X-Git-Url: http://pere.pagekite.me/gitweb/homepage.git/blobdiff_plain/607d5592a208d7a8df8a242e106f64df77a6c7d1..33c95c8c59b3b8231cf0053d9289025e4747d270:/blog/archive/2011/01/index.html diff --git a/blog/archive/2011/01/index.html b/blog/archive/2011/01/index.html index d45d66b683..86b3febf27 100644 --- a/blog/archive/2011/01/index.html +++ b/blog/archive/2011/01/index.html @@ -1,36 +1,35 @@ - - - Petter Reinholdtsen: entries from January 2011 - - - - - - -
-

- Petter Reinholdtsen - -

- -
- -

Entries from January 2011.

- + "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd"> + + + + Petter Reinholdtsen: entries from January 2011 + + + + + + +
+

+ Petter Reinholdtsen + +

+ +
-
-
- Støtte for forskjellige kamera-ikoner på overvåkningskamerakartet -
-
- 2011-01-02 11:05 -
-
- -

I dag har jeg justert litt på kartet over overvåkningskamera, og +

Entries from January 2011.

+ +
+ +
+ 2nd January 2011 +
+
+

I dag har jeg justert litt på kartet over overvåkningskamera, og laget støtte for å gi fotobokser (automatisk trafikk-kontroll) og andre overvåkningskamera forskjellige symboler på kartet, slik at det er enklere å se forskjell på kamera som vegvesenet kontrollerer og @@ -43,28 +42,26 @@ følge vegvesenet og 80 andre kamera på kartet, totalt 173 kamera. Takk til de 26 stykkene som har bidratt til kamerainformasjonen så langt.

-
-
- - - - Tags: norsk, personvern, surveillance. - -
-
-
- -
- -
- 2011-01-04 07:50 -
- -
- -

Følgende inspirerende historie fant jeg i +

+
+ + + Tags: norsk, personvern, surveillance. + + +
+
+
+ +
+ +
+ 4th January 2011 +
+
+

Følgende inspirerende historie fant jeg i kommentarfeltet hos digi.no i forbindelse med en trist sak om hvordan skolen @@ -314,28 +311,26 @@ jeg da lære?"

Skolelinux fungerer så bra i skoleverdagen etter å ha jobbet med det i 10 år.

-
-
- - - - Tags: debian edu, norsk. - -
-
-
- -
- -
- 2011-01-05 18:30 -
- -
- -

Jeg er den fornøyde eier av en håndholdt trådløs kamerascanner, +

+
+ + + Tags: debian edu, norsk. + + +
+
+
+ +
+ +
+ 5th January 2011 +
+
+

Jeg er den fornøyde eier av en håndholdt trådløs kamerascanner, dvs. en radioscanner som automatisk scanner frekvensområdet 900 - 2500 MHz og snapper opp radiokilder med PAL eller NTCS TV-signal og viser signalet frem på en liten skjerm. Veldig morsom å ha med seg for å se @@ -373,28 +368,26 @@ min scanner ikke tar inn signalet er åpenbar ut fra merkelappen. 5.8 GHz er langt over min scanners grense på 2.5 GHz. Trenger visst en kraftigere scanner. :)

-
-
- - - - Tags: norsk, surveillance. - -
-
-
- -
- -
- 2011-01-09 01:10 -
- -
- -

Arbeiderpartiet har tvunget igjennom et forslag i regjeringen om +

+
+ + + Tags: norsk, ruter, surveillance. + + +
+
+
+ +
+ +
+ 9th January 2011 +
+
+

Arbeiderpartiet har tvunget igjennom et forslag i regjeringen om at alle borgere i Norge skal overvåkes kontinuerlig i tilfelle vi gjør noe galt, slik at politiet får det enklere under etterforskningen. Sikkerhetstjenesten vil få tilgang uten at noen er mistenkt, mens @@ -474,28 +467,26 @@ mer.

-
-
- - - - Tags: norsk, personvern. - -
-
-
- -
- -
- 2011-01-09 12:00 -
- -
- -

Inspirert av +

+
+ + + Tags: norsk, personvern. + + +
+
+
+ +
+ +
+ 9th January 2011 +
+
+

Inspirert av intervjurunden som Raphael Hertzog har startet med folk i Debianprosjektet, fikk jeg lyst til å gjøre det samme med folk i @@ -514,8 +505,11 @@ deg gjerne inn hvis du vil støtte oss.

Hvem er du, og hva driver du med til daglig?

-

Mitt navn er Arnt Ove Gregersen, jeg er en småbarnfar på 32 år som -for tiden bor Trondheim. Her jobber jeg som systemutvikler i et firma +

+Mitt navn er Arnt Ove Gregersen, jeg er 32 år og bor for tiden i Trondheim. + +Her jobber jeg som systemutvikler i et firma som heter Geomatikk IKT AS, hvor jeg er på et Vegmeldings-prosjekt for Statens Vegvesen. På fritiden er jeg styreleder i FRISK (Fri programvare i skolen) og @@ -574,28 +568,26 @@ som er basert på TA Spring-motoren (springrts.com), her er det et veldig bra utvalg av gratis spill som er av høy kvalitet. Veldig lett å bli hektet :)

-
-
- - - - Tags: debian edu, intervju, norsk. - -
-
-
- -
- -
- 2011-01-11 14:25 -
- -
- -

I England har MySociety +

+
+ + + Tags: debian edu, intervju, norsk. + + +
+
+
+ +
+ +
+ 11th January 2011 +
+
+

I England har MySociety laget en genial tjeneste for å holde øye med parlamentet. Tjenesten They Work For You lar borgerne få direkte og sanntidsoppdatert innsyn i sine representanters @@ -669,28 +661,26 @@ gjenstår. Kanskje jeg får tid til å se på en norsk utgave etter at vi i NUUG har fått operativ en norsk utgave av FixMyStreet.

-
-
- - - - Tags: norsk, nuug. - -
-
-
- -
- -
- 2011-01-12 12:00 -
- -
- -

Jeg fortsetter min intervjuserie med folk i +

+
+ + + Tags: norsk, nuug, stortinget. + + +
+
+
+ +
+ +
+ 12th January 2011 +
+
+

Jeg fortsetter min intervjuserie med folk i Skolelinuxprosjektet. Denne gang er det en av folkene som har vært med lenge og som har tatt i bruk Skolelinux på alle skolene i Narvik kommune som skal i ilden. @@ -754,28 +744,26 @@ lite problem og over tid tror jeg at denne barrieren er borte.

kontorpc. Ut over dette arbeder jeg svært mye via konsoll mot andre servere.

-
-
- - - - Tags: debian edu, intervju, norsk. - -
-
-
- -
- -
- 2011-01-12 22:10 -
- -
- -

Today I discovered +

+
+ + + Tags: debian edu, intervju, norsk. + + +
+
+
+ +
+ +
+ 12th January 2011 +
+
+

Today I discovered via digi.no that the Chrome developers, in a surprising announcement, yesterday @@ -850,28 +838,26 @@ I guess time will tell.

more background and information on the move it a blog post yesterday.

-
-
- - - - Tags: english, standard, video. - -
-
-
- -
- -
- 2011-01-16 00:20 -
- -
- -

The video format struggle on the web continues, and the three +

+
+ + + Tags: english, standard, video. + + +
+
+
+ +
+ +
+ 16th January 2011 +
+
+

The video format struggle on the web continues, and the three contenders seem to be Ogg Theora, H.264 and WebM. Most video sites seem to use H.264, while others use Ogg Theora. Interestingly enough, the comments I see give me the feeling that a lot of people believe @@ -920,28 +906,26 @@ realise that I failed to make it clear enough this text is about the <video> tag support in browsers and not the video support provided by external plugins like the Flash plugins.

-
-
- - - - Tags: english, nuug, standard, video. - -
-
-
- -
- -
- 2011-01-16 11:40 -
- -
- -

Bruken av RFID brer om seg. Klær, matvarer, borgere, elever, +

+
+ + + Tags: english, nuug, standard, video. + + +
+
+
+ +
+ +
+ 16th January 2011 +
+
+

Bruken av RFID brer om seg. Klær, matvarer, borgere, elever, studenter og ansatte blir radiomerket på en måte som gjør det enkelt å følge med på hvor de beveger seg. Historien @@ -991,28 +975,26 @@ Stortinget og regjeringen har gått med på RFID-merking av pass. wikipedia har mer om de nye biometriske passene.

-
-
- - - - Tags: norsk, personvern, rfid. - -
-
-
- -
- -
- 2011-01-16 12:00 -
- -
- -

Neste ut i min intervjuserie med folk i +

+
+ + + Tags: norsk, personvern, rfid. + + +
+
+
+ +
+ +
+ 16th January 2011 +
+
+

Neste ut i min intervjuserie med folk i Skolelinuxprosjektet er lærer, mangeårig bidragsyter på epostlistene og tidligere Skolelinux-administrator på en skole i Hemsedal.

@@ -1104,28 +1086,26 @@ Slike valg må fundamenteres hos skoleeier.

Oppdatering 2011-01-16 22:40: Oppdatert svarene for de tre siste spørsmålene litt mer tekst fra Embrik.

-
-
- - - - Tags: debian edu, intervju, norsk. - -
-
-
- -
- -
- 2011-01-18 15:10 -
- -
- -

Mens jeg forsetter famlingen rundt i RFID-verden, kom jeg over en +

+
+ + + Tags: debian edu, intervju, norsk. + + +
+
+
+ +
+ +
+ 18th January 2011 +
+
+

Mens jeg forsetter famlingen rundt i RFID-verden, kom jeg over en masteroppgave fra Institutt for Informatikk ved Universitetet i Oslo med tittelen "Investigation @@ -1156,28 +1136,26 @@ Classic ble reversutviklet og problemene i sikkerheten presentert for CCC i 2007. Det er i dag mulig å klone slike kort.

-
-
- - - - Tags: norsk, personvern, rfid. - -
-
-
- -
- -
- 2011-01-19 12:00 -
- -
- -

Denne gang har jeg fått tak i en mangeårig unix-mann som etter +

+
+ + + Tags: norsk, personvern, rfid. + + +
+
+
+ +
+ +
+ 19th January 2011 +
+
+

Denne gang har jeg fått tak i en mangeårig unix-mann som etter mange år ved Universitetet i Oslo, der jeg først traff ham, har flyttet tilbake til vestlandet, og der bidratt til å revitalisere Skolelinux-oppsettet i @@ -1302,28 +1280,26 @@ det. Du kan gjerne gjere kva du vil med det, berre vi får lov til å hjelpe deg. Målgruppa er alle kommunar, og det er noko dei vil ha. Det er eit godt produkt, brukt av mange og godt likt.»

-
-
- - - - Tags: debian edu, intervju, norsk. - -
-
-
- -
- -
- 2011-01-23 00:20 -
- -
- -

In the +

+
+ + + Tags: debian edu, intervju, norsk. + + +
+
+
+ +
+ +
+ 23rd January 2011 +
+
+

In the discover-data package in Debian, there is a script to report useful information about the running hardware for use when people report missing @@ -1400,30 +1376,234 @@ fi

This might perhaps be something to include in other tools as well.

-
-
- +
+
+ + + Tags: debian, english. + + +
+
+
+ +
+ +
+ 23rd January 2011 +
+
+

Denne gangen er det Tromsøkontoret til Friprog-senteret, og nyvalgt +styremedlem i foreningen +FRISK jeg har fått i tale i min intervjuserie med +Skolelinux-folk.

- - Tags: debian, english. - -
-
-
+

Hvem er du, og hva driver du med til daglig?

+ +

Jeg heter Morten Amundsen og jobber i +Friprog.no, men er for tiden leid +ut til Bredbåndsfylket +Troms der jeg jobber med ett prosjekt som heter +"Skolefjøla" +Vi ser på en åpen løsning som integrerer eksisterende lukkete +løsninger sammen med fri programvare. Målet er å gi elever og lærere +en plattform som de kan tilpasse utfra behov.

+ +

Hvordan kom du i kontakt med Skolelinux-prosjektet?

+ +

Skolelinux har jeg møtt ved flere anledninger opp gjennom åra, både gjennom +entusiastiske skolelinuxbrukere og skeptiske "forståsegpåere" :-)

+ +

Jeg husker en leverandør av et stort OS for noen år siden mente at +Skolelinux var kun for hackere og nerder og at ingen seriøse skoler +kunne ta dette i bruk. Heldigvis er kunnskapen større nå og +skikkelige "IT-folk" søker alltid å utvide sin kunnskap. + +

Hva er fordelene med Skolelinux slik du ser det?

-

RSS Feed

+

Ja det er mange fordeler. Uavhengighet, stabilitet, åpenhet, standarder +osv. Tror det er viktig at man ikke begrenser mulighetene på den plattformen +elevene skal jobbe.

+

Hva er ulempene med Skolelinux slik du ser det?

+ +

Det største hinderet er det vi opplever på andre områder rundt +fri programvare, nemlig kunnskap. For mange er det trygt å velge det vi +alltid har valgt. Fordi leverandørene rundt oss sitter på den kunnskapen og +de vi støtter oss på har den samme. Hvis vi klarer å riste løs litt og +glemme gamle kriger mellom operativsystemer og leverandører, men sette ned +hva som er viktig og velge ut fra det, så hadde man kanskje kommet ut med +litt andre resultat. Jeg tror IT-folk er konservative og velger tradisjonelt +og det er synd.

+ +

Hvilken fri programvare bruker du til daglig?

+ +

Jeg bruker Ubuntu, Android, Jolicloud, Open Office, Zimbra, Picasa +og Firefox samt en bråte med tjenester som er webbasert. Det eneste +som er betalingslisens for er OSX. Ser at jeg jobber mer og mer i +skyen og setter pris på alt jeg slipper egen klient til. Derfor er +jeg veldig sjarmert av små kjappe operativsystemer som krever minimalt +av maskinvaren.

+ +

Hvilken strategi tror du er den rette å bruke for å få +skoler til å ta i bruk fri programvare?

+

Tror en blanding av krav og informasjon er veien å gå. Krav om +sikkerhet, oppetid og åpne standarder. Informasjon om muligheter og +alternativer. Her har leverandører, IT-avdelinger og pedagoger en vei +å gå sammen. Det er til slutt LÆRING det dreier seg om, og da må man +få mest mulig læring for pengene man har.

+ +
+
+ + + Tags: debian edu, intervju, norsk. + + +
+
+
+ +
+
+ Using NVD and CPE to track CVEs in locally maintained software +
+
+ 28th January 2011 +
+
+

The last few days I have looked at ways to track open security +issues here at my work with the University of Oslo. My idea is that +it should be possible to use the information about security issues +available on the Internet, and check our locally +maintained/distributed software against this information. It should +allow us to verify that no known security issues are forgotten. The +CVE database listing vulnerabilities seem like a great central point, +and by using the package lists from Debian mapped to CVEs provided by +the testing security team, I believed it should be possible to figure +out which security holes were present in our free software +collection.

+ +

After reading up on the topic, it became obvious that the first +building block is to be able to name software packages in a unique and +consistent way across data sources. I considered several ways to do +this, for example coming up with my own naming scheme like using URLs +to project home pages or URLs to the Freshmeat entries, or using some +existing naming scheme. And it seem like I am not the first one to +come across this problem, as MITRE already proposed and implemented a +solution. Enter the Common +Platform Enumeration dictionary, a vocabulary for referring to +software, hardware and other platform components. The CPE ids are +mapped to CVEs in the National +Vulnerability Database, allowing me to look up know security +issues for any CPE name. With this in place, all I need to do is to +locate the CPE id for the software packages we use at the university. +This is fairly trivial (I google for 'cve cpe $package' and check the +NVD entry if a CVE for the package exist).

+ +

To give you an example. The GNU gzip source package have the CPE +name cpe:/a:gnu:gzip. If the old version 1.3.3 was the package to +check out, one could look up +cpe:/a:gnu:gzip:1.3.3 +in NVD and get a list of 6 security holes with public CVE entries. +The most recent one is +CVE-2010-0001, +and at the bottom of the NVD page for this vulnerability the complete +list of affected versions is provided.

+ +

The NVD database of CVEs is also available as a XML dump, allowing +for offline processing of issues. Using this dump, I've written a +small script taking a list of CPEs as input and list all CVEs +affecting the packages represented by these CPEs. One give it CPEs +with version numbers as specified above and get a list of open +security issues out.

+ +

Of course for this approach to be useful, the quality of the NVD +information need to be high. For that to happen, I believe as many as +possible need to use and contribute to the NVD database. I notice +RHEL is providing +a +map from CVE to CPE, indicating that they are using the CPE +information. I'm not aware of Debian and Ubuntu doing the same.

+ +

To get an idea about the quality for free software, I spent some +time making it possible to compare the CVE database from Debian with +the CVE database in NVD. The result look fairly good, but there are +some inconsistencies in NVD (same software package having several +CPEs), and some inaccuracies (NVD not mentioning buggy packages that +Debian believe are affected by a CVE). Hope to find time to improve +the quality of NVD, but that require being able to get in touch with +someone maintaining it. So far my three emails with questions and +corrections have not seen any reply, but I hope contact can be +established soon.

+ +

An interesting application for CPEs is cross platform package +mapping. It would be useful to know which packages in for example +RHEL, OpenSuSe and Mandriva are missing from Debian and Ubuntu, and +this would be trivial if all linux distributions provided CPE entries +for their packages.

+ +
+
+ + + Tags: debian, english, sikkerhet. + + +
+
+
+ +

RSS Feed

+ +

+ Created by Chronicle v4.4 +

+ +