Återigen försöker FRA-chefen Ingvar Åkesson desinformera och blanda bort korten i ännu ett illa skrivet inlägg på SvD Brännpunkt, denna gång som svar på Birgitta Ohlssons förtydligande efter Åkessons tidigare retursvada gällande kravet på att signalspaning mot medborgare bara ska få ske vid brottsmisstanke.
Återigen används termen "sökbegrepp". Återigen vill jag påpeka att den enda information i meddelanden som "sökbegrepp" kan analysera och som kan ge träffar i FRA:s filter är avsändare, mottagare och innehåll, samt metainformation som vilket språk meddelande är uttryckt på, hur det är kodat, tidsstämplar och eventuell kryptering, etc.* Vad gäller innehållet i kabelburen information har jag redan tidigare förklarat att det är teoretiskt och praktiskt omöjligt (här och här) att med någon som helst precision upptäcka till exempel planering av IT-attacker eller vapensystem riktade mot Sverige, utan att manuellt granska stora mängder av det som Ingvar kallar "vanliga svenskars kommunikation".
För att Ingvar Åkessons argumentation ska bli hållbar krävs att det som avses är spaning på kommunikation till och från redan kända grupper eller individer. Om detta är vad FRA vill ha möjlighet till, så krävs inte en signalspaningslag av den omfattning som den som antogs av riksdagen nyligen och vars största problem är att den ger möjlighet till massavlyssning av alla svenska medborgare. Om spaning mot redan kända grupper och individer är vad FRA vill ha möjlighet till, så skulle det räcka med att något slags domstol godkände övervakning av dessa individer och grupper och tvingade kabelägaren eller kommunikationsleverantören att lämna ut just den kommunikationen.
I övrigt tål det att tänkas på att för att FRA-lagen ska bli verkligt teknikoberoende så bör man ta fram maskiner som automatiskt öppnar och vecklar upp brev, OCR-läser innehållet och matchar det mot FRA:s "sökbegrepp" för att sedan försluta breven och vidarebefordra dem till adressaten, om de inte ska vidare analyseras av FRA-anställda. Att bygga en sådan maskin är inte på något sätt mer komplicerat än att bygga de elektroniska filtreringssystem som FRA hävdar att de har, eller tror sig kunna bygga.
Och samtalen runt fikabordet på alla Sveriges arbetsplatser skulle också kunna filtreras med dagens taligenkänningsteknik, om vi bara hade mikrofonerna uppsatta... Det enda glädjande i sammanhanget är att debatten inte lägger sig.
*Man kan i och för sig föreställa sig att denna information dessutom kopplas till elektroniska beteenden, så att de spår i form av t.ex. IP-nummer, som en websurfare lämnar efter sig skulle kunna göra den sammanlagda informationen fylligare.
Läs även andra bloggares åsikter om FRA-lagen, FRA, Lex Orwell, Ingvar Åkesson, integritet, rappakalja, övervakning, integritetskränkning
Visar inlägg med etikett integritetskränkning. Visa alla inlägg
Visar inlägg med etikett integritetskränkning. Visa alla inlägg
tisdag 22 juli 2008
måndag 16 juni 2008
Om FRA:s möjlighet att hitta terrorister genom att filtrera elektronisk kommunikation
Jag har tidigare skrivit om den tekniska omöjligheten i att hitta terrorister genom att filtrera all elektronisk kommunikation som går över landets gränser, utifrån innehållet.
Jag förstår nu att med filtrera så kan FRA avse att bara titta på kommunikation från och till individer eller grupper utefter deras handlingsmönster på till exempel internet. Blattar i Rosengård som följer irakiska motståndsbloggar och någon gång har sökt efter bombrecept på Google, till exempel. Man kan då säga att man filtrerar bort alla andra och så kan man gå igenom de suspektas e-post, sms och telefonsamtal manuellt. I DN:s grafik här är det förmodligen bara nr. 2 och nr. 4 som är relevant och riktigt. Det handlar om att registrera handlingsmönster.
Vad den nya lagen går ut på är alltså att ge FRA oinskränkt mandat att övervaka och avlyssna individer, utan att behöva redovisa sina misstankar och utan domstolsbeslut. Skulle det inte vara nog att läsa irakiska motståndsbloggar och söka efter bombrecept på Google för att misstänkas för terroristförberedelser?
Du klickade väl inte på den där länken?
Läs mer här: DN, DN, DN, DN, DN, DN, DN, DN, SvD, SvD, SvD, SvD, AB, AB, AB, AB, Exp, Exp
Läs även andra bloggares åsikter om FRA, integritetskränkning, signalspaningslagen, ryggradslösa politiker
Jag förstår nu att med filtrera så kan FRA avse att bara titta på kommunikation från och till individer eller grupper utefter deras handlingsmönster på till exempel internet. Blattar i Rosengård som följer irakiska motståndsbloggar och någon gång har sökt efter bombrecept på Google, till exempel. Man kan då säga att man filtrerar bort alla andra och så kan man gå igenom de suspektas e-post, sms och telefonsamtal manuellt. I DN:s grafik här är det förmodligen bara nr. 2 och nr. 4 som är relevant och riktigt. Det handlar om att registrera handlingsmönster.
Vad den nya lagen går ut på är alltså att ge FRA oinskränkt mandat att övervaka och avlyssna individer, utan att behöva redovisa sina misstankar och utan domstolsbeslut. Skulle det inte vara nog att läsa irakiska motståndsbloggar och söka efter bombrecept på Google för att misstänkas för terroristförberedelser?
Du klickade väl inte på den där länken?
Läs mer här: DN, DN, DN, DN, DN, DN, DN, DN, SvD, SvD, SvD, SvD, AB, AB, AB, AB, Exp, Exp
Läs även andra bloggares åsikter om FRA, integritetskränkning, signalspaningslagen, ryggradslösa politiker
måndag 26 mars 2007
Expertutlåtande om Odenbergs lögner
Jag ser att det är en sak som man inte diskuterar när det gäller det här förslaget om att FRA ska få tjuvläsa vår e-post. Det är ingen som diskuterar vad man ska använda sig av för teknologi för att fånga upp de brev som ska avslöja terrorister. Kanske har folk en föreställning om genomförbarheten i det här förslaget som inte stämmer överens med verkligheten?
Det slår mig att jag vet saker som svenska folket inte vet. Det slår mig att jag är expert för en gångs skull. Det slår mig att jag vet hur mycket som inte stämmer när Odenberg lägger fram förslaget om övervakning av all den elektroniska kommunikation som passerar gränsen till utlandet. Andra har försökt förklara att det inte är relevant att tala om nationsgränser när det gäller information som förmedlas över internet, eftersom saker du vill skicka till huset bredvid kan passera över hur många nationsgränser som helst om det är den snabbaste vägen för stunden. Rumslighet och geografi är ointressanta begrepp för kommunikation över internet, vilket redan har ställt till problem för juridiken både när det gäller upphovsrätt och jurisdiktion för tryckfrihetsbrott. Det är i högsta grad relevant kritik av lagen, men det är värre än så. Det finns nämligen ingen möjlighet att fånga upp just e-post som uttrycker att avsändaren är terrorist eller ägnar sig åt något brottsligt överhuvudtaget.
Det är så att jag råkar vara expert på den teknik som FRA tänker sig att använda för övervakning av vad du skriver i din e-post. Det är ju faktiskt så att jag som forskare har presenterat sådan teknik både för CIA, genom deras frontorganisation ORD - Office for Research and Development - och för FRA - Försvarets Radioanstalt - för båda organisationerna har jag haft föredragningar. Jag är mycket väl insatt i forskningsfronten på området och arbetar med den här teknologin dagligen. Många människor har förmodligen oklara föreställningar om vad tekniken är förmögen till, men det gäller faktiskt inte mig. Jag vet exakt vad som är möjligt idag och vad som inte är möjligt. Att hitta terrorister genom att filtrera elektronisk kommunikation med avseende på nyckelord är inte möjligt.
Bara genom att beskriva teknologin som att den ska vara baserad på "sökbegrepp" (som riksdagen ska godkänna), visar de för mig vilken primitiv teknologi som de tänker sig att använda. Det hela rör sig inom ramarna för forskningsområdena Informationssökning (Information Retrieval - IR) och Informationsextraktion (Information Extraction - IE) med variationer. Informationssökning handlar om sådan forskning som ligger bakom sökmotorer såsom Google, Altavista och liknande. Det är faktiskt så att det är ungefär lika troligt att FRA skulle hitta terroristkommunikation i e-post med sådan teknologi, som att du skulle hitta terrorister genom att söka på Google med nyckelord som "när vi sprängt Bush flygplan i luften". Nej förlåt, det där var inte nyckelord, det där var en fras. Nyckelord skulle varit "spränga" "Bush" "flygplan". Du får noll träffar på den första sökfrågan och du får 2910 träffar på den andra. Jag kan lova att ingen av de 2910 träffarna är en terrorkonspiration mot Bush. Informationssökning handlar om att hitta dokument (t.ex. e-postbrev) som stämmer så bra in som möjligt på en sökfråga bestående av nyckelord. Och just så grov blir filtreringen om man använder nyckelord för att hitta något väldigt sällsynt.
Det motsvarar ungefär att använda en frontlastare för att söka efter ett par tappade nycklar. Du får upp väldigt mycket skräp på köpet. Teknologin motsvarar inte att sänka ned en magnet i en höstack för att fånga upp en nål!
Informationsextraktion å andra sidan handlar om att på ett mer komplext sätt hitta fakta om ett specifikt ämne, inne i ett dokument, och att strukturera den informationen i dess beståndsdelar. Forskningsområdet Informationsextraktion har utvecklats sedan början av 90-talet, framför allt genom en av USA:s försvar (Defense Advanced Research Project Agency) sponsrad konferensserie (MUC - Message Understanding Conference), som gick ut på att forskargrupper tävlade om vem som byggde det bästa systemet för en viss informationsextraktionsuppgift. I MUC-5 tror jag det var som uppgiften handlade om att hitta beskrivningar av terroristattacker i tidningstext och att extrahera information om vilken typ av terroristattack det rörde sig om, vilka vapen som använts, var den skett, hur många som dött eller skadats, vilka som låg bakom, etc, etc. Inte ens de amerikanska myndigheterna var så korkade att de trodde att de kunde använda de här systemen för att hitta informationen i något annat än tidningstext. De behövde sådana här system för att fylla sina analytikers databaser utifrån fakta i telegrambyråtext, för att kunna skapa trendanalyser, för att få geopolitisk överblick och för att kunna göra prioriteringar.
Utöver dessa teknologiers begränsningar är det omöjligt att lyckas med att bygga upp ett sådant här system just beroende på bristen på så kallad tränings- och testdata. Det finns liksom inte tillgängligt stora mängder terroristkorrespondens att lära sig från. Man kan därför aldrig kontrollera om ens system är framgångsrikt eller träna upp ett system utifrån de data som finns. Det är överhuvudtaget inte heller särskilt troligt att det finns någon som helst homogenitet i terroristers språkliga uttryckssätt när de talar om sin terrorism.
På sin egen hemsida skriver FRA följande:
Det är alltså så att om FRA vill filtrera ut e-post som avslöjar terroristkonspirationer så kommer de bokstavligt talat att få sitta och läsa igenom enorma mängder brev som inte har ett dugg relevans.
Så om vi bortser från möjligheten att FRA är helt pundiga och tror att den här teknologin ska fånga terrorister och internationella brottslingar, vad är det då man vill uppnå?
Här är några förslag:
Det främsta skälet till att vi bör skrämmas av det här lagförslaget är följande. Ett steg mot ökad övervakning, en uppmjukning av integritetsskyddet är irreversibel; den går aldrig att göra ogjord.
Konkret så kommer ett datalager med e-post som hamnat i ett övervakningsfilter aldrig att raderas, även om det enskilda brevet befinns vara ointressant. Och ingen kommer någonsin att säga att det där får ni inte hålla på med längre, och om någon sa så, så skulle ingen lyssna. Irreversibla saker skrämmer mig mer än allt annat.
Det finns idag inget terroristhot mot Sverige. Men i morgon, när världen inser att Sverige deltar i krig tillsammans med USA:s styrkor i Afganistan, så kommer det plötsligt att finnas en hotbild mot Sverige som stat. Det bästa terroristskyddet vore att ta avstånd från USA:s imperialistiska aggressionspolitik runt om i världen, och att arbeta för att utjämna de ekonomiska och maktrelaterade klyftorna världen över.
Slutligen. Jag är pacifist. Jag har suttit två månader i fängelse för att jag vägrade ha någonting med militären att göra överhuvudtaget. Jag kommer alltid att vara illojal mot militära uppdragsgivare. Så försök inte ens. Pissråttor!
Andra bloggar om: Odenberg, övervakning, FRA, internet, e-post, integritetskränkning, IR, IE, informationssökning, informationsextraktion
Det slår mig att jag vet saker som svenska folket inte vet. Det slår mig att jag är expert för en gångs skull. Det slår mig att jag vet hur mycket som inte stämmer när Odenberg lägger fram förslaget om övervakning av all den elektroniska kommunikation som passerar gränsen till utlandet. Andra har försökt förklara att det inte är relevant att tala om nationsgränser när det gäller information som förmedlas över internet, eftersom saker du vill skicka till huset bredvid kan passera över hur många nationsgränser som helst om det är den snabbaste vägen för stunden. Rumslighet och geografi är ointressanta begrepp för kommunikation över internet, vilket redan har ställt till problem för juridiken både när det gäller upphovsrätt och jurisdiktion för tryckfrihetsbrott. Det är i högsta grad relevant kritik av lagen, men det är värre än så. Det finns nämligen ingen möjlighet att fånga upp just e-post som uttrycker att avsändaren är terrorist eller ägnar sig åt något brottsligt överhuvudtaget.
Det är så att jag råkar vara expert på den teknik som FRA tänker sig att använda för övervakning av vad du skriver i din e-post. Det är ju faktiskt så att jag som forskare har presenterat sådan teknik både för CIA, genom deras frontorganisation ORD - Office for Research and Development - och för FRA - Försvarets Radioanstalt - för båda organisationerna har jag haft föredragningar. Jag är mycket väl insatt i forskningsfronten på området och arbetar med den här teknologin dagligen. Många människor har förmodligen oklara föreställningar om vad tekniken är förmögen till, men det gäller faktiskt inte mig. Jag vet exakt vad som är möjligt idag och vad som inte är möjligt. Att hitta terrorister genom att filtrera elektronisk kommunikation med avseende på nyckelord är inte möjligt.
Bara genom att beskriva teknologin som att den ska vara baserad på "sökbegrepp" (som riksdagen ska godkänna), visar de för mig vilken primitiv teknologi som de tänker sig att använda. Det hela rör sig inom ramarna för forskningsområdena Informationssökning (Information Retrieval - IR) och Informationsextraktion (Information Extraction - IE) med variationer. Informationssökning handlar om sådan forskning som ligger bakom sökmotorer såsom Google, Altavista och liknande. Det är faktiskt så att det är ungefär lika troligt att FRA skulle hitta terroristkommunikation i e-post med sådan teknologi, som att du skulle hitta terrorister genom att söka på Google med nyckelord som "när vi sprängt Bush flygplan i luften". Nej förlåt, det där var inte nyckelord, det där var en fras. Nyckelord skulle varit "spränga" "Bush" "flygplan". Du får noll träffar på den första sökfrågan och du får 2910 träffar på den andra. Jag kan lova att ingen av de 2910 träffarna är en terrorkonspiration mot Bush. Informationssökning handlar om att hitta dokument (t.ex. e-postbrev) som stämmer så bra in som möjligt på en sökfråga bestående av nyckelord. Och just så grov blir filtreringen om man använder nyckelord för att hitta något väldigt sällsynt.
Informationsextraktion å andra sidan handlar om att på ett mer komplext sätt hitta fakta om ett specifikt ämne, inne i ett dokument, och att strukturera den informationen i dess beståndsdelar. Forskningsområdet Informationsextraktion har utvecklats sedan början av 90-talet, framför allt genom en av USA:s försvar (Defense Advanced Research Project Agency) sponsrad konferensserie (MUC - Message Understanding Conference), som gick ut på att forskargrupper tävlade om vem som byggde det bästa systemet för en viss informationsextraktionsuppgift. I MUC-5 tror jag det var som uppgiften handlade om att hitta beskrivningar av terroristattacker i tidningstext och att extrahera information om vilken typ av terroristattack det rörde sig om, vilka vapen som använts, var den skett, hur många som dött eller skadats, vilka som låg bakom, etc, etc. Inte ens de amerikanska myndigheterna var så korkade att de trodde att de kunde använda de här systemen för att hitta informationen i något annat än tidningstext. De behövde sådana här system för att fylla sina analytikers databaser utifrån fakta i telegrambyråtext, för att kunna skapa trendanalyser, för att få geopolitisk överblick och för att kunna göra prioriteringar.
Utöver dessa teknologiers begränsningar är det omöjligt att lyckas med att bygga upp ett sådant här system just beroende på bristen på så kallad tränings- och testdata. Det finns liksom inte tillgängligt stora mängder terroristkorrespondens att lära sig från. Man kan därför aldrig kontrollera om ens system är framgångsrikt eller träna upp ett system utifrån de data som finns. Det är överhuvudtaget inte heller särskilt troligt att det finns någon som helst homogenitet i terroristers språkliga uttryckssätt när de talar om sin terrorism.
På sin egen hemsida skriver FRA följande:
"FRA utformar sina sökbegrepp på sätt som är mycket komplicerade för att slippa drunkna i enorma mängder irrelevant trafik. Denna metodik har FRA arbetat med att förfina i snart 30 års tid, och sökbegreppen måste vara mycket listigare och mer utvecklade för att få rätt effekt. Sökbegreppen byggs upp genom en rad tekniska och innehållsmässiga kriterier, och användningen av betydelsebärande ord är endast ett i mängden. Hur detta sker i detalj vill vi inte gå in på."Jag garanterar dig att ovanstående är rent skitprat. Jag garanterar dig att det är skitsnack, för FRA har inte tillgång till teknik som jag inte känner till.
Det är alltså så att om FRA vill filtrera ut e-post som avslöjar terroristkonspirationer så kommer de bokstavligt talat att få sitta och läsa igenom enorma mängder brev som inte har ett dugg relevans.
Så om vi bortser från möjligheten att FRA är helt pundiga och tror att den här teknologin ska fånga terrorister och internationella brottslingar, vad är det då man vill uppnå?
Här är några förslag:
- Man vill visa sig villig och handlingskraftig inför krav från USA.
- FRA går medvetet in i ett ogenomförbart projekt för att få högre anslag.
- Man vill skruva upp rädslan i samhället. Det är lättare att kontrollera och styra rädda medborgare. (Man har större frihetsgrader att genomföra politiska och ideologiska förändringar om befolkningen är rädd. Det var det som Bowling for Colombine handlade om. Av de påstådda engelska flygsprängarna hade ingen flygbiljett och bara några få pass. Därefter får vi inte ta med vätskor på flyget, för att inte tala om nagelsaxar. Däremot får vi ta med flygspritflaskor av glas - livsfarliga vapen om krossade - och Cola Light och Mentos inköpta efter säkerhetskontrollen.)
- Man vill i efterhand kunna använda e-post som bevis när man hittat individer som man vill lagföra för terroristverksamhet.
- Man vill ha verktyg för åsiktsregistrering.
Det främsta skälet till att vi bör skrämmas av det här lagförslaget är följande. Ett steg mot ökad övervakning, en uppmjukning av integritetsskyddet är irreversibel; den går aldrig att göra ogjord.
Det finns idag inget terroristhot mot Sverige. Men i morgon, när världen inser att Sverige deltar i krig tillsammans med USA:s styrkor i Afganistan, så kommer det plötsligt att finnas en hotbild mot Sverige som stat. Det bästa terroristskyddet vore att ta avstånd från USA:s imperialistiska aggressionspolitik runt om i världen, och att arbeta för att utjämna de ekonomiska och maktrelaterade klyftorna världen över.
Slutligen. Jag är pacifist. Jag har suttit två månader i fängelse för att jag vägrade ha någonting med militären att göra överhuvudtaget. Jag kommer alltid att vara illojal mot militära uppdragsgivare. Så försök inte ens. Pissråttor!
Andra bloggar om: Odenberg, övervakning, FRA, internet, e-post, integritetskränkning, IR, IE, informationssökning, informationsextraktion
Prenumerera på:
Inlägg (Atom)
