2008-09-26

Sena funderingar

Jag är splittrad när det gäller den nya tilläggspropositionen om FRA-lagen. I teorin känns det bra att bara regeringskansliet och försvarsmakten ska få lägga beställningar, och i teorin känns det bra att en domstol ska godkänna spaningen utifrån, vad jag kan förstå sökmönstrens utformning kontra lagen.

Dock så kvarstår faktumet att ALL trafik passerar FRA efter godkännandet från domstol (som jag förstår det) och det känns fortfarande inte det minsta bra, jag skulle vilja se att internetleverantörerna först gallrade ut trafik som rör "inrikes förhållanden" innan "trafik-knippet" skickas vidare till domstolen och FRA.
Domstolen åtgärdar inte heller de vaga formuleringarna som faktiskt finns i lagen.

Det känns som att detta är ett grässtrå man greppar efter för att få kritikerna i de egna leden att rätta in sig...
Och jag känner personligen att detta kommer innebära att politikerna än en gång sviker sina väljare, trots att de sagt att de skulle åtgärda det. Fy fan.

Helst ser jag att det kommer en proposition (jävla krångligt ord) som river upp den liggande lagen, för att sedan bygga en ny från scratch som inte behöver lappas som ett lapptäcke.

Nej, mina vänner (och alla andra som råkar läsa) nu blir det lite musiktips, som faktiskt har en koppling till storebrorssamhället (i alla fall det första låt-tipset).
Så här på fredagskvällen vill jag tipsa om bandet, vars sångare införde nitar och läder i hårdrocksvärlden, Judas Priest och deras tre slagdängor The Hellion och Electric Eye, Ram it Down och Diamonds and rust. Lyssna, se, njut och röj loss!
Lite synd att herr Halford hade svårt att stå upprätt på Sweden Rock Festival 2008, hoppas att dom hinner komma dit en gång till innan han hamnar i rullstol, liveklippen är från "den gamla goda tiden".

Sedan kan jag faktiskt inte sluta att lyssna på Timbuktu+Dregen - Tack för kaffet, har du inte hört den så bör du lyssna på den också.

Och nu saker av mer privat natur.
Var uppe i Kosta hos min bättre hälft igår kväll och inatt, var riktigt mysigt att ses igen eftersom hon ska till Varberg i helgen. Dock så var bussresan hem ganska trist, fullpackad buss men inga intressanta samtal att tjuvlyssna på. Riktigt segt.

Sitter och funderar på hur jag ska lägga upp min idé om några bloggposter om kryptering i teori och praktik. Har några tankar, men jag ska kolla upp lite grejer innan jag börjar skriva eftersom det är så förbannat pinsamt när man minns fel.
Nej, nu tror jag att jag ska slappa framför tv'n med en whiskey (The Snow Grouse), eller så ska jag fortsätta att konversera över msn.

Lev väl och hoppas det var intressant!

Taggar: fra, politik, funderingar, musik, svammel

2008-09-25

Nåt på gång i FRA-frågan

Verkar som att någon händig person har knåpat ihop lite nytt fint presentpapper som man kan slå in FRA-lagen i för att tysta kritikerna. En specialdomstol ska avgöra vilken trafik som FRA får ta del av.
Det jag tycker är intressant med detta förslaget är att det kommer väldigt kort efter att idén har framförts av Krister Thelin i tidningen medborgarrätt och Mark Klamberg har redan ställt frågan om vi vågar lita på domstolarna.
Jag ställer mig frågan om detta är ett seriöst förslag, eller om det är så att någon har läckt till TT att alla kan ställa upp på det trots att så inte är fallet för att splittra motståndarleden återigen?
Jag blir lite misstänksam när DN publicerar följande citat:

"- Det skulle innebära ett mycket välkommet stopp för den hotande mass-scanningen, säger en av signalspaningslagens tongivande borgerliga kritiker till DN."


Är det så att förslaget är seriöst och har piskats igenom kritikerleden, men att kritikerna anser att de sviker det de har sagt i frågan och därmed inte vågar ställa upp med namn?
Politikerna borde vid detta laget inse att en lag som har lappats så mycket som FRA-lagen är en i grunden dålig lag! De borde även inse att vi som är emot den inte kommer nöja oss förrän lagen är uppriven och man har börjat skriva om den från början till slut, med parlamentarisk utredning och hela baletten!
Andra som skriver om detta är opassande, Enligt Min Humla och Christian Engström.

Dagens goda nyhet är att tilläggsförslag 166 till EU's telekompaket röstades igenom vilket hindrar godtycklig avstängning av Internetaccess.
Oscar Swartz skriver mer om det.

Intressant?

2008-09-23

Lite tankar om EU's telekompaket

EU's telekompaket är ett rejält härke av förslag på lagändringar inom olika områden. Detta kan ses som ett försök att dölja vissa avsnitt som enligt min åsikt är direkt vidriga, ett av dessa är delar går ut på att man ska kunna stänga av internetuppkopplingen för folk som bryter mot vissa lagar och en annan del tar upp att domare ska kunna stänga ner tjänster vid misstanke om att någon använder tjänsten för olagliga syften.

Förslaget om att kunna stänga ner folks internetanslutningar luktar beställningsjobb från musik- och filmindustrin lång väg. Frågan är hur man rent praktiskt har tänkt sig att lösa detta, ska man in och detaljgranska all trafik som flyter genom kablarna för att kunna se vad som är upphovsrättsskyddade bitar, ska man basera nedstängningen på grundval av ip-adresser som intresseorganisationerna har identifierat som pirater eller ska man helt enkelt förbjuda all form av fildelning?
Inget av dessa tre alternativ låter särskilt lockande, detaljgranskning har redan avhandlats i tidigare inlägg (jag vill inte att FRA ska titta på min trafik, jag vill ännu mindre att IFPI&co. ska göra det), IP-adresser är ganska svaga eftersom de ofta är dynamiska och jag gillar inte lagförslaget som ska ge intresseorganisationerna chans att plocka ut uppgifter om vem som sitter/satt på ett visst ip-nummer.

Slutligen så har vi alternativet att förbjuda all fildelning, tyvärr så slår detta mot dem som har valt att inte ha något skivbolag i ryggen. Det är nämligen så att all fildelning inte är olaglig.

Nästa stora misstag de som har lagt förslaget har gjort är att de har bortsett från proportionerna mellan brottet och straffet. Om straffet är avstängt internet så borde fildelning vara ett av de värsta brotten som finns eftersom det handikappar personen bakom något fruktansvärt.

För att ta några självupplevda exempel av ofrivillig nätlöshet; jag tappade kontakten med en ganska stor del av mitt dagliga umgänge under perioden, betala räkningar och flytta pengar mellan lönekontot och transaktionskontot blev heldagsprojekt, rena studieuppgifter hemmifrån blev i vissa fall helt omöjliga att lösa.

Man kan dessutom inte bortse från att straffet sannolikt kommer drabba oskyldiga.
Om vi tänker oss ett ganska vanligt scenario i en familj, där kan finnas flera datorer som delar på en internetuppkoppling eller en dator med flera användare. Om en av användarna gör sig skyldig till olaglig filnedladdning och straffet blir avstängning så drabbas inte bara den som begått brottet utom hela familjen.
Vilken annan lag straffar andra än den som begått brottet?

Förvisso så skulle antagligen en sån här lag få medelsvensson att sluta fildela ganska omgående...

För att sedan övergå till varianten där en domare ska kunna stänga ner en hel tjänst om det finns misstanke om att någon använder tjänsten för olagliga syften, så verkar den vara ungefär lika genomtänkt och sannolikt även den ett beställningsjobb.
Listan över tjänster som skulle stängas kan göras hur lång som helst. Problemet med detta förslaget är att man då inför censur av internet och det är knappast något man bör eftersträva i en demokrati.
Om vi gör en jämförelse så kan vi ta ett exempel om någon som kopplar förbi sin elmätare och på såvis får gratis ström. Detta upptäcks och strömmen till den aktuella personen bryts. Ska vi följa logiken i lagförslaget ovan så skulle all ström på den aktuella matarledningen brytas.

Man kan nästan få för sig att de som skrivit lagförslagen ovan har följt linjen "Det drabbar ingen oskyldig, och om de drabbas så kan de inte vara oskyldiga.".

Det är bara att hoppas på att EU-parlamentarikerna har tillräckligt innanför pannbenet imorgon så de kan se de dåliga delarna i telekompaketet och rösta ner det. Tyvärr så hyser jag inte alltför stora förhoppningar... Men man får göra vad man kan!
Mer läsning hos Anna Troberg, opassande och Oscar Swartz med flera.


När vi ändå är inne på knäppa lagar så läste jag på Text-tv och nu på eftermiddagen hos Svensk Myndighetskontroll att det finns hemliga lagar i EU.
Det är ju lite spännande när man tänker på det, eftersom det är varje svensk medborgares skyldighet att känna till våra lagar och förordningar. Anledningen till att det är på detta viset är att man ska kunna undvika att bryta mot lagarna, svårare än så är det egentligen inte.

Men att hemligstämpla en lag, av säkerhetsskäl, om vad som är förbjudet att ha med sig i handbagaget när man flyger är ren och skär idioti.
För det första så ställer jag mig frågan; på vilket sätt ökar det säkerheten att listan på förbjudna föremål är hemlig? Om det alls ger någon skillnad i säkerheten så tror jag att den ökar risken för våldsamma passagerare.
Den andra frågan jag ställer mig är hur resonerade personerna som tog beslutet om att hemligstämpla lagen?
Vidare så börjar jag undra vad poängen är med en hemlig lag? Det är nästan lite varning för godtycklighet här när en myndighetsperson kan påpeka för någon att de har brutit mot en lag, som tyvärr är hemligstämplad.
Den sista frågan jag ställer mig är; finns det egentligen något lagligt stöd för att belägga en lag med sekretess? Det är ju som jag skrev ovan, varje svensk medborgares skyldighet att känna till lagar och förordningar.
Kan bara återupprepa vad jag redan sagt, idioti.

Nä, nu ska jag fortsätta med det jag gjorde innan.
Hoppas någon tyckte det var intressant.

Taggar: politik, fildelning, irritation, pirater, funderingar

Spridda skurar

Bloggen Beneath a Steel sky ger ett perspektiv på övervakningssamhället då Billy går igenom akten över hans pappa, som ovetande deltog i Metropolitanprojektet. Ett projekt som registrerade Stockholmare som var födda 1953 och mantalskrivna där tio år senare. Syftet var statistik och forskning och de som deltog registrerades väldigt ingående.

När jag läste igenom texten för andra gången började jag fundera över varför man riktade in sig på Stockholm och om det finns/fanns motsvarande projekt på andra håll i landet. Skulle vara intressant att få veta bakgrunden och syftet med projektet och om det har givit upphov till något vettigt? Skrämmande läsning är det i vilket fall som helst.

Mark Klamberg ställer frågan om vi vågar lita på domstolar. Anledningen till frågan är att förre hovrättslagmannen Krister Thelin har gett sig in i FRA-debatten med en artikel i Medborgarrätt. Grundpelaren verkar vara att en domstol ska granska trafiken och endast lämna ut den trafik som rör yttre militära hot och spaning mot andra stater för att avgöra huruvida FRA's ansökan är proportionell och om den har stöd i lag.
Frågan Mark ställer är lite knepig, i den bästa av världar så hade man kunnat lita på domstolen till hundra procent. Frågan är om man vågar göra det. Personligen så hade jag kunnat lita på domstolen om dess beslut hade varit offentliga, vilket de troligen inte kommer vara. Med hemliga beslut så vet vi fortfarande inte huruvida de sköter sitt jobb eller om de faller för påtryckningar utifrån...

Svensk Myndighetskontroll har ett läsvärt inlägg, från Pär Ströms hans blogg i tidningen PC för alla, om FRA-lagens effektivitet när det gäller jakten på terrorister. Skribentens slutsatser säger till stora delar att FRA-lagen kommer vara ineffektiv på denna punkten precis som de flesta andra lagar som rör det området vilket jag svammlade om i min post "Lite tankar om lagförslag och terrorism".

Piratpartiets Christian Engström skriver om (pp)'s förslag om ett alternativ till medicinpatent. Mycket läsvärt och enligt min åsikt ett bra förslag. Det bästa i förslaget, enligt min mening, är att staten ska anslå 20% av dagens läkemedelsnota och öronmärkte den till läkemedelsforskning, så behöver läkemedelsföretagen i princip inte bekosta forskningen alls. Därmed behöver de inte heller tjäna in dessa pengar vid försäljningen, vilket i slutändan ger billigare läkemedel.

Så, det var dagens race i bloggosfären verkar det som. Nu till lite egna tankar och idéer.
För det första så tänkte jag skriva ihop ett, eller några, inlägg om kryptering mest för att det är ett område som jag är intresserad av, men även för att andra ska kunna ha lite förståelse för denna hemliga värld. Jag tänkte göra några kortfattade beskrivningar av de stora grupperna (strömchiffer, blockchiffer, public-key) för att ge en fingervisning om hur de funkar i stora drag, användningsområden samt deras för- respektive nackdelar. Innan jag gör detta ska jag dock ta fram lite prestandasiffror för de olika typerna, och riktigt hur jag ska göra det funderar jag på just nu.
För det andra så funderar jag på att skriva en liten guide om hur man skyddar sin e-post-korrespondens, eftersom detta hänger på sätt och vis ihop med föregående idé.

Nu så tänkte jag dock koka mig en balja kaffe och fortsätta med "Medicinsk grundkurs", som jag bör läsa klart...
Ha en bra dag och simma lugnt!

Taggar: politik, funderingar, läsvärt, fra

2008-09-22

Kamratfostran i politiken, telekompaket och privat svammel

HAX manar till bloggdrev om vilka de 30 riksdagsledamöterna som mobbade ut Karl Sigfrid var, och jag följer den uppmaningen eftersom jag tycker att det verkar ha förekommit alldeles för mycket fulspel när det gäller FRA-lagen. Interna kritiker kvittades ut eller, vad det verkar som, tvingades att rösta för eller lägga ner sin röst.
Att detta är något som tillåts tycker jag är mer än skrämmande, och jag tror att sådant här är en av sakerna som gör att de traditionella partierna tappar yngre medlemmar. Vad är egentligen poängen att ha flera ledamöter, om man ändå kräver att de ska följa partilinjen och tvingar dom som inte gör det att rätta in sig i ledet?
Hursomhelst så citerar jag HAX rakt av, och jag vill ha svar på ett eller annat sätt:

Vilka är de 30 moderata riksdagsledamöter som bedrev "kamratfostran" av Karl Sigfrid i FRA-frågan i riksdagsgruppen?


Mobbning är något som fördöms av samhället, varför fördöms det inte inom politiken? Och hur kan man säga att man företräder ett demokratiskt system då man med olika former av tvång tvingar någon att på pappret ändra sin åsikt?

Oscar Swartz skriver på sin blogg om Telekompaketet som Europaparlamentet ska rösta om på onsdag och lyfter fram att domare kan tvinga nätleverantörer att blockera vissa sajter. Skrämmande minst sagt, speciellt då man lägger till andra lagar som samtliga känns som något en diktaturstat skulle ha i sin lagbok. Det är dags att här kontakta gammelmedia och EU-parlamentariker för att få lite fokus på detta paket!

Hursomhelst så kan jag meddela att Truecrypt nu funkar fint på min bärbara dator nu, efter lite meckande, precis som den externa USB-disken. Dock så kan jag bara montera den externa som Read-only eftersom den är NTFS-formaterad och jag litar inte helt på NTFS-stödet i Linux...
Funderar fortfarande om jag skulle ge mig på att brygga anslutningen över denna datorn, är bara osäker på hur lättåtkomligt nätverkskortet är på denna datorn och om man kan brygga till USB-dongeln. Sedan kan det alltid bli krux med IP-adresserna, men det tror jag inte ska vara nåt problem. Får se om jag tar itu med det imorgon.
Nu är det middag som gäller och sedan lite mer plugg och kanske en film.
Kanske ska ta och se på finansministerns intressanta promenad med budgeten...

Ha det bra!

Taggar: politik, demokrati, svammel

Blandad kompott

På flykt från böckerna en liten stund efter lunch, kände att jag behövde göra lite annat.
Dagens projekt blev att installera lite grejer på min bärbara Gentoo-burk. Lättare sagt än gjort eftersom jag saknar nätuppkoppling på den just nu (funderar om man kan brygga genom denna datorn, men jag vete fan om jag orkar lägga energi på ett sånt projekt).

Via opassande-emma vill jag tipsa om att Timbuktus och Dregens låt "Tack för kaffet" finns för laglig nedladdning i en hel massa format, och för er som inte vet hur man använder Bittorrent så har opassande även en guide som förklarar detta.

Anna Troberg påminner om EU's Telekompaket och att slaget om FRA-lagen inte är vunnet än, samtidigt som hon påminner om att det faktiskt är vi som är regeringens arbetsgivare. Mycket läsvärt precis som Mark Klambergs inlägg om centerpartiets Johan Linander insikter om FRA-lagen. Bara att hoppas på att Johan Linander står på sig och vågar ta de politiska konsekvenserna.

Annat matnyttigt för dagen är Farmor Guns sammanställning över medias reaktioner på Fokus-reportaget om spelet bakom FRA-lagen förra veckan.

Inte fullt så intressant läsning är Computer Swedens lista över Svenska it-säkerhetsexperter, men där finns en del intressanta namn på den.

Nä, nu är det väl dags att fortsätta studera en stund till. Kanske... Fast en kopp kaffe har ju ingen dött av, och en sådan kan kombineras med läsandet.

Taggar: fildelning, fra, it-säkerhet, läsvärt, musik

2008-09-21

Dagen efter dagen före

Mycket trevlig lördagskväll må jag säga.
Satt och softade med Henke nere på PC-puben och löste världsproblemen, eller rättare sagt så pratade vi om det mesta minst en gång. Gick och käkade varsin fyllepizza och återvände för att hitta gänget vi skulle träffa på ett annat ställe. Snackandet och öldrickandet fortsatte en stund till och stämningen var hög.

Vi drog vidare hem till en kompis och satt i hans lägenhet och snackade ytterligare några timmar innan jag och Mathilda drog oss hem till mig runt fyratiden.

Efter uppvaknandet så fixades det frukost, Red Alert 1 installerades på Mathildas dator och jag har packat väskorna inför Tingsrydsfärden om en halvtimme.

Ha en bra söndag!

2008-09-19

Dagens läsning och lite spridda tankar

Dagens lästips är Oscar Swartz "SOS från Bryssel: Torpedera Telekompaketet!" där han dels skriver om EU's telekompaket och dels publicerar ett brev från Erik Josefsson till de svenska EU-parlamentarikerna.
Telekompaketet borde bli lika uppmärksammat som FRA-lagen då den öppnar upp för en del otrevligheter, vissa av dem berörde jag i min tidigare postning. Hursomhelst så är det dags för aktion även på denna front.

Vidare så har jag läst igenom "Spelet om FRA" som skildrar hur det har gått till i kulisserna. Även denna intressanta artikel bör så många som möjligt läsa, det ger en ganska illavarslande bild över hur det kan fungera i maktens korridorer.

Undrar om folk hemma i Ronneby är sugna på att ta en öl eller tre imorgon kväll, kan vara en idé att kolla upp det. Var längesen jag var ute bland folk och träffade dom jag känner. Har varit ganska upptagen med flyttpackning och sen har jag vart upp i Tingsryd hela veckan.
Får se till att få fart på djungeltrummorna!
Ska även undersöka om man skulle kunna få till lite rollspelande någon av de närmsta helgerna nu, börjar få abstinens efter det.
Tycker dessutom att kommunhus i Tingsryd kan höra av sig om min lägenhetsansökan nu...

Taggar: fildelning, politik, pirater, svammel

Lite tankar om lagförslag och terrorism

Satt igår och kikade lite i promemorian "Civilrättsliga sanktioner på immaterialrättens område – genomförande av direktiv 2004/48/EG", vill ju inte påstå att jag är speciellt hemma i språket som används och jag har väldigt svårt att se skillnader mellan vissa förändringar i lagtexten (att ett enda krångligt ord kan göra skillnaden).

Det var ändå rätt intressant att läsa promemorian, trots att jag inte gör anspråk på att förstå den fullt ut. Dock så tror jag mig ha förstått så mycket att upphovsrättsinnehavarna ska få tillåtelse att begära ut vem som står bakom ett IP-nummer, vidare så ska upphovsrättsinnehavaren även få samla in och behandla uppgifter om intrångsgörare (bl.a. IP-adresser) vad nu det rent praktiskt innebär. Det verkar också som att man riktar in sig på att kunna komma åt torrent-söksiter m.m. då man säger att "(...)åtgärder som kan vidtas mot en intrångsgörare också skall kunna vidtas mot den som har medverkat till ett intrång".
Intressant är även skrivningen om att den som har begått ett intrång ska bekosta lämpliga åtgärder för att sprida information om dom i målet. Varför har man skrivit in detta i förslaget? Förekommer det i andra lagar eller är det helt enkelt ett önskemål från vissa lobbyistgrupper för att förenkla deras skrämselpropaganda?
Kan förvisso vara så att jag har fått allt om bakfoten.

Hursomhelst så tycker jag personligen att promemorian i sig är skrämmande, privata aktörer tillåts att samla in IP-adresser och översätta dessa till namn för att jaga fildelare. Dessa intressegrupperna har tidigare inte gjort sig kända som några snälla små skolpojkar, och jag har svårt att tro att de kommer ändra sig. Tvärtom så tror jag att vi kommer se fall som liknar vissa i USA där folk dras inför rätta på felaktiga grunder eftersom de inte har velat skicka pengarna direkt till IFPI&co.

Likaså så kommer vi se en ökning i anonymisering av fildelningstjänsterna (borde kunna gå att köra torrents genom en proxy) och utnyttjandet av öppna trådlösa nätverk och liknande. Känner att jag behöver fundera mer över det här, men en sak är solklar redan nu och det är att jag inte gillar utvecklingen alls!

And now to something totaly diffrent!
Tydligen så kan terrorister använda World of Warcraft för att planera terrordåd, Bruce Schneier har mer info. Kan tilläggas att jag har sett liknande "förutsägelse" fast då har det handlat om Second Life.

Kriget mot terrorismen är antagligen det mest meningslösa som någonsin har startats och jag häpnar över att britterna drogs med i det. Dom om några borde veta att terrorism inte kan bekämpas speciellt effektivt med vapenmakt.
De flesta av säkerhetsåtgärderna som har tagits fram sedan 9/11 är i princip helt verkningslösa. Det finns flera exempel, såsom den amerikanska spärrlistan som tydligen är ganska enkel att kringgå och fjanteriet om vätskor.
Det enda kriget mot terrorismen har åstadkommit är skenande kostnader, rädsla, inskränkningar i de mänskliga rättigheterna, minskad rättssäkerhet och en rejäl grogrund för nya terrorister. Så jag kan bara lyfta på hatten och säga till alla terrorister där ute "Grattis, ni har vunnit.".

Tyvärr så är ju inte politiker direkt kända för att lyssna, men de borde kunna tänka ett steg längre när det gäller detta "krig". Står kostnaderna för en viss åtgärd i proportion till dess effekt?
Eftersom man knappast kan skydda sig mot alla hot så måste man dessutom ställa sig frågan om det aktuella hotet är realistiskt och om de skyddsåtgärder man vidtar är effektiva i verkligheten eller om de bara ser bra ut på pappret.
Det senare finns det oräkneliga exempel på, exempelvis så har personer kunna gå rakt in i bagagekontrollen på en flygplats, ta på sig en overall och lagt en låda märkt "BOMB" i flygplan utan att bli stoppade.

De flesta åtgärderna mot terrorism är i mina ögon endast ett spel för gallerierna, tyvärr så har hetsjakten gett oss saker som FRA-lagen och teledatalagringsdirektivet (dock så verkar det inte komma i höstproppen).

Nu ska jag ta en kopp kaffe, läsa igenom "Spelet om FRA" och Twinglys statistik över bloggbävningen för att sedan fundera över vad jag ska göra i helgen förutom att packa ihop mitt rum.

Taggar: fildelning, fra, funderingar, politik

2008-09-18

Ett filmtips och allmänt svammel

Dagens filmtips, med en hel del kända ansikten, är Wiretapping Sweden. Tyvärr på utomsockniska, men det får man leva med. Definitivt intressant och sevärd, rekommenderad läsning är Syrrans grannes analys av varför pirater är så effektiva!

Svensk Myndighetskontroll skriver en bra sammanfattning om Expressens debattsida för FRA, väl läsvärd för er som inte har besökt den och fått ta del av den.

Och för er som har glömt så ligger det en hel del skräp, förutom FRA-lagen, i lag-pipelinen som det är dags att ta itu med, Frihet, Fildelning & Feminismoch MinaModerataKarameller påminner om fildelningsfrågan och lagförslagen som ska hjälpa IFPI med flera att leka poliser. Nästa steg är väl att även ge dem tillåtelse att driva fångläger...

Annars en lugn dag i lilla Tingsryd, har passerat en hel armé av vad som verkar vara högstadie ungar (som sannolikt inte ville vara med på gympan och därför skulle gå en promenad). Enda irritationsmomentet är den sjukt långsamma uppkopplingen från Tele2, 7.2Mbit/s my ass (skicka 0.33 Mbit/s, ta emot 0.28 Mbit/s enligt bredbandskollen)!

Vidare så kan jag meddela att Wachtmeister i Karlskrona drar tillbaka sitt uttalande om att ideella föreningar som samlar in pengar skulle behöva betala för att få göra det. Tydligen så var det bara ett missförstånd...

Gjorde ett helt ovetenskapligt KASAM-test på mig själv i förmiddags och fick reda på att jag mådde bra, och det är ju alltid trevligt.

Annars inte så mycket nytt. Har lite läsning att ta itu med innan jag ska göra nåt annat, fast dusch och kaffe låter lockande...

Kan inte heller undgå att uppmärksamma att ännu en tråd om Mutant:UA-äventyret"Vid Regnbågens Slut" har blivit låst på Järnringens forum, snart dags för Järnringen att skapa en klistrad tråd där de berättar att de inte tänker släppa det äventyret igen i någon form, varför de har tagit detta beslutet och varför de inte tänker ändra det beslutet.
För tydligen så är det väldigt svårt att acceptera deras beslut i den frågan, vilket jag finner väldigt märkligt...
Jag börjar dessutom bli förbannat trött på alla dessa trådar om det äventyret, speciellt då i princip samtliga har urartat i bajskastning!

Taggar: fra, pirater, fildelning, politik, irritation, svammel, filmtips, rollspel

2008-09-17

Lite smått och gott

Anna Troberg och fd. Säpochefen Anders Eriksson pratade i P1-programmet Nordegren idag på eftermiddagen. Om du inte lyssnade på SR-P1 och missade programmet, så finns det för avlyssning här. Det tåls att lyssna på både en och två gånger enligt min ringa mening!

Bruce Schneier har hittat en intressant artikel om GPS-spoofing, även den är läsvärd då det verkar vara både enkelt och billigt. Att det dessutom ger fina idéer till Movie-plot-threats gör inte saken sämre, eller vad sägs om de två scenariona som ges i postningen om GPS-spoofingen:

1) Hijack the truck, and then use GPS to send a false position signal to headquarters. Headquarters would see that the truck had stopped, but once the fake GPS signal was deployed, they would think the the truck was back en route.

2) Send a counterfeit signal before ever hijacking the truck. This way, even if the driver panicked and sent an alert, the attacker could make it appear that the truck was at a different location. This would require that the attacker disrupt and spoof the truck’s GPS signals from a distance, without close range contact.


Kort sagt; lita inte på GPS ;)

Har tagit en liten paus från den ytterst spännande boken "Vård- och Omsorgsarbete" och påbörjat läsningen av "Cube attacks on Tweakable Black box polynomials" som jag nämnde i en tidigare post. Verkar definitivt vara en intressant och hyfsat effektiv attackmetod.

Fast nu tänkte jag ta en paus även från det och bege mig ut på en liten rundtur i byn innan det är dags att köra igång med kvällens matlagning...
Fasen jaghar fortfarande ont i ryggen, irriterande!

Tags: fra, it-säkerhet, svammel

Lite läsning

Läste igenom Amnesty Internationals "Kommentarer avseende 'FRA-lagen'". Intressant läsning, men det framkom i min mening inte något nytt.
Men ju mer oväsende, desto bättre. Dessuom refererar Amnesty till några tidigare mål med där man har angripit liknande lagar.

Redan i inledningen sammanfattas Amnestys åsikter om lagen då man påpekar att det finns risk att lagen kommer leda till kränkningar av grundläggande mänskliga fri- och rättigheter, vidare så anser man inte att lagen inte innehåller tillräckligt med säkerhetsgarantier för att förebygga missbruk samt skydda berörda människors fri- och rättigheter.
Man säger även att det finns en risk att lagen inte lever upp till artiklarna åtta och tretton i Europakonventionen.

Men å andra sidan så verkar det som att alla som kritiserar lagen har missförstått den eller har blandat ihop den med annat, och eftersom mycket av det Amnesty säger redan har påpekats på ett eller annat sätt av motståndarsidan så måste det betyda att även de har fått allt om bakfoten... :)

Taggar: fra, politik

Snikenhet de lux

Gallerian Wachtmeister i Karlskrona hamnat i rampljuset, dock inte på det bra sättet enligt min åsikt. Förvisso så sägs ju att all publicitet bra publicitet, men jag tillåter mig att tvivla.
Det som har gjort att de hamnar i rampljuset är att de inte vill att ideella organisationer ska stå och samla in pengar i gallerian utan att betala. Kostnaden för att stå och samla in pengar ska enligt uppgift vara 1500 kronor, vilket borde vara Sveriges högsta lokalhyra (då räknar jag med att en person som står med en insamlingsbössa lägger beslag på en kvadratmeter).

Enligt en företrädare för Wachtmeister så bedriver man inte ideell verksamhet i gallerian och tar därför ut vad man anser vara en skälig avgift för verksamheten.
Jag tror att det enda Wachtmeister kommer uppnå med detta är att Röda Korset och Frälsningsarmén ställer sig utanför deras portar, istället för innanför. Hursomhelst så kan man ju säga att Wachtmeister har profilerat sig, och de är troligen ensamma om detta beslutet i Sverige...
Frågan är om det är ett bra beslut eller om lokalpressen kommer fyllas med arga insändare i ämnet.

För mer objektiv rapportering i ämnet hänvisas till SR-Blekinge och Blekinge Läns Tidning.

När jag ändå pratar lokalt så ser jag att det är punkfestival på gång i Karlskrona på lördag, trevligt må jag säga. Frågan är om jag kommer att hedra den med min närvaro. Ska kika runt och se om jag kan snoka rätt på vilka band det är som ska spela.

Gårdagens FRA-demonstrationer verkar i alla fall ha väckt uppmärksamhet i gammelmedia vilket jag tycker är bra. Och det verkar även som att det finns tillräckligt många allians-ledamöter för att fälla lagen, vilket också är bra.
Nu gäller det bara att behålla skärpan på motståndet så att lagen rivs upp, och det gäller även att behålla skärpan mot kommande lagar såsom datalagringsdirektivet som är på ingång.
Likaså så har vi EU's telekompaket som innehåller en del obehagligheter.

Nä, nu har jag varit på flykt undan böckerna lite för länge igen.
Ha en bra dag ni där ute!

(Lär ju inte vara någon som tyckte detta var intressant)

Taggar: politik, funderingar, irritation

2008-09-16

Nyfiken i en strut min vän

Är ganska skojigt att se varifrån folk som hamnar här har klickat på för länk, ibland så framgår det ganska tydligt vad det är för länk och ibland så framgår det inte alls.

Och nyfiken som jag är så måste jag ju klicka för att se var man hamnar, och när jag gjorde det nyss så fick jag följande meddelande:
"Du har blivit utloggad. Om detta inte har skett genom att du klickat på "logga ut" kan anledningen kan vara en eller flera av följande:

Du har varit inloggad och inaktiv i mer än 30 minuter.
Webmaster har startat om webbservern.
Du har olovligen försökt komma åt en räknare som inte är din.
Du kan nu logga in igen.
"

Skulle vilja säga att rent uppsåtligen så var ingen utav anledningarna rätt ("Du såg en adress i din logg som gjorde dig nyfiken så du klickade på den" fanns inte med), men "Du har olovligen försökt komma åt en räknare som inte är din." är nog den som rent formellt är rätt...
Fast jag kan ju inte logga in igen era nötter.

Aja, nu vet jag att den referren leder till någon form av räknare.
Nä, nu ska jag fortsätta att inte göra något särskilt.
God natt på er därute!

Gjorde ett tappert försök

Tänkte att jag skulle kika på "Tre bokstäver som skakade Sverige" på svt-play, tyvärr så verkar det som om den uppkopplingen jag sitter på inte är tillräckligt bred för det hackade och synkade ur och buffrade om så det inte gick att se på. Så nu sitter jag och lyssnar på programmet, utan bild och ljudet funkar kalas. Hoppas bara att det inte är något viktigt bildmaterial som jag går miste om... Irriterande!
Hursomhelst så är dokumentären väldigt intressant att lyssna på såhär långt!
Den som inte har sett (eller hört) programmet borde se (eller höra) det.

Dagens intressanta läsning står Mark Klamberg, Karl Palmås och Christpher Kullenberg för med sin artikel Silence Fiction, likaså är utdraget ur HAX tal vid FRA-demonstrationen läsvärt och jag hoppas att Svensk Myndighetskontroll kom på vad han skulle säga i sitt tal på Sergels Torg. Hoppas vädrets makter står er bi, ni som är ute och demonstrerar!

Nu ska jag fortsätta lyssna på SVT-programmet. Ångradio is the shit...
Återkommer senare ikväll, eller imorgon.

Taggar: fra, svt-play, irritation, politk

Tisdagen

Idag öppnar alltså riksdagen, för dom som har missat det.
Tyvärr så kan jag inte medverka vid någon av demonstrationerna, mest pågrund av bristande ekonomi och tid (kan inte lägga en hel dag borta) men även pågrund av en trasig rygg. Den var något bättre igår, men idag verkar den ha blivit sämre igen. Jävla mög rent ut sagt.
Hursomhelst så kommer jag följa demonstrationerna på tv'n så gott jag kan.

Christian Engström skriver om att FRA-debatten inte lade sig vilket många hoppades på. Vidare så tänkte jag sätta mig och titta på "Tre bokstäver som skakade Sverige" lite senare, eftersom jag lyckades missa det när det sändes (låg som ett kolli och kunde knappt röra mig).
Jag hoppas verkligen att dagens demonstrationer ger de tveksamma riksdagsledamöterna tillräckligt med mod för att skriva en motion som river upp FRA-lagen.

"And now to something totaly diffrent!"
Fortsatte funderingarna över vad som ska finnas på min USB-pinne och kom på att jag läste om ett lite skojigt program för en hel massa tid sedan. Programmet kallades "Secure Backdoor" (SB från och med nu) vill jag minnas och fanns i som server och klient. Poängen med programmet var att man skulle kunna skicka kommandon till datorn där servern kördes på ett säkert sätt, för att på såvis kunna styra datorn.
Som säkerhetsnörd avskyr jag generellt öppna portar, och jag avskyr öppna portar som kan ge tillgång till kommandoskal, alltså har jag aldrig haft port 22 (SSH) öppen ut mot Internet vilket ibland har gett mig problem. Om man då hade kört SB-servern på burken så hade jag kunnat ha en regel i Ip-tables som blockade port 22 från Internet, om jag vid ett senare tillfälle behöver logga in så kör jag först igång SB-klienten och skickar ett kommando som spegelvänder den regeln (alltså öppnar port 22), loggar in som vanligt, gör det jag ska, loggar ut och vänder tillbaka regeln via SB.
Eftersom port 22 i normalfallet är stängd så slipper jag loggar som är ihopgeggade av misslyckade inloggningar och jag slipper även risken att någon lyckas bryta sig in via ssh på ett eller annat sätt. Samma förfarande skulle kunna funka på andra servertjänster också. Lite mer arbete för mig när jag vill göra något från världen utanför men ur min synvinkel är det värt det.

SB verkade ganska enkelt i teori, förutom programmen krävdes tre filer. Två av dessa tre skulle vara identiska och innehålla slumpmässiga data, en skulle vara på servern och en skulle vara på klienten. Den tredje skulle också vara på servern och jag vill minnas att dess uppgift var att förhindra spoofing.
Som vanligt så är gör mitt teflonminne sig gällande, så jag minns inte var man kunde hitta detta programpaket, men jag gjorde en snabbsökning på Google och sourceforge.
Tyvärr så hittade jag inte just det paketet jag tänkte på. Ska fortsätta leta och återkommer när jag finner det.

(Om det nu är någon som vet vad jag syftar på så får de gärna berätta det, Datormagazin skrev om programmen för ett tag sedan.)

Såg även på kryptoblog ett intressant inlägg om kubattacker mot kryptofunktioner. Itai Dinur och Adi Shamir har publicerat en artikel med titeln "Cube Attacks on Tweakable Black Box Polynomials" i ämnet och jag tänkte läsa igenom den och se vad det hela handlar om, i vilket fall så verkar det vara en intressant attackmetod som funkar mot block-chiffer, ström-chiffer och MAC även om man inte vet något om deras interna strukturer (black-box).

Intressant?
Taggar: fra, nätverkssäkerhet, it-säkerhet, kryptoanalys, funderingar

2008-09-15

Ett trygghets-USB

Har suttit och funderat på att fylla ett USB-minne med säkerhetsrelaterade prylar så att man kan klara det mesta på vilken dator som helst.
Det jag tänkte mig på minnet var verktyg såsom GnuPG (och tillhörande nycklar), PasswordSafe (med tillhörande lösenordsfil), säkerhetsprogrammet till Bank-ID (eller i alla fall installen) och certifikatet.

Dock så insåg jag att det finns en hel del saker som inte är så bra om de hamnar i fel händer (privata gnuPG-nycklar, databasen till PasswordSafe och certifiktatet till Bank-ID). Så vad göra?
Jo, man skapar en TrueCrypt-container som innehåller ovanstående "hemliga" saker, vilket medför att även TrueCrypt måste finnas med på USB-minnet. Alltså måste man hålla reda på två skilda lösenord, ett till TrueCrypt-containern och ett till PasswordSafe-filen (annars är det ganska kört, finns ju dock inget som hindrar en att ha backup på det som finns i containern om man tappar det lösenordet.).

Min grundtanke med detta lilla USB-minne är i första hand att verkligen kunna ha olika inloggningsuppgifter/lösenord till olika webbplatser, och dessutom kunna använda bra lösenord på samtliga. Därför vill jag ha med mig min passwordsafe.
Jag vill även kunna kryptera och signera e-mails och liknande oavsett vilken dator jag använder mig av.
BankID'et är inte så nödvändigt att bära med sig, men det har vart tillfällen då jag svurit över att jag inte haft det med mig alls (det är därför det ligger usb-minnet i nyckelknippan nu).

Hade faktiskt vart lite schysst om man kunde köra TOR direkt från usb-pinnen också så man kan surfa anonymt var man än är... Nåt att testa.

Ska fixa ett lagom stort USB-minne nu och skapa denna säkerhetspinne.
Ha en bra kväll!

Så var helgen förbi

Det var den helgen det.
Var hos min bättre hälft, Mathilda, i Kosta igår och bar in två soffor. Lyckades göra något dumt med ryggen så jag låg ner större delen av kvällen och när jag väl gick så såg jag ut som en gubbe på 80 bast. Är något bättre nu trots att jag har åkt buss genom hela Tingsryds kommun. Klantigt värre.
Åkte från Kosta ner till Växjö, i Växjö skulle jag byta buss och fick syn på en som det stod Tingsryd på. Hoppade på denna buss och insåg att den skulle köra om Linneryd, Rävemåla och Konga innan den kom till Tingsryd. Ganska rejäl omväg för min del. Tur att jag hade mp3-spelaren med mig.

Har satt upp mig som intresserad av två lägenheter här nu, hoppas att jag får någon av dem för de verkade riktigt mysiga. Dessutom ligger de i markplan (på både gott och ont).

Har även suttit och stört mig på CSN, fast i första hand var det bank-ID jag störde mig på. Är ju lögn i helvete att få tag på det där programmet som behövs, efter att först ha fått installera Java så letade jag runt som en idiot överallt efter säkerhetsprogrammet. Tog en bra stund innan jag hittade det och fick det installerat så jag kunde logga in på CSN. Sen att deras hemsida är rörig och jävlig och jag kom fram till att jag fixar ansökan imorgon är en annan sak.

Fattar dessutom inte poängen med det där säkerhetsprogrammet, tidigare räckte det med att man hade .p12-filen, Java och lösenordet så kunde man logga in. Nu behöver man dels filen och dels ett externt program (som gissningsvis bara finns till Windows, ska ta och kolla upp det!) för att kunna använda bank-ID. Frågan är varför?

Hanteringen av certifikaten blir ju lättare eftersom man får en fin lista över dem, men att programmet ska krävas tycker jag är idioti. Men det finns säkert någon baktanke med det...

Aja, imorgon är det dagen D. Tyvärr så har jag varken råd eller tid att bege mig till någon av demonstrations-städerna, men jag hoppas att dom som kan gör det!
Läs gärna Opassandes nedräkning:
9/9 - Opassande
10/9- Oscar Swartz
11/9- Anna Troberg
12/9- Rick Falkvinge
13/9- Mary Jensen
14/9- Mark Klamberg
15/9- Stoppafralagen.nu

Regeringen bör ta sitt förnuft till fånga och riva upp, göra om och göra rätt.

Nu blir det champinjonsoppa och lite mejlhantering efter det.
Ha´re kanin

Tags: bussresa, flyttning, fra, irritation, it-säkerhet, svammel

2008-09-13

Att kommentera eller inte kommentera

Är det fler än jag som känt att man verkligen vill skriva en kommentar till ett blogginlägg, men när man väl trycker fram rutan så inser man att det vettigaste man har att skriva är något i stil med "Bra, fortsätt så!"? Eller så har en hel hög andra redan sagt det man ville säga och då känns det också meningslöst.
Jag känner så i princip dagligen, dock inte bara när det gäller bloggar utan även när det gäller forum.

Är det bara jag som har detta problem, eller finns det fler där ute som känner samma sak? Var inte rädda för att lämna en kommentar om ni håller med eller om ni inte gör det. Även om det är andra som skrivit samma sak eller något helt ovidkommande (som jag inte tagit bort)...

Och så tycker jag att alla ska lyssna på Sabatons - The price of a mile, eller i alla fall läsa texten.
Six miles of ground has been won
Half a million men are gone
And as the men crawled the general called
And the killing carried on and on
How long?
What's the purpose of it all?
What's the price of a mile?

Kvällsläsning

Sitter med en öl efter middagen, lyssnar på min nykomponerade blandskiva och läser lite kvällsläsning såsom SvD's artikel FRA-motståndet lever vidare och Mark Klambergs Det är bara ett skådespel.
Det är skönt att motståndet mot FRA-lagen är levande i allra högsta grad och jag hoppas innerligt att riksdagen tar sitt förnuft till fånga och river upp den på eget bevåg. Om detta inte sker så hoppas jag att oppositionen, eller alliansledamöter, lägger in en motion, och att tillräckligt många ledamöter har tagit sitt förnuft till fånga och röstar igenom en sådan motion oavsett vilka som står bakom den.
Riv upp, gör om, gör rätt!

För den som är nyfiken på vad som finns på min blandskiva så är det följande spår:

Andrew Lloyd Webber - Little Lotte/The Mirror/Angel of Music
Andrew Lloyd Webber - The Phantom of the Opera
Arch Enemy - Savage Messiah
Blind Guardian - Nightfall
Castlevania - Bloody Tears (Gothic Instrumental Heavy Metal)
Dan Fägerquist - På sjukhuset
Judas Priest - Diamonds and rust
Kittie - buffy the vampire slayer
Korn & Kittie - This Town
Lacuna Coil - Swamped
Mikael B Tretow - Den Makalösa Manicken
Måns Klang (Loke) - Gåslaten
Måns Klang (Loke) - Håll Käft
Nessum Dorma from Turandot
Radioaktiva Räkor - Garderobsmardören
Sabaton - Ghost Division
Sabaton - Långa Bollar På Bengt
Sabaton - Panzerkampf
Sabaton - The Price of a Mile
stefan sundström - Familjeporträtt (Allan Edvall)
Sten och Stalin - Bengt
Thyrfing - The Voyager

Lite blandat sådär. Nu ska jag fortsätta läsa Mark Klambergs inlägg om regeringens skådespel i FRA-frågan.

Tags: fra, musik, politik

PS. Glöm inte nedräkningen till den 16/9!
9/9 - Opassande
10/9- Oscar Swartz
11/9- Anna Troberg
12/9- Rick Falkvinge
13/9- Mary Jensen
14/9- Mark Klamberg
15/9- Stoppafralagen.nu

Den dansande kocken

Skulle tro att grannarna har gett mig det namnet nu sen jag rockade loss vid spisen till MBT's klassiker "Den makalösa Manicken". Sjukt bra låt enligt mig. Om ni inte har hört den så tycker jag att det är dags att snoka reda på den på ett eller annat sätt. För den som inte vet vem MBT är så är det mannen bakom "Abba-soundet" och sannolikt Sveriges mest kända ljudtekniker.

Om någon undrar vad det var för mat jag tillredde så var det baconlindad kyckling med en potatis-gryta till. Nu är det så att recept inte är min starka sida, men jag gör ett försök att förklara vad det var jag gjorde.

Kycklingen är inte så svår, bara att ta en kycklingfilé och linda bacon runt den. Sedan slänger man den i en stekpanna en stund så man får lite färg på baconen och sedan förflyttar man hela rasket in i ugnen som står på 175 grader och låter det stå där i cirka 20 minuter.

Potatisgrytan är lite värre, men jag ger ingredienserna i alla fall och lite tillagningsinstruktioner.
Ta lagom mängd potatis, röd eller gul lök och vitlök.
En burk champinjoner, en burk krossade tomater, matlagningsgrädde och en skvätt (ett halvt till ett glas) valfri öl.
Salt, peppar, paprikapulver, basilika och oregano.

Skiva potatisen, hacka löken och vitlöken. Släng i en stekpanna tillsammans med lite margarin och champinjonerna, salta och peppra, och låt steka tills löken är klar.
Häll på ölen, de krossade tomaterna och matlagningsgrädden och låt koka upp. Ös i de övriga kryddorna och låt koka på svag värme tills potatisen är mjuk, smaka av med salt och peppar och lite skön musik.

Svårare än så är det inte egentligen. Skön musik i mitt fall var, som sagts ovan, MBT men även Gåslåt och Håll käft med Måns Klang (Loke Nybergs alterego) och Ghost Division med Sabaton.

Hoppas någon tyckte det var intressant läsning!

Tags: Matlagning, musik, recept, svammel, vardag

Lördag

Sitter och väntar på att morsan och hennes gubbe ska komma hem från Tyskland så jag kan få hjälp med lite papper som behöver skrivas på.
Under tiden ska jag skriva under min senaste lönerapport och fundera hur jag ska transportera den till jobbet, känns som att jag får ta till posten eller kollegor eftersom jag inte ska hoppa in förräns i Oktober igen.

Annars är allt lugnt i lilla Tingsryd, som vanligt. Blir ganska lätt tråkigt här för min del, fast det beror sannolikt på att jag egentligen är en utböling och i princip bara var nattaktiv när jag bodde här senast.

Hm, nu fick skrivaren spatt. Blinkar och surrar. Står kalibrerar i displayen så den gör antagligen något vettigt.

Påminner mig om en liten episod för några år sedan då jag portscannade en polares dator över nätet för att visa honom hur mycket information man kan få ut av det. Hans skrivare löpte amok och skrev ut en sida med lustiga symboler på, tror det var strax efter att jag avverkat port 512 eller nåt sånt. Var ganska skojigt i alla fall. I samma veva lyckades en annan kompis få sin internet-uppkoppling avstängd då hans hemmabyggda router delade ut ip-adresser till alla andra i hans trappuppgång eftersom han hade ställt in DHCP-server på samtliga portar (inklusive up-linken).

Frågan är om det är något bra på TV idag...
Annars skulle jag kunna sätta mig och fundera över ett Kult-äventyr jag har haft i tankarna ett tag. Frågan är bara hur jag ska lägga upp det för att få ihop det snyggt utan att ge iväg för mycket redan i början.

En sak som irriterar mig något fruktansvärt är min mp3-spelare. När man pluggar in den i datorn så dyker den upp som "Samsung-blahablaha" i Den här Datorn, dubbelklickar man på den så är det en diskenhet som underkatalog ("Flash-blaha") och där finns katalogerna och filerna.
Problemet är att man måste göra två steg för att kunna lägga till filer (jag vägrar använda det oanvändbara programmet som medföljde) och det verkar inte vara helt lätt att spela upp filerna direkt från spelaren i datorn. Störigt som fan.
Min gamla noname-spelare funkade bättre eftersom den funkade som ett vanligt USB-minne när man kopplade in den i datorn.

Och nyss dök en av morsans kompisar upp med en svampkorg, synd att morsan inte var hemma så hon kunde få hjälp med att identifiera den mystiska svampen. Jag känner igen en trattkantarell, Karl-Johan och flugsvamp, inte så mycket mer om man säger så...

2008-09-12

Anonyma e-mejl del II

Kommer en fortsättning på föregående postning, eller uppföljning.
Efter en busstur hem och en välförtjänt pizza så satte jag mig vid datorn igen och började snoka runt lite.
Mejlsystemet jag pratade om i förra posten borde vara av typen Mixmaster (type II anonymous remailer). Sedan finns ytterligare två varianter, nämligen Cypherpunk (Type I) och Mixminion (type III). Väldigt förenklat verkar det som att Cypherpunk bara avidentifierar mejlet, likt en proxy, medan Mixmaster och Mixinion skickar mejlet olika vägar och är ett par snäpp mer avancerade.
För den som är nyfiken på hur de tre typerna fungerar och skillnaderna mellan dem så rekommenderar jag följande tre Wikipediaartiklar:
Cypherpunk_anonymous_remailer, Mixmaster_anonymous_remailer och Mixminion.
Tyvärr inte så informativa, men man kan följa utlänkarna till mer informativa sidor som tillexempel
http://mixminion.net/ och
Mixmaster officiell hemsida (icke att förväxla med Mix Master Mike ;)).

Ska läsa på mer om detta för att se vilka fel jag gjorde i min förra postning...

Hursomhelst så funderade jag under bussturen, bortsett från när jag satt och försökte lyssna mig till vad det var för musik personen framför mig lyssnade på, hur bra denna formen av anonymisering skyddar mot sociogrambyggande.

En utomstående kan inte genom att betrakta mejlet veta till vem det ska, alternativt från vem det kom. Det dom kan se är att det ska till, eller från, en anonym remailer. Detta i sig kan göra att trafiken, och personerna bakom den, blir intressant. En annan sak som talar för detta är att det är ganska få som utnyttjar denna tekniken.

Att få personer utnyttjar tekniken i kombination med fåtalet servrar gör att en utomstående skulle kunna dra tänkbara slutsatser om vilka jag kommunicerar med. Om det dessutom är så att mina kommunikationsmönster redan är kartlagda innan jag började anonymisera, så kan de dra ännu mer tänkbara slutsatser vart mejlet hamnar genom att kika extra noga på hos vilka av mina tidigare kontakter det ploppar upp mejl från anon-servrar.
Detta kan tänkas leda till att trafiken blir ännu intressantare eftersom jag helt plötsligt har gjort valet att kommunicera anonymt med mina tidigare kontakter.

Hursomhelst så gör systemet, från min synvinkel, att ett eventuellt sociogram blir mer osäkert än tidigare eftersom det bygger på antagningar om vem som kommunicerar med vem.

Nu ska jag slappa framför Family Guy och ta en öl.
Ha en bra kväll ni som får för er att läsa detta och bli inte alltför paranoida!

PS. Personen framför mig lyssnade på någon form av tyngre musik, kunde dock inte identifiera bandet. Lite irriterande när någon har det så högt i lurarna att man hör tillräckligt för att kunna dra slutsatser, men inte kan identifiera helt säkert...

(intressant?)

Anonyma e-mail

Detta inlägget har sin grund i ett skolarbete jag skrev i gymnasiet i början av 2000-talet.

Debatten om FRA-lagen och massavlyssningen som den öppnar upp för har trolitvis inte undgått speciellt många. Att FRA skulle få möjlighet att avlyssna våra mejl gjorde många upprörda och att kryptera sina e-mail blev aktuellt, dock så sades det redan i ett tidigt skede att krypterad trafik inte var något problem för FRA.
Mark Klamberg m.fl. pekade i en debattartikel i DN bland annat på att det FRA skulle göra var sociogram, i grova drag diagram över vem som "pratar" med vem. Mot denna typen av övervakning hjälper det inte att kryptera sina e-mail, eftersom innehållet är av underordnat intresse medan addressaterna är det intressanta.

Hur skyddar man sig mot detta?
Det finns naturligtvis flera sätt, där det mest effektiva är att helt enkelt sluta skicka e-mail. Ett mer realistiskt sätt är att anonymisera sina e-mail.
När jag skrev mitt ursprungliga arbete så fanns det en tjänst som erbjöd just anonyma e-mail-försändelser (ska kolla upp om den fortfarande finns). Tekniken som användes var egentligen ganska simpel, men det krävdes en del handpåläggning för att få det att fungera. Grunden var ett nätverk av mejlservrar (anon-servrar) som klarade av public-key krypterad trafik, som alla hade en publik nyckel för att dekryptera mejlheaders. För att förtydliga det hela så gör jag ett litet exempel där Adam vill skicka ett anonymt mejl till Bertil:
  1. Adam skriver sitt meddelande till Bertil
  2. Adam väljer ut ett antal anon-servrar, låt oss säga tre, som mejlet ska passera (vi kallar dem Sigurd, Tore, Urban).
  3. Han fortsätter med att bestämma i vilken ordning servrarna ska passeras (t.ex. Urban, Sigurd, Tore).
  4. Kedjan ser nu ut såhär: Adam->Urban->Sigurd->Tore->Bertil.
  5. Adam skapar nu mejlheaders (To: & From:) som för mejlet mellan Tore och Bertil och krypterar dessa och grundmejlet med Tore's öppna nyckel.
  6. Han fortsätter att skapa headers som för mejlet från Sigurd till Tore och krypterar detta och föregående steg med Sigurds öppna nyckel.
  7. Därefter skapas headerfält från Urban till Sigurd, dessa och blocket från föregående steg krypteras med Urban's publika nyckel.
  8. Slutligen så skapar han headers från sig själv till Urban och skickar ut mejlet på internet.
  9. När mejlet når Urban så dekrypterar servern det med sin publika nyckel och ser att det ska vidare till Sigurd.
  10. Samma sak sker i de två andra servrarna tills mejlet slutligen når Bertil som kan läsa det.
Tillsynes ett ganska enkelt system. Och för någon som är intresserad av vem Adam mejlar med finns det inte mycket att se eftersom det enda som skickas i klartext är steget mellan Adam om Urban respektive Tore och Bertil, således finns det inga spår som säger att Adam och Bertil kommunicerar med varandra. Detta är förutsatt att Adam inte har skrivit ut sin mejladress i mejlet eller satt en Reply-to med sin mejladress.

En nackdel med systemet är att om en av servrarna i "molnet" skulle gå ner så kommer inte mejlet fram alls och ett felmeddelande (bounce) kommer sannolikt inte att nå Adam (om inte föregående server sparade att det bouncade mejlet kom från honom).

Tiden det tar för mejlet att komma fram till mottagaren ökar även för varje server som läggs till i kedjan.

Ytterligare en stor nackdel är att kommunikationen blir enkelriktad då hela systemet fallerar om Adam skriver sin mejladress i klartext eller i en Reply-to, eftersom en avlyssnare kan ser varifrån mejlet kommer lika enkelt som Bertil kan. Lösningen på detta skulle vara att Adam krypterar klartexten med Bertils publika nyckel och skriva ut sin mejladress i mejlet. Problemet här är att om Bertil inte använder anonservrarna av någon anledning så röjs kommunikationen mellan dem ändå.

Dock så vill jag minnas att det fanns en lösning på denna problematiken som gick ut på att Adam skapade ett mejlkonto på en speciell anonserver som sedan agerade gateway för ett svar från Bertil. Jag är inte helt säker på hur detta fungerade, men jag tror att det funkade något såhär:

  1. Adam har kontot ABCDEF på anongatewayen Xerxes och adressen ABCDEF@xerxes står i reply-to-headern i Bertils mejl, Xerxes har Adams riktiga mejladress och publika nyckel.
  2. Bertil författar sitt svar till Adam och skickar detta till ABCDEF@xerxes.
  3. Xerxes översätter ABCDEF till Adams riktiga mejladress och krypterar svaret med Adams publika nyckel.
  4. Därefter väljer Xerxes ut ett antal servrar och gör stegen från det föregående exemplet.
  5. Adam mottar det krypterade mejlet från den sista anonservern i kedjan och dekrypterar det med sin egen privata nyckel.
På detta sätt behålls anonymiteten mellan de båda och Bertil tillåts svara på Adams mejl, det enda som syns utåt är kommunikationen till gatewayen. Systemet erbjuder även skydd mot övertagna servrar i kedjan, då det enda servern kan "se" är föregående server och nästa server i kedjan.

Nackdelarna lång tid och servrar som går ner kvarstår dock.
Tilläggas kan att det är ungefär på samma sätt som TOR-nätverket jobbar, med publika nycklar och uppsatta kedjor av "routrar" som trafiken skuttar mellan.
Intressant?

2008-09-11

Ny version av nmap-släppt

Fyodor har släppt version 4.75 av sin kända portscanner nmap (den ärså känd att t.om. Trinity använder den i Matrix ;)) har tillkommit en del nytt, bland annat så följer ett officiellt GUI med nu (Zenmap) som är mycket trivsammare än andra GUI'n jag har stött på till detta förträffliga verktyg.

Ska provköra den nya versionen lite mer ingående och plöja igenom dokumentationen för att se mer specifikt vad som är nytt i versionen. Lär återkomma.
Intressant funktion, på pappret, som kan rita hur ett nätverk är uppbyggt om man scannar ett helt nät.

Samlarmani

När man flyttpackar, som jag gör just nu, så inser man hur mycket skräp man samlar på sig och vissa saker vet man inte om de funkar eller ej.
Hittills har jag i mina gömmor hittat:
  • Ett 200w nätaggregat som jag misstänker är sönder men inte kan testköra
  • Ett gammalt SCSI-kort, som funkade när det plockades ur datorn
  • En extern SCSI-sladd (förvillande lik nästa sladd)
  • En skrivarkabel
  • En nollmodemkabel
  • En pentium-II cpu med en kylfläns a'la Barsebäck
  • En kylfläns till en P-II
  • Tre processorfläktar modell mindre (Pentium 100-300)
  • En 120mm fläkt som jag tror har suttit i ett nätaggregat
  • En hel hög med disketter, som antagligen är döda sedan länge
  • En söndrig hårddisk (skulle man kunna göra något skoj med)
  • En hel hårddisk (på 2Gb)
  • En hel massa olika sladdstumpar med diverse olika kontakter på
Vissa av grejerna funkar, frågan är vad jag ska ha dem till. Fläktarna skulle jag kunna bygga in i den planerade filservern. Ska se om jag hittar fler skojiga saker om en stund.

Tänkte ge mig ut och klippa gräset som farsan bad mig om imorse, men lagom till att jag fått ut gräsklipparen så började det ösregna. Surt sa räven...
Sedan var det något annat jag tänkte skriva, har tänkt på det sedan den förra postningen, men jag kommer verkligen inte på vad det skulle kunna vara. Irriterande minst sagt.

God Morgon!

Blev ju inte överdrivet mycket sovande tack vare de där förbannade långsbenta flygfäna som envisas med att flytta in i mitt rum varje natt. Ryktet borde ju sprida sig i insekts-samhället om att jag inte skyr några medel när det gäller att ha ihjäl oinbjudna ockupanter i mitt rum.

Kan apropå det meddela att bålgetingar inte är speciellt eldtåliga...

Läste igenom morgontidningen till kaffet nyss och konstaterade att eleverna på en av skolorna i småsamhällena i närheten är riktigt produktiva. Kommunen vill lägga ner skolan ifråga och låta eleverna gå i huvudorten istället, detta vill dock inte eleverna.
Så de arrangerar en demonstration på, som jag förstod det, tisdagskvällen och verkställde den på onsdagen genom att åka tåg in till huvudorten och berätta för kommunpolitikerna vad de tyckte och tänkte om förslaget.
Att demonstrationen dessutom saknade medhjälp från skolan tycker jag bara förstärker att detta var ett uttryck för elevernas vilja, sen att de som var med kommer få ogiltlig frånvaro är lite synd. Fast det verkar som att större delen av elevkåren från den berörda skolan var där, så frågan är om en olovlig ledighetsdag kommer att antecknas.

Hursomhelst så tycker jag att det är såhär det ska fungera i en demokrati, är det något som man ogillar så ska man berätta det för politikerna!
Tyvärr så är det alltför ofta så att man bara knyter näven i fickan och muttrar något om idioter till politiker som lägger fram än det ena, än det andra, men ingen tar initiativet och berättar för politikerna vad den gråa massan tycker. Och det är enligt mig politikernas förbannade plikt att lyssna på synpunkterna.

Under sommaren har vi haft FRA-debatten (som pågår ännu) där ett flertal personer har skrivit vad de tycker och tänker om lagen och ett antal nätverk har spontant växt upp. Dock så har inte regeringen lyssnat speciellt bra och förespråkarna har gömt sig bakom uttalanden om att motståndarna inte har förstått. Motståndarsidan har lyft fram ett antal argument mot lagen, och fortfarande har de inget förstått.
Sedan kom en debatt-artikel i DN författad av en hel massa olika experter, då tystnade förespråkarsidan. Tills försvarsministern bemötte kritikerna igen, genom att säga att de missuppfattat alltihopa.
Jag hoppas verkligen att regeringen börjar inse att kritikerna inte har missuppfattat lagen och att de som röstade ja till lagen tar till sig kritiken som pekar på att de inte har läst det de röstade igenom så att lagen kan köras genom papperstuggen och byggas om från grunden.

Nu ska jag återgå till mitt tvättande och mitt nedpackande av mitt rum. Har inte insett hur mycket skit man egentligen samlar på sig. Hittade en hel låda med gamla disketter igår som antagligen inte funkar längre. Insåg även att jag har en hel massa cd-r-skivor med okänt innehåll på eftersom de är omärkta och en hel massa cd-skivor med program från datortidningar. Frågan är om jag orkar gå igenom alla och slänger selektivt, om jag slänger allt eller om jag sparar hela rasket. Beslut, beslut, beslut...

Borde egentligen sova

Egentligen borde jag legat i sängen för en hel massa timmar sen, men jag hamnade här och började mecka med detta. Jävligt onödigt egentligen...
Börjar tillochmed fundera över varför jag fick för mig att skaffa mig en blogg, känns som att jag knappast kommer skriva något vettigt här ändå. Fast man vet ju aldrig, har hört att jag ibland kan skriva riktigt vettiga saker.

Aja, detta får bli det första inlägget för min del. Nu tänkte jag sova så jag orkar med att fortsätta packa ner mitt rum i lådor, tvätta och slakta den trasiga routern i jakt på saker som kan vara bra att ha.

Ha det bra och sov gott.