Engineering Task Force</a> standardised how such service could work a -few years ago as <a href="http://tools.ietf.org/html/rfc3161">RFC -3161</a>. The mechanism is simple. Create a hash of the file in -question, send it to a trusted third party which add a time stamp to -the hash and sign the result with its private key, and send back the -signed hash + timestamp. Both email, FTP and HTTP can be used to -request such signature, depending on what is provided by the service -used. Anyone with the document and the signature can then verify that -the document matches the signature by creating their own hash and -checking the signature using the trusted third party public key. -There are several commercial services around providing such -timestamping. A quick search for -"<a href="https://duckduckgo.com/?q=rfc+3161+service">rfc 3161 -service</a>" pointed me to at least -<a href="https://www.digistamp.com/technical/how-a-digital-time-stamp-works/">DigiStamp</a>, -<a href="http://www.quovadisglobal.co.uk/CertificateServices/SigningServices/TimeStamp.aspx">Quo -Vadis</a>, -<a href="https://www.globalsign.com/timestamp-service/">Global Sign</a> -and <a href="http://www.globaltrustfinder.com/TSADefault.aspx">Global -Trust Finder</a>. The system work as long as the private key of the -trusted third party is not compromised.</p> - -<p>But as far as I can tell, there are very few public trusted -timestamp services available for everyone. I've been looking for one -for a while now. But yesterday I found one over at -<a href="https://www.pki.dfn.de/zeitstempeldienst/">Deutches -Forschungsnetz</a> mentioned in -<a href="http://www.d-mueller.de/blog/dealing-with-trusted-timestamps-in-php-rfc-3161/">a -blog by David Müller</a>. I then found -<a href="http://www.rz.uni-greifswald.de/support/dfn-pki-zertifikate/zeitstempeldienst.html">a -good recipe on how to use the service</a> over at the University of -Greifswald.</p> - -<p><a href="http://www.openssl.org/">The OpenSSL library</a> contain -both server and tools to use and set up your own signing service. See -the ts(1SSL), tsget(1SSL) manual pages for more details. The -following shell script demonstrate how to extract a signed timestamp -for any file on the disk in a Debian environment:</p> - -<p><blockquote><pre> -#!/bin/sh -set -e -url="http://zeitstempel.dfn.de" -caurl="https://pki.pca.dfn.de/global-services-ca/pub/cacert/chain.txt" -reqfile=$(mktemp -t tmp.XXXXXXXXXX.tsq) -resfile=$(mktemp -t tmp.XXXXXXXXXX.tsr) -cafile=chain.txt -if [ ! -f $cafile ] ; then - wget -O $cafile "$caurl" -fi -openssl ts -query -data "$1" -cert | tee "$reqfile" \ - | /usr/lib/ssl/misc/tsget -h "$url" -o "$resfile" -openssl ts -reply -in "$resfile" -text 1>&2 -openssl ts -verify -data "$1" -in "$resfile" -CAfile "$cafile" 1>&2 -base64 < "$resfile" -rm "$reqfile" "$resfile" -</pre></blockquote></p> - -<p>The argument to the script is the file to timestamp, and the output -is a base64 encoded version of the signature to STDOUT and details -about the signature to STDERR. Note that due to -<a href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=742553">a bug -in the tsget script</a>, you might need to modify the included script -and remove the last line. Or just write your own HTTP uploader using -curl. :) Now you too can prove and verify that files have not been -changed.</p> - -<p>But the Internet need more public trusted timestamp services. -Perhaps something for <a href="http://www.uninett.no/">Uninett</a> or -my work place the <a href="http://www.uio.no/">University of Oslo</a> -to set up?</p> + Nedlasting fra NRK, som Matroska med undertekster + http://people.skolelinux.org/pere/blog/Nedlasting_fra_NRK__som_Matroska_med_undertekster.html + http://people.skolelinux.org/pere/blog/Nedlasting_fra_NRK__som_Matroska_med_undertekster.html + Sat, 2 Jan 2016 13:50:00 +0100 + <p>Det kommer stadig nye løsninger for å ta lagre unna innslag fra NRK +for å se på det senere. For en stund tilbake kom jeg over et script +nrkopptak laget av Ingvar Hagelund. Han fjernet riktignok sitt script +etter forespørsel fra Erik Bolstad i NRK, men noen tok heldigvis og +gjorde det <a href="https://github.com/liangqi/nrkopptak">tilgjengelig +via github</a>.</p> + +<p>Scriptet kan lagre som MPEG4 eller Matroska, og bake inn +undertekster i fila på et vis som blant annet VLC forstår. For å +bruke scriptet, kopier ned git-arkivet og kjør</p> + +<p><pre> +nrkopptak/bin/nrk-opptak k <ahref="https://tv.nrk.no/serie/bmi-turne/MUHH45000115/sesong-1/episode-1">https://tv.nrk.no/serie/bmi-turne/MUHH45000115/sesong-1/episode-1</a> +</pre></p> + +<p>URL-eksemplet er dagens toppsak på tv.nrk.no. Argument 'k' ber +scriptet laste ned og lagre som Matroska. Det finnes en rekke andre +muligheter for valg av kvalitet og format.</p> + +<p>Jeg foretrekker dette scriptet fremfor youtube-dl, som +<a href="http://people.skolelinux.org/pere/blog/Hvordan_enkelt_laste_ned_filmer_fra_NRK_med_den__nye__l_sningen.html"> +nevnt i 2014 støtter NRK</a> og en rekke andre videokilder, på grunn +av at nrkopptak samler undertekster og video i en enkelt fil, hvilket +gjør håndtering enklere på disk.</p> - Video DVD reader library / python-dvdvideo - nice free software - http://people.skolelinux.org/pere/blog/Video_DVD_reader_library___python_dvdvideo___nice_free_software.html - http://people.skolelinux.org/pere/blog/Video_DVD_reader_library___python_dvdvideo___nice_free_software.html - Fri, 21 Mar 2014 15:25:00 +0100 - <p>Keeping your DVD collection safe from scratches and curious -children fingers while still having it available when you want to see a -movie is not straight forward. My preferred method at the moment is -to store a full copy of the ISO on a hard drive, and use VLC, Popcorn -Hour or other useful players to view the resulting file. This way the -subtitles and bonus material are still available and using the ISO is -just like inserting the original DVD record in the DVD player.</p> - -<p>Earlier I used dd for taking security copies, but it do not handle -DVDs giving read errors (which are quite a few of them). I've also -tried using -<a href="http://people.skolelinux.org/pere/blog/Ripping_problematic_DVDs_using_dvdbackup_and_genisoimage.html">dvdbackup -and genisoimage</a>, but these days I use the marvellous python library -and program -<a href="http://bblank.thinkmo.de/blog/new-software-python-dvdvideo">python-dvdvideo</a> -written by Bastian Blank. It is -<a href="http://packages.qa.debian.org/p/python-dvdvideo.html">in Debian -already</a> and the binary package name is python3-dvdvideo. Instead -of trying to read every block from the DVD, it parses the file -structure and figure out which block on the DVD is actually in used, -and only read those blocks from the DVD. This work surprisingly well, -and I have been able to almost backup my entire DVD collection using -this method.</p> So far, python-dvdvideo have failed on between 10 and -20 DVDs, which is a small fraction of my collection. The most common -problem is -<a href="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=720831">DVDs -using UTF-16 instead of UTF-8 characters</a>, which according to -Bastian is against the DVD specification (and seem to cause some -players to fail too). A rarer problem is what seem to be inconsistent -DVD structures, as the python library -<a href="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=723079">claim -there is a overlap between objects</a>. An equally rare problem claim -<a href="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=741878">some -value is out of range</a>. No idea what is going on there. I wish I -knew enough about the DVD format to fix these, to ensure my movie -collection will stay with me in the future.</p> - -<p>So, if you need to keep your DVDs safe, back them up using -python-dvdvideo. :)</p> + OpenALPR, find car license plates in video streams - nice free software + http://people.skolelinux.org/pere/blog/OpenALPR__find_car_license_plates_in_video_streams___nice_free_software.html + http://people.skolelinux.org/pere/blog/OpenALPR__find_car_license_plates_in_video_streams___nice_free_software.html + Wed, 23 Dec 2015 01:00:00 +0100 + <p>When I was a kid, we used to collect "car numbers", as we used to +call the car license plate numbers in those days. I would write the +numbers down in my little book and compare notes with the other kids +to see how many region codes we had seen and if we had seen some +exotic or special region codes and numbers. It was a fun game to pass +time, as we kids have plenty of it.</p> + +<p>A few days I came across +<a href="https://github.com/openalpr/openalpr">the OpenALPR +project</a>, a free software project to automatically discover and +report license plates in images and video streams, and provide the +"car numbers" in a machine readable format. I've been looking for +such system for a while now, because I believe it is a bad idea that the +<a href="https://en.wikipedia.org/wiki/Automatic_number_plate_recognition">automatic +number plate recognition</a> tool only is available in the hands of +the powerful, and want it to be available also for the powerless to +even the score when it comes to surveillance and sousveillance. I +discovered the developer +<a href="https://bugs.debian.org/747509">wanted to get the tool into +Debian</a>, and as I too wanted it to be in Debian, I volunteered to +help him get it into shape to get the package uploaded into the Debian +archive.</p> + +<p>Today we finally managed to get the package into shape and uploaded +it into Debian, where it currently +<a href="https://ftp-master.debian.org//new/openalpr_2.2.1-1.html">waits +in the NEW queue</a> for review by the Debian ftpmasters.</p> + +<p>I guess you are wondering why on earth such tool would be useful +for the common folks, ie those not running a large government +surveillance system? Well, I plan to put it in a computer on my bike +and in my car, tracking the cars nearby and allowing me to be notified +when number plates on my watch list are discovered. Another use case +was suggested by a friend of mine, who wanted to set it up at his home +to open the car port automatically when it discovered the plate on his +car. When I mentioned it perhaps was a bit foolhardy to allow anyone +capable of placing his license plate number of a piece of cardboard to +open his car port, men replied that it was always unlocked anyway. I +guess for such use case it make sense. I am sure there are other use +cases too, for those with imagination and a vision.</p> + +<p>If you want to build your own version of the Debian package, check +out the upstream git source and symlink ./distros/debian to ./debian/ +before running "debuild" to build the source. Or wait a bit until the +package show up in unstable.</p> - Norsk utgave av Alaveteli / WhatDoTheyKnow på trappene - http://people.skolelinux.org/pere/blog/Norsk_utgave_av_Alaveteli___WhatDoTheyKnow_p__trappene.html - http://people.skolelinux.org/pere/blog/Norsk_utgave_av_Alaveteli___WhatDoTheyKnow_p__trappene.html - Sun, 16 Mar 2014 09:30:00 +0100 - <p>Det offentlige Norge har mye kunnskap og informasjon. Men hvordan -kan en få tilgang til den på en enkel måte? Takket være et lite -knippe lover og tilhørende forskrifter, blant annet -<a href="http://lovdata.no/dokument/NL/lov/2006-05-19-16">offentlighetsloven</a>, -<a href="http://lovdata.no/dokument/NL/lov/2003-05-09-31">miljøinformasjonsloven</a> -og -<a href="http://lovdata.no/dokument/NL/lov/1967-02-10/">forvaltningsloven</a> -har en rett til å spørre det offentlige og få svar. Men det finnes -intet offentlig arkiv over hva andre har spurt om, og dermed risikerer en -å måtte forstyrre myndighetene gang på gang for å få tak i samme -informasjonen på nytt. <a href="http://www.mysociety.org/">Britiske -mySociety</a> har laget tjenesten -<a href="http://www.whatdotheyknow.com/">WhatDoTheyKnow</a> som gjør -noe med dette. I Storbritannia blir WhatdoTheyKnow brukt i -<a href="http://www.mysociety.org/2011/07/01/whatdotheyknows-share-of-central-government-foi-requests-q2-2011/">ca -15% av alle innsynsforespørsler mot sentraladministrasjonen</a>. -Prosjektet heter <a href="http://www.alaveteli.org/">Alaveteli</A>, og -er takk i bruk en rekke steder etter at løsningen ble generalisert og -gjort mulig å oversette. Den hjelper borgerne med å be om innsyn, -rådgir ved purringer og klager og lar alle se hvilke henvendelser som -er sendt til det offentlige og hvilke svar som er kommet inn, i et -søkpart arkiv. Her i Norge holder vi i foreningen NUUG på å få opp en -norsk utgave av Alaveteli, og her trenger vi din hjelp med -oversettelsen.</p> - -<p>Så langt er 76 % av Alaveteli oversatt til norsk bokmål, men vi -skulle gjerne vært oppe i 100 % før lansering. Oversettelsen gjøres -på <a href="https://www.transifex.com/projects/p/alaveteli/">Transifex, -der enhver som registrerer seg</a> og ber om tilgang til -bokmålsoversettelsen får bidra. Vi har satt opp en test av tjenesten -(som ikke sender epost til det offentlige, kun til oss som holder på å -sette opp tjenesten) på maskinen -<a href="http://alaveteli-dev.nuug.no/">alaveteli-dev.nuug.no</a>, der -en kan se hvordan de oversatte meldingen blir seende ut på nettsiden. -Når tjenesten lanseres vil den hete -<a href="https://www.mimesbrønn.no/">Mimes brønn</a>, etter -visdomskilden som Odin måtte gi øyet sitt for å få drikke i. Den -nettsiden er er ennå ikke klar til bruk.</p> - -<p>Hvis noen vil oversette til nynorsk også, så skal vi finne ut -hvordan vi lager en flerspråklig tjeneste. Men i første omgang er -fokus på bokmålsoversettelsen, der vi selv har nok peiling til å ha -fått oversatt 76%, men trenger hjelp for å komme helt i mål. :)</p> + Using appstream with isenkram to install hardware related packages in Debian + http://people.skolelinux.org/pere/blog/Using_appstream_with_isenkram_to_install_hardware_related_packages_in_Debian.html + http://people.skolelinux.org/pere/blog/Using_appstream_with_isenkram_to_install_hardware_related_packages_in_Debian.html + Sun, 20 Dec 2015 12:20:00 +0100 + <p>Around three years ago, I created +<a href="http://packages.qa.debian.org/isenkram">the isenkram +system</a> to get a more practical solution in Debian for handing +hardware related packages. A GUI system in the isenkram package will +present a pop-up dialog when some hardware dongle supported by +relevant packages in Debian is inserted into the machine. The same +lookup mechanism to detect packages is available as command line +tools in the isenkram-cli package. In addition to mapping hardware, +it will also map kernel firmware files to packages and make it easy to +install needed firmware packages automatically. The key for this +system to work is a good way to map hardware to packages, in other +words, allow packages to announce what hardware they will work +with.</p> + +<p>I started by providing data files in the isenkram source, and +adding code to download the latest version of these data files at run +time, to ensure every user had the most up to date mapping available. +I also added support for storing the mapping in the Packages file in +the apt repositories, but did not push this approach because while I +was trying to figure out how to best store hardware/package mappings, +<a href="http://www.freedesktop.org/software/appstream/docs/">the +appstream system</a> was announced. I got in touch and suggested to +add the hardware mapping into that data set to be able to use +appstream as a data source, and this was accepted at least for the +Debian version of appstream.</p> + +<p>A few days ago using appstream in Debian for this became possible, +and today I uploaded a new version 0.20 of isenkram adding support for +appstream as a data source for mapping hardware to packages. The only +package so far using appstream to announce its hardware support is my +pymissile package. I got help from Matthias Klumpp with figuring out +how do add the required +<a href="https://appstream.debian.org/html/sid/main/metainfo/pymissile.html">metadata +in pymissile</a>. I added a file debian/pymissile.metainfo.xml with +this content:</p> + +<blockquote><pre> +&lt;?xml version="1.0" encoding="UTF-8"?&gt; +&lt;component&gt; + &lt;id&gt;pymissile&lt;/id&gt; + &lt;metadata_license&gt;MIT&lt;/metadata_license&gt; + &lt;name&gt;pymissile&lt;/name&gt; + &lt;summary&gt;Control original Striker USB Missile Launcher&lt;/summary&gt; + &lt;description&gt; + &lt;p&gt; + Pymissile provides a curses interface to control an original + Marks and Spencer / Striker USB Missile Launcher, as well as a + motion control script to allow a webcamera to control the + launcher. + &lt;/p&gt; + &lt;/description&gt; + &lt;provides&gt; + &lt;modalias&gt;usb:v1130p0202d*&lt;/modalias&gt; + &lt;/provides&gt; +&lt;/component&gt; +</pre></blockquote> + +<p>The key for isenkram is the component/provides/modalias value, +which is a glob style match rule for hardware specific strings +(modalias strings) provided by the Linux kernel. In this case, it +will map to all USB devices with vendor code 1130 and product code +0202.</p> + +<p>Note, it is important that the license of all the metadata files +are compatible to have permissions to aggregate them into archive wide +appstream files. Matthias suggested to use MIT or BSD licenses for +these files. A challenge is figuring out a good id for the data, as +it is supposed to be globally unique and shared across distributions +(in other words, best to coordinate with upstream what to use). But +it can be changed later or, so we went with the package name as +upstream for this project is dormant.</p> + +<p>To get the metadata file installed in the correct location for the +mirror update scripts to pick it up and include its content the +appstream data source, the file must be installed in the binary +package under /usr/share/appdata/. I did this by adding the following +line to debian/pymissile.install:</p> + +<blockquote><pre> +debian/pymissile.metainfo.xml usr/share/appdata +</pre></blockquote> + +<p>With that in place, the command line tool isenkram-lookup will list +all packages useful on the current computer automatically, and the GUI +pop-up handler will propose to install the package not already +installed if a hardware dongle is inserted into the machine in +question.</p> + +<p>Details of the modalias field in appstream is available from the +<a href="https://wiki.debian.org/DEP-11">DEP-11</a> proposal.</p> + +<p>To locate the modalias values of all hardware present in a machine, +try running this command on the command line:</p> + +<blockquote><pre> +cat $(find /sys/devices/|grep modalias) +</pre></blockquote> + +<p>To learn more about the isenkram system, please check out +<a href="http://people.skolelinux.org/pere/blog/tags/isenkram/">my +blog posts tagged isenkram</a>.</p> - Freedombox on Dreamplug, Raspberry Pi and virtual x86 machine - http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html - http://people.skolelinux.org/pere/blog/Freedombox_on_Dreamplug__Raspberry_Pi_and_virtual_x86_machine.html - Fri, 14 Mar 2014 11:00:00 +0100 - <p>The <a href="https://wiki.debian.org/FreedomBox">Freedombox -project</a> is working on providing the software and hardware for -making it easy for non-technical people to host their data and -communication at home, and being able to communicate with their -friends and family encrypted and away from prying eyes. It has been -going on for a while, and is slowly progressing towards a new test -release (0.2).</p> - -<p>And what day could be better than the Pi day to announce that the -new version will provide "hard drive" / SD card / USB stick images for -Dreamplug, Raspberry Pi and VirtualBox (or any other virtualization -system), and can also be installed using a Debian installer preseed -file. The Debian based Freedombox is now based on Debian Jessie, -where most of the needed packages used are already present. Only one, -the freedombox-setup package, is missing. To try to build your own -boot image to test the current status, fetch the freedom-maker scripts -and build using -<a href="http://packages.qa.debian.org/vmdebootstrap">vmdebootstrap</a> -with a user with sudo access to become root: - -<pre> -git clone http://anonscm.debian.org/git/freedombox/freedom-maker.git \ - freedom-maker -sudo apt-get install git vmdebootstrap mercurial python-docutils \ - mktorrent extlinux virtualbox qemu-user-static binfmt-support \ - u-boot-tools -make -C freedom-maker dreamplug-image raspberry-image virtualbox-image -</pre> - -<p>Root access is needed to run debootstrap and mount loopback -devices. See the README for more details on the build. If you do not -want all three images, trim the make line. But note that thanks to <a -href="https://bugs.debian.org/741407">a race condition in -vmdebootstrap</a>, the build might fail without the patch to the -kpartx call.</p> - -<p>If you instead want to install using a Debian CD and the preseed -method, boot a Debian Wheezy ISO and use this boot argument to load -the preseed values:</p> - -<pre> -url=<a href="http://www.reinholdtsen.name/freedombox/preseed-jessie.dat">http://www.reinholdtsen.name/freedombox/preseed-jessie.dat</a> -</pre> - -<p>But note that due to <a href="https://bugs.debian.org/740673">a -recently introduced bug in apt in Jessie</a>, the installer will -currently hang while setting up APT sources. Killing the -'<tt>apt-cdrom ident</tt>' process when it hang a few times during the -installation will get the installation going. This affect all -installations in Jessie, and I expect it will be fixed soon.</p> - -Give it a go and let us know how it goes on the mailing list, and help -us get the new release published. :) Please join us on -<a href="irc://irc.debian.org:6667/%23freedombox">IRC (#freedombox on -irc.debian.org)</a> and -<a href="http://lists.alioth.debian.org/mailman/listinfo/freedombox-discuss">the -mailing list</a> if you want to help make this vision come true.</p> + Bokhandeldistribusjon av boken Fri kultur av Lawrence Lessig + http://people.skolelinux.org/pere/blog/Bokhandeldistribusjon_av_boken_Fri_kultur_av_Lawrence_Lessig.html + http://people.skolelinux.org/pere/blog/Bokhandeldistribusjon_av_boken_Fri_kultur_av_Lawrence_Lessig.html + Mon, 14 Dec 2015 12:10:00 +0100 + <p><strong>Besøk +<a href="https://www.lulu.com/shop/lawrence-lessig/fri-kultur/paperback/product-22441576.html">lulu.com</a> +eller +<a href="https://www.amazon.com/Fri-kultur-Norwegian-Lawrence-Lessig/dp/8269018236/">Amazon</a> +for å kjøpe boken på papir, eller last ned ebook som +<a href="https://github.com/petterreinholdtsen/free-culture-lessig/raw/master/archive/freeculture.nb.pdf">PDF</a>, +<a href="https://github.com/petterreinholdtsen/free-culture-lessig/raw/master/archive/freeculture.nb.epub">ePub</a> +eller +<a href="https://github.com/petterreinholdtsen/free-culture-lessig/raw/master/archive/freeculture.nb.mobi">MOBI</a> +fra +<a href="https://github.com/petterreinholdtsen/free-culture-lessig/">github</a>.</strong></p> + +<p>Jeg ble gledelig overrasket i dag da jeg oppdaget at boken jeg har +gitt ut +<a href="https://www.amazon.com/Fri-kultur-Norwegian-Lawrence-Lessig/dp/8269018236/">hadde +dukket opp i Amazon</a>. Jeg hadde trodd det skulle ta lenger tid, da +jeg fikk beskjed om at det skulle ta seks til åtte uker. +Amazonoppføringen er et resultat av at jeg for noen uker siden +diskuterte prissetting og håndtering av profitt med forfatteren. Det +måtte avklares da bruksvilkårene til boken har krav om +ikke-kommersiell bruk. Vi ble enige om at overskuddet fra salg av +boken skal sendes til +<a href="https://creativecommons.org/">Creative Commons-stiftelsen</a>. +Med det på plass kunne jeg be +<a href="https://www.lulu.com/shop/lawrence-lessig/fri-kultur/paperback/product-22441576.html">lulu.com</a> +om å gi boken «utvidet» distribusjon. Årsaken til at +bokhandeldistribusjon var litt utfordrende er at bokhandlere krever +mulighet for profitt på bøkene de selger (selvfølgelig), og dermed +måtte de få lov til å selge til høyere pris enn lulu.com. I tillegg +er det krav om samme pris på lulu.com og i bokhandlene, dermed blir +prisen økt også hos lulu.com. Hva skulle jeg gjøre med den profitten +uten å bryte med klausulen om ikkekommersiell? Løsningen var å gi +bort profitten til CC-stiftelsen. Prisen på boken ble nesten +tredoblet, til $19.99 (ca. 160,-) pluss frakt, men synligheten øker +betraktelig når den kan finnes i katalogene til store nettbokhandlere. +Det betyr at hvis du allerede har kjøpt boken har du fått den veldig +billig, og kjøper du den nå, får du den fortsatt billig samt donerer i +tillegg noen tiere til fremme av Creative Commons.</p> + +<p>Mens jeg var i gang med å titte etter informasjon om boken +oppdaget jeg at den også var dukket opp på +<a href="https://books.google.no/books?id=uKUGCwAAQBAJ">Google +Books</a>, der en kan lese den på web. PDF-utgaven har ennå ikke +dukket opp hos <a href="https://www.nb.no/">Nasjonalbiblioteket</a>, +men det regner jeg med kommer på plass i løpet av noen uker. Boken er +heller ikke dukket opp hos +<a href="https://www.barnesandnoble.com/">Barnes & Noble</a> ennå, men +jeg antar det bare er et tidsspørsmål før dette er på plass.</p> + +<p>Boken er dessverre ikke tilgjengelig fra norske bokhandlere, og +kommer neppe til å bli det med det første. Årsaken er at for å få det +til måtte jeg personlig håndtere bestilling av bøker, hvilket jeg ikke +er interessert i å bruke tid på. Jeg kunne betalt ca 2000,- til +<a href="http://www.bokbasen.no/">den norske bokbasen</a>, en felles +database over bøker tilgjengelig for norske bokhandlere, for å få en +oppføring der, men da måtte jeg tatt imot bestillinger på epost og +sendt ut bøker selv. Det ville krevd at jeg var klar til å +sende ut bøker på kort varsel, dvs. holdt meg med ekstra bøker, +konvolutter og frimerker. Bokbasen har visst ikke opplegg for å be +bokhandlene bestille direkte via web, så jeg droppet oppføring der. +Jeg har spurt Haugen bok og Tronsmo direkte på epost om de er +interessert i å ta inn boken i sin bestillingskatalog, men ikke fått +svar, så jeg antar de ikke er interessert. Derimot har jeg fått en +hyggelig henvendelse fra Biblioteksentralen som fortalte at de har +lagt den inn i sin database slik at deres bibliotekskunder enkelt kan +bestille den via dem.</p> + +<p>Boken er i følge +<a href="http://bibsys-almaprimo.hosted.exlibrisgroup.com/primo_library/libweb/action/display.do?tabs=detailsTab&ct=display&fn=search&doc=BIBSYS_ILS71518423420002201&indx=1&recIds=BIBSYS_ILS71518423420002201&recIdxs=0&elementId=0&renderMode=poppedOut&displayMode=full&frbrVersion=&dscnt=0&tab=library_catalogue&dstmp=1448543801124&vl(freeText0)=fri%20kultur&vid=UBO&mode=Basic">Bibsys/Oria</a> +og bokdatabasen til +<a href="https://www.deich.folkebibl.no/cgi-bin/websok?tnr=1819617">Deichmanske</a> +tilgjengelig fra flere biblioteker allerede, og alle eksemplarer er +visst allerede utlånt med ventetid. Det synes jeg er veldig gledelig +å se. Jeg håper mange kommer til å lese boken. Jeg tror den er +spesielt egnet for foreldre og bekjente av oss nerder for å forklare +hva slags problemer vi ser med dagens opphavsrettsregime.</p> - How to add extra storage servers in Debian Edu / Skolelinux - http://people.skolelinux.org/pere/blog/How_to_add_extra_storage_servers_in_Debian_Edu___Skolelinux.html - http://people.skolelinux.org/pere/blog/How_to_add_extra_storage_servers_in_Debian_Edu___Skolelinux.html - Wed, 12 Mar 2014 12:50:00 +0100 - <p>On larger sites, it is useful to use a dedicated storage server for -storing user home directories and data. The design for handling this -in <a href="http://www.skolelinux.org/">Debian Edu / Skolelinux</a>, is -to update the automount rules in LDAP and let the automount daemon on -the clients take care of the rest. I was reminded about the need to -document this better when one of the customers of -<a href="http://www.slxdrift.no/">Skolelinux Drift AS</a>, where I am -on the board of directors, asked about how to do this. The steps to -get this working are the following:</p> - -<p><ol> - -<li>Add new storage server in DNS. I use nas-server.intern as the -example host here.</li> - -<li>Add automoun LDAP information about this server in LDAP, to allow -all clients to automatically mount it on reqeust.</li> - -<li>Add the relevant entries in tjener.intern:/etc/fstab, because -tjener.intern do not use automount to avoid mounting loops.</li> - -</ol></p> - -<p>DNS entries are added in GOsa², and not described here. Follow the -<a href="https://wiki.debian.org/DebianEdu/Documentation/Wheezy/GettingStarted">instructions -in the manual</a> (Machine Management with GOsa² in section Getting -started).</p> - -<p>Ensure that the NFS export points on the server are exported to the -relevant subnets or machines:</p> - -<p><blockquote><pre> -root@tjener:~# showmount -e nas-server -Export list for nas-server: -/storage 10.0.0.0/8 -root@tjener:~# -</pre></blockquote></p> - -<p>Here everything on the backbone network is granted access to the -/storage export. With NFSv3 it is slightly better to limit it to -netgroup membership or single IP addresses to have some limits on the -NFS access.</p> - -<p>The next step is to update LDAP. This can not be done using GOsa², -because it lack a module for automount. Instead, use ldapvi and add -the required LDAP objects using an editor.</p> - -<p><blockquote><pre> -ldapvi --ldap-conf -ZD '(cn=admin)' -b ou=automount,dc=skole,dc=skolelinux,dc=no -</pre></blockquote></p> - -<p>When the editor show up, add the following LDAP objects at the -bottom of the document. The "/&" part in the last LDAP object is a -wild card matching everything the nas-server exports, removing the -need to list individual mount points in LDAP.</p> - -<p><blockquote><pre> -add cn=nas-server,ou=auto.skole,ou=automount,dc=skole,dc=skolelinux,dc=no -objectClass: automount -cn: nas-server -automountInformation: -fstype=autofs --timeout=60 ldap:ou=auto.nas-server,ou=automount,dc=skole,dc=skolelinux,dc=no - -add ou=auto.nas-server,ou=automount,dc=skole,dc=skolelinux,dc=no -objectClass: top -objectClass: automountMap -ou: auto.nas-server - -add cn=/,ou=auto.nas-server,ou=automount,dc=skole,dc=skolelinux,dc=no -objectClass: automount -cn: / -automountInformation: -fstype=nfs,tcp,rsize=32768,wsize=32768,rw,intr,hard,nodev,nosuid,noatime nas-server.intern:/& -</pre></blockquote></p> - -<p>The last step to remember is to mount the relevant mount points in -tjener.intern by adding them to /etc/fstab, creating the mount -directories using mkdir and running "mount -a" to mount them.</p> - -<p>When this is done, your users should be able to access the files on -the storage server directly by just visiting the -/tjener/nas-server/storage/ directory using any application on any -workstation, LTSP client or LTSP server.</p> + The GNU General Public License is not magic pixie dust + http://people.skolelinux.org/pere/blog/The_GNU_General_Public_License_is_not_magic_pixie_dust.html + http://people.skolelinux.org/pere/blog/The_GNU_General_Public_License_is_not_magic_pixie_dust.html + Mon, 30 Nov 2015 09:55:00 +0100 + <p>A blog post from my fellow Debian developer Paul Wise titled +"<a href="http://bonedaddy.net/pabs3/log/2015/11/27/sfc-supporter/">The +GPL is not magic pixie dust</a>" explain the importance of making sure +the <a href="http://www.gnu.org/copyleft/gpl.html">GPL</a> is enforced. +I quote the blog post from Paul in full here with his permission:<p> + +<blockquote> + +<p><a href="https://sfconservancy.org/supporter/"><img src="https://sfconservancy.org/img/supporter-badge.png" width="194" height="90" alt="Become a Software Freedom Conservancy Supporter!" align="right" border="0" /></a></p> + +<blockquote> +The GPL is not magic pixie dust. It does not work by itself.<br/> + +The first step is to choose a +<a href="https://copyleft.org/">copyleft</a> license for your +code.<br/> + +The next step is, when someone fails to follow that copyleft license, +<b>it must be enforced</b><br/> + +and its a simple fact of our modern society that such type of +work<br/> + +is incredibly expensive to do and incredibly difficult to do. +</blockquote> + +<p><small>-- <a href="http://ebb.org/bkuhn/">Bradley Kuhn</a>, in +<a href="http://faif.us/" title="Free as in Freedom">FaiF</a> +<a href="http://faif.us/cast/2015/nov/24/0x57/">episode +0x57</a></small></p> + +<p>As the Debian Website +<a href="https://bugs.debian.org/794116">used</a> +<a href="https://anonscm.debian.org/viewvc/webwml/webwml/english/intro/free.wml?r1=1.24&amp;r2=1.25">to</a> +imply, public domain and permissively licensed software can lead to +the production of more proprietary software as people discover useful +software, extend it and or incorporate it into their hardware or +software products. Copyleft licenses such as the GNU GPL were created +to close off this avenue to the production of proprietary software but +such licenses are not enough. With the ongoing adoption of Free +Software by individuals and groups, inevitably the community's +expectations of license compliance are violated, usually out of +ignorance of the way Free Software works, but not always. As Karen +and Bradley explained in <a href="http://faif.us/" title="Free as in +Freedom">FaiF</a> +<a href="http://faif.us/cast/2015/nov/24/0x57/">episode 0x57</a>, +copyleft is nothing if no-one is willing and able to stand up in court +to protect it. The reality of today's world is that legal +representation is expensive, difficult and time consuming. With +<a href="http://gpl-violations.org/">gpl-violations.org</a> in hiatus +<a href="http://gpl-violations.org/news/20151027-homepage-recovers/">until</a> +some time in 2016, the <a href="https://sfconservancy.org/">Software +Freedom Conservancy</a> (a tax-exempt charity) is the major defender +of the Linux project, Debian and other groups against GPL violations. +In March the SFC supported a +<a href="https://sfconservancy.org/news/2015/mar/05/vmware-lawsuit/">lawsuit +by Christoph Hellwig</a> against VMware for refusing to +<a href="https://sfconservancy.org/linux-compliance/vmware-lawsuit-faq.html">comply +with the GPL</a> in relation to their use of parts of the Linux +kernel. Since then two of their sponsors pulled corporate funding and +conferences +<a href="https://sfconservancy.org/blog/2015/nov/24/faif-carols-fundraiser/">blocked +or cancelled their talks</a>. As a result they have decided to rely +less on corporate funding and more on the broad community of +individuals who support Free Software and copyleft. So the SFC has +<a href="https://sfconservancy.org/news/2015/nov/23/2015fundraiser/">launched</a> +a <a href="https://sfconservancy.org/supporter/">campaign</a> to create +a community of folks who stand up for copyleft and the GPL by +supporting their work on promoting and supporting copyleft and Free +Software.</p> + +<p>If you support Free Software, +<a href="https://sfconservancy.org/blog/2015/nov/26/like-what-I-do/">like</a> +what the SFC do, agree with their +<a href="https://sfconservancy.org/linux-compliance/principles.html">compliance +principles</a>, are happy about their +<a href="https://sfconservancy.org/supporter/">successes</a> in 2015, +work on a project that is an SFC +<a href="https://sfconservancy.org/members/current/">member</a> and or +just want to stand up for copyleft, please join +<a href="https://identi.ca/cwebber/image/JQGPA4qbTyyp3-MY8QpvuA">Christopher +Allan Webber</a>, +<a href="https://sfconservancy.org/blog/2015/nov/24/faif-carols-fundraiser/">Carol +Smith</a>, +<a href="http://www.jonobacon.org/2015/11/25/supporting-software-freedom-conservancy/">Jono +Bacon</a>, myself and +<a href="https://sfconservancy.org/sponsors/#supporters">others</a> in +becoming a +<a href="https://sfconservancy.org/supporter/">supporter</a>. For the +next week your donation will be +<a href="https://sfconservancy.org/news/2015/nov/27/black-friday/">matched</a> +by an anonymous donor. Please also consider asking your employer to +match your donation or become a sponsor of SFC. Don't forget to +spread the word about your support for SFC via email, your blog and or +social media accounts.</p> + +</blockquote> + +<p>I agree with Paul on this topic and just signed up as a Supporter +of Software Freedom Conservancy myself. Perhaps you should be a +supporter too?</p> - Hvordan bør RFC 822-formattert epost lagres i en NOARK5-database? - http://people.skolelinux.org/pere/blog/Hvordan_b_r_RFC_822_formattert_epost_lagres_i_en_NOARK5_database_.html - http://people.skolelinux.org/pere/blog/Hvordan_b_r_RFC_822_formattert_epost_lagres_i_en_NOARK5_database_.html - Fri, 7 Mar 2014 15:20:00 +0100 - <p>For noen uker siden ble NXCs fri programvarelisenserte -NOARK5-løsning -<a href="http://www.nuug.no/aktiviteter/20140211-noark/">presentert hos -NUUG</a> (video -<a href="https://www.youtube.com/watch?v=JCb_dNS3MHQ">på youtube -foreløbig</a>), og det fikk meg til å titte litt mer på NOARK5, -standarden for arkivhåndtering i det offentlige Norge. Jeg lurer på -om denne kjernen kan være nyttig i et par av mine prosjekter, og for ett -av dem er det mest aktuelt å lagre epost. Jeg klarte ikke finne noen -anbefaling om hvordan RFC 822-formattert epost (aka Internett-epost) -burde lagres i NOARK5, selv om jeg vet at noen arkiver tar -PDF-utskrift av eposten med sitt epostprogram og så arkiverer PDF-en -(eller enda værre, tar papirutskrift og lagrer bildet av eposten som -PDF i arkivet).</p> - -<p>Det er ikke så mange formater som er akseptert av riksarkivet til -langtidsoppbevaring av offentlige arkiver, og PDF og XML er de mest -aktuelle i så måte. Det slo meg at det måtte da finnes en eller annen -egnet XML-representasjon og at det kanskje var enighet om hvilken som -burde brukes, så jeg tok mot til meg og spurte -<a href="http://samdok.com/">SAMDOK</a>, en gruppe tilknyttet -arkivverket som ser ut til å jobbe med NOARK-samhandling, om de hadde -noen anbefalinger: - -<p><blockquote> -<p>Hei.</p> - -<p>Usikker på om dette er riktig forum å ta opp mitt spørsmål, men jeg -lurer på om det er definert en anbefaling om hvordan RFC -822-formatterte epost (aka vanlig Internet-epost) bør lages håndteres -i NOARK5, slik at en bevarer all informasjon i eposten -(f.eks. Received-linjer). Finnes det en anbefalt XML-mapping ala den -som beskrives på -&lt;URL: <a href="https://www.informit.com/articles/article.aspx?p=32074">https://www.informit.com/articles/article.aspx?p=32074</a> &gt;? Mitt -mål er at det skal være mulig å lagre eposten i en NOARK5-kjerne og -kunne få ut en identisk formattert kopi av opprinnelig epost ved -behov.</p> -</blockquote></p> - -<p>Postmottaker hos SAMDOK mente spørsmålet heller burde stilles -direkte til riksarkivet, og jeg fikk i dag svar derfra formulert av -seniorrådgiver Geir Ivar Tungesvik:</p> - -<p><blockquote> -<p>Riksarkivet har ingen anbefalinger når det gjelder konvertering fra -e-post til XML. Det står arkivskaper fritt å eventuelt definere/bruke -eget format. Inklusive da - som det spørres om - et format der det er -mulig å re-etablere e-post format ut fra XML-en. XML (e-post) -dokumenter må være referert i arkivstrukturen, og det må vedlegges et -gyldig XML skjema (.xsd) for XML-filene. Arkivskaper står altså fritt -til å gjøre hva de vil, bare det dokumenteres og det kan dannes et -utrekk ved avlevering til depot.</p> - -<p>De obligatoriske kravene i Noark 5 standarden må altså oppfylles - -etter dialog med Riksarkivet i forbindelse med godkjenning. For -offentlige arkiv er det særlig viktig med filene loependeJournal.xml -og offentligJournal.xml. Private arkiv som vil forholde seg til Noark -5 standarden er selvsagt frie til å bruke det som er relevant for dem -av obligatoriske krav.</p> -</blockquote></p> - -<p>Det ser dermed ut for meg som om det er et lite behov for å -standardisere XML-lagring av RFC-822-formatterte meldinger. Noen som -vet om god spesifikasjon i så måte? I tillegg til den omtalt over, -har jeg kommet over flere aktuelle beskrivelser (søk på "rfc 822 -xml", så finner du aktuelle alternativer).</p> - -<ul> - -<li><a href="http://www.openhealth.org/xmtp/">XML MIME Transformation -protocol (XMTP)</a> fra OpenHealth, sist oppdatert 2001.</li> - -<li><a href="https://tools.ietf.org/html/draft-klyne-message-rfc822-xml-03">An -XML format for mail and other messages</a> utkast fra IETF datert -2001.</li> - -<li><a href="http://www.informit.com/articles/article.aspx?p=32074">xMail: -E-mail as XML</a> en artikkel fra 2003 som beskriver python-modulen -rfc822 som gir ut XML-representasjon av en RFC 822-formattert epost.</li> - -</ul> - -<p>Finnes det andre og bedre spesifikasjoner for slik lagring? Send -meg en epost hvis du har innspill.</p> + PGP key transition statement for key EE4E02F9 + http://people.skolelinux.org/pere/blog/PGP_key_transition_statement_for_key_EE4E02F9.html + http://people.skolelinux.org/pere/blog/PGP_key_transition_statement_for_key_EE4E02F9.html + Tue, 17 Nov 2015 10:50:00 +0100 + <p>I've needed a new OpenPGP key for a while, but have not had time to +set it up properly. I wanted to generate it offline and have it +available on <a href="http://shop.kernelconcepts.de/#openpgp">a OpenPGP +smart card</a> for daily use, and learning how to do it and finding +time to sit down with an offline machine almost took forever. But +finally I've been able to complete the process, and have now moved +from my old GPG key to a new GPG key. See +<a href="http://people.skolelinux.org/pere/blog/images/2015-11-17-new-gpg-key-transition.txt">the +full transition statement, signed with both my old and new key</a> for +the details. This is my new key:</p> + +<pre> +pub 3936R/<a href="http://pgp.cs.uu.nl/stats/111D6B29EE4E02F9.html">111D6B29EE4E02F9</a> 2015-11-03 [expires: 2019-11-14] + Key fingerprint = 3AC7 B2E3 ACA5 DF87 78F1 D827 111D 6B29 EE4E 02F9 +uid Petter Reinholdtsen &lt;pere@hungry.com&gt; +uid Petter Reinholdtsen &lt;pere@debian.org&gt; +sub 4096R/87BAFB0E 2015-11-03 [expires: 2019-11-02] +sub 4096R/F91E6DE9 2015-11-03 [expires: 2019-11-02] +sub 4096R/A0439BAB 2015-11-03 [expires: 2019-11-02] +</pre> + +<p>The key can be downloaded from the OpenPGP key servers, signed by +my old key.</p> + +<p>If you signed my old key +(<a href="http://pgp.cs.uu.nl/stats/DB4CCC4B2A30D729.html">DB4CCC4B2A30D729</a>), +I'd very much appreciate a signature on my new key, details and +instructions in the transition statement. I m happy to reciprocate if +you have a similarly signed transition statement to present.</p> - Lenker for 2014-02-28 - http://people.skolelinux.org/pere/blog/Lenker_for_2014_02_28.html - http://people.skolelinux.org/pere/blog/Lenker_for_2014_02_28.html - Fri, 28 Feb 2014 13:30:00 +0100 - <p>Her er noen lenker til tekster jeg har satt pris på å lese de siste -månedene. Det er mye om varsleren Edward Snowden, som burde få all -hjelp, støtte og beskyttelse Norge kan stille opp med for å ha satt -totalitær overvåkning på sakskartet, men også endel annet -tankevekkende og interessant.</p> - -<ul> - -<li>2013-12-21 -<a href="http://www.dagbladet.no/2013/12/21/nyheter/thomas_drake/nsa/overvakning/snowden/30925886/">- -NSA tenker som Stasi</a> - Dagbladet.no</li> - -<li>2013-12-19 <a href="http://www.dagensit.no/article2732734.ece">- -Staten har ikke rett til å vite alt om deg</a> - DN.no</li> - -<li>2013-12-21 -<a href="http://www.dagbladet.no/2013/12/21/nyheter/krig_og_konflikter/politikk/utenriks/30961126/">Nye -mål for NSAs spionasje avslørt</a> - Dagbladet.no</li> - -<li>2013-12-19 -<a href="http://www.dagbladet.no/2013/12/19/nyheter/nsa/usa/politikk/barack_obama/30918684/">«NSA -bør fjernes fra sin makt til å samle inn metadata fra amerikanske -telefonsamtaler»</a> - Dagbladet.no</li> - -<li>2013-12-18 -<a href="http://www.dagbladet.no/2013/12/18/kultur/meninger/hovedkronikk/debatt/snowden/30901089/">Etterretning, -overvåking, frihet og sikkerhet</a> - Dagbladet.no</li> - -<li>2013-12-17 -<a href="http://www.nrk.no/verden/snowden-vil-ha-asyl-i-brasil-1.11423444">Snowden -angriper USA i åpent brev</a> - nrk.no</li> - -<li>2013-12-17 -<a href="http://www.digi.no/925820/rettslig-nederlag-for-etterretning">Rettslig -nederlag for etterretning</a> - digi.no</li> - -<li>2013-12-21 -<a href="http://www.dagbladet.no/2013/12/21/kultur/meninger/hovedkommentar/kommentar/etterretning/30963284/">Truende -nedkjøling</a> - dagbladet.no</li> - -<li>2013-12-20 -<a href="http://www.aftenposten.no/viten/Matematikk-og-forstaelse-7411849.html">Matematikk -og forståelse</a> - aftenposten.no</li> - -<li>2013-10-20 -<a href="http://www.nrk.no/viten/ny-studie_sovn-reinser-hjernen-var-1.11306106">Vi -søv for å reinse hjernen vår, ifølgje ny studie</a> - nrk.no</li> - -<li>2013-12-11 -<a href="http://www.nrk.no/buskerud/julebaksten-i-vasken-1.11410033">Rotterace -i kloakken</a> - nrk.no</li> - -<li>2013-12-30 -<a href="http://www.aftenposten.no/viten/Apne-brev-og-frie-tanker-7413734.html">Åpne -brev og frie tanker</a> - aftenposten.no</li> - -<li>2014-01-12 -<a href="http://www.aftenposten.no/viten/Stopp-kunnskapsapartheidet-7428229.html">Stopp dagens kunnskapsapartheid!</a> - aftenposten.no</li> - -<li>2014-01-09 -<a href="http://www.aftenposten.no/nyheter/uriks/EU-rapport-Britisk-og-amerikansk-overvaking-ser-ut-til-a-vare-ulovlig-7428933.html">EU-rapport: -Britisk og amerikansk overvåking ser ut til å være ulovlig</a> - -aftenposten.no</li> - -<li>2013-10-23 Professor Jan Arild Audestad -<a href="http://www.digi.no/924008/advarer-mot-konspirasjonsteori">Advarer -mot konspirasjonsteori</a> i digi.no og sier han ikke tror NSA kan -avlytte mobiltelefoner, mens han noen måneder senere forteller:</li> - -<li>2014-01-09 -<a href="http://www.aftenposten.no/nyheter/iriks/--Vi-ble-presset-til-a-svekke-mobilsikkerheten-pa-80-tallet-7410467.html">- -Vi ble presset til å svekke mobilsikkerheten på 80-tallet</a> - -aftenposten.no</li> - -<li>2014-02-12 -<a href="http://tv.nrk.no/program/koid20005814/et-moete-med-edward-snowden">Et -møte med Edward Snowden</a> - intervju sendt av nrk, tilgjengelig til -2015-01-31</li> - -<li>2014-02-17 -<a href="http://politiken.dk/debat/profiler/jessteinpedersen/ECE2210356/litteraturredaktoeren-helle-thornings-tavshed-om-snowden-er-en-skandale/">Litteraturredaktøren: -Helle Thornings tavshed om Snowden er en skandale</a> - -politiken.dk</li> - -<li>2014-02-21 -<a href="http://www.aftenposten.no/meninger/kronikker/Bra-a-ha-en-Storebror-7476734.html">Bra å ha en «Storebror»</a> - aftenposten.no</li> - -<li>2014-02-28 -<a href="http://johnchristianelden.blogg.no/1393536806_narkotikasiktet_stort.html">"Narkotikasiktet -Stortingsmann" - Spillet bak kulissene</a> - John Christian Eldens -blogg</li> - -<li>2014-02-28 -<a href="http://www.aftenposten.no/meninger/Heksejakt-pa-hasjbrukere-7486283.html">Heksejakt -på hasjbrukere</a> - aftenposten.no</li> - -</ul> + Redegjørelse holdt i Pentagon om «Internet Governance og påvirkning på nasjonal sikkerhet» - klagesak hos Sivilombudsmannen + http://people.skolelinux.org/pere/blog/Redegj_relse_holdt_i_Pentagon_om__Internet_Governance_og_p_virkning_p__nasjonal_sikkerhet____klagesak_hos_Sivilombudsmannen.html + http://people.skolelinux.org/pere/blog/Redegj_relse_holdt_i_Pentagon_om__Internet_Governance_og_p_virkning_p__nasjonal_sikkerhet____klagesak_hos_Sivilombudsmannen.html + Wed, 11 Nov 2015 23:40:00 +0100 + <p>Jeg +<a href="http://people.skolelinux.org/pere/blog/Is_Pentagon_deciding_the_Norwegian_negotiating_position_on_Internet_governance_.html">blogget +for noen dager siden</a> hva jeg har klart å finne ut så langt om en +redegjørelse med tittelen «Internet Governance og påvirkning på +nasjonal sikkerhet» fra et møte «holdt i Pentagon for et avgrenset +utvalg av NATO-nasjoner, hvor arrangør ikke hadde til hensikt å gjøre +innholdet offentlig kjent». Innsynssaken er påklaget til +Sivilombudsmannen, og her er utvekslingen med Sivilombudsmannen så +langt. Det startet med en innsynshenvendelse til Samferdselsdepartementet +(sak +<a href="https://oep.no/search/result.html?period=none&dateType=documentDate&descType=both&caseNumber=2012%2F914&senderType=both&documentType=all&list2=89&searchType=advanced&Search=S%C3%B8k+i+journaler">2012/914</a> +- +<a href="https://www.mimesbronn.no/request/kopi_av_dokumenter_i_sak_2012914">kopi +av noen av dokumenter på Mimes brønn</a>). Deretter gikk det slag i slag. +Se den overnevnte bloggposten for detaljer.</p> + +<p>Da det virket rart at Utenriksdepartementet og +Samferdselsdepartementet ikke er enige i hvorfor dokumentet skulle +unndras offentlighet, og at et dokument relevant for en tre år gammel +forhandling fortsatt skulle holdes hemmelig for å ikke avsløre Norges +forhandlingsposisjon, klaget vi saken inn for Sivilombudsmannen. +<a href="http://www.nuug.no/">Foreningen NUUG</a> sa seg villig til å +dekke advokatkostnader til å formulere klagen, og advokat Ola Tellesbø +tok på seg oppgaven. Her er klagen vi sendte for noen uker siden:</> + +<blockquote> +<p><strong>Klage til Sivilombudsmannen</strong></p> + +<p>Norsk Unix User Group, heretter NUUG, klager på vegne av sitt +medlem Petter Reinholdtsen over manglende innsyn. Det klages også over +manglende journalføring hos den norske FN-delegasjonen i Geneve.</p> + +<p><strong>Om NUUG og offentlighet</strong> + +<p>Herværende sak er av stor prinsipiell verdi for NUUG. NUUG er en +ikke-kommersiell forening som arbeider for utbredelse av UNIX-lignende +systemer, fri programvare og åpne standarder i Norge. Foreningen har +306 medlemmer og driver tjenestene FiksGataMi og Mimes Brønn.</p> + +<p>Tjenesten Mimes Brønn er en innsynstjeneste hvor NUUGs medlemmer og +allmennheten kan spørre om innsyn i statens og kommunens +dokumenter. Mimes Brønn er basert på programvare fra MySociety i +England og er tilpasset på dugnad av NUUGs medlemmer. Noen av +medlemmene har benyttet tjenesten til selv å be om innsyn i +dokumenter. Vi i NUUG holder på med dette først og fremst fordi vi +syntes det er gøy å benytte fri programvare til samfunnsnyttige +formål. Dessuten ønsker NUUG å støtte opp under allmennhetens +innsynsrett etter Grunnlovens §100 og formålet til +offentlighetsloven. NUUG ønsker å legge til rette for en mer åpen, +tilgjengelig og vennlig forvaltning.</p> + +<p>Innsynshenvendelser flest imøtekommes tilfredsstillende. Enkelte +andre henvendelser har avstedkommet mindre imøtekommende svar og en +mer lukket forvaltning. En av sakene som har vist seg vanskelig og +uoversiktlig, er NUUG-medlem Petter Reinholdtsens langvarige søk etter +opplysninger om dokumenter i en sak som berører 'Interent +Governance'. Siden NUUG mener behandlingen strider med formålet til +offentlighetsloven, og svekker tilliten til forvaltningen, trer NUUG +inn i sitt medlems krav om rett til innsyn i opplysninger i disse +dokumentene. Saken er av stor prinsipiell verdi for NUUG fordi NUUG +driver Mimes Brønn og medlemmene ønsker informasjon om hvordan Norge +forsøker å påvirke reguleringen av Internettet.</p> + +<p>NUUG ønsker at flere borgere engasjerer seg i de tingene våre +utøvende myndigheter foretar seg og er bekymret for at saksbehandling +som dette kan svekke den demokratisk deltakelsen.</p> + +<p>Det legges til at NUUG sitter på betydelig kompetanse på 'Internett +Governance' med gode forutsetninger til å bidra konstruktivt. Det er +viktig at staten ikke begrenser innsyn i Internettets fellesanliggende +utover det loven hjemler samt aktivt praktiserer meroffentlighet på +feltet.</p> + +<p><strong>Sakens bakgrunn</strong></p> + +<p>I 2012 ba Petter Reinholdtsen om innsyn i et brev datert 22.5.2012 +med tittelen 'Internet Governance og påvirkning på nasjonal +sikkerhet'. Det ble gitt avslag med begrunnelse i pågående +forhandlinger.</p> + +<p>Tre år etterpå begjærte Reinholdtsen på ny innsyn, henholdsvis av +10.6.2015 til Utenriksdepartementet (UD) som avsender av brevet og av +21.6.2015 til Samferdselsdepartementet (SD) som mottaker.</p> + +<p>UD avslo innsyn 'med henvisning til offentleglova § 20 1. ledd +litra b'. Som bevis for det tilbys:</p> + +<p>Link 1: <a href="https://www.mimesbronn.no/request/brev_om_internet_governance_og_p">https://www.mimesbronn.no/request/brev_om_internet_governance_og_p</a></p> + +<p>SD avslo innsyn 'med begrunnelse i offentleglova § 20, bokstav +c'. Som bevis for det tilbys:</p> + +<p>Link 2: <a href="https://www.mimesbronn.no/request/kopi_av_dokumenter_i_sak_2012914">https://www.mimesbronn.no/request/kopi_av_dokumenter_i_sak_2012914</a></p> + +<p>Begge departementene vurderte merinnsyn.</p> + +<p>Linkene viser at det er klaget. SD opprettholdt den 28.8.2015 +avslaget med begrunnelse at dokumentet 'tilkjennegir posisjoner i de +internasjonale forhandlingene om regulering av Internett. Dette er +forhandlinger som pågår fremdeles i ulike internasjonale fora der +Norge deltar.'</p> + +<p>UD har ikke besvart klagen. Det ble purret 7.10.2015.</p> + +<p>Det klages herved på avslagene. Det klages også over manglende +begrunnelse for hvorfor SD og UD hver for seg har kommet til at +meroffentlighet ikke kommer til anvendelse.</p> + +<p>Klagen utvides til å omfatte at Norges FN-delegasjon i Geneve som +stod som avsender til SD, ikke har journalført dokumentet i sin +postjournal. Manglende journalføring forklarte UD 31.6.2015 med at +'siden delegasjonen kun var kopimottaker for dokumentet og +videresending til Samferdselsdepartementet ikke inngikk som en del av +intern saksbehandling er dokumentet ikke blitt journalført ved +delegasjonen'. Det anføres at dette ikke er et tilstrekkelig grunnlag +for ikke å journalføre dokumentet.</p> + +<p>Dersom Sivilombudsmannen kommer fram til at innsyn ikke skal gis, +ber vi om å få vurdert rett til innsyn i metainformasjon om når det +aktuelle møtet i Pentagon var, saksnummer hos avsender, hvilke stater +som deltok og navn på delegatene.</p> + +<p><strong>Rettslige anførsler</strong></p> + +<p>Avslagene er hjemlet i offentlighetslovens §20 som gjelder 'omsyn +til Norges utanrikspolitiske interesser'. UD viser til bokstav b om +rett til å avslå innsyn fordi opplysningene er gitt under forutsetning +av hemmelighold. SD viser til bokstav c om rett til å avslå innsyn i +opplysninger som gjelder norske forhandlingsposisjoner, +forhandlingsstrategier eller liknende.</p> + +<p>Offentlighetslovens §1 gir klare føringer for hvordan loven skal praktiseres: +</p> + +<blockquote> +'Formålet med lova er å leggje til rette for at offentleg verksemd er +open og gjennomsiktig, for slik å styrkje informasjons- og +ytringsfridommen, den demokratiske deltakinga, rettstryggleiken for +den enkelte, tilliten til det offentlege og kontrollen frå +ålmenta. Lova skal òg leggje til rette for vidarebruk av offentleg +informasjon.' +</blockquote> + +<p>Lovgiver har lagt til grunn at hensynene som er nevnt §1 skal +tillegges vekt som tolkningsmoment og ved tolkningstvil, +jf. Innst.O.nr.41 (2005-2006), punkt 2.2:</p> + +<blockquote> +'Komiteen viser til at en formålsbestemmelse først og fremst har +betydning som en programerklæring og målsetning for loven. Men +komiteen vil fremheve at den også har en viktig betydning når det er +tolkningstvil i forhold til andre bestemmelser i loven. Ved tvil om +tolkning skal en prinsipielt sett falle ned på det som er mest i tråd +med formålsparagrafen. Komiteen vil påpeke at man i forslaget til +formålsbestemmelse mangler det viktigste og mest åpenbare formålet med +loven, nemlig å skape tillit til forvaltningen.' +</blockquote> + +<p>Unntaket i både bokstav b og c i §20 gjelder opplysninger, ikke for +hele dokumenter. Med andre ord skal opplysningene det er grunnlag for +å unnta, tas ut av dokumentet, mens resten av dokumentet skal +frigis. Dette følger direkte av ordlyden, og er framhevet både i +forarbeider og i Justis- og politidepartementets 'Rettleiar til +offentleglova' (G-2009-419). Av veilederen framgår at unntak for +opplysninger av hensyn til Norges utenrikspolitiske interesser, er +'presisert og snevra inn i den nye lova' sammenlignet med +offentlighetsloven av 1970 (s.126).</p> + +<p>Dette framgår også klart av Stortingets behandling av loven i +Innst.O.nr.41 (2005-2006), jf. punkt 2.7 Unntak for å ivareta +utanrikspolitiske interesser mv.:</p> + +<blockquote> + +<p>'Komiteen er klar over at det på områder som har med utenrikspolitikk +og andre avtaler av særlig nasjonal betydning, eksempelvis avtaler med +andre land om utveksling av etterretningsinformasjon, er nødvendig med +unntak av innsyn. Komiteen vil likevel påpeke at det samtidig skal +vurderes om deler av informasjonen skal kunne gjøres tilgjengelig +dersom dette ikke skader forholdet til andre land eller bryter avtaler +om gjensidig fortrolighet. Komiteen vil begrunne dette med at åpenhet +ofte er en forutsetning for befolkningens aksept og at det således er +grunnlaget for tiltaket. + +<p>Komiteen vil derfor presisere at de nødvendige unntaksbestemmelser +skal nyttes med varsomhet.'</p> +</blockquote> + +<p>UD viser til at brevet omhandler et møte i Pentagon med et +avgrenset utvalg NATO-nasjoner der arrangør ikke hadde til hensikt å +gjøre innholdet offentlig kjent, samt at innsyn kan gi redusert +tilgang til lignende informasjon og slik ha skadevirkninger for norske +utenrikspolitiske interesser. Den nevnte veilederen uttrykker +imidlertid:</p> + +<blockquote> +'Kravet om at unntak må vere påkravd, vil likevel i praksis føre til +at det oftare ikkje vil vere høve til å gjere unntak der det ligg føre +ein fast praksis enn der det gjeld ei folkerettsleg plikt til +hemmeleghald (fyrste ledd bokstav a). Ei rekkje statar fører no ein +meir open utanrikspolitikk. Dette påverkar internasjonal +praksis. Jamvel om det framleis ligg føre ein internasjonal praksis på +eit område, vil det dermed ikkje i alle tilfelle vere fare for +skadeverknader dersom det blir gitt innsyn i opplysningar som er +omfatta av ein slik praksis.' (s.132-133) +</blockquote> + +<p>At unntaket må være påkrevd av hensyn til Norges utenrikspolitiske +interesser setter et strengt vilkår for å unnta opplysninger +innsyn. Ut fra ordlyden er det altså ikke nok at det er ønskelig eller +mest hensiktsmessig. Justis- og politidepartementet forklarer det slik +i veilederen:</p> + +<blockquote> +'At unntak må vere «påkravd» inneber at det må eksistere ei verkeleg +fare for at innsyn kan gje skadeverknader av eit visst omfang for +norske utanrikspolitiske interesser. Fjerntliggjande og små farar for +skadeverknader er ikkje tilstrekkeleg.' (s.128) +</blockquote> + +<p>Det anføres at det ikke eksisterer en fare for skade dersom det gis +innsyn.</p> + +<p>Avslag begrunnet i bokstav c forutsetter at opplysningene gjelder norske forhandlinger, forhandlingsstrategier og lignende der innsyn vil kunne svekke Norges forhandlingsposisjon. Det følger av veilederen at unntaket som hovedregel kun gjelder fram til forhandlingene er avsluttet:</p> + +<blockquote> +'Etter at forhandlingane er avslutta vil det vanlegvis ikkje lenger vere behov for å gjere unntak for opplysningar om forhandlingsposisjonar og liknande. Høvet til å gjere unntak etter fyrste ledd bokstav c gjeld difor i utgangspunktet berre inntil dei aktuelle forhandlingane er avslutta.' (s.133) +</blockquote> + +<p>De aktuelle forhandlingene er avsluttet for tre år siden. Følgelig +kan ikke dokumentet som det begjæres innsyn i, unntas offentlighet. SD +viser imidlertid til at dokumentet 'tilkjennegir posisjoner' og til at +forhandlinger om regulering av Internett fremdeles pågår 'i ulike +internasjonale fora der Norge deltar'. Mot dette anføres at Norges +posisjon ikke kan være ukjent for andre forhandlingspartnere og at den +norske offentligheten har rett på å kjenne Norges posisjon. Dette får +ekstra vekt ved at spesifikke posisjoner inntatt for tre år siden, vil +være utdaterte og irrelevante for de forhandlingene som fortsatt +pågår, mens de store linjene som fortsatt er relevante, er kjente +posisjoner hos forhandlingspartnerne. Disse sistnevnte posisjonene er +igjen av stor offentlig interesse. Dermed må SD falle tilbake på +utgangspunktet om at unntaket ikke kommer til anvendelse fordi det er +tre år siden de aktuelle forhandlingene ble avsluttet.</p> + +<p>Subsidiært anføres at sistnevnte uansett må tillegges avgjørende +vekt i vurderingen av meroffentlighet. Dette gjelder både i +vurderingen opp mot bokstav b og c i §20. Uten å praktisere +meroffentlighet kan ikke det offentlige rommet bidra med viktige +innsikter vedrørende regulering av Internettet. Det vitenskapelige +miljøet og andre fagfolk avspises i stedet med å ta nye reguleringer +til etterretning. Internettet angår oss alle, og ikke bare statens +sikkerhet, men alles sikkerhet mot å bli overvåket og mot at +personopplysninger kommer på avveie. Den enkelte borger trenger i et +velfungerende demokrati å kunne gjøre seg kjent med hva som er Norges +posisjoner i reguleringen av Internettet. Offentligheten har således +en særskilt interesse i at det praktiseres meroffentlighet i saker som +vedgår 'Internet Governance' og sikkerhet.</p> + +<p>Det er for øvrig påtakelig at UD og SD begrunner avslaget +ulikt. Begrunnelsene framstår dermed som tilfeldige og +vikarierende. Hvorfor vektlegger ikke SD at det er forutsatt at møtet +ikke skulle være offentlig? Er det slik å forstå at SD mener at dette +ikke er tilfellet? Hvorfor vektlegger ikke UD at Norges posisjoner med +tanke på framtidige forhandlinger vil bli avdekket? Mener UD at dette +ikke er tilfellet?</p> + +<p>Det anføres at de ulike begrunnelsene viser at begjæringen om +innsyn ikke har vært grundig vurdert, og dermed enda mindre hvilke +opplysninger som i tilfellet må unntas offentlighet. I stedet antyder +de ulike begrunnelsene at UD eller SD, eller begge, summarisk avslår +innsyn basert på overflatiske kriterier uten en konkret rettslig +vurdering av hvilke opplysninger som det kan gjøres unntak for. Dette +blir særlig framtredende tatt i betraktning at dokumentet er tre år +gammelt og spesifikke posisjoner i det aktuelle møtet vil være +utdaterte mens generelle posisjoner vil være av største allmenne +interesse. SD kan ikke bli hørt med, jf. det endelige avslaget av +28.8.2105, at i 'denne saken unntas hele dokumentet, fordi hele +dokumentet inneholder informasjon som oppfyller unntaksvilkårene' i +§20.</p> + +<p>Likeledes for unntak etter bokstav b, selv om arrangøren vil at +møtet skulle unntas offentlighet, må UD vurdere hvilke opplysninger +som er påkrevd unntatt ut fra om innsyn vil utgjøre en fare for +skadevirkninger av et visst omfang for norske utenrikspolitiske +interesser. Dersom UD ikke gjør det, vil enhver forutsetning om +ikke-offentlighet innebære at alle dokumenter i sin helhet alltid +unntas offentlighet. Dette vil være i direkte strid med bokstav b i +§20 som ikke gir en generell adgang til å holde dokumenter unna +offentligheten. Dette har lovgiver allerede vurdert og konkret tatt +stilling til og, som påpekt, gir bokstav b kun unntak for +opplysninger, ikke for dokumenter. Til dette anfører vi at det er +direkte feil når det i den omtalte veilederen står at delvis 'innsyn +vil truleg i praksis oftast vere aktuelt når det blir gjort unntak +etter § 20 fyrste ledd bokstav c' (s. 134). Det er ikke holdepunkter +for en slik tolkning i forarbeidene. Videre bemerker denne siden at +verken UD eller SD har påberopt seg at 'det vil vere urimeleg +arbeidskrevjande [...] å skilje' ut deler av dokumentet.</p> + +<p>Det anføres avslutningsvis at en lettvin vurdering og avslag av +innsynsbegjæringen understreker at departementene ikke kan ha vurdert +meroffentlighet slik §11 forutsetter.</p> + +</blockquote> + +<p>Klagesaken fikk saksnummer 2015/2866 hos Sivilombudsmannen, og +foreløpig svar fulgte noen dager etter at vi sendte inn klagen: + +<blockquote> +<p>FORELØPIG SVAR - SAK OM INNSYN I BREV OM «INTERNET GOVERNANCE»</p> + +<p>Ombudsmannen har mottatt ditt brev 17. september 2015 med vedlegg på +vegne av Norsk Unix User Group, som igjen representerer sitt medlem +Petter Reinholdtsen. Brevet ble mottatt her 14. oktober 2015.</p> + +<p>Saken gjelder for det første spørsmål om rett til innsyn hos +Utenriksdepartementet og Samferdselsdepartementet i et dokument med +tittelen «Internet Governance og påvirkning på nasjonal sikkerhet». +Det klages på Utenriksdepartementets avslag på innsyn i dokumentet +23. juli 2015 og Samferdselsdepartementets avslag på innsyn, som etter +klage ble opprettholdt 28. august 2015. Klagen gjelder også manglende +journalføring hos FN-delegasjonen i Genève.</p> + +<p>Samferdselsdepartementet er i brev herfra i dag bedt om å oversendte +sakens dokumenter, se vedlagte kopi. Når dokumentene er mottatt, vil +ombudsmannen vurdere om den delen av klagen som gjelder +Samferdselsdepartementets behandling av innsynsbegjæringen gir grunn +til videre behandling.</p> + +<p>Det fremgår av klagen at Reinholdtsen klaget til Utenriksdepartementet +på departementets avslag, men at han ikke har fått svar, og at han +purret departementet 7. oktober 2015. Det er herfra tatt kontakt med +Utenriksdepartementet Birger Veum opplyste til seniorrådgiver +Elisabeth Fougner, at svaret på grunn av en intern misforståelse ikke +er blitt sendt ut, men at Reinholdtsen nå vil få svar i løpet av få +dager.</p> + +<p>Ombudsmannens kontroll med forvaltningen skal være etterfølgende. Det +vil si at en sak ikke kan behandles før den er endelig avgjort i +forvaltningen. I første omgang må Norsk Unix User Group derfor +avvente Utenriksdepartementet behandling av klagen. Når departementet +har gitt et svar, kan det eventuelt rettes en ny klage hit om saken. +Dersom Reinholdtsen ikke snarlig mottar svar fra departementet kan det +også sendes en ny klage hit om dette.</p> + +<p>Prinsippet om at ombudsmannens kontroll skal være etterfølgende +tilsier også at Riksarkivet, som har tilsynssvar for arkivarbeid i +offentlige organer, bør ta stilling til klagen på manglende +journalføring hos den norske FN-delegasjonen i Genève før spørsmålet +behandles her. Norsk Unix User Group må derfor i første omgang ta +denne delen av klagen opp med Riksarkivet. Når Riksarkivet har tatt +endelig stilling til Journalføringsspørsmålet, kan det eventuelt +rettes en ny klage hit om dette spørsmålet.</p> + +<p>Det vil bli gikk tilbakemelding i saken om Samferdselsdepartementets +avslag på innsyn innen 2 - 4 uker.</p> +</blockquote> + +<p>Henvendelsen fra Sivilombudsmannen til Samferdselsdepartementet ble +gitt samme saksnummer som opprinnelig avslag (sak +<a href="https://oep.no/search/result.html?period=none&dateType=documentDate&descType=both&caseNumber=2015%2F3192&senderType=both&documentType=all&list2=89&searchType=advanced&Search=S%C3%B8k+i+journaler">2015/3192</a>), +og jeg ser fra Offentlig Elektronisk Postjournal (OEP) at +Samferdselsdepartementet har svart Sivilombudsmannen 2015-10-29. +Venter spent på hva de kommer frem til der.</p> + +<p>Vi ble bedt om å ta opp manglende journalføring først med +Riksarkivet, så der sendte jeg inn et +<a href="https://www.mimesbronn.no/request/journalforing_av_brevepost_for_k">spørsmål +om innsyn i praksis og klage på manglende journalføring via Mimes +brønn</a>, og har fått beskjed om at denne har fått +<a href="https://oep.no/search/result.html?period=none&fromDate=&toDate=&dateType=documentDate&caseDescription=&descType=both&caseNumber=2015%2F29039&documentNumber=&sender=&senderType=both&documentType=all&legalAuthority=&archiveCode=&list2=159&searchType=advanced&Search=S%C3%B8k+i+journaler">saksnummer +2015/29039</a>. Den saken har ikke dukket opp på OEP i skrivende +stund, men jeg antar den kommer inn om noen dager.</p> + +<p>Samtidig som Sivilombudsmannen sendte oss det foreløpige svaret om +avslaget fra Samferdselsdepartementet kom Utenriksdepartementets svar +der de opprettholdt avslaget på innsyn. Dette sendte vi beskjed om +til Sivilombudsmannen like etter: + +<blockquote> +<p>Vi viser til Sivilombudsmannens foreløpige svar av 22.10.2015.</p> + +<p>Utenriksdepartementet opprettholdt den 22.10.2015 sitt avslag, se +siste postering i linken:</p> + +<p>&lt;<a href="https://www.mimesbronn.no/request/brev_om_internet_governance_og_p">https://www.mimesbronn.no/request/brev_om_internet_governance_og_p</a>&gt;</p> + +<p>Originaldokumentet fra Utenriksdepartementet kan lastes ned fra den +samme posteringen.</p> + +<p>Saken er dermed endelig avgjort i forvaltningen. Vi ber +Sivilombudsmannen om å ta opp igjen vår klage til fortsatt +behandling.</p> +</blockquote> + +<p>Dette brevet ble tilordnet ny sak 2015/3077 hos Sivilombudsmannen, +som så vidt jeg kan forstå gjelder klagen mot Utenriksdepartementet. +Postjournalen hos Sivilombudsmannen har kun det ene dokumentet så +langt, og jeg fant ingenting hos Utenriksdepartementet fra +Sivilombudsmannen i OEP. Regner med at det dukker opp mer om noen +dager, når Sivilombudsmannen har bedt om mer informasjon.</p> + +<p>Jeg venter spent på fortsettelsen.</p> + +<p>Oppdatering 2015-11-17: Innsynshenvendelsen og klagen har fått <a href="https://oep.no/search/result.html?period=none&dateType=documentDate&descType=both&caseNumber=2015%2F9816&senderType=both&documentType=all&list2=93&searchType=advanced&Search=S%C3%B8k+i+journaler">saksnummer 2015/9816</a> hos Utenriksdepartementet.</p> - New home and release 1.0 for netgroup and innetgr (aka ng-utils) - http://people.skolelinux.org/pere/blog/New_home_and_release_1_0_for_netgroup_and_innetgr__aka_ng_utils_.html - http://people.skolelinux.org/pere/blog/New_home_and_release_1_0_for_netgroup_and_innetgr__aka_ng_utils_.html - Sat, 22 Feb 2014 21:45:00 +0100 - <p>Many years ago, I wrote a GPL licensed version of the netgroup and -innetgr tools, because I needed them in -<a href="http://www.skolelinux.org/">Skolelinux</a>. I called the project -ng-utils, and it has served me well. I placed the project under the -<a href="http://www.hungry.com/">Hungry Programmer</a> umbrella, and it was maintained in our CVS -repository. But many years ago, the CVS repository was dropped (lost, -not migrated to new hardware, not sure), and the project have lacked a -proper home since then.</p> - -<p>Last summer, I had a look at the package and made a new release -fixing a irritating crash bug, but was unable to store the changes in -a proper source control system. I applied for a project on -<a href="https://alioth.debian.org/">Alioth</a>, but did not have time -to follow up on it. Until today. :)</p> - -<p>After many hours of cleaning and migration, the ng-utils project -now have a new home, and a git repository with the highlight of the -history of the project. I published all release tarballs and imported -them into the git repository. As the project is really stable and not -expected to gain new features any time soon, I decided to make a new -release and call it 1.0. Visit the new project home on -<a href="https://alioth.debian.org/projects/ng-utils/">https://alioth.debian.org/projects/ng-utils/</a> -if you want to check it out. The new version is also uploaded into -<a href="http://packages.qa.debian.org/n/ng-utils.html">Debian Unstable</a>.</p> + Snurpenot-overvåkning av sensitiv personinformasjon + http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html + http://people.skolelinux.org/pere/blog/Snurpenot_overv_kning_av_sensitiv_personinformasjon.html + Mon, 9 Nov 2015 22:30:00 +0100 + <p>Tenk om et norsk sykehus delte informasjon om hva som blir lest og +hvem som leser på sykehusets nettsted, med noen som samarbeider med et +fremmed lands etterretningsvesen, og at flere andre fremmede lands +etterretningstjenester kan snappe opp informasjonen.</p> + +<p>Tenk om flere sykehus, kommuner, helsestasjoner, universitet, +høyskoler, grunnskoler, Stortinget, det meste av offentlig +forvaltning, medier, adopsjonstjenester og krisesenter gjør det +samme?</p> + +<p>Tenk om de som lytter kan holde oversikt over norske borgeres +interesser, sykdommer, rusmisbruk, adopsjon, abort, barnehager, +politiske interesser og sympatier samt hvilke argumenter som har best +effekt på beslutningstagere og måter de kan påvirkes. Ville det gitt +grunn til bekymring?</p> + +<p>Høres det ut som noe tatt ut fra fantasien til George Orwell, +forfatteren av dystopien 1984? Det er virkeligheten i Norge i dag, +takket være bruken av statistikktjenester som Google Analytics.</p> + +<p><strong>Du kan beskytte deg</strong></p> + +<p>Men borgerne har et forsvar mot dette angrepet på privatsfæren. +Dagens nettlesere har utvidelser som støtter å blokkere slik +utlevering av informasjon. Personlig bruker jeg Privacy Badger, +Ghostery, NoScript og AdBlock, og anbefaler alle å gjøre noe +tilsvarende. Merk at noen av verktøyene lekker informasjon, i tillegg +til å gjøre en nyttig jobb, så det er lurt å bruke flere sammen. I +tillegg bør hver og en av oss sende inn protest til organisasjonene +bak nettsteder som bidrar til dette inngrepet i privatsfæren.</p> + +<p><strong>Hvem bidrar til overvåkningen?</strong></p> + +<p>Takket være Ghostery la jeg merke til at flere og flere norske +nettsteder begynte å la Google Analytics overvåke brukerne. Jeg ble +nysgjerrig på hvor mange det gjaldt, og gikk igjennom ca. 2700 norske +nettsteder, hovedsakelig offentlig forvaltning. Jeg laget et system +for å koble seg opp automatisk og sjekke hvor nettstedene spredte +informasjon om besøket. Jeg ble overrasket både over omfanget og hva +slags nettsteder som rapporterer besøksinformasjon ut av landet. +Omtrent 70 prosent av de 2700 sender informasjon til Google Analytics. +Noen tilfeldige eksempler er Akershus Universitetssykehus, Sykehuset +Østfold, Lommelegen, Oslo krisesenter, Stortinget, den norske +regjering, de fleste politiske partier på Stortinget, NAV, Altinn, +NRK, TV2, Helse Førde, Helse Stavanger, Oslo kommune, +Nasjonalbiblioteket, Pasientombudet, Kongehuset, Politiet, +Teknologirådet, Tollvesenet, Norsk romsenter, Forsvarsbygg og +Sivilforsvaret. Og det er mange flere.</p> + +<p>Hvordan kan det offentlige Norge omfavne en slik praksis? Det er +gode hensikter bak. Google har laget en god tjeneste for +nettstedseiere, der de uten å betale med noe annet enn en bit av de +besøkenes privatsfære får tilgang til nyttig og presis statistikk over +nettstedets bruk ved å besøke netttjenesten hos Google. De færreste +merker ulempene angrepet på privatsfæren som nettstedene og Google +utgjør.</p> + +<p><strong>Hvordan foregår det?</strong></p> + +<p>I nettsider kan nettsteder legge inn lenker til programkode som +skal kjøres av brukerens nettleser. De som tar i bruk Google +Analytics legger typisk inn lenke til et javascript-program hos Google +som ber nettleseren ta kontakt med Google og dele IP-adresse, side +besøkt, aktuelle cookies og endel informasjon om nettleseren med +Google Analytics. Programmet trenger ikke være det samme for alle som +henter det fra Google. Det finnes et Google Analytics-tilvalg kalt +«anonymisering» som nettstedeier kan ta i bruk. Dette instruerer det +omtalte programmet om å be Google slette deler av den oversendte +IP-adressen. Full IP-adresse sendes likevel over og er tilgjengelig +for alle som snapper opp informasjonen underveis.</p> + +<p>Takket være varsleren Edward Snowden, som bidro til uvurderlig +dokumentasjon på snurpenot-overvåkningen som nordmenn blir utsatt for, +vet vi at Google samarbeider med USAs etteretning som avlytter trafikk +sendt til Google Analytics.</p> + +<p>Men allerede før Snowden var det bekreftet at både britiske GCHQ og +USAs NSA avlytter og lagrer blant annet Internett-trafikk som er innom +et av landene, i tillegg til at FRA i Sverige avlytter og lagrer +trafikk som passerte grensa til Sverige.</p> + +<p>Og som +<a href="http://www.dn.no/tekno/2013/02/03/amerikanerne-kan-se-hvert-ord-du-skriver">Datatilsynet +sa til Dagens Næringsliv i 2013</a> kunne de vanskelig nekte bruk av +skytjenester som Google Analytics når Norge var bundet av EUs «Safe +Harbour»-avtale med USA. De måtte derfor se bort fra +f.eks. FISAAA-loven (som lar NSA avlytte Internett-trafikk) i sine +vurderinger. Når nå EUs «Safe Harbour»-avtale er underkjent, og det +foreslås å bruke individuell avtalerett mellom selskaper som juridisk +grunnlag for å sende personopplysninger til USA, er det greit å huske +på at FISAA-loven og andre som brukes av USA som grunnlag for +masseovervåkning overstyrer slike avtaler.</p> + +<p>For øvrig burde varsleren Edward Snowden få politisk asyl i +Norge.</p> - Testing sysvinit from experimental in Debian Hurd - http://people.skolelinux.org/pere/blog/Testing_sysvinit_from_experimental_in_Debian_Hurd.html - http://people.skolelinux.org/pere/blog/Testing_sysvinit_from_experimental_in_Debian_Hurd.html - Mon, 3 Feb 2014 13:40:00 +0100 - <p>A few days ago I decided to try to help the Hurd people to get -their changes into sysvinit, to allow them to use the normal sysvinit -boot system instead of their old one. This follow up on the -<a href="https://teythoon.cryptobitch.de//categories/gsoc.html">great -Google Summer of Code work</a> done last summer by Justus Winter to -get Debian on Hurd working more like Debian on Linux. To get started, -I downloaded a prebuilt hard disk image from -<a href="http://ftp.debian-ports.org/debian-cd/hurd-i386/current/debian-hurd.img.tar.gz">http://ftp.debian-ports.org/debian-cd/hurd-i386/current/debian-hurd.img.tar.gz</a>, -and started it using virt-manager.</p> - -<p>The first think I had to do after logging in (root without any -password) was to get the network operational. I followed -<a href="https://www.debian.org/ports/hurd/hurd-install">the -instructions on the Debian GNU/Hurd ports page</a> and ran these -commands as root to get the machine to accept a IP address from the -kvm internal DHCP server:</p> - -<p><blockquote><pre> -settrans -fgap /dev/netdde /hurd/netdde -kill $(ps -ef|awk '/[p]finet/ { print $2}') -kill $(ps -ef|awk '/[d]evnode/ { print $2}') -dhclient /dev/eth0 -</pre></blockquote></p> - -<p>After this, the machine had internet connectivity, and I could -upgrade it and install the sysvinit packages from experimental and -enable it as the default boot system in Hurd.</p> - -<p>But before I did that, I set a password on the root user, as ssh is -running on the machine it for ssh login to work a password need to be -set. Also, note that a bug somewhere in openssh on Hurd block -compression from working. Remember to turn that off on the client -side.</p> - -<p>Run these commands as root to upgrade and test the new sysvinit -stuff:</p> - -<p><blockquote><pre> -cat > /etc/apt/sources.list.d/experimental.list &lt;&lt;EOF -deb http://http.debian.net/debian/ experimental main -EOF -apt-get update -apt-get dist-upgrade -apt-get install -t experimental initscripts sysv-rc sysvinit \ - sysvinit-core sysvinit-utils -update-alternatives --config runsystem -</pre></blockquote></p> - -<p>To reboot after switching boot system, you have to use -<tt>reboot-hurd</tt> instead of just <tt>reboot</tt>, as there is not -yet a sysvinit process able to receive the signals from the normal -'reboot' command. After switching to sysvinit as the boot system, -upgrading every package and rebooting, the network come up with DHCP -after boot as it should, and the settrans/pkill hack mentioned at the -start is no longer needed. But for some strange reason, there are no -longer any login prompt in the virtual console, so I logged in using -ssh instead. - -<p>Note that there are some race conditions in Hurd making the boot -fail some times. No idea what the cause is, but hope the Hurd porters -figure it out. At least Justus said on IRC (#debian-hurd on -irc.debian.org) that they are aware of the problem. A way to reduce -the impact is to upgrade to the Hurd packages built by Justus by -adding this repository to the machine:</p> - -<p><blockquote><pre> -cat > /etc/apt/sources.list.d/hurd-ci.list &lt;&lt;EOF -deb http://darnassus.sceen.net/~teythoon/hurd-ci/ sid main -EOF -</pre></blockquote></p> - -<p>At the moment the prebuilt virtual machine get some packages from -http://ftp.debian-ports.org/debian, because some of the packages in -unstable do not yet include the required patches that are lingering in -BTS. This is the completely list of "unofficial" packages installed:</p> - -<p><blockquote><pre> -# aptitude search '?narrow(?version(CURRENT),?origin(Debian Ports))' -i emacs - GNU Emacs editor (metapackage) -i gdb - GNU Debugger -i hurd-recommended - Miscellaneous translators -i isc-dhcp-client - ISC DHCP client -i isc-dhcp-common - common files used by all the isc-dhcp* packages -i libc-bin - Embedded GNU C Library: Binaries -i libc-dev-bin - Embedded GNU C Library: Development binaries -i libc0.3 - Embedded GNU C Library: Shared libraries -i A libc0.3-dbg - Embedded GNU C Library: detached debugging symbols -i libc0.3-dev - Embedded GNU C Library: Development Libraries and Hea -i multiarch-support - Transitional package to ensure multiarch compatibilit -i A x11-common - X Window System (X.Org) infrastructure -i xorg - X.Org X Window System -i A xserver-xorg - X.Org X server -i A xserver-xorg-input-all - X.Org X server -- input driver metapackage -# -</pre></blockquote></p> - -<p>All in all, testing hurd has been an interesting experience. :) -X.org did not work out of the box and I never took the time to follow -the porters instructions to fix it. This time I was interested in the -command line stuff.<p> + TISA - nok en problematisk og hemmelig handelsavtale + http://people.skolelinux.org/pere/blog/TISA___nok_en_problematisk_og_hemmelig_handelsavtale.html + http://people.skolelinux.org/pere/blog/TISA___nok_en_problematisk_og_hemmelig_handelsavtale.html + Thu, 5 Nov 2015 09:20:00 +0100 + <p>Norge er aktiv i Trade in Services Agreement-forhandlingene, og +regjeringen forteller at +«<a href="https://www.regjeringen.no/no/tema/utenrikssaker/handelspolitikk/tisa/id2403335/">TISA +vil sikre norske tjenesteeksportører forutsigbar og +ikke-diskriminerende adgang til utenlandske tjenestemarkeder</a>». +Det er mulig at det stemmer. Men den gjør mye mer enn det. Avtalen +forhandles i hemmelighet, og kun takket være +<a href="https://wikileaks.org/tisa/">Wikileaks</a> er +utkast og biter kjent i offentligheten. Det som er blitt kjent er +for eksempel at TISA kan +<a href="https://www.techdirt.com/articles/20150604/06324931218/tisa-agreement-might-outlaw-governments-mandating-open-source-software-many-situations.shtml">blokkere +myndigheter fra å kreve bruk av fri programvare i mange +situasjoner</a>, hvilket vil fjerne muligheten vår til å ha kontroll +over egne datasystemer i slike tilfeller. Den kan også +<a href="https://www.eff.org/deeplinks/2015/05/tisa-yet-another-leaked-treaty-youve-never-heard-makes-secret-rules-internet">blokkere +Norges mulighet til å holde kontroll med overføring av +personinformasjon ut av landet</a>, hvilket Snowden-bekreftelsene har +dokumentert er svært problematisk. + +<p>Jeg ble derfor veldig glad da jeg i dag ble tipset i dag om at det +allerede finnes en aktiv organisasjon, +<a href="http://www.folkeaksjonenmottisa.no/">Folkeaksjonen mot +TISA</a>, som jobber for å hindre at Norge signerer på TISA-avtalen. +Her må alle gode krefter jobbe sammen. Jeg skal sende dem litt +penger, og se om jeg har kapasitet til å bidra med mer.</p>