Debian Edu interview: Angela FuÃ
@@ -462,7 +569,7 @@ Frikanalen, bli medlem, lage og sende programmer der.
October (17)
-
November (5)
+
November (6)
@@ -613,9 +720,9 @@ Frikanalen, bli medlem, lage og sende programmer der.
multimedia (25)
-
norsk (212)
+
norsk (213)
-
nuug (148)
+
nuug (147)
offentlig innsyn (6)
@@ -623,7 +730,7 @@ Frikanalen, bli medlem, lage og sende programmer der.
opphavsrett (37)
-
personvern (56)
+
personvern (57)
raid (1)
@@ -639,7 +746,7 @@ Frikanalen, bli medlem, lage og sende programmer der.
scraperwiki (2)
-
sikkerhet (25)
+
sikkerhet (26)
sitesummary (4)
diff --git a/blog/data/2012-11-16-bankid.txt b/blog/data/2012-11-16-bankid.txt
index d8de83118f..8ac845643f 100644
--- a/blog/data/2012-11-16-bankid.txt
+++ b/blog/data/2012-11-16-bankid.txt
@@ -1,44 +1,54 @@
-Title: Jeg vil ikke at BankID skal kunne brukes til å se informasjon om meg
+Title: BankID skal ikke gi tilgang til min personsensitive informasjon
Tags: norsk, personvern, sikkerhet
-Date: 2012-11-16 11:50
+Date: 2012-11-16 12:10
-
Onsdag i denne uka annonserte fornyingsdepartementet at de har
+
Onsdag i denne uka annonserte
+Fornyingsdepartementet at de har
inngått kontrakt med BankID Norge om bruk av BankID for å la borgerne
logge inn på offentlige nettsider der en kan få tilgang til
personsensitiv informasjon. Jeg skrev i 2009 litt om
hvorfor
-jeg ikke vil ha BankID, da jeg ikke stoler nok på banken til å gi
-dem mulighet til å inngå avtaler på mine vegne. Jeg forlanger at jeg
-må være med når det skal inngås avtaler med meg.
+jeg ikke vil ha BankID — jeg ikke stoler nok pÃ¥ en bank til
+å gi dem mulighet til å inngå avtaler på mine vegne. Jeg forlanger at
+jeg skal være involvert når det skal inngås avtaler på mine vegne.
-
Jeg har derfor valgt å bruke Skandiabanken på grunn av at de ikke
-tvinger sine kunder til å bruke BankID. I motsetning til Postbanken,
-som løy til meg i 2009 da kundestøtte sa at det var blitt et krav fra
-Kreditttilsynet om at norske banker måtte innføre BankID. Jeg spurte
-Finanstilsynet (de har byttet navn siden 2009), og fikk svar fra Frank
-Robert Berg hos Finanstilsynet 2012-09-17 at Finanstilsynet ikke har
-fremsatt slike krav.
+
Jeg har derfor valgt å bruke
+Skandiabanken (det er flere
+banker som ikke krever BankID, se
+Wikipedia for en
+liste) på grunn av at de ikke tvinger sine kunder til å bruke
+BankID. I motsetning til Postbanken, som løy til meg i 2009 da
+kundestøtten der sa at det var blitt et krav fra Kreditttilsynet og
+BBS om at norske banker måtte innføre BankID, har ikke Skandiabanken
+forsøkt å tvinge meg til å ta i bruk BankID. Jeg fikk nylig endelig
+spurt Finanstilsynet (de har byttet navn siden 2009), og fikk beskjed
+fra Frank Robert Berg hos Finanstilsynet i epost 2012-09-17 at
+Finanstilsynet ikke har fremsatt slike krav. Med andre ord snakket
+ikke Postbankens kundestøtte sant i 2009.
-
NÃ¥r en i tillegg vet at de som jobber i alle bankene som bruker
+
NÃ¥r en i tillegg fra
+oppslag
+i Aftenposten vet at de som jobber i alle bankene som bruker
BankID i dag, det være seg utro tjenere, eller de som lar seg lure av
falsk legitimasjon, kan lage og dele ut en BankID som gir tilgang til
mine kontoer og rett til å inngå avtaler på mine vegne, blir det
-viktigere enn noen gang å få reservert seg mot svineriet. Jeg sendte
-derfor følgende brev til fornyingsdepartementet i går:
+viktigere enn noen gang å få reservert seg mot BankID. Det holder
+ikke å la være å bruke det selv. Jeg sendte derfor følgende
+epost-brev til Fornyingsdepartementet i går:
Date: Thu, 15 Nov 2012 11:08:31 +0100
-
From: Petter Reinholdtsen
-
To: postmottak@fad.dep.no
-
Subject: Forespørsel om reservasjon mot bruk av BankID i ID-porten
+
From: Petter Reinholdtsen <pere (at) hungry.com>
+
To: postmottak (at) fad.dep.no
+
Subject: Forespørsel om reservasjon mot bruk av BankID i ID-porten
Jeg viser til nyheten om at staten har tildelt kontrakt for å
levere elektronisk ID for offentlige digitale tjenester til BankID
Norge, referert til blant annet i Digi[1] og i FADs
pressemelding[2].
- 1)
- 2)
+1) <URL: http://www.digi.no/906093/staten-gaar-for-bankid >
+
2) <URL: http://www.regjeringen.no/nb/dep/fad/pressesenter/pressemeldinger/2012/staten-inngar-avtale-med-bankid.html >
Gitt BankIDs utforming, der BankID-utsteder har både privat og
offentlig del av kundens nøkkel hos seg, er jeg ikke villig til å gi
@@ -58,7 +68,7 @@ til utformingsproblemet omtalt over, og forsterker bare mitt syn på at
BankID ikke er aktuelt for meg til noe annet enn å logge inn i en
nettbank der banken i større grad bærer risikoen ved misbruk.
- 3)
+3) <URL: http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html >
Jeg ber om rask tilbakemelding med saksnummer for min henvendelse.
Jeg ber videre om bekreftelse på at BankID-innlogging er blokkert når
@@ -69,12 +79,13 @@ pressemeldingen skal komme på plass i løpet av et par uker.
--
Vennlig hilsen
Petter Reinholdtsen
-
+
-Jeg mistenker jeg må sende tilsvarende beskjed til mine
-bankforbindelser.
+Jeg venter spent på svaret. Jeg mistenker jeg må sende tilsvarende
+beskjed til mine bankforbindelser for å sikre mine bankkontoer.
Hvis det skal brukes offentlig nøkkel-teknologi til å inngå avtaler
-og skaffe seg personsensitiv informasjon om meg, så er mitt krav at
-det kun er jeg som har tilgang på min private nøkkel. Alt annet blir
-Ã¥ gi for mye tillit til andre.
+på mine vegne og skaffe seg personsensitiv informasjon om meg, så er
+mitt krav at det kun er jeg som har tilgang på min private nøkkel.
+Alt annet blir å gi for mye tillit til andre. Med BankID sitter andre
+på både "min" offentlige og private nøkkel.
diff --git a/blog/index.html b/blog/index.html
index 8e83553a9f..64e44ce37b 100644
--- a/blog/index.html
+++ b/blog/index.html
@@ -19,6 +19,107 @@
+
+
+
16th November 2012
+
Onsdag i denne uka annonserte
+Fornyingsdepartementet at de har
+inngått kontrakt med BankID Norge om bruk av BankID for å la borgerne
+logge inn på offentlige nettsider der en kan få tilgang til
+personsensitiv informasjon. Jeg skrev i 2009 litt om
+hvorfor
+jeg ikke vil ha BankID — jeg ikke stoler nok pÃ¥ en bank til
+å gi dem mulighet til å inngå avtaler på mine vegne. Jeg forlanger at
+jeg skal være involvert når det skal inngås avtaler på mine vegne.
+
+
Jeg har derfor valgt å bruke
+Skandiabanken (det er flere
+banker som ikke krever BankID, se
+Wikipedia for en
+liste) på grunn av at de ikke tvinger sine kunder til å bruke
+BankID. I motsetning til Postbanken, som løy til meg i 2009 da
+kundestøtten der sa at det var blitt et krav fra Kreditttilsynet og
+BBS om at norske banker måtte innføre BankID, har ikke Skandiabanken
+forsøkt å tvinge meg til å ta i bruk BankID. Jeg fikk nylig endelig
+spurt Finanstilsynet (de har byttet navn siden 2009), og fikk beskjed
+fra Frank Robert Berg hos Finanstilsynet i epost 2012-09-17 at
+Finanstilsynet ikke har fremsatt slike krav. Med andre ord snakket
+ikke Postbankens kundestøtte sant i 2009.
+
+
NÃ¥r en i tillegg fra
+oppslag
+i Aftenposten vet at de som jobber i alle bankene som bruker
+BankID i dag, det være seg utro tjenere, eller de som lar seg lure av
+falsk legitimasjon, kan lage og dele ut en BankID som gir tilgang til
+mine kontoer og rett til å inngå avtaler på mine vegne, blir det
+viktigere enn noen gang å få reservert seg mot BankID. Det holder
+ikke å la være å bruke det selv. Jeg sendte derfor følgende
+epost-brev til Fornyingsdepartementet i går:
+
+
+Date: Thu, 15 Nov 2012 11:08:31 +0100
+
From: Petter Reinholdtsen <pere (at) hungry.com>
+
To: postmottak (at) fad.dep.no
+
Subject: Forespørsel om reservasjon mot bruk av BankID i ID-porten
+
+Jeg viser til nyheten om at staten har tildelt kontrakt for å
+levere elektronisk ID for offentlige digitale tjenester til BankID
+Norge, referert til blant annet i Digi[1] og i FADs
+pressemelding[2].
+
+1) <URL: http://www.digi.no/906093/staten-gaar-for-bankid >
+
2) <URL: http://www.regjeringen.no/nb/dep/fad/pressesenter/pressemeldinger/2012/staten-inngar-avtale-med-bankid.html >
+
+Gitt BankIDs utforming, der BankID-utsteder har både privat og
+offentlig del av kundens nøkkel hos seg, er jeg ikke villig til å gi
+tilgang til informasjon som hører til min min privatsfære ved hjelp av
+innlogging med BankID.
+
+Jeg ber derfor herved om at løsningen settes opp slik at ingen kan
+logge inn som meg på offentlige digitale tjenester ved hjelp av
+BankID, det vil si at jeg reserverer meg mot enhver bruk av BankID for
+å logge meg inn på slike tjenester som kan inneholde personsensitiv
+informasjon om meg.
+
+Jeg har ikke BankID i dag, men som en kan se i oppslag i Aftenposten
+2012-09-13[3] er det ikke til hindrer for at andre kan bruke BankID på
+mine vegne for å få tilgang. Det sikkerhetsproblemet kommer i tillegg
+til utformingsproblemet omtalt over, og forsterker bare mitt syn på at
+BankID ikke er aktuelt for meg til noe annet enn å logge inn i en
+nettbank der banken i større grad bærer risikoen ved misbruk.
+
+3) <URL: http://www.aftenposten.no/nyheter/iriks/Tyver-kan-tappe-kontoen-din---selv-uten-passord-og-pinkode--6989793.html >
+
+Jeg ber om rask tilbakemelding med saksnummer for min henvendelse.
+Jeg ber videre om bekreftelse på at BankID-innlogging er blokkert når
+det gjelder tilgang til "min" informasjon hos det offentlige, i
+forkant av BankID-integrasjon mot ID-porten som i følge
+pressemeldingen skal komme på plass i løpet av et par uker.
+
+--
+
Vennlig hilsen
+
Petter Reinholdtsen
+
+
+
Jeg venter spent på svaret. Jeg mistenker jeg må sende tilsvarende
+beskjed til mine bankforbindelser for å sikre mine bankkontoer.
+
+
Hvis det skal brukes offentlig nøkkel-teknologi til å inngå avtaler
+på mine vegne og skaffe seg personsensitiv informasjon om meg, så er
+mitt krav at det kun er jeg som har tilgang på min private nøkkel.
+Alt annet blir å gi for mye tillit til andre. Med BankID sitter andre
+på både "min" offentlige og private nøkkel.
+
+
+
+
+
14th November 2012
@@ -629,79 +730,6 @@ innbyggerne i uka om feil på offentlig infrastruktur.
-
-
-
17th October 2012
-
Filmtjenesten Netflix lanseres i Norge, med en jublende presse på
-sidelinjen. Men har journalistene lest bruksvilkårene? Synes de
-avsnitt nummer to i
-«Vilkår
-for bruk» høres greit ut for en forbrukertjeneste i Norge?
-Avsnittet lyder slik:
-
-
-
-«Disse vilkårene for bruk innebærer at alle tvister mellom deg og
-Netflix vil bli løst ved BINDENDE VOLDGIFT. DU SAMTYKKER I AT DU
-FRASIER DEG ENHVER RETT TIL RETTSLIGE SKRITT for å hevde eller
-forsvare rettighetene dine under denne kontrakten (med unntak for
-mindre saker som kan avgjøres i forliksretten). Rettighetene dine vil
-bli bestemt av en NÃYTRAL VOLDGIFTSMANN/MEKLER og IKKE en dommer eller
-jury, og krav kan ikke framstilles i form av gruppesøksmål. Les
-gjennom voldgiftsavtalen nedenfor for å finne alle detaljer vedrørende
-avtalen, slik at du kan se hvordan en eventuell konflikt med Netflix
-skal håndteres og vil avgjøres.»
-
-
-
-
Ikke nok med det, men må akseptere at det er USAs lov som skal
-regulere bruken, og dermed akseptere å miste norsk forbruker- og
-personvernlovgiving (hvilket så vidt jeg vet ikke kan gjøres i
-Norge).
-
-
-«Gjennom å godta disse vilkår for bruk samtykker du i at tolkingen og
-håndhevelsen av denne voldgiftsavtalen er underlagt den føderale
-voldgiftsloven i USA, U.S. Federal Arbitration Act, og at både du og
-Netflix frasier dere retten til en juryprosess eller deltakelse i
-gruppesøksmål. Denne voldgiftsbetingelsen gjelder selv etter at denne
-avtalen er oppsagt og Netflix-medlemskapet ditt har opphørt.»
-
-
-
En må altså si ja til å frasi seg de vanlige forbrukerrettighetene
-i Norge for å bruke Netflix. Vilkårene til Netflix vil neppe stå seg
-i norsk rett, men det er usedvanlig frekt å bare foreslå det, da de
-aller fleste som leser dem vil anta at vilkårene gjelder med mindre de
-er svært godt kjent med norsk forbrukerrett. Skal en frasi seg
-muligheten til å hevde sin rett hvis Netflix lekker personopplysninger
-(USAs lovgiving er svært mangelfull i forhold til den norske
-personvernlovgivingen) eller leverer en tjeneste som ikke holder mål?
-Nei takk. Med slike bruksvilkår takker jeg høflig nei til tilbudet,
-og de får ikke meg som kunde før de har en helt annen tilnærming mot
-sine kunder.
-
-
Oppdatering 2012-10-18: BÃ¥de
-Aftenposten,
-NRK og
-Teknofil
-har snappet opp saken (dog nevner ikke NRK kilde, så de kan jo ha
-oppdaget det selv). Veldig bra at flere blir oppmerksom på slike
-ting. «- Helt hinsides, mener Forbrukerrådet om Netflix'
-brukervilkår», siterer Aftenposten. Og
-Aftenposten
-melder videre at Forbrukerrådet vil granske TV-bransjen med bakgrunn i
-dette.
-
-
-
-
-
