• Hoppa till huvudnavigering
  • Hoppa till huvudinnehåll
  • Hoppa till det primära sidofältet

Femte juli

Nätet till folket!

  • Om oss
  • Remissvar

Offensiva hacker-verktyg i ny läcka

15 december 2020 av Henrik Alexandersson

Återigen har verktyg tänkta att användas för IT-säkerhet hamnat i fel händer. Det är säkerhetsföretaget FireEye som utsatts för ett intrång och bestulits på sina bästa offensiva verktyg, som ofta utnyttjar för allmänheten okända säkerhetsbrister. FBI är inkopplat och spåren sägs leda till Ryssland.

Enligt New York Times är detta den största stölden av offensiva cyberverktyg sedan National Security Agency (NSA) hackades av den ännu anonyma gruppen ShadowBrokers. Då spreds NSA:s offensiva hackningsverktyg och orsakade skador för uppskattningsvis tio miljarder USD.

Detta beskriver risken med att hemlighålla hack och säkerhetsbrister för att använda dem i eget syfte. Förr eller senare läcker de och hamnar i händerna på illasinnade aktörer.

Det rimliga är naturligtvis att alla säkerhetsbrister rapporteras in och åtgärdas – för att uppnå så god allmän IT-säkerhet som möjligt.

Någonstans i världen sitter just nu en kriminell och/eller statlig aktör på en ny samling offensiva verktyg som kan användas för att skada dig, mig, företag, organisationer, myndigheter, vår infrastruktur och vår säkerhet.

Arkiverad under: Säkerhet, USA

Kryptering: EU:s ministerråd önskar det omöjliga

14 december 2020 av Henrik Alexandersson

Jag sitter och läser i EU:s ministerråds plan (PDF) för att kringgå kryptering…

»We acknowledge this dilemma and are determined to find ways that will not compromise either one, upholding the principle of security through encryption and security despite encryption. Various technical options should be identified and evaluated for this purpose.«

Men tänk om det faktiskt inte går. Tänk om kryptering antingen är solid eller korrumperad, säker eller sårbar. Då kan Europeiska Unionen besluta hur mycket den vill att »olika tekniska alternativ skall identifieras och utvärderas«. De skulle lika gärna kunna besluta att månen är en grön ost. Kringgår man krypteringen av medborgarnas meddelanden, då finns det en bakdörr till våra kommunikationer som står öppen för alla.

EU skriver så mycket… I ett annat, relaterat dokument (PDF) hittade jag följande citat, som på något sätt gjorde mig opassande munter:

»De brottsbekämpande myndigheterna kan använda artificiell intelligens i sitt dagliga arbete, om tydliga skyddsåtgärder vidtas.«

Arkiverad under: EU, Kryptering, Övervakning, Privatliv, Säkerhet, Storebror

Regler för elektroniska bevis – en soppa med för många kockar

14 december 2020 av Henrik Alexandersson

Frågan om elektroniska bevis är en röra. Vad det handlar om är att myndigheterna skall ges möjlighet att säkra bevis i brottsutredningar över gränserna, utan att behöva gå via lokal polis eller andra lokala myndigheter.

Europarådet, EU-kommissionen, FN och USA arbetar samtidigt, var och en på sitt håll, med lagar och regler för eEvidence.

  • Europarådet håller på att uppdatera den så kallade Budapest-konventionen.
  • EU:s ministerråd (vars medlemsstater också är medlemmar i Europarådet och som därmed kommer att underställas den nya Budapest-konventionen) driver på EU-kommissionen för att få fram ett nytt EU-regelverk om eEvidence.
  • FN har redan klubbat en resolution om ett »worldwide mutual legal assistance agreement to fight cybercrime« på initiativ från Ryssland, men mot EU:s och USA:s vilja, och trots protester från människorättsaktivister.
  • EU och USA förhandlar om ett avtal, som lär komma att bygga på den amerikanska Cloud-Act – som enkelt uttryckt ger myndigheterna tillgång till allt.

Allt är en soppa och det känns som om det är för många kockar. Någon egentlig debatt om huruvida olika länder skall kunna begära ut uppgifter från andra länders operatörer och plattformar (istället för att begära rättsbistånd från lokal polis) finns inte. Inte heller syns någon egentlig diskussion om säkerhets- och rättsäkerhetsaspekter. Vad händer till exempel om land X begär ut uppgifter från land Y, för att utreda något som inte är olagligt i land Y?

Läs mer: Electronic Evidence: No simplification for digital investigations yet »

Arkiverad under: Demokrati, EU, Europa, Länktips, Övervakning, Privatliv, Rättssäkerhet, Storebror, Världen Taggad som: eEvidece

EU: Uppladdningsfilter införs bakvägen

11 december 2020 av Henrik Alexandersson

Även om det konsoliderade dokumentet från EU:s trilog-förhandlingar om terror-relaterat innehåll online inte finns tillgängligt ännu, så börjar vissa saker klarna.

Vad gäller eventuella uppladdningsfilter har Statewatch följande att tillföra:

»Hosting service providers exposed to terrorist content will need to take specific measures to address the misuse of their services and to protect their services against the dissemination of terrorist content. The draft regulation is very clear that the decision as to the choice of measures remains with the hosting service provider.«

Detta innebär fortfarande att flaggat material måste plockas ner och att plattformarna måste hindra att det laddas upp igen. »Nyheten« är att plattformarna själva får bestämma hur detta skall ske.

Vilket i praktiken är ett val mellan att anställa tusentals nya mänskliga moderatorer – eller använda automatiska uppladdningsfilter. Av ekonomiska och praktiska skäl kommer det med största säkerhet att bli uppladdningsfilter.

På så sätt kan EU-kommissionen och ministerrådet i praktiken tvinga plattformarna att använda uppladdningsfilter – utan att direkt nämna detta kontroversiella verktyg i lagstiftningen.

Det kommer alltså inte att finnas några uppladdningsfilter att rösta om i förslaget – men de kommer att införas ändå.

Tidigare poster:
• Motstridiga besked om uppladdningsfilter i TERREG/TCO »
• EU-förhandlingar: Ja till nätcensur och uppladdningsfilter »

Arkiverad under: Censur, EU, Storebror, Uppladdningsfilter, Yttrandefrihet Taggad som: TCO, TERREG

Motstridiga besked om uppladdningsfilter i TERREG/TCO

10 december 2020 av Henrik Alexandersson

Detta är intressant. Som vi rapporterat avslutades idag EU:s trilog-förhandlingar om förordningen om terror-relaterat innehåll online.

EU-kommissionen skriver i sitt pressmeddelande:

»Obligations for service providers to address proactively the misuse of their services for the dissemination of terrorist content online.«

Jag kanske är lite trög. Men jag kan inte tolka proaktiva åtgärder som något annat än uppladdningsfilter. I vart fall inte i praktiken.

Andra sidan, Piratpartiet i Europaparlamentet via MEP Patrick Breyer DE skriver:

»After hard work and protests from civil society, we were able to achieve important partial successes: We have prevented an obligation on platforms to deploy error-prone upload filters.«

Uppenbarligen är man inte helt överens om vad man kommit överens om.

Om man skall vara proaktiv, då måste man rimligen vidta åtgärder innan något slags faktum är fullbordat. Frågan är hur det skall gå till utan den enda proaktiva åtgärd som finns på bordet – nämligen uppladdningsfilter.

Vi kommer väl att få veta, vad det lider. Men det känns som om de två sidorna tolkar utfallet från förhandlingarna på helt olika sätt. (Vilket i och för sig inte är ovanligt.)

Piratpartisterna i Europaparlamentet har säkert gjort sitt bästa. Men nu är det tyvärr EU-kommissionen och Ylva Johansson som har tolkningsföreträde.

Arkiverad under: Censur, EU, Sociala media, Storebror, Uppladdningsfilter, Yttrandefrihet Taggad som: EU-kommissionen, Europaparlamentet, Piratpartiet, TCO, TERREG

EU-förhandlingar: Ja till nätcensur och uppladdningsfilter

10 december 2020 av Henrik Alexandersson

Trilog-förhandlingarna mellan EU-kommissionen, ministerrådet och Europaparlamentet om EU:s nya förordning om terror-relaterat innehåll online uppges vara klara.

Dåliga saker:

  • Flaggat material måste som regel plockas ner inom en timma.
  • Myndigheterna i en medlemsstat kommer att kunna beordra censur av material på servrar i andra EU-länder.
  • Plattformar åläggs att vara proaktiva i att förhindra spridning av oönskat material – vilket i praktiken betyder uppladdningsfilter, för att gå igenom allt som alla laddar upp. (»Obligations for service providers to address proactively the misuse of their services for the dissemination of terrorist content online.«)

Bra saker:

  • Man gör ett undantag för journalism, konst, forskning m.m.
  • Det skall finnas en mekanism för att överklaga.

Detta enligt EU-kommissionens pressmeddelande. Reservation för att det är en partsinlaga.

I ett vidare perspektiv innebär detta att EU tar det principiella steget att införa nätcensur för åsikter. Dessutom kommer denna censur i huvudsak att vara automatiserad.

Det må visserligen handla om terror-relaterat innehåll, än så länge. Men när censurverktygen väl finns på plats, då kan mandatet för vad som skall censureras lätt utökas.

Nu skall denna överenskommelse dels godkännas av EU:s ministerråd, vilket mest blir en formsak. Dels av Europaparlamentet – där det finns en sista möjlighet att säga nej till nätcensur. Dock verkar de stora partigrupperna redan ha bestämt sig för att rösta ja.

EDIT: Föga förvånande finns det lite olika bilder av vad man kommit fram till. Ovanstående bygger som sagt på EU-kommissionens pressmeddelande. Mer information kan tillkomma när andra sidan uttalat sig.

Uppdatering: Motstridiga besked om uppladdningsfilter i TERREG/TCO »

Arkiverad under: Censur, EU, Övervakning, Storebror, Yttrandefrihet Taggad som: EU:s ministerråd, Europaparlamentet, TCO, TERREG

EU: MP röstar för övervakning

10 december 2020 av Henrik Alexandersson

Vi noterar att den miljöpartistiska ledamoten av Europaparlamentet Alice Bah Kuhnke röstat för mer övervakning.

Det var i utskottet för medborgerliga fri- och rättigheter samt rättsliga och inrikes frågor (LIBE) som hon röstade för den tillfälliga förordning som låter sociala media m.fl. övervaka sina användare. Hennes gröna gruppkamrater röstade nej.

Nuförtiden tycks det nya normala vara att MP är för övervakning. De sitter ju i regering med Socialdemokraterna, bevars. När det handlar om makt finns det inte utrymme för principer.

Jag minns en tid när MP jagade väljare i EU-valet 2014 genom att framställa sig som mer piratpartistiska än Piratpartiet självt. Sedan dess har de släppt både fildelningen och motståndet mot övervakning.

Arkiverad under: EU, Övervakning, Privatliv Taggad som: Bah Kuhnke, Europaparlamentet, LIBE, Miljöpartiet

Mer övervakning men få nyheter i Ylva Johanssons EU-plan mot terrorism

9 december 2020 av Henrik Alexandersson

För den som följer övervakningsfrågorna i EU var det något förvånande när EU-kommissionär Ylva Johansson i radionyheterna i morse meddelade att hon kommer att lägga fram ett förslag för att ge myndigheterna möjlighet att snabbt plocka ner terror-relaterad information och propaganda på internet.

Ett sådant förslag finns nämligen redan: EU:s nya förordning om terror-relaterat innehåll online (TERREG/TCO). Och där pågår förhandlingar mellan kommissionen, rådet och parlamentet. Tanken är att morgondagens trilog-förhandlingar skall vara de sista. Men fortfarande är positionerna låsta. De viktigaste frågorna man förhandlar om gäller:

  • Ministerrådet vill att oönskat material skall plockas bort inom en timma, vilket Europaparlamentet menar är orealistiskt.
  • Ministerrådet vill att myndigheter i en medlemsstat skall kunna beordra nedtagning av innehåll på servrar i andra medlemsstater (eller tredje land).
  • Ministerrådet vill inte se något undantag för journalistik, kultur, forskning, dokumentation etc.
  • Ministerrådet vill se uppladdningsfilter, det vill säga automatiserad nätcensur – vilket parlamentet säger nej till.

Detta är alltså inte något nytt, utan ett ärende som redan dragits i långbänk. Vad det handlar om är att Ylva Johansson försöker öka trycket på parlamentet inför morgondagens förhandlingar.

På det hela taget är det väldigt lite nytt som presenteras i den Counter-Terrorism Agenda for the EU som EU-kommissionen presenterade idag.

Därmed inte annat sagt än att dokumentet listar ett antal kontroversiella åtgärder, även om de i allt väsentligt redan är kända. Exempel:

  • Automatiserad ansiktsigenkänning för identifiering, lokalisering och övervakning av individer.
  • EU:s nya Digital Services Act kommer att presentera en »horisontell« approach till olagligt innehåll online.
  • Ökad kontroll av resenärer genom PNR och samkörning av databaser.
  • Förstärkning av Europols mandat.
  • Man vill kringgå kryptering av privata meddelanden.
  • Förenklat utbyte av digitala bevis mellan medlemsstater.
  • Ett nytt datalagringsdirektiv.

Några nyheter finns dock:

  • 2021 kommer man att uppdatera EU:s Code of Conduct on countering illegal hate speech online.
  • 2021 kommer kommissionen att lägga fram ett förslag om »interconnected bank account registers« – det vill säga en central funktion för att kunna kontrollera alla bankkonton och transaktioner (i detta sammanhang relevant vad gäller terror-finansiering).
  • Man planerar att tillsätta en »Counter-Terrorism Coordinator«.

Även om dagens dokument främst fokuserar på radikal, militant islamism – så omfattar det även höger- och vänsterextremism.

Man har också en uppmaning till medlemsstaterna:

»Ensure that projects which are incompatible with European values or pursue an illegal agenda do not receive support from public funds.«

Ylva Johanssons 25-sidiga handlingsplan innehåller som sagt mest redan kända förslag. Den känns mer som ett papper för att avleda eventuell kritik mot att EU gör för lite för att bekämpa terrorism än som något nytt i sak. Men det kan naturligtvis vara bra att vi nu får EU:s planer på området sammanfattade i ett dokument.

Länkar:
• EU-kommissionens pressmeddelande »
• Counter-Terrorism Agenda for the EU (PDF) »

Arkiverad under: Censur, Datalagring, Demokrati, Digital Services Act, EU, Kryptering, Övervakning, Privatliv, Propaganda, Rättssäkerhet, Säkerhet, Sociala media, Storebror, Underrättelseverksamhet, Uppladdningsfilter, Yttrandefrihet Taggad som: Counter-Terrorism Agenda for the EU, TCO, TERREG, Ylva Johansson

EU-parlamentet kapitulerar om massövervakning?

8 december 2020 av Henrik Alexandersson

Pågår en samordnad EU-attack mot rätten till privat elektronisk kommunikation?

Ministerrådet använder just nu terrorismen som ursäkt för att ge myndigheterna bakdörrar till krypterade meddelanden. EU-kommissionen spelar ut barnporr-kortet för att bereda myndigheterna tillgång till i princip alla medborgares alla elektroniska kommunikationer. Och nu vacklar Europaparlamentet, som fram till alldeles nyligen brukade stå upp för medborgarnas rätt till privat kommunikation.

MEP Patrick Breyer (PP, DE) rapporterar:

»Today (Monday 7th December) the European Parliament’s Civil liberties Committee voted to restrict the ePrivacy Directive which aims at protecting private communications. The Parliament accepts for the first time searching all electronic communications for possible prohibited content – with disastrous consequences for the protection of privacy and data security in the EU.«

Utskottet för medborgerliga fri- och rättigheter samt rättsliga och inrikes frågor (LIBE) brukar vara en motståndsficka mot övervakning. Eller rättare sagt, brukade vara.

Med gårdagens beslut rullar man tillbaka mycket av the European Electronic Communications Code, som klubbades så sent som för två år sedan. Dess syfte var att skydda medborgarnas rätt till privat kommunikation. Men den nya kommissionen och det nya parlamentet (sedan EU-valet 2019) har uppenbarligen andra planer.

Beslutet strider även mot dataskyddsförordningen (GDPR) – som ju EU rullat ut (för alla andra) under mycket buller och bång.

Breyer:

»With the ePrivacy Derogation, the EU Commission proposes to screen and monitor all private electronic communications in the absence of any suspicion in order to search for possible child pornographic content and „child grooming“. On 10 September 2020, it presented a draft law to this effect. Providers of e-mail, chat and messenger services would be exempted from the secrecy of communications for searching the content of all private messages. Looking for as yet unknown material would mean that even intimate photographs of adults will frequently be exposed. In addition, error-prone algorithms are to search text messages for “solicitation of sexual contact” with minors. Supposed hits are reported to the police.«

Piratpartiet:

»The proposal claims to allow international telecommunication providers and corporations to automatically scan private communication channels such as e-mails, messaging and chat services. Algorithms are supposed to find child pornographic content or “suspicious approaches” of adults to children.«

Notera att detta alltså rör sig om genomgång av alla användares alla meddelanden och postningar. Även dina. Alla bilder du sänder eller delar kommer att granskas av maskiner för att avgöra om det finns något som kan misstänkas ha med barn att göra. Alla dina kommunikationer kommer att analyseras för att kontrollera så att du inte har otillbörlig kontakt med barn.

Vilket naturligtvis kommer att leda till massor av falska flaggningar. Och vi vet sedan tidigare att en stor mängd falska positiva gör det svårare att finna det man verkligen söker.

»So far, the general and indiscriminate searching of private messages is practised by some US corporations, affecting services such as Facebook Messenger, GMail and outlook.com. Publications on social networks are also screened. The algorithms result in a veritable flood of criminal reports, with each sharing of a post being counted separately. According to the Swiss Federal Police, 90% of the content reported is not criminally relevant.«

Vad händer nu? Patrick Breyer:

»The report is expected to pass the Parliament‘s plenary session in mid-December. Even this year, the trilogue negotiations are to begin, in which representatives of the Parliament will negotiate with the Council behind closed doors. The law is expected to come into force in January.«

Ibland går det undan. Och detta är alltså bara ett av många olika förslag som rör övervakning som just nu är på väg genom EU-apparaten.

Detta kommer med största säkerhet att gå till domstol – då svepande massövervakning av alla medborgares alla elektroniska kommunikationer, utan konkret misstanke om brott i de enskilda fallen strider mot EU:s rättighetsstadga. Tyvärr lär de nya reglerna dock träda ikraft innan det kan bli fråga om rättslig prövning.

Länkar:
• Patrick Breyer (PP, DE) »
• European Pirate Party »

 

Arkiverad under: EU, Länktips, Övervakning, Privatliv, Storebror

Storebror och rätten till privatliv – vad gäller?

7 december 2020 av Henrik Alexandersson

EU har två uppsättningar  regler för mänskliga och medborgerliga fri- och rättigheter. Dels handlar det om att EU anslutit sig till Europarådets konvention om de mänskliga rättigheterna. Dels har vi EU:s egen stadga om de grundläggande rättigheterna.

Europakonventionen är huvudsakligen inriktad på människans naturliga rättigheter, medan EU-stadgan går längre och kan sägas vara mer politisk. Dock innehåller båda dokumenten tydliga skrivningar om rätten till privatliv.

Europakonventionen (artikel 8): Var och en har rätt till skydd för sitt privat- och familjeliv, sitt hem och sin korrespondens.

Dock med följande brasklapp: Offentlig myndighet får inte ingripa i denna rättighet annat än med stöd av lag och om det i ett demokratiskt samhälle är nödvändigt med hänsyn till den nationella säkerheten, den allmänna säkerheten eller landets ekonomiska välstånd, till förebyggande av oordning eller brott, till skydd för hälsa eller moral eller till skydd för andra personers fri- och rättigheter.

EU-stadgan (artikel 7): Var och en har rätt till respekt för sitt privatliv och familjeliv, sin bostad och sina kommunikationer.

Både konventionen och stadgan ingår i det som allmänt kallas EU:s fördrag. Och då Sverige skrivit in EU-medlemskapet i grundlagen har båda även grundlags ställning i Sverige. Ytterst är detta regler som är till för att skydda individen mot staten.

Vilket kan vara bra att känna till nu när EU vill återlansera datalagringen (lagring av data om alla människors alla telefonsamtal, SMS, e-postmeddelanden, nätuppkopplingar, mobilpositioner och övriga teledata). Det gäller även EU:s planer på att bereda sig tillgång till medborgarnas krypterade meddelanden.

Även om det finns undantag (se ovan) så måste huvudregeln ändå vara huvudregel och undantagen endast undantag.

Om man planerar att lagra data om alla medborgares alla telekommunikationer – då bryter man uppenbart mot huvudregeln och inga undantag kan rimligen anses gälla alla medborgare alltid.

Detsamma gäller om man vill kunna bereda sig tillgång till alla medborgares alla krypterade meddelanden. (Det skulle inte ens vara lagligt även om dessa meddelanden vore okrypterade.)

När både EU och Sverige nu rullar ut allt mer övervakning och kontroll är det viktigt att ha de grundläggande principerna klara för sig. Politiker och tjänstemän är som regel skickliga på att motivera sina frihetsinskränkningar. Men våra konventionsskyddade fri- och rättigheter har de svårare att ta sig runt. I vart fall ser det väldigt illa ut om de försöker. Därför kan det vara en god idé att bygga argumentationen mot övervakningsstaten på just dessa grundpelare.

I sammanhanget finns det två rättsliga instanser att vända sig till om politikerna går över gränsen: Europadomstolen (Europakonventionen) och EU-domstolen (EU-stadgan).

• Europeiska konventionen om de mänskliga rättigheterna (PDF) »
• EU:s stadga om de grundläggande rättigheterna (PDF) »

Arkiverad under: Datalagring, Demokrati, EU, Övervakning, Privatliv, Rättssäkerhet, Storebror Taggad som: EU-stadgan om de grundläggande rättigheterna, Europakonventionen om de mänskliga rättigheterna

  • « Go to Föregående sida
  • Sida 1
  • Interimistiska sidor utelämnas …
  • Sida 66
  • Sida 67
  • Sida 68
  • Sida 69
  • Sida 70
  • Interimistiska sidor utelämnas …
  • Sida 156
  • Go to Nästa sida »

Primärt sidofält

Nätfrihet och integritet!

Femte juli är en nätpolitisk nyhetssajt som står på internetanvändarnas sida. Läs mer.

  • Twitter: Femtejuli
  • Youtube
  • Soundcloud: 5july
  • RSS-flöde

Prenumerera på inlägg


Loading

Senaste inlägg

  • Chat Control 2 – fortsatt låst läge i ministerrådet12 maj 2025
  • EU rullar ut app för åldersverifikation8 maj 2025
  • Svenska folket säger ja till »censur« av media och enskilda7 maj 2025
  • Övervakningsstaten i de kriminellas händer?6 maj 2025
  • Regeringen bygger ut kontrollstaten29 april 2025

Senaste kommentar

  1. Chat Control 2 i långbänk om Chat Control 2 – omvända roller i ministerrådet15 mars 2025

    […] Läs mer om de låsta positionerna i EU:s ministerråd: Chat Control 2 – omvända roller i ministerrådet » […]

CC BY 4.0 · Logga in

  • Youtube
  • Twitter
  • RSS