1 <!DOCTYPE html PUBLIC
"-//W3C//DTD XHTML 1.0 Strict//EN"
2 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
3 <html xmlns=
"http://www.w3.org/1999/xhtml" dir=
"ltr">
5 <meta http-equiv=
"Content-Type" content=
"text/html;charset=utf-8" />
6 <title>Petter Reinholdtsen: entries from January
2011</title>
7 <link rel=
"stylesheet" type=
"text/css" media=
"screen" href=
"http://people.skolelinux.org/pere/blog/style.css" />
8 <link rel=
"stylesheet" type=
"text/css" media=
"screen" href=
"http://people.skolelinux.org/pere/blog/vim.css" />
9 <link rel=
"alternate" title=
"RSS Feed" href=
"01.rss" type=
"application/rss+xml" />
15 <a href=
"http://people.skolelinux.org/pere/blog/">Petter Reinholdtsen
</a>
22 <h3>Entries from January
2011.
</h3>
26 <a href=
"http://people.skolelinux.org/pere/blog/St_tte_for_forskjellige_kamera_ikoner_p__overv_kningskamerakartet.html">Støtte for forskjellige kamera-ikoner på overvåkningskamerakartet
</a>
32 <p>I dag har jeg justert litt på kartet over overvåkningskamera, og
33 laget støtte for å gi fotobokser (automatisk trafikk-kontroll) og
34 andre overvåkningskamera forskjellige symboler på kartet, slik at det
35 er enklere å se forskjell på kamera som vegvesenet kontrollerer og
36 andre kamera. Resultatet er lagt ut på
37 <a href=
"http://people.skolelinux.org/pere/surveillance-norway/">kartet
38 over overvåkningskamera i Norge
</a>. Det er nå
93 fotobokser av
380
40 <a href=
"http://www.vegvesen.no/Fag/Fokusomrader/Trafikksikkerhet/Automatisk+trafikkontroll+ATK">i
41 følge vegvesenet
</a> og
80 andre kamera på kartet, totalt
173 kamera.
42 Takk til de
26 stykkene som har bidratt til kamerainformasjonen så
49 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
54 <div class=
"padding"></div>
58 <a href=
"http://people.skolelinux.org/pere/blog/Inspirerende_fra_en_ukjent_Skolelinux_skole.html">Inspirerende fra en ukjent Skolelinux-skole
</a>
64 <p>Følgende inspirerende historie fant jeg i
65 <a href=
"http://www.digi.no/php/ny_debatt.php?id=858869#innlegg_770926">kommentarfeltet
66 hos digi.no
</a> i forbindelse med en trist sak om hvordan
67 <a href=
"http://www.digi.no/858869/datakaos-etter-linux-satsing">skolen
68 i Hemsedal har fått ødelagt
</a> sin Skolelinux-installasjon. Jeg har
69 fikset endel åpenbare skrivefeil for lesbarhetens skyld.
</p>
72 <p><strong>Lignende situasjon i annen kommune, se bare her:
</strong>
73 <br>av Inspektør Siri (gjest)
75 <p>Kommunen min har to omtrent jevnstore tettsteder, og en
76 ungdomsskole i hvert av tettstedene. Den minste av disse har ca
300
77 elever og til denne sogner det
3 barneskoler. Den største har ca
350
78 elever og til denne sogner det
4 barneskoler.
</p>
82 <li>Kommunen har i veldig lang tid forsømt IKT i skolen, og det har
83 bare blitt gitt smuler i ny og ne. Det er kun den største av
84 ungdomsskolene som har hatt en skikkelig datapark, og dette takket
85 være en naturfaglærer som ble lei av å vente på kommunen. Det gjorde
86 at vi bestemte oss for å ta ting i egne hender, og da vha
87 skolelinux. En testinstallasjon med
10 gamle PCer ble gjort, og vi så
88 raskt at dette var veldig lovende. Neste etappe var å gi alle lærere
89 egen PC på arbeidsplassene sine (
2004), og så sette opp
16 PCer på to
90 datarom. Vi har kun basert oss på å kjøpe inn brukte maskiner, og
91 aldri dyrere enn
1000 kr pr klient. For to år siden så hadde vi
92 klienter i alle klasserom, og totalt hadde vi da rundt
250 stk. Rundt
93 40 klienter brukes av lærerne og kjører på en egen server. Elvene har
94 resten, og kjører også en egen server. Servere har vi også kjøpt
95 brukt,
2 år gamle servere koster
6-
7000 kroner.
</li>
97 <li>Skolen vår er et relativt gammelt bygg, men en meget dyktig
98 vaktmester har sammen med IKT-ansvarlig/Naturfaglærer lagt kabler til alle
99 rom. Gradvis har vi byttet ut billige svitsjer med mer solide saker
100 som er mulig å fjernstyre.
</li>
102 <li>Vi har i all hovedsak greid å få dette til over eget budsjett, men
103 vi har også passet på å få penger når de andre skolene har fått
104 bærbare PCer til lærere osv.
</li>
106 <li>Vår IKT-ansvarlig har gjort (og gjør) en fenomenal jobb, og vi har
107 en maskinpark som de andre av kommunens skoler bare kan drømme
112 <p>Så skjer det som ofte skjer. Det kommer en eller annen
113 selger/blåruss og skal fikse ALT. I vårt tilfelle betyr dette også
114 sentralisering av drift. Den ny-ansatte på kommunens IT-avdelingen
115 skal også ha jobb, og ser for seg å ta over skoledriften. Kommunen
116 kjøper inn eksterne driftstjenester, og nekter i samme slengen å ta
117 hensyn til skolen vår. Dette til tross for at vi alene har like mange
118 datamaskiner som de andre til sammen.
</p>
122 <li>Det blir krevd at vi skal innlemmes i de kommunale systemet, og
123 det er VI som får ansvar for at dette kommer på plass. Og det er her
124 de horrible tingene begynner å skje.
</li>
126 <li>Det settes opp en lukket Exchange server som gjør av vi ikke kan
127 hente epost for våre ansatte. Og det kreves at vi finner løsning på
130 <li>Det velges sak arkivsystem som vi pålegges å bruke, noe som gjør
131 at vi må bruke en terminalløsning mot kommunal server. Ikke i seg selv
132 et problem i følge IKT-ansvarlig hos oss. Men kommunens IT-avd nektet
133 faktisk å åpne de porter OSV som vi måtte bruke.
</li>
135 <li>Vi blir pålagt å flytte på innsiden av det kommunale
136 nettverket. Dette gjorde at vi mistet hjemmekontor for lærere og
137 elever. Å få åpnet porter i kommunal brannmur var ikke
138 aktuelt. Mulighet for fjerndrift ble også vekk i samme slengen.
</li>
140 <li>Vår LMS Moodle er ikke mulig å nå for elevene og lærerne.
144 <p>Den andre ungdomsskolen i kommunen begynner så å kreve at de skal
145 få bedre datatetthet, og komme opp på et nivå som ligner det vi
146 har. De ser at vi kan avholde eksamen hvor alle
10. klassingene får
147 sitte ved hver sin PC. Og de har fått tilbakemelding (klager) fra VGS
148 om manglende datakompetanse på elevene som kommer fra dem. Dette fører
149 videre til at kommunen endelig innser at de må ta grep.
</p>
151 <p>Grepet betyr sentralisering, og farvel til vår plattform får vi
152 høre. Det blir gjort en rekke bestemmelser og vedtak som vi ikke får
153 være en del av. Det blir helt klart at vi må redusere antall maskiner,
154 og det skal satses på bærbare maskiner. Siden vi ikke har fått tatt
155 del i prosessene som angår oss, så bruker vi fagforening. Vi har ikke
156 blitt hørt i forbindelse med endringer som er betydelig for vår
157 hverdag, og greier å stoppe omlegging. I tillegg så har vi et politisk
158 vedtak i kommunen på at vi skal kjøre Linux på elevnett, og dette
159 vedtaket kan ikke administrasjonen i kommunene helt uten videre
162 <p>I sum har dette gjort at vi har fått jobbe videre i fred. Og en del
163 runder i kommunens kontrollutvalg har gjort det tydelig at vi har blitt
164 systematisk motarbeidet.
</p>
166 <p>I dag har de andre skolene fått sine bærbare maskiner til elever og
167 lærere, men etter
2 år med innkjøring er det fremdeles problemer
172 <li>Ungdomsskolen med windows kan ikke kjøre eksamen med sine bærbare,
173 det er for mye arbeid å renske disse for innhold slik at juks ikke er
176 <li>Utskrift er et mareritt, etter sigende pga at utskrift først
177 sendes til sentral server, og så sendes ut til rett skriver. I snitt
178 så tar det
7-
8 minutter før utskrift starter på enkelte av
181 <li>Trådløst skaper store problemer, og det er i perioder helt umulig
182 å komme seg på nett. Og lagring på felles server er bare å glemme i
187 <p>Vi har slitt mye, kranglet og sloss. Ikke med tekniske problemer,
188 men med omgivelsene rundt som vil oss til livs. Men det har vært verdt
189 hver dråpe med svette, og timer med irritasjon. Men vi har begynt å få
194 <li>Vi har fremdeles et system som vi styrer helt selv.
</li>
195 <li>Vi har vist at argumentet med at vår IKT-ansvarlig kan finne seg annen jobb ikke holder mål. Vi har kjøpt driftskonto hos et firma i tilfelle krise, og vi har kjørt opplæring på flere av de yngre lærerne.
</li>
196 <li>Vi har til enhver tid en lærling IKT driftsfag, og velger selvsagt ut dem som satser på Linux. Vi har nå begynt å få tilbake av våre tidligere elever som vil til oss nettopp fordi vi har Linux.
</li>
197 <li>Vi har vist at vi greier å opprettholde en dobbelt så stor datapark som naboskolen, og det til en billigere penge.
</li>
198 <li>Vi har datastøtte og support på huset, ALLTID tilgjengelig. De andre skolene må vente flere dager hvis det ikke er noe kritisk.
</li>
199 <li>Vår IKT-ansvarlig har
50% stilling som lærer og
50% som IKT-ansvarlig.
</li>
200 <li>Vi har en lærer på hvert trinn som har
3 timer i uka til å drive support/støtte til de andre lærerne.
</li>
201 <li>Vi opplever at de yngste lærerne ved den andre ungdomsskolen ønsker seg over til oss.
</li>
205 <p>Vi skal i løpet av året starte prosess med å planlegge ny skole, og vi har fått gjennomslag for at jeg (inspektør) og IKT-ansvarlig skal ha det fulle og hele ansvar for IKT/Infrastruktur. Begrunnelsen vår som ble avgjørende her, var at IT-avd i kommunen ikke kan noe om data i skolen.
</p>
207 <p>Beklager hvis dette ble litt usammenhengende, men det ble tastet i
208 fei, og jeg har ikke lest gjennom
</p>
211 <p>Det kom raskt et lite svar:
</p>
214 <p><strong>SV: Lignende situasjon i annen kommune, se bare her:
</strong>
215 <br>av captain_obvious
</p>
217 <p>Inspirerende å lese. Har dere gjort noe for å fortelle denne
218 historien videre?
</p>
220 <p>Hadde vært svært interessant om dere tok kontakt med dokument
2 eller
221 lignende for å fortelle hvordan det egentlig står til med
222 IT-satsningen i kommune-Norge. Om ikke annet kan du begynner med å
223 raffinere innlegget ditt og få en gjesteartikkel på digi.no
</p>
226 <p>Og deretter en lengre oppfølging.
</p>
229 <p><strong>SV: Lignende situasjon i annen kommune, se bare her:
</strong>
230 <br>av Inspektør Siri (gjest)
232 <p>Joda, vi har lekt med tanken, og vi har t.o.m skrevet flere lengre
233 leserinnlegg myntet på aviser. Disse er ikke sendt til aviser, men
234 brukt internt i forbindelse med møter med kommune. Vår IKT-ansvarlig
235 har også truet med å si opp jobben sin hvis det ikke ble tatt hensyn i
236 større grad enn hva som har vært tilfelle. VI kan også dokumentere
237 flere brudd på anbudsregler, og vi kjenner til at relativt store
238 IT-leverandører som ikke har fått tatt del i disse anbudene, rett og
239 slett ikke tør melde fra av redsel for å få et dårlig rykte.
</p>
241 <p>Alt ser ut til å roe seg ned, og vi har fått opp øynene på
242 politikerne. I sum gjør dette at vi ikke ønsker for mye publisitet nå,
243 det vil bare rote til igjen.
</p>
245 <p>Jeg glemte å nevne at vi nå nesten ikke bruker tid på å drifte
246 systemet vårt, noe som gjør at det aller meste av tid blir brukt til å
247 støtte lærerne og elevene. F.eks så bruker vår IKT-ansvarlig den
248 første timen på jobb,
0730-
0830 kun til å gå ute på arbeidsplassene
249 til læreren. Dette for å kunne svare på små og store problem, gi tips
250 og råd, eller bare for å plukke opp hva som er behovet ute i
251 undervisningsarealene. Det er dessverre ikke slik at alle lærerne har
252 nok digital kompetanse til å kunne formulere alle spørsmålene de har,
253 men ved å kunne få vise eller lufte tanker med IKT-ansvarlig så er det
254 utrolig hva som kommer fram.
</p>
258 <li>Jeg ser at mange bruker økonomi som argument i forhold til å bruke
259 SkoleLinux, og jeg skal ikke legge skjul på at det var dette som i
260 utgangspunktet var årsaken til vårt valg. Men diskusjonene og kampen
261 med kommunens IT-avdeling har gjort at vi har fått et noe annet
262 fokus. Fordelene med drift og stabilitet, gjør at vi ville ha valgt
263 samme løsning selv om den var dyrere. At vi slipper langt billigere
264 unna, som følge av
0,- lisenskostnader og lave maskinvarekostnader, er
267 <li>Etter å ha kranglet oss til å få skikkelig oversikt over hva de
268 andre skolene i kommunen bruker på IT, så har vi fått gehør for å få
269 samme midler til innkjøp. Dette har gjort at vi nå kan kjøpe inn
270 utstyr som de andre skolene bare kan se langt etter. Vi har nettopp
271 kjøpt inn
3 videokamera i semiproff-klassen for å kunne lage film,
272 samt sende live fra skoleteater/konserter. Vi har kjøpt inn digitale
273 kompaktkamera til alle klassene. Vi har et team av lærere som skal i
274 gang med å teste ut tablets på svake elever. Håpet et at teknologien
275 kan være med på å gi noen av elevene litt mer motivasjon. Vi har kjøpt
276 inn et halvt klassesett med pulsklokker, noe som har vist seg å være
277 overraskende inspirerende for en del av elevene. Vi har også oss på
278 fag på en høyskole litt lengre sør for oss, slik at
3 av oss nå skal
279 ta faget "Linux tjenestedrift". Som inspektør og en del av skolens
280 administrasjon er det veldig praktisk å kunne trå til hvis det
281 kniper. Men IKT-ansvarlig har vært UTROLIG flink til å lage rene
282 smørbrødlister for hvordan de mest vanlige driftsproblem løses, så det
283 er lett for flere av oss å ta del i den daglige driften. Vi har svært
284 stor nytte av lærling (som også hjelper to av naboskolene), men det er
285 nesten blitt slik at det er om å gjøre å komme til først for å få løse
286 problem. Det å få fingrene på problem og utfordringer er den aller
287 beste læremester.
</li>
291 <p>Når vi nå tar til med planlegging av ny skole, så vil det være med
292 tanke på at det skal være mulig med datautstyr på alle plasser. Vi
293 kommer i all hovedsak til å legge kabel til alle tenkelige og
294 utenkelige plasser. WiFi koster tilnærmet NULL å sette opp i
297 <p>Vi har ikke vært noe flink til å bidra til SkoleLinux-prosjektet,
298 vi har rett og slett vært for opptatt med vår egen kamp. Vi har hentet
299 mye inspirasjon fra diskusjoner som har gått i det miljøet, og vi
300 håper at vi nå framover kan få tid til å bidra. Vi er i ferd med å
301 bytte ut en av serverne våre, og da vil denne trolig bli satt opp som
302 testserver for neste versjon av Skolelinux. På den måten vil vi i alle
303 fall kunne gi tilbakemeldinger og rapportere feil. I tillegg så vil
304 det kanskje gi oss noen nye utfordringer, for som lærlingen vår sier:
305 "Skolelinux er noe herk, det skjer jo ikke noe galt og hvordan skal
310 <p>Det er veldig hyggelig å høre at
311 <a href=
"http://www.skolelinux.org/">Skolelinux
</a> fungerer så bra i
312 skoleverdagen etter å ha jobbet med det i
10 år.
</p>
318 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>.
323 <div class=
"padding"></div>
327 <a href=
"http://people.skolelinux.org/pere/blog/Hvordan_kringkaster_T_banen_i_Oslo_sine_overv_kningskamerasignaler_.html">Hvordan kringkaster T-banen i Oslo sine overvåkningskamerasignaler?
</a>
333 <p>Jeg er den fornøyde eier av en håndholdt trådløs kamerascanner,
334 dvs. en radioscanner som automatisk scanner frekvensområdet
900 -
2500
335 MHz og snapper opp radiokilder med PAL eller NTCS TV-signal og viser
336 signalet frem på en liten skjerm. Veldig morsom å ha med seg for å se
337 hva som finnes av trådløse overvåkningskamera. En får se bildet som
338 kameraet tar opp. :)
</p>
340 <p>Men en kilde har den ikke klart å snappe opp: Sporveiens
341 overvåkningskamera på T-banestasjonene. Bildet sendes åpenbart
342 trådløst til T-baneføreren, men min scanner har ikke klart å ta inn
343 signalet. For å forsøke å finne ut av dette tok jeg i dag en nærmere
344 titt på en av boksene som sto på Forskningsparken T-banestasjon for å
345 se hva det er som sendes ut.
</p>
347 <p>Boksen hadde følgende tekst:
</p>
351 Outdoor Transmitter
5.8 GHz
358 <a href=
"http://www.vtq.de/">www.vtq.de
</a>
365 <p>Det var hyggelig av produsenten å legge inn lenke til nettsiden
366 sin. Der hadde de mye stilig elektronikk. Og forklaringen på hvorfor
367 min scanner ikke tar inn signalet er åpenbar ut fra merkelappen.
5.8
368 GHz er langt over min scanners grense på
2.5 GHz. Trenger visst en
369 kraftigere scanner. :)
</p>
375 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance
</a>.
380 <div class=
"padding"></div>
384 <a href=
"http://people.skolelinux.org/pere/blog/Noen_lenker_om_Datalagringsdirektivet.html">Noen lenker om Datalagringsdirektivet
</a>
390 <p>Arbeiderpartiet har tvunget igjennom et forslag i regjeringen om
391 at alle borgere i Norge skal overvåkes kontinuerlig i tilfelle vi gjør
392 noe galt, slik at politiet får det enklere under etterforskningen.
393 Sikkerhetstjenesten vil få tilgang uten at noen er mistenkt, mens
394 politiet i starten må ha mistanke om noe kriminelt. Forslaget omtales
395 generelt som datalagringsdirektivet eller DLD, da det kommer på
396 bakgrunn av et direktiv fra EU.
</p
398 <p>Det er diskutabelt om slik datalagring er nyttig i
399 kriminalitetsbekjemping. Når oppgaven er å finne nåla i høystakken, er
400 det slett ikke sikkert at det hjelper å hive på mere høy. Og det er
401 nettopp dette lagring av informasjon om alle i landet vil gjøre.
402 Politiet har flere ganger demonstrert manglende evne til å håndtere de
403 datamengdene de har tilgang til i dag, og det er grunn til å tro at de
404 vil få større problemer hvis de må håndtere større datamengder. Dermed
405 kan faktisk DLD gjøre politiet mindre effektive.
</p>
407 <p>Her følger endel aktuelle lenker om saken, for deg som vil lære
412 <li><a href=
"http://stoppdld.no/">Stopp DLD
</a> er en organisasjon
413 opprettet for å hindre at DLD blir innført i Norge.
14 tusen
414 stykker har signert oppropet til Stopp DLD så langt. Jeg anbefaler
415 deg å gjøre det samme
</li>
417 <li>Det planlegges en demonstrasjon mot DLD
418 <a href=
"http://stoppdld.no/2011/01/06/demonstrasjon-mot-datalagringsdirektivet/">tirsdag
419 2011-
01-
11 kl.
17:
00</a> utenfor stortinget. Det kan være en
420 god start på ettermiddagen før en besøker NUUGs
421 <a href=
"http://www.nuug.no/aktiviteter/20110111-semantic-web/">presentasjon
422 av semantisk web
</a> kl.
18:
30.
424 <li>Stopp DLD har fått et
425 <a href=
"http://stoppdld.no/2010/12/17/regjeringen-datamisbruk/">Svarbrev
426 fra regjeringen
</a> der regjeringen innrømmer at en må regne med
427 misbruk av informasjonen samlet inn på bakgrunn av DLD. Får meg til
428 å minnes det norske forsvaret som i sin høringsuttalelse anbefalte å
429 ikke innføre DLD av sikkerhetshensyn.
</li>
431 <li>I romjula
2010 gikk justisminister Storberget ut og forklarte at
432 innføring av DLD vil styrke personvernet. For noen dager siden gikk
433 derfor Datatilsynet ut og forklarte at
434 <a href=
"http://www.datatilsynet.no/templates/Page____3661.aspx">DLD
435 uten tvil vil svekke personvernet
</a> og at justisministeren tar
438 <li>I Tyskland har grunnlovsdomstolen besluttet at DLD strider mot
439 grunnloven i Tyskland, og
440 <a href=
"http://linux1.no/artikkel/4638/tysklands-justisminister-nekter-gjeninnfore-dld">en
441 artikkel i linux1.no
</a> forteller at Tysklands justisminister ikke
442 vil forsøke på nytt å få DLD innført i Tyskland, men heller basere
443 seg på regler om frysing av data om enkeltpersoner når politiet har
444 konkrete mistanker. Jeg lurer på hvorfor DLD er i strid med den
445 tyske grunnloven, men ikke den norske.
447 <li>Det er flere EU- og EØS-land som ikke har innført DLD så langt.
448 <a href=
"http://wiki.vorratsdatenspeicherung.de/Overview_of_national_data_retention_policies">En
449 liste
</a> er tilgjengelig fra
450 <a href=
"http://www.vorratsdatenspeicherung.de/">Stoppt die
451 Vorratsdatenspeicherung
</a> i Tyskland.
</li>
453 <li>Det er ikke bare mobiltelefoni og Internet-bruk som planlegges
454 overvåket i Norge. Et mindre kjent forslag som planlegges
455 gjennomført er mer massiv overvåkning av biler, der hver bil
456 utstyres med en sort boks omtalt som eCall som både holder rede på
457 hvor bilen er til enhver tid, og som kan aktivisere telefonisk
458 forbindelse inne i bilen (dvs. høytaler og mikrofon) kontrollert av
459 folk som ikke sitter i bilen. Mer informasjon om dette finner en
<a
460 href=
"http://datatilsynet.no/templates/article____1827.aspx">på
461 datatilsynets sider
</a>.
463 <li>Hvis du lurer på om DLD kan omgås for mobiltelefoner, anbefaler
464 jeg at du tar en titt på
465 <a href=
"http://www.nuug.no/pub/video/frikanalen/fetchvideo.cgi?videoId=5095">en
466 liten video
</a> som NUUG har begynt å sende på Frikanalen nå i jula.
</li>
474 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern
</a>.
479 <div class=
"padding"></div>
483 <a href=
"http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Arnt_Ove_Gregersen.html">Skolelinux-intervju: Arnt Ove Gregersen
</a>
490 <a href=
"http://raphaelhertzog.com/tag/interview/">intervjurunden
</a>
491 som Raphael Hertzog har startet med folk i Debianprosjektet, fikk jeg
492 lyst til å gjøre det samme med folk i
493 <a href=
"http://www.skolelinux.org/">Skolelinuxprosjektet
</a>. Håpet
494 er at de som til daglig bidrar til å fremme fri programvare i
495 skoleverket og utvikler en linux-distribusjon spesiallaget for
496 skolebruk kan bli bedre kjent og kanskje inspirere flere til å bidra
497 til Skolelinux-prosjektet.
</p>
499 <p>Først ut er nyvalgt leder i
500 <a href=
"http://www.friprogramvareiskolen.no/">foreningen FRISK
</a> som
501 organiserer utviklingen av Skolelinux-distribusjonen. FRISK trenger
502 alltid flere medlemmer, så
503 <a href=
"http://medlem.friprogramvareiskolen.no/index.php?page=signup">meld
504 deg gjerne inn
</a> hvis du vil støtte oss.
</p>
506 <p><strong>Hvem er du, og hva driver du med til daglig?
</strong></p>
508 <p>Mitt navn er Arnt Ove Gregersen, jeg er en småbarnfar på
32 år som
509 for tiden bor Trondheim. Her jobber jeg som systemutvikler i et firma
510 som heter
<a href=
"http://www.geomatikk-ikt.no/">Geomatikk IKT AS
</a>,
511 hvor jeg er på et Vegmeldings-prosjekt for Statens Vegvesen. På
512 fritiden er jeg styreleder i FRISK (Fri programvare i skolen) og
513 bidrar til bl.a. Skolelinux-prosjektet når jeg får tid til det. Det er
514 primært hjemmesiden til Skolelinux-prosjektet og
515 <a href=
"http://linuxveiviseren.no/">Linux-veiviseren
</a> jeg har
516 jobbet med her, men jeg har også gjort en del arbeid i forhold til
517 FRISK sin hjemmeside.
</p>
519 <p><strong>Hvordan kom du i kontakt med Skolelinux-prosjektet?
</strong></p>
521 <p>Jeg var på en presentasjon av prosjektet i regi av Knut Yrvin på
522 Gløshaugen i Trondheim, hvor jeg fattet stor interesse for prosjektet
523 og ville hjelpe til så godt jeg kunne. Dette var vel i
2002 eller
526 <p>Jeg hadde fra før hørt om prosjektet fra før og syntes tanken bak var
527 ganske fin, men hadde ikke noen interesse av bruke min egen fritid på
530 <p>I etterkant av presentasjonen startet jeg og noen andre fra
531 Trondheim "Skolelinux-prosjektet i Sør-Trøndelag" . Hvor vi var med å
532 bidra til at Trondheim kommune satte igang Selsbakk ungdomskole som et
533 pilotprosjekt med Skolelinux, som egentlig var og er en stor suksess,
534 men det virker ut som det ikke skjer noe mer på. I tillegg var vi med
535 på dugnad på Brundalen videregående skole hvor vi installerte
536 Skolelinux som såvidt jeg vet fortsatt kjører på Skolelinux.
</p>
538 <p><strong>Hva er fordelene med Skolelinux slik du ser det?
</strong></p>
540 <p>Det bygger på fri programvare og har lav kostnad i forhold til
541 nytteverdien. Dette fordi det har forholdsvis lav inngangsum og bruker
542 en arkitektur med sentral-drift som gir mange driftfordeler. I
543 tillegg vil det kunne frigjøre kostnader for skolene slik at de kan
544 bruke dem til å ansette f,eks flere lærere om det er ønskelig.
</p>
546 <p><strong>Hva er ulempene med Skolelinux slik du ser det?
</strong></p>
548 <P>Ikke all pedagogisk programvare er tilgjengelig der, som f.eks
549 Drillpro om jeg ikke husker feil.
</p>
551 <p><strong>Hvilken fri programvare bruker du til daglig?
</strong></p>
553 <p>Til utvikling av Java-applikasjoner og Android bruker jeg Eclipse og
554 Quanta til web-utvikling via php. For all bildebehandling bruker jeg
555 GIMP og Blender til
3d-modellering . Dessverre har Blender en bratt
556 læringskurve i starten, men det er absolutt verdt det.
558 <p>Til musikk bruker jeg stort Rhytmbox. Firefox til surfing på nettet og
559 Thunderbird og Evolution til e-post,
561 <p>På database-siden bruker jeg PostgreSQL, Postgis og av og til Mysql.
563 <p>Når jeg får tid til å spille bruker jeg som regel et strategi-spill
564 som er basert på TA Spring-motoren (springrts.com), her er det et
565 veldig bra utvalg av gratis spill som er av høy kvalitet. Veldig lett
572 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/intervju">intervju
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>.
577 <div class=
"padding"></div>
581 <a href=
"http://people.skolelinux.org/pere/blog/Hva_har_mine_representanter_stemt_i_Storinget_.html">Hva har mine representanter stemt i Storinget?
</a>
587 <p>I England har
<a href=
"http://www.mysociety.org/">MySociety
</a>
588 laget en genial tjeneste for å holde øye med parlamentet. Tjenesten
589 <a href=
"http://www.theyworkforyou.com/">They Work For You
</a> lar
590 borgerne få direkte og sanntidsoppdatert innsyn i sine representanters
591 gjøren og laden i parlamentet. En kan kan få kopi av det en gitt
592 representant har sagt på talerstolen, og få vite hva hver enkelt
593 representant har stemt i hver enkelt sak som er tatt opp. Jeg skulle
594 gjerne hatt en slik tjeneste for Stortinget i Norge.
</p>
596 <p>Endel
<a href=
"http://www.nsd.uib.no/polsys/storting/">statistikk
597 over representantenes stemmegivning
</a> er tilgjengelig fra Norsk
598 sammfunnsvitenskaplig datatjeneste, men ingenting av dette er
599 detaljert nok til at en han holde hver enkelt stortingsrepresentant
602 <p>For å få en idé om det finnes en datakilde fra Stortinget som kan
603 brukes til å få oversikt over hvordan hver enkelt representant har
604 stemt, sendte jeg et spørsmål til Stortinget:
</p>
607 Fra: Petter Reinholdtsen
608 Sendt:
11. januar
2011 10:
42
609 Til: info (at) stortinget.no
610 Emne: Hvem stemte hva i de ulike sakene?
612 Hei. Er det informasjon tilgjengelig på web om hvilke
613 stortingsrepresentanter som stemte hva i sakene som er til votering i
619 </pre></blockquote></p>
621 <p>Svaret kom noen timer senere:
</p>
624 From: Postmottak Informasjonshjornet
625 To: Petter Reinholdtsen
626 Subject: RE: Hvem stemte hva i de ulike sakene?
627 Date: Tue,
11 Jan
2011 12:
46:
25 +
0000
630 Takk for henvendelsen.
632 Sommeren
2010 fikk vi nytt voteringsanlegg i stortingssalen som
633 muliggjør publisering av voteringsresultat på nett. dette er et
634 pågående prosjekt
1. halvår
2011. Kan ikke si nøyaktig når det er i
636 <a href=
"http://www.stortinget.no/no/Stortinget-og-demokratiet/Historikk/Nytt-konferanseanlegg-i-stortingssalen/">http://www.stortinget.no/no/Stortinget-og-demokratiet/Historikk/Nytt-konferanseanlegg-i-stortingssalen/
</a>
638 Foreløpig må du finne voteringsresultatet i referatet etter at saken
639 har vært behandlet i Stortinget.
641 Ønsker du å vite hvem som stemte hva i en bestemt sak,(og hvem som
642 ikke var til stede), kan du kontakte oss og vi kan sende deg en
646 Elin B. Relander Tømte
647 Stortingets Informasjonsseksjon
652 </pre></blockquote></p>
654 <p>Det ser dermed ut at det i fjor ble mulig å hente ut informasjonen
655 fra Stortinget, men at Stortinget ikke legger denne informasjonen ut
656 på web ennå. En liten brikke er dermed på plass, men mye
657 gjenstår. Kanskje jeg får tid til å se på en norsk utgave etter
658 at vi i NUUG har fått operativ en norsk utgave av
659 <a href=
"http://www.fixmystreet.com/">FixMyStreet
</a>.
</p>
665 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug
</a>.
670 <div class=
"padding"></div>
674 <a href=
"http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Viggo_Fedreheim.html">Skolelinux-intervju: Viggo Fedreheim
</a>
680 <p>Jeg fortsetter min intervjuserie med folk i
681 <a href=
"http://www.skolelinux.org/">Skolelinuxprosjektet
</a>. Denne
682 gang er det en av folkene som har vært med lenge og som har tatt i
683 bruk Skolelinux på alle skolene i Narvik kommune som skal i ilden.
685 <a href=
"http://www.friprogramvareiskolen.no/">foreningen
688 <p><strong>Hvem er du, og hva driver du med til daglig?
</strong></p>
690 <p>Mitt navn er Viggo Fedreheim, og jeg er pedagogisk og teknisk
691 IKT-veileder for alle skoler i Narvik kommune. Jeg drifter totalt
17
692 servere basert på Skolelinux og Debian. Jeg holder i tillegg noen kurs
693 mellom all driftingen. For tiden arbeider jeg med en sentral
694 LDAP-tjener for alle skoleservere samt våre Moodle- og
695 Joomla-installasjoner.
</p>
697 <p><strong>Hvordan kom du i kontakt med Skolelinux-prosjektet?
</strong></p>
699 <p>Gjennom en eller annen nettavis i
2001 der var det skrevet om
700 Skolelinux. Artikkelen ga meg lyst til å prøve ut systemet.
</p>
702 <p>Det startet i
2002 ved at jeg installerte en av de første utgavene
703 av Skolelinux på en standard pc på Solneset skole i Tromsø. Denne var
704 oppe fram til desember
2003 da jeg sluttet på den skolen og begynte i
705 ny jobb i Narvik kommune.
</p>
707 <p> I Narvik kommune var det i
2004 kun
2 servere på da totalt
15
708 skoler. Disse var Windows NT baserte. På disse to skolene var det lite
709 med maskiner. Jobben med å få Narvik Kommune opp på akseptabelt nivå
710 virket å være formidabel. Men med hjelp av gode kollegaer og leder
711 skrev jeg en IKT plan for Narvik kommune som ble vedtatt av politikere
712 i august
2004. I denne planen ble det bestemt at Narvik kommune skulle
713 bruke Skolelinux. Her ble det også satt av midler til kabling av god
714 infrastruktur på alle skoler samt innkjøp av nye datamaskiner. Så i
715 dag har vi
17 servere hvorav
13 er på Skolelinux, med ca
1500 klienter
716 basert på tynne, "halvtykke" og et stort antall bærbare pcer basert på
719 <p><strong>Hva er fordelene med Skolelinux slik du ser det?
</strong></p>
721 <p>Lisenskostnader, driftkostnader og hardwarekrav som er mye lavere
722 enn for andre systemer.
</p>
724 <p><strong>Hva er ulempene med Skolelinux slik du ser det?
</strong></p>
726 <p>Pedagogiske programvare som ikke fungerer mot Linux. En Stoooor
727 flaskehals og som gjør at Linux kanskje ikke blir valgt andre
730 <p>Eksempler er Relemo, Lindys (lingit sine programmer),
5plus
731 (matematikk). Disse er programmer som ikke lar seg kjøre i Linux.
</p>
733 <p> Men det ser ut for at mange leverandører går over til mer
734 nettbaserte programmer istedet for å installere lokalt. Dette med
735 enkelte leverandører som ikke kan levere programmer til Linux er et
736 lite problem og over tid tror jeg at denne barrieren er borte.
</p>
738 <p><strong>Hvilken fri programvare bruker du til daglig?
</strong></p>
740 <p>Kjører Kubuntu på laptoper, Debian squeeze på stasjonær
741 kontorpc. Ut over dette arbeder jeg svært mye via konsoll mot andre
748 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/intervju">intervju
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>.
753 <div class=
"padding"></div>
757 <a href=
"http://people.skolelinux.org/pere/blog/Chrome_plan_to_drop_H_264_support_for_HTML5__lt_video_gt_.html">Chrome plan to drop H
.264 support for HTML5
<video
></a>
763 <p>Today I discovered
764 <a href=
"http://www.digi.no/860070/google-dropper-h264-stotten-i-chrome">via
765 digi.no
</a> that the Chrome developers, in a surprising announcement,
766 <a href=
"http://blog.chromium.org/2011/01/html-video-codec-support-in-chrome.html">yesterday
767 announced
</a> plans to drop H
.264 support for HTML5
<video
> in
768 the browser. The argument used is that H
.264 is not a "completely
769 open" codec technology. If you believe H
.264 was free for everyone
770 to use, I recommend having a look at the essay
771 "
<a href=
"http://webmink.com/essays/h-264/">H
.264 – Not The Kind Of
772 Free That Matters
</a>". It is not free of cost for creators of video
773 tools, nor those of us that want to publish on the Internet, and the
774 terms provided by MPEG-LA excludes free software projects from
775 licensing the patents needed for H.264. Some background information
776 on the Google announcement is available from
777 <a href="http://www.osnews.com/story/
24243/Google_To_Drop_H264_Support_from_Chrome
">OSnews</a>.
780 <p>Personally, I believe it is great that Google is taking a stand to
781 promote equal terms for everyone when it comes to video publishing on
782 the Internet. This can only be done by publishing using free and open
783 standards, which is only possible if the web browsers provide support
784 for these free and open standards. At the moment there seem to be two
785 camps in the web browser world when it come to video support. Some
786 browsers support H.264, and others support
787 <a href="http://www.theora.org/
">Ogg Theora</a> and
788 <a href="http://www.webmproject.org/
">WebM</a>
789 (<a href="http://www.diracvideo.org/
">Dirac</a> is not really an option
790 yet), forcing those of us that want to publish video on the Internet
791 and which can not accept the terms of use presented by MPEG-LA for
792 H.264 to not reach all potential viewers.
793 Wikipedia keep <a href="http://en.wikipedia.org/wiki/HTML5_video
">an
794 updated summary</a> of the current browser support.</p>
796 <p>Not surprising, several people would prefer Google to keep
797 promoting H.264, and John Gruber
798 <a href="http://daringfireball.net/
2011/
01/simple_questions
">presents
799 the mind set</a> of these people quite well. His rhetorical questions
800 provoked a reply from Thom Holwerda with another set of questions
801 <a href="http://www.osnews.com/story/
24245/
10_Questions_for_John_Gruber_Regarding_H_264_WebM
">presenting
802 the issues with H.264</a>. Both are worth a read.</p>
804 <p>Some argue that if Google is dropping H.264 because it isn't free,
805 they should also drop support for the Adobe Flash plugin. This
806 argument was covered by Simon Phipps in
807 <a href="http://blogs.computerworlduk.com/simon-says/
2011/
01/google-and-h264---far-from-hypocritical/index.htm
">todays
808 blog post</a>, which I find to put the issue in context. To me it
809 make perfect sense to drop native H.264 support for HTML5 in the
810 browser while still allowing plugins.</p>
812 <p>I suspect the reason this announcement make so many people protest,
813 is that all the users and promoters of H.264 suddenly get an uneasy
814 feeling that they might be backing the wrong horse. A lot of TV
815 broadcasters have been moving to H.264 the last few years, and a lot
816 of money has been invested in hardware based on the belief that they
817 could use the same video format for both broadcasting and web
818 publishing. Suddenly this belief is shaken.</p>
820 <p>An interesting question is why Google is doing this. While the
821 presented argument might be true enough, I believe Google would only
822 present the argument if the change make sense from a business
823 perspective. One reason might be that they are currently negotiating
824 with MPEG-LA over royalties or usage terms, and giving MPEG-LA the
825 feeling that dropping H.264 completely from Chroome, Youtube and
826 Google Video would improve the negotiation position of Google.
827 Another reason might be that Google want to save money by not having
828 to pay the video tax to MPEG-LA at all, and thus want to move to a
829 video format not requiring royalties at all. A third reason might be
830 that the Chrome development team simply want to avoid the
831 Chrome/Chromium split to get more help with the development of Chrome.
832 I guess time will tell.</p>
834 <p>Update 2011-01-15: The Google Chrome team provided
835 <a href="http://blog.chromium.org/
2011/
01/more-about-chrome-html-video-codec.html
">more
836 background and information on the move</a> it a blog post yesterday.</p>
842 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english
">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/standard
">standard</a>, <a href="http://people.skolelinux.org/pere/blog/tags/video
">video</a>.
847 <div class="padding
"></div>
851 <a href="http://people.skolelinux.org/pere/blog/The_video_format_most_supported_in_web_browsers_.html
">The video format most supported in web browsers?</a>
857 <p>The video format struggle on the web continues, and the three
858 contenders seem to be Ogg Theora, H.264 and WebM. Most video sites
859 seem to use H.264, while others use Ogg Theora. Interestingly enough,
860 the comments I see give me the feeling that a lot of people believe
861 H.264 is the most supported video format in browsers, but according to
862 the Wikipedia article on
863 <a href="http://en.wikipedia.org/wiki/HTML5_video
">HTML5 video</a>,
864 this is not true. Check out the nice table of supprted formats in
865 different browsers there. The format supported by most browsers is
866 Ogg Theora, supported by released versions of Mozilla Firefox, Google
867 Chrome, Chromium, Opera, Konqueror, Epiphany, Origyn Web Browser and
868 BOLT browser, while not supported by Internet Explorer nor Safari.
869 The runner up is WebM supported by released versions of Google Chrome
870 Chromium Opera and Origyn Web Browser, and test versions of Mozilla
871 Firefox. H.264 is supported by released versions of Safari, Origyn
872 Web Browser and BOLT browser, and the test version of Internet
873 Explorer. Those wanting Ogg Theora support in Internet Explorer and
874 Safari can install plugins to get it.</p>
876 <p>To me, the simple conclusion from this is that to reach most users
877 without any extra software installed, one uses Ogg Theora with the
878 HTML5 video tag. Of course to reach all those without a browser
879 handling HTML5, one need fallback mechanisms. In
880 <a href="http://www.nuug.no/
">NUUG</a>, we provide first fallback to a
881 plugin capable of playing MPEG1 video, and those without such support
882 we have a second fallback to the Cortado java applet playing Ogg
883 Theora. This seem to work quite well, as can be seen in an <a
884 href="http://www.nuug.no/aktiviteter/
20110111-semantic-web/
">example
885 from last week</a>.</p>
887 <p>The reason Ogg Theora is the most supported format, and H.264 is
888 the least supported is simple. Implementing and using H.264
889 require royalty payment to MPEG-LA, and the terms of use from MPEG-LA
890 are incompatible with free software licensing. If you believed H.264
891 was without royalties and license terms, check out
892 "<a href=
"http://webmink.com/essays/h-264/">H
.264 – Not The Kind Of
893 Free That Matters
</a>" by Simon Phipps.</p>
895 <p>A incomplete list of sites providing video in Ogg Theora is
897 <a href="http://wiki.xiph.org/index.php/List_of_Theora_videos
">the
898 Xiph.org wiki</a>, if you want to have a look. I'm not aware of a
899 similar list for WebM nor H.264.</p>
901 <p>Update 2011-01-16 09:40: A question from Tollef on IRC made me
902 realise that I failed to make it clear enough this text is about the
903 <video> tag support in browsers and not the video support
904 provided by external plugins like the Flash plugins.</p>
910 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/english
">english</a>, <a href="http://people.skolelinux.org/pere/blog/tags/nuug
">nuug</a>, <a href="http://people.skolelinux.org/pere/blog/tags/standard
">standard</a>, <a href="http://people.skolelinux.org/pere/blog/tags/video
">video</a>.
915 <div class="padding
"></div>
919 <a href="http://people.skolelinux.org/pere/blog/Radiomerking_med_RFID.html
">Radiomerking med RFID</a>
925 <p>Bruken av RFID brer om seg. Klær, matvarer, borgere, elever,
926 studenter og ansatte blir radiomerket på en måte som gjør det enkelt å
927 følge med på hvor de beveger seg.
928 <a href="http://www.wired.com/science/discoveries/news/
2003/
10/
60898">Historien
929 fra Enterprise Charter School</A> i Buffalo, New York beskriver
930 drømmen om massiv overvåkning av bevegelsesmønsteret til elevene
931 vha. RFID. For de fleste får jeg inntrykk av at overgangen virker
932 ganske liten, da de allerede er radiomerket med GSM-telefoner som
933 rapporterer hvor de er til enhver tid. Personlig ser jeg på retten
934 til å ferdes anonymt og uten å bli overvåket som fundamental for å
935 beholde et demokratisk og fritt samfunn, og tror denne retten kun
936 overlever hvis den blir brukt av borgerne, og velger derfor å ikke gå
937 rundt med radiopeilesender på meg.</p>
939 <p>RFID-merking av folk, det være seg med busskort fra Ruter, student-
940 og ansattkort for Universitetet i Oslo, nyere pass eller i klær som
941 folk går med er radiomerking av befolkningen.</p>
943 <p>For å kunne sette meg inn i RFID-teknologi ser jeg etter en norsk
944 leverandør som kan selge meg en RFID leser/skriver med USB-tilkobling
945 som kan brukes til å se hva som er RFID-merket i dag. Jeg er fortalt
947 <a href="http://www.kollektivanbud.no/dokumenter/
20100928%
20Travelcard%
20Production%
20Specification%
20_2_.pdf
">Flexus-kort</a>
948 bruker 13,56 MHz som kan leses og skrives til, mens andre dinger
949 typisk bruker 125 kHz som i utgangspunktet kun kan leses fra. Det
950 finnes også andre frekvenser i bruk. Vet ikke hva som finnes av
951 rimelig utstyr for lesing og skriving, men ble tipset om at
952 <a href="http://www.robonor.no/mag/default/rfid-
2.html
">Robonor</a> har
953 endel slike deler. Programvare på Linux for å lese og skrive mot RFID
954 er tilgjengelig fra blant andre <a href="http://www.openpcd.org/
">Open
955 Proximity Coupling Devices</a>-prosjektet og
956 <a href="http://www.rfdump.org/
">RFDump</a>-prosjektet.</p>
958 <p>Blokkering av RFID-signaler ser ut til å være mulig ved å plassere
959 kort med RFID i en metallboks. Min kortmappe med metall-plate for å
960 stive av, lot i hvert fall til å blokkere for Ruters avlesning av
961 Flexus-kort. Er også blitt fortalt at det fungerer å bruke en liten
962 metall-boks. Er ikke sikker på om dette også blokkerer for mer
963 følsomme lesere som kan lese av RFID-signaler på mange meters
966 <p>De nye norske biometriske passene kan enkelt leses av på avstand og
967 kopieres med RFID, slik at de som ønsker det kan å se bilde av
968 nordmenn i nærheten, og informasjon om fingeravtrykk, høyde, hårfarge
969 og det meste av informasjon om innehaveren. For meg virker det som en
970 massiv sikkerhetsrisko, og det er meg et komplett mysterium at
971 Stortinget og regjeringen har gått med på RFID-merking av pass.
972 <a href="http://en.wikipedia.org/wiki/Biometric_passport
">wikipedia har
973 mer</a> om de nye biometriske passene.</p>
979 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/rfid
">rfid</a>.
984 <div class="padding
"></div>
988 <a href="http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Embrik_Kaslegard.html
">Skolelinux-intervju: Embrik Kaslegard</a>
994 <p>Neste ut i min intervjuserie med folk i
995 <a href="http://www.skolelinux.org/
">Skolelinuxprosjektet</a> er
996 lærer, mangeårig bidragsyter på epostlistene og tidligere
997 Skolelinux-administrator på en skole i Hemsedal.</p>
999 <p><strong>Hvem er du, og hva driver du med til daglig?</strong></p>
1001 <p>Embrik Kaslegard, 1964-modell, fire barn (7-20 år). Begynte som
1002 lærer i 1989 - har hatt IKT-ansvar siden første året i jobb. Har
1003 jobbet som lærer/IKT-ansvarlig uavbrutt siden 1989. Jobbet med
1004 Skolelinux fra 2004 til 2010. Nå har jeg fått ny arbeidsplass og er
1005 40% lærer og 60% IKT med Windows XP, Win2003 server og et regionalt
1006 IKT-regime som legger premissene og begrensingene for hva vi kan gjøre
1009 <p><strong>Hvordan kom du i kontakt med Skolelinux-prosjektet?</strong></p>
1011 <p>Jeg leste en artikkel om en dugnadsinstallasjon av Skolelinux på en
1012 skole på Jæren et sted. Tanken om dugnad og frihet appellerte til
1013 meg. Da vi skulle bygge ny skole var det en del vi måtte spare på,
1014 fordi vi beveget oss mot en kostnadssprekk. Kabling og investering i
1015 PC-er var en av tingene vi sparte på. Derfor kjøpe vi 72 pc-er for 390
1016 pr stk. En filtjener og en applikasjonsserver.</p>
1018 <p><strong>Hva er fordelene med Skolelinux slik du ser det?</strong></p>
1020 <p>Fordelen er at så mye er satt opp fra starten. I tillegg er det
1021 tydelig at pakka er laga for skoleverket. Brukerne har egne
1022 skrivebord, tilgang på mange gode verktøyprogrammer. Vi slipper å
1023 tenke på virus. Brukerne har ikke mulighet til å ødelegge
1024 klientoppsett, men har gode muligheter til å endre eget oppsett. Dette
1025 tror jeg er inspirerende og kjekt for mange brukere. Mappestrukturen
1026 er ferdig og det er "enkelt" å designe lokale mappestrukturer via
1027 skeleton. Noen av oss i skoleverket mener skolen skal være en
1028 "mot-kultur". Da er Skolelinux et av valgene man kan ta. Et annet er å
1029 spise på indisk restaurant i stedet for Mc Donald's når vi er på bytur
1030 osv.. Ordene deling, frihet, dugnad osv er positive ord i
1031 skoleverket. Det er viktig at elevene blir bevisst dette.
</p>
1033 <p><strong>Hva er ulempene med Skolelinux slik du ser det?
</strong></p>
1035 <p>Kompabiliteten er selvsagt et problem, selv om det er mindre nå enn
1036 før. For IKT-personer på skolene som skal drifte dette er det
1037 problematisk med kommandoer i terminalen. I tillegg er det alt for
1038 mange programmer i Skolelinux som ikke blir brukt. Jeg tror
1039 Skolelinux er tjent med å tone ned begrepet pedagogisk programvare.
1040 Slik jeg ser det finnes ikke denne kategorien programmer lengre slik
1041 de gjorde før, som frittsående programmer som installeres på en
1042 datamaskin eller på serveren. Det finnes en del spesialpedagogiske
1043 programmer, som Textpilot, LingDys, LingRight, AskiRaski, Ny i Norge
1044 osv. Men dette er programmer for enkelt-elever eller små grupper av
1045 elever. Det som bør være fokus er at alle undervisningsressurser som
1046 lages for nettet skal være nettleseruavhengig.
</p>
1048 <p><strong>Hvilken fri programvare bruker du til daglig?
</strong></p>
1050 <p>OpenOffice bruker jeg til vanlig kontorarbeide. VLC bruker jeg som
1051 videoavspiller og av og til streaming av film. Gimp bruker jeg i
1052 undervisningen til bildemanipulering. Firefox og Chrome er mine
1053 favoritt-nettlesere. Firefox har lenge vært førstevalget mitt, nå
1054 bruker jeg mest Chrome. Opplever den som raskere og smidigere enn
1055 Firefox. Ubuntu bruker jeg som dualboot på jobb-maskinen min i
1056 tillegg til at alle PCer hjemme har en eller annen Ubuntu-distribusjon
1057 installert. Jeg bruker Clonezilla på Ubuntu
10.04 til kloning av
1058 datamaskiner på jobb. Det er selvsagt en haug andre frie programmer
1059 jeg bruker men jeg bruker dem ikke daglig. Jeg kan ramse opp:
1060 recordmydesktop, cinelerra, acidrip, soundjuicer, audacity, NX
1061 (no-machine), Kino, Rythmbox...
</p>
1063 <p><strong>Hvilken strategi tror du er den rette å bruke for å få
1064 skoler til å ta i bruk fri programvare?
</strong></p>
1066 <p>Jeg tror oppsøkende virksomhet er den rette strategien.
1067 Ressurspersoner gjør avtaler med rådmenn, skolesjefer, rektorer. Det
1068 er slik konkurrentene gjør det. Fokuset i slike samtaler bør være
1069 kost-nytte. Dersom personer med økonomisk ansvar ser at de kan få
1070 like godt tilbud til mindre utgifter, tror jeg det er mulighet til å
1071 få innpass. Dersom de også kan få konkrete tilbud på drift i slike
1072 samtaler, vil de kanskje bli litt mer interesserte i hvor mye penger
1073 som faktisk går til IKT i skolene. Det er også viktig at vi ikke
1074 firer for mye på krav til datamaskiner. Det er flott at Skolelinux
1075 går på "utrangert" utstyr, men dette bør bare presenteres som et
1076 alternativ. Skolelinux-installasjoner med utrangert utstyr er ikke å
1077 foretrekke dersom man kan unngå det. Det skaper ikke entusiasme hos
1078 brukerne (elever og lærere) når de bruker gamle datamaskiner som går
1079 tregt. Det er kjempefint med skoler som har kommet seg frem til
1080 Skolelinux og fri programvare av seg selv, men de lever på nåde.
1081 Slike valg må fundamenteres hos skoleeier.
</p>
1083 <p>Oppdatering
2011-
01-
16 22:
40: Oppdatert svarene for de tre siste
1084 spørsmålene litt mer tekst fra Embrik.
</p>
1090 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/intervju">intervju
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>.
1095 <div class=
"padding"></div>
1099 <a href=
"http://people.skolelinux.org/pere/blog/Masteroppgave_fra_UiO_om_RFID_sikkerhet.html">Masteroppgave fra UiO om RFID-sikkerhet
</a>
1105 <p>Mens jeg forsetter famlingen rundt i RFID-verden, kom jeg over en
1106 masteroppgave fra Institutt for Informatikk ved Universitetet i Oslo
1108 "
<a href=
"http://www.duo.uio.no/sok/work.html?WORKID=86475">Investigation
1109 of security features in Near-field communication (NFC)
</a>" og følgende
1113 <p>With the increasing use of NFC and RFID technology it is important
1114 to look at the security, both for the user and for the system owner to
1115 see that the system is reliable. NFC is a standard inheriting some of
1116 the RFID standards and it is important to see how the old standards
1117 have handled security and how it is handled in NFC. There are certain
1118 RFID systems that are already in use, which is especially close to
1120 <a href="http://en.wikipedia.org/wiki/MIFARE
">Mifare</a> a system used
1121 in many public transportation systems as ticket and in contactless
1122 access cards. Another example is
1123 <a href="http://en.wikipedia.org/wiki/Biometric_passport
">electronic
1124 passports</a> which uses a standard which is included in
1125 NFC. Examining the security in these and also investigate the use of
1126 NFC tags to make secure use of them is the focus in this thesis.</p>
1129 <p>Rapportens analyse av MiFare Classic, som tilfeldigvis er systemet
1130 som brukes Universitetet i Oslos nye student- og ansattkort, er
1131 spesielt interessant for meg som jobber her. Sikkerheten i MiFare
1132 Classic ble reversutviklet og problemene i sikkerheten presentert for
1133 <a href="http://events.ccc.de/congress/
2007/Fahrplan/events/
2378.en.html
">CCC
1134 i 2007</a>. Det er i dag mulig å klone slike kort.</p>
1140 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>, <a href="http://people.skolelinux.org/pere/blog/tags/personvern
">personvern</a>, <a href="http://people.skolelinux.org/pere/blog/tags/rfid
">rfid</a>.
1145 <div class="padding
"></div>
1149 <a href="http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Sturle_Sunde.html
">Skolelinux-intervju: Sturle Sunde</a>
1155 <p>Denne gang har jeg fått tak i en mangeårig unix-mann som etter
1156 mange år ved Universitetet i Oslo, der jeg først traff ham, har
1157 flyttet tilbake til vestlandet, og der bidratt til å revitalisere
1158 <a href="http://www.skolelinux.org/
">Skolelinux</a>-oppsettet i
1161 <p><strong>Hvem er du, og hva driver du med til daglig?</strong></p>
1163 <p>Sturle Sunde, ansvarleg for skulenettet i Flora kommune. Eg driv,
1164 vidareutviklar og er andrelinje brukarstøtte for datanettet ved
1165 skulane i Flora kommune. 10 skular og meir enn 700 maskiner med
1166 Linux, medrekna tynnklientar. Tidlegare jobba eg i mange år med
1167 unix-drift ved Universitetets senter for informasjonsteknologi ved
1168 Universitetet i Oslo.</p>
1170 <p><strong>Hvordan kom du i kontakt med Skolelinux-prosjektet?</strong></p>
1172 <p>Det er vanskeleg å svare konkret på. Eg har drive med Unix og Linux i
1173 alle år, og Skulelinux er eit godt kjent prosjekt i miljøet. Det var
1174 først i 2008, då eg tok til i min noverande jobb, at eg fekk bruk for
1175 Skulelinux for alvor.</p>
1177 <p>Jobben min skulle vere drift av eit nytt skulenett i Flora kommune,
1178 levert av eit firma eg ikkje vil reklamere for. Systemet skulle vere
1179 ferdig levert i september året før. Dette viste seg å ta mykje lenger
1180 tid, og i haustferien 2008 hadde dei endå ikkje klart å få opp ei
1181 fungerande løysing. Situasjonen var prekær for den største skulen i
1182 kommunen med meir enn 500 elevar på ungdomssteget. Skulen hadde brukt
1183 Skulelinux før, og var tilfredse med det. No hadde dei vore utan
1184 fungerande datasystem i nesten eit år. Difor fekk eg opp ein ny tenar
1185 utanfor prosjektet og installerte Skulelinux på den. Etter litt
1186 justering av konfigurasjonen med god hjelp av #skolelinux på IRC, var
1187 den nye tenaren oppe og gjekk med både tynne og halv-tjukke klientar.
1188 Autentisering gjekk mot det nye systemet, slik at elevar og lærarar
1189 framleis har same brukarnamn og passord over alt. Dette berre
1190 fungerte, og vi bestemte oss for å erstatte delar av løysinga vi
1191 skulle få levert med Skulelinux.</p>
1193 <p>Det høyrer med til historia at det nye systemet eg skulle drive frå
1194 januar 2008 endå ikkje er ferdig levert. Dei jobbar med saka, seier
1195 dei, og har von om å fullføre leveransen i løpet av 2011.</p>
1197 <p><strong>Hva er fordelene med Skolelinux slik du ser det?</strong></p>
1199 <p>Det er veldig mange. Eg skal ta nokre få.</p>
1201 <p>Den viktigaste fordelen er at det igrunn berre er ei maskin å passe
1202 på, og det er tenaren. Med andre løysingar har ein gjerne programvare
1203 og anna som skal vedlikehaldast på kvar enkelt maskin. Med Skulelinux
1204 kan alle feil rettast og alle program oppgraderast på alle maskiner
1205 samstundes ved å gjere endringa som må til på tenaren. Eg kan sitje
1206 på kontoret og passe på alle tenarane i kommunen derifrå.</p>
1210 <li>Tynne klientar gjer det mogleg å bruke eldre utstyr lenge, so lenge
1211 tenaren er sterk nok. Ein liten tenar med eit par halv-moderne CPUar
1212 og 2 GiB RAM held lenge for eit typisk klasserom med 30 tynnklientar,
1213 og det er lett å utvide med fleire.
1215 <li>Halvtjukke klientar gjer det mogleg å utnytte kapasiteten i litt
1216 nyare maskiner betre, og avlaste tenaren. Ingenting vert installert
1217 lokalt på desse heller, og harddisken kan gjerne koblast frå. Gode
1218 halvtjukke klientar kan kjøpast brukt for under 1000-lappen, og det er
1219 heile kostnaden. Ingen lisensar eller anna på toppen, og det er ikkje
1220 krav til kraftigare tenar heller.
1222 <li>Det er Linux. Vi har ikkje noko kluss med drivarar, dei berre er
1223 der. Heller ikkje med virus, dei finst i realiteten ikkje. Eller med
1224 elevar som klussar med installert programvare, for dei klarar ikkje å
1225 øydeleggje for nokon andre enn seg sjølve.
1229 <p>Skulelinux er lagt opp til å vere veldig lett å installere rett ut
1230 av boksen på ein heil skule av ein interessert lærar. Det er ofte ei
1231 god løysing for skulen. Å ha nokon til stades som kjenner systemet og
1232 kan forklare enkle ting eller løyse problem der og då, er uvurderleg
1233 viktig for ein stressa lærar fem minutt før det ringer inn.</p>
1235 <p><strong>Hva er ulempene med Skolelinux slik du ser det?</strong></p>
1237 <p>All den ferdige konfigurasjonen gjer det tungvint å tilpasse
1238 Skulelinux til eit system som skal fungere saman med mange andre
1239 installasjonar i eit felles datanett for skulane i ein kommune. Det
1240 heile er prekonfigurert for ein skule, og utviding til mange skular
1241 med eigne tenarar er ikkje berre enkelt.</p>
1243 <p><strong>Hvilken fri programvare bruker du til daglig?</strong></p>
1245 <p>Eg brukar mest alle små hjelpeprogram som føl med operativsystemet,
1246 samt scriptspråket perl. Elles er Firefox/Iceweasel, Gnome-terminal
1247 og ssh i kontinuerleg bruk. Av Linux-distribusjonar brukar eg både
1248 Debian, Ubuntu, SuSE og RedHat dagleg. Eg prøvar å finne det verktyet
1249 som passar best til kvar del av jobben.</p>
1251 <p><strong>Hvilken strategi tror du er den rette å bruke for å få
1252 skoler til å ta i bruk fri programvare?</strong></p>
1254 <p>Det er to målgrupper ein må sikte mot. Det eine er alle skulane som
1255 manglar eller har eit lite tilfredsstillande opplegg i dag, og ikkje
1256 har råd til å kjøpe noko nytt og blankpussa opplegg. Der er det om å
1257 gjere å gjere det enkelt for skulane å finne Skulelinux, og gjere det
1258 enkelt for dei å få hjelp til installasjon på skulen. Gjerne med
1259 lokale kontaktpersonar. Her er det dugnadsinnsats som må til, for
1260 desse skulane har ikkje råd til å betale for dette.</p>
1262 <p>Den andre og kanskje viktigare målgruppa er dei meir eller mindre
1263 profesjonelle kundane. Alle store offentlege innkjøp, inkludert
1264 innkjøp av nytt datasystem for skular, må ut på offentleg anbod.
1265 Offentlege anbod er mykje meir lukka enn dei gjev inntrykk av, og både
1266 regelboka og boka med triks for å sminke tilbodet er tjukk. Det er
1267 vanskeleg å komme inn utan eit solid salsapparat i ryggen. Kanskje
1268 Skulelinux skulle prøve aktivt å få seg eit partnarskap med eit av dei
1269 store som gjerne vil sterkare inn på den offentlege IT-marknaden?
1270 Nokon som kjenner triksa og har krefter til å ta opp kampen mot både
1271 dårlege anbod og Rudolf Blostrupmoen IT AS. Leveranse til skulane i
1272 ein kommune er ein god måte å få ein fot inn døra som leverandør til
1273 ein lukrativ kommunemarknad som kjøper alle tenester. Ta kontakt med
1274 nokon som er passeleg store og ikkje er Microsoft-partnar, og fortell:
1275 «Vi har eit ferdig produkt som du kan selje. Nei vi skal ikkje ha for
1276 det. Du kan gjerne gjere kva du vil med det, berre vi får lov til å
1277 hjelpe deg. Målgruppa er alle kommunar, og det er noko dei vil ha.
1278 Det er eit godt produkt, brukt av mange og godt likt.»</p>
1284 Tags: <a href="http://people.skolelinux.org/pere/blog/tags/debian edu
">debian edu</a>, <a href="http://people.skolelinux.org/pere/blog/tags/intervju
">intervju</a>, <a href="http://people.skolelinux.org/pere/blog/tags/norsk
">norsk</a>.
1289 <div class="padding
"></div>
1293 <a href="http://people.skolelinux.org/pere/blog/Which_module_is_loaded_for_a_given_PCI_and_USB_device_.html
">Which module is loaded for a given PCI and USB device?</a>
1300 <a href="http://packages.qa.debian.org/discover-data
">discover-data</a>
1301 package in Debian, there is a script to report useful information
1302 about the running hardware for use when people report missing
1303 information. One part of this script that I find very useful when
1304 debugging hardware problems, is the part mapping loaded kernel module
1305 to the PCI device it claims. It allow me to quickly see if the kernel
1306 module I expect is driving the hardware I am struggling with. To see
1307 the output, make sure discover-data is installed and run
1308 <tt>/usr/share/bug/discover-data 3>&1</tt>. The relevant output on
1309 one of my machines like this:</p>
1313 10de:03eb i2c_nforce2
1316 10de:03f0 snd_hda_intel
1325 <p>The code in question look like this, slightly modified for
1326 readability and to drop the output to file descriptor 3:</p>
1329 if [ -d /sys/bus/pci/devices/ ] ; then
1330 echo loaded pci modules:
1332 cd /sys/bus/pci/devices/
1333 for address in * ; do
1334 if [ -d "$address/driver/module" ] ; then
1335 module=`cd $address/driver/module ; pwd -P | xargs basename`
1336 if grep -q "^$module " /proc/modules ; then
1337 address=$(echo $address |sed s/
0000://)
1338 id=`lspci -n -s $address | tail -n
1 | awk '{print $
3}'`
1348 <p>Similar code could be used to extract USB device module
1352 if [ -d /sys/bus/usb/devices/ ] ; then
1353 echo loaded usb modules:
1355 cd /sys/bus/usb/devices/
1356 for address in * ; do
1357 if [ -d "$address/driver/module" ] ; then
1358 module=`cd $address/driver/module ; pwd -P | xargs basename`
1359 if grep -q "^$module " /proc/modules ; then
1360 address=$(echo $address |sed s/
0000://)
1361 id=$(lsusb -s $address | tail -n
1 | awk '{print $
6}')
1373 <p>This might perhaps be something to include in other tools as
1380 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>.
1385 <div class=
"padding"></div>
1389 <a href=
"http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Morten_Amundsen.html">Skolelinux-intervju: Morten Amundsen
</a>
1395 <p>Denne gangen er det Tromsøkontoret til Friprog-senteret, og nyvalgt
1396 styremedlem i
<a href=
"http://www.friprogramvareiskolen.no/">foreningen
1397 FRISK
</a> jeg har fått i tale i min intervjuserie med
1398 <a href=
"http://www.skolelinux.org/">Skolelinux
</a>-folk.
</p>
1400 <p><strong>Hvem er du, og hva driver du med til daglig?
</strong></p>
1402 <p>Jeg heter Morten Amundsen og jobber i
1403 <a href=
"http://www.friprog.no/">Friprog.no
</a>, men er for tiden leid
1404 ut til
<a href=
"http://www.bredbandsfylket.no/">Bredbåndsfylket
1405 Troms
</a> der jeg jobber med ett prosjekt som heter
1406 "
<a href=
"http://www.bredbandsfylket.no/skolefjoela.157417.no.html">Skolefjøla
</a>"
1407 Vi ser på en åpen løsning som integrerer eksisterende lukkete
1408 løsninger sammen med fri programvare. Målet er å gi elever og lærere
1409 en plattform som de kan tilpasse utfra behov.</p>
1411 <p><strong>Hvordan kom du i kontakt med Skolelinux-prosjektet?</strong></p>
1413 <p>Skolelinux har jeg møtt ved flere anledninger opp gjennom åra, både gjennom
1414 entusiastiske skolelinuxbrukere og skeptiske "forståsegpåere" :-)
</p>
1416 <p>Jeg husker en leverandør av et stort OS for noen år siden mente at
1417 Skolelinux var kun for hackere og nerder og at ingen seriøse skoler
1418 kunne ta dette i bruk. Heldigvis er kunnskapen større nå og
1419 skikkelige "IT-folk" søker alltid å utvide sin kunnskap.
1421 <p><strong>Hva er fordelene med Skolelinux slik du ser det?
</strong></p>
1423 <p>Ja det er mange fordeler. Uavhengighet, stabilitet, åpenhet, standarder
1424 osv. Tror det er viktig at man ikke begrenser mulighetene på den plattformen
1425 elevene skal jobbe.
</p>
1427 <p><strong>Hva er ulempene med Skolelinux slik du ser det?
</strong></p>
1429 <p>Det største hinderet er det vi opplever på andre områder rundt
1430 fri programvare, nemlig kunnskap. For mange er det trygt å velge det vi
1431 alltid har valgt. Fordi leverandørene rundt oss sitter på den kunnskapen og
1432 de vi støtter oss på har den samme. Hvis vi klarer å riste løs litt og
1433 glemme gamle kriger mellom operativsystemer og leverandører, men sette ned
1434 hva som er viktig og velge ut fra det, så hadde man kanskje kommet ut med
1435 litt andre resultat. Jeg tror IT-folk er konservative og velger tradisjonelt
1438 <p><strong>Hvilken fri programvare bruker du til daglig?
</strong></p>
1440 <p>Jeg bruker Ubuntu, Android, Jolicloud, Open Office, Zimbra, Picasa
1441 og Firefox samt en bråte med tjenester som er webbasert. Det eneste
1442 som er betalingslisens for er OSX. Ser at jeg jobber mer og mer i
1443 skyen og setter pris på alt jeg slipper egen klient til. Derfor er
1444 jeg veldig sjarmert av små kjappe operativsystemer som krever minimalt
1447 <p><strong>Hvilken strategi tror du er den rette å bruke for å få
1448 skoler til å ta i bruk fri programvare?
</strong></p>
1450 <p>Tror en blanding av krav og informasjon er veien å gå. Krav om
1451 sikkerhet, oppetid og åpne standarder. Informasjon om muligheter og
1452 alternativer. Her har leverandører, IT-avdelinger og pedagoger en vei
1453 å gå sammen. Det er til slutt LÆRING det dreier seg om, og da må man
1454 få mest mulig læring for pengene man har.
</p>
1460 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/intervju">intervju
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk
</a>.
1465 <div class=
"padding"></div>
1469 <a href=
"http://people.skolelinux.org/pere/blog/Using_NVD_and_CPE_to_track_CVEs_in_locally_maintained_software.html">Using NVD and CPE to track CVEs in locally maintained software
</a>
1475 <p>The last few days I have looked at ways to track open security
1476 issues here at my work with the University of Oslo. My idea is that
1477 it should be possible to use the information about security issues
1478 available on the Internet, and check our locally
1479 maintained/distributed software against this information. It should
1480 allow us to verify that no known security issues are forgotten. The
1481 CVE database listing vulnerabilities seem like a great central point,
1482 and by using the package lists from Debian mapped to CVEs provided by
1483 the testing security team, I believed it should be possible to figure
1484 out which security holes were present in our free software
1487 <p>After reading up on the topic, it became obvious that the first
1488 building block is to be able to name software packages in a unique and
1489 consistent way across data sources. I considered several ways to do
1490 this, for example coming up with my own naming scheme like using URLs
1491 to project home pages or URLs to the Freshmeat entries, or using some
1492 existing naming scheme. And it seem like I am not the first one to
1493 come across this problem, as MITRE already proposed and implemented a
1494 solution. Enter the
<a href=
"http://cpe.mitre.org/index.html">Common
1495 Platform Enumeration
</a> dictionary, a vocabulary for referring to
1496 software, hardware and other platform components. The CPE ids are
1497 mapped to CVEs in the
<a href=
"http://web.nvd.nist.gov/">National
1498 Vulnerability Database
</a>, allowing me to look up know security
1499 issues for any CPE name. With this in place, all I need to do is to
1500 locate the CPE id for the software packages we use at the university.
1501 This is fairly trivial (I google for 'cve cpe $package' and check the
1502 NVD entry if a CVE for the package exist).
</p>
1504 <p>To give you an example. The GNU gzip source package have the CPE
1505 name cpe:/a:gnu:gzip. If the old version
1.3.3 was the package to
1506 check out, one could look up
1507 <a href=
"http://web.nvd.nist.gov/view/vuln/search?cpe=cpe%3A%2Fa%3Agnu%3Agzip:1.3.3">cpe:/a:gnu:gzip:
1.3.3
1508 in NVD
</a> and get a list of
6 security holes with public CVE entries.
1509 The most recent one is
1510 <a href=
"http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0001">CVE-
2010-
0001</a>,
1511 and at the bottom of the NVD page for this vulnerability the complete
1512 list of affected versions is provided.
</p>
1514 <p>The NVD database of CVEs is also available as a XML dump, allowing
1515 for offline processing of issues. Using this dump, I've written a
1516 small script taking a list of CPEs as input and list all CVEs
1517 affecting the packages represented by these CPEs. One give it CPEs
1518 with version numbers as specified above and get a list of open
1519 security issues out.
</p>
1521 <p>Of course for this approach to be useful, the quality of the NVD
1522 information need to be high. For that to happen, I believe as many as
1523 possible need to use and contribute to the NVD database. I notice
1525 <a href=
"https://www.redhat.com/security/data/metrics/rhsamapcpe.txt">a
1526 map from CVE to CPE
</a>, indicating that they are using the CPE
1527 information. I'm not aware of Debian and Ubuntu doing the same.
</p>
1529 <p>To get an idea about the quality for free software, I spent some
1530 time making it possible to compare the CVE database from Debian with
1531 the CVE database in NVD. The result look fairly good, but there are
1532 some inconsistencies in NVD (same software package having several
1533 CPEs), and some inaccuracies (NVD not mentioning buggy packages that
1534 Debian believe are affected by a CVE). Hope to find time to improve
1535 the quality of NVD, but that require being able to get in touch with
1536 someone maintaining it. So far my three emails with questions and
1537 corrections have not seen any reply, but I hope contact can be
1538 established soon.
</p>
1540 <p>An interesting application for CPEs is cross platform package
1541 mapping. It would be useful to know which packages in for example
1542 RHEL, OpenSuSe and Mandriva are missing from Debian and Ubuntu, and
1543 this would be trivial if all linux distributions provided CPE entries
1544 for their packages.
</p>
1550 Tags:
<a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/english">english
</a>,
<a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet
</a>.
1555 <div class=
"padding"></div>
1557 <p style=
"text-align: right;"><a href=
"01.rss"><img src=
"http://people.skolelinux.org/pere/blog/xml.gif" alt=
"RSS Feed" width=
"36" height=
"14" /></a></p>
1568 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/01/">January (
16)
</a></li>
1570 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/02/">February (
6)
</a></li>
1572 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/03/">March (
6)
</a></li>
1574 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/04/">April (
7)
</a></li>
1576 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/05/">May (
3)
</a></li>
1578 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/06/">June (
2)
</a></li>
1580 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/07/">July (
7)
</a></li>
1582 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/08/">August (
6)
</a></li>
1585 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/09/">September (
3)
</a></li>
1587 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2011/09/">September (
2)
</a></li>
1595 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/01/">January (
2)
</a></li>
1597 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/02/">February (
1)
</a></li>
1599 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/03/">March (
3)
</a></li>
1601 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/04/">April (
3)
</a></li>
1603 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/05/">May (
9)
</a></li>
1605 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/06/">June (
14)
</a></li>
1607 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/07/">July (
12)
</a></li>
1609 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/08/">August (
13)
</a></li>
1611 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/09/">September (
7)
</a></li>
1613 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/10/">October (
9)
</a></li>
1615 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/11/">November (
13)
</a></li>
1617 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2010/12/">December (
12)
</a></li>
1624 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/01/">January (
8)
</a></li>
1626 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/02/">February (
8)
</a></li>
1628 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/03/">March (
12)
</a></li>
1630 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/04/">April (
10)
</a></li>
1632 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/05/">May (
9)
</a></li>
1634 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/06/">June (
3)
</a></li>
1636 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/07/">July (
4)
</a></li>
1638 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/08/">August (
3)
</a></li>
1640 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/09/">September (
1)
</a></li>
1642 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/10/">October (
2)
</a></li>
1644 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/11/">November (
3)
</a></li>
1646 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2009/12/">December (
3)
</a></li>
1653 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2008/11/">November (
5)
</a></li>
1655 <li><a href=
"http://people.skolelinux.org/pere/blog/archive/2008/12/">December (
7)
</a></li>
1666 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/3d-printer">3d-printer (
13)
</a></li>
1668 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/amiga">amiga (
1)
</a></li>
1670 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/aros">aros (
1)
</a></li>
1672 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bitcoin">bitcoin (
2)
</a></li>
1674 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bootsystem">bootsystem (
12)
</a></li>
1676 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/bsa">bsa (
2)
</a></li>
1678 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/debian">debian (
53)
</a></li>
1680 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/debian edu">debian edu (
63)
</a></li>
1682 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/digistan">digistan (
7)
</a></li>
1684 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/english">english (
95)
</a></li>
1686 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/fiksgatami">fiksgatami (
12)
</a></li>
1688 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/fildeling">fildeling (
12)
</a></li>
1690 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/intervju">intervju (
10)
</a></li>
1692 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/kart">kart (
15)
</a></li>
1694 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/ldap">ldap (
8)
</a></li>
1696 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/lenker">lenker (
4)
</a></li>
1698 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/ltsp">ltsp (
1)
</a></li>
1700 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/multimedia">multimedia (
13)
</a></li>
1703 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk (
137)
</a></li>
1705 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/norsk">norsk (
136)
</a></li>
1708 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/nuug">nuug (
119)
</a></li>
1710 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/open311">open311 (
2)
</a></li>
1712 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/opphavsrett">opphavsrett (
22)
</a></li>
1714 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/personvern">personvern (
45)
</a></li>
1716 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/reprap">reprap (
11)
</a></li>
1718 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/rfid">rfid (
2)
</a></li>
1720 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/robot">robot (
4)
</a></li>
1722 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/rss">rss (
1)
</a></li>
1724 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/sikkerhet">sikkerhet (
23)
</a></li>
1726 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/sitesummary">sitesummary (
3)
</a></li>
1728 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/standard">standard (
24)
</a></li>
1730 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/stavekontroll">stavekontroll (
1)
</a></li>
1732 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/stortinget">stortinget (
2)
</a></li>
1734 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/surveillance">surveillance (
9)
</a></li>
1737 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/valg">valg (
6)
</a></li>
1740 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/valg">valg (
5)
</a></li>
1743 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/video">video (
20)
</a></li>
1745 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/vitenskap">vitenskap (
1)
</a></li>
1747 <li><a href=
"http://people.skolelinux.org/pere/blog/tags/web">web (
16)
</a></li>
1753 <p style=
"text-align: right">
1754 Created by
<a href=
"http://steve.org.uk/Software/chronicle">Chronicle v4.4
</a>