X-Git-Url: https://pere.pagekite.me/gitweb/homepage.git/blobdiff_plain/b44288b3c99db270b24b2680a716b5120ca79a94..38c4da4ccda0c3058526a0af7c2dd3d6ab771f09:/blog/index.rss?ds=inline diff --git a/blog/index.rss b/blog/index.rss index 21b0216440..ebbb9bec91 100644 --- a/blog/index.rss +++ b/blog/index.rss @@ -3,412 +3,419 @@ Petter Reinholdtsen - - + http://people.skolelinux.org/pere/blog/ + - Internet-leverandører er ikke vokterne av sine kunders nettbruk - Internet_leverand__rer_er_ikke_vokterne_av_sine_kunders_nettbruk.html - Internet_leverand__rer_er_ikke_vokterne_av_sine_kunders_nettbruk.html - Fri, 6 Nov 2009 18:45:00 +0100 + systemd, an interesting alternative to upstart + http://people.skolelinux.org/pere/blog/systemd__an_interesting_alternative_to_upstart.html + http://people.skolelinux.org/pere/blog/systemd__an_interesting_alternative_to_upstart.html + Thu, 13 May 2010 22:20:00 +0200 -<p>Det er svært gledelig å se at -<a href="http://www.aftenposten.no/nyheter/iriks/article3360796.ece">retten -fant at Telenor ikke skal fungere som Internet-voktere</a> på vegne av -opphavsrettsmafiaen. TONO påstår ikke overraskende "rettighetshaverne -er rettsløse". De burde jo vite alt om hvordan rettighetshaverne blir -behandlet, som har -<a href="http://www.ballade.no/nmi.nsf/doc/art2009042008430427192492">nektet -å hjelpe et av sine medlemmer i en plagiatsak</a> mot Universal i -Polen.</p> - -<p>Ved opphavsrettsbrudd så er det jo den som offentliggjort -kulturuttrykk ulovlig som må stilles til ansvar, og ikke noen andre. -Hverken Telenor eller Pirate Bay publiserer innholdet. Telenor lager -en Internet-tjeneste som brukes av borgerne til sitt daglige virke, -det være seg å holde kontakt med barnebarn, skaffe medisinsk viten -eller holde seg orientert i samfunnsdebatten. Det bør de gjøre uten å -tvinges til å være overvåkningsinstans. Og Pirate Bay lager en -katalog over hvor lovlig og ulovlig innhold på Internet er å få tak i. -De publiserer ikke innholdet, de lager kun en katalog over det. Hvis -en ikke liker det som blir publisert, så må det tas opp med den som -publiserer, ikke noen andre.</p> - -<p>Personlig velger jeg å stort sett bruke kulturuttrykk som -publiseres med mer brukervennlige vilkår, som CC-BY og lignende.</p> +<p>The last few days a new boot system called +<a href="http://www.freedesktop.org/wiki/Software/systemd">systemd</a> +has been +<a href="http://0pointer.de/blog/projects/systemd.html">introduced</a> + +to the free software world. I have not yet had time to play around +with it, but it seem to be a very interesting alternative to +<a href="http://upstart.ubuntu.com/">upstart</a>, and might prove to be +a good alternative for Debian when we are able to switch to an event +based boot system. Tollef is +<a href="http://bugs.debian.org/580814">in the process</a> of getting +systemd into Debian, and I look forward to seeing how well it work. I +like the fact that systemd handles init.d scripts with dependency +information natively, allowing them to run in parallel where upstart +at the moment do not.</p> + +<p>Unfortunately do systemd have the same problem as upstart regarding +platform support. It only work on recent Linux kernels, and also need +some new kernel features enabled to function properly. This means +kFreeBSD and Hurd ports of Debian will need a port or a different boot +system. Not sure how that will be handled if systemd proves to be the +way forward.</p> + +<p>In the mean time, based on the +<a href="http://lists.debian.org/debian-devel/2010/05/msg00122.html">input +on debian-devel@</a> regarding parallel booting in Debian, I have +decided to enable full parallel booting as the default in Debian as +soon as possible (probably this weekend or early next week), to see if +there are any remaining serious bugs in the init.d dependencies. A +new version of the sysvinit package implementing this change is +already in experimental. If all go well, Squeeze will be released +with parallel booting enabled by default.</p> - Endelig operativt webbasert medlemsregister for Fri programvare i skolen - Endelig_operativt_webbasert_medlemsregister_for_Fri_programvare_i_skolen.html - Endelig_operativt_webbasert_medlemsregister_for_Fri_programvare_i_skolen.html - Mon, 2 Nov 2009 22:40:00 +0100 + Parallellizing the boot in Debian Squeeze - ready for wider testing + http://people.skolelinux.org/pere/blog/Parallellizing_the_boot_in_Debian_Squeeze___ready_for_wider_testing.html + http://people.skolelinux.org/pere/blog/Parallellizing_the_boot_in_Debian_Squeeze___ready_for_wider_testing.html + Thu, 6 May 2010 23:25:00 +0200 -<p>Under helgens utviklersamling i -<a href="http://www.skolelinux.no/">Skolelinux</a> fikk jeg endelig -satt meg ned sammen med Ronny Aasen i styret for å få et webbasert -medlemsregister tilbake på plass for foreningen som passer på -skolelinuxprosjektet. Etter flere års knot og problemer, er nå -memberdb satt opp og klart til bruk. Import av det gamle -medlemsregisteret har vist seg vanskelig, så alle medlemmer bes om å -registrere seg på nytt. Hvis du støtter FRiSKs formål så er du -hjertelig velkommen til -<a href="http://medlem.friprogramvareiskolen.no/">å melde deg -inn</a>. Formålet lyder:</p> - -<blockquote>Linux i skolen skal tilrettelegge for og informere om bruk -av fri programvare, i henhold til Debian Free Software Guidelines av -2002-02-03, i den norske skolen, slik som f.eks. Linux og -GNU.</blockquote> +<p>These days, the init.d script dependencies in Squeeze are quite +complete, so complete that it is actually possible to run all the +init.d scripts in parallell based on these dependencies. If you want +to test your Squeeze system, make sure +<a href="http://wiki.debian.org/LSBInitScripts/DependencyBasedBoot">dependency +based boot sequencing</a> is enabled, and add this line to +/etc/default/rcS:</p> + +<blockquote><pre> +CONCURRENCY=makefile +</pre></blockquote> + +<p>That is it. It will cause sysv-rc to use the startpar tool to run +scripts in parallel using the dependency information stored in +/etc/init.d/.depend.boot, /etc/init.d/.depend.start and +/etc/init.d/.depend.stop to order the scripts. Startpar is configured +to try to start the kdm and gdm scripts as early as possible, and will +start the facilities required by kdm or gdm as early as possible to +make this happen.</p> + +<p>Give it a try, and see if you like the result. If some services +fail to start properly, it is most likely because they have incomplete +init.d script dependencies in their startup script (or some of their +dependent scripts have incomplete dependencies). Report bugs and get +the package maintainers to fix it. :)</p> + +<p>Running scripts in parallel could be the default in Debian when we +manage to get the init.d script dependencies complete and correct. I +expect we will get there in Squeeze+1, if we get manage to test and +fix the remaining issues.</p> + +<p>If you report any problems with dependencies in init.d scripts to +the BTS, please usertag the report to get it to show up at +<a href="http://bugs.debian.org/cgi-bin/pkgreport.cgi?users=initscripts-ng-devel@lists.alioth.debian.org">the +list of usertagged bugs related to this</a>.</p> - Jeg vil ikke ha BankID - Jeg_vil_ikke_ha_BankID.html - Jeg_vil_ikke_ha_BankID.html - Fri, 30 Oct 2009 13:05:00 +0100 + Forcing new users to change their password on first login + http://people.skolelinux.org/pere/blog/Forcing_new_users_to_change_their_password_on_first_login.html + http://people.skolelinux.org/pere/blog/Forcing_new_users_to_change_their_password_on_first_login.html + Sun, 2 May 2010 13:47:00 +0200 -<p>Min hovedbankforbindelse, -<a href="http://www.postbanken.no/">Postbanken</a>, har fra 1. oktober -blokkert tilgangen min til nettbanken hvis jeg ikke godtar vilkårene -for <a href="https://www.bankid.no/">BankID</a> og går over til å -bruke BankID for tilgangskontroll. Tidligere kunne jeg bruke en -kodekalkulator som ga tilgang til nettbanken, men nå er dette ikke -lenger mulig. Jeg blokkeres ute fra nettbanken og mine egne penger -hvis jeg ikke godtar det jeg anser som urimelige vilkår i -BankID-avtalen.</p> - -<p>BankID er en løsning der banken gis rett til å handle på vegne av -meg, med avtalemessig forutsetning at jeg i hvert enkelt tilfelle har -bedt banken gjøre dette. BankID kan brukes til å signere avtaler, -oppta lån og andre handlinger som har alvorlige følger for meg. -Problemet slik jeg ser det er at BankID er lagt opp slik at banken har -all informasjon og tilgang som den trenger for å bruke BankID, også -uten at jeg er involvert. Avtalemessing og juridisk skal de kun bruke -min BankID når jeg har oppgitt pinkode og passord, men praktisk og -konkret kan de gjøre dette også uten at min pinkode eller mitt passord -er oppgitt, da de allerede har min pinkode og passord tilgjengelig hos -seg for å kunne sjekke at riktig pinkode og passord er oppgitt av meg -(eller kan skaffe seg det ved behov). Jeg ønsker ikke å gi banken -rett til å inngå avtaler på vegne av meg.</p> - -<p>Rent teknisk er BankID et offentlig nøkkelpar, en privat og en -offentlig nøkkel, der den private nøkkelen er nødvendig for å -"signere" på vegne av den nøkkelen gjelder for, og den offentlige -nøkkelen er nødvendig for å sjekke hvem som har signert. Banken -sitter på både den private og den offentlige nøkkelen, og sier de kun -skal bruke den private hvis kunden ber dem om det og oppgir pinkode og -passord.</p> - - -<p>I postbankens -<a href="https://www.postbanken.no//portalfront/nedlast/no/person/avtaler/BankID_avtale.pdf">vilkår -for BankID</a> står følgende:</p> - -<blockquote> - <p>"6. Anvendelsesområdet for BankID</p> - - <p>PersonBankID kan benyttes fra en datamaskin, eller etter nærmere - avtale fra en mobiltelefon/SIM-kort, for pålogging i nettbank og til - identifisering og signering i forbindelse med elektronisk - meldingsforsendelse, avtaleinngåelse og annen form for nettbasert - elektronisk kommunikasjon med Banken og andre brukersteder som har - tilrettelagt for bruk av BankID. Dette forutsetter at brukerstedet - har inngått avtale med bank om bruk av BankID."</p> -</blockquote> - -<p>Det er spesielt retten til "avtaleinngåelse" jeg synes er urimelig -å kreve for at jeg skal få tilgang til mine penger via nettbanken, men -også retten til å kommunsere på vegne av meg med andre brukersteder og -signering av meldigner synes jeg er problematisk. Jeg må godta at -banken skal kunne signere for meg på avtaler og annen kommunikasjon -for å få BankID.</p> - -<p>På spørsmål om hvordan jeg kan få tilgang til nettbank uten å gi -banken rett til å inngå avtaler på vegne av meg svarer Postbankens -kundestøtte at "Postbanken har valgt BankID for bl.a. pålogging i -nettbank , så her må du nok ha hele denne løsningen". Jeg nektes -altså tilgang til nettbanken inntil jeg godtar at Postbanken kan -signere avtaler på vegne av meg.</p> - -<p>Postbankens kundestøtte sier videre at "Det har blitt et krav til -alle norske banker om å innføre BankID, bl.a på grunn av -sikkerhet", uten at jeg her helt sikker på hvem som har framsatt -dette kravet. [Oppdatering: Postbankens kundestøtte sier kravet er -fastsatt av <a href="http://www.kredittilsynet.no/">kreditttilsynet</a> -og <a href="http://www.bbs.no/">BBS</a>.] Det som er situasjonen er -dog at det er svært få banker igjen som ikke bruker BankID, og jeg -vet ikke hvilken bank som er et godt alternativ for meg som ikke vil -gi banken rett til å signere avtaler på mine vegne.</p> - -<p>Jeg ønsker mulighet til å reservere meg mot at min BankID brukes -til annet enn å identifisere meg overfor nettbanken før jeg vil ta i -bruk BankID. Ved nettbankbruk er det begrenset hvor store skader som -kan oppstå ved misbruk, mens avtaleinngåelse ikke har tilsvarende -begrensing.</p> - -<p>Jeg har klaget vilkårene inn for <a -href="http://www.forbrukerombudet.no/">forbrukerombudet</a>, men -regner ikke med at de vil kunne bidra til en rask løsning som gir meg -nettbankkontroll over egne midler. :( +<p>One interesting feature in Active Directory, is the ability to +create a new user with an expired password, and thus force the user to +change the password on the first login attempt.</p> + +<p>I'm not quite sure how to do that with the LDAP setup in Debian +Edu, but did some initial testing with a local account. The account +and password aging information is available in /etc/shadow, but +unfortunately, it is not possible to specify an expiration time for +passwords, only a maximum age for passwords.</p> + +<p>A freshly created account (using adduser test) will have these +settings in /etc/shadow:</p> + +<blockquote><pre> +root@tjener:~# chage -l test +Last password change : May 02, 2010 +Password expires : never +Password inactive : never +Account expires : never +Minimum number of days between password change : 0 +Maximum number of days between password change : 99999 +Number of days of warning before password expires : 7 +root@tjener:~# +</pre></blockquote> + +<p>The only way I could come up with to create a user with an expired +account, is to change the date of the last password change to the +lowest value possible (January 1th 1970), and the maximum password age +to the difference in days between that date and today. To make it +simple, I went for 30 years (30 * 365 = 10950) and January 2th (to +avoid testing if 0 is a valid value).</p> + +<p>After using these commands to set it up, it seem to work as +intended:</p> + +<blockquote><pre> +root@tjener:~# chage -d 1 test; chage -M 10950 test +root@tjener:~# chage -l test +Last password change : Jan 02, 1970 +Password expires : never +Password inactive : never +Account expires : never +Minimum number of days between password change : 0 +Maximum number of days between password change : 10950 +Number of days of warning before password expires : 7 +root@tjener:~# +</pre></blockquote> + +<p>So far I have tested this with ssh and console, and kdm (in +Squeeze) login, and all ask for a new password before login in the +user (with ssh, I was thrown out and had to log in again).</p> + +<p>Perhaps we should set up something similar for Debian Edu, to make +sure only the user itself have the account password?</p> + +<p>If you want to comment on or help out with implementing this for +Debian Edu, please contact us on debian-edu@lists.debian.org.</p> + +<p>Update 2010-05-02 17:20: Paul Tötterman tells me on IRC that the +shadow(8) page in Debian/testing now state that setting the date of +last password change to zero (0) will force the password to be changed +on the first login. This was not mentioned in the manual in Lenny, so +I did not notice this in my initial testing. I have tested it on +Squeeze, and '<tt>chage -d 0 username</tt>' do work there. I have not +tested it on Lenny yet.</p> + +<p>Update 2010-05-02-19:05: Jim Paris tells me via email that an +equivalent command to expire a password is '<tt>passwd -e +username</tt>', which insert zero into the date of the last password +change.</p> - Internet-sensur skal i retten på mandag - Internet_sensur_skal_i_retten_p___mandag.html - Internet_sensur_skal_i_retten_p___mandag.html - Sat, 10 Oct 2009 22:00:00 +0200 + Thoughts on roaming laptop setup for Debian Edu + http://people.skolelinux.org/pere/blog/Thoughts_on_roaming_laptop_setup_for_Debian_Edu.html + http://people.skolelinux.org/pere/blog/Thoughts_on_roaming_laptop_setup_for_Debian_Edu.html + Wed, 28 Apr 2010 20:40:00 +0200 -<p><a href="http://www.dagensit.no/bransje/article1757755.ece">DagensIT</a> -melder at Telenor og Tono skal i retten på mandag for å diskutere -hvorvidt Tonos krav om at Telenor skal blokkere for tilgang til The -Pirate Bay er i tråd med norsk rett. Det blir interessant å se -resultatet fra den rettsaken.</p> - -<p>Jeg bet meg dog merke i en av påstandene fra Tonos advokat Cato -Strøm, som forteller at "Pirate Bay inneholder 95 prosent ulovlig -utlagt materiale, og å stanse tilgangen til det kan ikke kalles -sensur". Jeg tok en titt på -<a href="http://thepiratebay.org/">forsiden til The Pirate Bay</a>, -som forteller at det pr. i dag er 1 884 694 torrenter på trackeren. -Dette tilsvarer antall filer en kan søke blant og hente ned ved hjelp -av The Pirate Bay. 5% av dette antallet er 94 235. Det kan dermed -virke som om Tonos advokat mener at det ikke er sensur å blokkere for -tilgang til nesten 100 000 lovlige filer. Jeg lurer på om han er -korrekt sitert.</p> - -<p>Lurer også på hvor 95%-tallet kommer fram. Er det seriøs og -etterprøvbar forskning på området som viser at dette er andelen -ulovlige filer tilgjengelig via The Pirate Bay, eller er det -musikkbransjenes egne tall? De har -<a href="http://www.guardian.co.uk/music/2009/oct/06/edwyn-collins-sharing-music">jo -demonstrert</a> at de ikke er i stand til å skille lovlig og ulovlig -bruk av musikk.</p> +<p>For some years now, I have wondered how we should handle laptops in +Debian Edu. The Debian Edu infrastructure is mostly designed to +handle stationary computers, and less suited for computers that come +and go.</p> + +<p>Now I finally believe I have an sensible idea on how to adjust +Debian Edu for laptops, by introducing a new profile for them, for +example called Roaming Workstations. Here are my thought on this. +The setup would consist of the following:</p> + +<ul> + + <li>During installation, the user name of the owner / primary user of + the laptop is requested and a local home directory is set up for + the user, with uid and gid information fetched from the LDAP + server. This allow the user to work also when offline. The + central home directory can be available in a subdirectory on + request, for example mounted via CIFS. It could be mounted + automatically when a user log in while on the Debian Edu network, + and unmounted when the machine is taken away (network down, + hibernate, etc), it can be set up to do automatic mounting on + request (using autofs), or perhaps some GUI button on the desktop + can be used to access it when needed. Perhaps it is enough to use + the fish protocol in KDE?</li> + + <li>Password checking is set up to use LDAP or Kerberos + authentication when the machine is on the Debian Edu network, and + to cache the password for offline checking when the machine unable + to reach the LDAP or Kerberos server. This can be done using + <a href="http://www.padl.com/OSS/pam_ccreds.html">libpam-ccreds</a> + or the Fedora developed + <a href="https://fedoraproject.org/wiki/Features/SSSD">System + Security Services Daemon</a> packages.</li> + + <li>File synchronisation with the central home directory is set up + using a shared directory in both the local and the central home + directory, using unison.</li> + + <li>Printing should be set up to print to all printers broadcasting + their existence on the local network, and should then work out of + the box with CUPS. For sites needing accurate printer quotas, some + system with Kerberos authentication or printing via ssh could be + implemented.</li> + + <li>For users that should have local root access to their laptop, + sudo should be used to allow this to the local user.</li> + + <li>It would be nice if user and group information from LDAP is + cached on the client, but given that there are entries for the + local user and primary group in /etc/, it should not be needed.</li> + +</ul> + +<p>I believe all the pieces to implement this are in Debian/testing at +the moment. If we work quickly, we should be able to get this ready +in time for the Squeeze release to freeze. Some of the pieces need +tweaking, like libpam-ccreds should get support for pam-auth-update +(<a href="http://bugs.debian.org/566718">#566718</a>) and nslcd (or +perhaps debian-edu-config) should get some integration code to stop +its daemon when the LDAP server is unavailable to avoid long timeouts +when disconnected from the net. If we get Kerberos enabled, we need +to make sure we avoid long timeouts there too.</p> + +<p>If you want to help out with implementing this for Debian Edu, +please contact us on debian-edu@lists.debian.org.</p> - MVA på bøker med DRM, ikke MVA på bøker uten DRM? - MVA_p___b__ker_med_DRM__ikke_MVA_p___b__ker_uten_DRM_.html - MVA_p___b__ker_med_DRM__ikke_MVA_p___b__ker_uten_DRM_.html - Wed, 23 Sep 2009 10:00:00 +0200 + Great book: "Content: Selected Essays on Technology, Creativity, Copyright, and the Future of the Future" + http://people.skolelinux.org/pere/blog/Great_book___Content__Selected_Essays_on_Technology__Creativity__Copyright__and_the_Future_of_the_Future_.html + http://people.skolelinux.org/pere/blog/Great_book___Content__Selected_Essays_on_Technology__Creativity__Copyright__and_the_Future_of_the_Future_.html + Mon, 19 Apr 2010 17:10:00 +0200 -<p>Elektroniske bøker diskuteres for tiden, etter at -<a href="http://www.aftenposten.no/kul_und/litteratur/article3280914.ece">bokbransjen -hevder</a> det er usikkert om de kommer til å gi ut elektroniske -bøker så lenge det er merverdiavgift på elektroniske bøker og ikke -på papirbøker. I den forbindelse så jeg et interessant forslag i -en -<a href="http://www.digi.no/php/ny_debatt.php?id=823912">digi-debatt</a> -jeg hadde sans for. "einarr" foreslo at DRM-infiserte elektroniske -bøker bør ha merverdiavgift, da "de ikke bidrar til -kunnskapsspredning på samme måte" som papirbøker og dermed går -imot intensjonene bak mva-fritaket. Bøker uten DRM derimot bør ha -mva-fritak da de "kan overføres mellom enheter, leses på ulike -plattformer, lånes ut og siteres og kopieres fra" slik en kan med -papirbøker.</p> - -<p>En oppfølgerkommentar sier seg enig i dette, da DRM-infisert -materiale må anses som leid og dermed en tjeneste, mens materiale uten -DRM må anses som et kjøp.</p> +<p>The last few weeks i have had the pleasure of reading a +thought-provoking collection of essays by Cory Doctorow, on topics +touching copyright, virtual worlds, the future of man when the +conscience mind can be duplicated into a computer and many more. The +book titled "Content: Selected Essays on Technology, Creativity, +Copyright, and the Future of the Future" is available with few +restrictions on the web, for example from +<a href="http://craphound.com/content/">his own site</a>. I read the +epub-version from +<a href="http://www.feedbooks.com/book/2883">feedbooks</a> using +<a href="http://www.fbreader.org/">fbreader</a> and my N810. I +strongly recommend this book.</p> - Sikkerhet til sjøs trenger sjøkart uten bruksbegresninger - Sikkerhet_til_sj__s_trenger_sj__kart_uten_bruksbegresninger.html - Sikkerhet_til_sj__s_trenger_sj__kart_uten_bruksbegresninger.html - Sun, 23 Aug 2009 10:00:00 +0200 + Kerberos for Debian Edu/Squeeze? + http://people.skolelinux.org/pere/blog/Kerberos_for_Debian_Edu_Squeeze_.html + http://people.skolelinux.org/pere/blog/Kerberos_for_Debian_Edu_Squeeze_.html + Wed, 14 Apr 2010 17:20:00 +0200 -<p>Sikkerhet til sjøs burde være noe som opptar mange etter den siste -oljeutslippsulykken med Full City, som har drept mye liv langs sjøen. -En viktig faktor for å bedre sikkerheten til sjøs er at alle som -ferdes på sjøen har tilgang til oppdaterte sjøkart som forteller hvor -det grunner og annet en må ta hensyn til på sjøen.</p> - -<p>Hvis en er enig i at tilgang til oppdaterte sjøkart er viktig for -sikkerheten på sjøen, så er det godt å vite at det i dag er teknisk -mulig å sikre alle enkel tilgang til oppdaterte digitale kart over -Internet. Det trenger heller ikke være spesielt kostbart.</p> - -<p>Både ved Rocknes-ulykken i Vatlestraumen, der 18 mennesker mistet -livet, og ved Full City-ulykken utenfor Langesund, der mange tonn olje -lekket ut i havet, var det registrert problemer relatert til -oppdaterte sjøkart. Ved Rocknes-ulykken var de elektroniske kartene -som ble brukt ikke oppdatert med informasjon om nyoppdagede grunner og -losen kjente visst ikke til disse nye grunnene. Papirkartene var dog -oppdaterte. Ved Full City-ulykken hadde en kontroll av skipet noen -uker tidligere konstatert manglende sjøkart.</p> - -<p>Jeg tror en løsning der digitale sjøkart kunne lastes ned direkte -fra sjøkartverket av alle som ønsket oppdaterte sjøkart, uten -brukerbetaling og uten bruksbegresninger knyttet til kartene, vil -gjøre at flere folk på sjøen vil holde seg med oppdaterte sjøkart, -eller sjøkart i det hele tatt. Resultatet av dette vil være økt -sikkerhet på sjøen. En undersøkelse gjennomført av Opinion for -Gjensidige i 2008 fortalte at halvparten av alle båteierne i landet -ikke har sjøkart i båten.</p> - -<p>Formatet på de digitale sjøkartene som gjøræs tilgjengelig fra -sjøkartverket må være i henhold til en fri og åpen standard, slik at -en ikke er låst til enkeltaktørers godvilje når datafilene skal tolkes -og forstås, men trenger ikke publiseres fra sjøkartverket i alle -formatene til verdens skips-GPS-er i tillegg. Hvis det ikke er -kostbart for sjøkartverket bør de gjerne gjøre det selv, men slik -konvertering kan andre ta seg av hvis det er et marked for det.</p> - -<p>Hvis staten mener alvor med å forbedre sikkerheten til sjøs, må de -gjøre sitt for at alle båteiere har oppdaterte kart, ikke bare snakke -om hvor viktig det er at de har oppdaterte kart. Det bør være -viktigere for staten at båtene <strong>har</strong> oppdaterte kart -enn at de er pålagt å ha oppdaterte kart.</p> - -<p>Sjøkartene er <a href="http://kart.kystverket.no/">tilgjengelig på web -fra kystverket</a>, men så vidt jeg har klart å finne, uten -bruksvilkår som muliggjør gjenbruk uten bruksbegresninger.</p> - -<p>OpenStreetmap.org-folk er lei av mangel på sjøkart, og har startet -på et dugnadsbasert fribrukskart for havet, -<a href="http://openseamap.org/">OpenSeaMap</a>. Datagrunnlaget er -OpenStreetmap, mens framvisningen er tilpasset bruk på sjøen. Det -gjenstår mye før en kan bruke dette til å seile sikkert på havet, men -det viser at behovet for fribruks-sjøkart er til stedet.</p> +<p><a href="http://www.nuug.no/aktiviteter/20100413-kerberos/">Yesterdays +NUUG presentation</a> about Kerberos was inspiring, and reminded me +about the need to start using Kerberos in Skolelinux. Setting up a +Kerberos server seem to be straight forward, and if we get this in +place a long time before the Squeeze version of Debian freezes, we +have a chance to migrate Skolelinux away from NFSv3 for the home +directories, and over to an architecture where the infrastructure do +not have to trust IP addresses and machines, and instead can trust +users and cryptographic keys instead.</p> + +<p>A challenge will be integration and administration. Is there a +Kerberos implementation for Debian where one can control the +administration access in Kerberos using LDAP groups? With it, the +school administration will have to maintain access control using flat +files on the main server, which give a huge potential for errors.</p> + +<p>A related question I would like to know is how well Kerberos and +pam-ccreds (offline password check) work together. Anyone know?</p> + +<p>Next step will be to use Kerberos for access control in Lwat and +Nagios. I have no idea how much work that will be to implement. We +would also need to document how to integrate with Windows AD, as such +shared network will require two Kerberos realms that need to cooperate +to work properly.</p> + +<p>I believe a good start would be to start using Kerberos on the +skolelinux.no machines, and this way get ourselves experience with +configuration and integration. A natural starting point would be +setting up ldap.skolelinux.no as the Kerberos server, and migrate the +rest of the machines from PAM via LDAP to PAM via Kerberos one at the +time.</p> + +<p>If you would like to contribute to get this working in Skolelinux, +I recommend you to see the video recording from yesterdays NUUG +presentation, and start using Kerberos at home. The video show show +up in a few days.</p> - Relative popularity of document formats (MS Office vs. ODF) - Relative_popularity_of_document_formats__MS_Office_vs__ODF_.html - Relative_popularity_of_document_formats__MS_Office_vs__ODF_.html - Wed, 12 Aug 2009 15:50:00 +0200 + På vegne av vanvitting mange, Aftenposten! + http://people.skolelinux.org/pere/blog/P___vegne_av_vanvitting_mange__Aftenposten_.html + http://people.skolelinux.org/pere/blog/P___vegne_av_vanvitting_mange__Aftenposten_.html + Sat, 6 Mar 2010 21:15:00 +0100 -<p>Just for fun, I did a search right now on Google for a few file ODF -and MS Office based formats (not to be mistaken for ISO or ECMA -OOXML), to get an idea of their relative usage. I searched using -'filetype:odt' and equvalent terms, and got these results:</P> - -<table> -<tr><th>Type</th><th>ODF</th><th>MS Office</th></tr> -<tr><td>Tekst</td> <td>odt:282000</td> <td>docx:308000</td></tr> -<tr><td>Presentasjon</td> <td>odp:75600</td> <td>pptx:183000</td></tr> -<tr><td>Regneark</td> <td>ods:26500 </td> <td>xlsx:145000</td></tr> -</table> - -<p>Next, I added a 'site:no' limit to get the numbers for Norway, and -got these numbers:</p> - -<table> -<tr><th>Type</th><th>ODF</th><th>MS Office</th></tr> -<tr><td>Tekst</td> <td>odt:2480 </td> <td>docx:4460</td></tr> -<tr><td>Presentasjon</td> <td>odp:299 </td> <td>pptx:741</td></tr> -<tr><td>Regneark</td> <td>ods:187 </td> <td>xlsx:372</td></tr> -</table> - -<p>I wonder how these numbers change over time.</p> - -<p>I am aware of Google returning different results and numbers based -on where the search is done, so I guess these numbers will differ if -they are conduced in another country. Because of this, I did the same -search from a machine in California, USA, a few minutes after the -search done from a machine here in Norway.</p> - - -<table> -<tr><th>Type</th><th>ODF</th><th>MS Office</th></tr> -<tr><td>Tekst</td> <td>odt:129000</td> <td>docx:308000</td></tr> -<tr><td>Presentasjon</td> <td>odp:44200</td> <td>pptx:93900</td></tr> -<tr><td>Regneark</td> <td>ods:26500 </td> <td>xlsx:82400</td></tr> -</table> - -<p>And with 'site:no': - -<table> -<tr><th>Type</th><th>ODF</th><th>MS Office</th></tr> -<tr><td>Tekst</td> <td>odt:2480</td> <td>docx:3410</td></tr> -<tr><td>Presentasjon</td> <td>odp:175</td> <td>pptx:604</td></tr> -<tr><td>Regneark</td> <td>ods:186 </td> <td>xlsx:296</td></tr> -</table> - -<p>Interesting difference, not sure what to conclude from these -numbers.</p> +<p><a href="http://fotball.aftenposten.no/incoming/article163000.ece">Aftenposten +melder</a> på forsiden av webavisen sin at de tror Erling Fossen +provoserer nordlendinger med sine uttalelser på +fotballtinget. Jeg er utflyttet nordlending, og må innrømme at jeg +ikke kjennet så mye som et snev av provokasjon fra denne litt morsomme +uttalelsen til Hr. Fossen. Lurer på om Aftenposten har noen kilder +utenom redaksjonen for sin påstand om at nordledinger er provosert av +Hr. Fossen. Må innrømme at jeg tviler på det.</p> + +<p>Det hele bringer tankene tilbake til Sture Hansen i Hallo i Uken.</p> - ISO still hope to fix OOXML - ISO_still_hope_to_fix_OOXML.html - ISO_still_hope_to_fix_OOXML.html - Sat, 8 Aug 2009 14:00:00 +0200 + After 6 years of waiting, the Xreset.d feature is implemented + http://people.skolelinux.org/pere/blog/After_6_years_of_waiting__the_Xreset_d_feature_is_implemented.html + http://people.skolelinux.org/pere/blog/After_6_years_of_waiting__the_Xreset_d_feature_is_implemented.html + Sat, 6 Mar 2010 18:15:00 +0100 -<p>According to <a -href="http://twerner.blogspot.com/2009/08/defects-of-office-open-xml.html">a -blog post from Torsten Werner</a>, the current defect report for ISO -29500 (ISO OOXML) is 809 pages. His interesting point is that the -defect report is 71 pages more than the full ODF 1.1 specification. -Personally I find it more interesting that ISO still believe ISO OOXML -can be fixed in ISO. Personally, I believe it is broken beyon repair, -and I completely lack any trust in ISO for being able to get anywhere -close to solving the problems. I was part of the Norwegian committee -involved in the OOXML fast track process, and was not impressed with -Standard Norway and ISO in how they handled it.</p> - -<p>These days I focus on ODF instead, which seem like a specification -with the future ahead of it. We are working in NUUG to organise a ODF -seminar this autumn.</p> +<p>6 years ago, as part of the Debian Edu development I am involved +in, I asked for a hook in the kdm and gdm setup to run scripts as root +when the user log out. A bug was submitted against the xfree86-common +package in 2004 (<a href="http://bugs.debian.org/230422">#230422</a>), +and revisited every time Debian Edu was working on a new release. +Today, this finally paid off.</p> + +<p>The framework for this feature was today commited to the git +repositry for the xorg package, and the git repository for xdm has +been updated to use this framework. Next on my agenda is to make sure +kdm and gdm also add code to use this framework.</p> + +<p>In Debian Edu, we want to ability to run commands as root when the +user log out, to get rid of runaway processes and do general cleanup +after a user. With this framework in place, we finally can do that in +a generic way that work with all display managers using this +framework. My goal is to get all display managers in Debian use it, +similar to how they use the Xsession.d framework today.<p> - Debian has switched to dependency based boot sequencing - Debian_has_switched_to_dependency_based_boot_sequencing.html - Debian_has_switched_to_dependency_based_boot_sequencing.html - Mon, 27 Jul 2009 23:50:00 +0200 + Digitale bøker uten digitale restriksjonsmekanismer (DRM) bør få mva-fritak + http://people.skolelinux.org/pere/blog/Digitale_b__ker_uten_digitale_restriksjonsmekanismer__DRM__b__r_f___mva_fritak.html + http://people.skolelinux.org/pere/blog/Digitale_b__ker_uten_digitale_restriksjonsmekanismer__DRM__b__r_f___mva_fritak.html + Wed, 3 Mar 2010 19:00:00 +0100 -<p>Since this evening, with the upload of sysvinit version 2.87dsf-2, -and the upload of insserv version 1.12.0-10 yesterday, Debian unstable -have been migrated to using dependency based boot sequencing. This -conclude work me and others have been doing for the last three days. -It feels great to see this finally part of the default Debian -installation. Now we just need to weed out the last few problems that -are bound to show up, to get everything ready for Squeeze.</p> - -<p>The next step is migrating /sbin/init from sysvinit to upstart, and -fixing the more fundamental problem of handing the event based -non-predictable kernel in the early boot.</p> +<p>Den norske bokbransjen har +<a href="http://www.digi.no/823912/nei-til-moms-paa-e-boker">bedt om at +digitale bøker må få mva-fritak</a> slik papirbøker har det, og +<a href="http://www.digi.no/836875/moms-paa-alt-digitalt-innhold">finansdepartementet +har sagt nei</a>. Det er et interessant spørsmål om digitale bøker +bør ha mva-fritak eller ikke, og svaret er ikke så enkelt som et ja +eller nei. +<a href="http://www.digi.no/836925/norske-e-boker-truet-av-moms">Enkelte +medlemmer</a> av bokbransjen truer med å droppe den planlagte +lanseringen av norske digitale bøker med digitale restriksjonsmekanismer +(DRM) som de har snakket om å gjennomføre nå i vår, og det må de +gjerne gjøre for min del.</p> + +<p>Papirbøker har mva-fritak pga. at de fremmer kultur- og +kunnskapsspredning. Digitale bøker uten digitale +restriksjonsmekanismer (DRM) fremmer kultur- og kunnskapsspredning, +mens digitale bøker med DRM hindrer kultur og kunnskapsspredning. +Digitale bøker uten DRM bør få mva-fritak da det er salg av bøker på +lik linje med salg av papirbøker, mens digitale bøker med DRM ikke bør +få det da det er utleie av bøker og ikke salg.</p> + +<p>Jeg foretrekker å kjøpe bøker, og velger dermed å la være å bruke +DRM-belastede digitale bøker. Vet ikke helt hva jeg ville være villig +til å betale for å leie en bok, men tror ikke det er mange kronene. +Heldigvis er det mye bøker tilgjengelig uten slike restriksjoner, og +de som vil ha tak i engelske bøker kan laste ned bøker som er +tilgjengelig uten bruksbegresninger fra <a href="http://www.archive.org/">The +Internet Archive</a>. Der er det pr. i dag 1 889 313 bøker +tilgjengelig. De er tilgjengelig i flere formater. Besøk +<a href="http://www.archive.org/details/texts">oversikten over tekster +der</a> for å se hva de har. - Taking over sysvinit development - Taking_over_sysvinit_development.html - Taking_over_sysvinit_development.html - Wed, 22 Jul 2009 23:00:00 +0200 + Debian Edu / Skolelinux based on Lenny released, work continues + http://people.skolelinux.org/pere/blog/Debian_Edu___Skolelinux_based_on_Lenny_released__work_continues.html + http://people.skolelinux.org/pere/blog/Debian_Edu___Skolelinux_based_on_Lenny_released__work_continues.html + Thu, 11 Feb 2010 17:15:00 +0100 -<p>After several years of frustration with the lack of activity from -the existing sysvinit upstream developer, I decided a few weeks ago to -take over the package and become the new upstream. The number of -patches to track for the Debian package was becoming a burden, and the -lack of synchronization between the distribution made it hard to keep -the package up to date.</p> - -<p>On the new sysvinit team is the SuSe maintainer Dr. Werner Fink, -and my Debian co-maintainer Kel Modderman. About 10 days ago, I made -a new upstream tarball with version number 2.87dsf (for Debian, SuSe -and Fedora), based on the patches currently in use in these -distributions. We Debian maintainers plan to move to this tarball as -the new upstream as soon as we find time to do the merge. Since the -new tarball was created, we agreed with Werner at SuSe to make a new -upstream project at <a href="http://savannah.nongnu.org/">Savannah</a>, and continue -development there. The project is registered and currently waiting -for approval by the Savannah administrators, and as soon as it is -approved, we will import the old versions from svn and continue -working on the future release.</p> - -<p>It is a bit ironic that this is done now, when some of the involved -distributions are moving to upstart as a syvinit replacement.</p> +<p>On Tuesday, the Debian/Lenny based version of +<a href="http://www.skolelinux.org/">Skolelinux</a> was finally +shipped. This was a major leap forward for the project, and I am very +pleased that we finally got the release wrapped up. Work on the first +point release starts imediately, as we plan to get that one out a +month after the major release, to include all fixes for bugs we found +and fixed too late in the release process to include last Tuesday.</p> + +<p>Perhaps it even is time for some partying?</p> + +<p>After this first point release, my plan is to focus again on the +next major release, based on Squeeze. We will try to get as many of +the fixes we need into the official Debian packages before the freeze, +and have just a few weeks or months to make it happen.</p>