Storebror
Kategorin Storebror är hämtad från George Orwells bok 1984. Det handlar dels om övervakning - och dels om menings- och yttrandefrihet. Och om hur staten försöker styra hur människor tänker.
Vad för slags data samlar Facebook – och vad tycker användarna?
»Last week, Pew released the results of a survey investigating how users understand Facebook’s data collection practices and how they react when shown what the platform thinks it knows about them. The upshot is that 74% of users weren’t aware that Facebook assembles lists of their interests and traits. 88% of respondents were assigned “categories” for advertising, which could include racial or ethnic “affinities” and political leanings. 58% of those users were “not comfortable” with the company compiling that information.«
EFF: A Guided Tour of the Data Facebook Uses to Target Ads »
EU-länder datalagrar i trots mot EU-domstolen
Det är inte bara i Sverige som frågan om datalagring (lagring av data om alla telefonsamtal, SMS, e-postmeddelanden, nätuppkopplingar och mobilpositioner) hänger i luften. Ett flertal EU-länder tycks strunta i att EU-domstolen ogiltigförklarat EU:s datalagringsdirektiv – och att domstolen i senare fall sagt nej till datalagring i olika länder (däribland Sverige).
Frågan gäller dels att svepande massinsamling av data om alla kränker de mänskliga fri- och rättigheterna (rätten till privatliv). Dels handlar det om att medlemsstater gärna vill använda insamlad data för att lagföra bagatellartade brott, samtidigt som domstolen menar att denna data bara får användas för att utreda och bekämpa verkligt allvarlig brottslighet. Och dels är det en fråga om vem som skall få tillgång till insamlad data och hur.
EDRi sammanfattar:
This puts the European data retention situation at a stalemate. Member States refuse to even think of alternatives to their current blanket data retention regimes, but they cannot have blanket data retention, at least not legally, because the CJEU has ruled that it is illegal under EU law.
På Folk och Försvar-konferensen meddelade justitieminister Morgan Johansson (S) att Sverige nu kommer att göra ett nytt försök att återinföra datalagringen i svensk lagstiftning. Vilket knappast går att göra om man samtidigt vill respektera EU-domstolens beslut.
EDRi: EU Member States willing to retain illegal data retention »
/ HAX
Tysk säkerhetsskandal med ironisk twist
I Tyskland har ett antal offentliga personer, främst politiker blivit doxade. På Twitter har spridits bilder av dem från Facebook, hemliga mobilnummer, räkningar och sådant. Detta hann pågå i form av en adventskalender med en tweet varje dag under hela december månad, innan någon kom sig för att reagera.
Den 20-årige gärningsmannen är studerande och bor i sitt pojkrum hemma hos mamma och pappa. Han är nu försatt på fri fot. Vilket i sig är lite uppseendeväckande. Köpte statens högsta säkerhetsapparat verkligen förklaringen att landets ledning blivit doxad på kul, bara sådär? Håller den tyska statsförvaltningen på att utveckla humor?
Ynglingen har faktiskt medgivit ett slags politiskt motiv. Att han har doxat personer som han tycker sagt dumma saker. Sedan finns naturligtvis reservationen i att ingen från AfD blivit uthängd.
Däremot har det blivit ett himla hallå i regeringskretsar. Krismöten, presskonferenser, kraftåtgärder och muller. Av tv-nyheterna förstod jag att man nu avser att öka säkerheten. Men jag är inte riktigt säker på att det framgick hur. Eller för vem.
Kalabalik i en statsapparat som själv suger upp information om medborgarna. Som feedar amerikanska NSA & Co med astronomiska mängder insamlad data om människors kommunikationer. Och som sedan får skrivet på näsan att information läcker. Detta är närmast sedelärande.
Plötsligt dök det alltså upp en Twittrare – mitt i övervakningsstaten – som hann lägga ut lite privata data om överheten. Merkels senaste räkning från Amazon, kanske. Och säkert en hel del rätt känsliga saker.
Detta har varit huvudnyhet på tyska tv-nyheterna i flera dagar. Men ironin tycks än så länge ha gått journalistkåren förbi. Och tanken är ju faktiskt att folket skall veta allt om makten. Om överheten inte har något att dölja – då har den enligt sitt eget sätt att resonera inte heller något att frukta. Eller hur?
Men vad staten vet om medborgarna, det är allt för få bekymrade över. (Och då bor jag ändå i Tyskland, där det faktiskt finns en ideologiskt driven och rättighetsmedveten nätfrihetsrörelse.)
Samtidigt växer övervakningen av folket över tid, i takt med teknikhopp och politiska initiativ. Frågan medborgarna förr eller senare bör ställa sig är om de verkligen är redo att utelämna sig helt, inför överhetens granskande ögon.
Detta gäller ju inte bara Tyskland, utan nästan alla länder. Inte minst Sverige. Är det någon som över huvud taget har en helhetsbild av den svenska övervakningsstatens totala verksamhet och verktyg?
Hela historien om Twitter-doxaren, på engelska, med detaljer, hittar du hos The Local.de.
/ HAX
Ingen kommer undan Facebook
En majoritet (61%) av de Android-appar som testats sänder data till Facebook – även om du inte är inloggad där, eller ens har Facebook. Detta avslöjade den brittiska organisationen Privacy International på Chaos Communication Congress i mellandagarna.
Facebook routinely tracks users, non-users and logged-out users outside its platform through Facebook Business Tools. App developers share data with Facebook through the Facebook Software Development Kit (SDK), a set of software development tools that help developers build apps for a specific operating system. Using the free and open source software tool called ”mitmproxy”, an interactive HTTPS proxy, Privacy International has analyzed the data that 34 apps on Android, each with an install base from 10 to 500 million, transmit to Facebook through the Facebook SDK.
Detta kan alltså ha drabbat upp till en halv miljard användare världen runt.
Facebook lägger i sin tur ansvaret på app-utvecklarna. De säger också att detta inte är något som är specifikt för Facebook, utan att samma sak gäller för till exempel Amazon, Google och Twitter.
Detta väcker principiellt viktiga frågor. Är det över huvud taget möjligt för Andriod-användare att använda sina telefoner och plattor utan att mata nätjättarna med (ofta känslig) privat data? Med vilken rätt samlar man in data om användare som inte givit sitt samtycke?
I ett vidare perspektiv kan man även konstatera att det är ytterst oklart i vilken utsträckning nätjättarna delar information med olika myndigheter. (För att de måste, eller för att de helt enkelt säljer information till dem.)
Detta kan bli ett viktigt test vad gäller EU:s dataskyddsförordning, GDPR. Och det kan då komma att bli riktigt dyrt för Facebook.
För vanliga användare finns bara en slutsats att dra: Använder man modern teknik, då måste man alltid utgå från att det resulterar i att nätjättarna samlar in persondata om oss. Data, som sedan kan komma att delas med andra.
Länkar:
• Privacy International: How Apps on Android Share Data with Facebook – Report »
• Video, ljudfiler och slides från PI:s presentation på CCC »
• ZDNet: Privacy International hits out at unconsented Facebook tracking within apps »
• Computer Sweden: Populära appar skickar data till Facebook – även om du inte har ett konto »
/ HAX
Rapport: Internet blev mindre fritt 2018
Den amerikanska organisationen Freedom House har presenterat sin årliga rapport över tillståndet för internet i världen. Slutsatsen är – föga förvånande – att nätet har blivit mindre fritt under det år som gått.
Wired sammanfattar överskådligt vad som är problematiskt »…increasing censorship in response to disinformation, the widespread collection of personal data, and a growing group of countries emulating China’s model of digital authoritarianism.«
Vilket ger en deprimerande helhetsbild:
Since June 2017, the report found, internet freedom declined in 26 countries, while only 19 countries saw their scores improve. As a result, just 20 percent of the global internet population is considered “free.” The message is dire: Without significant effort on the part of tech companies, democratic nations, advocacy groups, the public, and the press, democracy might not survive the digital era.
Vad kan då göras? I Freedom House-rapporten finns en lista på förslag:
For Policymakers:
- Ensure that all internet-related laws and practices adhere to international human rights law and standards.
- Enact strong data protection laws to provide greater transparency and control over personal data.
- Include human rights safeguards in national strategies on artificial intelligence (AI).
- Fund rapid response capacity to counter attacks on internet freedom.
- Impose sanctions—such as freezing of assets—on foreign tech companies involved in human rights abuses.
- In the United States, reintroduce and pass the Global Online Freedom Act (GOFA).
For the Private Sector:
- Adhere to the UN Guiding Principles on Business and Human Rights.
- Conduct human rights impact assessments for new markets and commit to doing no harm.
- Grant users control over their information and ensure that it is not being misused.
- Ensure fair and transparent content moderation practices.
- Engage in continuous dialogue with local civil society organizations.
- Label automated “bot” accounts.
- Use internal expertise to help counter Chinese state censorship and protect users.
For Civil Society:
- Partner with the private sector on fact-checking efforts.
- Work with scholars to examine how disinformation spreads and why people are likely to share it.
- Monitor home countries’ collaboration with Beijing and Chinese firms.
- Continue to raise awareness about government censorship and surveillance efforts.
Tyvärr är Sverige inte med i sammanställningen. Däremot kan man konstatera att internet anses var »fritt« i länder som Australien och Storbritannien – vilket nog kan diskuteras.
Utöver de frågor som Freedom House berör kan man lägga upphovsrättsindustrins ständiga krav på filtrering, censur och på att operatörer och plattformar skall agera nätpoliser. Även om detta sker i en kommersiell kontext – så kan konsekvenserna för det fria ordet och den fria åsiktsbildningen bli allvarliga.
Länkar:
• Freedom House: Freedom on the Net 2018 – The Rise of Digital Authoritarianism »
• Wireds sammanfattning: The Internet Became Less Free in 2018. Can We Fight Back?
/ HAX
Facebooks hemligheter exponerade
Efter att Facebooks Mark Zuckerberg vägrat låta sig frågas ut av brittiska parlamentet, har det ansvariga utskottets ordförande bestämt sig för att ta i med hårdhandskarna. Cory Doctorow på BoingBoing rapporterar:
Damian Collins chairs the UK Parliament’s Digital, Culture, Media and Sport select committee; it was he who ordered the Parliamentary Serjeant at Arms to drag a visiting US tech executive named Ted Kramer out of his hotel to surrender his laptop to Parliament so they could see the internal Facebook documents that a US federal judge had ordered sealed. (…) This isn’t just one smoking gun, it’s hundreds of them. This is Facebook’s worst nightmare.
Och i sak?
The documents are incredibly damning. They show Facebookers at the highest level — up to CEO Mark Zuckerberg and COO Sheryl Sandberg — conspiring to trick Android users about how much data was being gathered by an update to the Facebook app; to give certain companies ”whitelisted” access to user data beyond the access the company had disclosed to its users; to explicitly productize ”friends” data (that is, to allow the trick Cambridge Analytica pulled, when getting a user to grant permission to their own data also allowed a company to access their friends’ data); to use the Onavo battery-monitor app to covertly gather data on which other apps users had installed; and anti-competitive targeting of partners’ apps.
Stopp för datalagring på Irland
The Irish High Court har beslutat sätta stopp för landets datalagring. (Lagring av data om alla telefonsamtal, SMS, nätuppkopplingar, mobilpositioner etc.)
Resonemanget känns igen från när EU-domstolen – upprepade gånger – har förklarat den svenska datalagringen olaglig: Svepande datalagring som riktas mot alla, utan brottsmisstanke och utan rättslig prövning strider mot rätten till privatliv.
Statewatch: High Court strikes down Ireland’s data retention regime »
Säpo kräver datalagring och trojaner
Samtidigt som polisens användning av hemliga tvångsmedel (avlyssning) ökar, vill Säkerhetspolisen ha mer övervakning.
I ett pressutspel pekar Säpos chef, Klas Friberg, på tre punkter.
Den kanske minst kontroversiella punkten är att ge Säkerhetspolisen rätt att ta del av uppgifter från signalspaning även under pågående förundersökning. Detta är en konsekvens av FRA-lagstiftningen, som jag aldrig riktigt lyckats förstå. Om man ändå redan bedriver signalspaning är det bara märkligt denna information – som man alltså ändå samlar in – inte får användas i pågående förundersökningar. Eller missar jag något här?
Nästa punkt är att Säpo vill att datalagringen – som EU-domstolen upphävt på grund av att den strider mot grundläggande mänskliga rättigheter – skall återupptas.
Vilket får mig att undra: Om Säpos uppgift är att försvara den svenska demokratin, varför envisas man då med att vilja ha verktyg för övervakning som EU:s högsta domstol anser vara i strid med den demokratiska rättsstatens principer?
Den tredje punkten handlar om kryptering och stats-trojaner. Säpo ogillar kryptering, eftersom den gör det svårare för dem att övervaka folk. Samtidigt är kryptering ett viktigt, ofta nödvändigt verktyg för företag, organisationer och individer.
Att skapa bakdörrar till kryptering vore att underminera säkerheten för alla, inklusive för centrala samhällsfunktioner. Det skulle öppna dörren för allehanda cyberbrottslingar och främmande stater.
Detta vill Säpo lösa genom så kallad hemlig dataavläsning, det vill säga en stats-trojan. Genom att i hemlighet installera spionprogramvara på folks datorer, plattor och telefoner vill man kunna avlyssna, övervaka och se alla filer och allt som görs på enheten. På så sätt kommer man bland annat att komma åt information när den – i okrypterat tillstånd – skrivs in eller läses.
Återigen handlar detta om ett verktyg som – när det hamnar i orätta händer, vilket det förr eller senare kommer att göra – försämrar säkerheten för alla. Det är rena drömmen för brottslingar, spioner och trollfabriker.
Säpo borde vara angeläget om att öka IT-säkerheten, inte medvetet försvaga den.
Slutligen: Det är ingen som protesterar mot att man övervakar människor som är misstänkta för brott eller som utgör en påtaglig fara för andra. Men detta måste gå att lösa utan svepande massövervakning av hela folket – och utan att underminera vårt samhälles IT-säkerhet.
/ HAX
Samtidigt, i Australien…
”The new law, which has been pushed for since at least 2017, requires that companies provide a way to get at encrypted communications and data via a warrant process. It also imposes fines of up to A$10 million for companies that do not comply and A$50,000 for individuals who do not comply. In short, the law thwarts (or at least tries to thwart) strong encryption.”
ArsTechnica: Australia passes new law to thwart strong encryption »