MORGONDAGENS DAGSTIDNING – lördag 19 april 2025

lördag 19 april 2025


Proton Mail tvingades lämna ut användardata vid gripande i Spanien

publicerad 9 maj 2024
– av Markus Andersson
Det är viktigt att själva tänka på sin anonymitet och it-säkerhet.

Proton Mail uppmärksammas nu för sin roll i en rättslig begäran från spanska myndigheter gällande en medlem i den katalanska självständighetsrörelsen, Demokratisk Tsunami, vilken till slut ledde till dennes gripande.

Proton Mail är en säker e-posttjänst baserad i Schweiz, känd för sitt integritetsfokus genom bland annat kryptering. 2021 hamnade Proton Mail i blåsväder då de följde en rättslig begäran som ledde till gripandet av en fransk klimataktivist. Enligt schweizisk lag tvingades Proton Mail att samla in och lämna information om personens IP-adress till schweiziska myndigheter, som sedan delade den med fransk polis.

Det senaste fallet med spansk polis lyfter återigen fram integritetsproblematiken och begränsningarna hos krypterade kommunikationstjänster under förevändning av nationell säkerhet.

Kontroversen handlar om att Proton Mail gav spanska polisen uppgift om vilken alternativ e-postadress, för återställning kopplad till Proton Mail-kontot, en individ med pseudonymen ”Xuxo Rondinaire” angett. Denne misstänks vara medlem av Mossos d’Esquadra (katalanska polisen) och ha använt intern kunskap för att hjälpa Demokratisk Tsunami.

Efter att ha fått den alternativa e-postadressen från Proton Mail begärde den spanska myndigheten ytterligare information från Apple till vilken denna e-postadress varit kopplad, vilket ledde till att individen identifierades.

Fallet är anmärkningsvärt då det involverar förfrågningar från flera jurisdiktioner och företag, vilket belyser det komplexa samspelet mellan teknikföretag, användarintegritet och brottsbekämpning.

Förfrågningarna gjordes under förevändning av anti-terrorlagar, trots att Demokratisk Tsunamis huvudsakliga aktiviteter handlar om protester och vägspärrar. Detta väcker frågor om proportionaliteten och berättigandet av sådana åtgärder.

Liksom tidigare är Proton Mails efterlevnad av dessa förfrågningar bunden av schweizisk lag, som kräver samarbete med internationella juridiska krav som formaliseras genom lämpliga kanaler (det schweiziska domstolssystemet).

Användare av motsvarande tjänster bör vara medvetna om de potentiella sårbarheterna med att länka återställningsinformation eller sekundära tjänster (som exempelvis Apple-konton) som kanske inte har samma integritetsskydd som en primärt krypterad e-posttjänst.

Eget ansvar

Det bör också noteras att Proton Mail är tydliga med att de erbjuder integritetsskydd till alla sina användare – men inte fullständig anonymitet. Vill man vara helt anonym är det således nödvändigt att man själv är noggrann med att vidta specifika åtgärder.

Proton har minimal användarinformation, vilket illustreras av det faktum att uppgifter från Apple i detta fall användes för att identifiera den misstänkte terroristen. Proton tillhandahåller integritetsskydd som standard och inte anonymitet som standard eftersom anonymitet kräver vissa användaråtgärder för att säkerställa korrekt ’OpSec’ (operationssäkerhet), till exempel att inte lägga till ditt Apple-konto som en valfri återställningsmetod. Observera att Proton inte kräver att man lägger till en återställningsadress eftersom denna information i teorin kan överlämnas enligt schweiziskt domstolsbeslut, eftersom terrorism är olagligt i Schweiz”, skriver Proton i ett mejl till RestorePrivacy.

Fem relaterade tips

Sajten RestorePrivacy rekommenderar att användare som är oroade över anonymitet – kanske eftersom de är involverade i känsliga eller politiska aktiviteter, lägger stort fokus på OPSEC (operationssäkerhet) och genomför följande steg:

  • Undvik att länka e-postadresser som används vid återställning eller telefonnummer som direkt kan kopplas till personliga identiteter eller primära affärsaktiviteter.
  • Överväg att istället använda virtuella telefonnummer eller e-postadresser som enbart används vid just vid denna registrering för att ge ett ytterligare lager av anonymitet.
  • Använd en bra VPN-tjänst för att dölja din IP-adress när så är möjligt. En Proton Mail-användare i Frankrike greps efter att polisen erhållit dennes IP-loggar.
  • Överväg att köpa tjänster med hjälp av anonyma betalningsmetoder.
  • Håll dig informerad om kommunikationstjänstleverantörernas rättsliga skyldigheter och policyer, särskilt när det gäller deras efterlevnad av internationella brottsbekämpande förfrågningar.

Trovärdighet – grunden i vår journalistik sedan 2012

Nya Dagbladets position är unik i det svenska medielandskapet. NyD är oberoende på riktigt. Tidningen ägs och kontrolleras inom den egna redaktionen – inte av stora mediekonglomerat eller utländska intressen.

Sedan grundandet 2012 har grunden i vår oberoende journalistik varit balans och trovärdighet framför sensationsjournalistik och snabba klick. NyD är Sveriges bredaste helt oberoende dagstidning och står helt fri från politiska partier och industriintressen.

NyD erhåller inget presstöd och finansieras genom läsardonationer och annonser. Läs mer om våra pressetiska riktlinjer här.

OpenAI kan utveckla AI-vapen åt Pentagon

Utvecklingen av AI

publicerad 14 april 2025
– av Redaktionen
Sam Altmans OpenAI samarbetar redan med försvarsteknikföretaget Anduril Industries.

OpenAI:s vd Sam Altman, utesluter inte att hans och hans företag i framtiden kommer att hjälpa Pentagon utveckla nya AI-baserade vapensystem.

– Jag kommer aldrig säga aldrig, för världen kan komma att bli väldigt konstig, uppger techmiljardären kryptiskt.

Uttalandet kom under torsdagens konferens – Vanderbilt Summit on Modern Conflict and Emerging Threat, och Altman tillade att han inte tror att han kommer att arbeta med att ta fram vapensystem åt den amerikanska militären ”inom en överskådlig framtid” – så länge inte detta bedöms vara det bästa av flera dåliga alternativ.

– Jag tror inte majoriteten av världen vill att AI ska fatta beslut i strid, fortsatte han.

Att företag som tar fram konsumentteknik också utvecklar militära vapen har länge varit mycket kontroversiellt – och ledde 2018 exempelvis till omfattande protester inom Googles egen personalstyrka, varpå många också valde att frivilligt lämna eller tvingades bort av företagsledningen.

Tror på ”exceptionellt smarta” system innan årets slut

Just AI-industrin har dock visat en betydligt större vilja att sluta sådana avtal och OpenAI har reviderat sin policy om arbete kopplat till ”nationell säkerhet” det senaste året. Man har bland annat offentligt tillkännagivit att man samarbetar med försvarsteknikföretaget Anduril Industries Inc i syfte att ta fram antidrönarteknik.

Altman betonade också att USA:s regering måste öka sin kompetens kring AI.

– Jag tror inte att AI-användandet inom myndigheterna har varit så robust som det kan vara, sa han och tillade att det kommer att finnas ”exceptionellt smarta” AI-system i drift redo innan årets slut.

Altman och Nakasone – en pensionerad fyrstjärnig general – deltog i evenemanget inför lanseringen av OpenAIs kommande AI-modell, som planeras släppas nästa vecka. Publiken inkluderade hundratals representanter från underrättelsetjänster, militären och den akademiska världen.

Trovärdighet – grunden i vår journalistik sedan 2012

Nya Dagbladets position är unik i det svenska medielandskapet. NyD är oberoende på riktigt. Tidningen ägs och kontrolleras inom den egna redaktionen – inte av stora mediekonglomerat eller utländska intressen.

Sedan grundandet 2012 har grunden i vår oberoende journalistik varit balans och trovärdighet framför sensationsjournalistik och snabba klick. NyD är Sveriges bredaste helt oberoende dagstidning och står helt fri från politiska partier och industriintressen.

NyD erhåller inget presstöd och finansieras genom läsardonationer och annonser. Läs mer om våra pressetiska riktlinjer här.

Genetikföretag i konkurs – kundernas DNA kan säljas vidare

publicerad 4 april 2025
– av Redaktionen
Användarnas DNA och data riskerar att hamna i händerna på ökända aktörer.

Gentestföretaget 23andMe har ansökt om konkurs – och nu varnas användare för att deras DNA-data kan säljas vidare. Kaliforniens justitieminister och integritetsexperter uppmanar konsumenter att omedelbart radera sin information för att skydda sig.

23andMe är ett amerikanskt företag som erbjuder genetisk testning till kunder. Där skickar man in DNA genom salivprover som sedan analyseras för att ge information kring exempelvis arv och ursprung.

Nu har företaget meddelat att man ansökt om konkurs för att sälja sina tillgångar. I och med konkursansökan uppmanade Kaliforniens justitieminister användare att genast radera sina data eftersom det annars finns risk att de kommer att säljas.

Jag påminner invånarna i Kalifornien om att överväga att åberopa sina rättigheter och instruera 23andMe att radera sina data och förstöra alla prover av genetiskt material som innehas av företaget, säger han i ett uttalande.

Sekretesspolicyn för 23andMe lyder: ”Om vi är inblandade i en konkurs, sammanslagning, förvärv, omorganisation eller försäljning av tillgångar kan dina personuppgifter komma att nås, säljas eller överföras som en del av den transaktionen”.

”Radera, radera, radera”

Företaget har omkring 15 miljoner personers DNA i sina databaser och experter menar att situationen utgör en mardröm för integriteten som kan få kaskadeffekter. Ett stort antal liknande tjänster har blomstrat under åren, som exempelvis Ancestry och FamilyTreeDNA, och osäkerheten kring 23andMe:s data belyser också riskerna med alla genetiska testtjänster.

DNA-data kan användas för att identifiera dina släktingar och förfäder, avslöja familjehemligheter och ge ledtrådar om sjukdomar som du har eller kan vara predisponerad för. Om uppgifterna når vissa försäkringsgivare kan de neka dig täckning eller ta ut mer för liv-, invaliditets- eller långtidsvårdsförsäkring på grund av din genetik, säger Ginny Fahs, chef för produktutveckling för Consumer Reports Innovation Lab till The Washington Post och fortsätter:

Det här är några av de mest värdefulla uppgifterna som finns om dig; du har rätt att vara orolig för att det kan vara upp till grepp.

Även Sara Geoghegan, seniorrådgivare på Electronic Privacy Information Center, varnar för användarnas integritet och uppmanar konsumenterna att genast radera sina uppgifter.

Det faktum att konsumenterna inte kan veta alla sätt som deras uppgifter kan användas på är mycket skadligt, säger Geoghegan. Radera, radera, radera. Konsumenterna bör radera sina konton medan de fortfarande kan.

Trovärdighet – grunden i vår journalistik sedan 2012

Nya Dagbladets position är unik i det svenska medielandskapet. NyD är oberoende på riktigt. Tidningen ägs och kontrolleras inom den egna redaktionen – inte av stora mediekonglomerat eller utländska intressen.

Sedan grundandet 2012 har grunden i vår oberoende journalistik varit balans och trovärdighet framför sensationsjournalistik och snabba klick. NyD är Sveriges bredaste helt oberoende dagstidning och står helt fri från politiska partier och industriintressen.

NyD erhåller inget presstöd och finansieras genom läsardonationer och annonser. Läs mer om våra pressetiska riktlinjer här.

Amazon ändrar integritetsinställningar – all röstdata lagras i molnet

Övervakningssamhället

publicerad 26 mars 2025
– av Redaktionen
Amazon uppger själva att man sparar användarnas samtal i syfte att förbättra tjänsten.

Från och med den 28 mars kommer vissa Echo-enheter inte längre att kunna bearbeta röstdata lokalt – all röstinformation skickas då till Amazons molntjänst, oavsett användarens vilja.

Echo är en serie smarta enheter, däribland högtalare, som är utvecklade av Amazon. Med denna kan man ”prata” med den röststyrda AI-assistenten Alexa. Enheten spelar in vad man säger och skickas till Amazons servrar för att lagras och analyseras, vilket påstås vara i syfte att förbättra tjänsten. Med integritetsinställningar har man tidigare på vissa enheter kunnat processa röstdatan lokalt utan att denna skickas till Amazon.

I ett mejl till Echo-användare, som spridits på Reddit, meddelar Amazon att möjligheten att behandla röstkommandon lokalt tas bort. Istället kommer alla inspelningar att skickas till molnet för att hanteras där, något som Sweclockers skrivit om.

Om användaren inte aktivt ändrar sina inställningar före den 28 mars, kommer de automatiskt att ställas in på ”spara inte data”. Det innebär att Amazon fortfarande samlar in och bearbetar din röstinformation, men att denna raderas efter att Alexa hanterat förfrågan. Det är dock oklart hur länge informationen lagras innan den faktiskt raderas.

Amazon uppger att röstdata behövs för att träna företagets AI-modell, Alexa Plus. Samtidigt lovar bolaget att all tidigare sparad röstdata kommer att raderas om användaren har funktionen ”spara inte data” aktiverad.

Trovärdighet – grunden i vår journalistik sedan 2012

Nya Dagbladets position är unik i det svenska medielandskapet. NyD är oberoende på riktigt. Tidningen ägs och kontrolleras inom den egna redaktionen – inte av stora mediekonglomerat eller utländska intressen.

Sedan grundandet 2012 har grunden i vår oberoende journalistik varit balans och trovärdighet framför sensationsjournalistik och snabba klick. NyD är Sveriges bredaste helt oberoende dagstidning och står helt fri från politiska partier och industriintressen.

NyD erhåller inget presstöd och finansieras genom läsardonationer och annonser. Läs mer om våra pressetiska riktlinjer här.

Svenska e-legitimationen Freja blir global

publicerad 19 mars 2025
– av Redaktionen
Förra året passerade Freja en miljon användare.

Svenska e-legitimationen Freja expanderar – erbjuder internationell e-legitimation utan krav på svenskt personnummer.

Freja är en statligt godkänd, mobil e-legitimation som används för identifiering och som har utvecklats i Sverige. Tjänsten erbjuder både identifiering för privatpersoner, men ger också möjlighet för företag att skaffa ett organisations id till sina anställda. Sverige är ett av de länder där e-legitimering är som allra mest utvecklat och särskilt Freja har fått en hel del förfrågningar.

Vi märker tydligt att många länder nu har mognat och förbereder sig för att introducera e-legitimering enligt nordisk modell, sade Johan Henrikson, vd Freja eID Group, enligt Dagens Infrastruktur förra året.

Nu har Freja utvecklat ett internationellt id som är godkänt för användare utanför Sverige och för de utan svenskt personnummer, skriver man i ett blogginlägg.

Med den internationella e-legitimationen får användare en Unik Personlig Identifierare (UPI) istället för personnummer och totalt finns den tillgänglig i 167 länder.

Frejas internationella eID är den enda e-legitimation på tillitsnivå 3 (LoA3) som är godkänd för användare utan svenskt personnummer.

Trovärdighet – grunden i vår journalistik sedan 2012

Nya Dagbladets position är unik i det svenska medielandskapet. NyD är oberoende på riktigt. Tidningen ägs och kontrolleras inom den egna redaktionen – inte av stora mediekonglomerat eller utländska intressen.

Sedan grundandet 2012 har grunden i vår oberoende journalistik varit balans och trovärdighet framför sensationsjournalistik och snabba klick. NyD är Sveriges bredaste helt oberoende dagstidning och står helt fri från politiska partier och industriintressen.

NyD erhåller inget presstöd och finansieras genom läsardonationer och annonser. Läs mer om våra pressetiska riktlinjer här.

Missa inte en nyhet igen!

Anmäl dig till vårt nyhetsbrev idag!

Ta del av ocensurerade nyheter – fria från industriintressen och politisk korrekthet från Sveriges bredaste helt oberoende dagstidning – varje vecka.