Hur telefonoperatörer kan kringå avlyssning...
Lagtexten säger ingenting om hur operatörer får kringå avlyssningen. Av denna anledning kan t.ex. internetoperatören Bahnhof helt sonika ändra vägen som deras internettrafik tar ut ur landet och på så vis undgå att få sina kunder avlyssnade.
Frågan är, kan t.ex. Telia kryptera telefonsamtalen över gränsen? Kryptering är inte olagligt och på så vis kan de kringå avlyssning. Det är en intressant idé...
fredag 20 juni 2008
En idé
Upplagd av
Jens
kl.
18:41
0
kommentarer
Etiketter: kommunikation, säkerhet, teknik
torsdag 19 juni 2008
Produkter av FRA-lagen
Efter att FRA-laget klubbades igenom häromdagen så har Alliansen fått en del hårda smällar:
1) Finlands kommunikationsminister överväger att varna finnar att deras kommunikation kan avlyssnas när de talar över telefon och internettrafik med Sverige. Problematiskt är det i Finland också då en stor del av deras internationella internettrafik går via bottenviken och passerar alltså Sveriges gränser.
Andra internationella aktörer har redan före omröstningen igår kritiserat lagförslaget. I Mars gick Google ut och sa att de inte tänker investera i några datacentraler i Sverige om lagen träder i kraft. Andra stora aktörer har också visat kalla handen mot Sverige efter lagen.
2) Många arga mail har inkommit till regeringen. Enligt DN sa registratorn idag att de "formligen blivit mejlbombade". Lycka till med att svara på de mailen. I samma veva vill jag också nämna att den mailtråd som jag har blivit insvept i (se föregående blogginlägg) fortfarande pågår. Många intressanta och välskrivna inlägg är det där.
3) DN har dessutom publicerat en artikel om hur man enkelt kringår att bli avlyssnad av FRA. Äntligen har en del av det material som jag velat göra allmänheten mer uppmärksam på nått den breda massmedian. E-post kan avlyssnas lätt! Det finns även program för att göra ens surfande anonymt med mera.
Synd är dock att DN inte har fokuserat mer på gratisversionen av GNU Privacy Guard som kan användas för att kryptera mail och är gratis. Jag har funderat länge på att skriva ett litet informationsmaterial om hur det fungerar. Alternativt en bok. Kanske det är dags nu?
Även NyTeknik tycks ha publicerat en artikel om hur man kringår FRA:s avlyssningar.
Dessa två artiklar visar hur oerhört lätt det är att kringå FRA:s spaning och säger på samma gång väldigt mycket om hur mycket mer lagförslaget går emot demokrati och inte gör någon skillnad rent tekniskt i övrigt - vill en terrorist inte bli avlyssnad så finns det en uppsjö med programvaror gratis på nätet för att kryptera sin kommunikation.
Upplagd av
Jens
kl.
18:17
1 kommentarer
Etiketter: datorer, kommunikation, potentiella projekt, säkerhet, teknik, ung pirat, världen
torsdag 6 mars 2008
Tragedi på UNC
För några dagar sedan fick alla studenter ett meddelande att en kvinna hade hittats skjuten till döds utanför campus. E-mailet bad alla studenter att vara lyhörda och inte gå omkring ensamma om nätterna etc.
Jag befinner mig nu i studenternas egna byggnad, Student Union, på centrala campus. För femton minuter sedan annonserades på TV vem som blivit skjuten med fyra skott i huvet bakifrån och det visade sig vara ordförande för "Student Body" - vad som kanske skulle kunna sägas motsvara AF:s eller KK:s ordförande. Att en så publik person, som otroligt många här känner, blir skjuten slår hårt mot UNC.
Mail har skickats ut till alla studenter från rektor och folk går runt överallt och gråter och talar i mobiltelefon. Ett par krisgrupper har satts upp och en preliminär minnesceremoni kommer att äga rum klockan 15:00, min tid.
Jag känner inte offret, men Julie och hennes rumskamrater har umgåtts med henne och går på ceremonin.
Upplagd av
Jens
kl.
19:36
0
kommentarer
Etiketter: säkerhet, usa, utlandsstudier
onsdag 7 november 2007
Nytt datalagringsdirektiv - nytt kontrollsamhälle?
Nu har det hänt igen. Återigen försöker en svensk regering få igenom ett lagförslag som är ett steg närmre George Orwells bok 1984. Den förra socialdemokratiska regeringen med Thomas Bodström i spetsen, var redan den i framtåg att försöka få igenom olika diverse kontrollåtgärder över sina medborgare och nu är det alltså dags igen.
I den nya utredningen, Lagring av trafikuppgifter för brottsbekämpning (SOU 2007:76), som släpptes av Justitiedepartementet idag föreslås åtgärder för att komma åt brottslighet till ett skrämmande högt pris för den personliga integriteten. Utredningen förslår att telefonbolag och internetoperatörer skall samla in och lagra i ETT ÅR:
- alla medborgares telefonsamtal.
- alla medborgares SMS.
- alla medborgares internettrafik (e-post, webbsidor plus diverse paketinformation).
Om vi för ett par paragrafer låter oss ignorera hur kränkande det är att alla sveriges medborgare ständigt kommer att delges misstänkta för brott så finns det också praktiska problem med ett lagförslag som detta. Dagens Nyheters nätupplaga har idag en artikel om utredningen och skriver skriver bland annat följande:
"Datamängden det handlar om är enorm, flera tiotals miljoner kommunikationer mellan enskilda svenskar varje dag, och den ska lagras av operatörerna i exakt ett år och sedan raderas."Det är i själva verket inte konstigt att många internetleverantörer och telefonoperatörer motsatte sig Bodströms datalagringsförslag för något år sedan och det skulle inte förvåna mig om de fortfarande beklagar sig. Att spara alla dessa uppgifter är enormt mycket data - och kostar tillika väldigt mycket pengar i utrustning för att lagra både i mängd och säkerhet.
Säkerhet är någonting annat som gör sig gällande. Uppgifterna skall lagras hos operatörerna. Vad är det som säger att denna information inte kommer att springa vidare? Kommer denna enorma bank av data aldrig sin server? Jag har en GNU T-shirt som med stora bokstäver säger "Information wants to be FREE" - ett faktum som både politiker och musik-/filmbranchen tycks ha svårt att förstå. Säkerhet? Nah, jag tror inte det. Lagrar operatörerna så mycket information så kommer hackers att ligga som klister på dom innan ett år har passerat. Information vill slita sig loss.
Som om detta lagförslag inte vore tillräckligt så har även EU bestämt sig för att släppa lite på vårt privatliv. I read your mail!
Upplagd av
Jens
kl.
16:30
0
kommentarer
Etiketter: internet, kommunikation, säkerhet, ung pirat
torsdag 20 september 2007
UNC wireless network on Ubuntu Linux
Finally I got the encrypted UNC wireless network (WLAN) working on Ubuntu today (in Ram Village Dining hall)! I have yet to try further to really be sure it works, though.
Since I arrived at UNC I have not managed to get the wireless working in Ubuntu Feisty 7.04. I tried the inofficial instructions given at the ITS website*, but to no extent. Of course the more I tried the less sure I was what encryption that was used at the campus etcetera.
Also, what is a bit sad, is that the GNU/Linux instructions given on the ITS website requires the user to use a terminal - which isn't required in most distributions nowadays!
This is what I did to get the wireless working (these instructions requires that you use GNOME as you desktop environment - and should probably work with any distribution which does so):
- Install the "Network Manager Applet". In Ubuntu this can be done by installing the "network-manager-gnome" package in the Synaptic Package Manager.
- Restart your computer (maybe restarting GNOME will be enough).
- When GNOME is again up and running you should have a new icon in the top right corner of your screen containing something like one computer in front of another. This icon is the GNOME Network Manager Applet.
- Double check that your wireless network card is turned on. Some computer's got a button to turn it on, some don't. Usually the wireless LED begins flashing on most computers. By turning on the WLAN the computer automagically begins to search for wireless networks around your computer.
- After a few seconds a left click on the network manager applet should give a list of the available WLAN:s together with their signal strenth. For many network it is just to click on any of the to get them working. For the UNC wireless network DON'T...!
- ...instead click on "Connect to Other Wireless Network Network..."
- Network name should be "UNC-1", wireless security should be set to "WEP 64/128-bit Hex", authentication should be "Open System" and the key is the key given by ITS (I guess they don't want me to post it here...even though the encryption sucks).
- Press "Connect", sometimes the GNOME Keyring Manager requires you to enter your password. This is to be able to save the WEP key so that it can connect automatically for you later on.
Good luck and I hope this helps!
* Notice that the program 'dhcpcd' is replaced by 'dhclient' on Ubuntu. The link requires an onyen login - which all students at UNC have.
Upplagd av
Jens
kl.
01:37
1 kommentarer
söndag 2 september 2007
Monster.se hackad
För ungefär ett halvår sedan registrerade jag mig på kul på www.monster.se - en sajt där man kan lägga upp sitt CV för att förenkla jobbsökning med mera. Spännande och "kan alltid va bra å ha" tänkte jag.
I fredags fick jag ett mail skickat till mig från monster.se där de berättade att deras amerikanska motsvarighet monster.com hade blivit hackad ([3], 1.6 miljoner kontakter hade läckt ut!). Det värsta av allt är att de nu misstänker att deras kunder också har blivit utsatta för phishing ([1] & [2]) och skickar nu därför ut information om hur phishing kan undvikas.
Det roliga är att mailet i gav mig känslan att deras hackade databas var deras konsumenters fel då paragrafen om detta var så kort i jämförelse med det mycket längre avsnittet om hur phishing undviks. Att monster.se överhuvudtaget är osäkra på om deras konsumenter har blivit utsatta för bedrägerier eller inte tycker jag säger någonting om hur de, utöver sin databassäkerhet, fallerar i gott säkerhetstänk vad gäller internetsäkerhet.
Då sajten nu har tappat mitt förtroende gick jag in och valde "tag bort mitt konto". Om detta är samma sak som att alla mina personliga uppgifter är borttagna ur deras databas vet jag fortfarande inte, men jag har mailat dom och inväntar svar. Jag hör av mig när jag fått svar.
Hela denna incident kan relateras till tidigare tankar (inte på den här bloggen) som jag har haft gällande bland annat internetsäkerhet och den brist på IT-bildning som finns inom detta i dagens skola - om man inte ska gå ett steg längre och tala om folkbildning: Det finns vissa saker som alla borde veta; Visste du att
- brevhemligheten, lagen som skyddar att inte brevbäraren får läsa din post, inte gäller e-post?
- att ett vanligt e-post passerar många (uppemot 5-6) datorer på vägen från din dator till mottagaren, och att varje en av dessa datorer kan ha någon obehörig som läser ditt mail?
- man kan skicka krypterade e-post som gör att ingen kan läsa dina brev förutom du och din mottagare?
- ditt användarnamn och lösenord skickas i klartext (okrypterat - kan sparas lätt av en obehörig någonstans på internet) på de flesta inloggningar på internet?
Då Ung Pirat är en politisk organisation så ska det bli spännande att se om skolor är villiga att ta emot representanter från organisationen om de ska tala om datorsäkerhet, eller hur internet fungerar...
Upplagd av
Jens
kl.
06:47
0
kommentarer
