« september 2005 | Main | november 2005 »

oktober 28, 2005

Ännu mer integritet på nätet

Som tidigare rapporterat av Magnus så har företaget FöretagsFinans startat en förträffligt PUL-vidrig tjänst på nätet vid namn e-upplysning

Innan helgen kunde man rakt på webbsidan (eller ja, i statusraden) läsa sitt eller andras personnummer. Nu är tjänsten tillbaka och man tror sig nog ha täppt till detta säkerhetshål. Och visst, det är ju inte ROT13-kodat vilket möjligen hade kunnat vara ännu mer lättforcerat. Base64-enkoding har man däremot valt, och vill nu alltså ta reda på någons personnummer, gör såhär:
* hitta en Base64-dekoder. Google gav mig Opinionated Geek
* skriv in ett namn på e-upplysnings sida ovan
* kopiera länken som endera "Mini" eller "Maxi"-bilderna pekar på
* klistra in länken i avkodningsrutan på din valda dekoder, klipp bort allt till och med "genid="

Presto! Bakläxa återigen till FöretagsFakta AB.

Uppdatering 12.40: URL:en från söksidan till tjänsterna är nu krypterad med något annat än Base 64. Jag giter inte kolla hur lätthackat det är nu, men återkommer om en lösning dyker upp.

Posted by petter at 09:50 FM | Comments (3) | TrackBack

oktober 22, 2005

358 tack

Förra fredagen (14 okt) hade jag äran att få vara diskjockey på Neostalgia när de hade officiellt releaseparty för Depeche Modes nya platta.

Stort tack till alla som fyllde dansgolvet från första till sista låt, trots en del märkliga låtval och övergångar som blev distraherade av alla trevliga besökare som ville prata och önska.

Här kommer spellistan, om någon vill återskapa någon dryg timme av denna trevliga kväll:

DM - Work hard (east end)
DM - (set me free) Remotivate me (7")
DM - A question of time (ext remix)
Yazoo - Situation (club 69 radio mix)
DM - Photographic (rex the dog)
DM - Shake the disease
DM - Everything counts (alan moulder)
DM - Pleasure little treasure (join mix)
DM - Personal Jesus
DM - Rush (Jack Dangers)
Dave Gahan - Dirty sticky floors (Lexicon avenue)
Yazoo - State farm (madhouse remix)
DM - I feel loved (chambers remix)
Yazoo - Dont go (Tees freeze mix)
Yazoo - Goodbye seventies
DM - Master and servant (slavery whip mix)
DM - World in my eyes (cicada mix)
DM - Enjoy the silence
DM - It's no good
Ozone - Nodisco

Det är inte ofta jag visar mig framför kameran, men här kan man faktiskt se hur jag såg ut. Tyvärr har jag ingen aning om vem som är fotograf, men tack i alla fall för att man fick vara med på bild.

Posted by petter at 11:15 FM | Comments (0) | TrackBack

Fortsatt om musikindustrin och piratkopiering

Det verkar som att min gamle kollega Henrik Sundström varit duktigare än jag på att följa upp om musikindustrins uppgång och fall under veckan. Via Henrik hittar jag en krönika i Ny Teknik vid namn Antipiratbyråns jaktlicens hårt reglerad av Nicklas Lundblad, krönikör i NT och VD för Svenska E-handelskammaren.

I sin krönika menar Nicklas att detta inte nödvändigtvis är den seger som Antipiratbyrån vill ge sken av och tar upp två huvudsakliga spår i argumentationen om vad som egentligen hänt, sedan DI sa ja till film- och musikbranschen för en vecka sedan:

1. "Antipiratbyrån får bara jaga dem som ger ut material på nätet, inte de som laddar ner, enligt Datainspektionens direktiv."

Det här kan ju såklart kännas som en glädjande tolkning, men tyvärr är det väl så att de flesta former av nerladdning över P2P-nätverk kräver att nerladdaren också är en uppladdare, vilket jag förmodar är det halmstrå APB kommer försöka rida på.

2. "I och med att DI meddelar undantag från personuppgiftslagen framstår det som klart att insamlingen av trafikdata är behandling av personuppgifter som omfattas av samma lag. Det betyder att Antipiratbyrån måste följa det detaljerade regelverk som lagen föreskriver till punkt och pricka."

Här tycker jag däremot Nicklas öppnar en viss glädjekälla. Att APB relativt vårdslöst lagrat och skickat IP-nummer kors och tvärs bland svenska ISP:er verkar ju redan klarlagt. Nu står hoppet till att fler ISP:er visar en någorlunda portion av civilkurage (eller för den delen kunskap om lagar och regler) och inte lämnar ut personuppgifter på så lösa boliner som tidigare skett.

Ha nu en trevlig helg, och kom ihåg att kassettbandet inte dödade musikindustrin, vi får hoppas på bättre tur med fildelning.

Posted by petter at 09:17 FM | Comments (0) | TrackBack

oktober 21, 2005

Dagens integritet

Magnus rapporterar via LundaSpam nu på morgonen att allas våra kära personnummer finns gratis tillgängliga, helt oskyddat, på nätet.

FöretagsFinans AB har en personsökningssida som verkar ha hotline rakt till Skatteverket. Sök på ett namn, vilket som helst. På resultatsidan finns sedan länkar vidare till FöretagsFinans "mini"- och "maxi"-tjänster. Håll musen över endera och beskåda ett personnummer i all sin glans i statusraden i din webbläsare.

Göran Persson sitter nog säker, men andra potentater som Fredrik Reinfeldt och Petter Duvander kan nu känna sig uthängda. Dags att spärra kreditkortet, Fidde?

Uppdatering, 10.18: Tjänsten fungerar inte för tillfället. Förstasidan proklamerar "Siten är stängt på grund av tekniska uppdateringar" men det går fortfarande att surfa till undersidorna om man har adressen, så gå in och prova lite då och då vet jag. Trevlig helg!

Uppdatering, 10.44: Nu är det ju fullt möjligt att företagets uppdatering av hemsidan gör den mindre drabbad av PUL-problem, men om man vill vara på den säkra sidan tycker jag gott att man kan välja endera av nedan kontaktmetoder för att försäkra sig om att slippa synas med sitt personnummer på en öppen webbsida.

FöretagsFinans AB
Adress: Industrivägen 5
Postadress: 171 48 Solna
Tel: 08-410 22 020
Fax: 08-410 220 021
E-mail: info@foretagsfinans.se

Posted by petter at 10:04 FM | Comments (0) | TrackBack

oktober 13, 2005

Dagens skämt?

Daniel skickade en länk till vad som måste vara ett dåligt skämt. Eller så kanske det är jag som inte vaknat ännu och fortfarande simmar omkring i en svettig mardröm där hemma?

Tydligen så har essen på Datainspektionen nu fått för sig att det är fint och bra att Antipiratbyrån och deras anhang får lov att samla IP-nummer för att bygga fall mot de elaka, elaka piratkopierarna.

Perfekt, nu kommer säkert IFPI ösa in mer av mina sura skivköparpengar i en organisation som har bildats för att förfölja deras egna kunder.

Citat från Computer Swedens artikel:
- Vi är glada att DI såg positivt på det här. Det är en förutsättning för vårt arbete och en förutsättning för att skapandet av ny film och underhållning, säger Antipiratbyråns ordförande Björn Gregfelt.

Nej, förutsättningen för skapandet av ny film och underhållning är något helt jävla annat. Vem fan får inspiration av att veta att APB finns?

Posted by petter at 04:12 EM | Comments (0) | TrackBack

oktober 06, 2005

Öppet brev till EMI Music Sweden

Hej EMI,

först vill jag gratulera, ni är defintivt skivbolaget med de absolut mest intressanta artisterna, speciellt sedan ert köp av Mute Records härom året. Till min stora glädje har just Mute släppt en ny skiva med Goldfrapp (för att inte tala om Depeche Mode) och den vill jag naturligtvis köpa.

Nu är det så att jag såg att omslaget pryddes (fel ord) av en Copy Control -logotyp och det innebär att jag, och många med mig, aldrig skulle få för oss att köpa produkten. Jag vill äga skivan, det råder ingen tvekan om det, men jag vill kunna utnyttja min laga rätt att lyssna på den i såväl min hemmaanläggning som i min MP3-spelare på cykelturen till arbetet och i cd-spelaren i bilen när jag är ute och kör med den.

Vad erbjuder ni mig för möjligheter? Vill jag lyssna i min mp3-spelare måste jag alltså köpa "downloads" (vilket fullkomligt onödigt låneord för övrigt) och därmed betala en gång till för en produkt jag redan köpt. Vill jag lyssna i bilen så får jag bränna en skiva från mp3-filerna (och betala för en onödig tom-cd, ingen gigantisk investering, men ändå), som håller mycket lägre kvalitet än original-CD:n, vilken i sin tur är av lägre kvalitet än en audio-skiva som utformats korrekt enligt Red Book -standarden.

För att sammanfatta; om jag köper en cd-skiva idag kostar den mer än tidigare, eftersom vi som ärliga konsumenter får betala merkostnaden ni har för att införa detta kopieringsskydd. Ett kopieringsskydd som dessutom medför att jag som konsument bara kan njuta av musiken på en tredjedel av de anläggningar jag vill, och på det ställe jag faktiskt kan lyssna så är till och med kvaliteten försämrad (låt vara att det sistnämnda knappt är märkbart, men det är fortfarande ett steg åt fel håll).

Jag vill verkligen stödja mina favoritartister Goldfrapp, Kraftwerk och Depeche Mode, för att bara nämna några som drabbats av ert otyg. Vad har jag nu för möjligheter? Jag kan såklart köpa vinylskivorna, köpa en dyr vinylspelare, överföra vinylskivorna till datorn, justera ljudnivåer för att anpassa för cd-bruk, bränna på skiva, komprimera till mp3or av högre kvalitet än de man kan köpa online och slutligen överföra till de respektive anläggningar jag vill använda. Vinylskivorna är till och med dyrare än cd-motsvarigheterna, och detta förfarande skapar ju ett visst merarbete för mig som konsument, vilket jag såklart inte tycker är optimalt.

Vad tycker ni? Hur ska jag göra? Vad är rimligt? Hur arbetar ni med de här frågorna? För jag vägrar tro att er affärsidé faktiskt går ut på att skaffa färre kunder, vilket ju är det ni uppenbarligen gör aktivt just nu...

med ytterst vänlig hälsning

Petter Duvander

Fotnot:

Jag har genomgående använt ordet "CD" för att beskriva en femtums-plastskiva på vilken digital musik lagrats. Detta är egentligen inte korrekt språkbruk i det här fallet, eftersom EMIs kopieringsskydd gör att musiken lagras felaktigt på skivan och får alltså inte bära den klassiska Compact Disc -logotypen.

Fler än jag som är trötta på det här? Lämna gärna kommentarer, både här nedan och via EMIs kontaktformulär.

Posted by petter at 11:21 FM | Comments (4) | TrackBack