X-Git-Url: https://pere.pagekite.me/gitweb/homepage.git/blobdiff_plain/210ddf04dfb13f135255a8c4b88201f778fcbb46..6245bdf42ac4fb7e7c72f04b4fb9da450fc11d85:/blog/index.html diff --git a/blog/index.html b/blog/index.html index c4fb0522ef..bb8291b2ad 100644 --- a/blog/index.html +++ b/blog/index.html @@ -19,6 +19,51 @@ +
+
Masteroppgave fra UiO om RFID-sikkerhet
+
2011-01-18 15:10
+
+

Mens jeg forsetter famlingen rundt i RFID-verden, kom jeg over en +masteroppgave fra Institutt for Informatikk ved Universitetet i Oslo +med tittelen +"Investigation +of security features in Near-field communication (NFC)" og følgende +oppsummering:

+ +
+

With the increasing use of NFC and RFID technology it is important +to look at the security, both for the user and for the system owner to +see that the system is reliable. NFC is a standard inheriting some of +the RFID standards and it is important to see how the old standards +have handled security and how it is handled in NFC. There are certain +RFID systems that are already in use, which is especially close to +NFC. For example is +Mifare a system used +in many public transportation systems as ticket and in contactless +access cards. Another example is +electronic +passports which uses a standard which is included in +NFC. Examining the security in these and also investigate the use of +NFC tags to make secure use of them is the focus in this thesis.

+
+ +

Rapportens analyse av MiFare Classic, som tilfeldigvis er systemet +som brukes Universitetet i Oslos nye student- og ansattkort, er +spesielt interessant for meg som jobber her. Sikkerheten i MiFare +Classic ble reversutviklet og problemene i sikkerheten presentert for +CCC +i 2007. Det er i dag mulig å klone slike kort.

+
+
+ + + + Tags: norsk, personvern, rfid. + +
+
+
+
Skolelinux-intervju: Embrik Kaslegard
2011-01-16 12:00
@@ -183,7 +228,7 @@ mer om de nye biometriske passene.

- Tags: norsk, personvern. + Tags: norsk, personvern, rfid.
@@ -746,270 +791,6 @@ kraftigere scanner. :)

-
-
Inspirerende fra en ukjent Skolelinux-skole
-
2011-01-04 07:50
-
-

Følgende inspirerende historie fant jeg i -kommentarfeltet -hos digi.no i forbindelse med en trist sak om hvordan -skolen -i Hemsedal har fått ødelagt sin Skolelinux-installasjon. Jeg har -fikset endel åpenbare skrivefeil for lesbarhetens skyld.

- -
-

Lignende situasjon i annen kommune, se bare her: -
av Inspektør Siri (gjest) - -

Kommunen min har to omtrent jevnstore tettsteder, og en -ungdomsskole i hvert av tettstedene. Den minste av disse har ca 300 -elever og til denne sogner det 3 barneskoler. Den største har ca 350 -elever og til denne sogner det 4 barneskoler.

- -
    - -
  • Kommunen har i veldig lang tid forsømt IKT i skolen, og det har -bare blitt gitt smuler i ny og ne. Det er kun den største av -ungdomsskolene som har hatt en skikkelig datapark, og dette takket -være en naturfaglærer som ble lei av Ã¥ vente pÃ¥ kommunen. Det gjorde -at vi bestemte oss for Ã¥ ta ting i egne hender, og da vha -skolelinux. En testinstallasjon med 10 gamle PCer ble gjort, og vi sÃ¥ -raskt at dette var veldig lovende. Neste etappe var Ã¥ gi alle lærere -egen PC pÃ¥ arbeidsplassene sine (2004), og sÃ¥ sette opp 16 PCer pÃ¥ to -datarom. Vi har kun basert oss pÃ¥ Ã¥ kjøpe inn brukte maskiner, og -aldri dyrere enn 1000 kr pr klient. For to Ã¥r siden sÃ¥ hadde vi -klienter i alle klasserom, og totalt hadde vi da rundt 250 stk. Rundt -40 klienter brukes av lærerne og kjører pÃ¥ en egen server. Elvene har -resten, og kjører ogsÃ¥ en egen server. Servere har vi ogsÃ¥ kjøpt -brukt, 2 Ã¥r gamle servere koster 6-7000 kroner.
  • - -
  • Skolen vÃ¥r er et relativt gammelt bygg, men en meget dyktig -vaktmester har sammen med IKT-ansvarlig/Naturfaglærer lagt kabler til alle -rom. Gradvis har vi byttet ut billige svitsjer med mer solide saker -som er mulig Ã¥ fjernstyre.
  • - -
  • Vi har i all hovedsak greid Ã¥ fÃ¥ dette til over eget budsjett, men -vi har ogsÃ¥ passet pÃ¥ Ã¥ fÃ¥ penger nÃ¥r de andre skolene har fÃ¥tt -bærbare PCer til lærere osv.
  • - -
  • VÃ¥r IKT-ansvarlig har gjort (og gjør) en fenomenal jobb, og vi har -en maskinpark som de andre av kommunens skoler bare kan drømme -om.
  • - -
- -

Så skjer det som ofte skjer. Det kommer en eller annen -selger/blåruss og skal fikse ALT. I vårt tilfelle betyr dette også -sentralisering av drift. Den ny-ansatte på kommunens IT-avdelingen -skal også ha jobb, og ser for seg å ta over skoledriften. Kommunen -kjøper inn eksterne driftstjenester, og nekter i samme slengen å ta -hensyn til skolen vår. Dette til tross for at vi alene har like mange -datamaskiner som de andre til sammen.

- -
    - -
  • Det blir krevd at vi skal innlemmes i de kommunale systemet, og -det er VI som fÃ¥r ansvar for at dette kommer pÃ¥ plass. Og det er her -de horrible tingene begynner Ã¥ skje.
  • - -
  • Det settes opp en lukket Exchange server som gjør av vi ikke kan -hente epost for vÃ¥re ansatte. Og det kreves at vi finner løsning pÃ¥ -dette.
  • - -
  • Det velges sak arkivsystem som vi pÃ¥legges Ã¥ bruke, noe som gjør -at vi mÃ¥ bruke en terminalløsning mot kommunal server. Ikke i seg selv -et problem i følge IKT-ansvarlig hos oss. Men kommunens IT-avd nektet -faktisk Ã¥ Ã¥pne de porter OSV som vi mÃ¥tte bruke.
  • - -
  • Vi blir pÃ¥lagt Ã¥ flytte pÃ¥ innsiden av det kommunale -nettverket. Dette gjorde at vi mistet hjemmekontor for lærere og -elever. Å fÃ¥ Ã¥pnet porter i kommunal brannmur var ikke -aktuelt. Mulighet for fjerndrift ble ogsÃ¥ vekk i samme slengen.
  • - -
  • VÃ¥r LMS Moodle er ikke mulig Ã¥ nÃ¥ for elevene og lærerne. - -
- -

Den andre ungdomsskolen i kommunen begynner så å kreve at de skal -få bedre datatetthet, og komme opp på et nivå som ligner det vi -har. De ser at vi kan avholde eksamen hvor alle 10. klassingene får -sitte ved hver sin PC. Og de har fått tilbakemelding (klager) fra VGS -om manglende datakompetanse på elevene som kommer fra dem. Dette fører -videre til at kommunen endelig innser at de må ta grep.

- -

Grepet betyr sentralisering, og farvel til vår plattform får vi -høre. Det blir gjort en rekke bestemmelser og vedtak som vi ikke får -være en del av. Det blir helt klart at vi må redusere antall maskiner, -og det skal satses på bærbare maskiner. Siden vi ikke har fått tatt -del i prosessene som angår oss, så bruker vi fagforening. Vi har ikke -blitt hørt i forbindelse med endringer som er betydelig for vår -hverdag, og greier å stoppe omlegging. I tillegg så har vi et politisk -vedtak i kommunen på at vi skal kjøre Linux på elevnett, og dette -vedtaket kan ikke administrasjonen i kommunene helt uten videre -tilsidesette.

- -

I sum har dette gjort at vi har fått jobbe videre i fred. Og en del -runder i kommunens kontrollutvalg har gjort det tydelig at vi har blitt -systematisk motarbeidet.

- -

I dag har de andre skolene fått sine bærbare maskiner til elever og -lærere, men etter 2 år med innkjøring er det fremdeles problemer -her.

- -
    - -
  • Ungdomsskolen med windows kan ikke kjøre eksamen med sine bærbare, -det er for mye arbeid Ã¥ renske disse for innhold slik at juks ikke er -mulig.
  • - -
  • Utskrift er et mareritt, etter sigende pga at utskrift først -sendes til sentral server, og sÃ¥ sendes ut til rett skriver. I snitt -sÃ¥ tar det 7-8 minutter før utskrift starter pÃ¥ enkelte av -skolene.
  • - -
  • TrÃ¥dløst skaper store problemer, og det er i perioder helt umulig -Ã¥ komme seg pÃ¥ nett. Og lagring pÃ¥ felles server er bare Ã¥ glemme i -perioder.
  • - -
- -

Vi har slitt mye, kranglet og sloss. Ikke med tekniske problemer, -men med omgivelsene rundt som vil oss til livs. Men det har vært verdt -hver dråpe med svette, og timer med irritasjon. Men vi har begynt å få -rutine her nå.

- -
    - -
  • Vi har fremdeles et system som vi styrer helt selv.
  • -
  • Vi har vist at argumentet med at vÃ¥r IKT-ansvarlig kan finne seg annen jobb ikke holder mÃ¥l. Vi har kjøpt driftskonto hos et firma i tilfelle krise, og vi har kjørt opplæring pÃ¥ flere av de yngre lærerne.
  • -
  • Vi har til enhver tid en lærling IKT driftsfag, og velger selvsagt ut dem som satser pÃ¥ Linux. Vi har nÃ¥ begynt Ã¥ fÃ¥ tilbake av vÃ¥re tidligere elever som vil til oss nettopp fordi vi har Linux.
  • -
  • Vi har vist at vi greier Ã¥ opprettholde en dobbelt sÃ¥ stor datapark som naboskolen, og det til en billigere penge.
  • -
  • Vi har datastøtte og support pÃ¥ huset, ALLTID tilgjengelig. De andre skolene mÃ¥ vente flere dager hvis det ikke er noe kritisk.
  • -
  • VÃ¥r IKT-ansvarlig har 50% stilling som lærer og 50% som IKT-ansvarlig.
  • -
  • Vi har en lærer pÃ¥ hvert trinn som har 3 timer i uka til Ã¥ drive support/støtte til de andre lærerne.
  • -
  • Vi opplever at de yngste lærerne ved den andre ungdomsskolen ønsker seg over til oss.
  • - -
- -

Vi skal i løpet av året starte prosess med å planlegge ny skole, og vi har fått gjennomslag for at jeg (inspektør) og IKT-ansvarlig skal ha det fulle og hele ansvar for IKT/Infrastruktur. Begrunnelsen vår som ble avgjørende her, var at IT-avd i kommunen ikke kan noe om data i skolen.

- -

Beklager hvis dette ble litt usammenhengende, men det ble tastet i -fei, og jeg har ikke lest gjennom

-
- -

Det kom raskt et lite svar:

- -
-

SV: Lignende situasjon i annen kommune, se bare her: -
av captain_obvious

- -

Inspirerende å lese. Har dere gjort noe for å fortelle denne -historien videre?

- -

Hadde vært svært interessant om dere tok kontakt med dokument 2 eller -lignende for å fortelle hvordan det egentlig står til med -IT-satsningen i kommune-Norge. Om ikke annet kan du begynner med å -raffinere innlegget ditt og få en gjesteartikkel på digi.no

-
- -

Og deretter en lengre oppfølging.

- -
-

SV: Lignende situasjon i annen kommune, se bare her: -
av Inspektør Siri (gjest) - -

Joda, vi har lekt med tanken, og vi har t.o.m skrevet flere lengre -leserinnlegg myntet på aviser. Disse er ikke sendt til aviser, men -brukt internt i forbindelse med møter med kommune. Vår IKT-ansvarlig -har også truet med å si opp jobben sin hvis det ikke ble tatt hensyn i -større grad enn hva som har vært tilfelle. VI kan også dokumentere -flere brudd på anbudsregler, og vi kjenner til at relativt store -IT-leverandører som ikke har fått tatt del i disse anbudene, rett og -slett ikke tør melde fra av redsel for å få et dårlig rykte.

- -

Alt ser ut til å roe seg ned, og vi har fått opp øynene på -politikerne. I sum gjør dette at vi ikke ønsker for mye publisitet nå, -det vil bare rote til igjen.

- -

Jeg glemte å nevne at vi nå nesten ikke bruker tid på å drifte -systemet vårt, noe som gjør at det aller meste av tid blir brukt til å -støtte lærerne og elevene. F.eks så bruker vår IKT-ansvarlig den -første timen på jobb, 0730-0830 kun til å gå ute på arbeidsplassene -til læreren. Dette for å kunne svare på små og store problem, gi tips -og råd, eller bare for å plukke opp hva som er behovet ute i -undervisningsarealene. Det er dessverre ikke slik at alle lærerne har -nok digital kompetanse til å kunne formulere alle spørsmålene de har, -men ved å kunne få vise eller lufte tanker med IKT-ansvarlig så er det -utrolig hva som kommer fram.

- -
    - -
  • Jeg ser at mange bruker økonomi som argument i forhold til Ã¥ bruke -SkoleLinux, og jeg skal ikke legge skjul pÃ¥ at det var dette som i -utgangspunktet var Ã¥rsaken til vÃ¥rt valg. Men diskusjonene og kampen -med kommunens IT-avdeling har gjort at vi har fÃ¥tt et noe annet -fokus. Fordelene med drift og stabilitet, gjør at vi ville ha valgt -samme løsning selv om den var dyrere. At vi slipper langt billigere -unna, som følge av 0,- lisenskostnader og lave maskinvarekostnader, er -bare en bonus.
  • - -
  • Etter Ã¥ ha kranglet oss til Ã¥ fÃ¥ skikkelig oversikt over hva de -andre skolene i kommunen bruker pÃ¥ IT, sÃ¥ har vi fÃ¥tt gehør for Ã¥ fÃ¥ -samme midler til innkjøp. Dette har gjort at vi nÃ¥ kan kjøpe inn -utstyr som de andre skolene bare kan se langt etter. Vi har nettopp -kjøpt inn 3 videokamera i semiproff-klassen for Ã¥ kunne lage film, -samt sende live fra skoleteater/konserter. Vi har kjøpt inn digitale -kompaktkamera til alle klassene. Vi har et team av lærere som skal i -gang med Ã¥ teste ut tablets pÃ¥ svake elever. HÃ¥pet et at teknologien -kan være med pÃ¥ Ã¥ gi noen av elevene litt mer motivasjon. Vi har kjøpt -inn et halvt klassesett med pulsklokker, noe som har vist seg Ã¥ være -overraskende inspirerende for en del av elevene. Vi har ogsÃ¥ oss pÃ¥ -fag pÃ¥ en høyskole litt lengre sør for oss, slik at 3 av oss nÃ¥ skal -ta faget "Linux tjenestedrift". Som inspektør og en del av skolens -administrasjon er det veldig praktisk Ã¥ kunne trÃ¥ til hvis det -kniper. Men IKT-ansvarlig har vært UTROLIG flink til Ã¥ lage rene -smørbrødlister for hvordan de mest vanlige driftsproblem løses, sÃ¥ det -er lett for flere av oss Ã¥ ta del i den daglige driften. Vi har svært -stor nytte av lærling (som ogsÃ¥ hjelper to av naboskolene), men det er -nesten blitt slik at det er om Ã¥ gjøre Ã¥ komme til først for Ã¥ fÃ¥ løse -problem. Det Ã¥ fÃ¥ fingrene pÃ¥ problem og utfordringer er den aller -beste læremester.
  • - -
- -

Når vi nå tar til med planlegging av ny skole, så vil det være med -tanke på at det skal være mulig med datautstyr på alle plasser. Vi -kommer i all hovedsak til å legge kabel til alle tenkelige og -utenkelige plasser. WiFi koster tilnærmet NULL å sette opp i -ettertid.

- -

Vi har ikke vært noe flink til å bidra til SkoleLinux-prosjektet, -vi har rett og slett vært for opptatt med vår egen kamp. Vi har hentet -mye inspirasjon fra diskusjoner som har gått i det miljøet, og vi -håper at vi nå framover kan få tid til å bidra. Vi er i ferd med å -bytte ut en av serverne våre, og da vil denne trolig bli satt opp som -testserver for neste versjon av Skolelinux. På den måten vil vi i alle -fall kunne gi tilbakemeldinger og rapportere feil. I tillegg så vil -det kanskje gi oss noen nye utfordringer, for som lærlingen vår sier: -"Skolelinux er noe herk, det skjer jo ikke noe galt og hvordan skal -jeg da lære?"

- -
- -

Det er veldig hyggelig å høre at -Skolelinux fungerer så bra i -skoleverdagen etter å ha jobbet med det i 10 år.

-
-
- - - - Tags: debian edu, norsk. - -
-
-
-

RSS feed