– Halvparten gir blaffen


Oslo (NTB-Solveig Joten Svensen): Drøyt halvparten av oss gir i praksis blaffen i overvåking på nett og oppfører oss som før, tross Snowden-avsløringene, viser en ny undersøkelse bestilt av Datatilsynet.

I undersøkelsen svarer seks av ti at overvåkingssaken som ble rullet opp i fjor, ikke har påvirket deres handlinger på nett, til tross for at over 80 prosent mener at overvåkingen enten er enten uakseptabel eller bekymringsverdig.

Undersøkelsen er gjennomført av Perduco og omfatter 1.500 deltakere i alderen fra 15 år og oppover. Den blir presentert sammen med en rapport som Datatilsynet har utarbeidet i samarbeid med Teknologirådet i forbindelse med den internasjonale personverndagen tirsdag.

Personvern viktigere
Interessen for personvern har imidlertid økt, skal vi tro deltakerne i undersøkelsen. Nærmere halvparten av de spurte sier at de er blitt mer opptatt av personvern enn tidligere, mens nesten like mange oppgir at interessen er den samme som før.

Dette skyldes trolig både at vi selv deler mer på nett gjennom sosiale medier og den offentlige oppmerksomheten om Snowden-avsløringene og datalagringsdirektivet, påpeker Datatilsynet.

Likevel svarer 45 prosent at selv om all elektronisk kommunikasjon og aktivitet på nett ble overvåket, ville de ha fortsatt som før. Samtidig sier nesten tre av ti at de ville vært mer forsiktig med hva de søkte etter på nett dersom en slik massiv myndighetsovervåking fant sted.

Selvsensur
Undersøkelsen viser også at en vesentlig andel vanlige nordmenn i dagens situasjon sensurerer seg selv på internett i frykt for hvordan opplysningene kan bli brukt senere. En av fire oppgir å ha unnlatt å skrive under på et opprop fordi de er usikker på hvordan opplysningene kan bli brukt senere, mens 16 prosent har latt være å gjøre et søk på nett med samme begrunnelse.

Dersom utviklingen innebærer et tap av tillit til internett som arena for meningsutveksling, kan det gi grunn til bekymring for for ytringsfriheten og demokratiet, mener Datatilsynet.

Vil ikke betale
Skal man tro funnene i undersøkelsen, ser det ut til at nordmenn foretrekker å betale for nettjenester med egne personopplysninger fremfor med penger.

Nærmere 80 prosent svarer at de ikke ville ha betalt 100 kroner i måneden for å unngå at nettsamfunnet de bruker kartlegger og analyserer deres personopplysninger. (©NTB)

Opprør mot RSA


Mistenksomhet mot IT-sikkerhetsselskapet RSAs påståtte nære bånd til etterretningstjenesten NSA har inspirert flere internasjonale kjent eksperter til å arrangere et alternativt treff til RSAs årlige sikkerhetskonferanse, og til å be om at denne boikottes.

Mens RSA Conference USA 2014 holder til på Moscone-senteret i San Francisco 24. til 28. februar, tilbys alternative TrustyCon 27. februar i AMC Metreon Theatre, rett rundt hjørnet for Moscone-senteret.

TrustyCon står for «Trustworthy Technology Conference». Forklaringen er at teknologi må ikke bare være sikker, den må også være til å stole på.

Skepsisen til RSA kan føres tilbake til en melding som Reuters publiserte rett før jul, om en hemmelig avtale mellom RSA og etterretningstjenesten NSA.

NSA skal ha betalt RSA 10 millioner dollar for å få dem til å innlemme slumptallgeneratoren Dual_EC_DRBG i sine krypteringsprodukter. Det har vært uttrykt skepsis mot denne generatoren siden 2007: NSA-agenter laget standarden som siden ble anbefalt av USAs standardiseringsorgan NIST, og ingen ringere enn Bruce Schneier antydet at den kunne inneholde en bakdør som bare NSA hadde nøkkelen til.

RSA avviser påstanden om bestikkelse. I september, da lekkasjer fra Edward Snowden bekreftet NSAs medvirkning til Dual_EC_DRBG, anbefalte RSA sine kunder å bruke andre slumptallgeneratorer i sin kryptering.

Da TrustyCon ble kjent 17. januar, var Microsoft oppført som sponsor. Samtidig var Microsoft oppført som sponsor av RSA-konferansen.

Ifølge Wall Street Journal har Microsoft trukket seg som sponsor for TrustyCon. Microsoft viser til at TrustyCon oppfattes som rettet mot RSA. Microsoft og RSA har vært forretningspartnere i mange år.

TrustyCon kan oppfattes som et forsøk fra deler av USAs kryptoindustri på å gjenopprette tillit til bransjen. Tette bånd mellom amerikansk etterretning og amerikansk kryptografi har gitt USAs kryptoteknologi et dårlig rykte. NSAs uttalte mål om å kunne knekke all kommersiell kryptering har bidratt til å styrke denne mistilliten.

Den stjernespedde agendaen til TrustyCon tyder på bred støtte, også internasjonalt. Blant innlederne er:

  • Mikko Hyppönen, forskningssjef i det finske IT-sikkerhetsselskapet F-Secure
  • Chris Palmer, sikkerhetsforsker i Google
  • Marcia Hofmann, jurist og aktivist i EFF (Electronic Frontier Foundation)
  • Christopher Soghoian, IT-forsker og aktivist i borgerrettsorganisasjonen ACLU (American Civil Liberties Union)
  • Jeff Moss, IT-ekspert og initiativtaker til hackersamlingene Black Hat og DEF CON
  • Bruce Schneier, internasjonalt kjent kryptograf
  • Steve Weis, medgründer i PrivateCore og bidragsyter til flere åpne prosjekter innen IT-sikkerhet
  • Ed Felten, professor i informatikk ved Princeton University og kjent deltaker i flere fora om IT-sikkerhet

Flere av disse, blant dem Hypponen, Palmer og Soghoian, skulle opprinnelig ha innledet på RSA-konferansen, men trakk seg i protest.

Den som skal avrunde RSA-konferansen er Stephen Colbert, kjent fra tv-programmet The Colbert Report (USAs svar på Stuttum).

Det pågår en underskriftskampanje for å få Colbert til å trekke seg. Kampanjen ber Colbert ta stilling til om han «er med oss, eller med NSA».

Gravestrid lagt i graven


Det har i flere år stått strid om hvor dypt det må graves for å legge bredbåndskabler under offentlig vei.

I en e-post til digi.no forteller generalsekretær Per Morten Hoff i bransjeorganisasjonen IKT-Norge at striden nå ser ut til å være løst.

– IKT-Norge hadde i forrige uke et positivt møte med politisk ledelse i Samferdselsdepartementet. Hovedformålet var å få klarhet i den såkalte graveforskriften, heter det i e-posten.

Noe av det siste Stoltenberg-regjeringen gjorde før den overlot makten til Solberg-regjeringen i fjor høst, var å utstede en ny Forskrift om saksbehandling og ansvar ved legging og flytting av ledninger over, under og langs offentlig veg.

Hoff kalte den nye forskriften «en skandale», og varslet at han ville ta opp saken med den nye regjeringen når den kom på plass. Kravet var «ens graveregler for alle kommuner i Norge basert på en maksimumsdybde på 40 centimeter». Forskriften som avtroppende statsråd Marit Arnstad (Senterpartiet) hadde ansvar for, åpnet for at kommuner kunne kreve en dybde på 120 centimeter.

I dagens e-post til digi.no peker Hoff på at 70 til 90 prosent av kostnadene ved å framføre fiber kommer fra graving.

– Skal vi få bygd ut Norge med fiber må det legges til rette for graving. Den såkalte graveforskriften har vært et mareritt for bransjen og ulike lokale regler har vært til hinder for utbygging av fiber.

Grunnen til Hoff nå er fornøyd, er at politisk ledelse i Samferdselsdepartementet nå sier at gravedybde for fiberkabler i rør under 125 millimeter er 40 centimeter. En ny formulering i forskriften skal sikre at dette gjelder for riksveier, fylkesveier og kommunale veier.

Dette skal presiseres i et nytt skriv fra departementet til alle norske kommuner.

Hoff sier at der det er behov for mer kabel enn det som får plass i et 125 millimeters rør, vil det kunne legges to parallelle rør, begge i 40 centimeters dybde.

IKT-Norge mener kommunalt selvstyre går ut på hvor det skal graves for å legge fiber, og ikke hvor dypt fiberen skal legges.

– Vi håper usikkerheten vedrørende gravedybde kan legges død en gang for alle, avslutter Hoff.

Prince saksøker fildelere


Prince Rogers Nelson (55), bedre kjent som artisten Prince, saksøker noen av sine presumptivt største fans, melder TorrentFreak.

I søksmålet som er anlagt i California blir 22 personer beskyldt for opphavsrettslige brudd, ved at de skal ha postet lenker til konsertopptak i fildelingsnettverk på Facebook og på Googles bloggtjeneste Blogger.

Bare to av de saksøkte er navngitt. De øvrige er ennå ikke identifisert, selv om åtte av dem er nevnt med alias. Pseudonymer som «PurpleHouse2», «PurpleKissTwo» og «FunkyExperienceFour» mer enn antyder at dette er Prince-tilhengere.

Musikeren krever minst 1 million dollar i erstatning fra hver og enkelt av dem, ifølge søksmålet (kan leses i sin helhet her).

Superstjernen har også tidligere vist at han ikke er nådig mot de som deler opptak av konsertene hans på internett. Han gjorde seg også upopulær da han erklærte krig mot eBay, Youtube og Pirate Bay.

Prince har et mildt sagt blandet forhold til internett, som han stemplet som «fullstendig utdatert» i et intervju med den britiske tabloiden Daily Mirror i 2010, da han for anledningen pekte nese til eget plateselskap ved å dele ut flere millioner eksemplarer av et album, som fulgte gratis med papiravisen.

En gang bestemte han seg for å bare distribuere platene sine på internett, en plan han raskt forkastet.

Forbyr uslettbar «mobil-bloatware»


Mange smartmobiler og nettbrett leveres med mange forhåndsinstallerte applikasjoner som brukerne aldri benytter. Ofte er dette applikasjoner som mobil-operatører og -leverandører tilbyr for å få brukerne til å benytte tjenester de selv tilbyr. Dette er i og for seg rimelig nok, men ikke dersom applikasjonene ikke lar seg avinstallere. For ingen ønsker vel at unyttige applikasjoner skal ta opp lagringsplass og i verste fall også minneplass og prosessorkraft på enheten. Dessverre er forhold som dette helt ordinært. Men kanskje ikke i framtiden.

Ifølge ZDNet, som viser til en pressemelding fra departementet for vitenskap, IKT og framtidsplanlegging i Sør-Korea, vil landet i april innføre et sett med retningslinjer som forbyr forhåndsinstallerte applikasjoner som ikke kan avinstalleres.

– Bestemmelsen sikter mot å rette opp en uregelmessig praksis som fører til bry for smartmobil-bruker og urettferdig konkurranse mellom bransjemedlemmer, heter det i pressemeldingen.

Ifølge pressemeldingen er det fire unntak fra regelen om at alle forhåndsinstallerte apper må kunne avinstalleres. Detter er applikasjoner knyttet til WLAN-tilkobling, NFC (Near-Field Communication), leverandørens kundeservicesenter og applikasjonsmarkedsplassen.

En oversikt som angivelig stammer fra den britiske forbrukerportalen Which viser hvor mye ledig lagringsplass det egentlig er på en del nyere smartmobiler som alle leveres med 16 gigabyte lagringsplass. Apples iPhone 5C kommer best ut med 12,60 gigabyte ledig lagringsplass. Men også Google/LG Nexus 5 og iPhone 5S har mer enn 12 gigabyte lagringsplass som er tilgjengelig for brukerne.

I motsatt ende er Samsung Galaxy S4 en klar versting med bare 8,56 gigabyte ledig lagringsplass.

Om den sørkoreanske bestemmelsen får betydning for mobilbrukere i andre land, er ukjent. Flere av de største leverandørene er fra nettopp Sør-Korea. Man kan selvfølgelig håpe at de tilbyr de internasjonale modellene med samme funksjonalitet som de nasjonale utgavene. Eventuelt får man sette sin lit til myndighetene i for eksempel Norge synes at bestemmelsen er så fornuftig at man også vil innføre den her i landet.

Stjal dokumenter fra Microsoft-ansatte


Et antall Microsoft-ansatte har nylig vært utsatt for målrettede hackangrep. Det bekrefter selskapet i kunngjøring fredag.

Uvedkommende skal ha brutt seg inn i ansattes epost ved å lure dem til å klikke på lenker eller ondsinnede vedlegg, en metode kjent som phishing-angrep.

Mistanken om at det er spesielt utvalgte ansatte som har vært målskive blir styrket av innholdet som nå er på avveie.

– Det ser ut til at det er dokumenter knyttet til politimyndigheters innsynsbegjæringer som ble stjålet, skriver Adrienne Hall, leder av Microsofts Trustworthy Computing Group.

Av hensyn til berørte ansatte og kunder, så vel som innholdets følsomme karakter, så understreker hun at Microsoft ikke kommer til å kommentere ytterligere på gyldigheten til stjålne dokumenter eller epost.

Microsoft har overfor The Verge tidligere bekreftet at «et mindre antall» av deres ansatte er blitt rammet av angrep fra en hackgruppe kalt Syrian Electronic Army.

– Vi fortsetter å styrke sikkerheten vår mot kyberangrep. Det omfatter løpende opplæring og veiledning av ansatte, ytterligere gjennomgang av teknologiene for å ivareta egenskaper i sosiale medier, og andre forbedringer basert på funnene i vår interne etterforskning, skriver Adrienne Hall.

Hemmelig innsyn
Alle større IT-leverandører mottar en stadig økende mengde forespørsler fra ulike lands myndigheter med krav om innsyn i brukerdata.

Slike forespørsler kan være legitime rettsordre, knyttet til etterforskning av alvorlig kriminalitet, men som de vidtrekkende NSA-avsløringene har vist, kan begjæringene være rene utleveringskrav der USAs hemmelige FISA-domstol automatisk får innsyn, uten at noen legger fram motargumenter.

Microsoft og Google er blant tjenestetilbyderne som har gått til søksmål med krav om tillatelse til å fortelle mer om i hvilken utstrekning dette skjer. Under dagens lovgivning har amerikanske selskaper ikke anledning til å røpe noe om omfanget av praksisen.

Google kjøper mystiske DeepMind


Google bekreftet søndag at de har kjøpt privateide DeepMind Technologies, et London-basert selskap som oppgir å være «cutting edge» innen kunstig intelligens.

Bekreftelsen kom etter at Recode meldte at selskapet var solgt for 400 millioner dollar.

Andre medier melder at kjøpesummen er høyere. Google skal ha betalt mer enn 500 millioner dollar, ifølge The Information, som skriver at også Facebook var i forhandlinger om et oppkjøp.

Nettstedet skriver at Google som ledd i oppkjøpet har sagt seg villige til å etablere et eget etikk-råd, som skal forsikre at kunstig intelligens-teknologien de nå har sikret seg «ikke blir misbrukt».

Sjakkgeni
Lite er kjent om DeepMind, foruten at det er en oppstartbedrift grunnlagt i 2012 av sjakkgeniet Demis Hassabis med doktorgrad i kognitiv nevrovitenskap, sammen med Shane Legg og Mustafa Suleyman.

37 år gamle Hassabis har en lengre artikkel om seg på Wikipedia, hvor det blant annet fremgår at han var et såkalt vidunderbarn med ekstreme sjakkferdigheter. Han har også fartstid som utvikler og spilldesigner.

– 50 ansatte
Ifølge Recodes kilder handler oppkjøpet i stor grad om tilgang til de ansattes kompetanse. Selv om DeepMind har gått under radaren på de fleste, blir selskapet beskrevet som en formidabel aktør innen kunstig intelligens. De skal ha bygget opp en stab på over 50 ansatte.

Google har utviklet førerløse biler og er blitt en sentral aktør innen robotteknologi etter en rekke oppkjøp de siste årene. Kunstig intelligens spiller en opplagt rolle her, men kan like gjerne ha anvendelsesområder i en lang rekke av søkegigantens øvrige prosjekter og produkter.

Det blir bare spekulasjoner, men kanskje oppkjøpet er del av en plan om ta opp kampen mot IBMs Watson?

Republikanere sterkt uenige om NSA


Fredag 24. januar vedtok nasjonalkomiteen i det republikanske partiet (RNC, Republican National Committee) en resolusjon der tele- og nettovervåkningen beskrives som «grunnlovsstridig».

Det republikanske partiet har tradisjonelt framstått som svært overvåkingsvennlig. Vedtaket har utløst illsinte protester fra engasjerte folkevalgte.

RNC består av 168 ledende partiaktivister. Alle delstater er representert, men delstater der partiet har gjort det spesielt bra i foregående valg er overrepresentert. Komiteens oppgaver er både administrative og politiske. Den organiserer partiets landsmøte, koordinerer pengeinnsamling, styrer valgstrategi og skal utvikle den politiske plattformen.

Politiske vedtak i RNC er ikke bindende for partiet.

Vedtaket om NSA fredag ble fattet gjennom en muntlig votering som samtidig tok opp flere andre resolusjonsforslag. Mens andre forslag ble gjenstand for debatt, var det ingen som tok ordet da Resolution To Renounce The National Security Agency’s Surveillance Program skulle stemmes over.

Resolusjonen inneholder flere faktiske feil. Blant annet blander den sammen NSAs PRISM-program for innsamling av både metadata og meldingsinnhold fra digital kommunikasjon i utlandet, med programmet for innsamling av metadata fra alle amerikanske telefonsamtaler.

Ordbruken er like krass som hos USAs mest intense personvernaktivister:

Resolusjonen oppfordrer alle republikanske folkevalgte til umiddelbar innsats for «å stanse pågående grunnlovsstridige overvåkingsprogrammer og gi fullverdig innsyn i NSAs datainnsamlingsprogrammer».

Kongressmedlem Peter King fra delstaten New York – han representerer en valgkrets som var hardt rammet av terrorangrepene 11. september 2001 – mener vedtaket er «hysterisk» og «dødelig» for partiet.

– Republikanere skal være partiet for nasjonalt forsvar. En ting er å stille spørsmål. Noe helt annet er å snakke om «spionasje» og grunnlovsstridighet. I praksis er dette å gi avkall på det republikanske partiets politikk de siste tolv årene, en politikk som gjorde oss trygge.

Peter King vurderes som mulig kandidat til presidentvalget i 2016.

En gruppe republikanere kjent for mangeårig innsats for USAs nasjonale sikkerhet, blant dem tidligere CIA-sjef Michael Hayden, tidligere justisminister Michael Mukasey og tidligere statsråd i departementet for innenlands sikkerhet Michael Chertoff, har gått sammen om et åpent brev der RNC-vedtaket fordømmes i harde ordelag.

Observatører sier RNC-vedtaket gjenspeiler økt innflytelse for den såkalte «libertariske» fløyen i det republikanske partiet, sentrert rund tidligere presidentkandidat Ron Paul fra Texas og hans sønn Rand Paul, senator fra Kentucky.

RNC-medlemmene bak vedtaket, Diana Orrock og James Smack, begge fra Nevada, støttet Ron Paul i nominasjonskampen i 2012. Som kjent, tapte Paul for Mitt Romney.

Far og sønn Paul har begge markert seg som forsvarere av grunnloven og av den lille mann mot en stadig mer altomfattende stat.

Yahoo måtte beklage etter Google-nedetid


Google ble rammet av en omfattende nedetid fredag kveld. Det hele startet klokken 19.55 norsk og rammet stort alle tjenester som krever innlogging, slik som Gmail, Document og Google+. Feilen skal denne gang ikke ha vært begrenset til visse brukere eller geografiske områder, men berørte så godt som alle som forsøkte å logge seg inn.

Ifølge Google kunne de fleste logge seg inn igjen etter omtrent 25 minutter, men omtrent hver tiende bruker opplevde at nedetiden varte i opptil 55 minutter.

Nedetiden skyldtes en konfigurasjonsfeil. Detaljer om hva som skjedde, finnes her.

Morsomt nok satt en gruppe fra Google Site Reliability Engineering-team og svarte på spørsmål live hos Reddit akkurat da nedetiden oppstod. Det førte til at spørsmålene tok en ny vending.

Rent bortsett fra at nedetid hos store aktører som Google, Microsoft og Amazon nesten uten unntak fører til presseoppslag – i motsetning til hva som skjer når det samme hender med e-postsystemet til mindre bedrifter – så kunne det hele ha endt her. Men slik ble det ikke.

Yahoo
Mens det hele pågikk, mente noen i Yahoo at det var en god idé å utnytte situasjonen. Selskapet publiserte en melding på Twitter hvor det strengt tatt bare ble fortalt om at Gmail var midlertidig nede. Hvem som helst kunne ha skrevet en slik melding og knapt noen ville ha reagert. Men Yahoos e-posttjeneste er blant Gmails viktigste konkurrenter. Reaksjonene på dette var litt blandet. Det følgende ble skrevet av Gigaom-redaktør Tom Krazit:

Noen hos Yahoo innså nok også at den første meldingen kanskje ikke ga et så heldig inntrykk, spesielt etter at Yahoo Mail selv hadde en nedetid i desember som rammet brukere i opptil fire dager. Derfor ble den opprinnelige meldingen fjernet og erstattet med en unnskyldning:

«Spamangrep»
Før støvet hadde lagt seg etter den nevnte nedetiden, kom TechCrunch med en sak om amerikanske David S. Peck, en e-postbruker med hotmail.com-adresse, som opplevde at å få tilsendt hundrevis av e-poster i timen fra vilkårlige Gmail-brukere. Av artikkelen til TechCrunch kunne man i utgangspunktet få inntrykk av at det skulle være en sammenheng mellom dette og nedetiden, men det har senere blitt avkreftet.

Så godt som alle e-postene Peck mottok, hadde verken tittel eller annet innhold.

Feilen skal ha vært knyttet til en underlenke, «Email». som vises når noen søker etter Gmail i Googles søketjeneste. Når man klikket på denne, ble Gmails grensesnitt for å forfatte ny e-post åpnet, med Pecks e-postadresse ferdig utfylt. Mange av dem som har fått opp dette vinduet, har tydeligvis klikket på sendknappen.

Google har bekreftet det hele overfor NBC News. Årsaken skal ha vært en teknisk feil, som senere skal ha blitt rettet og som ikke var relatert til nedetiden.

For allerede mandag i forrige uke meldte Search Engine Land om en tilsvarende feil, knyttet til flere ulike e-postadresser, tilsynelatende også en norsk.

Nå prater han på Wikipedia


Wikipedia introduserte i helgen et nytt prosjekt WikiVIP («Wikipedia Voice Intro Project») for å bevare stemmeprøver eller små lydklipp av kjente personer.

Det vanligvis konservative nettleksikonet ønsker å berike biografiske artikler med lyd av menneskene de omhandler.

Den britiske humoristen, forfatteren og tv-personligheten Stephen Fry fikk æren av å være en av de første som lot seg overtale til å spille inn et klipp, som nå er nedfelt i artikkelen om ham.

Vitenskapsmenn, politikere, idrettshelter og andre kjente personligheter er blant de som blir oppmuntret til å bidra med stemmeopptak på rundt 10 sekunder.

BBC har for anledningen for første gang delt ut lydklipp fra den britiske allmennkringkasterens omfattende programbibliotek under en fri lisens, for inkludering nettopp i dette prosjektet.

Det inkluderer blant annet stemmene til fredsprisvinner Aung San Suu Kyi og web-oppfinner Sir Tim Berners-Lee. (Disse klippene er lastet opp, men i skrivende stund ennå ikke blitt lagt inn i artiklene om dem).

Frivillige bidragsytere oppfordres nå til å hjelpe prosjektet med å be personer som er gjenstand for Wikipedia-artikler om å dele stemmeprøver i valgfri språkdrakt. Dette er ikke bare for engelskspråklige, blir det understreket.