X-Git-Url: http://pere.pagekite.me/gitweb/homepage.git/blobdiff_plain/aa9960c87e1a1e03db584c978d3934d307248058..d53d22dfe29d299c3482f85d148df12e4bcfef9b:/blog/archive/2016/11/index.html diff --git a/blog/archive/2016/11/index.html b/blog/archive/2016/11/index.html index 76e5f3f176..50cbf5f6c2 100644 --- a/blog/archive/2016/11/index.html +++ b/blog/archive/2016/11/index.html @@ -21,6 +21,124 @@

Entries from November 2016.

+
+
+ Fortsatt ingen sikkerhetsoppdateringer for billettautomatene til kollektivtrafikken i Oslo? +
+
+ 29th November 2016 +
+
+

For +fire og et halvt år siden lot jeg meg overraske over at Ruters +billettautomater for kollektivtrafikken i Oslo kjørte +Windows 2000 +Professional, et og et halvt år etter at Microsoft hadde gitt +beskjed om at det ikke lenger kom sikkerhetsoppdateringer til +systemet. Støtten fra Microsoft +tok +slutt 2010-07-13 i følge Wikipedia og Microsoft selv.

+ +

For fem dager siden passerte jeg på nytt en slik billettautomat som +hadde brutt sammen, og den annonserte fortsatt at den kjører Windows +2000 Professional, nå mer enn seks år siden Microsoft sluttet å komme +med sikkerhetspatcher til produktet. Sikret meg et bilde av +krasjmeldingen på skjermen. + +

[foto av billettautomat]

+ +

Mon tro om de mangler kildekoden til systemet som kjører på +automaten, og dermed ikke uten videre kan oppgradere?

+ +

Jeg ser jo fra +en +innsynshenvendelse om kildekoden til billett-Appen til Ruter på Mimes +brønn at Ruter tilsynelatende ikke legger sikkerheten i +sertifikater, nøkler og passord, men i stedet baserer seg på at +logikken i programvaren holdes hemmelig. Det borger ikke godt for +sikkerheten i Ruters datasystemer. + +

Det er nå tre og et halvt år siden +Ruter +fortalte Aftenposten at nye automater ble minst seks måneder +forsinket, da leverandøren ikke hadde god nok kontroll. Det kan +virke som om leverandøren ikke er alene om å ikke ha god nok +kontroll.

+ +

Bildet er tilgjengelig for bruk med bruksvilkårene til +Creative +Commons Navngivelse 3.0 Norge (CC BY 3.0).

+ +
+
+ + + Tags: norsk, ruter. + + +
+
+
+ +
+
+ Quicker Debian installations using eatmydata +
+
+ 25th November 2016 +
+
+

Two years ago, I did some experiments with eatmydata and the Debian +installation system, observing how using +eatmydata +could speed up the installation quite a bit. My testing measured +speedup around 20-40 percent for Debian Edu, where we install around +1000 packages from within the installer. The eatmydata package +provide a way to disable/delay file system flushing. This is a bit +risky in the general case, as files that should be stored on disk will +stay only in memory a bit longer than expected, causing problems if a +machine crashes at an inconvenient time. But for an installation, if +the machine crashes during installation the process is normally +restarted, and avoiding disk operations as much as possible to speed +up the process make perfect sense. + +

I added code in the Debian Edu specific installation code to enable +eatmydata, +but did not have time to push it any further. But a few months ago I +picked it up again and worked with the libeatmydata package maintainer +Mattia Rizzolo to make it easier for everyone to get this installation +speedup in Debian. Thanks to our cooperation There is now an +eatmydata-udeb package in Debian testing and unstable, and simply +enabling/installing it in debian-installer (d-i) is enough to get the +quicker installations. It can be enabled using preseeding. The +following untested kernel argument should do the trick:

+ +
+preseed/early_command="anna-install eatmydata-udeb"
+
+ +

This should ask d-i to install the package inside the d-i +environment early in the installation sequence. Having it installed +in d-i in turn will make sure the relevant scripts are called just +after debootstrap filled /target/ with the freshly installed Debian +system to configure apt to run dpkg with eatmydata. This is enough to +speed up the installation process. There is a proposal to +extend the idea a bit further +by using /etc/ld.so.preload instead of apt.conf, but I have not +tested its impact.

+ + +
+
+ + + Tags: debian, debian edu, english. + + +
+
+
+
Oversette bokmål til nynorsk, enklere enn du tror takket være Apertium @@ -618,7 +736,7 @@ dele sine personopplysninger med leverandøren.

  • October (3)
  • -
  • November (6)
  • +
  • November (8)
  • @@ -857,9 +975,9 @@ dele sine personopplysninger med leverandøren.

  • chrpath (2)
  • -
  • debian (140)
  • +
  • debian (141)
  • -
  • debian edu (157)
  • +
  • debian edu (158)
  • digistan (10)
  • @@ -869,7 +987,7 @@ dele sine personopplysninger med leverandøren.

  • drivstoffpriser (4)
  • -
  • english (332)
  • +
  • english (333)
  • fiksgatami (23)
  • @@ -903,7 +1021,7 @@ dele sine personopplysninger med leverandøren.

  • nice free software (8)
  • -
  • norsk (282)
  • +
  • norsk (283)
  • nuug (182)
  • @@ -927,7 +1045,7 @@ dele sine personopplysninger med leverandøren.

  • rss (1)
  • -
  • ruter (4)
  • +
  • ruter (5)
  • scraperwiki (2)