Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (21)
Emner Hacking, Malware-virus, PET-trojaner

Radikale vil have fakta om PET's spion-software på bordet

Regeringspartiet Radikale Venstre vil nu have sat antal på de sager, hvor politiet har benyttet aflytningssoftware mod mistænkte danskere.

Af Mikkel Meister Tirsdag, 24. januar 2012 - 10:59

Også internt i regeringen kritiseres det nu, at danskerne ikke kan få lov at kende omfanget af PET's brug af aflytningssoftware mod borgerne.

Regeringspartiet Radikale Venstre vil have lagt tallene på bordet, der viser, hvor mange gange politiet har benyttet aflytningssoftwaren siden 2002, og hvor mange sigtelser det er endt med.

»PET skal have sine beføjelser og kan ikke offentliggøre alt. Men det er kun værdigt for en retsstat, at vi ved, hvor meget overvågning der finder sted af borgerne. På nogen punkter har vi været for hårdhændede ved retssikkerheden de seneste ti år,« siger retsordfører Jeppe Mikkelsen (R) til Version2.

Som tidligere beskrevet på Version2 har PET afvist at oplyse, hvor mange gange efterretningtjenesten har benyttet de såkaldte 'sniffer-programmer', siden det blev muligt ved lov i 2002 som en del af den først antiterror-pakke.

Læs også: PET installerer trojanere på mistænktes pc'er i stor stil

PET har brugt aflytningssoftwaren i 'mange tilfælde' og med succes i efterforskningen af blandt andet terrorsager som Vollsmosesagen.

Softwaren installeres på borgerens pc uden dennes vidende, hvorefter PET kan modtage kopi af alle tastetryk, når der for eksempel sendes e-mails og skrives dokumenter.

Senest har justitsminister Morten Bødskov (S) afvist at oplyse antallet i et svar til Folketingets Retsudvalg. Her henviste han til, det er for krævende for de enkelte politikredse at tælle sagerne sammen, da det kun kan gøres manuelt.

Læs også: Minister nægter at optælle PET's brug af trojanere: For dyrt og ressourcekrævende

Afvisningen fra både politiet og ministeren har mødt kritik fra flere stedet, blandt andet fordi mere åbenhed mellem politiet og befolkningen er en del af regeringsgrundlaget.

Læs også: Lukkethed om PET-trojaner lodret imod regeringsgrundlag

Læs også: Dansk IT: Uforståeligt, at politiet ikke kan tælle trojaner-brug

Kritikken følges nu op af Radikale Venstre:

»Den antiterror-lovgivning, vi har haft siden i 2002, har givet øgede beføjelser til terrorbekæmpelse. Den lovgivning skal kunne evalueres løbende, fordi den giver politiet og PET beføjelser til nogle meget store indgreb i den personlige frihed,« siger Jeppe Mikkelsen.

»Vi er nødt at få at vide, i hvor mange tilfælde overvågningen har ført noget med sig. Ellers ved vi ikke, om midlet hænger sammen med målet,« uddyber retsordføreren.

»Nu kommer der et udvalg (i Folketinget, red.), som skal kigge på, hvordan der laves et bredt eftersyn af PET's og politiets beføjelser. Så jeg tror, at der er et godt grundlag for at diskutere problemstillingen. Det handler jo samlet set om, at vi får en større åbenhed,« siger Jeppe Mikkelsen.

Brugen af aflytningssoftwaren kræver en dommerkendelse og kan kun ske i sager, hvor strafferammen er seks års fængsel eller mere.

Send Tweet
Udskriv

Mere om Hacking

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Teenager står frem: Derfor hackede jeg Version2

Udgivet 17. maj 16.40Opdateret 17. maj 16.40

CPR.dk affejer hacker-video på Youtube som uinteressant: "Vi er sikre nok"

Udgivet 16. maj 6.29Opdateret 16. maj 6.29

RSA's direktør deler ud: Sådan skal du beskytte dig fremover

Udgivet 15. maj 6.29Opdateret 15. maj 6.29

It-kriminelle stjæler 255 millioner kroner i verdensomspændende bankkup

Udgivet 10. maj 9.34Opdateret 10. maj 11.15

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Teknisk Softwaretester - Stibo Systems
Udgivet 17. maj 10.05
Selvkørende projektleder
Udgivet 7. maj 10.38
Udvikler til platformsudvikling
Udgivet 23. apr 14.34
IT Project Managers for high performance company - Danske Commodities
Udgivet 14. maj 13.30

Kommentarer (21)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Henrik B Sørensens billede
Henrik Sørensen 24. jan. 2012 - 11.23
 
Gad vide..

Om "delievery method" har noget med nemID at gøre?

Det ville være lidt oplagt at benytte sig af den..

  • Stem op 6
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Flemming Frandsen 24. jan. 2012 - 12.24
 
Skræmmende når angriberen er staten

Om staten er Syrien, Yemen, Libanon, Danmark eller Irak så er det skræmmende at blive angrebet af staten.

I de gammeldags diktaturstater er det skræmmende fordi man risikerer at blive hentet midt om natten sammen med resten af familien til et ophold i et torturkammer.

I Danmark er det skræmmende fordi alle politikere og de fleste borgere blot accepterer den stigende overvågning og kontrol.

Det er svært at se om vi stopper inden vi når DDR lignende tilstande, for på nogle områder er vi allerede foran Stasi.

  • Stem op 8
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Claus Wøbbe 24. jan. 2012 - 12.26
 
Re: Gad vide..

Min tanke var, at hvis "Softwaren installeres på borgerens pc uden dennes vidende", må dette ske i forbindelse med en hemmelig ransagning. Jv. Politiets årstabel fra 2008 (http://www.politi.dk/NR/rdonlyres/807C15C7-901A-4347-9C33-7AAF2B1A6877/0...) foretoges 130 hemmelige ransagninger i 2008.

  • Stem op 5
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Hansen 24. jan. 2012 - 13.17
 
Re: Gad vide..

Hvis vi kigger på NemID. så var et af kravene til den løsning, at det skulle kunne entydigt identificerer. Det er helt åbenlyst, at det ikke sker, under hensyntagen til almindelige retsetiske hensyn. NemID er ikke et første persons system, og derfor er der tale om en udredning af en identitet i 3'die person, ikke en identificering i første person.
Altså er det vigtigt for "Staten", at borgeren ikke selv er klar over hvornår en sådan identificering finder sted, eller at borgeren selv helt har styr på, hvem der identificeres overfor, eller hvad denne 3'die person identificering benyttes til.
Det er helt samme fremgangsmåde, som er anvendt gennem utallige regimer, til overvågning oh kontrol af borgeren.

Her skal det indskydes, at man for Statens vedkommende, har været klar over, at der findes en fremgangsmåde, der identificerer i første person, og som kan anvendes sammen med NemID, eller separat.
Det har Staten været klar over, længe inden NemID blev godkendt.

Med hensyn til de 130 personer, der blev overvåget i 2008, så er der tale om at det er INDEN at NemID tillod, at man kunne anvende NemID som overvågning.

Med hensyn til loven der danner grundlag for det entydige valg af NemID, uden at tage hensyn til borgerens almindelige retssikkerhed.
Er der gentagne gange henvist af Digitaliseringsstyrelsen og dennes tidligere instans til, at der findes hjemmel i loven omkring terror og hvidvaskning, til at man entydigt har valgt NemID.
Hvis der skal være sammenhæng i det, så er der tale om, at NemID benyttes til overvågning, i forbindelse med disse lovgivninger.
Altså er der tale om, at Staten benytter NemID til overvågning af alle borgere med NemID.
Det betyder igen, at man overvåger ca. 3 millioner uskyldige borgere, gennem en privat virksomhed, og uden at borgerne reelt har mulighed for, selv at holde øje med om denne overvågning finder sted.

Hvad der i øvrigt foregår af overvågning af borgerne, gennem PET's egne systemer, er det kun PET der kan redegøre for.

At der findes en kobling mellem overvågning gennem NemID, til Politiet / PET, er der redegjort for, man kalder det bare noget andet !

  • Stem op 1
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Lars Lundin 24. jan. 2012 - 13.18
 
Re: Gad vide..

hvis "Softwaren installeres på borgerens pc uden dennes vidende", må dette ske i forbindelse med en hemmelig ransagning

Hvis installationen foretages via et remote exploit (f.eks. NemID), så vælger Politiet nok at tolke dette grænsetilfælde til egen fordel.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Martin Kofoed 24. jan. 2012 - 13.53
 
§20-spørgsmål

Hvornår stiller nogen det helt simple spørgsmål til en relevant minister:

Anvendes NemID af PET som adgangsvej til borgeres PC-udstyr med henblik på sikring af beviser i forbindelse med efterforskning?
  • Stem op 3
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Lars Lundin 24. jan. 2012 - 14.02
 
Re: Gad vide..

@Thomas Hansen: Det virker som om du har noget vigtigt på hjerte, men efter at have læst dit indlæg to gange, er det ikke klart for mig, hvad det kan være.

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Lars Lundin 24. jan. 2012 - 14.04
 
Re: §20-spørgsmål

Hvem kan finde den bedste formulering ?

Jeg prøver med en afkortet version:

Anvendes NemID af PET som adgangsvej til borgeres PC-udstyr ?

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Claus Wøbbe 24. jan. 2012 - 14.06
 
Re: §20-spørgsmål

Eller "Kan Ministeren garantere, at NemID ikke anvendes af hverken PET, FET eller andre som adgangsvej til borgernes PC-udstyr?"

  • Stem op 3
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Michael Intile 24. jan. 2012 - 14.46
 
Antallet?
Senest har justitsminister Morten Bødskov (S) afvist at oplyse antallet i et svar til Folketingets Retsudvalg. Her henviste han til, det er for krævende for de enkelte politikredse at tælle sagerne sammen, da det kun kan gøres manuelt.

Hold da op, er det så mange?

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Hansen 25. jan. 2012 - 00.13
 
Re: Gad vide..

Lars Lundin

Når man i forbindelse med NemID, påkalder sig at der skal være hjemmel i loven omkring terror og hvidvaskning, for at vælge DanID's løsning, frem for en anden løsning til identifikation.
Så beskriver man altså, at der er en sammenhæng mellem NemID og loven omkring terror og loven omkring hvidvaskning.

Den sammenhæng, kan kun afstedkomme, hvis man med NemID systematisk kan overvåge borgernes dispotioner, og tilsvarende systematisk bringe disse oplysninger videre til Politiet / PET.
Hvorfor ellers finde hjemmel i netop disse lovgivninger ?
Det giver jo ingen mening, hvis der findes hjemmel i disse lovgivninger, med mindre der er en sammenhæng mellem disse lovgivninger og NemID.

Altså en systematisk overvågning, af alle borgere med NemID, ellers giver det ikke mening.

Det er jo lige meget hvilke forudsætninger der udløser en nærmere og mere direkte overvågning af borgeren. Det vigtige er, at der er sammenhæng mellem terror-/hvidvasknings-loven og NemID.

Det er ikke nogen "afsløring" det er hvad man henholder sig til i Digitaliseringsstyrelsen.

Når man VED, at der findes denne lovhjemmel og sammenhæng, så er man klar over, at den kun kan være der, fordi man ønsker at overvåge, i større eller mindre grad.

Man kan allerede i den forbindelse, svare Magrethe Vestager med, at der er mindst 3 millioner der bliver overvåget, i større eller mindre udstrækning.

Besvarer det, hvad du er i tvivl om ?

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Erik Bruus 25. jan. 2012 - 09.50
 
Hvad med Virus-scanner ???

Hej alle. Hvad med virusscanner, burde den ikke finde den slags. Hvis ikke så må de enten have en aftale med dem der laver virus-scanner-software, ellers må det være lavet temmelig godt, så scanner-softwaren eller firewallen ikke opdager noget. mvh, Erik.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Peter Kai Jensen 25. jan. 2012 - 09.58
 
Re: Hvad med Virus-scanner ???

Ja ... Men blev NemID ikke også fanget af en virus-scanner for nyligt?

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Claus Wøbbe 25. jan. 2012 - 11.36
 
Re: Hvad med Virus-scanner ???

Godt spørgsmål. Jeg bruger Avast og jeg kunne da godt li' at vide om Avast har en aftale med nogen myndighed om at white-liste myndighedens software...

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Kasper Dupont 25. jan. 2012 - 15.33
 
Re: Hvad med Virus-scanner ???

En virus scanner skal jo vide hvad det er den leder efter. Hvis ikke denne malware har været udbredt nok, er det ikke sikkert antivirus firmaerne har set den. Hvis derimod de har set et eksemplar og alligevel ikke vil genkende den, så er det bekymrende.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Erik Bruus 25. jan. 2012 - 16.45
 
Re: Hvad med Virus-scanner ???

Ja det er jo rigtigt nok. Hvis virusscanneren ikke ved hvad den skal lede efter, så finder den heller ikke noget. Mit TV-software, som jeg bruger til mit tunerkort jeg har i min PC, søger en gang imellem efter opdateringer. Det opdager mit virusscanner program fra F-secure, da softwaren tilgår internettet, uden noget har gjort noget. Derfor kan der måske godt sendes data ud på nettet uden scanneren opdager det, men TV softwaren får ikke lov. mvh, Erik.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Hansen 25. jan. 2012 - 19.15
 
Re: Hvad med Virus-scanner ???

Jo de blev fanget af en virusscanner.
Det var McAfee, så vidt jeg husker. Der har været MEGET skriveri om det her på Version2.
Det drejer sig om, at DanID indsamler oplysninger, direkte om dig og din PC.

Der har også været MEGET snak omkring sikkerheden i forbindelse med NemID, samt brugen af den slags sniffersoftware, både i forbindelse med NemID og i forbindelse med PET, eller andre efterretningstjenester.

I princippet, så kan man IKKE identificerer nogen bag ved en PC, for det fremgår ikke entydigt hvem der er bag PC'en.
Man skal kunne tilspørge en identitet direkte, hvis det skal være muligt at identificerer.
Det har man forsøgt at komme uden om, ved at benytte sniffersoftware og et papkort, i kombination med et 3 delt logonsystem, til identifikation af den enkelte NemID bruger. Det virker ikke, for der er stadigvæk ikke tale om identifikation i første person, altså at man direkte kan tilspørge den enkelte identitet.

Jeg har over for Lars Lundin, i denne tråd, redegjort for hvordan overvågning kommer ind i billedet.

NemID's primære formål, er ikke egentlig identifikation, det er at identificerer uden at brugeren kan vide at brugeren bliver identificeret.
Dermed kan man kigge brugeren over skulderen, ved simpelthen at udgive sig for at være brugeren.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Troels Møller 26. jan. 2012 - 13.59
 
Re: §20-spørgsmål

Stine Brix (MF, Enhedslisten) har i går stillet §20-spørgsmål.
http://www.ft.dk/samling/20111/spoergsmaal/s1866/index.htm

  • Stem op 3
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jarnis Bertelsen 26. jan. 2012 - 16.59
 
Re: Hvad med Virus-scanner ???

Det var ganske rigtigt McAfee, der opdagede NemIDs programkode skjult i gif filer, ikke fordi den matchede signaturen for en bestemt virus men mere et generelt mønster som malware benytter.
http://www.version2.dk/artikel/derfor-udloeser-nemid-applet-en-virusalar...

Både McAfee og Kaspersky (og sikkert også de andre antivirus producenter) nægter desuden at de giver regerings-/efterretnings-trojanere særstatus:
http://www.version2.dk/artikel/kaspersky-vi-har-ingen-saeraftale-med-pet...
Om man tror på dem må være op til ens personlige paranoianiveau...

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Kasper Dupont 2. feb. 2012 - 18.23
 
Re: §20-spørgsmål

Hvornår kan man forvente at se et svar på spørgsmålet? Udfra hvad jeg kunne læse på http://da.wikipedia.org/wiki/%C2%A7_20-sp%C3%B8rgsm%C3%A5l burde spørgsmålet allerede være besvaret.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Kasper Dupont 22. mar. 2012 - 10.49
 
Re: §20-spørgsmål

Der er kommet et svar på §20-spørgsmålet, men det består mest af alt af udenomssnak.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Derfor ønsker virksomhederne ikke Windows 8

Udgivet 21. maj 16.03Opdateret 21. maj 16.03

Lenovo lancerer Atom-drevet Android-kæmpe: 5,5 tommer fuld HD-skærm

Udgivet 21. maj 14.41Opdateret 21. maj 14.41

Brug for billed-backup? Flickr giver 1 terabyte gratis lagerplads

Udgivet 21. maj 13.11Opdateret 21. maj 14.00

SAP udbreder dansk succes: Opretter global afdeling for autister

Udgivet 21. maj 11.40Opdateret 21. maj 11.40

Regeringen støtter ny forordning: Brug NemID i hele EU

Udgivet 21. maj 10.46Opdateret 21. maj 13.14

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Mobile Test Service - Device & Test Coverage

Testhuset

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset
  • Flere whitepapers

Branchenyheder

Lyncs stormløb - høje ambitioner og køb af Skype

GlobalConnect

Redpill Linpro hjælper kunderne ud af IBM Notes' databaser

Redpill Linpro

VP SECURITIES skaber overblik over kunderne med ny Microsoft CRM løsning

ProActive

Johan Ekelund som Business Advisor og Project Manager hos Affecto Denmark A/S

Affecto Denmark

Kom ajour med Windows Azure

ProActive

It-virksomheder

Secu
|
Deltek Danmark
|
Timelog
|
Greener Pastures
|
Woodbo
|
Codecompany.DK
|
Citrix Systems Denmark
|
Rasby
|
Siblingsoft
|
Inmobile
|
C-Tilsted
|
Twins Consulting
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300