<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
    <channel>
        <title>
            🛋️ Simons soffa
        </title>
        <link>
            https://simonssoffa.xyz
        </link>
        <description>

            En gammaldags hemsida av Simon, bakad på naturlig HTML, utan
            konstgjorda tillsatser som javascript.
        </description>
        <item>
            <title>
                2024-01-03: Halvvägs genom 10 månaders värnplikt 🪖
            </title>
            <link>
https://simonssoffa.xyz/blogg/2024-01-03%3A%20Halvv%C3%A4gs%20genom%2010%20m%C3%A5naders%20v%C3%A4rnplikt%20%F0%9F%AA%96.html
            </link>
            <guid isPermaLink="false">
                2024-01-03: Halvvägs genom 10 månaders värnplikt 🪖
            </guid>
            <pubDate>
                Wed, 03 Jan 2024 00:00:00 +0100
            </pubDate>
            <description>
                <![CDATA[
                <p><img src="/basker.jpg"></p>

                <p>Den 24e februari 2022, snart 2 år sedan, påbörjade Ryssland
                sin fullskaliga

                invasion av Ukraina. Jag kommer ihåg hur förbannad jag kände
                mig den dagen.

                En känsla av att det här kan förändra allt, och när som helst
                kan det vara vi
                i Sverige som plötsligt ligger i Putins sikte.</p>

                <p>Inom mig växte då också tanken att om så blir fallet, så
                tänker inte jag gå

                ner utan kamp. En längtan att om det värsta skulle inträffa, så
                vill jag vara

                med och åtminstone göra min del i att göra Sverige svårt och
                plågsamt att kuva.

                Så såddes fröet till tanken på att söka frivilligt för att göra
                värnplikt i den
                svenska Försvarsmakten.</p>

                <p>I och med detta började jag kolla på Försvarsmaktens
                YouTube-serie

                <a
href="https://www.youtube.com/watch?v=Mp9sRxfIY_I&list=PL3vvOgkbPpDJ1QlJWVcp23hbQ59xf3hN4"

                target="_blank">Jägarsoldat</a>, och blev än mer inspirerad att
                söka.

                Utöver det ideologiska kallet som jag nämnde ovan, lockades jag
                även av det

                starka inslag av <a href="https://en.wikipedia.org/wiki/Wu_wei"
                target="_blank">wu-wei</a> som

                jag upplevde mig se i soldatlivet. Som soldat föreföll man ha
                väldigt konkreta

                problem (bli inte skjuten, frys inte ihjäl, gräv värn fort som
                fan, spring fort

                som fan, ta isär ditt vapen fort som fan, sätt ihop ditt vapen
                fort som fan),

                som man övar på tills de går på automatik, instinktivt likt ett
                rinnande

                vatten, utan aktivt kognitivt beslut - wu-wei helt enkelt. Min
                civila tillvaro,
                domineras istället av aktivt kognitiva processer -

                man läser en jäkla massa dokument och sitter i en jäkla massa
                möten för att

                komma fram till hur en viss mjukvarufeature är tänkt att
                fungera, hur befintlig

                mjukvara fungerar, hur man kan implementera mjukvarufeaturen i
                fråga, samt hur

                allt ska dokumenteras, vilka som behöver få vilken information
                runt featuren,

                osv. Inte för att jag ogillar den tillvaron, men det kändes
                lockande att

                släppa taget om det kognitiva ett tag och istället jobba på ett
                mer kroppsligt

                och instinktivt sätt - samt att utmana psyket och viljestyrkan
                istället för
                intellektet under en period.</p>

                <p>Så till slut, sommaren 2022, sökte jag och kom in på militär
                grundutbildning

                med värnplikt, som sedan påbörjades i augusti 2023, och som ska
                pågå tills i
                början av juni 2024. 10 månader. Av vilka nu 5 passerat.</p>

                <p>Att föreställa sig hur det är att göra lumpen, för någon som
                inte gjort det,

                är svårt. Jag tror förvisso att min föreställning om alla
                konkreta fakta var ungefär rätt redan på förhand. Att det

                blir stressigt. Att man inte har samma frihet som civila. Att
                befäl kommer gapa

                på en. Att man emellanåt måste kräla i lera, sova dåligt, äta
                lite, och sen

                återställa all materielen utan någon direkt vila när man kommer
                tillbaka. Allt

                det där visste jag, men hur det <em>känns</em>, det hade jag
                inte kunnat
                föreställa mig.</p>

                <p>Den första månaden var tuff. Man var i princip aktiv från
                halv sex på

                morgonen, ända tills man gick och la sig vid tio på kvällen.
                För det mesta

                hade man en klocka som tickade över huvudet ("vi har 10 minuter
                kvar innan

                skåpet ska vara inrättat", "vi har 4 minuter kvar innan
                matkärlen ska vara

                diskade och vi ska vara uppställda på två linjer") ända tills
                vi blev släppta

                runt åtta på kvällen, och sen fanns det allt som oftast något
                mer man behövde

                få gjort fram till läggdags också (sytjänst, materialvård,
                etc.). Och tiderna man fick var såpass

                korta att man konstant behövde lägga i nästa växel. Dessutom
                var det ju inte

                ledigt varenda helg, utan bara varannan. Att gå två veckor i
                stöten, 15 timmar

                om dagen, i konstant hektiskt tempo, tar på en på ett sätt man
                bara vet om man

                varit med om det. Inte minst när man saknar friheten att lämna
                byggnaden som

                man vill; den här första tiden levde vi som på anstalt. Hela
                dagarna var man ju

                på precis de platser man fick order om, och på kvällen fick man
                inte lämna

                kasern, utan fick gott tillbringa den inlåst med alla andra i
                samma sits. Jag

                skulle ljuga om jag sa att jag på kvällarna när jag låg i
                sängen kände mig helt nöjd
                med mitt beslut.</p>

                <p>Inte blev det bättre när vi kom ut i fält första gången. Det
                blev en ny nivå

                av skitliv. Uppe på stress och ofrihet tillkom att man var helt
                avskuren från

                all kommunikation med omvärlden, att man blev kall och blöt och
                skitig, behövde

                ha en AK5 dinglandes runt nacken dygnet runt, och som alltid
                hamnade i vägen

                oavsett om det var när man skulle sätta upp tält eller skita.
                Och så myggen.
                De jävla myggen.</p>

                <p>Samtidigt hade ju livet sina ljusglimtar. Man fick åka till
                skjutfältet och

                skjuta AK5, vilket var kul, och där blev det ofta raster då man
                la sig på

                asfaltsvallen och kunde passa på att sova som ett barn en
                stund. Man fick också

                kasta skarp spränghandgranat, och spara sprinten som en liten
                souvenir. Och

                till råga på allt började man till slut vänja sig vid
                skitlivet. Man lärde sig

                känna av exakt hur många minuter som gått på en uppgift. Man
                lärde sig

                tempoväxla så att uppgifterna blev lösta i tid. Man lärde sig
                ha koll på

                utrustning och personal. Man lärde sig gå i takt, städa noga,
                bädda noga, och

                hälla i sig maten så snabbt det går. Och till slut fick man
                göra baskerprov,

                vilket helt enkelt var skitlivet på steroider, innan man till
                slut kom i mål

                och fick kalla sig "soldat", efter ungefär en och en halv
                månads utbildning.</p>

                <p>Därefter började befattningsutbildningarna, och livet tog
                ett nytt skifte.

                Plötsligt hade man oftast lediga kvällar, och fick till och med
                lämna kasern, vilket var väldigt ovant till en

                början. Man fick mer tid att äta lunch. Man sov på kasern.
                Utbildningarna var

                inte lika stressiga. Och man fick göra massa saker som kändes
                roliga. Det mesta

                av soldatlivet hade blivit självklart, och kändes inte lika
                jobbigt längre;

                det finns rentav något ganska skönt i att bara gå in i
                "soldatmode" och göra
                det som måste göras.</p>

                <p>Nu väntar övningsserien, då vi i ett större och mer
                verklighetstroget

                sammanhang ska tillämpa allt det vi lärt oss och som pluton
                lösa uppgifter på

                samma sätt som i kriget om det bryter ut. Det kommer bli tufft,
                men jävligt
                spännande.</p>

                <p>Så sist lite reflektioner över krigets natur som jag inte
                kunnat fly undan

                nu när min verksamhet trots allt är kopplad till dess
                verklighet. Kriget är en

                skitig tillvaro. I kriget är allt piss. Man sover dåligt. Man
                blir skitig. Man

                äter enformig mat (och för lite mat). Man är brutalt stressad
                och brutalt uttråkad om vartannat.
                Och till allt detta kommer att det inte direkt är någon vidare

                arbetsplatssäkerhet när varje steg man tar kan sätta av en
                truppmina som

                spränger bort benen och fyller skrevet med splitter. Och vad
                gör det med en

                människa att se dem som man själv fyllt med splitter efter att
                ha kastat en
                spränghandgranat ner i ett värn?</p>

                <p>Så varför i helvete ägnar vi människor oss åt det här från
                första början?

                Sanningen är att vi inte gör det för att vi är gagnade av det
                egentligen.

                Mänskligheten tjänar inte ett piss på det. Men det är helt
                enkelt resultatet av

                en slags destruktiv feedbackloop. Intressegrupper i konlikt
                (traditionellt sett

                nationer) kan (på förekommen anledning) inte lita på att den
                andra parten inte

                kommer utsätta dem för våld. Och enda sättet att inte hamna i
                underläge blir då

                att själv vara beredd att utsätta dem för våld, och såpass
                mycket mer att det
                är den andra parten som hamnar i underläge.</p>
                <p>Det går snabbt att förstå att ovan

                nämnda logik i förlängning leder båda parter till oerhörda
                våldsnivåer och

                hänsynslöshet, vilket just är vad kriget är. Och arenan
                expanderar snabbt

                utanför våldet i sig och omfattar snart de flesta andra områden
                i samhället

                t ex dess informationskanaler och opinionsbildning, så att
                information som

                missgynnar den egna stridande parten måste tystas, etc. All
                dynamik som rör

                kriget blir således snabbt giftig för människan och det fria
                samhället. Och

                trots det har vi inte råd att avstå om kriget väl dyker upp -
                för då dukar vi

                under för fienden. Ett svårt dilemma, och ett som mänskligheten
                tragiskt nog
                antagligen aldrig kommer att lösa.</p>
                
                ]]>
            </description>
        </item>
        <item>
            <title>
                2021-07-29: Vad för information samlar google in om dig?
            </title>
            <link>
https://simonssoffa.xyz/blogg/2021-07-29%3A%20Vad%20f%C3%B6r%20information%20samlar%20google%20in%20om%20dig%3F.html
            </link>
            <guid isPermaLink="false">
                2021-07-29: Vad för information samlar google in om dig?
            </guid>
            <pubDate>
                Thu, 29 Jul 2021 00:00:00 +0200
            </pubDate>
            <description>
                <![CDATA[
                		<p>
                		Google har i allt större utsträckning blivit ett företag som

                		tillhandahåller allt vi använder. Mest uppenbart när en
                nyfiken
                		fråga väcks i vårt huvud, och vi reflexmässigt skriver in den

                		i Google's sökfält, men alltmer i andra sammanhang; vi
                använder
                		Google till att översätta meningar, till att se videor online 
                		(eftersom YouTube tillhör Google), till att hitta vägen till

                		hotellet vi bor på. Många lagrar även filer, bilder,
                organiserar
                		sina kalendrar, med mera i Google-tjänster. 

                		Och Google förekommer även ofta i osynliga sammanhang; som
                den 
                		tredjepart som samlar in användarstatistik på i princip
                		<em>alla plattformar</em>, oavsett om det handlar om bloggar 
                		(inte den här bloggen dock), nyhetssidor, bostadssidor, 
                		välgörenhetsorganisationer, eller precis vad som helst. Om du
                		är online, så interagerar du med Google, <em>punkt slut</em>.

                		Om du använder en Androidtelefon så är även den helt
                genomsyrad 
                		av Googlemjukvara, och den kommunicerar konstant
                		med Google.
                		</p>
                
                		<p>
                		Trots att de flesta av oss använder Google i princip varenda

                		dag (vare sig vi vet om det eller inte), så har i princip
                ingen

                		läst deras integritetspolicy. I rent utbildande syfte tänkte
                jag

                		därför att vi tillsammans kan läsa den lite gemensamt i den
                här

                		posten. Oroa er inte; jag tänker inte tvinga er läsa allt
                (vill
                		ni göra det kan ni ju bara läsa den själva 
                		<a href="https://policies.google.com/privacy?hl=sv"
                			target="_blank">här</a>. Men jag tänkte mig att

                	   	vi kunde kika lite på några av de exempel de ger på data
                som de
                		samlar in, och som många nog inte har koll på.
                		Jag tänker lämna ut deras förklaringar till varför de
                		samlar in data, då jag i den här bloggposten inte är ute efter

                		att diskutera vad som är rätt och motiverat i vad Google
                samlar
                		in, utan bara av att informera om <em>vad</em> de samlar in.
                		</p>
                
                		<p>
                		Jag kommer även försöka informera, i de lägen det för en
                		lekman inte är uppenbart, hur viss data kan användas till att
                		identifiera dig som person; jag menar att detta är nödvändigt 
                		för att faktiskt förstå vad integritetspolicyn faktiskt säger.
                		</p>
                
                		<blockquote 
                		cite="https://policies.google.com/privacy?hl=sv#infocollect">
                			När du inte är inloggad på ett Google-konto lagrar vi 
                			den insamlade informationen med hjälp av unika 
                			identifierare som är kopplade till den webbläsare, app 
                			eller enhet du använder.
                		</blockquote>
                
                		<p>Jag tyckte det här var värt att notera, eftersom det 

                		innebär att allt det vi kommer se är oberoende om du är
                inloggad
                		via ett Googlekonto eller inte. Om du har ett Google-konto 

                		innebär detta att de mycket väl skulle kunna knyta din
                aktivitet

                		till det genom unika identifierare även om du inte är
                inloggad.

                		Och har du inte ett Google-konto kan informationen
                fortfarande 
                		knytas till din person by proxy genom de unika identifierarer
                		som används.
                		</p>
                
                		<p>
                		Mot det jag sagt kan invändas att de antyder att de inte 
                		knyter informationen till ditt konto om du inte är inloggad:
                		</p>
                
                		<blockquote 
                		cite="https://policies.google.com/privacy?hl=sv#infocollect">
                			När du är inloggad samlar vi också in information som 
                			vi lagrar på ditt Google-konto
                		</blockquote>
                
                		<p>
                		Men detta är bara just en antydan med språk som inte med 

                		nödvändighet garanterar att de inte kopplar informationen
                till 

                		ditt konto annars, och som sagt; det här blogginlägget
                handlar 
                		om vad Google <em>samlar in</em> för data och hur den 
                		<em>kan</em> användas för att identifiera dig. Och oavsett om 
                		det kopplas till ditt konto eller inte så är det kopplat till 
                		<em>dig</em> genom unika identifierare (mer om detta längre 
                		ner).
                		</p>
                
                		<blockquote 
                		cite="https://policies.google.com/privacy?hl=sv#infocollect">
                			När du skapar ett Google-konto ger du oss personliga 
                			uppgifter som omfattar ditt namn och ett lösenord. Du 
                			kan också välja att lägga till telefonnummer eller 
                			betalningsuppgifter i kontot. Du kan välja att ge oss 
                			uppgifter även om du inte är inloggad på ett 
                			Google-konto, till exempel en e-postadress för att få 
                			uppdateringar om våra tjänster.
                		</blockquote>
                
                		<p>
                		Det här är nog inte förvånande för någon, eftersom man aktivt
                		lämnar över dessa uppgifter. Implikationerna är fortfarande
                		ganska anmärkningsvärda, eftersom det innebär att Googles data
                		är väldigt svårt att separera från dig som juridisk person.
                		</p>
                
                		<blockquote 
                		cite="https://policies.google.com/privacy?hl=sv#infocollect">
                			Vi samlar även in innehåll som du skapar, laddar upp 
                			eller tar emot från andra när du använder våra tjänster.
                			Det kan till exempel vara e-postmeddelanden som du 
                			skriver och tar emot, bilder och videor som du sparar, 
                			dokument och kalkylark som du skapar och kommentarer du
                			skriver om YouTube-videor.
                		</blockquote>
                
                		<p>
                		Alltså, Google kan läsa dina mail, se de bilder dokument, och
                		andra filer du lagrar hos dem. Du kanske tycker det är
                		självklart, men absolut inte; det är trivialt att lagra dessa
                		saker på ett sätt som gör att endast du har tillgång till dem,
                		och det är exempelvis det <a 
                			    href="https://support.apple.com/en-us/HT202303"
                			    target="_blank">Apple</a> gör med filer du lagrar
                		i deras molntjänst, och det <a href="https://protonmail.com/"
                					       target="_blank">ProtonMail</a>

                		gör med de mail som du lagrar hos dem. Google är ett av de
                mest

                		avancerade mjukvaruföretagen i världen, och att de inte kör
                med

                		zero-access kryptering på det material du lagrar hos dem
                betyder
                		att de inte <em>vill</em> göra det, för annars hade de gjort

                		det. Att de har tillgång till exempelvis kommentarer du
                skriver
                		på YouTube är såklart inte konstigt; de är ju 
                		<em>publicerade</em> av dig eftersom du vill ha dem 
                		<em>publika</em>, så den informationen är såklart trivialt att
                		de har tillgång till.
                		</p>
                
                		<blockquote 
                		cite="https://policies.google.com/privacy?hl=sv#infocollect">
                			<p>
                			Vi samlar in information om de appar, webbläsare och 
                			enheter som du använder vid åtkomst till tjänster från
                			Google...
                			</p>
                
                			<p>
                			...
                			</p>
                
                			<p>
                			Informationen vi samlar in omfattar unika identifierare,
                			webbläsartyp och inställningar, enhetstyp och 
                			inställningar, operativsystem, information om 
                			mobilnätverk som operatörens namn och telefonnummer samt
                			appversion. Vi samlar också in information om hur dina 
                			appar, webbläsare och enheter interagerar med våra 
                			tjänster. Informationen omfattar bland annat IP-adress, 
                			felrapporter och systemaktivitet samt datum, tid och 
                			hänvisningsadress för din förfrågan...
                			</p>
                
                			<p>
                			...
                			</p>
                
                			<p>
                			Vi använder olika tekniker för att samla in och lagra 
                			information, till exempel cookies, pixeltaggar, lokal 
                			lagring som lagring i webbläsaren eller cachelagring 
                			för appar, databaser och serverloggar.
                			</p>
                
                		</blockquote>
                
                		<p>

                		(Utelämnat är motivationerna Google ger för insamling; den
                här 

                		bloggposten ämnar ha fokus på <em>vad</em> Google har
                tillgång 
                		till, inte varför)
                		</p>
                
                		<p>
                		För lekmän låter det här oskyldigt, men den som har det minsta
                		intresse för cybersäkerhet och integritet online vet precis

                		vad det här kan användas till, nämligen att "fingerprinta"
                och 
                		identifiera dig <a
                		 href="https://en.wikipedia.org/wiki/Device_fingerprint"

                		target="_blank">(läs om device fingerprinting på
                Wikipedia)</a>.
                		Sannolikheten att någon annan använder exakt samma webbläsare,
                		samma webbläsarinställningar, samma mobil/datormodell, samma 
                		operativsystem, samma mobiloperatör, har exakt samma
                		fönsterstorlek, etc. är extremt osannolikt. Kombinerar man all

                		den här informationen så får man en kombination som är unik
                för
                		just dig, ett så kallat fingeravtryck. De tekniker som används
                		för att fingerprinta dig förefaller ofta oskyldiga om man inte
                		vet hur de fungerar, och är ofta väldigt svåra att
                		värja sig mot. Exempelvis kan en hemsida visa samma bild med
                		olika filnamn för olika besökare. Om hemsidan märker att du 
                		redan har en viss kombination av filer cache:ade i din 
                		webbläsare blir det en till pusselbit i ditt fingeravtryck.
                		Om du sen använder exempelvis en VPN för att dölja din 

                		IP-address är det lönlöst, för ditt fingeravtryck är
                fortfarande
                		ditt.
                		</p>
                
                		<p>
                		Om du är skeptisk och själv vill testa ifall ditt enhets 
                		fingeravtryck verkligen är unikt (hint: det är det), så kan du
                		testa på <a href="https://www.amiunique.org/" target="_blank">
                			amiunique.org</a>. 
                		</p>
                		<p>
                		Sen är olika webbläsare olika bra på att dölja ditt 
                		fingeravtryck; en av de bästa "vanliga"
                		webbläsarna för det ändamålet är <a href="https://brave.com/"
                		target="_blank">Brave</a>. Den som, med hästlängder, är allra 
                		bäst på det är dock

                		<a href="https://www.torproject.org/download/"
                target="_blank">
                		Tor Browser</a>, men den är inte särskilt praktisk att ha som
                		vardagswebbläsar, och blockeras väldigt ofta av Google (som
                		menar att det är nödvändigt för att skydda sig mot attacker,

                		men betydligt mindre bemedlade hemsidor med jämförbar
                exponering
                		klarar att värja sig mot det alldeles utmärkt, så det handlar

                		snarare om att de inte vill göra sina tjänster tillgängliga
                för
                		folk som använder bra integritetsskydd).
                		</p>
                
                		<blockquote 
                		cite="https://policies.google.com/privacy?hl=sv#infocollect">
                			Vi samlar in information om aktivitet i våra tjänster,
                			som vi sedan använder för sådant som att rekommendera
                			YouTube-videor vi tror att du gillar. 
                			Aktivitetsinformationen vi samlar in kan omfatta 
                			följande:
                			<ul>
                				<li>Ord du söker på.</li>
                				<li>Videor du tittar på.</li>
                			</ul>
                		</blockquote>
                
                		<p>
                		Vad är det hemligaste du har sökt efter på Google? Det mest

                		privata? De vet. De lagrar den informationen. Som sagt
                tidigare,
                		det finns gott om sätt att identifiera just dig, även om du
                		är utloggad, använder privatsurf och VPN, och Google samlar
                		enligt egen utsaga in den informationen. Vare sig de kopplar

                		den här aktiviteten till ditt konto eller inte så är den
                kopplad
                		till information som utgör ett unikt fingeravtryck som
                		identifierar just dig - <em>allt</em> du någonsin sökt efter
                		på Google har otvetydig koppling till din identitet (eller ett
                		fingeravtryck som i sin tur är trivialt att koppla till din
                		identitet). Google känner dig antagligen bättre än din närmsta
                		vän i många avseenden - dina innersta och hemligaste farhågor,
                		förhoppningar och fantasier, för när något dyker upp i huvudet
                		söker vi efter något relaterat till det.
                		</p>
                
                		<blockquote 
                		cite="https://policies.google.com/privacy?hl=sv#infocollect">
                			<ul>
                				<li>Visningar och interaktion med innehåll och 
                					annonser.</li>
                				<li>...</li>
                				<li>Köpaktivitet</li>
                			</ul>
                		</blockquote>
                
                		<p>
                		Hur länge låter du en reklam spela innan du klickar bort den?
                		Klickar du rentav på länken (vilket händer <em>extremt</em>
                		sällan, så då kan du ge dig fasiken på att de noterar det)?
                		Detta är signaler som i kombination med all annan information
                		Google samlar in kan användas till att bygga modeller för hur
                		du sannolikt reagerar på det de visar dig (vare sig det 

                		uppenbart är del av en annons eller inte). I viss mån kan
                datan
                		användas till att manipulera just dig, men i första hand kan
                		ditt beteende ge ledtrådar till hur man i genomsnitt kan bli

                		bättre på att manipulera de som kanske är ännu mer mottagliga
                -
                		i dina interaktioner med annonser, och ditt beteende efter att
                		ha sett en annons (hur det därefter påverkar dina sökningar,
                		etc) finns gott om information om hur effektiv manipulation
                		är även om du inte köpt något.
                		</p>
                
                		<blockquote 
                		cite="https://policies.google.com/privacy?hl=sv#infocollect">
                			<ul>
                				<li>Röst- och ljudinformation när du använder
                					ljudfunktioner.</li>
                			</ul>
                		</blockquote>
                
                		<p>

                		Notera om du har en smart assistent (varför nu någon får för
                sig
                		att använda en sådan, herregud?!) så samlas varje interaktion
                		med den in. Detta gäller även alla de gånger den felaktigt
                		reagerar på något ljud i ditt hem och spelar in något du
                		faktiskt inte hade för avsikt att den skulle höra. Jag tänker

                		inte gå in mer i detalj på detta - det låter creepy, men för
                mig

                		som är säkerhetsnörd är metadata och fingeravtryck betydligt
                mer
                		anmärkningsvärt eftersom det faktiskt går att använda på
                		uppskalad och automatiserad nivå till att utnyttja folk.
                		</p>
                
                		<blockquote 
                		cite="https://policies.google.com/privacy?hl=sv#infocollect">
                			<ul>
                				<li>Människor du kommunicerar eller delar
                				innehåll med</li>
                			</ul>
                		</blockquote>
                
                		<p>
                		Metadata som sociala grafer (vem pratar med vem) låter 
                		oskyldigt och opersonligt, men är raka motsatsen. Vem du umgås
                		med innebär att information om dem by proxy kan säga saker om
                		dig. Betänk också att det är den här typen av data som ofta
                		kan tala om vem som är med i ett kriminellt nätverk eller

                		terroristnätverk - men tro inte att den säger mindre om den
                som
                		är med i andra sammanhang. Om du exempelvis har regelbunden
                		kontakt med 4 personer i ett nätverk för folk som brottas med 

                		beroende, kan det säga något om dig? Om du kontaktar en
                läkare 

                		på en klinik för könssjukdomar - är det oskyldig information
                att
                		samla in, eller säger det något om dig som du helst skulle
                		förbli dolt? Sociala grafer är inte oskyldig information.
                		</p>
                
                		<blockquote 
                		cite="https://policies.google.com/privacy?hl=sv#infocollect">
                			<ul>
                				<li>Aktiviteter på webbplatser och appar från
                				tredjepart som använder våra tjänster</li>
                			</ul>
                		</blockquote>
                
                		<p>

                		Kolla på integritetspolicyn hos någon sida eller app du
                nyligen
                		använt.  I princip oavsett vad det är för hemsida eller app
                		(med väldigt få undantag) så samarbetar de antagligen med 

                		Google. Google har alltså information om nästan allt du gör
                på 
                		din smartphone eller på internet.
                		</p>
                
                		<blockquote 
                		cite="https://policies.google.com/privacy?hl=sv#infocollect">
                			<ul>
                				<li>Webbläsarhistorik från Chrome som du har
                				synkroniserat med ditt Google-konto</li>
                			</ul>
                		</blockquote>
                
                		<p>
                		Herregud, varför använder folk ens Chrome? Byt webbläsare för 
                		helvete.
                		</p>
                
                		<blockquote 
                		cite="https://policies.google.com/privacy?hl=sv#infocollect">
                			Din plats kan fastställas med olika noggrannhet med 
                			hjälp av:
                			<ul>
                				<li>GPS</li>
                				<li>IP-adress</li>
                				<li>Sensordata från din enhet</li>
                				<li>Information om sådant som finns i närheten 
                					av enheten, såsom Wi-Fi-åtkomstpunkter, 
                					mobilmaster eller enheter med Bluetooth 
                					aktiverat</li>
                			</ul>
                		</blockquote>
                
                		<p>
                		Det här är en av anledningarna till att jag inte vill äga en
                		smartphone. Den noggrannhet som din position kan bestämmas med
                		när man kombinerar de grejer som listas här är helt otrolig,
                		särskilt i offentliga byggnader där många mobiler vistas,
                		eftersom data från olika telefoner kan korreleras. Kort sagt:
                		om du stannar framför ett skyltfönster i en publik Galleria
                		i en storstad, och hade en Google-kopplad telefon i fickan,
                		så vet Google om att det hände. Om du går in på
                		ett kafé lite kort och ändrar dig innan du hinner beställa 
                		något, så vet Google om att det hände. Även i ditt privata rum
                		kan dina rörelser spåras förvånansvärt noggrant, även om det
                		inte sker med samma noggrannhet som i det offentliga rummet

                		där triangulering mellan olika wifi-routrar,
                bluetooth-beacons,
                		andra telefoner, med mera gör den potentiella noggranheten 
                		helt absurd. När du har en Google-kopplad smartphone i fickan
                		(vilket gäller samtliga androidtelofoner som inte är flashade
                		med alternativt operativsystem) så vet de <em>exakt</em> var

                		du befinner dig i den fysiska världen, och potentiellt vilka
                du
                		är där tillsammans med, 24/7.
                		</p>
                
                		<p>
                		Jag hoppas att det här har varit lite av en ögonöppnare för
                		många om vad de faktiskt godkänner när de använder 
                		Googletjänster. Kontentan jag vill att du ska ta med dig är
                		följande: 
                		<ul>
                			<li>
                				det är nästan omöjligt att göra något på en 
                				tjänst kopplad till Google utan att det kan 
                				kopplas unikt till just dig.
                			</li>
                			<li>
                				väldigt många hemsidor(t o m välgörenhetssidor,
                				nyhetssidor, med mera) och appar samarbetar med 
                				Google, och ger dem således information om din 
                				aktivitet, så den information Google samlar in 
                				om onlineaktivitet omfattar en förvånansvärd
                				merpart av allt alla gör.
                			</li>
                			<li>
                				av det du gör i en Google-tjänst samlas det 
                				mesta in, oavsett om det handlar om filer,
                				mailinnehåll, vem du kommunicerar med, hur
                				du reagerar på annonser, etc.
                			</li>
                			<li>
                				väldigt lite av det Google samlar in hade
                				faktiskt <em>behövt</em> samlas in - de gör
                				det för att de vill, inte för att det är svårt
                				att undvika.
                			</li>
                			<li>
                				om du har en smartphone kopplad till Google
                				(vilket gäller alla androidtelefoner) så är
                				det nästan omöjligt att göra något alls i
                				<em>den fysiska världen</em> utan att det
                				registreras av Google
                			</li>
                		</ul>
                		</p>
                
                		<p>
                		Mitt syfte är inte att du idag ska kasta din androidtelefon i
                		sjön, eller radera ditt Google-konto, utan helt enkelt att 
                		väcka ditt intresse för hur integritetssituationen idag
                		faktist ser ut - många tenderar nämligen ofta att argumentera 

                		för att göra situationen ännu mer invasiv både på politisk
                nivå
                		och på konsumentnivå, och jag tycker det saknas kunskap bland
                		folk om hur långt vi redan har gått. Det är i Sverige knappt
                		möjligt att fisa utan att det finns ett permanent bevis på
                		att så skett idag, och det handlar <em>alltid</em> om att
                		vanligt folk ska bli transparent gentemot företag och 

                		myndigheter - aldrig om att företag och myndigheter ska bli
                mer
                		transparenta gentemot oss.
                		</p>
                
                ]]>
            </description>
        </item>
        <item>
            <title>
                2021-04-14: Bör polisen få ökade befogenheter?
            </title>
            <link>
https://simonssoffa.xyz/blogg/2021-04-14%3A%20B%C3%B6r%20polisen%20f%C3%A5%20%C3%B6kade%20befogenheter%3F.html
            </link>
            <guid isPermaLink="false">
                2021-04-14: Bör polisen få ökade befogenheter?
            </guid>
            <pubDate>
                Wed, 14 Apr 2021 00:00:00 +0200
            </pubDate>
            <description>
                <![CDATA[

                	<p>På sistone har <a
href="https://www.svt.se/nyheter/inrikes/flera-hundra-frihetsberovade-efter-encrochat" target="_blank">EncroChat</a>-målet
                	fått många att hävda att polisen har behov till större

                	befogenheter. Folk höjer sina röster om att polisen borde få
                verktyg och

                	befogenheter att knäcka konfidentiella kommunikationstjänster,
                och till

                	och med att polisen borde få avlyssna folk som ej misstänks
                för brott.
                	Ett tonsättande inslag i debatten är

                	<a href
="https://www.dn.se/debatt/fallet-encrochat-visar-att-polisen-behover-nya-verktyg/" target="_blank">den här debattartikeln i DN av tre polischefer</a>,

                	och samma åsikter speglas av flera beslutsfattare, som
                exempelvis 

                	<a
href="https://www.aftonbladet.se/nyheter/a/GawA0B/damberg-efter-encrochat-vill-komma-at-messenger-och-signal" target="_blank">inrikesminister Mikael Damberg.</a>
                	</p>
                	<p>Man kan säkert tycka att det är en naturlig reaktion på hur

                	fallet med EncroChat effektivt lyckats fälla en stor mängd
                organiserade

                	brottslingar, men det är egentligen bara ännu ett steg längs
                en redan

                	etablerad vägriktning. I April i fjol trädde <a
href="https://www.riksdagen.se/sv/dokument-lagar/arende/betankande/hemlig-dataavlasning_H701JuU19#:~:text=till%20exempel%20mobiltelefoner.-,Hemlig%20dataavl%C3%A4sning%20ska%20f%C3%A5%20anv%C3%A4ndas%20i%20vissa%20f%C3%B6runders%C3%B6kningar%2C%20i%20underr%C3%A4ttelsesyfte,ska%20g%C3%A4lla%20i%20fem%20%C3%A5r." target="_blank">

                	lagen om hemlig dataavläsning</a> i kraft, vilket innebar att
                polisen
                	skulle få relativt fria händer att hacka misstänktas datorer,

                	smartphones, ipads, etc. och få tillgång till precis allt som
                finns

                	i dem, redan för den som bara är <em>skäligen misstänkt</em>,
                det vill

                	säga samma misstänktsgrad som krävs för att man precis ska få
                kalla in

                	någon till förhör. Tänk dig det; samma dag som polisen får
                kalla in dig

                	att ställa frågor, så får de också hacka dig och ta del av
                hela ditt

                	digitala privatliv! Varenda meddelande, dickpick och köp är
                fritt fram
                	att läsa av. Och nu vill alltså folk att den som <em>inte är 
                	misstänkt</em> ska kunna utsättas för samma sak!</p> 
                	<p>I samma ådra har Mikael Damberg länge velat införa

                	<a
href="https://www.aftonbladet.se/nyheter/a/4q0Kq6/ministerns-krav-forbjud-oregistrerade-kontantkort" target="_blank">förbud mot anonyma simkort</a>.

                	Det känns märkligt att tänka tillbaka på kontroversen kring
                FRA-lagen

                	när den föreslogs 2006 med motivet att hindra så allvarliga
                saker som
                	terror och hot mot rikets säkerhet, när man nu ser i
                	debattartiklar som 

                	<a
href="https://www.dn.se/debatt/fallet-encrochat-visar-att-polisen-behover-nya-verktyg/" target="_blank">den ovan</a>

                	att opinionsbildarna idag helst vill att FRA ska dela med sig
                av sina
                	förmågor för vanligt polisiärt arbete.</p>

                	<p>Det som hänt sedan dess är två saker: dels är det
                kollektiva minnet 
                	av kalla kriget som bortblåst - ryggmärgskänslan av att det är

                	totalitära diktaturländer som sovjet och andra "ondisar" som
                avlyssnar

                	har trubbats av, inte minst efter att trauman som Stellarwind,
                Snowden,

                	med flera etsat in i vårt sinne att spioneri på vanligt folk
                är NSA's
                	domän lika mycket som Rysslands. Och dels har de flesta själva
                	frivilligt börjat ge upp sin integritet i utbyte mot

                	beroendeframkallande digital underhållning som Facebook, Tik
                Tok och

                	Instagram, och på så vis ytterligare avtrubbats vad gäller
                integritetens
                	betydelse.</p>

                	<p>Men varför bry sig då, frågar du mig? Vi kanske bara lärt
                oss att 

                	komma in i det 21a århundradet lite mer, och det kanske är
                därför vi

                	accepterar mer utökad övervakning? Det kanske inte är så
                farligt att

                	polisen kan hacka min telefon, och har jag rent mjöl i påsen
                har jag ju

                	ändå inget att oroa mig för? Eller? Anledningen till att
                verktyg och

                	befogenheter att övervaka är ett problem i totalitär
                diktaturer är ju

                	att det missbrukas för dåliga syften, men du tror väl inte att
                polisen
                	vill skapa ett nytt sovjet?</p>

                	<p>Nej, jag tror faktiskt inte någon vill det; vare sig
                polischefer,

                	opinionsbildare eller ens Mikael Damberg, som är det eviga
                ansiktet på 

                	alla nya storebror-ser-dig-förslag. Jag tror de helt enkelt
                vill skapa

                	ett tryggare samhälle. Men jag tycker att de är vårdslösa i
                sin strävan

                	dit. På samma sätt som de flesta som bryter mot
                brandföreskrifter inte

                	<em>vill</em> att folk ska brinna inne i deras lokaler, så
                <em>vill</em>

                	ingen att Sverige ska bli ett totalitärt övervakningssamhälle.
                Att säga

                	"men polisen har ju goda intentioner, inte totalitära" är som
                att

                	bestrida brandföreskrifter med "men min lokal brinner ju inte
                just nu"!

                	Skapar man alla förutsättningar för totalitärt styre så
                betyder det inte

                	att man med nödvändighet får det. Men det höjer risken
                betydligt, och

                	ingen som på allvar menar sig vilja undvika det bör så
                lättvindigt

                	vifta bort betydelsen hos de faktiska <em>garanter</em> som
                finns för
                	vårt demokratiska samhälle</p>

                	<p>Det är lätt att glömma, men demokratin har aldrig varit
                gratis, och
                	den är farlig att ta för given.</p>
                
                ]]>
            </description>
        </item>
        <item>
            <title>
                2020-11-28: Mer anarkism online!
            </title>
            <link>
https://simonssoffa.xyz/blogg/2020-11-28%3A%20Mer%20anarkism%20online%21.html
            </link>
            <guid isPermaLink="false">
                2020-11-28: Mer anarkism online!
            </guid>
            <pubDate>
                Sat, 28 Nov 2020 00:00:00 +0100
            </pubDate>
            <description>
                <![CDATA[
                		<p>Vad händer om du plötsligt skulle stå utan Google-konto?
                		Skulle du då bli onåbar på din gamla epostaddress? Bli av med 

                		alla kontakter och alla mail du skrivit de senaste åren?
                Kanske
                		det är kopplat till inloggningen på massa andra sidor, som du

                		inte längre kan återställa lösenordet hos utan Google-kontot?
                I
                		så fall står du i beroende gentemot Google. Din relation
                		gentemot Google är grovt asymmetrisk, och de kommer ha mycket
                		större möjlighet än du att diktera dess villkor.</p>
                
                		<p>Vill Google plötsligt samla in ännu mer data om dig än de
                		redan gör (hur nu det ens är möjligt), så kan de göra det, för
                		de vet att det är mycket jobbigare för dig att ersätta dem än

                		för dem att ersätta dig, nu när nära nog alla har ett konto
                hos
                		dem (undertecknad undantagen - tack och lov).</p>
                
                		<p>Vad skulle hända om du blev bannad från Facebook? Skulle du
                		förlora kontakten med dina vänner? Skulle du tappa din enda
                		plattform för att dela med dig av din kreativitet, dina tankar

                		och dina åsikter? Alla de bilder, minnen, videosnuttar du
                delat
                		- blir du av med dem i det ögonblick de utnyttjar sin
                		förbehållna rätt att avsluta ditt konto?</p>
                
                		<p>Och om de plötsligt ändrar sina villkor på ett sätt du har
                		svårt att acceptera - har du då råd att bli av med allt detta?
                		Annars domineras villkoren för er relation helt av dem. Det
                		du tycker är helt enkelt inte viktigt. Detta för att DU står i
                		beroende till DEM, och inte tvärt om.</p>
                

                		<p>När du står i beroende till någon annan, så äger den dig.
                Du
                		får snällt anpassa dig. Poängen är inte att dessa företag är
                		onda. Poängen är att du

                		försatt dig i en situation där du saknar förhandlingsmedel.
                It's
                		their way, or the highway. Men mitt mål idag är att tala om
                		att det inte behöver vara så.</p>
                

                		<p>När internet fortfarande låg i vaggan, för drygt 20 år
                sedan,
                		så såg det väldigt annorlunda ut. Det var inte bara ett fåtal
                		hemsidor och plattformar som användes av alla, utan istället
                		hade många sina egna plattformar, och den som inte hade det,
                		hade många likvärda alternativ. Den som uttryckte sig
                		online hade inte sällan en helt egen, personlig hemsida att
                		uttrycka sig på, där de själva satte användarvillkoren. Många
                		hade till och med sina egna epostservrar.</p>
                		
                		<p>Så varför är det inte så idag? Blev det plötsligt mycket
                		svårare att äga sig själv online? Kanske, rent socialt, pga

                		andras förväntningar att du ska använda någon specifik
                värdelös
                		tjänst, som Instagram eller Facebook. Men vad gäller tekniken
                		så är det lättare än någonsin idag!</p>
                
                		<p>Jag kör själv min egen mailserver och hemsida på en VPS.
                		Det är härligt, för det gör mig självständig. Jag står i en

                		position där jag meningsfullt kan ha inflytande över
                villkoren,
                		för om min VPS-leverantör plötsligt vill ändra villkoren
                		på ett sätt jag inte gillar, så kan jag säga tack och hej och,

                		gå till en annan, utan att ens behöva byta namn på hemsidan,
                och
                		den skulle se exakt ut som förut.
                		Skulle inte en enda VPS-leverantör duga för mig kan jag ge dem
                		alla fingret och slänga upp hemsidan och mailservern på en
                		billig skräpdator i mitt eget hem. DET är självständighet. DET
                		är vad DU borde göra, så att internet blir ett demokratiskt
                		landskap, istället för en monokultur där ett fåtal aktörer
                		kan bete sig precis som de vill.</p>
                

                		<p>"Men", säger du, "jag är inget datorfreak. Jag vet
                ingenting
                		om hur man skapar en hemsida eller mailserver!"</p>
                		<p>Det kanske stämmer. Men man behöver inte vara ett totalt
                		datorfreak för att fixa det, och det är lättare idag än det
                		någonsin har varit.</p>
                		<p>Dels kan du säkert hitta jättebra sätt att skapa en hemsida

                		för totala nybörjare om du Googlar efter det - antagligen
                kommer

                		du få en hel del Wordpress-guider som förslag, och liknande,
                med

                		halvfärdiga lösningar där du inte måste göra allt från
                grunden.
                		Om det är den nivån du orkar med, så go for it! Men
                		möjligheterna stannar inte där - och om du orkar så skulle

                		jag rekommendera att göra rubbet från grunden på en egen
                server.
                		</p>
                		<p>Om du aldrig i ditt liv har rört en Linuxterminal kan det
                		vara lite knepigt att sätta upp en mailserver och hemsida från
                		grunden.
                		Men när du väl lyckats, så sköter den sig liksom mest själv -
                		om du konfigurerar den så att uppdateringar sköts automatiskt
                		behöver du i princip inte göra någonting. Jag skulle säga
                		att det är värt din investerade tid.

                		För att kunna starta en hemsida och mailserver från grunden
                bör
                		du ha koll på:</p>
                		<ul>
                			<li>Vad SSH är och <em>ungefär</em> hur
                			man använder det</li>
                			<li>Hur man gör basala grejer i en linux terminal,
                			som att öppna filmappar, läsa och kopiera filer, 
                			etc.</li>
                			<li>Hur man kan redigera textfiler i valfri
                			terminalbaserad textredigerare (typ Vim eller Nano)
                			</li>
                		</ul>
                		<p>Googla dessa saker! Om du rentav redan lekt runt en
                		del med Linux har du nästan garanterat tillräckligt med
                		kunskaper för att hänga på en dummy-guide som tar dig igenom 
                		proceduren för att skapa din egen webbserver och hemsida.</p>
                		<p>Men att hitta en bra guide är inte det lättaste,
                		så därför tänker jag rekommendera en:</p>
                		<p><a href="https://www.youtube.com/watch?v=OWAqilIVNgE" 
                			target="_blank">
                			Set Up a Basic Website! nginx, Certbot & secure login
                			(Luke Smith på YouTube)</a>.<br/>
                		(OBS! Där han redigerar ssh_config, så ska det egentligen vara
                		sshd_config! Detta är viktigt ur säkerhetshänsyn!)</p>
                		<p>Om du sen även vill sätta upp en mailserver så är det här
                		en bra guide:</p>
                		<p><a href="https://www.youtube.com/watch?v=9zP7qooM4pY" 
                			target="_blank">
                			Gmail is dumb: Just host your own mail server! (Luke
                			Smith på YouTube)</a>.</p>
                		<p>Avslutningsvis vill jag säga: även om du inte känner att du
                		vill lägga ner tiden och mödan som krävs för att börja

                		själv-hosta, så kan du ändå ta steg för att minska ditt
                beroende
                		av specifika tjänster. Om du exempelvis kände igen dig i den
                		katastrof det skulle innebära för dig att förlora ditt
                		Google-konto, så migrera bort från Google till andra
                		leverantörer, och ha exempelvis alltid mer än en mailaddress

                		att falla tillbaka på. Tillåt aldrig något företag ha den typ
                av

                		makt över dig som det innebär att stå i total
                beroendeställning
                		gentemot dem. Om du inte har råd att göra dig av med ett konto
                		så har du ett problem.</p>
                
                ]]>
            </description>
        </item>
        <item>
            <title>
                2020-11-24: Hello world!
            </title>
            <link>
https://simonssoffa.xyz/blogg/2020-11-24%3A%20Hello%20world%21.html
            </link>
            <guid isPermaLink="false">
                2020-11-24: Hello world!
            </guid>
            <pubDate>
                Tue, 24 Nov 2020 00:00:00 +0100
            </pubDate>
            <description>
                <![CDATA[
                		<p>Välkommen till soffan!</p>
                		<p>Jag heter Simon. Jag är mjukvaruutvecklare och cypherpunk,
                		men helt ny för webbutveckling, hosting och bloggskrivande.
                		Men förhoppningsvis ska det gå bra ändå.</p>

                		<p>Om du undrar varför den här hemsidan är så gammaldags
                (vissa
                		kanske skulle säga ful) i sitt utförande, så beror det på att
                		jag vill utveckla allt från grunden, samt att jag har lite av
                		ett mål att den här hemsidan ska vara lättviktig och
                		minimalistisk. Många nyare, modernare hemsidor använder något
                		som kallas javascript till att ge en dynamisk och "häftig"
                		användarupplevelse, men det kräver RAM, är ofta mer känsligt
                		för vad du använder för device till att surfa, och det
                		förutsätter att kod jag skrivit körs på din dator som kan
                		vara svår för dig att lita på (även om du behöver lita på
                		liknande kod på de flesta sidor du besöker numera).<br/>
                		Men främst finner jag personligen något av en nostalgisk
                		charm i att ha en gammaldags, rent HTML-baserad hemsida. Det
                		är liksom som att sitta vid ett handsnickrat bord istället
                		för ett Ikea-bord; det är kanske inte perfekt symmetriskt och
                		format med maskinprecision, men det är just det som är
                		charmen med att ha just ett handsnickrat bord.</p>
                		<p>Om du vill få notifikationer när nya uppdateringar kommer
                		så kan du lägga in min
                <a href="/simonssoffa.xml" target="_blank"> <img src = "/symbols/rss.png" class="icon">RSS-feed</a>
                		i din RSS-läsare (finns mängder med RSS-läsare att välja
                		mellan, oavsett om du är på dator eller smartphone).</p>
                		<p>Allt väl!</p>
                
                ]]>
            </description>
        </item>
    </channel>
</rss>