1 <?xml version=
"1.0" encoding=
"ISO-8859-1"?>
2 <rss version='
2.0' xmlns:lj='http://www.livejournal.org/rss/lj/
1.0/'
>
4 <title>Petter Reinholdtsen - Entries from January
2011</title>
5 <description>Entries from January
2011</description>
6 <link>http://people.skolelinux.org/pere/blog/
</link>
10 <title>Støtte for forskjellige kamera-ikoner på overvåkningskamerakartet
</title>
11 <link>http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html
</link>
12 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html
</guid>
13 <pubDate>Sun,
2 Jan
2011 11:
05:
00 +
0100</pubDate>
14 <description><p
>I dag har jeg justert litt på kartet over overvåkningskamera, og
15 laget støtte for å gi fotobokser (automatisk trafikk-kontroll) og
16 andre overvåkningskamera forskjellige symboler på kartet, slik at det
17 er enklere å se forskjell på kamera som vegvesenet kontrollerer og
18 andre kamera. Resultatet er lagt ut på
19 <a href=
"http://people.skolelinux.org/pere/surveillance-norway/
">kartet
20 over overvåkningskamera i Norge
</a
>. Det er nå
93 fotobokser av
380
22 <a href=
"http://www.vegvesen.no/Fag/Fokusomrader/Trafikksikkerhet/Automatisk+trafikkontroll+ATK
">i
23 følge vegvesenet
</a
> og
80 andre kamera på kartet, totalt
173 kamera.
24 Takk til de
26 stykkene som har bidratt til kamerainformasjonen så
30 <title>Inspirerende fra en ukjent Skolelinux-skole
</title>
31 <link>http://people.skolelinux.org/pere/blog/Inspirerende_fra_en_ukjent_Skolelinux_skole.html
</link>
32 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Inspirerende_fra_en_ukjent_Skolelinux_skole.html
</guid>
33 <pubDate>Tue,
4 Jan
2011 07:
50:
00 +
0100</pubDate>
34 <description><p
>Følgende inspirerende historie fant jeg i
35 <a href=
"http://www.digi.no/php/ny_debatt.php?id=
858869#innlegg_770926
">kommentarfeltet
36 hos digi.no
</a
> i forbindelse med en trist sak om hvordan
37 <a href=
"http://www.digi.no/
858869/datakaos-etter-linux-satsing
">skolen
38 i Hemsedal har fått ødelagt
</a
> sin Skolelinux-installasjon. Jeg har
39 fikset endel åpenbare skrivefeil for lesbarhetens skyld.
</p
>
42 <p
><strong
>Lignende situasjon i annen kommune, se bare her:
</strong
>
43 <br
>av Inspektør Siri (gjest)
45 <p
>Kommunen min har to omtrent jevnstore tettsteder, og en
46 ungdomsskole i hvert av tettstedene. Den minste av disse har ca
300
47 elever og til denne sogner det
3 barneskoler. Den største har ca
350
48 elever og til denne sogner det
4 barneskoler.
</p
>
52 <li
>Kommunen har i veldig lang tid forsømt IKT i skolen, og det har
53 bare blitt gitt smuler i ny og ne. Det er kun den største av
54 ungdomsskolene som har hatt en skikkelig datapark, og dette takket
55 være en naturfaglærer som ble lei av å vente på kommunen. Det gjorde
56 at vi bestemte oss for å ta ting i egne hender, og da vha
57 skolelinux. En testinstallasjon med
10 gamle PCer ble gjort, og vi så
58 raskt at dette var veldig lovende. Neste etappe var å gi alle lærere
59 egen PC på arbeidsplassene sine (
2004), og så sette opp
16 PCer på to
60 datarom. Vi har kun basert oss på å kjøpe inn brukte maskiner, og
61 aldri dyrere enn
1000 kr pr klient. For to år siden så hadde vi
62 klienter i alle klasserom, og totalt hadde vi da rundt
250 stk. Rundt
63 40 klienter brukes av lærerne og kjører på en egen server. Elvene har
64 resten, og kjører også en egen server. Servere har vi også kjøpt
65 brukt,
2 år gamle servere koster
6-
7000 kroner.
</li
>
67 <li
>Skolen vår er et relativt gammelt bygg, men en meget dyktig
68 vaktmester har sammen med IKT-ansvarlig/Naturfaglærer lagt kabler til alle
69 rom. Gradvis har vi byttet ut billige svitsjer med mer solide saker
70 som er mulig å fjernstyre.
</li
>
72 <li
>Vi har i all hovedsak greid å få dette til over eget budsjett, men
73 vi har også passet på å få penger når de andre skolene har fått
74 bærbare PCer til lærere osv.
</li
>
76 <li
>Vår IKT-ansvarlig har gjort (og gjør) en fenomenal jobb, og vi har
77 en maskinpark som de andre av kommunens skoler bare kan drømme
82 <p
>Så skjer det som ofte skjer. Det kommer en eller annen
83 selger/blåruss og skal fikse ALT. I vårt tilfelle betyr dette også
84 sentralisering av drift. Den ny-ansatte på kommunens IT-avdelingen
85 skal også ha jobb, og ser for seg å ta over skoledriften. Kommunen
86 kjøper inn eksterne driftstjenester, og nekter i samme slengen å ta
87 hensyn til skolen vår. Dette til tross for at vi alene har like mange
88 datamaskiner som de andre til sammen.
</p
>
92 <li
>Det blir krevd at vi skal innlemmes i de kommunale systemet, og
93 det er VI som får ansvar for at dette kommer på plass. Og det er her
94 de horrible tingene begynner å skje.
</li
>
96 <li
>Det settes opp en lukket Exchange server som gjør av vi ikke kan
97 hente epost for våre ansatte. Og det kreves at vi finner løsning på
100 <li
>Det velges sak arkivsystem som vi pålegges å bruke, noe som gjør
101 at vi må bruke en terminalløsning mot kommunal server. Ikke i seg selv
102 et problem i følge IKT-ansvarlig hos oss. Men kommunens IT-avd nektet
103 faktisk å åpne de porter OSV som vi måtte bruke.
</li
>
105 <li
>Vi blir pålagt å flytte på innsiden av det kommunale
106 nettverket. Dette gjorde at vi mistet hjemmekontor for lærere og
107 elever. Å få åpnet porter i kommunal brannmur var ikke
108 aktuelt. Mulighet for fjerndrift ble også vekk i samme slengen.
</li
>
110 <li
>Vår LMS Moodle er ikke mulig å nå for elevene og lærerne.
114 <p
>Den andre ungdomsskolen i kommunen begynner så å kreve at de skal
115 få bedre datatetthet, og komme opp på et nivå som ligner det vi
116 har. De ser at vi kan avholde eksamen hvor alle
10. klassingene får
117 sitte ved hver sin PC. Og de har fått tilbakemelding (klager) fra VGS
118 om manglende datakompetanse på elevene som kommer fra dem. Dette fører
119 videre til at kommunen endelig innser at de må ta grep.
</p
>
121 <p
>Grepet betyr sentralisering, og farvel til vår plattform får vi
122 høre. Det blir gjort en rekke bestemmelser og vedtak som vi ikke får
123 være en del av. Det blir helt klart at vi må redusere antall maskiner,
124 og det skal satses på bærbare maskiner. Siden vi ikke har fått tatt
125 del i prosessene som angår oss, så bruker vi fagforening. Vi har ikke
126 blitt hørt i forbindelse med endringer som er betydelig for vår
127 hverdag, og greier å stoppe omlegging. I tillegg så har vi et politisk
128 vedtak i kommunen på at vi skal kjøre Linux på elevnett, og dette
129 vedtaket kan ikke administrasjonen i kommunene helt uten videre
130 tilsidesette.
</p
>
132 <p
>I sum har dette gjort at vi har fått jobbe videre i fred. Og en del
133 runder i kommunens kontrollutvalg har gjort det tydelig at vi har blitt
134 systematisk motarbeidet.
</p
>
136 <p
>I dag har de andre skolene fått sine bærbare maskiner til elever og
137 lærere, men etter
2 år med innkjøring er det fremdeles problemer
142 <li
>Ungdomsskolen med windows kan ikke kjøre eksamen med sine bærbare,
143 det er for mye arbeid å renske disse for innhold slik at juks ikke er
146 <li
>Utskrift er et mareritt, etter sigende pga at utskrift først
147 sendes til sentral server, og så sendes ut til rett skriver. I snitt
148 så tar det
7-
8 minutter før utskrift starter på enkelte av
151 <li
>Trådløst skaper store problemer, og det er i perioder helt umulig
152 å komme seg på nett. Og lagring på felles server er bare å glemme i
157 <p
>Vi har slitt mye, kranglet og sloss. Ikke med tekniske problemer,
158 men med omgivelsene rundt som vil oss til livs. Men det har vært verdt
159 hver dråpe med svette, og timer med irritasjon. Men vi har begynt å få
160 rutine her nå.
</p
>
164 <li
>Vi har fremdeles et system som vi styrer helt selv.
</li
>
165 <li
>Vi har vist at argumentet med at vår IKT-ansvarlig kan finne seg annen jobb ikke holder mål. Vi har kjøpt driftskonto hos et firma i tilfelle krise, og vi har kjørt opplæring på flere av de yngre lærerne.
</li
>
166 <li
>Vi har til enhver tid en lærling IKT driftsfag, og velger selvsagt ut dem som satser på Linux. Vi har nå begynt å få tilbake av våre tidligere elever som vil til oss nettopp fordi vi har Linux.
</li
>
167 <li
>Vi har vist at vi greier å opprettholde en dobbelt så stor datapark som naboskolen, og det til en billigere penge.
</li
>
168 <li
>Vi har datastøtte og support på huset, ALLTID tilgjengelig. De andre skolene må vente flere dager hvis det ikke er noe kritisk.
</li
>
169 <li
>Vår IKT-ansvarlig har
50% stilling som lærer og
50% som IKT-ansvarlig.
</li
>
170 <li
>Vi har en lærer på hvert trinn som har
3 timer i uka til å drive support/støtte til de andre lærerne.
</li
>
171 <li
>Vi opplever at de yngste lærerne ved den andre ungdomsskolen ønsker seg over til oss.
</li
>
175 <p
>Vi skal i løpet av året starte prosess med å planlegge ny skole, og vi har fått gjennomslag for at jeg (inspektør) og IKT-ansvarlig skal ha det fulle og hele ansvar for IKT/Infrastruktur. Begrunnelsen vår som ble avgjørende her, var at IT-avd i kommunen ikke kan noe om data i skolen.
</p
>
177 <p
>Beklager hvis dette ble litt usammenhengende, men det ble tastet i
178 fei, og jeg har ikke lest gjennom
</p
>
181 <p
>Det kom raskt et lite svar:
</p
>
184 <p
><strong
>SV: Lignende situasjon i annen kommune, se bare her:
</strong
>
185 <br
>av captain_obvious
</p
>
187 <p
>Inspirerende å lese. Har dere gjort noe for å fortelle denne
188 historien videre?
</p
>
190 <p
>Hadde vært svært interessant om dere tok kontakt med dokument
2 eller
191 lignende for å fortelle hvordan det egentlig står til med
192 IT-satsningen i kommune-Norge. Om ikke annet kan du begynner med å
193 raffinere innlegget ditt og få en gjesteartikkel på digi.no
</p
>
196 <p
>Og deretter en lengre oppfølging.
</p
>
199 <p
><strong
>SV: Lignende situasjon i annen kommune, se bare her:
</strong
>
200 <br
>av Inspektør Siri (gjest)
202 <p
>Joda, vi har lekt med tanken, og vi har t.o.m skrevet flere lengre
203 leserinnlegg myntet på aviser. Disse er ikke sendt til aviser, men
204 brukt internt i forbindelse med møter med kommune. Vår IKT-ansvarlig
205 har også truet med å si opp jobben sin hvis det ikke ble tatt hensyn i
206 større grad enn hva som har vært tilfelle. VI kan også dokumentere
207 flere brudd på anbudsregler, og vi kjenner til at relativt store
208 IT-leverandører som ikke har fått tatt del i disse anbudene, rett og
209 slett ikke tør melde fra av redsel for å få et dårlig rykte.
</p
>
211 <p
>Alt ser ut til å roe seg ned, og vi har fått opp øynene på
212 politikerne. I sum gjør dette at vi ikke ønsker for mye publisitet nå,
213 det vil bare rote til igjen.
</p
>
215 <p
>Jeg glemte å nevne at vi nå nesten ikke bruker tid på å drifte
216 systemet vårt, noe som gjør at det aller meste av tid blir brukt til å
217 støtte lærerne og elevene. F.eks så bruker vår IKT-ansvarlig den
218 første timen på jobb,
0730-
0830 kun til å gå ute på arbeidsplassene
219 til læreren. Dette for å kunne svare på små og store problem, gi tips
220 og råd, eller bare for å plukke opp hva som er behovet ute i
221 undervisningsarealene. Det er dessverre ikke slik at alle lærerne har
222 nok digital kompetanse til å kunne formulere alle spørsmålene de har,
223 men ved å kunne få vise eller lufte tanker med IKT-ansvarlig så er det
224 utrolig hva som kommer fram.
</p
>
228 <li
>Jeg ser at mange bruker økonomi som argument i forhold til å bruke
229 SkoleLinux, og jeg skal ikke legge skjul på at det var dette som i
230 utgangspunktet var årsaken til vårt valg. Men diskusjonene og kampen
231 med kommunens IT-avdeling har gjort at vi har fått et noe annet
232 fokus. Fordelene med drift og stabilitet, gjør at vi ville ha valgt
233 samme løsning selv om den var dyrere. At vi slipper langt billigere
234 unna, som følge av
0,- lisenskostnader og lave maskinvarekostnader, er
235 bare en bonus.
</li
>
237 <li
>Etter å ha kranglet oss til å få skikkelig oversikt over hva de
238 andre skolene i kommunen bruker på IT, så har vi fått gehør for å få
239 samme midler til innkjøp. Dette har gjort at vi nå kan kjøpe inn
240 utstyr som de andre skolene bare kan se langt etter. Vi har nettopp
241 kjøpt inn
3 videokamera i semiproff-klassen for å kunne lage film,
242 samt sende live fra skoleteater/konserter. Vi har kjøpt inn digitale
243 kompaktkamera til alle klassene. Vi har et team av lærere som skal i
244 gang med å teste ut tablets på svake elever. Håpet et at teknologien
245 kan være med på å gi noen av elevene litt mer motivasjon. Vi har kjøpt
246 inn et halvt klassesett med pulsklokker, noe som har vist seg å være
247 overraskende inspirerende for en del av elevene. Vi har også oss på
248 fag på en høyskole litt lengre sør for oss, slik at
3 av oss nå skal
249 ta faget
"Linux tjenestedrift
". Som inspektør og en del av skolens
250 administrasjon er det veldig praktisk å kunne trå til hvis det
251 kniper. Men IKT-ansvarlig har vært UTROLIG flink til å lage rene
252 smørbrødlister for hvordan de mest vanlige driftsproblem løses, så det
253 er lett for flere av oss å ta del i den daglige driften. Vi har svært
254 stor nytte av lærling (som også hjelper to av naboskolene), men det er
255 nesten blitt slik at det er om å gjøre å komme til først for å få løse
256 problem. Det å få fingrene på problem og utfordringer er den aller
257 beste læremester.
</li
>
261 <p
>Når vi nå tar til med planlegging av ny skole, så vil det være med
262 tanke på at det skal være mulig med datautstyr på alle plasser. Vi
263 kommer i all hovedsak til å legge kabel til alle tenkelige og
264 utenkelige plasser. WiFi koster tilnærmet NULL å sette opp i
267 <p
>Vi har ikke vært noe flink til å bidra til SkoleLinux-prosjektet,
268 vi har rett og slett vært for opptatt med vår egen kamp. Vi har hentet
269 mye inspirasjon fra diskusjoner som har gått i det miljøet, og vi
270 håper at vi nå framover kan få tid til å bidra. Vi er i ferd med å
271 bytte ut en av serverne våre, og da vil denne trolig bli satt opp som
272 testserver for neste versjon av Skolelinux. På den måten vil vi i alle
273 fall kunne gi tilbakemeldinger og rapportere feil. I tillegg så vil
274 det kanskje gi oss noen nye utfordringer, for som lærlingen vår sier:
275 "Skolelinux er noe herk, det skjer jo ikke noe galt og hvordan skal
276 jeg da lære?
"</p
>
280 <p
>Det er veldig hyggelig å høre at
281 <a href=
"http://www.skolelinux.org/
">Skolelinux
</a
> fungerer så bra i
282 skoleverdagen etter å ha jobbet med det i
10 år.
</p
>
287 <title>Hvordan kringkaster T-banen i Oslo sine overvåkningskamerasignaler?
</title>
288 <link>http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html
</link>
289 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html
</guid>
290 <pubDate>Wed,
5 Jan
2011 18:
30:
00 +
0100</pubDate>
291 <description><p
>Jeg er den fornøyde eier av en håndholdt trådløs kamerascanner,
292 dvs. en radioscanner som automatisk scanner frekvensområdet
900 -
2500
293 MHz og snapper opp radiokilder med PAL eller NTCS TV-signal og viser
294 signalet frem på en liten skjerm. Veldig morsom å ha med seg for å se
295 hva som finnes av trådløse overvåkningskamera. En får se bildet som
296 kameraet tar opp. :)
</p
>
298 <p
>Men en kilde har den ikke klart å snappe opp: Sporveiens
299 overvåkningskamera på T-banestasjonene. Bildet sendes åpenbart
300 trådløst til T-baneføreren, men min scanner har ikke klart å ta inn
301 signalet. For å forsøke å finne ut av dette tok jeg i dag en nærmere
302 titt på en av boksene som sto på Forskningsparken T-banestasjon for å
303 se hva det er som sendes ut.
</p
>
305 <p
>Boksen hadde følgende tekst:
</p
>
307 <blockquote
><pre
>
309 Outdoor Transmitter
5.8 GHz
316 <a href=
"http://www.vtq.de/
">www.vtq.de
</a
>
321 </pre
></blockquote
>
323 <p
>Det var hyggelig av produsenten å legge inn lenke til nettsiden
324 sin. Der hadde de mye stilig elektronikk. Og forklaringen på hvorfor
325 min scanner ikke tar inn signalet er åpenbar ut fra merkelappen.
5.8
326 GHz er langt over min scanners grense på
2.5 GHz. Trenger visst en
327 kraftigere scanner. :)
</p
>
332 <title>Noen lenker om Datalagringsdirektivet
</title>
333 <link>http://people.skolelinux.org/pere/blog/Noen_lenker_om_Datalagringsdirektivet.html
</link>
334 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Noen_lenker_om_Datalagringsdirektivet.html
</guid>
335 <pubDate>Sun,
9 Jan
2011 01:
10:
00 +
0100</pubDate>
336 <description><p
>Arbeiderpartiet har tvunget igjennom et forslag i regjeringen om
337 at alle borgere i Norge skal overvåkes kontinuerlig i tilfelle vi gjør
338 noe galt, slik at politiet får det enklere under etterforskningen.
339 Sikkerhetstjenesten vil få tilgang uten at noen er mistenkt, mens
340 politiet i starten må ha mistanke om noe kriminelt. Forslaget omtales
341 generelt som datalagringsdirektivet eller DLD, da det kommer på
342 bakgrunn av et direktiv fra EU.
</p
344 <p
>Det er diskutabelt om slik datalagring er nyttig i
345 kriminalitetsbekjemping. Når oppgaven er å finne nåla i høystakken, er
346 det slett ikke sikkert at det hjelper å hive på mere høy. Og det er
347 nettopp dette lagring av informasjon om alle i landet vil gjøre.
348 Politiet har flere ganger demonstrert manglende evne til å håndtere de
349 datamengdene de har tilgang til i dag, og det er grunn til å tro at de
350 vil få større problemer hvis de må håndtere større datamengder. Dermed
351 kan faktisk DLD gjøre politiet mindre effektive.
</p
>
353 <p
>Her følger endel aktuelle lenker om saken, for deg som vil lære
358 <li
><a href=
"http://stoppdld.no/
">Stopp DLD
</a
> er en organisasjon
359 opprettet for å hindre at DLD blir innført i Norge.
14 tusen
360 stykker har signert oppropet til Stopp DLD så langt. Jeg anbefaler
361 deg å gjøre det samme
</li
>
363 <li
>Det planlegges en demonstrasjon mot DLD
364 <a href=
"http://stoppdld.no/
2011/
01/
06/demonstrasjon-mot-datalagringsdirektivet/
">tirsdag
365 2011-
01-
11 kl.
17:
00</a
> utenfor stortinget. Det kan være en
366 god start på ettermiddagen før en besøker NUUGs
367 <a href=
"http://www.nuug.no/aktiviteter/
20110111-semantic-web/
">presentasjon
368 av semantisk web
</a
> kl.
18:
30.
370 <li
>Stopp DLD har fått et
371 <a href=
"http://stoppdld.no/
2010/
12/
17/regjeringen-datamisbruk/
">Svarbrev
372 fra regjeringen
</a
> der regjeringen innrømmer at en må regne med
373 misbruk av informasjonen samlet inn på bakgrunn av DLD. Får meg til
374 å minnes det norske forsvaret som i sin høringsuttalelse anbefalte å
375 ikke innføre DLD av sikkerhetshensyn.
</li
>
377 <li
>I romjula
2010 gikk justisminister Storberget ut og forklarte at
378 innføring av DLD vil styrke personvernet. For noen dager siden gikk
379 derfor Datatilsynet ut og forklarte at
380 <a href=
"http://www.datatilsynet.no/templates/Page____3661.aspx
">DLD
381 uten tvil vil svekke personvernet
</a
> og at justisministeren tar
384 <li
>I Tyskland har grunnlovsdomstolen besluttet at DLD strider mot
385 grunnloven i Tyskland, og
386 <a href=
"http://linux1.no/artikkel/
4638/tysklands-justisminister-nekter-gjeninnfore-dld
">en
387 artikkel i linux1.no
</a
> forteller at Tysklands justisminister ikke
388 vil forsøke på nytt å få DLD innført i Tyskland, men heller basere
389 seg på regler om frysing av data om enkeltpersoner når politiet har
390 konkrete mistanker. Jeg lurer på hvorfor DLD er i strid med den
391 tyske grunnloven, men ikke den norske.
393 <li
>Det er flere EU- og EØS-land som ikke har innført DLD så langt.
394 <a href=
"http://wiki.vorratsdatenspeicherung.de/Overview_of_national_data_retention_policies
">En
395 liste
</a
> er tilgjengelig fra
396 <a href=
"http://www.vorratsdatenspeicherung.de/
">Stoppt die
397 Vorratsdatenspeicherung
</a
> i Tyskland.
</li
>
399 <li
>Det er ikke bare mobiltelefoni og Internet-bruk som planlegges
400 overvåket i Norge. Et mindre kjent forslag som planlegges
401 gjennomført er mer massiv overvåkning av biler, der hver bil
402 utstyres med en sort boks omtalt som eCall som både holder rede på
403 hvor bilen er til enhver tid, og som kan aktivisere telefonisk
404 forbindelse inne i bilen (dvs. høytaler og mikrofon) kontrollert av
405 folk som ikke sitter i bilen. Mer informasjon om dette finner en
<a
406 href=
"http://datatilsynet.no/templates/article____1827.aspx
">på
407 datatilsynets sider
</a
>.
409 <li
>Hvis du lurer på om DLD kan omgås for mobiltelefoner, anbefaler
410 jeg at du tar en titt på
411 <a href=
"http://www.nuug.no/pub/video/frikanalen/fetchvideo.cgi?videoId=
5095">en
412 liten video
</a
> som NUUG har begynt å sende på Frikanalen nå i jula.
</li
>
419 <title>Skolelinux-intervju: Arnt Ove Gregersen
</title>
420 <link>http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Arnt_Ove_Gregersen.html
</link>
421 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Arnt_Ove_Gregersen.html
</guid>
422 <pubDate>Sun,
9 Jan
2011 12:
00:
00 +
0100</pubDate>
423 <description><p
>Inspirert av
424 <a href=
"http://raphaelhertzog.com/tag/interview/
">intervjurunden
</a
>
425 som Raphael Hertzog har startet med folk i Debianprosjektet, fikk jeg
426 lyst til å gjøre det samme med folk i
427 <a href=
"http://www.skolelinux.org/
">Skolelinuxprosjektet
</a
>. Håpet
428 er at de som til daglig bidrar til å fremme fri programvare i
429 skoleverket og utvikler en linux-distribusjon spesiallaget for
430 skolebruk kan bli bedre kjent og kanskje inspirere flere til å bidra
431 til Skolelinux-prosjektet.
</p
>
433 <p
>Først ut er nyvalgt leder i
434 <a href=
"http://www.friprogramvareiskolen.no/
">foreningen FRISK
</a
> som
435 organiserer utviklingen av Skolelinux-distribusjonen. FRISK trenger
436 alltid flere medlemmer, så
437 <a href=
"http://medlem.friprogramvareiskolen.no/index.php?page=signup
">meld
438 deg gjerne inn
</a
> hvis du vil støtte oss.
</p
>
440 <p
><strong
>Hvem er du, og hva driver du med til daglig?
</strong
></p
>
442 <p
><!-- Mitt navn er Arnt Ove Gregersen, jeg er en småbarnfar på
32 år som
443 for tiden bor Trondheim. --
>
444 Mitt navn er Arnt Ove Gregersen, jeg er
32 år og bor for tiden i Trondheim.
446 Her jobber jeg som systemutvikler i et firma
447 som heter
<a href=
"http://www.geomatikk-ikt.no/
">Geomatikk IKT AS
</a
>,
448 hvor jeg er på et Vegmeldings-prosjekt for Statens Vegvesen. På
449 fritiden er jeg styreleder i FRISK (Fri programvare i skolen) og
450 bidrar til bl.a. Skolelinux-prosjektet når jeg får tid til det. Det er
451 primært hjemmesiden til Skolelinux-prosjektet og
452 <a href=
"http://linuxveiviseren.no/
">Linux-veiviseren
</a
> jeg har
453 jobbet med her, men jeg har også gjort en del arbeid i forhold til
454 FRISK sin hjemmeside.
</p
>
456 <p
><strong
>Hvordan kom du i kontakt med Skolelinux-prosjektet?
</strong
></p
>
458 <p
>Jeg var på en presentasjon av prosjektet i regi av Knut Yrvin på
459 Gløshaugen i Trondheim, hvor jeg fattet stor interesse for prosjektet
460 og ville hjelpe til så godt jeg kunne. Dette var vel i
2002 eller
463 <p
>Jeg hadde fra før hørt om prosjektet fra før og syntes tanken bak var
464 ganske fin, men hadde ikke noen interesse av bruke min egen fritid på
467 <p
>I etterkant av presentasjonen startet jeg og noen andre fra
468 Trondheim
"Skolelinux-prosjektet i Sør-Trøndelag
" . Hvor vi var med å
469 bidra til at Trondheim kommune satte igang Selsbakk ungdomskole som et
470 pilotprosjekt med Skolelinux, som egentlig var og er en stor suksess,
471 men det virker ut som det ikke skjer noe mer på. I tillegg var vi med
472 på dugnad på Brundalen videregående skole hvor vi installerte
473 Skolelinux som såvidt jeg vet fortsatt kjører på Skolelinux.
</p
>
475 <p
><strong
>Hva er fordelene med Skolelinux slik du ser det?
</strong
></p
>
477 <p
>Det bygger på fri programvare og har lav kostnad i forhold til
478 nytteverdien. Dette fordi det har forholdsvis lav inngangsum og bruker
479 en arkitektur med sentral-drift som gir mange driftfordeler. I
480 tillegg vil det kunne frigjøre kostnader for skolene slik at de kan
481 bruke dem til å ansette f,eks flere lærere om det er ønskelig.
</p
>
483 <p
><strong
>Hva er ulempene med Skolelinux slik du ser det?
</strong
></p
>
485 <P
>Ikke all pedagogisk programvare er tilgjengelig der, som f.eks
486 Drillpro om jeg ikke husker feil.
</p
>
488 <p
><strong
>Hvilken fri programvare bruker du til daglig?
</strong
></p
>
490 <p
>Til utvikling av Java-applikasjoner og Android bruker jeg Eclipse og
491 Quanta til web-utvikling via php. For all bildebehandling bruker jeg
492 GIMP og Blender til
3d-modellering . Dessverre har Blender en bratt
493 læringskurve i starten, men det er absolutt verdt det.
495 <p
>Til musikk bruker jeg stort Rhytmbox. Firefox til surfing på nettet og
496 Thunderbird og Evolution til e-post,
498 <p
>På database-siden bruker jeg PostgreSQL, Postgis og av og til Mysql.
500 <p
>Når jeg får tid til å spille bruker jeg som regel et strategi-spill
501 som er basert på TA Spring-motoren (springrts.com), her er det et
502 veldig bra utvalg av gratis spill som er av høy kvalitet. Veldig lett
503 å bli hektet :)
</p
>
508 <title>Hva har mine representanter stemt i Storinget?
</title>
509 <link>http://people.skolelinux.org/pere/blog/Hva_har_mine_representanter_stemt_i_Storinget_.html
</link>
510 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Hva_har_mine_representanter_stemt_i_Storinget_.html
</guid>
511 <pubDate>Tue,
11 Jan
2011 14:
25:
00 +
0100</pubDate>
512 <description><p
>I England har
<a href=
"http://www.mysociety.org/
">MySociety
</a
>
513 laget en genial tjeneste for å holde øye med parlamentet. Tjenesten
514 <a href=
"http://www.theyworkforyou.com/
">They Work For You
</a
> lar
515 borgerne få direkte og sanntidsoppdatert innsyn i sine representanters
516 gjøren og laden i parlamentet. En kan kan få kopi av det en gitt
517 representant har sagt på talerstolen, og få vite hva hver enkelt
518 representant har stemt i hver enkelt sak som er tatt opp. Jeg skulle
519 gjerne hatt en slik tjeneste for Stortinget i Norge.
</p
>
521 <p
>Endel
<a href=
"http://www.nsd.uib.no/polsys/storting/
">statistikk
522 over representantenes stemmegivning
</a
> er tilgjengelig fra Norsk
523 sammfunnsvitenskaplig datatjeneste, men ingenting av dette er
524 detaljert nok til at en han holde hver enkelt stortingsrepresentant
527 <p
>For å få en idé om det finnes en datakilde fra Stortinget som kan
528 brukes til å få oversikt over hvordan hver enkelt representant har
529 stemt, sendte jeg et spørsmål til Stortinget:
</p
>
531 <p
><blockquote
><pre
>
532 Fra: Petter Reinholdtsen
533 Sendt:
11. januar
2011 10:
42
534 Til: info (at) stortinget.no
535 Emne: Hvem stemte hva i de ulike sakene?
537 Hei. Er det informasjon tilgjengelig på web om hvilke
538 stortingsrepresentanter som stemte hva i sakene som er til votering i
544 </pre
></blockquote
></p
>
546 <p
>Svaret kom noen timer senere:
</p
>
548 <p
><blockquote
><pre
>
549 From: Postmottak Informasjonshjornet
550 To: Petter Reinholdtsen
551 Subject: RE: Hvem stemte hva i de ulike sakene?
552 Date: Tue,
11 Jan
2011 12:
46:
25 +
0000
555 Takk for henvendelsen.
557 Sommeren
2010 fikk vi nytt voteringsanlegg i stortingssalen som
558 muliggjør publisering av voteringsresultat på nett. dette er et
559 pågående prosjekt
1. halvår
2011. Kan ikke si nøyaktig når det er i
561 <a href=
"http://www.stortinget.no/no/Stortinget-og-demokratiet/Historikk/Nytt-konferanseanlegg-i-stortingssalen/
">http://www.stortinget.no/no/Stortinget-og-demokratiet/Historikk/Nytt-konferanseanlegg-i-stortingssalen/
</a
>
563 Foreløpig må du finne voteringsresultatet i referatet etter at saken
564 har vært behandlet i Stortinget.
566 Ønsker du å vite hvem som stemte hva i en bestemt sak,(og hvem som
567 ikke var til stede), kan du kontakte oss og vi kan sende deg en
571 Elin B. Relander Tømte
572 Stortingets Informasjonsseksjon
577 </pre
></blockquote
></p
>
579 <p
>Det ser dermed ut at det i fjor ble mulig å hente ut informasjonen
580 fra Stortinget, men at Stortinget ikke legger denne informasjonen ut
581 på web ennå. En liten brikke er dermed på plass, men mye
582 gjenstår. Kanskje jeg får tid til å se på en norsk utgave etter
583 at vi i NUUG har fått operativ en norsk utgave av
584 <a href=
"http://www.fixmystreet.com/
">FixMyStreet
</a
>.
</p
>
589 <title>Skolelinux-intervju: Viggo Fedreheim
</title>
590 <link>http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Viggo_Fedreheim.html
</link>
591 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Viggo_Fedreheim.html
</guid>
592 <pubDate>Wed,
12 Jan
2011 12:
00:
00 +
0100</pubDate>
593 <description><p
>Jeg fortsetter min intervjuserie med folk i
594 <a href=
"http://www.skolelinux.org/
">Skolelinuxprosjektet
</a
>. Denne
595 gang er det en av folkene som har vært med lenge og som har tatt i
596 bruk Skolelinux på alle skolene i Narvik kommune som skal i ilden.
598 <a href=
"http://www.friprogramvareiskolen.no/
">foreningen
599 FRISK
</a
>.
</p
>
601 <p
><strong
>Hvem er du, og hva driver du med til daglig?
</strong
></p
>
603 <p
>Mitt navn er Viggo Fedreheim, og jeg er pedagogisk og teknisk
604 IKT-veileder for alle skoler i Narvik kommune. Jeg drifter totalt
17
605 servere basert på Skolelinux og Debian. Jeg holder i tillegg noen kurs
606 mellom all driftingen. For tiden arbeider jeg med en sentral
607 LDAP-tjener for alle skoleservere samt våre Moodle- og
608 Joomla-installasjoner.
</p
>
610 <p
><strong
>Hvordan kom du i kontakt med Skolelinux-prosjektet?
</strong
></p
>
612 <p
>Gjennom en eller annen nettavis i
2001 der var det skrevet om
613 Skolelinux. Artikkelen ga meg lyst til å prøve ut systemet.
</p
>
615 <p
>Det startet i
2002 ved at jeg installerte en av de første utgavene
616 av Skolelinux på en standard pc på Solneset skole i Tromsø. Denne var
617 oppe fram til desember
2003 da jeg sluttet på den skolen og begynte i
618 ny jobb i Narvik kommune.
</p
>
620 <p
> I Narvik kommune var det i
2004 kun
2 servere på da totalt
15
621 skoler. Disse var Windows NT baserte. På disse to skolene var det lite
622 med maskiner. Jobben med å få Narvik Kommune opp på akseptabelt nivå
623 virket å være formidabel. Men med hjelp av gode kollegaer og leder
624 skrev jeg en IKT plan for Narvik kommune som ble vedtatt av politikere
625 i august
2004. I denne planen ble det bestemt at Narvik kommune skulle
626 bruke Skolelinux. Her ble det også satt av midler til kabling av god
627 infrastruktur på alle skoler samt innkjøp av nye datamaskiner. Så i
628 dag har vi
17 servere hvorav
13 er på Skolelinux, med ca
1500 klienter
629 basert på tynne,
"halvtykke
" og et stort antall bærbare pcer basert på
632 <p
><strong
>Hva er fordelene med Skolelinux slik du ser det?
</strong
></p
>
634 <p
>Lisenskostnader, driftkostnader og hardwarekrav som er mye lavere
635 enn for andre systemer.
</p
>
637 <p
><strong
>Hva er ulempene med Skolelinux slik du ser det?
</strong
></p
>
639 <p
>Pedagogiske programvare som ikke fungerer mot Linux. En Stoooor
640 flaskehals og som gjør at Linux kanskje ikke blir valgt andre
643 <p
>Eksempler er Relemo, Lindys (lingit sine programmer),
5plus
644 (matematikk). Disse er programmer som ikke lar seg kjøre i Linux.
</p
>
646 <p
> Men det ser ut for at mange leverandører går over til mer
647 nettbaserte programmer istedet for å installere lokalt. Dette med
648 enkelte leverandører som ikke kan levere programmer til Linux er et
649 lite problem og over tid tror jeg at denne barrieren er borte.
</p
>
651 <p
><strong
>Hvilken fri programvare bruker du til daglig?
</strong
></p
>
653 <p
>Kjører Kubuntu på laptoper, Debian squeeze på stasjonær
654 kontorpc. Ut over dette arbeder jeg svært mye via konsoll mot andre
660 <title>Chrome plan to drop H
.264 support for HTML5
&lt;video
&gt;
</title>
661 <link>http://people.skolelinux.org/pere/blog/Chrome_plan_to_drop_H_264_support_for_HTML5__lt_video_gt_.html
</link>
662 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Chrome_plan_to_drop_H_264_support_for_HTML5__lt_video_gt_.html
</guid>
663 <pubDate>Wed,
12 Jan
2011 22:
10:
00 +
0100</pubDate>
664 <description><p
>Today I discovered
665 <a href=
"http://www.digi.no/
860070/google-dropper-h264-stotten-i-chrome
">via
666 digi.no
</a
> that the Chrome developers, in a surprising announcement,
667 <a href=
"http://blog.chromium.org/
2011/
01/html-video-codec-support-in-chrome.html
">yesterday
668 announced
</a
> plans to drop H
.264 support for HTML5
&lt;video
&gt; in
669 the browser. The argument used is that H
.264 is not a
"completely
670 open
" codec technology. If you believe H
.264 was free for everyone
671 to use, I recommend having a look at the essay
672 "<a href=
"http://webmink.com/essays/h-
264/
">H
.264 – Not The Kind Of
673 Free That Matters
</a
>". It is not free of cost for creators of video
674 tools, nor those of us that want to publish on the Internet, and the
675 terms provided by MPEG-LA excludes free software projects from
676 licensing the patents needed for H
.264. Some background information
677 on the Google announcement is available from
678 <a href=
"http://www.osnews.com/story/
24243/Google_To_Drop_H264_Support_from_Chrome
">OSnews
</a
>.
679 A good read. :)
</p
>
681 <p
>Personally, I believe it is great that Google is taking a stand to
682 promote equal terms for everyone when it comes to video publishing on
683 the Internet. This can only be done by publishing using free and open
684 standards, which is only possible if the web browsers provide support
685 for these free and open standards. At the moment there seem to be two
686 camps in the web browser world when it come to video support. Some
687 browsers support H
.264, and others support
688 <a href=
"http://www.theora.org/
">Ogg Theora
</a
> and
689 <a href=
"http://www.webmproject.org/
">WebM
</a
>
690 (
<a href=
"http://www.diracvideo.org/
">Dirac
</a
> is not really an option
691 yet), forcing those of us that want to publish video on the Internet
692 and which can not accept the terms of use presented by MPEG-LA for
693 H
.264 to not reach all potential viewers.
694 Wikipedia keep
<a href=
"http://en.wikipedia.org/wiki/HTML5_video
">an
695 updated summary
</a
> of the current browser support.
</p
>
697 <p
>Not surprising, several people would prefer Google to keep
698 promoting H
.264, and John Gruber
699 <a href=
"http://daringfireball.net/
2011/
01/simple_questions
">presents
700 the mind set
</a
> of these people quite well. His rhetorical questions
701 provoked a reply from Thom Holwerda with another set of questions
702 <a href=
"http://www.osnews.com/story/
24245/
10_Questions_for_John_Gruber_Regarding_H_264_WebM
">presenting
703 the issues with H
.264</a
>. Both are worth a read.
</p
>
705 <p
>Some argue that if Google is dropping H
.264 because it isn
't free,
706 they should also drop support for the Adobe Flash plugin. This
707 argument was covered by Simon Phipps in
708 <a href=
"http://blogs.computerworlduk.com/simon-says/
2011/
01/google-and-h264---far-from-hypocritical/index.htm
">todays
709 blog post
</a
>, which I find to put the issue in context. To me it
710 make perfect sense to drop native H
.264 support for HTML5 in the
711 browser while still allowing plugins.
</p
>
713 <p
>I suspect the reason this announcement make so many people protest,
714 is that all the users and promoters of H
.264 suddenly get an uneasy
715 feeling that they might be backing the wrong horse. A lot of TV
716 broadcasters have been moving to H
.264 the last few years, and a lot
717 of money has been invested in hardware based on the belief that they
718 could use the same video format for both broadcasting and web
719 publishing. Suddenly this belief is shaken.
</p
>
721 <p
>An interesting question is why Google is doing this. While the
722 presented argument might be true enough, I believe Google would only
723 present the argument if the change make sense from a business
724 perspective. One reason might be that they are currently negotiating
725 with MPEG-LA over royalties or usage terms, and giving MPEG-LA the
726 feeling that dropping H
.264 completely from Chroome, Youtube and
727 Google Video would improve the negotiation position of Google.
728 Another reason might be that Google want to save money by not having
729 to pay the video tax to MPEG-LA at all, and thus want to move to a
730 video format not requiring royalties at all. A third reason might be
731 that the Chrome development team simply want to avoid the
732 Chrome/Chromium split to get more help with the development of Chrome.
733 I guess time will tell.
</p
>
735 <p
>Update
2011-
01-
15: The Google Chrome team provided
736 <a href=
"http://blog.chromium.org/
2011/
01/more-about-chrome-html-video-codec.html
">more
737 background and information on the move
</a
> it a blog post yesterday.
</p
>
742 <title>The video format most supported in web browsers?
</title>
743 <link>http://people.skolelinux.org/pere/blog/The_video_format_most_supported_in_web_browsers_.html
</link>
744 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/The_video_format_most_supported_in_web_browsers_.html
</guid>
745 <pubDate>Sun,
16 Jan
2011 00:
20:
00 +
0100</pubDate>
746 <description><p
>The video format struggle on the web continues, and the three
747 contenders seem to be Ogg Theora, H
.264 and WebM. Most video sites
748 seem to use H
.264, while others use Ogg Theora. Interestingly enough,
749 the comments I see give me the feeling that a lot of people believe
750 H
.264 is the most supported video format in browsers, but according to
751 the Wikipedia article on
752 <a href=
"http://en.wikipedia.org/wiki/HTML5_video
">HTML5 video
</a
>,
753 this is not true. Check out the nice table of supprted formats in
754 different browsers there. The format supported by most browsers is
755 Ogg Theora, supported by released versions of Mozilla Firefox, Google
756 Chrome, Chromium, Opera, Konqueror, Epiphany, Origyn Web Browser and
757 BOLT browser, while not supported by Internet Explorer nor Safari.
758 The runner up is WebM supported by released versions of Google Chrome
759 Chromium Opera and Origyn Web Browser, and test versions of Mozilla
760 Firefox. H
.264 is supported by released versions of Safari, Origyn
761 Web Browser and BOLT browser, and the test version of Internet
762 Explorer. Those wanting Ogg Theora support in Internet Explorer and
763 Safari can install plugins to get it.
</p
>
765 <p
>To me, the simple conclusion from this is that to reach most users
766 without any extra software installed, one uses Ogg Theora with the
767 HTML5 video tag. Of course to reach all those without a browser
768 handling HTML5, one need fallback mechanisms. In
769 <a href=
"http://www.nuug.no/
">NUUG
</a
>, we provide first fallback to a
770 plugin capable of playing MPEG1 video, and those without such support
771 we have a second fallback to the Cortado java applet playing Ogg
772 Theora. This seem to work quite well, as can be seen in an
<a
773 href=
"http://www.nuug.no/aktiviteter/
20110111-semantic-web/
">example
774 from last week
</a
>.
</p
>
776 <p
>The reason Ogg Theora is the most supported format, and H
.264 is
777 the least supported is simple. Implementing and using H
.264
778 require royalty payment to MPEG-LA, and the terms of use from MPEG-LA
779 are incompatible with free software licensing. If you believed H
.264
780 was without royalties and license terms, check out
781 "<a href=
"http://webmink.com/essays/h-
264/
">H
.264 – Not The Kind Of
782 Free That Matters
</a
>" by Simon Phipps.
</p
>
784 <p
>A incomplete list of sites providing video in Ogg Theora is
786 <a href=
"http://wiki.xiph.org/index.php/List_of_Theora_videos
">the
787 Xiph.org wiki
</a
>, if you want to have a look. I
'm not aware of a
788 similar list for WebM nor H
.264.
</p
>
790 <p
>Update
2011-
01-
16 09:
40: A question from Tollef on IRC made me
791 realise that I failed to make it clear enough this text is about the
792 &lt;video
&gt; tag support in browsers and not the video support
793 provided by external plugins like the Flash plugins.
</p
>
798 <title>Radiomerking med RFID
</title>
799 <link>http://people.skolelinux.org/pere/blog/Radiomerking_med_RFID.html
</link>
800 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Radiomerking_med_RFID.html
</guid>
801 <pubDate>Sun,
16 Jan
2011 11:
40:
00 +
0100</pubDate>
802 <description><p
>Bruken av RFID brer om seg. Klær, matvarer, borgere, elever,
803 studenter og ansatte blir radiomerket på en måte som gjør det enkelt å
804 følge med på hvor de beveger seg.
805 <a href=
"http://www.wired.com/science/discoveries/news/
2003/
10/
60898">Historien
806 fra Enterprise Charter School
</A
> i Buffalo, New York beskriver
807 drømmen om massiv overvåkning av bevegelsesmønsteret til elevene
808 vha. RFID. For de fleste får jeg inntrykk av at overgangen virker
809 ganske liten, da de allerede er radiomerket med GSM-telefoner som
810 rapporterer hvor de er til enhver tid. Personlig ser jeg på retten
811 til å ferdes anonymt og uten å bli overvåket som fundamental for å
812 beholde et demokratisk og fritt samfunn, og tror denne retten kun
813 overlever hvis den blir brukt av borgerne, og velger derfor å ikke gå
814 rundt med radiopeilesender på meg.
</p
>
816 <p
>RFID-merking av folk, det være seg med busskort fra Ruter, student-
817 og ansattkort for Universitetet i Oslo, nyere pass eller i klær som
818 folk går med er radiomerking av befolkningen.
</p
>
820 <p
>For å kunne sette meg inn i RFID-teknologi ser jeg etter en norsk
821 leverandør som kan selge meg en RFID leser/skriver med USB-tilkobling
822 som kan brukes til å se hva som er RFID-merket i dag. Jeg er fortalt
824 <a href=
"http://www.kollektivanbud.no/dokumenter/
20100928%
20Travelcard%
20Production%
20Specification%
20_2_.pdf
">Flexus-kort
</a
>
825 bruker
13,
56 MHz som kan leses og skrives til, mens andre dinger
826 typisk bruker
125 kHz som i utgangspunktet kun kan leses fra. Det
827 finnes også andre frekvenser i bruk. Vet ikke hva som finnes av
828 rimelig utstyr for lesing og skriving, men ble tipset om at
829 <a href=
"http://www.robonor.no/mag/default/rfid-
2.html
">Robonor
</a
> har
830 endel slike deler. Programvare på Linux for å lese og skrive mot RFID
831 er tilgjengelig fra blant andre
<a href=
"http://www.openpcd.org/
">Open
832 Proximity Coupling Devices
</a
>-prosjektet og
833 <a href=
"http://www.rfdump.org/
">RFDump
</a
>-prosjektet.
</p
>
835 <p
>Blokkering av RFID-signaler ser ut til å være mulig ved å plassere
836 kort med RFID i en metallboks. Min kortmappe med metall-plate for å
837 stive av, lot i hvert fall til å blokkere for Ruters avlesning av
838 Flexus-kort. Er også blitt fortalt at det fungerer å bruke en liten
839 metall-boks. Er ikke sikker på om dette også blokkerer for mer
840 følsomme lesere som kan lese av RFID-signaler på mange meters
843 <p
>De nye norske biometriske passene kan enkelt leses av på avstand og
844 kopieres med RFID, slik at de som ønsker det kan å se bilde av
845 nordmenn i nærheten, og informasjon om fingeravtrykk, høyde, hårfarge
846 og det meste av informasjon om innehaveren. For meg virker det som en
847 massiv sikkerhetsrisko, og det er meg et komplett mysterium at
848 Stortinget og regjeringen har gått med på RFID-merking av pass.
849 <a href=
"http://en.wikipedia.org/wiki/Biometric_passport
">wikipedia har
850 mer
</a
> om de nye biometriske passene.
</p
>
855 <title>Skolelinux-intervju: Embrik Kaslegard
</title>
856 <link>http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Embrik_Kaslegard.html
</link>
857 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Embrik_Kaslegard.html
</guid>
858 <pubDate>Sun,
16 Jan
2011 12:
00:
00 +
0100</pubDate>
859 <description><p
>Neste ut i min intervjuserie med folk i
860 <a href=
"http://www.skolelinux.org/
">Skolelinuxprosjektet
</a
> er
861 lærer, mangeårig bidragsyter på epostlistene og tidligere
862 Skolelinux-administrator på en skole i Hemsedal.
</p
>
864 <p
><strong
>Hvem er du, og hva driver du med til daglig?
</strong
></p
>
866 <p
>Embrik Kaslegard,
1964-modell, fire barn (
7-
20 år). Begynte som
867 lærer i
1989 - har hatt IKT-ansvar siden første året i jobb. Har
868 jobbet som lærer/IKT-ansvarlig uavbrutt siden
1989. Jobbet med
869 Skolelinux fra
2004 til
2010. Nå har jeg fått ny arbeidsplass og er
870 40% lærer og
60% IKT med Windows XP, Win2003 server og et regionalt
871 IKT-regime som legger premissene og begrensingene for hva vi kan gjøre
874 <p
><strong
>Hvordan kom du i kontakt med Skolelinux-prosjektet?
</strong
></p
>
876 <p
>Jeg leste en artikkel om en dugnadsinstallasjon av Skolelinux på en
877 skole på Jæren et sted. Tanken om dugnad og frihet appellerte til
878 meg. Da vi skulle bygge ny skole var det en del vi måtte spare på,
879 fordi vi beveget oss mot en kostnadssprekk. Kabling og investering i
880 PC-er var en av tingene vi sparte på. Derfor kjøpe vi
72 pc-er for
390
881 pr stk. En filtjener og en applikasjonsserver.
</p
>
883 <p
><strong
>Hva er fordelene med Skolelinux slik du ser det?
</strong
></p
>
885 <p
>Fordelen er at så mye er satt opp fra starten. I tillegg er det
886 tydelig at pakka er laga for skoleverket. Brukerne har egne
887 skrivebord, tilgang på mange gode verktøyprogrammer. Vi slipper å
888 tenke på virus. Brukerne har ikke mulighet til å ødelegge
889 klientoppsett, men har gode muligheter til å endre eget oppsett. Dette
890 tror jeg er inspirerende og kjekt for mange brukere. Mappestrukturen
891 er ferdig og det er
"enkelt
" å designe lokale mappestrukturer via
892 skeleton. Noen av oss i skoleverket mener skolen skal være en
893 "mot-kultur
". Da er Skolelinux et av valgene man kan ta. Et annet er å
894 spise på indisk restaurant i stedet for Mc Donald
's når vi er på bytur
895 osv.. Ordene deling, frihet, dugnad osv er positive ord i
896 skoleverket. Det er viktig at elevene blir bevisst dette.
</p
>
898 <p
><strong
>Hva er ulempene med Skolelinux slik du ser det?
</strong
></p
>
900 <p
>Kompabiliteten er selvsagt et problem, selv om det er mindre nå enn
901 før. For IKT-personer på skolene som skal drifte dette er det
902 problematisk med kommandoer i terminalen. I tillegg er det alt for
903 mange programmer i Skolelinux som ikke blir brukt. Jeg tror
904 Skolelinux er tjent med å tone ned begrepet pedagogisk programvare.
905 Slik jeg ser det finnes ikke denne kategorien programmer lengre slik
906 de gjorde før, som frittsående programmer som installeres på en
907 datamaskin eller på serveren. Det finnes en del spesialpedagogiske
908 programmer, som Textpilot, LingDys, LingRight, AskiRaski, Ny i Norge
909 osv. Men dette er programmer for enkelt-elever eller små grupper av
910 elever. Det som bør være fokus er at alle undervisningsressurser som
911 lages for nettet skal være nettleseruavhengig.
</p
>
913 <p
><strong
>Hvilken fri programvare bruker du til daglig?
</strong
></p
>
915 <p
>OpenOffice bruker jeg til vanlig kontorarbeide. VLC bruker jeg som
916 videoavspiller og av og til streaming av film. Gimp bruker jeg i
917 undervisningen til bildemanipulering. Firefox og Chrome er mine
918 favoritt-nettlesere. Firefox har lenge vært førstevalget mitt, nå
919 bruker jeg mest Chrome. Opplever den som raskere og smidigere enn
920 Firefox. Ubuntu bruker jeg som dualboot på jobb-maskinen min i
921 tillegg til at alle PCer hjemme har en eller annen Ubuntu-distribusjon
922 installert. Jeg bruker Clonezilla på Ubuntu
10.04 til kloning av
923 datamaskiner på jobb. Det er selvsagt en haug andre frie programmer
924 jeg bruker men jeg bruker dem ikke daglig. Jeg kan ramse opp:
925 recordmydesktop, cinelerra, acidrip, soundjuicer, audacity, NX
926 (no-machine), Kino, Rythmbox...
</p
>
928 <p
><strong
>Hvilken strategi tror du er den rette å bruke for å få
929 skoler til å ta i bruk fri programvare?
</strong
></p
>
931 <p
>Jeg tror oppsøkende virksomhet er den rette strategien.
932 Ressurspersoner gjør avtaler med rådmenn, skolesjefer, rektorer. Det
933 er slik konkurrentene gjør det. Fokuset i slike samtaler bør være
934 kost-nytte. Dersom personer med økonomisk ansvar ser at de kan få
935 like godt tilbud til mindre utgifter, tror jeg det er mulighet til å
936 få innpass. Dersom de også kan få konkrete tilbud på drift i slike
937 samtaler, vil de kanskje bli litt mer interesserte i hvor mye penger
938 som faktisk går til IKT i skolene. Det er også viktig at vi ikke
939 firer for mye på krav til datamaskiner. Det er flott at Skolelinux
940 går på
"utrangert
" utstyr, men dette bør bare presenteres som et
941 alternativ. Skolelinux-installasjoner med utrangert utstyr er ikke å
942 foretrekke dersom man kan unngå det. Det skaper ikke entusiasme hos
943 brukerne (elever og lærere) når de bruker gamle datamaskiner som går
944 tregt. Det er kjempefint med skoler som har kommet seg frem til
945 Skolelinux og fri programvare av seg selv, men de lever på nåde.
946 Slike valg må fundamenteres hos skoleeier.
</p
>
948 <p
>Oppdatering
2011-
01-
16 22:
40: Oppdatert svarene for de tre siste
949 spørsmålene litt mer tekst fra Embrik.
</p
>
954 <title>Masteroppgave fra UiO om RFID-sikkerhet
</title>
955 <link>http://people.skolelinux.org/pere/blog/Masteroppgave_fra_UiO_om_RFID_sikkerhet.html
</link>
956 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Masteroppgave_fra_UiO_om_RFID_sikkerhet.html
</guid>
957 <pubDate>Tue,
18 Jan
2011 15:
10:
00 +
0100</pubDate>
958 <description><p
>Mens jeg forsetter famlingen rundt i RFID-verden, kom jeg over en
959 masteroppgave fra Institutt for Informatikk ved Universitetet i Oslo
961 "<a href=
"http://www.duo.uio.no/sok/work.html?WORKID=
86475">Investigation
962 of security features in Near-field communication (NFC)
</a
>" og følgende
963 oppsummering:
</p
>
966 <p
>With the increasing use of NFC and RFID technology it is important
967 to look at the security, both for the user and for the system owner to
968 see that the system is reliable. NFC is a standard inheriting some of
969 the RFID standards and it is important to see how the old standards
970 have handled security and how it is handled in NFC. There are certain
971 RFID systems that are already in use, which is especially close to
973 <a href=
"http://en.wikipedia.org/wiki/MIFARE
">Mifare
</a
> a system used
974 in many public transportation systems as ticket and in contactless
975 access cards. Another example is
976 <a href=
"http://en.wikipedia.org/wiki/Biometric_passport
">electronic
977 passports
</a
> which uses a standard which is included in
978 NFC. Examining the security in these and also investigate the use of
979 NFC tags to make secure use of them is the focus in this thesis.
</p
>
982 <p
>Rapportens analyse av MiFare Classic, som tilfeldigvis er systemet
983 som brukes Universitetet i Oslos nye student- og ansattkort, er
984 spesielt interessant for meg som jobber her. Sikkerheten i MiFare
985 Classic ble reversutviklet og problemene i sikkerheten presentert for
986 <a href=
"http://events.ccc.de/congress/
2007/Fahrplan/events/
2378.en.html
">CCC
987 i
2007</a
>. Det er i dag mulig å klone slike kort.
</p
>
992 <title>Skolelinux-intervju: Sturle Sunde
</title>
993 <link>http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Sturle_Sunde.html
</link>
994 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Sturle_Sunde.html
</guid>
995 <pubDate>Wed,
19 Jan
2011 12:
00:
00 +
0100</pubDate>
996 <description><p
>Denne gang har jeg fått tak i en mangeårig unix-mann som etter
997 mange år ved Universitetet i Oslo, der jeg først traff ham, har
998 flyttet tilbake til vestlandet, og der bidratt til å revitalisere
999 <a href=
"http://www.skolelinux.org/
">Skolelinux
</a
>-oppsettet i
1002 <p
><strong
>Hvem er du, og hva driver du med til daglig?
</strong
></p
>
1004 <p
>Sturle Sunde, ansvarleg for skulenettet i Flora kommune. Eg driv,
1005 vidareutviklar og er andrelinje brukarstøtte for datanettet ved
1006 skulane i Flora kommune.
10 skular og meir enn
700 maskiner med
1007 Linux, medrekna tynnklientar. Tidlegare jobba eg i mange år med
1008 unix-drift ved Universitetets senter for informasjonsteknologi ved
1009 Universitetet i Oslo.
</p
>
1011 <p
><strong
>Hvordan kom du i kontakt med Skolelinux-prosjektet?
</strong
></p
>
1013 <p
>Det er vanskeleg å svare konkret på. Eg har drive med Unix og Linux i
1014 alle år, og Skulelinux er eit godt kjent prosjekt i miljøet. Det var
1015 først i
2008, då eg tok til i min noverande jobb, at eg fekk bruk for
1016 Skulelinux for alvor.
</p
>
1018 <p
>Jobben min skulle vere drift av eit nytt skulenett i Flora kommune,
1019 levert av eit firma eg ikkje vil reklamere for. Systemet skulle vere
1020 ferdig levert i september året før. Dette viste seg å ta mykje lenger
1021 tid, og i haustferien
2008 hadde dei endå ikkje klart å få opp ei
1022 fungerande løysing. Situasjonen var prekær for den største skulen i
1023 kommunen med meir enn
500 elevar på ungdomssteget. Skulen hadde brukt
1024 Skulelinux før, og var tilfredse med det. No hadde dei vore utan
1025 fungerande datasystem i nesten eit år. Difor fekk eg opp ein ny tenar
1026 utanfor prosjektet og installerte Skulelinux på den. Etter litt
1027 justering av konfigurasjonen med god hjelp av #skolelinux på IRC, var
1028 den nye tenaren oppe og gjekk med både tynne og halv-tjukke klientar.
1029 Autentisering gjekk mot det nye systemet, slik at elevar og lærarar
1030 framleis har same brukarnamn og passord over alt. Dette berre
1031 fungerte, og vi bestemte oss for å erstatte delar av løysinga vi
1032 skulle få levert med Skulelinux.
</p
>
1034 <p
>Det høyrer med til historia at det nye systemet eg skulle drive frå
1035 januar
2008 endå ikkje er ferdig levert. Dei jobbar med saka, seier
1036 dei, og har von om å fullføre leveransen i løpet av
2011.
</p
>
1038 <p
><strong
>Hva er fordelene med Skolelinux slik du ser det?
</strong
></p
>
1040 <p
>Det er veldig mange. Eg skal ta nokre få.
</p
>
1042 <p
>Den viktigaste fordelen er at det igrunn berre er ei maskin å passe
1043 på, og det er tenaren. Med andre løysingar har ein gjerne programvare
1044 og anna som skal vedlikehaldast på kvar enkelt maskin. Med Skulelinux
1045 kan alle feil rettast og alle program oppgraderast på alle maskiner
1046 samstundes ved å gjere endringa som må til på tenaren. Eg kan sitje
1047 på kontoret og passe på alle tenarane i kommunen derifrå.
</p
>
1051 <li
>Tynne klientar gjer det mogleg å bruke eldre utstyr lenge, so lenge
1052 tenaren er sterk nok. Ein liten tenar med eit par halv-moderne CPUar
1053 og
2 GiB RAM held lenge for eit typisk klasserom med
30 tynnklientar,
1054 og det er lett å utvide med fleire.
1056 <li
>Halvtjukke klientar gjer det mogleg å utnytte kapasiteten i litt
1057 nyare maskiner betre, og avlaste tenaren. Ingenting vert installert
1058 lokalt på desse heller, og harddisken kan gjerne koblast frå. Gode
1059 halvtjukke klientar kan kjøpast brukt for under
1000-lappen, og det er
1060 heile kostnaden. Ingen lisensar eller anna på toppen, og det er ikkje
1061 krav til kraftigare tenar heller.
1063 <li
>Det er Linux. Vi har ikkje noko kluss med drivarar, dei berre er
1064 der. Heller ikkje med virus, dei finst i realiteten ikkje. Eller med
1065 elevar som klussar med installert programvare, for dei klarar ikkje å
1066 øydeleggje for nokon andre enn seg sjølve.
1070 <p
>Skulelinux er lagt opp til å vere veldig lett å installere rett ut
1071 av boksen på ein heil skule av ein interessert lærar. Det er ofte ei
1072 god løysing for skulen. Å ha nokon til stades som kjenner systemet og
1073 kan forklare enkle ting eller løyse problem der og då, er uvurderleg
1074 viktig for ein stressa lærar fem minutt før det ringer inn.
</p
>
1076 <p
><strong
>Hva er ulempene med Skolelinux slik du ser det?
</strong
></p
>
1078 <p
>All den ferdige konfigurasjonen gjer det tungvint å tilpasse
1079 Skulelinux til eit system som skal fungere saman med mange andre
1080 installasjonar i eit felles datanett for skulane i ein kommune. Det
1081 heile er prekonfigurert for ein skule, og utviding til mange skular
1082 med eigne tenarar er ikkje berre enkelt.
</p
>
1084 <p
><strong
>Hvilken fri programvare bruker du til daglig?
</strong
></p
>
1086 <p
>Eg brukar mest alle små hjelpeprogram som føl med operativsystemet,
1087 samt scriptspråket perl. Elles er Firefox/Iceweasel, Gnome-terminal
1088 og ssh i kontinuerleg bruk. Av Linux-distribusjonar brukar eg både
1089 Debian, Ubuntu, SuSE og RedHat dagleg. Eg prøvar å finne det verktyet
1090 som passar best til kvar del av jobben.
</p
>
1092 <p
><strong
>Hvilken strategi tror du er den rette å bruke for å få
1093 skoler til å ta i bruk fri programvare?
</strong
></p
>
1095 <p
>Det er to målgrupper ein må sikte mot. Det eine er alle skulane som
1096 manglar eller har eit lite tilfredsstillande opplegg i dag, og ikkje
1097 har råd til å kjøpe noko nytt og blankpussa opplegg. Der er det om å
1098 gjere å gjere det enkelt for skulane å finne Skulelinux, og gjere det
1099 enkelt for dei å få hjelp til installasjon på skulen. Gjerne med
1100 lokale kontaktpersonar. Her er det dugnadsinnsats som må til, for
1101 desse skulane har ikkje råd til å betale for dette.
</p
>
1103 <p
>Den andre og kanskje viktigare målgruppa er dei meir eller mindre
1104 profesjonelle kundane. Alle store offentlege innkjøp, inkludert
1105 innkjøp av nytt datasystem for skular, må ut på offentleg anbod.
1106 Offentlege anbod er mykje meir lukka enn dei gjev inntrykk av, og både
1107 regelboka og boka med triks for å sminke tilbodet er tjukk. Det er
1108 vanskeleg å komme inn utan eit solid salsapparat i ryggen. Kanskje
1109 Skulelinux skulle prøve aktivt å få seg eit partnarskap med eit av dei
1110 store som gjerne vil sterkare inn på den offentlege IT-marknaden?
1111 Nokon som kjenner triksa og har krefter til å ta opp kampen mot både
1112 dårlege anbod og Rudolf Blostrupmoen IT AS. Leveranse til skulane i
1113 ein kommune er ein god måte å få ein fot inn døra som leverandør til
1114 ein lukrativ kommunemarknad som kjøper alle tenester. Ta kontakt med
1115 nokon som er passeleg store og ikkje er Microsoft-partnar, og fortell:
1116 «Vi har eit ferdig produkt som du kan selje. Nei vi skal ikkje ha for
1117 det. Du kan gjerne gjere kva du vil med det, berre vi får lov til å
1118 hjelpe deg. Målgruppa er alle kommunar, og det er noko dei vil ha.
1119 Det er eit godt produkt, brukt av mange og godt likt.»
</p
>
1124 <title>Which module is loaded for a given PCI and USB device?
</title>
1125 <link>http://people.skolelinux.org/pere/blog/Which_module_is_loaded_for_a_given_PCI_and_USB_device_.html
</link>
1126 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Which_module_is_loaded_for_a_given_PCI_and_USB_device_.html
</guid>
1127 <pubDate>Sun,
23 Jan
2011 00:
20:
00 +
0100</pubDate>
1128 <description><p
>In the
1129 <a href=
"http://packages.qa.debian.org/discover-data
">discover-data
</a
>
1130 package in Debian, there is a script to report useful information
1131 about the running hardware for use when people report missing
1132 information. One part of this script that I find very useful when
1133 debugging hardware problems, is the part mapping loaded kernel module
1134 to the PCI device it claims. It allow me to quickly see if the kernel
1135 module I expect is driving the hardware I am struggling with. To see
1136 the output, make sure discover-data is installed and run
1137 <tt
>/usr/share/bug/discover-data
3>&1</tt
>. The relevant output on
1138 one of my machines like this:
</p
>
1142 10de:
03eb i2c_nforce2
1145 10de:
03f0 snd_hda_intel
1154 <p
>The code in question look like this, slightly modified for
1155 readability and to drop the output to file descriptor
3:
</p
>
1158 if [ -d /sys/bus/pci/devices/ ] ; then
1159 echo loaded pci modules:
1161 cd /sys/bus/pci/devices/
1162 for address in * ; do
1163 if [ -d
"$address/driver/module
" ] ; then
1164 module=`cd $address/driver/module ; pwd -P | xargs basename`
1165 if grep -q
"^$module
" /proc/modules ; then
1166 address=$(echo $address |sed s/
0000://)
1167 id=`lspci -n -s $address | tail -n
1 | awk
'{print $
3}
'`
1168 echo
"$id $module
"
1177 <p
>Similar code could be used to extract USB device module
1181 if [ -d /sys/bus/usb/devices/ ] ; then
1182 echo loaded usb modules:
1184 cd /sys/bus/usb/devices/
1185 for address in * ; do
1186 if [ -d
"$address/driver/module
" ] ; then
1187 module=`cd $address/driver/module ; pwd -P | xargs basename`
1188 if grep -q
"^$module
" /proc/modules ; then
1189 address=$(echo $address |sed s/
0000://)
1190 id=$(lsusb -s $address | tail -n
1 | awk
'{print $
6}
')
1191 if [
"$id
" ] ; then
1192 echo
"$id $module
"
1202 <p
>This might perhaps be something to include in other tools as
1208 <title>Skolelinux-intervju: Morten Amundsen
</title>
1209 <link>http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Morten_Amundsen.html
</link>
1210 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Morten_Amundsen.html
</guid>
1211 <pubDate>Sun,
23 Jan
2011 12:
00:
00 +
0100</pubDate>
1212 <description><p
>Denne gangen er det Tromsøkontoret til Friprog-senteret, og nyvalgt
1213 styremedlem i
<a href=
"http://www.friprogramvareiskolen.no/
">foreningen
1214 FRISK
</a
> jeg har fått i tale i min intervjuserie med
1215 <a href=
"http://www.skolelinux.org/
">Skolelinux
</a
>-folk.
</p
>
1217 <p
><strong
>Hvem er du, og hva driver du med til daglig?
</strong
></p
>
1219 <p
>Jeg heter Morten Amundsen og jobber i
1220 <a href=
"http://www.friprog.no/
">Friprog.no
</a
>, men er for tiden leid
1221 ut til
<a href=
"http://www.bredbandsfylket.no/
">Bredbåndsfylket
1222 Troms
</a
> der jeg jobber med ett prosjekt som heter
1223 "<a href=
"http://www.bredbandsfylket.no/skolefjoela
.157417.no.html
">Skolefjøla
</a
>"
1224 Vi ser på en åpen løsning som integrerer eksisterende lukkete
1225 løsninger sammen med fri programvare. Målet er å gi elever og lærere
1226 en plattform som de kan tilpasse utfra behov.
</p
>
1228 <p
><strong
>Hvordan kom du i kontakt med Skolelinux-prosjektet?
</strong
></p
>
1230 <p
>Skolelinux har jeg møtt ved flere anledninger opp gjennom åra, både gjennom
1231 entusiastiske skolelinuxbrukere og skeptiske
"forståsegpåere
" :-)
</p
>
1233 <p
>Jeg husker en leverandør av et stort OS for noen år siden mente at
1234 Skolelinux var kun for hackere og nerder og at ingen seriøse skoler
1235 kunne ta dette i bruk. Heldigvis er kunnskapen større nå og
1236 skikkelige
"IT-folk
" søker alltid å utvide sin kunnskap.
1238 <p
><strong
>Hva er fordelene med Skolelinux slik du ser det?
</strong
></p
>
1240 <p
>Ja det er mange fordeler. Uavhengighet, stabilitet, åpenhet, standarder
1241 osv. Tror det er viktig at man ikke begrenser mulighetene på den plattformen
1242 elevene skal jobbe.
</p
>
1244 <p
><strong
>Hva er ulempene med Skolelinux slik du ser det?
</strong
></p
>
1246 <p
>Det største hinderet er det vi opplever på andre områder rundt
1247 fri programvare, nemlig kunnskap. For mange er det trygt å velge det vi
1248 alltid har valgt. Fordi leverandørene rundt oss sitter på den kunnskapen og
1249 de vi støtter oss på har den samme. Hvis vi klarer å riste løs litt og
1250 glemme gamle kriger mellom operativsystemer og leverandører, men sette ned
1251 hva som er viktig og velge ut fra det, så hadde man kanskje kommet ut med
1252 litt andre resultat. Jeg tror IT-folk er konservative og velger tradisjonelt
1253 og det er synd.
</p
>
1255 <p
><strong
>Hvilken fri programvare bruker du til daglig?
</strong
></p
>
1257 <p
>Jeg bruker Ubuntu, Android, Jolicloud, Open Office, Zimbra, Picasa
1258 og Firefox samt en bråte med tjenester som er webbasert. Det eneste
1259 som er betalingslisens for er OSX. Ser at jeg jobber mer og mer i
1260 skyen og setter pris på alt jeg slipper egen klient til. Derfor er
1261 jeg veldig sjarmert av små kjappe operativsystemer som krever minimalt
1262 av maskinvaren.
</p
>
1264 <p
><strong
>Hvilken strategi tror du er den rette å bruke for å få
1265 skoler til å ta i bruk fri programvare?
</strong
></p
>
1267 <p
>Tror en blanding av krav og informasjon er veien å gå. Krav om
1268 sikkerhet, oppetid og åpne standarder. Informasjon om muligheter og
1269 alternativer. Her har leverandører, IT-avdelinger og pedagoger en vei
1270 å gå sammen. Det er til slutt LÆRING det dreier seg om, og da må man
1271 få mest mulig læring for pengene man har.
</p
>
1276 <title>Using NVD and CPE to track CVEs in locally maintained software
</title>
1277 <link>http://people.skolelinux.org/pere/blog/Using_NVD_and_CPE_to_track_CVEs_in_locally_maintained_software.html
</link>
1278 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Using_NVD_and_CPE_to_track_CVEs_in_locally_maintained_software.html
</guid>
1279 <pubDate>Fri,
28 Jan
2011 15:
40:
00 +
0100</pubDate>
1280 <description><p
>The last few days I have looked at ways to track open security
1281 issues here at my work with the University of Oslo. My idea is that
1282 it should be possible to use the information about security issues
1283 available on the Internet, and check our locally
1284 maintained/distributed software against this information. It should
1285 allow us to verify that no known security issues are forgotten. The
1286 CVE database listing vulnerabilities seem like a great central point,
1287 and by using the package lists from Debian mapped to CVEs provided by
1288 the testing security team, I believed it should be possible to figure
1289 out which security holes were present in our free software
1290 collection.
</p
>
1292 <p
>After reading up on the topic, it became obvious that the first
1293 building block is to be able to name software packages in a unique and
1294 consistent way across data sources. I considered several ways to do
1295 this, for example coming up with my own naming scheme like using URLs
1296 to project home pages or URLs to the Freshmeat entries, or using some
1297 existing naming scheme. And it seem like I am not the first one to
1298 come across this problem, as MITRE already proposed and implemented a
1299 solution. Enter the
<a href=
"http://cpe.mitre.org/index.html
">Common
1300 Platform Enumeration
</a
> dictionary, a vocabulary for referring to
1301 software, hardware and other platform components. The CPE ids are
1302 mapped to CVEs in the
<a href=
"http://web.nvd.nist.gov/
">National
1303 Vulnerability Database
</a
>, allowing me to look up know security
1304 issues for any CPE name. With this in place, all I need to do is to
1305 locate the CPE id for the software packages we use at the university.
1306 This is fairly trivial (I google for
'cve cpe $package
' and check the
1307 NVD entry if a CVE for the package exist).
</p
>
1309 <p
>To give you an example. The GNU gzip source package have the CPE
1310 name cpe:/a:gnu:gzip. If the old version
1.3.3 was the package to
1311 check out, one could look up
1312 <a href=
"http://web.nvd.nist.gov/view/vuln/search?cpe=cpe%
3A%
2Fa%
3Agnu%
3Agzip:
1.3.3">cpe:/a:gnu:gzip:
1.3.3
1313 in NVD
</a
> and get a list of
6 security holes with public CVE entries.
1314 The most recent one is
1315 <a href=
"http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-
2010-
0001">CVE-
2010-
0001</a
>,
1316 and at the bottom of the NVD page for this vulnerability the complete
1317 list of affected versions is provided.
</p
>
1319 <p
>The NVD database of CVEs is also available as a XML dump, allowing
1320 for offline processing of issues. Using this dump, I
've written a
1321 small script taking a list of CPEs as input and list all CVEs
1322 affecting the packages represented by these CPEs. One give it CPEs
1323 with version numbers as specified above and get a list of open
1324 security issues out.
</p
>
1326 <p
>Of course for this approach to be useful, the quality of the NVD
1327 information need to be high. For that to happen, I believe as many as
1328 possible need to use and contribute to the NVD database. I notice
1330 <a href=
"https://www.redhat.com/security/data/metrics/rhsamapcpe.txt
">a
1331 map from CVE to CPE
</a
>, indicating that they are using the CPE
1332 information. I
'm not aware of Debian and Ubuntu doing the same.
</p
>
1334 <p
>To get an idea about the quality for free software, I spent some
1335 time making it possible to compare the CVE database from Debian with
1336 the CVE database in NVD. The result look fairly good, but there are
1337 some inconsistencies in NVD (same software package having several
1338 CPEs), and some inaccuracies (NVD not mentioning buggy packages that
1339 Debian believe are affected by a CVE). Hope to find time to improve
1340 the quality of NVD, but that require being able to get in touch with
1341 someone maintaining it. So far my three emails with questions and
1342 corrections have not seen any reply, but I hope contact can be
1343 established soon.
</p
>
1345 <p
>An interesting application for CPEs is cross platform package
1346 mapping. It would be useful to know which packages in for example
1347 RHEL, OpenSuSe and Mandriva are missing from Debian and Ubuntu, and
1348 this would be trivial if all linux distributions provided CPE entries
1349 for their packages.
</p
>