2009-01-31

scratch

Egentligen borde jag sova känns det som, men jag tänkte skriva ned några snabba tankar till en eventuell temakväll eller föreläsning eller whatever.

Hur undgår man storebrors vakande öga på nätet?
Vilka "rubriker" kan vara värda att ta upp?

Mina spontana tankar redan nu är att snabbt ta upp symmetrisk kryptering, och dess för- respektive nackdelar, och asymmetrisk kryptering med samma "underrubriker".
Sedan kan det vara värt att ta upp nyckelsäkerhet och lite sådant.

Anonymisering av trafiken känner jag kan bli lite svårt eftersom jag bara har förstahands erfarenheter av TOR och Mixmaster/Mixminion (fortfarande osäker). Teorin är en sak, frågan är hur man undviker att bli för långrandig och hur man gör det simpelt... Nåt att fundera över.

Möjliga angrepp mot ovanstående kan vara värt att ta upp, peka på att man inte ska lita till hundra procent på skydden.

hm, nu sömn...

Uppdatering: *vinkar till de tio personer som tydligen läser min blogg med Google Reader*

2009-01-30

Fem tecken på att 2009 kommer bli ett dåligt år

Ungdomsredaktionen på SmP har verkligen sina ljusa stunder. Dagens leende stod Fanny Nilssons lista "Fem tecken på att 2009 kommer bli ett dåligt år" för.

Dock så dras en lite förhastad slutsats i femte punkten.
5. FRA och IPRED börjar gälla. Det kan man ju tycka vad man vill om, men det lär i alla fall innebära dålig stämning så hårt lack som folk varit hittills.


Det är inte säkert att IPRED börjar gälla, men jag ser det som väldigt sannolikt med tanke på hur debatten har sett ut.

(Intressant)

2009-01-29

En hel del blandat

Efter en idé jag fick en kväll på pirat-ircen så satte jag ihop alliansens kommande valaffisch.


Hyfsat nöjd med den, klicka på den för större variant så att alla små-missar och slarverier syns.

Det verkar som att EU tycker att det är dags att rensa nätet från olagligheter och i Medina-rapporten säger man mer eller mindre uttryckligen att Pirate Bay ska dömas i domstol. Det låter väl bra?

Som om det inte räckte med att hela historien från början har varit tvivelaktig, den blir ännu mer tvivelaktig nu när EU kommer och nojsar om det. För er som har glömt bakgrundshistorian så skriver ChrisK och Christian Engström riktigt bra om det hela.

Sagor från livbåten ställer frågan varför vi har ombudsmän eftersom ingen vill ta reda på om fel har begåtts i tillslaget mot TPB.

Via Anna Troberg hittade jag datainspektionens undersökning som säger att ungdomar har blivit mer negativa till övervakning. Det som fick mig att dra på smilbanden är att man även länkar till högupplösta bilder på generaldirektören.
ProjO ställer frågan om staten verkligen är god apropå övervakningssamhället. Och mitt spontana svar är att en stat som inför massiv övervakning av sina medborgare omöjligt kan vara god.

Mark Klamberg med flera intervjuas i Dagens Juridik angående polismetodutredningen. Och ingen av de tillfrågade verkar vara speciellt glada över det som sägs i utredningen.

Trapprotesterande Jonas hade ett snack med Staffan Danielsson där det kom fram en del intressanta saker. Tillexempel så är det helt okej att avlyssna e-mejl därför att de kan liknas vid vykort. Återigen kommer alltså argumentet "Vi gör det för att vi kan" fram.
Ett e-mejl kan liknas vid vykort när det kommer till läsbarhet för tredje man, någon med tillgång till aktuella servrar eller routrar kan läsa brevet utan problem. Men bara för att man kan så får man inte, så enkelt är det. Dessutom kan vi anta att FRA kommer försöka "ånga upp" kuverten på de e-mejl som är skyddade med kryptering, här haltar alltså jämförelsen betänkligt.
Jag håller dock med Jonas om att Staffan verkar vara en av få politiker som faktiskt lyssnar på kritiken och är villig att diskutera det hela.

Om det inte vore för att jag just nu lever på inga pengar alls så hade jag åkt upp till Stockholm imorgon för avslutningssittningen.

Avslutningsvis så har Bruce Schneier en läsvärd postning med titeln "Helping the terrorists".

Israel och diplomater

SvD skriver att Israelisk militär öppnade eld mot en kortege med diplomater i Gaza. Jag har sett kommentarer om att elden riktades i luften och inte mot kortegen, vilket enligt kommentatorerna innebär att eldöppnandet inte är något att bry sig om och att SvD's rubrik bara är sensationsjournalistik.

Dom som gjort militärtjänst får lära sig att varningsskott aldrig riktas mot målet, varningsskott går i luften eller i marken för att markera att nästa steg är verkanseld. Således är ett varningsskott i luften en aggressionshandling och ett hot om att verkanseld kommer att användas.

Som föredetta sjukvårdare så fick vi inbankat att vi endast fick öppna eld om vi blev beskjutna eller om eld riktades mot någon som vi skulle ta hand om. Ett varningsskott hade varit tillräckligt för att vi skulle få besvara elden, just för att ett varningsskott är ett löfte om eldöppnande. Svårare än så är det inte.

SvD skriver vidare att man vid en Israelisk gränspostering ville genomsöka fordonen. Diplomatbilar är normalt sett fredade, precis som ambassadörer och ambassader.

Nu kan man ju bara hoppas på att Israels ambassadör i Sverige blir uppkallad till UD för ett samtal om det hela, hade det hänt i vilket annat land som helst så hade reaktionen blivit sådan.
Vissa länder skulle tillochmed ta ett sådant agerande som en krigshandling...

Jag anser fortfarande att FN ska placera en fredsframtvingande styrka i området för jag tror inte att stridigheterna kommer upphöra, och en fredsbevarande styrka tror jag är för klent.

Andras intressanta kommentarer om det hela:
Scaber Nestor
Jinge
Valgeirsson

Aftonbladet har en artikel om det hela också.

2009-01-27

Demokrati?

Det ligger i din utveckling du ska va glad
Prisa ditt fosterland du har det ju så bra
Vi har demokrati så visst är du fri
Det är ett välfärdsland vi lever i

Det är lite spännande när man tänker på det. Inför valet 2006 vägrade alla partier konsekvent att debattera med Sverigedemokraterna eftersom dessa ansågs vara ett antidemokratiskt parti.
Du bestämmer ju själv vad du vill bli
Du kan jobba, gå i skola, bli som vi
Du får vara med och skapa vårt samhälle
Men hur det ska se ut det är vårt beslut

Sedan tittar vi på vad de såkallat demokratiska partierna har hittat på den senaste tiden:
FRA-lagen hör inte hemma i ett demokratiskt samhälle, då den omintetgör brevhemligheten och klampar runt på den personliga integriteten med leriga marschkängor.

Ipred hör inte hemma i ett demokratiskt samhälle, då den ger privata aktörer rätten att leka polis med dålig rättssäkerhet.

Datalagringsdirektivet hör inte hemma i ett demokratiskt samhälle, av i princip samma anledning som FRA-lagen. Man övervakar alla hela tiden.

Och vad kommer uppseglande vid horisonten om inte polismetodutredningen, fylld med nya fina saker. Eftersom privata intressen får jaga fildelare, så måste polisen få göra det för att ta ett exempel. Ett annat exempel är att man kan spana efter misstänkta utan att ha några misstänkta. Den som tycker att detta hör hemma i en demokratisk stat får gärna säga det, jag anser det inte.

Du är fast i en fälla utan slut
Och du spetsas på samhällssystemets vassa spjut
Lojalitet mot ditt fosterland fick du lära dig
Men det kommer en dag då du måste säga nej

Ledamöter i Sveriges riksdag. Det är dags att ni tar ett beslut nu, även om det kostar er era politiska karriärer. Ge regeringen fingret, demokratin ni är satta att skydda håller just nu på att monteras ned.

Ni ledamöter som har kritiserat andra partier för att vara antidemokratiska, ta en titt på vad ni själva håller på att skapa. Om ni tycker att det hör hemma i en demokrati, då tycker ni antagligen att Sovjet och DDR var demokratier.

"Those who can give up essential liberty to obtain a little temporary safety, deserves neither liberty nor safety" som Benjamin Franklin sa. Och just nu så förtjänar ni inget av det.

Den dagen man måste inskränka demokratin för att upprätthålla densamma, den dagen dödar man demokratin.

Frihet är inte nåt man får
Frihet är nåt man tar ändå
Utan att fråga

Andras spridda tankar:
Anders Widén - Lysande texter och tankar från en moderat
Farmor Gun - Kräver rättsligt skydd mot intrång i min dator
Christopher Kullenberg - Stasi 1.0 vs. Stasi 2.0; teknologier och expressiviteter
Stefan Mårtensson - Internet: tidigare skatteparadis, numera integritetsparadis
Rick Falkvinge - När kommer förslaget om att chippa nyfödda?
Satmaran - Det förgiftade nätet
Oscar Swartz - Telia? Var god töm! Om Polismetodutredningen.


(Intressant)

(De insprängda citaten är Asta Kask - Demokrati och den avslutande versen i Charta77 - Herrarna i Sandlådan. Och när det kommer till SD så tog jag dom bara som exempel eftersom de etablerade körde snacket om att de inte har demokratiska åsikter, medan de glatt monterar ned demokratin helt utan hjälp av SD.)

Obekväma sanningar

Jag har tidigare kommenterat lögndetektorföretaget Nemesyscos försök att tysta ned en svensk forskarrapport som säger att lögndetektorer inte fungerar.

Nu är det hela uppe på tapeten igen, men denna gången är det de båda forskarna som hotas att åtalas för förtal.

"I ett brev till förlaget skrev Nemesyscos advokater att artikelförfattarna kunde stämmas för förtal om de skrev om ämnet igen. Något som förlaget gick med på att framföra: "Vi kommer att varna författarna om att de inte bör publicera artikeln i ett annat forum och att om de skickar in en liknande artikel till en annan tidskrift kan de komma att stämmas för förtal", skriver redaktören i sitt svar.
Brevet skickades också vidare till Francisco Lacerda och Anders Eriksson."

Ett företag som bemöter kritisk forskning på detta sättet kan inte anses seriöst på något sätt. Vill man framstå som seriös så får man ta till forskningen själv och nedmontera den negativa kritiken med vetenskapligt stöd.
Att ta till skrämseltaktik och försöka hindra informationen från att spridas stärker snarare min tro på att artikeln är sann.

Och jag håller med Francisco Lacerda när han säger: "Samtidigt är det mitt ansvar som forskare att dela med mig av min kunskap."

Det mest intressanta i hela historien är att trots en kritisk forskarvärld så används lögndetektorer av diverse myndigheter utomlands.

Personligen så tror jag att i detta fallet så skjuter sig Nemesysco ännu mer i foten, all PR är inte bra PR. De har redan fått dålig publicitet i Sverige, den lär inte bli bättre nu. Frågan är om rapporteringen har spridit sig.

Jag önskar Anders Eriksson och Francisco Lacerda lycka till i denna härvan och hoppas att de kommer fortsätta sitt arbete och publicera den aktuella artikeln utan reprissalier.

Om obekväma forskningsresultat tystas så dör forskningen, så enkelt är det.

2009-01-26

Vad blir det till mat?

Jag har en massa saker jag kunde skriva om, men idag bestämde jag mig för att inte skriva något politiskt alls idag. Jag bara kände att jag behövde ta en liten paus från det "seriösa" bloggandet jag brukar köra med, efter en helg och vecka som varit som en berg-och-dal-bana som avslutades med ett två-personers fylleslag.

Hursomhelst, det jag gjorde till middag idag vet jag inte riktigt vad jag ska kalla. Men det var ölmarinerad fläsk-kotlett med någon form av ölkokt pytt.

Det som behövs (nu är detta till en person på ett ungefär, mått är för mesar) är:
En halvliter öl (valfri sort, jag körde på Norrlandsexport nästan avslagen bara för att det fanns till hands och behövde användas).
En fläskkottlett
En fjärdedels till en tredjedels röd paprika
En halv rödlök
Två vitlöksklyftor
Två medelstora morötter
Två medelstora potatisar
En liten grön peppar-frukt och en liten röd peppar-frukt (ingen aning om sort, men de var inte jättestarka)
Köttbuljongtärning
Salt och peppar
Margarin

Ta upp fläsket dagen innan, lägg i en påse och häll på öl så köttet täcks (ta hela burken om du vill), förslut påsen och låt stå i kylen över natten.

Dagen efter hackar du allt utom kött, potatis och morötterna. Potatisen tärnas och morötterna skivas.

Släng i lite margarin i en stekpanna och låt smälta, häv i köttet men spara öl-marinaden. Stek köttet lätt, i princip bara så att du får färg på båda sidorna och så att fettranden smälter. Ta upp köttet ur pannan och lägg på en tallrick (motsvarande, täck gärna med nåt också).

Häv i övriga saker i pannan och fräs tills löken ser hyfsat färdig ut, under tiden kan du skära bort fett och ben från kotletten om du känner för det. Häv tillbaka köttbiten i pannan och sänk värmen till halvfart.

Salta och peppra efter behag, häll över ölmarinaden och smula ned en buljongtärning. Låt koka tills potatisen är mjuk och köttet inte är rött inuti (jag lät det koka i ca 15 minuter).

Plocka upp kött och övriga saker med stekspaden och lägg på en tallrik, själva ölskyn är inte speciellt god som sås, men sås behövdes inte.

Avnjut det hela med ett glas mjölk.

Kan tillägga att en stekpanna med lock är att föredra när man gör denna rätten.

Ölsorten jag hade var lite tråkig, men jag tror att man ska ha någon halvmörk öl. Falcon Bayersk eller Falcon Ale tror jag skulle ge denna rätten lite extra sting. En ljusare öl hade varit för intetsägande, och mörkare än de två ovan nämnda gör nog att ölsmaken tar över och skär sig med övriga saker.

Intressant

2009-01-23

Fler brutna vallöften

Centern skulle rädda integriteten och skydda oss från Bodströmsamhället och vi vet alla hur det gick med det.

Statsministern gick själv ut och sa att man inte skulle jaga en nedladdande ungdomsgeneration, vilket gav en del röster från nyss nämnda personer.

När sedan Ipred kom på tal så försvarade Reinfeldt sig med att man inte kriminaliserade ungdomsgenerationen, eftersom polis och åklagare inte blev inblandade.

Frågan är hur han tänker rättfärdiga polismetodutredningen? Det blir lättare att jaga fildelare med förslaget, men det värsta är ändå följande lilla stycke:
"Utredningen föreslår även ändrade regler för hemlig teleövervakning. I dag fattas beslut av domstol när det finns en skälig misstänkt. I fortsättningen bör åklagare i brådskande fall kunna fatta interimistiska beslut.

Beslut om hemlig teleövervakning ska även kunna fattas när det inte finns någon skälig misstänkt av såväl domstol, åklagare eller undersökningsledaren."


Visst känns det tryggt med alla dessa "brådskande fall" undantag i alla övervakningslagar?

Storebrorssamhället är på inmarsch, snabbare än någonsin och våra folkvalda är det som bestämmer takten.


Fredrick om du vill fortsätta styra Sverige är det dags att dra i nödbromsen, det skulle du gjort redan i somras. Tyvärr så kan jag meddela att du har fel i att detta kommer vara glömt 2010, det kommer det inte vara. Du har just nu en hel internetgeneration som är riktigt förbannade över storebrorsfasonerna, och vi kommer inte glömma detta.
Tyvärr så är ju Sveriges andra stora parti med på noterna, så det finns inte så många alternativ att välja mellan om man inte ser "enfrågepartierna".

Egentligen borde jag som Piratpartist tacka våra politiker för att de hjälper oss att värva röster och medlemmar, men jag ogillar samhällsutvecklingen alldeles för mycket för att göra det...

Snart dags att mobilisera folk till EU-valet.

Andra som skriver intressant: Christian Engström, Karl Sigfrid, Mikael Nilsson, opassande och Rick Falkvinge.

Tor och OTR

Satt och försökte anonymisera IRC och Pidgin på linuxburken och det funkade väl "sådär".

Problemet som jag såg det med att köra irc och pidgin över Tor var att man får en sjukt hög lagg, en av irc-servrarna släppte uppkopplingen på grund av laggen för att ta ett exempel. Nu hann jag inte testa det över tid för att se hur det hanterades när kedjan med servrar ändrades, men jag har en liten känsla av att det kan ställa till saker rejält.

Det är egentligen det som är den riktigt stora bristen i TOR, hastigheten är generellt sett undermålig. Man kan aldrig få högre hastighet än den långsammaste länken i kedjan. Och jag saknar funktioner i TOR som gör att man kan ställa in en långsammaste hastighet på routrarna man vill ha i kedjan. Å andra sidan så kan jag förstå att en sådan funktion saknas då de snabba routrarna skulle bli överbelastade ganska omgående. Men ändå, det skulle finnas en funktion som prioriterar snabba routrar i kedjorna.

Och så över till krypteringssystemet OTR som kan användas för att kryptera sina IM-konversationer. Som jag ser det så är det ett användarvänligt system eftersom man inte behöver göra nånting förutom att generera nycklar. Sen sker allting annat i bakgrunden. Mycket smidigt.
Problemet ligger i att få andra att använda det...

OTR finns som plugin, eller inbyygt, i en hel del IM-klienter. Men stöd saknas till MSN-messenger (någon förvånad?), och de flesta använder just originalklienten. Om någon vet om en proxy, eller vad man ska kalla det, som fångar upp data-delen av msn-paketen så tar jag tacksamt emot tips om detta. Jag vet att det finns en sådan grej till aim (tror jag det var).

För jag har märkt att det är rätt svårt att övertala folk att byta IM-klient av bara en anledning.

(intressant)

2009-01-22

Ifpi, en antidemokratisk organisation?

Den svenska spelutredningen ansåg att blockering av utländska spelsajter kunde vara ett sätt att stävja spelmissbruk, detta sågades dock av regeringen vad det verkar som.

Tidigare idag skrev jag om de danska internetleverantörerna som blockerar Piratebay på uppmaning av Ifpi. I artikeln säger man att samma planer finns för Sverige.

Även om själva filtreringen i sig blir verkningslös därför att man kan välja att använda andra DNS-servrar än de som internetleverantörerna tillhandahåller så kommer budskapet fram "Vi bestämmer vad som är ok att surfa på, Piratebay kan användas för att sprida illegala filer. Därför får du inte surfa där.".

Vad blir Ifpi's nästa steg i kriget mot terr... fildelningen?
"Piratpartiet förespråkar en reformering av upphovsrätten, och de ställer sig emot alla fina lagförslag som vi har lobbat för. Alltså måste de vara kriminella och bör blockeras omgående."

Visst, pirat-fildelningen är kriminell i dagsläget. Men, kriminella saker ska utredas av polis och åklagare, inte privata lobbyorganisationer som drivs av vinstintresse. Slutsnackat.

Att blockera en sajt endast för att den länkar till illegalt material är ett tilltag som tyder på att förespråkarna inte har några som helst problem att montera ned demokratiska grundprinciper. Ska man dra det ett snäpp till så kan man blockera ytterligare sökmotorer, en snabb sökning på Google gav mig träffar som i sig inte blir olagliga förräns jag följer instruktionerna. Men att som privatperson tillverka en bomb är kriminellt.

Filtrering av oönskat material på nätet är något som tillhör diktaturstater, och även där verkar man nu ha fått upp ögonen för att det är en dålig idé. Fast drömmen för Ifpi är antagligen en stat där de har full kontroll över vad medborgarna surfar på, vad de ser på tv och bio och vad de lyssnar på i sina hörlurar. Troligen dröms det även våta drömmar om att kunna kontrollera vad folk sjunger i duschen så att man kan ta betalt för det också.

Är det inte dags att öppna ögonen och se vilken varg som egentligen döljer sig bakom sandlådediktatorn Ifpi? Det är ingen demokratisk varg och det är ingen snäll varg...

Andra som tagit upp det hela:
Karl Sigfrid, Christian Engström och Anna Troberg.

(intressant)

Fildelningen och de mänskliga rättigheterna

Jag är långsammast i världen ibland känns det som. Men det får man leva med, har annat att göra som tar upp min tid och fritid just nu.

Det var ju utfrågning om Ipred för några dagar sedan, och på de som följde den verkade den vara ganska slätstruken och vriden åt förespråkarnas håll (känns det igen?).

Frihet, fildelning & Feminism-Johanna
twittrade och jag hittade ett antal intressanta citat i hennes postning. Det som fick mig att rygga tillbaka ordentligt var Liselott Hagbergs (brott mot upphovsrätten är)"i samma dignitet som kränkningar mot mänskliga rättigheter".

VADFAN SÄGER MÄNNISKAN?
Brott mot upphovsrätten kan alltså jämställas med tortyr, att hålla någon i slaveri, godtyckligt rättsystem etc. etc. Om vi tar en titt i vad regeringen själva skriver om de mänskliga rättigheterna så kan vi snabbt inse att Liselott Hagberg inte har så bra koll på dem. Ipred (som hon verkar förespråka) och FRA-lagen (som hon gissningsvis röstade ja till) är närmare brott mot deklarationen än fildelningen.
Artikel 10
Var och en är på samma villkor berättigad till en rättvis och offentlig förhandling vid en oberoende och opartisk domstol vid prövningen av hans eller hennes rättigheter och skyldigheter och av varje anklagelse om brott mot honom eller henne.

Artikel 11
1. Var och en som är anklagad för brott har rätt att betraktas som oskyldig till dess att hans eller hennes skuld lagligen har fastställts vid en offentlig rättegång, där personen åtnjuter alla rättssäkerhetsgarantier som behövs för hans eller hennes försvar.

2. Ingen får fällas till ansvar för en gärning eller underlåtenhet som inte utgjorde ett brott enligt nationell eller internationell lag vid den tidpunkt då den begicks. Det får inte heller utmätas strängare straff än vad som var tillämpligt vid den tidpunkt brottet begicks.

Artikel 12
Ingen får utsättas för godtyckligt ingripande i fråga om privatliv, familj, hem eller korrespondens och inte heller för angrepp på sin heder eller sitt anseende. Var och en har rätt till lagens skydd mot sådana ingripanden och angrepp.

(...)

Artikel 30
Ingenting i denna förklaring får tolkas som att det innebär en rätt för en stat, en grupp eller en enskild person att ägna sig åt en verksamhet eller att utföra en handling som syftar till att omintetgöra någon av de rättigheter eller friheter som anges i förklaringen.


Ipred öppnar för godtycke i min mening, den första biten i processen sker helt utan att den anklagade har rätt att yttra sig i frågan i domstolen som beslutar om det hela. Den första versionen av Ipred bröt helt klart mot de mänskliga rättigheternas artikel 11.2, men det ändrades ju tack-och-lov.

Med lite fantasi kan man tänka att Ipred i praktiken kommer bryta mot 11.1, då rättighetsinnehavarna egentligen inte behöver dra det hela till domstol när de väl har fått ut ett namn.

Bevisproblematiken med Ipred har ältats fram och tillbaka större delen av vintern, så det känns som att jag inte behöver ta den vändan igen. Och jag håller med Christian Engström om att Ipred urholkar rättssäkerheten.

FRA-lagen anser jag är ett direkt brott mot artikel 12, även om materialet som samlas ihop aldrig når en människa, domstolsförfarandet kan tänkas bryta mot artikel 10.

Så snälla Liselott Hagberg, hur kan du jämställa brott mot upphovsrätten med kränkningarna av de mänskliga rättigheterna? Hur kan du prata mänskliga rättigheter i dessa sammanhang överhuvudtaget när ni i riksdag och regering just nu verkar ha fullt upp med att nedmontera dessa?

Andra som skriver om Ipred-utfrågningen är opassande, Falkvinge, Satmaran, Fridholm, Karl Sigfrid och Engström.

Samtidigt som våra stackars artister långsamt svälter ihjäl ute i den svenska vintern så presenteras ytterligare en studie som säger att fildelningen inte alls dödar någon. Vi har då tre oberoende studier som samtliga säger samma sak, "Fildelning dödar inte artister", men vi har förtroendevalda personer som aktivt väljer att bortse från detta och fortsätter att försöka trösta den gråtande sandlådediktatorn genom att gå dess önskemål om hårdare tag till mötes. Tack till ProjO som gjorde att jag hittade artikeln och herr Gajditza som kommenterat.

Hos Smålandsposten och DN kunde man läsa att det är en orimlig tanke att rättighetsinnehavarna skulle ta till storsläggan i fildelningsmålen.
Först kan man då fråga sig vad som är storsläggan? I andra länder där liknande lagar har trätt i kraft har just storsläggan nyttjats, lagtexten öppnar dessutom upp för ett godtyckligt stort skadestånd. Rasmus har djuplodat det hela lite till.

Scaber Nestor kommer med en klockren spaning om upphovsrättslagstiftningskarusellen i stort.

På SvD har Nicklas Lundblad skrivit ett läsvärt inlägg om att upphovs- och patenträtten i framtiden kan kriminalisera lärandet, något som inte känns det minsta orimligt i min tankevärld.
Mab kommenterar, precis som Mårtensson.

Att upphovsrättsindustrin är ett hot mot demokrati och yttrandefriheten kan kanske tyckas vara lite att ta i i överkant, men nu har man lyckats få Danmarks tre största isp'er att blockera Piratebay.
Visst, det finns illegalt material på TPB. MEN det finns en hel del legalt material där också, detta blockeras nu ytterst effektivt av upphovsrättsmaffian. När privata intressen får bestämma vad som är tillåtet och vad som är förbjudet, då är något riktigt ruttet i samhället.

Anders Widén kämpar vidare om FRA-lagen och jag hoppas att han tillslut får sina svar från den aktuella ledamoten. Lycka till Anders, du och övriga samurajer gör ett stort jobb! Bränn bara inte ut dig.

Joachim Strömbergson har en intressant postning om att Vita Husets robots-fil har ändrats sedan Obama tillträdde.
Tidigare administrationer har tydligen ansett att robots-filen var ett bra sätt att skydda informationen på, jag och många med mig vet att robots-filen är en ypperlig plats att leta information om saker man vill hålla hemligt.

Nä, nu ska jag plugga ett par timmar till.

2009-01-21

En massa säkerhetsrelaterat.

Läste en debattartikel om innehållsfiltrering av internet på skolor. Personligen så är jag emot innehållsfiltrering av ett antal anledningar där den främsta är att dessa verktyg är extremt trubbiga. Dom filter jag har stött på har antingen byggt på listor med förbjudna adresser, eller så har de byggt på mönsterigenkänning (som i de fall jag har sett har varit mer eller mindre hårdkodade och sällan anpassade efter svenska ordlistor). I några fall har jag stött på varianter som bygger på båda delarna.

Just trubbigheten gör att dessa filtrena sällan fungerar fullt ut och på ett tillfredställande sätt och många gånger kan driftiga personer lätt kringgå dem (och i många fall beror detta på att man helt enkelt måste för att kunna lösa en uppgift).

Bengt Malmquist som skrivit debattartikeln ställer upp en hel del vettiga punkter, den första tilltalar mig på ett sätt trots att den innebär kartläggning av eleverna. Alla skolor jag har varit på har haft någon form av ansvarsförbindelse som säger vad datorerna får och inte får användas till. Istället för att trubbigt filtrera "förbjudna" sidor så kan man plöja igenom loggarna och påpeka för berörda elever att de bryter mot ansvarsförbindelsen. I vissa fall kan, som sagt, det finnas en bra motivering till varför man har varit inne på en "förbjuden" sida.

Den sista punkten håller jag dock inte alls med om, de kostsamma virusutbrotten kan man slippa undan med andra medel. Vad Bengt inte tar upp är att numera kan man få in virus från legitima sidor också. En bättre variant än att filtrera är, enligt mig, virtuella maskiner eller filsystems-överlagring där en "vanlig" användare aldrig har skrivrättigheter till underliggande system-mappar.

Bättre nätverks- och systemsäkerhet är ett måste i alla skolmiljöer, och i de jag har varit har säkerhetstänkandet ofta varit eftersatt på system-nivå då man sällan har haft en heltäckande syn. En säkerhetslösning ska fungera hela vägen och inte bara punktmarkera vissa saker.
Ett nästan klassiskt exempel var att man hade begränsade rättigheter på servrarna (man kom bara åt sina egna filer och man kunde bara starta sina program), men lokalt på datorn man använde hade man administratörsrättigheter. Lokala mjukvarubrandväggar saknades och lokala antivirusprogram saknades, inställningarna i Webbläsaren var standard.

Och nu till något helt annat faktiskt, Tech World säkerhet rapporterar att det nu finns mjukvara för att knäcka WPA och WPA2-PSK med hjälp av grafik-kortens gpu'er i kombination med datorns vanliga CPU. Det verkar som att mjukvaran kör med en ordliste-attack mot nyckeln, vilket känns logiskt då man generellt sett kan komma åt de flesta nycklarna som skapats av människor genom en sådan. Det finns dock inga uppgifter i artikeln om man kan köra programmet "klustrat". Hursomhelst en intressant sak. Tyvärr hittade jag inga direkta prestandasiffror efter en snabb sökning...

Kryptoblog har rotat fram en intressant presentation om säkerheten i 2G och 3G systemen. Förvisso så har den några år på nacken och att säkerheten i GSM-systemen är knäckt borde inte komma som en överraskning för någon. Men helt klart läsvärt i vilket fall som helst.


Schneier
länkar till ett nyligen släppt NSA-dokument med titeln "TEMPEST: A Signal Problem" som skrevs 1972. För den som undrar vad TEMPEST är så kan jag meddela att dte handlar om att fånga upp elektromagnetisk strålning från tillexempel datorskärmar, och liknande, för att på så sätt avlyssna utrustningen utan fysisk inkoppling.

Hoppas alla har märkt att jag inte har skrivit en rad om vare sig Ipred eller FRA idag, det kommer kanske senare. Jag får se...

2009-01-20

Fildelning är ett stort problem!

Kan inte undgå att regeringen verkar ta sitt förnuft till fånga ännu en gång, ni som har läst min blogg tidigare kanske minns att jag jublade då Ipred-presenterades. Nu är det ju så att hela hösten och vintern har de där gnällspikarna till pirater klagat och gnällt om detta ypperliga lagförslag.

Men vår allvetande och välinformerade statsmakt har tagit till sig av kritiken och verkar nu börja diskutera om inte polisen ska få det lättare att sätta dit fildelningsterroristerna. Därmed skjuts all kritik mot Ipred i sank, förvisso kommer rättighetsinnehavarna själva få hjälpa till i jakten, men det handlar ju bara om avlastning av polisen.

Hm, jag ger mig, jag orkar inte hålla uppe ångan lika länge som förra gången. Jag har inget som helst problem med att polis och åklagare får det lättare att jaga fildelare, tvärtom, jag ser hellre det än att privat-stasi ska göra det.
Varför? Jo, precis som Mary skriver: "Om man skulle ta bort möjligheterna för musikindustrin och låta polisen sköta brottsbekämpningen så är det helt OK för mig. Det skulle göra att fildelningsbrotten ramlade in blanda andra brott och fick prioriteras utifrån dessa.

Då kanske det här med fildelning skulle få några rimliga proportioner. För en stulen cykel skulle man kunna få ganska många album om man säger så. Stulna cyklar står inte högst på polisens agenda precis. Inte inbrott heller."

I dagsläget verkar det vara som att fildelningen är ett jättestort samhällsproblem på alla sätt. En av anledningarna till Ipred verkar vara att just kunna "avlasta" rättsväsendet så att de kan utreda andra brott, bara denna anledning är direkt skrattretande. Det finns gott om exempel som pekar på att fildelningen inte alls är något problem för upphovsmännen, och om det är det så är det inte i närheten av den storleksordningen som industrin vill påskina (den dagen jag ser ex. Per Gessle stå och sälja tidningar på stationen, då kanske jag kan tro på det).

Alla som har anmält en stulen cykel, eller skadegörelse, eller misshandel vet hur högprioriterade dessa brotten är och dom som har viss insyn i polismyndigheterna vet hur stora högarna med vardagsbrott är. Borde det då inte vara dessa brotten som man lägger ut på entreprenad till civila företag?

Som det ser ut just nu kommer dock inte polismetodutredningen att ersätta Ipred, de kommer att köras parallellt. Och det tycker jag inte känns det minsta bra, att polisen knackar på min dörr för att jag har tankat ned nånting kan jag leva med, men att privata aktörer får göra det samma kommer jag aldrig att acceptera.

Upphovsrättslobbyn börjar få proportionerna av en bortskämd unga i sandlådan som inte får som den vill, när polisen inte har tid att utreda "brotten" så gråter man lite om det och sätter lite fart i myrstacken, när polisen sedan bli bakbunden av domstolsbeslut som säger att man i princip bara kan utreda de riktigt fula fiskarna (dom som Ipred sägs rikta sig mot) då gråter industrin lite till och får ett lagförslag som säger att man själva får leka polis...

Polismetodutredningen innehåller andra saker som inte känns helt bra i mina ögon, men jag har inte läst på allt riktigt än så jag återkommer antagligen senare om det.

Andra som skriver om detta är: Mikael Nilsson (har fortfarande inte tackat om tipset om Google Reader kom jag på nu :D), Johanna, HAX, ChrisK, Lars-Erick Forsgren, Mark Klamberg, Mårtensson, opassande (en gång till och om ipred-utfrågningen i riksdagen), Oscar Swartz (grattis till aktivistpriset!), ProjO (Ipred-utfrågningen) och Satmaran.

Intressant

2009-01-19

Ifpi slår till igen och lite annat

Copyriot har tittat igenom Ifpi's Digital Music Report 2009, precis som några andra. Skillnaden är att Rasmus tar en titt på hur förra årets rapport såg ut.

Ifpi's rapport innehåller en del intressanta saker, t.ex. denna uppgiften:
"Yet generating value in an environment where 95 per cent of music downloads are illegal and unpaid for is still the biggest challenge for music companies and their commercial partners."

Musikindustrin drar alltså in pengar på internet, trots att 95% av nedladdningarna av musik är illegala. Nu är detta stycket lite spännande i sig själv, men om man fortsätter läsa så kommer man fram till att siffran 95% egentligen ska vara 17-20%...

En annan sak som framkommer ur Ifpi's rapport är att man säger att ett nedladdat exemplar aldrig har setts som ett förlorat köp. Detta måste vara en riktig nyhet, eftersom det är just detta antagandet man har flaggat med i princip hela tiden.

Jag har börjat fundera över varför Ifpi, och liknande lobbyorganisationer, får sprida sitt budskap utan minsta kontroll från de som mottager det. Nu kanske man faktiskt gör kontroller, men jag är tveksam till det. Det verkar inte som det när man läser tidningsartiklar och liknande där Ifpi får komma till tals.
Ett av exemplen borde vara "Det finska exemplet", som dyker upp lite titt-som-tätt.

Opassande och Erik Hultin har även dom kommenterat Ifpi's rapport.

Klara skriver om hur det är att vara kvinna i Piratpartiet, ett mycket läsvärt inlägg imho.

Svensk Myndighetskontroll kommer med en skrämmande kommentar om förslaget på förändringar i grundlagen. En av de skrämmande delarna är
"20 § Följande fri- och rättigheter får, i den utsträckning som medges i 21–24 §§, begränsas genom lag:

3. skyddet mot intrång som sker i hemlighet eller utan samtycke och i betydande mån innebär övervakning eller kartläggning av den enskildes personliga förhållanden (6 § andra stycket)."


Det verkar som att man ska modifiera grundlagen så att inmarschen i storebrorssamhället kan gå lite snabbare och snyggare, kanske med tyska marschsteg anno -33?

Nu ska jag ut i snön och springa en runda till ett av de otippade banden i min musiksamling; Beastie Boys.
Synd att man inte kan se denna underbara video medans man springer, och vilka har inte kört robotdansen minst en gång?


Uppdatering: En polare skickade just världens "bästa" kommentar om FRA-lagen till mig: "Att få sina mail tjuvlästa är lite som att inte helt frivilligt få något avlångt i daimen, med undantaget att arslet för eller senare slutar göra ont."
Ganska brutalt, men... ja...

2009-01-18

Anonyma papperslappar på nätet

Svensk Myndighetskontroll gjorde en postning med rubriken "Engångslänkar för meddelanden gör det svårare för FRA" och jag tog mig en titt på sidan som Michael tipsade om. Därefter följde en ganska lång diskussion om hur "bra" systemet var i kommentarsfältet och jag tänkte nu sammanfatta det på något sätt, vet inte riktigt hur.

Hur Privnote fungerar
Privnote tillåter en användare att skriva ett meddelande som lagras på servern, till detta meddelande skapas en unik url som kan skickas till en mottagare. När någon öppnar länken så raderas meddelandet från servern. Alltså kan meddelandet bara läsas en enda gång på servern och man följer urlen.

Kommunikationen till privnote är, såvitt jag kunde se, krypterad med SSL så det finns ett visst skydd mot avlyssning.

Problemen som jag ser det
Det största problemet jag ser med Privnote är att överföra urlen man får till mottagaren på ett anonymt och säkert sätt. Det finns gott om sätt att överföra data anonymt; anonyma remailers, oregistrerade kontanttelefoner etc. etc.
Kruxet är bara att man då, enligt mig, lika gärna kan skicka informationen den vägen redan från början.

Ett annat problem är att det finns ingen garanti för att rätt mottagare läser meddelandet, fel mottagare som snappat upp urlen kan mycket väl läsa meddelandet och därmed hindra att informationen når rätt mottagare. Den enda indikationen man har är att någon har läst meddelandet.

Hur meddelandet skyddas på servern är också en fråga som är värd att ställa, kan man på något sätt läsa meddelandet utan att det raderas?
Troligen lagras meddelandena i en databas, och om man lyckas ta sig in i den så kan man antagligen kringgå raderingsfunktionen. Meddelandet kan mycket väl vara krypterat i databasen, men sannolikt är det inte det och om det är det så används antagligen samma nyckel till alla meddelanden eller så ligger nyckeln i urlen på nåt sätt.
Nu har jag inte djupdykt i sidan och kontrollerat detta, så ovanstående bygger endast på antagande från min sida.

För tillfällig anonym kommunikation kan Privnote mycket väl vara ett alternativ, om man bara överför urlen på ett vettigt sätt till mottagaren. Dock så bör man kryptera
"papperslappen" eftersom fel mottagare eventuellt kan komma över urlen. Och som jag skrev allra först, om man lägger ner energi på att överföra urlen på ett anonymt och skyddat sätt så kan man sannolikt överföra meddelandet på samma sätt redan från början.

Om man ska föra mer av en dialog så är privnote direkt olämpligt ur min synvinkel eftersom man ändå måste överföra urlen till mottagaren på något sätt, och man får inget bevis på att det är rätt mottagare som läst meddelandet.

Ur FRA's synvinkel tror jag inte privnote gör från eller till, eftersom man kan följa vem och vad som skickas tillochfrån servern. Om båda sidor vidtar åtgärder för att anonymisera och skydda denna trafiken så är man tillbaka till att man lika gärna kunde överfört meddelandet utan privnote som mellanhand...

Har antagligen glömt en hel massa synpunkter som jag hade på detta systemet så jag återkommer nog senare idag om det.

2009-01-17

Vart lite off

Sen som vanligt är jag verkar det som, ska sanningen fram så har jag inte orkat skriva nåt vettigt. Har haft skallen fylld med andra saker...

Hursomhelst så beviljades Ung Pirat statsbidrag igår. Naturligtvis så har detta rört upp känslorna rejält hos vissa, IFPI anser tillexempel att UP inte ska få statsbidrag eftersom de uppmuntrar till olaglig verksamhet (läs ställer sig bakom en förändrad upphovsrätt). Det intressanta i detta uttalandet är att majoriteten av övriga ungdomsförbund också ställer sig positiva till fildelningen. Fast om IFPI hade fått styra efter eget huvud hade sannolikt Ung Pirat och Piratpartiet klassats som terroristorganisationer och förbjudits på ett eller annat sätt.
I vilket fall som helst så tycker jag att det är skönt att up får lite pengar att röra sig med, det underlättar verksamheten något. Skickar ett grattis till Mattias Bjärnemalm och tipsar om att läsa Klaras påbörjade intervjuserie med PP's EU-kandidater där Mattias är först ut. Chrisopher Kullenberg har en kommentar om det hela som jag fann underhållande.


Camilla Lindberg (fp) och Erik Josefsson (v), en ganska otippad kombo enligt mig, har skrivit ett läsvärt debattinlägg på Expressen om datalagringsdirektivet. Farmor Gun kommenterar artikeln på ett bra sätt.

Hax skriver att övervakningen av vanliga pappersbrev rycker allt närmare. Förvisso så ska RFID-märkningen användas för att breven inte ska tappas bort, men man behöver inte alltför mycket fantasi för att komma fram till att vem som skickar till vem ska lagras. Kanske en förlängning av datalagringsdirektivet så att den lagen blir teknikneutral?
Lars-Erick Forsgren är inne på ungefär samma linje verkar det som. FRA-lagen skulle vara teknikneutral, alltså borde även papperspost innefattas.


Att Försvarsmakten inte är så glada att sprida information utan kontroll borde inte vara någon nyhet. Om SvD's uppgifter stämmer är det dock skandal. Syfte kan tänkas ha varit gott, men likväl så känns det som att det är ett brott mot grundlagen. Mark Klamberg, Mary, Scaber Nestor och Michael Gajditza skriver mer om det hela.


Apropå övervakning i allmänhet så meddelar Scaber Nestor att förespråkarna sprider vandringssägner, inlägget han kommenterar säger emot studier som jag länkat till förut som säger att fler övervakningskameror inte innebär färre brott. Som jag sa innan, dom som begår våldsbrott bryr sig sannolikt inte om kamerorna eftersom de i de flesta fallen är påverkade av antingen det ena eller det andra.
Opassande frågar hur övervakningen kommer påverka vår kommunikation. Tittar man på Tyskland så ser man redan nu att kommunikationsmönstrena har ändrats, och går man tillbaka till Sovjet och DDR så påverkade övervakningen definitivt kommunikationen.


USA erkänner nu att man faktiskt har använt tortyr på Guantanamo. Det är precis sådant som skapar fler terrorister, och det är precis sådant som kommer göra att Amerikaner som tillfångatas på andra ställen riskerar att utsättas för tortyr. Nåt att fundera över. Bruce Schneier har en postning om "hårda förhörsmetoder".

En glädjande nyhet för mig, och andra storkonsumenter av kaffe, är att kaffe motverkar demens. Och det är ju bra :D


Som avslutning vill jag tipsa om Anders Widéns strålande "berättelse" om framtiden.

Såg förresten att någon från TV4 hade vart inne och kikat på ett av mina gamla inlägg, lite skojigt.

2009-01-14

Varför göra det lätt när man kan göra det svårt?



Haha ^^
Lite som jag känns det som faktiskt.

Kommentar till FRA-signaturen en självpåtagen dumstrut

Markus Svensson, ledarskribent på Smålandsposten, har skrivit ett inlägg om att han tycker att journalistförbundets e-mail signatur är en självpåtagen dumstrut.
Han argumenterar varför det är så, och jag tänkte bemöta detta precis som Calandrella och Scaber Nestor.

"Jo, att ikraftträdandet av lagarna visserligen gäller från 1 januari 2009 men att bestämmelsen om skyldighet för operatörerna som äger tråd att överföra signaler till samverkanspunkter ska tillämpas först den första oktober 2009."


Min tolkning av detta är att, precis som Markus skriver, operatörerna blir skyldiga att koppla in kablarna till samverkanspunkterna den första oktober. I höstas förekom det dock uppgifter om att FRA har spanat i kabel i mindre utsträckning tidigare (såvitt jag förstod det då så handlade det om specifik spaning), alltså kan viss kabelspaning har körts igång redan den förste januari.
Att Journalistförbundet väljer att publicera sin signatur när lagen träder ikraft, trots att själva spaningen inte gör det, ser jag dessutom som ett smart drag då man upplyser folk om läget innan det är "försent".

Nästa stycke Markus tar upp citerar jag inte, då det är ganska långt, men det handlar om de nya reglerna som "högst troligt ha trätt i kraft" när samverkanspunkterna är klara.
De femton tilläggen kommer sannolikt att träda i kraft, därför att ingen i riksdagen vill begå politiskt självmord genom att rösta ned dem och därmed behålla den gamla lagstiftningen.

"Det är mycket pinsamt av Journalistförbundet att skylta med sin okunnighet och genom sin kampanj skapa en bild av att en svensk civil myndighet ägnar sig åt massavlyssning. I själva verket rör det sig om en hårt reglerad och avgränsad signalspaningsverksamhet underställd en rad kontrollorgan."


Om det inte handlar om massavlyssning vill jag se definitionen av avlyssning, att kopiera _all_ trafik är per definition massavlyssning även om trafiken inte når någon människa. Som ett exempel; om jag kopplar en bandspelare till samtliga anslutningar i närmsta telefonstation så är det avlyssning även om jag slänger bandet utan att lyssna på det.
Lagen som trädde ikraft första januari är inte hårt reglerad, de femton tilläggen innehåller en hel hög med undantag på formen "om det inte är av synnerligen vikt för verksamheten" och "i brådskande fall". I brådskande fall behöver man inte söka tillstånd förrän efteråt, om då tillståndet inte beviljas ska informationen förstöras. MEN olyckan är redan skedd.

Liten utvikning
En annan intressant sak med lagen är att det tydligen är skillnad på Svenskar och Svenskar. Man får inte spana på trafik mellan personer inom Sverige (märk väl "får inte" är inte lika med "kan inte"), men kommunikation mellan Svenskar där den ena parten är i utlandet är lovligt byte.

Att dessutom metoden som FRA ska använda har bevisats vara ineffektiv upprepade gånger verkar inte spela någon roll över huvudtaget.

"Ponera att någon journalist faktiskt skulle granska dessa verksamheter och följa upp hur den nya lagstiftningen faller ut och samtidigt använder sig av Journalistförbundets kampanjsignatur? Vem skulle ta en sådan person på allvar?"


Ponera att någon journalist som från starten har höjt FRA-lagen till skyarna skulle granska dessa verksamheter och följa upp hur den nya lagstiftningen faller ut, vem skulle ta en sådan person på allvar?

2009-01-13

Fungerar övervakningen?

Sitter nu och eftersvettas efter en löprunda, pallade inte plugga men kände att jag behövde göra något så jag gav mig ut på en kort löprunda. Märkte att jag är i rejält dålig kondition... Aja, får ta och bygga upp den igen.

Bruce Schneier skriver om två studier över hur effektiva övervakningskameror är, båda studierna verkar tyda på att kamerornas preventiva verkan är begränsad. Den ena studien visade att egendomsbrott minskade inom kamerornas synfält, medan andra typer av brott var oförändrade. Schneier gör en egen analys av kamerornas effekter som är läsvärd.
Anledningen, som jag ser det, att kamerorna är dåliga som preventiva medel är att det stora flertalet dels är oövervakade och dels att bildkvalitén tidigare har varit undermålig. Och jag delar Schneiers åsikt att kamerorna inte får mig att känna mig tryggare, alkohol- eller drogpåverkade personer tar inte hänsyn till en kamera ifall de är inställda på att slå ned eller råna någon.
Dom som är rena vet antingen hur man maskerar sig så att bilderna blir värdelösa, eller så hoppar man på offret utanför kamerans synfält. Svårare än så är det inte.

Kamerornas värde efter ett begånget brott kan jag inte uttala mig om med svenska mått mätt, men sist jag hörde något om det så var just bildkvalitén det stora problemet. Men dte var för några år sedan.

Och så raskt över till en annan form av övervakning, nämligen FRA-lagen.
Jag är fortfarande fundersam över om det finns någon annan orsak till att man sjösatte FRA-1.0 den förste januari, bortsett från att ha det som hävstång för att garantera att FRA-2.0 får ett ja. Frendo's genomlysning av promemorian lämnar en rejält besk eftersmak.

Grundreglerna ser ganska bra ut, men undantagen är många och många gånger kan grundregeln kringgås om ärendet är brådskande.
Sammansättningen av bland annat signalspaningsnämnden ställer jag mig frågande till precis som Henrik Alexandersson. För att dessa kontrollorgan ska få minsta lilla uns av förtroende från min sida så ska där inte sitta några riksdagsmän i dem till att börja med, politiker är vana att kompromissa och vi har redan sett vad en partipiska kan ställa till med.
Juristerna ser jag gärna i kontrollorganen, de kan i alla fall läsa lagarna på ett vettigt sätt, men politikerna ser jag ingen mening att ha där. Hellre då några som inte är villiga att sälja ut trafiken till den som betalar högst för att partiledaren säger det (kanske inte riktigt så, men jag ogillar att ha folk som kan påverkas politiskt i dessa positioner)...

Christopher Kullenberg drar in bygglovet för FRA-2.0 och skriver ett läsvärt debattinlägg på Expressen.
Jag håller med Christopher och har tidigare sagt att en lag som kräver så många tillägg och specialinstanser (som dessutom inte ändrar något i sak) för att godkännas i grunden är felkonstruerad och ska göras om efter kritiken.

Att man dessutom ska rösta om tilläggen efter att lagen trätt i kraft är direkt felaktigt, jag väntar fortfarande på kommentaren som motsäger min känsla att detta agerande endast beror på att man vill att valet ska stå mellan pest eller kolera...

Nu är det duschen som gäller för min del.

(Intressant)

Sena funderingar om trojaner

Skulle egentligen sova, men jag vaknade efter en timmes slummer och vred mig en stund innan jag bestämde mig för att skriva detta innan jag glömde det helt.

Som jag skrev innan så verkar det finnas en anti-fildelningstrojan i omlopp just nu. Frågan är om det är upphovsrättsindustrins hantverk, eller om det är någon frifräsare som ligger bakom det hela...

Hursomhelst så pekar trojanen på en svaghet hos de flesta datorer i dagsläget, nämligen hosts-filen. Denna filen återfinns i windows-system (c:\{win-dir}\system32\drivers\etc\hosts) och i Linux-system (/etc/hosts). Det filen är till för är att kunna agera "light" DNS, d.v.s. koppla domän-namn till ip-adresser, i vissa mindre nät utnyttjar man den helt till detta men i de flesta fallen är det bättre att överlåta ansvaret till en riktig DNS.

Den vanliga gången när man surfar är att man skriver in domän-namnet i webb-läsaren, operativsystemet tittar först i hosts-filen om domän-namnet finns där och om så inte är fallet kontaktas DNS'en.

Om domän-namnet finns i hosts-filen så kontaktas aldrig DNS'en, alltså kan man peka om domäner godtyckligt på lokal nivå, vilket har utnyttjats av trojaner och virus tidigare för att lura in användaren på falska sidor.

Hur ska man då undvika att drabbas av ett sådant angrepp?
För det första så ska man vara försiktig med vad man laddar ned och för det andra så ska man viruskolla allt man laddar ned med ett uppdaterat antivirus-program (känns dessutom som att denna trojanen var en modifiering av en redan existerande, så den bör hittas).
För det tredje så ska kontot man använder för dagligt bruk inte ha administratörs-privilegier. Detta är vad jag vet standarden i alla Windows-versioner upp till Vista, där man ändrade om en hel del.

Det finns ingen anledning till att ha fullständiga rättigheter hela tiden, så enkelt är det. En del saker kräver admin, jag vet det, men det stora flertalet gör det inte. Detta är dock ett problem med många Windows-program, programmeraren har förutsatt att man har fullständiga rättigheter och har därför kodat programmet att det även om det inte behöver dessa rättigheterna inte funkar utan dem.

Vad har då detta med hosts-filen att göra?
Jo, i Linux är det endast root som får göra ändringar i denna filen, och jag tror att det endast är administratören som får göra det i Windows (har inte kollat det än). Om programmet som innehåller trojanen startas av någon som inte har admin, så kan inte trojanen ändra i filen eftersom den inte får tillräckliga privilegier.
Men eftersom det stora flertalet kör med fullständiga rättigheter så kan trojanen ändra i filen efter eget godtycke.

Nu har jag riktat en massa kritik mot Windows, och kritiken rör det som de flesta har påpekat länge; att säkerhetskulturen är eftersatt.

Frågan är om man kan skriva en trojan som utför samma sak på Linux?
Svaret är tveklöst ja, men det är svårare och kräver en stor portition tur för att lyckas. Men man kan låta trojanen infektera någon process som körs på användarrättigheter och sedan låta den vänta tills en process som kräver höjda privilegier startas av användaren (suid), med lite tur och skicklighet kan trojanen kapa rättigheterna och göra det den ska.
Ett annat sätt är att helt enkelt få användaren att sätta suid-biten på programmet som innehåller trojanen...

Engelska Wikipedia har en artikel om Linux-malware för den intresserade.

Ursäkta svammlet, men nu ser jag i kors... Rejält... Dags för några timmars sömn...

2009-01-12

Pirates for hire...

...specializing in Madness & Mayhem

Vart en ganska bra helg känns det som. Sebbe var uppe en vända över Lördag-Söndag, blev ölande, Svensk trall-punks-lyssnande och skitsnackande in på morgonen.
Mathilda kom hem igårkväll och idag så träffades vi innan hon for vidare upp till Kosta.
Fick en tröja av henne i julklapp med piratmotiv ^^

Computer Sweden rapporterar att upphovsrättsindustrin nu har tagit ett nytt steg i kriget mot fildelarna, nämligen en trojan som blockerar flera fildelningssidor.
Programmet utger sig för att vara en nyckelgenerator till spel och liknande. Det verkar som att trojanen upptäcks av uppdaterade antivirusprogram, och eftersom den modifierar hosts-filen i Windows så kanske det kan hjälpa att skrivskydda denna (jag vet dock inte om det hjälper).
Hursomhelst så är dessa formerna av angrepp mot fildelarna direkt felaktiga i min mening eftersom den slår blint mot "fildelningssajter" utan hänsyn till om användaren tänkte ladda hem något illegalt eller något som ligger ute helt lagligt. Fast rättighetsindustrin verkar på det stora hela tycka att informations-ofrihet är något eftersträvansvärt så länge de tjänar pengar på det.
Calandrella skriver, precis som Karl Sigfrid.

När jag ändå är inne på upphovsindustrin så skriver Satmaran att vinsterna hos filmbolagen är större än någonsin förut. Tjolahopp.
Och riksdagssvars-samurajen Anders Widén ger oss en inblick i hur bokförlag beter sig när man ska skriva kontrakt, att dessa företag säger att de behöver Ipred för att inte författarna ska svälta ihjäl är ett direkt hån mot författarna om man läser Anders postning.

Björn Wadström avslöjar att krypteringen i Rakelsystemet är knäckt. Det jag har hört om denna krypteringen är att dess primära uppgift är att försvåra utstörning av kommunikationen, men en sidoeffekt är att det blir svårt att avlyssna kommunikationen.

Svensk Myndighetskontroll rapporterar att Vägverket har avstått från tankarna att använda medelhastigheten mellan två fartkameror, de oroade sig för en ny FRA-debatt.

Och apropå FRA så har Frendo en analys av FRA-2.0 som jag tänkte djupläsa ikväll.
Dessutom så har åter en rapport som säger att FRA-lagen inte fångar terrorister dykt upp.

Stefan Wikén har en läsvärd postning om att demokrati förutsätter öppenhet och debatt.

Schneier rapporterar att Twitter har dålig lösenords-säkerhet
. Tydligen är det så att man tillåter oändligt många felaktiga inloggningar under väldigt kort tid, vilket öppnar upp för att effektivt kunna angripa inloggningen med en ordliste-attack. Och med tanke på hur svåra lösenord folk generellt sett väljer så är sannolikheten för att lyckas ganska stor.
Det finns flera sätt att täppa till detta hålet, det enklaste är att låsa kontot under en period efter tre misslyckanden.
En annan skojig post från Schneier handlar om att använda insekter i terroristattacker, som tillägg till detta kan jag nämna att Amerika och Sovjet experimenterade med att sprida B/C-stridsmedel med insekter men försöken avbröts av flera anledningar.

Som avslutning väljer jag att citera en av mina absoluta musik-hjältar, punklegenden och musikgeniet Johan Johansson och hans låt Skit (i finanskrisens och Storebrors Sverige så är det en bra låt):
"Jag fick en fallskärm och blev rik
Ni fick ett lastbilslass med skit
(...)
För min del är krisen klar
Stoppar ni upp den ni-vet-var
Jag hoppar fallskärm över Schweiz
ut från ett JAS-plan köpt av dig
Jag säger tack-å-hej till er
men bit ihop nu europé
Köp Europeisk billig sprit
att skölja ner all denna skit"


Intressant

2009-01-09

Creeper kan användas för riktade attacker

Läser att säkerhetskonsulten Niklas Femerstrand har presenterat en rapport om att creeper kan användas för riktade attacker mot myndigheter.

Tanken verkar gå ut på att man infekterar sårbara siter genom tillexempel SQL-injektioner och för att rikta attacken mot endast specifika besökare kan man använda creepers databas över myndigheters ip-nummer.

Alltså kan Creeper användas i samma utsträckning som tillexempel RIPE för detta ändamål. Creeper underlättar egentligen inte denna formen av attacker enligt min mening, visst kan _deras_ databas över ip-serier användas för att rikta attacken, men dessa uppgifterna finns på en hel del andra ställen.

Intressant

Blandade säkerhetsfunderingar

Satt större delen av gårdagen och fipplade med GRSEC i allmänhet och RBAC'en i synnerhet på servern. Den automatgenererade policyn verkade funka fint utan några större ingrepp så jag körde igång systemet. Testade om jag kunde logga in via SSH, vilket jag kunde.

Det var dock det enda jag kunde göra från fjärrhåll, varken SFTP, rsync eller Samba funkade. Det intressanta var att rsync inte funkade åt något håll, så mitt backup-script blev obrukbart (verkar som att jag missade att den användaren skulle ha nätacess eller nåt).

Hursomhelst så satte jag systemet i inlärningsläge igen, och ikväll tänkte jag kika i konfigfilen och fippla med den tills det funkar som jag vill.

En annan sak jag gjorde igår var att installera Aide på nyss nämnda server och härjade med att få databasen och konfigen skrivskyddad, nu ligger båda på ett skrivskyddat usb-minne. Dock så kom jag på i duschen idag att egentligen är det ganska meningslöst att skapa databasen innan Grsec-rbac är i full drift eftersom denna döljer vissa filer och kataloger vilket kommer få den databasen jag kör nu att vara felaktig. Om jag då inte luskar hur man skapar en "användare" som kan se och läsa allt som Aide kan köras under.
Förresten vore nog det rätt bra eftersom jag då kan gömma Aide's konfigurationsfil och databas.

Säkerhet är inte lätt...

När jag ändå är inne på spåret så funderade jag över varför man inte kör virtuella maskiner eller union-fs på tillexempel skolor och bibliotek. För hur bra skriven policy man än har så är det alltid så att någon skiter i den, och förr eller senare så fylls de publika datorerna med skräp av ett eller annat slag.

Om man då kör med t.ex. Union-fs så kan hela filsystemet, utom användarens hemkatalog, vara virtuellt och när användaren loggar ut så återställs systemet till original-inställningarna. Visst finns det problem med detta system, men det kan ändå vara en del av en lösning.

Virtuella maskiner å sin sida kan köras som vanligt, men då man startar om dem så återställs systemet till originalskicket, denna lösningen är antagligen enklare att genomföra och enklare att administrera.

Något att fundera över.

(Intressant)

2009-01-08

Tankar

Jag har undvikit att skriva om Israels krig mot Hamas i Gaza av flera anledningar, den största är att jag inte anser mig vara tillräckligt insatt i det hela.

En sak som jag dock tycker framstår som väldigt tydlig är att Israel har förverkat sin rätt till skydd genom Genevé-konventionen. För det första så har de angripit rödakors märkt materiel (hittar dock inte den nyheten just nu), för det andra så rapporterar ICRC att Israel inte hjälper skadade Palestinier och för det tredje så har man beskjutit FN-fordon.

Om jag inte missminner mig helt så säger Genevékonventionen att endast fiendens kombatanter får bekämpas med vapenmakt. All sjukvårdspersonal och -materiel är undantagna kombatantstatus under förutsättning att de kan identifieras (Rött kors på vit botten). Alla sårade och sjuka har rätt till livärdig sjukvård oavsett tillhörighet.

Å andra sidan så tror jag inte att Hamas (eller vilka det nu är) följer spelreglerna själva. Det har funnits uppgifter om att Hamasledningen gömmer sig i skyddsrum under ett sjukhus, vilket även detta är ett brott mot folkrätten. Men för att en part inte följer reglerna betyder inte att den andra parten har rätt att bryta dem. Jag har dock varken sett några uppgifter som bekräftar eller dementerar detta.

Jag är en person som generellt sett är kritisk till fredsframtvingande styrkor (märk väl, inte fredsbevarande utan framtvingande), men just i fallet Israel-Palestina tror jag det är vad som behövs. En opartisk styrka som ställer sig som en kil mellan parterna och angriper militära mål från båda sidor. En sådan signal till båda parter är i min mening vad som behövs för att få båda att backa.

Aja, nu ska jag släppa denna frågan helt eftersom jag som sagt inte anser mig vara tillräckligt insatt i den, mer än att krig är fel...

Scaber Nestor skriver ett flertal inlägg om konflikten, jag väljer att lyfta fram två av dem.

Henrik Alexandersson skriver om uppgiften om att Hamas gömmer sig under ett sjukhus.
Farmor Gun skriver om det hela precis som Stefan Wikén.

(Intressant)

Jag är inte det minsta glad idag

Trots att snön yr omkring ute så är jag inte det minsta glad idag. Anledningen är att min mobiltelefon är spårlöst försvunnen just nu och jag känner mig ganska handikappad utan den om man säger så... Och jag har inte råd att fixa en ny som det ser ut nu heller.

Via Hultin får jag veta att det i SvT's Mittnytt menas att FRA-motståndet har tystnat därför att vi är upptagna med att stjälpa Ipred. Som reaktion på detta uppmanar Anders Widén oss att ringa Mittnytt's tipstelefon och tipsa om siten riksdagssvar.se. Mary skriver också ett läsvärt inlägg om det hela.

Igår skrev jag om att (s) vill förbjuda anonymiteten på nätet, något som nu dementeras av den som uttalade det hela. Riktigt vad Eneroth vill ha sagt med kommentaren vet jag inte, men det känns som han faktiskt säger emot sig själv. Christian Engström kommenterar det hela, precis som Mary och några till.

Igår funderade jag över om vad som egentligen sägs i lagarna om att "låna" andras trådlösa nät, tyvärr så hittade jag inte farsans gamla radio-amatörsbok. Där hade jag i alla fall kunnat hitta en fingervisning om vad lagarna säger om att plocka ned och utnyttja signaler. Tänkte jag skulle ta en titt i datalagen om där står något användbart.

Förresten så var det inte alls Stim som har gett sig på Pizzeria Lazio i Malmö, det är tydligen Sami...

Men först ska jag leta mobiltelefon i snöyran...

(Intressant)

Uppdatering: Leif Nixon har haft kontakt med Eneroth och det verkar som att larmklockorna började ringa lite för tidigt. Denna gången. För att läsa Eneroths kommentar hänvisas till länken ovan.

2009-01-07

Lagstiftningskarusellen snurrar vidare

Socialdemokraterna uttalar sigom att det finns flera problem med förslaget om IPRED. Problemen de ser handlar dock inte om att privata aktörer får leka polis eller att ip-nummer inte är samma sak som telefonnummer.

Problemen (s) ser är att det finns anonymiseringstjänster på nätet som hindrar, eller försvårar, identifiering av vilket ip-nummer "förövaren" använder. Man ser även ett problem med att öppna trådlösa nätverk kan användas.

“På samma sätt som det är tekniskt möjligt att gömma IP- nummer så är det också tekniskt möjligt att gå in via andra personers servrar, och använda deras trådlösa nätverk för att ladda ner, flera av dem här sakerna är det vi pekar på ifrån vår sida som måste täppas till i en ny lagstiftning.” (saxat från P3)

När jag läste detta blev jag matt, rejält jävla matt. Man kan låna andras ip-nummer via deras trådlösa nätverk för att pirat-fildela, alltså måste man förbjuda detta.
Efter detta uttalande är jag förvånad över att man inte har föreslagit en lag som kräver att alla som kopplar en dator till internet ska ha en fungerande brandvägg och antivirusprogram, jag är förvånad över att man inte har lagstiftat om att alla som ska använda internet går en kurs där man lär sig saker som att inte klicka på precis allt och att det är dumt att använda samma korta, lättgissade skit-lösenord överallt. Överreagerar jag nu? Mycket möjligt.

Att förbjuda, eller begränsa, möjligheterna till anonymitet är även det helt hårresande ur demokratisk synpunkt. Rätten att vara anonym, även om man har rent mjöl i påsen, måste försvaras med näbbar och klor!

Ett talesätt som dyker upp i mitt huvud är att sila mygg, men svälja kameler. Uttalandet i sig tyder på en ganska skev bild av Internet, en parallell till den "verkliga" världen är att det finns ingen lag som tvingar mig att låsa min dörr när jag lämnar min lägenhet. Visst, jag kan få problem med försäkringar och liknande om någon går in i lägenheten, men jag får lämna dörren olåst om jag vill.

Dessutom, och detta har jag sagt tidigare, att "låna" någons skyddade trådlösa nät är sällan svårt...

Apropå ovanstående så hade jag en diskussion tidigare i veckan om att just låna andras trådlösa nätverk, frågan var om det rent juridiskt är tillåtet eller om man begår ett lagbrott om man lånar någon annans nät trots att man kan? Någon som vet hur det ligger till i den frågan?
Jag tror att det är otillåtet att nyttja någon annans nät, men att det är tillåtet att "avlyssna" det så länge man inte knäcker krypteringen eller vidarebefordrar innehållet. Men jag spekulerar bara, någon som faktiskt vet får gärna höra av sig!

2009-01-06

En post om allt och inget

Vet inte riktigt var jag ska börja denna posten, vet egentligen inte riktigt vad den ska handla om heller om jag ska vara helt ärlig.

Som så många andra har jag nu lagt till Journalistförbundets varningssignatur i mina utgående mejl.
Varning! E-post till och från Sverige, eller som passerar servrar i Sverige, avlyssnas av Försvarets Radioanstalt, FRA.
WARNING! E-mail to and from Sweden, or via servers in Sweden, is monitored by the National Defence Radio Establishment.


Anders Widén har en berättelse om hans utbildningsinsats inom Socialdemokraterna, läs den och häng på hans utmaning i slutet.

Macin, Rick Falkvinge och Svensk Myndighetskontroll skriver om Malmöpizzerian Lazio som har dragit inför rätta av Stim eftersom de inte betalat Stim-avgift. Ganska intressant historia som lämnar en besk eftersmak då vi sannolikt kommer få se liknande saker då Ipred röstas igenom.

Att det demokratiska underskottet i EU förnärvarande är ganska stort har länge sagts, Henrik Alexandersson har publicerat en BBC-intervju med Margot Wallström där det sägs en del intressant i frågan.

Jag har tidigare berättat vad jag tycker om att hänga ut folk på nätet. Personerna bakom en av dessa siter har nu kastat in handduken därför att pressen på dem blivit för hög. Siten drivs dock vidare av inga mindre än OG. Min åsikt om att hela idén är fel från början till slut står fast, och jag blir inte direkt lugnad av att ett känt kriminellt gäng tar över driften om man säger så.
Men som Svensk Myndighetskontroll säger: "Eller är det så att detta är en sorts synergieffekt av IPRED? Kan Hollywood tillåtas vara poliser så borde fler ha samma möjlighet....? :-)".

I vilket fall som helst så ska jag nu ta mig en tur ner till byn och handla lite och fundera över vad jag ska äta idag... Tror det blir någon form av köttgryta.

Lev väl i snökaoset ;)

2009-01-03

Helgen såhär långt

Jalle och Jimmy kom upp på besök igår, blev lite skitsnack och snabbimproviserat Kult-spelande. Körde förenklade karaktärer för att spara tid och jag improviserade ihop ett äventyr som tydligen föll i god jord. Verkar som att det kan bli en fortsättning imorgon på det hela.

Vid lunchtid satte jag mig på bussen mot Växjö för att ta en fika tillsammans med UP-Växjö's övriga styrelse, kom hem igen runt 22.30.
Var en hel del vettiga idéer om det mesta som vi fick ihop och det var trevligt att träffa Daniel och Helena i verkligheten för första gången. Växjö var dock rejält dött och det var cp-kallt ute, men det kan jag leva med eftersom jag hade det trevligt.

Har lite småpryttlar som jag ska ta och kolla upp framöver nu... Och så ska jag fan köpa mig en skrivare, känner mig helt handikappad utan >_<

2009-01-01

Gott nytt år

Jahapp, då gick vi från 2008 till 2009, och FRA1.0-lagen trädde i kraft för ca en timme och 51 minuter sedan och vår privata kommunikation i kabel är ett minne blott. Hursomhelst så kommer denna posten inte handla om FRA-lagen (jag har fortfarande inte läst den nya varianten, men jag jobbar på det). Denna posten kommer handla om mat, husdjur och fyrverkerier.

Det var en lugn nyårsafton för min del, tillbringade den tillsammans med syrran och hennes två hundar. Nemi var livrädd hela kvällen och höll sig mest nära Ida eller låg i någon av sina hyddor. Bibi däremot gjorde det hon brukade göra, svansa runt i största allmänhet. Fast jag tror hon blev lite besviken på mig för att jag inte ville leka med henne när jag brände matlagningsskivan (100% svensk punk pre -93).

Maten som tillverkades var marinerad oxfilé, rödvins-löksås och klyftpotatis-"gratäng". Till efterrätt gjorde syrran någon sorbé (tror jag?) av hallon och creme fraiche (och antagligen annat som jag inte såg eftersom jag höll på med kött och sås). I vilket fall som helst så var det en riktigt god middag som avnjöts till Bröderna Lejonhjärta.

Sedan spelade vi Genka (Genga?) och jag vann med 4-1 (mouhahahahaha), och när vi tröttnat på det så slappade vi framför tv'n (Black Adder och Monty Python - Meaning of Life). Till detta var en massa skitsnack om allt och inget.

Vid tolv började fyrverkerierna på allvar och då började jag fundera över varför fyrverkerier egentligen får säljas som de gör.
Det är ganska kraftiga laddningar som säljs till medelsvensson och till det ska man foga att en hel del som skjuter av dem är onyktra. Ytterligare en aspekt på det hela är miljöaspekten. Det är rätt många som skadas av fyrverkerier, och det brukar vara ett par dödsfall varje år, och jag ställer mig frågan om det verkligen är värt det. Speciellt då man tänker på att det skjuts en hel del fyrverkerier flera veckor före nyårsafton.

Och kontrollen av åldersgränserna är väl att betrakta som "sådär". Är det verkligen vettigt att sälja potentiellt dödliga sprängladdningar till folk, som dessutom sannolikt kommer vara berusade när de tänder stubinen (jag generaliserar nu, jag vet)? Varför inte totalförbjuda försäljningen och låta professionella sköta skjutandet? Jag ser problem med lösningen, speciellt i mindre kommuner och småorter.
Men frågan är om inte lösningen med ett totalförbud hos "Svenssons" är vettigt att överväga, många tragedier hade sannolikt undvikits och miljöpåfrestningen hade blivit rejält mycket lägre. Bara några tankar från min sida...

Å andra sidan, ett förbud kan öka antalet hemmabyggen, men det byggs redan raketer hemma av en del trots att det finns att köpa färdiga i handeln. Precis som att det finns de som bränner hemma, trots att det finns både Systembolag och Tyskland...

Nu ska jag återgå till min Kilkenny och ircen.

Gott nytt 2009 på er, trots massavlyssning, hyrsnutar och datalagring!
Edert Otyg

(intressant)