SlideShare a Scribd company logo
127.0.0.1
• Anders Brenna
• Forretningsutvikler
• Teknologievangelist
• Karriere 1.0: Teknisk
• Karriere 2.0: Redaksjonell
• Karriere 3.0: Kommersiell
Ring meg
900 77 860
Hvordan kan dette misbrukes?
88
1
0
Politifaksen
• Basestasjon
• PUK-koder
• Trafikkdata
– Telefonnummer
– e-post
– IP-adresse
Kildevern
• Kildevern, medienes, redaktørenes og
journalistenes rett til ikke å oppgi sine
kilder, selv ikke under rettslig vitneavhør.
– Store Norske Leksikon
Vær Varsomplakaten
3.4. “Vern om pressens kilder. Kildevernet er
et grunnleggende prinsipp i et fritt samfunn
og er en forutsetning for at pressen skal
kunne fylle sin samfunnsoppgave og sikre
tilgangen på vesentlig informasjon.”
1
4
Hva er pressen uten kildevernet?
Interesseorganisasjon
1
6
1
7
Troverdighet
• Det er ikke lengre
nok å bare love
kildene anonymitet
• Kildevernet må
også sikres
Digitalt kildevern
• Mulig definisjon:
– Digitalt kildevern består i å sikre kilden mot å
bli avslørt av digitale spor som legges igjen i
kommunikasjonen med journalisten.
Naiv ParanoidVS
Dele – ikke stjele
1. Det må sikres en rettslig adgang til å innsamle, registre og lagre
trafikkopplysninger slik som IP-adresser,
2. Det må sikres en praktikabel ordning for å få informasjon om identiteten bak IP-
adressen (abonnenten) . Uten denne informasjonen kan opphavsretten ikke håndheves
av rettighetshaverne ved sivilrettslige tiltak.
3. Det må etableres en varslingsordning overfor fildelere, som ved gjentatte krenkelser
skal sanksjoneres med ytterligere tiltak,
4. Det må innføres en klar og utvetydig hjemmel for å kunne sperre (blokkere) tilgangen
til nettsteder som formidler ulovlige filer. Et slikt pålegg må kunne rettes mot
internetttilbyderen (ISP).
2
1
Datalagringsdirektivet
Terrortiltaket
som ble utsatt
på grunn av
terrorisme...
Telefoni
• Hvem du ringer
• Når du ringer
• Hvor lenge samtalen varte
• Hvor du var da du ringte
”You don’t have time to trace this call”
SMS
• Hvem du sendte
meldingen til
• Når du sendte
meldingen
• Hvor du var da du
sendte meldingen
Hvordan kan vi misbruke datalagring
av SMS til å plante falsk informasjon
på noen?
e-post
• Hvem du sendte
e-post til
• Når du sendte
e-posten
• Hvilken server du
sendte den fra
IP-adresse
• Hvem du er bak IP-adressen
• Når du logget deg på
• Hvor du logget deg på
• Når du logget deg av
• Hvor du logget deg av
2
Chilling effect
«Bare vissheten om at noen kan lete seg fram til
dine kontakter og dine bevegelser, både i det
fysiske rommet og på Internett, kan være nok til å
hemme borgere i utøvelsen av sine friheter til å
samles, til å ytre seg og til å søke opplysninger.»
Datalagringsdirektivet virker ikke
• Gode intensjoner
• Manglende
realitetsforståelse
• EU-rapporten
klarte ikke å
dokumentere
positiv effekt
1,4 millioner samtaler?
“Dette er ikke kun samtaler som knyttes til Breivik. Dette
er alle samtaler som er registrert på basestasjoner i
tilknytning til både bomba i Regjeringskvartalet og
aksjonen på Utøya. Vi må analysere tid, lengde og fra
hvilke basestasjoner de er registrert på. Vi prøver å
finne ut hvem som har ringt til en hver tid, også i dagene
før.”
Logging
• Alle journalister
bør be
mobiloperatøren
om spesifisert
regning!
Hvordan kan vi sikre kildene?
«If you think technology can solve
your security problems then you
don’t understand the problems and
you don’t understand the
technology»
- Bruce Schneier
Sikkerhet vs kildevern
4
9
Mobiltyveri
• Meningsløst å stjele mobiltelefoner
– IMEI-nummer logges sammen med alle samtaler
– Forsikringssvindel avsløres!
• Ingen stjeler en journalists mobil fordi den i
seg selv er verdifull!
– De er ute etter informasjonen på den
Mobil sikkerhet
• Passord/pinkode
• Kryptering
• Find my phone
• Remote sletting
Blondinevits
During a recent password audit by Google, it was found that a
blonde was using the following password:
"MickeyMinniePlutoHueyLouieDeweyDonaldGoofySacrament
o"
When asked why she had such a long password, she rolled
her eyes and said:
"Hello! It has to be at least 8 characters long and include at
least one capital."
Sjekk pålogginger
Passord
• Ikke gjenbruk passord
• Ikke bruk enkle passord
• Bruk lange passord
• Passphrase
• 2 faktor autentisering
• Varsel om mistenkelige innlogginger
Kryptering
• Sikkerhetsmekanisme som gjør
meldinger uleselige
• Bruker nøkler til å låse ned og
opp innholdet i meldinger
• Nøklenes lengde er avgjørende
for sikkerhetsnivået
Kryptert forsendelse
1. Journalist lager private og public key
2. Journalist deler public key med kilde
3. Kilde krypterer innholdet med
journalistens public key
4. Journalist dekrypterer innhold med sin
private key
PGP
• Pretty Good
Privacy
• E-post
– Ikke header!
(fra/til)
Krypteringsnøkler
Public key
• Krypterer innholdet
• Deles med alle
Private key
• Dekrypterer innholdet
• Må holdes hemmelig!
Websurfing
Your IP address: 95.34.243.172
Hostname:
172.243.34.95
.customer.cdi.
no
Country: NO - Norway
Country Flag:
State/Region: Akershus
City: Bærums Verk
Latitude: 59.95
Longitude: 10.5
• IP-adressen forteller
mye om deg
• Anonymiser trafikken
– VPN
– TOR
– Selv HOLA kan funke
TOR
SecureDrop
Social engineering
• Hei! Det er Anders fra IT-avdelingen..
• Vi mistenker at noen har kommet inn på
brukerkontoen din…
• Kan du logge på og sjekke at du fortsatt
kommer inn?
Epost avsender
Avslørt av
pressens
enkilde-
journalistikk?
Watermark
http://hannemyr.com/no/digimarc.php
Publisering?
• Unik?
– Bilde
– Dokumentet
– Fil
7
9
8
0
Digital kildepleie
• IT-sikkerhet
• Avledningsmanøvre
• Avvikende mønstre
• Falske spor
• Flerkanalskommunikasjon
Naiv / Paranoid
• Bruk internett
• Legg igjen (mange)
digitale spor
• Ikke legg alle
opplysningene i en
kurv
Bruk sunn fornuft
• Common sense is not so common
– Voltaire, 1765
Takk for meg
anders.brenna@knowit.no
Fristed?
Bør vi overvåke
ekstreme miljøer på
internett?
PST-instruksen §15
• Personopplysninger som ikke kan behandles
• “Opplysninger om en person kan ikke
behandles kun på bakgrunn av hva som er
kjent om personens etnisitet eller nasjonale
bakgrunn, politisk, religiøs eller filosofisk
overbevisning, fagforeningstilhørighet
eller opplysninger om helsemessige eller
seksuelle forhold.”
Nettovervåkning?
• Skal vi lage unntak i §15?
• “Opplysninger om en person kan ikke behandles
kun på bakgrunn av hva som er kjent om
personens etnisitet eller nasjonale bakgrunn,
politisk (bortsett fra høyreekstreme), religiøs
(gjelder ikke muslimer) eller filosofisk
overbevisning, fagforeningstilhørighet eller
opplysninger om helsemessige eller seksuelle
(homofile) forhold.”

More Related Content

More from Anders Brenna

Vinkling av titler og ingresser
Vinkling av titler og ingresserVinkling av titler og ingresser
Vinkling av titler og ingresser
Anders Brenna
 
Gamification
GamificationGamification
Gamification
Anders Brenna
 
Digital børs og katedral
Digital børs og katedralDigital børs og katedral
Digital børs og katedral
Anders Brenna
 
Sitatsjekk er for pingler
Sitatsjekk er for pinglerSitatsjekk er for pingler
Sitatsjekk er for pingler
Anders Brenna
 
Kan du stave IT?
Kan du stave IT?Kan du stave IT?
Kan du stave IT?
Anders Brenna
 
Hvordan kan nettavisene tjene mest mulig penger?
Hvordan kan nettavisene tjene mest mulig penger?Hvordan kan nettavisene tjene mest mulig penger?
Hvordan kan nettavisene tjene mest mulig penger?
Anders Brenna
 
Facebook vs pressen
Facebook vs pressenFacebook vs pressen
Facebook vs pressen
Anders Brenna
 
Phonegap: apputvikling for webutviklere
Phonegap: apputvikling for webutviklerePhonegap: apputvikling for webutviklere
Phonegap: apputvikling for webutviklere
Anders Brenna
 
IT-sjefen & markedssjefen i 2013
IT-sjefen & markedssjefen i 2013IT-sjefen & markedssjefen i 2013
IT-sjefen & markedssjefen i 2013
Anders Brenna
 
Brukerbetaling & betalingsmur
Brukerbetaling & betalingsmurBrukerbetaling & betalingsmur
Brukerbetaling & betalingsmur
Anders Brenna
 
Gamification
GamificationGamification
Gamification
Anders Brenna
 
Digitale spor
Digitale sporDigitale spor
Digitale spor
Anders Brenna
 
3D-printer
3D-printer3D-printer
3D-printer
Anders Brenna
 
Presentasjon av Gravemaskinen på Fagpressens frokostseminar
Presentasjon av Gravemaskinen på Fagpressens frokostseminarPresentasjon av Gravemaskinen på Fagpressens frokostseminar
Presentasjon av Gravemaskinen på Fagpressens frokostseminar
Anders Brenna
 
Lydløse mobilsamtaler
Lydløse mobilsamtalerLydløse mobilsamtaler
Lydløse mobilsamtaler
Anders Brenna
 
Datajournalistikk Bergen Open
Datajournalistikk Bergen OpenDatajournalistikk Bergen Open
Datajournalistikk Bergen Open
Anders Brenna
 
Gravemaskinen
GravemaskinenGravemaskinen
Gravemaskinen
Anders Brenna
 
Er ipad papiravisenes redning?
Er ipad papiravisenes redning?Er ipad papiravisenes redning?
Er ipad papiravisenes redning?
Anders Brenna
 
Kvalitetsjournalistikk Anders Brenna Ij20091125
Kvalitetsjournalistikk Anders Brenna Ij20091125Kvalitetsjournalistikk Anders Brenna Ij20091125
Kvalitetsjournalistikk Anders Brenna Ij20091125
Anders Brenna
 
Opphavsrett vs personvern
Opphavsrett vs personvernOpphavsrett vs personvern
Opphavsrett vs personvern
Anders Brenna
 

More from Anders Brenna (20)

Vinkling av titler og ingresser
Vinkling av titler og ingresserVinkling av titler og ingresser
Vinkling av titler og ingresser
 
Gamification
GamificationGamification
Gamification
 
Digital børs og katedral
Digital børs og katedralDigital børs og katedral
Digital børs og katedral
 
Sitatsjekk er for pingler
Sitatsjekk er for pinglerSitatsjekk er for pingler
Sitatsjekk er for pingler
 
Kan du stave IT?
Kan du stave IT?Kan du stave IT?
Kan du stave IT?
 
Hvordan kan nettavisene tjene mest mulig penger?
Hvordan kan nettavisene tjene mest mulig penger?Hvordan kan nettavisene tjene mest mulig penger?
Hvordan kan nettavisene tjene mest mulig penger?
 
Facebook vs pressen
Facebook vs pressenFacebook vs pressen
Facebook vs pressen
 
Phonegap: apputvikling for webutviklere
Phonegap: apputvikling for webutviklerePhonegap: apputvikling for webutviklere
Phonegap: apputvikling for webutviklere
 
IT-sjefen & markedssjefen i 2013
IT-sjefen & markedssjefen i 2013IT-sjefen & markedssjefen i 2013
IT-sjefen & markedssjefen i 2013
 
Brukerbetaling & betalingsmur
Brukerbetaling & betalingsmurBrukerbetaling & betalingsmur
Brukerbetaling & betalingsmur
 
Gamification
GamificationGamification
Gamification
 
Digitale spor
Digitale sporDigitale spor
Digitale spor
 
3D-printer
3D-printer3D-printer
3D-printer
 
Presentasjon av Gravemaskinen på Fagpressens frokostseminar
Presentasjon av Gravemaskinen på Fagpressens frokostseminarPresentasjon av Gravemaskinen på Fagpressens frokostseminar
Presentasjon av Gravemaskinen på Fagpressens frokostseminar
 
Lydløse mobilsamtaler
Lydløse mobilsamtalerLydløse mobilsamtaler
Lydløse mobilsamtaler
 
Datajournalistikk Bergen Open
Datajournalistikk Bergen OpenDatajournalistikk Bergen Open
Datajournalistikk Bergen Open
 
Gravemaskinen
GravemaskinenGravemaskinen
Gravemaskinen
 
Er ipad papiravisenes redning?
Er ipad papiravisenes redning?Er ipad papiravisenes redning?
Er ipad papiravisenes redning?
 
Kvalitetsjournalistikk Anders Brenna Ij20091125
Kvalitetsjournalistikk Anders Brenna Ij20091125Kvalitetsjournalistikk Anders Brenna Ij20091125
Kvalitetsjournalistikk Anders Brenna Ij20091125
 
Opphavsrett vs personvern
Opphavsrett vs personvernOpphavsrett vs personvern
Opphavsrett vs personvern
 

Digitalt kildevern

Editor's Notes

  1. finnsenderen.no
  2. http://www.npt.no/teknisk/skjema/taushetsplikt/fritak-fra-taushetsplikt
  3. https://snl.no/kildevern
  4. http://www.vg.no/nyheter/innenriks/artikkel.php?artid=10032935
  5. http://www.dagbladet.no/2015/03/21/kultur/meninger/hovedkommentar/kommentar/internett/38326551/
  6. http://www.regjeringen.no/nb/dep/fad/dok/nouer/2009/nou-2009-1.html?id=542049
  7. http://www.stortinget.no/no/Hva-skjer-pa-Stortinget/Videoarkiv/Arkiv-TV-sendinger/?mbid=%2F2011%2FH264-full%2FHoeringssal1%2F02%2F07%2Fhoeringssal1-20110207-115731_2m.mp4&msid=149&dateid=10003325
  8. http://www.dagbladet.no/2011/09/27/nyheter/innenriks/terror/anders_behring_breivik/18323147/
  9. http://www.aftenposten.no/norge/Slik-blir-politiets-nye-overvakingshverdag-62329b.html
  10. http://www.digi.no/tele-kommunikasjon/2016/05/24/hemmelige-tiltak-gjor-at-teleoperatorene-innforer-mer-datalagring
  11. http://no.wikipedia.org/wiki/FOST-saken
  12. http://www.digi.no/sikkerhet/2016/05/09/ved-denne-skolen-bytter-de-passord-ofte.-det-synes-norsk-sikkerhetsekspert-er-helt-tullete
  13. Melding + krypteringsalgoritme + nøkkel = kodet melding Dekrypteringsalgoritme + nøkkel + kodet melding = melding
  14. http://ianpurton.com/online-pgp/
  15. http://hannemyr.com/no/digimarc.php