git outta here, GitHub

What a relief! I just deleted my GitHub account. Life is already looking brighter. ’cause you know, GitHub is Facebook. And you don’t want a Facebook account.

tuttle: Github is Facebook.

Git is decentralised-by-design source control management. It is meant to be self-hosted and self-controlled. These are important properties inherent in all free and libre software. If you have a copy, you have the right to that copy. Not like when you purchase a compact disc with music, when you might own the piece of processed plastic and aluminum but not the content stored on it.

GitHub, on the other hand, is centralised. It runs proprietary source code on the back-end. Users may not copy GitHub in order to run it on their own infrastructure. If GitHub has an outage, every single user has to suffer through it all the same. If GitHub gets hacked, every single user on the disservice gets hacked. If GitHub goes bankrupt? Well, then every single user on that platform loses. As well as all the users of software hosted on GitHub.

Elbinario's representation of the federated social web

Decentralisation is an integral part of a software project I’m involved with, GNU social, for which we use git for version control and development. We might as well have used something like Mercurial, but for all our intents and purposes they are equivalent. Both mainline implementations of Mercurial and Git are free, libre software and they both let developers work independently and then merge the differences in a relatively seamless manner. It just so happens that git was the choice of the StatusNet developers and we’ve kept using it. But the mainline repository has always been hosted along with issue tracking using libre software.

But developers, even FLOSS developers, seem to flock to GitHub. Developer-related websites with OAuth-enabled logins centralise to GitHub (instead of something truly federated like OpenID 1.0). Projects, even large-scale free software projects, leave self-hosting to instead embed themselves in the fabric of centralised, proprietary vendor lock-in. Python has decided to move to GitHub for example (leaving Mercurial for source control, but keeping their own issue tracking) – essentially with the argument “everyone is there and other alternatives didn’t have killer features” (forgetting that software freedom is the biggest feature of all!).

Now, you may argue, git is still decentralised. Absolutely, when GitHub goes badonkers and either starts with advertisement (as all proprietary gratis services seem to) you can just move the repository since you’ll still have your local copy (Right? You’re not working with some cloud-based service without keeping a local copy? RIGHT?!). I just don’t personally want to find myself trying to change all the URLs everywhere, trying to communicate to all developers and users how to find new copies and set up a new issue tracking system and move all the issues and all the accounts and all the other things I can’t even think of.

But the worst case scenario of lock-in is that people become used to it. GitHub will undoubtedly start doing something annoying. Maybe it’s not third-party advertisement, maybe it’s something more subtle. Maybe less subtle, like blastering some repositories’ administrator e-mail inboxes with “upgrade plans” or other things that can’t be clicked away. Maybe they’ll undevelop their API and require you to use their website instead of a desktop client – unless it’s their desktop client. And when this happens, and repository owners get annoyed, they can’t channel their contributors to other sites because “that’s too much work” (for both sides of the situation). Because “everyone” are on GitHub.

Deleting my GitHub account

But at least I’m not anymore.

När du fotas analyseras din bild av Facebook

Nytt år, nya avskyvärda taktiker från företag som folk överlämnar hela sina liv till av irrationella anledningar. Så nya tag måste göras för att undvika att själv utsättas för terrorn från internets största fiender.

I november 2015 annonserade Facebook att de ska analysera alla dina bilder på mobilen. De kör en testrunda i Australien först och sedan ska det förstås implementeras för resten av världen. Alltså är det nog redan på väg till Facebookanvändares telefoner, utan varken pompa eller ståt.

Facebook will scan back in their camera roll until it finds a photo that includes their friends.

Det betyder att människor som fotas kommer att utsättas för ansiktsigenkänning, sammankopplas med andra individer och dylikt otillåten databasförande av personuppgifter. Huruvida informationen om biometriska data (ansiktsstruktur m.m.) lagras på din telefon eller på Facebooks servrar är oklart eftersom man inte har rätt att läsa källkoden till deras mjukvara. I vilket fall måste dessa biometriska profiler lagras någonstans och oavsett åt vilket håll de skickas (till eller från Facebook/mobil) så är det högst integritetskränkande för den vars ansikte analyseras.

Förra nyårslöftet här på bloggen var att lämna GSM-nätet hemma, vilket har fungerat till nivån att jag endast har igång telefonen när jag vet att jag väntar samtal. Dessutom har jag ringt max ett samtal per månad det senaste halvåret och skickat ungefär lika få SMS. Folk jag kommunicerar med digitalt använder öppna, federerade protokoll (XMPP, epost…), vilket går hur bra som helst.

Nästa nyårslöfte blir sannolikt, med tanke på ovanstående information kring Facebooks galleri-massanalys på mobiltelefoner, att totalvägra att fotas av någon med Facebooks applikation installerad (aktiverad) på sin handdator/telefon. Frågan är om jag orkar vara så socialt disruptiv att jag även passar på att informera alla andra som fotas av en sådan spionmanick vad de utsätts för.

Lösenfras till min text för DGS23

Det Grymma Svärdet 23 har släppts nu och min text om darkweb (det löjliga namnet för Tor m.m.) är med i den!

Länken ovan innehåller en OpenPGP-krypterad text vilket kräver en lösenfras för att läsas. Lösenfrasen lovade jag att jag skulle släppa och här är den: den stora folkvandringen

Det följer dessutom med lite bonuskommentarer till den texten vilka inte är med i Det Grymma Svärdets publikation.

Det roliga var att jag hade glömt bort vad det var, men som tur var hade jag avslöjat den till Magdalena Nordin, som också är med i DGS #23, och på så vis gick inte innehållet i min publicerade kryptoblob förlorad. Även om jag tror jag skrev ner den någonstans. Det skrevs i alla fall innan jag började komma ihåg lösenord med KeePassX (vilket definitivt rekommenderas).

När polisen gömmer mikrofoner i dina julklappar

Skickade följande insändare till Västerbottens Kuriren, hoppas den publiceras. Även om jag publicerar den här, då VK alltid vill ha ensamrätt till allt:

Myndigheter världen över följer ISIS/Daesh förtryckande ideal galant. De senaste månaderna har länder såsom Sverige, England och Frankrike kommit med lagförslag och som hävdas agera mot terrorhot men egentligen slår undan medborgares demokratiska rättigheter.

Först och främst ska det bli olagligt att använda inslagning, t.ex. kuvert, när man skickar post.

Alla avsändare i postsystemet måste använda sina riktiga namn, “god jul önskar Tomten” är inte acceptabelt och resulterar i att försändelsen konfiskeras.

Sedan ska alla paket, t.ex. släktingarnas julklappar, öppnas och analyseras för att sedan skickas vidare utan ett spår från granskningen.

Ifall julklappen innehåller ämnen som kan tillverka bomber, t.ex. socker eller batterier, hamnar både avsändaren och mottagaren på en lista över misstänkta terrorister.

Misstänkta terroristers paket utökas sedan med dolda mikrofoner samt videokameror som sänder ut sin information till bland annat osäkerhetsmyndigheter såsom FRA, NSA m.fl. vilka bara svarar till hemliga domstolar.

En perfekt dystopi skulle de flesta hålla med om. Färre vänder sig dock mot lagförslagen när de utformas för att främst påverka den digitala världen: att förbjuda kryptering, pseudonym och rätten till ett privatliv. I praktiken innebär det dock, i ett uppkopplat samhälle, exakt samma sak som mina analogier ovan.

Skillnaden i den digitala världen är att det är praktiskt genomförbart att t.ex. avlyssna din kommunikation (implementerat av moderaterna, med USA som förebild) och låta polisen installera trojaner på din dator (föreslås av socialdemokraterna, med Tyskland som förebild).

Tycker vi, vars samhälle det handlar om, att det är okej?

Rädda miljön med fri mjukvara

Mailade in detta till P4 Västerbottens lyssnarfråga Vad är ditt bästa klimattips?.

Ett av de största hoten mot miljön idag är utan tvekan planerat åldrande. Produkter som levereras med en genomtänkt strategi att antingen gå sönder, vara värdelösa eller _upplevas_ som dåliga efter en begränsad tid.

Det vore oerhört välgörande för såväl samhälle och miljö om folk köpte mer hållbara kläder, äta mat efter bäst före-datum, installera fri mjukvara på sina datorer och telefoner m.m.

De vanliga sakerna folk känner till är billiga kläder, som man sedan ersätter med nya eftersom de är så klena att de inte ens kan lagas. Alternativt att det “är fult” med lagade kläder och man därför hellre köper nytt, med alla konsekvenser från giftiga färger, bomullsproduktion, dåliga arbetsförhållanden m.m.

Annars är det också ganska normalt med bortkastad mat, men fokus ligger på hushållen snarare än butikerna. Den som dumpstrar vet dock att matindustrin ligger bakom det största svinnet – inte bara genom att köpa in för mycket utan för att producenterna sätter bäst före-datumet efter vinstintresse och inte miljö.
T.ex. “färska oliver” och alla sådana varianter: http://dumpstr.at/2013/06/07/planerat-aldrande-del-7-ridderheims/

Vad som dock inte är helt uppenbart för folk är hur enkelt man skulle kunna minska på sin elektronikkonsumtion. En avskyvärd bransch med allt från politiska spel (kontorsmjukvarumonopol, mass-spionage m.m.) till hemska arbetsförhållanden i gruvor, giftiga kemikalier i fabriker och direktkoppling till belöningscentrat i hjärnan när man köper en statusprodukt för att passa in i eller höja sig i den sociala hierarkin.

Dagens datorer och telefoner (som ju är datorer) är ett tydligt exempel på planerat åldrande. Trots att man köper senaste-senaste produkten känns den väldigt snabbt långsam. Man får höra att “den nya blah blah” är mycket bättre och att eftersom något har 0.1″ större skärm revolutionerar den hela industrin.

Lösningen på elektronikbranschens problem är huvudsakligen fri mjukvara. Genom att t.ex. kunna ersätta sin dators operativsystem med fri mjukvara kan man helt plötsligt förlänga livslängden med flera år!

Datorer som kör fria operativsystem såsom GNU/Linux, istället för Windows/OSX, är mycket mer resurseffektiva och mer anpassningsbara – vilket gör att datorn kan vara i bruk betydligt längre utan att försämra användarens upplevelse.

Telefoner ska man se till att när man köper så köper man en där man kan installera fri mjukvara och inte minst möjligheten att kunna byta batteri! Annars blir den lika användbar som en liten plastbit efter något år – istället för att kunna fortsätta uppdateras och köra senaste mjukvarorna tack vare fri mjukvaru-communitiens ansträngningar världen över!

Konkreta tips för elektronik med betydligt längre livslängd tack vare fri mjukvara: Telefoner med CyanogenMod, Laptops, Hackerspaces som kan hjälpa dig.

Uppdatering 2015-12-10 12:33:
P4 tog med tipset i en sammanställning, någorlunda knasigt sammanfattat: Ersätt operativsystem med fri mjukvara. “Fri mjukvara förlänger livslängden på datorer med flera år. De är konstruerade för att upplevas som slöa och gamla efter ett tag.”

Tyvärr har de även med t.ex. detta miljöfientliga tips som inte tar hänsyn till miljökostnaden vid nyproduktion: Investera i ny teknik. Nya vitvaror, tv-apparater och varmvattenberedare är i regel mer energisnåla nu än de var tidigare.

Cornucopia kritiserar reklam på Sveriges Radio

Eftersom jag brukar klaga till Granskningsnämnden när medier som Sveriges Radio och Sveriges Television gör reklam för kommersiella företag så blir jag glad att se att jag inte är ensam. Cornucopia noterar den överflödiga Spotify-reklamen på public service-radio.

Jag har noterat detta tidigare och skickat in ett par anmälningar, främst för Facebook- och Twitter-reklam dock. Men Spotify också någon gång. Aldrig har det blivit en fällande dom.

Cornucopia uppmanar dock konkurrerande inlåsta reklam- och musiktjänster (vad de nu heter) att stämma skiten ur Sveriges Radio. Public service får ju inte gynna företag på detta sätt. Och jag misstänker att pengar kan påverka mer än en medborgares röst.

TT-språket och “Polisens Facebooksida”

Har stört mig länge på att man beskriver sidor på Facebook som något personer och organisationer äger. Skickade iväg en fråga till nyhetsbyrån TT om detta:

Hej, jag läste nyligen en nyhet (och den är inte direkt ensam av sitt slag) där svenska polisen publicerat information på en privatägt företags hemsida, Facebook. Sedan beskrivs det i nyheten som att det är “Polisens Facebooksida”, trots att de inte har några rättigheter eller ägandeskap kring denna. Facebook har ju 100% kontroll och det enda Polisen gör är att producera material likt en vanlig artikelförfattare.

Är nyfiken på om TT, som arbetar med journalistiskt språk, har någon tanke kring detta eftersom det absolut tillskriver ett ägandeskap på något som absolut inte har med det att göra. Polisen är ju förstås i en kund-relation till Facebook, men de kan inte göra några juridiskt understödda anspråk på varken domännamn, sidans URL, upplägget (tillhörande reklam m.m.) eller ens dess fortsatta existens mer än att säga upp det (vilket Facebook alltså kan göra när som helst utan att Polisen har något att säga till om).

Olika hemsidor beroende på vem man är hos Space2u?

Stötte på ett intressant fenomen idag när jag satte mig ned vid min ordinarie surfburk som kör allt genom Tor-nätverket. Jag besökte en hemsida som jag varit in på lite oftare än vanligt på sistone. Skrev in domännamnet i adressfältet och vips så ville den vidarebefordra mig till google.com?!

Mailade iväg och frågade förstås, som jag brukar när jag stöter på problem hos webbsidor, organisationer m.m.

Hej, varför blir jag vidarebefordrad till google.com när jag surfar in på er hemsida genom Tor-nätverket?

Vad Tor är: https://en.wikipedia.org/wiki/The_Onion_Router

Vidarebefordringen i sig vid närmare felsökning:

$ torify curl -sI http://regionvasterbotten.se | grep -E ‘^(HTTP\/|Location)’
HTTP/1.1 302 Found
Location: http://www.google.com

Är detta något ni bestämt eller något er hosting-leverantör orsakar?

Personligen önskar jag kunna surfa – särskilt på helt okrypterade hemsidor – på er hemsida oavsett internetuppkoppling. Det känns konstigt att leverera olika hemsidor på er domän beroende på vem som besöker den.

(Notera att jag var trött och försökte syfta på att jag inte vill surfa på okrypterade hemsidor utan anonymiseringsnätverk – men tyckte att det verkade för knasigt och tog bort det. Men inte allt. Så nu blev det ett konstigt, oförståeligt mail istället.)

Förmodligen är det Space2u, Region Västerbottens webbhotell, som orsakar detta. Det är ju dock inte okej att vidarebefordra besökare bara för att de surfar på ett visst sätt – genom Tor – och än mindre är det okej för en offentligt ägd och styrd organisation att premiera en kommersiell sökmotor med ett fruktansvärt – och välbefogat – rykte inom privatlivsutförsäljningsbranschen!

Det suger även att Space2u levererar hemsidor på en server där HTTPS-anslutningen faller tillbaka på deras egna domäns certifikat (vilket förvisso är halvt förståeligt) men levererar 403 Forbidden istället för hemsidan man bad om… Antar att de helt enkelt kräver extra betalt för HTTPS trots att det rimligen bör vara ett grundläggande krav på samtliga hemsidor idag.

Verkar inte som att Space2u verkar ganska dåliga på att leverera sin tjänst i alla fall, hade aldrig anlitat dem efter att ha stött på detta.

Uppdatering 2015-10-22: Fick svar att “de ska kolla på det” och resultatet är att numera kommer man åt regionvasterbotten.se genom Tor precis som man ska.

Plus-reportage med iPad och GalaxyNote

Störde mig litegrann när jag sprang in i ett nyhetsreportage om surfplattor som Plus sände förra året. Så jag mailade Plus-redaktionen.

Jag måste ha missat det programmet på något sätt då jag brukar se ikapp mig på Plus via SVT Play lite då och då.

Noterar i vart fall att Apple’s iPad blir “bäst i test”. Noterar även att ingen vidare analys av konsumentens makt gentemot leverantören görs, vilket jag tänker mig vore en naturlig del för Plus-redaktionen att kolla upp.

T.ex. har man som Apple-användare ingen rätt att installera egna mjukvaror/appar (dvs sådant man själv eller en kompis programmerar) utan att köpa sig en “utvecklarlicens” från Apple. Denna licens är dessutom – om man inte betalar helt orimliga summor för en privatperson – tidsbegränsad och om man inte fortsätter den årliga prenumerationen _tar de bort_ programmet från sin egen (eller andra som installerat) iOS-enheter.

Dessutom kan (får) man ju inte byta batteri på Apples bärbara och mobila enheter, fast det kanske man inte kan på Samsungen heller förvisso. Det är ju dock något som är oerhört viktigt för hållbarheten av produkten, så man inte behöver köpa en ny bara för att batteriet blivit dåligt efter en tids användande.

Samsungs är förstås inte särskilt bra de heller, med tanke på att de förladdar alla sina enheter med en massa reklamprogram och konstigheter. Dessutom är de ofta hårt knutna till Google-konto m.m.

Samsungs enheter brukar man ju dock ofta kunna installera eget operativsystem på – t.ex. CyanogenMod eller så – vilket är en Google-fri Android-version som respekterar användaren mycket mer än både Apple och Samsung.

Ska ni göra några fler test-reportage om digitala enheter så skulle jag gärna bidra med lite tips och tricks kring vad man kan hålla utkik efter egenskaper hos produkterna som skapar en mycket bättre konsumentupplevelse än vad det inlåsta Apple och det reklampåträngande Samsung kan göra :)

Digital hållbarhet på Grand Hotel?

Region Västerbotten brukar årligen hålla någon slags presentationskonferensgrej i Stockholm där de försöker befästa att Västerbotten faktiskt existerar och faktiskt inte är helt meningslöst.

Passade på att maila iväg en fråga om digital hållbarhet och hur de ser på sådant i sin egen verksamhet där de oftast bara försöker pracka på folk iPads (specifikt, inte surfplattor generellt) som någon slags allsmäktig gåva till mänskligheten som löser allt från utbildning (vilket det inte gör) till kreativitet (vilket stävjas i en sådan proprietär miljö).

Hej, fick ert nyhetsutskick kring “Den hållbara platsen” på Grand Hotel.

Jag är nyfiken på vilka värderingar och vilken policy Region Västerbotten/Grand Hotel-projektet har kring hållbarhet i den digitala världen. Den spelar ju alltmer roll i såväl natur och miljö som samhälle och medmänsklighet.

T.ex. kasserar organisationer ofta datorer långt innan de egentligen är föråldrade på grund av att man använder mjukvaror från leverantörer såsom Microsoft och Apple där deras systemkrav ökar för varje ny version. Dessutom kan man t.ex. inte byta batteri på några av Apples bärbara/mobila enheter. Detta orsakar förstås ett oerhört stort miljömässigt avtryck på organisationer som förlitar sig på dessa leverantörer.

Fri och öppen mjukvara (t.ex. LibreOffice, GNU/Linux…) och hårdvara (t.ex. Fairphone som mobiltelefon) är mycket mer hållbara lösningar. Fri mjukvara brukar användas som lösning för att “förlänga” livslängden på datorer m.m. eftersom resurskraven är mycket lägre och produkterna alltid designas efter lång hållbarhet, reparationsmöjlighet m.m. Alltså får man ut samma produktivitet som tidigare trots att hårdvaran är “för gammal”.

Sedan finns ju saker som ekosystemet på internet, med centraliserade tjänster såsom Facebook och Twitter som ni verkar använda oerhört mycket. Dessa ekosystem låser in information, missbrukar sin maktposition med stora användarbaser och när de väl kollapsar så kommer ju all information att försvinna tillsammans med dem. Det är absolut inte en hållbar lösning – det vore t.ex. kul att se ett fokus på friare och öppnare webbtjänster som har ett långsiktigt perspektiv på hur man kan bevara t.ex. ett socialt klimat på webben (Facebook, Twitter m.m. har ju vinstintresse i nätmobbning etc. då det ökar deras intäkter).

Ser i alla fall att ni bloggar och har ett RSS-flöde! Det är mycket uppskattat från en som mig som inte är kund hos Facebook m.m! Även om de flesta kategorierna senast uppdaterade 2013/2014…

Ert nyhetsutskick nämner att aktiviteterna “utgår från de erkända konkurrensmedel som finns i länet”. Det kan sägas att vi har en stor och bred kunskapsbas i länet kring decentraliserade, federerade webbtjänster, fri mjukvara och öppen, reparerbar hårdvara. :)