86

Digitalt kildevern

Embed Size (px)

Citation preview

Page 1: Digitalt kildevern
Page 2: Digitalt kildevern

127.0.0.1• Anders Brenna

• Forretningsutvikler• Teknologievangelist

• Karriere 1.0: Teknisk• Karriere 2.0: Redaksjonell• Karriere 3.0: Kommersiell

Page 3: Digitalt kildevern
Page 4: Digitalt kildevern
Page 5: Digitalt kildevern
Page 6: Digitalt kildevern

Ring meg900 77 860

Page 7: Digitalt kildevern

Hvordan kan dette misbrukes?

Page 8: Digitalt kildevern

88

Page 9: Digitalt kildevern
Page 10: Digitalt kildevern

10

Politifaksen• Basestasjon

• PUK-koder

• Trafikkdata– Telefonnummer– e-post– IP-adresse

Page 11: Digitalt kildevern

Kildevern• Kildevern, medienes, redaktørenes

og journalistenes rett til ikke å oppgi sine kilder, selv ikke under rettslig vitneavhør. – Store Norske Leksikon

Page 12: Digitalt kildevern
Page 13: Digitalt kildevern

Vær Varsomplakaten3.4. “Vern om pressens kilder. Kildevernet er et grunnleggende prinsipp i et fritt samfunn og er en forutsetning for at pressen skal kunne fylle sin samfunnsoppgave og sikre tilgangen på vesentlig informasjon.”

Page 14: Digitalt kildevern

14

Page 15: Digitalt kildevern

Hva er pressen uten kildevernet?

Page 16: Digitalt kildevern

Interesseorganisasjon

16

Page 17: Digitalt kildevern

17

Troverdighet• Det er ikke

lengre nok å bare love kildene anonymitet

• Kildevernet må også sikres

Page 18: Digitalt kildevern

Digitalt kildevern• Mulig definisjon:

– Digitalt kildevern består i å sikre kilden mot å bli avslørt av digitale spor som legges igjen i kommunikasjonen med journalisten.

Page 19: Digitalt kildevern

Naiv ParanoidVS

Page 20: Digitalt kildevern

Dele – ikke stjele1. Det må sikres en rettslig adgang til å innsamle, registre og lagre

trafikkopplysninger slik som IP-adresser,

2. Det må sikres en praktikabel ordning for å få informasjon om identiteten bak IP-adressen (abonnenten) . Uten denne informasjonen kan opphavsretten ikke håndheves av rettighetshaverne ved sivilrettslige tiltak.

3. Det må etableres en varslingsordning overfor fildelere, som ved gjentatte krenkelser skal sanksjoneres med ytterligere tiltak,

4. Det må innføres en klar og utvetydig hjemmel for å kunne sperre (blokkere) tilgangen til nettsteder som formidler ulovlige filer. Et slikt pålegg må kunne rettes mot internetttilbyderen (ISP).

Page 21: Digitalt kildevern

21

Page 22: Digitalt kildevern

DatalagringsdirektivetTerrortiltaket som ble utsatt på grunn av terrorisme...

Page 23: Digitalt kildevern

Telefoni• Hvem du ringer• Når du ringer• Hvor lenge samtalen

varte• Hvor du var da du ringte

Page 24: Digitalt kildevern

”You don’t have time to trace this call”

Page 25: Digitalt kildevern

SMS• Hvem du sendte

meldingen til• Når du sendte

meldingen• Hvor du var da du

sendte meldingen

Page 26: Digitalt kildevern

Hvordan kan vi misbruke datalagring av SMS til å plante falsk informasjon på noen?

Page 27: Digitalt kildevern

e-post• Hvem du sendte

e-post til• Når du sendte

e-posten• Hvilken server du

sendte den fra

Page 28: Digitalt kildevern

IP-adresse• Hvem du er bak IP-adressen• Når du logget deg på• Hvor du logget deg på• Når du logget deg av• Hvor du logget deg av

Page 29: Digitalt kildevern

29

Page 30: Digitalt kildevern

Chilling effect

«Bare vissheten om at noen kan lete seg fram til dine kontakter og dine bevegelser, både i det fysiske rommet og på Internett, kan være nok til å hemme borgere i utøvelsen av sine friheter til å samles, til å ytre seg og til å søke opplysninger.»

Page 31: Digitalt kildevern
Page 32: Digitalt kildevern
Page 33: Digitalt kildevern

33

Page 34: Digitalt kildevern

Datalagringsdirektivet virker ikke

• Gode intensjoner• Manglende

realitetsforståelse• EU-rapporten klarte

ikke å dokumentere positiv effekt

Page 35: Digitalt kildevern
Page 36: Digitalt kildevern
Page 37: Digitalt kildevern
Page 38: Digitalt kildevern

1,4 millioner samtaler?“Dette er ikke kun samtaler som knyttes til Breivik. Dette er alle samtaler som er registrert på basestasjoner i tilknytning til både bomba i Regjeringskvartalet og aksjonen på Utøya. Vi må analysere tid, lengde og fra hvilke basestasjoner de er registrert på. Vi prøver å finne ut hvem som har ringt til en hver tid, også i dagene før.”

Page 39: Digitalt kildevern

Logging• Alle

journalister bør be mobiloperatøren om spesifisert regning!

Page 40: Digitalt kildevern
Page 41: Digitalt kildevern
Page 42: Digitalt kildevern

Hvordan kan vi sikre kildene?

Page 43: Digitalt kildevern

«If you think technology can solve your security problems then you

don’t understand the problems and you don’t understand the

technology»

- Bruce Schneier

Page 44: Digitalt kildevern

Sikkerhet vs kildevern

Page 45: Digitalt kildevern
Page 46: Digitalt kildevern
Page 47: Digitalt kildevern
Page 48: Digitalt kildevern
Page 49: Digitalt kildevern

49

Mobiltyveri• Meningsløst å stjele mobiltelefoner

– IMEI-nummer logges sammen med alle samtaler– Forsikringssvindel avsløres!

• Ingen stjeler en journalists mobil fordi den i seg selv er verdifull!– De er ute etter informasjonen på den

Page 50: Digitalt kildevern

Mobil sikkerhet• Passord/pinkode• Kryptering• Find my phone• Remote sletting

Page 51: Digitalt kildevern

BlondinevitsDuring a recent password audit by Google, it was found that a blonde was using the following password: "MickeyMinniePlutoHueyLouieDeweyDonaldGoofySacramento"

When asked why she had such a long password, she rolled her eyes and said: "Hello! It has to be at least 8 characters long and include at least one capital."

Page 52: Digitalt kildevern
Page 53: Digitalt kildevern
Page 54: Digitalt kildevern
Page 55: Digitalt kildevern
Page 56: Digitalt kildevern

Sjekk pålogginger

Page 57: Digitalt kildevern

Passord• Ikke gjenbruk passord• Ikke bruk enkle passord• Bruk lange passord• Passphrase• 2 faktor autentisering• Varsel om mistenkelige innlogginger

Page 58: Digitalt kildevern

Kryptering• Sikkerhetsmekanisme som

gjør meldinger uleselige• Bruker nøkler til å låse ned

og opp innholdet i meldinger• Nøklenes lengde er

avgjørende for sikkerhetsnivået

Page 59: Digitalt kildevern

Kryptert forsendelse1. Journalist lager private og public

key2. Journalist deler public key med

kilde3. Kilde krypterer innholdet med

journalistens public key4. Journalist dekrypterer innhold med

sin private key

Page 60: Digitalt kildevern

PGP• Pretty Good

Privacy• E-post

– Ikke header!(fra/til)

Page 61: Digitalt kildevern
Page 62: Digitalt kildevern

KrypteringsnøklerPublic key• Krypterer innholdet• Deles med alle

Private key• Dekrypterer innholdet• Må holdes hemmelig!

Page 63: Digitalt kildevern
Page 64: Digitalt kildevern
Page 65: Digitalt kildevern
Page 66: Digitalt kildevern
Page 67: Digitalt kildevern

WebsurfingYour IP address: 95.34.243.172

Hostname:172.243.34.95.customer.cdi.no

Country: NO - NorwayCountry Flag:State/Region: AkershusCity: Bærums VerkLatitude: 59.95Longitude: 10.5

• IP-adressen forteller mye om deg

• Anonymiser trafikken– VPN– TOR– Selv HOLA kan

funke

Page 68: Digitalt kildevern

TOR

Page 69: Digitalt kildevern

SecureDrop

Page 70: Digitalt kildevern

Social engineering• Hei! Det er Anders fra IT-avdelingen..• Vi mistenker at noen har kommet inn

på brukerkontoen din…• Kan du logge på og sjekke at du

fortsatt kommer inn?

Page 71: Digitalt kildevern

Epost avsender

Page 72: Digitalt kildevern
Page 73: Digitalt kildevern

Avslørt av pressens enkilde-journalistikk?

Page 74: Digitalt kildevern

Watermark

Page 75: Digitalt kildevern

http://hannemyr.com/no/digimarc.php

Page 76: Digitalt kildevern
Page 77: Digitalt kildevern
Page 78: Digitalt kildevern

Publisering?• Unik?

– Bilde– Dokumentet– Fil

Page 79: Digitalt kildevern

79

Page 80: Digitalt kildevern

80

Digital kildepleie• IT-sikkerhet• Avledningsmanøvre• Avvikende mønstre• Falske spor• Flerkanalskommunikasjon

Page 81: Digitalt kildevern

Naiv / Paranoid• Bruk internett• Legg igjen (mange)

digitale spor• Ikke legg alle

opplysningene i en kurv

Page 82: Digitalt kildevern

Bruk sunn fornuft• Common sense is not so common

– Voltaire, 1765

Page 83: Digitalt kildevern

Takk for [email protected]

Page 84: Digitalt kildevern

Fristed?Bør vi overvåke ekstreme miljøer på internett?

Page 85: Digitalt kildevern

PST-instruksen §15• Personopplysninger som ikke kan behandles• “Opplysninger om en person kan ikke behandles

kun på bakgrunn av hva som er kjent om personens etnisitet eller nasjonale bakgrunn, politisk, religiøs eller filosofisk overbevisning, fagforeningstilhørighet eller opplysninger om helsemessige eller seksuelle forhold.”

Page 86: Digitalt kildevern

Nettovervåkning?• Skal vi lage unntak i §15?• “Opplysninger om en person kan ikke behandles kun på

bakgrunn av hva som er kjent om personens etnisitet eller nasjonale bakgrunn, politisk (bortsett fra høyreekstreme), religiøs (gjelder ikke muslimer) eller filosofisk overbevisning, fagforeningstilhørighet eller opplysninger om helsemessige eller seksuelle (homofile) forhold.”