Hej
Jag skulle vara mycket tacksam att få synpunkter på några idéer som jag har
diskuterat med Free Software Foundation.
Den första idén handlar om ett grundläggande åtagande för säkerhet och
integritet, för att motverka t.ex. avsiktliga sårbarheter, vilket kan
äventyra alla typer av programvara (även om sårbarheter bör vara mer benägna
att upptäckas och korrigeras vid FOSS). På engelska kallar jag det för
commitment to security and privacy. Jag tror ett sådant frivilligt
åtagande bör formuleras och lanseras så att det kan undertecknas av
individer, företag och andra organisationer. Således bör det i framtiden bli
möjligt att välja leverantörer och anställda baserat på om de har
undertecknat åtagandet eller inte.
Den andra idén handlar om skadlig kod i firmware, som verkar vara osynlig
(se till exempel
http://www.kaspersky.com/about/news/virus/2015/Equation-Group-The-Crown-Crea
tor-of-Cyber-Espionage). Jag tänker att förmågan att kontrollera äktheten
inte minst av firmware (om möjligt) är en viktig fråga. Ett sätt kan vara
att fylla allt utrymme för firmware med önskat innehåll (förmodligen
exekverbart) som har en funktion, för att lämna inte lämna något utrymme åt
skurkarna. Om det alltså inte är möjligt för användaren att scanna denna
del av minnet på ett normalt sätt, bör det ändå vara möjligt för användaren
att kontrollera att all önskad funktionalitet är där och jämföra
funktionalitet med öppen källkod. Vidare bör firmware programmeras på sådant
sätt, att det är omöjligt att få samma funktion om firmware har
komprometterats. Förmodligen är Gluglug/Libreboot i en bra position för att
genomföra FOSS för detta ändamål.
Om någon tycker detta kan vara intressant, kanske något förslag kan
formuleras för att tas upp med andra organisationer.
Sven
Kära DFRI:are!
Se nedan - tittar sprid och kontakta media. Om någon vill hjälpa mer strukturerat med kommunikation under dagen, kontakta mig
Olovlig underrättelse under PRISM & UPSTREAM ska strykas
Privacy International lanserar idag en plattform som gör det möjligt för individer att upptäcka om GCHQ & NSA har riktat olovlig underrättelseverksamhet mot dem.
Privacy International, London, har idag lanserat en plattform och kampanj som tillåter alla i världen att begära information om Storbritanniens underrättelsetjänst, GCHQ, har spionerat på dem olovligen.
Brittiska underrättelsedomstolen, Investigatory Powers Tribunal, har nyligen avkunnat en dom att GCHQ olagligen erhållit miljontals privata meddelanden från NSA fram till och med december 2014. Detta beslut ger inte bara brittiska medborgare, men vem som helst i världen, rätt att begära ut information om GCHQ olovligen samlat information on dem som delas med NSA.
Privacy International avser att sammanställa förfrågningarna och överlämna dem till Investigatory Powers Tribunal. De som utsatts för olovlig underrättelseverksamhet kan sedan begära att sina uppgifter, inklusive e-post, telefon, och internetkommunikation ska strykas.
Domen avser GCHQ:s aktiviteter och underrättelsesamarbete med NSA under PRISM och UPSTREAM som uttnyttjar USA:s position som global växelcentral för internetkommunikation. Genom PRISM har GCHQ och NSA direkt tillgång till privata kommunikationsflöden genom bland annat Microsoft, Yahoo, Google, Facebook, PalTalk, AOL, Skype, YouTube och Apple. De största fem programmen under UPSTREAM kan samla in 160 miljarder kommunikationsprotokoll över endast en månad.
Individer som vill delta kan registrera sig här: https://www.privacyinternational.org/?q=illegalspying
Länk till domstolens beslut: http://www.ipt-uk.com/docs/Liberty_Ors_Judgment_6Feb15.pdf; http://www.ipt-uk.com/docs/Liberty-Order6Feb15.pdf
Länk till Privacy International webbsida: https://www.privacyinternational.org/
Mvh
Erik T Zouave
Forskare, Privacy International
För frågor, kontakta Mike Rispoli
Kommunikationsansvarig, Privacy International
+44 (0) 20 3422 4321
mike(a)privacyinternational.org
eller
Erik T Zouave
Forskare, Privacy International
erikz(a)privacyinternational.org
Privacy International - Registered Charity Number: 1147471
62 Britton Street, London, EC1M 5UY GB
Jag försökt nå Maria Fors på Västerås citysamverkan och nu fått svar.
Datainspektionen gör en tillsyn av IOPS och de avvaktar svar från dem.
Troligen under April.
Se bifogat pressmeddelande från 12 dec.
Hur går det till? Kan man "anmäla sig" som remissinstans eller nått sånt?
// Anders