1 <?xml version=
"1.0" encoding=
"utf-8"?>
2 <rss version='
2.0' xmlns:lj='http://www.livejournal.org/rss/lj/
1.0/' xmlns:
atom=
"http://www.w3.org/2005/Atom">
4 <title>Petter Reinholdtsen
</title>
5 <description></description>
6 <link>http://people.skolelinux.org/pere/blog/
</link>
7 <atom:link href=
"http://people.skolelinux.org/pere/blog/index.rss" rel=
"self" type=
"application/rss+xml" />
10 <title>Using NVD and CPE to track CVEs in locally maintained software
</title>
11 <link>http://people.skolelinux.org/pere/blog/Using_NVD_and_CPE_to_track_CVEs_in_locally_maintained_software.html
</link>
12 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Using_NVD_and_CPE_to_track_CVEs_in_locally_maintained_software.html
</guid>
13 <pubDate>Fri,
28 Jan
2011 15:
40:
00 +
0100</pubDate>
15 <p
>The last few days I have looked at ways to track open security
16 issues here at my work with the University of Oslo. My idea is that
17 it should be possible to use the information about security issues
18 available on the Internet, and check our locally
19 maintained/distributed software against this information. It should
20 allow us to verify that no known security issue are forgotten. The
21 CVE database listing vulnerabilities seem like a great central point,
22 and by using the package lists from Debian mapped to CVEs provided by
23 the testing security team, I believed it should be possible to figure
24 out which security holes were present in our free software
27 <p
>After reading up on the issue, it became obvious that the first
28 building block is to be able to name software packages in a unique and
29 consistent way across data sources. I considered several ways to do
30 this, for example coming up with my own naming scheme like using URLs
31 to project home pages or URLs to the Freshmeat entries, or using some
32 existing naming scheme. And it seem like I am not the first one to
33 come across this problem, as MITRE already proposed and implemented a
34 solution. Enter the
<a href=
"http://cpe.mitre.org/index.html
">Common
35 Platform Enumeration
</a
> dictionary, a vocabulary for referring to
36 software, hardware and other platform components. The CPE ids are
37 mapped to CVEs in the
<a href=
"http://web.nvd.nist.gov/
">National
38 Vulnerability Database
</a
>, allowing me to look up know security
39 issues for any CPE name. With this in place, all I need to do is to
40 locate the CPE id for the software packages we use at the university.
41 This is fairly trivial (I google for
'cve cpe $package
' and check the
42 NVD entry if a CVE for the package exist).
</p
>
44 <p
>To give you an example. The GNU gzip source package have the CPE
45 name cpe:/a:gnu:gzip. If the old version
1.3.3 was the package to
46 check out, one could look up
47 <a href=
"http://web.nvd.nist.gov/view/vuln/search?cpe=cpe%
3A%
2Fa%
3Agnu%
3Agzip:
1.3.3">cpe:/a:gnu:gzip:
1.3.3
48 in NVD
</a
> and get a list of
6 security holes with public CVE entries.
49 The most recent one is
50 <a href=
"http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-
2010-
0001">CVE-
2010-
0001</a
>,
51 and at the bottom of the NVD page for this vulnerability the complete
52 list of affected versions is provided.
</p
>
54 <p
>The NVD database of CVEs is also available as a XML dump, allowing
55 for offline processing of issues. Using this dump, I
've written a
56 small script taking a list of CPEs as input and list all CVEs
57 affecting the packages represented by these CPEs. One give it CPEs
58 with version numbers as specified above and get a list of open
59 security issues out.
</p
>
61 <p
>Of course for this approach to be useful, the quality of the NVD
62 information need to be high. For that to happen, I believe as many as
63 possible need to use and contribute to the NVD database. I notice
65 <a href=
"https://www.redhat.com/security/data/metrics/rhsamapcpe.txt
">a
66 map from CVE to CPE
</a
>, indicating that they are using the CPE
67 information. I
'm not aware of Debian and Ubuntu doing the same.
</p
>
69 <p
>To get an idea about the quality for free software, I spent some
70 time making it possible to compare the CVE database from Debian with
71 the CVE database in NVD. The result look fairly good, but there are
72 some inconsistencies in NVD (same software package having several
73 CPEs), and some inaccuracies (NVD not mentioning buggy packages that
74 Debian believe are affected by a CVE). Hope to find time to improve
75 the quality of NVD, but that require being able to get in touch with
76 someone maintaining it. So far my three emails with questions and
77 corrections have not seen any reply, but I hope contact can be
78 established soon.
</p
>
80 <p
>An interesting application for CPEs is cross platform package
81 mapping. It would be useful to know which packages in for example
82 RHEL, OpenSuSe and Mandriva are missing from Debian and Ubuntu, and
83 this would be trivial if all linux distributions provided CPE entries
84 for their packages.
</p
>
89 <title>Skolelinux-intervju: Morten Amundsen
</title>
90 <link>http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Morten_Amundsen.html
</link>
91 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Morten_Amundsen.html
</guid>
92 <pubDate>Sun,
23 Jan
2011 12:
00:
00 +
0100</pubDate>
94 <p
>Denne gangen er det Tromsøkontoret til Friprog-senteret, og nyvalgt
95 styremedlem i
<a href=
"http://www.friprogramvareiskolen.no/
">foreningen
96 FRISK
</a
> jeg har fått i tale i min intervjuserie med
97 <a href=
"http://www.skolelinux.org/
">Skolelinux
</a
>-folk.
</p
>
99 <p
><strong
>Hvem er du, og hva driver du med til daglig?
</strong
></p
>
101 <p
>Jeg heter Morten Amundsen og jobber i
102 <a href=
"http://www.friprog.no/
">Friprog.no
</a
>, men er for tiden leid
103 ut til
<a href=
"http://www.bredbandsfylket.no/
">Bredbåndsfylket
104 Troms
</a
> der jeg jobber med ett prosjekt som heter
105 "<a href=
"http://www.bredbandsfylket.no/skolefjoela
.157417.no.html
">Skolefjøla
</a
>"
106 Vi ser på en åpen løsning som integrerer eksisterende lukkete
107 løsninger sammen med fri programvare. Målet er å gi elever og lærere
108 en plattform som de kan tilpasse utfra behov.
</p
>
110 <p
><strong
>Hvordan kom du i kontakt med Skolelinux-prosjektet?
</strong
></p
>
112 <p
>Skolelinux har jeg møtt ved flere anledninger opp gjennom åra, både gjennom
113 entusiastiske skolelinuxbrukere og skeptiske
"forståsegpåere
" :-)
</p
>
115 <p
>Jeg husker en leverandør av et stort OS for noen år siden mente at
116 Skolelinux var kun for hackere og nerder og at ingen seriøse skoler
117 kunne ta dette i bruk. Heldigvis er kunnskapen større nå og
118 skikkelige
"IT-folk
" søker alltid å utvide sin kunnskap.
120 <p
><strong
>Hva er fordelene med Skolelinux slik du ser det?
</strong
></p
>
122 <p
>Ja det er mange fordeler. Uavhengighet, stabilitet, åpenhet, standarder
123 osv. Tror det er viktig at man ikke begrenser mulighetene på den plattformen
124 elevene skal jobbe.
</p
>
126 <p
><strong
>Hva er ulempene med Skolelinux slik du ser det?
</strong
></p
>
128 <p
>Det største hinderet er det vi opplever på andre områder rundt
129 fri programvare, nemlig kunnskap. For mange er det trygt å velge det vi
130 alltid har valgt. Fordi leverandørene rundt oss sitter på den kunnskapen og
131 de vi støtter oss på har den samme. Hvis vi klarer å riste løs litt og
132 glemme gamle kriger mellom operativsystemer og leverandører, men sette ned
133 hva som er viktig og velge ut fra det, så hadde man kanskje kommet ut med
134 litt andre resultat. Jeg tror IT-folk er konservative og velger tradisjonelt
135 og det er synd.
</p
>
137 <p
><strong
>Hvilken fri programvare bruker du til daglig?
</strong
></p
>
139 <p
>Jeg bruker Ubuntu, Android, Jolicloud, Open Office, Zimbra, Picasa
140 og Firefox samt en bråte med tjenester som er webbasert. Det eneste
141 som er betalingslisens for er OSX. Ser at jeg jobber mer og mer i
142 skyen og setter pris på alt jeg slipper egen klient til. Derfor er
143 jeg veldig sjarmert av små kjappe operativsystemer som krever minimalt
144 av maskinvaren.
</p
>
146 <p
><strong
>Hvilken strategi tror du er den rette å bruke for å få
147 skoler til å ta i bruk fri programvare?
</strong
></p
>
149 <p
>Tror en blanding av krav og informasjon er veien å gå. Krav om
150 sikkerhet, oppetid og åpne standarder. Informasjon om muligheter og
151 alternativer. Her har leverandører, IT-avdelinger og pedagoger en vei
152 å gå sammen. Det er til slutt LÆRING det dreier seg om, og da må man
153 få mest mulig læring for pengene man har.
</p
>
158 <title>Which module is loaded for a given PCI and USB device?
</title>
159 <link>http://people.skolelinux.org/pere/blog/Which_module_is_loaded_for_a_given_PCI_and_USB_device_.html
</link>
160 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Which_module_is_loaded_for_a_given_PCI_and_USB_device_.html
</guid>
161 <pubDate>Sun,
23 Jan
2011 00:
20:
00 +
0100</pubDate>
164 <a href=
"http://packages.qa.debian.org/discover-data
">discover-data
</a
>
165 package in Debian, there is a script to report useful information
166 about the running hardware for use when people report missing
167 information. One part of this script that I find very useful when
168 debugging hardware problems, is the part mapping loaded kernel module
169 to the PCI device it claims. It allow me to quickly see if the kernel
170 module I expect is driving the hardware I am struggling with. To see
171 the output, make sure discover-data is installed and run
172 <tt
>/usr/share/bug/discover-data
3>&1</tt
>. The relevant output on
173 one of my machines like this:
</p
>
177 10de:
03eb i2c_nforce2
180 10de:
03f0 snd_hda_intel
189 <p
>The code in question look like this, slightly modified for
190 readability and to drop the output to file descriptor
3:
</p
>
193 if [ -d /sys/bus/pci/devices/ ] ; then
194 echo loaded pci modules:
196 cd /sys/bus/pci/devices/
197 for address in * ; do
198 if [ -d
"$address/driver/module
" ] ; then
199 module=`cd $address/driver/module ; pwd -P | xargs basename`
200 if grep -q
"^$module
" /proc/modules ; then
201 address=$(echo $address |sed s/
0000://)
202 id=`lspci -n -s $address | tail -n
1 | awk
'{print $
3}
'`
203 echo
"$id $module
"
212 <p
>Similar code could be used to extract USB device module
216 if [ -d /sys/bus/usb/devices/ ] ; then
217 echo loaded usb modules:
219 cd /sys/bus/usb/devices/
220 for address in * ; do
221 if [ -d
"$address/driver/module
" ] ; then
222 module=`cd $address/driver/module ; pwd -P | xargs basename`
223 if grep -q
"^$module
" /proc/modules ; then
224 address=$(echo $address |sed s/
0000://)
225 id=$(lsusb -s $address | tail -n
1 | awk
'{print $
6}
')
226 if [
"$id
" ] ; then
227 echo
"$id $module
"
237 <p
>This might perhaps be something to include in other tools as
243 <title>Skolelinux-intervju: Sturle Sunde
</title>
244 <link>http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Sturle_Sunde.html
</link>
245 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Sturle_Sunde.html
</guid>
246 <pubDate>Wed,
19 Jan
2011 12:
00:
00 +
0100</pubDate>
248 <p
>Denne gang har jeg fått tak i en mangeårig unix-mann som etter
249 mange år ved Universitetet i Oslo, der jeg først traff ham, har
250 flyttet tilbake til vestlandet, og der bidratt til å revitalisere
251 <a href=
"http://www.skolelinux.org/
">Skolelinux
</a
>-oppsettet i
254 <p
><strong
>Hvem er du, og hva driver du med til daglig?
</strong
></p
>
256 <p
>Sturle Sunde, ansvarleg for skulenettet i Flora kommune. Eg driv,
257 vidareutviklar og er andrelinje brukarstøtte for datanettet ved
258 skulane i Flora kommune.
10 skular og meir enn
700 maskiner med
259 Linux, medrekna tynnklientar. Tidlegare jobba eg i mange år med
260 unix-drift ved Universitetets senter for informasjonsteknologi ved
261 Universitetet i Oslo.
</p
>
263 <p
><strong
>Hvordan kom du i kontakt med Skolelinux-prosjektet?
</strong
></p
>
265 <p
>Det er vanskeleg å svare konkret på. Eg har drive med Unix og Linux i
266 alle år, og Skulelinux er eit godt kjent prosjekt i miljøet. Det var
267 først i
2008, då eg tok til i min noverande jobb, at eg fekk bruk for
268 Skulelinux for alvor.
</p
>
270 <p
>Jobben min skulle vere drift av eit nytt skulenett i Flora kommune,
271 levert av eit firma eg ikkje vil reklamere for. Systemet skulle vere
272 ferdig levert i september året før. Dette viste seg å ta mykje lenger
273 tid, og i haustferien
2008 hadde dei endå ikkje klart å få opp ei
274 fungerande løysing. Situasjonen var prekær for den største skulen i
275 kommunen med meir enn
500 elevar på ungdomssteget. Skulen hadde brukt
276 Skulelinux før, og var tilfredse med det. No hadde dei vore utan
277 fungerande datasystem i nesten eit år. Difor fekk eg opp ein ny tenar
278 utanfor prosjektet og installerte Skulelinux på den. Etter litt
279 justering av konfigurasjonen med god hjelp av #skolelinux på IRC, var
280 den nye tenaren oppe og gjekk med både tynne og halv-tjukke klientar.
281 Autentisering gjekk mot det nye systemet, slik at elevar og lærarar
282 framleis har same brukarnamn og passord over alt. Dette berre
283 fungerte, og vi bestemte oss for å erstatte delar av løysinga vi
284 skulle få levert med Skulelinux.
</p
>
286 <p
>Det høyrer med til historia at det nye systemet eg skulle drive frå
287 januar
2008 endå ikkje er ferdig levert. Dei jobbar med saka, seier
288 dei, og har von om å fullføre leveransen i løpet av
2011.
</p
>
290 <p
><strong
>Hva er fordelene med Skolelinux slik du ser det?
</strong
></p
>
292 <p
>Det er veldig mange. Eg skal ta nokre få.
</p
>
294 <p
>Den viktigaste fordelen er at det igrunn berre er ei maskin å passe
295 på, og det er tenaren. Med andre løysingar har ein gjerne programvare
296 og anna som skal vedlikehaldast på kvar enkelt maskin. Med Skulelinux
297 kan alle feil rettast og alle program oppgraderast på alle maskiner
298 samstundes ved å gjere endringa som må til på tenaren. Eg kan sitje
299 på kontoret og passe på alle tenarane i kommunen derifrå.
</p
>
303 <li
>Tynne klientar gjer det mogleg å bruke eldre utstyr lenge, so lenge
304 tenaren er sterk nok. Ein liten tenar med eit par halv-moderne CPUar
305 og
2 GiB RAM held lenge for eit typisk klasserom med
30 tynnklientar,
306 og det er lett å utvide med fleire.
308 <li
>Halvtjukke klientar gjer det mogleg å utnytte kapasiteten i litt
309 nyare maskiner betre, og avlaste tenaren. Ingenting vert installert
310 lokalt på desse heller, og harddisken kan gjerne koblast frå. Gode
311 halvtjukke klientar kan kjøpast brukt for under
1000-lappen, og det er
312 heile kostnaden. Ingen lisensar eller anna på toppen, og det er ikkje
313 krav til kraftigare tenar heller.
315 <li
>Det er Linux. Vi har ikkje noko kluss med drivarar, dei berre er
316 der. Heller ikkje med virus, dei finst i realiteten ikkje. Eller med
317 elevar som klussar med installert programvare, for dei klarar ikkje å
318 øydeleggje for nokon andre enn seg sjølve.
322 <p
>Skulelinux er lagt opp til å vere veldig lett å installere rett ut
323 av boksen på ein heil skule av ein interessert lærar. Det er ofte ei
324 god løysing for skulen. Å ha nokon til stades som kjenner systemet og
325 kan forklare enkle ting eller løyse problem der og då, er uvurderleg
326 viktig for ein stressa lærar fem minutt før det ringer inn.
</p
>
328 <p
><strong
>Hva er ulempene med Skolelinux slik du ser det?
</strong
></p
>
330 <p
>All den ferdige konfigurasjonen gjer det tungvint å tilpasse
331 Skulelinux til eit system som skal fungere saman med mange andre
332 installasjonar i eit felles datanett for skulane i ein kommune. Det
333 heile er prekonfigurert for ein skule, og utviding til mange skular
334 med eigne tenarar er ikkje berre enkelt.
</p
>
336 <p
><strong
>Hvilken fri programvare bruker du til daglig?
</strong
></p
>
338 <p
>Eg brukar mest alle små hjelpeprogram som føl med operativsystemet,
339 samt scriptspråket perl. Elles er Firefox/Iceweasel, Gnome-terminal
340 og ssh i kontinuerleg bruk. Av Linux-distribusjonar brukar eg både
341 Debian, Ubuntu, SuSE og RedHat dagleg. Eg prøvar å finne det verktyet
342 som passar best til kvar del av jobben.
</p
>
344 <p
><strong
>Hvilken strategi tror du er den rette å bruke for å få
345 skoler til å ta i bruk fri programvare?
</strong
></p
>
347 <p
>Det er to målgrupper ein må sikte mot. Det eine er alle skulane som
348 manglar eller har eit lite tilfredsstillande opplegg i dag, og ikkje
349 har råd til å kjøpe noko nytt og blankpussa opplegg. Der er det om å
350 gjere å gjere det enkelt for skulane å finne Skulelinux, og gjere det
351 enkelt for dei å få hjelp til installasjon på skulen. Gjerne med
352 lokale kontaktpersonar. Her er det dugnadsinnsats som må til, for
353 desse skulane har ikkje råd til å betale for dette.
</p
>
355 <p
>Den andre og kanskje viktigare målgruppa er dei meir eller mindre
356 profesjonelle kundane. Alle store offentlege innkjøp, inkludert
357 innkjøp av nytt datasystem for skular, må ut på offentleg anbod.
358 Offentlege anbod er mykje meir lukka enn dei gjev inntrykk av, og både
359 regelboka og boka med triks for å sminke tilbodet er tjukk. Det er
360 vanskeleg å komme inn utan eit solid salsapparat i ryggen. Kanskje
361 Skulelinux skulle prøve aktivt å få seg eit partnarskap med eit av dei
362 store som gjerne vil sterkare inn på den offentlege IT-marknaden?
363 Nokon som kjenner triksa og har krefter til å ta opp kampen mot både
364 dårlege anbod og Rudolf Blostrupmoen IT AS. Leveranse til skulane i
365 ein kommune er ein god måte å få ein fot inn døra som leverandør til
366 ein lukrativ kommunemarknad som kjøper alle tenester. Ta kontakt med
367 nokon som er passeleg store og ikkje er Microsoft-partnar, og fortell:
368 «Vi har eit ferdig produkt som du kan selje. Nei vi skal ikkje ha for
369 det. Du kan gjerne gjere kva du vil med det, berre vi får lov til å
370 hjelpe deg. Målgruppa er alle kommunar, og det er noko dei vil ha.
371 Det er eit godt produkt, brukt av mange og godt likt.»
</p
>
376 <title>Masteroppgave fra UiO om RFID-sikkerhet
</title>
377 <link>http://people.skolelinux.org/pere/blog/Masteroppgave_fra_UiO_om_RFID_sikkerhet.html
</link>
378 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Masteroppgave_fra_UiO_om_RFID_sikkerhet.html
</guid>
379 <pubDate>Tue,
18 Jan
2011 15:
10:
00 +
0100</pubDate>
381 <p
>Mens jeg forsetter famlingen rundt i RFID-verden, kom jeg over en
382 masteroppgave fra Institutt for Informatikk ved Universitetet i Oslo
384 "<a href=
"http://www.duo.uio.no/sok/work.html?WORKID=
86475">Investigation
385 of security features in Near-field communication (NFC)
</a
>" og følgende
386 oppsummering:
</p
>
389 <p
>With the increasing use of NFC and RFID technology it is important
390 to look at the security, both for the user and for the system owner to
391 see that the system is reliable. NFC is a standard inheriting some of
392 the RFID standards and it is important to see how the old standards
393 have handled security and how it is handled in NFC. There are certain
394 RFID systems that are already in use, which is especially close to
396 <a href=
"http://en.wikipedia.org/wiki/MIFARE
">Mifare
</a
> a system used
397 in many public transportation systems as ticket and in contactless
398 access cards. Another example is
399 <a href=
"http://en.wikipedia.org/wiki/Biometric_passport
">electronic
400 passports
</a
> which uses a standard which is included in
401 NFC. Examining the security in these and also investigate the use of
402 NFC tags to make secure use of them is the focus in this thesis.
</p
>
405 <p
>Rapportens analyse av MiFare Classic, som tilfeldigvis er systemet
406 som brukes Universitetet i Oslos nye student- og ansattkort, er
407 spesielt interessant for meg som jobber her. Sikkerheten i MiFare
408 Classic ble reversutviklet og problemene i sikkerheten presentert for
409 <a href=
"http://events.ccc.de/congress/
2007/Fahrplan/events/
2378.en.html
">CCC
410 i
2007</a
>. Det er i dag mulig å klone slike kort.
</p
>
415 <title>Skolelinux-intervju: Embrik Kaslegard
</title>
416 <link>http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Embrik_Kaslegard.html
</link>
417 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Embrik_Kaslegard.html
</guid>
418 <pubDate>Sun,
16 Jan
2011 12:
00:
00 +
0100</pubDate>
420 <p
>Neste ut i min intervjuserie med folk i
421 <a href=
"http://www.skolelinux.org/
">Skolelinuxprosjektet
</a
> er
422 lærer, mangeårig bidragsyter på epostlistene og tidligere
423 Skolelinux-administrator på en skole i Hemsedal.
</p
>
425 <p
><strong
>Hvem er du, og hva driver du med til daglig?
</strong
></p
>
427 <p
>Embrik Kaslegard,
1964-modell, fire barn (
7-
20 år). Begynte som
428 lærer i
1989 - har hatt IKT-ansvar siden første året i jobb. Har
429 jobbet som lærer/IKT-ansvarlig uavbrutt siden
1989. Jobbet med
430 Skolelinux fra
2004 til
2010. Nå har jeg fått ny arbeidsplass og er
431 40% lærer og
60% IKT med Windows XP, Win2003 server og et regionalt
432 IKT-regime som legger premissene og begrensingene for hva vi kan gjøre
435 <p
><strong
>Hvordan kom du i kontakt med Skolelinux-prosjektet?
</strong
></p
>
437 <p
>Jeg leste en artikkel om en dugnadsinstallasjon av Skolelinux på en
438 skole på Jæren et sted. Tanken om dugnad og frihet appellerte til
439 meg. Da vi skulle bygge ny skole var det en del vi måtte spare på,
440 fordi vi beveget oss mot en kostnadssprekk. Kabling og investering i
441 PC-er var en av tingene vi sparte på. Derfor kjøpe vi
72 pc-er for
390
442 pr stk. En filtjener og en applikasjonsserver.
</p
>
444 <p
><strong
>Hva er fordelene med Skolelinux slik du ser det?
</strong
></p
>
446 <p
>Fordelen er at så mye er satt opp fra starten. I tillegg er det
447 tydelig at pakka er laga for skoleverket. Brukerne har egne
448 skrivebord, tilgang på mange gode verktøyprogrammer. Vi slipper å
449 tenke på virus. Brukerne har ikke mulighet til å ødelegge
450 klientoppsett, men har gode muligheter til å endre eget oppsett. Dette
451 tror jeg er inspirerende og kjekt for mange brukere. Mappestrukturen
452 er ferdig og det er
"enkelt
" å designe lokale mappestrukturer via
453 skeleton. Noen av oss i skoleverket mener skolen skal være en
454 "mot-kultur
". Da er Skolelinux et av valgene man kan ta. Et annet er å
455 spise på indisk restaurant i stedet for Mc Donald
's når vi er på bytur
456 osv.. Ordene deling, frihet, dugnad osv er positive ord i
457 skoleverket. Det er viktig at elevene blir bevisst dette.
</p
>
459 <p
><strong
>Hva er ulempene med Skolelinux slik du ser det?
</strong
></p
>
461 <p
>Kompabiliteten er selvsagt et problem, selv om det er mindre nå enn
462 før. For IKT-personer på skolene som skal drifte dette er det
463 problematisk med kommandoer i terminalen. I tillegg er det alt for
464 mange programmer i Skolelinux som ikke blir brukt. Jeg tror
465 Skolelinux er tjent med å tone ned begrepet pedagogisk programvare.
466 Slik jeg ser det finnes ikke denne kategorien programmer lengre slik
467 de gjorde før, som frittsående programmer som installeres på en
468 datamaskin eller på serveren. Det finnes en del spesialpedagogiske
469 programmer, som Textpilot, LingDys, LingRight, AskiRaski, Ny i Norge
470 osv. Men dette er programmer for enkelt-elever eller små grupper av
471 elever. Det som bør være fokus er at alle undervisningsressurser som
472 lages for nettet skal være nettleseruavhengig.
</p
>
474 <p
><strong
>Hvilken fri programvare bruker du til daglig?
</strong
></p
>
476 <p
>OpenOffice bruker jeg til vanlig kontorarbeide. VLC bruker jeg som
477 videoavspiller og av og til streaming av film. Gimp bruker jeg i
478 undervisningen til bildemanipulering. Firefox og Chrome er mine
479 favoritt-nettlesere. Firefox har lenge vært førstevalget mitt, nå
480 bruker jeg mest Chrome. Opplever den som raskere og smidigere enn
481 Firefox. Ubuntu bruker jeg som dualboot på jobb-maskinen min i
482 tillegg til at alle PCer hjemme har en eller annen Ubuntu-distribusjon
483 installert. Jeg bruker Clonezilla på Ubuntu
10.04 til kloning av
484 datamaskiner på jobb. Det er selvsagt en haug andre frie programmer
485 jeg bruker men jeg bruker dem ikke daglig. Jeg kan ramse opp:
486 recordmydesktop, cinelerra, acidrip, soundjuicer, audacity, NX
487 (no-machine), Kino, Rythmbox...
</p
>
489 <p
><strong
>Hvilken strategi tror du er den rette å bruke for å få
490 skoler til å ta i bruk fri programvare?
</strong
></p
>
492 <p
>Jeg tror oppsøkende virksomhet er den rette strategien.
493 Ressurspersoner gjør avtaler med rådmenn, skolesjefer, rektorer. Det
494 er slik konkurrentene gjør det. Fokuset i slike samtaler bør være
495 kost-nytte. Dersom personer med økonomisk ansvar ser at de kan få
496 like godt tilbud til mindre utgifter, tror jeg det er mulighet til å
497 få innpass. Dersom de også kan få konkrete tilbud på drift i slike
498 samtaler, vil de kanskje bli litt mer interesserte i hvor mye penger
499 som faktisk går til IKT i skolene. Det er også viktig at vi ikke
500 firer for mye på krav til datamaskiner. Det er flott at Skolelinux
501 går på
"utrangert
" utstyr, men dette bør bare presenteres som et
502 alternativ. Skolelinux-installasjoner med utrangert utstyr er ikke å
503 foretrekke dersom man kan unngå det. Det skaper ikke entusiasme hos
504 brukerne (elever og lærere) når de bruker gamle datamaskiner som går
505 tregt. Det er kjempefint med skoler som har kommet seg frem til
506 Skolelinux og fri programvare av seg selv, men de lever på nåde.
507 Slike valg må fundamenteres hos skoleeier.
</p
>
509 <p
>Oppdatering
2011-
01-
16 22:
40: Oppdatert svarene for de tre siste
510 spørsmålene litt mer tekst fra Embrik.
</p
>
515 <title>Radiomerking med RFID
</title>
516 <link>http://people.skolelinux.org/pere/blog/Radiomerking_med_RFID.html
</link>
517 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Radiomerking_med_RFID.html
</guid>
518 <pubDate>Sun,
16 Jan
2011 11:
40:
00 +
0100</pubDate>
520 <p
>Bruken av RFID brer om seg. Klær, matvarer, borgere, elever,
521 studenter og ansatte blir radiomerket på en måte som gjør det enkelt å
522 følge med på hvor de beveger seg.
523 <a href=
"http://www.wired.com/science/discoveries/news/
2003/
10/
60898">Historien
524 fra Enterprise Charter School
</A
> i Buffalo, New York beskriver
525 drømmen om massiv overvåkning av bevegelsesmønsteret til elevene
526 vha. RFID. For de fleste får jeg inntrykk av at overgangen virker
527 ganske liten, da de allerede er radiomerket med GSM-telefoner som
528 rapporterer hvor de er til enhver tid. Personlig ser jeg på retten
529 til å ferdes anonymt og uten å bli overvåket som fundamental for å
530 beholde et demokratisk og fritt samfunn, og tror denne retten kun
531 overlever hvis den blir brukt av borgerne, og velger derfor å ikke gå
532 rundt med radiopeilesender på meg.
</p
>
534 <p
>RFID-merking av folk, det være seg med busskort fra Ruter, student-
535 og ansattkort for Universitetet i Oslo, nyere pass eller i klær som
536 folk går med er radiomerking av befolkningen.
</p
>
538 <p
>For å kunne sette meg inn i RFID-teknologi ser jeg etter en norsk
539 leverandør som kan selge meg en RFID leser/skriver med USB-tilkobling
540 som kan brukes til å se hva som er RFID-merket i dag. Jeg er fortalt
542 <a href=
"http://www.kollektivanbud.no/dokumenter/
20100928%
20Travelcard%
20Production%
20Specification%
20_2_.pdf
">Flexus-kort
</a
>
543 bruker
13,
56 MHz som kan leses og skrives til, mens andre dinger
544 typisk bruker
125 kHz som i utgangspunktet kun kan leses fra. Det
545 finnes også andre frekvenser i bruk. Vet ikke hva som finnes av
546 rimelig utstyr for lesing og skriving, men ble tipset om at
547 <a href=
"http://www.robonor.no/mag/default/rfid-
2.html
">Robonor
</a
> har
548 endel slike deler. Programvare på Linux for å lese og skrive mot RFID
549 er tilgjengelig fra blant andre
<a href=
"http://www.openpcd.org/
">Open
550 Proximity Coupling Devices
</a
>-prosjektet og
551 <a href=
"http://www.rfdump.org/
">RFDump
</a
>-prosjektet.
</p
>
553 <p
>Blokkering av RFID-signaler ser ut til å være mulig ved å plassere
554 kort med RFID i en metallboks. Min kortmappe med metall-plate for å
555 stive av, lot i hvert fall til å blokkere for Ruters avlesning av
556 Flexus-kort. Er også blitt fortalt at det fungerer å bruke en liten
557 metall-boks. Er ikke sikker på om dette også blokkerer for mer
558 følsomme lesere som kan lese av RFID-signaler på mange meters
561 <p
>De nye norske biometriske passene kan enkelt leses av på avstand og
562 kopieres med RFID, slik at de som ønsker det kan å se bilde av
563 nordmenn i nærheten, og informasjon om fingeravtrykk, høyde, hårfarge
564 og det meste av informasjon om innehaveren. For meg virker det som en
565 massiv sikkerhetsrisko, og det er meg et komplett mysterium at
566 Stortinget og regjeringen har gått med på RFID-merking av pass.
567 <a href=
"http://en.wikipedia.org/wiki/Biometric_passport
">wikipedia har
568 mer
</a
> om de nye biometriske passene.
</p
>
573 <title>The video format most supported in web browsers?
</title>
574 <link>http://people.skolelinux.org/pere/blog/The_video_format_most_supported_in_web_browsers_.html
</link>
575 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/The_video_format_most_supported_in_web_browsers_.html
</guid>
576 <pubDate>Sun,
16 Jan
2011 00:
20:
00 +
0100</pubDate>
578 <p
>The video format struggle on the web continues, and the three
579 contenders seem to be Ogg Theora, H
.264 and WebM. Most video sites
580 seem to use H
.264, while others use Ogg Theora. Interestingly enough,
581 the comments I see give me the feeling that a lot of people believe
582 H
.264 is the most supported video format in browsers, but according to
583 the Wikipedia article on
584 <a href=
"http://en.wikipedia.org/wiki/HTML5_video
">HTML5 video
</a
>,
585 this is not true. Check out the nice table of supprted formats in
586 different browsers there. The format supported by most browsers is
587 Ogg Theora, supported by released versions of Mozilla Firefox, Google
588 Chrome, Chromium, Opera, Konqueror, Epiphany, Origyn Web Browser and
589 BOLT browser, while not supported by Internet Explorer nor Safari.
590 The runner up is WebM supported by released versions of Google Chrome
591 Chromium Opera and Origyn Web Browser, and test versions of Mozilla
592 Firefox. H
.264 is supported by released versions of Safari, Origyn
593 Web Browser and BOLT browser, and the test version of Internet
594 Explorer. Those wanting Ogg Theora support in Internet Explorer and
595 Safari can install plugins to get it.
</p
>
597 <p
>To me, the simple conclusion from this is that to reach most users
598 without any extra software installed, one uses Ogg Theora with the
599 HTML5 video tag. Of course to reach all those without a browser
600 handling HTML5, one need fallback mechanisms. In
601 <a href=
"http://www.nuug.no/
">NUUG
</a
>, we provide first fallback to a
602 plugin capable of playing MPEG1 video, and those without such support
603 we have a second fallback to the Cortado java applet playing Ogg
604 Theora. This seem to work quite well, as can be seen in an
<a
605 href=
"http://www.nuug.no/aktiviteter/
20110111-semantic-web/
">example
606 from last week
</a
>.
</p
>
608 <p
>The reason Ogg Theora is the most supported format, and H
.264 is
609 the least supported is simple. Implementing and using H
.264
610 require royalty payment to MPEG-LA, and the terms of use from MPEG-LA
611 are incompatible with free software licensing. If you believed H
.264
612 was without royalties and license terms, check out
613 "<a href=
"http://webmink.com/essays/h-
264/
">H
.264 – Not The Kind Of
614 Free That Matters
</a
>" by Simon Phipps.
</p
>
616 <p
>A incomplete list of sites providing video in Ogg Theora is
618 <a href=
"http://wiki.xiph.org/index.php/List_of_Theora_videos
">the
619 Xiph.org wiki
</a
>, if you want to have a look. I
'm not aware of a
620 similar list for WebM nor H
.264.
</p
>
622 <p
>Update
2011-
01-
16 09:
40: A question from Tollef on IRC made me
623 realise that I failed to make it clear enough this text is about the
624 &lt;video
&gt; tag support in browsers and not the video support
625 provided by external plugins like the Flash plugins.
</p
>
630 <title>Chrome plan to drop H
.264 support for HTML5
&lt;video
&gt;
</title>
631 <link>http://people.skolelinux.org/pere/blog/Chrome_plan_to_drop_H_264_support_for_HTML5__lt_video_gt_.html
</link>
632 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Chrome_plan_to_drop_H_264_support_for_HTML5__lt_video_gt_.html
</guid>
633 <pubDate>Wed,
12 Jan
2011 22:
10:
00 +
0100</pubDate>
635 <p
>Today I discovered
636 <a href=
"http://www.digi.no/
860070/google-dropper-h264-stotten-i-chrome
">via
637 digi.no
</a
> that the Chrome developers, in a surprising announcement,
638 <a href=
"http://blog.chromium.org/
2011/
01/html-video-codec-support-in-chrome.html
">yesterday
639 announced
</a
> plans to drop H
.264 support for HTML5
&lt;video
&gt; in
640 the browser. The argument used is that H
.264 is not a
"completely
641 open
" codec technology. If you believe H
.264 was free for everyone
642 to use, I recommend having a look at the essay
643 "<a href=
"http://webmink.com/essays/h-
264/
">H
.264 – Not The Kind Of
644 Free That Matters
</a
>". It is not free of cost for creators of video
645 tools, nor those of us that want to publish on the Internet, and the
646 terms provided by MPEG-LA excludes free software projects from
647 licensing the patents needed for H
.264. Some background information
648 on the Google announcement is available from
649 <a href=
"http://www.osnews.com/story/
24243/Google_To_Drop_H264_Support_from_Chrome
">OSnews
</a
>.
650 A good read. :)
</p
>
652 <p
>Personally, I believe it is great that Google is taking a stand to
653 promote equal terms for everyone when it comes to video publishing on
654 the Internet. This can only be done by publishing using free and open
655 standards, which is only possible if the web browsers provide support
656 for these free and open standards. At the moment there seem to be two
657 camps in the web browser world when it come to video support. Some
658 browsers support H
.264, and others support
659 <a href=
"http://www.theora.org/
">Ogg Theora
</a
> and
660 <a href=
"http://www.webmproject.org/
">WebM
</a
>
661 (
<a href=
"http://www.diracvideo.org/
">Dirac
</a
> is not really an option
662 yet), forcing those of us that want to publish video on the Internet
663 and which can not accept the terms of use presented by MPEG-LA for
664 H
.264 to not reach all potential viewers.
665 Wikipedia keep
<a href=
"http://en.wikipedia.org/wiki/HTML5_video
">an
666 updated summary
</a
> of the current browser support.
</p
>
668 <p
>Not surprising, several people would prefer Google to keep
669 promoting H
.264, and John Gruber
670 <a href=
"http://daringfireball.net/
2011/
01/simple_questions
">presents
671 the mind set
</a
> of these people quite well. His rhetorical questions
672 provoked a reply from Thom Holwerda with another set of questions
673 <a href=
"http://www.osnews.com/story/
24245/
10_Questions_for_John_Gruber_Regarding_H_264_WebM
">presenting
674 the issues with H
.264</a
>. Both are worth a read.
</p
>
676 <p
>Some argue that if Google is dropping H
.264 because it isn
't free,
677 they should also drop support for the Adobe Flash plugin. This
678 argument was covered by Simon Phipps in
679 <a href=
"http://blogs.computerworlduk.com/simon-says/
2011/
01/google-and-h264---far-from-hypocritical/index.htm
">todays
680 blog post
</a
>, which I find to put the issue in context. To me it
681 make perfect sense to drop native H
.264 support for HTML5 in the
682 browser while still allowing plugins.
</p
>
684 <p
>I suspect the reason this announcement make so many people protest,
685 is that all the users and promoters of H
.264 suddenly get an uneasy
686 feeling that they might be backing the wrong horse. A lot of TV
687 broadcasters have been moving to H
.264 the last few years, and a lot
688 of money has been invested in hardware based on the belief that they
689 could use the same video format for both broadcasting and web
690 publishing. Suddenly this belief is shaken.
</p
>
692 <p
>An interesting question is why Google is doing this. While the
693 presented argument might be true enough, I believe Google would only
694 present the argument if the change make sense from a business
695 perspective. One reason might be that they are currently negotiating
696 with MPEG-LA over royalties or usage terms, and giving MPEG-LA the
697 feeling that dropping H
.264 completely from Chroome, Youtube and
698 Google Video would improve the negotiation position of Google.
699 Another reason might be that Google want to save money by not having
700 to pay the video tax to MPEG-LA at all, and thus want to move to a
701 video format not requiring royalties at all. A third reason might be
702 that the Chrome development team simply want to avoid the
703 Chrome/Chromium split to get more help with the development of Chrome.
704 I guess time will tell.
</p
>
706 <p
>Update
2011-
01-
15: The Google Chrome team provided
707 <a href=
"http://blog.chromium.org/
2011/
01/more-about-chrome-html-video-codec.html
">more
708 background and information on the move
</a
> it a blog post yesterday.
</p
>
713 <title>Skolelinux-intervju: Viggo Fedreheim
</title>
714 <link>http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Viggo_Fedreheim.html
</link>
715 <guid isPermaLink=
"true">http://people.skolelinux.org/pere/blog/Skolelinux_intervju__Viggo_Fedreheim.html
</guid>
716 <pubDate>Wed,
12 Jan
2011 12:
00:
00 +
0100</pubDate>
718 <p
>Jeg fortsetter min intervjuserie med folk i
719 <a href=
"http://www.skolelinux.org/
">Skolelinuxprosjektet
</a
>. Denne
720 gang er det en av folkene som har vært med lenge og som har tatt i
721 bruk Skolelinux på alle skolene i Narvik kommune som skal i ilden.
723 <a href=
"http://www.friprogramvareiskolen.no/
">foreningen
724 FRISK
</a
>.
</p
>
726 <p
><strong
>Hvem er du, og hva driver du med til daglig?
</strong
></p
>
728 <p
>Mitt navn er Viggo Fedreheim, og jeg er pedagogisk og teknisk
729 IKT-veileder for alle skoler i Narvik kommune. Jeg drifter totalt
17
730 servere basert på Skolelinux og Debian. Jeg holder i tillegg noen kurs
731 mellom all driftingen. For tiden arbeider jeg med en sentral
732 LDAP-tjener for alle skoleservere samt våre Moodle- og
733 Joomla-installasjoner.
</p
>
735 <p
><strong
>Hvordan kom du i kontakt med Skolelinux-prosjektet?
</strong
></p
>
737 <p
>Gjennom en eller annen nettavis i
2001 der var det skrevet om
738 Skolelinux. Artikkelen ga meg lyst til å prøve ut systemet.
</p
>
740 <p
>Det startet i
2002 ved at jeg installerte en av de første utgavene
741 av Skolelinux på en standard pc på Solneset skole i Tromsø. Denne var
742 oppe fram til desember
2003 da jeg sluttet på den skolen og begynte i
743 ny jobb i Narvik kommune.
</p
>
745 <p
> I Narvik kommune var det i
2004 kun
2 servere på da totalt
15
746 skoler. Disse var Windows NT baserte. På disse to skolene var det lite
747 med maskiner. Jobben med å få Narvik Kommune opp på akseptabelt nivå
748 virket å være formidabel. Men med hjelp av gode kollegaer og leder
749 skrev jeg en IKT plan for Narvik kommune som ble vedtatt av politikere
750 i august
2004. I denne planen ble det bestemt at Narvik kommune skulle
751 bruke Skolelinux. Her ble det også satt av midler til kabling av god
752 infrastruktur på alle skoler samt innkjøp av nye datamaskiner. Så i
753 dag har vi
17 servere hvorav
13 er på Skolelinux, med ca
1500 klienter
754 basert på tynne,
"halvtykke
" og et stort antall bærbare pcer basert på
757 <p
><strong
>Hva er fordelene med Skolelinux slik du ser det?
</strong
></p
>
759 <p
>Lisenskostnader, driftkostnader og hardwarekrav som er mye lavere
760 enn for andre systemer.
</p
>
762 <p
><strong
>Hva er ulempene med Skolelinux slik du ser det?
</strong
></p
>
764 <p
>Pedagogiske programvare som ikke fungerer mot Linux. En Stoooor
765 flaskehals og som gjør at Linux kanskje ikke blir valgt andre
768 <p
>Eksempler er Relemo, Lindys (lingit sine programmer),
5plus
769 (matematikk). Disse er programmer som ikke lar seg kjøre i Linux.
</p
>
771 <p
> Men det ser ut for at mange leverandører går over til mer
772 nettbaserte programmer istedet for å installere lokalt. Dette med
773 enkelte leverandører som ikke kan levere programmer til Linux er et
774 lite problem og over tid tror jeg at denne barrieren er borte.
</p
>
776 <p
><strong
>Hvilken fri programvare bruker du til daglig?
</strong
></p
>
778 <p
>Kjører Kubuntu på laptoper, Debian squeeze på stasjonær
779 kontorpc. Ut over dette arbeder jeg svært mye via konsoll mot andre