Frihetliga perspektiv på aktuella händelser med fokus på rättssäkerhet, kroppslig autonomi - och lite Kina (从个人视角解读法治,时事,自由主义与中国事件)
Visar inlägg med etikett kryptering. Visa alla inlägg
Visar inlägg med etikett kryptering. Visa alla inlägg
fredag 8 januari 2016
Liberty Talk #47 om övervakning och privatliv
På nyårsdagen var jag med i en diskussion över Skype som berörde rätten till ett privatliv och hur vi egentligen bekämpar massövervakningen.
På ringrostig engelska och med effekterna av nyårsnattens bravader i både huvud och kropp, men ändå (ungefär halvvägs in i klippet).
Etiketter:
integritet,
Internet,
kryptering,
övervakning
söndag 15 mars 2015
Så kan du göra för att skydda dig själv online
Edward Snowden hävdar att vi bör se på vår digitala information på samma sätt som den information vi skriver ned i vår dagbok eller anteckningsblock. Det är en fullt rimlig hållning. Varför skulle min information vara mindre privat, mindre viktig eller mer tillgänglig för myndigheter och företag för att den finns på en dator?
Det dök upp en positiv nyhet rörande datalagring och personlig integritet nyligen. Det händer inte ofta. EU-kommissionen planerar inte att lägga fram ett nytt datalagringsdirektiv. Det gamla ogiltigförklarades som bekant av EU-domstolen då det ansågs strida mot rättighetsstadgan. Att det inte blir något nytt direktiv är naturligtvis en god nyhet. Samtidigt innebär detta inte att EU förbjuder datalagring, trots att dess domstol alltså ogiltigförklarade direktivet.
Frågan blir nu upp till varje enskild medlemsstat att avgöra. Vilket ändå är ett steg framåt eftersom det lägger makten i folkets händer i större utsträckning. Vissa har beslutat att följa domstolens utslag, och i Nederländerna, vars datalagring varit mer omfattande än i andra länder, har ett nationellt domstolsbeslut satt stopp för fortsatt datalagring med omedelbar verkan.
Sverige, däremot, står fast vid fortsatt datalagring. Här arbetar olika myndigheter tillsammans för att förvägra allmänheten en seriös granskning. Det är en skam att Sverige utmärker sig i EU på detta sätt. Svenska politiker vill inte röra FRA, än mindre tillsätta en underrättelseutredning, trots den kritik som framförts mot hur SIUN (inte) granskar FRA.
Jag tror tyvärr att massövervakningen, i vilken datalagringen av all vår elektroniska kommunikation är en väsentlig del, är här för att stanna. Vi kommer inte nå det stadium av politisk idealism och folkligt tryck då makthavarna plötsligt känner sig tvungna att trycka på stopp. Då hade detta redan skett efter Snowdens avslöjanden för snart två år sedan. I USA har inte en enda lag trätt i kraft som begränsar NSA:s befogenheter eller uppdrag. Allt fortsätter alltså som vanligt, om än efter en period av lite ökat obehag för toppolitiker och underrättelsechefer (vilket får anses ingå i jobbet).
Vad finns det då att göra för en vanlig dödlig privatperson? Det är troligt att vi nått det stadium då det enda sättet att bekämpa massövervakningen är att skydda sig själv.
Det första steget är medvetenhet. Att vara medveten om alla risker vi utsätter oss för när vi använder Google och Facebook, IOS eller Android, när vi mejlar på jobbet och privat, när vi skickar sms eller chattar över Skype. Med den kunskap vi nu har måste vi förutsätta att allt, precis allt vi gör, kan ses av någon annan. Det kan vara personer på FRA, NSA eller GCHQ, men det kan också vara kriminella. Våra system är lätta att övervaka.
Det andra steget är försiktighet. Med den medvetenhet vi nu uppnått blir det lättare att vidta försiktighet. Det handlar om att inte skriva konfidentiella saker när du använder Gmail (du ska inte använda Gmail över huvud taget), inte googla på sådant du inte vill att någon annan ska känna till om dig, inte sexchatta med flick- eller pojkvännen över Skype. Bara för att du inte själv uppfattar att någon annan ser vad du gör och skriver online, betyder det inte att någon inte gör det. De amerikanska IT-jättarnas tjänster är bra men väldigt öppna för intrång.
Det tredje steget är aktivt skydd. Här kommer vi in på de tekniska lösningar som finns för att skydda sig, och som många kan beskriva betydligt mer ingående än jag. Tor är ett enkelt första steg. Det finns tydliga nackdelar med Tor, främst hastigheten, men tjänsten är trots allt förvånansvärt stabil och väldigt enkel att använda.
Att kryptera sin dator, eller åtminstone viktiga foldrar, är ett andra steg. Här finns en mängd olika krypteringslösningar. TrueCrypt har jag använt tidigare, men då det i dag råder skilda meningar om dess säkerhet skulle jag råda dig att välja andra alternativ. Det finns många, både för PC och Mac (TrueCrypt fungerar ändå inte på senaste Mac OSX 10.10.1). Mac har även en inbyggd krypteringslösning, FileVault, som jag dock inte har använt.
Att kryptera sin telefon är enkelt. De flesta smarttelefoner har i dag inbyggda krypteringslösningar. Här är en bra guide för hur du gör för Android och här för IOS. Nackdelen med kryptering är dels att telefonen tappar lite fart, dels att du inte kan ta bort krypteringen utan att förlora all information.
Att kryptera sina mejl är lite knepigare, men även här rör det på sig. I Tyskland börjar snart de största webbmejloperatörerna, inklusive Deutsche Telekom, erbjuda kunderna full mejlkryptering. Det lär nog dröja innan den svenska statens lakejer, däribland Telia, erbjuder något liknande, så tills vidare får vi hålla oss till PGP. Se mer här om hur du gör.
Det finns alltså några enkla steg vi kan ta för att skydda oss och stoppa både myndigheter och illasinnade privatpersoner från att komma åt vår information online.
Sannolikt befinner sig flertalet i det första stadiet. De är medvetna om hur övervakade de förmodligen är, men de har inte agerat utifrån det. De är inte försiktigare i dag än vad de har varit tidigare. Jag tror dock att allt fler börjar närma sig och faktiskt hamna i kategori 2.
Den stora frågan är hur vi ska kunna hjälpa människor att hamna i kategori 3. När de flesta av oss är där, när din mamma och mormor använder säkra tjänster som skyddar dem från insyn, kommer politikerna inte längre kunna hävda att kryptering endast är till för den som vill dölja brottslig verksamhet.
Då har vi på ett sätt redan vunnit över massövervakningen.
Läs även:
HAX, Amelia Andersdotter
Se även:
Intervju med Edward Snowden
söndag 18 januari 2015
Obama sätter ned foten mot privat kommunikation
Underrättelsemyndigheterna har länge arbetat för att underminera säkerheten på internet i syfte att oinskränkt komma åt all information de önskar. De vill ha tillgång till våra mejlkonton, vår SMS-trafik, all vår kommunikation i alla lägen. Ju bättre krypteringslösningar som görs tillgängliga för allmänheten, ju säkrare den enskilda användaren blir, desto mer irriterade blir därför makthavarna.
Barack Obama var tydlig när han efter mötet med David Cameron, som handlade om bland annat terrorismbekämpning, uttalade sig mot möjligheten att kryptera. Som vanligt är "war on terror" det slitna argumentet som används.
Wall Street Journal återger Obamas kommentar:
"If we find evidence of a terrorist plot ... and despite having a phone number, despite having a social media address or email address, we can't penetrate that, that's a problem," Obama said. He said he believes Silicon Valley companies also want to solve the problem. "They're patriots."Ursäkta, men jag vill inte ha "patrioter" som internet- och mobiloperatörer. I synnerhet inte amerikanska sådana. Jag vill ha en operatör som tänker på min, kundens, säkerhet.
Det är uppenbart att Obama nu har tagit bladet från munnen. Inget mer mummel om "rätt balans" mellan personlig integritet och polisiära befogenheter, inget mer teaterspel om att presidenten bryr sig om alla internetanvändares rätt till privat kommunikation. Obama har låtit masken falla.
Obama har i stället låtit sig slukas av NSA:s argumentation om rätten att samla in allt, hela tiden, för evigt. Alla som inte är terrorister, vilket trots allt är de flesta av oss, ska bara lita på att staten inte bryr sig om oss. Vilket vi redan vet är en oärlig och falsk argumentation.
I Cameron har Obama en villig vapendragare som inte drar sig för att slå ned på grundläggande fri- och rättigheter, hota tidningar som rapporterar som obekväma sanningar och massövervaka befolkningen. Tillsammans kommer de trycka på för mer övervakning av alla i syfte att fånga några få.
Välkommen till en värld där alla är misstänkta hela tiden. Den värld vi brukade kalla "den fria världen". Ett uttryck som nästan känns lite nostalgiskt i dag.
tisdag 30 december 2014
Lämna inga spår
När du gör någonting online kan du förutsätta att allt kan ses av någon annan. Du lämnar ständigt spår. De flesta tycks inte ha något emot detta. Upprördheten över massövervakningen av hela populationer är begränsad.
Ändå hör jag ibland människor reagera över att de matas med reklam för böcker så fort de har köpt en på Adlibris och fråga sig hur det går till när reklam för dejtingsajter intensifieras på Facebook så snart de deklarerat för sina vänner att de separerat från sin partner.
Det finns en medvetenhet och ett litet lätt obehag hos många människor. Ibland. Men detta trycks ständigt tillbaka. Få vill nämligen vara utan Facebook helt och hållet. Visst är det trevligt att få rabatt på just de varor man ofta köper, även om priset för detta är att ICA vet allt om din köphistorik. Och vem har egentligen något att dölja?
Jag vill inte uppmana någon att gå ur Facebook, att sluta använda Googles och Microsofts tjänster eller att vara onödigt hemlighetsfull. Däremot behöver vi höja medvetenheten om hur vi bäst kan skydda oss mot såväl företags och myndigheters nyfikna blickar som mot direkta hot mot vår säkerhet online.
Att alla register läcker är en gammal sanning. Likaså att makt korrumperar. Kombinera dessa två - världshistoriens mest omfattande insamling av information och i praktiken oinskränkta befogenheter i hanteringen av dem eftersom ingen reell insyn finns - och du får dagens massövervakningskomplex med anställda som går över gränsen och statsanställda som ljuger om sin verksamhet för både förtroendevalda och väljare. Utan att något händer. Läskigt är bara förnamnet.
Visselblåsaren Edward Snowdens gärning väckte en debatt, men den resulterade inte i en revolution. Allmänheten gick inte man ur huse och krävde ett omedelbart stopp för massövervakningen eller ansvariga politikers huvud på ett fat. Den lama reaktionen var väntad. Massövervakningen är så subtil och så pass avancerad att den inte upplevs som ett intrång i människors liv. Insamlingsmetoden och den enorma kapaciteten är systemets största tillgångar, och det vet övervakaren mycket väl.
Vinsten av Snowdens läckor ligger på en annan nivå. Vinsten är att vi nu vet. Det underlättar när var och en ska formera ett försvar. För det finns sätt att skydda sig. Det finns anonymiseringstjänster som Tor. Det finns VPN-tjänster. Det finns krypteringsprogram som alla borde börja lära sig.
Dessa tjänster utvecklas och görs alltmer användarvänliga. Jag ska erkänna att jag är långt ifrån kunnig på området, så ju enklare det blir att kryptera desto bättre. Men om jag klarar av att använda Tor, VPN-tunnlar och att kryptera hårddiskar gör troligen du det också.
NSA och dess partners betraktar alla anonymitetstjänster som ett hot mot deras verksamhet. Det är inte så konstigt. Om vanliga människor gömmer sig kan de inte övervakas längre. Då minskar NSA:s makt. Sålunda arbetar NSA med att försvaga krypteringstjänster, skapa bakdörrar och på alla sätt försämra den säkerhet som vanliga användare förlitar sig på i vardagen. De fysiska ingreppen i Ciscos routrar visar hur långt övervakaren är beredd att gå.
Underrättelsemyndigheterna försöker misstänkliggöra anonymitetstjänsterna genom att kalla människorna som använder dem "ljusskygga". NSA och FRA kan gömma sig bakom sekretessbestämmelser men vanliga medborgare förväntas leva sina liv i skyltfönster. Det är en orimlig hållning.
Genom att göra det suspekt att surfa anonymt och kryptera sin information vill myndigheterna få vanliga användare att avstå från dessa tjänster. Jag tror att det är dömt att misslyckas. I vilket fall är det en desto större anledning att göra allt för att NSA och dess samarbetspartners får veta så lite som möjligt om oss.
Mitt råd är därför enkelt: fortsätt använda sociala medier som du önskar. Men tänk på vad du publicerar. Skydda din information hela tiden genom att kryptera dina mejl när det är möjligt, använda anonymiseringstjänster och kryptera din hårddisk eller åtminstone de foldrar du inte skulle vilja lämna på närmaste centralstation.
Ty detta handlar inte bara om dig. Det handlar om alla människors rätt till privat kommunikation. Om rätten att få behålla sin information för sig själv. Och om gränser för statens befogenheter att få inblick i våra liv utan vårt uttryckliga tillstånd.
Därför är detta viktigt. För alla.
Etiketter:
integritet,
Internet,
kryptering,
nätsäkerhet,
övervakning
Prenumerera på:
Inlägg (Atom)



