X-Git-Url: http://pere.pagekite.me/gitweb/homepage.git/blobdiff_plain/99cdd493109edaa5a3f6cb3e7b259b30725fee12..5576b09b70c10ce2bee68871285b78fb4b0084ea:/blog/archive/2016/11/11.rss diff --git a/blog/archive/2016/11/11.rss b/blog/archive/2016/11/11.rss index 2711dc4235..38b7afc8c2 100644 --- a/blog/archive/2016/11/11.rss +++ b/blog/archive/2016/11/11.rss @@ -6,6 +6,59 @@ http://people.skolelinux.org/pere/blog/ + + Fortsatt ingen sikkerhetsoppdateringer for billettautomatene til kollektivtrafikken i Oslo? + http://people.skolelinux.org/pere/blog/Fortsatt_ingen_sikkerhetsoppdateringer_for_billettautomatene_til_kollektivtrafikken_i_Oslo_.html + http://people.skolelinux.org/pere/blog/Fortsatt_ingen_sikkerhetsoppdateringer_for_billettautomatene_til_kollektivtrafikken_i_Oslo_.html + Tue, 29 Nov 2016 09:05:00 +0100 + <p><a href="http://people.skolelinux.org/pere/blog/Er_billettautomatene_til_kollektivtrafikken_i_Oslo_uten_sikkerhetsoppdateringer_.html">For +fire og et halvt år siden</a> lot jeg meg overraske over at Ruters +billettautomater for kollektivtrafikken i Oslo kjørte +<a href="http://en.wikipedia.org/wiki/Windows_2000">Windows 2000 +Professional</a>, et og et halvt år etter at Microsoft hadde gitt +beskjed om at det ikke lenger kom sikkerhetsoppdateringer til +systemet. Støtten fra Microsoft +<a href="http://support.microsoft.com/lifecycle/search/?sort=PN&alpha=Windows+2000&Filter=FilterNO">tok +slutt 2010-07-13 i følge Wikipedia og Microsoft selv</a>.</p> + +<p>For fem dager siden passerte jeg på nytt en slik billettautomat som +hadde brutt sammen, og den annonserte fortsatt at den kjører Windows +2000 Professional, nå mer enn seks år siden Microsoft sluttet å komme +med sikkerhetspatcher til produktet. Sikret meg et bilde av +krasjmeldingen på skjermen. + +<p><a href="http://people.skolelinux.org/pere/blog/images/2016-11-29-ruter-win2000pro.jpeg"><img width="40%" src="http://people.skolelinux.org/pere/blog/images/2016-11-29-ruter-win2000pro.jpeg" alt="[foto av billettautomat]"></a></p> + +<p>Mon tro om de mangler kildekoden til systemet som kjører på +automaten, og dermed ikke uten videre kan oppgradere?</p> + +<p>Jeg ser jo fra +<a href="https://www.mimesbronn.no/request/ruterbillett_app">en +innsynshenvendelse om kildekoden til billett-Appen til Ruter på Mimes +brønn</a> at Ruter tilsynelatende ikke legger sikkerheten i +sertifikater, nøkler og passord, men i stedet baserer seg på at +logikken i programvaren holdes hemmelig. Det borger ikke godt for +sikkerheten i Ruters datasystemer. + +<p>Det er nå tre og et halvt år siden +<a href="http://www.aftenposten.no/osloby/Ingen-nye-Ruter-automater-for-sommeren-118460b.html">Ruter +fortalte Aftenposten at nye automater ble minst seks måneder +forsinket</a>, da leverandøren ikke hadde god nok kontroll. Det kan +virke som om leverandøren ikke er alene om å ikke ha god nok +kontroll.</p> + +<p>Bildet er tilgjengelig for bruk med bruksvilkårene til +<a href="http://creativecommons.org/licenses/by/3.0/no/">Creative +Commons Navngivelse 3.0 Norge (CC BY 3.0)</a>.</p> + +<p>Oppdatering 2016-12-01: Saken har fått omtale på +<a href="http://www.digi.no/artikler/petter-advarte-selskapet-allerede-i-2012-da-systemkraesjen-dukket-opp-igjen-pa-tirsdag-ble-han-svaert-overrasket/365613">digi.no</a> +og +<a href="https://nrkbeta.no/2016/12/01/mener-oslos-billettsystem-er-en-tikkende-bombe/">NRK +Beta</a>.</p> + + + Quicker Debian installations using eatmydata http://people.skolelinux.org/pere/blog/Quicker_Debian_installations_using_eatmydata.html