nrk.no

Slik analyserer du ditt kontaktnett skremmende godt via mail

Kategorier: Forskning,Internett & Nettjenester


I bildet over ser du mine hyppigste kontakter som store bobler i midten. De oransje er NRKbeta-kolleger og de blå er familie. Ned til venstre ser dere en grønn klynge som er alle mine gamle venner fra Bergen. De kommuniserer seg imellom. Kun en av dem, som dere ser som en blå kule, fungerer som bindeledd mellom den gjengen og mange andre i min kontaktkrets. (I bildet som jeg ser er det navn på alle boblene, men jeg har fjernet dette her for ikke å publisere navnene på alle mine kontakter uten å ha spurt dem om det er greit.)

Mailboksen din sier mye om dine kontakter og kommunikasjon med dem. Det er ikke så lett å se bare ved å titte på innboksen, men om du henter ut alle data og visualiserer forbindelsene begynner ting å bli spennende. Og litt skremmende kanskje.

De kloke hodene på MiT har laget en webløsning som gjør akkurat dette. Du logger deg inn med mailboksen din, lar tjenesten jobbe en stund og så begynner du å få et bilde av kontaktene dine. Og hvor mange mail du har mottatt og sendt. Og hvem de forskjellige menneskene har introdusert deg til. Og mye mer.

kontaktnett2

Bildet over viser kollega Anders Hofseth i midten. Han har naturlig nok sendt meg mye mail. Litt ned til høyre er resten av NRKbeta-gjengen i oransje. Til venstre er det familie og de grønne er den tidligere nevnte gjengen fra Bergen. Alle de andre er dem som har kommunisert med både Hofseth og meg, men ikke i så stor skala.

Den mailboksen som jeg analyserte har jeg brukt siden 2005. Og antallet mail er også ganske skremmende. Både antallet sendt og ikke minst antallet mottatt.

Antall epost
Antall epost

I 2011 sendte jeg usedvanlig mye epost. Det var fordi jeg hadde et eksperiment gående. Et kamera som automatisk sendte mail til en av mine andre epostkontoer.

Vær forberedt på å bli sittende en stund. Tjenesten finner dere her: Immersion.

Har dere sett andre lignende tjenester? Fant dere noe spennende når dere gikk løs på egen mailboks?

12 kommentarer

  1. Personlig ville jeg vel gått over de fleste grenser for å tillate et hvilket som helst program å «rydde» i mine e-postmapper… Kanskje du bør sjekke hvilke tillatelser folk aksepterer når de lar dette programmet «analysere» e-posten deres…

    Svar på denne kommentaren

    • Eirik Solheim (NRK) (svar til Audun Lona)

      Regner med at NSA og diverse andre organisasjoner fra forskjellige nasjoner allerede har gått gjennom det meste som er sendt både til og fra meg gjennom vanlig ukryptert mail. Det er en ganske så åpen måte å kommunisere på uansett.

      Men ja, det er på eget ansvar at dere eventuelt prøver denne tjenesten fra Massachusetts Institute of Technology.

  2. Hans-Petter Fjeld

    Jeg synes dette virker for skummelt. Det å la en app logge inn på min mailkonto for så å laste ned alt jeg har på den kontoen. Jeg står over og synes det er leit at problemstillingen ikke får oppmerksomhet på NRK beta, men blir avblåst i kommentarfeltet.

    En bedre løsning ville vært å tilgjengeliggjøre denne løsningen som enkeltstående program man selv kan laste ned og så kjøre, så har man litt mer kontroll på at all data ikke går til et sentralt sted. Fortsatt ikke en veldig bra løsning, men ihvertfall mye bedre.

    Jeg er ikke redd for at de som står bak dette programmet er onde, jeg er redd for at de er udugelige. Udugelige nok til å lage noe som ser pent ut, men som ikke nødvendigvis er sikkert.

    Jeg vet hvor vanskelig ordentlig datasikkerhet er og som regel gjør man noe feil.

    Svar på denne kommentaren

    • Problemet med eit program som ein lastar ned for so å gjere analysen på ein «sikker» måte er at det kan laste ned alle epostane og sende dei til kven det skulle være utan at du merka noko. Samstundes kan det ta med seg alt innhaldet på pcen din… Dog er eg enig med Solheim i at epostane er lest frå før, men ikkje akkurat av denne aktøren. Kven kan ein stole på? Ingen etter mi meining. Ein kan knapt stole på seg sjølv.

  3. Ja, jeg har virkelig problemer med å gi tillatelse til at jeg gir et program tillatelse til å slette, tagge, sortere etc. e-postbokser som jeg har laget gjennom en årrekke. En slik generell tillatelse heller vel mer til å fortelle deg at «vi gir faen i den jobben du har gjort, vi overtar nå».

    Hans -Petter nevner også det som gjorde at jeg lot være å svare Solheim. Jeg var vel ikke helt overbevist om at det svaret var veloverveid i og med at vi tross alt snakker om veldig private ting som er lagret i den/de forskjellige mappene/kontoene som man vanligvis har.
    Jeg kan tillate meg å skrive det samme, som Solheim, som privatperson men jeg er ikke i samme posisjon som Solheim som har en meget sterk rådgiverrolle via sin jobb.

    Jeg skal ta meg bryet med å finne ut om NRK-Beta har benyttet samme forklaring i sine omtaler av blant annet Android-telefoner. Jeg regner med at NRK ikke har latt sikkerheten ligge på alle områder siden NSA allerede har gått gjennom det meste….

    Sorry, jeg ble skuffet.

    Svar på denne kommentaren

  4. Syns dere som skriver her er litt vel skeptiske. Google har jo allerede indexert all mailen din og NSA har tilgang til google databasene. NSA utveksler informasjon med norske myndigheter. I tillegg er mail helt åpent, så alle som kobler seg på nettverket mitt kan lese mailen jeg sender/mottar. Ergo har alle de som absolutt vil ha tilgang til mailen min, tilgang til mailen min.

    Nå skal det sies at dette er jo ikke mer enn litt morsom statistikk, akkurat som den man får fra facebook+ wolframalpha som også nevnt her. Der er jo også samme problematikk, vil man gi wolframalpha tilgang til all facebookinformasjonen sin?

    Skal du prate om hemmelige ting med folk får du gjøre det på gamle måten. Møtes over en kopp kaffe!

    Svar på denne kommentaren

    • Audun Lona (svar til henriko)

      Jeg kan ikke se at Google har tilgang til min e-post. Jeg bruker heller ikke Google som søkemotor. Den reklamen som kommer inn på G-mailkontoen min må gjerne alle lese 🙂

      Hvis «alle» som kobler seg til nettverket ditt kan lese e-posten din, så vil jeg anbefale deg en meget sterk kryptering av nettverket. Jeg tror du skal slite bittelitt med å lese mine e-postene til hvemsomhelst, så interessante kan vel ikke Hvermansen være at «alle» gidder å ta seg bryet. Men, jeg vil da aldri åpne opp mine e-postkontoer for et tilfeldig dataprogram.

    • henriko (svar til Audun Lona)

      Bruker du gmail så indexerer google mailen din for å gi deg reklame basert på hva du skriver og mottar mail om. Dette er noe du godtar når du bruker gratistjenesten deres.

      Mail blir i utgangspunktet sent ukryptert, nå har google støttet https i nettleseren en stund, men om du bruker et annet epostprogram er det ikke sikkert det krypteres før det sendes. Siden email i utgangspunktet er en åpen standard vil det derfor ikke være veldig vanskelig for en som absolutt vil å sniffe pakker på nettverket ditt og så lese mailen din. Noe teknisk må man jo selvføgelig være. Email har aldri vært sikkert, og det vet alle sikkerhetseksperter.

      Men OK, da får du velge å ikke bruke tjenesten. Det jeg skulle si i førsteposten min var jo at det du går glipp av er jo egentlig bare et litt stilig interaktivt kart. Jeg fikk fin oversikt jeg ikke hadde fra før av om hvor mye mail jeg sendte i 2004 når jeg først ordna meg gmail i beta fasen deres og frem til i dag. Jeg syntes det var ganske morsomt og syns det er verdt risken, så får vi heller være uenige i akkurat det.

    • Øyvind (svar til henriko)

      Langt fra noko ekspert på dette feltet, men sniffing av e-post via ditt lokale/trådlause nettverk er ikkje heilt rett fram utan at ein nyttar seg av metodar som feks man in the middle. Ein kan ikkje berre logge seg på eit nettverk, starte wireshark og lese epost. Dei fleste epostleverandøra brukar https. Så alt du skriv i nettlesaren er kryptert. Via mobil bruka ein vell og i dei fleste tilfelle https frå epostklienten. Problemet med epost er når den blir sendt mellom 2 eller fleire e-postservera. Her er det litt meir tilfeldig om det går med eller utan kryptering. Slik eg har forstått det går det ein dialog mellom e-postserverane om ein skal nytte tls eller ikkje og evt. på kva nivå. Om det skulle gå ukryptert kan ein snappe opp e-post som blir sendt frå den eine til den andre, men dette er for dei store gutane..

    • Audun Lona (svar til Øyvind)

      Akkurat det jeg også mener. Man kan lese at det skjer men, det er ikke akkurat Nils Nilsen som gjør det. Det er sikkert noen som nå skal overbevise meg om at det er mulig, slike ondsinnede finnes over alt, men det er vanligvis de færreste som gjør slikt…og hvorfor skulle de da det.

      Du skal først komme deg via nettet til min nettleverandør (har sjekket hull og det finnes ikke), inn på mitt krypterte nettverk, inn på Outlook etc. Det vil si at det ikke er noe «alle» bare går bort og gjør, bare for å gjøre det.

      Å si at «alle» kan lese din epost uansett, er utrolig tåpelig sagt. Nei, «alle» kan ikke det!

    • henriko (svar til Audun Lona)

      Så vidt jeg kan se, Audun, er det du som har fått det for deg at jeg sier at «alle» kan lese din epost. Det har jeg aldri sagt. Jeg har sagt at de som absolutt vil lese eposten din, og har den tekniske kompetansen, kan få det til.

      Jeg er helt enig i deg at «alle» ikke kan lese eposten din.

Legg igjen en kommentar

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *. Les vår personvernserklæring for informasjon om hvilke data vi lagrer om deg som kommenterer.