Kategorian 'sananvapaus' arkisto

Kuka haluaa asua eläintarhassa?

Sananvapauden puolustaja törmää usein väitteeseen, että ensin pitäisi huolehtia perustarpeista, ruuasta, suojasta yms (ns. Maslowin hierarkian mukaisesti), ja vasta sitten sananvapauden kaltaisista abstraktimmista tarpeista.

Yksilöpsykologiasta lähtevä perustarveajattelu johtaa kuitenkin harhaan demokraattisen yhteiskunnan arvoja punnitessa. Siitä helposti seuraa “hyväntahtoisen despootin” näkökulma: valtio antaa ihmisille jotakin näiden tarpeiden tyydyttämiseen tärkeysjärjestyksessä resurssiensa mukaan.

Mutta kun ajatellaan miten valtio oikeasti toimii, keistä se koostuu, millaisia ristiriitaisia intressejä siellä on, tämän ajattelutavan toimimattomuus käy ilmeiseksi. Ei valtio ole mikään eläintarha, jossa hoitajat jakavat banaaneja asukeille, vaan autonomisten, omista eduistaan ja tarpeistaan itse vastuussa olevien ihmisten yhteisö.

En tietenkään tarkoita, ettei meidän pitäisi pitää toisistammekin huolta, tai ettei vähäosaisista tarvitsisi välittää - mutta siinäkin valtio on vain väline, väylä ihmisten keskinäiselle solidaarisuudelle, eikä näiden yläpuolella oleva auktoriteetti.

Sananvapaus on oikeasti olennainen edellytys perustarpeidenkin toteuttamisessa heti, kun yhteiskunta on niin monimutkainen, että ei voi vain lähteä metsälle kun tulee nälkä. Nyky-yhteiskunnassa, tai sen puolesta tuskin missään aikaisemmassakaan ihmisten yhteiskunnassa, ei oikein voi tehdä mitään minkään asian eteen, perustarpeidensakaan, ellei asiasta saa tai voi kommunikoida.

Maailman maita vertailemalla ja historiaa lukemalla on myös helppo havaita, että sananvapautta kunnioittavissa maissa perustarpeetkin ovat paremmalla tolalla.

Sananvapaudesta luopuminen merkitsee luopumista oikeudesta määrittää omia tarpeitaan ja vaikuttaa niiden toteutumiseen.

Kuka haluaa muuttaa eläintarhaan?

Mihin demokratiaa tarvitaan

Suomeen puuhataan islamilaista puoluetta, joka tähtää mm. Sharian käyttöönottoon täälläkin. Maahanmuutto- ja eurooppaministeri Astrid Thorsin mielestä on kuulemma puute puoluelainsäädännössämme, että se sallisi moisen - laki kun ei aseta mitään vaatimuksia tai rajoituksia puolueiden tavoitteille.

En ymmärrä ministerin logiikkaa. Demokratiahan on keino päättää asioista rauhanomaisesti, silloinkin ja erityisesti silloin kun erimielisyydet ovat perustavanlaatuisia, ja sen olennaisimmat elementit ovat sananvapaus ja vaalijärjestelmä. Jos jotakin tarkoitusta varten ei saa perustaa puoluetta, se tarkoittaa, että siitä asiasta päättämiseen demokratia ei kelpaa.

Tällaisten ehdotusten taustalla piilee yleensä kaksi ajatusta. Ensimmäinen on se, että joistakin asioista on saavutettu Lopullinen Totuus, niin suuri varmuus, että niistä ei enää tarvitse keskustellakaan. Minulle ei vain ole koskaan valjennut, mitä keskustelun tai väärän mielipiteen salliminen silloin haittaisi.

Toinen, ehkä pelottavampi mahdollisuus on, että asiaa pidetään liian tärkeänä demokraattisesti päätettäväksi. Ei demokratia toki takaa oikeita päätöksiä - mutta mikä on parempi vaihtoehto?

Demokraattinen päätöksentekomenettely on tärkeä myös ja ennen kaikkea silloin, kun puhutaan isoista asioista - kuten ihmisoikeuksista tai vaikka siitä, onko demokratia ylimalkaan hyvä idea. Mitään tärkeää asiaa ei saa sulkea demokraattisen päätöksenteon ulkopuolelle. On vain näennäinen paradoksi, että tästä seuraa myös demokratian lopettamiseen tähtäävien mielipiteiden ja puolueiden salliminen. Puolue pitää saada perustaa aivan minkä tahansa asian ajamiseen, uskonnonvapauden lopettamisesta aina ihmiskunnan hävittämiseen saakka. Jos demokratia ei huolehdi siitä, että järjettömät ideat eivät mene läpi, ei siihen pysty mikään muukaan.

Onko Suomen kansa liian tyhmä päättämään tarvitaanko täällä shariaa vai ei, ministeri Thors?

Tietokoneet , vapaus ja yksityisyys 17, päivä 3

CFP 2007:n viimeinen päivä alkoi Bruce Schneierin puheella The Psychology of Security. Turvallisuuden tunne ja tosiasiallinen turvallisuus ovat eri asioita ja usein ristiriidassa keskenään. Riskien arvioimisen psykologia on sopeutumaa savannille, nykymaailmassa menee välillä pieleen - nyrkkisääntöjä, nopeita mutta epätarkkoja, kuitenkin pääsääntöisesti suhteellisen hyviä. Pakorefleksiä ohjaa mantelitumake, aivojen kehityshistoriallisesti vanhimpia osia, nopeampi kuin tietoisuus mutta silti tietoisesti kumottavissa. Tietoisuus asuu aivokuoressa, aivojen uusimmassa osassa, hidas, yleensä hyvä mutta myös buginen (”still in beta”). Monilla psykologisilla testeillä on todettu, että arvioimme todennäköisyyksiä väärin monissa tilanteissa, jne. (Enemmän aiheesta löytyy Schneierin kotisivulla julkaistusta esseestä.) Yleisökysymykseen pätevätkö havainnot myös matemaatikoihin Schneier totesi, että asiantuntijoita on testattu ja todettu näiden erehtyvän yhtä pahasti kuin muidenkin, mutta luottavan itseensä enemmän… matemaatikoista erityisesti ei ollut tietoa.

Aamupäivän ensimmäinen paneeli oli otsikoitu Digital Identity on the Internet: Boon or Nightmare?, keskustelijoina Gus Hosein, Caspar Bowden, Ralf Bendrath, Paul Madsen ja Christian Paquin: Anonymiteetti reaaliaikaisissa vuorovaikutteisissa verkkoyhteyksissä on nykyisin todella vaikeaa; Microsoftin CardSpacen kaltaiset ratkaisut paitsi helpottavat rekisteröitymis- ja kirjautumisprosessia suorituksena, myös totuttavat ihmisiä monen identiteetin ajatukseen; kunnollista taloudellista teoriaa yksityisyyden hinnasta ja ihmisten preferensseistä ei ole. Vanha pilapiirros “In the Internet nobody knows you’re a dog” ei enää päde; web2.0 linkittää ihmisiä ja identiteettejä eikä vain dokumentteja. Hallitukset inhoavat anonymiteettiä, ei vain Kiina vaan myös esim. Etelä-Korea suunnittelee bloggaajien ja kommentoijien tunnistusjärjestelmää. Kysymys: “Kuka on vastuussa siitä kuka minä olen - minä vai joku muu?” Yleisökysymyksenä tai pikemminkin kommenttina Kim Cameron totesi, että joskus meillä pitää olla oikeus ja mahdollisuus valehdella (kontekstina väärien tietojen antaminen rekisteröitymistä vaativiin verkkopalveluihin).

Paneelissa Electronic Voting Integrity oli varsin arvovaltainen puhujajoukko: Peter Neumann, Ron Rivest, Barbara Simons, Lillie Coney ja Doug Jones (valitettavasti David Chaum ei ollut päässyt paikalle). Sähköinen äänestys sai enimmäkseen kylmää kyytiä, esimerkkejä suorastaan järkyttävästä tunaroinnista riitti. Suurin ongelma ei kuitenkaan ole tekniikka sinänsä, vaan sen yhteensovittaminen vanhojen toimintatapojen ja virkamiesten tottumusten kanssa. Tietoturvaa yritetään parantaa salailulla (Kazakstanissa kaikki äänestysjärjestelmiin liittyvä on luokiteltu valtiosalaisuudeksi!), mutta lopputulos on päinvastainen, salailulla vain pahennetaan ja kätketään virheitä. Kaikki isot tietokoneohjelmat ovat bugisia, joten niiden pitäisi olla mahdollisimman laajan joukon analysoitavissa, ja järjestelmistä pitäisi tehdä “ohjelmistoriippumattomia” siinä mielessä, että mikään ohjelmabugi ei voi aiheuttaa lopputulokseen virhettä, jota ei ole mahdollista havaita (mielellään korjatakin). Erilaisten äänestyskoneiden hyviä ja huonoja puolia esiteltiin (hyvää ja halpaa ei olekaan… vielä ei edes oikein hyvää kallistakaan). Ongelmana on myös todellisen ja näennäisen luotettavuuden ero: usein vain halutaan järjestää vakuuttava show äänestäjien rauhoittamiseksi, kun nämä eivät kuitenkaan asiaa oikeasti ymmärrä. Internet-äänestystä kaikki pitivät huonona ideana, mutta Internettiä voisi käyttää äänestyksen seuraamiseen ja tarkistamiseen - sopivalla kryptografisella protokollalla saadaan aikaan tilanne, jossa äänestäjä voi www:stä tarkistaa äänensä menneen perille voimatta kuitenkaan todistaa sivullisille miten äänesti. Tarvittava matematiikka on aika monimutkaista, mutta äänestäjän ei tarvitsekaan ymmärtää sitä eikä äänestyskoneiden toimintaa, kun tulos on tarkistettavissa suoraan, eikä vain epäsuorasti prosessin vaiheista.

Lounastauolla seurasin Robert Guerran vetämää ICANN/WHOIS -minisessiota. Mitään erityisen uutta ei tullut esille, esimerkkeinä esiteltiin .org- ja .ca-domainien toimintatapoja, phishing-tilastoja (6 miljardia tammikuussa 2006 ja lisääntyy…). ICANNin GNSO:n WHOIS-työryhmän raportista keskusteltiin ja todettiin työn olevan yhä pahasti kesken.

Paneelissa Data Mining, Data Integrity, Data Fusion, Data Management keskustelivat Larry Ponemonin johdolla Yim Chan, Charles Giordano, Stewart Shapiro ja Robert Ellis Smith. Punaisena lankana oli RIM, Responsible Information Management, erityisesti yksityisyyden suojan näkökulmasta. Mielenkiintoisia lukuja: 12% ihmisistä on yksityisyyskeskeisiä, 68% sensitiivisiä yksityisyyden suhteen ja 21% huolettomia (16 maassa - vaihtelu alueiden välillä suurta). Yleisön luottamus yrityksiin ei tunnu riippuvan niinkään näiden yksityisyyspolitiikoista; tärkeimpiä positiivisia tekijöitä ovat yrityksen yleinen maine, asiakkaan kunnioitus, tuotteiden laatu, tietoturva verkkoyhteyksissä ja rajoitukset tiedon jakamisessa; negatiivisia vastaavasti tietomurrot, vastuuton markkinointi, tiedon epätarkkuus, liika “legalese”, aggressiivinen tiedon jakaminen ja asiakaspalvelukämmellykset. Hyviä toimintatapoja käsiteltiin aitojen (anonymisoitujen) esimerkkitapausten kautta (”mitä tekisit jos olisit tietoturvapäällikkö ja…”).

Viimeisellä paneelilla oli myös pisin nimi: Engaging Privacy and Information Technology in a Digital Age: Discussion on the findings of the report of the National Research Council (US). Aiheena oli siis USA:n tiedeakatemiantapaisen tuore raportti yksityisyydestä ja informaatioteknologiasta, keskustelijoina James Waldo, Herb Lin, Susan Landau ja Lee Tien. Raporttia on väännetty viisi vuotta ja melkoinen järkäle siitä tulikin (450 sivua) - silti kritiikillekin jäi sijaa, mm. havainto, että päättäjät eivät kuitenkaan lue kuin alun ja poimivat liian monesta suosituksesta muutaman helpon… Raportti on uunituore (sitä ei ollut verkossa vielä paneelin aikana, samana iltana se sinne ilmestyi) joten kaikki keskustelijatkaan eivät olleet sitä kokonaan lukeneet (paitsi sitä tekemässä ollut Waldo), yleisöstä puhumattakaan; keskustelu pyörikin enemmän yleensä yksityisyyden ympärillä, Waldon aina välillä huomauttaessa että “tuokin löytyy raportista”… Yksi mainitsemisen arvoinen havainto oli yksityisyyden odotusten muuttuminen suhteellisen lyhyessä ajassa, ja kun oikeudessakin puhutaan kohtuullisista odotuksista (”reasonable expectation of privacy”), tosiasiallinen yksityisyyden suoja rapautuu pikku hiljaa, kun sitä ei enää osata odottaa ja vaatia kuten ennen.

Kaiken kaikkiaan varsin antoisa konferenssi. Vaikka mitään järisyttäviä uutuuksia ei julkistettukaan, asiaa oli kuitenkin muutamaan päivään pakattu todella paljon ja ideoita pyörinee päässä vielä pitkään. Erityisesti mieleen jäi ohjelmaa katsoessakin ilmeinen seikka, että identiteetin hallinta on todella ajankohtainen, kuuma aihe - ja paljon vaikeampi ja monipuolisempi kuin voisi luulla. Yleisemmin yksityisyys ja vapaus ovat yhä ajankohtaisia ja uhanalaisia, mitään lopullista ratkaisua on turha odottaa - seuraavaankin CFP:hen riittää varmasti asiaa.

Tietokoneet , vapaus ja yksityisyys 17, päivä 2

CFP:n toinen päivä alkoi paneelilla “No Fly Lists in the United States and Canada”. Moderaattorina toiminut Colin Bennett aloitti ihmettelemättä, mitä ne ihmiset oikein voivat olla jotka ovat liian vaarallisia päästettäväksi koskaan lentokoneeseen mutta joita ei kuitenkaan voi pidättää edes Patriot Actin nojalla… Paikalla oli pari USA:n hallituksenkin edustajaa: Lyn Rahilly, Privacy Officer for the Terrorist Screening Center, Department of Homeland Security; ja Tim Edgar, Deputy Civil Liberties Protection Officer, US Office of the Director of National Intelligence (siinäpä pari komeaa käyntikortillista!), jotka selittelivät homman tarpeellisuutta ja kuinka huolellisesti valitukset käsitellään jne. Paikalla oli myös kanadalainen lehtimies, joka ihmetteli omaa perusteellista syynäystään rajalla (boarding passissa oli “salainen” ssss-merkintä…) ja kertoi kanadalaisten lentoyhtiöiden epävirallisista vastaavista käytännöistä virallista odottaessa, ja Kanadan tietosuojavaltuutetun toimiston edustaja kertomassa Kanadan suunnitelmista vastaavan (virallisen) järjestelmän luomiseksi.

Seuraavaksi (alkuperäisestä ohjelmasta poiketen) oli “Identity management” -paneeli, varsin vaikuttavalla osanottajalistalla: Gus Hosein, Bruce Schneier, Simon Davies, Caspar Bowden ja Philippa Lawson. Keskustelu pyöri aika paljon USA:n suunnitteilla olevan “RealID” -henkilötodistusjärjestelmän ympärillä, jonkin verran myös Britannian ja Kanadan vastaavien. Schneier analysoi henkilötodistusten taakse kätkeytyvää infrastruktuuria, virallista ja epävirallista, niin ettei kenellekään varmasti jäänyt luuloja asian helppoudesta, ja ihmetteli homman kannattavuutta - RealID:n hinnaksi on arvioitu 11 miljardia dollaria (Hosein lisäsi uusimman arvion olevan jo 17 miljardia). Microsoftin Bowden puhui Britannian muka-vapaaehtoisesta järjestelmästä (ei ole pakko lähteä mukaan mutta passia ei saa muuten). Andrew Clement analysoi Kanadan järjestelmää ja esitti alustavan idean “identiteettioikeuksista” ja hyvän ID-käytännön periaatteista. Simon Davies totesi huonojen (kaikkien tähänastisten) ID-systeemien yhteisen piirteenä olevan kansalaisten käsitteleminen pelkkinä tiedon lähteinä eikä aktiivisina osapuolina - suunnittelu ennen julkista kuulemista on väärä pää edellä puuhun kiipeämistä, tarvitaan aitoa dialogia. Philippa Lawson puhui liian keskityksen vaaroista, tavallisille ihmisille liian vaikean tietoturvan kelvottomuudesta ja kehui varovasti Microsoftin CardSpace-ideaa josta Kim Cameron kertoi eilen. Yleisökysymys DNA:n rekisteröinnistä johti mielenkiintoiseen keskusteluun - Britanniassa DNA-näyte talletetaan jos ylimalkaan on poliisin kanssa tekemisissä, tuomioista riippumatta, ja 75% mustista nuorista miehistä on jo rekisterissä!

Lounaan jälkeen EFF:n Lee Tien veti paneelin NSA:n “luvattomasta” telekuuntelusta: NSA on kuunnellut amerikkalaisten puheluita jne presidentin määräyksellä ilman tuomioistuimen lupia 9/11 jälkeen terroristien seuraamiseksi. Mukana keskustelemassa olivat ACLU:n oikeusjutussa avustava Randy Gainer ja Missourin osavaltion yleinen syyttäjä Peggy Whipple. Asiasta on riidelty oikeuksissa EFF:n, ACLU:n ja CCR:n toimesta, ja keskustelu pyöri lähinnä amerikkalaisen juristerian ympärillä. Mielenkiintoista kyllä miettiä mitä Suomessa voisi tehdä vastaavassa tilanteessa - tai miten moisesta voisi edes saada tietää…

Seuraava paneeli oli Ubiquitous Computing in the Retail Store of the Future, teemana RFID. Kevin Fu (rdid-cusp.org) kertoi rfid-tekniikoista ja pelottavan turvattomista “kosketusvapaista” rfid-luottokorteista, joista saa etäluettua kaikki olennaiset tiedot ja näytti demovideon miten rfid:n saa niistä tuhottua vasaralla… Sarah Spiekermann (Humboldt University Berlin) puhui uudesta EPC-standardista: jokaisella tuotteella maailmanlaajuisesti yksikäsitteinen tunniste, uhf-tag joka on luettavissa 6-8 metrin päästä, täydelliset tuotehistoriat tietokannassa; kaupan kannalta etuja on paljon, myös kuluttajalle melkoisesti mutta riskejäkin on ja tulee lisää jos ja kun järjestelmä leviää. Elliot Maxwell (EPCGlobal) kertoi lisää eduista ja ongelmista ja ratkaisumahdollisuuksista: tagin tuhoaminen kassalla / asiakkaan toimesta joko pysyvästi tai tilapäisesti jne. Trevor Pierce täydensi etujen ja ongelmien listaa ja analysoi eri rfid-tekniikoiden (HF ja UHF) eroja - monessa tilanteessa vanhempi HF on parempi (luotettavampi - ja lyhyempi kantama ja isompi lukulaite voivat olla etuja tai haittoja näkökulmasta riippuen).

Paneelissa Hactivism: Using Technology To Improve Human Rights Oxblood Ruffin (Cult of the Dead Cow) aloitti määrittelemällä haktivismin tekniikan käyttämiseksi ihmisoikeuksien puolustamiseen ja mm. kritisoi länsimaita sensuuriteknologian viemisestä diktatuureihin (… nyt Kiina vie sitä edelleen). Dmitri Vitaliev (Tactical Tech and Front Line Defenders) kertoi käytännön esimerkkejä teknologian vaikutuksista ihmisoikeusaktivisteihin, hyvässä ja pahassa; monet ihmisoikeusaktivistit ovat lähes teknofobisia mutta potentiaalia hyväänkin on paljon; aloituspaketti aktivisteille “NGO in a box”. Eric Grim selitti mitä haktivismi ei ole: webbisivujen sotkemista, tietokneisiin murtautumista jne - sellainen on vain haitallista asialle, parempi on tehdä ja levittää työkaluja sananvapauden ja yksityisyyden suojaamiseen; hän kertoi myös paljon esimerkkejä Giordano Brunosta nyky-Kiinan tilanteeseen ja USA:n lainsäädäntöön. Viimeisenä Dhondup “Dhonam” Namgyal (Tibetan Technology Centre) kertoi intialaisen Dharamsalan yhteisöverkkoprojektista (mainiten ohimennen yhteistyöstä Oulun yliopiston kanssa): miten rakennetaan Internet-yhteys moneen kylään vaikeaan, vuoristoiseen maastoon halvalla epäluotettavan sähköverkon ja apinoiden häiritessä - hämmästyttävän onnistuneesti.

Illallispuheen piti Michael Geist, otsikolla The Future of Internet - puhuen kyllä enemmän menneisyydestä, vähän tästä päivästä (suomalaisittain kiinnostavana anekdoottina Star Wreck tuli esille), ja hyvin vähän tulevaisuudesta (itse asiassa sanoi heti alkuun ettei tiedä Internetin tulevaisuutta) - ei mitään kovin mullistavaa siis, mutta mainio historiakatsaus.

Päivän myöhäinenpäätös oli myös sen kohokohta: “nojatuolikeskustelu”, keskustelijoina Matt Rotenberg, Ron Rivest ja Whitfield Diffie. Keskustelu lainehti historiasta tulevaisuuden visioihin, miksei kännyköissä ole vahvaa salausta (ja tuleeko pian), millainen maailma olisi ilman julkisen avaimen kryptografiaa, mitä kvanttitietokoneet mahdollisesti aiheuttavat, …

Tietokoneet , vapaus ja yksityisyys 17, päivä 1

Computers, Freedom and Privacy -konferenssin varsinainen ohjelma alkoi eilen Kanadan tietosuojavaltuutetun Jennifer Stoddartin puheella. Hän kertoi useita karmaisevia esimerkkejä tietosuojaongelmien aiheuttamista henkilökohtaisista katastrofeista (kanadalainen luovutettiin Syyriaan virheellisen tiedon perusteella ja joutui kidutettavaksi, tutkijalta evättiin pääsy USA:ssa asuvien lastensa luo kun rajavartija googletti hänen nimeään ja löysi tutkimuksen LSD:n terapeuttisen käytön mahdollisuuksista) ja muistutti, että ennen pitkää valtaan pääsee vähemmän hyväntahtoinen hallitus, joka käyttää hyviin tarkoituksiin tehtyjä valvontajärjestelmiä väärin - esimerkkejä maailmalta löytyy yllin kyllin.

Päivän ensimmäinen varsinainen paneeli oli otsikoitu “Where People and the Surveillance Society Collide”. Mara Keisling puhui transseksuaalien ongelmista valvonvajärjestelmien kanssa, miten sukupuolen tarpeeton kirjaaminen aiheuttaa ongelmia henkilöpapereiden kanssa, matkustaessa, terveydenhoidossa, työpaikanhaussa jne. (Suomessakin sukupuoli on turhaan koodattu henkilötunnukseen!) Sitten Mohawk-heimon edustaja Russell Roundpoint kertoi ongelmista, joita aiheutuu heimon maiden sijainnista kahden valtion alueella (kartta): hän joutuu ylittämään rajan jopa 5-6 kertaa päivässä ja joka kerta selittämään rajavartijoille samat litaniat… Kolmantena puhui rikosreportteri Dave Jamieson kameravalvonnasta, joka on käymässä yhä yleisemmäksi yksityisillä asuinalueillakin (kamerat näkevät joka paikkaan ja persoonattomat äänet komentelevat ihmisiä kovaäänisten välityksellä) - Benthamin Panopticon on toteutunut, vaikkei kyse olekaan vankilasta. Valvontaa puolustavia puheenvuoroja ei kuulunut…

Lounaalla (pakettilounaan kanssa) kuuntelin ACLUn Nicole Ozerin vetämää paneelia “Hot Spots can be chilly for privacy and free speech” julkisten langattomien verkkojen tietosuojaongelmista. Yhä useammat kaupungit ovat oivaltaneet julkisen WLAN-verkon edut, mutta rahoitusta haetaan mainostajilta välillä arveluttavilla tavoilla, ottamatta käyttäjien yksityisyyttä tai sananvapautta lainkaan huomioon. Monet liiketoimintamallit perustuvat suoraan ihmisten seuraamiseen - miten olisi mahtanut käydä muutama kymmenen vuotta sitten, jos joku olisi tarjonnut puhelinkoppeja, joista soittaminen on ilmaista mutta kaikki puhelutiedot tallennetaan ja myydään eniten tarjoavalle? Michael Lenczner kertoi ei-kaupallisista yhteisöverkkoratkaisuista, sekä historiallisista että moderneista, esimerkkinä Toronton ilesansfil.

Iltapäivän ensimmäisessä paneelissa “Online Speech and DMCA” käsiteltiin tekijänoikeuslakien ja sananvapauden suhdetta, erityisesti erilaisia “takedown notice” -käytäntöjä. Yksi perusongelma on se, että ISP:lle on aina helpointa poistaa valituksen aiheuttanut sisältö verkosta selvittelemättä valituksen perusteita (jos asiakas maksaa $30/kk ja lakimiehen konsultointi $400/tunti niin…). USA:N DMCA sisältää selkeän valitusprosessin (toisin kuin moni muu), ja mm. Googlen edustaja kehui sitä ja sen palveluntarjoajille antamaa suojaa (”safe harbor provision” - ISP ei joudu vastuuseen asiakkaiden materiaalista kunhan reagoi valituksiin säädetyllä tavalla). Yleisökommenteista mainittakoon Whitfield Diffien valitus, että “copyright” ei sisällä mitään positiivista oikeutta kopioida mitään, vain oikeuden kieltää muita kopioimasta.

Kahvitauon jälkeen Microsoftin “Chief Identity Architect” Kim Cameron puhui Microsoftin uudesta identiteetinhallintakonseptista. Hän analysoi aikaisempien sovellusten kuten Microsoftin oman NET.passportin epäonnistumista, ja aika selvästi esille tuli liian vahvan keskittämisen ei-toivottavuus: ihmisillä pitää olla useita eri identiteettejä eri tarkoituksiin. Tärkeitä periaatteita ovat myös käyttäjän suostumus ja kontrolli, välitettävän tiedon minimoiminen ja rajaaminen ja ihmisen huomioonottaminen järjestelmän osana. Koko järjestelmä on suunniteltu avoimeksi ja Mac- ja Linux-toteutukset ovat jo työn alla. Kuulostaako liiankin hyvältä ollakseen totta? Aiheesta löytyy paljon tekstiä Cameronin Identity Blogista.

Iltapäivän toinen paneeli oli vaihteeksi Eurooppa-keskeinen: “Years of Internet Content Regulation in Europe: Empowering or Infantilizing Citizens?”. Ensin Meryem Merzouki (EDRi) esitti kattavan historiakatsauksen aiheeseen: sisältökontrollin pääkohteina ovat olleet lapsiporno, “hate speech”, holokaustin kieltäjät ja “harmful content” (lapsille haitallinen aineisto), ja toisaalta tekijänoikeudelliset syyt. Lapsipornon osalta määritelmien erilaisuuden ongelmallisuus tuli selvästi esille, ja sen että ikäraja seksiin (”age of consent”) on usein eri (ja alempi) kuin lapsipornon määritelmissä (16-vuotias saa harrastaa seksiä mutta sitä ei saa kuvata). Ranskan uusi väkivallan kuvauskieltolaki tuli myös esille. Peruskysymys: onko tärkeämpää pitää ao. sisältö poissa ihmisten silmistä vai estää/rangaista tekijöitä? Toisena puhunut Rikke Frank Jørgensen (Tanskan ihmisoikeusinstituutti) kertoi Tanskan kokemuksista kolmella esimerkillä: julkisten kirjastojen suodatusohjelmat, allofmp3.ru’n blokkaus ja ISP:den lapsipornosuodatus. Viimemainittua hän analysoi perusteellisemmin: tarkoitus on lähinnä viattomien käyttäjien suojaaminen eikä lapsipornontekijöitä vastaan taisteleminen; poliisilla ei ole resursseja raportoitujen sivustojen tarkistamiseen kuin satunnaisotantaperiaatteella; kukaan ei ottanut vastuuta kun viaton sivusto joutui sulkulistalle (poliisi ja ISPt sysäävät vastuuta toisilleen); juridinen problematiikka kun poliisi toimii tuomarina ja ISP:t poliisina eikä tuomitulle edes ilmoiteta; järjestelmää on ehdotettu laajennettavaksi “happy slappingiing”. Lopuksi Arnaud Amouroux (OSCE) kertoi tiedotusvälineiden vapaudesta Internetissä ja siihen kohdistuvista uhista, esimerkkinä mm. Valko-Venäjä, ja mainosti OSCE:n julkaisua Media Freedom Internet Cookbook.

Illan kohokohta oli Big Brother -palkintojen jako: pahimman yrityksen palkinnon sai Choicepoint, pahimman virkamiehen Stewart Baker, pahimman hallituksen Iso-Britannia, pahimman projektin ICAO ja “ikuisen uhan” (”lifetime menace”) palkinnon sai “yhteinen hyvä” (jolla perustellaan milloin mitäkin yksityisyyttä vaarantavaa). Esitys oli melkoinen show, Privacy Internationalin johtaja Simon Davies esiintyi paavina ja palkinnonsaajat julisti Luciferin ääni…

Illallisen jälkeen oli ohjelmassa vielä ns. BoF-sessio Euroopan teletallennusvelvollisuudesta, vetäjinä Ralf Bendrath ja Rikke Frank Jørgensen. Järjestelmän suhteettomuus mihinkään julkisesti esitettyihin hyötyihin nähden tuli hyvin esille, keskustelu jatkui puolilleöin…

Tietokoneet, vapaus ja yksityisyys 17, päivä 0

Seitsemästoista Computers, Freedom and Privacy -konferenssi on alkamaisillaan Montrealissa. Kuten tapana on ollut, virallista konferenssiohjelmaa edeltävänä päivänä eli tänään oli joukko epävirallisia “tutorial” -sessioita. Kävin kuuntelemassa muutamaa:

Otsikolla “A reasonable expectation of privacy” esitettiin oikeudenkäyntityyliseksi järjestetty workshop, tuomarinasuja myöten, kahdesta teknistä tarkkailua koskevasta oikeusjutusta (asuinrakennuksen tarkkailusta lämpökameralla etsintäluvan perusteeksi). Valitettavasti esitys oli ilmeisesti liiankin realistinen eli yhtä pitkäpiimäinen kuin oikeusjutut todellisuudessakin ja kun olennaiset pointit olivat aika amerikka-keskeisiä, kyllästyin puolessa tunnissa.

Siirryin sitten hieman kesken seuraamaan Simson Garfinkelin “Computer Forensics” -esitystä, joka osoittautui paljon vauhdikkaammaksi. Suurelta osin asia oli minulle tuttua, mutta ei läheskään kaikki - en esimerkiksi ollut tullut ajatelleeksi, että Firewirellä pääsee keskusmuistiin käsiksi CPU:n ja käyttöjärjestelmän ohi, vaikka se ilmeistä onkin kun ajattelee miten FW-kovalevyt on toteutettu. Kovalevyjen moninkertaisen päällekirjoituksen tarpeesta esiintyjä väitti, ettei sitä nykyisillä levyillä tarvita, vaan kertakirjoitus riittää - levypinnan käyttö on nykyisin niin tiheää, ettei sinne enää jää mitään jälkeä vanhemmasta datasta (vaikka “you can’t really know what government agencies behing barbed wire can do”). Kännyköistäkin pystyy kaivamaan paljon enemmän kuin ensin voisi luulla. Paljon asiaa aiheesta löytyy Forensics Wikistä.

Iltapäivällä kävin kuuntelemassa esitystä pitkällä otsikolla “Data Matters: Technical Aspects of Privacy in Communications and Privacy Preserving Data Analysis”, puhujana George Danezis, ja se osoittautui varsin kiintoisaksi ja paikoin varsin tuoretta asiaa sisältäväksi. Yksi selvästi esille tullut teema oli, että vaikka tiedon sisältö osataan varsin hyvin suojata kryptografialla, erilaista metadataa ja erityisesti liikennetietoa (kuka kommunikoi kenen kanssa miten paljon ja milloin) paljon huonommin. Esimerkkejä riitti vaikka kuinka ihmisten näppäilytyylien tunnistettavuudesta wlan-yhteyksien paikannettavuuteen. Juridiikkaakin sivuttiin, erityisesti EU:n teletallennevelvollisuus tuli esille. Anonyymin sähköpostin historia tuli kerrattua nopeasti mutta varsin kattavasti, anon.penet.fi mainittiin tärkeänä mm. asian tutkimuksen vauhdittajana. Sähköisiä äänestysmenetelmiäkin käsiteltiin. Yksi kiinnostava aihe oli tietokantojen tilastollisten hakujen suojaus yksittäisten ihmisten tietojen salaamiseksi - esille tuli suorastaan pelottavan tehokkaita keinoja kaivaa esille yksittäisten ihmisten tietoja, vaikka haut olisi kuinka rajoitettu vain kyllin suuriin joukkoihin. Useita erilaisia ratkaisuvaihtoehtoja tuli esille, mutta aika selväksi tuli myös ettei mitään melkeinkään lopullista ratkaisua ole ainakaan vielä löydetty. Asiasta löytyy lisätietoa George Daneziksen kotisivulta.

Huomenna alkaa konferenssin varsinainen ohjelma paneelilla “Where People and the Surveillance Society Collide”. Aihe ainakin on kiinnostava mutta pahoin pelkään, että “Surveillance Societyn” edustajaa ei paneelissa nähdä…

Pitäisikö jääkiekko kieltää?

On vaikea kuvitella kenenkään tosissaan ehdottavan jääkiekon tai jalkapallon kieltämistä edes nuorilta niiden väkivaltaisuuden takia. Mutta kun tietokonepeleistä puhutaan, EU:n komissaarikin voi silmää räpäyttämättä esittää väkivaltaisten pelien kieltämistä. Eikä siinä kaikki, vaan kiellon välineeksi ehdotetaan ennakkosensuuria.

Perusteeksi esitetään lasten suojelua, mikä on Suomessakin ainoa laillinen peruste ennakkosensuurille. Kuitenkin suurin osa tietokonepelien pelaajista on aikuisia. Pelaajien keski-ikä on nyt noin 30 vuotta ja nousee koko ajan, ja tuoreen tutkimuksen mukaan 37% nettiä käyttävistä amerikkalaisista aikuisista omistaa pelikonsolin.

Sellaisiakin ääniä on kuultu, että väkivaltapelit (tai seksistiset pelit jne) ovat haitallisia aikuisillekin ja siksikin syytä kieltää. Viimeistään tässä vaiheessa pitäisi kellojen soida: kyse on todellakin halusta sananvapauden rajoittamiseen. Sananvapauden kova ydin on oikeus yrittää vaikuttaa toisten mielipiteisiin ja asenteisiin, ja nimenomaan jos peleillä voi niihin vaikuttaa, ne ovat sananvapauden suojaamia. Aikuisia ei pidä yrittää suojella vääriltä vaikutteilta.

Yleensä pelit kuitenkin ovat viihdettä – aivan kuten elokuvat tai jääkiekko. Joskus niillä on vakavakin sanoma, kuten elokuvillakin. Jotkin pelit ovat sopimattomia lapsille, kuten jotkin elokuvatkin. Pyrkimyksissä kohdella pelejä eri tavoin taitaa olla kysymys vain kaikkeen uuteen kohdistuvista ennakkoluuloista ja peloista. Minua pelottaa sen sijaan se, miten kevyesti tällaista irrationaalisia pelkoja ruokkivia esityksiä tehdään niinkin tärkeän asian kuin sananvapauden kustannuksella.

Todennäköisesti komissario Frattini ja kumppanit ovat vain populisteja, jotka uskovat saavansa ääniä pelottelemalla kanssa tietokonepeleillä. Toivottavasti – nimittäin paljon pelottavampi vaihtoehto on, että noinkin korkeaan asemaan voisi päästä moisiin tosissaan uskova ihminen.

Lisää aiheesta:
EDRi: Violent video games – a hot topic on the European agenda
Jyrki Kasvi: Väkivaltaisten tietokonepelien ennakkosensuuri.

Tekijänoikeuslaki sananvapauden uhkana

Tekijänoikeuslakien viimeaikainen kiristäminen on luonut uusia mahdollisuuksia sananvapauden rajoittamiseen. Internet-palveluntarjoajia on peloteltu niin, että ne reagoivat väitteeseen tekijänoikeusloukkauksesta poistamalla laittomaksi väitetyn materiaalin nopeasti enempää tarkistamatta. Tämä tekee väärinkäytökset helpoksi, kuten amerikkalainen Michael Crook havaitsi: ei tarvitse kuin väittää jossain uutisessa ollutta kuvaa luvattomasti kopioiduksi ja vaatia juttua poistettavaksi.

Crook jäi kiinni valheellisista tekijänoikeusväitteistä toistuvasti, ja lopulta EFF haastoi hänet oikeuteen. Juttu sovittiin ilman oikeudenkäyntiä, kun Crook lupasi vetää kaikki valituksensa pois ja mennä tekijänoikeuslakikurssille.

Ilmiö ei ole tuntematon Suomessakaan. Monet yrittävät kontrolloida ikävää julkisuutta vetoamalla tekijänoikeuslakiin. Usein se onnistuu, ja vaikkei onnistuisikaan, mitään merkittävää sanktiota epäonnistumisesta ei seuraa. Esimerkkejä löytyy mm. Tekijänoikeuskaappausten valvontakeskuksen (TKVK) sivuilta. Monet muistavat myös Suomessa toimineen anon.penet.fi’n tuhon scientologien tekijänoikeusvalituksen seurauksena.

Tekijänoikeuden tarkoitus on suojata tekijöiden taloudellisia ja moraalisia oikeuksia teoksiinsa. Oikein käytettynä se ei uhkaa sananvapautta, mutta nykyinen lainsäädäntö tekee väärinkäytökset liian helpoiksi. Tekijänoikeuslakien käyttäminen epämiellyttävän julkisuuden torjumiseen ja sananvapauden rajoittamiseen on väärin, ja siihen pitäisi puuttua mahdollisimman pontevasti.

Sähköpostiasi luetaan, puheluitasi kuunnellaan…

Mitä isot edellä… kenellekään ei liene enää uutinen se, että USA seuraa kaikkea kauttaan kulkevaa tietoliikennettä, mukaanlukien puhelut, faksit ja sähköposti. Vastaavaa harrastavat ihan varmasti monet muutkin. Silti hiukan yllätti uutinen, jonka mukaan Ruotsin puolustusvoimat aikoo ryhtyä samaan.

Suomalaiselle asia on sikäli tärkeä, että valtaosa, arviolta jopa 90% Suomen ja muun maailman välisestä tietoliikenteestä kulkee Ruotsin kautta. Sitä kautta kulkee myös huomattava osa Suomen sisäisestä sähköpostiliikenteestä - erityisesti Soneran palvelimet sijaitsevat Ruotsissa.

Erityisen arveluttavaksi asian tekee se, että seurantaa on tarkoitus harjoittaa ilman oikeuden päätöksiä, “varmuuden vuoksi” -tyyliin. Omia kansalaisiakin on yhä enemmän alettu pitää oletusarvoisesti rikollisina, jotka tekevät pahaa heti kun valtion valvova silmä välttää. Ulkomaalaisiin tietysti on suhtauduttu niin aina.

Tässä vaiheessa ei kukaan enää voi pitää vainoharhaisena salauksen käyttöä sähköpostissa, vaikkei mitään salattavaa juuri nyt olisikaan. Vaikka kuinka luottaisit Suomen viranomaisiin, luotatko samalla tavalla kaikkien maiden viranomaisiin ja kaikkiin operaattoreihin, joiden koneiden kautta viestisi kulkee? Kauaa ei kyllä kestäne ennen kuin salakirjoitusohjelmat yritetään kieltää, ja sen loogisena jatkona asiaa käsittelevä kirjallisuus siirretään lukkojen taakse…

Kauankohan menee ennen kuin matematiikan tutkimus tehdään luvanvaraiseksi, sitä kun voi käyttää myös rikollisiin tarkoituksiin. Vielä muutama vuosi sitten ajatus olisi tuntunut täysin naurettavalta, mutta tekijänoikeuslaista käydyn keskustelun yhteydessä jotkut esittivät ilmeisen vakavissaan, että salakirjoitusmenetelmien tutkiminen olisi sallittua vain yliopistojen ja vastaavien suojissa, virallisesti hyväksyttyjen tutkimusohjelmien puitteissa.

Lisää aiheesta mm. Jyrki Kasvin blogissa.

Kuvaa pahoinpitely - joudu vankilaan

Ranskan perustuslakineuvosto on juuri hyväksynyt lain, joka kieltäisi muita kuin ammattijournalisteja kuvaamasta väkivaltaa tai levittämästä väkivaltaa sisältäviä videopätkiä jopa viiden vuoden vankeuden uhalla, kertoo Reporters Sans Frontières.

Tarkoitus on puuttua muoti-ilmiöön nimellä “happy slapping”, ihmisten lyömiseen varta vasten videointia ja levitystä varten, mutta laki on muotoiltu niin väljäksi, että se tekisi laittomaksi myös esimerkiksi poliisin väkivaltaisen toiminnan kuvaamisen - kuvauskielto koskisi lueteltuja rikoksia, joukossa myös rikoslain 222-13: “valtion virkamiehen viran toimituksessa tekemä väkivalta”.

Jos moinen laki olisi ollut voimassa USA:ssa kun Rodney King pahoinpideltiin, kuvaaja olisi ollut vaarassa joutua itse tuomiolle pahoinpitelyyn syyllistyneiden poliisien asemesta.

Vaikka “happy slapping” onkin ilmeisen vastenmielinen ja paheksuttava ilmiö, ehdotettu laki on jokseenkin käsittämätön. Vaikka moinen olisi kuinka yleistä, luulisi riittävän kiristää itse väkivallanteon rangaistusta ja tuomita kuvaaja yllytyksestä.

Oireellista on myös ammattijournalistien rajaus ulkopuolelle. Ensin se saattaa kuulostaa järkevältä, mutta tosiasiassa se olisi yksi askel kohti lehtimiehen ammatin tekemistä luvanvaraiseksi, valtion kontrolliin.

Ilmiö on tuttu: kun tekniikan kehittyminen tuo tavallisten kansalaisten käsiin uusia tapoja sananvapauden käyttämiseen, vallanpitäjät säikähtävät ja yrittävät saada ilmiön hallintaansa. Lehdistön haluaminen tiukemmin valtion valvottavaksi on myös peräti tavallista, jos kohta harvoin se näin selvästi näkyy länsimaisissa demokratioissa.

Toivottavasti ranskalaiset tulevat järkiinsä ja hautaavat moisen lain ennen kuin se pääsee yhtään pitemmälle.