Inspirerat av WikiCreeperEditså har jag fått hjälp med att skapa en sida på Creeper som visar samma ändringar, men lite mer sammanställt, och förhoppningsvis mer användarvänligt.
Sidan ligger nu uppe här: http://gnuheter.com/creeper/wikipediaSamtidigt har jag publicerat källkoden på Github, för lite mer tillgängliggörande för den som vill hjälpa till med ändringar och förbättringar. Jag föredrar att ändringar skickas som pull requests, men det går naturligtvis bra att skicka ändringar direkt till mig i e-post om man inte vill skylta med sitt namn.
IP-adresser kan tydligen utgöra en fara för rikets säkerhet. Finns det någon som tror på det?
Nåja. Med anledning av artikeln om hur Reinfeldt hävdar just detta, så sitter jag och funderar på om jag inte skulle ta och skruva till Creeperen aning. Jag har ju aldrig velat spåra enskilda individer, så därför sparar jag endast träffar från myndigheter osv, utan vidare analys. Men om jag t.ex. skulle sätta kakor för varje träff, skulle jag faktiskt kunna spåra enskilda användare.
Nu när det till och med går att köra både Facebook och Twitter krypterat med hjälp av SSL tycker jag att de flesta argument mot att köra SSL på sin webbplats faller. Det största argument som framhålls är att det kräver så mycket av webbservern. Det var säkert sant för 10 år sedan. Processorerna har utvecklats sedan dess och har numera bra funktioner för att även hjälpa till med de kryptooperationer som krävs.
Jag har under sommaren fått en del IP-adressuppdateringar och grävt en del själv. Idag tog jag mig dock tid att verifiera och söka efter en hel del IP-adresser. Dessutom tittade jag närmare på själva Creeperbildsprogrammet, och upptäckte att jag inte satte några cache-parametrar på bilden. Så nu har jag fixat lite så att webbläsare inte ska cachea bilden, vilket borde innebära lite fler träffar. Så här följer dagens uppdateringar.
En enda liten skillnad i en uppgradering från PHP 5.3.0 till 5.3.1 gjorde att Creeper inte längre fungerade. Jag fick ett meddelande om att Creeper inte längre visade några resultat, och det tog en stund att komma på vad felet var, och varför det hade uppstått.
De finurliga människorna bakom PHP tycker att det är en bra idé att föra in nya reserverade ord lite då och då. I Creeper har (numera hade) jag en funktion som heter getHostname som hämtade hostnamn-delen av HTTP-referern som jag vidarebehandlar.
Jag kom precis på att Creepervarit i drift lite i över två år. Mycket har hänt sedan dess. Men jag tänkte bara kort avrapportera lite av den enklare statistik jag samlat ihop, framtaget för att visa att det ändå finns en liten tillväxt.
Den första bilden visar det antalet totala träffar som Creeper samlat ihop. Här visar dock trenden att tillväxten sakta avtar. Det kanske trots allt finns ett begränsat antal anställda på de olika myndigheterna och partierna som surfar runt på bloggar.
Jag bloggade om Regeringskansliets censur redan för ett och ett halvt år sedan under rubriken Vad har jag nu ställt till med?…
Det verkar dock inte som om Regeringskansliet implementerade sina censurfilter då, utan nu är det ett nytt förslag på implementation som läggs fram enligt IDG.
Ingenstans uppges anledningen till varförde vill filtrera sina nät. Vill de att arbetsplatsen ska vara en helt skyddad verkstad? Skygglappar på! Eller är anledningen att de inte vill, som jag spekulerade förut, fastna i Creepers filter när de surfar “farligt” på den riktiga webben?
Jag fick en timme över till att leta lite fler nät för Creeper idag. Regeringskansliets tekniker har varit i farten och skaffat sig en hel mängd nya nät. Det kanske är dags för dem att rensa upp rejält i sina nätverk snart, det verkar bli trassligt. Dessa är nämligen alla deras nya nät:
Med lite ledighet i ryggen kan man sätta sig ner i lugn och ro och leta lite i RIPE:s databas. Och minsann, har det inte hänt en del på partifronten. Jag har lagt till dessa IP-adresser till Creepernu:
Mer bidrag tas dock gärna emot. Ta en tur runt fritextsökningen…
Jag har följt Christopher Isenes arbete med MediaCreeper, och gillar idén. Precis som Creeperså funkar MediaCreeper genom att man länkar in en bild på sin webbsajt, skillnaden är att man med MediaCreeper övervakar “gammelmedia” istället för myndigheter.
Nu tror jag att journalister surfar omkring på bloggar och obskyra webbsajter i något högre grad än myndigheter, och det är lättare att försvara varför journalister surfar runt på de mest märkliga ställen på nätet.
Nu har jag installerat en helt sprillans ny Quad Core Xeon-maskin för den server bland annat tjänsten Creeper kör på.
Som ni förmodligen har märkt under sommaren så har Creeper och andra tjänster jag kör haft märklig nertid under vissa perioder. Detta har berott på att servern som jag kört allting på har mått allt sämre. Med min nya fina hårdvara borde dessa problem vara åtgärdade. Den gamla trotjänaren hade körts i drygt 4,5 år, så det var Verkligen Dags för en uppgradering på hårdvarufronten.
Alla är väl vid det här laget osäkra på om deras dagliga Internet-trafik färdas över landets gränser. FRA vill ju som bekant lyssna på sådan trafik, för att göra det FRA brukar göra, också i kabel.
Jag noterade att det finns en ny plugin till Firefox som heter Fradar. Den visar användaren ifall trafiken passerar landets gränser. Fiffigt. Men det finns flera problem här. En sak är det som Patrik Fältström skriver i sin blogg, det är svårt att säga vad som är svenskt.
En god vän till mig har fått låna hela Creeper-loggarna för att utföra sin statistik-magi på dessa. Detta är hans resultat. Får be om ursäkt för de gigantiska bilderna, men det är nog svårt att få in samma information på mindre bildyta.
Nu har det inte inkommit något svar alls på ett tag, och folk har väl gått på semester för länge sedan. Så då är det väl lika bra att bita i det sura äpplet och titta på de svar som inkommit. Totalt 46 personer har svarat på enkäten. Om man ska ta och presentera resultatet så blir det väl per fråga…
Hur väl tycker du att Creeper fungerat generellt?
Högsta värdet var 5, och i snitt tyckte ni 4,15, det vill säga att Creeper fungerat bra.
FMV var så vänliga och påpekade att det tydligen skett förändringar i nätstrukturen. Så jag har förändrat några de adressblock som finns i Creeper. Det gamla nätet 193.241.0.0/16 som tillhörde FMV ser nu ut såhär:
Det gamla nätet 143.118.0.0/16 som tillhörde FMV tillhör nu Försvarsmakten.
Jag borde skriva en kort introduktion till hur man söker reda på nät och dess ägare i RIPE:s databas, så att de som är intresserade av att hjälpa till med uppdateringar av Creepers adressblock kan göra detta.
Jag beslöt mig att fråga er alla vad ni tycker om Creeper. Så jag gjorde en enkät som ni kan få fylla i. Kommentera gärna enkäten nedan, och du hittar enkäten på gnuheter.com/creeper/survey.php.
Publicering av enkätresultatet sker när det inkommit tillräckligt många svar för att få ett vettigt underlag.
PHP är ett väldigt trevligt språk när man ska utveckla någonting kort och enkelt för webben. Som att till exempel utveckla en applikation som Creeper.
Creeper har dock med tiden börjat få lite problem med prestandan, vilket jag löst på olika sätt, bland annat genom att använda XCache för att inte låta PHP kompilera om varje PHP-sida för varje ynka request. Vad jag också provat att optimera är denna kodsnutt (och nu blir det tekniskt):
Det verkar som om Creeper blivit bortfiltrerat. Det är över en vecka sedan jag sett trafik komma från Migrationsverket, FRA, FMVeller PTS.Man kan ju tro att det är så att våra myndigheter inte vill känna sig övervakade längre. Och att de gemensamt på någon myndighetsnivå fattat ett kollektivt beslut att det är ok att filtrera bort “vissa saker” i sina brandväggar. Detta kommer ju mycket lägligt också när man kan konstatera att FRA kommer att få sin efterlängtade avlyssningslag.
Det är väl få vid det här laget som undgått nyheten om att Kristdemokraternasurfar porr. Expressenvar först ut följt av di.se, och sedan körde dn.seen notis utan att nämna vare sig Creeper eller Gnuheter.
Det har skrivits mycket förut om Creeper, i midsomras skrev Aftonbladet om Creeper och porrsurfning också, TechWorld Säkerhethar skrivit flera gånger, och till och med Ekotrapporterade i somras. Men det var inte det som var det intressanta, utan det som dök upp när jag tittade på det som trillade in på Creeper idag.
Nu har jag lagt till RSS2.0-feedar på Creeper, för i princip allting. Ta gärna en titt på dem och prova lite. Jag har gjort dessa feedar för de senaste träffarna, samt för alla sajter och namn. Det finns en bildlänk från varje rubrik som går direkt till RSS:en.
Finns det nu några andra funktioner som jag borde göra, men som saknas på Creeper?
När jag skapade Creepervar inte mitt syfta att diskutera etik och moral på arbetsplatsen, utan att försöka höja nivån på debatten om övervakning. Nu har det slumpat sig som så att Creeper har listat ut att diverse myndigheter och regeringspersonal har surfat på porrsajter, vilket tyvärr bara har lett till en diskussion om hurivida det är ok att surfa porr på arbetstid eller på för statligt medel inköpta datorer.
För att slippa se porrsurfning på Creeper har nu IT-personalen (tillsammans med socialminister Göran Hägglund) tagit på sig propellermössorna och tänkt till ordentligt.
Jag har funderat lite på hur jag ska lösa visning av enskilda bloggar och myndigheter på Creeper. Nu har jag fixat till den enklast möjliga lösning jag kom på, enkla korslänkar mellan myndigheter och sajter. Så nu kan man enkelt kolla vilka som porrsurfateller vilka sajter som FRAgillar att besöka. En asterisk i senaste-listanger de som besökt sajten, och ett klick på myndigheten ger de sajter som de besökt. Enkelt och smidigt.
Stackars svenska trupper som befinner sig utomlands. Så sammanfattar regeringensin position vad gäller fördröjningen av beslutet. Detta är ett svagt argument, men det låter som om det skulle kunna bita. Men exakt vilken trafik som färdas över Sveriges gränser är det som FRA (nej, regeringen…) tror skulle kunna avlyssna som hjälper dessa trupper? Gömmer sig Usama i Dalarna och skickar okrypterade mail till Afghanistan?
Tillsvidare nöjer jag mig med att titta pånär Västkustens Marinkommando slösurfar och när Rikspolisstyrelsen surfar porr.
Nu har den tyska versionen av Creeper lanserats av Dirk Adler, uberwach.de.
En liten statusrapport kan vara på sin plats efter att Creepervarit i publik drift en vecka. Några saker som är intressanta. Ett antal webbsajter har lagt upp den lilla Creeper-bilden på sina webbsidor, och det börjar bli dags att göra någon form av statistikfunktion.
Några iakttagelser - jag trodde t.ex. inte att swebits.org(som för övrigt verkar ha riktigt mycket trafik) skulle ha några myndighetsbesökare, men idag visade det sig att någon på FRA verkar ha konto där.
Nu lanserar jag min lilla tjänst Creeper. Tanken är att försöka övervaka våra myndigheter som en lillebror som kollar vad storebror har för sig på vårt svenska Internet.
Övervakningen sker genom att du på dina egna webbsidor länkar en bild. Denna bild möjliggör att Creeper kan ta den information som en hämtning av denna bild ger, som att titta på vilken IP-adress förfrågningen kommer ifrån och den hänvisning som gör att hämtningen av bilden sker.