X-Git-Url: https://pere.pagekite.me/gitweb/homepage.git/blobdiff_plain/525c8f4d5fe33e5fec2c764cf123c4b2fffeba52..a0a971f55f61855eb0b27b68176b325f2a65995f:/blog/archive/2009/05/05.rss diff --git a/blog/archive/2009/05/05.rss b/blog/archive/2009/05/05.rss index 76e7aa0d83..463848a72b 100644 --- a/blog/archive/2009/05/05.rss +++ b/blog/archive/2009/05/05.rss @@ -7,186 +7,58 @@ - Two projects that have improved the quality of free software a lot - http://people.skolelinux.org/pere/blog/Two_projects_that_have_improved_the_quality_of_free_software_a_lot.html - http://people.skolelinux.org/pere/blog/Two_projects_that_have_improved_the_quality_of_free_software_a_lot.html - Sat, 2 May 2009 15:00:00 +0200 - <p>There are two software projects that have had huge influence on the -quality of free software, and I wanted to mention both in case someone -do not yet know them.</p> - -<p>The first one is <a href="http://valgrind.org/">valgrind</a>, a -tool to detect and expose errors in the memory handling of programs. -It is easy to use, all one need to do is to run 'valgrind program', -and it will report any problems on stdout. It is even better if the -program include debug information. With debug information, it is able -to report the source file name and line number where the problem -occurs. It can report things like 'reading past memory block in file -X line N, the memory block was allocated in file Y, line M', and -'using uninitialised value in control logic'. This tool has made it -trivial to investigate reproducible crash bugs in programs, and have -reduced the number of this kind of bugs in free software a lot. - -<p>The second one is -<a href="http://en.wikipedia.org/wiki/Coverity">Coverity</a> which is -a source code checker. It is able to process the source of a program -and find problems in the logic without running the program. It -started out as the Stanford Checker and became well known when it was -used to find bugs in the Linux kernel. It is now a commercial tool -and the company behind it is running -<a href="http://www.scan.coverity.com/">a community service</a> for the -free software community, where a lot of free software projects get -their source checked for free. Several thousand defects have been -found and fixed so far. It can find errors like 'lock L taken in file -X line N is never released if exiting in line M', or 'the code in file -Y lines O to P can never be executed'. The projects included in the -community service project have managed to get rid of a lot of -reliability problems thanks to Coverity.</p> - -<p>I believe tools like this, that are able to automatically find -errors in the source, are vital to improve the quality of software and -make sure we can get rid of the crashing and failing software we are -surrounded by today.</p> - - - - - Kryptert harddisk - naturligvis - http://people.skolelinux.org/pere/blog/Kryptert_harddisk___naturligvis.html - http://people.skolelinux.org/pere/blog/Kryptert_harddisk___naturligvis.html - Sat, 2 May 2009 15:30:00 +0200 - <p><a href="http://www.dagensit.no/trender/article1658676.ece">Dagens -IT melder</a> at Intel hevder at det er dyrt å miste en datamaskin, -når en tar tap av arbeidstid, fortrolige dokumenter, -personopplysninger og alt annet det innebærer. Det er ingen tvil om -at det er en kostbar affære å miste sin datamaskin, og det er årsaken -til at jeg har kryptert harddisken på både kontormaskinen og min -bærbare. Begge inneholder personopplysninger jeg ikke ønsker skal -komme på avveie, den første informasjon relatert til jobben min ved -Universitetet i Oslo, og den andre relatert til blant annet -foreningsarbeide. Kryptering av diskene gjør at det er lite -sannsynlig at dophoder som kan finne på å rappe maskinene får noe ut -av dem. Maskinene låses automatisk etter noen minutter uten bruk, -og en reboot vil gjøre at de ber om passord før de vil starte opp. -Jeg bruker Debian på begge maskinene, og installasjonssystemet der -gjør det trivielt å sette opp krypterte disker. Jeg har LVM på toppen -av krypterte partisjoner, slik at alt av datapartisjoner er kryptert. -Jeg anbefaler alle å kryptere diskene på sine bærbare. Kostnaden når -det er gjort slik jeg gjør det er minimale, og gevinstene er -betydelige. En bør dog passe på passordet. Hvis det går tapt, må -maskinen reinstalleres og alt er tapt.</p> - -<p>Krypteringen vil ikke stoppe kompetente angripere som f.eks. kjøler -ned minnebrikkene før maskinen rebootes med programvare for å hente ut -krypteringsnøklene. Kostnaden med å forsvare seg mot slike angripere -er for min del høyere enn gevinsten. Jeg tror oddsene for at -f.eks. etteretningsorganisasjoner har glede av å titte på mine -maskiner er minimale, og ulempene jeg ville oppnå ved å forsøke å -gjøre det vanskeligere for angripere med kompetanse og ressurser er -betydelige.</p> - - - - - IDG mener linux i servermarkedet vil vokse med 21% i 2009 - http://people.skolelinux.org/pere/blog/IDG_mener_linux_i_servermarkedet_vil_vokse_med_21__i_2009.html - http://people.skolelinux.org/pere/blog/IDG_mener_linux_i_servermarkedet_vil_vokse_med_21__i_2009.html - Thu, 7 May 2009 22:30:00 +0200 - <p>Kom over -<a href="http://news.cnet.com/8301-13505_3-10216873-16.html">interessante -tall</a> fra IDG om utviklingen av linuxservermarkedet. Fikk meg til -å tenke på antall tjenermaskiner ved Universitetet i Oslo der jeg -jobber til daglig. En rask opptelling forteller meg at vi har 490 -(61%) fysiske unix-tjener (mest linux men også noen solaris) og 196 -(25%) windowstjenere, samt 112 (14%) virtuelle unix-tjenere. Med den -bakgrunnskunnskapen kan jeg godt tro at IDG er inne på noe.</p> + Standarder fungerer best når en samler seg rundt dem + http://people.skolelinux.org/pere/blog/Standarder_fungerer_best_n_r_en_samler_seg_rundt_dem.html + http://people.skolelinux.org/pere/blog/Standarder_fungerer_best_n_r_en_samler_seg_rundt_dem.html + Tue, 19 May 2009 11:30:00 +0200 + <p>En standard er noe man samler seg rundt, ut fra ideen om at en får +fordeler når mange står sammen. Jo flere som står sammen, jo +bedre. Når en vet dette, blir det litt merkelig å lese noen av +uttalelsene som er kommet inn til +<a href="http://www.regjeringen.no/nb/dep/fad/dok/horinger/horingsdokumenter/2009/horing---referansekatalog-versjon-2/horingsuttalelser.html?id=549423">høringen +om versjon 2 av statens referansekatalog over standarder</a>. Blant +annet Abelia, NHO og Microsoft tror det er lurt med flere standarder +innenfor samme område. Det blir som å si at det er fint om Norge +standardiserte både på A4- og Letter-størrelser på arkene, ulik +sporvidde på jernbaneskinnene, meter og fot som lengemål, eller +høyre- og venstrekjøring - slik at en kan konkurrere på hvilken +standard som er best. De fleste forstår heldigvis at dette ikke +bidrar positivt.</p> - Lenker samlet 2009-05-09 - http://people.skolelinux.org/pere/blog/Lenker_samlet_2009_05_09.html - http://people.skolelinux.org/pere/blog/Lenker_samlet_2009_05_09.html - Sat, 9 May 2009 22:40:00 +0200 - <ul> - -<li><a href="http://www.aftenposten.no/meninger/kronikker/article3066834.ece">Jeg, et offer</a> -<br>Aage Borchgrevink drodler om offerrollens framvekst i den norske -offentligheten.</li> - -<li><a href="http://www.nuug.no/pub/video/published/200904-goopen.html">Opptak fra Go Open 2009 på web</a> -<br>Endelig kan jeg få med meg foredragene jeg gikk glipp av.</li> - -<li><a href="http://www.robweir.com/blog/2009/05/update-on-odf-spreadsheet.html">MS Excel 2007 håndterer ODF dårlig</a> -<br>Microsoft har lykkes med å implementere ODF slik at de ikke -samhandler med noen av de andre som håndterer ODF-regneark.</li> + BSAs påstander om piratkopiering møter motstand + http://people.skolelinux.org/pere/blog/BSAs_p_stander_om_piratkopiering_m_ter_motstand.html + http://people.skolelinux.org/pere/blog/BSAs_p_stander_om_piratkopiering_m_ter_motstand.html + Sun, 17 May 2009 23:05:00 +0200 + <p>Hvert år de siste årene har BSA, lobbyfronten til de store +programvareselskapene som Microsoft og Apple, publisert en rapport der +de gjetter på hvor mye piratkopiering påfører i tapte inntekter i +ulike land rundt om i verden. Resultatene er tendensiøse. For noen +dager siden kom +<a href="http://global.bsa.org/globalpiracy2008/studies/globalpiracy2008.pdf">siste +rapport</a>, og det er flere kritiske kommentarer publisert de siste +dagene. Et spesielt interessant kommentar fra Sverige, +<a href="http://www.idg.se/2.1085/1.229795/bsa-hoftade-sverigesiffror">BSA +höftade Sverigesiffror</a>, oppsummeres slik:</p> -<li><a href="http://www.groklaw.net/article.php?story=20090503215045379">MS -Word 2007 håndterer ODF dårlig</a> -<br>Fotnoter laget i MS Office blir merkelige i OpenOffice.org.</li> +<blockquote> +I sin senaste rapport slår BSA fast att 25 procent av all mjukvara i +Sverige är piratkopierad. Det utan att ha pratat med ett enda svenskt +företag. "Man bör nog kanske inte se de här siffrorna som helt +exakta", säger BSAs Sverigechef John Hugosson. +</blockquote> -</ul> - - - - - 3D-printing brer om seg - fabrikkene består - http://people.skolelinux.org/pere/blog/3D_printing_brer_om_seg___fabrikkene_best_r.html - http://people.skolelinux.org/pere/blog/3D_printing_brer_om_seg___fabrikkene_best_r.html - Sun, 10 May 2009 16:50:00 +0200 - <p>I 2004 fikk jeg med meg en forelesning om 3D-printing under <a -href="http://wiki.oreillynet.com/eurofoo/index.cgi">euro foo camp</a> -der jeg lærte mye nytt om 3D-printing. Fikk se et lite sjakktårn -skrevet ut i plast, med vindeltrapp på innsiden av tårnet, og en hul -gummiball som også var skrevet ut (med et lite hull for å få ut -fyllmassen). Ble fortalt at det amerikanske kavaleriet skriver ut -reservedeler i metall i felt, og at det fantes amerikanske husbyggere -som eksperimenterer med utskrift av hus. De to siste har jeg ikke -funnet noen referanser til i ettertid, og har derfor lurt på om det -stemmer. Teknologisk skulle det ikke være noe i veien for slike -løsninger, det er kun et spørmål om pris på skrivehoder og -skrivere. I dag ble jeg tipset om en løsning som -<a href="http://www.shapeways.com/blog/archives/217-3D-printing-buildings-interview-with-Enrico-Dini-of-D_Shape.html">kan -skrive ut hus</a>, med sand og bindemiddel i 25 DPI oppløsning. Mon -tro om det er fremtidens byggemetode.</p> +<p>Mon tro om de er like metodiske når de gjetter på andelen piratkopiering i Norge? To andre kommentarer er <a +href="http://www.vnunet.com/vnunet/comment/2242134/bsa-piracy-figures-shot-reality">BSA +piracy figures need a shot of reality</a> og <a +href="http://www.michaelgeist.ca/content/view/3958/125/">Does The WIPO +Copyright Treaty Work?</a></p> -<p>Jeg er ikke i tvil om at 3D-utskrift vil føre til endringer i -hvordan produksjon gjøres, og at tilgjengeligheten på en rekke produkter -som i dag er vanskelig eller umulig å få tak i vil bedre seg. Men de -som tror at 3D-skrivere vil gjøre fabrikkene overflødige, tror jeg har -forregnet seg. 3D-skrivere er fantastisk bra til å lage spesielle -dingser på forespørsel, f.eks. etter å ha lastet ned et 3D-design fra -tjenester som <a href="http://www.thingiverse.com/">Thingiverse</a>. -De er derimot ikke spesielt bra til å lage mange eksemplarer av samme -dings. Lav pris pr. enhet er fabrikkenes fortrinn. Hvis det skal -lages tusenvis, eller millioner av en dings, så vil fabrikkene -sannsynligvis fortsette å slå 3D-skriving ned i støvlene -økonomisk, selv om en tar hensyn til transport og logistikk. Hvis -det derimot skal lages en håndfull, så vil 3D-skriving fremstå som -et suverent alternativ. 3D-skriving er i så måte løsning for -<a href="http://en.wikipedia.org/wiki/The_Long_Tail">den lange -halen</a>, mens fabrikker nok fortsatt vil være løsningen for -massemarkedet.</p> - - - - - Massiv overvåkning av kollektivtrafikken i Oslo planlegges - http://people.skolelinux.org/pere/blog/Massiv_overv_kning_av_kollektivtrafikken_i_Oslo_planlegges.html - http://people.skolelinux.org/pere/blog/Massiv_overv_kning_av_kollektivtrafikken_i_Oslo_planlegges.html - Sat, 16 May 2009 09:30:00 +0200 - <p><a href="http://www.aftenposten.no/nyheter/oslo/article3078919.ece">Flere</a> -og -<a href="http://blogg.karlsbakk.net/2009/02/28/nsb-ruter-og-flexus/">flere</a> -protesterer på den massive overvåkningen og registrering av -trafikkmønster i kollektivtrafikken som planlegges i Oslo. Det er -bra. Jeg mister lysten til å bruke kollektivtransport når jeg ser -hvordan trafikkselskapet holder på. Jeg forventer og forlanger å -ikke bli overvåket med mindre jeg mistenkes for å ha gjort noe -alvorlig galt. Den massive registreringen av hvor og når -passasjerene reiser med kollektivtrafikk som planegges av Ruter i Oslo -er et grotesk overgrep mot alle som bruker buss, trikk T-bane og tog i -Osloområdet.</p> +<p>Fant lenkene via <a +href="http://tech.slashdot.org/article.pl?sid=09/05/17/1632242">oppslag +på Slashdot</a>.</p> @@ -244,58 +116,186 @@ titt.</p> - BSAs påstander om piratkopiering møter motstand - http://people.skolelinux.org/pere/blog/BSAs_p_stander_om_piratkopiering_m_ter_motstand.html - http://people.skolelinux.org/pere/blog/BSAs_p_stander_om_piratkopiering_m_ter_motstand.html - Sun, 17 May 2009 23:05:00 +0200 - <p>Hvert år de siste årene har BSA, lobbyfronten til de store -programvareselskapene som Microsoft og Apple, publisert en rapport der -de gjetter på hvor mye piratkopiering påfører i tapte inntekter i -ulike land rundt om i verden. Resultatene er tendensiøse. For noen -dager siden kom -<a href="http://global.bsa.org/globalpiracy2008/studies/globalpiracy2008.pdf">siste -rapport</a>, og det er flere kritiske kommentarer publisert de siste -dagene. Et spesielt interessant kommentar fra Sverige, -<a href="http://www.idg.se/2.1085/1.229795/bsa-hoftade-sverigesiffror">BSA -höftade Sverigesiffror</a>, oppsummeres slik:</p> + Massiv overvåkning av kollektivtrafikken i Oslo planlegges + http://people.skolelinux.org/pere/blog/Massiv_overv_kning_av_kollektivtrafikken_i_Oslo_planlegges.html + http://people.skolelinux.org/pere/blog/Massiv_overv_kning_av_kollektivtrafikken_i_Oslo_planlegges.html + Sat, 16 May 2009 09:30:00 +0200 + <p><a href="http://www.aftenposten.no/nyheter/oslo/article3078919.ece">Flere</a> +og +<a href="http://blogg.karlsbakk.net/2009/02/28/nsb-ruter-og-flexus/">flere</a> +protesterer på den massive overvåkningen og registrering av +trafikkmønster i kollektivtrafikken som planlegges i Oslo. Det er +bra. Jeg mister lysten til å bruke kollektivtransport når jeg ser +hvordan trafikkselskapet holder på. Jeg forventer og forlanger å +ikke bli overvåket med mindre jeg mistenkes for å ha gjort noe +alvorlig galt. Den massive registreringen av hvor og når +passasjerene reiser med kollektivtrafikk som planegges av Ruter i Oslo +er et grotesk overgrep mot alle som bruker buss, trikk T-bane og tog i +Osloområdet.</p> + + + + + 3D-printing brer om seg - fabrikkene består + http://people.skolelinux.org/pere/blog/3D_printing_brer_om_seg___fabrikkene_best_r.html + http://people.skolelinux.org/pere/blog/3D_printing_brer_om_seg___fabrikkene_best_r.html + Sun, 10 May 2009 16:50:00 +0200 + <p>I 2004 fikk jeg med meg en forelesning om 3D-printing under <a +href="http://wiki.oreillynet.com/eurofoo/index.cgi">euro foo camp</a> +der jeg lærte mye nytt om 3D-printing. Fikk se et lite sjakktårn +skrevet ut i plast, med vindeltrapp på innsiden av tårnet, og en hul +gummiball som også var skrevet ut (med et lite hull for å få ut +fyllmassen). Ble fortalt at det amerikanske kavaleriet skriver ut +reservedeler i metall i felt, og at det fantes amerikanske husbyggere +som eksperimenterer med utskrift av hus. De to siste har jeg ikke +funnet noen referanser til i ettertid, og har derfor lurt på om det +stemmer. Teknologisk skulle det ikke være noe i veien for slike +løsninger, det er kun et spørmål om pris på skrivehoder og +skrivere. I dag ble jeg tipset om en løsning som +<a href="http://www.shapeways.com/blog/archives/217-3D-printing-buildings-interview-with-Enrico-Dini-of-D_Shape.html">kan +skrive ut hus</a>, med sand og bindemiddel i 25 DPI oppløsning. Mon +tro om det er fremtidens byggemetode.</p> -<blockquote> -I sin senaste rapport slår BSA fast att 25 procent av all mjukvara i -Sverige är piratkopierad. Det utan att ha pratat med ett enda svenskt -företag. "Man bör nog kanske inte se de här siffrorna som helt -exakta", säger BSAs Sverigechef John Hugosson. -</blockquote> +<p>Jeg er ikke i tvil om at 3D-utskrift vil føre til endringer i +hvordan produksjon gjøres, og at tilgjengeligheten på en rekke produkter +som i dag er vanskelig eller umulig å få tak i vil bedre seg. Men de +som tror at 3D-skrivere vil gjøre fabrikkene overflødige, tror jeg har +forregnet seg. 3D-skrivere er fantastisk bra til å lage spesielle +dingser på forespørsel, f.eks. etter å ha lastet ned et 3D-design fra +tjenester som <a href="http://www.thingiverse.com/">Thingiverse</a>. +De er derimot ikke spesielt bra til å lage mange eksemplarer av samme +dings. Lav pris pr. enhet er fabrikkenes fortrinn. Hvis det skal +lages tusenvis, eller millioner av en dings, så vil fabrikkene +sannsynligvis fortsette å slå 3D-skriving ned i støvlene +økonomisk, selv om en tar hensyn til transport og logistikk. Hvis +det derimot skal lages en håndfull, så vil 3D-skriving fremstå som +et suverent alternativ. 3D-skriving er i så måte løsning for +<a href="http://en.wikipedia.org/wiki/The_Long_Tail">den lange +halen</a>, mens fabrikker nok fortsatt vil være løsningen for +massemarkedet.</p> + + + + + Lenker samlet 2009-05-09 + http://people.skolelinux.org/pere/blog/Lenker_samlet_2009_05_09.html + http://people.skolelinux.org/pere/blog/Lenker_samlet_2009_05_09.html + Sat, 9 May 2009 22:40:00 +0200 + <ul> -<p>Mon tro om de er like metodiske når de gjetter på andelen piratkopiering i Norge? To andre kommentarer er <a -href="http://www.vnunet.com/vnunet/comment/2242134/bsa-piracy-figures-shot-reality">BSA -piracy figures need a shot of reality</a> og <a -href="http://www.michaelgeist.ca/content/view/3958/125/">Does The WIPO -Copyright Treaty Work?</a></p> +<li><a href="http://www.aftenposten.no/meninger/kronikker/article3066834.ece">Jeg, et offer</a> +<br>Aage Borchgrevink drodler om offerrollens framvekst i den norske +offentligheten.</li> -<p>Fant lenkene via <a -href="http://tech.slashdot.org/article.pl?sid=09/05/17/1632242">oppslag -på Slashdot</a>.</p> +<li><a href="http://www.nuug.no/pub/video/published/200904-goopen.html">Opptak fra Go Open 2009 på web</a> +<br>Endelig kan jeg få med meg foredragene jeg gikk glipp av.</li> + +<li><a href="http://www.robweir.com/blog/2009/05/update-on-odf-spreadsheet.html">MS Excel 2007 håndterer ODF dårlig</a> +<br>Microsoft har lykkes med å implementere ODF slik at de ikke +samhandler med noen av de andre som håndterer ODF-regneark.</li> + +<li><a href="http://www.groklaw.net/article.php?story=20090503215045379">MS +Word 2007 håndterer ODF dårlig</a> +<br>Fotnoter laget i MS Office blir merkelige i OpenOffice.org.</li> + +</ul> - Standarder fungerer best når en samler seg rundt dem - http://people.skolelinux.org/pere/blog/Standarder_fungerer_best_n_r_en_samler_seg_rundt_dem.html - http://people.skolelinux.org/pere/blog/Standarder_fungerer_best_n_r_en_samler_seg_rundt_dem.html - Tue, 19 May 2009 11:30:00 +0200 - <p>En standard er noe man samler seg rundt, ut fra ideen om at en får -fordeler når mange står sammen. Jo flere som står sammen, jo -bedre. Når en vet dette, blir det litt merkelig å lese noen av -uttalelsene som er kommet inn til -<a href="http://www.regjeringen.no/nb/dep/fad/dok/horinger/horingsdokumenter/2009/horing---referansekatalog-versjon-2/horingsuttalelser.html?id=549423">høringen -om versjon 2 av statens referansekatalog over standarder</a>. Blant -annet Abelia, NHO og Microsoft tror det er lurt med flere standarder -innenfor samme område. Det blir som å si at det er fint om Norge -standardiserte både på A4- og Letter-størrelser på arkene, ulik -sporvidde på jernbaneskinnene, meter og fot som lengemål, eller -høyre- og venstrekjøring - slik at en kan konkurrere på hvilken -standard som er best. De fleste forstår heldigvis at dette ikke -bidrar positivt.</p> + IDG mener linux i servermarkedet vil vokse med 21% i 2009 + http://people.skolelinux.org/pere/blog/IDG_mener_linux_i_servermarkedet_vil_vokse_med_21__i_2009.html + http://people.skolelinux.org/pere/blog/IDG_mener_linux_i_servermarkedet_vil_vokse_med_21__i_2009.html + Thu, 7 May 2009 22:30:00 +0200 + <p>Kom over +<a href="http://news.cnet.com/8301-13505_3-10216873-16.html">interessante +tall</a> fra IDG om utviklingen av linuxservermarkedet. Fikk meg til +å tenke på antall tjenermaskiner ved Universitetet i Oslo der jeg +jobber til daglig. En rask opptelling forteller meg at vi har 490 +(61%) fysiske unix-tjener (mest linux men også noen solaris) og 196 +(25%) windowstjenere, samt 112 (14%) virtuelle unix-tjenere. Med den +bakgrunnskunnskapen kan jeg godt tro at IDG er inne på noe.</p> + + + + + Kryptert harddisk - naturligvis + http://people.skolelinux.org/pere/blog/Kryptert_harddisk___naturligvis.html + http://people.skolelinux.org/pere/blog/Kryptert_harddisk___naturligvis.html + Sat, 2 May 2009 15:30:00 +0200 + <p><a href="http://www.dagensit.no/trender/article1658676.ece">Dagens +IT melder</a> at Intel hevder at det er dyrt å miste en datamaskin, +når en tar tap av arbeidstid, fortrolige dokumenter, +personopplysninger og alt annet det innebærer. Det er ingen tvil om +at det er en kostbar affære å miste sin datamaskin, og det er årsaken +til at jeg har kryptert harddisken på både kontormaskinen og min +bærbare. Begge inneholder personopplysninger jeg ikke ønsker skal +komme på avveie, den første informasjon relatert til jobben min ved +Universitetet i Oslo, og den andre relatert til blant annet +foreningsarbeide. Kryptering av diskene gjør at det er lite +sannsynlig at dophoder som kan finne på å rappe maskinene får noe ut +av dem. Maskinene låses automatisk etter noen minutter uten bruk, +og en reboot vil gjøre at de ber om passord før de vil starte opp. +Jeg bruker Debian på begge maskinene, og installasjonssystemet der +gjør det trivielt å sette opp krypterte disker. Jeg har LVM på toppen +av krypterte partisjoner, slik at alt av datapartisjoner er kryptert. +Jeg anbefaler alle å kryptere diskene på sine bærbare. Kostnaden når +det er gjort slik jeg gjør det er minimale, og gevinstene er +betydelige. En bør dog passe på passordet. Hvis det går tapt, må +maskinen reinstalleres og alt er tapt.</p> + +<p>Krypteringen vil ikke stoppe kompetente angripere som f.eks. kjøler +ned minnebrikkene før maskinen rebootes med programvare for å hente ut +krypteringsnøklene. Kostnaden med å forsvare seg mot slike angripere +er for min del høyere enn gevinsten. Jeg tror oddsene for at +f.eks. etteretningsorganisasjoner har glede av å titte på mine +maskiner er minimale, og ulempene jeg ville oppnå ved å forsøke å +gjøre det vanskeligere for angripere med kompetanse og ressurser er +betydelige.</p> + + + + + Two projects that have improved the quality of free software a lot + http://people.skolelinux.org/pere/blog/Two_projects_that_have_improved_the_quality_of_free_software_a_lot.html + http://people.skolelinux.org/pere/blog/Two_projects_that_have_improved_the_quality_of_free_software_a_lot.html + Sat, 2 May 2009 15:00:00 +0200 + <p>There are two software projects that have had huge influence on the +quality of free software, and I wanted to mention both in case someone +do not yet know them.</p> + +<p>The first one is <a href="http://valgrind.org/">valgrind</a>, a +tool to detect and expose errors in the memory handling of programs. +It is easy to use, all one need to do is to run 'valgrind program', +and it will report any problems on stdout. It is even better if the +program include debug information. With debug information, it is able +to report the source file name and line number where the problem +occurs. It can report things like 'reading past memory block in file +X line N, the memory block was allocated in file Y, line M', and +'using uninitialised value in control logic'. This tool has made it +trivial to investigate reproducible crash bugs in programs, and have +reduced the number of this kind of bugs in free software a lot. + +<p>The second one is +<a href="http://en.wikipedia.org/wiki/Coverity">Coverity</a> which is +a source code checker. It is able to process the source of a program +and find problems in the logic without running the program. It +started out as the Stanford Checker and became well known when it was +used to find bugs in the Linux kernel. It is now a commercial tool +and the company behind it is running +<a href="http://www.scan.coverity.com/">a community service</a> for the +free software community, where a lot of free software projects get +their source checked for free. Several thousand defects have been +found and fixed so far. It can find errors like 'lock L taken in file +X line N is never released if exiting in line M', or 'the code in file +Y lines O to P can never be executed'. The projects included in the +community service project have managed to get rid of a lot of +reliability problems thanks to Coverity.</p> + +<p>I believe tools like this, that are able to automatically find +errors in the source, are vital to improve the quality of software and +make sure we can get rid of the crashing and failing software we are +surrounded by today.</p>