Archive for the ‘Politik’ Category

EU vill reglera bloggar

Wednesday, June 25th, 2008

Henrik Alexandersson skriver på sin blogg om ett nytt EU-förslag som avser att reglera hur bloggar fungerar. Reglera innebär enligt Henrik att:

* Alla bloggar skall registreras / licensieras av staten.
* Det skall bli lättare att komma åt bloggare juridiskt.
* Myndigheterna kan reglera innehållet på din blogg.

Henrik har gått igenom förslaget och hittat bland annat:

Rapportören, Marianne Mikko (s), säger att “bloggvärlden än så länge varit en plats för goda avsikter och förhållandevis ärliga syften. Men när bloggarna blir triviala, vill också folk med mindre principer använda dem.”

Hon säger också att bloggarna “är i en position där de väsentligt kan förorena cyberrymden. Vi har redan alldeles för mycket spam, felinformation och ont uppsåt i cyberrymden.”

Vidare säger hon att “jag tror att allmänheten fortfarande väldigt mycket litar på bloggar, de ses fortfarande som ärliga. Och de ska fortsätta att vara ärliga. För det behöver vi en kvalitetsstämpel, upplysning om vem som verkligen skriver och varför.”

Omröstningen av förslaget editorial independence and media pluralism sker 22 september.

Henriks blogg är ett exempel på en svensk blogg som ligger på en server (blogspot) utanför EU. Undrar hur de tänkt reglera den typen av bloggar…

Krama din riksdagsledamot

Monday, June 16th, 2008

(Ändrat texten efter kommentarer om att Bodström inte initierade lagförslaget.)

FRA-lagen har blivit inte bara blockpolitik utan närmast en kabinettfråga. Detta gör det extremt svårt för några borgerliga riksdagsledamöter att rösta nej till propositionen. (Den som är konspiratoriskt lagd skulle kunna få för sig att Bodström angriper propositionen just för att garantera att ingen skall våga rösta emot propositionen.)

Jag tänker inte upprepa all kritik som så många och vitt skilda, men på olika sätt insatta och kompetenta instanser riktat mot förslaget. Instanser som Lagrådet, Advokatsamfundet, SÄPOs förra chef, Journalistförbundet och forskare, exempelvis Willhelm Agrell och Dennis Töllborg. Man skulle kunna hoppas att riksdagsledamöterna tog till sig av bredden och djupet av kritiken. Och dessutom kritik från sina partimedlemmar och speciellt de väljare man är vald att representera.

Omröstningen i riksdagen sker på onsdag, så än är det inte försent. Prata vänligt med din riksdagsledamot och få denne att förstå att du som väljare, den ledamoten representerar, inte vill att förslaget går igenom.

En person som man kunde hoppas på att Regeringen lyssnar på är Patrik Fältström, medlem i Regeringens IT-råd och en av världens främsta experter på Internet. Patrik har skrivit ett par bra inlägg på sin blogg (inlägg ett, inlägg två) om varför han är emot propositionen i sin nuvarande skrivning.

Notera att Patrik, precis som jag, tycker att Sverige skall ha möjlighet att upptäcka yttre militära hot. Vidare, av de personer jag träffat från FRA är min uppfattning att det är en seriös och ytterst kompetent organisation som tar sitt uppdrag på allvar. Men som förslaget ser ut i dag är det ett slarvigt, dåligt formulerat förslag med på tok för stora negativa konsekvenser. Vi kan bättre.

Ett exempel på hur märkligt datatrafik kan routas och hur svårt det är att avgöra vad som är inhemsk trafik kom från en kollega. Nyligen flyttade hans företag sitt kontor mindre än två km inom Stockholm centrum. Under en övergångsperiod hade företaget kvar datorutrustning på den gamla platsen och skickade trafik mellan de två platserna. Till sin förvåning upptäckte kollegan att trafiken, som gick mellan Bredbandsbolaget och svenska operatören Netcraft, utbyttes via en knutpunkt i tyskland!

Den här filmen är för övrigt helt briljant gjord och vi skulle verkligen behöva några som på ondag vågar kliva upp på sina pulpeter i kammaren och stå upp för sin övertygelse. Med din hjälp kan det bli så.

Dags att krama din riksdagsledamot, på torsdag är det för sent.

EU-projekt om massövervakning av flygpassagerare

Monday, June 2nd, 2008

BoingBoing rapporterar om ett pågående projekt bland Europeiska flygbolag om att kameraövervaka alla passagerare under flygning för att detektera terrorister. (Grunden till Boingboing-postningen är en artikel från New Scientist med titeln In-flight surveillance could foil terrorists.)

Det EU-sponsrade projektet kallas SAFEE (Security of Aircraft in the Future European Environment), och syftet med SAFEE enligt projektets webbplats är:

SAFEE is a large integrated project designed to restore full confidence in the air transport industry. The overall vision for SAFEE is the construction of an advanced aircraft security system designed to operate during on-board terrorist threat scenarios.

The main goal of this system is to ensure a full secure flight from departure to arrival destination whatever the identified threats.

Tanken är att varje passagerare skall övervakas av en kamera framför varje stol samt sex olika kameror i kabinen. Via dessa kameror analyseras kontinuerligt beteendet hos passagerarna och vad som händer i kabinen och ett datorsystem avgör sedan om det sker något terrorist-fuffens eller ej.

Och hur känner systemet igen en typisk terrorist? Enligt forskaren James Ferryman vid University of Reading som arbetar i projektet tittar systemet på beteenden som:

It looks for running in the cabin, standing near the cockpit for long periods of time, and other predetermined indicators that suggest a developing threat,” says James Ferryman of the University of Reading, UK, one of the system’s developers.

Other behaviours could include a person nervously touching their face, or sweating excessively.

Men om detta låter lite vagt försäkrar Ferryman att det är bättre än så:

Much of the computer’s ability to detect threats relies on sensitive information gleaned from security analysts in the intelligence community.

Så om jag är flygrädd samt behöver sträcka på benen för att inte få kramp så riskerar jag ändå inte att få ett oväntat sällskap av en vakt med en Taser? Skönt att veta.

Visst, jag väljer själv om jag vill flyga eller ej, och visst är det bra att försöka stoppa terrorism. Men det här projektet handlar om massövervakning för att lösa ett problem med metoder med tveksam effektivitet.

Ferryman och hans kollegor är säkert seriösa forskare som tar sitt arbete på allvar. Jag bläddrade igenom en del av de artiklar som Ferryman publicerat, och det finns en del saker som faktiskt är vettigt. Bland annat videoövervakning av parkerade flygplan. En relativt väl definierad uppgift där ett antal kameror skulle kunna ersätta en massa fysisk säkerhet (staket).

Men när jag går igenom materialet från SAFEE hittar jag inget som egentligen värderar nyttan gentemot kostnaden för passagerarna, både i form av minskad integritet och ökade kostnader för biljetter och skatt. Även om systemet aldrig kommer i praktisk användning låter projektet i sig som klart otrevligt:

Ferryman admits that his system will require thousands of tests on everyday passengers before it can be declared reliable at detecting threats.

Om nu inte detta är absurt nog har Boingboing en postning om en person som stoppats på Heathrow för att han hade en T-shirt med en bild på Transformern Optimus Prime.

Optimus Prime

En bild på en beväpnad bil-robot ansågs som en fara för säkerheten och det var bara att ta av sig tröjan eller bli arresterad. Som en läsare på BoingBoing uttryckte det:

Guess its a good thing he wasn’t wearing these boxers:

Snygga kallingar...

Allvarligt talat, hur mycket dumhet får det finnas? Att man förbjuder atrapper av vapen är en sak, men en T-shirt? Och jag gissar att motiveringen att Optimus Prime är god och faktiskt försöker rädda mänskligheten mot ondska inte hade hjälpt.

Ja, vi skall stoppa terrorism, men det här kan inte vara rätt sätt.

Creeper filtreras bort av myndigheter

Tuesday, April 22nd, 2008

Pawal rapporterar att Migrationsverket, FRA, FMV och PTS verkar ha börjat filtrera bort Creeper. Det mest intressanta är att det verkar ske samtidigt från mer än en myndighet. Tydligen är det bara myndigheter som skall få kolla vem som gör vad på nätet.

Men att döma av Creeper-loggarna surfas det fortsatt friskt på Regeringskansliet.

En titt i FRAs årsredovisning och budgetunderlag

Thursday, April 3rd, 2008

FRA har publicerat en öppen version av sin årsredovisning för 2007.

FRA:s logga

FRAs generaldirektör Ingvar Åkesson kommenterar årsredovisningen med:

Det ligger i sakens natur att mycket av det som FRA gör är hemligt. Den öppna redovisning för 2007 som publicerats här blir därför rätt knapphändig i jämförelse med den hemliga version som regeringen och Riksrevisionen får. Det gäller särskilt avsnittet om rapportproduktion, det vill säga där vi beskriver hur vi har tillgodosett uppdragsgivarnas behov av underrättelser.

Trots knapphändigheten tycker vi ändå att den öppna redovisningen kan ge en uppfattning om FRA:s verksamhet och vilka utmaningar FRA står inför.

Trots detta tycker jag att det finns en hel del intressanta saker i årsredovisningen. En intressant sak är GD:s beskrivning av årets verksamhet som bland annat speglar FRA:s syn på den debatt som varit vad gäller utökade befogenheter för FRA:

Året har dominerats av lagstiftningen om en anpassad försvarsunderrättelseverksamhet och om personuppgiftshanteringen i myndighetens verksamhet. Inom myndigheten har sedan några år bedrivits ett arbete med att anpassa verksamheten och de interna föreskrifterna till den kommande lagstiftningen. Detta arbete accelererade under året och fick högsta prioritet. De lag- och förordningsbestämmelser som trädde i kraft under året har utan problem kunnat tillämpas av FRA.

Den uppmärksamhet som lagförslagen har fått i den offentliga debatten har krävt ett omfattande arbete i kontakterna med massmedia. Syftet har varit att nyansera den negativa bild av FRA som på sina håll manas fram och att komma till rätta med de missuppfattningar som råder.

FRA har även en sektion på sin webbplats med det tjusiga namnet Klartext där FRA bemöter vad de ser som felaktigheter i debatten. Bland annat kommenterar man flera uttalanden av Pär Ström.

En intressant sak jag fastnade för i årsredovisningen är det FRA skriver om sitt kryptoarbete under året:

Forceringsverksamheten har under året varit synnerligen framgångsrik. Vidare har flera helt nya kryptosystem identifierats och bearbetats.

Betydande arbete har under året lagts på inköpet och leveransen av en ny beräkningsdator. Genom den beräkningskraft som den nya beräkningsdatorn har kommer FRA framöver att ha ännu större möjligheter att forcera meddelanden.

Undrar vilka helt nya kryptosystem man identifierat och bearbetat… Gissningsvis är det inte KeeLoq eller MiFare. ;-)

I årsredovisningen berättar FRA att anslagstilldelning för 2007 var 512 517 tkr. FRA har även publicerat en öppen version av FRAs budgetunderlag för de kommande tre åren.

Den kanske viktigaste punkten i budgetunderlaget är att FRA ser att man behöver ökade anslag för att möta de som FRA ser snabbt ökande behoven av FRAs tjänster. På kryptosidan skriver FRA att:

Användningen av krypton har ökat markant de senaste åren. Så kallade massmarknadsprodukter, dvs. krypton som kan användas av gemene man och därmed även av terrorister och andra brottslingar, blir allt vanligare och komplexare. FRA kommer att behöva möta denna trend, bland annat genom att satsa på investeringar i beräkningskraft, omfattande forskning och utveckling, men också genom att utöka antalet kryptologer.

FRA fick från och med 2007 ett ökat anslag för att regelbundet med kortare intervall investera i utökad beräkningskraft. Till följd av den urholkning av anslaget som oavlåtligt sker i och med att FRA inte får full kompensation för pris- och löneutvecklingen, kommer denna anslagsökning under perioden 2008-2019 inte att räcka till mer än en ytterligare investering i beräkningskraft.

Detta innebär att beräkningskraften i praktiken endast kan förstärkas vart sjunde eller åttonde år. Detta är helt otillräckligt för att FRA ska kunna följa med i den snabba tekniska utvecklingen på kryptoområdet, kunna motsvara de krav FRA:s verksamheter har samt kunna upprätthålla en god kryptoförmåga såväl nationellt som internationellt.

Speciellt intressant på detta området är att FRA ser ett behov att inrätta och finansiera en ny professur:

Kryptologisk grundforskning för nationella behov behöver stimuleras. En större samordning behövs mellan FRA och tekniska universitet och högskolor. FRA anser det nödvändigt att få finansiera en professur i matematik med inriktning mot kryptologi och datasäkerhet på lämpligt lärosäte och få medel att inrätta doktorandtjänster vid FRA.

Det kan även ge möjlighet för kryptologer på FRA att forska och disputera. Allt detta skulle långsiktigt ge Sverige möjlighet att vidmakthålla sitt internationellt goda renommé på området. Denna forskningssatsning skulle inte bara skapa en bättre grund för kryptologins utveckling i Sverige utan också gynna signalunderrättelseverksamheten och FRA:s informationssäkerhetsarbete.

Långsiktigt skulle denna forskningssatsning också vara av betydelse svensk tillväxtindustri inom telekom- och IT-säkerhetsområdet.

Totalt är behovet medel för en professur och fem årsarbetskrafter för att utveckla kryptologisk grundforskning.

Som utomstående kryptonörd som ägnar tid åt att bevaka vad som händer på den öppna kryptoforskningen är jag böjd att hålla med FRA. Med undantag för Thomas Johansson och hans grupp på LTH tycker jag att Sverige är extremt dåligt representerad i internationella kryptoprojekt och konferenser.

Det handlar inte bara om att publicera en enstaka artikel utan att delta i ECRYPT, NISTs AHS-arbete, vara med på workshops och konferenser och delta i diskussioner. Svensk industri är, tyvärr som vanligt i den här typen av sammanhang, väsentligen helt osynlig.

Om FRA kunde sponsra offentlig forskning och det därmed skulle innebär en totalt sett ökad satsning på krypto och IT-säkerhet tror jag att det vore det riktigt bra, både för Sverige som nation och Sveriges industri. Frågan jag spontant ställer mig är hur FRA-professorn och dennes doktorander skulle tas emot av resten av forskningsvärlden.

En annan sak som framkommer i budgetunderlaget är att FRA verkar vilja flytta fram sina positioner inom IT-säkerhet. FRA skriver:

Behovet av säkra IT-system blir allt större och inkluderar fler områden. Den verksamhet som FRA bedriver inom området är efterfrågad. FRA:s affärsidé inom informationssäkerhetsområdet bygger på att arbeta förebyggande för att kunna minimera de mer akuta reaktiva insatserna. Det förebyggande arbetet består främst av aktiv IT-kontroll (penetrationstester), specifik rådgivning till kund (säkerhetsanalys av system och nätverk), stöd vid policyarbete samt allmän utbildning (demonstrationer, deltagande i seminarier och mässor).

Informationssäkerhetsbranschen är mycket konkurrensutsatt, vilket kan göra det svårt att behålla personal med tillräcklig spetskompetens. I verksamheten bedrivs omfattande kompetensutveckling. Personalen är en kritisk framgångsfaktor. Marknadskonkurrensen är en riskfaktor att räkna med.

Av det jag vet om FRAs kompetens på IT-säkerhetsområdet är jag klart imponerad. Men samtidigt är jag mer tveksam till att FRA som myndighet med en budget på drygt en halv miljard skall vara speciellt aktiv på en marknad som FRA själv uttrycker det är mycket konkurrensutsatt.

Det finns helt klart situationer där rent kommersiella verksamheter av olika skäl inte är lämplig, men jag är rädd för att FRA här riskerar att snedvrida marknaden och därmed långsiktigt försämra Sverige förmåga inom IT-säkerhet.

Slutligen ser FRA att man har ett relativt akut behov av att förnya och anpassa sina lokaler till dagens verksamhet.

IDG har publicerat en artikel om FRAs kommande budgetunderlag.

Avlyssningsbild från IDG.

En annan artikel hos IDG om FRA tar upp att TeliaSonera flyttar epost-servrar till Finland för att inte riskera att deras Finska kunders epost skall läsas av FRA.

Debattinlägg om integritet och fildelning

Thursday, April 3rd, 2008

Expressen har publicerat ett vad jag tycker intressant och bra debattinlägg om de hot mot vår integritet som dyker upp i jakten på illegal fildelning. Utgångspunkten för artikeln är det förslag regeringen lägger fram och som ser ut att gå mycket längre än vad EG-domstolen slagit fast behöver införas. Författarna till artikeln skriver bland annat:

Vi är bekymrade över att nätsamhällets löfte till medborgarna om en spännande demokratisering kan omintetgöras av beslutsfattare som värjer sig mot att ta del av tänkandet runt detta.

Vi är också oroade över att reglerarna tycks villiga att offra grundläggande demokratiska fri- och rättigheter för att upprätthålla gamla strukturer.

Dessa verkar på ett förbluffande lättvindigt vis acceptera generell registrering, övervakning och avlyssning av hela folkets kommunikation. Integritetsintresset är inte ens företrätt på utfrågningen.

Så här får det inte gå till. Riksdagen måste hålla en kompletterande utfrågning om nätsamhällets löften där även status quo får ifrågasättas och debatteras. Reglerarna kan inte enbart anpassa sig till dem som kan hotas av ny teknik.

Ett problem författarna tar upp är att i den utfrågning som upphovsrätt på Internet som arrangeras i dag ser ut att vara snedvriden.

När vi ser talarlistan för riksdagens “Offentliga utfrågning om Upphovsrätt på Internet” tydliggörs denna bristande förståelse för de förändrade samhällsroller som tekniken skapar. Evenemanget sänds direkt av SVT i morgon 3 april. Kulturutskottet låter hela sex organisationer tillkännage “branschernas synpunkter” för riksdagens ledamöter. Det handlar om organisationer med starka ekonomiska intressen av hårdare tag.

Två personer får framföra “konsumenternas synpunkter”. En är generalsekreterare för en statligt finansierad organisation. Den andre föreslog tillsammans med utredaren Cecilia Renfors att fildelande människor skall kunna förlora rätten att använda Internet och skrev i Expressen en artikel med titeln “Så rensar vi upp bland fildelarna”. Från Internetoperatörer och nätforskning får sammanlagt tre röster uttala sig.

Det har föreslagits att olika visionära tänkare skulle få höras men kulturutskottets kansli säger sig bara vilja bjuda in folk som “förespråkar de legala alternativen” och som “representerar någon”.

Författarna till artikeln är bland annat Jonas Bosson - Förening för en fri informationsinfrastruktur, Elza Dunkels - Umeå universitet, Eva Frölich - vd Frobbit AB, Patrik Fältström - Internetexpert i regeringens IT-råd, Oscar Swartz - Internetentreprenör, Staffan Truvé - vd på SICS och The Interactive Institute samt Dennis Töllborg - professor vid Handelshögskolan i Göteborg.

Öppen utfrågning om IT-säkerhet

Monday, March 31st, 2008

Riksdagens utskott Trafikutskottet och försvarsutskottet anordnar en öppen utfrågning om IT-säkerhet. Utskotten skriver i inbjudan att:

IT-säkerhet är en viktig del i den fortsatta IT-utvecklingen där beroendet av IT-system i såväl offentlig som privat sektor alltmer ökar. Enligt vissa studier är mer än 99 procent av det svenska samhällets kritiska infrastruktur beroende av Internet som den stora bäraren av information.

Användningen av IT, som är väl integrerat i vårt samhälle, gör att frågor om tillit och säkerhet i våra IT-system måste beaktas inom alla samhällsområden och sektorer för att människor ska kunna känna förtroende för tekniken, för myndigheter och för e-förvaltningen. Det breda informationssäkerhetsarbetet i samhället och statens roll i detta är en fråga som kräver fortsatt och kontinuerlig analys, inte minst givet den snabba utveckling som kännetecknar IT-området.

Trafikutskottet och försvarsutskottet har därför tagit initiativ till en öppen utfrågning för att inhämta information om de aktuella utmaningarna på IT-säkerhetsområdet samt om vad som görs och behöver göras för att trygga säkerheten i den fortsatta utvecklingen av IT-samhället.

Utfrågningen inkluderar ett antal presentationer, bland annat kommer följande personer att hålla en presentation:

9.05-9.15 De samhällskritiska systemens sårbarhet
Dan Larsson, informationssäkerhetsexpert, Försvarets radioanstalt (FRA)

9.15-9.25 Hälsoläget på Internet i dag
Anne-Marie Eklund-Löwinder, kvalitets- och säkerhetschef, Stiftelsen för Internetinfrastruktur (.SE)

9.25-9.35 Nätangrepp - Trender och åtgärder
Kurt Erik Lindqvist, vd, Netnod Internet Exchange AB

9.35-9.50 Handlingsplan om informationssäkerhet
Ingvar Hellquist, chef informationssäkerhetsenheten, Krisberedskapsmyndigheten (KBM)

9.50-10.05 Säker och robust elektronisk kommunikation
Anders Johanson, chef, nätsäkerhetsavdelningen
Stefan B. Grinneby, chef för Sitic (Sveriges it-incidentcentrum)
Post- och telestyrelsen (PTS)

10.20-10.30 Kampanjen Surfa Lugnt - erfarenheter och utmaningar
Roland Ekström, projektledare, Kampanjen Surfa Lugnt

10.30-10.40 Internetframsyn och IT-säkerhet
Östen Frånberg, projektledare, Kungl. Ingenjörsvetenskapsakademien (IVA)
(Internetframsyn är ett IVA-projekt om Internets framtidsfrågor)

Utfrågningen sker i Andrakammarsalen i Riksdagen och startar 09:00. Det kommer även att sändas webb-TV från utfrågningen och den startar 08:50. URL:en till webb-TV kommer att publiceras på sidan om utfrågningen.

Historierevisionism och en ny kamp om krypto?

Tuesday, March 25th, 2008

Kryptoexperten Matt Blaze har bloggat vad han ser som historierevisionism vad gäller Clipperchippet. Utgångspunkten är ett uttalande i en intervju med USA:s National Intelligence-chef Mike McConnell. Det Mike i intervjun säger och det Matt Blaze reagerar på är det här:

In the nineties, new encryption software that could protect telephone conversations, faxes, and e-mails from unwarranted monitoring was coming on the market, but the programs could also block entirely legal efforts to eavesdrop on criminals or potential terrorists.

Under McConnell’s direction, the N.S.A. developed a sophisticated device, the Clipper Chip, with a superior ability to encrypt any electronic transmission; it also allowed law-enforcement officials, given the proper authority, to decipher and eavesdrop on the encrypted communications of others.

Privacy advocates criticized the device, though, and the Clipper was abandoned by 1996. “They convinced the folks on the Hill that they couldn’t trust the government to do what it said it was going to do,” Richard Wilhelm, who was in charge of information warfare under McConnell, says.

Matt Blaze var engagerad i debatten om Clipperchippet och ett skäl till att han blir upprörd är att Mike McConell i sitt uttalande får det att framstå som att tekniken bakom Clipperchippet var bra.

Sanningen är dock att Matt Blaze och andra forskare visade att tekniken inte bara inte gav ett bra skydd, utan att det även drogs med problem som riskerade att exponera användarna för olika typer av säkerhetsproblem. Detta finns bland annat presenterat i Matt Blaze artikel Protocol Failure in the Escrowed Encryption Standard.

Clipperchippet var alltså ett chip avsett att kryptera kommunikation (med hjälp av blockkryptot Skipjack), men där myndigheter skulle kunna gå in och låsa upp kommunikationen för att kunna avlyssna trafiken.

Chippet tillverkades av Mykotronix som numera är en del av Safenet. På Flickr finns en del fina bilder på en Clipperutrustad telefon med ett tillhörande audiokopplat modem.

AT&T:s telefon
AT&T:s telefon TSD-3600E från 1993.

Mykotroniks clipperchip.
MYK-78T - Clipperchippet.

Varför tar jag nu upp detta? Jo, jag börjar få en hemsk känsla i magen om att vi är på väg mot en ny debatt/fight om privatpersoners rätt att använda kryptoteknik. I USA, Europa och i Sverige lagstiftas det på flera håll om begränsningar i användningar av hackerverktyg samt ökad elektronisk övervakning. Ett sådant förslag är regeringens förslag om utökad lag för att stoppa privat användning av avkodningsutrustning. I förslaget (sid12) finns en skrivning som öppnar upp för reglering av väldigt många typer av kommunikation:

De tjänster som skyddas enligt avkodningslagen är ljudradio-eller TV-sändningar som är riktade till allmänheten, varje annan tjänst som utförs elektroniskt, på distans och på begäran av mottagaren, samt tillhandahållandet av villkorad tillgång som en tjänst i sig.

Lagen omfattar således inte bara tjänster som traditionell betal-TV eller betalradio utan också tjänster som beställvideo (video on demand), music on demand, elektronisk utgivning och ett stort urval andra online-tjänster (jfr prop. 1999/2000:49 s. 11).

Visst den lagen begränsar inte din rätt att kryptera dina mail, men jag ser den som en del i ett mönster. Och den historierevisionism Matt Blaze uppmärksammar är även en del i detta mönster.

Är det dags att skaffa foliehatt - eller är det dags att börja kämpa?

Avhandling om juridiken runt DRM-skydd

Tuesday, March 25th, 2008

Karl Jonsson har bloggat om att Kristoffer Schollin, doktorand vid Handelshögskolan i Göteborg skall presentera en avhandling om Digital Rights Management (DRM).

Kristoffer Schollin

Webbplatsen för juridiska institutionen på Handels har mer information om disputationen:

Fredagen den 28 mars disputerar Kristoffer Schollin på sin avhandling Digital Rights Management – the New Copyright.

Disputationen äger rum i SKF-salen och börjar kl. 13:00. Avhandlingen är en kritisk analys av Digital Rights Management (DRM) som rättsligt fenomen i ett föränderligt område: ”DRM is examined from a range of perspectives as a tool of normative communication and regulation as well as ideological systematization of rights and positions of control”.

Skydda din laptop mot dataförluster

Tuesday, March 25th, 2008

Den senaste tiden har det kommit allt fler rapporter om laptops som blivit konfiskerade eller där hårddisken blivit klonad av säkerhetskontrollen på flygplatser. De flesta av dessa händelser har skett i USA, men även i England och Sudan har detta skett.

En typ av laptop som tydligen är extra besvärlig är Apples nya Macbook Air som ställer till det för säkerhetspersonalen. Enligt TSA är det i första hand den SSD-hårddisken som inte ser ut som förväntat vid röntgenundersökningen.

C|NET har publicerat en krönika av Declan McCullagh kallad Laptop Border Guide som kommer med tips på hur du skyddar din laptop mot problem i säkerhetskontrollen.

Krönikan kommer med olika tips utifrån hur paranoid (viktigt du tar din säkerhet). Jag tycker kanske att utgångspunkten (skydda din laptop mot säkerhetskontroller) är lite fjompig, men jag tycker att guiden innehåller bra tips för att skydda din laptop generellt. Det är ju inte bara i säkerhetskontroller en laptop kan hamna i orätta händer.

Jag kan inte låta bli att dra paralleller mellan flygindustrin och film- och skivndustrin och deras försök att med olika typer av lagförslag och tekniska lösningar försöker styra, kontrollera och övervaka sina kunder. Utgångspunkten är att kunderna är misstänkta och behandlas därefter. Och detta är dessutom en affärsmöjlighet.

Jag är därför inte förvånad över att dett det dyker därför upp ett antal olika förslag på hur passagerarna skall förses med olika typer av prylar som håller koll på dom. Eftersom RFID-teknik är populärt är det inte alls förvånande att något kommit med ett förslag att sätta RFID-taggar på alla passagerare.

För problemet med laptop-datorer finns det även förslag på speciella, TSA-godkända laptopväskor. Som en kommentar på Schneiers blog påpekar:

Some company’s gonna make overpriced “TSA Approved” bags and there’s gonna be lots of buyers. Quite surely. “TSA Approved” certainly sounds like an excellent marketing tool too. This is so funny…

Det senaste förslaget är att utrusta samtliga passagerar med armband som kan avge elektriska stötar (motsvarande en tazer-pistol):

A method of providing air travel security for passengers traveling via an aircraft comprises situating a remotely activatable electric shock device on each of the passengers in position to deliver a disabling electrical shock when activated; and arming the electric shock devices for subsequent selective activation by a selectively operable remote control disposed within the aircraft.

The remotely activatable electric shock devices each have activation circuitry responsive to the activating signal transmitted from the selectively operable remote control means. The activated electric shock device is operable to deliver the disabling electrical shock to that passenger.

Är det någon mer än jag som funferar på vilken säkerhetsrisk ett sådant system utgör? Om någon tar över kontrollen till strömstötutrustningen går det antagligen att använda passagerarna som gisslan. Och vad skulle kunna hända om strömmen i utrustningen appliceras på flygplanet?

Det mest skrämmande är dock att någon antagligen tycker att detta är en bra idé…