Kategorian 'yksityisyys' arkisto

Yksityisyyden loppu

Olin viime viikon lopulla Budapestissa, tapahtumassa, jonka lehdistötiedote oli otsikoitu “The End of Privacy”. Osanottajille oli ilmoitettu hieman vähemmän raflaava otsikko “Data Retention on the Internet”, eli kyse oli EU:n teletallennusdirektiivin toteutuksesta ja erityisesti pienten palveluntarjoajien näkökulmasta.

Kyse on siis laista, joka määrää että Internet-palveluntarjoajien pitää tallentaa mm. sähköpostin välitystiedot määräajan - direktiivin mukaan 6-24kk, Suomessa laki on vielä vaiheessa mutta rajaksi tulee ilmeisesti 12kk. Juttuun liittyy paljon kummallisuuksia, niin säätöprosessiin kuin syntyneeseen tekstiinkin, ja kansallisilla lainsäätäjilläkin on ollut ja on vaikeuksia tehdä direktiivistä käytännössäkin toimivaa lakia. Ainoa mikä on tässä vaiheessa selvää on että rahaa siihen menee, ja todennäköisin seuraus on joukko uusia skandaaleja, kun tallennetut tiedot vuotavat. Ehkä päättäjät sitten huomaavat tehneensä tyhmyyksiä, kun heidän omat salaisuutensa leviävät juorulehtiin tai kiristäjille.

Positiivista kuitenkin oli nähdä, että kaikki eivät usko turvallisuuden paranevan jatkuvalla kansalaisoikeuksien kiristämisellä ja valtion kontrollin tehostamisella. Omakin pieni esitykseni lokitietojen salausmahdollisuuksista otettiin ihan hyvin vastaan. Sitäpaitsi Budapest on kaunis kaupunki, matka oli mielestäni vaivan arvoinen, vaikka sen takia näköjään missasinkin mtv3:n vaalikoneen takarajan.

Tietokoneet , vapaus ja yksityisyys 17, päivä 3

CFP 2007:n viimeinen päivä alkoi Bruce Schneierin puheella The Psychology of Security. Turvallisuuden tunne ja tosiasiallinen turvallisuus ovat eri asioita ja usein ristiriidassa keskenään. Riskien arvioimisen psykologia on sopeutumaa savannille, nykymaailmassa menee välillä pieleen - nyrkkisääntöjä, nopeita mutta epätarkkoja, kuitenkin pääsääntöisesti suhteellisen hyviä. Pakorefleksiä ohjaa mantelitumake, aivojen kehityshistoriallisesti vanhimpia osia, nopeampi kuin tietoisuus mutta silti tietoisesti kumottavissa. Tietoisuus asuu aivokuoressa, aivojen uusimmassa osassa, hidas, yleensä hyvä mutta myös buginen (”still in beta”). Monilla psykologisilla testeillä on todettu, että arvioimme todennäköisyyksiä väärin monissa tilanteissa, jne. (Enemmän aiheesta löytyy Schneierin kotisivulla julkaistusta esseestä.) Yleisökysymykseen pätevätkö havainnot myös matemaatikoihin Schneier totesi, että asiantuntijoita on testattu ja todettu näiden erehtyvän yhtä pahasti kuin muidenkin, mutta luottavan itseensä enemmän… matemaatikoista erityisesti ei ollut tietoa.

Aamupäivän ensimmäinen paneeli oli otsikoitu Digital Identity on the Internet: Boon or Nightmare?, keskustelijoina Gus Hosein, Caspar Bowden, Ralf Bendrath, Paul Madsen ja Christian Paquin: Anonymiteetti reaaliaikaisissa vuorovaikutteisissa verkkoyhteyksissä on nykyisin todella vaikeaa; Microsoftin CardSpacen kaltaiset ratkaisut paitsi helpottavat rekisteröitymis- ja kirjautumisprosessia suorituksena, myös totuttavat ihmisiä monen identiteetin ajatukseen; kunnollista taloudellista teoriaa yksityisyyden hinnasta ja ihmisten preferensseistä ei ole. Vanha pilapiirros “In the Internet nobody knows you’re a dog” ei enää päde; web2.0 linkittää ihmisiä ja identiteettejä eikä vain dokumentteja. Hallitukset inhoavat anonymiteettiä, ei vain Kiina vaan myös esim. Etelä-Korea suunnittelee bloggaajien ja kommentoijien tunnistusjärjestelmää. Kysymys: “Kuka on vastuussa siitä kuka minä olen - minä vai joku muu?” Yleisökysymyksenä tai pikemminkin kommenttina Kim Cameron totesi, että joskus meillä pitää olla oikeus ja mahdollisuus valehdella (kontekstina väärien tietojen antaminen rekisteröitymistä vaativiin verkkopalveluihin).

Paneelissa Electronic Voting Integrity oli varsin arvovaltainen puhujajoukko: Peter Neumann, Ron Rivest, Barbara Simons, Lillie Coney ja Doug Jones (valitettavasti David Chaum ei ollut päässyt paikalle). Sähköinen äänestys sai enimmäkseen kylmää kyytiä, esimerkkejä suorastaan järkyttävästä tunaroinnista riitti. Suurin ongelma ei kuitenkaan ole tekniikka sinänsä, vaan sen yhteensovittaminen vanhojen toimintatapojen ja virkamiesten tottumusten kanssa. Tietoturvaa yritetään parantaa salailulla (Kazakstanissa kaikki äänestysjärjestelmiin liittyvä on luokiteltu valtiosalaisuudeksi!), mutta lopputulos on päinvastainen, salailulla vain pahennetaan ja kätketään virheitä. Kaikki isot tietokoneohjelmat ovat bugisia, joten niiden pitäisi olla mahdollisimman laajan joukon analysoitavissa, ja järjestelmistä pitäisi tehdä “ohjelmistoriippumattomia” siinä mielessä, että mikään ohjelmabugi ei voi aiheuttaa lopputulokseen virhettä, jota ei ole mahdollista havaita (mielellään korjatakin). Erilaisten äänestyskoneiden hyviä ja huonoja puolia esiteltiin (hyvää ja halpaa ei olekaan… vielä ei edes oikein hyvää kallistakaan). Ongelmana on myös todellisen ja näennäisen luotettavuuden ero: usein vain halutaan järjestää vakuuttava show äänestäjien rauhoittamiseksi, kun nämä eivät kuitenkaan asiaa oikeasti ymmärrä. Internet-äänestystä kaikki pitivät huonona ideana, mutta Internettiä voisi käyttää äänestyksen seuraamiseen ja tarkistamiseen - sopivalla kryptografisella protokollalla saadaan aikaan tilanne, jossa äänestäjä voi www:stä tarkistaa äänensä menneen perille voimatta kuitenkaan todistaa sivullisille miten äänesti. Tarvittava matematiikka on aika monimutkaista, mutta äänestäjän ei tarvitsekaan ymmärtää sitä eikä äänestyskoneiden toimintaa, kun tulos on tarkistettavissa suoraan, eikä vain epäsuorasti prosessin vaiheista.

Lounastauolla seurasin Robert Guerran vetämää ICANN/WHOIS -minisessiota. Mitään erityisen uutta ei tullut esille, esimerkkeinä esiteltiin .org- ja .ca-domainien toimintatapoja, phishing-tilastoja (6 miljardia tammikuussa 2006 ja lisääntyy…). ICANNin GNSO:n WHOIS-työryhmän raportista keskusteltiin ja todettiin työn olevan yhä pahasti kesken.

Paneelissa Data Mining, Data Integrity, Data Fusion, Data Management keskustelivat Larry Ponemonin johdolla Yim Chan, Charles Giordano, Stewart Shapiro ja Robert Ellis Smith. Punaisena lankana oli RIM, Responsible Information Management, erityisesti yksityisyyden suojan näkökulmasta. Mielenkiintoisia lukuja: 12% ihmisistä on yksityisyyskeskeisiä, 68% sensitiivisiä yksityisyyden suhteen ja 21% huolettomia (16 maassa - vaihtelu alueiden välillä suurta). Yleisön luottamus yrityksiin ei tunnu riippuvan niinkään näiden yksityisyyspolitiikoista; tärkeimpiä positiivisia tekijöitä ovat yrityksen yleinen maine, asiakkaan kunnioitus, tuotteiden laatu, tietoturva verkkoyhteyksissä ja rajoitukset tiedon jakamisessa; negatiivisia vastaavasti tietomurrot, vastuuton markkinointi, tiedon epätarkkuus, liika “legalese”, aggressiivinen tiedon jakaminen ja asiakaspalvelukämmellykset. Hyviä toimintatapoja käsiteltiin aitojen (anonymisoitujen) esimerkkitapausten kautta (”mitä tekisit jos olisit tietoturvapäällikkö ja…”).

Viimeisellä paneelilla oli myös pisin nimi: Engaging Privacy and Information Technology in a Digital Age: Discussion on the findings of the report of the National Research Council (US). Aiheena oli siis USA:n tiedeakatemiantapaisen tuore raportti yksityisyydestä ja informaatioteknologiasta, keskustelijoina James Waldo, Herb Lin, Susan Landau ja Lee Tien. Raporttia on väännetty viisi vuotta ja melkoinen järkäle siitä tulikin (450 sivua) - silti kritiikillekin jäi sijaa, mm. havainto, että päättäjät eivät kuitenkaan lue kuin alun ja poimivat liian monesta suosituksesta muutaman helpon… Raportti on uunituore (sitä ei ollut verkossa vielä paneelin aikana, samana iltana se sinne ilmestyi) joten kaikki keskustelijatkaan eivät olleet sitä kokonaan lukeneet (paitsi sitä tekemässä ollut Waldo), yleisöstä puhumattakaan; keskustelu pyörikin enemmän yleensä yksityisyyden ympärillä, Waldon aina välillä huomauttaessa että “tuokin löytyy raportista”… Yksi mainitsemisen arvoinen havainto oli yksityisyyden odotusten muuttuminen suhteellisen lyhyessä ajassa, ja kun oikeudessakin puhutaan kohtuullisista odotuksista (”reasonable expectation of privacy”), tosiasiallinen yksityisyyden suoja rapautuu pikku hiljaa, kun sitä ei enää osata odottaa ja vaatia kuten ennen.

Kaiken kaikkiaan varsin antoisa konferenssi. Vaikka mitään järisyttäviä uutuuksia ei julkistettukaan, asiaa oli kuitenkin muutamaan päivään pakattu todella paljon ja ideoita pyörinee päässä vielä pitkään. Erityisesti mieleen jäi ohjelmaa katsoessakin ilmeinen seikka, että identiteetin hallinta on todella ajankohtainen, kuuma aihe - ja paljon vaikeampi ja monipuolisempi kuin voisi luulla. Yleisemmin yksityisyys ja vapaus ovat yhä ajankohtaisia ja uhanalaisia, mitään lopullista ratkaisua on turha odottaa - seuraavaankin CFP:hen riittää varmasti asiaa.

Tietokoneet , vapaus ja yksityisyys 17, päivä 2

CFP:n toinen päivä alkoi paneelilla “No Fly Lists in the United States and Canada”. Moderaattorina toiminut Colin Bennett aloitti ihmettelemättä, mitä ne ihmiset oikein voivat olla jotka ovat liian vaarallisia päästettäväksi koskaan lentokoneeseen mutta joita ei kuitenkaan voi pidättää edes Patriot Actin nojalla… Paikalla oli pari USA:n hallituksenkin edustajaa: Lyn Rahilly, Privacy Officer for the Terrorist Screening Center, Department of Homeland Security; ja Tim Edgar, Deputy Civil Liberties Protection Officer, US Office of the Director of National Intelligence (siinäpä pari komeaa käyntikortillista!), jotka selittelivät homman tarpeellisuutta ja kuinka huolellisesti valitukset käsitellään jne. Paikalla oli myös kanadalainen lehtimies, joka ihmetteli omaa perusteellista syynäystään rajalla (boarding passissa oli “salainen” ssss-merkintä…) ja kertoi kanadalaisten lentoyhtiöiden epävirallisista vastaavista käytännöistä virallista odottaessa, ja Kanadan tietosuojavaltuutetun toimiston edustaja kertomassa Kanadan suunnitelmista vastaavan (virallisen) järjestelmän luomiseksi.

Seuraavaksi (alkuperäisestä ohjelmasta poiketen) oli “Identity management” -paneeli, varsin vaikuttavalla osanottajalistalla: Gus Hosein, Bruce Schneier, Simon Davies, Caspar Bowden ja Philippa Lawson. Keskustelu pyöri aika paljon USA:n suunnitteilla olevan “RealID” -henkilötodistusjärjestelmän ympärillä, jonkin verran myös Britannian ja Kanadan vastaavien. Schneier analysoi henkilötodistusten taakse kätkeytyvää infrastruktuuria, virallista ja epävirallista, niin ettei kenellekään varmasti jäänyt luuloja asian helppoudesta, ja ihmetteli homman kannattavuutta - RealID:n hinnaksi on arvioitu 11 miljardia dollaria (Hosein lisäsi uusimman arvion olevan jo 17 miljardia). Microsoftin Bowden puhui Britannian muka-vapaaehtoisesta järjestelmästä (ei ole pakko lähteä mukaan mutta passia ei saa muuten). Andrew Clement analysoi Kanadan järjestelmää ja esitti alustavan idean “identiteettioikeuksista” ja hyvän ID-käytännön periaatteista. Simon Davies totesi huonojen (kaikkien tähänastisten) ID-systeemien yhteisen piirteenä olevan kansalaisten käsitteleminen pelkkinä tiedon lähteinä eikä aktiivisina osapuolina - suunnittelu ennen julkista kuulemista on väärä pää edellä puuhun kiipeämistä, tarvitaan aitoa dialogia. Philippa Lawson puhui liian keskityksen vaaroista, tavallisille ihmisille liian vaikean tietoturvan kelvottomuudesta ja kehui varovasti Microsoftin CardSpace-ideaa josta Kim Cameron kertoi eilen. Yleisökysymys DNA:n rekisteröinnistä johti mielenkiintoiseen keskusteluun - Britanniassa DNA-näyte talletetaan jos ylimalkaan on poliisin kanssa tekemisissä, tuomioista riippumatta, ja 75% mustista nuorista miehistä on jo rekisterissä!

Lounaan jälkeen EFF:n Lee Tien veti paneelin NSA:n “luvattomasta” telekuuntelusta: NSA on kuunnellut amerikkalaisten puheluita jne presidentin määräyksellä ilman tuomioistuimen lupia 9/11 jälkeen terroristien seuraamiseksi. Mukana keskustelemassa olivat ACLU:n oikeusjutussa avustava Randy Gainer ja Missourin osavaltion yleinen syyttäjä Peggy Whipple. Asiasta on riidelty oikeuksissa EFF:n, ACLU:n ja CCR:n toimesta, ja keskustelu pyöri lähinnä amerikkalaisen juristerian ympärillä. Mielenkiintoista kyllä miettiä mitä Suomessa voisi tehdä vastaavassa tilanteessa - tai miten moisesta voisi edes saada tietää…

Seuraava paneeli oli Ubiquitous Computing in the Retail Store of the Future, teemana RFID. Kevin Fu (rdid-cusp.org) kertoi rfid-tekniikoista ja pelottavan turvattomista “kosketusvapaista” rfid-luottokorteista, joista saa etäluettua kaikki olennaiset tiedot ja näytti demovideon miten rfid:n saa niistä tuhottua vasaralla… Sarah Spiekermann (Humboldt University Berlin) puhui uudesta EPC-standardista: jokaisella tuotteella maailmanlaajuisesti yksikäsitteinen tunniste, uhf-tag joka on luettavissa 6-8 metrin päästä, täydelliset tuotehistoriat tietokannassa; kaupan kannalta etuja on paljon, myös kuluttajalle melkoisesti mutta riskejäkin on ja tulee lisää jos ja kun järjestelmä leviää. Elliot Maxwell (EPCGlobal) kertoi lisää eduista ja ongelmista ja ratkaisumahdollisuuksista: tagin tuhoaminen kassalla / asiakkaan toimesta joko pysyvästi tai tilapäisesti jne. Trevor Pierce täydensi etujen ja ongelmien listaa ja analysoi eri rfid-tekniikoiden (HF ja UHF) eroja - monessa tilanteessa vanhempi HF on parempi (luotettavampi - ja lyhyempi kantama ja isompi lukulaite voivat olla etuja tai haittoja näkökulmasta riippuen).

Paneelissa Hactivism: Using Technology To Improve Human Rights Oxblood Ruffin (Cult of the Dead Cow) aloitti määrittelemällä haktivismin tekniikan käyttämiseksi ihmisoikeuksien puolustamiseen ja mm. kritisoi länsimaita sensuuriteknologian viemisestä diktatuureihin (… nyt Kiina vie sitä edelleen). Dmitri Vitaliev (Tactical Tech and Front Line Defenders) kertoi käytännön esimerkkejä teknologian vaikutuksista ihmisoikeusaktivisteihin, hyvässä ja pahassa; monet ihmisoikeusaktivistit ovat lähes teknofobisia mutta potentiaalia hyväänkin on paljon; aloituspaketti aktivisteille “NGO in a box”. Eric Grim selitti mitä haktivismi ei ole: webbisivujen sotkemista, tietokneisiin murtautumista jne - sellainen on vain haitallista asialle, parempi on tehdä ja levittää työkaluja sananvapauden ja yksityisyyden suojaamiseen; hän kertoi myös paljon esimerkkejä Giordano Brunosta nyky-Kiinan tilanteeseen ja USA:n lainsäädäntöön. Viimeisenä Dhondup “Dhonam” Namgyal (Tibetan Technology Centre) kertoi intialaisen Dharamsalan yhteisöverkkoprojektista (mainiten ohimennen yhteistyöstä Oulun yliopiston kanssa): miten rakennetaan Internet-yhteys moneen kylään vaikeaan, vuoristoiseen maastoon halvalla epäluotettavan sähköverkon ja apinoiden häiritessä - hämmästyttävän onnistuneesti.

Illallispuheen piti Michael Geist, otsikolla The Future of Internet - puhuen kyllä enemmän menneisyydestä, vähän tästä päivästä (suomalaisittain kiinnostavana anekdoottina Star Wreck tuli esille), ja hyvin vähän tulevaisuudesta (itse asiassa sanoi heti alkuun ettei tiedä Internetin tulevaisuutta) - ei mitään kovin mullistavaa siis, mutta mainio historiakatsaus.

Päivän myöhäinenpäätös oli myös sen kohokohta: “nojatuolikeskustelu”, keskustelijoina Matt Rotenberg, Ron Rivest ja Whitfield Diffie. Keskustelu lainehti historiasta tulevaisuuden visioihin, miksei kännyköissä ole vahvaa salausta (ja tuleeko pian), millainen maailma olisi ilman julkisen avaimen kryptografiaa, mitä kvanttitietokoneet mahdollisesti aiheuttavat, …

Tietokoneet , vapaus ja yksityisyys 17, päivä 1

Computers, Freedom and Privacy -konferenssin varsinainen ohjelma alkoi eilen Kanadan tietosuojavaltuutetun Jennifer Stoddartin puheella. Hän kertoi useita karmaisevia esimerkkejä tietosuojaongelmien aiheuttamista henkilökohtaisista katastrofeista (kanadalainen luovutettiin Syyriaan virheellisen tiedon perusteella ja joutui kidutettavaksi, tutkijalta evättiin pääsy USA:ssa asuvien lastensa luo kun rajavartija googletti hänen nimeään ja löysi tutkimuksen LSD:n terapeuttisen käytön mahdollisuuksista) ja muistutti, että ennen pitkää valtaan pääsee vähemmän hyväntahtoinen hallitus, joka käyttää hyviin tarkoituksiin tehtyjä valvontajärjestelmiä väärin - esimerkkejä maailmalta löytyy yllin kyllin.

Päivän ensimmäinen varsinainen paneeli oli otsikoitu “Where People and the Surveillance Society Collide”. Mara Keisling puhui transseksuaalien ongelmista valvonvajärjestelmien kanssa, miten sukupuolen tarpeeton kirjaaminen aiheuttaa ongelmia henkilöpapereiden kanssa, matkustaessa, terveydenhoidossa, työpaikanhaussa jne. (Suomessakin sukupuoli on turhaan koodattu henkilötunnukseen!) Sitten Mohawk-heimon edustaja Russell Roundpoint kertoi ongelmista, joita aiheutuu heimon maiden sijainnista kahden valtion alueella (kartta): hän joutuu ylittämään rajan jopa 5-6 kertaa päivässä ja joka kerta selittämään rajavartijoille samat litaniat… Kolmantena puhui rikosreportteri Dave Jamieson kameravalvonnasta, joka on käymässä yhä yleisemmäksi yksityisillä asuinalueillakin (kamerat näkevät joka paikkaan ja persoonattomat äänet komentelevat ihmisiä kovaäänisten välityksellä) - Benthamin Panopticon on toteutunut, vaikkei kyse olekaan vankilasta. Valvontaa puolustavia puheenvuoroja ei kuulunut…

Lounaalla (pakettilounaan kanssa) kuuntelin ACLUn Nicole Ozerin vetämää paneelia “Hot Spots can be chilly for privacy and free speech” julkisten langattomien verkkojen tietosuojaongelmista. Yhä useammat kaupungit ovat oivaltaneet julkisen WLAN-verkon edut, mutta rahoitusta haetaan mainostajilta välillä arveluttavilla tavoilla, ottamatta käyttäjien yksityisyyttä tai sananvapautta lainkaan huomioon. Monet liiketoimintamallit perustuvat suoraan ihmisten seuraamiseen - miten olisi mahtanut käydä muutama kymmenen vuotta sitten, jos joku olisi tarjonnut puhelinkoppeja, joista soittaminen on ilmaista mutta kaikki puhelutiedot tallennetaan ja myydään eniten tarjoavalle? Michael Lenczner kertoi ei-kaupallisista yhteisöverkkoratkaisuista, sekä historiallisista että moderneista, esimerkkinä Toronton ilesansfil.

Iltapäivän ensimmäisessä paneelissa “Online Speech and DMCA” käsiteltiin tekijänoikeuslakien ja sananvapauden suhdetta, erityisesti erilaisia “takedown notice” -käytäntöjä. Yksi perusongelma on se, että ISP:lle on aina helpointa poistaa valituksen aiheuttanut sisältö verkosta selvittelemättä valituksen perusteita (jos asiakas maksaa $30/kk ja lakimiehen konsultointi $400/tunti niin…). USA:N DMCA sisältää selkeän valitusprosessin (toisin kuin moni muu), ja mm. Googlen edustaja kehui sitä ja sen palveluntarjoajille antamaa suojaa (”safe harbor provision” - ISP ei joudu vastuuseen asiakkaiden materiaalista kunhan reagoi valituksiin säädetyllä tavalla). Yleisökommenteista mainittakoon Whitfield Diffien valitus, että “copyright” ei sisällä mitään positiivista oikeutta kopioida mitään, vain oikeuden kieltää muita kopioimasta.

Kahvitauon jälkeen Microsoftin “Chief Identity Architect” Kim Cameron puhui Microsoftin uudesta identiteetinhallintakonseptista. Hän analysoi aikaisempien sovellusten kuten Microsoftin oman NET.passportin epäonnistumista, ja aika selvästi esille tuli liian vahvan keskittämisen ei-toivottavuus: ihmisillä pitää olla useita eri identiteettejä eri tarkoituksiin. Tärkeitä periaatteita ovat myös käyttäjän suostumus ja kontrolli, välitettävän tiedon minimoiminen ja rajaaminen ja ihmisen huomioonottaminen järjestelmän osana. Koko järjestelmä on suunniteltu avoimeksi ja Mac- ja Linux-toteutukset ovat jo työn alla. Kuulostaako liiankin hyvältä ollakseen totta? Aiheesta löytyy paljon tekstiä Cameronin Identity Blogista.

Iltapäivän toinen paneeli oli vaihteeksi Eurooppa-keskeinen: “Years of Internet Content Regulation in Europe: Empowering or Infantilizing Citizens?”. Ensin Meryem Merzouki (EDRi) esitti kattavan historiakatsauksen aiheeseen: sisältökontrollin pääkohteina ovat olleet lapsiporno, “hate speech”, holokaustin kieltäjät ja “harmful content” (lapsille haitallinen aineisto), ja toisaalta tekijänoikeudelliset syyt. Lapsipornon osalta määritelmien erilaisuuden ongelmallisuus tuli selvästi esille, ja sen että ikäraja seksiin (”age of consent”) on usein eri (ja alempi) kuin lapsipornon määritelmissä (16-vuotias saa harrastaa seksiä mutta sitä ei saa kuvata). Ranskan uusi väkivallan kuvauskieltolaki tuli myös esille. Peruskysymys: onko tärkeämpää pitää ao. sisältö poissa ihmisten silmistä vai estää/rangaista tekijöitä? Toisena puhunut Rikke Frank Jørgensen (Tanskan ihmisoikeusinstituutti) kertoi Tanskan kokemuksista kolmella esimerkillä: julkisten kirjastojen suodatusohjelmat, allofmp3.ru’n blokkaus ja ISP:den lapsipornosuodatus. Viimemainittua hän analysoi perusteellisemmin: tarkoitus on lähinnä viattomien käyttäjien suojaaminen eikä lapsipornontekijöitä vastaan taisteleminen; poliisilla ei ole resursseja raportoitujen sivustojen tarkistamiseen kuin satunnaisotantaperiaatteella; kukaan ei ottanut vastuuta kun viaton sivusto joutui sulkulistalle (poliisi ja ISPt sysäävät vastuuta toisilleen); juridinen problematiikka kun poliisi toimii tuomarina ja ISP:t poliisina eikä tuomitulle edes ilmoiteta; järjestelmää on ehdotettu laajennettavaksi “happy slappingiing”. Lopuksi Arnaud Amouroux (OSCE) kertoi tiedotusvälineiden vapaudesta Internetissä ja siihen kohdistuvista uhista, esimerkkinä mm. Valko-Venäjä, ja mainosti OSCE:n julkaisua Media Freedom Internet Cookbook.

Illan kohokohta oli Big Brother -palkintojen jako: pahimman yrityksen palkinnon sai Choicepoint, pahimman virkamiehen Stewart Baker, pahimman hallituksen Iso-Britannia, pahimman projektin ICAO ja “ikuisen uhan” (”lifetime menace”) palkinnon sai “yhteinen hyvä” (jolla perustellaan milloin mitäkin yksityisyyttä vaarantavaa). Esitys oli melkoinen show, Privacy Internationalin johtaja Simon Davies esiintyi paavina ja palkinnonsaajat julisti Luciferin ääni…

Illallisen jälkeen oli ohjelmassa vielä ns. BoF-sessio Euroopan teletallennusvelvollisuudesta, vetäjinä Ralf Bendrath ja Rikke Frank Jørgensen. Järjestelmän suhteettomuus mihinkään julkisesti esitettyihin hyötyihin nähden tuli hyvin esille, keskustelu jatkui puolilleöin…

Tietokoneet, vapaus ja yksityisyys 17, päivä 0

Seitsemästoista Computers, Freedom and Privacy -konferenssi on alkamaisillaan Montrealissa. Kuten tapana on ollut, virallista konferenssiohjelmaa edeltävänä päivänä eli tänään oli joukko epävirallisia “tutorial” -sessioita. Kävin kuuntelemassa muutamaa:

Otsikolla “A reasonable expectation of privacy” esitettiin oikeudenkäyntityyliseksi järjestetty workshop, tuomarinasuja myöten, kahdesta teknistä tarkkailua koskevasta oikeusjutusta (asuinrakennuksen tarkkailusta lämpökameralla etsintäluvan perusteeksi). Valitettavasti esitys oli ilmeisesti liiankin realistinen eli yhtä pitkäpiimäinen kuin oikeusjutut todellisuudessakin ja kun olennaiset pointit olivat aika amerikka-keskeisiä, kyllästyin puolessa tunnissa.

Siirryin sitten hieman kesken seuraamaan Simson Garfinkelin “Computer Forensics” -esitystä, joka osoittautui paljon vauhdikkaammaksi. Suurelta osin asia oli minulle tuttua, mutta ei läheskään kaikki - en esimerkiksi ollut tullut ajatelleeksi, että Firewirellä pääsee keskusmuistiin käsiksi CPU:n ja käyttöjärjestelmän ohi, vaikka se ilmeistä onkin kun ajattelee miten FW-kovalevyt on toteutettu. Kovalevyjen moninkertaisen päällekirjoituksen tarpeesta esiintyjä väitti, ettei sitä nykyisillä levyillä tarvita, vaan kertakirjoitus riittää - levypinnan käyttö on nykyisin niin tiheää, ettei sinne enää jää mitään jälkeä vanhemmasta datasta (vaikka “you can’t really know what government agencies behing barbed wire can do”). Kännyköistäkin pystyy kaivamaan paljon enemmän kuin ensin voisi luulla. Paljon asiaa aiheesta löytyy Forensics Wikistä.

Iltapäivällä kävin kuuntelemassa esitystä pitkällä otsikolla “Data Matters: Technical Aspects of Privacy in Communications and Privacy Preserving Data Analysis”, puhujana George Danezis, ja se osoittautui varsin kiintoisaksi ja paikoin varsin tuoretta asiaa sisältäväksi. Yksi selvästi esille tullut teema oli, että vaikka tiedon sisältö osataan varsin hyvin suojata kryptografialla, erilaista metadataa ja erityisesti liikennetietoa (kuka kommunikoi kenen kanssa miten paljon ja milloin) paljon huonommin. Esimerkkejä riitti vaikka kuinka ihmisten näppäilytyylien tunnistettavuudesta wlan-yhteyksien paikannettavuuteen. Juridiikkaakin sivuttiin, erityisesti EU:n teletallennevelvollisuus tuli esille. Anonyymin sähköpostin historia tuli kerrattua nopeasti mutta varsin kattavasti, anon.penet.fi mainittiin tärkeänä mm. asian tutkimuksen vauhdittajana. Sähköisiä äänestysmenetelmiäkin käsiteltiin. Yksi kiinnostava aihe oli tietokantojen tilastollisten hakujen suojaus yksittäisten ihmisten tietojen salaamiseksi - esille tuli suorastaan pelottavan tehokkaita keinoja kaivaa esille yksittäisten ihmisten tietoja, vaikka haut olisi kuinka rajoitettu vain kyllin suuriin joukkoihin. Useita erilaisia ratkaisuvaihtoehtoja tuli esille, mutta aika selväksi tuli myös ettei mitään melkeinkään lopullista ratkaisua ole ainakaan vielä löydetty. Asiasta löytyy lisätietoa George Daneziksen kotisivulta.

Huomenna alkaa konferenssin varsinainen ohjelma paneelilla “Where People and the Surveillance Society Collide”. Aihe ainakin on kiinnostava mutta pahoin pelkään, että “Surveillance Societyn” edustajaa ei paneelissa nähdä…

Klikkauksiasi myydään

Tiesitkö, että palveluntarjoajasi voi seurata klikkauksen ja sekunnin osan tarkkuudella, miten www:ssä liikut - ja myydä tietojasi eteenpäin? USA:ssa tämä on jo yleistä: syksyllä kuultiin AOL:n vuotaneen klikkausdataa, nyt Open Data -konferenssissa kerrottiin yhden käyttäjän klikkaustietojen maksavat noin 30 senttiä (US$0.40) kuukaudessa. Käytännön leviäminen Suomeenkin lienee vain ajan kysymys, ellei joku älähdä ajoissa.

Tietoja toki myydään vain anonymisoituina, ostajat saavat tiedot siten, että käyttäjän nimen paikalla vain “käyttäjä 12345″ tms. Mutta tekniikkaa tuntevat tietävät hyvin, miten vaikeaa kunnollinen anonymisointi on: käyttäjästä jää lähes väkisin jälkiä, joista hänet voi jäljittää, jos joku tosissaan haluaa.

Nopeasti ajatellen moinen kuulostaa ilmeisen laittomalta Suomessa. Mutta kannattaa lukea palvelusopimuksen pienellä painettu präntti tarkkaan: mihin kaikkeen annatkaan luvan?

Lisää aiheesta:
Arstechnica
Slashdot

Mitä Google tietää sinusta?

Google ja muut hakukoneet ovat loistavia välineitä tiedon etsimiseen Internetistä. Mutta monikaan ei tule ajatelleeksi, että etsiessään tietoa tulee samalla paljastaneeksi sitä itsestään. Mitä sinusta voisi päätellä, jos tietäisi mitä kaikkea olet Internetistä etsinyt?

Google tietää. Sen lokitiedoista voi selvittää kaikkien Googlen käyttäjien haut kauas taaksepäin. Äskettäin Google ilmoitti aikovansa jatkossa poistaa käyttäjien tunnistetiedot vanhoista lokeista. Jatkossakin niitä kuitenkin aiotaan säilyttää 18-24 kk.

Uusi eduskunta joutuu lähes ensitöikseen ottamaan kantaa EU-direktiivin edellyttämään teletunnistetietojen tallennukseen. Monet haluavat Suomen tässäkin esittävän mallioppilasta ja säätävän direktiiviäkin tiukemman lain, vaatien varmuuden vuoksi mahdollisimman pitkää ja kattavaa tallennusvelvollisuutta kansan vastustuksesta huolimatta. Kuinka paljon ja kuinka kauan haluat omaa Internet-toimintahistoriaasi talletettavan? Mitä kansanedustajaehdokkaasi asiasta ajattelee?

Lainsäädännön paranemista odotellessa: Jos haluat käyttää Googlea tai Yahoota, mutta välttää hakuhistoriasi tallentamista, tarjolla on Scroogle.org. Se välittää hakusi eteenpäin ja tulokset takaisin tallentamatta yksityisyyttäsi vaarantavia tietoja (lokeja säilytetään vain 48h).

Teletallennusvelvollisuudesta ks. myös Effin tiedote
Tallennusvelvollisuus oikeuteen Irlannissa.

Mutta MEIDÄN sirupassimme ovat turvallisia

Sirupassien turvallisuus on aiheuttanut huolta, vaikka niiden virallinen tarkoitus on nimenomaan turvallisuuden parantaminen. Huoli ei ole aivan aiheetonta – viimeksi viikko sitten uutisoitiin, että brittiläinen sirupassi oli onnistuttu lukemaan suljetusta kirjekuoresta.

Brittiviranomaiset vähättelevät ongelmaa mm. sillä perusteella, että passin tietojen lukeminen ei vielä riitä sen kopioimiseen. Ei toki riitäkään, mutta ensimmäinen askel siihen se kuitenkin on, ja etäluettavissa passeissa on muitakin ongelmia. Riskin muodostaa jo mahdollisuus passin tunnistamiseen koneellisesti – ei vain yksityisyyden suojalle, vaan se voi vaikka laukaista pommin.

Suomessa sisäministeriö on vakuuttanut, ettei meikäläisessä biopassissa ole tietosuojaongelmia. Vaikka brittipassille tehty temppu ei aivan sellaisenaan täällä toimisikaan, se on vain yksi esimerkki ongelmista, joita etäluettavuus (passeissa täysin hyödytön ominaisuus muuten) aiheuttaa. Sisäministeriö ei ole tainnut oivaltaa, ettei pelkkä vakuuttelu turvallisuudesta tällaisissa asioissa vakuuta.

Viranomaisten toimia odotellessa maanläheisiä ratkaisuja passin suojaamiseen voi katsoa videolta.

Lisää aiheesta ks. esim.

Sähköpostiasi luetaan, puheluitasi kuunnellaan…

Mitä isot edellä… kenellekään ei liene enää uutinen se, että USA seuraa kaikkea kauttaan kulkevaa tietoliikennettä, mukaanlukien puhelut, faksit ja sähköposti. Vastaavaa harrastavat ihan varmasti monet muutkin. Silti hiukan yllätti uutinen, jonka mukaan Ruotsin puolustusvoimat aikoo ryhtyä samaan.

Suomalaiselle asia on sikäli tärkeä, että valtaosa, arviolta jopa 90% Suomen ja muun maailman välisestä tietoliikenteestä kulkee Ruotsin kautta. Sitä kautta kulkee myös huomattava osa Suomen sisäisestä sähköpostiliikenteestä - erityisesti Soneran palvelimet sijaitsevat Ruotsissa.

Erityisen arveluttavaksi asian tekee se, että seurantaa on tarkoitus harjoittaa ilman oikeuden päätöksiä, “varmuuden vuoksi” -tyyliin. Omia kansalaisiakin on yhä enemmän alettu pitää oletusarvoisesti rikollisina, jotka tekevät pahaa heti kun valtion valvova silmä välttää. Ulkomaalaisiin tietysti on suhtauduttu niin aina.

Tässä vaiheessa ei kukaan enää voi pitää vainoharhaisena salauksen käyttöä sähköpostissa, vaikkei mitään salattavaa juuri nyt olisikaan. Vaikka kuinka luottaisit Suomen viranomaisiin, luotatko samalla tavalla kaikkien maiden viranomaisiin ja kaikkiin operaattoreihin, joiden koneiden kautta viestisi kulkee? Kauaa ei kyllä kestäne ennen kuin salakirjoitusohjelmat yritetään kieltää, ja sen loogisena jatkona asiaa käsittelevä kirjallisuus siirretään lukkojen taakse…

Kauankohan menee ennen kuin matematiikan tutkimus tehdään luvanvaraiseksi, sitä kun voi käyttää myös rikollisiin tarkoituksiin. Vielä muutama vuosi sitten ajatus olisi tuntunut täysin naurettavalta, mutta tekijänoikeuslaista käydyn keskustelun yhteydessä jotkut esittivät ilmeisen vakavissaan, että salakirjoitusmenetelmien tutkiminen olisi sallittua vain yliopistojen ja vastaavien suojissa, virallisesti hyväksyttyjen tutkimusohjelmien puitteissa.

Lisää aiheesta mm. Jyrki Kasvin blogissa.

Minäkö rikollinen?

Olin eilen käräjäoikeudessa rikoksesta syytettynä, elämäni ensimmäistä ja toivottavasti viimeistä kertaa. Syyttömällä ei toki pitäisi olla mitään pelättävää, eikä tässä tapauksessa ollutkaan: oikeuden ei kauaa tarvinnut miettiä ennen syytteen hylkäämistä. Ihmetystä herättää lähinnä, miksi moinen juttu ylimalkaan päätyi oikeuteen.

Prosessi oli kuitenkin mielenkiintoinen, monestakin syystä, ja varmasti hyödyllinen kokemus, etenkin jos itse lainsäätäjäksi pääsen.

Kyseessä oli siis siitä, että Electronic Frontier Finland -yhdistyksen (Effin) sivulla ollutta tietoa lahjoitusmahdollisuudesta väitettiin laittomaksi rahankeräykseksi. Yhdistyksen hallituksen jäsenenä minutkin haastettiin siitä oikeuteen, vaikka en edes ollut ollut hallituksessa vielä silloin, kun po. sivu oli tehty. Yhdistyksen hallituksen jäsenten vastuuta aikaisempien hallitusten tekojen korjaamisesta ei kovin paljoa kuitenkaan tarvinnut puida, kun oikeus päätti, ettei rikosta ollut ylimalkaan tapahtunut.

Jutun taustalla oli nimetön ilmianto, ilmeisenä motivaationa silkka kiusanteko. Aika hurjaa oli havaita, miten paljon kiusaa moisella pystyy tekemään. Effi on yhdistyksenä varmasti keskimääräistä kykenevämpi itseään puolustamaan, mutta melkoisesti aikaa ja vaivaa siihen meni (ja rahaa, vaikka suurin osa jäikin veronmaksajien maksettavaksi). Moni pienempi yhdistys olisi saattanut kyykähtää siihen paikkaan. Sikäli tämän suhteen voikin olla hyvällä mielellä, että pelastimme samalla vaarasta suuren joukon suomalaisia yhdistyksiä (ja oikeusministeriön alaisen vankeinhoitolaitoksen…).

Mielenkiintoinen yksityiskohta oli sekin, että asiaa tutkinut poliisi tuntui yllättyvän vaatimuksesta, ettei kaikkien Effille rahaa maksaneiden nimiä pitäisi noin vain julkistaa. Näin vaikka hänelle huomautettiin, että yksi mahdollinen motiivi ilmiannolle olisi juuri halu Effin jäsenten ja tukijoiden selvittämiseen. Oikeudelle sen sijaan ei tuottanut mitään vaikeuksia hyväksyä anonymisoitua erittelyä lahjoituksista, joten Effin tukijoiden yksityisyyden suoja ei vaarantunut.

Esille tuli myös hyvin selvästi rahankeräyslain sekavuus ja lainvalmistelun suorastaan luvattoman huono taso. Lakihan on vastikään uudistettu, mutta tämän jutun aiheuttanutta epäselvyyttä ei korjattu, vaikka se tuli valmisteluvaiheessa esille. Samaiset lakia valmistelemassa olleet virkamiehet olivat antaneet asiaa tutkineelle poliisille lausunnon po. www-sivun laittomuudesta - vaikka olivat jättäneet asian selventämättä lakitekstiä laadittaessa, ja vielä erikseen kysyttäessä kieltäytyneet antamasta yhdistykselle selventävää tulkintaa.

Epäselvyys lain tarkoituksesta tietysti olikin se syy, miksi syyttäjä alunperin katsoi aiheelliseksi viedä asia oikeuteen. Asiahan on selvästi ennakkotapauksen luonteinen, ja selkeämpi ohjeistus tai vielä mieluummin itse lain korjaus olisi ehdottomasti paikallaan.

Se ainakin tuli selväksi, että lainsäädäntötyössä tarvittaisiin enemmän asiantuntemusta tietotekniikasta!

Lisää jutusta voi lukea lisää Effin tiedotteesta.