[:sv]7 okt – GGM IF feat. DFRI – föreläsningskväll och syworkshop[:]

[:sv]Efter rikseventet Big Sister i våras vill GGM IF lära fler grunderna i digitalt självförsvar och har frågat om inte några kvinnor från DFRI vill medverka. Det tackade vi självklart ja till. Så den 7 oktober kommer Erika Celia Lygdman från DFRI ge en föreläsning om dataanvändning inom aktivism, journalism och i politiska miljöer och Linda Sandberg också från DFRI (fd ordförande GGM IF) kommer berätta mer om vårt arbete med Tor Project och CryptoParty Stockholm.

Efter föreläsningen har en möjlighet att sy ett ”kill your phone” fodral med hjälp av Emelie Arthursson från GGM IF (beräknad tid 15-20 min). Om en inte vill sy går det utmärkt att istället bara mingla och nörda loss en stund.

Alla som identifierar sig som kvinna är välkomna denna kväll! Kom!

<3

//GGM IF & DFRI

VAR: OPENLAB, Valhallavägen 79, Stockholm
NÄR: 7 oktober, 18.00-19.30 därefter mingel och workshop
HUR: Det kostar inget att komma, GGM IF bjuder på mat och dryck
(om du behöver specialkost nämn det i anmälan).


ANMÄL DIG HÄR TILL GGM IF feat DFRI Kvinnor
[:]


[:en]Open letter from Bumbee Labs to DFRI[:sv]Öppet brev från Bumbee Labs till DFRI[:]

[:sv]

Se även Mobilkartläggning bryter mot lagen, Slaget om staden – andra delen, Slaget om staden – om rätten till anonyma söndagspromenader och annat om mobilkartläggning.


DFRI har fått ett öppet svar från företaget Bumbee Labs på blogginlägget Slaget om staden – om rätten till anonyma söndagspromenader som publicerades igår.

Vi väljer att publicera svaret i sin helhet enligt önskemål från Bumbee Labs och har valt att inte modifiera utöver att ta bort vissa kontaktuppgifter och anpassa formatteringen för publicering på webben. DFRIs styrelse har ännu inte tagit ställning till svaret. DFRI tackar Staffan Liljestrand på Bumbee Labs för att ha tagit sig tiden att skriva ett såpass utförligt svar.

Det öppna brevet följer nedan

Hej!

Jag skriver här ett öppet svar och jag hoppas ni kan publicera det i sin
helhet på er hemsida.

Bumbee Labs är helt öppna med hur IOPS fungerar och har svarat på alla
inkommande mejl som inkommit under senaste tiden. Jag svarar personligen på
alla mejl för att jag tycker det är viktigt att visa oroliga medborgare
respekt. Jag har kollat igenom min inkorg och skickade meddelanden och jag
har inte fått något mejl från er gällande era frågor. Vi svarar gärna på
frågor och jag tycker det är olyckligt att ni skriver i er blogg att vi inte
svarar på frågor. Vi har varit med i många tidningar, radiokanaler och TV
som bevisar motsatsen och där vi är helt öppna med hur det fungerar. Är det
så att vi missat ett anonymt mejl från någon av era medlemmar så ber vi om
ursäkt för det. Mängden mejl som kommit in från privatpersoner är stor och
kanske har vi inte hunnit svara på alla ännu. Vi är ett litet företag, men
ambitionen är att vi ska svara på alla frågor som kommer in.

Vi tycker det är synd att vissa reportage inte alls belyser det positiva
syftet med tjänsten IOPS. Tidigare artiklar i exempelvis Borås Tidning gav
en helt annan vinkel. Syftet är för städer att förstå hur stora anonyma
besöksströmmar rör sig i en stadsmiljö. Det har man nämligen inte kunnat
göra tidigare och förståelsen av detta är enormt kostnadsbesparande för
städer när de bygger om gator och torg, förbättrar cykelvägar, utökar
kvällsbelysning m.m. Alla dessa investeringar görs ju med skattepengar och
många med oss tycker det är viktigt att man gör en korrekt analys innan man
tar kostsamma investeringar med skattemedel. Ingenstans är syftet att
”spionera på enskilda medborgare”. Det är varken intressant eller tekniskt
möjligt för oss. Syftet är att förstå hur stora flöden rör sig genom
städerna.

Städerna ser gärna att deras medborgare är med och hjälper dem att förbättra
staden ­ för just sina medborgare. För de medborgare som absolut inte vill
delta, så kommer vi vår vår hemsida inom kort lansera en tjänst där man kan
avböja att delta i mätningarna. Man kan säga att detta är en tjänst som kan
liknas vid NIX-telefon, där man kan registrera sitt telefonnummer och
därigenom slippa bli uppringd av telefonförsäljare. Det är en oberoende
amerikansk organisation som lanserar denna tjänsten och företag, som
exempelvis Bumbee Labs, kan registrera sig där och lovar (och kontrolleras)
därmed att radera medborgare som inte vill ha sina MAC adresser
registrerade. Vi tror att det ger mera trovärdighet, vilket är viktigt för
oss, om en oberoende leverantör utför tjänsten. Ungefär som NIX-telefon.

I korthet fungerar IOPS tekniken så här:

  • Syftet med IOPS är att erbjuda städer bättre statistik så de kan ta bättre
    beslut kring hur cykelvägar ska byggas, nya torg ska öppnas, belysning som
    behöver förbättras o.s.v. Städerna äger också statistiken, Bumbee Labs är
    bara leverantör av tekniken.
  • Vi sätter upp ett Wi-Fi nätverk i staden, som vilket annat Wi-Fi nätverk
    som helst
  • När en mobiltelefon dyker upp inom detta Wi-Fi nätverk, sänder
    mobiltelefonen ut ett anonym signal (för oss) som kallas för MAC adress.
    Detta är samma för alla Wi-Fi nätverk. Denna MAC adress kan omöjligt av oss
    kopplas ihop med en fysisk person, ett telefonnummer eller någon annan
    information. Det enda som telefonen sänder ut är just denna MAC adress.
    Inget annat.
  • Så fort en MAC adress dyker upp i IOPS Wi-Fi nätverket så krypteras den om
    till en så kallad HASH kod. Efter detta raderas den ursprungliga MAC
    adressen. Denna nya HASH kod kan aldrig återskapa den ursprungliga MAC
    adressen. Detta innebär att vi endast räknar passager av HASH koder och
    ingen kan någonsin återskapa den ursprungliga MAC adressen i våra system.
    Inte ens Polisen. Däremot skulle din operatör kunna koppla ihop din MAC
    adress med dig som fysisk användare i SINA SYSTEM ­ men detta har inget med
    IOPS eller Bumbee Labs att göra.
  • Summan blir då att IOPS helt avidentifierat och anonymt räknar besök av
    HASH koder och dessa är helt tekniskt omöjligt FÖR OSS att koppla ihop med
    en fysisk person, något telefonnummer eller liknande. Vi får då helt anonym
    statistik, vilket också är syftet med IOPS.
  • Under hela utvecklingsprocessen av IOPS har Sveriges ledande juridiska
    expertis konsulterats hur hanterandet av mätdata på ett juridiskt och etiskt
    korrekt sätt. Vi har också försökt att få IOPS utvärderat av
    Datainspektionen, men de låter hälsa att Datainspektionen inte kontrollerar
    enskilda produkter.
  • All data presenteras i aggregerad form (sammanslagen) och vi följer de
    normer som man har vid statistiska empiriska mätningar så som CGS (Centrala
    Gränsvärdessatsen) vilket innebär att ingen data presenteras under minst 30
    st besök. I praktiken är detta verkligen en undre gräns för oss. Normala
    nedbrytningar ligger ofta på minst 1.000 besök och uppåt. T.ex. presenteras
    statistik som ”Hur många besökare gick på Storgatan vecka 44″, Vilken gata
    är mest besökt på nattetid”, ”Hur många besökte ett visst event i staden”.

Ni skriver i er blogg att ”Även påståendet ’det är tekniskt omöjligt för
oss att koppla ihop den anonyma radiosignalen till en fysisk person’ är
falskt, då det ofta går relativt enkelt att identifiera telefonens ägare
genom att avlyssna telefonens WiFi-kommunikation. Mer om detta i nästa
avsnitt.” – Jag undrar lite hur ni tänker att detta ska gå till när vi inte
erbjuder Wi-Fi i Västerås och på inget sätt kan ”avlyssna telefonens
Wi-Fi-kommunikation”? Dessutom är det ju så att all känslig Wi-Fi trafik där
man exempelvis surfar in på sin bank, lämnar mobilnummer, personnummer eller
liknande sker krypterat via HTTPS, vilket vi då inte heller kan lyssna av.

Jag tycker det är lite sorgligt att bilden av IOPS är så onyanserad. Det
finns ingen ond baktanke. Syftet är att för första gången erbjuda städer
empirisk mätdata så att de kan ta bättre beslut kring investeringar som
finansieras med skattemedel.

Det är viktig för oss att medborgarna känner sig trygga med vår tjänst IOPS.
Så, fråga gärna mera om ni önskar.

Vänliga hälsningar / Best regards
Staffan Liljestrand, VD / CEO
Bumbee Labs AB
Kontaktuppgifter borttagna[:]


DFRI:s arbete med Tor

I början av 2012 fick DFRI ett bidrag på 100 000 kronor från Stiftelsen för Telematikens Utveckling, TU-stiftelsen, för att under ett och ett halvt års tid utveckla Tor- och oniontekniken och dra empiriska slutsatser. Bland annat kartlade föreningen abuse-ärenden, hjälpte till att testa IPv6 stödet i Tor, och började arbeta på en lösning för att icke-tekniska personer ska kunna driva Tor-relän. Nu har vi publicerat rapporten här på webben >>


Vad kan man göra för att hjälpa turkiska medborgare?

DFRI har fått flera frågor om hur man som privatperson kan hjälpa turkiska medborgare mot Netclean. Det finns ett antal konkreta åtgärder man kan vidta beroende på hur mycket tid och resurser man har möjlighet att bidra med. Här kommer en lista med förslag som kräver olika mängder med tid och resurser. Ingen kan göra allt, men alla kan göra något.

•   Den första åtgärden bör vara att informera sig, som beskrivet i den här posten.
•   Gå med i DFRI!
•   Skriv ett mail eller ett brev till folkvalda i din kommun. Uttryck din oro för det som händer och fråga om kommunen (eller någon i kommunen, t.ex. ett bibliotek eller en skola) köper Netcleans programvara och om man i sådana fall har funderat på vilka konsekvenser det får för demokratin utomlands.
•   Det är valår. Fråga i valstugor hur de kommunala partierna ställer sig i frågan. Om de hänvisar till någon annan, be om kontaktuppgifter och fråga vidare.
•   Om du är förälder eller elev så kan du fråga på din eller dina barns skola om de använder ett kommersiellt internetfilter och om man i så fall vet om filterleverantören också används för censur utomlands. Fråga om skolan har etiska riktlinjer för vad som är acceptabelt för leverantörer att göra utanför skolan.
•   Om du är förälder eller barn kan du prata med dina föräldrar eller dina barn om internetfilter och hur de påverkar.
•   Ring eller maila till din internetleverantör och fråga om de använder produkter från Netclean i sitt nätverk.  Förklara att du inte känner dig bekväm med att din internetleverantör betalar till företag som   hotar demokratin och döljer övergrepp mot barn.

Om du behöver hjälp med att tolka svar från din kommun, skola eller internetleverantör eller ha hjälp med att formulera dig så kan du maila till tips@dfri.se.