Arkiv för kategori ‘terrorism’

Nejmen oj! Mer övervakning!

2011/02/01

Och nu ska vi även lagra uppgifter om vem som flyger vart och när. Anledningen är som vanligt grov brottslighet och terrorism…

I artikeln nämns specifikt skyddet för den personliga integriteten; ”till exempel ska uppgifterna göras anonyma efter en månad.”
Men uppgifterna får sparas i maximalt fem år!

Två snabba frågor; vad är poängen med att spara anonymiserade uppgifter i (maximalt) fyra år och elva månader? Och om man nu kan använda de anonymiserade uppgifterna för att utreda brott efter den där första månaden, hur bra är då anonymiseringen egentligen?

Visst, jag inser att såna här uppgifter kan ha viss nytta vid utredningar men frågan är om den förmågan att hämta ut dem redan finns (precis som i fallet med trafikuppgifter hos telefoni- och internetleverantörer).

1984 – snart i ett land nära dig

Låter som en (mindre) bra idé

2010/06/29

Läser på Expressen.se att en utredning som en projektgrupp inom EU har gjort föreslår att man ska installera ett system bestående av mikrofoner, kameror och sprängämnesdetektorer i flygkarbiner. Anledningen behöver antagligen inte nämnas, men det handlar inte om att man ska komma åt barnporr…

”Systemet skulle registrera ovanligt beteende eller ovanliga händelser, så som kvarlämnat bagage eller en person som går mot folkströmmen.”

Hur vanligt är det med kvarlämnat bagage och folk som går emot folkströmmen (från ett flygplan) när det står på marken undrar jag? Inte för att jag är en van flygresenär, men jag tror det är fruktansvärt ovanligt att någon som checkat in lämnar flygplanet innan det lyfter. Och de gånger det händer så känns det som att markpersonalen upptäcker det utan några särskilda system.

När det gäller sprängämnesdetektorer så förstår jag inte alls poängen med att installera sådana i kabinen, vid incheckningen skulle jag kunnat se en (liten) poäng med det… Dessutom så känns det som en billigare och säkrare lösning, för vad har man tänkt sig att piloterna ska göra ifall detektorn ger utslag?

Och kameror och mikrofoner i kabinen… Ja… vad finns att säga om det egentligen?

Sådana här idéer skyddar inte mot terrorism, de skapar bara rädsla för terrorism.
Och ska man vara helt ärlig: det har skett några försök till terrordåd ombord på flygplan de senaste åren (senaste var väl i julas), men de är inte många och ingen incident har orsakat dödsfall eller skador i någon större omfattning.

15% av rubrikerna på SVT-text handlar om terrorism

2010/03/10

Detta är en kommentar på Johan Pehrsons inlägg ”Tre av fyra Text-tv rubriker gäller terrorism”. Tittar man på SVT text idag (Johans inlägg skrevs igår) så ser man rätt snart att det bara är fyra rubriker på inrikes som handlar om terrorism (med en snäll definition), på utrikes-sidorna är det två rubriker som kanske kan passera som terroristrelaterad (samma snälla definition).

På ”löpsedeln” är det EN rubrik av fyra idag som handlar om planerna mot Vilks (alltså terroristrelaterat).

Alltså är världen lugnare idag och hotet mot Sverige och vår yttrandefrihet är inte lika stort längre…
Bortsett då från personer som vill montera ner dessa fri- och rättigheter, som de säger sig värna, för att skydda oss mot terroristerna som hotar dessa fri- och rättigheter?

Jag har sagt det förut och jag säger det igen; grattis. Terroristerna har redan vunnit, ett av målen med terrorism är att skapa skräck och förvirring och det verkar som att man har lyckats ganska bra med att skapa skräck.

Att övervaka bort terrorismen är mer eller mindre dödfött från början, visst kommer man sannolikt att hindra några dåd den vägen, men terrordåd är något ovanligt till att börja med vilket ger dåliga indata till övervakningen. Att antalet potentiella terrorister kontra antalet faktiska terrorister är rätt lågt komplicerar saker ännu mera.

Nästa problem är att även terrorister kan tänka, och man behöver inte många fungerande hjärnceller för att lista ut att man kan studera de exemplen som åkte dit för att undvika deras misstag (t.ex. så verkar JihadJane vara en person som drog uppmärksamhet till sig både genom sitt nick och annat).

Och som sagts ovan; enligt SVT-text så är terrorhotet mot Sverige riktigt lågt idag… Vi behöver inte oroa oss

Som bonus kommer här kvällens nyhetsrubriker från SVT-text

s101
Mammor tappar i lön…………….106
Långa köer till fetmaoperationer…107

Mordplan mot Lars Vilks
* ”Jihad Jane” reste till Sverige…108-
Lars Vilks: Jag är inte rädd…….110
FBI tipsade om komplott mot Vilks..111
Konflikten runt Lars Vilks………161

Spricka i vinge bakom flygolycka…112
Vargar påkörda av rälsbuss………113

s102
Dator på rummet gör inte barn feta 114
Tuff framtid för ekonomistudenter..115
Göteborgare riskerar vattenbrist…116
Geely klar med Volvofinansiering…117
Tusentals accepterade ACTA:s bud…118

5000 unga på väg in i kriminalitet 119
* Fakta: Det föreslås i utredningen 164-
* Förtroendet för S växer…………120

s103
* Ask öppnar inte Säpo-arkiv………121
* Valfrihet i jobbjakten med ny lag..122
* Fattigas fisk säljs som Omega 3….123
* Man fastnade i maskin på sågverk…125
* Ekonomi: Fel i börsrapporteringen 127f
* Notiser: Man förfalskade tjugor…128f

Kultur
Rekordmånga fredspriskandidater….150

s104
* Byggplaner kan störa fredsamtal…130-
Israel visar Obamas maktlöshet….162-

Burma: Suu Kyi riskerar uteslutas..132
Upprop för ledande Kina-dissident..133

Kvinnliga taikonauter i Kina…….134
Fler miljonärer i USA…………..135

Hjälp till somalier försvinner…..136
Dyr skalvnota för försäkringsbolag 137

EU:s klimatmål kan skärpas………138
* Rädsla för oroligheter i Nigeria…139

s105
* Frågvis journalist nedtryckt i Rom 140
* Ahmadinejad besökte Afghanistan….141
* Svartlistade problem vid Irakval…142
* Våldtogs i 25 år – får ursäkt……143
* Mocambique drabbat av översvämning 144
* Notiser: Spansk gisslan släppt….148f

EDIT Såg att jag hade slarvat med länkningen till det inlägget som mitt inlägg är en reaktion på. Åtgärdat nu.

Kanske är dags att röntga även flygpassagerarna

2009/09/28

Hittade en riktig liten guldklimp via Bruce Schneier nyss, nämligen hans inlägg ”Ass Bomber”, mer information om historien finns här.

För att sammanfatta det hela så försökte någon lönnmörda en saudisk prins genom en självmordsbombning, det som gjorde det hela unikt var att han inte hade ett klassiskt bombbälte utan han hade bomben i analen.
Prinsen överlevde attacken oskadd, men metoden är ändå intressant även om den kanske inte är så effektiv vid lönnmord eftersom man inte får plats med så himla mycket sprängmedel och utlösningsmekanismen blir definitivt en utmaning (som man tydligen löste). Sen tillkommer att kroppen som innehåller bomben tar upp rätt mycket av energin i detonationen.

Vad som är mer intressant är då perspektivet att man har en ganska liten bomb i analen, stiger på ett flygplan, går på toa… Resten behöver man inte vara raketforskare för att kunna föreställa sig. Ett flygplansskrov är inte jättetjockt så även en relativt liten sprängladdning kan orsaka rätt stor skada.

Schneier säger i sin post; ”For years, I have made the joke about Richard Reid: ”Just be glad that he wasn’t the underwear bomber.” Now, sadly, we have an example of one.”
Richard Reid är antagligen mer känd som skobombaren, och med tanke på vilket pådrag det blev när han stoppades och förbudet mot vätskor på flygplan kan jag tänka mig att man nu kommer införa röntgen av passagerare och bagage… För säkerhetsskull…

Frågan är; hur sannolikt är det?
Antagligen sannolikare än att någon ska ta med sig sprängmedel i skorna eller sprängmedel i vätskeform i schampoo-flaskor…

Intressant

Vi hade tydligen fel

2009/09/19

Ni som följer min blogg vet vad jag har för åsikter om övervakning, och för er som inte följer den kan jag meddela att jag inte är något stort fan av det.

Men nu kommer detta praktexempel på att jag har haft fel hela tiden; ”pedofiler” och ”terrorister” på samma ställe som en massa barn…

Eller rättare sagt, först ”pedofiler” och sen ”terrorister” som skydd mot ”pedofilerna”.

Jag lutar åt att FRA-lagen, datalagringsdirektivet och valfri annan repressiv lag hade gjort så att detta inte hade hänt.

Eller förresten; mer övervakning hade nog inte löst ”problemet”.

Scabbe kommenterar också.

Intressant

Säkerhetsteater

2009/05/26

Jag har tidigare skrivit om den brittiska undersökningen som konstaterar att övervakningskameror inte innebär färre brott (ska leta fram mitt inlägg senare), nu kommer även en svensk undersökning, utförd i Landskrona, som kommer fram till samma slutsats.

Det övervakningskamerorna i praktiken medför är en ökad känsla av trygghet. Och en ökad känsla av trygghet är tyvärr att invagga folk i en falsk känsla av säkerhet enligt mig.

Hur kommer det sig då att kamerorna egentligen inte medför någon egentlig effekt på brottsligheten? Undersökningen verkar i första hand ha riktat in sig på kameror i utomhusmiljöer, alltså inte kameror inne i affärer och liknande), och där kan en viss del av förklaringen finnas.

Majoriteten av brotten i utomhusmiljöer är våldsbrott, skadegörelse och stölder.
Många våldsbrott i sådana miljöer utförs av personer som är berusade och min gissning är att majoriteten av all skadegörelse utförs av berusade personer (denna rapporten från brå gör det troligt att det är så). En berusad person bryr sig sannolikt inte om att platsen är kamera-övervakad eftersom en berusad person inte agerar speciellt klartänkt.
När det gäller personrån så ligger det i angriparens intresse att inte identifieras av offret, alltså spelar kameraövervakning mindre roll i dessa fallen också, alternativt så handlar det om personer som behöver pengar för att finansiera missbruk och även där är sannolikheten nära noll att man bryr sig om en kamera.
Detsamma kan sägas gälla stölder ur fordon, många gånger är det personer som behöver snabba pengar till ett missbruk.

Tyvärr är det inte bara kameror som innebär en känsla av trygghet utan att egentligen tillföra någon säkerhet, andra exempel är många av de åtgärderna som vidtogs efter elfte september. Ett exempel på detta är att man ska hägna in och övervaka hamnar därför att försvåra för terrorister, en vän till mig kommenterade det med ”Fånerier”. Ett stängsel kan klippas upp eller klättras över, och det är väldigt få hamnar som är så små att man effektivt kan övervaka hela området vid varje givet tillfälle.

Andra exempel är de flesta övervakningssystem som implementeras i stor skala, praktexemplet är Amerikanska ECHELON som i princip är det FRA vill ha i större skala. Efter elfte september gick man ut med att man hade snappat upp trafik som faktiskt hade kunnat kanske inte förhindra attacken, men att minimera skadorna, problemet var att den trafiken drunknade i all annan trafik så man missade den och upptäckte det först i efterspelet.

Om jag zoomar in till mitt intresseområde, it-säkerhet, så finns det en ”regel” som säger att en falsk känsla av säkerhet är värre än ingen säkerhet alls.
Om man tror att man är säker så vidtar man inga åtgärder för att skydda sig, och man testar inte sina skydd ordentligt, vet man om att man inte är säker så blir man per automatik försiktigare och man vidtar åtgärder för att skydda sig och man letar aktivt efter tänkbara angreppsvägar.

Svaret på problemen med brottslighet, vilken sort det än är, är inte mer övervakning. Det är ökad närvaro och ökad synlighet av rättsvårdande myndigheter.

(Intressant)

Onödig terroristhjälp eller bara paranoia?

2009/05/09

Regeringen är just nu i full färd med att förse terrorister med matnyttig information om samhällsviktiga funktioner enligt Säpo.
Det handlar om ett EU-direktiv som säger att geodata ska vara tillgängligt för allmänheten i elektronisk form som ska införas som Svensk lag. Det första jag undrade var vad är geodata, så jag gjorde en sökning och hittade denna knapphändiga information på Wikipedia:

Geodata är data som beskriver företeelser inklusive deras geografiska läge. Ett geografiskt läge anges direkt, i ett geodetiskt referenssystem, eller indirekt. Geodata kan vara uppmätta, beräknade eller på annat sätt konstaterade. Som synonymer till geodata förekommer geografisk information och geografiska data.

Spontant tycker jag att Säkerhetspolisen överreagerar en hel del, visst jag vet inte vad som står i det svenska lagförslaget, men ändå. Dessa uppgifterna går att få reda på via andra vägar, så länge det inte är sekretesskyddat och om det är skyddat av sekretess så lär det inte komma ut i elektronisk form heller.

På vilket sätt förhindras en terroristattack genom att man inte sprider geodata? Kraftverk och liknandes läge är allmänt kända, eller väldigt lätt att ta reda på utan att behöva ha dem utsatta på en karta. Skydd av infrastruktur ska inte byggas på att motståndaren hålls i blindo, man ska bygga skyddet efter antagandet att angriparen är väl insatt i var målet finns, hur terrängen ser ut och vilka säkerhetsåtgärder som finns.

Det är lite samma nivå som Indien höll, när man i vintras diskuterade att blockera Google Earth därför att terrorister hade använt det vid en terrorattack.

Som jag sa innan; skydd ska byggas på antagandet att angriparen vet minst lika mycket som försvararna gör och skyddet ska byggas efter realistiska hotbilder. Jag tycker tillexempel inte att det är speciellt realistiskt att anta att någon kommer krascha ett flygplan in i en kraftverksdamm, däremot är det väldigt realistiskt att anta att någon spränger kabeltornen till stamkablarna ifrån vattenkraftverket. Men det är väl jag som är ute och seglar som vanligt.

(Intressant)

Varför man inte kommer åt de fula fiskarna på internet

2009/04/16

Ok, tredje gången gillt för detta inlägget. Och det riktar sig till dom som köper argumenten om att alla internetrelaterade lagförslag är till för att sätta åt dom fula fiskarna som sysslar med storskalig fildelning, barnporr och terrorism.

Vilka lagar och lagförslag är det jag syftar på i ovanstående? IPRED, ACTA, FRA-lagen, datalagringsdirektivet och telekompaketet i första hand.

För att snabbt summera ovanstående så handlar det om att minska eller stoppa illegal fildelning och att kartlägga och motverka (inre och yttre) hot mot Sverige. Det var en riktigt snabb summering och ovanstående tar inte bara upp detta.

Hursomhelst, dom fula fiskarna som simmar runt på internet kommer inte påverkas i någon nämnvärd utsträckning av dessa lagarna (eller förslagen). De som drabbas kommer vara vanliga människor i majoriteten av fallen.

Vad bygger jag detta påståendet på? Ett flertal saker, men den viktigaste saken är att de fula fiskarna är inte korkade.

Terrorister och andra grova brottslingar
Dessa personer vet redan från början vad kommunikationsdiciplin innebär. Man förutsätter att man är avlyssnad och övervakad redan från början, anledningen är enkel. Den dagen man slappnar av och begår ett misstag så åker man dit.
Och när man väl åker dit så gäller det att det inte finns något som kan användas för att fälla i andra fall.
Stulna och klonade telefoner med anonyma kontantkort är antagligen mer regel än undantag vid telefontrafik, antagligen används inte telefonen, och nummret, i fråga speciellt länge.
Vid kommunikation används sannolikt stark kryptering i kombination med anonymiseringstjänster och krypterade tunnlar. Botnets används till spamutskick och intrång i företagsnät och i servrar. Och vad består botneten av? Vanliga personers datorer som belv infekterade av något email-virus utan användarens vetskap.
Dessutom finns här teknisk kunskap som gör att man på ett effektivt sätt kan kringgå filter och övervakning alltså kommer filter och övervakning knappast påverka dessa i någon nämnvärd utsträckning.

Barnporrspridarna
För det första så tror jag att mängden barnporr som ligger på publikt åtkomliga servrar är försvinnande liten. Kontaktinformation förmedlas antagligen genom slutna sällskap av personer som känner varandra och själva kommunikationskanalerna är skyddade med kryptering och antagligen anonyma.
Även här finns det teknisk kunskap som innebär att man kan kringgå spärrar och skydda kommunikationen vilket innebär att filter blir verkningslösa.
De som kommer drabbas av filtreringen är vanliga människor som helt enkelt råkar gå in på en förbjuden sida, och som jag har sagt i tidigare poster så behöver dessa sidor inte innehålla barnporr eller förbjudet material överhuvudtaget.

Storfildelarna
Hemlige-Henrik pratar väldigt ofta om ”Scenen” och att det iförsta hand är dom man vill åt.
Även här handlar det om slutna grupper som består av personer som känner varandra, för att komma åt materialet behöver man tillgång till skyddade servrar och den tillgången kan endast ges av någon som ingår och litar på personen. Krypterade kanaler förhindrar avlyssning och starka autensieringsfunktioner gör att en icke inbjuden knappast kommer åt servern, även om personen har fått reda på adressen till den.
Behöver jag ens nämna den tekniska nivån här? Nä, jag antog det.
I detta fallet är den enklare att ge sig på ”vanliga” fildelare och med hjälp av Ipred kan man hoppas på att de snällt betalar och håller käften.

Felet som lagstiftarna begår
Det stora felet som begås så fort man diskuterar lagar och internet är att lagstiftarna inte har den blekaste aning om hur det funkar i praktiken. För det första så saknar man helt en översikt över vad lagen egentligen innebär rent praktiskt, t.ex. avstängningen av fildelare ser bra ut på pappret problemet är bara att utan internet blir en människa i princip handikappad idag. Och att ”följa lagen” är lätt att säga, speciellt när man inte vet hur verkligheten ser ut.

För att effektivt bekämpa brott på internet måste man veta hur internet fungerar. Brottslingarna man vill åt vet precis hur det fungerar och använder det till sin fördel, lagstiftarna har ingen aning och har en övertro på de automatiska verktygen. Och istället för enskilda punktinsatser går man ut på bred front.
Ett exempel som på pappret skulle lösa många av problemen är att förbjuda stark kryptering och anonyma tjänster. I praktiken skulle det inte funka, jag vill tillexempel inte göra bankärenden på nätet utan stark kryptering och jag vill inte fjärrstyra min backup-server utan en krypterad tunnel. Många skulle dra sig för att kontakta journalister och liknande om de inte kunde skydda sig. Och skurkarna skulle skratta rått och hacka sig in på lämplig server eller hemmadator och tunnla trafiken den vägen istället.

För att koka ner det ovanstående; vill vi leva i en värld med censur och inskränkningar i kommunikationsfriheten? Övervakning och censur från statligt håll är något som hör hemma i diktaturer enligt mig. Grov kriminalitet ska bekämpas, men inte till vilket pris som helst. Storebrorsamhället är på frammarsch, och takten är högre än någonsin. Många gamla europeiska ledare skulle vara stolta över övervakningsapparaterna, och tittar vi på argumenten som framförs för att införa dem så tror jag att det är ungefär samma som då: ”Det är för ert eget bästa!”

Och slutligen ett visdomsord till våra lagstiftare: ”The only way to stop a hacker, is to think like one.”. Kort sagt, om man inte tänker som de man vill stoppa så är man dömd att förlora och med de medel ni nu försöker stoppa de fula fiskarna kommer de enda som fastnar i näten vara småfiskar oavsett vad ni säger.
Gör det enkelt för er och börja lyssna på de tekniska argumenten, förstår ni dem inte så be om en djupare förklaring. Det är bättre än att avfärda dem som worst-case-scenarios…

Intressant

Lösa funderingar om flygtid och luftförsvar

2009/03/23

Michael Gajditza ställde upp ett intressant exempel tidigare idag där han angriper terrorist-argumentet som FRA-förespråkarna använder frekvent.

”Antag att man, mot förmodan, med hjälp av FRA-lagens bestämmelser om signalspaning skulle få reda på att två stycken tvåmotoriga Cessnor lyft från Örebro flygfält fyllda med sprängmedel och att deras mål var Kaknästornet och Riksdagshuset i Stockholm.
Återstående tid innan de är framme är, då meddelandet tolkats klart, 18 minuter.

I det läget är det bara att sätta sig ned och vänta på smällen eftersom huvudstaden saknar luftförsvar.”

Jag kunde inte låta bli att räkna lite på när jaktflyg från någon av Sveriges tre flygflottiljer skulle kunna vara på plats för att plocka ned de två Cessnorna. Resultaten låg strax över tjugo minuter.

Nu efter middagen så kom jag på att hela situationen är ännu mer komplex. För det första så kan vi utgå från att luftförsvaret måste skjuta ned de båda flygplanen (folk som flyger flygplan fullspäckade med sprängmedel är antagligen inte speciellt rädda för att dö) på långt avstånd för att inte riskera de egna flygplanen.

Vidare så måste man möta de ”fientliga” planen på ett ställe där risken för skador på marken är minimal.

Om vi då tänker oss att man gör samma arrangemang på Rosenbad som man har på Vita Huset, nämligen luftvärnsrobotar så har vi löst problemet med flygtiden för jaktflyget. Men att skjuta en luftvärnsrobot mot ett flygplan över tättbebyggt område är ingen vidare bra idé. Sannolikt skulle lika många personer skadas och dö av splitter och nedfallande flygplansdelar om man sköt ner planen som om man lät dem träffa sina respektive mål.
Alltså är även detta en dålig lösning på ett teoretiskt problem…

Oavsett om huvudstaden har ett luftförsvar så måste planen stoppas redan innan, eller precis efter, de lämnat startbanan. Gör man inte det så måste man få ner dem på en säker plats, och väljer piloterna ”rätt” flygväg så kan detta bli mycket svårt. Sedan kan jag faktiskt tänka mig att det hela kompliceras ännu mer av lagar som reglerar militärens stöd och våldsanvändning i civila sammanhang.

Komplicerat sa Bill…

En kort kommentar

2009/03/15

Före detta vicepresidenten Dick Cheney menar att Obama gör USA mer sårbart för terrorattacker.

Och när det kommer till Bushadministrationens åtgärder i kriget mot terrorismen säger han följande:

”Jag tycker att det var en framgångssaga. Det genomfördes legalt och i samklang med konstitutionen och dess principer, säger Cheney.”

Att kriget mot terrorismen är en framgångssaga är det nog få som håller med Cheney om. Hur stort är antalet terrorattacker mot USA efter 11/9 respektive före?

Jag har inte orkat lägga ned någon större energi på att hitta historiska terrorattacker mot USA men min gissning är att Bushadmninstrationens krig inte har hindrat några nya stora attacker mot USA därför att några sådana inte har varit pågång.
Och för att vara helt ärlig så skriver jag det jag skrivit förr, ytterligare attacker är meningslösa eftersom terroristernas mål har nåtts; folk är rädda för nya attacker, staten monterar ner demokratin för att skydda och lägger enorma summor på ett krig man inte kan vinna.


Följ

Få meddelanden om nya inlägg via e-post.