Thoughts about Power Of Adhocracy, #adhocracy

Date: 2011-10-25
Time: 17:00-22:00

This was my weeks first conference(I’m usually not at conferences every week, but this week was special). I was away from work to be able to work on my talk for the evening, and to be able to rest before the talk. Very good choice indeed.

During the day did I manage to meet Lina, a girl from Skåne which a mutual friend introduced me too, and wanted me too meet. And I told her to come to the Power Of Adhocracy Conference in the evening, even thought we knew it was full she joined me on the route there. And when we got close to it we heard that it wasn’t full anymore, there was plenty of more places, thanks to a Perl meet-up that didn’t happen. So Lina joined in and spoke with people during the mingling and watched the talks, I think she had a great time, a bit random :)

I presented my talk that evening with the title “What Is Telecomix?” (you can find links to stuff at the bottom of the post).

Others told me that my talk was good, I don’t know for myself, I was a bit stressed, I didn’t have a clue about the time while talking, and the talk was not very well planned with the details… So I guess It want pretty good after all :)

One good speaker of the evening was Jacob Appelbaum, he spoke about surveillance and how our devices such as smartphones can be used for tracking our every move, and secure communication and so on… It was a good talk, quite depressing, but good. The world needs people like him to refresh our minds that the world is more evil than we want to most of the time. I think most of the participants already knew, but… mind refreshing is good. And he is a good speaker.

And there was another interesting talk about a free Internet non profit organization in Sweden, called DFRI.

I also meet two journalists, and they wanted to ask me lots of questions and take a picture of me in my “home environment where I work with activism”, so well, they ordered a cab from the conference to my home after the conference was ended. It was quite nice to not take the bus home… :) So now I probably show up in some article from “Norskt Näringsliv” in a while.

This was a very good evening, thanks to our organizer Anders, .SE and thanks to everyone who was there, you all made it just perfect! <3

Links:

Power Of Adhocracy: http://powerofadhocracy.org/
Talks archive: http://powerofadhocracy.org/archive.html

Some brief thougts about Telecomix, and the reboot

This is some brief thoughts about Telecomix from a agent, some questions might be answered for some.

Question about price

There have been some claims that the Telecomix services is free of charge, as in free beer. This is not true, and never been true. There is a reason behind this, a very simple one.

Telecomix isn’t a serviceprovider.

We have our services, that is true. But Telecomix isn’t a serviceprovider. If we would take money to use our services, we would be a serviceprovider, and have the responsibility to keep the services online. A price of 0 SEK is also a price. There is no price, and never been a price. We are a group of people that keeps services running, but there is no guarantees that they will keep running. And no one can enforce that we have too. We do it because we think it’s fun, and if others can be helped, that is only a bonus. If a services goes down, well then it is down. And we will probably set it up again, because we use our own services. But there is no price, not even a price of zero.

Free as in freedom, not as in free beer.

You have no right to use our services, it is a privileged use without guarantees. And if the admins think you miss use your chance to stay nice, that is your loss. I promise you, that all admins of Telecomix wants to think the best about people. But that isn’t possible in all cases.

Question about leaders

There have been some discussions that Telecomix does have leaders… Well…

There is no leaders(except from Cameron), but there is serveradmins. All servers needs admins to keep things running. If a server goes down, there is a admin needed to set it up again to keep it running. And he does that, because he wants the service. Usualy the serveradmins of Telecomix have to pay for the serverspace. Infrastructure does cost money. And Telecomix keeps out of the cloud. We do have our own boxes, in our own co-locations that serveradmins pays for from their own pocket.

All serveradmins do have adminpowers in some ways, duh. So if a serveradmin want a change, there will be a change in that direction (maybe!). We have serveradmins that talks to each other and discuss changes before bigger changes is enforced.

And… IRC isn’t a truly decentraliced protocol, you have to have for instance a centernode/tree structure to follow the IRC RFC, which is the case with our network.

Sources to trust

Trust on the internet is a hard question, for everyone. Who can you trust? What info can you trust? Why should you trust?

To work together in a group… you have to trust people in the group. Else the work would fail. If you work alone, and do everything on your own. You don’t need to trust anyone, maybe.

But as a cluster, that do things together, you have to trust at least someone. My protip is to not use services you don’t trust. And that trust isn’t only on protocol level, or encryption, it also includes who the admin is and so on.

I think the best website/feed to trust about what Telecomix is, and what Telecomix do, is telecomix.org website and the telecomix status.net instance and twitterfeed. Just becose a website looks like wikipedia, it does not mean that it’s trustworthy. Comon, everyone can edit, rollback changes, and do edits again. Everyone can create a page with disinfo and link it as source from somewhere else.

Totaly public wikis might contain disinfo.

About the current status of Telecomix

This is my, highly personal thougts. Do not use this as facts.

When I first joined Telecomix, I did it close to the beginning. It was only a few people there and almost only politics, so I left rather quickly. This was rather close to when Telecomix was first launched, and it was much like ‘get more people in!’. I didn’t want to build community back then. I just wanted to sit back and write code. So I left.

Almost a year later, a friend of mine asked me the question… “Why arent you in Telecomix? You would like it there.”, so I joined again. And I had almost forgot about Telecomix, and my experience of it, but when I got there I was met by tons of friendly people. Back then there was never people with op in the channel. Approx 50% of the text in the channel was in Swedish. And everyone was nice to each other. Back then we did politics by sending emails and calling people that works in EU and our own government, to make changes, push changes.

We did replies to some things where the Swedish government asked for opinions from different Organizations. WeRebuild was listed as organization they was interested in to reply. So we got into a pad and wrote a document in LaTeX, compiled, printed and went with the paper to the government.

At this time, I had a great experience every day talking to people in our main-channel, doing some work from time to time.

This has changed, for the last half year(well, more) it have been harder and harder to keep things running. Operators have been attacked, ddosing, tons of more people in the channels that talks(which not have to be bad!). Everyone that hangs around now does not understand how important it is to stay nice to each other. And stay cute together to be able to keep work on what we think is fun.

All systems needs reboots some time, I think, most of the admins wants to go back to this state. Recreate the state where people can hang out together, and have fun together. And have a productive environment. Before there even was thoughts about a price for the Telecomix services. How can anyone even think in that way? How? I don’t get it! I look at it a bit with the same eyes as I look at Free Software with.

The current status of Telecomix is that some parts is closed, we want to calm everyone down. We announced this at the CCCongress in a talk, with a message from Cameron. Systems are going down for reboot. Things are going to change. Not everything is decided yet.

Telecomix I Godmorgon Världen del2

Inslaget i Godmorgon Världen är över, det var ett bra inslag och nu har vi fått ner ljudströmmen för de som missade när det sändes på radio. Vi fick ungefär 10:30 i radiotid idag.

Godmorgon Världen är väl lite av Sveriges Radios finrum av viktiga och spännande saker av vad som händer. Och jag gillar skarpt att Cameron fick vara med i sändningen.

Här hittar ni ljudströmmen: http://img.failar.nu/etu/gmv_p1_telecomix_-_sthlm_politiska_hackare_2011-06-05.m4a

Ladda ner/sprid vidare den!

Telecomix i Godmorgon Världen

Om 17 minuter så börjar andra timmen av godmorgon världen, någongång under denna timme så kommer Telecomix att finnas med och berätta om sitt arbete under Egypten, Lybien osv. Allt det där.

Jag kommer att fixa ner en mp3a för nerladdning senare. Men ni som har möjlighet att lyssna direkt får gärna göra det.

Egypt(1/?): This is fucking crazy!

Okay, lets start. It’s chaos in Egypt. Totaly crazy!

It started with some demonstrations, huge ones. I mirrored lots of pictures here: http://egypt.failar.nu/ ,Then some people started to get shot and other “not very good things” happend.

We maintained tunnels and secure connections while they blocked twitter and facebook to block communication to the world.

Last night, they started to block of the net. The real net. Blocking the internet. http://www.arabist.net/blog/2011/1/28/urgent-egypt-has-shut-off-the-internet.html and some shot rockets at the police house http://www.allvoices.com/contributed-news/8019247-egypt-rockets-fired-at-police-station

Then we started #hamradio, we have been working to get working radiolinks which is out of band communication. We had phonecontact with the leader of the hamradioclub in cairo, we didnt get all info over before the number got disconnected.

I think the hamradiomove was awesome, I hope we get better links soon. The big day for the hamradio is on Saturday evening/night.

And, tomorrow Friday there will be huge demonstrations. Bigest ever in Egypt. There probably will be total blackout of internet too.

This is chaos, and I need sleep.

Statusrapport, 1v – En Agents Krigsrapport – Del 3/?

Detta är tredje inlägget i en serie av inlägg, första inlägget, andra inlägget.

Det gångna dagarna har vart händelserika, men ändå ganska lugna. Det finns nu flera läger som deltar i utkämpandet av kriget, alla med sina olika arbetsmetoder. Motståndet har inte visat sig lika ofta på senare tid, men det är långt ifrån över. Det skrivs extremt mycket i media om vad som händer, det är svårt att ha överblick över allt som sker. Vi ser mycket i det läger jag sitter i.

Det finns saker jag brukar säga att man inte gör på internet, för det är dumt och korkat. Men i krigstider så bryr sig inte folk lika mycket om vad man får och inte får göra. Detta tar upp vad som händer som en sammanfattning, vissa av sakerna är inte acceptabla i normalfall och är till och med möjliga att ifrågasätta här. Detta är enbart en rapport av läget, av vad som händer. Jag ifrågasätter inte om det är bra eller dåligt.

Vilka läger finns då?

Telecomix

Detta är lägret jag sitter i och kommer fortsätta tillhöra. Telecomix utför inga attacker mot någon. Vi arbetar i svärm med information, nyheter och liknande. Målet jag har i mitt arbete inom Telecomix i dessa tider är att få ut aktuell, sammanfattat och uppdaterad information om läget som är just nu.

Detta arbete var på sin höjd under dag 1, då det inte fanns några andra aktörer som arbetade med det, men det läget har ändrats något enormt på bara ett par dagar. Nu rapporterar media väldigt mycket om vad som händer, dock så missar de oss informationsgrupper till stor del, och vad vi kämpar för, och metoder som vi använder för att utkämpa kriget.

Anonymous

Detta är det i särklass mest uppmärksammade gruppen just nu, de har ett botnät bestående enbart av folk som är frivilliga att lägga in datakraft i det för att attackera ett mål. Och vad man ska attackera bestäms av alla som befinner sig i deras kanal som skulle kunna liknas vid en kommandocentral, senast jag tittade in där så var det mer än 2000 personer i kanalen, det har växt med ca 1000 personer på två dagar.

Anonymous arbetar på viset att de gemensamt bestämmer sig för vad de ska attackera, sedan så använder de sitt botnät för att ta ner målet. Ibland så lyckas de, ibland så lyckas de inte. Det har dock fått stor uppmärksamhet i media när Åklagarmyndigheten gick ner, samt att båda VISA och MasterCard har haft endel problem med att hålla sina tjänster uppe och fungerande. I vissa fall så har det stört transaktioner. PayPal har också varit under kraftiga attacker.

De använder en teknik som kallas för DDoS-attack med en mjukvara som heter LOIC där man riktar mjukvaran mot ett HIVE-Mind där de som samkör och kordinerar attacken kan styra alla deltagare i HIVE-Mindet för vad de ska attackera. På så sätt är det ett friviligt botnät.

Piratpartiet

Piratpartiet har tagit stark ställning i frågan och hostar en WikiLeaks-Mirror och står upp för det, detta har resulterat i DDoS-attacker mot PPs servrar och störningar i driften av partiet, det var inte Anonymous som attackerade. Men de håller sig kvar.

Världsmedia

Har inte tagit någon direkt ställning för vilken sida de står på, det är bra att de inte gjort, men de förtjänar också en plats här, all världens media. Framför allt de stora och internationella medierna. De skriver ganska mycket om vad som händer, framförallt så handlar det om MasterCard, VISA och de attackerna. Ni behöver bättre källor för att få med fler händelser!

Och ni behöver bli bättre på vilka termer ni använder, men det har jag tyckt i alla år. Vi kan börja med något så enkelt som att Anonymous inte är hackers, de går att benämna som skiddies på sin höjd. De gör så stor skada enbart för att de är många.

Andra aktörer

Det är svårt att säga vilka aktörer som finns, speciellt på andra sidan. Vi vet inte vilka eller hur många de är. Men att attackera verkar de ha resurser att göra. Skulle väldigt gärna komma över källor som vet mera om den sidan som är mot WikiLeaks och vet vem eller vilka som ligger bakom attackerna.

Vad händer nu, hur kommer det att fortsätta?

Ja, mina vänner. Det är svårt att säga. WikiLeaks kommer att fortsätta läcka sina dokument. Det finns över 1368 speglar av cablegate i dagsläget, och det är ett ökande antal. Börjar nästan bli fånigt många, men mer och fler är bättre. Det kan komma att behövas framöver beroende på hur länge det håller på.

Vi hacktivister kommer inte ge upp, vi kan inte förlora detta krig. Själv ligger jag inte bakom en ända attack av något slag, men ganska mycket information från insidan. Vi utkämpar ett krig, och vår sida som aktör är helt öppna med hur vi går tillväga. Det handlar bara om att vi är starkare eller har bättre verktyg.

Vad som kommer att hända och vad som är nästa steg är svårt att säga i dagsläget, men jag kommer med största sannolikhet att fortsätta arbeta med information, att få ut information. Så som jag gör här och nu.

Det är nog bara en fråga om tid innan fler aktörer med mycket datorkraft ger sig in och kämpar, antingen med eller mot oss. Det finns två sidor, för eller emot WikiLeaks, och se finns det fraktioner i alla fall på vår isda i valet av arbetsmetoder.

Weekend – One Agents War Report – Part 2/?

Translate of Helgen – En Agents Krigsrapport – Del 2/?
Creds to Thendia for help with translate :)

The second post about the attacks on WikiLeaks, the first post can be found here: http://elis.nu/index.php/2010/12/my-day-with-internet-war-part-1/

The weekend after the events on friday has passed surprisingly calm, there has been a number of attacks, but nothing that reaches the chaos that took place on friday. This is probably because of the Knights and Agents on the internet, struggling to keep WikiLeaks up has been on tenterhooks. The takedown got (perhaps?) unexpected consequenses to the attackers. In Telecomix, we are still lacking sources of the attackers identity. There are speculations about the US, but I’ll keep my own thoughts to myself in this subject.

The friday felt somewhat like we were being bombed, rather heavily now and then.

The attacks were coordinated and planned. They knew what they aimed at and they followed the news feeds. Todays status is that there are 507 mirrors of Cablegate – on friday, there number was 84.

During saturday Wikileaks started the mass-mirroring project that gives you the opportunity to create an account on your computer and allows an SSH-key to connect to it and update your mirror. This enables them to keep control of several hundred mirrors, to keep them updated and at the same time keep an updated mirror list. To be a part of the mass-mirroring stuff, you need to fill out a form about where your mirror is located, so that they can send the data when updating the page.

This form is centralized, and sure, all mirrors recieved a copy of it, because it’s a part of the site. However, the destination the form is pointed at is one of the WikiLeaks servers, since they have to recieve the data somewhere. I would probably have solved this problem in a similar manner. However, the result of this was that the server that the form was pointing at was DDoS’ed during the night of saturday and morning of sunday (CET, UTC+1). This disabled the possibility to send in new Mass Mirrors. This attack was better done than many of the attacks on friday, mainly because of the fact that they were targeting the right computer, and not just the nameservers.

During the weekend, the swedish Pirate Party has announced that they support WikiLeaks and will continue to host them even after all this commotion – you can read this on Rick’s and Anna’s, blogs. This has resulted in downtime for some of the Pirate Party’s home pages and blogs that they host. But in times of war, you cannot always trust that things work as planned.

Some things will sometimes be bombed, and this is true for the internet as well.

Lots of strange news has been released about people in the US not being allowed to read WikiLeaks, that Assange should be assasinated, that Assange should be pursued in the same wat that Osama Bin-Laden. To iraqi troops, reading WikiLeaks is a crime. Students in the US will not get jobs after graduation if they write about it on FaceBook or TwitterAustralia will remove their physical mailbox… etc… Many strange things are taking place these days inbetween, in wait of the next wave, if it comes.

I think that most of us are prepared to survive the next wave as well, although we don’t know if it is going to come. But we’ll be ever vigilant, new tools are being developed to be better informed and keep outself more uptodate. New ways of communication are being created. Knowledge is still being spread, although not in the same pace as this friday. We don’t have the need to push harder when it’s this calm.

What we need now is to get the facts of what happened, and what is happening, out. The discussion is held in disparate places, and I notice that very few people knows the whole story.

This is what we’ll work on next. Get the information about what happened out, the spreading of information is important in times of war, and we are completely open about our working method. Everyone that wants to help us are more than welcome to the IRC-channel of Telecomix: https://chat.telecomix.org/

Helgen – En Agents Krigsrapport – Del 2/?

Translate is now available here: Weekend – One Agents War Report – Part 2/?

Andra inlägget om Wikileaksattackerna, första inlägget finns här: http://elis.nu/index.php/2010/12/min-dag-med-internetkrig-del-1/

Helgen har efter i Fredags har vart förvånansvärt lugn, det har vart ett antal attacker men inget som uppnår riktigt samma kaos som det var i Fredags. Det beror antagligen på att alla Riddare och Agenter på internet som kämpat för att hålla WikiLeaks uppe har vart på helspänn. Takedownen fick (kanske?) oväntade konsekvenser för de som attackerade. Vi i Telecomix står fortfarande utan några riktiga källor om vem eller vilka som attackerat. Spekulanter säger USA, men jag säger ingenting i frågan.

Fredagen kändes lite som att vi blev bombade, ganska hårt dessemellan. Attackerna som utfördes gjordes kordinerat och planerat. De visste vad de ville åt och de följde nyhetsflödena. Status idag är att det finns 507  mirrors av cablegate, i Fredags kväll var denna siffra 84.

Under lördagen så påbörjade WikiLeaks mass-mirroring projektet som går ut på att man skapar ett konto på sin maskin och tillåter en SSH-Nyckel ansluta till den och uppdatera ens mirror. Vilket gör att de på ett enkelt vis kan hantera flera hundra mirrors, hålla de uppdaterade och samtidigt ha en uppdaterad mirrorlist. För att bli en del av mass-mirroring sakerna så måste man fylla i ett formulär om var ens spegel finns så att de kan skicka upp data vid uppdatering av sidan.

Detta formulär är centralicerat, visst alla mirrors fick en kopia av det för det ingår i hemsidan. Men målet för formuläret pekar på en av WikiLeaks servrar, de måste ju ta emot datan någonstans. Själv skulle jag antagligen löst det på något liknande sätt. Resultatet av detta blev i varje fall att den servern som formuläret pekade på blev DDoSad under natten och förmiddagen till Söndagen(Svensk tid). Vilket gjorde det omöjligt att skicka in nya Mass Mirrors. Denna attack var bättre än många av fredagens, till stor del för att de pekade på rätt dator, och pekade på datorn i sig och inte bara namnservrarna.

Under helgen har även Svenska Piratpartiet gått ut och sagt att de stödjer WikiLeaks och fortsätter hosta WikiLeaks även efter allt som hänt, det går att läsa mera om här på Ricks, 2 och Annas, 2 bloggar. Detta har resulterat i nertid för endel av Piratpartiets hemsidor och bloggar som de hostar. Men i krigstider så kan man inte alltid räkna med att allt fungerar som tänkt. Ibland bombas saker ner, detta sker även på internet.

Det har även kommit massor av konstiga nyheter om att befolkning i USA inte får läsa på wikileaks, att Assange borde lönnmördas, att Assange borde förföljas på samma vis som Osama Bin-Laden. Irakiska trupper begår lagbrott om de läser på WikiLeaks. Studenter i USA får inga jobb efter examen om man skriver om det på FaceBook eller Twitter. Australien ska ta ner deras fysiska postbox… osv… Det är mycket konstigt som händer såhär i mellandagarna… i väntan på nästa stora våg, om det kommer någon.

Jag tror att de flesta av oss är reda för att överleva nästa våg också, vi vet inte om eller när den kommer. Men vi håller konstant uppsyn, nya verktyg utvecklas för att hålla bättre koll på vad som sker och hålla mera uptodate. Kommunikationsvägar skapas. Kunskap fortsätter spridas, dock inte i samma takt som i fredags. Vi har inget behov av att trycka ut så mycket när det är så lugnt.

Det som behövs nu är att få ut fakta om vad som hänt och vad som händer, det diskuteras lite här och där om vad som händ, och jag märker själv att det inte är någon som har direkt koll förutom ett fåtal personer. Det är vad vi kommer arbeta på härnäst. Få ut information så att fler vet vad som faktiskt hände, informationsarbete är viktigt i krigstider, och vi är helt öppna med hur vi arbetar med detta, alla som vill hjälpa till är välkomna till Telecomix irckanal: https://chat.telecomix.org/

My day with Internet War – One Agents War Report – Part 1/?

Swedish version of this article is here: Min dag med InternetKrig – En Agents Krigsrapport – Del 1/?

This is a translate of Min dag med InternetKrig – Del 1/?, many thanks to Maloki for translating.

Friday morning began with a phone call, a phone sales person, nothing important. But I woke up and could not fall back to sleep, so I booted up my computer and connected to IRC. I found that most of the channels were dead and the people were sleeping. Some persons in US was active for a few minutes.

Then I started to notice something in the twitter feed, “wikileaks.org are down”. So I started to dig into it, tried to resolve the server, and yes, the domain name was down. You could not reach wikileaks.org anylonger. We started to dig for their IP-Addresses. We found one, not exactly the one we were looking for but it was a lead to get the data out from wikileaks.org. We got the start page and a broken link to cablegate, being the site we wanted to get to. Someone accidentally tweeted it, and it started to be retweeted with the info that cablegates was there. Which wasn’t true at the moment, but it is now.

We got hold of another address from an entirely different network, and it had the same content as the previous one and now also cablegate. We tweeted out the info about it, that Wikileaks exists there and is still accessible. A lot of people retweeted it. Information is rapidly and widely spread, and in the channel we begin to realize that we were in epicenter of the information, we had the opportunity to spread the up-to-date information to thousands of readers. We were kept up to date with information from inside and outside our lines. Varifying as we went.

In the middle of this wikileaks hosting on Amazon was killed, without warning. They switched their primary host for the third time within a few hours during the morning. Telecomix topic kept up-to-date with the latest information and was not late to tweet the news.

We put up a mirror on a server that I share with a few friends. It quickly became popular, and it was probably one of the first 10 mirror sites of Wikileaks that was created for this purpose. We spread the link through Telecomix twitter, and again, it spread rapidly and widely. The first was merely a snapshot of wikileaks own server that we mirrored, but later in the evening we developed it a little. We named it http://cablegate.failar.nu

At this point it was time for me to head into town, a quite inconvenient day to have other things to do than keep a watchful eye on the flow and keep things in order. Thanks to my N900 I could keep a pretty good idea of what was going on and do some administrative work while I was out. Sveriges Radio (Swedish Radio) in the P3 News reported first that EveryDNS had taken down Wikileaks because of the attacks (referral to DDoS), which was a lie. I tweeted this through the Telecomix channel, right should be right. Next news report they had taken in some “Computer Expert” that explained what actually was going on and the significance of it. The homepage was up and running and had always been, you just had to know where to look.

The Swiss Pirate Party made a good effort in buying wikileaks.ch and pointed it to wikileaks server, it worked well and became the new primary domain that people diligently used. It got its biggest impact after we ran it through Telecomix Twitter. The problem with wikileaks.ch was that it as well was hosted with EveryDNS and just as wikileaks.org it was removed by EveryDNS in an attempt to remove the only incentive to DDoS their name servers. Later that day all of EveryDNS’ name servers were down, completely. All four of them. Which is quite extreme for being such a huge host of DNS. The result being that wikileaks.ch was down and we had to fall back on IP-addresses again.

That evening when I got to the pub we realized that we should update our mirror of wikileaks in a better way than once in a while at random. So at the pub, with a cider i one hand and my N900 in the other I started to hack together a script that would re-mirror the whole site into a folder, put the files in order, add any new files in the repo and commit. Then have it rinse and repeat every 30 minutes. So I have a repo with changes on Cablegate from approximately 9pm and forward (add date), we can go back in revisions and always have intact data no matter what happens to the data on wikileaks servers.

More mirrors were being created, and in the evening we could count up to something like 84 of them in the mirror list, it was quite a lot to keep track of. To do this they, just as I would have, started a pad where you could help to list and sort all mirrors. It started in ietherpad but they only allow 16 people in a pad at the time, normally that’s a lot. In this case it was peanuts. It was moved over to Mozillas open pad, and from what I’ve read even they got a taste of the DDoS to kill Wikileaks. The list was moved over to Tumblr, and from what I’ve seen they have not had any problems with attacks yet.

In the evening things started to subside, the entire day had been one immense chaos of information flow. And I like it! The chaos left its marks with that it’s not the authority that rules the Internet, Internet is its own organism. That thanks to hacktivists live and thrive. To DDoS companies to make them remove names out of the name servers will not kill a homepage. At least not when if hacktivists wants it to stay, then it will spread even further. After having only been available from two sites at the beginning of the day, it’s now up on 84 servers. Distribution, huh? Not such an efficient take down after all.

It has been an eventful day on our Internet, I believe that I’m one of the few that’s really seen and has a good overview of what happened today. A lot of well spent hours is spent on checking sources, collecting facts, and filter data to be able to spread knowledge and information with powerful tools to them who have been interested.

Knowledge is power, this has been proven time and again today.

I’ve also been thinking about the release of the cables, that they are releasing a few documents at a time. This is incredibly clever if you want impact. When they released the War Diary it mainly got attention because it was so much, but none could actually digest all its content. It was too much in too short of a time span. After having thinking about it I find that I really like that they are doing it like they are now. It’s a good move.

I want to leave a great thanks to Telecomix, for their existence. For the people being there. For the fact that people work so well together in a group and help each other. During periods of the day when I had other things to do there was always someone else keeping track. We’ve been keeping a watchful eye all day. The Telecomix Twitter has been a very good channel to spread out the information about what has actually been going on. Telecomix News Agency – Reporting Live From the Internet And that is exactly what we’ve done today.

Min dag med InternetKrig – En Agents Krigsrapport – Del 1/?

English Version of this article might show up tomorrow.
English version is now available here!
Del två finns tillgänglig här: Helgen – En Agents Krigsrapport – Del 2/?

Detta inlägg är en samling av mina tankar denna dag, och bör vara strukturerade i någorlunda kronologisk ordning för när saker faktiskt inträffade. Jag lär kunna ha glömt mycket, många länkar och så. Förlåt om någon känner sig missad, nu är jag trött men ville ha ner allt i text medan det är färskt i huvudet. Lång och extremt spännande dag.

Morgonen började med att jag vaknade av att telefonen ringde, telefonförsäljare. Men jag vaknade till och kunde inte somna om så jag startade upp datorn och gick in på IRC. Där jag upptäcker att de flesta kanaler jag hänger i var nästintill döda. Ett par personer från andra sidan Atlanten var vakna.

Sedan så ser jag twitterflödet rulla in, wikileaks.org är nere. Sägs det till en början, men jag börjar gräva i det, och finner ja: Det går inte att slå upp wikileaks.org längre. Så börjar vi gräva i vad de har för IP-adresser. Vi hittar en, den första är inte 100% vad vi sökte, där hittar vi wikileaks startsida, men kan inte komma åt cablegates som var intressant i fallet… Det råkade gå ut en tweet om att de fanns där som senare retweetades hela dagen. Detta var dock inte sant i detta skede, men är det nu.

Så får vi tag på en annan adress i ett helt annat nät, visar också startsidan och innehåller cablegates, det tweetas ut vad som finns och vad vi vet. Massor av folk retweetar. Saker sprids väldigt väldigt snabbt och mycket och vi som är aktiva i kanalen inser snabbt att vi sitter i centrumet av informationen med möjligheten att tweeta ut aktuell information till flera tusen läsare(detta utan bra källa), så vi jobbar på…

Mitt i härvan togs deras hosting på Amazon ner, helt utan förvarning. Så man bytte primär host för siten tre gånger på ett par timmar under förmiddagen. Telecomix topic hade alltid senaste infon och var inte långsamma på att trycka ut nyheter i sitt twitterflöde.

Vi satte upp en mirror på en server jag delar på med ett par vänner. Den blev snabbt populär, det var troligtvis en av de 10 första speglarna som skapades av Wikileaks specifikt för detta syfte. Vi spred denna länk via Telecomix twitterflöde, och ja, den spreds snabbt och mycket. Det första var bara en snapshot av wikileaks egna server som vi tog en mirror av, men senare på kvällen utvecklade vi vår mirror lite. Vår mirror fick namnet: http://cablegate.failar.nu/

Vid denna tidpunkt så var det dags för mig att ta mig mot stan, en ganska opassande dag att göra annat än att bevaka flödena och försöka hålla ordning. Tack vare min N900 så hade jag ganska bra koll på vad som hände och kunde göra administrativa saker även när jag åkte. Sveriges Radio i P3 Nyheterna rapporterade först att EveryDNS hade tagit ner WikiLeaks på grund av alla attacker som var, detta var såklart en lögn. Jag twittrade detta till de genom Telecomixflödet, rätt ska vara rätt. Nästa nyhetssändning hade de tagit in en “datorexpert” som förklarade vad som faktiskt hände och vad det innebar. Hemsidan var tillgänglig och hade alltid vart det, gällde bara att veta var man skulle leta.

Schweiziska Piratpartiet gjorde sedan en fin insats och köpte wikileaks.ch och pekade den på wikileaks server, den fungerade bra och blev det nya “primära domännamnet” som användes av folk flitigt. Fick sin största genomslagskraft någonsin efter att vi kört det genom Telecomixflödet. Problemet med wikileaks.ch var dock att den hostades hos EveryDNS, precis som wikileaks.org också gjorde innan EveryDNS tog bort deras records för att ta bort det ända incitamentet som fanns att DDoSa deras namnservrar… Senare på dagen så var EveryDNS’s namnservrar nere, helt, alla fyra. Vilket är väldigt extremt för att vara en så stor host av DNS. Resultatet blev förståss att wikileaks.ch gick ner och man fick falla tillbaka på IP-Adress istället för att finna sin väg till deras server.

På kvällen sedan när jag kom till krogen så kom vi fram till att vi borde uppdatera vår mirror av wikileaks bättre än bara på måfå ibland. Så på krogen, med en cider i ena handen och min N900 i andra så hackade jag ihop ett script som mirroar om hela siten till en mapp, lägger filerna rätt, lägger till eventuella nya filer i repot och comittar detta. Sedan så repeteras detta varje halvtimma. Så jag har ett repo med förändringar som skett i cablegate från ~21:00 och frammåt, vi kan backa i revisioner och alltid ha intakt data oavsett vad som händer med datan på wikileaks servrar.

Det började skapas väldigt många mirrors, det var någon som räknade till 84 under kvällen i mirrorlisten, det är endel att hålla reda på. För att göra detta så gjorde de som jag också skulle gjort, startat en pad där man kan hjälpas åt att lista och sortera alla mirrors. De började på ietherpad, men de tillåter “bara” 16 pers i en pad åt gången, normaltsett är det mycket. I detta fall är det ingenting. Så de flyttade över till Mozillas öppna pad, och vad jag läst så fick även den en smak av DDoSen för att få ner Wikileaks. De flyttade sedan över listan till Tumblr som vad jag sett inte haft några problem ännu med attacker.

På kvällen så började det sedan avta hela alltihopa, men hela dagen har varit ett stort kaos. Och jag gillar det! Kaoset har satt sina spår med att det inte är myndigheter som styr Internet, Internet är en organism som tack vare alla hacktivister lever och frodas. Att DDoSa ner och få företag att ta bort namn ur namnservrar gör inte så att en hemsida försvinner, om det är en hemsida som har tagit rot som hacktivister vill ha kvar så kommer den spridas extra mycket. Efter att den bara funnits på 2 platser i början av dagen så finns det nu en lista över 84 servrar som har kopior av den, spridning huh? Inte så effektiv takedown i alla fall.

Det har vart en händelserik dag på vårt Internet, jag tror att jag är en av få som verkligen sett och har överblick över det mesta som hänt angående detta under hela dagen. Många välspenderade timmar är lagda på att kolla källor, samla fakta, filtrera data för att kunna sprida kunskap och information med kraftfulla verktyg till de som haft intresse.

Kunskap är makt, och detta har bevisats många gånger om och om idag.

Jag har även filisoferat över hur släppet går till, de släpper ett par dokument åt gången. Detta är oerhört smart om man vill ha genomslagskraft. När de släppte WarDiary så fick det mest uppmärksamhet för att det var så mycket, men det var ingen som faktiskt lyckades smälta innehållet. Det var för mycket på för kort tid. Efter att ha filisoferat över det så gillar jag skarpt att de gör precis som de gör just nu. Det är bra.

Och så måste jag lämna ett stort tack till Telecomix, för att de finns. För att folket finns. För att folk arbetar i grupp så bra och hjälper till med saker. Under perioder idag när jag gjorde annat så var det andra som hade koll. Vi har haft konstant koll hela dagen. Och Telecomix twitter har vart en mycket bra kanal att föra ut information om vad som faktiskt händer, “Telecomix News Agency – Reporting Live From the Internet”. Och det är exakt vad som gjorts idag.