tisdag 30 september 2008

Kränkande propositioner - hela listan

Ingrid och Hannelore har på sin blogg "Ryggraden" sammanfattat de propositioner för ökad övervakning som lämnats in till Riksdagen.

Kommer på mig själv att jag skriver ordet "skrämmande" allt oftare i en här bloggen. Hur kan det helt plötsligt vara så att våra folkvalda helt glömmer bort att värna om människors integritet i det här landet? Det kanske bara har varit en chimär som jag gått på? Kan det vara att den personliga integriteten aldrig stått så värst högt egentligen? När det kommer fram att FRA har avlyssnat oss alla i 10 år blir det inte mer än några artiklar. Ingen storm med krav på en sanningskommision som jag skulle kunna tänka mig. Vad beror det på? Bryr sig folk inte?

söndag 28 september 2008

Kommentar till Annie Johansson (fp)

Annie, du skriver "Men jag förlitar mig på dem som har mer teknisk expertis än jag i dessa frågor." Du, jag kan försäkra dig att ni blivit lurade igen. Det finns inte en enda teknisk person som har någorlunda koll som skulle släppa igenom formuleringar som "trafikstråk" och att man kan precisera spaningarna till viss trafik.

Teorin är enkel om man accepterar Internets komplexitet. Om all trafik ska filtreras, som kärnan i förslaget faktiskt är, så måste all trafik behandlas och kontrolleras dvs. "filtreras".
Jo, du läste rätt. All trafik måste filtreras eftersom Internet är byggt robust vilket betyder att man inte kan spåra vilken väg trafiken tar. Ett enda mail kan tex. ta tiotals olika vägar för att sedan sättas samman vid destinatonen. Ingen vet exakt var de olika delarna tar för väg. Det här är inget nytt.

Ett litet exempel: Tänk dig att du ska hitta alla stora stenar (hot) i en sandlåda full med sand (it-trafik). Så som internet fungerar måste man sila (filtrera) all sand (trafik) i sandlådan innan man kan hitta alla stora stenar och bedöma om det är dem man är ut efter. Om man inte silat all sand vet man att risken är hög att man har missat en del stora stenar man vill ha. Det går inte att välja ut en del av sanden i sandlådan för man vet inte på förhand var de stora stenaran är, de är ju gömda i sanden.

Problemet enligt mig är att ni i Regeringen inte kan förklara hur man ska kunna filtrera ut hoten utan att handha och granska all trafik. Detta pga. att man inte berett fågan ordentligt med sakkunniga. Det här är en komplicerad tekniks fråga och därför behövs en riktig parlamentarisk utredning. Snälla, gör om gör rätt. Det går inte att lappa och laga det här längre, ni förlorar bara på det själva.

// En informationssäkerhetsexpert som gärna hjälper till i förvirringen

lördag 27 september 2008

Regeringens 15 punkter mot terrorsamhället

Jag har samlat mina tankar kring de 15 punkterna som regeringen skickade ut i sitt PM. Det väcker väcker bara mer frågor och oro känner jag.

1. De ändamål för vilka signalspaning får bedrivas preciseras ytterligare och anges i lag i stället för i förordning.

2. Tillstånd till signalspaning ska prövas av domstol.
Vad är det som säger att domstolen som ska avgöra om FRA får spana eller inte bara dömer ett "Ja, FRA får spana" och sedan är det business as usual på FRA. Det står ju inget i stil med" i varje enskilt fall"?

3. FRA ska ansöka om tillstånd för all signalspaning. Även signalspaning för regeringens behov omfattas alltså av tillståndskrav.
Det är bra att man ska börja söka tillstånd, det har man ju struntat i hittills, man har ju bara spanat på kabel utan att fått ett ok alls.

4. FRA ska bara få tillgång till de “trafikstråk” som domstolen bestämmer.
Vad är “trafikstråk”, egentligen?! Trorts att jag har en magisterexamen i systemvetenskap ahr jag aldrig hört termen.

5. I lagen tydliggörs att FRA inte får signalspana mot trafik med både avsändare och mottagare i Sverige.
Menar Regeringen allvar att de inte förstår mer teknik? ...men för oss svenskar som har hotmail eller gmail, etc? Hur blir det för oss? Den här punkten bygger på att alla svenska använder svenska e-postservrar. Regeringen har helt klart varken tänkt eller kollat den här punkten med en sakkunnig tekniker, eller med någon normalinsatt person för den delen. Pinsamt, nästa.

6. FRA får endast bedriva signalspaning på beställning av regeringen, regeringskansliet och försvarsmakten.
Ok, här säger man vilka kunderna kommer vara. Ingenting om vilka andra parter de kan skicka informationen till. Diktaturer är och har alltid varit helt ok, tydligen. Vilka fler?

7. En utredning ska tillsättas för att se över polis och säkerhetspolisens behov av underrättelser.
Som kommer fram till att även de vill ha inforamtion om vad jag skriver i mina mail?

8. Sökbegrepp som är direkt hänförliga till en viss fysisk person får inte användas utan särskilt tillstånd.
...som man lätt kan få genom den utan någon utomstående insyn... vajert!

9. Närmare föreskrifter om förstöring meddelas. I lagen tas in en hänvisning till den lagstiftning som reglerar FRA:s personuppgiftsbehandling.
Det finns reda en lag som kallas Personuppgiftslagen - PUL. Den innebär bla. att varje person ska godkänna om man ens uppgifter ska lagras och hanteras. Regeringen vill alltså försämra detta integritetsskydd. Här ett bra inlägg angående PUL och FRA.

10. Kontrollmyndighetens självständighet och förutsättningar för rättslig efterhandskontroll förstärks.

11. En underrättelseskyldighet till enskild införs.
Ok, innebär det att alltås att jag som privatperson kommer att bli kontaktad när jag blir spanad på? Varför tror jag inte på att detta inte kommer följas? Är det för IB kunde hända?

12. Kontrollmyndigheten ska på begäran av enskild vara skyldig att undersöka om verksamhet avseende honom eller henne har skett i enlighet med lag.
Bra, så fort man kan skicka in förfrågan kommer jag att göra det.

13. Om information från själavårdande samtal skulle komma till FRA måste den omedelbart förstöras.
...och källkyddet... och privat personlig inforamtion... ? Ska man i en demokrati beskriva vad man inte får spana på?

14. Inget råmaterial (i debatten benämnd trafikdata) får sparas i mer än ett år (ej heller av historiska, statistiska eller liknande skäl).
Det spelar ingen roll hur länge den sparas. Brottet mot medborgarna har ändå gjorts. Jag blir mörkrädd!

15.Vid kontrollstationen 2011 ska kontrollorganen göra en bedömning av huruvida FRA:s verksamhet bedrivits på ett etiskt riktigt sätt.
Ska vi behöva vänta till 2011 för att konstatera att medborgarna har blivit kränkta. Lyssna nu, 2008, på de som röstar istället!

I debatten jämför några Regerigens förslag med övervakningen i det forna DDR. I DDR hade man inte den tekniken man har idag. Med tekniken man har idag kan Regeringen verkligen massavlyssna i dess rätta bemärkelse. I DDR handlade det om informatörer, telefonavlyssning och läsa brev. Så klart väldigt resurskrävande. Det är därför man blir rädd när man inser att Regeringen inte har det minst koll på hur fruktansvärt effektiv, precis och kraftfull den moderna tekniken är. Vilket förtryckarsamhälle de har makt att införa.

Sammanfattningsvis blir jag som informationssäkerhetsexpert och medborgare minst sagt mörkrädd!

fredag 26 september 2008

Fokus och spelet om FRA

I den formidabla artikeln "Spelet om FRA" presenterar Fokus en riktigt avslöjande grävartikel. Man avslöjar hur illa förberedd FRA-lagen verkligen är och avslöjar att partiledarna redan innan bestämde sig att rösta igenom lagen redan innan förslaget ens hunnit beredas i den lagstiftande processen.

Jag tittar just nu på HBOs TV-serie Rome som skildrar hur det politiska spelet kunde ha gått till för runt 2000 år sedan i det antika Italien. Trots att mycket vatten har runnit under Riksbron sedan dess skiljer det inte mycket åt. Det var ett spel då och är det fortfarande.

Att man ändrar lagförslaget med ytterligare punkter för kontroll som Ekot rapporterar om idag kommer inte ändra det undermåliga beredningsarbetet av lagen. Gör om, gör rätt.

tisdag 16 september 2008

– Informationssäkerhet inte längre ett val, utan ett måste

– Informationssäkerhet inte längre ett val, utan ett måste. Säger Agneta Syrén, koncernsäkerhetschef på Länsförsäkringar AB

Det förebyggande arbetet i företag är ofta den mest effektiva skyddet mot säkerhetsrelaterade händelser eller incidenter. Som medlem i SIG Security meddelade föreningen att Dagens Industri hade en bilaga om informationssäkerhet

"I bilagan finns flera intressanta artiklar, bl.a. om EG:s 8:e direktiv ("EuroSOX"), om den nya standarden för "Bolagsstyrning av informationsteknologi" ISO/IEC 38500 samt en sammanställning över säkerhetsrelaterade standarder."

Läs bilagan

onsdag 3 september 2008

T-Sec konferens 11-12 september

Jag skulle vilja pusha för konferensen T-sec som kommer hållas den 11-12 september i Näringslivets Hus på Storgatan 19 i Stockholm. På talarlistan finns Sveriges främsta experter inom informations- och it-säkerhet från bla F-Secure, SÄPO, Outpost24, Cybercom, SYBSEC, mfl.

Jag kommer vara där och det kommer bli spännande att se.

Mer om T-sec

Äntligen, forskare ger svar på tal i FRA-frågan

På DN Debatt idag skriver 12 forskare och en reservofficer en enlig mig mycket slagkrftig artikel.

Jag skrev i ett tidigare inlägg här på bloggen att konkreta fakta och analys fattades i FRA-debatten. Nu har äntligen en grupp av samhällets tänkare och experter inom bla. datalogi och språkteknologi hunnit formulera sig och obarmhärtigt satt strålkastaren på politikernas bekymmerslösa och oansvariga maktspel.

Flera fakta avtäcks: 1. Politikerna bryr sig inte om sakfrågan i FRA-debatten. 2. De folkvalda är inga experter och ska inte låtsas att de är det. Det bevisas i några av uttalandena från folkvalda under de senaste månaderna som kallar medborgarna och experter mindre vetande och kompletta idioter och att alla utom FRA och försvaret har bristande förståelse för FRA-lagen. Experternas strålkastare visar också på den till synes totala okunnandet hos FRA-anhängare som inte inser hur illa det kan gå om man ger en liten grupp utan insyn uppgiften att spana på ett helt samhälle med den moderna tekniken till sitt förfogande. 3. De folkvalda bryr sig inte om medborgarnas väl och ve eller Sverige i stort, när man kan kapa åt sig kortiktiga politiska poäng, i vilken fråga det än må vara.

Det olyckliga är att FRA-frågan inte är vilken fråga som helst som man som folkvald får maktkorumpera kring hur som helt. Om de av medborgarna anställda i Riksdagen inte förstått det ännu är det på tiden att de inser att de varken kan eller ska uttala sig i frågor de inte har tillräcklig information om, och därför inte kan göra en ordentlig konsekvensanalys av.

Skrämmande och skakande när man inser att det är de som kokat kaffe längst och konspirerat värst inom sina respektive partier kan ställa till en sådan soppa genom att inte tänka själv och bara följa partilinjer för att göra karriär. Tack för debattartikeln i DN idag, äntligen svar på tal från några som tänker före. Artikeln var värd att vänta på, mer konkret debatt av det här slaget om vad lagen egentligen kommer leda till, så kommer vi se att FRA-lagen kommer dras upp med de rötter som i årtionden har snärjt och växt sig långa i det försvarshemligt fördolda.