Kreativ nätoperatör undviker datalagring
Intressant utspel från Jon Karlung på internetoperatören Bahnhof idag gällande kommande datalagringslag. Lagändringarna föreslås träda i kraft den 1 juli 2011 och innebär en skyldighet för telefoni- och internetleverantörer att lagra abonnentinformation i minst sex månader i syfte att bekämpa “allvarliga brott”. Det är denna generella lagring av information om vårt telefonerande och nätvarande som Karlung opponerar sig emot, och menar att brottsbekämpning inte framförallt bör bedrivas genom en allmän övervakning överlag.
Intressant är att Karlung pratar om att låta trafiken passera en VPN-tjänst, dvs att kryptera trafiken och dess loggningsdata i den mån de kan. Det är lite oklart för mig vilken data som då blir tillgänglig för en brottsutredare som begär ut, och vilka möjligheter en internetoperatör har att överhuvudtaget anonymisera sin trafik för sig själv. Någon som vet får gärna kommentera och förklara. Karlung säger till P3 Nyheter:
Rent tekniskt handlar det om en osynlighetspunkt, vi kommer att datalagra allt fram till den här osynlighetspunkten. Vad som händer efter den är inte vårt ansvar och ligger utanför Bahnhof. Så det enda vi kommer att lagra är ytterst lite information som i praktiken kommer att sakna relevans.
Dels sätter det här ju fingret på krypteringens styrka och anonymiserande effekt, men även – mer specifikt – på operatörernas roll i ett gytter av delvis motstående intressen. Om vi börjar med det senare så kan jag konstatera att operatörerna har en nyckelroll i kampen mellan olika intressen på nätet har stått klart sedan länge. Detta är dock något som framöver säkerligen kommer att fortsatt trappas upp, inte bara på upphovsrättsområdet, och operatörerna kommer troligen att känna sig alltmer trängda, och deras roll som neutrala paketförmedlare kommer att undergrävas av en rad intressen. Vi har tidigare sett hur några operatörer tog uttryckligt avstånd från IPRED, medan andra slimmade sin datahantering för att göra IPRED mer svårtillämpad.
I Metro Teknik kommenterar justitieminister Beatrice Ask införandet av datalagringsdirektivet:
Jag har varit skeptisk till det men Sverige är skyldigt att genomföra direktivet. Vi har valt kortast möjliga lagringstid och kommer att ställa krav på hur uppgifterna ska skyddas. Samtidigt ska vi vara medvetna om att den här typen av information kan ha stor betydelse för polisens brottsbekämpning.
Vad Beatrice inte funderar på är väl att lagen med andra ord även kan ha en negativ påverkan på polisens brottsbekämpning, med än mindre samarbetande operatörer och ett än mer anonymiserat och krypterat nät.
Karlung sätter även fingret på en lagstiftningstrend som vi sett delvis knuten till det upphovsrättsliga området men parallellt med annat, gällande mer kriminalisering (typ infosoc), förstärkt enforcement (typ IPRED), mer allmän trafikövervakning av allas beteende i syfte att fiska upp oönskade element (typ FRA). Man kan uttrycka det som att när Harvardprofessorn Jonathan Zittrain skriver om nätets generativitet och förmåga att kunna formas efter behov så kan man spåna vidare och konstatera att om första vågens generativitet skapar gränslösa funktioner över internet så kommer den andra vågens generativitet vara det rättsliga och polisiära svaret för sådant som skrämdes upp av den första vågen. Man skall inte glömma att generativiteten inte bara kan öppna upp och sprida, utan även lagra, låsa och spåra. Vilket då i sin tur får sin reaktion – som Bahnhofs.
När det gäller kryptering och anonymisering har vi ju visat hur IPRED bidragit till ett mer krypterat och anonymiserat fildelningsbeteende, vilket återkommande sätter fingret på frågan om regleringarnas legitimitet. Det finns alltid sociala bieffekter av genomdrivandet av lagstiftning med svagt stöd i de sociala normerna. Krypterad nätvaro är en, operatörernas undvikande lagring av data i syfte att skydda sin viktigaste relation: kunden – är en annan.
———-
Det europeiska Datalagringsdirektivet blev till ett lagförslag i december 2010. Lagrådsremiss från 11 nov 2010.
Läs Swartz detaljerade och nyttiga post om detaljproblemen i datalagringen, men även för en bra förteckning över tidigare rapporterat om lagen.
Journalistförbundet demonstrerar nu på morgonen mot datalagringen, på Mynttorget i Stockholm, eftersom det undergräver meddelarfriheten och källskyddet.
DN-notis: “Bahnhof anonymiserar fildelning“
Kommentarer
7 kommentarer to “Kreativ nätoperatör undviker datalagring”
Lämna gärna en kommentar!










Fantastiskt bra att Bahnhof tar det steget. Det ska bli intressant att läsa detaljerna.
Läs gärna den motion vi skrev om datalagringen också. Jag tror det blev en ganska komplett översikt över kritiken:
http://vansterteknik.wordpress.com/2010/12/23/vansterpartiet-om-datalagring/
PirateISP använder redan VPN-tunnlad trafik för sina kunder. Kolla med dem för att få reda på mer?
http://pirateisp.net är hemsidan för övrigt.
Tack Jacob, jag kollar.
Tack Micke vK, ser att ni är inne på krypteringen där också i motionen, pkt 9.1.
På internet så består “trafikdata” framför allt av de IP-adresser som trafiken går mellan. Adresserna står i headern för varje datapaket som skickas. För att Bahnhof inte själva ska kunna läsa de adresserna så måste paketen krypteras innan de når Bahnhofs nätverk, dvs redan hos kunden, vilket innebär att hela idén bygger på att Bahnhof ber sina kunder att installera och konfigurera krypteringsmjukvara på sina egna datorer. I den mån Bahnhof skickar ut egna modem till kunderna vars mjukvara de kan uppdatera automatiskt kan det kanske vara praktiskt möjligt, men annars så förstår jag inte hur det är tänkt att det ska fungera.
Man kommer övervaka varje steg du tar….
I dagarna har PTS varit aktiva i datalagringsdirektivfrågan. Det märks att det börjar närma sig då dessa förberedelser inom PTS börjar. Det har tagits fram en motion mot Datalagringsdirektivet där man tar upp många av nackdelarna med denna nya metod av…