]> pere.pagekite.me Git - homepage.git/blob - blog/archive/2012/09/index.html
Generated.
[homepage.git] / blog / archive / 2012 / 09 / index.html
1 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns="http://www.w3.org/1999/xhtml" dir="ltr">
4 <head>
5 <meta http-equiv="Content-Type" content="text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen: entries from September 2012</title>
7 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/style.css" />
8 <link rel="stylesheet" type="text/css" media="screen" href="http://people.skolelinux.org/pere/blog/vim.css" />
9 <link rel="alternate" title="RSS Feed" href="09.rss" type="application/rss+xml" />
10 </head>
11 <body>
12 <!-- XML FEED -->
13 <div class="title">
14 <h1>
15 <a href="http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen</a>
16
17 </h1>
18
19 </div>
20
21
22 <h3>Entries from September 2012.</h3>
23
24 <div class="entry">
25 <div class="title">
26 <a href="http://people.skolelinux.org/pere/blog/Debian_Edu_interview__Giorgio_Pioda.html">Debian Edu interview: Giorgio Pioda</a>
27 </div>
28 <div class="date">
29 17th September 2012
30 </div>
31 <div class="body">
32 <p>After a long break in my row of interviews with people in the
33 <a href="http://www.skolelinux.org/">Debian Edu and Skolelinux</a>
34 community, I finally found time to wrap up another. This time it is
35 Giorgio Pioda, which showed up on the mailing list at the start of
36 this year, asking questions and inspiring us to improve the first time
37 administrators experience with Skolelinux. :) The interview was
38 conduced in May, but I only found time to publish it now.</p>
39
40 <p><strong>Who are you, and how do you spend your days?</strong></p>
41
42 <p>I have a PhD in chemistry but since several years I work as teacher
43 in secondary (15-18 year old students) and tertiary (a kind of "light"
44 university) schools. Five years ago I started to manage a Learning
45 Management Service server and slowly I got more and more involved with
46 IT. 3 years ago the graduating schools moved completely to Linux and I
47 got the head of the IT for this. The experience collected in chemistry
48 labs computers (for example NMR analysis of protein folding) and in
49 the IT-courses during university where sufficient to start. Self
50 training is anyway very important</p>
51
52 <p>I live in the Italian speaking part of Switzerland, and the
53 <a href="http://www.spse.ch/">SPSE school</a> (secondary) is a very
54 special sport school for young people who try to became sport pro (for
55 all sports, we have dozens of disciplines represented) and we are
56 recognised by the Olympic Swiss Organisation.
57
58 <p><strong>How did you get in contact with the Skolelinux/Debian Edu
59 project?</strong></p>
60
61 <p>Looking for Linux / Primary Domain Controller (PDC) I found it
62 already several years ago. But since the system was still not
63 Kerberized and since our schools relies strongly on laptops I didn't
64 use it. I plan to introduce it in the next future, probably for the
65 next school year, since the squeeze release solved this security
66 hole.</p>
67
68 <p><strong>What do you see as the advantages of Skolelinux/Debian
69 Edu?</strong></p>
70
71 <p>Many. First of all there is a strong and living community that is
72 very generous for help and hints. Chat help is crucial, together with
73 the mailing list. Second. With Skolelinux you get an already well
74 engineered platform and you don't have to start to build up your PDC
75 and your clients from GNU/scratch; I've already done this once and I
76 can tell it, it is hard. Third, since Skolelinux is a standard
77 platform, it is way easier to educate other IT people and even if the
78 head IT is sick another one could pick up the task without too much
79 hassle.</p>
80
81 <p><strong>What do you see as the disadvantages of Skolelinux/Debian
82 Edu?</strong></p>
83
84 <p>The only real problem I see is that it is a little too less
85 flexible at client level. Debian stable is rocky and desirable, but
86 there are many reasons that force for another choice. For example the
87 need of new drivers for new PC, or the need for a specific OS for some
88 devices that have specific software packages for another specific
89 distribution (I have such a case for whiteboards that have only
90 Ubuntu packages). Thus, I prepared compatibility packages educlient
91 and eduroaming, hoping not to use them ;-)</p>
92
93 <p><strong>Which free software do you use daily?</strong></p>
94
95 <p>I have a Debian Stable PDC at school (Kerberos, NIS, NFS) with
96 mixed Debian and Ubuntu clients. If you think that this triad
97 combination is exotic... well I discovered right yesterday that
98 <a href="http://moo.nac.uci.edu/~hjm/Perceus-Report.html">Perceus</a>
99 has the same...</p>
100
101 <p>For myself I run Debian wheezy/sid, but this combination is good
102 only I you have enough competence to fix stuff for yourself, if
103 something breaks. Daily I use texmacs, gnumeric, a little bit of R
104 statistics, kmplot, and less frequently OpenOffice.org.</p>
105
106 <p><strong>Which strategy do you believe is the right one to use to
107 get schools to use free software?</strong></p>
108
109 <P>I think that the only real argument that school managers "hear" is
110 cost reduction. They don't give too much weight on quality, stability,
111 just because they are normally not open to change.</p>
112
113 <p>Students adapts very quickly to GNU/Linux (and for them being able
114 to switch between different OS is a plus value); teachers and managers
115 don't.</p>
116
117 <p>We decided to move to Linux because students at our school have own
118 laptop and we have the responsibility to keep the laptop ready to use;
119 we were really unsatisfied with Microsoft since every Monday we had 20
120 machine to fix for viral infections... With Linux this has been
121 reduced to zero, since people installs almost only from official
122 repositories. I think that our special needs brought us to Linux.
123 Those who don't have such needs will hardly move to Linux.</p>
124
125 </div>
126 <div class="tags">
127
128
129 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/intervju">intervju</a>.
130
131
132 </div>
133 </div>
134 <div class="padding"></div>
135
136 <div class="entry">
137 <div class="title">
138 <a href="http://people.skolelinux.org/pere/blog/Naturvernforbundet_i_Oslo_bruker_OpenStreetmap_i_sin_kalender.html">Naturvernforbundet i Oslo bruker OpenStreetmap i sin kalender</a>
139 </div>
140 <div class="date">
141 16th September 2012
142 </div>
143 <div class="body">
144 <p>Veldig morsomt å se at
145 <a href="http://naturvernforbundet.no/noa/">Naturvernforbundet Oslo og
146 Akershus</a> bruker kart fra
147 <a href="http://www.openstreetmap.no/">OpenStreetmap.org<a/> i
148 <a href="http://naturvernforbundet.no/noa/bestill-markakalenderen-2013-article24039-1939.html">sine
149 kalendere</a>. Vidar Gundersen i kartgruppa
150 <a href="http://lists.nuug.no/pipermail/kart/2012-September/003696.html">forteller
151 på den norske epostlisten</a> til prosjektet at hvert blad i
152 kalenderen har et turforslag på baksiden, med kart fra OpenStreetmap.
153 Tidligere kjøpte de visst kart fra kartverket, men nå slipper de
154 det.</p>
155
156 <p>Denne nyheten synes jeg er fantastisk bra, og jeg håper de får
157 følge av flere, slik at det potensielle og fryktede inntektstapet for
158 kartverket ved frigjøring av kartdata blir mindre, og forhåpentligvis
159 til slutt så lite at frykten for å frigjøre data overvinnes.</p>
160
161 </div>
162 <div class="tags">
163
164
165 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/kart">kart</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>.
166
167
168 </div>
169 </div>
170 <div class="padding"></div>
171
172 <div class="entry">
173 <div class="title">
174 <a href="http://people.skolelinux.org/pere/blog/IETF_activity_to_standardise_video_codec.html">IETF activity to standardise video codec</a>
175 </div>
176 <div class="date">
177 15th September 2012
178 </div>
179 <div class="body">
180 <p>After the
181 <a href="http://people.skolelinux.org/pere/blog/IETF_standardize_its_first_multimedia_codec__Opus.html">Opus
182 codec made</a> it into <a href="http://www.ietf.org/">IETF</a> as
183 <a href="http://tools.ietf.org/html/rfc6716">RFC 6716</a>, I had a look
184 to see if there is any activity in IETF to standardise a video codec
185 too, and I was happy to discover that there is some activity in this
186 area. A non-"working group" mailing list
187 <a href="https://www.ietf.org/mailman/listinfo/video-codec">video-codec</a>
188 was
189 <a href="http://ietf.10.n7.nabble.com/New-Non-WG-Mailing-List-video-codec-Video-codec-BoF-discussion-list-td119548.html">created 2012-08-20</a>. It is intended to discuss the topic and if a
190 formal working group should be formed.</p>
191
192 <p>I look forward to see how this plays out. There is already
193 <a href="http://www.ietf.org/mail-archive/web/video-codec/current/msg00003.html">an
194 email from someone</a> in the MPEG group at ISO asking people to
195 participate in the ISO group. Given how ISO failed with OOXML and given
196 that it so far (as far as I can remember) only have produced
197 multimedia formats requiring royalty payments, I suspect
198 joining the ISO group would be a complete waste of time, but I am not
199 involved in any codec work and my opinion will not matter much.</p>
200
201 <p>If one of my readers is involved with codec work, I hope she will
202 join this work to standardise a royalty free video codec within
203 IETF.</p>
204
205 </div>
206 <div class="tags">
207
208
209 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen</a>, <a href="http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia</a>, <a href="http://people.skolelinux.org/pere/blog/tags/video">video</a>.
210
211
212 </div>
213 </div>
214 <div class="padding"></div>
215
216 <div class="entry">
217 <div class="title">
218 <a href="http://people.skolelinux.org/pere/blog/IETF_standardize_its_first_multimedia_codec__Opus.html">IETF standardize its first multimedia codec: Opus</a>
219 </div>
220 <div class="date">
221 12th September 2012
222 </div>
223 <div class="body">
224 <p>Yesterday, <a href="http://www.ietf.org/">IETF</a> announced the
225 publication of of
226 <a href="http://tools.ietf.org/html/rfc6716">RFC 6716, the Definition
227 of the Opus Audio Codec</a>, a low latency, variable bandwidth, codec
228 intended for both VoIP, film and music. This is the first time, as
229 far as I know, that IETF have standardized a multimedia codec. In
230 <a href="http://tools.ietf.org/html/rfc3533">RFC 3533</a>, IETF
231 standardized the OGG container format, and it has proven to be a great
232 royalty free container for audio, video and movies. I hope IETF will
233 continue to standardize more royalty free codeces, after ISO and MPEG
234 have proven incapable of securing everyone equal rights to publish
235 multimedia content on the Internet.</p>
236
237 <p>IETF require two interoperating independent implementations to
238 ratify a standard, and have so far ensured to only standardize royalty
239 free specifications. Both are key factors to allow everyone (rich and
240 poor), to compete on equal terms on the Internet.</p>
241
242 <p>Visit the <a href="http://opus-codec.org/">Opus project page</a> if
243 you want to learn more about the solution.</p>
244
245 </div>
246 <div class="tags">
247
248
249 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen</a>, <a href="http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia</a>, <a href="http://people.skolelinux.org/pere/blog/tags/video">video</a>.
250
251
252 </div>
253 </div>
254 <div class="padding"></div>
255
256 <div class="entry">
257 <div class="title">
258 <a href="http://people.skolelinux.org/pere/blog/E_valg__fortsatt_en_d_rlig_id___evaluering_legges_frem_i_Oslo_.html">E-valg, fortsatt en dårlig idé (evaluering legges frem i Oslo)</a>
259 </div>
260 <div class="date">
261 11th September 2012
262 </div>
263 <div class="body">
264 <p>I 2006 var forslaget om å gjennomføre politiske valg over Internet
265 ute på høring, og
266 <a href="http://www.nuug.no/dokumenter/valg-horing-2006-09.pdf">NUUG
267 skrev en høringsuttalelse</a> (som EFN endte opp med å støtte), som
268 fortsatt er like aktuell. Jeg ble minnet på om den da jeg leste et
269 innlegg i Bergens Tidende med tittelen
270 <a href="http://blogg.bt.no/preik/2012/09/11/e-valg/">En dårlig idé</a>
271 som poengterer hvor viktig det er å holde fast ved at vi skal ha
272 hemmelige valg i Norge, og at det nødvendigvis fører til at vi ikke
273 kan ha valg over Internet.</p>
274
275 <p>Innlegget i BT forteller at det skal være et
276 <a href="http://www.samfunnsforskning.no/ISF-intern/ISF-Agenda/E-valg-i-et-demokratisk-perspektiv">seminar
277 om evalueringen av e-valgforsøket</a> på Litteraturhuset i morgen
278 2012-09-12 9-11:45. Jeg hadde ikke fått med meg dette før nå, og
279 kommer meg nok dessverre ikke innom, men håper det møter mange som
280 fortsatt kan bidra til å få skutt ned e-valgsgalskapen.</p>
281
282 <p>Det er lenge siden 2006, og jeg regner med at de fleste av mine
283 lesere har glemt eller ikke har lest høringsuttalelsen fra NUUG. Jeg
284 gjengir den derfor her i sin helhet.</p>
285
286 <blockquote>
287 <p><strong>Høringsuttalelse fra NUUG og EFN om elektronisk
288 stemmegivning</strong></p>
289
290 <p>Petter Reinholdtsen
291 <br>Leder i foreningen NUUG
292 <br>2006-09-30</p>
293
294 <p>Foreningene NUUG og EFN er glade for å ha blitt invitert til å
295 kommentere utredningen om elektronisk stemmegivning, og håper våre
296 innspill kan komme til nytte. Denne uttalelsen er ført i pennen av
297 NUUGs leder Petter Reinholdtsen med innspill fra Tore Audun Høie, Erik
298 Naggum og Håvard Fosseng.</p>
299
300 <p>Når en vurderer elektronisk stemmegivning, så tror vi det er viktig
301 å ha prinsippene for gode valg i bakhodet. Vi har tatt utgangspunkt i
302 listen fra Cranor, L.F. og Cytron, R.K. i "Design and Implementation
303 of a Security-Conscious Electronic Polling System", som oppsummerer
304 hvilke egenskaper som er viktige:</p>
305
306 <ul>
307
308 <li>Nøyaktig - et system er nøyaktig hvis det ikke er mulig å endre en
309 stemme, det ikke er mulig å fjerne en gyldig stemme fra den endelige
310 opptellingen og det ikke er mulig for en ugyldig stemme å bli talt med
311 i den endelige opptellingen. Fullstendig nøyaktige systemer sikrer at
312 den endelige opptellingen er perfekt, enten ved sikre at
313 unøyaktigheter ikke kan bli introdusert eller kan oppdages og
314 korrigert for. Delvis nøyaktige systemer kan oppdage men ikke
315 nødvendigvis korrigere unøyaktigheter.</li>
316
317 <li>Demokratisk - et system er demokratisk hvis kun de som har lov til
318 å stemme kan stemme, og det sikrer at hver av dem kun kan stemme en
319 gang.</li>
320
321 <li>Hemmelig - et system er hemmelig hvis ingen, hverken de som
322 arrangerer valget eller noen andre kan knytte en stemmeseddel til den
323 som avga den, og ingen stemmegiver kan bevise at han eller hun stemte
324 på en bestemt måte. Dette er spesielt viktig for å hindre kjøp og salg
325 av stemmer og at personer kan tvinges til å stemme på en bestemt
326 måte.</li>
327
328 <li>Etterprøvbart - et system er etterprøvbart hvis hvem som helst
329 uavhengig kan kontrollere at opptellingen er korrekt.</li>
330
331 </ul>
332
333 <p>Et demokratisk valg må sikre at disse punktene er oppfylt. Det er
334 med den bakgrunn vi vurderer elektronisk stemmegivning.</p>
335
336 <p>Nøyaktig opptelling kan kun oppnås hvis alle steg i
337 opptellingsprosessen kan kontrolleres og verifiseres. Det må ikke må
338 være mulig å fjerne eller endre avgitte stemmer, og heller ikke mulig
339 å legge inn flere stemmer enn det som faktisk er avgitt. Elektronisk
340 lagring av avgitte stemmer kan gjør det svært enkelt å endre på
341 avgitte stemmer uten at det er mulig å oppdage det i
342 ettertid. Elektronisk lagring vil også gjøre det mulig å lagre en
343 annen stemme enn det som er blitt avgitt, selv om det så korrekt ut
344 for den som avga stemmen. Vi mener derfor det er viktig at elektronisk
345 stemmegivning gjøres via papir eller tilsvarende, slik at de som
346 stemmer kan kontrollere at den stemmen de har avgitt er den som blir
347 talt opp. I Australia brukes det et system der de som stemmer gjør
348 sitt valg på en skjerm, og stemmen så skrives ut på en papirrull som
349 sjekkes av den som stemmer før papirrullen leses inn av
350 opptellingssystemet. En sikrer slik at hver enkelt stemme kan
351 kontrolleres på nytt.</p>
352
353 <p>Etterprøvbarhet kan kun oppnås hvis hver enkelt stemmegiver kan
354 kontrollere hele systemet som brukes for stemmegivning. For at dette
355 skal være mulig er en nødvendig betingelse at en har innsyn i hvordan
356 systemene er satt sammen, og hvordan de brukes. Selv om de aller
357 fleste ikke selv vil kunne gjennomføre en slik kontroll, er det viktig
358 at flere uavhengige eksperter kan sjekke systemet. Velgerne bør kunne
359 velge hvilke eksperter de vil stole på. Dette forutsetter blant annet
360 tilgang til kildekoden og informasjon om hvordan de ulike delene av
361 det totale stemmegivingssystemet er koblet. Lukkede systemer der
362 kildekoden ikke er tilgjengelig og en ikke kan kontrollere systemene
363 som brukes under selve valgene, er sårbare for trojanere (programvare
364 som gjør noe annet og/eller mer enn det leverandøren sier den skal,
365 f.eks. endre sluttresulatet av en opptelling) og påvirkning fra
366 leverandøren. Det er påstander om slikt i USA på maskiner fra Diebold
367 og Siebel allerede. Det finnes i dag flere tilgjengelige fri
368 programvaresystemer for elektronisk stemmegiving og opptelling. Fri
369 programvare sikrer brukeren kontroll over datasystemene. Slike
370 systemer er tilgjengelig fra OpenSourceVoting og ACTs elektroniske
371 valgsystem som ble brukt i det australske parlamentvalget 2001 og
372 2004. For å sikre at det er mulig å gjennomføre omtellinger må hver
373 enkelt stemme lagres på ikke-elektronisk format (f.eks. papir), og et
374 slikt papirspor må sikres slik at de ikke kan endres i ettertid.
375
376 <p><strong>Vellykkede elektroniske valgsystemer</strong></p>
377
378 <p>I Venezuela fungerte avstemmingsmaskinene slik at de som stemte
379 markerte det de stemte på en skjerm, og valgene ble skrevet på en
380 papirrull som den som stemmer så de kunne sjekke for å kontrollere at
381 de valgene som ble gjort kom med på papirrullen. Deretter ble
382 voteringstallene sendt elektronisk fra hver maskin til tre uavhengige
383 opptellingsgrupper (hvorav en av dem var Carter-senteret), som talte
384 opp stemmene. Alle måtte være enige for å godkjenne resultatet. Hvis
385 det var avvik så kunne en gå helt ned på papirrull-nivå for å sjekke
386 resultatet. Det har dog blitt hevdet at oppbevaringen av papirrullene
387 ble overlatt til regimet, slik at kontrollmuligheten ble fjernet. Det
388 er likevel mulig å organisere seg slik at det blir vanskelig å
389 forfalske valgresultatet ved å bytte ut eller endre rullene.</p>
390
391 <p>India har et elektronisk voteringssystem som ble tatt i bruk i
392 1989. Det består av to ulike enheter, en opptellingsenhet og en
393 avstemmingsenhet. Systemet sikrer hemmelig valg, er vanskelig å
394 påvirke, men mangler oppbevaring av hver enkelt stemme på et
395 ikke-elektronisk format, noe som gjør omtelling umulig.</p>
396
397 <p><strong>Mindre vellykkede elektroniske valgsystemer</strong></p>
398
399 <p>I USA finnes en rekke ulike leverandører av elektroniske
400 valgsystemer, og det er dokumentert svakheter med flere av
401 dem. F.eks. har forskerne Ariel J. Feldman, J. Alex Halderman, og
402 Edward W. Felten ved Universitetet i Princeton dokumentert hvordan
403 systemet fra Diebold kan manipuleres til gi uriktig
404 avstemmingsresultat. Det er også indikasjoner på at noen av systemene
405 kan påvirkes av leverandøren via telelinjer. Robert F. Kennedy Jr. har
406 nylig i en artikkel fortalt om flere avvik fra valget i 2004. Norge
407 bør unngå systemer som kan manipuleres slik det rapporteres om fra
408 USA.</p>
409
410 <p>Universitetet i Oslo skal denne høsten gjennomføre elektronisk valg
411 på Dekan ved Det teologiske fakultet. Universitetsstyret har godkjent
412 et valgsystem der de som arrangerer valget har mulighet til å se hvem
413 som har stemt hva, samt hver deltager i valget kan endre sin stemme i
414 ettertid (ikke-hemmelig), de som administrerer datasystemet kan
415 påvirke valgresultatet ved å endre, trekke fra eller legge til stemmer
416 (ikke-nøyaktig), og det ikke nødvendigvis er mulig å oppdage at slik
417 påvirkning har funnet sted (ikke etterprøvbart). Webbaserte
418 valgsystemer uten spesiell klientprogramvare vil ha flere av disse
419 problemene.</p>
420
421 <p><strong>Konkrete kommentarer til rapporten</strong></p>
422
423 <p>Rapporten nevner ikke muligheten for å påvirke valgresultatet via
424 trojansk type kode. Siebel blir beskyldt for dette i USA. Vi advarer
425 mot bruk av lukket kildekode, fordi dette i prinsippet innebærer å
426 stole blindt på leverandøren. Det bør ikke vere begrenset hvem som kan
427 kontrollere at systemet gjør det det skal, og dette tilsier bruk av
428 fri programvare.</p>
429
430 <p>Rapporten anbefaler lukket kode fordi kjeltringer kan finne ut
431 sikkerhetsmekanismene ved å lese kode. Det er ikke en god idé å basere
432 seg på at sikkerhetsmekanismene er beskyttet pga. at ingen kjenner til
433 hvordan de fungerer. Som eksempelet fra USA viser, kan man godt
434 mistenke leverandøren for å jukse med systemet. Selve det at en slik
435 mistanke eksisterer, og ikke kan fjernes/reduseres ved uavhengig
436 inspeksjon, er et problem for demokratiet. Et sikkert system må være
437 sikkert selv om noen med uærlige hensikter kjenner til hvordan det
438 fungerer. Australia har allerede gjennomført vellykkede valg basert på
439 et fri programvaresystem.</p>
440
441 <p>Driften av totalsystemet blir ofret liten oppmerksomhet i
442 rapporten. I et driftopplegg ligger mange sikkerhetsutfordringer som
443 bør vurderes nøye.</p>
444
445 <p>Definisjonen av brannmur i rapporten er feil, for eksempel sies at
446 "brannmuren er selv immun mot inntrengning". Dette er ikke riktig. Det
447 er fullt mulig å ha brannmurer med sikkerhetsproblemer som utnyttes
448 til å trenge inn i dem. I tillegg antar man at all trafikk går gjennom
449 brannmuren. I store applikasjoner, som et valgsystem vil være, kreves
450 et system av brannmurer og andre tiltak som vi kaller
451 sikkerhetsarkitektur. Rapporten burde komme inn på behovet for en
452 sikkerhetsarkitektur.. Selv med en gjennomarbeidet
453 sikkerhetsarkitektur kan det være at man overser muligheter for å
454 unngå brannmurene. Rapporten snakker om brannmur i entall, mens det
455 nok er nødvendig å sikre et valgsystem med flere lag av
456 sikringstiltak, og dermed vil være behov for flere brannmurer. En
457 brannmur kan være bygd basert på visse antagelser og standarder. En
458 annen brannmur kan bygge på et annet sett antagelser, og stoppe
459 trafikk som den første ikke tar høyde for.
460
461 <p>Rapporten indikerer dårlige kunnskaper om brannmur, og dette igjen
462 antyder dårlige kunnskaper om datasikkerhet generelt, og dette bør
463 forbedres. For eksempel er driften ansvarlig for operativ
464 sikkerhetsarkitektur, og vi har hatt adskillige diskusjoner i NUUG om
465 hvor vanskelig dette er. Hva hjelper en brannmur hvis den er feil
466 konfigurert eller ikke oppdatert?</p>
467
468 <p>Muligheten for sikkerhetsovervåkning kan vi ikke se er nevnt i
469 rapporten. Dette er vanskelig og dyrt, men bør vurderes for å kunne
470 oppdage systemavvik under valget. Sikkerhetsovervåkning kan inngå som
471 ledd i sikkerhetsarkitekturen.</p>
472
473 <p>Det har blitt rapportert i pressen at USA ikke bør kjøpe
474 Lenovo-maskiner etter at selskapet som lager dem ble solgt fra IBM til
475 et kinesisk selskap. I Norge kan vi ikke trekke tingene like langt da
476 vi mangler nødvendig dataindustri, men vi bør satse på at
477 applikasjoner viktige for rikets sikkerhet i størst mulig utstrekning
478 kjører programvare der vi har innsyn i hvordan den er satt sammen. Det
479 er viktig at vi sikrer at programvare viktige for rikets sikkerhet kan
480 sjekkes/verifiseres av eksperter vi selv velger. Når det gjelder
481 valgsystemer må «vi» være velgerne, ikke bare myndighetsapparatet. I
482 tilfelle en ikke kan bruke fri programvare, bør en ivareta en sunn
483 kritisk sans med hensyn til hvorfra og av hvem vi kjøper. På grunn av
484 tendenser i USA til å i uheldig stor grad fokusere på
485 kontrollmekanismer som eksempelvis Echelon og Palladium kan det hevdes
486 at det hefter betenkeligheter ved innkjøp herfra.</p>
487
488 <p><strong>Referanser</strong></p>
489
490 <ul>
491
492 <li>Cranor, L.F. og Cytron, R.K., "Design and Implementation of a
493 Security-Conscious Electronic Polling System" Washington University
494 Computer Science Technical Report WUCS-96-02. February 1996
495 http://www.cs.wustl.edu/cs/techreports/1996/wucs-96-02.ps.Z</li>
496
497 <li>Det australske valgsystemet, inkludert kildekoden tilgjengelig som
498 fri programvare http://www.elections.act.gov.au/Elecvote.html</li>
499
500 <li>Smartmatics SAES voting system used in venesuela 2004
501 http://www.smartmatic.com/solutions_03-1.htm</li>
502
503 <li>Blackboxvoting, interessegruppe i USA med fokus på valgfusk
504 vha. elektroniske valgsystemer http://www.blackboxvoting.org/</li>
505
506 <li>VerifiedVoting, interessegruppe i USA med fokus på at også
507 elektroniske valgsystemer må være
508 etterprøvbare. http://www.verifiedvoting.org/</li>
509
510 <li>Blue Screen Democracy - fri programvareprosjekt som har utviklet
511 elektronisk stemmegivingssystem
512 http://bluescreen.sourceforge.net/</li>
513
514 <li>Indias elektroniske avstemmingssystem (Wikipedia)
515 http://en.wikipedia.org/wiki/Indian_voting_machines</li>
516
517 <li>Security Analysis of the Diebold AccuVote-TS Voting Machine av
518 Ariel J. Feldman, J. Alex Halderman, og Edward
519 W. Felten. http://itpolicy.princeton.edu/voting/
520 http://coblitz.codeen.org:3125/itpolicy.princeton.edu/voting/videos/ts-voting.wmv</li>
521
522 <li>Was the 2004 Election Stolen? av Robert F. Kennedy
523 Jr. http://www.rollingstone.com/news/story/10432334/was_the_2004_election_stolen</li>
524
525 <li>Styreframlegg om elektronisk votering ved
526 UiO. http://www.admin.uio.no/kollegiet/moter/kart_prot2006/5/protokoll.xml
527 http://www.admin.uio.no/kollegiet/moter/kart_prot2006/5/vsak-14.pdf
528 http://www.admin.uio.no/kollegiet/moter/kart_prot2006/5/vsak-14-vedlegg.pdf</li>
529
530 <li>Elektroniske valg - muligheter, problemer og noen løsninger
531 Semesteroppgave i STV620 - Demokratiske valg
532 http://www.afin.uio.no/forskning/notater/4_01.html</li>
533
534 <li>NUUG - Norwegian Unix User Group http://www.nuug.no/</li>
535
536 <li>EFN - Elektronisk forpost Norge http://www.efn.no/</li>
537
538 </ul>
539 </blockquote>
540
541 <p>Som alltid med valg er det ikke viktigst hva folk stemmer på, men
542 hvem som teller opp stemmene... Hvis du er interessert i temaet
543 e-valg, så har NUUG siden 2006 oppdatert
544 <a href="http://wiki.nuug.no/uttalelser/2006-elektronisk-stemmegiving">NUUGs
545 wikiside om høringen</a> med aktuelle og interessante referanser og
546 artikler. Ta en titt der hvis du vil lese mer. :)</p>
547
548 </div>
549 <div class="tags">
550
551
552 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/valg">valg</a>.
553
554
555 </div>
556 </div>
557 <div class="padding"></div>
558
559 <div class="entry">
560 <div class="title">
561 <a href="http://people.skolelinux.org/pere/blog/Git_repository_for_song_book_for_Computer_Scientists.html">Git repository for song book for Computer Scientists</a>
562 </div>
563 <div class="date">
564 7th September 2012
565 </div>
566 <div class="body">
567 <p>As I
568 <a href="http://people.skolelinux.org/pere/blog/Song_book_for_Computer_Scientists.html">mentioned
569 this summer</a>, I have created a Computer Science song book a few
570 years ago, and today I finally found time to create a public
571 <a href="https://gitorious.org/pere-cs-songbook/pere-cs-songbook">Gitorious
572 repository for the project</a>.</p>
573
574 <p>If you want to help out, please clone the source and submit patches
575 to the HTML version. To generate the PDF and PostScript version,
576 please use prince XML, or let me know about a useful free software
577 processor capable of creating a good looking PDF from the HTML.</p>
578
579 <p>Want to sing? You can still find the song book in HTML, PDF and
580 PostScript formats at
581 <a href="http://www.hungry.com/~pere/cs-songbook/">Petter's Computer
582 Science Songbook</a>.</p>
583
584 </div>
585 <div class="tags">
586
587
588 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian">debian</a>, <a href="http://people.skolelinux.org/pere/blog/tags/english">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia</a>.
589
590
591 </div>
592 </div>
593 <div class="padding"></div>
594
595 <p style="text-align: right;"><a href="09.rss"><img src="http://people.skolelinux.org/pere/blog/xml.gif" alt="RSS Feed" width="36" height="14" /></a></p>
596 <div id="sidebar">
597
598
599
600 <h2>Archive</h2>
601 <ul>
602
603 <li>2012
604 <ul>
605
606 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/01/">January (7)</a></li>
607
608 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/02/">February (10)</a></li>
609
610 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/03/">March (17)</a></li>
611
612 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/04/">April (12)</a></li>
613
614 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/05/">May (12)</a></li>
615
616 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/06/">June (20)</a></li>
617
618 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/07/">July (17)</a></li>
619
620 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/08/">August (6)</a></li>
621
622 <li><a href="http://people.skolelinux.org/pere/blog/archive/2012/09/">September (6)</a></li>
623
624 </ul></li>
625
626 <li>2011
627 <ul>
628
629 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/01/">January (16)</a></li>
630
631 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/02/">February (6)</a></li>
632
633 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/03/">March (6)</a></li>
634
635 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/04/">April (7)</a></li>
636
637 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/05/">May (3)</a></li>
638
639 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/06/">June (2)</a></li>
640
641 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/07/">July (7)</a></li>
642
643 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/08/">August (6)</a></li>
644
645 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/09/">September (4)</a></li>
646
647 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/10/">October (2)</a></li>
648
649 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/11/">November (3)</a></li>
650
651 <li><a href="http://people.skolelinux.org/pere/blog/archive/2011/12/">December (1)</a></li>
652
653 </ul></li>
654
655 <li>2010
656 <ul>
657
658 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/01/">January (2)</a></li>
659
660 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/02/">February (1)</a></li>
661
662 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/03/">March (3)</a></li>
663
664 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/04/">April (3)</a></li>
665
666 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/05/">May (9)</a></li>
667
668 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/06/">June (14)</a></li>
669
670 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/07/">July (12)</a></li>
671
672 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/08/">August (13)</a></li>
673
674 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/09/">September (7)</a></li>
675
676 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/10/">October (9)</a></li>
677
678 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/11/">November (13)</a></li>
679
680 <li><a href="http://people.skolelinux.org/pere/blog/archive/2010/12/">December (12)</a></li>
681
682 </ul></li>
683
684 <li>2009
685 <ul>
686
687 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/01/">January (8)</a></li>
688
689 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/02/">February (8)</a></li>
690
691 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/03/">March (12)</a></li>
692
693 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/04/">April (10)</a></li>
694
695 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/05/">May (9)</a></li>
696
697 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/06/">June (3)</a></li>
698
699 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/07/">July (4)</a></li>
700
701 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/08/">August (3)</a></li>
702
703 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/09/">September (1)</a></li>
704
705 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/10/">October (2)</a></li>
706
707 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/11/">November (3)</a></li>
708
709 <li><a href="http://people.skolelinux.org/pere/blog/archive/2009/12/">December (3)</a></li>
710
711 </ul></li>
712
713 <li>2008
714 <ul>
715
716 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/11/">November (5)</a></li>
717
718 <li><a href="http://people.skolelinux.org/pere/blog/archive/2008/12/">December (7)</a></li>
719
720 </ul></li>
721
722 </ul>
723
724
725
726 <h2>Tags</h2>
727 <ul>
728
729 <li><a href="http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (13)</a></li>
730
731 <li><a href="http://people.skolelinux.org/pere/blog/tags/amiga">amiga (1)</a></li>
732
733 <li><a href="http://people.skolelinux.org/pere/blog/tags/aros">aros (1)</a></li>
734
735 <li><a href="http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (2)</a></li>
736
737 <li><a href="http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (12)</a></li>
738
739 <li><a href="http://people.skolelinux.org/pere/blog/tags/bsa">bsa (2)</a></li>
740
741 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian">debian (57)</a></li>
742
743 <li><a href="http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (112)</a></li>
744
745 <li><a href="http://people.skolelinux.org/pere/blog/tags/digistan">digistan (9)</a></li>
746
747 <li><a href="http://people.skolelinux.org/pere/blog/tags/docbook">docbook (6)</a></li>
748
749 <li><a href="http://people.skolelinux.org/pere/blog/tags/drivstoffpriser">drivstoffpriser (4)</a></li>
750
751 <li><a href="http://people.skolelinux.org/pere/blog/tags/english">english (151)</a></li>
752
753 <li><a href="http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (17)</a></li>
754
755 <li><a href="http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (12)</a></li>
756
757 <li><a href="http://people.skolelinux.org/pere/blog/tags/freeculture">freeculture (7)</a></li>
758
759 <li><a href="http://people.skolelinux.org/pere/blog/tags/frikanalen">frikanalen (8)</a></li>
760
761 <li><a href="http://people.skolelinux.org/pere/blog/tags/intervju">intervju (31)</a></li>
762
763 <li><a href="http://people.skolelinux.org/pere/blog/tags/kart">kart (17)</a></li>
764
765 <li><a href="http://people.skolelinux.org/pere/blog/tags/ldap">ldap (8)</a></li>
766
767 <li><a href="http://people.skolelinux.org/pere/blog/tags/lenker">lenker (4)</a></li>
768
769 <li><a href="http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (1)</a></li>
770
771 <li><a href="http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (25)</a></li>
772
773 <li><a href="http://people.skolelinux.org/pere/blog/tags/norsk">norsk (195)</a></li>
774
775 <li><a href="http://people.skolelinux.org/pere/blog/tags/nuug">nuug (143)</a></li>
776
777 <li><a href="http://people.skolelinux.org/pere/blog/tags/offentlig innsyn">offentlig innsyn (4)</a></li>
778
779 <li><a href="http://people.skolelinux.org/pere/blog/tags/open311">open311 (2)</a></li>
780
781 <li><a href="http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (35)</a></li>
782
783 <li><a href="http://people.skolelinux.org/pere/blog/tags/personvern">personvern (49)</a></li>
784
785 <li><a href="http://people.skolelinux.org/pere/blog/tags/raid">raid (1)</a></li>
786
787 <li><a href="http://people.skolelinux.org/pere/blog/tags/reprap">reprap (11)</a></li>
788
789 <li><a href="http://people.skolelinux.org/pere/blog/tags/rfid">rfid (2)</a></li>
790
791 <li><a href="http://people.skolelinux.org/pere/blog/tags/robot">robot (4)</a></li>
792
793 <li><a href="http://people.skolelinux.org/pere/blog/tags/rss">rss (1)</a></li>
794
795 <li><a href="http://people.skolelinux.org/pere/blog/tags/ruter">ruter (4)</a></li>
796
797 <li><a href="http://people.skolelinux.org/pere/blog/tags/scraperwiki">scraperwiki (2)</a></li>
798
799 <li><a href="http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (23)</a></li>
800
801 <li><a href="http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (4)</a></li>
802
803 <li><a href="http://people.skolelinux.org/pere/blog/tags/skepsis">skepsis (1)</a></li>
804
805 <li><a href="http://people.skolelinux.org/pere/blog/tags/standard">standard (37)</a></li>
806
807 <li><a href="http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (1)</a></li>
808
809 <li><a href="http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (4)</a></li>
810
811 <li><a href="http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (10)</a></li>
812
813 <li><a href="http://people.skolelinux.org/pere/blog/tags/valg">valg (7)</a></li>
814
815 <li><a href="http://people.skolelinux.org/pere/blog/tags/video">video (34)</a></li>
816
817 <li><a href="http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (1)</a></li>
818
819 <li><a href="http://people.skolelinux.org/pere/blog/tags/web">web (25)</a></li>
820
821 </ul>
822
823
824 </div>
825 <p style="text-align: right">
826 Created by <a href="http://steve.org.uk/Software/chronicle">Chronicle v4.4</a>
827 </p>
828
829 </body>
830 </html>