1 <?xml version=
"1.0" encoding=
"utf-8"?>
2 <rss version='
2.0' xmlns:lj='http://www.livejournal.org/rss/lj/
1.0/' xmlns:
atom=
"http://www.w3.org/2005/Atom">
4 <title>Petter Reinholdtsen
</title>
5 <description></description>
6 <link>http://people.skolelinux.org/pere/blog/
</link>
7 <atom:link href=
"http://people.skolelinux.org/pere/blog/index.rss" rel=
"self" type=
"application/rss+xml" />
10 <title>Skolelinux-intervju: Rubén Romero y Cordero
</title>
11 <link>http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Rub__n_Romero_y_Cordero.html
</link>
12 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Rub__n_Romero_y_Cordero.html
</guid>
13 <pubDate>Wed,
16 Feb
2011 12:
00:
00 +
0100</pubDate>
15 <p
>Styret i foreningen som organiserer skolelinux-utviklersamlinger,
16 <a href=
"http://www.friprogramvareiskolen.no/
">FRISK
</a
>, er fullt av
17 flinke folk. Denne gangen har jeg fått et ferskt styremedlem som
18 kommer fra Ubuntu-miljøet i tale.
</p
>
20 <p
><strong
>Hvem er du, og hva driver du med til daglig?
</strong
></p
>
22 <p
>Rubén Romero y Cordero,
81-modell, deltidspappa (
50%) for en jente
23 på
6 år. Jobber i Oslo som Global Sales Executive hos Varnish Software
24 og til daglig har jeg kontakt med kunder fra hele verden. Min
25 forkjærlighet for fri programvare har gjort at jeg har nå flere års
26 erfaring med salg av slike løsninger (bl.a. fra Redpill Linpro og
27 Freecode) og mye innsikt og kunnskap om det globale IT-markedet.
28 Ellers er jeg involvert i flere prosjekter bl.a. er jeg Ubuntu
29 Community medlem, kontaktpersonen for Ubuntu Norge og driveren av
30 SpreadUbuntu marketing prosjektet og nå fersk styremedlem i FRISK. Jeg
31 har brukt GNU/Linux siden
1997.
</p
>
33 <p
><strong
>Hvordan kom du i kontakt med Skolelinux-prosjektet?
</strong
></p
>
35 <p
>Som Debian bruker siden slutten av
90-tallet var det uunngåelig å
36 ikke komme bort i Skolelinux. Dette var vel i slutten av
2001 når jeg
37 var student ved UiO. Flere år senere fikk jeg lastet og testet Venus
38 (Skolelinux
1.0) på release dagen.
</p
>
40 <p
><strong
>Hva er fordelene med Skolelinux slik du ser det?
</strong
></p
>
42 <p
>Fri programvare bygges sten for sten i det åpne, slik at koden og
43 prosessen den lages på kan gjennomskues av andre enn de som har laget
44 det. Det er et vitenskapelig og gjennomsiktig måte å lage programvare
47 <p
>Skoler i vårt samfunn skal være steder hvor vitenskapelig kunnskap
48 deles til alle. I dag har vi ikke et vitenskapelig tilnærming til
49 hvordan programvaren som brukes på skolen lages. Skolelinux bringer
50 inn at slik tilnærming i skoleverkets klasserom, siden
51 operativsystemet er en åpent platform som gir skolene muligheten til å
52 dra nytte av programvare som er laget av tusenvis av mennesker verden
53 rundt og som gir elevene så vel som lærerne muligheten til å bruke,
54 dele, forandre og forbedre OSet sitt uten begrensninger. I den
55 forbindelsen representerer Skolelinux også konkrete resultater utfra
56 samhandling på tvers av grenser.
</p
>
58 <p
>Når det gjelder de tekniske fordelene av Skolelinux er jeg sikker
59 på at andre enn meg har allerede beskrevet disse bedre enn det jeg
60 kan. Men jeg kan likevel tilføye noe: Skolelinux som sådan er en
61 community-drevet operativsystemplatform. Som i ethvert
62 community-prosjekt har alle Skolelinux brukere muligheten til å
63 påvirke retning av prosjektet og resultatet som gjenspeiles i
64 programvaren. Dette kommer sjeldent frem og jeg mener at det er noe
65 som burde fokuseres mer på.
</p
>
67 <p
><strong
>Hva er ulempene med Skolelinux slik du ser det?
</strong
></p
>
69 <p
>De største ulempene er:
</p
>
72 <li
>Mangel på kompetanse
</li
>
73 <li
>Mangel av administrative verktøy som kunne hjelpe lokale IT
74 avdelinger å bruke Skolelinux til mer enn bare en tjener for
75 terminalklienter. Et eksempel: Zentyal sin web-dashboard.
</li
>
78 <p
>Bedre og mer intuitive administrative verktøy kunne løst deler av
79 problemet, men det er unektelig at ved bruk av Skolelinux må
80 IT-personalet vite hva de gjør for å få ting gjort riktig, eller i det
81 hele tatt. Med andre platformer er kompetansen enklere tilgjengelig og
82 løsningene kan fungere på en tilfredstillende, om ikke riktig
85 <p
><strong
>Hvilken fri programvare bruker du til daglig?
</strong
></p
>
87 <p
>Har brukt GNU/Linux utelukkende sommitt skrivebord OS siden
2000. I
88 dag bruker jeg Ubuntu og gjør det meste med friprogramvare verktøyene
89 som er tilgjengelige der. Med over
20.000 programmer å velge mellom er
90 dette mer enn nok for de fleste brukerne.
</p
>
92 <p
><strong
>Hvilken strategi tror du er den rette å bruke for å få
93 skoler til å ta i bruk fri programvare?
</strong
></p
>
95 <p
>Opplysning og pragmatikk. Vi prøver å løse problemer med bruk av
96 programvare. De fleste utfordringene skolene har på IKT-siden kan
97 løses ved hjelp av friprogramvareverktøy i dag. Det som trenges er
98 opplysning, kunnskap og kompetanse.
</p
>
103 <title>Fiksgatami tar form - snart klar for test
</title>
104 <link>http://people.skolelinux.org/pere/blog/Fiksgatami_tar_form___snart_klar_for_test.html
</link>
105 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Fiksgatami_tar_form___snart_klar_for_test.html
</guid>
106 <pubDate>Sun,
13 Feb
2011 21:
10:
00 +
0100</pubDate>
108 <p
>NUUGs
<a href=
"http://www.fiksgatami.no/
">Fiksgatami-tjeneste
</a
>
109 tar sakte form, og den siste uka har vi betalt
110 <a href=
"http://www.mysociety.org/
">mySociety
</a
> i England for å
111 tilpasse kildekoden til deres tjeneste slik at den skal fungere for
112 Norge. I løpet av kommende uke regner jeg at vi skal i gang med
115 <p
>For å forberede testing, har jeg tatt en titt på hva slags
116 informasjon som samles inn av kommuner som har lignende tjeneste for
117 sin kommune allerede på plass. Jeg har tittet på tjenestene til
118 <a href=
"http://www.gatami.no/
">Tromsø
</a
>,
119 <a href=
"http://www.porsgrunn.kommune.no/Hovedmeny/Selvbetjening/MinGate/
">Porsgrunn
</a
>
120 og
<a href=
"http://fiksgata.kongsvinger.no/
">Kongsvinger
</a
>. Jeg
122 <a href=
"http://www.asker.kommune.no/Dialog/Kontakt-oss/AskerDialogen/
">Askers
</a
>,
123 som er litt på siden at det jeg skriver om her
</p
>
125 <p
>Om problemet samles alle tjenestene inn plassering, enten som
126 adresse eller som kartkoordinat. De samler også inn en
127 oppsummering/overskrift og en lengre beskrivelse, og noen av dem
128 tillater bilde og vedlegg lagt ved. Alle problemene tildeles en
129 kategori, og det er stort overlapp i kategoriseringen:
</p
>
132 <tr
><th
>Tromsø
</th
> <th
>Porsgrunn
</th
> <th
>Kongsvinger
</th
></tr
>
133 <tr
><td
>Vei
</td
> <td
>Hull i veg
</td
> <td
>Veg/Vegvedlikehold
</td
></tr
>
134 <tr
><td
></td
> <td
></td
> <td
>Skilt/Trafikksikkerhet
</td
></tr
>
135 <tr
><td
>Gatelys
</td
> <td
>Gatelys virker ikke
</td
> <td
>Gatelys
</td
></tr
>
136 <tr
><td
>Vann og avløp
</td
> <td
>Vann og avløp
</td
> <td
>Vann/Avløp
</td
></tr
>
137 <tr
><td
>Park
</td
> <td
>Park
</td
> <td
>Park/Grønt
</td
></tr
>
138 <tr
><td
>Friluftsliv
</td
> <td
>Friluft
</td
></tr
>
139 <tr
><td
>Renovasjon
</td
> <td
>Renovasjon
</td
> <td
>Renovasjon/Avfall
</td
></tr
>
140 <tr
><td
> <td
>Grafitti-Tagging
</td
> <td
>Grafitti/Tagging
</td
></tr
>
141 <tr
><td
></td
> <td
></td
> <td
>Forsøpling
</td
></tr
>
142 <tr
><td
>Annet
</td
> <td
>Annet
</td
> <td
>Annet
</td
></tr
>
145 <p
>Om de som rapporterer inn problemet, blir det samlet inn navn,
146 epostadresse, et eller to telefonnummer og for Asker postadresse.
147 Noen vil også vite hvordan tilbakemelding ønskes, dvs. epost, telefon
148 eller via post.
</p
>
150 <p
>Fiksgatami skulle kunne håndtere innsending til disse kommunene
151 uten større problemer, tror jeg. Kategorier defineres per område,
152 slik at kommunene kan få meldinger inndelt i de kategoriene de
153 trenger. Fiksgatami samler i utgangspunktet kun inn navn og
154 epostadresse for innsender, og det tror jeg vi skal fortsette med.
</p
>
159 <title>Bedre kommunegrense for Oslo i OpenStreetmap.org
</title>
160 <link>http://people.skolelinux.org/pere/blog/Bedre_kommunegrense_for_Oslo_i_OpenStreetmap_org.html
</link>
161 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Bedre_kommunegrense_for_Oslo_i_OpenStreetmap_org.html
</guid>
162 <pubDate>Mon,
7 Feb
2011 10:
35:
00 +
0100</pubDate>
164 <p
>Tidlig i januar oppdaget vi i
165 <a href=
"http://www.openstreetmap.no/
">OpenStreetmap.org-prosjektet
</a
>
166 at Oslo kommune har tatt i bruk OpenStreetmap.org for å vise frem
167 <a href=
"http://www.samferdselsetaten.oslo.kommune.no/miljo/piggdekkgebyr/
">hvor
168 piggdekkavgiften gjelder
</a
>, dvs. kommunegrensa. Årsaken til at
169 denne siden bruker OpenStreetmap.org og ikke kommunens eget
170 kartgrunnlag, er ganske absurd. Kommunens kart vedlikeholdes og
171 styres av Plan og Bygningsetaten, mens det er Samferdselsetaten som
172 styrer med piggdekkavgift og som har laget siden om piggdekkavgiften.
173 I avtalen mellom Samferdselsetatet og Plan og Bygningsetaten om bruk
174 av kommunens kart står det at kartet kun kan brukes internt, og dermed
175 ikke publiseres på Internet. Oslo kommune forbyr altså Oslo kommune å
176 publisere informasjon om sin kommunegrense på Internet. Ironien er
177 upåklagelig, og årsaken er som alltid penger.
</p
>
179 <p
>Vi i OpenStreetmap.org-prosjektet synes det er veldig gledelig at
180 Oslo kommune vil bruke kartet vårt, men det var et lite problem rundt
181 bruken av kommunegrensen. Den kommer fra kartverkets N5000-kart, som
182 i følge kartverket har nøyaktighet på
2 km. Et kart over hvor
183 piggdekkavgiften gjelder bør ha høyere nøyaktighet enn det for å unngå
184 konflikter, så det var dermed viktig for oss å forbedre nøyaktigheten
185 for Oslogrensa.
</p
>
187 <p
>For litt over
2 uker siden ringte jeg derfor til Kartverket, for å
188 høre om de kunne bidra. Jeg lurte på om de enten hadde noen
189 datakilder med kommunegrensen i Oslo som vi ikke kjente til, eller om
190 de kunne forklare hvordan vi kunne gjenskape kommunegrensen på bakken
191 ved å følge en beskrivelse av grensen eller finne grensepunkter
194 <p
>For å ta det siste først, så var det beste forslaget der å bruke
195 kartet tilgjengelig fra
196 <a href=
"http://www.norgeskart.no/
">norgeskart.no
</a
> til å slå opp
197 gårds- og bruksnummer for eiendommer som grenset til kommunegrensa, og
198 så be om innsyn i matrikkelen for hver av disse eiendommene og gå opp
199 grensen basert på informasjon fra matrikkelen. Det fantes antagelig
200 også noen grensesteiner som var merket på bakken, men de kjente ikke
201 til noen offentlig kilde med informasjon om hvor disse steinene sto.
202 Dette er en ganske arbeidskrevende oppgave, som får vente til en annen
205 <p
>For alternative datakilder vi ikke kjente til, så var det ingen som
206 hadde gode forslag når det gjaldt datakilder fra kartverket. Men en
207 nevnte at det kunne være enklere å få ut data fra veidatabasen til
208 vegvesenet, f.eks. de punktene der veier inn og ut av Oslo byttet
209 kommune. Dette ble jeg forklart var trivielt å hente ut (mindre enn
1
210 minutts jobb), men vedkommende jeg snakket med kunne ikke avgjøre om
211 vi kunne få disse punktene uten bruksbegrensninger.
</p
>
213 <p
>Og tilgang uten bruksbegrensninger er viktig for OpenStreetmap.org,
214 da det skal være tillatt å bruke OpenStreetmap.org-data til å lage
215 kommersielle tjenester og kopiere, endre og distribuere
216 OpenStreetmap.org-data uten begrensninger. Jeg gjorde det derfor
217 klart for de jeg snakket med hos Kartverket at jeg kun var interessert
218 i å motta data som kunne legges inn i OpenStreetmap.org uten
219 bindinger. Fikk f.eks. tilbud om å få
"test-data
" av kommunegrensen
220 for Oslo til internt bruk og måtte takke nei.
</p
>
222 <p
>Ideen om veidatabasen var interessant, og jeg fulgte den opp
223 videre. Ble satt videre til noen som kanskje kunne avgjøre om jeg
224 fikk disse punktene uten bruksbegresninger, og etter en kort og
225 interessant samtale fikk jeg ja til å få kopi av punktene der
226 Oslogrensa krysser vei. De ble
227 <a href=
"http://lists.nuug.no/pipermail/kart/
2011-January/
002242.html
">sendt
228 til kart-listen
</a
> i SOSI-format, og i løpet av noen dager brukt til
229 å justere kommunegrensa for Oslo slik at den nå har nøyaktighet på
230 noen meter der den krysser vei. Har fått tilbakemelding fra noen som
231 har tilgang til Oslo kommunes kart at nøyaktigheten var blitt mye
234 <p
>Det burde ikke være nødvendig å gjøre en slik innsats for å få vite
235 hvor kommunegrensene går. En skulle jo tro dette var offentlig
236 informasjon uten bruksbegrensing, og Gustav Fosseid og Magne Mæhre har
237 et prosjekt gående for å be om innsyn i nettopp denne informasjonen.
238 De har bedt om elektronisk kopi av kartkoordinatene for
239 kommunegrensene i endel kommuner på østlandet i sitt
<a
240 href=
"http://www.frigeonorge.net/
">Fri Geo Norge-prosjekt
</a
>, og har
241 fått avslag i første instans og klagesvar fra fylkesmannen i sin klage
242 på avslaget. Er spent på fortsettelsen, og gir dem all min hjelp og
243 støtte i arbeidet med å få frigjort det som burde vært offentlig
244 informasjon.
</p
>
249 <title>Using NVD and CPE to track CVEs in locally maintained software
</title>
250 <link>http://people.skolelinux.org/pere/blog/Using_NVD_and_CPE_to_track_CVEs_in_locally_maintained_software.html
</link>
251 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Using_NVD_and_CPE_to_track_CVEs_in_locally_maintained_software.html
</guid>
252 <pubDate>Fri,
28 Jan
2011 15:
40:
00 +
0100</pubDate>
254 <p
>The last few days I have looked at ways to track open security
255 issues here at my work with the University of Oslo. My idea is that
256 it should be possible to use the information about security issues
257 available on the Internet, and check our locally
258 maintained/distributed software against this information. It should
259 allow us to verify that no known security issues are forgotten. The
260 CVE database listing vulnerabilities seem like a great central point,
261 and by using the package lists from Debian mapped to CVEs provided by
262 the testing security team, I believed it should be possible to figure
263 out which security holes were present in our free software
264 collection.
</p
>
266 <p
>After reading up on the topic, it became obvious that the first
267 building block is to be able to name software packages in a unique and
268 consistent way across data sources. I considered several ways to do
269 this, for example coming up with my own naming scheme like using URLs
270 to project home pages or URLs to the Freshmeat entries, or using some
271 existing naming scheme. And it seem like I am not the first one to
272 come across this problem, as MITRE already proposed and implemented a
273 solution. Enter the
<a href=
"http://cpe.mitre.org/index.html
">Common
274 Platform Enumeration
</a
> dictionary, a vocabulary for referring to
275 software, hardware and other platform components. The CPE ids are
276 mapped to CVEs in the
<a href=
"http://web.nvd.nist.gov/
">National
277 Vulnerability Database
</a
>, allowing me to look up know security
278 issues for any CPE name. With this in place, all I need to do is to
279 locate the CPE id for the software packages we use at the university.
280 This is fairly trivial (I google for
'cve cpe $package
' and check the
281 NVD entry if a CVE for the package exist).
</p
>
283 <p
>To give you an example. The GNU gzip source package have the CPE
284 name cpe:/a:gnu:gzip. If the old version
1.3.3 was the package to
285 check out, one could look up
286 <a href=
"http://web.nvd.nist.gov/view/vuln/search?cpe=cpe%
3A%
2Fa%
3Agnu%
3Agzip:
1.3.3">cpe:/a:gnu:gzip:
1.3.3
287 in NVD
</a
> and get a list of
6 security holes with public CVE entries.
288 The most recent one is
289 <a href=
"http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-
2010-
0001">CVE-
2010-
0001</a
>,
290 and at the bottom of the NVD page for this vulnerability the complete
291 list of affected versions is provided.
</p
>
293 <p
>The NVD database of CVEs is also available as a XML dump, allowing
294 for offline processing of issues. Using this dump, I
've written a
295 small script taking a list of CPEs as input and list all CVEs
296 affecting the packages represented by these CPEs. One give it CPEs
297 with version numbers as specified above and get a list of open
298 security issues out.
</p
>
300 <p
>Of course for this approach to be useful, the quality of the NVD
301 information need to be high. For that to happen, I believe as many as
302 possible need to use and contribute to the NVD database. I notice
304 <a href=
"https://www.redhat.com/security/data/metrics/rhsamapcpe.txt
">a
305 map from CVE to CPE
</a
>, indicating that they are using the CPE
306 information. I
'm not aware of Debian and Ubuntu doing the same.
</p
>
308 <p
>To get an idea about the quality for free software, I spent some
309 time making it possible to compare the CVE database from Debian with
310 the CVE database in NVD. The result look fairly good, but there are
311 some inconsistencies in NVD (same software package having several
312 CPEs), and some inaccuracies (NVD not mentioning buggy packages that
313 Debian believe are affected by a CVE). Hope to find time to improve
314 the quality of NVD, but that require being able to get in touch with
315 someone maintaining it. So far my three emails with questions and
316 corrections have not seen any reply, but I hope contact can be
317 established soon.
</p
>
319 <p
>An interesting application for CPEs is cross platform package
320 mapping. It would be useful to know which packages in for example
321 RHEL, OpenSuSe and Mandriva are missing from Debian and Ubuntu, and
322 this would be trivial if all linux distributions provided CPE entries
323 for their packages.
</p
>
328 <title>Skolelinux-intervju: Morten Amundsen
</title>
329 <link>http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Morten_Amundsen.html
</link>
330 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Morten_Amundsen.html
</guid>
331 <pubDate>Sun,
23 Jan
2011 12:
00:
00 +
0100</pubDate>
333 <p
>Denne gangen er det Tromsøkontoret til Friprog-senteret, og nyvalgt
334 styremedlem i
<a href=
"http://www.friprogramvareiskolen.no/
">foreningen
335 FRISK
</a
> jeg har fått i tale i min intervjuserie med
336 <a href=
"http://www.skolelinux.org/
">Skolelinux
</a
>-folk.
</p
>
338 <p
><strong
>Hvem er du, og hva driver du med til daglig?
</strong
></p
>
340 <p
>Jeg heter Morten Amundsen og jobber i
341 <a href=
"http://www.friprog.no/
">Friprog.no
</a
>, men er for tiden leid
342 ut til
<a href=
"http://www.bredbandsfylket.no/
">Bredbåndsfylket
343 Troms
</a
> der jeg jobber med ett prosjekt som heter
344 "<a href=
"http://www.bredbandsfylket.no/skolefjoela
.157417.no.html
">Skolefjøla
</a
>"
345 Vi ser på en åpen løsning som integrerer eksisterende lukkete
346 løsninger sammen med fri programvare. Målet er å gi elever og lærere
347 en plattform som de kan tilpasse utfra behov.
</p
>
349 <p
><strong
>Hvordan kom du i kontakt med Skolelinux-prosjektet?
</strong
></p
>
351 <p
>Skolelinux har jeg møtt ved flere anledninger opp gjennom åra, både gjennom
352 entusiastiske skolelinuxbrukere og skeptiske
"forståsegpåere
" :-)
</p
>
354 <p
>Jeg husker en leverandør av et stort OS for noen år siden mente at
355 Skolelinux var kun for hackere og nerder og at ingen seriøse skoler
356 kunne ta dette i bruk. Heldigvis er kunnskapen større nå og
357 skikkelige
"IT-folk
" søker alltid å utvide sin kunnskap.
359 <p
><strong
>Hva er fordelene med Skolelinux slik du ser det?
</strong
></p
>
361 <p
>Ja det er mange fordeler. Uavhengighet, stabilitet, åpenhet, standarder
362 osv. Tror det er viktig at man ikke begrenser mulighetene på den plattformen
363 elevene skal jobbe.
</p
>
365 <p
><strong
>Hva er ulempene med Skolelinux slik du ser det?
</strong
></p
>
367 <p
>Det største hinderet er det vi opplever på andre områder rundt
368 fri programvare, nemlig kunnskap. For mange er det trygt å velge det vi
369 alltid har valgt. Fordi leverandørene rundt oss sitter på den kunnskapen og
370 de vi støtter oss på har den samme. Hvis vi klarer å riste løs litt og
371 glemme gamle kriger mellom operativsystemer og leverandører, men sette ned
372 hva som er viktig og velge ut fra det, så hadde man kanskje kommet ut med
373 litt andre resultat. Jeg tror IT-folk er konservative og velger tradisjonelt
374 og det er synd.
</p
>
376 <p
><strong
>Hvilken fri programvare bruker du til daglig?
</strong
></p
>
378 <p
>Jeg bruker Ubuntu, Android, Jolicloud, Open Office, Zimbra, Picasa
379 og Firefox samt en bråte med tjenester som er webbasert. Det eneste
380 som er betalingslisens for er OSX. Ser at jeg jobber mer og mer i
381 skyen og setter pris på alt jeg slipper egen klient til. Derfor er
382 jeg veldig sjarmert av små kjappe operativsystemer som krever minimalt
383 av maskinvaren.
</p
>
385 <p
><strong
>Hvilken strategi tror du er den rette å bruke for å få
386 skoler til å ta i bruk fri programvare?
</strong
></p
>
388 <p
>Tror en blanding av krav og informasjon er veien å gå. Krav om
389 sikkerhet, oppetid og åpne standarder. Informasjon om muligheter og
390 alternativer. Her har leverandører, IT-avdelinger og pedagoger en vei
391 å gå sammen. Det er til slutt LÆRING det dreier seg om, og da må man
392 få mest mulig læring for pengene man har.
</p
>
397 <title>Which module is loaded for a given PCI and USB device?
</title>
398 <link>http://people.skolelinux.org/pere/blog/Which_module_is_loaded_for_a_given_PCI_and_USB_device_.html
</link>
399 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Which_module_is_loaded_for_a_given_PCI_and_USB_device_.html
</guid>
400 <pubDate>Sun,
23 Jan
2011 00:
20:
00 +
0100</pubDate>
403 <a href=
"http://packages.qa.debian.org/discover-data
">discover-data
</a
>
404 package in Debian, there is a script to report useful information
405 about the running hardware for use when people report missing
406 information. One part of this script that I find very useful when
407 debugging hardware problems, is the part mapping loaded kernel module
408 to the PCI device it claims. It allow me to quickly see if the kernel
409 module I expect is driving the hardware I am struggling with. To see
410 the output, make sure discover-data is installed and run
411 <tt
>/usr/share/bug/discover-data
3>&1</tt
>. The relevant output on
412 one of my machines like this:
</p
>
416 10de:
03eb i2c_nforce2
419 10de:
03f0 snd_hda_intel
428 <p
>The code in question look like this, slightly modified for
429 readability and to drop the output to file descriptor
3:
</p
>
432 if [ -d /sys/bus/pci/devices/ ] ; then
433 echo loaded pci modules:
435 cd /sys/bus/pci/devices/
436 for address in * ; do
437 if [ -d
"$address/driver/module
" ] ; then
438 module=`cd $address/driver/module ; pwd -P | xargs basename`
439 if grep -q
"^$module
" /proc/modules ; then
440 address=$(echo $address |sed s/
0000://)
441 id=`lspci -n -s $address | tail -n
1 | awk
'{print $
3}
'`
442 echo
"$id $module
"
451 <p
>Similar code could be used to extract USB device module
455 if [ -d /sys/bus/usb/devices/ ] ; then
456 echo loaded usb modules:
458 cd /sys/bus/usb/devices/
459 for address in * ; do
460 if [ -d
"$address/driver/module
" ] ; then
461 module=`cd $address/driver/module ; pwd -P | xargs basename`
462 if grep -q
"^$module
" /proc/modules ; then
463 address=$(echo $address |sed s/
0000://)
464 id=$(lsusb -s $address | tail -n
1 | awk
'{print $
6}
')
465 if [
"$id
" ] ; then
466 echo
"$id $module
"
476 <p
>This might perhaps be something to include in other tools as
482 <title>Skolelinux-intervju: Sturle Sunde
</title>
483 <link>http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Sturle_Sunde.html
</link>
484 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Sturle_Sunde.html
</guid>
485 <pubDate>Wed,
19 Jan
2011 12:
00:
00 +
0100</pubDate>
487 <p
>Denne gang har jeg fått tak i en mangeårig unix-mann som etter
488 mange år ved Universitetet i Oslo, der jeg først traff ham, har
489 flyttet tilbake til vestlandet, og der bidratt til å revitalisere
490 <a href=
"http://www.skolelinux.org/
">Skolelinux
</a
>-oppsettet i
493 <p
><strong
>Hvem er du, og hva driver du med til daglig?
</strong
></p
>
495 <p
>Sturle Sunde, ansvarleg for skulenettet i Flora kommune. Eg driv,
496 vidareutviklar og er andrelinje brukarstøtte for datanettet ved
497 skulane i Flora kommune.
10 skular og meir enn
700 maskiner med
498 Linux, medrekna tynnklientar. Tidlegare jobba eg i mange år med
499 unix-drift ved Universitetets senter for informasjonsteknologi ved
500 Universitetet i Oslo.
</p
>
502 <p
><strong
>Hvordan kom du i kontakt med Skolelinux-prosjektet?
</strong
></p
>
504 <p
>Det er vanskeleg å svare konkret på. Eg har drive med Unix og Linux i
505 alle år, og Skulelinux er eit godt kjent prosjekt i miljøet. Det var
506 først i
2008, då eg tok til i min noverande jobb, at eg fekk bruk for
507 Skulelinux for alvor.
</p
>
509 <p
>Jobben min skulle vere drift av eit nytt skulenett i Flora kommune,
510 levert av eit firma eg ikkje vil reklamere for. Systemet skulle vere
511 ferdig levert i september året før. Dette viste seg å ta mykje lenger
512 tid, og i haustferien
2008 hadde dei endå ikkje klart å få opp ei
513 fungerande løysing. Situasjonen var prekær for den største skulen i
514 kommunen med meir enn
500 elevar på ungdomssteget. Skulen hadde brukt
515 Skulelinux før, og var tilfredse med det. No hadde dei vore utan
516 fungerande datasystem i nesten eit år. Difor fekk eg opp ein ny tenar
517 utanfor prosjektet og installerte Skulelinux på den. Etter litt
518 justering av konfigurasjonen med god hjelp av #skolelinux på IRC, var
519 den nye tenaren oppe og gjekk med både tynne og halv-tjukke klientar.
520 Autentisering gjekk mot det nye systemet, slik at elevar og lærarar
521 framleis har same brukarnamn og passord over alt. Dette berre
522 fungerte, og vi bestemte oss for å erstatte delar av løysinga vi
523 skulle få levert med Skulelinux.
</p
>
525 <p
>Det høyrer med til historia at det nye systemet eg skulle drive frå
526 januar
2008 endå ikkje er ferdig levert. Dei jobbar med saka, seier
527 dei, og har von om å fullføre leveransen i løpet av
2011.
</p
>
529 <p
><strong
>Hva er fordelene med Skolelinux slik du ser det?
</strong
></p
>
531 <p
>Det er veldig mange. Eg skal ta nokre få.
</p
>
533 <p
>Den viktigaste fordelen er at det igrunn berre er ei maskin å passe
534 på, og det er tenaren. Med andre løysingar har ein gjerne programvare
535 og anna som skal vedlikehaldast på kvar enkelt maskin. Med Skulelinux
536 kan alle feil rettast og alle program oppgraderast på alle maskiner
537 samstundes ved å gjere endringa som må til på tenaren. Eg kan sitje
538 på kontoret og passe på alle tenarane i kommunen derifrå.
</p
>
542 <li
>Tynne klientar gjer det mogleg å bruke eldre utstyr lenge, so lenge
543 tenaren er sterk nok. Ein liten tenar med eit par halv-moderne CPUar
544 og
2 GiB RAM held lenge for eit typisk klasserom med
30 tynnklientar,
545 og det er lett å utvide med fleire.
547 <li
>Halvtjukke klientar gjer det mogleg å utnytte kapasiteten i litt
548 nyare maskiner betre, og avlaste tenaren. Ingenting vert installert
549 lokalt på desse heller, og harddisken kan gjerne koblast frå. Gode
550 halvtjukke klientar kan kjøpast brukt for under
1000-lappen, og det er
551 heile kostnaden. Ingen lisensar eller anna på toppen, og det er ikkje
552 krav til kraftigare tenar heller.
554 <li
>Det er Linux. Vi har ikkje noko kluss med drivarar, dei berre er
555 der. Heller ikkje med virus, dei finst i realiteten ikkje. Eller med
556 elevar som klussar med installert programvare, for dei klarar ikkje å
557 øydeleggje for nokon andre enn seg sjølve.
561 <p
>Skulelinux er lagt opp til å vere veldig lett å installere rett ut
562 av boksen på ein heil skule av ein interessert lærar. Det er ofte ei
563 god løysing for skulen. Å ha nokon til stades som kjenner systemet og
564 kan forklare enkle ting eller løyse problem der og då, er uvurderleg
565 viktig for ein stressa lærar fem minutt før det ringer inn.
</p
>
567 <p
><strong
>Hva er ulempene med Skolelinux slik du ser det?
</strong
></p
>
569 <p
>All den ferdige konfigurasjonen gjer det tungvint å tilpasse
570 Skulelinux til eit system som skal fungere saman med mange andre
571 installasjonar i eit felles datanett for skulane i ein kommune. Det
572 heile er prekonfigurert for ein skule, og utviding til mange skular
573 med eigne tenarar er ikkje berre enkelt.
</p
>
575 <p
><strong
>Hvilken fri programvare bruker du til daglig?
</strong
></p
>
577 <p
>Eg brukar mest alle små hjelpeprogram som føl med operativsystemet,
578 samt scriptspråket perl. Elles er Firefox/Iceweasel, Gnome-terminal
579 og ssh i kontinuerleg bruk. Av Linux-distribusjonar brukar eg både
580 Debian, Ubuntu, SuSE og RedHat dagleg. Eg prøvar å finne det verktyet
581 som passar best til kvar del av jobben.
</p
>
583 <p
><strong
>Hvilken strategi tror du er den rette å bruke for å få
584 skoler til å ta i bruk fri programvare?
</strong
></p
>
586 <p
>Det er to målgrupper ein må sikte mot. Det eine er alle skulane som
587 manglar eller har eit lite tilfredsstillande opplegg i dag, og ikkje
588 har råd til å kjøpe noko nytt og blankpussa opplegg. Der er det om å
589 gjere å gjere det enkelt for skulane å finne Skulelinux, og gjere det
590 enkelt for dei å få hjelp til installasjon på skulen. Gjerne med
591 lokale kontaktpersonar. Her er det dugnadsinnsats som må til, for
592 desse skulane har ikkje råd til å betale for dette.
</p
>
594 <p
>Den andre og kanskje viktigare målgruppa er dei meir eller mindre
595 profesjonelle kundane. Alle store offentlege innkjøp, inkludert
596 innkjøp av nytt datasystem for skular, må ut på offentleg anbod.
597 Offentlege anbod er mykje meir lukka enn dei gjev inntrykk av, og både
598 regelboka og boka med triks for å sminke tilbodet er tjukk. Det er
599 vanskeleg å komme inn utan eit solid salsapparat i ryggen. Kanskje
600 Skulelinux skulle prøve aktivt å få seg eit partnarskap med eit av dei
601 store som gjerne vil sterkare inn på den offentlege IT-marknaden?
602 Nokon som kjenner triksa og har krefter til å ta opp kampen mot både
603 dårlege anbod og Rudolf Blostrupmoen IT AS. Leveranse til skulane i
604 ein kommune er ein god måte å få ein fot inn døra som leverandør til
605 ein lukrativ kommunemarknad som kjøper alle tenester. Ta kontakt med
606 nokon som er passeleg store og ikkje er Microsoft-partnar, og fortell:
607 «Vi har eit ferdig produkt som du kan selje. Nei vi skal ikkje ha for
608 det. Du kan gjerne gjere kva du vil med det, berre vi får lov til å
609 hjelpe deg. Målgruppa er alle kommunar, og det er noko dei vil ha.
610 Det er eit godt produkt, brukt av mange og godt likt.»
</p
>
615 <title>Masteroppgave fra UiO om RFID-sikkerhet
</title>
616 <link>http://people.skolelinux.org/pere/blog/Masteroppgave_fra_UiO_om_RFID_sikkerhet.html
</link>
617 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Masteroppgave_fra_UiO_om_RFID_sikkerhet.html
</guid>
618 <pubDate>Tue,
18 Jan
2011 15:
10:
00 +
0100</pubDate>
620 <p
>Mens jeg forsetter famlingen rundt i RFID-verden, kom jeg over en
621 masteroppgave fra Institutt for Informatikk ved Universitetet i Oslo
623 "<a href=
"http://www.duo.uio.no/sok/work.html?WORKID=
86475">Investigation
624 of security features in Near-field communication (NFC)
</a
>" og følgende
625 oppsummering:
</p
>
628 <p
>With the increasing use of NFC and RFID technology it is important
629 to look at the security, both for the user and for the system owner to
630 see that the system is reliable. NFC is a standard inheriting some of
631 the RFID standards and it is important to see how the old standards
632 have handled security and how it is handled in NFC. There are certain
633 RFID systems that are already in use, which is especially close to
635 <a href=
"http://en.wikipedia.org/wiki/MIFARE
">Mifare
</a
> a system used
636 in many public transportation systems as ticket and in contactless
637 access cards. Another example is
638 <a href=
"http://en.wikipedia.org/wiki/Biometric_passport
">electronic
639 passports
</a
> which uses a standard which is included in
640 NFC. Examining the security in these and also investigate the use of
641 NFC tags to make secure use of them is the focus in this thesis.
</p
>
644 <p
>Rapportens analyse av MiFare Classic, som tilfeldigvis er systemet
645 som brukes Universitetet i Oslos nye student- og ansattkort, er
646 spesielt interessant for meg som jobber her. Sikkerheten i MiFare
647 Classic ble reversutviklet og problemene i sikkerheten presentert for
648 <a href=
"http://events.ccc.de/congress/
2007/Fahrplan/events/
2378.en.html
">CCC
649 i
2007</a
>. Det er i dag mulig å klone slike kort.
</p
>
654 <title>Skolelinux-intervju: Embrik Kaslegard
</title>
655 <link>http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Embrik_Kaslegard.html
</link>
656 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Embrik_Kaslegard.html
</guid>
657 <pubDate>Sun,
16 Jan
2011 12:
00:
00 +
0100</pubDate>
659 <p
>Neste ut i min intervjuserie med folk i
660 <a href=
"http://www.skolelinux.org/
">Skolelinuxprosjektet
</a
> er
661 lærer, mangeårig bidragsyter på epostlistene og tidligere
662 Skolelinux-administrator på en skole i Hemsedal.
</p
>
664 <p
><strong
>Hvem er du, og hva driver du med til daglig?
</strong
></p
>
666 <p
>Embrik Kaslegard,
1964-modell, fire barn (
7-
20 år). Begynte som
667 lærer i
1989 - har hatt IKT-ansvar siden første året i jobb. Har
668 jobbet som lærer/IKT-ansvarlig uavbrutt siden
1989. Jobbet med
669 Skolelinux fra
2004 til
2010. Nå har jeg fått ny arbeidsplass og er
670 40% lærer og
60% IKT med Windows XP, Win2003 server og et regionalt
671 IKT-regime som legger premissene og begrensingene for hva vi kan gjøre
674 <p
><strong
>Hvordan kom du i kontakt med Skolelinux-prosjektet?
</strong
></p
>
676 <p
>Jeg leste en artikkel om en dugnadsinstallasjon av Skolelinux på en
677 skole på Jæren et sted. Tanken om dugnad og frihet appellerte til
678 meg. Da vi skulle bygge ny skole var det en del vi måtte spare på,
679 fordi vi beveget oss mot en kostnadssprekk. Kabling og investering i
680 PC-er var en av tingene vi sparte på. Derfor kjøpe vi
72 pc-er for
390
681 pr stk. En filtjener og en applikasjonsserver.
</p
>
683 <p
><strong
>Hva er fordelene med Skolelinux slik du ser det?
</strong
></p
>
685 <p
>Fordelen er at så mye er satt opp fra starten. I tillegg er det
686 tydelig at pakka er laga for skoleverket. Brukerne har egne
687 skrivebord, tilgang på mange gode verktøyprogrammer. Vi slipper å
688 tenke på virus. Brukerne har ikke mulighet til å ødelegge
689 klientoppsett, men har gode muligheter til å endre eget oppsett. Dette
690 tror jeg er inspirerende og kjekt for mange brukere. Mappestrukturen
691 er ferdig og det er
"enkelt
" å designe lokale mappestrukturer via
692 skeleton. Noen av oss i skoleverket mener skolen skal være en
693 "mot-kultur
". Da er Skolelinux et av valgene man kan ta. Et annet er å
694 spise på indisk restaurant i stedet for Mc Donald
's når vi er på bytur
695 osv.. Ordene deling, frihet, dugnad osv er positive ord i
696 skoleverket. Det er viktig at elevene blir bevisst dette.
</p
>
698 <p
><strong
>Hva er ulempene med Skolelinux slik du ser det?
</strong
></p
>
700 <p
>Kompabiliteten er selvsagt et problem, selv om det er mindre nå enn
701 før. For IKT-personer på skolene som skal drifte dette er det
702 problematisk med kommandoer i terminalen. I tillegg er det alt for
703 mange programmer i Skolelinux som ikke blir brukt. Jeg tror
704 Skolelinux er tjent med å tone ned begrepet pedagogisk programvare.
705 Slik jeg ser det finnes ikke denne kategorien programmer lengre slik
706 de gjorde før, som frittsående programmer som installeres på en
707 datamaskin eller på serveren. Det finnes en del spesialpedagogiske
708 programmer, som Textpilot, LingDys, LingRight, AskiRaski, Ny i Norge
709 osv. Men dette er programmer for enkelt-elever eller små grupper av
710 elever. Det som bør være fokus er at alle undervisningsressurser som
711 lages for nettet skal være nettleseruavhengig.
</p
>
713 <p
><strong
>Hvilken fri programvare bruker du til daglig?
</strong
></p
>
715 <p
>OpenOffice bruker jeg til vanlig kontorarbeide. VLC bruker jeg som
716 videoavspiller og av og til streaming av film. Gimp bruker jeg i
717 undervisningen til bildemanipulering. Firefox og Chrome er mine
718 favoritt-nettlesere. Firefox har lenge vært førstevalget mitt, nå
719 bruker jeg mest Chrome. Opplever den som raskere og smidigere enn
720 Firefox. Ubuntu bruker jeg som dualboot på jobb-maskinen min i
721 tillegg til at alle PCer hjemme har en eller annen Ubuntu-distribusjon
722 installert. Jeg bruker Clonezilla på Ubuntu
10.04 til kloning av
723 datamaskiner på jobb. Det er selvsagt en haug andre frie programmer
724 jeg bruker men jeg bruker dem ikke daglig. Jeg kan ramse opp:
725 recordmydesktop, cinelerra, acidrip, soundjuicer, audacity, NX
726 (no-machine), Kino, Rythmbox...
</p
>
728 <p
><strong
>Hvilken strategi tror du er den rette å bruke for å få
729 skoler til å ta i bruk fri programvare?
</strong
></p
>
731 <p
>Jeg tror oppsøkende virksomhet er den rette strategien.
732 Ressurspersoner gjør avtaler med rådmenn, skolesjefer, rektorer. Det
733 er slik konkurrentene gjør det. Fokuset i slike samtaler bør være
734 kost-nytte. Dersom personer med økonomisk ansvar ser at de kan få
735 like godt tilbud til mindre utgifter, tror jeg det er mulighet til å
736 få innpass. Dersom de også kan få konkrete tilbud på drift i slike
737 samtaler, vil de kanskje bli litt mer interesserte i hvor mye penger
738 som faktisk går til IKT i skolene. Det er også viktig at vi ikke
739 firer for mye på krav til datamaskiner. Det er flott at Skolelinux
740 går på
"utrangert
" utstyr, men dette bør bare presenteres som et
741 alternativ. Skolelinux-installasjoner med utrangert utstyr er ikke å
742 foretrekke dersom man kan unngå det. Det skaper ikke entusiasme hos
743 brukerne (elever og lærere) når de bruker gamle datamaskiner som går
744 tregt. Det er kjempefint med skoler som har kommet seg frem til
745 Skolelinux og fri programvare av seg selv, men de lever på nåde.
746 Slike valg må fundamenteres hos skoleeier.
</p
>
748 <p
>Oppdatering
2011-
01-
16 22:
40: Oppdatert svarene for de tre siste
749 spørsmålene litt mer tekst fra Embrik.
</p
>
754 <title>Radiomerking med RFID
</title>
755 <link>http://people.skolelinux.org/pere/blog/Radiomerking_med_RFID.html
</link>
756 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Radiomerking_med_RFID.html
</guid>
757 <pubDate>Sun,
16 Jan
2011 11:
40:
00 +
0100</pubDate>
759 <p
>Bruken av RFID brer om seg. Klær, matvarer, borgere, elever,
760 studenter og ansatte blir radiomerket på en måte som gjør det enkelt å
761 følge med på hvor de beveger seg.
762 <a href=
"http://www.wired.com/science/discoveries/news/
2003/
10/
60898">Historien
763 fra Enterprise Charter School
</A
> i Buffalo, New York beskriver
764 drømmen om massiv overvåkning av bevegelsesmønsteret til elevene
765 vha. RFID. For de fleste får jeg inntrykk av at overgangen virker
766 ganske liten, da de allerede er radiomerket med GSM-telefoner som
767 rapporterer hvor de er til enhver tid. Personlig ser jeg på retten
768 til å ferdes anonymt og uten å bli overvåket som fundamental for å
769 beholde et demokratisk og fritt samfunn, og tror denne retten kun
770 overlever hvis den blir brukt av borgerne, og velger derfor å ikke gå
771 rundt med radiopeilesender på meg.
</p
>
773 <p
>RFID-merking av folk, det være seg med busskort fra Ruter, student-
774 og ansattkort for Universitetet i Oslo, nyere pass eller i klær som
775 folk går med er radiomerking av befolkningen.
</p
>
777 <p
>For å kunne sette meg inn i RFID-teknologi ser jeg etter en norsk
778 leverandør som kan selge meg en RFID leser/skriver med USB-tilkobling
779 som kan brukes til å se hva som er RFID-merket i dag. Jeg er fortalt
781 <a href=
"http://www.kollektivanbud.no/dokumenter/
20100928%
20Travelcard%
20Production%
20Specification%
20_2_.pdf
">Flexus-kort
</a
>
782 bruker
13,
56 MHz som kan leses og skrives til, mens andre dinger
783 typisk bruker
125 kHz som i utgangspunktet kun kan leses fra. Det
784 finnes også andre frekvenser i bruk. Vet ikke hva som finnes av
785 rimelig utstyr for lesing og skriving, men ble tipset om at
786 <a href=
"http://www.robonor.no/mag/default/rfid-
2.html
">Robonor
</a
> har
787 endel slike deler. Programvare på Linux for å lese og skrive mot RFID
788 er tilgjengelig fra blant andre
<a href=
"http://www.openpcd.org/
">Open
789 Proximity Coupling Devices
</a
>-prosjektet og
790 <a href=
"http://www.rfdump.org/
">RFDump
</a
>-prosjektet.
</p
>
792 <p
>Blokkering av RFID-signaler ser ut til å være mulig ved å plassere
793 kort med RFID i en metallboks. Min kortmappe med metall-plate for å
794 stive av, lot i hvert fall til å blokkere for Ruters avlesning av
795 Flexus-kort. Er også blitt fortalt at det fungerer å bruke en liten
796 metall-boks. Er ikke sikker på om dette også blokkerer for mer
797 følsomme lesere som kan lese av RFID-signaler på mange meters
800 <p
>De nye norske biometriske passene kan enkelt leses av på avstand og
801 kopieres med RFID, slik at de som ønsker det kan å se bilde av
802 nordmenn i nærheten, og informasjon om fingeravtrykk, høyde, hårfarge
803 og det meste av informasjon om innehaveren. For meg virker det som en
804 massiv sikkerhetsrisko, og det er meg et komplett mysterium at
805 Stortinget og regjeringen har gått med på RFID-merking av pass.
806 <a href=
"http://en.wikipedia.org/wiki/Biometric_passport
">wikipedia har
807 mer
</a
> om de nye biometriske passene.
</p
>