From: Petter Reinholdtsen Date: Fri, 19 Nov 2010 05:49:48 +0000 (+0000) Subject: Generated. X-Git-Url: https://pere.pagekite.me/gitweb/homepage.git/commitdiff_plain/c2407f04dfddc1d696ae739dfe00bdcc8602fd55?ds=inline Generated. --- diff --git a/blog/Frikanalen_og_jul_i_studentr__det.html b/blog/Frikanalen_og_jul_i_studentr__det.html index 0c10bf9175..f00d80e611 100644 --- a/blog/Frikanalen_og_jul_i_studentr__det.html +++ b/blog/Frikanalen_og_jul_i_studentr__det.html @@ -105,106 +105,4 @@ NUUG lykkes med å få ut sine opptak med like stor suksess.

  • 2009
  • - -
  • 2008 -
  • - - - - - -

    Tags

    - - - - - +
  • - - - Petter Reinholdtsen: Lisensvalg for NUUG-opptakene endelig pÃ¥ plass - - - - - - - -
    -
    Lisensvalg for NUUG-opptakene endelig på plass
    -
    2009-03-06 21:20
    -
    -

    Etter mange års meditasjon over temaet, har NUUG endelig klart å -bestemme seg for hvilken lisens vi skal bruke på videoopptakene som -gjøres av NUUGs videogruppe. Ole Kristian har annonsert at lisensen -blir Creative -Commons Navngivelse-Del på samme vilkår 3.0 Norge. Jeg er veldig -glad for at denne saken endelig er landet. Lisensen for opptaket til -Stallman-foredraget ble en annen pga. at lisensvalget ikke var avklart -på forhånd og IFI og PING ønsket CC-BY-ND, og må ses på som et unntak -i denne sammenhengen.

    -
    - -
    Tags: norsk, nuug, video.
    - -
    - - - - - - - - - diff --git a/blog/N___er_74_norske_overv__kningskamera_registert_i_OpenStreetmap_org.html b/blog/N___er_74_norske_overv__kningskamera_registert_i_OpenStreetmap_org.html index 8ddc58bd9f..a93a829745 100644 --- a/blog/N___er_74_norske_overv__kningskamera_registert_i_OpenStreetmap_org.html +++ b/blog/N___er_74_norske_overv__kningskamera_registert_i_OpenStreetmap_org.html @@ -39,7 +39,7 @@ i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i Troms. Mange områder og kamera mangler, og jeg er overbevist om at bare en brøkdel av den enorme mengden kamera som nå finnes i det offentlige rom er registrert så langt. Instrukser for å legge inn -kart finnes på websiden for kartet hos +kamera finnes på websiden for kartet hos personvernforeningen.

    diff --git a/blog/What_are_they_searching_for___PowerDNS_and_ISC_DHCP_in_LDAP.html b/blog/What_are_they_searching_for___PowerDNS_and_ISC_DHCP_in_LDAP.html index c04dda833e..e69de29bb2 100644 --- a/blog/What_are_they_searching_for___PowerDNS_and_ISC_DHCP_in_LDAP.html +++ b/blog/What_are_they_searching_for___PowerDNS_and_ISC_DHCP_in_LDAP.html @@ -1,482 +0,0 @@ - - - - Petter Reinholdtsen: What are they searching for - PowerDNS and ISC DHCP in LDAP - - - - -
    -

    - Petter Reinholdtsen - -

    - -
    - - -
    -
    What are they searching for - PowerDNS and ISC DHCP in LDAP
    -
    2010-07-17 21:00
    -
    -

    This is a -followup -on my -previous -work on -merging -all the computer related LDAP objects in Debian Edu.

    - -

    As a step to try to see if it possible to merge the DNS and DHCP -LDAP objects, I have had a look at how the packages pdns-backend-ldap -and dhcp3-server-ldap in Debian use the LDAP server. The two -implementations are quite different in how they use LDAP.

    - -To get this information, I started slapd with debugging enabled and -dumped the debug output to a file to get the LDAP searches performed -on a Debian Edu main-server. Here is a summary. - -

    powerdns

    - -Clues -on how to set up PowerDNS to use a LDAP backend is available on -the web. - -

    PowerDNS have two modes of operation using LDAP as its backend. -One "strict" mode where the forward and reverse DNS lookups are done -using the same LDAP objects, and a "tree" mode where the forward and -reverse entries are in two different subtrees in LDAP with a structure -based on the DNS names, as in tjener.intern and -2.2.0.10.in-addr.arpa.

    - -

    In tree mode, the server is set up to use a LDAP subtree as its -base, and uses a "base" scoped search for the DNS name by adding -"dc=tjener,dc=intern," to the base with a filter for -"(associateddomain=tjener.intern)" for the forward entry and -"dc=2,dc=2,dc=0,dc=10,dc=in-addr,dc=arpa," with a filter for -"(associateddomain=2.2.0.10.in-addr.arpa)" for the reverse entry. For -forward entries, it is looking for attributes named dnsttl, arecord, -nsrecord, cnamerecord, soarecord, ptrrecord, hinforecord, mxrecord, -txtrecord, rprecord, afsdbrecord, keyrecord, aaaarecord, locrecord, -srvrecord, naptrrecord, kxrecord, certrecord, dsrecord, sshfprecord, -ipseckeyrecord, rrsigrecord, nsecrecord, dnskeyrecord, dhcidrecord, -spfrecord and modifytimestamp. For reverse entries it is looking for -the attributes dnsttl, arecord, nsrecord, cnamerecord, soarecord, -ptrrecord, hinforecord, mxrecord, txtrecord, rprecord, aaaarecord, -locrecord, srvrecord, naptrrecord and modifytimestamp. The equivalent -ldapsearch commands could look like this:

    - -
    -ldapsearch -h ldap \
    -  -b dc=tjener,dc=intern,ou=hosts,dc=skole,dc=skolelinux,dc=no \
    -  -s base -x '(associateddomain=tjener.intern)' dNSTTL aRecord nSRecord \
    -  cNAMERecord sOARecord pTRRecord hInfoRecord mXRecord tXTRecord \
    -  rPRecord aFSDBRecord KeyRecord aAAARecord lOCRecord sRVRecord \
    -  nAPTRRecord kXRecord certRecord dSRecord sSHFPRecord iPSecKeyRecord \
    -  rRSIGRecord nSECRecord dNSKeyRecord dHCIDRecord sPFRecord modifyTimestamp
    -
    -ldapsearch -h ldap \
    -  -b dc=2,dc=2,dc=0,dc=10,dc=in-addr,dc=arpa,ou=hosts,dc=skole,dc=skolelinux,dc=no \
    -  -s base -x '(associateddomain=2.2.0.10.in-addr.arpa)'
    -  dnsttl, arecord, nsrecord, cnamerecord soarecord ptrrecord \
    -  hinforecord mxrecord txtrecord rprecord aaaarecord locrecord \
    -  srvrecord naptrrecord modifytimestamp
    -
    - -

    In Debian Edu/Lenny, the PowerDNS tree mode is used with -ou=hosts,dc=skole,dc=skolelinux,dc=no as the base, and these are two -example LDAP objects used there. In addition to these objects, the -parent objects all th way up to ou=hosts,dc=skole,dc=skolelinux,dc=no -also exist.

    - -
    -dn: dc=tjener,dc=intern,ou=hosts,dc=skole,dc=skolelinux,dc=no
    -objectclass: top
    -objectclass: dnsdomain
    -objectclass: domainrelatedobject
    -dc: tjener
    -arecord: 10.0.2.2
    -associateddomain: tjener.intern
    -
    -dn: dc=2,dc=2,dc=0,dc=10,dc=in-addr,dc=arpa,ou=hosts,dc=skole,dc=skolelinux,dc=no
    -objectclass: top
    -objectclass: dnsdomain2
    -objectclass: domainrelatedobject
    -dc: 2
    -ptrrecord: tjener.intern
    -associateddomain: 2.2.0.10.in-addr.arpa
    -
    - -

    In strict mode, the server behaves differently. When looking for -forward DNS entries, it is doing a "subtree" scoped search with the -same base as in the tree mode for a object with filter -"(associateddomain=tjener.intern)" and requests the attributes dnsttl, -arecord, nsrecord, cnamerecord, soarecord, ptrrecord, hinforecord, -mxrecord, txtrecord, rprecord, aaaarecord, locrecord, srvrecord, -naptrrecord and modifytimestamp. For reverse entires it also do a -subtree scoped search but this time the filter is "(arecord=10.0.2.2)" -and the requested attributes are associateddomain, dnsttl and -modifytimestamp. In short, in strict mode the objects with ptrrecord -go away, and the arecord attribute in the forward object is used -instead.

    - -

    The forward and reverse searches can be simulated using ldapsearch -like this:

    - -
    -ldapsearch -h ldap -b ou=hosts,dc=skole,dc=skolelinux,dc=no -s sub -x \
    -  '(associateddomain=tjener.intern)' dNSTTL aRecord nSRecord \
    -  cNAMERecord sOARecord pTRRecord hInfoRecord mXRecord tXTRecord \
    -  rPRecord aFSDBRecord KeyRecord aAAARecord lOCRecord sRVRecord \
    -  nAPTRRecord kXRecord certRecord dSRecord sSHFPRecord iPSecKeyRecord \
    -  rRSIGRecord nSECRecord dNSKeyRecord dHCIDRecord sPFRecord modifyTimestamp
    -
    -ldapsearch -h ldap -b ou=hosts,dc=skole,dc=skolelinux,dc=no -s sub -x \
    -  '(arecord=10.0.2.2)' associateddomain dnsttl modifytimestamp
    -
    - -

    In addition to the forward and reverse searches , there is also a -search for SOA records, which behave similar to the forward and -reverse lookups.

    - -

    A thing to note with the PowerDNS behaviour is that it do not -specify any objectclass names, and instead look for the attributes it -need to generate a DNS reply. This make it able to work with any -objectclass that provide the needed attributes.

    - -

    The attributes are normally provided in the cosine (RFC 1274) and -dnsdomain2 schemas. The latter is used for reverse entries like -ptrrecord and recent DNS additions like aaaarecord and srvrecord.

    - -

    In Debian Edu, we have created DNS objects using the object classes -dcobject (for dc), dnsdomain or dnsdomain2 (structural, for the DNS -attributes) and domainrelatedobject (for associatedDomain). The use -of structural object classes make it impossible to combine these -classes with the object classes used by DHCP.

    - -

    There are other schemas that could be used too, for example the -dnszone structural object class used by Gosa and bind-sdb for the DNS -attributes combined with the domainrelatedobject object class, but in -this case some unused attributes would have to be included as well -(zonename and relativedomainname).

    - -

    My proposal for Debian Edu would be to switch PowerDNS to strict -mode and not use any of the existing objectclasses (dnsdomain, -dnsdomain2 and dnszone) when one want to combine the DNS information -with DHCP information, and instead create a auxiliary object class -defined something like this (using the attributes defined for -dnsdomain and dnsdomain2 or dnszone):

    - -
    -objectclass ( some-oid NAME 'dnsDomainAux'
    -    SUP top
    -    AUXILIARY
    -    MAY ( ARecord $ MDRecord $ MXRecord $ NSRecord $ SOARecord $ CNAMERecord $
    -          DNSTTL $ DNSClass $ PTRRecord $ HINFORecord $ MINFORecord $
    -          TXTRecord $ SIGRecord $ KEYRecord $ AAAARecord $ LOCRecord $
    -          NXTRecord $ SRVRecord $ NAPTRRecord $ KXRecord $ CERTRecord $
    -          A6Record $ DNAMERecord
    -    ))
    -
    - -

    This will allow any object to become a DNS entry when combined with -the domainrelatedobject object class, and allow any entity to include -all the attributes PowerDNS wants. I've sent an email to the PowerDNS -developers asking for their view on this schema and if they are -interested in providing such schema with PowerDNS, and I hope my -message will be accepted into their mailing list soon.

    - -

    ISC dhcp

    - -

    The DHCP server searches for specific objectclass and requests all -the object attributes, and then uses the attributes it want. This -make it harder to figure out exactly what attributes are used, but -thanks to the working example in Debian Edu I can at least get an idea -what is needed without having to read the source code.

    - -

    In the DHCP server configuration, the LDAP base to use and the -search filter to use to locate the correct dhcpServer entity is -stored. These are the relevant entries from -/etc/dhcp3/dhcpd.conf:

    - -
    -ldap-base-dn "dc=skole,dc=skolelinux,dc=no";
    -ldap-dhcp-server-cn "dhcp";
    -
    - -

    The DHCP server uses this information to nest all the DHCP -configuration it need. The cn "dhcp" is located using the given LDAP -base and the filter "(&(objectClass=dhcpServer)(cn=dhcp))". The -search result is this entry:

    - -
    -dn: cn=dhcp,dc=skole,dc=skolelinux,dc=no
    -cn: dhcp
    -objectClass: top
    -objectClass: dhcpServer
    -dhcpServiceDN: cn=DHCP Config,dc=skole,dc=skolelinux,dc=no
    -
    - -

    The content of the dhcpServiceDN attribute is next used to locate the -subtree with DHCP configuration. The DHCP configuration subtree base -is located using a base scope search with base "cn=DHCP -Config,dc=skole,dc=skolelinux,dc=no" and filter -"(&(objectClass=dhcpService)(|(dhcpPrimaryDN=cn=dhcp,dc=skole,dc=skolelinux,dc=no)(dhcpSecondaryDN=cn=dhcp,dc=skole,dc=skolelinux,dc=no)))". -The search result is this entry:

    - -
    -dn: cn=DHCP Config,dc=skole,dc=skolelinux,dc=no
    -cn: DHCP Config
    -objectClass: top
    -objectClass: dhcpService
    -objectClass: dhcpOptions
    -dhcpPrimaryDN: cn=dhcp, dc=skole,dc=skolelinux,dc=no
    -dhcpStatements: ddns-update-style none
    -dhcpStatements: authoritative
    -dhcpOption: smtp-server code 69 = array of ip-address
    -dhcpOption: www-server code 72 = array of ip-address
    -dhcpOption: wpad-url code 252 = text
    -
    - -

    Next, the entire subtree is processed, one level at the time. When -all the DHCP configuration is loaded, it is ready to receive requests. -The subtree in Debian Edu contain objects with object classes -top/dhcpService/dhcpOptions, top/dhcpSharedNetwork/dhcpOptions, -top/dhcpSubnet, top/dhcpGroup and top/dhcpHost. These provide options -and information about netmasks, dynamic range etc. Leaving out the -details here because it is not relevant for the focus of my -investigation, which is to see if it is possible to merge dns and dhcp -related computer objects.

    - -

    When a DHCP request come in, LDAP is searched for the MAC address -of the client (00:00:00:00:00:00 in this example), using a subtree -scoped search with "cn=DHCP Config,dc=skole,dc=skolelinux,dc=no" as -the base and "(&(objectClass=dhcpHost)(dhcpHWAddress=ethernet -00:00:00:00:00:00))" as the filter. This is what a host object look -like:

    - -
    -dn: cn=hostname,cn=group1,cn=THINCLIENTS,cn=DHCP Config,dc=skole,dc=skolelinux,dc=no
    -cn: hostname
    -objectClass: top
    -objectClass: dhcpHost
    -dhcpHWAddress: ethernet 00:00:00:00:00:00
    -dhcpStatements: fixed-address hostname
    -
    - -

    There is less flexiblity in the way LDAP searches are done here. -The object classes need to have fixed names, and the configuration -need to be stored in a fairly specific LDAP structure. On the -positive side, the invidiual dhcpHost entires can be anywhere without -the DN pointed to by the dhcpServer entries. The latter should make -it possible to group all host entries in a subtree next to the -configuration entries, and this subtree can also be shared with the -DNS server if the schema proposed above is combined with the dhcpHost -structural object class. - -

    Conclusion

    - -

    The PowerDNS implementation seem to be very flexible when it come -to which LDAP schemas to use. While its "tree" mode is rigid when it -come to the the LDAP structure, the "strict" mode is very flexible, -allowing DNS objects to be stored anywhere under the base cn specified -in the configuration.

    - -

    The DHCP implementation on the other hand is very inflexible, both -regarding which LDAP schemas to use and which LDAP structure to use. -I guess one could implement ones own schema, as long as the -objectclasses and attributes have the names used, but this do not -really help when the DHCP subtree need to have a fairly fixed -structure.

    - -

    Based on the observed behaviour, I suspect a LDAP structure like -this might work for Debian Edu:

    - -
    -ou=services
    -  cn=machine-info (dhcpService) - dhcpServiceDN points here
    -    cn=dhcp (dhcpServer)
    -    cn=dhcp-internal (dhcpSharedNetwork/dhcpOptions)
    -      cn=10.0.2.0 (dhcpSubnet)
    -        cn=group1 (dhcpGroup/dhcpOptions)
    -    cn=dhcp-thinclients (dhcpSharedNetwork/dhcpOptions)
    -      cn=192.168.0.0 (dhcpSubnet)
    -        cn=group1 (dhcpGroup/dhcpOptions)
    -    ou=machines - PowerDNS base points here
    -      cn=hostname (dhcpHost/domainrelatedobject/dnsDomainAux)
    -
    - -

    This is not tested yet. If the DHCP server require the dhcpHost -entries to be in the dhcpGroup subtrees, the entries can be stored -there instead of a common machines subtree, and the PowerDNS base -would have to be moved one level up to the machine-info subtree.

    - -

    The combined object under the machines subtree would look something -like this:

    - -
    -dn: dc=hostname,ou=machines,cn=machine-info,dc=skole,dc=skolelinux,dc=no
    -dc: hostname
    -objectClass: top
    -objectClass: dhcpHost
    -objectclass: domainrelatedobject
    -objectclass: dnsDomainAux
    -associateddomain: hostname.intern
    -arecord: 10.11.12.13
    -dhcpHWAddress: ethernet 00:00:00:00:00:00
    -dhcpStatements: fixed-address hostname.intern
    -
    - -

    One could even add the LTSP configuration associated with a given -machine, as long as the required attributes are available in a -auxiliary object class.

    -
    - - - -
    - - - - - - - - - diff --git a/blog/archive/2010/11/11.rss b/blog/archive/2010/11/11.rss index 816e175f84..f0f5b6acb4 100644 --- a/blog/archive/2010/11/11.rss +++ b/blog/archive/2010/11/11.rss @@ -324,7 +324,7 @@ i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i Troms. Mange områder og kamera mangler, og jeg er overbevist om at bare en brøkdel av den enorme mengden kamera som nå finnes i det offentlige rom er registrert så langt. Instrukser for å legge inn -kart finnes på websiden for kartet hos +kamera finnes på websiden for kartet hos <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">personvernforeningen</a>.</p> diff --git a/blog/archive/2010/11/index.html b/blog/archive/2010/11/index.html index 30f141d954..a202c72d12 100644 --- a/blog/archive/2010/11/index.html +++ b/blog/archive/2010/11/index.html @@ -407,7 +407,7 @@ i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i Troms. Mange områder og kamera mangler, og jeg er overbevist om at bare en brøkdel av den enorme mengden kamera som nå finnes i det offentlige rom er registrert så langt. Instrukser for å legge inn -kart finnes på websiden for kartet hos +kamera finnes på websiden for kartet hos personvernforeningen.

    diff --git a/blog/index.html b/blog/index.html index 04699614c2..d570019751 100644 --- a/blog/index.html +++ b/blog/index.html @@ -42,7 +42,7 @@ i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i Troms. Mange områder og kamera mangler, og jeg er overbevist om at bare en brøkdel av den enorme mengden kamera som nå finnes i det offentlige rom er registrert så langt. Instrukser for å legge inn -kart finnes på websiden for kartet hos +kamera finnes på websiden for kartet hos personvernforeningen.

    diff --git a/blog/index.rss b/blog/index.rss index 458571816c..ac285223f7 100644 --- a/blog/index.rss +++ b/blog/index.rss @@ -31,7 +31,7 @@ i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i Troms. Mange områder og kamera mangler, og jeg er overbevist om at bare en brøkdel av den enorme mengden kamera som nå finnes i det offentlige rom er registrert så langt. Instrukser for å legge inn -kart finnes på websiden for kartet hos +kamera finnes på websiden for kartet hos <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">personvernforeningen</a>.</p> diff --git a/blog/tags/multimedia/index.html b/blog/tags/multimedia/index.html index e80d66baca..e69de29bb2 100644 --- a/blog/tags/multimedia/index.html +++ b/blog/tags/multimedia/index.html @@ -1,829 +0,0 @@ - - - - Petter Reinholdtsen: Entries Tagged multimedia - - - - - -
    -

    - Petter Reinholdtsen - -

    - -
    - -

    Entries tagged "multimedia".

    - - - - -
    - -
    - 2008-11-25 00:10 -
    - -
    - -

    Recently I have spent some time evaluating the multimedia browser -plugins available in Debian Lenny, to see which one we should use by -default in Debian Edu. We need an embedded video playing plugin with -control buttons to pause or stop the video, and capable of streaming -all the multimedia content available on the web. The test results and -notes are available on -the -Debian wiki. I was surprised how few of the plugins are able to -fill this need. My personal video player favorite, VLC, has a really -bad plugin which fail on a lot of the test pages. A lot of the MIME -types I would expect to work with any free software player (like -video/ogg), just do not work. And simple formats like the -audio/x-mplegurl format (m3u playlists), just isn't supported by the -totem and vlc plugins. I hope the situation will improve soon. No -wonder sites use the proprietary Adobe flash to play video.

    - -

    For Lenny, we seem to end up with the mplayer plugin. It seem to -be the only one fitting our needs. :/

    - -
    -
    - - - - Tags: debian, debian edu, english, multimedia, web. - -
    -
    -
    - -
    - -
    - 2009-01-17 18:50 -
    - -
    - -

    As part of the work we do in NUUG -to publish video recordings of our monthly presentations, we provide a -page with embedded video for easy access to the recording. Putting a -good set of HTML tags together to get working embedded video in all -browsers and across all operating systems is not easy. I hope this -will become easier when the <video> tag is implemented in all -browsers, but I am not sure. We provide the recordings in several -formats, MPEG1, Ogg Theora, H.264 and Quicktime, and want the -browser/media plugin to pick one it support and use it to play the -recording, using whatever embed mechanism the browser understand. -There is at least four different tags to use for this, the new HTML5 -<video> tag, the <object> tag, the <embed> tag and -the <applet> tag. All of these take a lot of options, and -finding the best options is a major challenge.

    - -

    I just tested the experimental Opera browser available from labs.opera.com, to see how it handled -a <video> tag with a few video sources and no extra attributes. -I was not very impressed. The browser start by fetching a picture -from the video stream. Not sure if it is the first frame, but it is -definitely very early in the recording. So far, so good. Next, -instead of streaming the 76 MiB video file, it start to download all -of it, but do not start to play the video. This mean I have to wait -for several minutes for the downloading to finish. When the download -is done, the playing of the video do not start! Waiting for the -download, but I do not get to see the video? Some testing later, I -discover that I have to add the controls="true" attribute to be able -to get a play button to pres to start the video. Adding -autoplay="true" did not help. I sure hope this is a misfeature of the -test version of Opera, and that future implementations of the -<video> tag will stream recordings by default, or at least start -playing when the download is done.

    - -

    The test page I used (since changed to add more attributes) is -available -from the nuug site. Will have to test it with the new Firefox -too.

    - -

    In the test process, I discovered a missing feature. I was unable -to find a way to get the URL of the playing video out of Opera, so I -am not quite sure it picked the Ogg Theora version of the video. I -sure hope it was using the announced Ogg Theora support. :)

    - -
    -
    - - - - Tags: english, multimedia, nuug, video, web. - -
    -
    -
    - -
    - -
    - 2009-06-26-13:30 -
    - -
    - -

    I -Microsoft -sin høringsuttalelse til -forslag -til versjon 2 av statens referansekatalog over standarder, lirer -de av seg følgende FUD-perle:

    - -

    "Vorbis, OGG, Theora og FLAC er alle tekniske - spesifikasjoner overordnet styrt av xiph.org, som er en - ikke-kommersiell organisasjon. Etablerte og anerkjente - standardiseringsorganisasjoner, som Oasis, W3C og Ecma, har en godt - innarbeidet vedlikeholds- og forvaltningsprosess av en standard. - Det er derimot helt opp til hver enkelt organisasjon å bestemme - hvordan tekniske spesifikasjoner videreutvikles og endres, og disse - spesifikasjonene bør derfor ikke defineres som åpne - standarder."

    - -

    De vokter seg vel for å nevne den anerkjente -standardiseringsorganisasjonen IETF, som er organisasjonen bak HTTP, -IP og det meste av protokoller på Internet, og RFC-standardene som -IETF står bak. Ogg er spesifisert i -RFC 3533, og er uten -tvil å anse som en åpen standard. Vorbis er -RFC 5215. Theora er - -under standardisering via IETF, med -siste -utkast publisert 2006-07-21 (riktignok er dermed teksten ikke -skrevet i stein ennå, men det blir neppe endringer som ikke er -bakoverkompatibel). De kan være inne på noe når det gjelder FLAC da -jeg ikke finner tegn til at spesifikasjonen -tilgjengelig på web er på tur via noen -standardiseringsorganisasjon, men i og med at folkene bak Ogg, Theora -og Vorbis også har involvert seg i Flac siden 2003, så ser jeg ikke -bort fra at også den organiseres via IETF. Jeg kjenner personlig lite -til FLAC.

    - -

    Uredelig argumentasjon bør en holde seg for god til å komme med, -spesielt når det er så enkelt i dagens Internet-hverdag å gå -misvisende påstander etter i sømmene.

    - -
    -
    - - - - Tags: multimedia, norsk, standard, video. - -
    -
    -
    - -
    - -
    - 2009-07-06 21:00 -
    - -
    - -

    Jeg ble glad da regjeringen -annonserte -versjon 2 av -statens -referansekatalog over standarder, men trist da jeg leste hva som -faktisk var vedtatt etter -høringen. -De fleste av de valgte åpne standardene er gode og vil bidra til at -alle kan delta på like vilkår i å lage løsninger for staten, men -noen av dem blokkerer for de som ikke har anledning til å benytte -spesifikasjoner som krever betaling for bruk (såkalt -royalty-betaling). Det gjelder spesifikt for H.264 for video og MP3 -for lyd. Så lenge bruk av disse var valgfritt mens Ogg Theora og Ogg -Vorbis var påkrevd, kunne alle som ønsket å spille av video og lyd -fra statens websider gjøre dette uten å måtte bruke programmer der -betaling for bruk var nødvendig. Når det nå er gjort valgfritt for -de statlige etatene å bruke enten H.264 eller Theora (og MP3 eler -Vorbis), så vil en bli tvunget til å forholde seg til -royalty-belastede standarder for å få tilgang til videoen og -lyden.

    - -

    Det gjør meg veldig trist at regjeringen har forlatt prinsippet om -at alle standarder som ble valgt til å være påkrevd i katalogen skulle -være uten royalty-betaling. Jeg håper det ikke betyr at en har mistet -all forståelse for hvilke prinsipper som må følges for å oppnå -likeverdig konkurranse mellom aktørene i IT-bransjen. NUUG advarte -mot dette i -sin -høringsuttalelse, men ser ut til å ha blitt ignorert.

    - -
    -
    - - - - Tags: multimedia, norsk, nuug, standard, video. - -
    -
    -
    - -
    - -
    - 2009-07-09 14:40 -
    - -
    - -

    For å forstå mer om hvorfor standardkatalogens versjon 2 ble som -den ble, har jeg bedt om kopi fra FAD av dokumentene som ble lagt frem -for regjeringen da de tok sin avgjørelse. De er nå lagt ut på NUUGs -wiki, direkte tilgjengelig via "Referansekatalogen -v2.0 - Oppsummering av høring" og "Referansekatalog -for IT-standarder i offentlig sektor Versjon 2.0, dd.mm.åååå - -UTKAST".

    - -

    Det er tre ting jeg merker meg i oppsummeringen fra -høringsuttalelsen da jeg skummet igjennom den. Det første er at -forståelsen av hvordan programvarepatenter påvirker fri -programvareutvikling også i Norge når en argumenterer med at -royalty-betaling ikke er et relevant problem i Norge. Det andre er at -FAD ikke har en prinsipiell forståelse av verdien av en enkelt -standard innenfor hvert område. Det siste er at påstander i -høringsuttalelsene ikke blir etterprøvd (f.eks. påstanden fra -Microsoft om hvordan Ogg blir standardisert og påstanden fra -politidirektoratet om patentproblemer i Theora).

    - -
    -
    - - - - Tags: multimedia, norsk, nuug, standard, video. - -
    -
    -
    - -
    - -
    - 2010-09-04 10:10 -
    - -
    - -

    In the Debian -popularity-contest numbers, the adobe-flashplugin package the -second most popular used package that is missing in Debian. The sixth -most popular is flashplayer-mozilla. This is a clear indication that -working flash is important for Debian users. Around 10 percent of the -users submitting data to popcon.debian.org have this package -installed.

    - -

    In the report written by Lars Risan in August 2008 -(«Skolelinux -i bruk – Rapport for Hurum kommune, Universitetet i Agder og -stiftelsen SLX Debian Labs»), one of the most important problems -schools experienced with Debian -Edu/Skolelinux was the lack of working Flash. A lot of educational -web sites require Flash to work, and lacking working Flash support in -the web browser and the problems with installing it was perceived as a -good reason to stay with Windows.

    - -

    I once saw a funny and sad comment in a web forum, where Linux was -said to be the retarded cousin that did not really understand -everything you told him but could work fairly well. This was a -comment regarding the problems Linux have with proprietary formats and -non-standard web pages, and is sad because it exposes a fairly common -understanding of whose fault it is if web pages that only work in for -example Internet Explorer 6 fail to work on Firefox, and funny because -it explain very well how annoying it is for users when Linux -distributions do not work with the documents they receive or the web -pages they want to visit.

    - -

    This is part of the reason why I believe it is important for Debian -and Debian Edu to have a well working Flash implementation in the -distribution, to get at least popular sites as Youtube and Google -Video to working out of the box. For Squeeze, Debian have the chance -to include the latest version of Gnash that will make this happen, as -the new release 0.8.8 was published a few weeks ago and is resting in -unstable. The new version work with more sites that version 0.8.7. -The Gnash maintainers have asked for a freeze exception, but the -release team have not had time to reply to it yet. I hope they agree -with me that Flash is important for the Debian desktop users, and thus -accept the new package into Squeeze.

    - -
    -
    - - - - Tags: debian, debian edu, english, multimedia, video, web. - -
    -
    -
    - -
    - -
    - 2010-09-09 23:55 -
    - -
    - -

    A few days ago I had the mixed pleasure of bying a new digital -camera, a Canon IXUS 130. It was instructive and very disturbing to -be able to verify that also this camera producer have the nerve to -specify how I can or can not use the videos produced with the camera. -Even thought I was aware of the issue, the options with new cameras -are limited and I ended up bying the camera anyway. What is the -problem, you might ask? It is software patents, MPEG-4, H.264 and the -MPEG-LA that is the problem, and our right to record our experiences -without asking for permissions that is at risk. - -

    On page 27 of the Danish instruction manual, this section is -written:

    - -
    -

    This product is licensed under AT&T patents for the MPEG-4 standard -and may be used for encoding MPEG-4 compliant video and/or decoding -MPEG-4 compliant video that was encoded only (1) for a personal and -non-commercial purpose or (2) by a video provider licensed under the -AT&T patents to provide MPEG-4 compliant video.

    - -

    No license is granted or implied for any other use for MPEG-4 -standard.

    -
    - -

    In short, the camera producer have chosen to use technology -(MPEG-4/H.264) that is only provided if I used it for personal and -non-commercial purposes, or ask for permission from the organisations -holding the knowledge monopoly (patent) for technology used.

    - -

    This issue has been brewing for a while, and I recommend you to -read -"Why -Our Civilization's Video Art and Culture is Threatened by the -MPEG-LA" by Eugenia Loli-Queru and -"H.264 Is Not -The Sort Of Free That Matters" by Simon Phipps to learn more about -the issue. The solution is to support the -free and -open standards for video, like Ogg -Theora, and avoid MPEG-4 and H.264 if you can.

    - -
    - -
    -
    - -
    - -
    - 2010-10-19 14:45 -
    - -
    - -

    The Gnash project is the -most promising solution for a Free Software Flash implementation. It -has done great so far, but there is still far to go, and recently its -funding has dried up. I believe AVM2 support in Gnash is vital to the -continued progress of the project, as more and more sites show up with -AVM2 flash files.

    - -

    To try to get funding for developing such support, I have started -a pledge with the -following text:

    - -

    - -

    "I will pay 100$ to the Gnash project to develop AVM2 support but - only if 10 other people will do the same."

    - -

    - Petter Reinholdtsen, free software developer

    - -

    Deadline to sign up by: 24th December 2010

    - -

    The Gnash project need to get support for the new Flash file - format AVM2 to work with a lot of sites using Flash on the - web. Gnash already work with a lot of Flash sites using the old AVM1 - format, but more and more sites are using the AVM2 format these - days. The project web page is available from - http://www.getgnash.org/ . Gnash is a free software implementation - of Adobe Flash, allowing those of us that do not accept the terms of - the Adobe Flash license to get access to Flash sites.

    - -

    The project need funding to get developers to put aside enough - time to develop the AVM2 support, and this pledge is my way to try - to get this to happen.

    - -

    The project accept donations via the OpenMediaNow foundation, - http://www.openmedianow.org/?q=node/32 .

    - -

    - -

    I hope you will support this effort too. I hope more than 10 -people will participate to make this happen. The more money the -project gets, the more features it can develop using these funds. -:)

    - -
    -
    - - - - Tags: english, multimedia, nuug, video, web. - -
    -
    -
    - -
    - -
    - 2010-10-24 22:45 -
    - -
    - -

    Some updates.

    - -

    My gnash pledge to -raise money for the project is going well. The lower limit of 10 -signers was reached in 24 hours, and so far 13 people have signed it. -More signers and more funding is most welcome, and I am really curious -how far we can get before the time limit of December 24 is reached. -:)

    - -

    On the #gnash IRC channel on irc.freenode.net, I was just tipped -about what appear to be a great code coverage tool capable of -generating code coverage stats without any changes to the source code. -It is called -kcov, -and can be used using kcov <directory> <binary>. -It is missing in Debian, but the git source built just fine in Squeeze -after I installed libelf-dev, libdwarf-dev, pkg-config and -libglib2.0-dev. Failed to build in Lenny, but suspect that is -solvable. I hope kcov make it into Debian soon.

    - -

    Finally found time to wrap up the release notes for a -new alpha release of Debian Edu, and just published the second -alpha test release of the Squeeze based Debian Edu / -Skolelinux -release. Give it a try if you need a complete linux solution for your -school, including central infrastructure server, workstations, thin -client servers and diskless workstations. A nice touch added -yesterday is RDP support on the thin client servers, for windows -clients to get a Linux desktop on request.

    - -
    -
    - - - - Tags: debian, debian edu, english, multimedia. - -
    -
    -
    - -
    - -
    - 2010-10-30 11:20 -
    - -
    - -

    I dag la jeg inn en kommentar på en sak hos NRKBeta -om -hvordan TV-serien Blindpassasjer ble laget i forbindelse med at -filmene NRK la ut ikke var tilgjengelig i et -fritt og -åpent format. Dette var det jeg skrev publiserte der 07:39.

    - -

    -

    "Vi fikk en kommentar rundt måten streamet innhold er beskyttet fra -nedlasting. Mange av oss som kan mer enn gjennomsnittet om systemer -som dette, vet at det stort sett er mulig å lure ut ting med den -nødvendige forkunnskapen."

    - -

    Haha. Å streame innhold er det samme som å laste ned innhold, så å -beskytte en stream mot nedlasting er ikke mulig. Å skrive noe slikt -er å forlede leseren.

    - -

    Med den bakgrunn blir forklaringen om at noen rettighetshavere kun -vil tillate streaming men ikke nedlasting meningsløs.

    - -

    Anbefaler forresten å lese -http://blogs.computerworlduk.com/simon-says/2010/10/drm-is-toxic-to-culture/index.htm -om hva som ville være konsekvensen hvis digitale avspillingssperrer -(DRM) fungerte. Det gjør de naturligvis ikke teknisk - det er jo -derfor de må ha totalitære juridiske beskyttelsesmekanismer på plass, -men det er skremmende hva samfunnet tillater og NRK er med på å bygge -opp under.

    -

    - -

    Ca. 20 minutter senere får jeg følgende epost fra Anders Hofseth i -NRKBeta:

    - -

    -

    From: Anders Hofseth <XXX@gmail.com> -
    To: "pere@hungry.com" <pere@hungry.com> -
    Cc: Eirik Solheim <XXX@gmail.com>, Jon Ståle Carlsen <XXX@gmail.com>, Henrik Lied <XXX@gmail.com> -
    Subject: Re: [NRKbeta] Kommentar: "Bakom Blindpassasjer: del 1" -
    Date: Sat, 30 Oct 2010 07:58:44 +0200

    - -

    Hei Petter. -
    Det du forsøker dra igang er egentlig en interessant diskusjon, -men om vi skal kjøre den i kommentarfeltet her, vil vi kunne bli bedt -om å fjerne blindpassasjer fra nett- tv og det vil heller ikke bli -særlig lett å klarere ut noe annet arkivmateriale på lang tid.

    - -

    Dette er en situasjon NRKbeta ikke ønsker, så kommentaren er -fjernet og den delen av diskusjonen er avsluttet på nrkbeta, vi antar -konsekvensene vi beskriver ikke er noe du ønsker heller...

    - -

    Med hilsen, -
    -anders

    - -

    Ring meg om noe er uklart: 95XXXXXXX

    -

    - -

    Ble så fascinert over denne holdningen, at jeg forfattet og sendte -over følgende svar. I og med at debatten er fjernet fra NRK Betas -kommentarfelt, så velger jeg å publisere her på bloggen min i stedet. -Har fjernet epostadresser og telefonnummer til de involverte, for å -unngå at de tiltrekker seg uønskede direkte kontaktforsøk.

    - -

    -

    From: Petter Reinholdtsen <pere@hungry.com> -
    To: Anders Hofseth <XXX@gmail.com> -
    Cc: Eirik Solheim <XXX@gmail.com>, -
    Jon Ståle Carlsen <XXX@gmail.com>, -
    Henrik Lied <XXX@gmail.com> -
    Subject: Re: [NRKbeta] Kommentar: "Bakom Blindpassasjer: del 1" -
    Date: Sat, 30 Oct 2010 08:24:34 +0200

    - -

    [Anders Hofseth] -
    > Hei Petter.

    - -

    Hei.

    - -

    > Det du forsøker dra igang er egentlig en interessant diskusjon, men -
    > om vi skal kjøre den i kommentarfeltet her, vil vi kunne bli bedt om -
    > å fjerne blindpassasjer fra nett- tv og det vil heller ikke bli -
    > særlig lett å klarere ut noe annet arkivmateriale på lang tid.

    - -

    Godt å se at du er enig i at dette er en interessant diskusjon. Den -vil nok fortsette en stund til. :)

    - -

    Må innrømme at jeg synes det er merkelig å lese at dere i NRK med -vitende og vilje ønsker å forlede rettighetshaverne for å kunne -fortsette å legge ut arkivmateriale.

    - -

    Kommentarer og diskusjoner i bloggene til NRK Beta påvirker jo ikke -faktum, som er at streaming er det samme som nedlasting, og at innhold -som er lagt ut på nett kan lagres lokalt for avspilling når en ønsker -det.

    - -

    Det du sier er jo at klarering av arkivmateriale for publisering på -web krever at en holder faktum skjult fra debattfeltet på NRKBeta. -Det er ikke et argument som holder vann. :)

    - -

    > Dette er en situasjon NRKbeta ikke ønsker, så kommentaren er fjernet -
    > og den delen av diskusjonen er avsluttet på nrkbeta, vi antar -
    > konsekvensene vi beskriver ikke er noe du ønsker heller...

    - -

    Personlig ønsker jeg at NRK skal slutte å stikke hodet i sanden og -heller være åpne på hvordan virkeligheten fungerer, samt ta opp kampen -mot de som vil låse kulturen inne. Jeg synes det er en skam at NRK -godtar å forlede publikum. Ville heller at NRK krever at innhold som -skal sendes skal være uten bruksbegresninger og kan publiseres i -formater som heller ikke har bruksbegresninger (bruksbegresningene til -H.264 burde få varselbjellene i NRK til å ringe).

    - -

    At NRK er med på DRM-tåkeleggingen og at det kommer feilaktive -påstander om at "streaming beskytter mot nedlasting" som bare er egnet -til å bygge opp om en myte som er skadelig for samfunnet som helhet.

    - -

    Anbefaler <URL:http://webmink.com/2010/09/03/h-264-and-foss/> og en -titt på -<URL: http://people.skolelinux.org/pere/blog/Terms_of_use_for_video_produced_by_a_Canon_IXUS_130_digital_camera.html >. -for å se hva slags bruksbegresninger H.264 innebærer.

    - -

    Hvis dette innebærer at NRK må være åpne med at arkivmaterialet ikke -kan brukes før rettighetshaverene også innser at de er med på å skade -samfunnets kultur og kollektive hukommelse, så får en i hvert fall -synliggjort konsekvensene og antagelig mer flammer på en debatt som er -langt på overtid.

    - -

    > Ring meg om noe er uklart: XXX

    - -

    Intet uklart, men ikke imponert over måten dere håndterer debatten på. -Hadde du i stedet kommet med et tilsvar i kommentarfeltet der en -gjorde det klart at blindpassasjer-blogpostingen ikke var riktig sted -for videre diskusjon hadde dere i mine øyne kommet fra det med -ryggraden på plass.

    - -

    PS: Interessant å se at NRK-ansatte ikke bruker NRK-epostadresser.

    - -

    Som en liten avslutning, her er noen litt morsomme innslag om temaet. -<URL: http://www.archive.org/details/CopyingIsNotTheft > og -<URL: http://patentabsurdity.com/ > hadde vært noe å kringkaste på -NRK1. :)

    - -

    Vennlig hilsen, -
    -- -
    Petter Reinholdtsen

    - -
    -
    - - - - Tags: multimedia, norsk, opphavsrett, standard, video, web. - -
    -
    -
    - -

    RSS Feed

    - - - - - - - diff --git a/blog/tags/norsk/index.html b/blog/tags/norsk/index.html index baf2d017e9..18cc7e22bb 100644 --- a/blog/tags/norsk/index.html +++ b/blog/tags/norsk/index.html @@ -387,4608 +387,4 @@ Kleveland laget i sin tid.

    med bindestrek. Vi har en rekke slike i databasene for bokmål og -nynorsk -for korrektur av datagrunnlaget for stavekontrollen, og etter importen -skulle nå 10350 nye ord bli godkjent som korrekt stavede ord av -stavekontrollen.

    - -
    -
    - - - - Tags: debian edu, norsk, stavekontroll. - -
    - -
    - -
    - -
    - 2009-01-02 13:55 -
    - -
    - -

    Et langt hopp fremover for NUUGs -replikator-prosjekt -i dag.

    - -

    I dag klarte posten det de ikke klarte før jul, nemlig å få fram -elektronikkbyggesettet for 3D-skriveren min. Fikk pakkelapp i dag som -sist, og dro til min lokale post-i-butikk for å hente pakken. Ingen -pakke der, som sist. Ringte så direkte til til postens kundeservice -som fortalte at de hadde snakket med min lokale post-i-butikk, og nå -lå pakken der. Ruslet så tilbake og nå fant de den. Fikk inntrykk -av at pakken hadde annet referansenummer enn det som var på -utleveringsbilaget jeg hadde fått i posten. Lurer på om det samme -skjedde sist, og om pakken også da lå her og ventet på meg uten at -posten klarte å gi meg den ved oppmøte. Uansett, glad og lykkelig -ruslet jeg hjem igjen med elektronikkbyggesettet.

    - -

    Da er det bare å gå igang med å lodde sammen alle kretskortene. -Det er en solid stabel deler, selv om esken ikke var så stor (ca -20x20x20 cm). Her skal min gode venn Anders hjelpe til. Han er -fysikker og jobber med elektronikk til daglig, og har sagt ja til å -bidra med sin kompetanse. :)

    - -

    Ellers er det god framgang med bygging av mekanikksettet som ankom -før jul. Har brukt romjulen til å bygge, og er ferdig med alle -hjørnestykkene, Z-aksene og i gang med delene til Y-aksen. Når -siste del av Y-aksen er ferdig kan det hele monteres sammen med stag -slik at rammeverket til reprap-en -kan monteres. Det blir interessant å få alt nøyaktig nok montert. -Z-aksen skal ha festene til utskriftsplaten i samme høyde innenfor en -feilmargin på 0.25 mm, over en avstand på 40 cm. Håper vater kan -bidra her. Regner med at det blir enklere å komme opp med løsninger -når rammen begynner å ta form.

    - -

    Her om dagen kom jeg forresten over en alternativ 3D-skriver som -ikke skriver ut plastikk, men i stedet bruker papir, kniv og lim. -Mcor -Matrix heter vidunderet, men det er ikke i salg ennå, selv om -produsentens websider -påstår det skulle skje i 2008.

    - -
    -
    - - - - Tags: 3d-printer, norsk, nuug, reprap. - -
    -
    -
    - -
    - -
    - 2009-01-08 11:20 -
    - -
    - -

    I -følge Aftenposten vil Finansdepartementet fjerne tusenlappen, ut -fra teorien om at kriminelle er avhengig av den for å omsette sine -verdier, og etter å ha observert at det er veldig få som bruker -tusenlappen til vanlig. Jeg er en flittig bruker av tusenlappen, og -synes dette angrepet på retten til å kjøpe ting uten å bli overvåket -er skammelig.

    - -

    Jeg bruker stort sett kontanter til innkjøp, for å unngå -registrering av mitt forbruksmønster. Det er borgernes demokratiske rett å -kunne bevege seg rundt i Norge uten å bli overvåket, og jeg tror det -er viktig at så mange som mulig benytter seg av denne retten for at vi -skal beholde den. Retten til å bevege seg uten overvåkning er under -intenst angrep i dagens Norge, med registrering av bilkjøring, -flyreiser, mobiltelefonbevegelser og kameraovervåkning av snart hvert -et hushjørne. Kollektivtrafikken i Oslo håper kommunen snart å få -totalovervåket, slik at det også der blir vanskeligere (eller mer -konkret dyrere) å bevege seg uten å bli overvåket i Oslo. De som -ønsker tusenlappen bort har gjort det klart at dette er første steg i -arbeidet med å få alle til å bruke sporbare transaksjoner som -direktebelastning mot minibankkort, og det er litt av bakgrunnen for at -jeg misliker forsøket på å bli kvitt tusenlappen.

    - -

    Det er ingen tvil om at veldig få bruker tusenlappen for tiden, og -at bruken er på hell. Årsaken er enkel - tilgjengelighet. De fleste -henter ut kontanter via minibanker, og disse inneholder så vidt jeg -har observert, aldri tusenlapper (ofte kun tohundre- eller til nød -femhundresedler). Det er dermed svært ubeleilig for borgerne å få tak -i tusenlapper, og de fleste ender i stedet opp med en større og mer -uhåndterlig bunke sedler enn de hadde trengt. Personlig tar jeg ut -penger over skranke i posten, og der har det den siste tiden blitt -vanskelig å få ut tusenlapper. Jeg ber alltid om å få deler av -beløpet jeg tar ut som tusenlapper, og de siste to-tre gangene har jeg -blitt fortalt at de ikke har noen tusenlapper å gi meg. Jeg antar -den mangelen på tusenlapper er bevisst fra postens side, inntil det -motsatte er bevist.

    - -

    Personlig finner jeg teorien om at kriminelle får det vanskeligere -når en bestemt seddelvalør fjernes svært naivt. Det er jo ikke slik -at det er vanskelig å få tak i andre lett omsettelige verdier, som -femhundrelapper, verdipapirer, edelstener og -metall, etc. -Argumentasjonen virker dermed useriøs på meg. Jeg verdsetter den -direkte verdien av å kunne handle uten å bli overvåket høyere enn -en naiv og usannsynlig gevinst av å gjøre det vanskeligere for -kriminelle, og håper derfor forslaget blir skutt ned også denne -gangen.

    - -

    Oppdatering 2009-01-15: Posten hadde tusenlapper da jeg tok ut -kontanter for noen dager siden.

    - -
    -
    - - - - Tags: norsk, personvern. - -
    -
    -
    - -
    - -
    - 2009-01-15 23:15 -
    - -
    - -

    For noen uker siden bestemte noen av oss seg for at det var på tide -med en norsk utgave av -FixMyStreet, og satte igang -et prosjekt i NUUG-regi. Konseptet er å gjøre det enklere å -rapportere til rette instans om ting som er galt i offentligheten, ved -å bruke kart og web. En -testinstans er på plass på en maskin donert av min arbeidsplass -USIT ved Universitetet i Oslo, og den begynner så smått å fungere. -Det gjenstår å fullføre støtten for norsk språk, bytte ut kartet og -finne kilde for å slå opp adresser før første versjon er operativ. -Når den er operativ, håper vi å forbedre utseendet litt, samt legge -til ny funksjonalitet. -Prosjektet -trenger flere folk, både utviklere og folk til å bidra med å finne ut -hvor feilene som rapporteres skal sendes videre. Vi har kommet i -kontakt med naturvernmiljøet i Bergen som allerede var igang med -lignende planer, og det ser ut til at vi kan slå våre pjalter sammen -med dem. Dette blir bra.

    - -
    -
    - - - - Tags: fiksgatami, norsk, nuug. - -
    -
    -
    - -
    - -
    - 2009-01-22 22:15 -
    - -
    - -

    Min mormor har intet dypt forhold til opphavsrettsloven. Hun eier -ingen kopimaskin eller datamaskin. Hun kan ikke bruke videoopptaker, -og er generelt sjelden i en situasjon der hun kunne tenkes å kopiere -noe som er opphavsrettslig vernet. Da jeg en gang forklarte at jeg -var involvert i -OpenStreetmap-prosjektet -(hun lurte på hvorfor jeg kjørte rundt i nabolaget med GPS), var -"hvorfor ikke bruke de offisielle kartene fra kartverket " det første -hun spurte om. Jeg er usikker på om svaret ga mening, i og med at -hun aldri har tenkt nøye over bruksrettigheter og slikt. Hva skulle -hun med retten til videredistribusjon av nye kartkopier, som ikke -kopierer kart? Hva skulle hun med retten til å publisere endrede -utgaver som aldri har hatt behov for annet enn å notere litt på en -kartkopi? Det er altså mulig å gå igjennom livet (og det har vært -et langt og innholdsrikt liv for min mormor) uten å forholde seg til -opphavsrettsloven.

    - -

    Andre igjen trenger solid kunnskap om konsekvensene av paragrafene -i opphavsrettsloven i sitt daglige virke, men har av ulike årsaker -ikke satt seg nøye inn i lovens konsekvens. Denne teksten er tiltenkt -slike lesere.

    - -

    Når en publiserer programvare eller annet opphavsrettsbeskyttet -materiale (eller "verk" som loven kaller det), så er det endel ting -som er lurt å tenke på. Hvis en ikke sier noe spesifikt om vilkårene -for publiseringen, så er det opphavsrettens grunnregler som gjelder. -De sier blant annet at ingen andre enn rettighetshaver kan publisere, -kopiere og endre verket. Hvis en ønsker å publisere noe uten -bruksbegrensninger for mottaker (f.eks. fri programvare eller fritt -tilgjengelige data), så må en altså eksplisitt gi tillatelse for andre -til å gjøre disse tingene. Slike eksplisitte tillatelser kalles -gjerne lisenser. Det er en god del å tenke på når en lager lisenser, -og det er enkelt å gjøre feil, slik at lisensen ikke uttrykker -intensjonen med publiseringen. Det er derfor lurt å gjenbruke en -eksisterende lisenstekst hvis det er mulig.

    - -

    Av flere årsaker er det lurt å ikke finne på sin egen lisenstekst. -For det første gir det jobb for de som ønsker å bruke verket å sette -seg inn i, forstå og vurdere hver enkelt lisens, for å finne ut om den -dekker bruksbehovet. Hver ny lisensvariant gir dermed ekstra arbeide -for de organisasjoner og individer som vurderer å ta i bruk et -opphavsrettsbeskyttet verk. Gjenbruk forutsetter gjerne bruk sammen -med andre verk, f.eks. programmer og biblioteker skal settes sammen -til et hele, eller datafiler skal brukes sammen med programmer. Det -er fort gjort å lage en hjemmesnekret lisens som ikke tillater bruk -sammen med andre komponenter hvis en ikke er påpasselig med -utformingen av lisensen (såkalte inkompatible lisenser), spesielt hvis -det ikke er intensjonen ved publisering. Og for det andre, så er det -fort gjort å glemme noe når en lager lisensteksten, slik at -rettigheter en ønsket å gi til brukerne ikke blir nevnt og lovens -begresninger gjelder.. Første regel ved lisensvalg er derfor -å unngå å lage sin egen, men forsøke så langt som mulig å bruke en av -de utallige eksisterende lisensene.

    - -

    Et lite eksempel på problemer som kan oppstå er -betingelsene som Meteorologisk -institutt har gjort sine data tilgjengelig under. De ser pr. i -dag slik ut (kopiert hit for å sikre at framtidige lesere kjenner -innholdet hvis de endres):

    - -

    Betingelser for bruk av data -
    Meteorologisk institutt innehar immaterielle- og -eiendomsrettigheter til data og produkter produsert av instituttet -(heretter omtalt som PRODUKTER/PRODUKTENE). Selv om et utvalg -PRODUKTER er tilgjengelige her for nedlasting og bruk, medfører ikke -dette på noen måte overdragelse av disse rettighetene. PRODUKTENE kan -brukes til ethvert formål som ikke er i strid med norsk lov. Dersom -PRODUKTENE videreformidles i opprinnelig form eller i en form hvor de -opprinnelige PRODUKTENE utgjør en vesentlig og/eller en lett -gjenkjennelig del, skal Meteorologisk institutt oppgies som -kilde. Dette må gjøres på en godt synlig måte. Meteorologisk institutt -kan ikke holdes ansvarlig for eventuelle konsekvenser av bruken av -PRODUKTENE. Meteorologisk institutt garanterer ikke regelmessighet i -oppdateringen av PRODUKTENE, og endringer i PRODUKTENE kan forekomme -uten varsel. For direkte leveranse av spesifisert produktsett, -vennligst kontakt Meteorologisk institutt.

    - -

    Meteorologisk institutt hevder at dette skal gjøre dem "fritt -tilgjengelige", og det gjør at jeg mistenker at betingelsene ikke -reflekterer intensjonen bak publiseringen. I lisensen står det ikke -at en har rett til å endre dataene og publisere det endrede -resultatet. Det står heller ingenting om hvorvidt en har rett til -videredistribusjon. Mangelen på tillatelse til slik bruk gjør at jeg -ikke ville omtale datagrunnlaget som fritt tilgjengelig. Det er i -strid med kriteriene for Free Software -publisert -av FSF, -Debian Free -Software Guidelines og NUUGs beskrivelse av fri programvare -publisert i -NUUGs -folder om dette. Jeg lurer på hvorfor Meteorologisk institutt -ikke valgte noen kjent lisens? Skulle tro at en Creative -Commons-lisens eller en av de mest brukte fri programvarelisensene som -GPL og BSD kunne duge. Jeg håper Meteorologisk institutt revurderer -og endrer på betingelsene.

    - -
    -
    - - - - Tags: norsk, nuug, opphavsrett. - -
    -
    -
    - -
    - -
    - 2009-01-22 23:00 -
    - -
    - -

    I går publiserte -Universitas, -Dagens-IT -og Computerworld -Norge en sak om at de ansatte ved Universitetet i Oslo ikke følger -regjeringens pålegg om å publisere i HTML, PDF eller ODF. Det er bra -at det kommer litt fokus på dette, og jeg håper noen journalister tar -en titt på de andre statlige instansene også.

    - -

    Skulle ønske det var en enkel måte å sjekke om ODF-dokumenter er i -henholdt til ODF-spesifikasjonen, og en måte å teste om programmer som -hevder å støtte ODF forstår alle delene av ODF-spesifikasjonen. -Kjenner kun til ufullstendige løsninger for slikt.

    - -
    -
    - - - - Tags: norsk, nuug, standard. - -
    -
    -
    - -
    - -
    - 2009-01-24 15:00 -
    - -
    - -

    Kom over -en -bloggpost fra Daniel Kahn Gillmor som forteller at -Eben Moglen, juridisk rådgiver for FSF og stifteren av Software Fredom -Law Center, i sitt kurs har referert Felix Cohen sin artikkel -Trancendental -Nonsense and the Functional Approach fra 1935. Det må jeg si var -svært interessant for å forstå hvordan og hvorfor immaterialretten har -utvidet sitt virkeområde og hvor lenge det har pågått.

    - -

    Innlegget minner meg på -en -presentasjon jeg overvar på Debconf 7 om hvordan innføring og -utvidelse av opphavsretten ble debattert på 1700-tallet. Anbefaler å -se den presentasjonen som er tilgjengelig på video i -lav -og -høy -oppløsning.

    - -
    -
    - - - - Tags: norsk, nuug. - -
    -
    -
    - -
    - -
    - 2009-01-31 23:10 -
    - -
    - -

    Det er mange ulike definisjoner om hva en åpen standard er for noe, -og NUUG hadde en -pressemelding om dette sommeren 2005. Der ble definisjonen til -DKUUG, -EU-kommissionens -European Interoperability Framework ( side 9) og -teknologirådet omtalt. - -Siden den gang har regjeringens standardiseringsråd dukket opp, og de -ser ut til å har tatt utgangspunkt i EU-kommisjonens definisjon i -sin -arbeidsmetodikk. Personlig synes jeg det er en god ide, da -kravene som stilles der gjør at alle markedsaktører får like vilkår, -noe som kommer kundene til gode ved hjelp av økt konkurranse.

    - -

    I sommer kom det en ny definisjon på banen. -Digistan lanserte -en -definisjon på en fri og åpen standard. Jeg liker måten de bryter -ut av diskusjonen om hva som kreves for å kalle noe en åpen standard -ved å legge på et ord og poengtere at en standard som er både åpen og -fri har noen spesielle krav. Her er den definisjonen etter rask -oversettelse fra engelsk til norsk av meg:

    - -
    -

    Definisjonen av en fri og åpen standard

    - -

    Den digitale standardorganisasjonen definierer fri og åpen standard -som følger:

    -
      -
    • En fri og Ã¥pen standard er immun for leverandørinnlÃ¥sing i alle -stadier av dens livssyklus. Immuniteten fra leverandørinnlÃ¥sing gjør -det mulig Ã¥ fritt bruke, forbedre, stole pÃ¥ og utvide en standard over -tid.
    • -
    • Standarden er adoptert og vil bli vedlikeholdt av en ikke-kommersiell -organisasjon, og dens pÃ¥gÃ¥ende utvikling gjøres med en Ã¥pen -beslutningsprosedyre som er tilgjengelig for alle som er interessert i -Ã¥ delta.
    • -
    • Standarden er publisert og spesifikasjonsdokumentet er fritt -tilgjengelig. Det mÃ¥ være tillatt for alle Ã¥ kopiere, distribuere og -bruke den uten begresninger.
    • -
    • Patentene som muligens gjelder (deler av) standarden er gjort -ugjenkallelig tilgjengelig uten krav om betaling.
    • -
    • Det er ingen begresninger i gjenbruk av standarden.
    • -
    -

    Det økonomiske resultatet av en fri og åpen standard, som kan -måles, er at det muliggjør perfekt konkurranse mellom leverandører av -produkter basert på standarden.

    -
    - -

    (Tar gjerne imot forbedringer av oversettelsen.)

    - -
    -
    - - - - Tags: norsk, nuug. - -
    -
    -
    - -
    - -
    - 2009-02-01 15:06 -
    - -
    - -

    Ofte brukes intellektuell eiendom som samlebegrep for opphavsrett, -patenter, varemerker og forretningshemmeligheter. Problemet med dette -begrepet er at det er svært misvisende. For det første er ingen av de -begrensede monopolene det her er snakk om som kan kalles eiendom, og -for det andre er egenskapene til de ulike monopolene så forskjellige -at det er mer tilslørende enn opplysende å gruppere dem sammen i et -sekkebegrep. Blant annet Richard Stallman har -skrevet litt om dette.

    - -

    I dag kom jeg over -en -bloggpost fra Simon Phipps som foreslår å bruke intellektuelt -privilegium som begrep i stedet, da det gjør det klarere at det ikke -er snakk om eiendom, men et tidsbegrenset monopol. Simon Phipps -forteller videre at noen jobber med å skrive -en bok med -tittel Intellectual Privilege, og at boken er anbefalt av Lawrence -Lessig. Jeg tror jeg skal begynne å bruke begrepet intellektuelt -privilegium når jeg snakker om opphavsrett, patenter, varemerker og -forretningshemmeligheter framover.

    - -
    -
    - - - - Tags: norsk, nuug. - -
    -
    -
    - -
    - -
    - 2009-02-01 18:35 -
    - -
    - -

    De siste årene har jeg forsøkt å få liv i -foreningen Personvern i Norge. Norge -trenger en organisasjon som jobber med å sette personvern på agendaen -og som kan være en motvekt til de mange som gjerne raderer bort -personvernet av behagelighetshensyn eller ut fra villfarelsen om at en -får økt sikkerhet av å redusere personvernet. Foreløbig har det ikke -lykkes å få på plass kritisk masse av interesserte på epostlisten, og -nå tror jeg det er på tide å endre tilnærming. I stedet for å forsøke -å rekruttere folk til epostlisten og håpe at når nok folk er samlet -vil noen ta initiativ og sørge for at det begynner å skje ting, så -tror jeg det er en ide å ta utgangspunkt i de som er der i dag og -sette sammen et interrimstyre. Forslaget er sendt til epostlisten, så -nå får vi se om noen er enig.

    - -
    -
    - - - - Tags: norsk, personvern. - -
    -
    -
    - -
    - -
    - 2009-02-03 13:30 -
    - -
    - -

    Min reprap begynner å ta form. Den er nå kommet så langt at den er -blitt en kubisk ramme. Z-aksen er montert men ikke kalibrert, og det -hele er klart for litt enkel testing. Har møtt på to problemer som -blokkerer videre montering, men har oppnått kontakt med Audun Vaaler -ved Høgskolen i Østfold som forteller at de er nesten ferdig med et -tilsvarende byggesett som det jeg tar utgangspunkt i, og håper de kan -forklare hvordan de kom rundt problemene. De to problemene er -relatert til Z-aksen og Y-aksen.

    - -

    For Z-aksen, er det et stjernehjul som festes på motoraksen ved -tannjulet som driver z-aksebåndet og som skal holde båndet på plass. -Problemet med det nederste stjernejulet er at det er helt løst, og -blir liggende på motoren 5 mm nedenfor tannjulet, i stedet for å ligge -inntil tannjulet slik det skal. Mulig løsningen er å borre i -stjernehjulet, eller lime det fast.

    - -

    For Y-aksen, er det en plastdel som ser ut til å mangle som skulle -dekket to skruver som kommer i veien for kraftoverføringsmekanismen -fra motoren til selve aksen, slik at mekanismen kan snurre fritt.

    - -

    Når det gjelder elektronikken til min reprap, så er min gode venn -Anders Rosnes igang med å lodde sammen delene og han forteller at -koblingsbordet for Arduino er klart, og en temperatursensor og en -optoswitch er også klar. Gleder meg til å teste dem. Må bare finne -ut hvordan jeg laster opp firmware i Arduino-en. :)

    - -

    Når det gjelder NUUGs reprap-prosjekt, så er det framgang og Ole -Kristian, Tollef og Ketil besøke IFI for å få fortgang i produksjon av -plastdeler, og Ole Kristian forteller at han har funnet en kilde til -de fleste metalldelene. Gleder meg til å se resultaten av det -arbeidet.

    - -
    -
    - - - - Tags: 3d-printer, norsk, nuug, reprap. - -
    -
    -
    - -
    - -
    - 2009-02-11 06:30 -
    - -
    - -

    Jeg ble glad for å se under -gårdagens -medlemsmøte i NUUG Oslo at utsending av live-video fra møtet -fungerte for første gang. Forrige gang ble det ved en teknisk tabbe -sendt video uten lyd. Vi kan takke Ole Kristian Lien og resten av -videogruppen i NUUG for at nå NUUG-medlemmer over det ganske land -kunne se foredraget samtidig med oss i Oslo. Vi opplevde til og med -under møtet å motta spørsmål via IRC som ble besvart der og da. -Opptaket publiseres så snart det er kopiert over til NUUGs -webserver og komprimert.

    - -
    -
    - - - - Tags: norsk, nuug, video. - -
    -
    -
    - -
    - -
    - 2009-02-15 11:50 -
    - -
    - -

    Endelig er Debian -Lenny gitt ut. -Et langt steg videre for Debian-prosjektet, og en rekke nye -programpakker blir nå tilgjengelig for de av oss som bruker den -stabile utgaven av Debian. Neste steg er nå å få -Skolelinux / -Debian Edu ferdig -oppdatert for den nye utgaven, slik at en oppdatert versjon kan -slippes løs på skolene. Takk til alle debian-utviklerne som har -gjort dette mulig. Endelig er f.eks. fungerende avhengighetsstyrt -bootsekvens tilgjengelig i stabil utgave, vha pakken -insserv.

    - -
    -
    - - - - Tags: debian, debian edu, norsk. - -
    -
    -
    - -
    - -
    - 2009-02-15 22:30 -
    - -
    - -

    I regi av -personvernforeningen har jeg -startet på -et -kart over overvåkningskamera i Norge. Bakgrunnen er at det etter -min mening bærer galt avsted med den massive overvåkningen som -finner sted i Norge i dag, og at flere og flere overvåkningskamera -gjør det vanskeligere og vanskeligere å gå igjennom livet uten at -små og store brødre trenger inn i ens private sfære. Datatilsynet -har et register over kameraovervåkning, men det viser seg å være -ubrukelig både til å finne ut hvor det er kamera plassert, og til å -sjekke om et kamera en kommer over er registrert. Dette nye kartet -fikser en av disse manglene, men det vil fortsatt være umulig å vite -om et kamera er registrert etter lovens krav eller ikke. Pr. nå er -22 kamera i Oslo registrert, og det trengs flere til å registrere -alle. Informasjonen registreres direkte inn i OpenStreetmap, sa hentes det -automatisk over i spesialkartet.

    - -
    -
    - - - - Tags: norsk, personvern. - -
    -
    -
    - -
    - -
    - 2009-03-05 22:30 -
    - -
    - -

    Etter lang tids jobbing begynner endelig programmet til det -tekniske sporet på konferansen Go Open -2009 å bli ferdig. Det blir 9 punkter på programmet, og etter alt -å dømme blir det disse 9:

    - -
      - -
    • "Open Telephony: A solution greater than the sum of its parts" med - Jon "maddog" Hall
    • -
    • OpenSolaris-relatert med Ian Murdock fra SUN
    • -
    • "The inner workings of the OpenStreetmap project and the - technology used" med Andy Allan
    • -
    • Coreboot-relatert med Peter Stuge
    • -
    • "Gratis værdata fra Meteorologisk institutt" med Trond Michelsen
    • -
    • RRDtool/Nagios-relatert med Tobias Oetiker
    • -
    • "Developers guide to server-side productivity and fun using open - source platforms and frameworks" med en gjeng folk fra - JavaBin-miljøet
    • -
    • "G(et)it NÃ¥!" med Marcus Ramberg
    • -
    • Om kontrolltelling av valgresultater med fri programvare med Mitch - Trachtenberg
    • - -
    - -

    De siste bekreftelsene og overskrifter mangler og kommer -forhåpentlig på plass før mandag, men jeg håper dette blir et program -flere enn meg vil sette pris på. Jeg gleder meg i hvert fall -stort.

    - -
    -
    - - - - Tags: norsk, nuug. - -
    -
    -
    - -
    - -
    - 2009-03-06 21:20 -
    - -
    - -

    Etter mange års meditasjon over temaet, har NUUG endelig klart å -bestemme seg for hvilken lisens vi skal bruke på videoopptakene som -gjøres av NUUGs videogruppe. Ole Kristian har annonsert at lisensen -blir Creative -Commons Navngivelse-Del på samme vilkår 3.0 Norge. Jeg er veldig -glad for at denne saken endelig er landet. Lisensen for opptaket til -Stallman-foredraget ble en annen pga. at lisensvalget ikke var avklart -på forhånd og IFI og PING ønsket CC-BY-ND, og må ses på som et unntak -i denne sammenhengen.

    - -
    -
    - - - - Tags: norsk, nuug, video. - -
    -
    -
    - -
    - -
    - 2009-03-11 23:40 -
    - -
    - -

    I går -lanserte -NUUGs videogruppe -Frikanalen med -åpne -standarder, og resultatet av noen intense uker med arbeide kunne -endelig presenteres. Jeg har tro på åpen kanalkonseptet som -Frikanalen er et eksempel på, der borgerne får anledning til å -kringkaste sitt syn på en åpen og demokratisk måte. Jeg er veldig -glad vi har fått gjort kanalen tilgjengelig i Ogg Theora, slik at alle -kan få tilgang til opptakene på web, og slipper å måtte installere MS -Silverlight for å spille av opptakene.

    - -

    Frikanalen har en brokete historie, og dagens inkarnasjon er ikke -helt slik foreningen Åpen kanal planla det for mange år siden, noe som -er bakgrunnen for at det fredag 13. mars 2009 kl 09:00 starter en -rettsak i Oslo tingrett der Kringkasterforeningen (tidligere -foreningen Åpen kanal) har saksøkt kulturdepartementet over -konsesjonsvilkårene til Frikanalen. Jeg er spent på resultatet.

    - -

    I arbeidet med Frikanalen med åpne standarder, så har vi hatt glede -av å se en rekke av innslagene som er tilgjengelig. Her er mye -religiøst sludder, fra -vandring -i jerusalem via -religiøst -vinklede nyheter til -kreasjonisk -retorikk, men også fine -dokumentarer -om redningsselskapet og -interessante -tegneserieanmeldelser. Det jeg derimot har hatt størst glede av, -er - -jul -i studentrådet, der hver episode var en fest å se på. Jeg håper -NUUG lykkes med å få ut sine opptak med like stor suksess.

    - -
    -
    - - - - Tags: norsk, nuug, video. - -
    -
    -
    - -
    - -
    - 2009-03-12 16:00 -
    - -
    - -

    Lenge siden det var en oppdatering av status for min 3D-skriver og -i mellomtiden har det skjedd en god del. Reprap-en er nesten ferdig -montert, og elektronikken er også nesten ferdig loddet. Det ser ut -til at bits-from-bytes sitt byggesett versjon 2.01 hadde noen småfeil, -der en del manglet og en annen hadde suboptimalt design. Jeg løser -antagelig det ene problemet med å borre noen ekstra hull til skruver i -en plastdelen som trenger å festes. Det andre problemet håper jeg å -få hjelp fra Audun Vaaler ved Høgskolen i Østfold til å løse. -Høgskolen er igang med å bygge en tilsvarende reprap i versjon 2.0, og -er kommet litt lenger enn meg. De kan forhåpentligvis skrive ut den -delen jeg mangler på denne.

    - -

    Når det gjelder elektronikken, så er mye allerede loddet sammen av -min venn Anders Rosnes, som har mer peiling på elektronikk og lodding -enn meg. Jeg fikk i dag testet -stepper -motordriveren (v1.1), og det fungerte. Jeg møtte et lite problem -med strømforsyningen, en standard ATX-strømforsyning som nektet å -fungere før jeg hadde satt en ledning mellom GRD og PS_ON som -beskrevet på -reprap-sidene -om PC-strømforsyninger. Jeg møtte også et annet problem med -Arduino-programvaren. Versjon 0013 fungerer visst ikke på -Debian/Etch. Den kompilerte binæren ble på 0 bytes. En side jeg fant -vha. et Google-søk -tipset -meg om at en nedgradering -til versjon -0012 kunne løse problemet, og endelig ser jeg motorakslingen -snurre. Nå er det å koble sammen mekanikk og elektronikk for å se om -reprap-en kvikner til.

    - -
    -
    - - - - Tags: 3d-printer, norsk, nuug, reprap. - -
    -
    -
    - -
    - -
    - 2009-03-13 18:00 -
    - -
    - -

    Advokatene jobber i disse dager hardt for å bli kvitt juryordningen -fra norske domstoler. Det har de forsåvidt jobbet med i mange år. -Personlig tror jeg det er å starte i feil ende, og en dårlig ide.

    - -

    Visst du at det ikke lages ordrett referat fra norske domstoler? -Det er ingen som skriver ned alt som sies i en norsk rettsal slik en -ser i TV-serier fra USA. Det som publiseres er dommerens -oppsummering, og alt som ikke blir med i den oppsummeringen er det -vanskelig å få dokumentert i ettertid. Konsekvensen er at en kan -lyve så mye en vil fra vitneboksen uten å bli tatt for det i -ettertid, hvis dommeren ikke syntes det som ble sagt var så -interessant at det ble med i dokumentet som dokumenterer -domsavsigelsen. Mens alt som sies fra Stortingets talerstol er -tilgjengelig på web etter kort tid for kontroll og kritikk, er det -ingen tilsvarende mulighet for det som sies fra vitneboksen i en norsk -domstol. Kan dette føre til at en sak varer lengre enn nødvendig i -rettssystemet? Jeg tror det, og synes det er en skam at det ikke -publiseres ordrette referater fra norske rettsaler.

    - -

    En relatert observasjon er at det i utvalgte deler av landet -eksperimenteres med lydopptak fra rettsalen, men disse opptakene er -kun tilgjengelig for dommeren til hjelp når oppsummeringen skrives. -Jeg synes som et minimum at disse lydopptakene som en regel burde vært -publisert offentlig på web.

    - -
    -
    - - - - Tags: norsk. - -
    -
    -
    - -
    - -
    - 2009-03-15 22:15 -
    - -
    - -

    Jeg kom over bloggposten -"Newspapers -and Thinking the Unthinkable" som jeg synes forklarer godt hva som -skjer med aviser, og fikk meg til å tenke litt rundt andre utdøende -forretningsmodeller basert på å løse problemer som ikke lenger -eksisterer. Det blir spennende å se hva vi ender opp med.

    - -
    -
    - - - - Tags: norsk, nuug. - -
    -
    -
    - -
    - -
    - 2009-03-19 22:15 -
    - -
    - -

    I går tok jeg mot til meg, og løste problemet med -z-aksen ved å borre i delen som manglet feste mot tannjulet som -skal drive z-aksereimen. Dermed var det klart for å montere -z-akse-akslingen på motoren og komme et steg videre med -reprap-monteringen. Prøvekjørte den i dag med -testprogrammet til stepmotoren, og kunne glad konstatere at det hele -fungerte. I hvert fall når stepmotoren ikke forsøkte -å snurre for raskt rundt. Ved høy hastighet roterte -ikke akslingen i det hele tatt. Motoren ble bare stående -å vibrere. Usikker på hvorfor, men antar motoren ikke -har nok kraft til å få hele akslingen til å -rotere så raskt. Denne øvelsen avslørte dog et -annet problem med monteringen så langt. Under testingen -begynte skruer og muttere å ry ned fra ulike deler av -reprap-konstruksjonen. Jeg har ikke skrudd alt hard nok sammen til -å tåle slike vibrasjoner. Tror en 5-6 skruver og/eller -muttere løsnet. Brukte ganske lang tid på å -finne ut hvor det manglet deler og skru ting sammen igjen. Antar alt -må strammes skikkelig til før første -utskrift.

    - -

    Neste steg er å få laget z-aksebåndet. Der trenger jeg -egnet lim og en konstruksjon for å klemme bandet sammen under -limingen, som -beskrevet -på reprap-wikien. Er blitt tipset om svart superlim som er -elastisk også etter at det tørket, og dro ned til Small Size -Hobbyland på Lilletorget som skulle ha slikt, men da jeg var innom -fikk jeg høre at de ikke lenger hadde slikt lim. Må finne ut -hvor i Oslo jeg kan skaffe slikt. Kanskje Panduro har? Vet ikke hva -limet egentlig heter, så det er vanskelig å søke på nett.

    - -
    -
    - - - - Tags: 3d-printer, norsk, nuug, reprap. - -
    -
    -
    - -
    - -
    - 2009-03-27 11:30 -
    - -
    - -

    Handspåleggere og andre tilhengere av ikke-etterprøvbar medisin, -samt de som mener at verden ikke utviklet seg i henhold til -evolusjonsteorien, hevder ofte at vitenskapen er dogmatisk og at -vitenskapsfolk velger å ignorere alt vitenskapsfolk ikke kan -forklare. Intet kunne være lenger fra sannheten. En interessant -observasjon dog, er hvilke "dogmer" som ligger til grunn for -vitenskapen. Her er et forsøk på å nevne noen av de grunnleggende -antagelsene som legges til grunn.

    - -

    Først og fremst ligger det til grunn en tro om at verden, -verdensrommet og universet har de samme egenskapene overalt. Dvs. at -en ikke tror at virkeligheten oppfører seg forskjellig f.eks. på -jorden og i verdensrommet. Dette er ingen selvfølgelig antagelse, da -f.eks. de gamle grekerne antok at virkeligheten var forskjellig på -jorden og i himmelen. Antagelsen om at virkeligheten oppfører seg -etter de samme "reglene" overalt skjøt først fart etter -middelalderen.

    - -

    Når en så har begynt å tro at virkeligheten oppfører seg likt -overalt, så kan en begynne å tro at det er mulig å observere -virkeligheten, og ut fra observasjoner kunne finne en forklaring, et -sett med "regler", som kan brukes til å forutse hva som kommer til å -skje i fremtiden basert på observasjoner gjort i fortiden. Eksempler -på dette er at en kan beregne hvor lang tid en sten som er sluppet -ned fra et hus vil bruke før den treffer bakken (og ikke tror at den -i noen tilfeller vil fly oppover i stedet for nedover). En kan altså -lage en mental modell over sammenhenger i virkeligheten, og bruke -denne modellen til å, enten ved hjelp av logiske argumentasjonsrekker -eller matematiske beregninger, forklare hva som kommer til å skje. -Hvis modellen viser seg å fungere bra for observasjoner i dag, så -kan en på tilsvarende vis beregne eller logisk sette sammen hva som -har foregått i fortiden som ledet frem til det vi kan observere i -dag.

    - -

    Sist, men ikke minst, så tror vitenskapsfolk på at det er mulig -å observere virkeligheten, og å tro på disse observasjonene -(innenfor rimelig feilmargin som følger av måten observasjonen er -gjort på). En tror altså ikke på at noen bakenfor virkeligheten -forsøker å lure oss til å observere noe som ikke eksisterer. Det -er naturligvis umulig (eller kanskje til nød svært vanskelig) å -motbevise at vi lever i Matrix-aktige omgivelser, der vi observerer -noe som eksisterer kun som en simulering i datamaskiner. Det at noe -er umulig å motbevise gjør dog ikke at det blir spesielt interessant -å ta utgangspunkt i. Det er antagelig ikke grenser for hvor mange -måter det er mulig å tenke seg at vi blir lurt til å oppleve en -virkelighet som "egentlig" ikke eksisterer, men i og med at den -eksisterer for oss, så er det i hovedsak et filosofisk spørsmål om -hva det betyr å eksistere. Det er ikke spesielt relevant for -vitenskapen, som altså tar utgangspunkt i at den virkeligheten vi -observerer eksisterer, virker likt overalt, og kan forstås med logikk -og matematikk.

    - -

    Det kan virke som om de som hevder at vitenskapen er ute av stand -til å ta inn over seg Snåsamannens evner, homeopatiske -forklaringsmodeller og en skapende gud, ikke tror på det samme som -vitenskapsfolk. De kan ikke tro at den virkeligheten vi observerer -eksisterer, virker likt overalt, og kan forstås med logikk og -matematikk. Mitt problem med å tro på på det samme, er at hvis -disse forutsetningene ikke ligger til grunn, så er det ingen grenser -for hva en kan komme opp med av ideer til hvordan virkeligheten -fungerer. Både Harry Potters magi, kreasjonistenes allmektige -skaper, det flygende spagettimonsteret, Snåsamannens helbredelser, -Haitis voodo, samenes ganding og middelalderens hekserier blir like -gyldige. Jeg tror ikke noen av disse er spesielt sannsynlige, og -velger derfor å ta utgangspunkt i vitenskapens rammer for hvordan -virkeligheten skal forstås. For å sitere en reklamekampanje fra -England: Vitenskap sender deg til månen. Religion sender deg inn i -skyskrapere. Takke meg til en tur til månen.

    - -
    -
    - - - - Tags: norsk, vitenskap. - -
    -
    -
    - -
    - -
    - 2009-03-28 10:50 -
    - -
    - -

    Jeg møter alle slags interessante mennesker på min vei, og et møte -jeg lærte mye av var å treffe på en svært kompetent IT-fyr som -benektet ting jeg anser som åpenbart og selvfølgelig når det gjelder -standarder. Det var interessant, da det fikk meg til å tenke litt -nøyere på hvilke mekanismer som ligger til grunn for at noe oppfattes -som en standard. Det hele startet med arbeid rundt integrering av NSS -LDAP mot Active Directory, og problemer som oppstår pga. at Active -Directory ikke følger LDAP-spesifikasjonen som dokumentert i RFCer fra -IETF (konkret, AD returnerer kun et subset av attributter hvis det er -mer enn 1500 atributter av en gitt type i et LDAP-objekt, og en må be -om resten i bolker av 1500). Jeg hevdet måten dette ble gjort på brøt -med LDAP-spesifikasjonen, og henviste til hvor i LDAP-spesifikasjonen -fra IETF det sto at oppførselen til AD ikke fulgte -LDAP-spesifikasjonen. AD-spesialisten overrasket meg da ved å -fortelle at IETF var ikke de som definerte LDAP-spesifikasjonen, og at -Active Directory ikke brøt den virkelige LDAP-spesifikasjonen som han -mente lå til grunn. Jeg ble spesielt overrasket over denne -tilnærmingen til problemstillingen, da til og med Microsoft så vidt -jeg kan se anerkjenner IETF som organisasjonen som definerer -LDAP-spesifikasjonen. Jeg fikk aldri spurt hvem han mente sto bak den -egentlige LDAP-spesifikasjonen, da det var irrelevant for problemet vi -måtte løse (få Linux og AD til å fungere sammen). Dette møtet -fortalte meg uansett at det ikke er gitt at alle aktører er enige om -hva en standard er, og hva som er kilden til en gitt standard. Det er -vanskelig å enes om felles standarder før en først enes om hvem som -bestemmer hva en gitt standard innebærer.

    - -

    Hva er så en standard? I sin abstrakte form er det noe å samles -om. På engelsk er en av betydningene fane brukt i krig, du vet, den -type fane en samlet seg rundt på kamplassen i riddertiden. En -standard definerer altså et felleskap, noen som har noe felles. Det -er naturligvis mange måter å utgjøre et felleskap på. En kan -f.eks. enes om å gjøre alt slik som Ole gjør det, og dermed si at Oles -oppførsel er standard. Hver gang Ole endrer oppførsel endrer også -standarden seg uten noe mer organisering og prosedyre. En variant av -dette er å gjøre slik som Ole har gjort det i stedet for slik Ole til -enhver til gjør noe. Dette er ofte litt enklere å forholde seg til, -da en slipper å sjekke med Ole hver gang for å vite hvordan ting skal -gjøres nå, men hvis det Ole gjorde noe dumt den gang en bestemte seg -for å følge Ole, så er det vanskeligere å få endret oppførsel for å -unngå dette dumme.

    - -

    En kan også ta det et skritt videre, og istedet for å basere seg på -enkeltpersoners oppførsel sette seg ned og bli enige om hvordan en -skal gjøre ting, dvs. lage et felleskap basert på konsensus. Dette -tar naturligvis litt mer tid (en må diskutere ting i forkant før en -kan sette igang), men det kan bidra til at den oppførselen en -planlegger å benytte seg av er mer gjennomtenkt. Det ender også -typisk opp med en beskrivelse av ønsket oppførsel som flere kan forstå -- da flere har vært involvert i å utarbeide beskrivelsen.

    - -

    Dette er dessverre ikke alt som trengs for å forstå hva en åpen -standard er for noe. Der alle kan se på hvordan folk oppfører seg, og -dermed har valget om de vil oppføre seg likt eller ikke, så er det -endel juridiske faktorer som gjør det hele mer komplisert - -opphavsretten og patentlovgivningen for å være helt konkret. For å gi -et eksempel. Hvis noen blir enige om å alltid plystre en bestemt -melodi når de møtes, for å identifisere hverandre, så kan -opphavsretten brukes til å styre hvem som får lov til å gjøre dette. -De har standardisert hvordan de kjenner igjen alle som følger denne -standarden, men ikke alle har nødvendigvis lov til å følge den. -Musikk er opphavsrettsbeskyttet, og fremføring av musikk i -offentligheten er opphavsmannens enerett (dvs. et monopol). Det vil i -sin ytterste konsekvens si at alle som skal plystre en -opphavsrettsbeskyttet melodi i det offentlige rom må ha godkjenning -fra opphavsmannen. Har en ikke dette, så bryter en loven og kan -straffes. Det er dermed mulig for opphavsmannen å kontrollere hvem -som får lov til å benytte seg av denne standarden. En annen variant -er hvis en standard er dokumentert, så er dokumentet som definerer -standarden (spesifikasjonen) beskyttet av opphavsretten, og det er -dermed mulig for rettighetsinnehaver å begrense tilgang til -spesifikasjonen, og slik styre hvem som kan ta i bruk standarden på -den måten.

    - -

    Der opphavsretten innvilger et monopol på kunstneriske uttrykk med -verkshøyde, innvilger patentlovgivningen monopol på ideer. Hvis en -slik patentert idé (fortrinnsvis uttrykt i en teknisk innretning, men -det er kompliserende faktorer som gjør at det ikke er et krav) trengs -for å ta i bruk en standard, så vil den som innehar patent kunne styre -hvem som får ta i bruk standarden. Det er dermed ikke gitt at alle -kan delta i et standard-felleskap, og hvis de kan delta, så er det -ikke sikkert at det er på like vilkår. F.eks. kan rettighetsinnehaver -sette vilkår som gjør at noen faller utenfor, det være seg av -finansielle, avtalemessige eller prinsipielle årsaker. Vanlige slike -vilkår er "må betale litt for hver kunde/bruker" som utelukker de som -gir bort en løsning gratis og "må gi fra seg retten til å håndheve -sine egne patentrettigheter ovenfor rettighetshaver" som utelukker -alle som ønsker å beholde den muligheten.

    - -

    En åpen standard innebærer for meg at alle kan få innsikt i en -komplett beskrivelse av oppførsel som standarden skal dekke, og at -ingen kan nektes å benytte seg av standarden. Noen mener at det -holder at alle med tilstrekkelig finansiering kan få tilgang til -spesifikasjonen og at en kun har finansielle krav til bruk. -Pga. denne konflikten har et nytt begrep spredt seg de siste årene, -nemlig fri og åpen standard, der en har gjort det klart at alle må ha -komplett og lik tilgang til spesifikasjoner og retten til å gjøre bruk -av en standard for at en standard skal kunne kalles fri og åpen.

    - -
    -
    - - - - Tags: norsk, nuug, standard. - -
    -
    -
    - -
    - -
    - 2009-04-10 00:10 -
    - -
    - -

    Dagbladet -melder at det franske idiotforslaget om å kutte Internet-forbindelsen -til alle som blir anklaget for å ha brutt opphavsretten 3 ganger -ble nedstemt i dag med 21 mot 15 stemmer. Vinklingen i Dagbladet er -litt merkelig når en vet at det samme forslaget ble vedtatt i -parlamentets andre kammer med 12 mot 4 stemmer, etter at det -overraskende -ble foreslått å ta saken opp til votering 22:45 sist torsdag, -etter sigende i strid med vanlige rutiner i det franske parlamentet.

    - -

    Det hele blir ennå mer komisk når et vet at -presidentens -parti er blitt anklaget for å ha brutt opphavsretten. Mon tro om -partet skal miste internet-forbindelsen hvis de får 2 anklager til -rettet mot seg.

    - -
    -
    - - - - Tags: norsk, nuug, personvern. - -
    -
    -
    - -
    - -
    - 2009-04-12 10:00 -
    - -
    - -

    Vi har brukt påsken til å bygge Reprap, i håp om å ha den operativ -til Go Open 2009 uka etter påske. -Da første test med motorkjøring avslørte at motorvibrasjonene fikk -skruer og muttere til å løsne, så var første punkt på programmet å -skru til alle skruer slik at det ble mindre sjanse for slikt. Det er -nå nesten komplett (X-aksen gjenstår, men der må det justeres litt på -montering i tillegg). Må også lime Z-aksebandet. Har skaffet Loctite -Super Attak Flex Gel elastisk superlim som jeg håper vil fungere til -dette formålet. I prosessen har jeg blitt bitt av den sprø plasten -noen ganger. Har knekket/sprukket 3 plastbiter så langt. Håper jeg -får skrevet ut nye før skriveren bryter sammen pga. dette. :)

    - -

    I prosessen har jeg oppdaget en svakhet med Z-aksen, og funnet en måte -å jobbe meg rundt det. Etter tegningen, skal tannhjulene på Z-aksene -være tett omslynget av et par stjernehjul som holder båndet mellom -alle Z-aksene på plass. Problemet er at båndet er 6mm, mens alle -plastdelene er 5mm brede. Det betyr at et 6mm band skal inn i et 5mm -spor, noe som ikke passer spesielt godt. Jeg har løst dette ved å -legge en 1mm skive mellom tannhjulene og stjernehjulene over -tannhjulet, slik at det blir plass til båndet.

    - -

    Skrivehodet er har vi så vidt startet på. Mari har oppdaget at -hullene i baseplaten er for grunn, slik at skruen som skal inn i disse -hullene ikke får plass. Har avtalt å låne en Dremel for å frese unna -litt plast for å løse dette problemet. Da vi begynte å se på -skrivehodet, oppdaget vi et alvorlig problem. Det varmesikre -sparkelen som skal brukes til å holde varmetråden på plass er stivnet. -Var ikke klar over at dette er ferskvare, men -en -forumposting viser at dette er et kjent problem. Det var ikke -helt enkelt å finne ut hva "Fire cement" heter på norsk. Mange -Google-søk senere var jeg fortsatt like blank. Hadde funnet flere -alternativer som kunne fungere, som eksosmonteringspasta, -brannfugemasse, klebemørtel for pipe, ildmørtel og ildfast sparkel, -men ingen av disse så ut til å være helt riktige for dette bruket. -Fire cement håndterer temperaturer opp til 1200 grader celsius, og -krever ikke utblanding i vann. Konsulterte, -våre -venner ved Høgskolen i Halden, og det viste seg at de hadde hatt samme -problem. De hadde besøkt en peisbutikk og kjøpt ildfast sparkel. Jeg -sjekket med Maxbo, og de hadde noe slikt som het ovnskitt, og det ser -ut til å være det norske navnet på det jeg er ute etter. Dro så innom -Clas Olsson (som er nærmere meg enn Maxbo), og kjøpte -Stovex ovnskitt, og -er nå klar til å lage varmeelement til skrivehodet. -Like før jeg dro ut for å kjøpe ovnskitt, fant jeg en -reprap-blogpost -som fortalte om et bedre vidundermiddel for å lage varmeelement, -Kapton tape, men dette hadde de ikke på Clas Olsson, så det får bli -til neste gang. En reprap-variant ved navn -Plastruder MK3 -kommer til å bruke denne plasttypen som håndterer temperaturer mellom --100 og +400 grader og brukes av astronautene for å tette drakten.

    - -
    -
    - - - - Tags: 3d-printer, norsk, nuug, reprap. - -
    -
    -
    - -
    - -
    - 2009-04-17 20:00 -
    - -
    - -

    Jeg hadde glede av å overvære FADs lansering av -Debattsentralen -deltemeninger.no under Go Open 2009, og må si jeg ble skuffet over -en kommentar fra podiet om ulovlig fildeling. Fikk ikke med meg hvem -som holdt innlegget, men det startet med å snakke om ulovlig fildeling -og gikk så over til å snakke om fildeling som om fildeling i seg er -ulovlig. Intet er lengre fra sannheten. Fildeling er en nyttig -teknologi som benyttes av NRK, Debian, Ubuntu, NUUG og andre for -distribusjon av filer. Det er ingenting med denne fildelingen som -gjør den ulovlig. Fildeling er i seg selv en fullt ut lovlig -teknologisk anvendelse. Noe fildeling er ulovlig, og noe er lovlig. -De som tror at fildeling er ulovlig har misforstått grovt. Hvorvidt -den er ulovlig kommer jo an på hvem som har opphavsretten til filene -som deles og hvilke bruksbegrensninger som gjelder for filene. En -rekke filer er lagt ut av rettighetsinnehaver for deling på Internet, -og fildeling av slike filer er fullt ut lovlig.

    - -
    -
    - - - - Tags: fildeling, norsk, nuug, opphavsrett, web. - -
    -
    -
    - -
    - -
    - 2009-04-21 10:00 -
    - -
    - -

    USAs massive -avlytting av egne borgere uten lov og dom er en sak som har -pågått en stund, og siste nytt i den saken er at NSAs avlytting skal -ha avslørt korrupsjon mellom kongressmedlem -Jane Harman og den -Israelsfremmende lobbyorganisasjon -AIPAC, men at etterforskningen ble -stoppet av Bush-administrasjonens statsadvokat på det tidspunktet -Alberto Gonzales, for å unngå å diskreditere Harman. Årsaken skal ha -vært at Harman var en av de viktigste støttespillerne til NSAs -avlytting i det demokratiske partiet, og en ønsket ikke å miste en -viktig alliert. Hvis dette stemmer var det korrupsjon på høyeste nivå -i Bush-regjeringen. Les mer i -en -kommentar fra Glenn Greenwald. Overvåkningshistoriene fra -Sverige blir søndagskolefortellinger i sammenligning.

    - -
    -
    - - - - Tags: norsk, personvern. - -
    -
    -
    - -
    - -
    - 2009-04-23 19:40 -
    - -
    - -

    Aftenposten -melder at -nasjonalbiblioteket -og Kopinor har gjort en avtale som gjør at eldre bøker kan gjøres -digitalt tilgjengelig fra nasjonalbiblioteket mot at Kopinor får 56 -øre for hver side som legges ut. Utvalget er litt merkelig: 1790-, -1890- og 1990-tallet. Jeg synes det er absurd hvis det er slik at -Kopinor skal ha betalt for utlegging av bøker som ikke lenger er -beskyttet av opphavsretten. Jeg antar her at det er mer enn 90 år -siden forfatterne av bøker som ble publisert 1790-1799 døde, slik at -disse bøkene er falt i det fri og enhver kan kopiere så mye de vil fra -dem uten å bryte opphavsrettsloven. Bruk av slike verk har ikke -Kopinor noe med å gjøre. Jeg håper jeg har misforstått. -En -melding fra nasjonalbiblioteket i 2007 tyder på at tekster i det -fri ikke trenger avtale med Kopinor.

    - -

    Et annet problem er at bøkene kun legges ut som bildefiler, noe som -vil gjøre at søketjenester ikke vil finne disse bøkene når en søker -etter fragmenter i teksten. En risikerer dermed at de blir liggende -på en slik måte at folk som bruker Google ikke finner dem.

    - -

    Da skulle jeg heller sett at nasjonalbiblioteket gjorde alvor av -sin aprilspøk, og la ut bøkene som faller i det fri -fortløpende.

    - - -
    -
    - - - - Tags: fildeling, norsk, nuug, opphavsrett, web. - -
    -
    -
    - -
    - -
    - 2009-04-23 23:00 -
    - -
    - -

    Telenors annonsering om å kreve 35 kroner i gebyr fra alle som -ønsker papirfaktura har satt sinnene i kok, og pressedekningen så -langt snakker om at eldre og folk som ikke behersker data vil få en -urimelig ekstrakostnad. Jeg tror ikke jeg passer inn i noen av de -kategoriene, men velger å holde meg unna eFaktura - som er det -Telenor ønsker å få folk over på - pga. systemets egenskaper.

    - -

    Slik jeg har sett eFaktura til forbrukere så langt, så sender -selger en elektronisk beskjed til kundens bank, som legger ut -informasjon om fakturaen i nettbanken for godkjenning. Personlig -ville jeg sett det som mer naturlig at det gikk en elektronisk beskjed -fra selger til kunde, dvs meg, og at jeg så kunne bruke den videre -mot banken eller andre hvis jeg ønsket dette. Mine innkjøp og -regninger er jo en sak mellom meg og mine leverandører, ikke en sak -mellom min bank og mine leverandører. Kun hvis jeg ønsker å betale -fakturaen skal banken involveres. En faktura bør jo inn i -regnskapet, og jeg ønsker mulighet til å legge det inn der. Når -fakturaen sendes til banken i stedet for meg, blir det vanskeligere. -Hele eFaktura-modellen virker på meg som en umyndiggjøring av meg -som kunde.

    - -

    I tillegg har jeg ikke vært i stand til å finne -eFaktura-formatets spesifikasjon, og det ser ut til at utsending av -slike krever dyre avtaler med bankene for å få lov til å sende ut -eFaktura til kunder. Jeg ser vel helst at fakturering på -elektroniske formater kan gjøres f.eks. via epost eller HTTP uten å -måtte betale mellommenn for retten til å lever ut en faktura, og -liker rett og slett ikke dagens faktureringsmodeller.

    - -
    -
    - - - - Tags: norsk, nuug, standard. - -
    -
    -
    - -
    - -
    - 2009-04-24 11:10 -
    - -
    - -

    Dagens nyhet er at omsetningen til Microsoft for første gang er -synkende. Ikke spesielt uventet med den generelle nedgangen i -økonomien som vi ser verden over. Det fikk meg dog til å tenke på en -ting fra noen år tilbake.

    - -

    Da jeg besøkte en kamerat i Beijing sommeren 2000, ble jeg fortalt -at påstanden til Microsoft om at de brakte inn enorme pengesummer til -USA nok var litt overdrevet, da de fleste inntektene fra lisenssalg -rundt om i verden ble kanalisert inn til skatteparadiset -Cayman -Island. Jeg har aldri lykkes med å få bekreftet dette påstanden, -men tok i dag en titt på hvilke selskaper som eier de norske delene av -Microsoft som jeg kjenner til, dvs. -Microsoft -Norge AS og -FAST, -A Microsoft Subsidiary (tidligere FAST Search & Transfer ASA).

    - -

    Førstnevnte er eid av "Microsoft International Holdings Spain -S.R.L.", mens sistnevnte i følge Wikipedia nå eies av -Microsoft-underselskapet "MACS Holdings Limited". Jeg har ikke klart -å finne mer informasjon om noen av disse. Mon tro om noen av dem -sender pengene til Cayman Island? Finner det jeg tror er -informasjon -om spaniaselskapet på spansk, men jeg kan ikke lese spansk. :(

    - -
    -
    - - - - Tags: norsk, nuug. - -
    -
    -
    - -
    - -
    - 2009-04-26 08:30 -
    - -
    - -

    Slashdot melder at EU-parlamentet har vedtatt -å -øke vernetiden for musikkopptak fra 50 til 70 år, og dermed rane -fellesskapet for 20 år med musikk som ville vært tilgjengelig uten -bruksbegresninger. Mon tro hvor mye musikk som vil gå tapt pga. at -ingen tar vare på den (opphavsrettsinnehaver er forsvunnet), mens -ingen andre har lov til å kopiere og distribuere den. Mon tro hvor -mange musikkstykker som ikke kan brukes uten bruksbegresninger av -folket, som skulle falt i det fri men som i stedet forblir under -rettighetshavers monopol. Opphavsrettslovgivingen blir mer og mer -urimelig. Tenke seg til at vernetiden startet i USA med 7 år og -mulighet for forlengelse med 7 år. Nå er den 95 år der, og en stor -mengde verk blir foreldreløse og umulig å få tak i. Har ikke lykkes -med å finne ut hvor lang opphavsretten var i utgangspunktet i Norge. -I dag er den 70 år.

    - -

    Jeg er glad det finnes så mye -musikk tilgjengelig uten bruksbegresninger at en kan klare seg -uten musikk med bruksbegresninger.

    - -
    -
    - - - - Tags: norsk, nuug, opphavsrett. - -
    -
    -
    - -
    - -
    - 2009-05-02 15:30 -
    - -
    - -

    Dagens -IT melder at Intel hevder at det er dyrt å miste en datamaskin, -når en tar tap av arbeidstid, fortrolige dokumenter, -personopplysninger og alt annet det innebærer. Det er ingen tvil om -at det er en kostbar affære å miste sin datamaskin, og det er årsaken -til at jeg har kryptert harddisken på både kontormaskinen og min -bærbare. Begge inneholder personopplysninger jeg ikke ønsker skal -komme på avveie, den første informasjon relatert til jobben min ved -Universitetet i Oslo, og den andre relatert til blant annet -foreningsarbeide. Kryptering av diskene gjør at det er lite -sannsynlig at dophoder som kan finne på å rappe maskinene får noe ut -av dem. Maskinene låses automatisk etter noen minutter uten bruk, -og en reboot vil gjøre at de ber om passord før de vil starte opp. -Jeg bruker Debian på begge maskinene, og installasjonssystemet der -gjør det trivielt å sette opp krypterte disker. Jeg har LVM på toppen -av krypterte partisjoner, slik at alt av datapartisjoner er kryptert. -Jeg anbefaler alle å kryptere diskene på sine bærbare. Kostnaden når -det er gjort slik jeg gjør det er minimale, og gevinstene er -betydelige. En bør dog passe på passordet. Hvis det går tapt, må -maskinen reinstalleres og alt er tapt.

    - -

    Krypteringen vil ikke stoppe kompetente angripere som f.eks. kjøler -ned minnebrikkene før maskinen rebootes med programvare for å hente ut -krypteringsnøklene. Kostnaden med å forsvare seg mot slike angripere -er for min del høyere enn gevinsten. Jeg tror oddsene for at -f.eks. etteretningsorganisasjoner har glede av å titte på mine -maskiner er minimale, og ulempene jeg ville oppnå ved å forsøke å -gjøre det vanskeligere for angripere med kompetanse og ressurser er -betydelige.

    - -
    -
    - - - - Tags: debian, norsk, nuug, sikkerhet. - -
    -
    -
    - -
    - -
    - 2009-05-07 22:30 -
    - -
    - -

    Kom over -interessante -tall fra IDG om utviklingen av linuxservermarkedet. Fikk meg til -å tenke på antall tjenermaskiner ved Universitetet i Oslo der jeg -jobber til daglig. En rask opptelling forteller meg at vi har 490 -(61%) fysiske unix-tjener (mest linux men også noen solaris) og 196 -(25%) windowstjenere, samt 112 (14%) virtuelle unix-tjenere. Med den -bakgrunnskunnskapen kan jeg godt tro at IDG er inne på noe.

    - -
    -
    - - - - Tags: debian, norsk, nuug. - -
    -
    -
    - -
    - -
    - 2009-05-09 22:40 -
    - -
    - - - -
    -
    - - - - Tags: lenker, norsk, nuug. - -
    -
    -
    - -
    - -
    - 2009-05-10 16:50 -
    - -
    - -

    I 2004 fikk jeg med meg en forelesning om 3D-printing under euro foo camp -der jeg lærte mye nytt om 3D-printing. Fikk se et lite sjakktårn -skrevet ut i plast, med vindeltrapp på innsiden av tårnet, og en hul -gummiball som også var skrevet ut (med et lite hull for å få ut -fyllmassen). Ble fortalt at det amerikanske kavaleriet skriver ut -reservedeler i metall i felt, og at det fantes amerikanske husbyggere -som eksperimenterer med utskrift av hus. De to siste har jeg ikke -funnet noen referanser til i ettertid, og har derfor lurt på om det -stemmer. Teknologisk skulle det ikke være noe i veien for slike -løsninger, det er kun et spørmål om pris på skrivehoder og -skrivere. I dag ble jeg tipset om en løsning som -kan -skrive ut hus, med sand og bindemiddel i 25 DPI oppløsning. Mon -tro om det er fremtidens byggemetode.

    - -

    Jeg er ikke i tvil om at 3D-utskrift vil føre til endringer i -hvordan produksjon gjøres, og at tilgjengeligheten på en rekke produkter -som i dag er vanskelig eller umulig å få tak i vil bedre seg. Men de -som tror at 3D-skrivere vil gjøre fabrikkene overflødige, tror jeg har -forregnet seg. 3D-skrivere er fantastisk bra til å lage spesielle -dingser på forespørsel, f.eks. etter å ha lastet ned et 3D-design fra -tjenester som Thingiverse. -De er derimot ikke spesielt bra til å lage mange eksemplarer av samme -dings. Lav pris pr. enhet er fabrikkenes fortrinn. Hvis det skal -lages tusenvis, eller millioner av en dings, så vil fabrikkene -sannsynligvis fortsette å slå 3D-skriving ned i støvlene -økonomisk, selv om en tar hensyn til transport og logistikk. Hvis -det derimot skal lages en håndfull, så vil 3D-skriving fremstå som -et suverent alternativ. 3D-skriving er i så måte løsning for -den lange -halen, mens fabrikker nok fortsatt vil være løsningen for -massemarkedet.

    - -
    -
    - - - - Tags: 3d-printer, norsk, nuug. - -
    -
    -
    - -
    - -
    - 2009-05-16 09:30 -
    - -
    - -

    Flere -og -flere -protesterer på den massive overvåkningen og registrering av -trafikkmønster i kollektivtrafikken som planlegges i Oslo. Det er -bra. Jeg mister lysten til å bruke kollektivtransport når jeg ser -hvordan trafikkselskapet holder på. Jeg forventer og forlanger å -ikke bli overvåket med mindre jeg mistenkes for å ha gjort noe -alvorlig galt. Den massive registreringen av hvor og når -passasjerene reiser med kollektivtrafikk som planegges av Ruter i Oslo -er et grotesk overgrep mot alle som bruker buss, trikk T-bane og tog i -Osloområdet.

    - -
    -
    - - - - Tags: norsk, nuug, personvern. - -
    -
    -
    - -
    - -
    - 2009-05-16 19:05 -
    - -
    - -

    For noen dager siden ble jeg tipset om en ny norsk webtjeneste for -å holde styr på ens tegneseriesamling. Har så smått begynt å -teste den og lagt inn noen hundre oppføringer, og det ser ut til å -fungere fint. Utvikleren, Trond Hallstensen, er selv ivrig samler og -har laget systemet i første omgang for seg selv, men altså gjort det -mulig også for andre å bidra. Tjenesten har potensiale til å bli -en komplett og verdifull tegneserieindeks over norske serier. Da jeg -oppdaget tjenesten var det endel mangler som gjorde meg skeptisk til -å registrere min samling der. Det var nemlig ingen måte å hente ut -en maskinlesbar oversikt over det jeg registrerte, slik at mine data -ville være innelåst i tjenesten. Siden den gang har Trond lagt til -en eksportfunksjon til CSV-format, slik at i hvert fall noen av -feltene i databasen kan hentes ut for mine serier. Pr. i dag er det -serie, seriegruppe, år, nr og tittel_på_forside.

    - -

    Prinsipielt ønsker jeg å kunne hente ut alle feltene om en -tegneserie, for å unngå repetisjon av det som skjedde med IMDB og -CDDB på 90-tallet. Begge begynte som fellesskapsprosjekter der -brukerne bidro på like vilkår, og ble lukket inne da -initiativtageren og innehaveren av maskinen der tjenesten kjørte -hadde fått nok innhold til at de ikke lenger følte at de trengte å -behandle brukerne som likemenn. Trond har skrevet til meg at flere -felter vil bli lagt inn i eksporten (blant annet strekkode), men -uttrykt skepsis til å gjøre all informasjonen tilgjengelig (han -ønsker slik jeg forsto han å kontrollere tjenesten og ikke gjøre -det mulig å lage konkurrerende tjeneste). Holdningen gjør meg ennå -mer skeptisk, men tjenesten fungerer fint, så jeg har bestemt meg for -å ta den i bruk, men begrense meg til å registrere informasjon som -er tilgjengelig i eksporten.

    - -

    Har ennå ikke begynt masseregistrering, da jeg venter på støtte for -strekkoder i tjenesten. Har strekkodeleser, og vil spare litt tid i -registreringen når jeg går løs på mine esker. Foreløbig har jeg -registrert litt tilfeldige serier som ligger rundt om i huset, men for -å få et komplett arkiv må nok noen tusen tegneserier registreres.

    - -

    Løsningen er i følge utvikleren laget med et Oracle-spesifikt -verktøy for å lage webtjenester, og ikke fri programvare. -Utvikleren tar imot innspill men det hørtes ikke ut som om utvikling -av systemet var enkelt å dele mellom flere, slik at det må via -ham.

    - -

    Høres dette interessant ut, besøk -mineserier.no og ta en -titt.

    - -
    -
    - - - - Tags: norsk. - -
    -
    -
    - -
    - -
    - 2009-05-17 23:05 -
    - -
    - -

    Hvert år de siste årene har BSA, lobbyfronten til de store -programvareselskapene som Microsoft og Apple, publisert en rapport der -de gjetter på hvor mye piratkopiering påfører i tapte inntekter i -ulike land rundt om i verden. Resultatene er tendensiøse. For noen -dager siden kom -siste -rapport, og det er flere kritiske kommentarer publisert de siste -dagene. Et spesielt interessant kommentar fra Sverige, -BSA -höftade Sverigesiffror, oppsummeres slik:

    - -
    -I sin senaste rapport slår BSA fast att 25 procent av all mjukvara i -Sverige är piratkopierad. Det utan att ha pratat med ett enda svenskt -företag. "Man bör nog kanske inte se de här siffrorna som helt -exakta", säger BSAs Sverigechef John Hugosson. -
    - -

    Mon tro om de er like metodiske når de gjetter på andelen piratkopiering i Norge? To andre kommentarer er BSA -piracy figures need a shot of reality og Does The WIPO -Copyright Treaty Work?

    - -

    Fant lenkene via oppslag -på Slashdot.

    - -
    - -
    -
    - -
    - -
    - 2009-05-19 11:30 -
    - -
    - -

    En standard er noe man samler seg rundt, ut fra ideen om at en får -fordeler når mange står sammen. Jo flere som står sammen, jo -bedre. Når en vet dette, blir det litt merkelig å lese noen av -uttalelsene som er kommet inn til -høringen -om versjon 2 av statens referansekatalog over standarder. Blant -annet Abelia, NHO og Microsoft tror det er lurt med flere standarder -innenfor samme område. Det blir som å si at det er fint om Norge -standardiserte både på A4- og Letter-størrelser på arkene, ulik -sporvidde på jernbaneskinnene, meter og fot som lengemål, eller -høyre- og venstrekjøring - slik at en kan konkurrere på hvilken -standard som er best. De fleste forstår heldigvis at dette ikke -bidrar positivt.

    - -
    -
    - - - - Tags: norsk, nuug, standard. - -
    -
    -
    - -
    - -
    - 2009-06-17 14:20 -
    - -
    - -

    Aftenposten -melder at det kan se ut til at Iran ikke har lært av USA når det -gjelder valgfusk. En bør endre tallene før de publiseres, slik at en -kandidat aldri får færre stemmer under opptellingen, ellers blir det -veldig tydelig at tallene ikke er til å stole på. I USA er det -derimot rapporter om at -tallene har vært endret på tur mot opptellingen, ikke etter at -tallene er publiserte (i tillegg til en rekke andre irregulariteter). -En ting Iran åpenbart har forstått, er verdien av å kunne -kontrolltelle stemmer. Det ligger an til kontrolltelling i hvert fall -i noen områder. Hvorvidt det har verdi, kommer an på hvordan -stemmene har vært oppbevart.

    - -

    Universitetet -i Oslo derimot, har ikke forstått verdien av å kunne -kontrolltelle. Her har en valgt å ta i bruk elektronisk stemmegiving -over Internet, med et system som ikke kan kontrolltelles hvis det -kommer anklager om juks med stemmene. Systemet har flere kjente -problemer og er i mine øyne ikke bedre enn en spørreundersøkelse, og -jeg har derfor latt være å stemme ved valg på UiO siden det ble -innført.

    - -

    Universitet i Bergen derimot har klart det kunststykket å aktivt gå -inn for å gjøre det kjent at det elektroniske stemmegivingssystemet -over Internet kan -spore hvem som stemmer hva (det kan en forøvrig også ved UiO), og tatt -kontakt med stemmegivere for å spørre hvorfor de stemte som de gjorde. -Hemmelige valg står for fall. Mon tro hva stemmesedlenne hadde -inneholdt i Iran hvis de ikke hadde hemmelige valg?

    - -
    -
    - - - - Tags: norsk, nuug, personvern, sikkerhet. - -
    -
    -
    - -
    - -
    - 2009-06-26-13:30 -
    - -
    - -

    I -Microsoft -sin høringsuttalelse til -forslag -til versjon 2 av statens referansekatalog over standarder, lirer -de av seg følgende FUD-perle:

    - -

    "Vorbis, OGG, Theora og FLAC er alle tekniske - spesifikasjoner overordnet styrt av xiph.org, som er en - ikke-kommersiell organisasjon. Etablerte og anerkjente - standardiseringsorganisasjoner, som Oasis, W3C og Ecma, har en godt - innarbeidet vedlikeholds- og forvaltningsprosess av en standard. - Det er derimot helt opp til hver enkelt organisasjon å bestemme - hvordan tekniske spesifikasjoner videreutvikles og endres, og disse - spesifikasjonene bør derfor ikke defineres som åpne - standarder."

    - -

    De vokter seg vel for å nevne den anerkjente -standardiseringsorganisasjonen IETF, som er organisasjonen bak HTTP, -IP og det meste av protokoller på Internet, og RFC-standardene som -IETF står bak. Ogg er spesifisert i -RFC 3533, og er uten -tvil å anse som en åpen standard. Vorbis er -RFC 5215. Theora er - -under standardisering via IETF, med -siste -utkast publisert 2006-07-21 (riktignok er dermed teksten ikke -skrevet i stein ennå, men det blir neppe endringer som ikke er -bakoverkompatibel). De kan være inne på noe når det gjelder FLAC da -jeg ikke finner tegn til at spesifikasjonen -tilgjengelig på web er på tur via noen -standardiseringsorganisasjon, men i og med at folkene bak Ogg, Theora -og Vorbis også har involvert seg i Flac siden 2003, så ser jeg ikke -bort fra at også den organiseres via IETF. Jeg kjenner personlig lite -til FLAC.

    - -

    Uredelig argumentasjon bør en holde seg for god til å komme med, -spesielt når det er så enkelt i dagens Internet-hverdag å gå -misvisende påstander etter i sømmene.

    - -
    -
    - - - - Tags: multimedia, norsk, standard, video. - -
    -
    -
    - -
    - -
    - 2009-07-06 21:00 -
    - -
    - -

    Jeg ble glad da regjeringen -annonserte -versjon 2 av -statens -referansekatalog over standarder, men trist da jeg leste hva som -faktisk var vedtatt etter -høringen. -De fleste av de valgte åpne standardene er gode og vil bidra til at -alle kan delta på like vilkår i å lage løsninger for staten, men -noen av dem blokkerer for de som ikke har anledning til å benytte -spesifikasjoner som krever betaling for bruk (såkalt -royalty-betaling). Det gjelder spesifikt for H.264 for video og MP3 -for lyd. Så lenge bruk av disse var valgfritt mens Ogg Theora og Ogg -Vorbis var påkrevd, kunne alle som ønsket å spille av video og lyd -fra statens websider gjøre dette uten å måtte bruke programmer der -betaling for bruk var nødvendig. Når det nå er gjort valgfritt for -de statlige etatene å bruke enten H.264 eller Theora (og MP3 eler -Vorbis), så vil en bli tvunget til å forholde seg til -royalty-belastede standarder for å få tilgang til videoen og -lyden.

    - -

    Det gjør meg veldig trist at regjeringen har forlatt prinsippet om -at alle standarder som ble valgt til å være påkrevd i katalogen skulle -være uten royalty-betaling. Jeg håper det ikke betyr at en har mistet -all forståelse for hvilke prinsipper som må følges for å oppnå -likeverdig konkurranse mellom aktørene i IT-bransjen. NUUG advarte -mot dette i -sin -høringsuttalelse, men ser ut til å ha blitt ignorert.

    - -
    -
    - - - - Tags: multimedia, norsk, nuug, standard, video. - -
    -
    -
    - -
    - -
    - 2009-07-09 14:40 -
    - -
    - -

    For å forstå mer om hvorfor standardkatalogens versjon 2 ble som -den ble, har jeg bedt om kopi fra FAD av dokumentene som ble lagt frem -for regjeringen da de tok sin avgjørelse. De er nå lagt ut på NUUGs -wiki, direkte tilgjengelig via "Referansekatalogen -v2.0 - Oppsummering av høring" og "Referansekatalog -for IT-standarder i offentlig sektor Versjon 2.0, dd.mm.åååå - -UTKAST".

    - -

    Det er tre ting jeg merker meg i oppsummeringen fra -høringsuttalelsen da jeg skummet igjennom den. Det første er at -forståelsen av hvordan programvarepatenter påvirker fri -programvareutvikling også i Norge når en argumenterer med at -royalty-betaling ikke er et relevant problem i Norge. Det andre er at -FAD ikke har en prinsipiell forståelse av verdien av en enkelt -standard innenfor hvert område. Det siste er at påstander i -høringsuttalelsene ikke blir etterprøvd (f.eks. påstanden fra -Microsoft om hvordan Ogg blir standardisert og påstanden fra -politidirektoratet om patentproblemer i Theora).

    - -
    -
    - - - - Tags: multimedia, norsk, nuug, standard, video. - -
    -
    -
    - -
    - -
    - 2009-08-23 10:00 -
    - -
    - -

    Sikkerhet til sjøs burde være noe som opptar mange etter den siste -oljeutslippsulykken med Full City, som har drept mye liv langs sjøen. -En viktig faktor for å bedre sikkerheten til sjøs er at alle som -ferdes på sjøen har tilgang til oppdaterte sjøkart som forteller hvor -det grunner og annet en må ta hensyn til på sjøen.

    - -

    Hvis en er enig i at tilgang til oppdaterte sjøkart er viktig for -sikkerheten på sjøen, så er det godt å vite at det i dag er teknisk -mulig å sikre alle enkel tilgang til oppdaterte digitale kart over -Internet. Det trenger heller ikke være spesielt kostbart.

    - -

    Både ved Rocknes-ulykken i Vatlestraumen, der 18 mennesker mistet -livet, og ved Full City-ulykken utenfor Langesund, der mange tonn olje -lekket ut i havet, var det registrert problemer relatert til -oppdaterte sjøkart. Ved Rocknes-ulykken var de elektroniske kartene -som ble brukt ikke oppdatert med informasjon om nyoppdagede grunner og -losen kjente visst ikke til disse nye grunnene. Papirkartene var dog -oppdaterte. Ved Full City-ulykken hadde en kontroll av skipet noen -uker tidligere konstatert manglende sjøkart.

    - -

    Jeg tror en løsning der digitale sjøkart kunne lastes ned direkte -fra sjøkartverket av alle som ønsket oppdaterte sjøkart, uten -brukerbetaling og uten bruksbegresninger knyttet til kartene, vil -gjøre at flere folk på sjøen vil holde seg med oppdaterte sjøkart, -eller sjøkart i det hele tatt. Resultatet av dette vil være økt -sikkerhet på sjøen. En undersøkelse gjennomført av Opinion for -Gjensidige i 2008 fortalte at halvparten av alle båteierne i landet -ikke har sjøkart i båten.

    - -

    Formatet på de digitale sjøkartene som gjøræs tilgjengelig fra -sjøkartverket må være i henhold til en fri og åpen standard, slik at -en ikke er låst til enkeltaktørers godvilje når datafilene skal tolkes -og forstås, men trenger ikke publiseres fra sjøkartverket i alle -formatene til verdens skips-GPS-er i tillegg. Hvis det ikke er -kostbart for sjøkartverket bør de gjerne gjøre det selv, men slik -konvertering kan andre ta seg av hvis det er et marked for det.

    - -

    Hvis staten mener alvor med å forbedre sikkerheten til sjøs, må de -gjøre sitt for at alle båteiere har oppdaterte kart, ikke bare snakke -om hvor viktig det er at de har oppdaterte kart. Det bør være -viktigere for staten at båtene har oppdaterte kart -enn at de er pålagt å ha oppdaterte kart.

    - -

    Sjøkartene er tilgjengelig på web -fra kystverket, men så vidt jeg har klart å finne, uten -bruksvilkår som muliggjør gjenbruk uten bruksbegresninger.

    - -

    OpenStreetmap.org-folk er lei av mangel på sjøkart, og har startet -på et dugnadsbasert fribrukskart for havet, -OpenSeaMap. Datagrunnlaget er -OpenStreetmap, mens framvisningen er tilpasset bruk på sjøen. Det -gjenstår mye før en kan bruke dette til å seile sikkert på havet, men -det viser at behovet for fribruks-sjøkart er til stedet.

    - -
    -
    - - - - Tags: kart, norsk, nuug, opphavsrett, sikkerhet. - -
    -
    -
    - -
    - -
    - 2009-09-23 10:00 -
    - -
    - -

    Elektroniske bøker diskuteres for tiden, etter at -bokbransjen -hevder det er usikkert om de kommer til å gi ut elektroniske -bøker så lenge det er merverdiavgift på elektroniske bøker og ikke -på papirbøker. I den forbindelse så jeg et interessant forslag i -en -digi-debatt -jeg hadde sans for. "einarr" foreslo at DRM-infiserte elektroniske -bøker bør ha merverdiavgift, da "de ikke bidrar til -kunnskapsspredning på samme måte" som papirbøker og dermed går -imot intensjonene bak mva-fritaket. Bøker uten DRM derimot bør ha -mva-fritak da de "kan overføres mellom enheter, leses på ulike -plattformer, lånes ut og siteres og kopieres fra" slik en kan med -papirbøker.

    - -

    En oppfølgerkommentar sier seg enig i dette, da DRM-infisert -materiale må anses som leid og dermed en tjeneste, mens materiale uten -DRM må anses som et kjøp.

    - -
    -
    - - - - Tags: norsk, nuug, opphavsrett. - -
    -
    -
    - -
    - -
    - 2009-10-10 22:00 -
    - -
    - -

    DagensIT -melder at Telenor og Tono skal i retten på mandag for å diskutere -hvorvidt Tonos krav om at Telenor skal blokkere for tilgang til The -Pirate Bay er i tråd med norsk rett. Det blir interessant å se -resultatet fra den rettsaken.

    - -

    Jeg bet meg dog merke i en av påstandene fra Tonos advokat Cato -Strøm, som forteller at "Pirate Bay inneholder 95 prosent ulovlig -utlagt materiale, og å stanse tilgangen til det kan ikke kalles -sensur". Jeg tok en titt på -forsiden til The Pirate Bay, -som forteller at det pr. i dag er 1 884 694 torrenter på trackeren. -Dette tilsvarer antall filer en kan søke blant og hente ned ved hjelp -av The Pirate Bay. 5% av dette antallet er 94 235. Det kan dermed -virke som om Tonos advokat mener at det ikke er sensur å blokkere for -tilgang til nesten 100 000 lovlige filer. Jeg lurer på om han er -korrekt sitert.

    - -

    Lurer også på hvor 95%-tallet kommer fram. Er det seriøs og -etterprøvbar forskning på området som viser at dette er andelen -ulovlige filer tilgjengelig via The Pirate Bay, eller er det -musikkbransjenes egne tall? De har -jo -demonstrert at de ikke er i stand til å skille lovlig og ulovlig -bruk av musikk.

    - -
    -
    - - - - Tags: fildeling, norsk, nuug, opphavsrett. - -
    -
    -
    - -
    - -
    - 2009-10-30 13:05 -
    - -
    - -

    Min hovedbankforbindelse, -Postbanken, har fra 1. oktober -blokkert tilgangen min til nettbanken hvis jeg ikke godtar vilkårene -for BankID og går over til å -bruke BankID for tilgangskontroll. Tidligere kunne jeg bruke en -kodekalkulator som ga tilgang til nettbanken, men nå er dette ikke -lenger mulig. Jeg blokkeres ute fra nettbanken og mine egne penger -hvis jeg ikke godtar det jeg anser som urimelige vilkår i -BankID-avtalen.

    - -

    BankID er en løsning der banken gis rett til å handle på vegne av -meg, med avtalemessig forutsetning at jeg i hvert enkelt tilfelle har -bedt banken gjøre dette. BankID kan brukes til å signere avtaler, -oppta lån og andre handlinger som har alvorlige følger for meg. -Problemet slik jeg ser det er at BankID er lagt opp slik at banken har -all informasjon og tilgang som den trenger for å bruke BankID, også -uten at jeg er involvert. Avtalemessing og juridisk skal de kun bruke -min BankID når jeg har oppgitt pinkode og passord, men praktisk og -konkret kan de gjøre dette også uten at min pinkode eller mitt passord -er oppgitt, da de allerede har min pinkode og passord tilgjengelig hos -seg for å kunne sjekke at riktig pinkode og passord er oppgitt av meg -(eller kan skaffe seg det ved behov). Jeg ønsker ikke å gi banken -rett til å inngå avtaler på vegne av meg.

    - -

    Rent teknisk er BankID et offentlig nøkkelpar, en privat og en -offentlig nøkkel, der den private nøkkelen er nødvendig for å -"signere" på vegne av den nøkkelen gjelder for, og den offentlige -nøkkelen er nødvendig for å sjekke hvem som har signert. Banken -sitter på både den private og den offentlige nøkkelen, og sier de kun -skal bruke den private hvis kunden ber dem om det og oppgir pinkode og -passord.

    - - -

    I postbankens -vilkår -for BankID står følgende:

    - -
    -

    "6. Anvendelsesområdet for BankID

    - -

    PersonBankID kan benyttes fra en datamaskin, eller etter nærmere - avtale fra en mobiltelefon/SIM-kort, for pålogging i nettbank og til - identifisering og signering i forbindelse med elektronisk - meldingsforsendelse, avtaleinngåelse og annen form for nettbasert - elektronisk kommunikasjon med Banken og andre brukersteder som har - tilrettelagt for bruk av BankID. Dette forutsetter at brukerstedet - har inngått avtale med bank om bruk av BankID."

    -
    - -

    Det er spesielt retten til "avtaleinngåelse" jeg synes er urimelig -å kreve for at jeg skal få tilgang til mine penger via nettbanken, men -også retten til å kommunisere på vegne av meg med andre brukersteder og -signering av meldinger synes jeg er problematisk. Jeg må godta at -banken skal kunne signere for meg på avtaler og annen kommunikasjon -for å få BankID.

    - -

    På spørsmål om hvordan jeg kan få tilgang til nettbank uten å gi -banken rett til å inngå avtaler på vegne av meg svarer Postbankens -kundestøtte at "Postbanken har valgt BankID for bl.a. pålogging i -nettbank , så her må du nok ha hele denne løsningen". Jeg nektes -altså tilgang til nettbanken inntil jeg godtar at Postbanken kan -signere avtaler på vegne av meg.

    - -

    Postbankens kundestøtte sier videre at "Det har blitt et krav til -alle norske banker om å innføre BankID, bl.a på grunn av -sikkerhet", uten at jeg her helt sikker på hvem som har framsatt -dette kravet. [Oppdatering: Postbankens kundestøtte sier kravet er -fastsatt av kreditttilsynet -og BBS.] Det som er situasjonen er -dog at det er svært få banker igjen som ikke bruker BankID, og jeg -vet ikke hvilken bank som er et godt alternativ for meg som ikke vil -gi banken rett til å signere avtaler på mine vegne.

    - -

    Jeg ønsker mulighet til å reservere meg mot at min BankID brukes -til annet enn å identifisere meg overfor nettbanken før jeg vil ta i -bruk BankID. Ved nettbankbruk er det begrenset hvor store skader som -kan oppstå ved misbruk, mens avtaleinngåelse ikke har tilsvarende -begrensing.

    - -

    Jeg har klaget vilkårene inn for forbrukerombudet, men -regner ikke med at de vil kunne bidra til en rask løsning som gir meg -nettbankkontroll over egne midler. :( - -

    -
    - - - - Tags: norsk, nuug, personvern, sikkerhet. - -
    -
    -
    - -
    - -
    - 2009-11-02 22:40 -
    - -
    - -

    Under helgens utviklersamling i -Skolelinux fikk jeg endelig -satt meg ned sammen med Ronny Aasen i styret for å få et webbasert -medlemsregister tilbake på plass for foreningen som passer på -skolelinuxprosjektet. Etter flere års knot og problemer, er nå -memberdb satt opp og klart til bruk. Import av det gamle -medlemsregisteret har vist seg vanskelig, så alle medlemmer bes om å -registrere seg på nytt. Hvis du støtter FRiSKs formål så er du -hjertelig velkommen til -å melde deg -inn. Formålet lyder:

    - -
    Linux i skolen skal tilrettelegge for og informere om bruk -av fri programvare, i henhold til Debian Free Software Guidelines av -2002-02-03, i den norske skolen, slik som f.eks. Linux og -GNU.
    - -
    -
    - - - - Tags: debian edu, norsk. - -
    -
    -
    - -
    - -
    - 2009-11-06 18:45 -
    - -
    - -

    Det er svært gledelig å se at -retten -fant at Telenor ikke skal fungere som Internet-voktere på vegne av -opphavsrettsmafiaen. TONO påstår ikke overraskende "rettighetshaverne -er rettsløse". De burde jo vite alt om hvordan rettighetshaverne blir -behandlet, som har -nektet -å hjelpe et av sine medlemmer i en plagiatsak mot Universal i -Polen.

    - -

    Ved opphavsrettsbrudd så er det jo den som offentliggjort -kulturuttrykk ulovlig som må stilles til ansvar, og ikke noen andre. -Hverken Telenor eller Pirate Bay publiserer innholdet. Telenor lager -en Internet-tjeneste som brukes av borgerne til sitt daglige virke, -det være seg å holde kontakt med barnebarn, skaffe medisinsk viten -eller holde seg orientert i samfunnsdebatten. Det bør de gjøre uten å -tvinges til å være overvåkningsinstans. Og Pirate Bay lager en -katalog over hvor lovlig og ulovlig innhold på Internet er å få tak i. -De publiserer ikke innholdet, de lager kun en katalog over det. Hvis -en ikke liker det som blir publisert, så må det tas opp med den som -publiserer, ikke noen andre.

    - -

    Personlig velger jeg å stort sett bruke kulturuttrykk som -publiseres med mer brukervennlige vilkår, som CC-BY og lignende.

    - -
    -
    - - - - Tags: fildeling, norsk, nuug, opphavsrett. - -
    -
    -
    - -
    - -
    - 2009-11-12 10:10 -
    - -
    - -

    Dagens -kartnyhet -er at kartverket gir ikke-kommersiell tilgang til -en WMS-tjeneste der en til privat bruk kan hente ut bilder av -kartutsnitt så lenge disse ikke lagres lokalt, brukes i begrenset -oppløsning og ikke skader kartverket og rettighetshavernes omdømme og -interesse.

    - -

    I går publiserte Ivan Sanchez -kaketesten -som et forslag til en (av forhåpentligvis flere) måter å teste om kart -eller kartdata er fritt tilgjengelige på. Testen er enkel, og sier -enkelt (oversatt av meg): Et sett med geodata, eller en kart, er kun -fritt tilgjengelig hvis noen kan gi deg en kake med det kartet på -toppen, som en gave. Kartverkets publisering av kart feiler så vidt -jeg kan se denne testen fullstendig. En kan slik jeg leser vilkårene -ikke be en konditor om å lage en kake (brudd på kravet om -ikke-kommersiell bruk) med kartverkets kart.

    - -

    De som vil lage karttjenester basert på denne nye tjenesten fra -kartverket vil gjøre det på kartverkets nåde og med sterke bindinger -og begresninger. Det blir dermed helt uinteressant for meg. Jeg vil -nok fortsette å bruke data fra -OpenStreetmap.org, der jeg -har kontrollen med tilgang til kartdataene, og kan endre på de -underliggende dataene som jeg ønsker.

    - -

    Som et eksempel, så trenger vi til en norsk -FixMyStreet-installasjon -tilgang til vektorutgaven av kommunegrensene. Denne nye karttjenesten -er ubrukelig til dette.

    - -
    -
    - - - - Tags: kart, norsk, nuug, opphavsrett. - -
    -
    -
    - -
    - -
    - 2009-12-08 12:00 -
    - -
    - -

    Endelig har NUUG klart å få kringkastet ut et av sine fordrag på -TV. Foredraget om -utskriftsløsningen -Biforst var først ute, pga. at det var det nyeste foredraget som -var holdt på norsk, og dermed slapp vi å finne ut av hvordan -teksting av video skulle gjøres.

    - -

    NUUG har vært involvert i -Frikanalen en stund nå, for å -forsøke å få ut budskapet vårt også på TV, og dette første foredraget -er en sped start på det vi har planlagt.

    - -

    NUUGs første foredrag sendes ut via frikanelen på digitalt -bakkenett, og alle abonnenter av riks-TV skal dermed ha mulighet til å -ta inn sendingen. Slå på TVen 5/12 16:05 (for sent), 12/12 14:00, -19/12 16:00, 24/12 15:37 eller 26/12 16:11 i år, så skal du få se -meg, Tollef og alle andre de som deltok på møtet på TV.

    - -

    -
    - - - - Tags: norsk, nuug, video. - -
    -
    -
    - -
    - -
    - 2009-12-17 10:50 -
    - -
    - -

    De færreste er klar over at Skolelinux-prosjektet kom som et resultat -av en avgjørelse på årsmøtet i -NUUG i 2000-06-29, der Håkon Wium -Lie, da varamedlem i styret, tok på seg oppdraget om å starte et -initiativ kalt "Teach the Teacher", som skulle være et initiativ for -å få fri programvare og unix-lignende operativsystemer inn i Skolen. -Tanken var at en måtte starte med lærerne for at ungene skulle få -mulighet til å møte en bedre IT-hverdag. Jeg var tilstede på -møtet, og hadde sans for ideen, men intet skjedde. På vårparten -2001 ble det arrangert en demonstrasjon i anledning at First Tuesday -hadde invitert Microsoft til et møte for å fortelle om fremtidens -Internet. Dette provoserte endel av oss, og EFN og NUUG tok initiativ -til å arrangere -en -demonstrasjon utenfor lokalene 2001-05-21. Blant de som sto bak -demonstrasjonen var Vidar Bakke fra NUUG og Håkon W. Lie fra EFN. -Etter demonstrasjonen arrangerte Håkon en fest hjemme hos seg der alle -som hadde vært aktive i demonstrasjonsplanlegging og gjennomføringen -deltok. Før festen var jeg blitt lei av å vente på at Håkon skulle ta -initiativ til "Teach the Teacher", og for å forsøke å få litt fremgang -besteme jeg meg for å benytte anledningen hos Håkon til å snakke om -behovet for å hjelpe skolene i gang med bedre datasystemer bestående -av fri programvare og unix-lignende operativsystemer. Flere var -interessert, og Knut Yrvin tenkte på ideen. Han -ropte -sammen til et stiftelsesmøte i prosjektet i sin arbeidsgivers -Objectwares lokaler ved Ullevål stadion 2001-07-02, og jeg ble med. -Resten er historie. :)

    - -
    -
    - - - - Tags: debian edu, norsk, nuug. - -
    -
    -
    - -
    - -
    - 2009-12-30 16:35 -
    - -
    - -

    Via Slashdot fant jeg en -nydelig -kommentar fra Bruce Schneier som ble publisert hos CNN i går. Den -forklarer forbilledlig hvorfor sikkerhetsteater og innføring av -totalitære politistatmetoder ikke er løsningen for å gjøre verden -sikrere. Anbefales på det varmeste.

    - -

    Oppdatering: Kom over -nok -en kommentar om den manglende effekten av dagens sikkerhetsteater -på flyplassene.

    - -
    -
    - - - - Tags: norsk, nuug, personvern, sikkerhet. - -
    -
    -
    - -
    - -
    - 2010-01-29 12:00 -
    - -
    - -

    Ble nettopp gjort oppmerksom på en -nyhet fra Version2 -fra Danmark, der det hevdes at Folketinget har vedtatt at ODF skal -brukes som dokumentutvekslingsformat i Staten.

    - -

    Hyggelig lesning, spesielt hvis det viser seg at de av vedtatt -kravlisten for hva som skal aksepteres som referert i kommentarfeltet -til artikkelen og -en -annen artikkel i samme nett-avis. Liker spesielt godt denne:

    - -

    Det skal demonstreres, at standarden i sin helhed kan -implementeres af alle direkte i sin helhed på flere -platforme.

    - -

    Noe slikt burde være et krav også i Norge.

    - -
    -
    - - - - Tags: norsk, nuug, standard. - -
    -
    -
    - -
    - -
    - 2010-03-03 19:00 -
    - -
    - -

    Den norske bokbransjen har -bedt om at -digitale bøker må få mva-fritak slik papirbøker har det, og -finansdepartementet -har sagt nei. Det er et interessant spørsmål om digitale bøker -bør ha mva-fritak eller ikke, og svaret er ikke så enkelt som et ja -eller nei. -Enkelte -medlemmer av bokbransjen truer med å droppe den planlagte -lanseringen av norske digitale bøker med digitale restriksjonsmekanismer -(DRM) som de har snakket om å gjennomføre nå i vår, og det må de -gjerne gjøre for min del.

    - -

    Papirbøker har mva-fritak pga. at de fremmer kultur- og -kunnskapsspredning. Digitale bøker uten digitale -restriksjonsmekanismer (DRM) fremmer kultur- og kunnskapsspredning, -mens digitale bøker med DRM hindrer kultur og kunnskapsspredning. -Digitale bøker uten DRM bør få mva-fritak da det er salg av bøker på -lik linje med salg av papirbøker, mens digitale bøker med DRM ikke bør -få det da det er utleie av bøker og ikke salg.

    - -

    Jeg foretrekker å kjøpe bøker, og velger dermed å la være å bruke -DRM-belastede digitale bøker. Vet ikke helt hva jeg ville være villig -til å betale for å leie en bok, men tror ikke det er mange kronene. -Heldigvis er det mye bøker tilgjengelig uten slike restriksjoner, og -de som vil ha tak i engelske bøker kan laste ned bøker som er -tilgjengelig uten bruksbegresninger fra The -Internet Archive. Der er det pr. i dag 1 889 313 bøker -tilgjengelig. De er tilgjengelig i flere formater. Besøk -oversikten over tekster -der for å se hva de har. - -

    -
    - - - - Tags: norsk, nuug, opphavsrett. - -
    -
    -
    - -
    - -
    - 2010-03-06 21:15 -
    - -
    - -

    Aftenposten -melder på forsiden av webavisen sin at de tror Erling Fossen -provoserer nordlendinger med sine uttalelser på -fotballtinget. Jeg er utflyttet nordlending, og må innrømme at jeg -ikke kjennet så mye som et snev av provokasjon fra denne litt morsomme -uttalelsen til Hr. Fossen. Lurer på om Aftenposten har noen kilder -utenom redaksjonen for sin påstand om at nordledinger er provosert av -Hr. Fossen. Må innrømme at jeg tviler på det.

    - -

    Det hele bringer tankene tilbake til Sture Hansen i Hallo i Uken.

    - -
    -
    - - - - Tags: norsk. - -
    -
    -
    - -
    - -
    - 2010-05-21 16:00 -
    - -
    - -

    For en stund tilbake kjøpte jeg en magnetkortleser for å kunne -titte på hva som er skrevet inn på magnetstripene til ulike kort. Har -ikke hatt tid til å analysere mange kort så langt, men tenkte jeg -skulle dele innholdet på to kort med mine lesere.

    - -

    For noen dager siden tok jeg flyet til Harstad og Hurtigruten til -Bergen. Flytoget fra Oslo S til flyplassen ga meg en billett med -magnetstripe. Påtrykket finner jeg følgende informasjon:

    - -
    -Flytoget Airport Express Train
    -
    -Fra - Til        : Oslo Sentralstasjon
    -Kategori         : Voksen
    -Pris             : Nok 170,00
    -Herav mva. 8,00% : NOK 12,59
    -Betaling         : Kontant
    -Til - Fra        : Oslo Lufthavn
    -Utstedt:         : 08.05.10
    -Gyldig Fra-Til   : 08.05.10-07.11.10
    -Billetttype      : Enkeltbillett
    -
    -102-1015-100508-48382-01-08
    -
    - -

    På selve magnetstripen er innholdet -;E?+900120011=23250996541068112619257138248441708433322932704083389389062603279671261502492655?. -Aner ikke hva innholdet representerer, og det er lite overlapp mellom -det jeg ser trykket på billetten og det jeg ser av tegn i -magnetstripen. Håper det betyr at de bruker kryptografiske metoder -for å gjøre det vanskelig å forfalske billetter.

    - -

    Den andre billetten er fra Hurtigruten, der jeg mistenker at -strekkoden på fronten er mer brukt enn magnetstripen (det var i hvert -fall den biten vi stakk inn i dørlåsen).

    - -

    Påtrykket forsiden er følgende:

    - -
    -Romnummer 727
    -Hurtigruten
    -Midnatsol
    -Reinholdtsen
    -Petter
    -Bookingno: SAX69   0742193
    -Harstad-Bergen
    -Dep: 09.05.2010 Arr: 12.05.2010
    -Lugar fra Risøyhamn
    -Kost: FRO=4
    -
    - -

    På selve magnetstripen er innholdet -;1316010007421930=00000000000000000000?+E?. Heller ikke her -ser jeg mye korrespondanse mellom påtrykk og magnetstripe.

    - -
    -
    - - - - Tags: norsk, nuug, sikkerhet. - -
    -
    -
    - -
    - -
    - 2010-06-02 23:45 -
    - -
    - -

    Det står dårlig til med toget når en finner på å la det -kappkjøre -med sykkel... Jeg tror det trengs strukturendringer for å få -fikset på togproblemene i Norge.

    - -

    Mon tro hva toglinje mellom Narvik og Tromsø ville hatt slags -effekt på området der?

    - -
    -
    - - - - Tags: norsk. - -
    -
    -
    - -
    - -
    - 2010-06-09 12:30 -
    - -
    - -

    Det er merkelig hvordan myter om Skolelinux overlever. En slik -myte er at Skolelinux ikke kan sentraldriftes og ha sentralt plasserte -tjenermaskiner. I siste Computerworld Norge er -IT-sjef -Viggo Billdal i Steinkjer intervjuet, og forteller uten -blygsel:

    - -

    Vi hadde Skolelinux, men det har vi sluttet med. Vi testet -om det lønte seg med Microsoft eller en åpen plattform. Vi fant ut at -Microsoft egentlig var totalt sett bedre egnet. Det var store -driftskostnader med Skolelinux, blant annet på grunn av -desentraliserte servere. Det var komplisert, så vi gikk vekk fra det -og bruker nå bare Windows.

    - -

    En rask -sjekk mot den norske brukerlista i Skolelinuxprosjektet forteller -at Steinkjers forsøk foregikk fram til 2004/2005, og at Røysing skole -i Steinkjer skal ha vært svært fornøyd med Skolelinux men at kommunen -overkjørte skolen og krevde at de gikk over til Windows. Et søk på -nettet sendte meg til -Dagens -IT nr. 18 2005 hvor en kan lese på side 18:

    - -

    Inge Tømmerås ved Røysing skole i Steinkjer kjører ennå -Microsoft, men forteller at kompetanseutfordringen med Skolelinux ikke -var så stor. ­ Jeg syntes Skolelinux var utrolig lett å drifte uten -forkunnskaper. Men man må jo selvsagt ha tilgang på ekstern kompetanse -til installasjoner og maskinvarefeil, sier Tømmerås.

    - -

    Som systemarkitekten bak Skolelinux, kan jeg bare riste på hodet -over påstanden om at Skolelinux krever desentraliserte tjenere. -Skolelinux-arkitekturen er laget for sentralisert drift og plassering -av tjenerne lokalt eller sentralt alt etter behov og nettkapasitet. -Den er modellert på nettverks- og tjenerløsningen som brukes på -Universitetet i Tromsø og Oslo, der jeg jobber med utvikling av -driftstjenester. Dette er det heldigvis noen som har fått med seg, og -jeg er glad for å kunne sitere fra en kommentar på den overnevnte -artikkelen. Min venn og gamle kollega Sturle Sunde forteller der: - -

    -

    I Flora kommune køyrer vi Skulelinux på skular med alt frå 15 til -meir enn 500 elevar. Dei store skulane har eigen tenar, for det er -mest praktisk. Eg, som er driftsansvarleg for heile nettet, ser -sjeldan dei tenarane fysisk, men at dei står der gjer skulane mindre -avhengige av eksterne linjer som er trege eller dyre. Dei minste -skulane har ikkje eigen tenar. Å bruke sentral tenar er heller ikkje -noko problem. Småskulane klarar seg fint med 1 mbit-linje til ein -sentral tenar eller tenaren på ein større skule.

    - -

    Det beste med Skulelinux er halvtjukke klientar. Dei treng ikkje -harddisk og brukar minimalt med ressursar på tenaren fordi dei køyrer -programma lokalt. Eit klasserom med 30 sju-åtte år gamle maskiner har -mykje meir CPU og RAM totalt enn nokon moderne tenar til under -millionen. Det trengst to kommandoar på den sentrale tenaren for å -oppdatere alle klientane, både tynne og halvtjukke. Vi har ingen -problem med diskar som ryk heller, som var eit problem før fordi -elevane sat og sparka i maskinene. Og dei krev lite bandbreidde i -nettet, so det er fullt mogleg å køyre slike på småskular med trege -linjer mot tenaren på ein større skule.

    - -

    Flora kommune har nesten 800 Linux-maskiner i sitt skulenett, og -ein person som tek seg av drift av heile nettet, inkludert tenarar, -klientar, operativsystem, programvare, heimekontorløysing og -administrasjon av brukarar.

    - -

    No skal det seiast at vi ikkje køyrer rein Skulelinux ut av -boksen. Vi har gjort ein del tilpassingar mot noko Novell-greier som -var der frå før, og som har komplisert installasjonen vår. Etter at -oppsettet var gjort har løysinga vore stabil og kravd minimalt med -arbeid.

    -
    - -

    Jeg vet at Narvik, Harstad og Oslo er kommuner der Skolelinux -sentraldriftes med sentrale tjenere. Det forteller meg at Steinkjers -IT-sjef neppe bør skylde på Skolelinux-løsningen for sine 5 år gamle -minner.

    - -
    -
    - - - - Tags: debian edu, norsk, nuug. - -
    -
    -
    - -
    - -
    - 2010-06-12 12:45 -
    - -
    - -

    Veldig glad for å oppdage via -Slashdot -at folk i Finland har forstått at åpne trådløsnett er et samfunnsgode. -Jeg ser på åpne trådløsnett som et fellesgode på linje med retten til -ferdsel i utmark og retten til å bevege seg i strandsonen. Jeg har -glede av åpne trådløsnett når jeg finner dem, og deler gladelig nett -med andre så lenge de ikke forstyrrer min bruk av eget nett. -Nettkapasiteten er sjelden en begrensning ved normal browsing og enkel -SSH-innlogging (som er min vanligste nettbruk), og nett kan brukes til -så mye positivt og nyttig (som nyhetslesing, sjekke været, kontakte -slekt og venner, holde seg oppdatert om politiske saker, kontakte -organisasjoner og politikere, etc), at det for meg er helt urimelig å -blokkere dette for alle som ikke gjør en flue fortred. De som mener -at potensialet for misbruk er grunn nok til å hindre all den positive -og lovlydige bruken av et åpent trådløsnett har jeg dermed ingen -forståelse for. En kan ikke eksistensen av forbrytere styre hvordan -samfunnet skal organiseres. Da får en et kontrollsamfunn de færreste -ønsker å leve i, og det at vi har et samfunn i Norge der tilliten til -hverandre er høy gjør at samfunnet fungerer ganske godt. Det bør vi -anstrenge oss for å beholde.

    - -
    - -
    -
    - -
    - -
    - 2010-06-16 11:00 -
    - -
    - -

    Dagbladet -melder at Vinmonopolet med bakgrunn i vekterstreiken som pågår i -Norge for tiden, har bestemt seg for med vitende og vilje å bryte -sentralbanklovens paragraf 14 ved å nekte folk å betale med -kontanter, og at flere butikker planlegger å følge deres eksempel. -Jeg synes det er hårreisende hvis de slipper unna med et slikt -soleklart lovbrudd, og lurer på hva slags muligheter jeg vil ha hvis -jeg blir nektet å handle med kontanter. Jeg handler i hovedsak med -kontanter selv, da jeg anser det som en borgerrett å kunne handle -anonymt uten at det blir registrert. For meg er det et angrep på mitt -personvern å nekte å ta imot kontant betaling.

    - -

    Paragrafen -i sentralbankloven lyder:

    - -
    -

    § 14. Tvungent betalingsmiddel

    - -

    Bankens sedler og mynter er tvungent betalingsmiddel i Norge. Ingen -er pliktig til i én betaling å ta imot mer enn femogtyve mynter av -hver enhet.

    - -

    Sterkt skadde sedler og mynter er ikke tvungent -betalingsmiddel. Banken gir nærmere forskrifter om erstatning for -bortkomne, brente eller skadde sedler og mynter.

    - -

    Selv om en avtale inneholder klausul om betaling av en -pengeforpliktelse i gullverdi, kan skyldneren frigjøre seg med tvungne -betalingsmidler uten hensyn til denne klausul.

    -
    - -

    Det er med bakgrunn i denne lovet ikke tillatt å nekte å ta imot -kontakt betaling. Det er en lov jeg har sans for, og som jeg mener må -håndheves strengt.

    - -
    -
    - - - - Tags: norsk, personvern. - -
    -
    -
    - -
    - -
    - 2010-07-08 14:00 -
    - -
    - -

    De siste dagene har Aftenposten -fortalt -hvordan -politet har brukt skriveverktøy som ikke håndterer arabisk tekst og -tekst som skal skrives fra høyre mot venstre når de har laget -løpeseddel for å be om informasjon fra publikum. Resultatet har vært -en uleselig arabisk-bit på løpeseddelen. Feilen har oppstått når -teksten har blitt "kopiert inn i programvare som ikke har støtte for -språk som skrives fra høyre mot venstre", og jeg er ganske sikker på -at det er snakk om Microsoft Office i dette tilfellet. Er det slik at -MS Office i norsk språkdrakt ikke har støtte for tekst som skal -skrives fra høyre mot venstre? Jeg tror alle utgaver av -OpenOffice.org har slik støtte, og det er jo ikke veldig vanskelig å -la slik støtte finnes i alle utgaver av et program hvis støtten først -er utviklet. Aftenpostens melding får meg til å undre om problemet -ville vært unngått hvis politiet brukte OpenOffice.org i stedet for MS -Office.

    - -

    Mon tro om det er flere eksempler på at MS Office har ødelagt for -offentlig myndighet?

    - -
    -
    - - - - Tags: norsk. - -
    -
    -
    - -
    - -
    - 2010-07-22 23:50 -
    - -
    - -

    For mange år siden slutte jeg å kjøpe musikk-CDer. Årsaken var at -musikkbransjen var godt i gang med å selge platene sine med DRM som -gjorde at jeg ikke fikk spilt av musikken jeg kjøpte på utstyret jeg -hadde tilgjengelig, dvs. min datamaskin. Det var umulig å se på en -plate om den var ødelagt eller ikke, og jeg hadde jo allerede en -anseelig samling med plater, så jeg bestemme meg for å slutte å gi -penger til en bransje som åpenbart ikke respekterte meg.

    - -

    Jeg har mange titalls dager med musikk på CD i dag. Det meste er -lagt i et stort arkiv som kan spilles av fra husets datamaskiner (har -ikke rukket rippe alt). Jeg ser dermed ikke behovet for å skaffe mer -musikk. De fleste av mine favoritter er i hus, og jeg er dermed godt -fornøyd.

    - -

    Hvis musikkbransjen ønsker mine penger, så må de demonstrere at de -setter pris på meg som kunde, og ikke skremme meg bort med DRM og -antydninger om at kundene er kriminelle.

    - -

    Filmbransjen er like ille, men mens musikk gjerne varer lenge, er -filmer mer ferskvare. Har dermed ikke helt sluttet å kjøpe filmer, men -holder meg til DVD-filmer som kan spilles av på mine Linuxbokser. -Kommer neppe til å ta i bruk Blueray, og ei heller de nye DRM-greiene -«Ultraviolet» som be annonsert her om dagen.

    - -
    -
    - - - - Tags: fildeling, norsk, nuug, opphavsrett, personvern. - -
    -
    -
    - -
    - -
    - 2010-08-18 13:30 -
    - -
    - -

    Jeg kjøpte nettopp to -Spykee-roboter, for test og -leking. Kjøpte to da det var så billige, og gir meg mulighet til å -eksperimentere uten å være veldig redd for å ødelegge alt ved å bytte -ut firmware og slikt. Oppdaget at lekebutikken på Bryn senter hadde -en liten stabel på lager som de ikke hadde klart å selge ut etter -fjorårets juleinnkjøp, og var villig til å selge for en femtedel av -vanlig pris. Jeg, Ronny og Jarle har skaffet oss restbeholdningen, og -det blir morsomt å se hva vi får ut av dette.

    - -

    Roboten har belter styrt av to motorer, kamera, høytaler, mikrofon -og wifi-tilkobling. Det hele styrt av en GPL-lisensiert databoks som -jeg mistenker kjører linux. Firmware-kildekoden ble visst publisert i -mai. Eneste utfordringen er at kontroller-programvaren kun finnes til -Windows, men det må en kunne jobbe seg rundt når vi har kildekoden til -firmwaren. :)

    - - - -
    -
    - - - - Tags: norsk, nuug, robot. - -
    -
    -
    - -
    - -
    - 2010-08-21 22:10 -
    - -
    - -

    I dag fikk jeg endelig tittet litt på mine nyinnkjøpte roboter, og -har brukt noen timer til å google etter interessante referanser og -aktuell kildekode for bruk på Linux. Det mest lovende så langt er -ispykee, som har en -BSD-lisensiert linux-daemon som står som mellomledd mellom roboter på -lokalnettet og en sentral tjeneste der en iPhone kan koble seg opp for -å fjernstyre roboten. Linux-daemonen implementerer deler av -protokollen som roboten forstår. Etter å ha knotet litt med å oppnå -kontakt med roboten (den oppretter et eget ad-hoc wifi-nett, så jeg -måtte gå av mitt vanlige nett for å få kontakt), og kommet frem til at -den lytter på IP-port 9000 og 9001, gikk jeg i gang med å finne ut -hvordan jeg kunne snakke med roboten vha. disse portene. Robotbiten -av protokollen er publisert av produsenten med GPL-lisens, slik at det -er mulig å se hvordan protokollen fungerer. Det finnes en java-klient -for Android som så ganske snasen ut, men fant ingen kildekode for -denne. Derimot hadde iphone-løsningen kildekode, så jeg tok -utgangspunkt i den.

    - -

    Daemonen ville i utgangspunktet forsøke å kontakte den sentrale -tjenesten som iphone-programmet kobler seg til. Jeg skrev dette om -til i stedet å sette opp en nettverkstjeneste på min lokale maskin, -som jeg kan koble meg opp til med telnet og gi kommandoer til roboten -(act, forward, right, left, etc). Det involverte i praksis å bytte ut -socket()/connect() med socket()/bind()/listen()/accept() for å gjøre -klienten om til en tjener.

    - -

    Mens jeg har forsøkt å få roboten til å bevege seg har min samboer -skrudd sammen resten av roboten for å få montert kamera og plastpynten -(armer, plastfiber for lys). Nå er det hele montert, og roboten er -klar til bruk. Må få flyttet den over til mitt vanlige trådløsnett -før det blir praktisk, men de bitene av protokollen er ikke -implementert i ispykee-daemonen, så der må jeg enten få tak i en mac -eller en windows-maskin, eller implementere det selv.

    - -

    Vi var tre som kjøpte slike roboter, og vi har blitt enige om å -samle notater og referanser på NUUGs wiki. Ta en titt -der hvis du er nysgjerrig.

    - -
    -
    - - - - Tags: norsk, nuug, robot. - -
    -
    -
    - -
    - -
    - 2010-08-23 19:30 -
    - -
    - -

    I Norge pågår en prosess for å -innføre elektronisk -stemmegiving ved kommune- og stortingsvalg. Dette skal -introduseres i 2011. Det er all grunn til å tro at valg i Norge ikke -vil være til å stole på hvis dette blir gjennomført. Da det hele var -oppe til høring i 2006 forfattet jeg -en -høringsuttalelse fra NUUG (og EFN som hengte seg på) som skisserte -hvilke punkter som må oppfylles for at en skal kunne stole på et valg, -og elektronisk stemmegiving mangler flere av disse. Elektronisk -stemmegiving er for alle praktiske formål å putte ens stemme i en sort -boks under andres kontroll, og satse på at de som har kontroll med -boksen er til å stole på - uten at en har mulighet til å verifisere -dette selv. Det er ikke slik en gjennomfører demokratiske valg.

    - -

    Da problemet er fundamentalt med hvordan elektronisk stemmegiving -må fungere for at også ikke-krypografer skal kunne delta, har det vært -mange rapporter om hvordan elektronisk stemmegiving har sviktet i land -etter land. En -liten -samling referanser finnes på NUUGs wiki. Den siste er fra India, -der valgkomisjonen har valgt -å -pusse politiet på en forsker som har dokumentert svakheter i -valgsystemet.

    - -

    Her i Norge har en valgt en annen tilnærming, der en forsøker seg -med teknobabbel for å få befolkningen til å tro at dette skal bli -sikkert. Husk, elektronisk stemmegiving underminerer de demokratiske -valgene i Norge, og bør ikke innføres.

    - -

    Den offentlige diskusjonen blir litt vanskelig av at media har -valgt å kalle dette "evalg", som kan sies å både gjelde elektronisk -opptelling av valget som Norge har gjort siden 60-tallet og som er en -svært god ide, og elektronisk opptelling som er en svært dårlig ide. -Diskusjonen gir ikke mening hvis en skal diskutere om en er for eller -mot "evalg", og jeg forsøker derfor å være klar på at jeg snakker om -elektronisk stemmegiving og unngå begrepet "evalg".

    - -
    -
    - - - - Tags: norsk, nuug, sikkerhet. - -
    -
    -
    - -
    - -
    - 2010-08-26 22:25 -
    - -
    - -

    Denne høsten skal endelig alle Osloskolene få mulighet til å bruke -Skolelinux. Ny IT-løsning -har vært rullet ut i noen måneder nå, og så vidt jeg fikk vite før -sommeren skulle alle skoler ha nytt opplegg på plass før oppstart nå i -høst. På alle skolene skal en kunne velge ved installasjon om en skal -ha Windows eller Skolelinux på maskinene, og en kan i tillegg -PXE-boote maskinene over nett som tynne klienter eller diskløse -arbeidsstasjoner. Jeg er spent på hvor mange skoler som velger å ta i -bruk Skolelinux, og gleder meg til å se hvordan dette utvikler seg. -Løsningen leveres av -Logica med -Skolelinux Drift AS som -underleverandør, og jeg har vært involvert i utviklingen av løsningen -via Skolelinux Drift AS siden prosjektet starter. Jeg synes det er -fantastisk at Skolelinux er kommet så langt siden vi startet i 2001 at -alle elevene i Osloskolene nå skal få mulighet til å bruke -løsningen. Jeg håper de vil sette pris på alle de -fantastiske -brukerprogrammene som er tilgjengelig i Skolelinux.

    - -
    -
    - - - - Tags: debian edu, norsk. - -
    -
    -
    - -
    - -
    - 2010-08-28 10:40 -
    - -
    - -

    Jeg skrev for et halvt år siden hvordan -samfunnet -kaster bort ressurser på sikkerhetstiltak som ikke fungerer. Kom -nettopp over en -historie -fra en pilot fra USA som kommenterer det samme. Jeg mistenker det -kun er uvitenhet og autoritetstro som gjør at så få protesterer. Har -veldig sans for piloten omtalt i Aftenposten 2007-10-23, -og skulle ønske flere rettet oppmerksomhet mot problemet. Det gir -ikke meg trygghetsfølelse på flyplassene når jeg ser at -flyplassadministrasjonen kaster bort folk, penger og tid på tull i -stedet for ting som bidrar til reell økning av sikkerheten. Det -forteller meg jo at vurderingsevnen til de som burde bidra til økt -sikkerhet er svært sviktende, noe som ikke taler godt for de andre -tiltakene.

    - -

    Mon tro hva som skjer hvis det fantes en enkel brosjyre å skrive ut -fra Internet som forklarte hva som er galt med sikkerhetsopplegget på -flyplassene, og folk skrev ut og la en bunke på flyplassene når de -passerte. Kanskje det ville fått flere til å få øynene opp for -problemet.

    - -

    Personlig synes jeg flyopplevelsen er blitt så avskyelig at jeg -forsøker å klare meg med tog, bil og båt for å slippe ubehaget. Det -er dog noe vanskelig i det langstrakte Norge og for å kunne besøke de -delene av verden jeg ønsker å nå. Mistenker at flere har det slik, og -at dette går ut over inntjeningen til flyselskapene. Det er antagelig -en god ting sett fra et miljøperspektiv, men det er en annen sak.

    - -
    -
    - - - - Tags: norsk, nuug, personvern, sikkerhet. - -
    -
    -
    - -
    - -
    - 2010-08-31 21:00 -
    - -
    - -

    Ble tipset i dag om at et forslag om å stoppe forsøkene med -elektronisk stemmegiving utenfor valglokaler er -til -behandling i Stortinget. -Forslaget -er fremmet av Erna Solberg, Michael Tetzschner og Trond Helleland.

    - -

    Håper det får flertall.

    - -
    -
    - - - - Tags: norsk, nuug, sikkerhet. - -
    -
    -
    - -
    - -
    - 2010-09-07 21:40 -
    - -
    - -

    Jeg ble riktig fascinert av -en -artikkel i Aftenposten om hvor hardt Navteq jobber for å oppdatere -kartene som brukes i navigasjons-GPSer, der det blant annet heter at -"på grunn av teknikken tar det alt fra tre til tolv måneder før -kartene er oppdatert". Når en kjenner hva slags oppdateringshastighet -som er tilgjengelig på -OpenStreetmap som -oppdateres på dugnad, blir det litt trist å se hva noe av det beste en -kan kjøpe for penger får til.

    - -

    Fra en endrer kartdataene i databasen til OpenStreetmap tar det -ca. 15 minutter før endringen er synlig på kartet som alle kan se på -web. Dernest overføres det daglig til en kartdump som lastes ned av -personen som lager Garmin-kart for Norge ca. en gang i uken. Med -OpenStreetmap.org og Frikart.no -kan en altså ha korreksjonene på plass i sin Garmin-GPS i løpet av en -uke. Det er også av tekniske årsaker at det tar så langt tid. -Jobbene som tegner kartene, henter ut kartdumpene og konverterer til -Garmin-format tar minutter og timer å gjennomføre, slik at de ikke -gjøres kontinuerlig men kun regelmessing.

    - -
    -
    - - - - Tags: kart, norsk, nuug. - -
    -
    -
    - -
    - -
    - 2010-09-15 12:15 -
    - -
    - -

    Debatten rundt sporveiselskapet i Oslos (Ruter AS) ønske om -å -radiomerke med RFID alle sine kunder og -registerere -hvor hver og en av oss beveger oss pågår, og en ting som har -kommet lite frem i debatten er at det faktisk er en menneskerett å -kunne ferdes anonymt internt i ens eget land.

    - -

    Fant en grei kilde for dette i et -skriv -fra Datatilsynet til Samferdselsdepartementet om tema:

    - -

    Retten til å ferdes anonymt kan utledes av -menneskerettskonvensjonen artikkel 8 og av EUs personverndirektiv. -Her heter det at enkeltpersoners grunnleggende rettigheter og frihet -må respekteres, særlig retten til privatlivets fred. I både -personverndirektivet og i den norske personopplysningsloven er -selvråderetten til hver enkelt et av grunnprinsippene, hovedsaklig -uttrykt ved at en må gi et frivillig, informert og uttrykkelig -samtykke til behandling av personopplysninger.

    - -

    For meg er det viktig at jeg kan ferdes anonymt, og det er litt av -bakgrunnen til at jeg handler med kontanter, ikke har mobiltelefon og -forventer å kunne reise med bil og kollektivtrafikk uten at det blir -registrert hvor jeg har vært. Ruter angriper min rett til å ferdes -uten radiopeiler med sin innføring av RFID-kort, og dokumenterer sitt -ønske om å registrere hvor kundene befant seg ved å ønske å gebyrlegge -oss som ikke registrerer oss hver gang vi beveger oss med -kollektivtrafikken i Oslo. Jeg synes det er hårreisende.

    - -
    -
    - - - - Tags: norsk, nuug, personvern, sikkerhet. - -
    -
    -
    - -
    - -
    - 2010-09-22 20:50 -
    - -
    - -

    For ca. et og et halvt år siden -startet -jeg på et kart over overvåkningskamera i Norge, i regi av -personvernforeningen. Det har -blitt oppdatert regelmessing, og jeg oppdaterte det nettopp. Fra den -spede start med 22 kamera registrert er det nå registrert 54 kamera. -Det er bare en brøkdel av de kamera som finnes i Norge, men det går -sakte men sikkert i riktig retning.

    - -

    Informasjonen registreres fortsatt direkte inn i -OpenStreetmap, og hentes -automatisk over i -spesialkartet -når jeg kjører et script for å filtrere ut overvåkningskamera fra -OSM-dumpen for Norge.

    - -
    -
    - - - - Tags: norsk, personvern. - -
    -
    -
    - -
    - -
    - 2010-09-23 11:55 -
    - -
    - -

    Jeg er med i -Bilkollektivet her i Oslo, -og har inntil i dag vært fornøyd med opplegget. I dag kom det brev -fra bilkollektivet, der de forteller om nytt webopplegg og nye -rutiner, og at de har tenkt å angripe min rett til å ferdes anonymt -som bruker av Bilkollektivet. Det gjorde meg virkelig trist å -lese.

    - -

    Brevet datert 2010-09-16 forteller at Bilkollektivet har tenkt å gå -over til biler med "bilcomputer" og innebygget sporings-GPS som lar -administrasjonen i bilkollektivet se hvor bilene er til en hver tid, -noe som betyr at de også kan se hvor jeg kjører når jeg bruker -Bilkollektivet. -Retten -til å ferdes anonymt er som tidligere nevnt viktig for meg, og jeg -finner det uakseptabelt å måtte godta å bli radiomerket for å kunne -bruke bil. Har ikke satt meg inn i hva som er historien for denne -endringen, så jeg vet ikke om det er godkjent av -f.eks. andelseiermøtet. Ser at -nye -bilbruksregler med følgende klausul ble vedtatt av styret -2010-08-26:

    - -

    Andelseier er med dette gjort kjent med at bilene er -utstyrt med sporingsutstyr, som kan benyttes av Bilkollektivet til å -spore biler som brukes utenfor gyldig reservasjon.

    - -

    For meg er det prinsipielt uakseptabelt av Bilkollektivet å skaffe -seg muligheten til å se hvor jeg befinner meg, og det er underordnet -når informasjonen blir brukt og hvem som får tilgang til den. Får se -om jeg har energi til å forsøke å endre planene til Bilkollektivet -eller bare ser meg om etter alternativer.

    - -
    -
    - - - - Tags: norsk, personvern, sikkerhet. - -
    -
    -
    - -
    - -
    - 2010-10-01 11:00 -
    - -
    - -

    Frikanalen og NUUG jobber for å få TED -talks kringkastet på -Frikanalen, for å gi et mer -variert innhold på kanalen som i dag sendes på RiksTV, Lyse og -Uninett. Før innslagene kan sendes må det lages norske undertekster, -og dette her trengs det frivillige. Det er hundrevis av innslag, men -mine favoritter er -James Randi og -Michael -Specter. Hvis du har litt tid til overs, bli med på å oversette -TED-foredragene til norsk og få på plass undertekster. TED har -allerede opplegg på plass for å håndtere oversettelser og -undertekster. Registrer deg på -sidene til TED i -dag!

    - -

    NUUG holder også på å få alle opptakene fra NUUG-presentasjonene -publisert -på Frikanalen. Foredrag på engelsk må også her tekstes og -oversettes. Ta kontakt med video@nuug.no hvis du vil bidra med -teksting og oversetting. Arbeidet koordineres på epostlisten og på -IRC (#nuug-video på irc.oftc.org), og en wikiside -brukes som notatblokk for arbeidet. Mest lovende verktøy for dette -ser i dag ut til å være -Universal Subtitles, som -lar en bidra med teksting via en nettleser.

    - -
    -
    - - - - Tags: norsk, nuug, video. - -
    -
    -
    - -
    - -
    - 2010-10-14 14:45 -
    - -
    - -

    Personvernet et under kontinuerlig og kraftig angrep. Her er noen -stemmer i debatten.

    - -

    - -
    -
    - - - - Tags: fildeling, lenker, norsk, nuug, opphavsrett, personvern. - -
    -
    -
    - -
    - -
    - 2010-10-14 15:00 -
    - -
    - -

    I forbindelse med Bilkollektivets plan om å skaffe seg mulighet til -å GPS-spore sine medlemmers bevegelser -(omtalt -tidligere), sendte jeg avgårde et spørsmål til Datatilsynet for å gjøre dem -oppmerksom på saken og høre hva de hadde å si. Her er korrespondansen -så langt.

    - -

    -Date: Thu, 23 Sep 2010 13:38:55 +0200 -
    From: Petter Reinholdtsen -
    To: postkasse@datatilsynet.no -
    Subject: GPS-sporing av privatpersoners bruk av bil? - -

    Hei. Jeg er med i Bilkollektivet[1] her i Oslo, og ble i dag -orientert om at de har tenkt å innføre GPS-sporing av bilene og krever -at en for fremtidig bruk skal godkjenne følgende klausul i -bruksvilkårene[2]:

    - -

    - Andelseier er med dette gjort kjent med at bilene er utstyrt med - sporingsutstyr, som kan benyttes av Bilkollektivet til å spore biler - som brukes utenfor gyldig reservasjon. -

    - -

    Er slik sporing meldepliktig til datatilsynet? Har Bilkollektivet -meldt dette til Datatilsynet? Forsøkte å søke på orgnr. 874 538 892 -på søkesiden for meldinger[3], men fant intet der.

    - -

    Hva er datatilsynets syn på slik sporing av privatpersoners bruk av -bil?

    - -

    Jeg må innrømme at jeg forventer å kunne ferdes anonymt og uten -radiomerking i Norge, og synes GPS-sporing av bilen jeg ønsker å bruke -i så måte er et overgrep mot privatlivets fred. For meg er det et -prinsipielt spørsmål og det er underordnet hvem og med hvilket formål -som i første omgang sies å skulle ha tilgang til -sporingsinformasjonen. Jeg vil ikke ha mulighet til å sjekke eller -kontrollere når bruksområdene utvides, og erfaring viser jo at -bruksområder utvides når informasjon først er samlet inn.

    - -

    1 <URL: http://www.bilkollektivet.no/ > -
    2 <URL: http://www.bilkollektivet.no/bilbruksregler.26256.no.html > -
    3 <URL: http://hetti.datatilsynet.no/melding/report_search.pl > - -

    Vennlig hilsen, -
    -- -
    Petter Reinholdtsen -

    - -

    Svaret fra Datatilsynet kom dagen etter:

    - -

    -Date: Fri, 24 Sep 2010 11:24:17 +0200 -
    From: Henok Tesfazghi -
    To: Petter Reinholdtsen -
    Subject: VS: GPS-sporing av privatpersoners bruk av bil? - -

    Viser til e-post av 23. september 2010.

    - -

    Datatilsynet er det forvaltningsorganet som skal kontrollere at -personopplysningsloven blir fulgt. Formålet med loven er å verne -enkeltpersoner mot krenking av personvernet gjennom behandling av -personopplysninger. Vi gjør oppmerksom på at vår e-post svartjeneste -er ment å være en kortfattet rådgivningstjeneste, slik at vi av den -grunn ikke kan konkludere i din sak, men gi deg innledende råd og -veiledning. Vårt syn er basert på din fremstilling av saksforholdet, -andre opplysninger vi eventuelt ikke kjenner til og som kan være -relevante, vil kunne medføre et annet resultat.

    - -

    Det er uklart for Datatilsynet hva slags GPS-sporing Bilkollektivet -her legger opp til. Dette skyldes blant annet manglende informasjon i -forhold til hvilket formål GPS-sporingen har, hvordan det er ment å -fungere, hvilket behandlingsgrunnlag som ligger til grunn, samt om -opplysningene skal lagres eller ikke.

    - -

    Behandlingen vil i utgangspunket være meldepliktig etter -personopplysningslovens § 31. Det finnes en rekke unntak fra -meldeplikten som er hjemlet i personopplysningsforskriftens kapittel -7. Da dette er et andelslag, og andelseiere i en utstrekning også kan -karakteriseres som kunder, vil unntak etter -personopplysningsforskriftens § 7-7 kunne komme til anvendelse, se -lenke: http://lovdata.no/for/sf/fa/ta-20001215-1265-009.html#7-7

    - -

    Datatilsynet har til orientering en rekke artikler som omhandler -henholdsvis sporing og lokalisering, samt trafikanter og passasjerer, -se lenke: -
    http://www.datatilsynet.no/templates/article____1730.aspx og -
    http://www.datatilsynet.no/templates/article____1098.aspx

    - - -

    Vennlig hilsen -
    Henok Tesfazghi -
    RÃ¥dgiver, Datatilsynet -

    - -

    Vet ennå ikke om jeg har overskudd til å ta opp kampen i -Bilkollektivet, mellom barnepass og alt det andre som spiser opp -dagene, eller om jeg bare finner et annet alternativ.

    - -
    -
    - - - - Tags: norsk, personvern, sikkerhet. - -
    -
    -
    - -
    - -
    - 2010-10-17 19:30 -
    - -
    - -

    Hvis det å følge standarder skal ha noen effekt overfor -leverandører, så må slike krav og ønsker komme inn i anbudstekster når -systemer kjøpes inn. Har ikke sett noen slike formuleringer i anbud -så langt, men har tenkt litt på hva som bør inn. Her er noen ideer og -forslag. Min drøm er at en kan sette krav til slik støtte i -anbudstekster, men så langt er det nok mer sannsynlig at en må nøye -seg med å skrive at det er en fordel om slik støtte er tilstede i -leveranser.

    - -

    Som systemadministrator på Universitetet er det typisk to områder -som er problematiske for meg. Det ene er admin-grensesnittene på -tjenermaskiner, som vi ønsker å bruke via ssh. Det andre er nettsider -som vi ønsker å bruke via en nettleser. For begge deler er det viktig -at protokollene og formatene som brukes følger standarder våre verktøy -støtter.

    - -

    De fleste har nå støtte for SSH som overføringsprotkoll for -admin-grensesnittet, men det er ikke tilstrekkelig for å kunne stille -inn f.eks BIOS og RAID-kontroller via ssh-forbindelsen. Det er flere -aktuelle protokoller for fremvisning av BIOS-oppsett og -oppstartmeldinger, og min anbefaling ville være å kreve -VT100-kompatibel protokoll, for å sikre at flest mulig -terminalemulatorer kan forstå hva som kommer fra admin-grensesnittet -via ssh. Andre aktuelle alternativer er ANSI-terminalemulering og -VT220. Kanskje en formulering ala dette i anbudsutlysninger vil -fungere:

    - -

    -BIOS og oppstartmeldinger i administrasjonsgrensesnittet til maskinen -bør/skal være tilgjengelig via SSH-protokollen som definert av IETF -(RFC 4251 mfl.) og følge terminalfremvisningprotokollen VT100 (ref?) -når en kobler seg til oppstart via ssh. -

    - -

    Har ikke lykkes med å finne en god referanse for -VT100-spesifikasjonen.

    - -

    Når det gjelder nettsider, så er det det HTML, CSS og -JavaScript-spesifikasjonen til W3C som gjelder.

    - -

    -Alle systemets nettider bør/skal være i henhold til statens -standardkatalogs krav om nettsider og følge HTML-standarden som -definert av W3C, og validere uten feil hos W3Cs HTML-validator -(http://validator.w3.org). Hvis det brukes CSS så bør/skal denne -validere uten feil hos W3Cs CSS-validator -(http://jigsaw.w3.org/css-validator/). Eventuelle JavaScript skal -være i henhold til EcmaScript-standarden. I tillegg til å følge de -overnevnte standardene skal websidene fungere i nettleserne (fyll inn -relevant liste for organisasjonen) Firefox 3.5, Internet Explorer 8, -Opera 9, etc. -

    - -

    Vil et slikt avsnitt være konkret nok til å få leverandørene til å -lage nettsider som følger standardene og fungerer i flere -nettlesere?

    - -

    Tar svært gjerne imot innspill på dette temaet til aktive (at) -nuug.no, og er spesielt interessert i hva andre skriver i sine anbud -for å oppmuntre leverandører til å følge standardene. Kanskje NUUG -burde lage et dokument med forslag til standardformuleringer å ta med -i anbudsutlysninger?

    - -
    -
    - - - - Tags: norsk, nuug, standard, web. - -
    -
    -
    - -
    - -
    - 2010-10-30 11:20 -
    - -
    - -

    I dag la jeg inn en kommentar på en sak hos NRKBeta -om -hvordan TV-serien Blindpassasjer ble laget i forbindelse med at -filmene NRK la ut ikke var tilgjengelig i et -fritt og -åpent format. Dette var det jeg skrev publiserte der 07:39.

    - -

    -

    "Vi fikk en kommentar rundt måten streamet innhold er beskyttet fra -nedlasting. Mange av oss som kan mer enn gjennomsnittet om systemer -som dette, vet at det stort sett er mulig å lure ut ting med den -nødvendige forkunnskapen."

    - -

    Haha. Å streame innhold er det samme som å laste ned innhold, så å -beskytte en stream mot nedlasting er ikke mulig. Å skrive noe slikt -er å forlede leseren.

    - -

    Med den bakgrunn blir forklaringen om at noen rettighetshavere kun -vil tillate streaming men ikke nedlasting meningsløs.

    - -

    Anbefaler forresten å lese -http://blogs.computerworlduk.com/simon-says/2010/10/drm-is-toxic-to-culture/index.htm -om hva som ville være konsekvensen hvis digitale avspillingssperrer -(DRM) fungerte. Det gjør de naturligvis ikke teknisk - det er jo -derfor de må ha totalitære juridiske beskyttelsesmekanismer på plass, -men det er skremmende hva samfunnet tillater og NRK er med på å bygge -opp under.

    -

    - -

    Ca. 20 minutter senere får jeg følgende epost fra Anders Hofseth i -NRKBeta:

    - -

    -

    From: Anders Hofseth <XXX@gmail.com> -
    To: "pere@hungry.com" <pere@hungry.com> -
    Cc: Eirik Solheim <XXX@gmail.com>, Jon Ståle Carlsen <XXX@gmail.com>, Henrik Lied <XXX@gmail.com> -
    Subject: Re: [NRKbeta] Kommentar: "Bakom Blindpassasjer: del 1" -
    Date: Sat, 30 Oct 2010 07:58:44 +0200

    - -

    Hei Petter. -
    Det du forsøker dra igang er egentlig en interessant diskusjon, -men om vi skal kjøre den i kommentarfeltet her, vil vi kunne bli bedt -om å fjerne blindpassasjer fra nett- tv og det vil heller ikke bli -særlig lett å klarere ut noe annet arkivmateriale på lang tid.

    - -

    Dette er en situasjon NRKbeta ikke ønsker, så kommentaren er -fjernet og den delen av diskusjonen er avsluttet på nrkbeta, vi antar -konsekvensene vi beskriver ikke er noe du ønsker heller...

    - -

    Med hilsen, -
    -anders

    - -

    Ring meg om noe er uklart: 95XXXXXXX

    -

    - -

    Ble så fascinert over denne holdningen, at jeg forfattet og sendte -over følgende svar. I og med at debatten er fjernet fra NRK Betas -kommentarfelt, så velger jeg å publisere her på bloggen min i stedet. -Har fjernet epostadresser og telefonnummer til de involverte, for å -unngå at de tiltrekker seg uønskede direkte kontaktforsøk.

    - -

    -

    From: Petter Reinholdtsen <pere@hungry.com> -
    To: Anders Hofseth <XXX@gmail.com> -
    Cc: Eirik Solheim <XXX@gmail.com>, -
    Jon Ståle Carlsen <XXX@gmail.com>, -
    Henrik Lied <XXX@gmail.com> -
    Subject: Re: [NRKbeta] Kommentar: "Bakom Blindpassasjer: del 1" -
    Date: Sat, 30 Oct 2010 08:24:34 +0200

    - -

    [Anders Hofseth] -
    > Hei Petter.

    - -

    Hei.

    - -

    > Det du forsøker dra igang er egentlig en interessant diskusjon, men -
    > om vi skal kjøre den i kommentarfeltet her, vil vi kunne bli bedt om -
    > å fjerne blindpassasjer fra nett- tv og det vil heller ikke bli -
    > særlig lett å klarere ut noe annet arkivmateriale på lang tid.

    - -

    Godt å se at du er enig i at dette er en interessant diskusjon. Den -vil nok fortsette en stund til. :)

    - -

    Må innrømme at jeg synes det er merkelig å lese at dere i NRK med -vitende og vilje ønsker å forlede rettighetshaverne for å kunne -fortsette å legge ut arkivmateriale.

    - -

    Kommentarer og diskusjoner i bloggene til NRK Beta påvirker jo ikke -faktum, som er at streaming er det samme som nedlasting, og at innhold -som er lagt ut på nett kan lagres lokalt for avspilling når en ønsker -det.

    - -

    Det du sier er jo at klarering av arkivmateriale for publisering på -web krever at en holder faktum skjult fra debattfeltet på NRKBeta. -Det er ikke et argument som holder vann. :)

    - -

    > Dette er en situasjon NRKbeta ikke ønsker, så kommentaren er fjernet -
    > og den delen av diskusjonen er avsluttet på nrkbeta, vi antar -
    > konsekvensene vi beskriver ikke er noe du ønsker heller...

    - -

    Personlig ønsker jeg at NRK skal slutte å stikke hodet i sanden og -heller være åpne på hvordan virkeligheten fungerer, samt ta opp kampen -mot de som vil låse kulturen inne. Jeg synes det er en skam at NRK -godtar å forlede publikum. Ville heller at NRK krever at innhold som -skal sendes skal være uten bruksbegresninger og kan publiseres i -formater som heller ikke har bruksbegresninger (bruksbegresningene til -H.264 burde få varselbjellene i NRK til å ringe).

    - -

    At NRK er med på DRM-tåkeleggingen og at det kommer feilaktive -påstander om at "streaming beskytter mot nedlasting" som bare er egnet -til å bygge opp om en myte som er skadelig for samfunnet som helhet.

    - -

    Anbefaler <URL:http://webmink.com/2010/09/03/h-264-and-foss/> og en -titt på -<URL: http://people.skolelinux.org/pere/blog/Terms_of_use_for_video_produced_by_a_Canon_IXUS_130_digital_camera.html >. -for å se hva slags bruksbegresninger H.264 innebærer.

    - -

    Hvis dette innebærer at NRK må være åpne med at arkivmaterialet ikke -kan brukes før rettighetshaverene også innser at de er med på å skade -samfunnets kultur og kollektive hukommelse, så får en i hvert fall -synliggjort konsekvensene og antagelig mer flammer på en debatt som er -langt på overtid.

    - -

    > Ring meg om noe er uklart: XXX

    - -

    Intet uklart, men ikke imponert over måten dere håndterer debatten på. -Hadde du i stedet kommet med et tilsvar i kommentarfeltet der en -gjorde det klart at blindpassasjer-blogpostingen ikke var riktig sted -for videre diskusjon hadde dere i mine øyne kommet fra det med -ryggraden på plass.

    - -

    PS: Interessant å se at NRK-ansatte ikke bruker NRK-epostadresser.

    - -

    Som en liten avslutning, her er noen litt morsomme innslag om temaet. -<URL: http://www.archive.org/details/CopyingIsNotTheft > og -<URL: http://patentabsurdity.com/ > hadde vært noe å kringkaste på -NRK1. :)

    - -

    Vennlig hilsen, -
    -- -
    Petter Reinholdtsen

    - -
    -
    - - - - Tags: multimedia, norsk, opphavsrett, standard, video, web. - -
    -
    -
    - -
    - -
    - 2010-11-01 11:15 -
    - -
    - -

    Har oppdaget at mange ikke er klar over at OpenStreetmap.org er -tilgjengelig i en rekke forskjellige formater. Her er en liste med -eksporter jeg kjenner til for Norge, for de som trenger et -fribrukskart til sine tjenester:

    - -

    - -

    Kartene oppdateres regelmessig, som oftest hver uke. Det skulle -dermed være noe for enhver smak.

    - -
    -
    - - - - Tags: kart, norsk, web. - -
    -
    -
    - -
    - -
    - 2010-11-09 14:35 -
    - -
    - -

    En stund tilbake ble jeg oppmerksom på at Datatilsynets verktøy for -å holde rede på overvåkningskamera i Norge ikke var egnet til annet -enn å lage statistikk, og ikke kunne brukes for å kontrollere om et -overvåkningskamera i det offentlige rom er lovlig satt opp og -registrert. For å teste hypotesen sendte jeg for noen dager siden -følgende spørsmål til datatilsynet. Det omtalte kameraet står litt -merkelig plassert i veigrøften ved gangstien langs Sandakerveien, og -jeg lurer oppriktig på om det er lovlig plassert og registrert.

    - -

    -

    Date: Tue, 2 Nov 2010 16:08:20 +0100 -
    From: Petter Reinholdtsen <pere (at) hungry.com> -
    To: postkasse (at) datatilsynet.no -
    Subject: Er overvåkningskameraet korrekt registrert?

    - -

    Hei.

    - -

    I Nydalen i Oslo er det mange overvåkningskamera, og et av dem er -spesielt merkelig plassert like over et kumlokk. Jeg lurer på om -dette kameraet er korrekt registrert og i henhold til lovverket.

    - -

    Finner ingen eierinformasjon på kameraet, og dermed heller ingenting å -søke på i <URL: -http://hetti.datatilsynet.no/melding/report_search.pl >. -Kartreferanse for kameraet er tilgjengelig fra -<URL: -http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T >. - -

    Kan dere fortelle meg om dette kameraet er registrert hos -Datatilsynet som det skal være i henhold til lovverket?

    - -

    Det hadde forresten vært fint om rådata fra kameraregisteret var -tilgjengelig på web og regelmessig oppdatert, for å kunne søke på -andre ting enn organisasjonsnavn og -nummer ved å laste det ned og -gjøre egne søk.

    - -

    Vennlig hilsen, -
    -- -
    Petter Reinholdtsen -

    - -

    Her er svaret som kom dagen etter:

    - -

    -

    Date: Wed, 3 Nov 2010 14:44:09 +0100 -
    From: "juridisk" <juridisk (at) Datatilsynet.no> -
    To: Petter Reinholdtsen -
    Subject: VS: Er overvåkningskameraet korrekt registrert? - -

    Viser til e-post av 2. november. - -

    Datatilsynet er det forvaltningsorganet som skal kontrollere at -personopplysningsloven blir fulgt. Formålet med loven er å verne -enkeltpersoner mot krenking av personvernet gjennom behandling av -personopplysninger.

    - -

    Juridisk veiledningstjeneste hos Datatilsynet gir råd og veiledning -omkring personopplysningslovens regler på generelt grunnlag.

    - -

    Datatilsynet har dessverre ikke en fullstendig oversikt over alle -kameraer, den oversikten som finner er i vår meldingsdatabase som du -finner her: -http://www.datatilsynet.no/templates/article____211.aspx

    - -

    Denne databasen gir en oversikt over virksomheter som har meldt inn -kameraovervåkning. Dersom man ikek vet hvilken virksomhet som er -ansvarlig, er det heller ikke mulig for Datatilsynet å søke dette -opp.

    - -

    Webkameraer som har så dårlig oppløsning at man ikke kan gjenkjenne -enkeltpersoner er ikke meldepliktige, da dette ikke anses som -kameraovervåkning i personopplysningslovens forstand. Dersom kameraet -du sikter til er et slikt webkamera, vil det kanskje ikke finnes i -meldingsdatabasen på grunn av dette. Også dersom et kamera med god -oppløsning ikke filmer mennesker, faller det utenfor loven.

    - -

    Datatilsynet har laget en veileder som gjennomgår når det er lov å -overvåke med kamera, se lenke: -http://www.datatilsynet.no/templates/article____401.aspx

    - -

    Dersom det ikke er klart hvem som er ansvarlig for kameraet, er det -vanskelig for Datatilsynet å ta kontakt med den ansvarlige for å få -avklart om kameraet er satt opp i tråd med tilsynets regelverk. Dersom -du mener at kameraet ikke er lovlig ut fra informasjonen ovenfor, kan -kameraet anmeldes til politiet.

    - -

    Med vennlig hilsen

    - -

    Maria Bakke -
    Juridisk veiledningstjeneste -
    Datatilsynet

    -

    - -

    Personlig synes jeg det bør være krav om å registrere hvert eneste -overvåkningskamera i det offentlige rom hos Datatilsynet, med -kartreferanse og begrunnelse om hvorfor det er satt opp, slik at -enhver borger enkelt kan hente ut kart over områder vi er interessert -i og sjekke om det er overvåkningskamera der som er satt opp uten å -være registert. Slike registreringer skal jo i dag fornyes -regelmessing, noe jeg mistenker ikke blir gjort. Dermed kan kamera -som en gang var korrekt registrert nå være ulovlig satt opp. Det -burde også være bøter for å ha kamera som ikke er korrekt registrert, -slik at en ikke kan ignorere registrering uten at det får -konsekvenser.

    - -

    En ide fra England som jeg har sans (lite annet jeg har sans for -når det gjelder overvåkningskamera i England) for er at enhver borger -kan be om å få kopi av det som er tatt opp med et overvåkningskamera i -det offentlige rom, noe som gjør at det kan komme løpende utgifter ved -å sette overvåkningskamera. Jeg tror alt som gjør det mindre -attraktivt å ha overvåkningskamera i det offentlige rom er en god -ting, så et slikt lovverk i Norge tror jeg hadde vært nyttig.

    - -
    -
    - - - - Tags: norsk, personvern, sikkerhet. - -
    -
    -
    - -
    - -
    - 2010-11-10 14:40 -
    - -
    - -

    En genial liten sang om kopiering og tyveri er -Copying Is -Not Theft av Nina Paley. Den vil jeg at -NUUG skal sende på -Frikanalen, men først må vi -fikse norske undertekster eller dubbing. Og i og med at det er en -sang, tror jeg den kanskje bør gjendiktes. - -Selve teksten finner en på bloggen til -tekstforfatteren og den ser slik ut: - -

    -

    Copying is not theft. -
    Stealing a thing leaves one less left -
    Copying it makes one thing more; -
    that's what copying's for.

    - -

    Copying is not theft. -
    If I copy yours you have it too -
    One for me and one for you -
    That's what copies can do

    - -

    If I steal your bicycle -
    you have to take the bus, -
    but if I just copy it -
    there's one for each of us!

    - -

    Making more of a thing, -
    that is what we call "copying" -
    Sharing ideas with everyone -
    That's why copying -
    is -
    FUN!

    -

    - -

    Her er et naivt forsøk på oversettelse, uten noe forsøk på -gjendiktning eller få det til å flyte sammen med melodien.

    - -

    -

    Kopiering er ikke tyveri. -
    Stjeler du en ting er det en mindre igjen -
    Kopier den og det er ting til. -
    det er derfor vi har kopiering.

    - -

    Kopiering er ikke tyveri. -
    Hvis jeg kopierer din så har du den fortsatt -
    En for meg og en for deg. -
    Det er det kopier gir oss

    - -

    Hvis jeg stjeler sykkelen din -
    så må du ta bussen, -
    men hvis jeg bare kopierer den, -
    så får vi hver vår!

    - -

    Lage mer av en ting, -
    det er det vi kaller "kopiering". -
    Deler ideer med enhver -
    Det er derfor kopiering -
    er -
    MORSOMT!

    -

    - -

    Hvis du har forslag til bedre oversettelse eller lyst til å bidra -til å få denne sangen over i norsk språkdrakt, ta kontakt med video -(at) nuug.no.

    - -
    -
    - - - - Tags: fildeling, norsk, nuug, opphavsrett, personvern. - -
    -
    -
    - -
    - -
    - 2010-11-18 11:25 -
    - -
    - -

    Jeg oppdaterte nettopp kartet med overvåkningskamera som -jeg -startet for ca. et og et halvt år siden, og nå er det 74 kamera på -plass. I prosessen med å oppdatere kartet oppdaget jeg ved en -tilfeldighet at webreferansen til registermeldingen hos Datatilsynet -nå ikke lenger er gyldig (se -tidligere -melding). Antar Datatilsynet fjerner utdaterte meldinger fra -databasen. Konsekvensen blir at kameraoversikten i OSM må ha med -søkekriteriene som ble brukt for å finne registermeldingen -(dvs. virksomhetsnavn og organisasjonsnummer), slik at eventuelt nye -meldinger for samme kamera kan finnes igjen.

    - -

    Det er dukket opp kamera på -kartet -i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i -Troms. Mange områder og kamera mangler, og jeg er overbevist om at -bare en brøkdel av den enorme mengden kamera som nå finnes i det -offentlige rom er registrert så langt. Instrukser for å legge inn -kart finnes på websiden for kartet hos -personvernforeningen.

    - -
    -
    - - - - Tags: norsk, personvern. - -
    -
    -
    - -

    RSS Feed

    - - - - - - - +http://people.skolelinux.org/pere/blog/Oppdatert_kart_over_overv__kningskamera_i_Norge.html - Wed, 22 Sep 2010 20:50:00 +0200 - -<p>For ca. et og et halvt år siden -<a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">startet -jeg på et kart over overvåkningskamera i Norge</a>, i regi av -<a href="http://www.personvern.no/">personvernforeningen</a>. Det har -blitt oppdatert regelmessing, og jeg oppdaterte det nettopp. Fra den -spede start med 22 kamera registrert er det nå registrert 54 kamera. -Det er bare en brøkdel av de kamera som finnes i Norge, men det går -sakte men sikkert i riktig retning.</p> - -<p>Informasjonen registreres fortsatt direkte inn i -<a href="http://www.openstreetmap.org/">OpenStreetmap</a>, og hentes -automatisk over i -<a href="http://people.skolelinux.no/pere/surveillance-norway/">spesialkartet</a> -når jeg kjører et script for å filtrere ut overvåkningskamera fra -OSM-dumpen for Norge.</p> - - - - - Bilkollektivet vil ha retten til å se hvor jeg kjører... - http://people.skolelinux.org/pere/blog/Bilkollektivet_vil_ha_retten_til____se_hvor_jeg_kj__rer___.html - http://people.skolelinux.org/pere/blog/Bilkollektivet_vil_ha_retten_til____se_hvor_jeg_kj__rer___.html - Thu, 23 Sep 2010 11:55:00 +0200 - -<p>Jeg er med i -<a href="http://www.bilkollektivet.no/">Bilkollektivet</a> her i Oslo, -og har inntil i dag vært fornøyd med opplegget. I dag kom det brev -fra bilkollektivet, der de forteller om nytt webopplegg og nye -rutiner, og at de har tenkt å angripe min rett til å ferdes anonymt -som bruker av Bilkollektivet. Det gjorde meg virkelig trist å -lese.</p> - -<p>Brevet datert 2010-09-16 forteller at Bilkollektivet har tenkt å gå -over til biler med "bilcomputer" og innebygget sporings-GPS som lar -administrasjonen i bilkollektivet se hvor bilene er til en hver tid, -noe som betyr at de også kan se hvor jeg kjører når jeg bruker -Bilkollektivet. -<a href="http://people.skolelinux.org/pere/blog/Anonym_ferdsel_er_en_menneskerett.html">Retten -til å ferdes anonymt</a> er som tidligere nevnt viktig for meg, og jeg -finner det uakseptabelt å måtte godta å bli radiomerket for å kunne -bruke bil. Har ikke satt meg inn i hva som er historien for denne -endringen, så jeg vet ikke om det er godkjent av -f.eks. andelseiermøtet. Ser at -<a href="http://www.bilkollektivet.no/bilbruksregler.26256.no.html">nye -bilbruksregler</a> med følgende klausul ble vedtatt av styret -2010-08-26:</p> - -<blockquote><p>Andelseier er med dette gjort kjent med at bilene er -utstyrt med sporingsutstyr, som kan benyttes av Bilkollektivet til å -spore biler som brukes utenfor gyldig reservasjon.</p></blockquote> - -<p>For meg er det prinsipielt uakseptabelt av Bilkollektivet å skaffe -seg muligheten til å se hvor jeg befinner meg, og det er underordnet -når informasjonen blir brukt og hvem som får tilgang til den. Får se -om jeg har energi til å forsøke å endre planene til Bilkollektivet -eller bare ser meg om etter alternativer.</p> - - - - - TED talks på norsk og NUUG-foredrag - frivillige trengs til teksting - http://people.skolelinux.org/pere/blog/TED_talks_p___norsk_og_NUUG_foredrag___frivillige_trengs_til_teksting.html - http://people.skolelinux.org/pere/blog/TED_talks_p___norsk_og_NUUG_foredrag___frivillige_trengs_til_teksting.html - Fri, 1 Oct 2010 11:00:00 +0200 - -<p>Frikanalen og NUUG jobber for å få <a href="http://www.ted.com">TED -talks</a> kringkastet på -<a href="http://www.frikanalen.no/">Frikanalen</a>, for å gi et mer -variert innhold på kanalen som i dag sendes på RiksTV, Lyse og -Uninett. Før innslagene kan sendes må det lages norske undertekster, -og dette her trengs det frivillige. Det er hundrevis av innslag, men -mine favoritter er -<a href="http://www.ted.com/talks/james_randi.html">James Randi</a> og -<a href="http://www.ted.com/talks/lang/eng/michael_specter_the_danger_of_science_denial.html">Michael -Specter</a>. Hvis du har litt tid til overs, bli med på å oversette -TED-foredragene til norsk og få på plass undertekster. TED har -allerede opplegg på plass for å håndtere oversettelser og -undertekster. Registrer deg på -<a href="http://www.ted.com/translate/forted">sidene til TED</a> i -dag!</p> - -<p>NUUG holder også på å få alle opptakene fra NUUG-presentasjonene -<a href="http://www.nuug.no/pub/video/frikanalen/frontpage.cgi?organization=NUUG">publisert -på Frikanalen</a>. Foredrag på engelsk må også her tekstes og -oversettes. Ta kontakt med video@nuug.no hvis du vil bidra med -teksting og oversetting. Arbeidet koordineres på epostlisten og på -IRC (#nuug-video på irc.oftc.org), og <a -href="http://wiki.nuug.no/grupper/video/frikanalen">en wikiside</a> -brukes som notatblokk for arbeidet. Mest lovende verktøy for dette -ser i dag ut til å være -<a href="http://universalsubtitles.org/">Universal Subtitles</a>, som -lar en bidra med teksting via en nettleser.</p> - - - - - Links for 2010-10-14 - http://people.skolelinux.org/pere/blog/Links_for_2010_10_14.html - http://people.skolelinux.org/pere/blog/Links_for_2010_10_14.html - Thu, 14 Oct 2010 14:45:00 +0200 - -<p>Personvernet et under kontinuerlig og kraftig angrep. Her er noen -stemmer i debatten.</p> - -<p><ul> - -<li><a href="http://efn.no/hemmelig-retthaversk.txt">Hemmelig - "Retthaversk" notat vil amputere person- og rettsvernet</a> - - pressemelding fra EFN etter at de ble kjent med hårreisende - lovforslag fra "Dele, ikke stjele"-kampanjen. - -<li><a href="http://borud2.borud.no/2010/10/verdidebatt.html">Verdidebatt</a> - av Bjørn Borud. Klargjørende omramming av debatten med bakgrunn i - oppdagelsen fra EFN.</li> - -<li><a href="http://www.dagbladet.no/2010/10/14/kultur/data_og_teknologi/tekno/personvern/opphavsrett/13804298/">Må - personvernet vike for opphavsretten?</a> av Jan Omdahl i - Dagbladet</li> - -<li><a href="http://www.archive.org/details/CopyingIsNotTheft">Copying - Is Not Theft</a> - fin jingle om opphavsrett vs. eiendom</li> - -<li><a href="http://cleanternet.org/">Cleanternet</a> - satire om -forslag for et rent og sikkert Internet.</li> - -<li><a href="http://www.dubistterrorist.de/en/">You are a - terrorist!</a> - innspill om den massive overvåkningen som er - gjennomført i Tysland og resten av den vestlige verden de siste - årene.</li> - -<li><a href="http://www.dagbladet.no/2010/10/12/kultur/debatt/debattinnlegg/13787554/">Farlig - hemmelighold</a> - debattinnlegg i Dagbladet fra Thomas Gramstad og - Bjørn Remseth i EFN</li> - -</ul></p> - - - - - Datatilsynet svarer om Bilkollektivets ønske om GPS-sporing - http://people.skolelinux.org/pere/blog/Datatilsynet_svarer_om_Bilkollektivets___nske_om_GPS_sporing.html - http://people.skolelinux.org/pere/blog/Datatilsynet_svarer_om_Bilkollektivets___nske_om_GPS_sporing.html - Thu, 14 Oct 2010 15:00:00 +0200 - -<p>I forbindelse med Bilkollektivets plan om å skaffe seg mulighet til -å GPS-spore sine medlemmers bevegelser -(<a href="http://people.skolelinux.org/pere/blog/Bilkollektivet_vil_ha_retten_til____se_hvor_jeg_kj__rer___.html">omtalt -tidligere</a>), sendte jeg avgårde et spørsmål til <a -href="http://www.datatilsynet.no/">Datatilsynet</a> for å gjøre dem -oppmerksom på saken og høre hva de hadde å si. Her er korrespondansen -så langt.</p> - -<p><blockquote> -Date: Thu, 23 Sep 2010 13:38:55 +0200 -<br>From: Petter Reinholdtsen -<br>To: postkasse@datatilsynet.no -<br>Subject: GPS-sporing av privatpersoners bruk av bil? - -<p>Hei. Jeg er med i Bilkollektivet[1] her i Oslo, og ble i dag -orientert om at de har tenkt å innføre GPS-sporing av bilene og krever -at en for fremtidig bruk skal godkjenne følgende klausul i -bruksvilkårene[2]:</p> - -<p><blockquote> - Andelseier er med dette gjort kjent med at bilene er utstyrt med - sporingsutstyr, som kan benyttes av Bilkollektivet til å spore biler - som brukes utenfor gyldig reservasjon. -</blockquote></p> - -<p>Er slik sporing meldepliktig til datatilsynet? Har Bilkollektivet -meldt dette til Datatilsynet? Forsøkte å søke på orgnr. 874 538 892 -på søkesiden for meldinger[3], men fant intet der.</p> - -<p>Hva er datatilsynets syn på slik sporing av privatpersoners bruk av -bil?</p> - -<p>Jeg må innrømme at jeg forventer å kunne ferdes anonymt og uten -radiomerking i Norge, og synes GPS-sporing av bilen jeg ønsker å bruke -i så måte er et overgrep mot privatlivets fred. For meg er det et -prinsipielt spørsmål og det er underordnet hvem og med hvilket formål -som i første omgang sies å skulle ha tilgang til -sporingsinformasjonen. Jeg vil ikke ha mulighet til å sjekke eller -kontrollere når bruksområdene utvides, og erfaring viser jo at -bruksområder utvides når informasjon først er samlet inn.<p> - -<p>1 &lt;URL: http://www.bilkollektivet.no/ > -<br>2 &lt;URL: http://www.bilkollektivet.no/bilbruksregler.26256.no.html > -<br>3 &lt;URL: http://hetti.datatilsynet.no/melding/report_search.pl > - -<p>Vennlig hilsen, -<br>-- -<br>Petter Reinholdtsen -</blockquote></p> - -<p>Svaret fra Datatilsynet kom dagen etter:</p> - -<p><blockquote> -Date: Fri, 24 Sep 2010 11:24:17 +0200 -<br>From: Henok Tesfazghi -<br>To: Petter Reinholdtsen -<br>Subject: VS: GPS-sporing av privatpersoners bruk av bil? - -<p>Viser til e-post av 23. september 2010.</p> - -<p>Datatilsynet er det forvaltningsorganet som skal kontrollere at -personopplysningsloven blir fulgt. Formålet med loven er å verne -enkeltpersoner mot krenking av personvernet gjennom behandling av -personopplysninger. Vi gjør oppmerksom på at vår e-post svartjeneste -er ment å være en kortfattet rådgivningstjeneste, slik at vi av den -grunn ikke kan konkludere i din sak, men gi deg innledende råd og -veiledning. Vårt syn er basert på din fremstilling av saksforholdet, -andre opplysninger vi eventuelt ikke kjenner til og som kan være -relevante, vil kunne medføre et annet resultat.</p> - -<p>Det er uklart for Datatilsynet hva slags GPS-sporing Bilkollektivet -her legger opp til. Dette skyldes blant annet manglende informasjon i -forhold til hvilket formål GPS-sporingen har, hvordan det er ment å -fungere, hvilket behandlingsgrunnlag som ligger til grunn, samt om -opplysningene skal lagres eller ikke.</p> - -<p>Behandlingen vil i utgangspunket være meldepliktig etter -personopplysningslovens § 31. Det finnes en rekke unntak fra -meldeplikten som er hjemlet i personopplysningsforskriftens kapittel -7. Da dette er et andelslag, og andelseiere i en utstrekning også kan -karakteriseres som kunder, vil unntak etter -personopplysningsforskriftens § 7-7 kunne komme til anvendelse, se -lenke: <a href="http://lovdata.no/for/sf/fa/ta-20001215-1265-009.html#7-7">http://lovdata.no/for/sf/fa/ta-20001215-1265-009.html#7-7</a></p> - -<p>Datatilsynet har til orientering en rekke artikler som omhandler -henholdsvis sporing og lokalisering, samt trafikanter og passasjerer, -se lenke: -<br><a href="http://www.datatilsynet.no/templates/article____1730.aspx">http://www.datatilsynet.no/templates/article____1730.aspx</a> og -<br><a href="http://www.datatilsynet.no/templates/article____1098.aspx">http://www.datatilsynet.no/templates/article____1098.aspx</a></p> - - -<p>Vennlig hilsen -<br>Henok Tesfazghi -<br>Rådgiver, Datatilsynet -</blockquote></p> - -<p>Vet ennå ikke om jeg har overskudd til å ta opp kampen i -Bilkollektivet, mellom barnepass og alt det andre som spiser opp -dagene, eller om jeg bare finner et annet alternativ.</p> - - - - - Standardkrav inn i anbudstekster? - http://people.skolelinux.org/pere/blog/Standardkrav_inn_i_anbudstekster_.html - http://people.skolelinux.org/pere/blog/Standardkrav_inn_i_anbudstekster_.html - Sun, 17 Oct 2010 19:30:00 +0200 - -<p>Hvis det å følge standarder skal ha noen effekt overfor -leverandører, så må slike krav og ønsker komme inn i anbudstekster når -systemer kjøpes inn. Har ikke sett noen slike formuleringer i anbud -så langt, men har tenkt litt på hva som bør inn. Her er noen ideer og -forslag. Min drøm er at en kan sette krav til slik støtte i -anbudstekster, men så langt er det nok mer sannsynlig at en må nøye -seg med å skrive at det er en fordel om slik støtte er tilstede i -leveranser.</p> - -<p>Som systemadministrator på Universitetet er det typisk to områder -som er problematiske for meg. Det ene er admin-grensesnittene på -tjenermaskiner, som vi ønsker å bruke via ssh. Det andre er nettsider -som vi ønsker å bruke via en nettleser. For begge deler er det viktig -at protokollene og formatene som brukes følger standarder våre verktøy -støtter.</p> - -<p>De fleste har nå støtte for SSH som overføringsprotkoll for -admin-grensesnittet, men det er ikke tilstrekkelig for å kunne stille -inn f.eks BIOS og RAID-kontroller via ssh-forbindelsen. Det er flere -aktuelle protokoller for fremvisning av BIOS-oppsett og -oppstartmeldinger, og min anbefaling ville være å kreve -VT100-kompatibel protokoll, for å sikre at flest mulig -terminalemulatorer kan forstå hva som kommer fra admin-grensesnittet -via ssh. Andre aktuelle alternativer er ANSI-terminalemulering og -VT220. Kanskje en formulering ala dette i anbudsutlysninger vil -fungere:</p> - -<p><blockquote> -BIOS og oppstartmeldinger i administrasjonsgrensesnittet til maskinen -bør/skal være tilgjengelig via SSH-protokollen som definert av IETF -(RFC 4251 mfl.) og følge terminalfremvisningprotokollen VT100 (ref?) -når en kobler seg til oppstart via ssh. -</blockquote></p> - -<p>Har ikke lykkes med å finne en god referanse for -VT100-spesifikasjonen.</p> - -<p>Når det gjelder nettsider, så er det det HTML, CSS og -JavaScript-spesifikasjonen til W3C som gjelder.</p> - -<p><blockquote> -Alle systemets nettider bør/skal være i henhold til statens -standardkatalogs krav om nettsider og følge HTML-standarden som -definert av W3C, og validere uten feil hos W3Cs HTML-validator -(http://validator.w3.org). Hvis det brukes CSS så bør/skal denne -validere uten feil hos W3Cs CSS-validator -(http://jigsaw.w3.org/css-validator/). Eventuelle JavaScript skal -være i henhold til EcmaScript-standarden. I tillegg til å følge de -overnevnte standardene skal websidene fungere i nettleserne (fyll inn -relevant liste for organisasjonen) Firefox 3.5, Internet Explorer 8, -Opera 9, etc. -</blockquote></p> - -<p>Vil et slikt avsnitt være konkret nok til å få leverandørene til å -lage nettsider som følger standardene og fungerer i flere -nettlesere?</p> - -<p>Tar svært gjerne imot innspill på dette temaet til aktive (at) -nuug.no, og er spesielt interessert i hva andre skriver i sine anbud -for å oppmuntre leverandører til å følge standardene. Kanskje NUUG -burde lage et dokument med forslag til standardformuleringer å ta med -i anbudsutlysninger?</p> - - - - - Best å ikke fortelle noen at streaming er nedlasting... - http://people.skolelinux.org/pere/blog/Best____ikke_fortelle_noen_at_streaming_er_nedlasting___.html - http://people.skolelinux.org/pere/blog/Best____ikke_fortelle_noen_at_streaming_er_nedlasting___.html - Sat, 30 Oct 2010 11:20:00 +0200 - -<p>I dag la jeg inn en kommentar på en sak hos NRKBeta -<a href="http://nrkbeta.no/2010/10/27/bakom-blindpassasjer-del-1/">om -hvordan TV-serien Blindpassasjer ble laget</a> i forbindelse med at -filmene NRK la ut ikke var tilgjengelig i et -<a href="http://www.digistan.org/open-standard:definition">fritt og -åpent format</a>. Dette var det jeg skrev publiserte der 07:39.</p> - -<p><blockquote> -<p>"Vi fikk en kommentar rundt måten streamet innhold er beskyttet fra -nedlasting. Mange av oss som kan mer enn gjennomsnittet om systemer -som dette, vet at det stort sett er mulig å lure ut ting med den -nødvendige forkunnskapen."</p> - -<p>Haha. Å streame innhold er det samme som å laste ned innhold, så å -beskytte en stream mot nedlasting er ikke mulig. Å skrive noe slikt -er å forlede leseren.</p> - -<p>Med den bakgrunn blir forklaringen om at noen rettighetshavere kun -vil tillate streaming men ikke nedlasting meningsløs.</p> - -<p>Anbefaler forresten å lese -<a href="http://blogs.computerworlduk.com/simon-says/2010/10/drm-is-toxic-to-culture/index.htm">http://blogs.computerworlduk.com/simon-says/2010/10/drm-is-toxic-to-culture/index.htm</a> -om hva som ville være konsekvensen hvis digitale avspillingssperrer -(DRM) fungerte. Det gjør de naturligvis ikke teknisk - det er jo -derfor de må ha totalitære juridiske beskyttelsesmekanismer på plass, -men det er skremmende hva samfunnet tillater og NRK er med på å bygge -opp under.</p> -</blockquote></p> - -<p>Ca. 20 minutter senere får jeg følgende epost fra Anders Hofseth i -NRKBeta:</p> - -<p><blockquote> -<p>From: Anders Hofseth &lt;XXX@gmail.com> -<br>To: "pere@hungry.com" &lt;pere@hungry.com> -<br>Cc: Eirik Solheim &lt;XXX@gmail.com>, Jon Ståle Carlsen &lt;XXX@gmail.com>, Henrik Lied &lt;XXX@gmail.com> -<br>Subject: Re: [NRKbeta] Kommentar: "Bakom Blindpassasjer: del 1" -<br>Date: Sat, 30 Oct 2010 07:58:44 +0200</p> - -<p>Hei Petter. -<br>Det du forsøker dra igang er egentlig en interessant diskusjon, -men om vi skal kjøre den i kommentarfeltet her, vil vi kunne bli bedt -om å fjerne blindpassasjer fra nett- tv og det vil heller ikke bli -særlig lett å klarere ut noe annet arkivmateriale på lang tid.</p> - -<p>Dette er en situasjon NRKbeta ikke ønsker, så kommentaren er -fjernet og den delen av diskusjonen er avsluttet på nrkbeta, vi antar -konsekvensene vi beskriver ikke er noe du ønsker heller...</p> - -<p>Med hilsen, -<br>-anders</p> - -<p>Ring meg om noe er uklart: 95XXXXXXX</p> -</blockquote></p> - -<p>Ble så fascinert over denne holdningen, at jeg forfattet og sendte -over følgende svar. I og med at debatten er fjernet fra NRK Betas -kommentarfelt, så velger jeg å publisere her på bloggen min i stedet. -Har fjernet epostadresser og telefonnummer til de involverte, for å -unngå at de tiltrekker seg uønskede direkte kontaktforsøk.</p> - -<p><blockquote> -<p>From: Petter Reinholdtsen &lt;pere@hungry.com> -<br>To: Anders Hofseth &lt;XXX@gmail.com> -<br>Cc: Eirik Solheim &lt;XXX@gmail.com>, -<br> Jon Ståle Carlsen &lt;XXX@gmail.com>, -<br> Henrik Lied &lt;XXX@gmail.com> -<br>Subject: Re: [NRKbeta] Kommentar: "Bakom Blindpassasjer: del 1" -<br>Date: Sat, 30 Oct 2010 08:24:34 +0200</p> - -<p>[Anders Hofseth] -<br>> Hei Petter.</p> - -<p>Hei.</p> - -<p>> Det du forsøker dra igang er egentlig en interessant diskusjon, men -<br>> om vi skal kjøre den i kommentarfeltet her, vil vi kunne bli bedt om -<br>> å fjerne blindpassasjer fra nett- tv og det vil heller ikke bli -<br>> særlig lett å klarere ut noe annet arkivmateriale på lang tid.</p> - -<p>Godt å se at du er enig i at dette er en interessant diskusjon. Den -vil nok fortsette en stund til. :)</p> - -<p>Må innrømme at jeg synes det er merkelig å lese at dere i NRK med -vitende og vilje ønsker å forlede rettighetshaverne for å kunne -fortsette å legge ut arkivmateriale.</p> - -<p>Kommentarer og diskusjoner i bloggene til NRK Beta påvirker jo ikke -faktum, som er at streaming er det samme som nedlasting, og at innhold -som er lagt ut på nett kan lagres lokalt for avspilling når en ønsker -det.</p> - -<p>Det du sier er jo at klarering av arkivmateriale for publisering på -web krever at en holder faktum skjult fra debattfeltet på NRKBeta. -Det er ikke et argument som holder vann. :)</p> - -<p>> Dette er en situasjon NRKbeta ikke ønsker, så kommentaren er fjernet -<br>> og den delen av diskusjonen er avsluttet på nrkbeta, vi antar -<br>> konsekvensene vi beskriver ikke er noe du ønsker heller...</p> - -<p>Personlig ønsker jeg at NRK skal slutte å stikke hodet i sanden og -heller være åpne på hvordan virkeligheten fungerer, samt ta opp kampen -mot de som vil låse kulturen inne. Jeg synes det er en skam at NRK -godtar å forlede publikum. Ville heller at NRK krever at innhold som -skal sendes skal være uten bruksbegresninger og kan publiseres i -formater som heller ikke har bruksbegresninger (bruksbegresningene til -H.264 burde få varselbjellene i NRK til å ringe).</p> - -<p>At NRK er med på DRM-tåkeleggingen og at det kommer feilaktive -påstander om at "streaming beskytter mot nedlasting" som bare er egnet -til å bygge opp om en myte som er skadelig for samfunnet som helhet.</p> - -<p>Anbefaler &lt;URL:<a href="http://webmink.com/2010/09/03/h-264-and-foss/">http://webmink.com/2010/09/03/h-264-and-foss/</a>> og en -titt på -&lt;URL: <a href="http://people.skolelinux.org/pere/blog/Terms_of_use_for_video_produced_by_a_Canon_IXUS_130_digital_camera.html">http://people.skolelinux.org/pere/blog/Terms_of_use_for_video_produced_by_a_Canon_IXUS_130_digital_camera.html</a> >. -for å se hva slags bruksbegresninger H.264 innebærer.</p> - -<p>Hvis dette innebærer at NRK må være åpne med at arkivmaterialet ikke -kan brukes før rettighetshaverene også innser at de er med på å skade -samfunnets kultur og kollektive hukommelse, så får en i hvert fall -synliggjort konsekvensene og antagelig mer flammer på en debatt som er -langt på overtid.</p> - -<p>> Ring meg om noe er uklart: XXX</p> - -<p>Intet uklart, men ikke imponert over måten dere håndterer debatten på. -Hadde du i stedet kommet med et tilsvar i kommentarfeltet der en -gjorde det klart at blindpassasjer-blogpostingen ikke var riktig sted -for videre diskusjon hadde dere i mine øyne kommet fra det med -ryggraden på plass.</p> - -<p>PS: Interessant å se at NRK-ansatte ikke bruker NRK-epostadresser.</p> - -<p>Som en liten avslutning, her er noen litt morsomme innslag om temaet. -&lt;URL: <a href="http://www.archive.org/details/CopyingIsNotTheft">http://www.archive.org/details/CopyingIsNotTheft</a> > og -&lt;URL: <a href="http://patentabsurdity.com/">http://patentabsurdity.com/</a> > hadde vært noe å kringkaste på -NRK1. :)</p> - -<p>Vennlig hilsen, -<br>-- -<br>Petter Reinholdtsen</p> - - - - - Norgeskartet på mange vis - via OpenStreetmap.org - http://people.skolelinux.org/pere/blog/Norgeskartet_p___mange_vis___via_OpenStreetmap_org.html - http://people.skolelinux.org/pere/blog/Norgeskartet_p___mange_vis___via_OpenStreetmap_org.html - Mon, 1 Nov 2010 11:15:00 +0100 - -<p>Har oppdaget at mange ikke er klar over at OpenStreetmap.org er -tilgjengelig i en rekke forskjellige formater. Her er en liste med -eksporter jeg kjenner til for Norge, for de som trenger et -fribrukskart til sine tjenester:</p> - -<p><ul> - -<li>Cloudmade tilbyr OSM XML, Garmin Map Files, Osmosis country -bounding polygon, Shapefile, Navit maps, GPX POI, TomTom POI og OSM -XML feature extracts via -<a href="http://downloads.cloudmade.com/europe/norway">sine -nedlastingssider</a>.</li> - -<li>Geofabric tilbyr -<a href="http://download.geofabrik.de/osm/europe/norway.osm.bz2">OSM -XML</a>, -<a href="http://download.geofabrik.de/osm/europe/norway.osm.pbf">OSM -protobuf binærformat</a> og -<a href="http://download.geofabrik.de/osm/europe/norway.shp.zip">ESRI -Shapefile (EPSG:4326)</a> fra sine nedlastingssider.</li> - -<li>Frikart.no tilbyr -<a href="http://www.frikart.no/garmin/">Garmin-kart</a> i uike -varianter for veibruk og turbruk sommer og vinter.</li> - -</ul></p> - -<p>Kartene oppdateres regelmessig, som oftest hver uke. Det skulle -dermed være noe for enhver smak.</p> - - - - - Datatilsynet mangler verktøyet som trengs for å kontrollere kameraovervåkning - http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt__yet_som_trengs_for____kontrollere_kameraoverv__kning.html - http://people.skolelinux.org/pere/blog/Datatilsynet_mangler_verkt__yet_som_trengs_for____kontrollere_kameraoverv__kning.html - Tue, 9 Nov 2010 14:35:00 +0100 - -<p>En stund tilbake ble jeg oppmerksom på at Datatilsynets verktøy for -å holde rede på overvåkningskamera i Norge ikke var egnet til annet -enn å lage statistikk, og ikke kunne brukes for å kontrollere om et -overvåkningskamera i det offentlige rom er lovlig satt opp og -registrert. For å teste hypotesen sendte jeg for noen dager siden -følgende spørsmål til datatilsynet. Det omtalte kameraet står litt -merkelig plassert i veigrøften ved gangstien langs Sandakerveien, og -jeg lurer oppriktig på om det er lovlig plassert og registrert.</p> - -<p><blockquote> -<p>Date: Tue, 2 Nov 2010 16:08:20 +0100 -<br>From: Petter Reinholdtsen &lt;pere (at) hungry.com&gt; -<br>To: postkasse (at) datatilsynet.no -<br>Subject: Er overvåkningskameraet korrekt registrert?</p> - -<p>Hei.</p> - -<p>I Nydalen i Oslo er det mange overvåkningskamera, og et av dem er -spesielt merkelig plassert like over et kumlokk. Jeg lurer på om -dette kameraet er korrekt registrert og i henhold til lovverket.</p> - -<p>Finner ingen eierinformasjon på kameraet, og dermed heller ingenting å -søke på i &lt;URL: -<a href="http://hetti.datatilsynet.no/melding/report_search.pl">http://hetti.datatilsynet.no/melding/report_search.pl</a> &gt;. -Kartreferanse for kameraet er tilgjengelig fra -&lt;URL: -<a href="http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T">http://people.skolelinux.no/pere/surveillance-norway/?zoom=17&lat=59.94918&lon=10.76962&layers=B0T</a> &gt;. - -<p>Kan dere fortelle meg om dette kameraet er registrert hos -Datatilsynet som det skal være i henhold til lovverket?</p> - -<p>Det hadde forresten vært fint om rådata fra kameraregisteret var -tilgjengelig på web og regelmessig oppdatert, for å kunne søke på -andre ting enn organisasjonsnavn og -nummer ved å laste det ned og -gjøre egne søk.</p> - -<p>Vennlig hilsen, -<br>-- -<br>Petter Reinholdtsen -</blockquote></p> - -<p>Her er svaret som kom dagen etter:</p> - -<p><blockquote> -<p>Date: Wed, 3 Nov 2010 14:44:09 +0100 -<br>From: "juridisk" &lt;juridisk (at) Datatilsynet.no&gt; -<br>To: Petter Reinholdtsen -<br>Subject: VS: Er overvåkningskameraet korrekt registrert? - -<p>Viser til e-post av 2. november. - -<p>Datatilsynet er det forvaltningsorganet som skal kontrollere at -personopplysningsloven blir fulgt. Formålet med loven er å verne -enkeltpersoner mot krenking av personvernet gjennom behandling av -personopplysninger.</p> - -<p>Juridisk veiledningstjeneste hos Datatilsynet gir råd og veiledning -omkring personopplysningslovens regler på generelt grunnlag.</p> - -<p>Datatilsynet har dessverre ikke en fullstendig oversikt over alle -kameraer, den oversikten som finner er i vår meldingsdatabase som du -finner her: -<a href="http://www.datatilsynet.no/templates/article____211.aspx">http://www.datatilsynet.no/templates/article____211.aspx</a></p> - -<p>Denne databasen gir en oversikt over virksomheter som har meldt inn -kameraovervåkning. Dersom man ikek vet hvilken virksomhet som er -ansvarlig, er det heller ikke mulig for Datatilsynet å søke dette -opp.</p> - -<p>Webkameraer som har så dårlig oppløsning at man ikke kan gjenkjenne -enkeltpersoner er ikke meldepliktige, da dette ikke anses som -kameraovervåkning i personopplysningslovens forstand. Dersom kameraet -du sikter til er et slikt webkamera, vil det kanskje ikke finnes i -meldingsdatabasen på grunn av dette. Også dersom et kamera med god -oppløsning ikke filmer mennesker, faller det utenfor loven.</p> - -<p>Datatilsynet har laget en veileder som gjennomgår når det er lov å -overvåke med kamera, se lenke: -<a href="http://www.datatilsynet.no/templates/article____401.aspx">http://www.datatilsynet.no/templates/article____401.aspx</a></p> - -<p>Dersom det ikke er klart hvem som er ansvarlig for kameraet, er det -vanskelig for Datatilsynet å ta kontakt med den ansvarlige for å få -avklart om kameraet er satt opp i tråd med tilsynets regelverk. Dersom -du mener at kameraet ikke er lovlig ut fra informasjonen ovenfor, kan -kameraet anmeldes til politiet.</p> - -<p>Med vennlig hilsen</p> - -<p>Maria Bakke -<br>Juridisk veiledningstjeneste -<br>Datatilsynet</p> -</blockquote></p> - -<p>Personlig synes jeg det bør være krav om å registrere hvert eneste -overvåkningskamera i det offentlige rom hos Datatilsynet, med -kartreferanse og begrunnelse om hvorfor det er satt opp, slik at -enhver borger enkelt kan hente ut kart over områder vi er interessert -i og sjekke om det er overvåkningskamera der som er satt opp uten å -være registert. Slike registreringer skal jo i dag fornyes -regelmessing, noe jeg mistenker ikke blir gjort. Dermed kan kamera -som en gang var korrekt registrert nå være ulovlig satt opp. Det -burde også være bøter for å ha kamera som ikke er korrekt registrert, -slik at en ikke kan ignorere registrering uten at det får -konsekvenser.</p> - -<p>En ide fra England som jeg har sans (lite annet jeg har sans for -når det gjelder overvåkningskamera i England) for er at enhver borger -kan be om å få kopi av det som er tatt opp med et overvåkningskamera i -det offentlige rom, noe som gjør at det kan komme løpende utgifter ved -å sette overvåkningskamera. Jeg tror alt som gjør det mindre -attraktivt å ha overvåkningskamera i det offentlige rom er en god -ting, så et slikt lovverk i Norge tror jeg hadde vært nyttig.</p> - - - - - Gjendikte sangen "Copying Is Not Theft" på Norsk? - http://people.skolelinux.org/pere/blog/Gjendikte_sangen__Copying_Is_Not_Theft__p___Norsk_.html - http://people.skolelinux.org/pere/blog/Gjendikte_sangen__Copying_Is_Not_Theft__p___Norsk_.html - Wed, 10 Nov 2010 14:40:00 +0100 - -<p>En genial liten sang om kopiering og tyveri er -<a href="http://www.archive.org/details/CopyingIsNotTheft">Copying Is -Not Theft</a> av Nina Paley. Den vil jeg at -<a href="http://www.nuug.no/">NUUG</a> skal sende på -<a href="http://www.frikanalen.no/">Frikanalen</a>, men først må vi -fikse norske undertekster eller dubbing. Og i og med at det er en -sang, tror jeg den kanskje bør gjendiktes. - -Selve teksten finner en på bloggen til -<a href="http://blog.ninapaley.com/2009/12/15/minute-meme-1-copying-is-not-theft/">tekstforfatteren</a> og den ser slik ut: - -<p><blockquote> -<p>Copying is not theft. -<br>Stealing a thing leaves one less left -<br>Copying it makes one thing more; -<br>that's what copying's for.</p> - -<p>Copying is not theft. -<br>If I copy yours you have it too -<br>One for me and one for you -<br>That's what copies can do</p> - -<p>If I steal your bicycle -<br>you have to take the bus, -<br>but if I just copy it -<br>there's one for each of us!</p> - -<p>Making more of a thing, -<br>that is what we call "copying" -<br>Sharing ideas with everyone -<br>That's why copying -<br>is -<br>FUN!</p> -</blockquote></p> - -<p>Her er et naivt forsøk på oversettelse, uten noe forsøk på -gjendiktning eller få det til å flyte sammen med melodien.</p> - -<p><blockquote> -<p>Kopiering er ikke tyveri. -<br>Stjeler du en ting er det en mindre igjen -<br>Kopier den og det er ting til. -<br>det er derfor vi har kopiering.</p> - -<p>Kopiering er ikke tyveri. -<br>Hvis jeg kopierer din så har du den fortsatt -<br>En for meg og en for deg. -<br>Det er det kopier gir oss</p> - -<p>Hvis jeg stjeler sykkelen din -<br>så må du ta bussen, -<br>men hvis jeg bare kopierer den, -<br>så får vi hver vår!</p> - -<p>Lage mer av en ting, -<br>det er det vi kaller "kopiering". -<br>Deler ideer med enhver -<br>Det er derfor kopiering -<br>er -<br>MORSOMT!</p> -</blockquote></p> - -<p>Hvis du har forslag til bedre oversettelse eller lyst til å bidra -til å få denne sangen over i norsk språkdrakt, ta kontakt med video -(at) nuug.no.</p> - - - - - Nå er 74 norske overvåkningskamera registert i OpenStreetmap.org - http://people.skolelinux.org/pere/blog/N___er_74_norske_overv__kningskamera_registert_i_OpenStreetmap_org.html - http://people.skolelinux.org/pere/blog/N___er_74_norske_overv__kningskamera_registert_i_OpenStreetmap_org.html - Thu, 18 Nov 2010 11:25:00 +0100 - -<p>Jeg oppdaterte nettopp kartet med overvåkningskamera som -<a href="http://people.skolelinux.org/pere/blog/Kart_over_overv__kningskamera_i_Norge.html">jeg -startet</a> for ca. et og et halvt år siden, og nå er det 74 kamera på -plass. I prosessen med å oppdatere kartet oppdaget jeg ved en -tilfeldighet at webreferansen til registermeldingen hos Datatilsynet -nå ikke lenger er gyldig (se -<a href="http://hetti.datatilsynet.no/melding/report_view.pl?id=31062">tidligere -melding</a>). Antar Datatilsynet fjerner utdaterte meldinger fra -databasen. Konsekvensen blir at kameraoversikten i OSM må ha med -søkekriteriene som ble brukt for å finne registermeldingen -(dvs. virksomhetsnavn og organisasjonsnummer), slik at eventuelt nye -meldinger for samme kamera kan finnes igjen.</p> - -<p>Det er dukket opp kamera på -<a href="http://people.skolelinux.no/pere/surveillance-norway/">kartet</a> -i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i -Troms. Mange områder og kamera mangler, og jeg er overbevist om at -bare en brøkdel av den enorme mengden kamera som nå finnes i det -offentlige rom er registrert så langt. Instrukser for å legge inn -kart finnes på websiden for kartet hos -<a href="http://personvern.no/wiki/index.php/Kameraovervåkning">personvernforeningen</a>.</p> - - - - - +<a href="http://www.aftenposten.no/nyheter/article3809746.ece"> \ No newline at end of file diff --git a/blog/tags/nuug/index.html b/blog/tags/nuug/index.html index 117633dba1..3ba9424cbe 100644 --- a/blog/tags/nuug/index.html +++ b/blog/tags/nuug/index.html @@ -4951,2203 +4951,4 @@ investigation, which is to see if it is possible to merge dns and dhcp related computer objects.

    When a DHCP request come in, LDAP is searched for the MAC address -of the client (00:00:00:00:00:00 in this example), using a subtree -scoped search with "cn=DHCP Config,dc=skole,dc=skolelinux,dc=no" as -the base and "(&(objectClass=dhcpHost)(dhcpHWAddress=ethernet -00:00:00:00:00:00))" as the filter. This is what a host object look -like:

    - -
    -dn: cn=hostname,cn=group1,cn=THINCLIENTS,cn=DHCP Config,dc=skole,dc=skolelinux,dc=no
    -cn: hostname
    -objectClass: top
    -objectClass: dhcpHost
    -dhcpHWAddress: ethernet 00:00:00:00:00:00
    -dhcpStatements: fixed-address hostname
    -
    - -

    There is less flexiblity in the way LDAP searches are done here. -The object classes need to have fixed names, and the configuration -need to be stored in a fairly specific LDAP structure. On the -positive side, the invidiual dhcpHost entires can be anywhere without -the DN pointed to by the dhcpServer entries. The latter should make -it possible to group all host entries in a subtree next to the -configuration entries, and this subtree can also be shared with the -DNS server if the schema proposed above is combined with the dhcpHost -structural object class. - -

    Conclusion

    - -

    The PowerDNS implementation seem to be very flexible when it come -to which LDAP schemas to use. While its "tree" mode is rigid when it -come to the the LDAP structure, the "strict" mode is very flexible, -allowing DNS objects to be stored anywhere under the base cn specified -in the configuration.

    - -

    The DHCP implementation on the other hand is very inflexible, both -regarding which LDAP schemas to use and which LDAP structure to use. -I guess one could implement ones own schema, as long as the -objectclasses and attributes have the names used, but this do not -really help when the DHCP subtree need to have a fairly fixed -structure.

    - -

    Based on the observed behaviour, I suspect a LDAP structure like -this might work for Debian Edu:

    - -
    -ou=services
    -  cn=machine-info (dhcpService) - dhcpServiceDN points here
    -    cn=dhcp (dhcpServer)
    -    cn=dhcp-internal (dhcpSharedNetwork/dhcpOptions)
    -      cn=10.0.2.0 (dhcpSubnet)
    -        cn=group1 (dhcpGroup/dhcpOptions)
    -    cn=dhcp-thinclients (dhcpSharedNetwork/dhcpOptions)
    -      cn=192.168.0.0 (dhcpSubnet)
    -        cn=group1 (dhcpGroup/dhcpOptions)
    -    ou=machines - PowerDNS base points here
    -      cn=hostname (dhcpHost/domainrelatedobject/dnsDomainAux)
    -
    - -

    This is not tested yet. If the DHCP server require the dhcpHost -entries to be in the dhcpGroup subtrees, the entries can be stored -there instead of a common machines subtree, and the PowerDNS base -would have to be moved one level up to the machine-info subtree.

    - -

    The combined object under the machines subtree would look something -like this:

    - -
    -dn: dc=hostname,ou=machines,cn=machine-info,dc=skole,dc=skolelinux,dc=no
    -dc: hostname
    -objectClass: top
    -objectClass: dhcpHost
    -objectclass: domainrelatedobject
    -objectclass: dnsDomainAux
    -associateddomain: hostname.intern
    -arecord: 10.11.12.13
    -dhcpHWAddress: ethernet 00:00:00:00:00:00
    -dhcpStatements: fixed-address hostname.intern
    -
    - -

    One could even add the LTSP configuration associated with a given -machine, as long as the required attributes are available in a -auxiliary object class.

    - - -
    - -
    - -
    - -
    - 2010-07-22 23:50 -
    - -
    - -

    For mange år siden slutte jeg å kjøpe musikk-CDer. Årsaken var at -musikkbransjen var godt i gang med å selge platene sine med DRM som -gjorde at jeg ikke fikk spilt av musikken jeg kjøpte på utstyret jeg -hadde tilgjengelig, dvs. min datamaskin. Det var umulig å se på en -plate om den var ødelagt eller ikke, og jeg hadde jo allerede en -anseelig samling med plater, så jeg bestemme meg for å slutte å gi -penger til en bransje som åpenbart ikke respekterte meg.

    - -

    Jeg har mange titalls dager med musikk på CD i dag. Det meste er -lagt i et stort arkiv som kan spilles av fra husets datamaskiner (har -ikke rukket rippe alt). Jeg ser dermed ikke behovet for å skaffe mer -musikk. De fleste av mine favoritter er i hus, og jeg er dermed godt -fornøyd.

    - -

    Hvis musikkbransjen ønsker mine penger, så må de demonstrere at de -setter pris på meg som kunde, og ikke skremme meg bort med DRM og -antydninger om at kundene er kriminelle.

    - -

    Filmbransjen er like ille, men mens musikk gjerne varer lenge, er -filmer mer ferskvare. Har dermed ikke helt sluttet å kjøpe filmer, men -holder meg til DVD-filmer som kan spilles av på mine Linuxbokser. -Kommer neppe til å ta i bruk Blueray, og ei heller de nye DRM-greiene -«Ultraviolet» som be annonsert her om dagen.

    - -
    -
    - - - - Tags: fildeling, norsk, nuug, opphavsrett, personvern. - -
    -
    -
    - -
    - -
    - 2010-07-25 10:00 -
    - -
    - -

    The last few months me and the other Debian Edu developers have -been working hard to get the Debian/Squeeze based version of Debian -Edu/Skolelinux into shape. This future version will use Kerberos for -authentication, and services are slowly migrated to single signon, -getting rid of password questions one at the time.

    - -

    It will also feature a roaming workstation profile with local home -directory, for laptops that are only some times on the Skolelinux -network, and for this profile a shortcut is created in Gnome and KDE -to gain access to the users home directory on the file server. This -shortcut uses SMB at the moment, and yesterday I had time to test if -SMB mounting had started working in KDE after we added the cifs-utils -package. I was pleasantly surprised how well it worked.

    - -

    Thanks to the recent changes to our samba configuration to get it -to use Kerberos for authentication, there were no question about user -password when mounting the SMB volume. A simple click on the shortcut -in the KDE menu, and a window with the home directory popped -up. :)

    - -

    One step closer to a single signon solution out of the box in -Debian Edu. We already had PAM, LDAP, IMAP and SMTP in place, and now -also Samba. Next step is Cups and hopefully also NFS.

    - -

    We had planned a alpha0 release of Debian Edu for today, but thanks -to the autobuilder administrators for some architectures being slow to -sign packages, we are still missing the fixed LTSP package we need for -the release. It was uploaded three days ago with urgency=high, and if -it had entered testing yesterday we would have been able to test it in -time for a alpha0 release today. As the binaries for ia64 and powerpc -still not uploaded to the Debian archive, we need to delay the alpha -release another day.

    - -

    If you want to help out with implementing Kerberos for Debian Edu, -please contact us on debian-edu@lists.debian.org.

    - -
    -
    - - - - Tags: debian edu, english, nuug, sikkerhet. - -
    -
    -
    - -
    - -
    - 2010-07-27 17:45 -
    - -
    - -

    I just posted this announcement culminating several months of work -with the next Debian Edu release. Not nearly done, but one major step -completed.

    - -
    -

    This is the first test release based on Squeeze. The focus of this -release is to test the user application selection. To have a look, -install the standalone profile and let the developers know if the set -of installed packages i.e. applications should be modified. If some -user application is missing, or if there are some applications that no -longer make sense to be included in Debian Edu, please let us know. -Also, if a useful application is missing the translation for your -language of choice, please let us know too.

    - -

    In addition, feedback and help to polish the desktop (menus, -artwork, starters, etc.) is appreciated. We would like to ship a nice -and handy KDE4 desktop targeted for schools out of the box.

    - -

    The other profiles should be installable, but there is a lot more -work left to be done before they are ready, so do not expect to -much.

    - -

    Changes compared to the lenny based version

    - -
      -
    • Everything from Debian Squeeze -
        -
      • Desktop environment KDE 4.4 => the new KDE desktop in - combination with some new artwork -
      • Web browser Iceweasel 3.5 -
      • OpenOffice.org 3.2 -
      • Educational toolbox GCompris 9.3 -
      • Music creator Rosegarden 10.04.2 -
      • Image editor Gimp 2.6.10 -
      • Virtual universe Celestia 1.6.0 -
      • Virtual stargazer Stellarium 0.10.4 -
      • 3D modeler Blender 2.49.2 (new application) -
      • Video editor Kdenlive 0.7.7 (new application) -
    • -
    • Now using Kerberos for password checking (migration not finished). - Enabled for: -
        -
      • PAM -
      • LDAP -
      • IMAP -
      • SMTP (sender verification) -
      -
    • -
    • New experimental roaming workstation profile for laptops.
    • -
    • Show welcome page to users when they first log in. The URL is - fetched from LDAP.
    • -
    • New LXDE desktop option, in addition to KDE (default) and Gnome.
    • -
    • General cleanup (not finished)
    • -
    -

    The following features are not working as they should

    - -
      -
    • No web based administration tool for creating users and groups. The - scripts ldap-createuser-krb and ldap-add-user-to-group can be used - for testing.
    • -
    • DVD installs are missing debian-installer images for the PXE boot, - and do not set up the PXE menu on eth0 because of this. LTSP - clients should still boot from eth1 on thin client servers.
    • -
    • The restructured KDE menu is not implemented.
    • -
    • The LDAP server setup need to be reviewed for security.
    • -
    • The LDAP directory structure need to be reworked.
    • -
    • Different sets of packages are installed when using the DVD and the - netinst CD. More packages are installed using the netinst CD.
    • -
    • The jackd package fail to install. This is believed to be caused by - some ongoing transition, and hopefully should be solved soon. The - jackd1 package can be installed manually for those that need it.
    • -
    • Some packages lack translations. See - http://wiki.debian.org/DebianEdu/Status/Squeeze for updated status, - and help out with translations.
    • -
    - -

    To download this multiarch netinstall release you can use

    - - -

    To download this multiarch dvd release you can use

    - - - -

    There is no source DVD available yet. It will be prepared when we -get closer to the final release.

    - -

    The MD5SUM of these images are

    - -
      -
    • 3dbf45d59f42a53518b6e3c9ec3b5eb6 debian-edu-6.0.0+edua0-CD.iso
    • -
    • 22f2cbfce281d1c6e478be452638675d debian-edu-6.0.0+edua0-DVD.iso
    • -
    - -

    The SHA1SUM of these images are

    -
      -
    • c53d1b69b40cf37cd27aefaf33f6f6a3821bedf0 debian-edu-6.0.0+edua0-CD.iso
    • -
    • 2ec29d7db676d59d32197b05c277ffe16348376c debian-edu-6.0.0+edua0-DVD.iso
    • -
    -

    How to report bugs: -http://wiki.debian.org/DebianEdu/HowTo/ReportBugsInBugzilla

    - -

    Please direct replies to debian-edu@lists.debian.org

    -
    - -
    -
    - - - - Tags: debian edu, english, nuug. - -
    -
    -
    - -
    - -
    - 2010-07-27 23:50 -
    - -
    - -

    I discovered this while doing -automated -testing of upgrades from Debian Lenny to Squeeze. A few packages -in Debian still got circular dependencies, and it is often claimed -that apt and aptitude should be able to handle this just fine, but -some times these dependency loops causes apt to fail.

    - -

    An example is from todays -upgrade -of KDE using aptitude. In it, a bug in kdebase-workspace-data -causes perl-modules to fail to upgrade. The cause is simple. If a -package fail to unpack, then only part of packages with the circular -dependency might end up being unpacked when unpacking aborts, and the -ones already unpacked will fail to configure in the recovery phase -because its dependencies are unavailable.

    - -

    In this log, the problem manifest itself with this error:

    - -
    -dpkg: dependency problems prevent configuration of perl-modules:
    - perl-modules depends on perl (>= 5.10.1-1); however:
    -  Version of perl on system is 5.10.0-19lenny2.
    -dpkg: error processing perl-modules (--configure):
    - dependency problems - leaving unconfigured
    -
    - -

    The perl/perl-modules circular dependency is already -reported as a bug, and will -hopefully be solved as soon as possible, but it is not the only one, -and each one of these loops in the dependency tree can cause similar -failures. Of course, they only occur when there are bugs in other -packages causing the unpacking to fail, but it is rather nasty when -the failure of one package causes the problem to become worse because -of dependency loops.

    - -

    Thanks to -the -tireless effort by Bill Allombert, the number of circular -dependencies -left in Debian -is dropping, and perhaps it will reach zero one day. :)

    - -

    Todays testing also exposed a bug in -update-notifier and -different behaviour between -apt-get and aptitude, the latter possibly caused by some circular -dependency. Reported both to BTS to try to get someone to look at -it.

    - -
    -
    - - - - Tags: debian, english, nuug. - -
    -
    -
    - -
    - -
    - 2010-08-03 23:30 -
    - -
    - -

    The new roaming workstation profile in Debian Edu/Squeeze is fairly -similar to the laptop setup am I working on using Ubuntu for the -University of Oslo, and just for the heck of it, I tested today how -hard it would be to integrate that profile into the university -infrastructure. In this case, it is the university LDAP server, -Active Directory Kerberos server and SMB mounting from the Netapp file -servers.

    - -

    I was pleasantly surprised that the only three files needed to be -changed (/etc/sssd/sssd.conf, /etc/ldap.conf and -/etc/mklocaluser.d/20-debian-edu-config) and one file had to be added -(/usr/share/perl5/Debian/Edu_Local.pm), to get the client working. -Most of the changes were to get the client to use the university LDAP -for NSS and Kerberos server for PAM, but one was to change a hard -coded DNS domain name in the mklocaluser hook from .intern to -.uio.no.

    - -

    This testing was so encouraging, that I went ahead and adjusted the -Debian Edu scripts and setup in subversion to centralise the roaming -workstation setup a bit more and avoid the hardcoded DNS domain name, -so that when I test this tomorrow, I expect to get away with modifying -only /etc/sssd/sssd.conf and /etc/ldap.conf to get it to use the -university servers.

    - -

    My goal is to get the clients to have no hardcoded settings and -fetch all their initial setup during installation and first boot, to -allow them to be inserted also into environments where the default -setup in Debian Edu has been changed or as with the university, where -the environment is different but provides the protocols Debian Edu -uses.

    - -
    -
    - - - - Tags: debian edu, english, nuug. - -
    -
    -
    - -
    - -
    - 2010-08-07 14:45 -
    - -
    - -

    A few days ago, I -tried -to install a Roaming workation profile from Debian Edu/Squeeze -while on the university network here at the University of Oslo, and -noticed how much had to change to get it operational using the -university infrastructure. It was fairly easy, but it occured to me -that Debian Edu would improve a lot if I could get the client to -connect without any changes at all, and thus let the client configure -itself during installation and first boot to use the infrastructure -around it. Now I am a huge step further along that road.

    - -

    With our current squeeze-test packages, I can select the roaming -workstation profile and get a working laptop connecting to the -university LDAP server for user and group and our active directory -servers for Kerberos authentication. All this without any -configuration at all during installation. My users home directory got -a bookmark in the KDE menu to mount it via SMB, with the correct URL. -In short, openldap and sssd is correctly configured. In addition to -this, the client look for http://wpad/wpad.dat to configure a web -proxy, and when it fail to find it no proxy settings are stored in -/etc/environment and /etc/apt/apt.conf. Iceweasel and KDE is -configured to look for the same wpad configuration and also do not use -a proxy when at the university network. If the machine is moved to a -network with such wpad setup, it would automatically use it when DHCP -gave it a IP address.

    - -

    The LDAP server is located using DNS, by first looking for the DNS -entry ldap.$domain. If this do not exist, it look for the -_ldap._tcp.$domain SRV records and use the first one as the LDAP -server. Next, it connects to the LDAP server and search all -namingContexts entries for posixAccount or posixGroup objects, and -pick the first one as the LDAP base. For Kerberos, a similar -algorithm is used to locate the LDAP server, and the realm is the -uppercase version of $domain.

    - -

    So, what is not working, you might ask. SMB mounting my home -directory do not work. No idea why, but suspected the incorrect -Kerberos settings in /etc/krb5.conf and /etc/samba/smb.conf might be -the cause. These are not properly configured during installation, and -had to be hand-edited to get the correct Kerberos realm and server, -but SMB mounting still do not work. :(

    - -

    With this automatic configuration in place, I expect a Debian Edu -roaming profile installation would be able to automatically detect and -connect to any site using LDAP and Kerberos for NSS directory and PAM -authentication. It should also work out of the box in a Active -Directory environment providing posixAccount and posixGroup objects -with UID and GID values.

    - -

    If you want to help out with implementing these things for Debian -Edu, please contact us on debian-edu@lists.debian.org.

    - -
    -
    - - - - Tags: debian edu, english, nuug. - -
    -
    -
    - -
    - -
    - 2010-08-08 21:20 -
    - -
    - -

    A few years ago, I was involved in a project planning to use -Windows file servers as home directory servers for Debian -Edu/Skolelinux machines. This was thought to be no problem, as the -access would be through the SMB network file system protocol, and we -knew other sites used SMB with unix and samba as the file server to -mount home directories without any problems. But, after months of -struggling, we had to conclude that our goal was impossible.

    - -

    The reason is simply that while SMB can be used for home -directories when the file server is Samba running on Unix, this only -work because of Samba have some extensions and the fact that the -underlying file system is a unix file system. When using a Windows -file server, the underlying file system do not have POSIX semantics, -and several programs will fail if the users home directory where they -want to store their configuration lack POSIX semantics.

    - -

    As part of this work, I wrote a small C program I want to share -with you all, to replicate a few of the problematic applications (like -OpenOffice.org and GCompris) and see if the file system was working as -it should. If you find yourself in spooky file system land, it might -help you find your way out again. This is the fs-test.c source:

    - -
    -/*
    - * Some tests to check the file system sematics.  Used to verify that
    - * CIFS from a windows server do not work properly as a linux home
    - * directory.
    - * License: GPL v2 or later
    - * 
    - * needs libsqlite3-dev and build-essential installed
    - * compile with: gcc -Wall -lsqlite3 -DTEST_SQLITE fs-test.c -o fs-test
    -*/
    -
    -#define _FILE_OFFSET_BITS 64
    -#define _LARGEFILE_SOURCE 1
    -#define _LARGEFILE64_SOURCE 1
    -
    -#define _GNU_SOURCE /* for asprintf() */
    -
    -#include <errno.h>
    -#include <fcntl.h>
    -#include <stdio.h>
    -#include <string.h>
    -#include <stdlib.h>
    -#include <sys/file.h>
    -#include <sys/stat.h>
    -#include <sys/types.h>
    -#include <unistd.h>
    -
    -#ifdef TEST_SQLITE
    -/*
    - * Test sqlite open, as done by gcompris require the libsqlite3-dev
    - * package and linking with -lsqlite3.  A more low level test is
    - * below.
    - * See also <URL: http://www.sqlite.org./faq.html#q5 >.
    - */
    -#include <sqlite3.h>
    -#define CREATE_TABLE_USERS                                              \
    -  "CREATE TABLE users (user_id INT UNIQUE, login TEXT, lastname TEXT, firstname TEXT, birthdate TEXT, class_id INT ); "
    -int test_sqlite_open(void) {
    -  char *zErrMsg;
    -  char *name = "testsqlite.db";
    -  sqlite3 *db=NULL;
    -  unlink(name);
    -  int rc = sqlite3_open(name, &db);
    -  if( rc ){
    -    printf("error: sqlite open of %s failed: %s\n", name, sqlite3_errmsg(db));
    -    sqlite3_close(db);
    -    return -1;
    -  }
    -
    -  /* create tables */
    -  rc = sqlite3_exec(db,CREATE_TABLE_USERS, NULL,  0, &zErrMsg);
    -  if( rc != SQLITE_OK ){
    -    printf("error: sqlite table create failed: %s\n", zErrMsg);
    -    sqlite3_close(db);
    -    return -1;
    -  }
    -  printf("info: sqlite worked\n");
    -  sqlite3_close(db);
    -  return 0;
    -}
    -#endif /* TEST_SQLITE */
    -
    -/*
    - * Demonstrate locking issue found in gcompris using sqlite3.  This
    - * work with ext3, but not with cifs server on Windows 2003.  This is
    - * done in the sqlite3 library.
    - * See also
    - * <URL:http://www.cygwin.com/ml/cygwin/2001-08/msg00854.html> and the
    - * POSIX specification
    - * <URL:http://www.opengroup.org/onlinepubs/009695399/functions/fcntl.html>.
    - */
    -int test_gcompris_locking(void) {
    -  struct flock fl;
    -  char *name = "testsqlite.db";
    -  unlink(name);
    -  int fd = open(name, O_RDWR|O_CREAT|O_LARGEFILE, 0644);
    -  printf("info: testing fcntl locking\n");
    -
    -  fl.l_whence = SEEK_SET;
    -  fl.l_pid    = getpid();
    -  printf("  Read-locking 1 byte from 1073741824");
    -  fl.l_start  = 1073741824;
    -  fl.l_len    = 1;
    -  fl.l_type   = F_RDLCK;
    -  if (0 != fcntl(fd, F_SETLK, &fl) ) printf(" - error!\n"); else printf("\n");
    -
    -  printf("  Read-locking 510 byte from 1073741826");
    -  fl.l_start  = 1073741826;
    -  fl.l_len    = 510;
    -  fl.l_type   = F_RDLCK;
    -  if (0 != fcntl(fd, F_SETLK, &fl) ) printf(" - error!\n"); else printf("\n");
    -
    -  printf("  Unlocking 1 byte from 1073741824");
    -  fl.l_start  = 1073741824;
    -  fl.l_len    = 1;
    -  fl.l_type   = F_UNLCK;
    -  if (0 != fcntl(fd, F_SETLK, &fl) ) printf(" - error!\n"); else printf("\n");
    -
    -  printf("  Write-locking 1 byte from 1073741824");
    -  fl.l_start  = 1073741824;
    -  fl.l_len    = 1;
    -  fl.l_type   = F_WRLCK;
    -  if (0 != fcntl(fd, F_SETLK, &fl) ) printf(" - error!\n"); else printf("\n");
    -
    -  printf("  Write-locking 510 byte from 1073741826");
    -  fl.l_start  = 1073741826;
    -  fl.l_len    = 510;
    -  if (0 != fcntl(fd, F_SETLK, &fl) ) printf(" - error!\n"); else printf("\n");
    -
    -  printf("  Unlocking 2 byte from 1073741824");
    -  fl.l_start  = 1073741824;
    -  fl.l_len    = 2;
    -  fl.l_type   = F_UNLCK;
    -  if (0 != fcntl(fd, F_SETLK, &fl) ) printf(" - error!\n"); else printf("\n");
    -
    -  close(fd);
    -  return 0;
    -}
    -
    -/*
    - * Test if permissions of freshly created directories allow entries
    - * below them.  This was a problem with OpenOffice.org and gcompris.
    - * Mounting with option 'sync' seem to solve this problem while
    - * slowing down file operations.
    - */
    -int test_subdirectory_creation(void) {
    -#define LEVELS 5
    -  char *path = strdup("test");
    -  char *dirs[LEVELS];
    -  int level;
    -  printf("info: testing subdirectory creation\n");
    -  for (level = 0; level < LEVELS; level++) {
    -    char *newpath = NULL;
    -    if (-1 == mkdir(path, 0777)) {
    -      printf("  error: Unable to create directory '%s': %s\n",
    -	     path, strerror(errno));
    -      break;
    -    }
    -    asprintf(&newpath, "%s/%s", path, "test");
    -    free(path);
    -    path = newpath;
    -  }
    -  return 0;
    -}
    -
    -/*
    - * Test if symlinks can be created.  This was a problem detected with
    - * KDE.
    - */
    -int test_symlinks(void) {
    -  printf("info: testing symlink creation\n");
    -  unlink("symlink");
    -  if (-1 == symlink("file", "symlink"))
    -    printf("  error: Unable to create symlink\n");
    -  return 0;
    -}
    -
    -int main(int argc, char **argv) {
    -  printf("Testing POSIX/Unix sematics on file system\n");
    -  test_symlinks();
    -  test_subdirectory_creation();
    -#ifdef TEST_SQLITE
    -  test_sqlite_open();
    -#endif /* TEST_SQLITE */
    -  test_gcompris_locking();
    -  return 0;
    -}
    -
    - -

    When everything is working, it should print something like -this:

    - -
    -Testing POSIX/Unix sematics on file system
    -info: testing symlink creation
    -info: testing subdirectory creation
    -info: sqlite worked
    -info: testing fcntl locking
    -  Read-locking 1 byte from 1073741824
    -  Read-locking 510 byte from 1073741826
    -  Unlocking 1 byte from 1073741824
    -  Write-locking 1 byte from 1073741824
    -  Write-locking 510 byte from 1073741826
    -  Unlocking 2 byte from 1073741824
    -
    - -

    I do not remember the exact details of the problems we saw, but one -of them was with locking, where if I remember correctly, POSIX allow a -read-only lock to be upgraded to a read-write lock without unlocking -the read-only lock (while Windows do not). Another was a bug in the -CIFS/SMB client implementation in the Linux kernel where directory -meta information would be wrong for a fraction of a second, making -OpenOffice.org fail to create its deep directory tree because it was -not allowed to create files in its freshly created directory.

    - -

    Anyway, here is a nice tool for your tool box, might you never need -it. :)

    - -

    Update 2010-08-27: Michael Gebetsroither report that he found the -script so useful that he created a GIT repository and stored it in -http://github.com/gebi/fs-test.

    - -
    -
    - - - - Tags: debian edu, english, nuug. - -
    -
    -
    - -
    - -
    - 2010-08-09 20:15 -
    - -
    - -

    As reported earlier, the last few days I have looked at how Debian -Edu clients are configured, and tried to get rid of all hardcoded -configuration settings on the clients. I believe the work to be -mostly done, and the clients seem to work just fine with dynamically -generated configuration.

    - -

    What is the point, you might ask? The point is to allow a Debian -Edu desktop to integrate into an existing network infrastructure -without any manual configuration.

    - -

    This is what happens when installing a Debian Edu client here at -the University of Oslo using PXE. With the PXE installation, I am -asked for language (Norwegian Bokmål), locality (Norway) and keyboard -layout (no-latin1), Debian Edu profile (Roaming Workstation), if I -accept to reformat the hard drive (yes), if I want to submit info to -popcon.debian.org (no) and root password (secret). After answering -these questions, the installer goes ahead and does its thing, and -after around 50 minutes it is done. I press enter to finish the -installation, and the machine reboots into KDE. When the machine is -ready and kdm asks for login information, I enter my university -username and password, am told by kdm that a local home directory has -been created and that I must log in again, and finally log in with the -same username and password to the KDE 4.4 desktop. At no point during -this process did it ask for university specific settings, and all the -required configuration was dynamically detected using information -fetched via DHCP and DNS. The roaming workstation is now ready for -use.

    - -

    How was this done, you might wonder? First of all, here is the -list of things that need to be configured on the client to get it -working properly out of the box:

    - -
      -
    • IP address/netmask and DNS server.
    • -
    • Web proxy URL.
    • -
    • LDAP server for NSS directory information (user, group, etc).
    • -
    • Kerberos server for PAM password checking.
    • -
    • SMB mount point to access the network home directory. (*)
    • -
    • Central syslog server to send syslog messages to. (*)
    • -
    • Sitesummary collector URL to submit info to central server. (*)
    • -
    - -

    (Hm, did I forget anything? Let me knew if I did.)

    - -

    The points marked (*) are not required to be able to use the -machine, but needed to provide central storage and allowing system -administrators to track their machines. Since yesterday, everything -but the sitesummary collector URL is dynamically discovered at boot -and installation time in the svn version of Debian Edu.

    - -

    The IP and DNS setup is fetched during boot using DHCP as usual. -When a DHCP update arrives, the proxy setup is updated by looking for -http://wpat/wpad.dat and using the content of this WPAD file to -configure the http and ftp proxy in /etc/environment and -/etc/apt/apt.conf. I decided to update the proxy setup using a DHCP -hook to ensure that the client stops using the Debian Edu proxy when -it is moved outside the Debian Edu network, and instead uses any local -proxy present on the new network when it moves around.

    - -

    The DNS names of the LDAP, Kerberos and syslog server and related -configuration are generated using DNS information at boot. First the -installer looks for a host named ldap in the current DNS domain. If -not found, it looks for _ldap._tcp SRV records in DNS instead. If an -LDAP server is found, its root DSE entry is requested and the -attributes namingContexts and defaultNamingContext are used to -determine which LDAP base to use for NSS. If there are several -namingContexts attibutes and the defaultNamingContext is present, that -LDAP subtree is used as the base. If defaultNamingContext is missing, -the subtrees listed as namingContexts are searched in sequence for any -object with class posixAccount or posixGroup, and the first one with -such an object is used as the LDAP base. For Kerberos, a similar -search is done by first looking for a host named kerberos, and then -for the _kerberos._tcp SRV record. I've been unable to find a way to -look up the Kerberos realm, so for this the upper case string of the -current DNS domain is used.

    - -

    For the syslog server, the hosts syslog and loghost are searched -for, and the _syslog._udp SRV record is consulted if no such host is -found. This algorithm works for both Debian Edu and the University of -Oslo. A similar strategy would work for locating the sitesummary -server, but have not been implemented yet. I decided to fetch and -save these settings during installation, to make sure moving to a -different network does not change the set of users being allowed to -log in nor the passwords required to log in. Usernames and passwords -will be cached by sssd when the user logs in on the Debian Edu -network, and will not change as the laptop move around. For a -non-roaming machine, there is no caching, but given that it is -supposed to stay in place it should not matter much. Perhaps we -should switch those to use sssd too?

    - -

    The user's SMB mount point for the network home directory is -located when the user logs in for the first time. The LDAP server is -consulted to look for the user's LDAP object and the sambaHomePath -attribute is used if found. If it isn't found, the home directory -path fetched from NSS is used instead. Assuming the path is of the -form /site/server/directory/username, the second part is looked up in -DNS and used to generate a SMB URL of the form -smb://server.domain/username. This algorithm works for both Debian -edu and the University of Oslo. Perhaps there are better attributes -to use or a better algorithm that works for more sites, but this will -do for now. :)

    - -

    This work should make it easier to integrate the Debian Edu clients -into any LDAP/Kerberos infrastructure, and make the current setup even -more flexible than before. I suspect it will also work for thin -client servers, allowing one to easily set up LTSP and hook it into a -existing network infrastructure, but I have not had time to test this -yet.

    - -

    If you want to help out with implementing these things for Debian -Edu, please contact us on debian-edu@lists.debian.org.

    - -

    Update 2010-08-09: Simon Farnsworth gave me a heads-up on how to -detect Kerberos realm from DNS, by looking for _kerberos TXT entries -before falling back to the upper case DNS domain name. Will have to -implement it for Debian Edu. :)

    - -
    -
    - - - - Tags: debian edu, english, nuug. - -
    -
    -
    - -
    - -
    - 2010-08-15 22:20 -
    - -
    - -

    I found the notes from Rob Weir on -how -to crush dissent matching my own thoughts on the matter quite -well. Highly recommended for those wondering which road our society -should go down. In my view we have been heading the wrong way for a -long time.

    - -
    -
    - - - - Tags: english, lenker, nuug, personvern, sikkerhet. - -
    -
    -
    - -
    - -
    - 2010-08-18 13:30 -
    - -
    - -

    Jeg kjøpte nettopp to -Spykee-roboter, for test og -leking. Kjøpte to da det var så billige, og gir meg mulighet til å -eksperimentere uten å være veldig redd for å ødelegge alt ved å bytte -ut firmware og slikt. Oppdaget at lekebutikken på Bryn senter hadde -en liten stabel på lager som de ikke hadde klart å selge ut etter -fjorårets juleinnkjøp, og var villig til å selge for en femtedel av -vanlig pris. Jeg, Ronny og Jarle har skaffet oss restbeholdningen, og -det blir morsomt å se hva vi får ut av dette.

    - -

    Roboten har belter styrt av to motorer, kamera, høytaler, mikrofon -og wifi-tilkobling. Det hele styrt av en GPL-lisensiert databoks som -jeg mistenker kjører linux. Firmware-kildekoden ble visst publisert i -mai. Eneste utfordringen er at kontroller-programvaren kun finnes til -Windows, men det må en kunne jobbe seg rundt når vi har kildekoden til -firmwaren. :)

    - - - -
    -
    - - - - Tags: norsk, nuug, robot. - -
    -
    -
    - -
    - -
    - 2010-08-21 22:10 -
    - -
    - -

    I dag fikk jeg endelig tittet litt på mine nyinnkjøpte roboter, og -har brukt noen timer til å google etter interessante referanser og -aktuell kildekode for bruk på Linux. Det mest lovende så langt er -ispykee, som har en -BSD-lisensiert linux-daemon som står som mellomledd mellom roboter på -lokalnettet og en sentral tjeneste der en iPhone kan koble seg opp for -å fjernstyre roboten. Linux-daemonen implementerer deler av -protokollen som roboten forstår. Etter å ha knotet litt med å oppnå -kontakt med roboten (den oppretter et eget ad-hoc wifi-nett, så jeg -måtte gå av mitt vanlige nett for å få kontakt), og kommet frem til at -den lytter på IP-port 9000 og 9001, gikk jeg i gang med å finne ut -hvordan jeg kunne snakke med roboten vha. disse portene. Robotbiten -av protokollen er publisert av produsenten med GPL-lisens, slik at det -er mulig å se hvordan protokollen fungerer. Det finnes en java-klient -for Android som så ganske snasen ut, men fant ingen kildekode for -denne. Derimot hadde iphone-løsningen kildekode, så jeg tok -utgangspunkt i den.

    - -

    Daemonen ville i utgangspunktet forsøke å kontakte den sentrale -tjenesten som iphone-programmet kobler seg til. Jeg skrev dette om -til i stedet å sette opp en nettverkstjeneste på min lokale maskin, -som jeg kan koble meg opp til med telnet og gi kommandoer til roboten -(act, forward, right, left, etc). Det involverte i praksis å bytte ut -socket()/connect() med socket()/bind()/listen()/accept() for å gjøre -klienten om til en tjener.

    - -

    Mens jeg har forsøkt å få roboten til å bevege seg har min samboer -skrudd sammen resten av roboten for å få montert kamera og plastpynten -(armer, plastfiber for lys). Nå er det hele montert, og roboten er -klar til bruk. Må få flyttet den over til mitt vanlige trådløsnett -før det blir praktisk, men de bitene av protokollen er ikke -implementert i ispykee-daemonen, så der må jeg enten få tak i en mac -eller en windows-maskin, eller implementere det selv.

    - -

    Vi var tre som kjøpte slike roboter, og vi har blitt enige om å -samle notater og referanser på NUUGs wiki. Ta en titt -der hvis du er nysgjerrig.

    - -
    -
    - - - - Tags: norsk, nuug, robot. - -
    -
    -
    - -
    - -
    - 2010-08-23 19:30 -
    - -
    - -

    I Norge pågår en prosess for å -innføre elektronisk -stemmegiving ved kommune- og stortingsvalg. Dette skal -introduseres i 2011. Det er all grunn til å tro at valg i Norge ikke -vil være til å stole på hvis dette blir gjennomført. Da det hele var -oppe til høring i 2006 forfattet jeg -en -høringsuttalelse fra NUUG (og EFN som hengte seg på) som skisserte -hvilke punkter som må oppfylles for at en skal kunne stole på et valg, -og elektronisk stemmegiving mangler flere av disse. Elektronisk -stemmegiving er for alle praktiske formål å putte ens stemme i en sort -boks under andres kontroll, og satse på at de som har kontroll med -boksen er til å stole på - uten at en har mulighet til å verifisere -dette selv. Det er ikke slik en gjennomfører demokratiske valg.

    - -

    Da problemet er fundamentalt med hvordan elektronisk stemmegiving -må fungere for at også ikke-krypografer skal kunne delta, har det vært -mange rapporter om hvordan elektronisk stemmegiving har sviktet i land -etter land. En -liten -samling referanser finnes på NUUGs wiki. Den siste er fra India, -der valgkomisjonen har valgt -å -pusse politiet på en forsker som har dokumentert svakheter i -valgsystemet.

    - -

    Her i Norge har en valgt en annen tilnærming, der en forsøker seg -med teknobabbel for å få befolkningen til å tro at dette skal bli -sikkert. Husk, elektronisk stemmegiving underminerer de demokratiske -valgene i Norge, og bør ikke innføres.

    - -

    Den offentlige diskusjonen blir litt vanskelig av at media har -valgt å kalle dette "evalg", som kan sies å både gjelde elektronisk -opptelling av valget som Norge har gjort siden 60-tallet og som er en -svært god ide, og elektronisk opptelling som er en svært dårlig ide. -Diskusjonen gir ikke mening hvis en skal diskutere om en er for eller -mot "evalg", og jeg forsøker derfor å være klar på at jeg snakker om -elektronisk stemmegiving og unngå begrepet "evalg".

    - -
    -
    - - - - Tags: norsk, nuug, sikkerhet. - -
    -
    -
    - -
    - -
    - 2010-08-26 13:30 -
    - -
    - -

    My file system sematics program -presented -a few days ago is very useful to verify that a file system can -work as a unix home directory,and today I had to extend it a bit. I'm -looking into alternatives for home directory access here at the -University of Oslo, and one of the options is sshfs. My friend -Finn-Arne mentioned a while back that they had used sshfs with Debian -Edu, but stopped because of problems. I asked today what the problems -where, and he mentioned that sshfs failed to handle umask properly. -Trying to detect the problem I wrote this addition to my fs testing -script:

    - -
    -mode_t touch_get_mode(const char *name, mode_t mode) {
    -  mode_t retval = 0;
    -  int fd = open(name, O_RDWR|O_CREAT|O_LARGEFILE, mode);
    -  if (-1 != fd) {
    -    unlink(name);
    -    struct stat statbuf;
    -    if (-1 != fstat(fd, &statbuf)) {
    -      retval = statbuf.st_mode & 0x1ff;
    -    }
    -    close(fd);
    -  }
    -  return retval;
    -}
    -
    -/* Try to detect problem discovered using sshfs */
    -int test_umask(void) {
    -  printf("info: testing umask effect on file creation\n");
    -
    -  mode_t orig_umask = umask(000);
    -  mode_t newmode;
    -  if (0666 != (newmode = touch_get_mode("foobar", 0666))) {
    -    printf("  error: Wrong file mode %o when creating using mode 666 and umask 000\n",
    -           newmode);
    -  }
    -  umask(007);
    -  if (0660 != (newmode = touch_get_mode("foobar", 0666))) {
    -    printf("  error: Wrong file mode %o when creating using mode 666 and umask 007\n",
    -           newmode);
    -  }
    -
    -  umask (orig_umask);
    -  return 0;
    -}
    -
    -int main(int argc, char **argv) {
    -  [...]
    -  test_umask();
    -  return 0;
    -}
    -
    - -

    Sure enough. On NFS to a netapp, I get this result:

    - -
    -Testing POSIX/Unix sematics on file system
    -info: testing symlink creation
    -info: testing subdirectory creation
    -info: testing fcntl locking
    -  Read-locking 1 byte from 1073741824
    -  Read-locking 510 byte from 1073741826
    -  Unlocking 1 byte from 1073741824
    -  Write-locking 1 byte from 1073741824
    -  Write-locking 510 byte from 1073741826
    -  Unlocking 2 byte from 1073741824
    -info: testing umask effect on file creation
    -
    - -

    When mounting the same directory using sshfs, I get this -result:

    - -
    -Testing POSIX/Unix sematics on file system
    -info: testing symlink creation
    -info: testing subdirectory creation
    -info: testing fcntl locking
    -  Read-locking 1 byte from 1073741824
    -  Read-locking 510 byte from 1073741826
    -  Unlocking 1 byte from 1073741824
    -  Write-locking 1 byte from 1073741824
    -  Write-locking 510 byte from 1073741826
    -  Unlocking 2 byte from 1073741824
    -info: testing umask effect on file creation
    -  error: Wrong file mode 644 when creating using mode 666 and umask 000
    -  error: Wrong file mode 640 when creating using mode 666 and umask 007
    -
    - -

    So, I can conclude that sshfs is better than smb to a Netapp or a -Windows server, but not good enough to be used as a home -directory.

    - -

    Update 2010-08-26: Reported the issue in -BTS report #594498

    - -

    Update 2010-08-27: Michael Gebetsroither report that he found the -script so useful that he created a GIT repository and stored it in -http://github.com/gebi/fs-test.

    - -
    -
    - - - - Tags: debian edu, english, nuug. - -
    -
    -
    - -
    - -
    - 2010-08-28 10:40 -
    - -
    - -

    Jeg skrev for et halvt år siden hvordan -samfunnet -kaster bort ressurser på sikkerhetstiltak som ikke fungerer. Kom -nettopp over en -historie -fra en pilot fra USA som kommenterer det samme. Jeg mistenker det -kun er uvitenhet og autoritetstro som gjør at så få protesterer. Har -veldig sans for piloten omtalt i Aftenposten 2007-10-23, -og skulle ønske flere rettet oppmerksomhet mot problemet. Det gir -ikke meg trygghetsfølelse på flyplassene når jeg ser at -flyplassadministrasjonen kaster bort folk, penger og tid på tull i -stedet for ting som bidrar til reell økning av sikkerheten. Det -forteller meg jo at vurderingsevnen til de som burde bidra til økt -sikkerhet er svært sviktende, noe som ikke taler godt for de andre -tiltakene.

    - -

    Mon tro hva som skjer hvis det fantes en enkel brosjyre å skrive ut -fra Internet som forklarte hva som er galt med sikkerhetsopplegget på -flyplassene, og folk skrev ut og la en bunke på flyplassene når de -passerte. Kanskje det ville fått flere til å få øynene opp for -problemet.

    - -

    Personlig synes jeg flyopplevelsen er blitt så avskyelig at jeg -forsøker å klare meg med tog, bil og båt for å slippe ubehaget. Det -er dog noe vanskelig i det langstrakte Norge og for å kunne besøke de -delene av verden jeg ønsker å nå. Mistenker at flere har det slik, og -at dette går ut over inntjeningen til flyselskapene. Det er antagelig -en god ting sett fra et miljøperspektiv, men det er en annen sak.

    - -
    -
    - - - - Tags: norsk, nuug, personvern, sikkerhet. - -
    -
    -
    - -
    - -
    - 2010-08-30 19:30 -
    - -
    - -

    Just got an email from Tobias Gruetzmacher as a followup on my -previous -post about sshfs. He reported another problem with sshfs. It -fail to handle hard links properly. A simple way to spot this is to -look at the . and .. entries in the directory tree. These should have -a link count >1, but on sshfs the count is 1. I just tested to see -what happen when trying to hardlink, and this fail as well:

    - -
    -% ln foo bar
    -ln: creating hard link `bar' => `foo': Function not implemented
    -%
    -
    - -

    I have not yet found time to implement a test for this in my file -system test code, but believe having working hard links is useful to -avoid surprised unix programs. Not as useful as working file locking -and symlinks, which are required to get a working desktop, but useful -nevertheless. :)

    - -

    The latest version of the file system test code is available via -git from -http://github.com/gebi/fs-test

    - -
    -
    - - - - Tags: debian edu, english, nuug. - -
    -
    -
    - -
    - -
    - 2010-08-31 21:00 -
    - -
    - -

    Ble tipset i dag om at et forslag om å stoppe forsøkene med -elektronisk stemmegiving utenfor valglokaler er -til -behandling i Stortinget. -Forslaget -er fremmet av Erna Solberg, Michael Tetzschner og Trond Helleland.

    - -

    Håper det får flertall.

    - -
    -
    - - - - Tags: norsk, nuug, sikkerhet. - -
    -
    -
    - -
    - -
    - 2010-09-01 21:00 -
    - -
    - -

    This evening I made my first Perl GUI application. The last few -days I have worked on a Perl module for controlling my recently -aquired Spykee robots, and the module is now getting complete enought -that it is possible to use it to control the robot driving at least. -It was now time to figure out how to use it to create some GUI to -allow me to drive the robot around. I picked PerlQt as I have had -positive experiences with the Qt API before, and spent a few minutes -browsing the web for examples. Using Qt Designer seemed like a short -cut, so I ended up writing the perl GUI using Qt Designer and -compiling it into a perl program using the puic program from -libqt-perl. Nothing fancy yet, but it got buttons to connect and -drive around.

    - -

    The perl module I have written provide a object oriented API for -controlling the robot. Here is an small example on how to use it:

    - -

    -use Spykee;
    -Spykee::discover(sub {$robot{$_[0]} = $_[1]});
    -my $host = (keys %robot)[0];
    -my $spykee = Spykee->new();
    -$spykee->contact($host, "admin", "admin");
    -$spykee->left();
    -sleep 2;
    -$spykee->right();
    -sleep 2;
    -$spykee->forward();
    -sleep 2;
    -$spykee->back();
    -sleep 2;
    -$spykee->stop();
    -

    - -

    Thanks to the release of the source of the robot firmware, I could -peek into the implementation at the other end to figure out how to -implement the protocol used by the robot. I've implemented several of -the commands the robot understand, but is still missing the camera -support to make it possible to control the robot from remote. First I -want to implement support for uploading new firmware and configuring -the wireless network, to make it possible to bootstrap a Spykee robot -without the producers Windows and MacOSX software (I only have Linux, -so I had to ask a friend to come over to get the robot testing -going. :).

    - -

    Will release the source to the public soon, but need to figure out -where to make it available first. I will add a link to -the NUUG wiki for -those that want to check back later to find it.

    - -
    -
    - - - - Tags: english, nuug, robot. - -
    -
    -
    - -
    - -
    - 2010-09-07 21:40 -
    - -
    - -

    Jeg ble riktig fascinert av -en -artikkel i Aftenposten om hvor hardt Navteq jobber for å oppdatere -kartene som brukes i navigasjons-GPSer, der det blant annet heter at -"på grunn av teknikken tar det alt fra tre til tolv måneder før -kartene er oppdatert". Når en kjenner hva slags oppdateringshastighet -som er tilgjengelig på -OpenStreetmap som -oppdateres på dugnad, blir det litt trist å se hva noe av det beste en -kan kjøpe for penger får til.

    - -

    Fra en endrer kartdataene i databasen til OpenStreetmap tar det -ca. 15 minutter før endringen er synlig på kartet som alle kan se på -web. Dernest overføres det daglig til en kartdump som lastes ned av -personen som lager Garmin-kart for Norge ca. en gang i uken. Med -OpenStreetmap.org og Frikart.no -kan en altså ha korreksjonene på plass i sin Garmin-GPS i løpet av en -uke. Det er også av tekniske årsaker at det tar så langt tid. -Jobbene som tegner kartene, henter ut kartdumpene og konverterer til -Garmin-format tar minutter og timer å gjennomføre, slik at de ikke -gjøres kontinuerlig men kun regelmessing.

    - -
    -
    - - - - Tags: kart, norsk, nuug. - -
    -
    -
    - -
    - -
    - 2010-09-09 23:55 -
    - -
    - -

    A few days ago I had the mixed pleasure of bying a new digital -camera, a Canon IXUS 130. It was instructive and very disturbing to -be able to verify that also this camera producer have the nerve to -specify how I can or can not use the videos produced with the camera. -Even thought I was aware of the issue, the options with new cameras -are limited and I ended up bying the camera anyway. What is the -problem, you might ask? It is software patents, MPEG-4, H.264 and the -MPEG-LA that is the problem, and our right to record our experiences -without asking for permissions that is at risk. - -

    On page 27 of the Danish instruction manual, this section is -written:

    - -
    -

    This product is licensed under AT&T patents for the MPEG-4 standard -and may be used for encoding MPEG-4 compliant video and/or decoding -MPEG-4 compliant video that was encoded only (1) for a personal and -non-commercial purpose or (2) by a video provider licensed under the -AT&T patents to provide MPEG-4 compliant video.

    - -

    No license is granted or implied for any other use for MPEG-4 -standard.

    -
    - -

    In short, the camera producer have chosen to use technology -(MPEG-4/H.264) that is only provided if I used it for personal and -non-commercial purposes, or ask for permission from the organisations -holding the knowledge monopoly (patent) for technology used.

    - -

    This issue has been brewing for a while, and I recommend you to -read -"Why -Our Civilization's Video Art and Culture is Threatened by the -MPEG-LA" by Eugenia Loli-Queru and -"H.264 Is Not -The Sort Of Free That Matters" by Simon Phipps to learn more about -the issue. The solution is to support the -free and -open standards for video, like Ogg -Theora, and avoid MPEG-4 and H.264 if you can.

    - -
    - -
    -
    - -
    - -
    - 2010-09-15 12:15 -
    - -
    - -

    Debatten rundt sporveiselskapet i Oslos (Ruter AS) ønske om -å -radiomerke med RFID alle sine kunder og -registerere -hvor hver og en av oss beveger oss pågår, og en ting som har -kommet lite frem i debatten er at det faktisk er en menneskerett å -kunne ferdes anonymt internt i ens eget land.

    - -

    Fant en grei kilde for dette i et -skriv -fra Datatilsynet til Samferdselsdepartementet om tema:

    - -

    Retten til å ferdes anonymt kan utledes av -menneskerettskonvensjonen artikkel 8 og av EUs personverndirektiv. -Her heter det at enkeltpersoners grunnleggende rettigheter og frihet -må respekteres, særlig retten til privatlivets fred. I både -personverndirektivet og i den norske personopplysningsloven er -selvråderetten til hver enkelt et av grunnprinsippene, hovedsaklig -uttrykt ved at en må gi et frivillig, informert og uttrykkelig -samtykke til behandling av personopplysninger.

    - -

    For meg er det viktig at jeg kan ferdes anonymt, og det er litt av -bakgrunnen til at jeg handler med kontanter, ikke har mobiltelefon og -forventer å kunne reise med bil og kollektivtrafikk uten at det blir -registrert hvor jeg har vært. Ruter angriper min rett til å ferdes -uten radiopeiler med sin innføring av RFID-kort, og dokumenterer sitt -ønske om å registrere hvor kundene befant seg ved å ønske å gebyrlegge -oss som ikke registrerer oss hver gang vi beveger oss med -kollektivtrafikken i Oslo. Jeg synes det er hårreisende.

    - -
    -
    - - - - Tags: norsk, nuug, personvern, sikkerhet. - -
    -
    -
    - -
    - -
    - 2010-10-01 11:00 -
    - -
    - -

    Frikanalen og NUUG jobber for å få TED -talks kringkastet på -Frikanalen, for å gi et mer -variert innhold på kanalen som i dag sendes på RiksTV, Lyse og -Uninett. Før innslagene kan sendes må det lages norske undertekster, -og dette her trengs det frivillige. Det er hundrevis av innslag, men -mine favoritter er -James Randi og -Michael -Specter. Hvis du har litt tid til overs, bli med på å oversette -TED-foredragene til norsk og få på plass undertekster. TED har -allerede opplegg på plass for å håndtere oversettelser og -undertekster. Registrer deg på -sidene til TED i -dag!

    - -

    NUUG holder også på å få alle opptakene fra NUUG-presentasjonene -publisert -på Frikanalen. Foredrag på engelsk må også her tekstes og -oversettes. Ta kontakt med video@nuug.no hvis du vil bidra med -teksting og oversetting. Arbeidet koordineres på epostlisten og på -IRC (#nuug-video på irc.oftc.org), og en wikiside -brukes som notatblokk for arbeidet. Mest lovende verktøy for dette -ser i dag ut til å være -Universal Subtitles, som -lar en bidra med teksting via en nettleser.

    - -
    -
    - - - - Tags: norsk, nuug, video. - -
    -
    -
    - -
    - -
    - 2010-10-03 22:30 -
    - -
    - -

    - -
    -
    - - - - Tags: english, lenker, nuug. - -
    -
    -
    - -
    - -
    - 2010-10-09 14:00 -
    - -
    - -

    This summer I got the chance to buy cheap Spykee robots, and since -then I have worked on getting Linux software in place to control them. -The firmware for the robot is available from the producer, and using -that source it was trivial to figure out the protocol specification. -I've started on a perl library to control it, and made some demo -programs using this perl library to allow one to control the -robots.

    - -

    The library is quite functional already, and capable of controlling -the driving, fetching video, uploading MP3s and play them. There are -a few less important features too.

    - -

    Since a few weeks ago, I ran out of time to spend on this project, -but I never got around to releasing the current source. I decided -today that it was time to do something about it, and uploaded the -source to my Debian package store at people.skolelinux.org.

    - -

    Because it was simpler for me, I made a Debian package and -published the source and deb. If you got a spykee robot, grab the -source or binary package:

    - -

    - -

    If you are interested in helping out with developing this library, -please let me know.

    - -
    -
    - - - - Tags: english, nuug, robot. - -
    -
    -
    - -
    - -
    - 2010-10-14 14:45 -
    - -
    - -

    Personvernet et under kontinuerlig og kraftig angrep. Her er noen -stemmer i debatten.

    - -

    - -
    -
    - - - - Tags: fildeling, lenker, norsk, nuug, opphavsrett, personvern. - -
    -
    -
    - -
    - -
    - 2010-10-17 19:30 -
    - -
    - -

    Hvis det å følge standarder skal ha noen effekt overfor -leverandører, så må slike krav og ønsker komme inn i anbudstekster når -systemer kjøpes inn. Har ikke sett noen slike formuleringer i anbud -så langt, men har tenkt litt på hva som bør inn. Her er noen ideer og -forslag. Min drøm er at en kan sette krav til slik støtte i -anbudstekster, men så langt er det nok mer sannsynlig at en må nøye -seg med å skrive at det er en fordel om slik støtte er tilstede i -leveranser.

    - -

    Som systemadministrator på Universitetet er det typisk to områder -som er problematiske for meg. Det ene er admin-grensesnittene på -tjenermaskiner, som vi ønsker å bruke via ssh. Det andre er nettsider -som vi ønsker å bruke via en nettleser. For begge deler er det viktig -at protokollene og formatene som brukes følger standarder våre verktøy -støtter.

    - -

    De fleste har nå støtte for SSH som overføringsprotkoll for -admin-grensesnittet, men det er ikke tilstrekkelig for å kunne stille -inn f.eks BIOS og RAID-kontroller via ssh-forbindelsen. Det er flere -aktuelle protokoller for fremvisning av BIOS-oppsett og -oppstartmeldinger, og min anbefaling ville være å kreve -VT100-kompatibel protokoll, for å sikre at flest mulig -terminalemulatorer kan forstå hva som kommer fra admin-grensesnittet -via ssh. Andre aktuelle alternativer er ANSI-terminalemulering og -VT220. Kanskje en formulering ala dette i anbudsutlysninger vil -fungere:

    - -

    -BIOS og oppstartmeldinger i administrasjonsgrensesnittet til maskinen -bør/skal være tilgjengelig via SSH-protokollen som definert av IETF -(RFC 4251 mfl.) og følge terminalfremvisningprotokollen VT100 (ref?) -når en kobler seg til oppstart via ssh. -

    - -

    Har ikke lykkes med å finne en god referanse for -VT100-spesifikasjonen.

    - -

    Når det gjelder nettsider, så er det det HTML, CSS og -JavaScript-spesifikasjonen til W3C som gjelder.

    - -

    -Alle systemets nettider bør/skal være i henhold til statens -standardkatalogs krav om nettsider og følge HTML-standarden som -definert av W3C, og validere uten feil hos W3Cs HTML-validator -(http://validator.w3.org). Hvis det brukes CSS så bør/skal denne -validere uten feil hos W3Cs CSS-validator -(http://jigsaw.w3.org/css-validator/). Eventuelle JavaScript skal -være i henhold til EcmaScript-standarden. I tillegg til å følge de -overnevnte standardene skal websidene fungere i nettleserne (fyll inn -relevant liste for organisasjonen) Firefox 3.5, Internet Explorer 8, -Opera 9, etc. -

    - -

    Vil et slikt avsnitt være konkret nok til å få leverandørene til å -lage nettsider som følger standardene og fungerer i flere -nettlesere?

    - -

    Tar svært gjerne imot innspill på dette temaet til aktive (at) -nuug.no, og er spesielt interessert i hva andre skriver i sine anbud -for å oppmuntre leverandører til å følge standardene. Kanskje NUUG -burde lage et dokument med forslag til standardformuleringer å ta med -i anbudsutlysninger?

    - -
    -
    - - - - Tags: norsk, nuug, standard, web. - -
    -
    -
    - -
    - -
    - 2010-10-19 14:45 -
    - -
    - -

    The Gnash project is the -most promising solution for a Free Software Flash implementation. It -has done great so far, but there is still far to go, and recently its -funding has dried up. I believe AVM2 support in Gnash is vital to the -continued progress of the project, as more and more sites show up with -AVM2 flash files.

    - -

    To try to get funding for developing such support, I have started -a pledge with the -following text:

    - -

    - -

    "I will pay 100$ to the Gnash project to develop AVM2 support but - only if 10 other people will do the same."

    - -

    - Petter Reinholdtsen, free software developer

    - -

    Deadline to sign up by: 24th December 2010

    - -

    The Gnash project need to get support for the new Flash file - format AVM2 to work with a lot of sites using Flash on the - web. Gnash already work with a lot of Flash sites using the old AVM1 - format, but more and more sites are using the AVM2 format these - days. The project web page is available from - http://www.getgnash.org/ . Gnash is a free software implementation - of Adobe Flash, allowing those of us that do not accept the terms of - the Adobe Flash license to get access to Flash sites.

    - -

    The project need funding to get developers to put aside enough - time to develop the AVM2 support, and this pledge is my way to try - to get this to happen.

    - -

    The project accept donations via the OpenMediaNow foundation, - http://www.openmedianow.org/?q=node/32 .

    - -

    - -

    I hope you will support this effort too. I hope more than 10 -people will participate to make this happen. The more money the -project gets, the more features it can develop using these funds. -:)

    - -
    -
    - - - - Tags: english, multimedia, nuug, video, web. - -
    -
    -
    - -
    - -
    - 2010-11-07 11:45 -
    - -
    - -

    Prioritising packages for the Debian Edu / -Skolelinux DVD, which is -supposed provide a school with all the services and user applications -needed on the pupils computer network has always been hard. Even -schools without Internet connections should be able to get Debian Edu -working using this DVD.

    - -

    The job became a lot harder when apt and aptitude started -installing recommended packages by default. We want the same set of -packages to be installed when using the DVD and the netinst CD, and -that means all recommended packages need to be on the DVD. I created -a patch for debian-cd in BTS -report #601203 to do this, and since this change was applied to -the Debian Edu DVD build, we have been seriously short on space.

    - -

    A few days ago we decided to drop blender, wxmaxima and kicad from -the default installation to save space on the DVD, believing that -those needing these applications are few and can get them from the -Debian archive.

    - -

    Yesterday, I had a look what source packages to see which packages -were using most space. A few large packages are well know; -openoffice.org, openclipart and fluid-soundfont. But I also -discovered that lilypond used 106 MiB and fglrx-driver used 53 MiB. -The lilypond package is pulled in as a dependency for rosegarden, and -when looking a bit closer I discovered that 99 MiB of the 106 MiB were -the documentation package, which is recommended by the binary package. -I decided to drop this documentation package from our DVD, as most of -our users will use the GUI front-ends and do not need the lilypond -documentation. Similarly, I dropped the non-free fglrx-driver package -which might be installed by d-i when its hardware is detected, as the -free X driver should work.

    - -

    With this change, we finally got space for the LXDE and Gnome -desktop packages as well as the language specific packages making the -DVD more useful again.

    - -
    -
    - - - - Tags: debian edu, english, nuug. - -
    -
    -
    - -
    - -
    - 2010-11-10 14:40 -
    - -
    - -

    En genial liten sang om kopiering og tyveri er -Copying Is -Not Theft av Nina Paley. Den vil jeg at -NUUG skal sende på -Frikanalen, men først må vi -fikse norske undertekster eller dubbing. Og i og med at det er en -sang, tror jeg den kanskje bør gjendiktes. - -Selve teksten finner en på bloggen til -tekstforfatteren og den ser slik ut: - -

    -

    Copying is not theft. -
    Stealing a thing leaves one less left -
    Copying it makes one thing more; -
    that's what copying's for.

    - -

    Copying is not theft. -
    If I copy yours you have it too -
    One for me and one for you -
    That's what copies can do

    - -

    If I steal your bicycle -
    you have to take the bus, -
    but if I just copy it -
    there's one for each of us!

    - -

    Making more of a thing, -
    that is what we call "copying" -
    Sharing ideas with everyone -
    That's why copying -
    is -
    FUN!

    -

    - -

    Her er et naivt forsøk på oversettelse, uten noe forsøk på -gjendiktning eller få det til å flyte sammen med melodien.

    - -

    -

    Kopiering er ikke tyveri. -
    Stjeler du en ting er det en mindre igjen -
    Kopier den og det er ting til. -
    det er derfor vi har kopiering.

    - -

    Kopiering er ikke tyveri. -
    Hvis jeg kopierer din så har du den fortsatt -
    En for meg og en for deg. -
    Det er det kopier gir oss

    - -

    Hvis jeg stjeler sykkelen din -
    så må du ta bussen, -
    men hvis jeg bare kopierer den, -
    så får vi hver vår!

    - -

    Lage mer av en ting, -
    det er det vi kaller "kopiering". -
    Deler ideer med enhver -
    Det er derfor kopiering -
    er -
    MORSOMT!

    -

    - -

    Hvis du har forslag til bedre oversettelse eller lyst til å bidra -til å få denne sangen over i norsk språkdrakt, ta kontakt med video -(at) nuug.no.

    - -
    -
    - - - - Tags: fildeling, norsk, nuug, opphavsrett, personvern. - -
    -
    -
    - -

    RSS Feed

    - - - - - - - +of the client (00:00:00:00:00:00 \ No newline at end of file diff --git a/blog/tags/nuug/nuug.rss b/blog/tags/nuug/nuug.rss index 3d34386764..f1efba96f7 100644 --- a/blog/tags/nuug/nuug.rss +++ b/blog/tags/nuug/nuug.rss @@ -2794,2748 +2794,4 @@ Number of days of warning before password expires : 7 root@tjener:~# </pre></blockquote> -<p>So far I have tested this with ssh and console, and kdm (in -Squeeze) login, and all ask for a new password before login in the -user (with ssh, I was thrown out and had to log in again).</p> - -<p>Perhaps we should set up something similar for Debian Edu, to make -sure only the user itself have the account password?</p> - -<p>If you want to comment on or help out with implementing this for -Debian Edu, please contact us on debian-edu@lists.debian.org.</p> - -<p>Update 2010-05-02 17:20: Paul Tötterman tells me on IRC that the -shadow(8) page in Debian/testing now state that setting the date of -last password change to zero (0) will force the password to be changed -on the first login. This was not mentioned in the manual in Lenny, so -I did not notice this in my initial testing. I have tested it on -Squeeze, and '<tt>chage -d 0 username</tt>' do work there. I have not -tested it on Lenny yet.</p> - -<p>Update 2010-05-02-19:05: Jim Paris tells me via email that an -equivalent command to expire a password is '<tt>passwd -e -username</tt>', which insert zero into the date of the last password -change.</p> - - - - - systemd, an interesting alternative to upstart - http://people.skolelinux.org/pere/blog/systemd__an_interesting_alternative_to_upstart.html - http://people.skolelinux.org/pere/blog/systemd__an_interesting_alternative_to_upstart.html - Thu, 13 May 2010 22:20:00 +0200 - -<p>The last few days a new boot system called -<a href="http://www.freedesktop.org/wiki/Software/systemd">systemd</a> -has been -<a href="http://0pointer.de/blog/projects/systemd.html">introduced</a> - -to the free software world. I have not yet had time to play around -with it, but it seem to be a very interesting alternative to -<a href="http://upstart.ubuntu.com/">upstart</a>, and might prove to be -a good alternative for Debian when we are able to switch to an event -based boot system. Tollef is -<a href="http://bugs.debian.org/580814">in the process</a> of getting -systemd into Debian, and I look forward to seeing how well it work. I -like the fact that systemd handles init.d scripts with dependency -information natively, allowing them to run in parallel where upstart -at the moment do not.</p> - -<p>Unfortunately do systemd have the same problem as upstart regarding -platform support. It only work on recent Linux kernels, and also need -some new kernel features enabled to function properly. This means -kFreeBSD and Hurd ports of Debian will need a port or a different boot -system. Not sure how that will be handled if systemd proves to be the -way forward.</p> - -<p>In the mean time, based on the -<a href="http://lists.debian.org/debian-devel/2010/05/msg00122.html">input -on debian-devel@</a> regarding parallel booting in Debian, I have -decided to enable full parallel booting as the default in Debian as -soon as possible (probably this weekend or early next week), to see if -there are any remaining serious bugs in the init.d dependencies. A -new version of the sysvinit package implementing this change is -already in experimental. If all go well, Squeeze will be released -with parallel booting enabled by default.</p> - - - - - Pieces of the roaming laptop puzzle in Debian - http://people.skolelinux.org/pere/blog/Pieces_of_the_roaming_laptop_puzzle_in_Debian.html - http://people.skolelinux.org/pere/blog/Pieces_of_the_roaming_laptop_puzzle_in_Debian.html - Wed, 19 May 2010 19:00:00 +0200 - -<p>Today, the last piece of the puzzle for roaming laptops in Debian -Edu finally entered the Debian archive. Today, the new -<a href="http://packages.qa.debian.org/libp/libpam-mklocaluser.html">libpam-mklocaluser</a> -package was accepted. Two days ago, two other pieces was accepted -into unstable. The -<a href="http://packages.qa.debian.org/p/pam-python.html">pam-python</a> -package needed by libpam-mklocaluser, and the -<a href="http://packages.qa.debian.org/s/sssd.html">sssd</a> package -passed NEW on Monday. In addition, the -<a href="http://packages.qa.debian.org/libp/libpam-ccreds.html">libpam-ccreds</a> -package we need is in experimental (version 10-4) since Saturday, and -hopefully will be moved to unstable soon.</p> - -<p>This collection of packages allow for two different setups for -roaming laptops. The traditional setup would be using libpam-ccreds, -nscd and libpam-mklocaluser with LDAP or Kerberos authentication, -which should work out of the box if the configuration changes proposed -for nscd in <a href="http://bugs.debian.org/485282">BTS report -#485282</a> is implemented. The alternative setup is to use sssd with -libpam-mklocaluser to connect to LDAP or Kerberos and let sssd take -care of the caching of passwords and group information.</p> - -<p>I have so far been unable to get sssd to work with the LDAP server -at the University, but suspect the issue is some SSL/GnuTLS related -problem with the server certificate. I plan to update the Debian -package to version 1.2, which is scheduled for next week, and hope to -find time to make sure the next release will include both the -Debian/Ubuntu specific patches. Upstream is friendly and responsive, -and I am sure we will find a good solution.</p> - -<p>The idea is to set up the roaming laptops to authenticate using -LDAP or Kerberos and create a local user with home directory in /home/ -when a usre in LDAP logs in via KDM or GDM for the first time, and -cache the password for offline checking, as well as caching group -memberhips and other relevant LDAP information. The -libpam-mklocaluser package was created to make sure the local home -directory is in /home/, instead of /site/server/directory/ which would -be the home directory if pam_mkhomedir was used. To avoid confusion -with support requests and configuration, we do not want local laptops -to have users in a path that is used for the same users home directory -on the home directory servers.</p> - -<p>One annoying problem with gdm is that it do not show the PAM -message passed to the user from libpam-mklocaluser when the local user -is created. Instead gdm simply reject the login with some generic -message. The message is shown in kdm, ssh and login, so I guess it is -a bug in gdm. Have not investigated if there is some other message -type that can be used instead to get gdm to also show the message.</p> - -<p>If you want to help out with implementing this for Debian Edu, -please contact us on debian-edu@lists.debian.org.</p> - - - - - Magnetstripeinnhold i billetter fra Flytoget og Hurtigruten - http://people.skolelinux.org/pere/blog/Magnetstripeinnhold_i_billetter_fra_Flytoget_og_Hurtigruten.html - http://people.skolelinux.org/pere/blog/Magnetstripeinnhold_i_billetter_fra_Flytoget_og_Hurtigruten.html - Fri, 21 May 2010 16:00:00 +0200 - -<p>For en stund tilbake kjøpte jeg en magnetkortleser for å kunne -titte på hva som er skrevet inn på magnetstripene til ulike kort. Har -ikke hatt tid til å analysere mange kort så langt, men tenkte jeg -skulle dele innholdet på to kort med mine lesere.</p> - -<p>For noen dager siden tok jeg flyet til Harstad og Hurtigruten til -Bergen. Flytoget fra Oslo S til flyplassen ga meg en billett med -magnetstripe. Påtrykket finner jeg følgende informasjon:</p> - -<pre> -Flytoget Airport Express Train - -Fra - Til : Oslo Sentralstasjon -Kategori : Voksen -Pris : Nok 170,00 -Herav mva. 8,00% : NOK 12,59 -Betaling : Kontant -Til - Fra : Oslo Lufthavn -Utstedt: : 08.05.10 -Gyldig Fra-Til : 08.05.10-07.11.10 -Billetttype : Enkeltbillett - -102-1015-100508-48382-01-08 -</pre> - -<p>På selve magnetstripen er innholdet -<tt>;E?+900120011=23250996541068112619257138248441708433322932704083389389062603279671261502492655?</tt>. -Aner ikke hva innholdet representerer, og det er lite overlapp mellom -det jeg ser trykket på billetten og det jeg ser av tegn i -magnetstripen. Håper det betyr at de bruker kryptografiske metoder -for å gjøre det vanskelig å forfalske billetter.</p> - -<p>Den andre billetten er fra Hurtigruten, der jeg mistenker at -strekkoden på fronten er mer brukt enn magnetstripen (det var i hvert -fall den biten vi stakk inn i dørlåsen).</p> - -<p>Påtrykket forsiden er følgende:</p> - -<pre> -Romnummer 727 -Hurtigruten -Midnatsol -Reinholdtsen -Petter -Bookingno: SAX69 0742193 -Harstad-Bergen -Dep: 09.05.2010 Arr: 12.05.2010 -Lugar fra Risøyhamn -Kost: FRO=4 -</pre> - -<p>På selve magnetstripen er innholdet -<tt>;1316010007421930=00000000000000000000?+E?</tt>. Heller ikke her -ser jeg mye korrespondanse mellom påtrykk og magnetstripe.</p> - - - - - Skolelinux er laget for sentraldrifting, naturligvis - http://people.skolelinux.org/pere/blog/Skolelinux_er_laget_for_sentraldrifting__naturligvis.html - http://people.skolelinux.org/pere/blog/Skolelinux_er_laget_for_sentraldrifting__naturligvis.html - Wed, 9 Jun 2010 12:30:00 +0200 - -<p>Det er merkelig hvordan myter om Skolelinux overlever. En slik -myte er at Skolelinux ikke kan sentraldriftes og ha sentralt plasserte -tjenermaskiner. I siste Computerworld Norge er -<a href="http://www.idg.no/computerworld/article169432.ece">IT-sjef -Viggo Billdal i Steinkjer intervjuet</a>, og forteller uten -blygsel:</p> - -<blockquote><p>Vi hadde Skolelinux, men det har vi sluttet med. Vi testet -om det lønte seg med Microsoft eller en åpen plattform. Vi fant ut at -Microsoft egentlig var totalt sett bedre egnet. Det var store -driftskostnader med Skolelinux, blant annet på grunn av -desentraliserte servere. Det var komplisert, så vi gikk vekk fra det -og bruker nå bare Windows.</p></blockquote> - -<p>En <a -href="https://init.linpro.no/pipermail/skolelinux.no/bruker/2010-June/009101.html">rask -sjekk</a> mot den norske brukerlista i Skolelinuxprosjektet forteller -at Steinkjers forsøk foregikk fram til 2004/2005, og at Røysing skole -i Steinkjer skal ha vært svært fornøyd med Skolelinux men at kommunen -overkjørte skolen og krevde at de gikk over til Windows. Et søk på -nettet sendte meg til -<a href="http://www.dn.no/multimedia/archive/00090/Dagens_it_nr__18_90826a.pdf">Dagens -IT nr. 18 2005</a> hvor en kan lese på side 18:</p> - -<blockquote><p>Inge Tømmerås ved Røysing skole i Steinkjer kjører ennå -Microsoft, men forteller at kompetanseutfordringen med Skolelinux ikke -var så stor. ­ Jeg syntes Skolelinux var utrolig lett å drifte uten -forkunnskaper. Men man må jo selvsagt ha tilgang på ekstern kompetanse -til installasjoner og maskinvarefeil, sier Tømmerås.</p></blockquote> - -<p>Som systemarkitekten bak Skolelinux, kan jeg bare riste på hodet -over påstanden om at Skolelinux krever desentraliserte tjenere. -Skolelinux-arkitekturen er laget for sentralisert drift og plassering -av tjenerne lokalt eller sentralt alt etter behov og nettkapasitet. -Den er modellert på nettverks- og tjenerløsningen som brukes på -Universitetet i Tromsø og Oslo, der jeg jobber med utvikling av -driftstjenester. Dette er det heldigvis noen som har fått med seg, og -jeg er glad for å kunne sitere fra en kommentar på den overnevnte -artikkelen. Min venn og gamle kollega Sturle Sunde forteller der: - -<blockquote> -<p>I Flora kommune køyrer vi Skulelinux på skular med alt frå 15 til -meir enn 500 elevar. Dei store skulane har eigen tenar, for det er -mest praktisk. Eg, som er driftsansvarleg for heile nettet, ser -sjeldan dei tenarane fysisk, men at dei står der gjer skulane mindre -avhengige av eksterne linjer som er trege eller dyre. Dei minste -skulane har ikkje eigen tenar. Å bruke sentral tenar er heller ikkje -noko problem. Småskulane klarar seg fint med 1 mbit-linje til ein -sentral tenar eller tenaren på ein større skule.</p> - -<p>Det beste med Skulelinux er halvtjukke klientar. Dei treng ikkje -harddisk og brukar minimalt med ressursar på tenaren fordi dei køyrer -programma lokalt. Eit klasserom med 30 sju-åtte år gamle maskiner har -mykje meir CPU og RAM totalt enn nokon moderne tenar til under -millionen. Det trengst to kommandoar på den sentrale tenaren for å -oppdatere alle klientane, både tynne og halvtjukke. Vi har ingen -problem med diskar som ryk heller, som var eit problem før fordi -elevane sat og sparka i maskinene. Og dei krev lite bandbreidde i -nettet, so det er fullt mogleg å køyre slike på småskular med trege -linjer mot tenaren på ein større skule.</p> - -<p>Flora kommune har nesten 800 Linux-maskiner i sitt skulenett, og -ein person som tek seg av drift av heile nettet, inkludert tenarar, -klientar, operativsystem, programvare, heimekontorløysing og -administrasjon av brukarar.</p> - -<p>No skal det seiast at vi ikkje køyrer rein Skulelinux ut av -boksen. Vi har gjort ein del tilpassingar mot noko Novell-greier som -var der frå før, og som har komplisert installasjonen vår. Etter at -oppsettet var gjort har løysinga vore stabil og kravd minimalt med -arbeid.</p> -</blockquote> - -<p>Jeg vet at Narvik, Harstad og Oslo er kommuner der Skolelinux -sentraldriftes med sentrale tjenere. Det forteller meg at Steinkjers -IT-sjef neppe bør skylde på Skolelinux-løsningen for sine 5 år gamle -minner.</p> - - - - - Åpne trådløsnett er et samfunnsgode - http://people.skolelinux.org/pere/blog/__pne_tr__dl__snett_er_et_samfunnsgode.html - http://people.skolelinux.org/pere/blog/__pne_tr__dl__snett_er_et_samfunnsgode.html - Sat, 12 Jun 2010 12:45:00 +0200 - -<p>Veldig glad for å oppdage via -<a href="http://yro.slashdot.org/story/10/06/11/1841256/Finland-To-Legalize-Use-of-Unsecured-Wi-Fi">Slashdot</a> -at folk i Finland har forstått at åpne trådløsnett er et samfunnsgode. -Jeg ser på åpne trådløsnett som et fellesgode på linje med retten til -ferdsel i utmark og retten til å bevege seg i strandsonen. Jeg har -glede av åpne trådløsnett når jeg finner dem, og deler gladelig nett -med andre så lenge de ikke forstyrrer min bruk av eget nett. -Nettkapasiteten er sjelden en begrensning ved normal browsing og enkel -SSH-innlogging (som er min vanligste nettbruk), og nett kan brukes til -så mye positivt og nyttig (som nyhetslesing, sjekke været, kontakte -slekt og venner, holde seg oppdatert om politiske saker, kontakte -organisasjoner og politikere, etc), at det for meg er helt urimelig å -blokkere dette for alle som ikke gjør en flue fortred. De som mener -at potensialet for misbruk er grunn nok til å hindre all den positive -og lovlydige bruken av et åpent trådløsnett har jeg dermed ingen -forståelse for. En kan ikke eksistensen av forbrytere styre hvordan -samfunnet skal organiseres. Da får en et kontrollsamfunn de færreste -ønsker å leve i, og det at vi har et samfunn i Norge der tilliten til -hverandre er høy gjør at samfunnet fungerer ganske godt. Det bør vi -anstrenge oss for å beholde.</p> - - - - - Calling tasksel like the installer, while still getting useful output - http://people.skolelinux.org/pere/blog/Calling_tasksel_like_the_installer__while_still_getting_useful_output.html - http://people.skolelinux.org/pere/blog/Calling_tasksel_like_the_installer__while_still_getting_useful_output.html - Wed, 16 Jun 2010 14:55:00 +0200 - -<p>A few times I have had the need to simulate the way tasksel -installs packages during the normal debian-installer run. Until now, -I have ended up letting tasksel do the work, with the annoying problem -of not getting any feedback at all when something fails (like a -conffile question from dpkg or a download that fails), using code like -this: - -<blockquote><pre> -export DEBIAN_FRONTEND=noninteractive -tasksel --new-install -</pre></blockquote> - -This would invoke tasksel, let its automatic task selection pick the -tasks to install, and continue to install the requested tasks without -any output what so ever. - -Recently I revisited this problem while working on the automatic -package upgrade testing, because tasksel would some times hang without -any useful feedback, and I want to see what is going on when it -happen. Then it occured to me, I can parse the output from tasksel -when asked to run in test mode, and use that aptitude command line -printed by tasksel then to simulate the tasksel run. I ended up using -code like this: - -<blockquote><pre> -export DEBIAN_FRONTEND=noninteractive -cmd="$(in_target tasksel -t --new-install | sed 's/debconf-apt-progress -- //')" -$cmd -</pre></blockquote> - -<p>The content of $cmd is typically something like "<tt>aptitude -q ---without-recommends -o APT::Install-Recommends=no -y install -~t^desktop$ ~t^gnome-desktop$ ~t^laptop$ ~pstandard ~prequired -~pimportant</tt>", which will install the gnome desktop task, the -laptop task and all packages with priority standard , required and -important, just like tasksel would have done it during -installation.</p> - -<p>A better approach is probably to extend tasksel to be able to -install packages without using debconf-apt-progress, for use cases -like this.</p> - - - - - Idea for a change to LDAP schemas allowing DNS and DHCP info to be combined into one object - http://people.skolelinux.org/pere/blog/Idea_for_a_change_to_LDAP_schemas_allowing_DNS_and_DHCP_info_to_be_combined_into_one_object.html - http://people.skolelinux.org/pere/blog/Idea_for_a_change_to_LDAP_schemas_allowing_DNS_and_DHCP_info_to_be_combined_into_one_object.html - Thu, 24 Jun 2010 00:35:00 +0200 - -<p>A while back, I -<a href="http://people.skolelinux.org/pere/blog/Time_for_new__LDAP_schemas_replacing_RFC_2307_.html">complained -about the fact</a> that it is not possible with the provided schemas -for storing DNS and DHCP information in LDAP to combine the two sets -of information into one LDAP object representing a computer.</p> - -<p>In the mean time, I discovered that a simple fix would be to make -the dhcpHost object class auxiliary, to allow it to be combined with -the dNSDomain object class, and thus forming one object for one -computer when storing both DHCP and DNS information in LDAP.</p> - -<p>If I understand this correctly, it is not safe to do this change -without also changing the assigned number for the object class, and I -do not know enough about LDAP schema design to do that properly for -Debian Edu.</p> - -<p>Anyway, for future reference, this is how I believe we could change -the -<a href="http://tools.ietf.org/html/draft-ietf-dhc-ldap-schema-00">DHCP -schema</a> to solve at least part of the problem with the LDAP schemas -available today from IETF.</p> - -<pre> ---- dhcp.schema (revision 65192) -+++ dhcp.schema (working copy) -@@ -376,7 +376,7 @@ - objectclass ( 2.16.840.1.113719.1.203.6.6 - NAME 'dhcpHost' - DESC 'This represents information about a particular client' -- SUP top -+ SUP top AUXILIARY - MUST cn - MAY (dhcpLeaseDN $ dhcpHWAddress $ dhcpOptionsDN $ dhcpStatements $ dhcpComments $ dhcpOption) - X-NDS_CONTAINMENT ('dhcpService' 'dhcpSubnet' 'dhcpGroup') ) -</pre> - -<p>I very much welcome clues on how to do this properly for Debian -Edu/Squeeze. We provide the DHCP schema in our debian-edu-config -package, and should thus be free to rewrite it as we see fit.</p> - -<p>If you want to help out with implementing this for Debian Edu, -please contact us on debian-edu@lists.debian.org.</p> - - - - - LUMA, a very nice LDAP GUI - http://people.skolelinux.org/pere/blog/LUMA__a_very_nice_LDAP_GUI.html - http://people.skolelinux.org/pere/blog/LUMA__a_very_nice_LDAP_GUI.html - Mon, 28 Jun 2010 00:30:00 +0200 - -<p>The last few days I have been looking into the status of the LDAP -directory in Debian Edu, and in the process I started to miss a GUI -tool to browse the LDAP tree. The only one I was able to find in -Debian/Squeeze and Lenny is -<a href="http://luma.sourceforge.net/">LUMA</a>, which has proved to -be a great tool to get a overview of the current LDAP directory -populated by default in Skolelinux. Thanks to it, I have been able to -find empty and obsolete subtrees, misplaced objects and duplicate -objects. It will be installed by default in Debian/Squeeze. If you -are working with LDAP, give it a go. :)</p> - -<p>I did notice one problem with it I have not had time to report to -the BTS yet. There is no .desktop file in the package, so the tool do -not show up in the Gnome and KDE menus, but only deep down in in the -Debian submenu in KDE. I hope that can be fixed before Squeeze is -released.</p> - -<p>I have not yet been able to get it to modify the tree yet. I would -like to move objects and remove subtrees directly in the GUI, but have -not found a way to do that with LUMA yet. So in the mean time, I use -<a href="http://www.lichteblau.com/ldapvi/">ldapvi</a> for that.</p> - -<p>If you have tips on other GUI tools for LDAP that might be useful -in Debian Edu, please contact us on debian-edu@lists.debian.org.</p> - -<p>Update 2010-06-29: Ross Reedstrom tipped us about the -<a href="http://packages.qa.debian.org/g/gq.html">gq</a> package as a -useful GUI alternative. It seem like a good tool, but is unmaintained -in Debian and got a RC bug keeping it out of Squeeze. Unless that -changes, it will not be an option for Debian Edu based on Squeeze.</p> - - - - - Caching password, user and group on a roaming Debian laptop - http://people.skolelinux.org/pere/blog/Caching_password__user_and_group_on_a_roaming_Debian_laptop.html - http://people.skolelinux.org/pere/blog/Caching_password__user_and_group_on_a_roaming_Debian_laptop.html - Thu, 1 Jul 2010 11:40:00 +0200 - -<p>For a laptop, centralized user directories and password checking is -a bit troubling. Laptops are typically used also when not connected -to the network, and it is vital for a user to be able to log in or -unlock the screen saver also when a central server is unavailable. -This is possible by caching passwords and directory information (user -and group attributes) locally, and the packages to do so are available -in Debian. Here follow two recipes to set this up in Debian/Squeeze. -It is also possible to set up in Debian/Lenny, but require more manual -setup there because pam-auth-update is missing in Lenny.</p> - -<h2>LDAP/Kerberos + nscd + libpam-ccreds + libpam-mklocaluser/pam_mkhomedir</h2> - -This is the traditional method with a twist. The password caching is -provided by libpam-ccreds (version 10-4 or later is needed on -Squeeze), and the directory caching is done by nscd. The directory -lookup and password checking is done using LDAP. If one want to use -Kerberos for password checking the libpam-ldapd package can be -replaced with libpam-krb5 or libpam-heimdal. If one is happy having a -local home directory with the path listed in LDAP, one can use the -pam_mkhomedir module from pam-modules to make this happen instead of -using libpam-mklocaluser. A setup for pam-auth-update to enable -pam_mkhomedir will have to be written until a fix for -<a href="http://bugs.debian.org/568577">bug #568577</a> is in the -archive. Because I believe it is a bad idea to have local home -directories using misleading paths like /site/server/partition/, I -prefer to create a local user with the home directory in /home/. This -is done using the libpam-mklocaluser package.</p> - -<p>These packages need to be installed and configured</p> - -<blockquote><pre> -libnss-ldapd libpam-ldapd nscd libpam-ccreds libpam-mklocaluser -</pre></blockquote> - -<p>The ldapd packages will ask for LDAP connection information, and -one have to fill in the values that fits ones own site. Make sure the -PAM part uses encrypted connections, to make sure the password is not -sent in clear text to the LDAP server. I've been unable to get TLS -certificate checking for a self signed certificate working, which make -LDAP authentication unsafe for Debian Edu (nslcd is not checking if it -is talking to the correct LDAP server), and very much welcome feedback -on how to get this working.</p> - -<p>Because nscd do not have a default configuration fit for offline -caching until <a href="http://bugs.debian.org/485282">bug #485282</a> -is fixed, this configuration should be used instead of the one -currently in /etc/nscd.conf. The changes are in the fields -reload-count and positive-time-to-live, and is based on the -instructions I found in the -<a href="http://www.flyn.org/laptopldap/">LDAP for Mobile Laptops</a> -instructions by Flyn Computing.</p> - -<blockquote><pre> - debug-level 0 - reload-count unlimited - paranoia no - - enable-cache passwd yes - positive-time-to-live passwd 2592000 - negative-time-to-live passwd 20 - suggested-size passwd 211 - check-files passwd yes - persistent passwd yes - shared passwd yes - max-db-size passwd 33554432 - auto-propagate passwd yes - - enable-cache group yes - positive-time-to-live group 2592000 - negative-time-to-live group 20 - suggested-size group 211 - check-files group yes - persistent group yes - shared group yes - max-db-size group 33554432 - auto-propagate group yes - - enable-cache hosts no - positive-time-to-live hosts 2592000 - negative-time-to-live hosts 20 - suggested-size hosts 211 - check-files hosts yes - persistent hosts yes - shared hosts yes - max-db-size hosts 33554432 - - enable-cache services yes - positive-time-to-live services 2592000 - negative-time-to-live services 20 - suggested-size services 211 - check-files services yes - persistent services yes - shared services yes - max-db-size services 33554432 -</pre></blockquote> - -<p>While we wait for a mechanism to update /etc/nsswitch.conf -automatically like the one provided in -<a href="http://bugs.debian.org/496915">bug #496915</a>, the file -content need to be manually replaced to ensure LDAP is used as the -directory service on the machine. /etc/nsswitch.conf should normally -look like this:</p> - -<blockquote><pre> -passwd: files ldap -group: files ldap -shadow: files ldap -hosts: files mdns4_minimal [NOTFOUND=return] dns mdns4 -networks: files -protocols: files -services: files -ethers: files -rpc: files -netgroup: files ldap -</pre></blockquote> - -<p>The important parts are that ldap is listed last for passwd, group, -shadow and netgroup.</p> - -<p>With these changes in place, any user in LDAP will be able to log -in locally on the machine using for example kdm, get a local home -directory created and have the password as well as user and group -attributes cached. - -<h2>LDAP/Kerberos + nss-updatedb + libpam-ccreds + - libpam-mklocaluser/pam_mkhomedir</h2> - -<p>Because nscd have had its share of problems, and seem to have -problems doing proper caching, I've seen suggestions and recipes to -use nss-updatedb to copy parts of the LDAP database locally when the -LDAP database is available. I have not tested such setup, because I -discovered sssd.</p> - -<h2>LDAP/Kerberos + sssd + libpam-mklocaluser</h2> - -<p>A more flexible and robust setup than the nscd combination -mentioned earlier that has shown up recently, is the -<a href="https://fedorahosted.org/sssd/">sssd</a> package from Redhat. -It is part of the <a href="http://www.freeipa.org/">FreeIPA</A> project -to provide a Active Directory like directory service for Linux -machines. The sssd system combines the caching of passwords and user -information into one package, and remove the need for nscd and -libpam-ccreds. It support LDAP and Kerberos, but not NIS. Version -1.2 do not support netgroups, but it is said that it will support this -in version 1.5 expected to show up later in 2010. Because the -<a href="http://packages.qa.debian.org/s/sssd.html">sssd package</a> -was missing in Debian, I ended up co-maintaining it with Werner, and -version 1.2 is now in testing. - -<p>These packages need to be installed and configured to get the -roaming setup I want</p> - -<blockquote><pre> -libpam-sss libnss-sss libpam-mklocaluser -</pre></blockquote> - -The complete setup of sssd is done by editing/creating -<tt>/etc/sssd/sssd.conf</tt>. - -<blockquote><pre> -[sssd] -config_file_version = 2 -reconnection_retries = 3 -sbus_timeout = 30 -services = nss, pam -domains = INTERN - -[nss] -filter_groups = root -filter_users = root -reconnection_retries = 3 - -[pam] -reconnection_retries = 3 - -[domain/INTERN] -enumerate = false -cache_credentials = true - -id_provider = ldap -auth_provider = ldap -chpass_provider = ldap - -ldap_uri = ldap://ldap -ldap_search_base = dc=skole,dc=skolelinux,dc=no -ldap_tls_reqcert = never -ldap_tls_cacert = /etc/ssl/certs/ca-certificates.crt -</pre></blockquote> - -<p>I got the same problem here with certificate checking. Had to set -"ldap_tls_reqcert = never" to get it working.</p> - -<p>With the libnss-sss package in testing at the moment, the -nsswitch.conf file is update automatically, so there is no need to -modify it manually.</p> - -<p>If you want to help out with implementing this for Debian Edu, -please contact us on debian-edu@lists.debian.org.</p> - - - - - jXplorer, a very nice LDAP GUI - http://people.skolelinux.org/pere/blog/jXplorer__a_very_nice_LDAP_GUI.html - http://people.skolelinux.org/pere/blog/jXplorer__a_very_nice_LDAP_GUI.html - Fri, 9 Jul 2010 12:55:00 +0200 - -<p>Since -<a href="http://people.skolelinux.org/pere/blog/LUMA__a_very_nice_LDAP_GUI.html">my -last post</a> about available LDAP tools in Debian, I was told about a -LDAP GUI that is even better than luma. The java application -<a href="http://jxplorer.org/">jXplorer</a> is claimed to be capable of -moving LDAP objects and subtrees using drag-and-drop, and can -authenticate using Kerberos. I have only tested the Kerberos -authentication, but do not have a LDAP setup allowing me to rewrite -LDAP with my test user yet. It is -<a href="http://packages.qa.debian.org/j/jxplorer.html">available in -Debian</a> testing and unstable at the moment. The only problem I -have with it is how it handle errors. If something go wrong, its -non-intuitive behaviour require me to go through some query work list -and remove the failing query. Nothing big, but very annoying.</p> - - - - - Idea for storing LTSP configuration in LDAP - http://people.skolelinux.org/pere/blog/Idea_for_storing_LTSP_configuration_in_LDAP.html - http://people.skolelinux.org/pere/blog/Idea_for_storing_LTSP_configuration_in_LDAP.html - Sun, 11 Jul 2010 22:00:00 +0200 - -<p>Vagrant mentioned on IRC today that ltsp_config now support -sourcing files from /usr/share/ltsp/ltsp_config.d/ on the thin -clients, and that this can be used to fetch configuration from LDAP if -Debian Edu choose to store configuration there.</p> - -<p>Armed with this information, I got inspired and wrote a test module -to get configuration from LDAP. The idea is to look up the MAC -address of the client in LDAP, and look for attributes on the form -ltspconfigsetting=value, and use this to export SETTING=value to the -LTSP clients.</p> - -<p>The goal is to be able to store the LTSP configuration attributes -in a "computer" LDAP object used by both DNS and DHCP, and thus -allowing us to store all information about a computer in one place.</p> - -<p>This is a untested draft implementation, and I welcome feedback on -this approach. A real LDAP schema for the ltspClientAux objectclass -need to be written. Comments, suggestions, etc?</p> - -<blockquote><pre> -# Store in /opt/ltsp/$arch/usr/share/ltsp/ltsp_config.d/ldap-config -# -# Fetch LTSP client settings from LDAP based on MAC address -# -# Uses ethernet address as stored in the dhcpHost objectclass using -# the dhcpHWAddress attribute or ethernet address stored in the -# ieee802Device objectclass with the macAddress attribute. -# -# This module is written to be schema agnostic, and only depend on the -# existence of attribute names. -# -# The LTSP configuration variables are saved directly using a -# ltspConfig prefix and uppercasing the rest of the attribute name. -# To set the SERVER variable, set the ltspConfigServer attribute. -# -# Some LDAP schema should be created with all the relevant -# configuration settings. Something like this should work: -# -# objectclass ( 1.1.2.2 NAME 'ltspClientAux' -# SUP top -# AUXILIARY -# MAY ( ltspConfigServer $ ltsConfigSound $ ... ) - -LDAPSERVER=$(debian-edu-ldapserver) -if [ "$LDAPSERVER" ] ; then - LDAPBASE=$(debian-edu-ldapserver -b) - for MAC in $(LANG=C ifconfig |grep -i hwaddr| awk '{print $5}'|sort -u) ; do - filter="(|(dhcpHWAddress=ethernet $MAC)(macAddress=$MAC))" - ldapsearch -h "$LDAPSERVER" -b "$LDAPBASE" -v -x "$filter" | \ - grep '^ltspConfig' | while read attr value ; do - # Remove prefix and convert to upper case - attr=$(echo $attr | sed 's/^ltspConfig//i' | tr a-z A-Z) - # bass value on to clients - eval "$attr=$value; export $attr" - done - done -fi -</pre></blockquote> - -<p>I'm not sure this shell construction will work, because I suspect -the while block might end up in a subshell causing the variables set -there to not show up in ltsp-config, but if that is the case I am sure -the code can be restructured to make sure the variables are passed on. -I expect that can be solved with some testing. :)</p> - -<p>If you want to help out with implementing this for Debian Edu, -please contact us on debian-edu@lists.debian.org.</p> - -<p>Update 2010-07-17: I am aware of another effort to store LTSP -configuration in LDAP that was created around year 2000 by -<a href="http://www.pcxperience.com/thinclient/documentation/ldap.html">PC -Xperience, Inc., 2000</a>. I found its -<a href="http://people.redhat.com/alikins/ltsp/ldap/">files</a> on a -personal home page over at redhat.com.</p> - - - - - Combining PowerDNS and ISC DHCP LDAP objects - http://people.skolelinux.org/pere/blog/Combining_PowerDNS_and_ISC_DHCP_LDAP_objects.html - http://people.skolelinux.org/pere/blog/Combining_PowerDNS_and_ISC_DHCP_LDAP_objects.html - Wed, 14 Jul 2010 23:45:00 +0200 - -<p>For a while now, I have wanted to find a way to change the DNS and -DHCP services in Debian Edu to use the same LDAP objects for a given -computer, to avoid the possibility of having a inconsistent state for -a computer in LDAP (as in DHCP but no DNS entry or the other way -around) and make it easier to add computers to LDAP.</p> - -<p>I've looked at how powerdns and dhcpd is using LDAP, and using this -information finally found a solution that seem to work.</p> - -<p>The old setup required three LDAP objects for a given computer. -One forward DNS entry, one reverse DNS entry and one DHCP entry. If -we switch powerdns to use its strict LDAP method (ldap-method=strict -in pdns-debian-edu.conf), the forward and reverse DNS entries are -merged into one while making it impossible to transfer the reverse map -to a slave DNS server.</p> - -<p>If we also replace the object class used to get the DNS related -attributes to one allowing these attributes to be combined with the -dhcphost object class, we can merge the DNS and DHCP entries into one. -I've written such object class in the dnsdomainaux.schema file (need -proper OIDs, but that is a minor issue), and tested the setup. It -seem to work.</p> - -<p>With this test setup in place, we can get away with one LDAP object -for both DNS and DHCP, and even the LTSP configuration I suggested in -an earlier email. The combined LDAP object will look something like -this:</p> - -<blockquote><pre> - dn: cn=hostname,cn=group1,cn=THINCLIENTS,cn=DHCP Config,dc=skole,dc=skolelinux,dc=no - cn: hostname - objectClass: dhcphost - objectclass: domainrelatedobject - objectclass: dnsdomainaux - associateddomain: hostname.intern - arecord: 10.11.12.13 - dhcphwaddress: ethernet 00:00:00:00:00:00 - dhcpstatements: fixed-address hostname - ldapconfigsound: Y -</pre></blockquote> - -<p>The DNS server uses the associateddomain and arecord entries, while -the DHCP server uses the dhcphwaddress and dhcpstatements entries -before asking DNS to resolve the fixed-adddress. LTSP will use -dhcphwaddress or associateddomain and the ldapconfig* attributes.</p> - -<p>I am not yet sure if I can get the DHCP server to look for its -dhcphost in a different location, to allow us to put the objects -outside the "DHCP Config" subtree, but hope to figure out a way to do -that. If I can't figure out a way to do that, we can still get rid of -the hosts subtree and move all its content into the DHCP Config tree -(which probably should be renamed to be more related to the new -content. I suspect cn=dnsdhcp,ou=services or something like that -might be a good place to put it.</p> - -<p>If you want to help out with implementing this for Debian Edu, -please contact us on debian-edu@lists.debian.org.</p> - - - - - What are they searching for - PowerDNS and ISC DHCP in LDAP - http://people.skolelinux.org/pere/blog/What_are_they_searching_for___PowerDNS_and_ISC_DHCP_in_LDAP.html - http://people.skolelinux.org/pere/blog/What_are_they_searching_for___PowerDNS_and_ISC_DHCP_in_LDAP.html - Sat, 17 Jul 2010 21:00:00 +0200 - -<p>This is a -<a href="http://people.skolelinux.org/pere/blog/Time_for_new__LDAP_schemas_replacing_RFC_2307_.html">followup</a> -on my -<a href="http://people.skolelinux.org/pere/blog/Idea_for_a_change_to_LDAP_schemas_allowing_DNS_and_DHCP_info_to_be_combined_into_one_object.html">previous -work</a> on -<a href="http://people.skolelinux.org/pere/blog/Combining_PowerDNS_and_ISC_DHCP_LDAP_objects.html">merging -all</a> the computer related LDAP objects in Debian Edu.</p> - -<p>As a step to try to see if it possible to merge the DNS and DHCP -LDAP objects, I have had a look at how the packages pdns-backend-ldap -and dhcp3-server-ldap in Debian use the LDAP server. The two -implementations are quite different in how they use LDAP.</p> - -To get this information, I started slapd with debugging enabled and -dumped the debug output to a file to get the LDAP searches performed -on a Debian Edu main-server. Here is a summary. - -<p><strong>powerdns</strong></p> - -<a href="http://www.linuxnetworks.de/doc/index.php/PowerDNS_LDAP_Backend">Clues -on how to</a> set up PowerDNS to use a LDAP backend is available on -the web. - -<p>PowerDNS have two modes of operation using LDAP as its backend. -One "strict" mode where the forward and reverse DNS lookups are done -using the same LDAP objects, and a "tree" mode where the forward and -reverse entries are in two different subtrees in LDAP with a structure -based on the DNS names, as in tjener.intern and -2.2.0.10.in-addr.arpa.</p> - -<p>In tree mode, the server is set up to use a LDAP subtree as its -base, and uses a "base" scoped search for the DNS name by adding -"dc=tjener,dc=intern," to the base with a filter for -"(associateddomain=tjener.intern)" for the forward entry and -"dc=2,dc=2,dc=0,dc=10,dc=in-addr,dc=arpa," with a filter for -"(associateddomain=2.2.0.10.in-addr.arpa)" for the reverse entry. For -forward entries, it is looking for attributes named dnsttl, arecord, -nsrecord, cnamerecord, soarecord, ptrrecord, hinforecord, mxrecord, -txtrecord, rprecord, afsdbrecord, keyrecord, aaaarecord, locrecord, -srvrecord, naptrrecord, kxrecord, certrecord, dsrecord, sshfprecord, -ipseckeyrecord, rrsigrecord, nsecrecord, dnskeyrecord, dhcidrecord, -spfrecord and modifytimestamp. For reverse entries it is looking for -the attributes dnsttl, arecord, nsrecord, cnamerecord, soarecord, -ptrrecord, hinforecord, mxrecord, txtrecord, rprecord, aaaarecord, -locrecord, srvrecord, naptrrecord and modifytimestamp. The equivalent -ldapsearch commands could look like this:</p> - -<blockquote><pre> -ldapsearch -h ldap \ - -b dc=tjener,dc=intern,ou=hosts,dc=skole,dc=skolelinux,dc=no \ - -s base -x '(associateddomain=tjener.intern)' dNSTTL aRecord nSRecord \ - cNAMERecord sOARecord pTRRecord hInfoRecord mXRecord tXTRecord \ - rPRecord aFSDBRecord KeyRecord aAAARecord lOCRecord sRVRecord \ - nAPTRRecord kXRecord certRecord dSRecord sSHFPRecord iPSecKeyRecord \ - rRSIGRecord nSECRecord dNSKeyRecord dHCIDRecord sPFRecord modifyTimestamp - -ldapsearch -h ldap \ - -b dc=2,dc=2,dc=0,dc=10,dc=in-addr,dc=arpa,ou=hosts,dc=skole,dc=skolelinux,dc=no \ - -s base -x '(associateddomain=2.2.0.10.in-addr.arpa)' - dnsttl, arecord, nsrecord, cnamerecord soarecord ptrrecord \ - hinforecord mxrecord txtrecord rprecord aaaarecord locrecord \ - srvrecord naptrrecord modifytimestamp -</pre></blockquote> - -<p>In Debian Edu/Lenny, the PowerDNS tree mode is used with -ou=hosts,dc=skole,dc=skolelinux,dc=no as the base, and these are two -example LDAP objects used there. In addition to these objects, the -parent objects all th way up to ou=hosts,dc=skole,dc=skolelinux,dc=no -also exist.</p> - -<blockquote><pre> -dn: dc=tjener,dc=intern,ou=hosts,dc=skole,dc=skolelinux,dc=no -objectclass: top -objectclass: dnsdomain -objectclass: domainrelatedobject -dc: tjener -arecord: 10.0.2.2 -associateddomain: tjener.intern - -dn: dc=2,dc=2,dc=0,dc=10,dc=in-addr,dc=arpa,ou=hosts,dc=skole,dc=skolelinux,dc=no -objectclass: top -objectclass: dnsdomain2 -objectclass: domainrelatedobject -dc: 2 -ptrrecord: tjener.intern -associateddomain: 2.2.0.10.in-addr.arpa -</pre></blockquote> - -<p>In strict mode, the server behaves differently. When looking for -forward DNS entries, it is doing a "subtree" scoped search with the -same base as in the tree mode for a object with filter -"(associateddomain=tjener.intern)" and requests the attributes dnsttl, -arecord, nsrecord, cnamerecord, soarecord, ptrrecord, hinforecord, -mxrecord, txtrecord, rprecord, aaaarecord, locrecord, srvrecord, -naptrrecord and modifytimestamp. For reverse entires it also do a -subtree scoped search but this time the filter is "(arecord=10.0.2.2)" -and the requested attributes are associateddomain, dnsttl and -modifytimestamp. In short, in strict mode the objects with ptrrecord -go away, and the arecord attribute in the forward object is used -instead.</p> - -<p>The forward and reverse searches can be simulated using ldapsearch -like this:</p> - -<blockquote><pre> -ldapsearch -h ldap -b ou=hosts,dc=skole,dc=skolelinux,dc=no -s sub -x \ - '(associateddomain=tjener.intern)' dNSTTL aRecord nSRecord \ - cNAMERecord sOARecord pTRRecord hInfoRecord mXRecord tXTRecord \ - rPRecord aFSDBRecord KeyRecord aAAARecord lOCRecord sRVRecord \ - nAPTRRecord kXRecord certRecord dSRecord sSHFPRecord iPSecKeyRecord \ - rRSIGRecord nSECRecord dNSKeyRecord dHCIDRecord sPFRecord modifyTimestamp - -ldapsearch -h ldap -b ou=hosts,dc=skole,dc=skolelinux,dc=no -s sub -x \ - '(arecord=10.0.2.2)' associateddomain dnsttl modifytimestamp -</pre></blockquote> - -<p>In addition to the forward and reverse searches , there is also a -search for SOA records, which behave similar to the forward and -reverse lookups.</p> - -<p>A thing to note with the PowerDNS behaviour is that it do not -specify any objectclass names, and instead look for the attributes it -need to generate a DNS reply. This make it able to work with any -objectclass that provide the needed attributes.</p> - -<p>The attributes are normally provided in the cosine (RFC 1274) and -dnsdomain2 schemas. The latter is used for reverse entries like -ptrrecord and recent DNS additions like aaaarecord and srvrecord.</p> - -<p>In Debian Edu, we have created DNS objects using the object classes -dcobject (for dc), dnsdomain or dnsdomain2 (structural, for the DNS -attributes) and domainrelatedobject (for associatedDomain). The use -of structural object classes make it impossible to combine these -classes with the object classes used by DHCP.</p> - -<p>There are other schemas that could be used too, for example the -dnszone structural object class used by Gosa and bind-sdb for the DNS -attributes combined with the domainrelatedobject object class, but in -this case some unused attributes would have to be included as well -(zonename and relativedomainname).</p> - -<p>My proposal for Debian Edu would be to switch PowerDNS to strict -mode and not use any of the existing objectclasses (dnsdomain, -dnsdomain2 and dnszone) when one want to combine the DNS information -with DHCP information, and instead create a auxiliary object class -defined something like this (using the attributes defined for -dnsdomain and dnsdomain2 or dnszone):</p> - -<blockquote><pre> -objectclass ( some-oid NAME 'dnsDomainAux' - SUP top - AUXILIARY - MAY ( ARecord $ MDRecord $ MXRecord $ NSRecord $ SOARecord $ CNAMERecord $ - DNSTTL $ DNSClass $ PTRRecord $ HINFORecord $ MINFORecord $ - TXTRecord $ SIGRecord $ KEYRecord $ AAAARecord $ LOCRecord $ - NXTRecord $ SRVRecord $ NAPTRRecord $ KXRecord $ CERTRecord $ - A6Record $ DNAMERecord - )) -</pre></blockquote> - -<p>This will allow any object to become a DNS entry when combined with -the domainrelatedobject object class, and allow any entity to include -all the attributes PowerDNS wants. I've sent an email to the PowerDNS -developers asking for their view on this schema and if they are -interested in providing such schema with PowerDNS, and I hope my -message will be accepted into their mailing list soon.</p> - -<p><strong>ISC dhcp</strong></p> - -<p>The DHCP server searches for specific objectclass and requests all -the object attributes, and then uses the attributes it want. This -make it harder to figure out exactly what attributes are used, but -thanks to the working example in Debian Edu I can at least get an idea -what is needed without having to read the source code.</p> - -<p>In the DHCP server configuration, the LDAP base to use and the -search filter to use to locate the correct dhcpServer entity is -stored. These are the relevant entries from -/etc/dhcp3/dhcpd.conf:</p> - -<blockquote><pre> -ldap-base-dn "dc=skole,dc=skolelinux,dc=no"; -ldap-dhcp-server-cn "dhcp"; -</pre></blockquote> - -<p>The DHCP server uses this information to nest all the DHCP -configuration it need. The cn "dhcp" is located using the given LDAP -base and the filter "(&(objectClass=dhcpServer)(cn=dhcp))". The -search result is this entry:</p> - -<blockquote><pre> -dn: cn=dhcp,dc=skole,dc=skolelinux,dc=no -cn: dhcp -objectClass: top -objectClass: dhcpServer -dhcpServiceDN: cn=DHCP Config,dc=skole,dc=skolelinux,dc=no -</pre></blockquote> - -<p>The content of the dhcpServiceDN attribute is next used to locate the -subtree with DHCP configuration. The DHCP configuration subtree base -is located using a base scope search with base "cn=DHCP -Config,dc=skole,dc=skolelinux,dc=no" and filter -"(&(objectClass=dhcpService)(|(dhcpPrimaryDN=cn=dhcp,dc=skole,dc=skolelinux,dc=no)(dhcpSecondaryDN=cn=dhcp,dc=skole,dc=skolelinux,dc=no)))". -The search result is this entry:</p> - -<blockquote><pre> -dn: cn=DHCP Config,dc=skole,dc=skolelinux,dc=no -cn: DHCP Config -objectClass: top -objectClass: dhcpService -objectClass: dhcpOptions -dhcpPrimaryDN: cn=dhcp, dc=skole,dc=skolelinux,dc=no -dhcpStatements: ddns-update-style none -dhcpStatements: authoritative -dhcpOption: smtp-server code 69 = array of ip-address -dhcpOption: www-server code 72 = array of ip-address -dhcpOption: wpad-url code 252 = text -</pre></blockquote> - -<p>Next, the entire subtree is processed, one level at the time. When -all the DHCP configuration is loaded, it is ready to receive requests. -The subtree in Debian Edu contain objects with object classes -top/dhcpService/dhcpOptions, top/dhcpSharedNetwork/dhcpOptions, -top/dhcpSubnet, top/dhcpGroup and top/dhcpHost. These provide options -and information about netmasks, dynamic range etc. Leaving out the -details here because it is not relevant for the focus of my -investigation, which is to see if it is possible to merge dns and dhcp -related computer objects.</p> - -<p>When a DHCP request come in, LDAP is searched for the MAC address -of the client (00:00:00:00:00:00 in this example), using a subtree -scoped search with "cn=DHCP Config,dc=skole,dc=skolelinux,dc=no" as -the base and "(&(objectClass=dhcpHost)(dhcpHWAddress=ethernet -00:00:00:00:00:00))" as the filter. This is what a host object look -like:</p> - -<blockquote><pre> -dn: cn=hostname,cn=group1,cn=THINCLIENTS,cn=DHCP Config,dc=skole,dc=skolelinux,dc=no -cn: hostname -objectClass: top -objectClass: dhcpHost -dhcpHWAddress: ethernet 00:00:00:00:00:00 -dhcpStatements: fixed-address hostname -</pre></blockquote> - -<p>There is less flexiblity in the way LDAP searches are done here. -The object classes need to have fixed names, and the configuration -need to be stored in a fairly specific LDAP structure. On the -positive side, the invidiual dhcpHost entires can be anywhere without -the DN pointed to by the dhcpServer entries. The latter should make -it possible to group all host entries in a subtree next to the -configuration entries, and this subtree can also be shared with the -DNS server if the schema proposed above is combined with the dhcpHost -structural object class. - -<p><strong>Conclusion</strong></p> - -<p>The PowerDNS implementation seem to be very flexible when it come -to which LDAP schemas to use. While its "tree" mode is rigid when it -come to the the LDAP structure, the "strict" mode is very flexible, -allowing DNS objects to be stored anywhere under the base cn specified -in the configuration.</p> - -<p>The DHCP implementation on the other hand is very inflexible, both -regarding which LDAP schemas to use and which LDAP structure to use. -I guess one could implement ones own schema, as long as the -objectclasses and attributes have the names used, but this do not -really help when the DHCP subtree need to have a fairly fixed -structure.</p> - -<p>Based on the observed behaviour, I suspect a LDAP structure like -this might work for Debian Edu:</p> - -<blockquote><pre> -ou=services - cn=machine-info (dhcpService) - dhcpServiceDN points here - cn=dhcp (dhcpServer) - cn=dhcp-internal (dhcpSharedNetwork/dhcpOptions) - cn=10.0.2.0 (dhcpSubnet) - cn=group1 (dhcpGroup/dhcpOptions) - cn=dhcp-thinclients (dhcpSharedNetwork/dhcpOptions) - cn=192.168.0.0 (dhcpSubnet) - cn=group1 (dhcpGroup/dhcpOptions) - ou=machines - PowerDNS base points here - cn=hostname (dhcpHost/domainrelatedobject/dnsDomainAux) -</pre></blockquote> - -<P>This is not tested yet. If the DHCP server require the dhcpHost -entries to be in the dhcpGroup subtrees, the entries can be stored -there instead of a common machines subtree, and the PowerDNS base -would have to be moved one level up to the machine-info subtree.</p> - -<p>The combined object under the machines subtree would look something -like this:</p> - -<blockquote><pre> -dn: dc=hostname,ou=machines,cn=machine-info,dc=skole,dc=skolelinux,dc=no -dc: hostname -objectClass: top -objectClass: dhcpHost -objectclass: domainrelatedobject -objectclass: dnsDomainAux -associateddomain: hostname.intern -arecord: 10.11.12.13 -dhcpHWAddress: ethernet 00:00:00:00:00:00 -dhcpStatements: fixed-address hostname.intern -</pre></blockquote> - -</p>One could even add the LTSP configuration associated with a given -machine, as long as the required attributes are available in a -auxiliary object class.</p> - - - - - Digitale restriksjonsmekanismer fikk meg til å slutte å kjøpe musikk - http://people.skolelinux.org/pere/blog/Digitale_restriksjonsmekanismer_fikk_meg_til____slutte____kj__pe_musikk.html - http://people.skolelinux.org/pere/blog/Digitale_restriksjonsmekanismer_fikk_meg_til____slutte____kj__pe_musikk.html - Thu, 22 Jul 2010 23:50:00 +0200 - -<p>For mange år siden slutte jeg å kjøpe musikk-CDer. Årsaken var at -musikkbransjen var godt i gang med å selge platene sine med DRM som -gjorde at jeg ikke fikk spilt av musikken jeg kjøpte på utstyret jeg -hadde tilgjengelig, dvs. min datamaskin. Det var umulig å se på en -plate om den var ødelagt eller ikke, og jeg hadde jo allerede en -anseelig samling med plater, så jeg bestemme meg for å slutte å gi -penger til en bransje som åpenbart ikke respekterte meg.</p> - -<p>Jeg har mange titalls dager med musikk på CD i dag. Det meste er -lagt i et stort arkiv som kan spilles av fra husets datamaskiner (har -ikke rukket rippe alt). Jeg ser dermed ikke behovet for å skaffe mer -musikk. De fleste av mine favoritter er i hus, og jeg er dermed godt -fornøyd.</p> - -<p>Hvis musikkbransjen ønsker mine penger, så må de demonstrere at de -setter pris på meg som kunde, og ikke skremme meg bort med DRM og -antydninger om at kundene er kriminelle.</p> - -<p>Filmbransjen er like ille, men mens musikk gjerne varer lenge, er -filmer mer ferskvare. Har dermed ikke helt sluttet å kjøpe filmer, men -holder meg til DVD-filmer som kan spilles av på mine Linuxbokser. -Kommer neppe til å ta i bruk Blueray, og ei heller de nye DRM-greiene -«Ultraviolet» som be annonsert her om dagen.</p> - - - - - One step closer to single signon in Debian Edu - http://people.skolelinux.org/pere/blog/One_step_closer_to_single_signon_in_Debian_Edu.html - http://people.skolelinux.org/pere/blog/One_step_closer_to_single_signon_in_Debian_Edu.html - Sun, 25 Jul 2010 10:00:00 +0200 - -<p>The last few months me and the other Debian Edu developers have -been working hard to get the Debian/Squeeze based version of Debian -Edu/Skolelinux into shape. This future version will use Kerberos for -authentication, and services are slowly migrated to single signon, -getting rid of password questions one at the time.</p> - -<p>It will also feature a roaming workstation profile with local home -directory, for laptops that are only some times on the Skolelinux -network, and for this profile a shortcut is created in Gnome and KDE -to gain access to the users home directory on the file server. This -shortcut uses SMB at the moment, and yesterday I had time to test if -SMB mounting had started working in KDE after we added the cifs-utils -package. I was pleasantly surprised how well it worked.</p> - -<p>Thanks to the recent changes to our samba configuration to get it -to use Kerberos for authentication, there were no question about user -password when mounting the SMB volume. A simple click on the shortcut -in the KDE menu, and a window with the home directory popped -up. :)</p> - -<p>One step closer to a single signon solution out of the box in -Debian Edu. We already had PAM, LDAP, IMAP and SMTP in place, and now -also Samba. Next step is Cups and hopefully also NFS.</p> - -<p>We had planned a alpha0 release of Debian Edu for today, but thanks -to the autobuilder administrators for some architectures being slow to -sign packages, we are still missing the fixed LTSP package we need for -the release. It was uploaded three days ago with urgency=high, and if -it had entered testing yesterday we would have been able to test it in -time for a alpha0 release today. As the binaries for ia64 and powerpc -still not uploaded to the Debian archive, we need to delay the alpha -release another day.</p> - -<p>If you want to help out with implementing Kerberos for Debian Edu, -please contact us on debian-edu@lists.debian.org.</p> - - - - - First Debian Edu test release (alpha0) based on Squeeze is released - http://people.skolelinux.org/pere/blog/First_Debian_Edu_test_release__alpha0__based_on_Squeeze_is_released.html - http://people.skolelinux.org/pere/blog/First_Debian_Edu_test_release__alpha0__based_on_Squeeze_is_released.html - Tue, 27 Jul 2010 17:45:00 +0200 - -<p>I just posted this announcement culminating several months of work -with the next Debian Edu release. Not nearly done, but one major step -completed.</p> - -<blockquote> -<p>This is the first test release based on Squeeze. The focus of this -release is to test the user application selection. To have a look, -install the standalone profile and let the developers know if the set -of installed packages i.e. applications should be modified. If some -user application is missing, or if there are some applications that no -longer make sense to be included in Debian Edu, please let us know. -Also, if a useful application is missing the translation for your -language of choice, please let us know too.</p> - -<p>In addition, feedback and help to polish the desktop (menus, -artwork, starters, etc.) is appreciated. We would like to ship a nice -and handy KDE4 desktop targeted for schools out of the box.</p> - -<p>The other profiles should be installable, but there is a lot more -work left to be done before they are ready, so do not expect to -much.</p> - -<p>Changes compared to the lenny based version</p> - -<ul> -<li>Everything from Debian Squeeze -<ul> - <li>Desktop environment KDE 4.4 => the new KDE desktop in - combination with some new artwork - <li>Web browser Iceweasel 3.5 - <li>OpenOffice.org 3.2 - <li>Educational toolbox GCompris 9.3 - <li>Music creator Rosegarden 10.04.2 - <li>Image editor Gimp 2.6.10 - <li>Virtual universe Celestia 1.6.0 - <li>Virtual stargazer Stellarium 0.10.4 - <li>3D modeler Blender 2.49.2 (new application) - <li>Video editor Kdenlive 0.7.7 (new application) -</ul></li> -<li>Now using Kerberos for password checking (migration not finished). - Enabled for: -<ul> - <li>PAM - <li>LDAP - <li>IMAP - <li>SMTP (sender verification) -</ul> -</li> -<li>New experimental roaming workstation profile for laptops.</li> -<li>Show welcome page to users when they first log in. The URL is - fetched from LDAP.</li> -<li>New LXDE desktop option, in addition to KDE (default) and Gnome.</li> -<li>General cleanup (not finished)</li> -</ul> -<p>The following features are not working as they should</p> - -<ul> -<li>No web based administration tool for creating users and groups. The - scripts ldap-createuser-krb and ldap-add-user-to-group can be used - for testing.</li> -<li>DVD installs are missing debian-installer images for the PXE boot, - and do not set up the PXE menu on eth0 because of this. LTSP - clients should still boot from eth1 on thin client servers.</li> -<li>The restructured KDE menu is not implemented.</li> -<li>The LDAP server setup need to be reviewed for security.</li> -<li>The LDAP directory structure need to be reworked.</li> -<li>Different sets of packages are installed when using the DVD and the - netinst CD. More packages are installed using the netinst CD.</li> -<li>The jackd package fail to install. This is believed to be caused by - some ongoing transition, and hopefully should be solved soon. The - jackd1 package can be installed manually for those that need it.</li> -<li>Some packages lack translations. See - http://wiki.debian.org/DebianEdu/Status/Squeeze for updated status, - and help out with translations.</li> -</ul> - -<p>To download this multiarch netinstall release you can use</p> - -<ul> -<li><a href="ftp://ftp.skolelinux.org/skolelinux-cd/squeeze-alpha/debian-edu-6.0.0+edua0-CD.iso">ftp://ftp.skolelinux.org/skolelinux-cd/squeeze-alpha/debian-edu-6.0.0+edua0-CD.iso</a></li> -<li><a href="http://ftp.skolelinux.org/skolelinux-cd/squeeze-alpha/debian-edu-6.0.0+edua0-CD.iso">http://ftp.skolelinux.org/skolelinux-cd/squeeze-alpha/debian-edu-6.0.0+edua0-CD.iso</a></li> -<li>rsync -avzP ftp.skolelinux.org::skolelinux-cd/squeeze-alpha/debian-edu-6.0.0+edua0-CD.iso</li> -</ul> -<p>To download this multiarch dvd release you can use</p> - -<ul> -<li><a href="ftp://ftp.skolelinux.org/skolelinux-cd/squeeze-alpha/debian-edu-6.0.0+edua0-DVD.iso">ftp://ftp.skolelinux.org/skolelinux-cd/squeeze-alpha/debian-edu-6.0.0+edua0-DVD.iso</a></li> -<li><a href="http://ftp.skolelinux.org/skolelinux-cd/squeeze-alpha/debian-edu-6.0.0+edua0-DVD.iso">http://ftp.skolelinux.org/skolelinux-cd/squeeze-alpha/debian-edu-6.0.0+edua0-DVD.iso</a></li> -<li>rsync -avzP ftp.skolelinux.org::skolelinux-cd/squeeze-alpha/debian-edu-6.0.0+edua0-DVD.iso</li> -</ul> - -<p>There is no source DVD available yet. It will be prepared when we -get closer to the final release.</p> - -<p>The MD5SUM of these images are</p> - -<ul> -<li>3dbf45d59f42a53518b6e3c9ec3b5eb6 debian-edu-6.0.0+edua0-CD.iso</li> -<li>22f2cbfce281d1c6e478be452638675d debian-edu-6.0.0+edua0-DVD.iso</li> -</ul> - -<p>The SHA1SUM of these images are</p> -<ul> -<li>c53d1b69b40cf37cd27aefaf33f6f6a3821bedf0 debian-edu-6.0.0+edua0-CD.iso</li> -<li>2ec29d7db676d59d32197b05c277ffe16348376c debian-edu-6.0.0+edua0-DVD.iso</li> -</ul> -<p>How to report bugs: -http://wiki.debian.org/DebianEdu/HowTo/ReportBugsInBugzilla</p> - -<p>Please direct replies to debian-edu@lists.debian.org</p> -</blockquote> - - - - - Circular package dependencies harms apt recovery - http://people.skolelinux.org/pere/blog/Circular_package_dependencies_harms_apt_recovery.html - http://people.skolelinux.org/pere/blog/Circular_package_dependencies_harms_apt_recovery.html - Tue, 27 Jul 2010 23:50:00 +0200 - -<p>I discovered this while doing -<a href="http://people.skolelinux.org/pere/blog/Automatic_upgrade_testing_from_Lenny_to_Squeeze.html">automated -testing of upgrades from Debian Lenny to Squeeze</a>. A few packages -in Debian still got circular dependencies, and it is often claimed -that apt and aptitude should be able to handle this just fine, but -some times these dependency loops causes apt to fail.</p> - -<p>An example is from todays -<a href="http://people.skolelinux.org/~pere/debian-upgrade-testing//test-20100727-lenny-squeeze-kde-aptitude.txt">upgrade -of KDE using aptitude</a>. In it, a bug in kdebase-workspace-data -causes perl-modules to fail to upgrade. The cause is simple. If a -package fail to unpack, then only part of packages with the circular -dependency might end up being unpacked when unpacking aborts, and the -ones already unpacked will fail to configure in the recovery phase -because its dependencies are unavailable.</p> - -<p>In this log, the problem manifest itself with this error:</p> - -<blockquote><pre> -dpkg: dependency problems prevent configuration of perl-modules: - perl-modules depends on perl (>= 5.10.1-1); however: - Version of perl on system is 5.10.0-19lenny2. -dpkg: error processing perl-modules (--configure): - dependency problems - leaving unconfigured -</pre></blockquote> - -<p>The perl/perl-modules circular dependency is already -<a href="http://bugs.debian.org/527917">reported as a bug</a>, and will -hopefully be solved as soon as possible, but it is not the only one, -and each one of these loops in the dependency tree can cause similar -failures. Of course, they only occur when there are bugs in other -packages causing the unpacking to fail, but it is rather nasty when -the failure of one package causes the problem to become worse because -of dependency loops.</p> - -<p>Thanks to -<a href="http://lists.debian.org/debian-devel/2010/06/msg00116.html">the -tireless effort by Bill Allombert</a>, the number of circular -dependencies -<a href="http://debian.semistable.com/debgraph.out.html">left in Debian -is dropping</a>, and perhaps it will reach zero one day. :)</p> - -<p>Todays testing also exposed a bug in -<a href="http://bugs.debian.org/590605">update-notifier</a> and -<a href="http://bugs.debian.org/590604">different behaviour</a> between -apt-get and aptitude, the latter possibly caused by some circular -dependency. Reported both to BTS to try to get someone to look at -it.</p> - - - - - Debian Edu roaming workstation - at the university of Oslo - http://people.skolelinux.org/pere/blog/Debian_Edu_roaming_workstation___at_the_university_of_Oslo.html - http://people.skolelinux.org/pere/blog/Debian_Edu_roaming_workstation___at_the_university_of_Oslo.html - Tue, 3 Aug 2010 23:30:00 +0200 - -<p>The new roaming workstation profile in Debian Edu/Squeeze is fairly -similar to the laptop setup am I working on using Ubuntu for the -University of Oslo, and just for the heck of it, I tested today how -hard it would be to integrate that profile into the university -infrastructure. In this case, it is the university LDAP server, -Active Directory Kerberos server and SMB mounting from the Netapp file -servers.</p> - -<p>I was pleasantly surprised that the only three files needed to be -changed (/etc/sssd/sssd.conf, /etc/ldap.conf and -/etc/mklocaluser.d/20-debian-edu-config) and one file had to be added -(/usr/share/perl5/Debian/Edu_Local.pm), to get the client working. -Most of the changes were to get the client to use the university LDAP -for NSS and Kerberos server for PAM, but one was to change a hard -coded DNS domain name in the mklocaluser hook from .intern to -.uio.no.</p> - -<p>This testing was so encouraging, that I went ahead and adjusted the -Debian Edu scripts and setup in subversion to centralise the roaming -workstation setup a bit more and avoid the hardcoded DNS domain name, -so that when I test this tomorrow, I expect to get away with modifying -only /etc/sssd/sssd.conf and /etc/ldap.conf to get it to use the -university servers.</p> - -<p>My goal is to get the clients to have no hardcoded settings and -fetch all their initial setup during installation and first boot, to -allow them to be inserted also into environments where the default -setup in Debian Edu has been changed or as with the university, where -the environment is different but provides the protocols Debian Edu -uses.</p> - - - - - Autodetecting Client setup for roaming workstations in Debian Edu - http://people.skolelinux.org/pere/blog/Autodetecting_Client_setup_for_roaming_workstations_in_Debian_Edu.html - http://people.skolelinux.org/pere/blog/Autodetecting_Client_setup_for_roaming_workstations_in_Debian_Edu.html - Sat, 7 Aug 2010 14:45:00 +0200 - -<p>A few days ago, I -<a href="http://people.skolelinux.org/pere/blog/Debian_Edu_roaming_workstation___at_the_university_of_Oslo.html">tried -to install</a> a Roaming workation profile from Debian Edu/Squeeze -while on the university network here at the University of Oslo, and -noticed how much had to change to get it operational using the -university infrastructure. It was fairly easy, but it occured to me -that Debian Edu would improve a lot if I could get the client to -connect without any changes at all, and thus let the client configure -itself during installation and first boot to use the infrastructure -around it. Now I am a huge step further along that road.</p> - -<p>With our current squeeze-test packages, I can select the roaming -workstation profile and get a working laptop connecting to the -university LDAP server for user and group and our active directory -servers for Kerberos authentication. All this without any -configuration at all during installation. My users home directory got -a bookmark in the KDE menu to mount it via SMB, with the correct URL. -In short, openldap and sssd is correctly configured. In addition to -this, the client look for http://wpad/wpad.dat to configure a web -proxy, and when it fail to find it no proxy settings are stored in -/etc/environment and /etc/apt/apt.conf. Iceweasel and KDE is -configured to look for the same wpad configuration and also do not use -a proxy when at the university network. If the machine is moved to a -network with such wpad setup, it would automatically use it when DHCP -gave it a IP address.</p> - -<p>The LDAP server is located using DNS, by first looking for the DNS -entry ldap.$domain. If this do not exist, it look for the -_ldap._tcp.$domain SRV records and use the first one as the LDAP -server. Next, it connects to the LDAP server and search all -namingContexts entries for posixAccount or posixGroup objects, and -pick the first one as the LDAP base. For Kerberos, a similar -algorithm is used to locate the LDAP server, and the realm is the -uppercase version of $domain.</p> - -<p>So, what is not working, you might ask. SMB mounting my home -directory do not work. No idea why, but suspected the incorrect -Kerberos settings in /etc/krb5.conf and /etc/samba/smb.conf might be -the cause. These are not properly configured during installation, and -had to be hand-edited to get the correct Kerberos realm and server, -but SMB mounting still do not work. :(</p> - -<p>With this automatic configuration in place, I expect a Debian Edu -roaming profile installation would be able to automatically detect and -connect to any site using LDAP and Kerberos for NSS directory and PAM -authentication. It should also work out of the box in a Active -Directory environment providing posixAccount and posixGroup objects -with UID and GID values.</p> - -<p>If you want to help out with implementing these things for Debian -Edu, please contact us on debian-edu@lists.debian.org.</p> - - - - - Testing if a file system can be used for home directories... - http://people.skolelinux.org/pere/blog/Testing_if_a_file_system_can_be_used_for_home_directories___.html - http://people.skolelinux.org/pere/blog/Testing_if_a_file_system_can_be_used_for_home_directories___.html - Sun, 8 Aug 2010 21:20:00 +0200 - -<p>A few years ago, I was involved in a project planning to use -Windows file servers as home directory servers for Debian -Edu/Skolelinux machines. This was thought to be no problem, as the -access would be through the SMB network file system protocol, and we -knew other sites used SMB with unix and samba as the file server to -mount home directories without any problems. But, after months of -struggling, we had to conclude that our goal was impossible.</p> - -<p>The reason is simply that while SMB can be used for home -directories when the file server is Samba running on Unix, this only -work because of Samba have some extensions and the fact that the -underlying file system is a unix file system. When using a Windows -file server, the underlying file system do not have POSIX semantics, -and several programs will fail if the users home directory where they -want to store their configuration lack POSIX semantics.</p> - -<p>As part of this work, I wrote a small C program I want to share -with you all, to replicate a few of the problematic applications (like -OpenOffice.org and GCompris) and see if the file system was working as -it should. If you find yourself in spooky file system land, it might -help you find your way out again. This is the fs-test.c source:</p> - -<pre> -/* - * Some tests to check the file system sematics. Used to verify that - * CIFS from a windows server do not work properly as a linux home - * directory. - * License: GPL v2 or later - * - * needs libsqlite3-dev and build-essential installed - * compile with: gcc -Wall -lsqlite3 -DTEST_SQLITE fs-test.c -o fs-test -*/ - -#define _FILE_OFFSET_BITS 64 -#define _LARGEFILE_SOURCE 1 -#define _LARGEFILE64_SOURCE 1 - -#define _GNU_SOURCE /* for asprintf() */ - -#include &lt;errno.h> -#include &lt;fcntl.h> -#include &lt;stdio.h> -#include &lt;string.h> -#include &lt;stdlib.h> -#include &lt;sys/file.h> -#include &lt;sys/stat.h> -#include &lt;sys/types.h> -#include &lt;unistd.h> - -#ifdef TEST_SQLITE -/* - * Test sqlite open, as done by gcompris require the libsqlite3-dev - * package and linking with -lsqlite3. A more low level test is - * below. - * See also &lt;URL: http://www.sqlite.org./faq.html#q5 >. - */ -#include &lt;sqlite3.h> -#define CREATE_TABLE_USERS \ - "CREATE TABLE users (user_id INT UNIQUE, login TEXT, lastname TEXT, firstname TEXT, birthdate TEXT, class_id INT ); " -int test_sqlite_open(void) { - char *zErrMsg; - char *name = "testsqlite.db"; - sqlite3 *db=NULL; - unlink(name); - int rc = sqlite3_open(name, &db); - if( rc ){ - printf("error: sqlite open of %s failed: %s\n", name, sqlite3_errmsg(db)); - sqlite3_close(db); - return -1; - } - - /* create tables */ - rc = sqlite3_exec(db,CREATE_TABLE_USERS, NULL, 0, &zErrMsg); - if( rc != SQLITE_OK ){ - printf("error: sqlite table create failed: %s\n", zErrMsg); - sqlite3_close(db); - return -1; - } - printf("info: sqlite worked\n"); - sqlite3_close(db); - return 0; -} -#endif /* TEST_SQLITE */ - -/* - * Demonstrate locking issue found in gcompris using sqlite3. This - * work with ext3, but not with cifs server on Windows 2003. This is - * done in the sqlite3 library. - * See also - * &lt;URL:http://www.cygwin.com/ml/cygwin/2001-08/msg00854.html> and the - * POSIX specification - * &lt;URL:http://www.opengroup.org/onlinepubs/009695399/functions/fcntl.html>. - */ -int test_gcompris_locking(void) { - struct flock fl; - char *name = "testsqlite.db"; - unlink(name); - int fd = open(name, O_RDWR|O_CREAT|O_LARGEFILE, 0644); - printf("info: testing fcntl locking\n"); - - fl.l_whence = SEEK_SET; - fl.l_pid = getpid(); - printf(" Read-locking 1 byte from 1073741824"); - fl.l_start = 1073741824; - fl.l_len = 1; - fl.l_type = F_RDLCK; - if (0 != fcntl(fd, F_SETLK, &fl) ) printf(" - error!\n"); else printf("\n"); - - printf(" Read-locking 510 byte from 1073741826"); - fl.l_start = 1073741826; - fl.l_len = 510; - fl.l_type = F_RDLCK; - if (0 != fcntl(fd, F_SETLK, &fl) ) printf(" - error!\n"); else printf("\n"); - - printf(" Unlocking 1 byte from 1073741824"); - fl.l_start = 1073741824; - fl.l_len = 1; - fl.l_type = F_UNLCK; - if (0 != fcntl(fd, F_SETLK, &fl) ) printf(" - error!\n"); else printf("\n"); - - printf(" Write-locking 1 byte from 1073741824"); - fl.l_start = 1073741824; - fl.l_len = 1; - fl.l_type = F_WRLCK; - if (0 != fcntl(fd, F_SETLK, &fl) ) printf(" - error!\n"); else printf("\n"); - - printf(" Write-locking 510 byte from 1073741826"); - fl.l_start = 1073741826; - fl.l_len = 510; - if (0 != fcntl(fd, F_SETLK, &fl) ) printf(" - error!\n"); else printf("\n"); - - printf(" Unlocking 2 byte from 1073741824"); - fl.l_start = 1073741824; - fl.l_len = 2; - fl.l_type = F_UNLCK; - if (0 != fcntl(fd, F_SETLK, &fl) ) printf(" - error!\n"); else printf("\n"); - - close(fd); - return 0; -} - -/* - * Test if permissions of freshly created directories allow entries - * below them. This was a problem with OpenOffice.org and gcompris. - * Mounting with option 'sync' seem to solve this problem while - * slowing down file operations. - */ -int test_subdirectory_creation(void) { -#define LEVELS 5 - char *path = strdup("test"); - char *dirs[LEVELS]; - int level; - printf("info: testing subdirectory creation\n"); - for (level = 0; level &lt; LEVELS; level++) { - char *newpath = NULL; - if (-1 == mkdir(path, 0777)) { - printf(" error: Unable to create directory '%s': %s\n", - path, strerror(errno)); - break; - } - asprintf(&newpath, "%s/%s", path, "test"); - free(path); - path = newpath; - } - return 0; -} - -/* - * Test if symlinks can be created. This was a problem detected with - * KDE. - */ -int test_symlinks(void) { - printf("info: testing symlink creation\n"); - unlink("symlink"); - if (-1 == symlink("file", "symlink")) - printf(" error: Unable to create symlink\n"); - return 0; -} - -int main(int argc, char **argv) { - printf("Testing POSIX/Unix sematics on file system\n"); - test_symlinks(); - test_subdirectory_creation(); -#ifdef TEST_SQLITE - test_sqlite_open(); -#endif /* TEST_SQLITE */ - test_gcompris_locking(); - return 0; -} -</pre> - -<p>When everything is working, it should print something like -this:</p> - -<pre> -Testing POSIX/Unix sematics on file system -info: testing symlink creation -info: testing subdirectory creation -info: sqlite worked -info: testing fcntl locking - Read-locking 1 byte from 1073741824 - Read-locking 510 byte from 1073741826 - Unlocking 1 byte from 1073741824 - Write-locking 1 byte from 1073741824 - Write-locking 510 byte from 1073741826 - Unlocking 2 byte from 1073741824 -</pre> - -<p>I do not remember the exact details of the problems we saw, but one -of them was with locking, where if I remember correctly, POSIX allow a -read-only lock to be upgraded to a read-write lock without unlocking -the read-only lock (while Windows do not). Another was a bug in the -CIFS/SMB client implementation in the Linux kernel where directory -meta information would be wrong for a fraction of a second, making -OpenOffice.org fail to create its deep directory tree because it was -not allowed to create files in its freshly created directory.</p> - -<p>Anyway, here is a nice tool for your tool box, might you never need -it. :)</p> - -<p>Update 2010-08-27: Michael Gebetsroither report that he found the -script so useful that he created a GIT repository and stored it in -<a href="http://github.com/gebi/fs-test">http://github.com/gebi/fs-test</a>.</p> - - - - - No hardcoded config on Debian Edu clients - http://people.skolelinux.org/pere/blog/No_hardcoded_config_on_Debian_Edu_clients.html - http://people.skolelinux.org/pere/blog/No_hardcoded_config_on_Debian_Edu_clients.html - Mon, 9 Aug 2010 20:15:00 +0200 - -<p>As reported earlier, the last few days I have looked at how Debian -Edu clients are configured, and tried to get rid of all hardcoded -configuration settings on the clients. I believe the work to be -mostly done, and the clients seem to work just fine with dynamically -generated configuration.</p> - -<p>What is the point, you might ask? The point is to allow a Debian -Edu desktop to integrate into an existing network infrastructure -without any manual configuration.</p> - -<p>This is what happens when installing a Debian Edu client here at -the University of Oslo using PXE. With the PXE installation, I am -asked for language (Norwegian Bokmål), locality (Norway) and keyboard -layout (no-latin1), Debian Edu profile (Roaming Workstation), if I -accept to reformat the hard drive (yes), if I want to submit info to -popcon.debian.org (no) and root password (secret). After answering -these questions, the installer goes ahead and does its thing, and -after around 50 minutes it is done. I press enter to finish the -installation, and the machine reboots into KDE. When the machine is -ready and kdm asks for login information, I enter my university -username and password, am told by kdm that a local home directory has -been created and that I must log in again, and finally log in with the -same username and password to the KDE 4.4 desktop. At no point during -this process did it ask for university specific settings, and all the -required configuration was dynamically detected using information -fetched via DHCP and DNS. The roaming workstation is now ready for -use.</p> - -<p>How was this done, you might wonder? First of all, here is the -list of things that need to be configured on the client to get it -working properly out of the box:</p> - -<ul> -<li>IP address/netmask and DNS server.</li> -<li>Web proxy URL.</li> -<li>LDAP server for NSS directory information (user, group, etc).</li> -<li>Kerberos server for PAM password checking.</li> -<li>SMB mount point to access the network home directory. (*)</li> -<li>Central syslog server to send syslog messages to. (*)</li> -<li>Sitesummary collector URL to submit info to central server. (*)</li> -</ul> - -<p>(Hm, did I forget anything? Let me knew if I did.)</p> - -<p>The points marked (*) are not required to be able to use the -machine, but needed to provide central storage and allowing system -administrators to track their machines. Since yesterday, everything -but the sitesummary collector URL is dynamically discovered at boot -and installation time in the svn version of Debian Edu.</p> - -<p>The IP and DNS setup is fetched during boot using DHCP as usual. -When a DHCP update arrives, the proxy setup is updated by looking for -http://wpat/wpad.dat and using the content of this WPAD file to -configure the http and ftp proxy in /etc/environment and -/etc/apt/apt.conf. I decided to update the proxy setup using a DHCP -hook to ensure that the client stops using the Debian Edu proxy when -it is moved outside the Debian Edu network, and instead uses any local -proxy present on the new network when it moves around.</p> - -<p>The DNS names of the LDAP, Kerberos and syslog server and related -configuration are generated using DNS information at boot. First the -installer looks for a host named ldap in the current DNS domain. If -not found, it looks for _ldap._tcp SRV records in DNS instead. If an -LDAP server is found, its root DSE entry is requested and the -attributes namingContexts and defaultNamingContext are used to -determine which LDAP base to use for NSS. If there are several -namingContexts attibutes and the defaultNamingContext is present, that -LDAP subtree is used as the base. If defaultNamingContext is missing, -the subtrees listed as namingContexts are searched in sequence for any -object with class posixAccount or posixGroup, and the first one with -such an object is used as the LDAP base. For Kerberos, a similar -search is done by first looking for a host named kerberos, and then -for the _kerberos._tcp SRV record. I've been unable to find a way to -look up the Kerberos realm, so for this the upper case string of the -current DNS domain is used.</p> - -<p>For the syslog server, the hosts syslog and loghost are searched -for, and the _syslog._udp SRV record is consulted if no such host is -found. This algorithm works for both Debian Edu and the University of -Oslo. A similar strategy would work for locating the sitesummary -server, but have not been implemented yet. I decided to fetch and -save these settings during installation, to make sure moving to a -different network does not change the set of users being allowed to -log in nor the passwords required to log in. Usernames and passwords -will be cached by sssd when the user logs in on the Debian Edu -network, and will not change as the laptop move around. For a -non-roaming machine, there is no caching, but given that it is -supposed to stay in place it should not matter much. Perhaps we -should switch those to use sssd too?</p> - -<p>The user's SMB mount point for the network home directory is -located when the user logs in for the first time. The LDAP server is -consulted to look for the user's LDAP object and the sambaHomePath -attribute is used if found. If it isn't found, the home directory -path fetched from NSS is used instead. Assuming the path is of the -form /site/server/directory/username, the second part is looked up in -DNS and used to generate a SMB URL of the form -smb://server.domain/username. This algorithm works for both Debian -edu and the University of Oslo. Perhaps there are better attributes -to use or a better algorithm that works for more sites, but this will -do for now. :)</p> - -<p>This work should make it easier to integrate the Debian Edu clients -into any LDAP/Kerberos infrastructure, and make the current setup even -more flexible than before. I suspect it will also work for thin -client servers, allowing one to easily set up LTSP and hook it into a -existing network infrastructure, but I have not had time to test this -yet.</p> - -<p>If you want to help out with implementing these things for Debian -Edu, please contact us on debian-edu@lists.debian.org.</p> - -<p>Update 2010-08-09: Simon Farnsworth gave me a heads-up on how to -detect Kerberos realm from DNS, by looking for _kerberos TXT entries -before falling back to the upper case DNS domain name. Will have to -implement it for Debian Edu. :)</p> - - - - - Rob Weir: How to Crush Dissent - http://people.skolelinux.org/pere/blog/Rob_Weir__How_to_Crush_Dissent.html - http://people.skolelinux.org/pere/blog/Rob_Weir__How_to_Crush_Dissent.html - Sun, 15 Aug 2010 22:20:00 +0200 - -<p>I found the notes from Rob Weir on -<a href="http://feedproxy.google.com/~r/robweir/antic-atom/~3/VGb23-kta8c/how-to-crush-dissent.html">how -to crush dissent</a> matching my own thoughts on the matter quite -well. Highly recommended for those wondering which road our society -should go down. In my view we have been heading the wrong way for a -long time.</p> - - - - - 2 Spykee-roboter i hus, nå skal det lekes - http://people.skolelinux.org/pere/blog/2_Spykee_roboter_i_hus__n___skal_det_lekes.html - http://people.skolelinux.org/pere/blog/2_Spykee_roboter_i_hus__n___skal_det_lekes.html - Wed, 18 Aug 2010 13:30:00 +0200 - -<p>Jeg kjøpte nettopp to -<a href="http://www.spykee-robot.com/">Spykee</a>-roboter, for test og -leking. Kjøpte to da det var så billige, og gir meg mulighet til å -eksperimentere uten å være veldig redd for å ødelegge alt ved å bytte -ut firmware og slikt. Oppdaget at lekebutikken på Bryn senter hadde -en liten stabel på lager som de ikke hadde klart å selge ut etter -fjorårets juleinnkjøp, og var villig til å selge for en femtedel av -vanlig pris. Jeg, Ronny og Jarle har skaffet oss restbeholdningen, og -det blir morsomt å se hva vi får ut av dette.</p> - -<p>Roboten har belter styrt av to motorer, kamera, høytaler, mikrofon -og wifi-tilkobling. Det hele styrt av en GPL-lisensiert databoks som -jeg mistenker kjører linux. Firmware-kildekoden ble visst publisert i -mai. Eneste utfordringen er at kontroller-programvaren kun finnes til -Windows, men det må en kunne jobbe seg rundt når vi har kildekoden til -firmwaren. :)</p> - -<ul> -<li><a href="http://en.wikipedia.org/wiki/Spykee">Wikipedia-oppføring</a></li> -<li><a href="http://www.spykeeworld.com/spykee/US/freeSoftware.html">Nedlasting av firmware-kilden</a></li> -<li><a href="http://wiki.nuug.no/grupper/robot">prosjektwiki hos NUUG</a></li> -</ul> - - - - - Robot, reis deg... - http://people.skolelinux.org/pere/blog/Robot__reis_deg___.html - http://people.skolelinux.org/pere/blog/Robot__reis_deg___.html - Sat, 21 Aug 2010 22:10:00 +0200 - -<p>I dag fikk jeg endelig tittet litt på mine nyinnkjøpte roboter, og -har brukt noen timer til å google etter interessante referanser og -aktuell kildekode for bruk på Linux. Det mest lovende så langt er -<a href="http://ispykee.toyz.org/">ispykee</a>, som har en -BSD-lisensiert linux-daemon som står som mellomledd mellom roboter på -lokalnettet og en sentral tjeneste der en iPhone kan koble seg opp for -å fjernstyre roboten. Linux-daemonen implementerer deler av -protokollen som roboten forstår. Etter å ha knotet litt med å oppnå -kontakt med roboten (den oppretter et eget ad-hoc wifi-nett, så jeg -måtte gå av mitt vanlige nett for å få kontakt), og kommet frem til at -den lytter på IP-port 9000 og 9001, gikk jeg i gang med å finne ut -hvordan jeg kunne snakke med roboten vha. disse portene. Robotbiten -av protokollen er publisert av produsenten med GPL-lisens, slik at det -er mulig å se hvordan protokollen fungerer. Det finnes en java-klient -for Android som så ganske snasen ut, men fant ingen kildekode for -denne. Derimot hadde iphone-løsningen kildekode, så jeg tok -utgangspunkt i den.</p> - -<p>Daemonen ville i utgangspunktet forsøke å kontakte den sentrale -tjenesten som iphone-programmet kobler seg til. Jeg skrev dette om -til i stedet å sette opp en nettverkstjeneste på min lokale maskin, -som jeg kan koble meg opp til med telnet og gi kommandoer til roboten -(act, forward, right, left, etc). Det involverte i praksis å bytte ut -socket()/connect() med socket()/bind()/listen()/accept() for å gjøre -klienten om til en tjener.</p> - -<p>Mens jeg har forsøkt å få roboten til å bevege seg har min samboer -skrudd sammen resten av roboten for å få montert kamera og plastpynten -(armer, plastfiber for lys). Nå er det hele montert, og roboten er -klar til bruk. Må få flyttet den over til mitt vanlige trådløsnett -før det blir praktisk, men de bitene av protokollen er ikke -implementert i ispykee-daemonen, så der må jeg enten få tak i en mac -eller en windows-maskin, eller implementere det selv.</p> - -<p>Vi var tre som kjøpte slike roboter, og vi har blitt enige om å -samle notater og referanser på <a -href="http://wiki.nuug.no/grupper/robot/">NUUGs wiki</a>. Ta en titt -der hvis du er nysgjerrig.</p> - - - - - Elektronisk stemmegiving er ikke til å stole på - heller ikke i Norge - http://people.skolelinux.org/pere/blog/Elektronisk_stemmegiving_er_ikke_til____stole_p_____heller_ikke_i_Norge.html - http://people.skolelinux.org/pere/blog/Elektronisk_stemmegiving_er_ikke_til____stole_p_____heller_ikke_i_Norge.html - Mon, 23 Aug 2010 19:30:00 +0200 - -<p>I Norge pågår en prosess for å -<a href="http://www.e-valg.dep.no/">innføre elektronisk -stemmegiving</a> ved kommune- og stortingsvalg. Dette skal -introduseres i 2011. Det er all grunn til å tro at valg i Norge ikke -vil være til å stole på hvis dette blir gjennomført. Da det hele var -oppe til høring i 2006 forfattet jeg -<a href="http://www.nuug.no/dokumenter/valg-horing-2006-09.pdf">en -høringsuttalelse fra NUUG</a> (og EFN som hengte seg på) som skisserte -hvilke punkter som må oppfylles for at en skal kunne stole på et valg, -og elektronisk stemmegiving mangler flere av disse. Elektronisk -stemmegiving er for alle praktiske formål å putte ens stemme i en sort -boks under andres kontroll, og satse på at de som har kontroll med -boksen er til å stole på - uten at en har mulighet til å verifisere -dette selv. Det er ikke slik en gjennomfører demokratiske valg.</p> - -<p>Da problemet er fundamentalt med hvordan elektronisk stemmegiving -må fungere for at også ikke-krypografer skal kunne delta, har det vært -mange rapporter om hvordan elektronisk stemmegiving har sviktet i land -etter land. En -<a href="http://wiki.nuug.no/uttalelser/2006-elektronisk-stemmegiving">liten -samling referanser</a> finnes på NUUGs wiki. Den siste er fra India, -der valgkomisjonen har valgt -<a href="http://www.freedom-to-tinker.com/blog/jhalderm/electronic-voting-researcher-arrested-over-anonymous-source">å -pusse politiet på en forsker</a> som har dokumentert svakheter i -valgsystemet.</p> - -<p>Her i Norge har en valgt en annen tilnærming, der en forsøker seg -med teknobabbel for å få befolkningen til å tro at dette skal bli -sikkert. Husk, elektronisk stemmegiving underminerer de demokratiske -valgene i Norge, og bør ikke innføres.</p> - -<p>Den offentlige diskusjonen blir litt vanskelig av at media har -valgt å kalle dette "evalg", som kan sies å både gjelde elektronisk -opptelling av valget som Norge har gjort siden 60-tallet og som er en -svært god ide, og elektronisk opptelling som er en svært dårlig ide. -Diskusjonen gir ikke mening hvis en skal diskutere om en er for eller -mot "evalg", og jeg forsøker derfor å være klar på at jeg snakker om -elektronisk stemmegiving og unngå begrepet "evalg".</p> - - - - - Broken umask handling with sshfs - http://people.skolelinux.org/pere/blog/Broken_umask_handling_with_sshfs.html - http://people.skolelinux.org/pere/blog/Broken_umask_handling_with_sshfs.html - Thu, 26 Aug 2010 13:30:00 +0200 - -<p>My file system sematics program -<a href="http://people.skolelinux.org/pere/blog/Testing_if_a_file_system_can_be_used_for_home_directories___.html">presented -a few days ago</a> is very useful to verify that a file system can -work as a unix home directory,and today I had to extend it a bit. I'm -looking into alternatives for home directory access here at the -University of Oslo, and one of the options is sshfs. My friend -Finn-Arne mentioned a while back that they had used sshfs with Debian -Edu, but stopped because of problems. I asked today what the problems -where, and he mentioned that sshfs failed to handle umask properly. -Trying to detect the problem I wrote this addition to my fs testing -script:</p> - -<pre> -mode_t touch_get_mode(const char *name, mode_t mode) { - mode_t retval = 0; - int fd = open(name, O_RDWR|O_CREAT|O_LARGEFILE, mode); - if (-1 != fd) { - unlink(name); - struct stat statbuf; - if (-1 != fstat(fd, &statbuf)) { - retval = statbuf.st_mode & 0x1ff; - } - close(fd); - } - return retval; -} - -/* Try to detect problem discovered using sshfs */ -int test_umask(void) { - printf("info: testing umask effect on file creation\n"); - - mode_t orig_umask = umask(000); - mode_t newmode; - if (0666 != (newmode = touch_get_mode("foobar", 0666))) { - printf(" error: Wrong file mode %o when creating using mode 666 and umask 000\n", - newmode); - } - umask(007); - if (0660 != (newmode = touch_get_mode("foobar", 0666))) { - printf(" error: Wrong file mode %o when creating using mode 666 and umask 007\n", - newmode); - } - - umask (orig_umask); - return 0; -} - -int main(int argc, char **argv) { - [...] - test_umask(); - return 0; -} -</pre> - -<p>Sure enough. On NFS to a netapp, I get this result:</p> - -<pre> -Testing POSIX/Unix sematics on file system -info: testing symlink creation -info: testing subdirectory creation -info: testing fcntl locking - Read-locking 1 byte from 1073741824 - Read-locking 510 byte from 1073741826 - Unlocking 1 byte from 1073741824 - Write-locking 1 byte from 1073741824 - Write-locking 510 byte from 1073741826 - Unlocking 2 byte from 1073741824 -info: testing umask effect on file creation -</pre> - -<p>When mounting the same directory using sshfs, I get this -result:</p> - -<pre> -Testing POSIX/Unix sematics on file system -info: testing symlink creation -info: testing subdirectory creation -info: testing fcntl locking - Read-locking 1 byte from 1073741824 - Read-locking 510 byte from 1073741826 - Unlocking 1 byte from 1073741824 - Write-locking 1 byte from 1073741824 - Write-locking 510 byte from 1073741826 - Unlocking 2 byte from 1073741824 -info: testing umask effect on file creation - error: Wrong file mode 644 when creating using mode 666 and umask 000 - error: Wrong file mode 640 when creating using mode 666 and umask 007 -</pre> - -<p>So, I can conclude that sshfs is better than smb to a Netapp or a -Windows server, but not good enough to be used as a home -directory.</p> - -<p>Update 2010-08-26: Reported the issue in -<a href="http://bugs.debian.org/594498">BTS report #594498</a></p> - -<p>Update 2010-08-27: Michael Gebetsroither report that he found the -script so useful that he created a GIT repository and stored it in -<a href="http://github.com/gebi/fs-test">http://github.com/gebi/fs-test</a>.</p> - - - - - Sikkerhetsteateret på flyplassene fortsetter - http://people.skolelinux.org/pere/blog/Sikkerhetsteateret_p___flyplassene_fortsetter.html - http://people.skolelinux.org/pere/blog/Sikkerhetsteateret_p___flyplassene_fortsetter.html - Sat, 28 Aug 2010 10:40:00 +0200 - -<p>Jeg skrev for et halvt år siden hvordan -<a href="http://people.skolelinux.org/pere/blog/Sikkerhet__teater__og_hvordan_gj__re_verden_sikrere.html">samfunnet -kaster bort ressurser på sikkerhetstiltak som ikke fungerer</a>. Kom -nettopp over en -<a href="http://www.askthepilot.com/essays-and-stories/terrorism-tweezers-and-terminal-madness-an-essay-on-security/">historie -fra en pilot fra USA</a> som kommenterer det samme. Jeg mistenker det -kun er uvitenhet og autoritetstro som gjør at så få protesterer. Har -veldig sans for piloten omtalt i <a -href="http://www.aftenposten.no/nyheter/iriks/article2057501.ece">Aftenposten</a> 2007-10-23, -og skulle ønske flere rettet oppmerksomhet mot problemet. Det gir -ikke meg trygghetsfølelse på flyplassene når jeg ser at -flyplassadministrasjonen kaster bort folk, penger og tid på tull i -stedet for ting som bidrar til reell økning av sikkerheten. Det -forteller meg jo at vurderingsevnen til de som burde bidra til økt -sikkerhet er svært sviktende, noe som ikke taler godt for de andre -tiltakene.</p> - -<p>Mon tro hva som skjer hvis det fantes en enkel brosjyre å skrive ut -fra Internet som forklarte hva som er galt med sikkerhetsopplegget på -flyplassene, og folk skrev ut og la en bunke på flyplassene når de -passerte. Kanskje det ville fått flere til å få øynene opp for -problemet.</p> - -<p>Personlig synes jeg flyopplevelsen er blitt så avskyelig at jeg -forsøker å klare meg med tog, bil og båt for å slippe ubehaget. Det -er dog noe vanskelig i det langstrakte Norge og for å kunne besøke de -delene av verden jeg ønsker å nå. Mistenker at flere har det slik, og -at dette går ut over inntjeningen til flyselskapene. Det er antagelig -en god ting sett fra et miljøperspektiv, men det er en annen sak.</p> - - - - - Broken hard link handling with sshfs - http://people.skolelinux.org/pere/blog/Broken_hard_link_handling_with_sshfs.html - http://people.skolelinux.org/pere/blog/Broken_hard_link_handling_with_sshfs.html - Mon, 30 Aug 2010 19:30:00 +0200 - -<p>Just got an email from Tobias Gruetzmacher as a followup on my -<a href="http://people.skolelinux.org/pere/blog/Broken_umask_handling_with_sshfs.html">previous -post about sshfs</a>. He reported another problem with sshfs. It -fail to handle hard links properly. A simple way to spot this is to -look at the . and .. entries in the directory tree. These should have -a link count >1, but on sshfs the count is 1. I just tested to see -what happen when trying to hardlink, and this fail as well:</p> - -<pre> -% ln foo bar -ln: creating hard link `bar' => `foo': Function not implemented -% -</pre> - -<p>I have not yet found time to implement a test for this in my file -system test code, but believe having working hard links is useful to -avoid surprised unix programs. Not as useful as working file locking -and symlinks, which are required to get a working desktop, but useful -nevertheless. :)</p> - -<p>The latest version of the file system test code is available via -git from -<a href="http://github.com/gebi/fs-test">http://github.com/gebi/fs-test</a></p> - - - - - Forslag i stortinget om å stoppe elektronisk stemmegiving i Norge - http://people.skolelinux.org/pere/blog/Forslag_i_stortinget_om____stoppe_elektronisk_stemmegiving_i_Norge.html - http://people.skolelinux.org/pere/blog/Forslag_i_stortinget_om____stoppe_elektronisk_stemmegiving_i_Norge.html - Tue, 31 Aug 2010 21:00:00 +0200 - -<p>Ble tipset i dag om at et forslag om å stoppe forsøkene med -elektronisk stemmegiving utenfor valglokaler er -<a href="http://www.stortinget.no/no/Saker-og-publikasjoner/Saker/Sak/?p=46616">til -behandling</a> i Stortinget. -<a href="http://www.stortinget.no/Global/pdf/Representantforslag/2009-2010/dok8-200910-128.pdf">Forslaget</a> -er fremmet av Erna Solberg, Michael Tetzschner og Trond Helleland.</p> - -<p>Håper det får flertall.</p> - - - - - My first perl GUI application - controlling a Spykee robot - http://people.skolelinux.org/pere/blog/My_first_perl_GUI_application___controlling_a_Spykee_robot.html - http://people.skolelinux.org/pere/blog/My_first_perl_GUI_application___controlling_a_Spykee_robot.html - Wed, 1 Sep 2010 21:00:00 +0200 - -<p>This evening I made my first Perl GUI application. The last few -days I have worked on a Perl module for controlling my recently -aquired Spykee robots, and the module is now getting complete enought -that it is possible to use it to control the robot driving at least. -It was now time to figure out how to use it to create some GUI to -allow me to drive the robot around. I picked PerlQt as I have had -positive experiences with the Qt API before, and spent a few minutes -browsing the web for examples. Using Qt Designer seemed like a short -cut, so I ended up writing the perl GUI using Qt Designer and -compiling it into a perl program using the puic program from -libqt-perl. Nothing fancy yet, but it got buttons to connect and -drive around.</p> - -<p>The perl module I have written provide a object oriented API for -controlling the robot. Here is an small example on how to use it:</p> - -<p><pre> -use Spykee; -Spykee::discover(sub {$robot{$_[0]} = $_[1]}); -my $host = (keys %robot)[0]; -my $spykee = Spykee->new(); -$spykee->contact($host, "admin", "admin"); -$spykee->left(); -sleep 2; -$spykee->right(); -sleep 2; -$spykee->forward(); -sleep 2; -$spykee->back(); -sleep 2; -$spykee->stop(); -</pre></p> - -<p>Thanks to the release of the source of the robot firmware, I could -peek into the implementation at the other end to figure out how to -implement the protocol used by the robot. I've implemented several of -the commands the robot understand, but is still missing the camera -support to make it possible to control the robot from remote. First I -want to implement support for uploading new firmware and configuring -the wireless network, to make it possible to bootstrap a Spykee robot -without the producers Windows and MacOSX software (I only have Linux, -so I had to ask a friend to come over to get the robot testing -going. :).</p> - -<p>Will release the source to the public soon, but need to figure out -where to make it available first. I will add a link to -<a href="http://wiki.nuug.no/grupper/robot/">the NUUG wiki</a> for -those that want to check back later to find it.</p> - - - - - Navteq bruker 3-12 måneder, OpenStreetmap.org trenger noen dager - http://people.skolelinux.org/pere/blog/Navteq_bruker_3_12_m__neder__OpenStreetmap_org_trenger_noen_dager.html - http://people.skolelinux.org/pere/blog/Navteq_bruker_3_12_m__neder__OpenStreetmap_org_trenger_noen_dager.html - Tue, 7 Sep 2010 21:40:00 +0200 - -<p>Jeg ble riktig fascinert av -<a href="http://www.aftenposten.no/nyheter/iriks/article3800967.ece">en -artikkel i Aftenposten</a> om hvor hardt Navteq jobber for å oppdatere -kartene som brukes i navigasjons-GPSer, der det blant annet heter at -"på grunn av teknikken tar det alt fra tre til tolv måneder før -kartene er oppdatert". Når en kjenner hva slags oppdateringshastighet -som er tilgjengelig på -<a href="http://www.openstreetmap.org/">OpenStreetmap</a> som -oppdateres på dugnad, blir det litt trist å se hva noe av det beste en -kan kjøpe for penger får til.</p> - -<p>Fra en endrer kartdataene i databasen til OpenStreetmap tar det -ca. 15 minutter før endringen er synlig på kartet som alle kan se på -web. Dernest overføres det daglig til en kartdump som lastes ned av -personen som lager Garmin-kart for Norge ca. en gang i uken. Med -OpenStreetmap.org og <a href="http://www.frikart.no/">Frikart.no</a> -kan en altså ha korreksjonene på plass i sin Garmin-GPS i løpet av en -uke. Det er også av tekniske årsaker at det tar så langt tid. -Jobbene som tegner kartene, henter ut kartdumpene og konverterer til -Garmin-format tar minutter og timer å gjennomføre, slik at de ikke -gjøres kontinuerlig men kun regelmessing.</p> - - - - - Terms of use for video produced by a Canon IXUS 130 digital camera - http://people.skolelinux.org/pere/blog/Terms_of_use_for_video_produced_by_a_Canon_IXUS_130_digital_camera.html - http://people.skolelinux.org/pere/blog/Terms_of_use_for_video_produced_by_a_Canon_IXUS_130_digital_camera.html - Thu, 9 Sep 2010 23:55:00 +0200 - -<p>A few days ago I had the mixed pleasure of bying a new digital -camera, a Canon IXUS 130. It was instructive and very disturbing to -be able to verify that also this camera producer have the nerve to -specify how I can or can not use the videos produced with the camera. -Even thought I was aware of the issue, the options with new cameras -are limited and I ended up bying the camera anyway. What is the -problem, you might ask? It is software patents, MPEG-4, H.264 and the -MPEG-LA that is the problem, and our right to record our experiences -without asking for permissions that is at risk. - -<p>On page 27 of the Danish instruction manual, this section is -written:</p> - -<blockquote> -<p>This product is licensed under AT&T patents for the MPEG-4 standard -and may be used for encoding MPEG-4 compliant video and/or decoding -MPEG-4 compliant video that was encoded only (1) for a personal and -non-commercial purpose or (2) by a video provider licensed under the -AT&T patents to provide MPEG-4 compliant video.</p> - -<p>No license is granted or implied for any other use for MPEG-4 -standard.</p> -</blockquote> - -<p>In short, the camera producer have chosen to use technology -(MPEG-4/H.264) that is only provided if I used it for personal and -non-commercial purposes, or ask for permission from the organisations -holding the knowledge monopoly (patent) for technology used.</p> - -<p>This issue has been brewing for a while, and I recommend you to -read -"<a href="http://www.osnews.com/story/23236/Why_Our_Civilization_s_Video_Art_and_Culture_is_Threatened_by_the_MPEG-LA">Why -Our Civilization's Video Art and Culture is Threatened by the -MPEG-LA</a>" by Eugenia Loli-Queru and -"<a href="http://webmink.com/2010/09/03/h-264-and-foss/">H.264 Is Not -The Sort Of Free That Matters</a>" by Simon Phipps to learn more about -the issue. The solution is to support the -<a href="http://www.digistan.org/open-standard:definition">free and -open standards</a> for video, like <a href="http://www.theora.org/">Ogg -Theora</a>, and avoid MPEG-4 and H.264 if you can.</p> - - - - - Anonym ferdsel er en menneskerett - http://people.skolelinux.org/pere/blog/Anonym_ferdsel_er_en_menneskerett.html - http://people.skolelinux.org/pere/blog/Anonym_ferdsel_er_en_menneskerett.html - Wed, 15 Sep 2010 12:15:00 +0200 - -<p>Debatten rundt sporveiselskapet i Oslos (Ruter AS) ønske om -<a href="http://www.aftenposten.no/nyheter/iriks/article3808135.ece">å -radiomerke med RFID</a> alle sine kunder og -<a href="http://www.aftenposten.no/nyheter/article3809746.ece">registerere -hvor hver og en av oss beveger oss</a> pågår, og en ting som har -kommet lite frem i debatten er at det faktisk er en menneskerett å -kunne ferdes anonymt internt i ens eget land.</p> - -<p>Fant en grei kilde for dette i et -<a href="http://www.datatilsynet.no/upload/Microsoft%20Word%20-%2009-01399-2%20H+%C2%A9ringsnotat%20-%20Samferdselsdepartementet%20-%20Utkas%C3%94%C3%87%C2%AA.pdf">skriv -fra Datatilsynet</a> til Samferdselsdepartementet om tema:</p> - -<blockquote><p>Retten til å ferdes anonymt kan utledes av -menneskerettskonvensjonen artikkel 8 og av EUs personverndirektiv. -Her heter det at enkeltpersoners grunnleggende rettigheter og frihet -må respekteres, særlig retten til privatlivets fred. I både -personverndirektivet og i den norske personopplysningsloven er -selvråderetten til hver enkelt et av grunnprinsippene, hovedsaklig -uttrykt ved at en må gi et frivillig, informert og uttrykkelig -samtykke til behandling av personopplysninger.</p></blockquote> - -<p>For meg er det viktig at jeg kan ferdes anonymt, og det er litt av -bakgrunnen til at jeg handler med kontanter, ikke har mobiltelefon og -forventer å kunne reise med bil og kollektivtrafikk uten at det blir -registrert hvor jeg har vært. Ruter angriper min rett til å ferdes -uten radiopeiler med sin innføring av RFID-kort, og dokumenterer sitt -ønske om å registrere hvor kundene befant seg ved å ønske å gebyrlegge -oss som ikke registrerer oss hver gang vi beveger oss med -kollektivtrafikken i Oslo. Jeg synes det er hårreisende.</p> - - - - - TED talks på norsk og NUUG-foredrag - frivillige trengs til teksting - http://people.skolelinux.org/pere/blog/TED_talks_p___norsk_og_NUUG_foredrag___frivillige_trengs_til_teksting.html - http://people.skolelinux.org/pere/blog/TED_talks_p___norsk_og_NUUG_foredrag___frivillige_trengs_til_teksting.html - Fri, 1 Oct 2010 11:00:00 +0200 - -<p>Frikanalen og NUUG jobber for å få <a href="http://www.ted.com">TED -talks</a> kringkastet på -<a href="http://www.frikanalen.no/">Frikanalen</a>, for å gi et mer -variert innhold på kanalen som i dag sendes på RiksTV, Lyse og -Uninett. Før innslagene kan sendes må det lages norske undertekster, -og dette her trengs det frivillige. Det er hundrevis av innslag, men -mine favoritter er -<a href="http://www.ted.com/talks/james_randi.html">James Randi</a> og -<a href="http://www.ted.com/talks/lang/eng/michael_specter_the_danger_of_science_denial.html">Michael -Specter</a>. Hvis du har litt tid til overs, bli med på å oversette -TED-foredragene til norsk og få på plass undertekster. TED har -allerede opplegg på plass for å håndtere oversettelser og -undertekster. Registrer deg på -<a href="http://www.ted.com/translate/forted">sidene til TED</a> i -dag!</p> - -<p>NUUG holder også på å få alle opptakene fra NUUG-presentasjonene -<a href="http://www.nuug.no/pub/video/frikanalen/frontpage.cgi?organization=NUUG">publisert -på Frikanalen</a>. Foredrag på engelsk må også her tekstes og -oversettes. Ta kontakt med video@nuug.no hvis du vil bidra med -teksting og oversetting. Arbeidet koordineres på epostlisten og på -IRC (#nuug-video på irc.oftc.org), og <a -href="http://wiki.nuug.no/grupper/video/frikanalen">en wikiside</a> -brukes som notatblokk for arbeidet. Mest lovende verktøy for dette -ser i dag ut til å være -<a href="http://universalsubtitles.org/">Universal Subtitles</a>, som -lar en bidra med teksting via en nettleser.</p> - - - - - Links for 2010-10-03 - http://people.skolelinux.org/pere/blog/Links_for_2010_10_03.html - http://people.skolelinux.org/pere/blog/Links_for_2010_10_03.html - Sun, 3 Oct 2010 22:30:00 +0200 - -<p><ul> - -<li><a href="http://arstechnica.com/business/news/2010/09/there-is-no-plan-b-why-the-ipv4-to-ipv6-transition-will-be-ugly.ars">There -is no Plan B: why the IPv4-to-IPv6 transition will be ugly</a></li> - -<li>Scanner looking under clothes -<a href="http://www.dagbladet.no/2010/10/03/nyheter/utenriks/reise/overvakingskamera/flyplasser/13667192/">has -already been misused at Heathrow</a>.</li> - -<li><a href="http://wiki.softwarelivre.org/Landell">Landell -Webcasting</a> - interesting alternative for -<ahref="http://dvswitch.alioth.debian.org/wiki/">DVSwitch</a> with -simple setup. - -</ul></p> - - - - - First version of a Perl library to control the Spykee robot - http://people.skolelinux.org/pere/blog/First_version_of_a_Perl_library_to_control_the_Spykee_robot.html - http://people.skolelinux.org/pere/blog/First_version_of_a_Perl_library_to_control_the_Spykee_robot.html - Sat, 9 Oct 2010 14:00:00 +0200 - -<p>This summer I got the chance to buy cheap Spykee robots, and since -then I have worked on getting Linux software in place to control them. -The firmware for the robot is available from the producer, and using -that source it was trivial to figure out the protocol specification. -I've started on a perl library to control it, and made some demo -programs using this perl library to allow one to control the -robots.</p> - -<p>The library is quite functional already, and capable of controlling -the driving, fetching video, uploading MP3s and play them. There are -a few less important features too.</p> - -<p>Since a few weeks ago, I ran out of time to spend on this project, -but I never got around to releasing the current source. I decided -today that it was time to do something about it, and uploaded the -source to my Debian package store at people.skolelinux.org.</p> - -<p>Because it was simpler for me, I made a Debian package and -published the source and deb. If you got a spykee robot, grab the -source or binary package:</p> - -<p><ul> -<li><a href="http://people.skolelinux.org/~pere/debian/packages/lenny/libspykee-perl_0.0.20101009-1.tar.gz">libspykee-perl_0.0.20101009-1.tar.gz</a></li> -<li><a href="http://people.skolelinux.org/~pere/debian/packages/lenny/libspykee-perl_0.0.20101009-1.dsc">libspykee-perl_0.0.20101009-1.dsc</a></li> -<li><a href="http://people.skolelinux.org/~pere/debian/packages/lenny/libspykee-perl_0.0.20101009-1_all.deb">libspykee-perl_0.0.20101009-1_all.deb</a></li> -</ul></p> - -<p>If you are interested in helping out with developing this library, -please let me know.</p> - - - - - Links for 2010-10-14 - http://people.skolelinux.org/pere/blog/Links_for_2010_10_14.html - http://people.skolelinux.org/pere/blog/Links_for_2010_10_14.html - Thu, 14 Oct 2010 14:45:00 +0200 - -<p>Personvernet et under kontinuerlig og kraftig angrep. Her er noen -stemmer i debatten.</p> - -<p><ul> - -<li><a href="http://efn.no/hemmelig-retthaversk.txt">Hemmelig - "Retthaversk" notat vil amputere person- og rettsvernet</a> - - pressemelding fra EFN etter at de ble kjent med hårreisende - lovforslag fra "Dele, ikke stjele"-kampanjen. - -<li><a href="http://borud2.borud.no/2010/10/verdidebatt.html">Verdidebatt</a> - av Bjørn Borud. Klargjørende omramming av debatten med bakgrunn i - oppdagelsen fra EFN.</li> - -<li><a href="http://www.dagbladet.no/2010/10/14/kultur/data_og_teknologi/tekno/personvern/opphavsrett/13804298/">Må - personvernet vike for opphavsretten?</a> av Jan Omdahl i - Dagbladet</li> - -<li><a href="http://www.archive.org/details/CopyingIsNotTheft">Copying - Is Not Theft</a> - fin jingle om opphavsrett vs. eiendom</li> - -<li><a href="http://cleanternet.org/">Cleanternet</a> - satire om -forslag for et rent og sikkert Internet.</li> - -<li><a href="http://www.dubistterrorist.de/en/">You are a - terrorist!</a> - innspill om den massive overvåkningen som er - gjennomført i Tysland og resten av den vestlige verden de siste - årene.</li> - -<li><a href="http://www.dagbladet.no/2010/10/12/kultur/debatt/debattinnlegg/13787554/">Farlig - hemmelighold</a> - debattinnlegg i Dagbladet fra Thomas Gramstad og - Bjørn Remseth i EFN</li> - -</ul></p> - - - - - Standardkrav inn i anbudstekster? - http://people.skolelinux.org/pere/blog/Standardkrav_inn_i_anbudstekster_.html - http://people.skolelinux.org/pere/blog/Standardkrav_inn_i_anbudstekster_.html - Sun, 17 Oct 2010 19:30:00 +0200 - -<p>Hvis det å følge standarder skal ha noen effekt overfor -leverandører, så må slike krav og ønsker komme inn i anbudstekster når -systemer kjøpes inn. Har ikke sett noen slike formuleringer i anbud -så langt, men har tenkt litt på hva som bør inn. Her er noen ideer og -forslag. Min drøm er at en kan sette krav til slik støtte i -anbudstekster, men så langt er det nok mer sannsynlig at en må nøye -seg med å skrive at det er en fordel om slik støtte er tilstede i -leveranser.</p> - -<p>Som systemadministrator på Universitetet er det typisk to områder -som er problematiske for meg. Det ene er admin-grensesnittene på -tjenermaskiner, som vi ønsker å bruke via ssh. Det andre er nettsider -som vi ønsker å bruke via en nettleser. For begge deler er det viktig -at protokollene og formatene som brukes følger standarder våre verktøy -støtter.</p> - -<p>De fleste har nå støtte for SSH som overføringsprotkoll for -admin-grensesnittet, men det er ikke tilstrekkelig for å kunne stille -inn f.eks BIOS og RAID-kontroller via ssh-forbindelsen. Det er flere -aktuelle protokoller for fremvisning av BIOS-oppsett og -oppstartmeldinger, og min anbefaling ville være å kreve -VT100-kompatibel protokoll, for å sikre at flest mulig -terminalemulatorer kan forstå hva som kommer fra admin-grensesnittet -via ssh. Andre aktuelle alternativer er ANSI-terminalemulering og -VT220. Kanskje en formulering ala dette i anbudsutlysninger vil -fungere:</p> - -<p><blockquote> -BIOS og oppstartmeldinger i administrasjonsgrensesnittet til maskinen -bør/skal være tilgjengelig via SSH-protokollen som definert av IETF -(RFC 4251 mfl.) og følge terminalfremvisningprotokollen VT100 (ref?) -når en kobler seg til oppstart via ssh. -</blockquote></p> - -<p>Har ikke lykkes med å finne en god referanse for -VT100-spesifikasjonen.</p> - -<p>Når det gjelder nettsider, så er det det HTML, CSS og -JavaScript-spesifikasjonen til W3C som gjelder.</p> - -<p><blockquote> -Alle systemets nettider bør/skal være i henhold til statens -standardkatalogs krav om nettsider og følge HTML-standarden som -definert av W3C, og validere uten feil hos W3Cs HTML-validator -(http://validator.w3.org). Hvis det brukes CSS så bør/skal denne -validere uten feil hos W3Cs CSS-validator -(http://jigsaw.w3.org/css-validator/). Eventuelle JavaScript skal -være i henhold til EcmaScript-standarden. I tillegg til å følge de -overnevnte standardene skal websidene fungere i nettleserne (fyll inn -relevant liste for organisasjonen) Firefox 3.5, Internet Explorer 8, -Opera 9, etc. -</blockquote></p> - -<p>Vil et slikt avsnitt være konkret nok til å få leverandørene til å -lage nettsider som følger standardene og fungerer i flere -nettlesere?</p> - -<p>Tar svært gjerne imot innspill på dette temaet til aktive (at) -nuug.no, og er spesielt interessert i hva andre skriver i sine anbud -for å oppmuntre leverandører til å følge standardene. Kanskje NUUG -burde lage et dokument med forslag til standardformuleringer å ta med -i anbudsutlysninger?</p> - - - - - Pledge for funding to the Gnash project to get AVM2 support - http://people.skolelinux.org/pere/blog/Pledge_for_funding_to_the_Gnash_project_to_get_AVM2_support.html - http://people.skolelinux.org/pere/blog/Pledge_for_funding_to_the_Gnash_project_to_get_AVM2_support.html - Tue, 19 Oct 2010 14:45:00 +0200 - -<p><a href="http://www.getgnash.org/">The Gnash project</a> is the -most promising solution for a Free Software Flash implementation. It -has done great so far, but there is still far to go, and recently its -funding has dried up. I believe AVM2 support in Gnash is vital to the -continued progress of the project, as more and more sites show up with -AVM2 flash files.</p> - -<p>To try to get funding for developing such support, I have started -<a href="http://www.pledgebank.com/gnash-avm2">a pledge</a> with the -following text:</P> - -<p><blockquote> - - <p>"I will pay 100$ to the Gnash project to develop AVM2 support but - only if 10 other people will do the same."</p> - - <p>- Petter Reinholdtsen, free software developer</p> - - <p>Deadline to sign up by: 24th December 2010</p> - - <p>The Gnash project need to get support for the new Flash file - format AVM2 to work with a lot of sites using Flash on the - web. Gnash already work with a lot of Flash sites using the old AVM1 - format, but more and more sites are using the AVM2 format these - days. The project web page is available from - http://www.getgnash.org/ . Gnash is a free software implementation - of Adobe Flash, allowing those of us that do not accept the terms of - the Adobe Flash license to get access to Flash sites.</p> - - <p>The project need funding to get developers to put aside enough - time to develop the AVM2 support, and this pledge is my way to try - to get this to happen.</p> - - <p>The project accept donations via the OpenMediaNow foundation, - <a href="http://www.openmedianow.org/?q=node/32">http://www.openmedianow.org/?q=node/32</a> .</p> - -</blockquote></p> - -<p>I hope you will support this effort too. I hope more than 10 -people will participate to make this happen. The more money the -project gets, the more features it can develop using these funds. -:)</p> - - - - - Making room on the Debian Edu/Sqeeze DVD - http://people.skolelinux.org/pere/blog/Making_room_on_the_Debian_Edu_Sqeeze_DVD.html - http://people.skolelinux.org/pere/blog/Making_room_on_the_Debian_Edu_Sqeeze_DVD.html - Sun, 7 Nov 2010 11:45:00 +0100 - -<p>Prioritising packages for the Debian Edu / -<a href="http://www.skolelinux.org/">Skolelinux</a> DVD, which is -supposed provide a school with all the services and user applications -needed on the pupils computer network has always been hard. Even -schools without Internet connections should be able to get Debian Edu -working using this DVD.</p> - -<p>The job became a lot harder when apt and aptitude started -installing recommended packages by default. We want the same set of -packages to be installed when using the DVD and the netinst CD, and -that means all recommended packages need to be on the DVD. I created -a patch for debian-cd in <a href="http://bugs.debian.org/601203">BTS -report #601203</a> to do this, and since this change was applied to -the Debian Edu DVD build, we have been seriously short on space.</p> - -<p>A few days ago we decided to drop blender, wxmaxima and kicad from -the default installation to save space on the DVD, believing that -those needing these applications are few and can get them from the -Debian archive.</p> - -<p>Yesterday, I had a look what source packages to see which packages -were using most space. A few large packages are well know; -openoffice.org, openclipart and fluid-soundfont. But I also -discovered that lilypond used 106 MiB and fglrx-driver used 53 MiB. -The lilypond package is pulled in as a dependency for rosegarden, and -when looking a bit closer I discovered that 99 MiB of the 106 MiB were -the documentation package, which is recommended by the binary package. -I decided to drop this documentation package from our DVD, as most of -our users will use the GUI front-ends and do not need the lilypond -documentation. Similarly, I dropped the non-free fglrx-driver package -which might be installed by d-i when its hardware is detected, as the -free X driver should work.</p> - -<p>With this change, we finally got space for the LXDE and Gnome -desktop packages as well as the language specific packages making the -DVD more useful again.</p> - - - - - Gjendikte sangen "Copying Is Not Theft" på Norsk? - http://people.skolelinux.org/pere/blog/Gjendikte_sangen__Copying_Is_Not_Theft__p___Norsk_.html - http://people.skolelinux.org/pere/blog/Gjendikte_sangen__Copying_Is_Not_Theft__p___Norsk_.html - Wed, 10 Nov 2010 14:40:00 +0100 - -<p>En genial liten sang om kopiering og tyveri er -<a href="http://www.archive.org/details/CopyingIsNotTheft">Copying Is -Not Theft</a> av Nina Paley. Den vil jeg at -<a href="http://www.nuug.no/">NUUG</a> skal sende på -<a href="http://www.frikanalen.no/">Frikanalen</a>, men først må vi -fikse norske undertekster eller dubbing. Og i og med at det er en -sang, tror jeg den kanskje bør gjendiktes. - -Selve teksten finner en på bloggen til -<a href="http://blog.ninapaley.com/2009/12/15/minute-meme-1-copying-is-not-theft/">tekstforfatteren</a> og den ser slik ut: - -<p><blockquote> -<p>Copying is not theft. -<br>Stealing a thing leaves one less left -<br>Copying it makes one thing more; -<br>that's what copying's for.</p> - -<p>Copying is not theft. -<br>If I copy yours you have it too -<br>One for me and one for you -<br>That's what copies can do</p> - -<p>If I steal your bicycle -<br>you have to take the bus, -<br>but if I just copy it -<br>there's one for each of us!</p> - -<p>Making more of a thing, -<br>that is what we call "copying" -<br>Sharing ideas with everyone -<br>That's why copying -<br>is -<br>FUN!</p> -</blockquote></p> - -<p>Her er et naivt forsøk på oversettelse, uten noe forsøk på -gjendiktning eller få det til å flyte sammen med melodien.</p> - -<p><blockquote> -<p>Kopiering er ikke tyveri. -<br>Stjeler du en ting er det en mindre igjen -<br>Kopier den og det er ting til. -<br>det er derfor vi har kopiering.</p> - -<p>Kopiering er ikke tyveri. -<br>Hvis jeg kopierer din så har du den fortsatt -<br>En for meg og en for deg. -<br>Det er det kopier gir oss</p> - -<p>Hvis jeg stjeler sykkelen din -<br>så må du ta bussen, -<br>men hvis jeg bare kopierer den, -<br>så får vi hver vår!</p> - -<p>Lage mer av en ting, -<br>det er det vi kaller "kopiering". -<br>Deler ideer med enhver -<br>Det er derfor kopiering -<br>er -<br>MORSOMT!</p> -</blockquote></p> - -<p>Hvis du har forslag til bedre oversettelse eller lyst til å bidra -til å få denne sangen over i norsk språkdrakt, ta kontakt med video -(at) nuug.no.</p> - - - - - +<p>So far I have tes \ No newline at end of file diff --git a/blog/tags/personvern/index.html b/blog/tags/personvern/index.html index e8728c06d8..f2f27c610d 100644 --- a/blog/tags/personvern/index.html +++ b/blog/tags/personvern/index.html @@ -1401,7 +1401,7 @@ i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i Troms. Mange områder og kamera mangler, og jeg er overbevist om at bare en brøkdel av den enorme mengden kamera som nå finnes i det offentlige rom er registrert så langt. Instrukser for å legge inn -kart finnes på websiden for kartet hos +kamera finnes på websiden for kartet hos personvernforeningen.

    diff --git a/blog/tags/personvern/personvern.rss b/blog/tags/personvern/personvern.rss index f5bace4ce3..38ef53c143 100644 --- a/blog/tags/personvern/personvern.rss +++ b/blog/tags/personvern/personvern.rss @@ -1070,7 +1070,7 @@ i Bergensområdet, Stavangerområdet, Osloområdet, Gjøvikområdet og i Troms. Mange områder og kamera mangler, og jeg er overbevist om at bare en brøkdel av den enorme mengden kamera som nå finnes i det offentlige rom er registrert så langt. Instrukser for å legge inn -kart finnes på websiden for kartet hos +kamera finnes på websiden for kartet hos <a href="http://personvern.no/wiki/index.php/Kameraovervåkning">personvernforeningen</a>.</p> diff --git a/blog/tags/standard/index.html b/blog/tags/standard/index.html index c4f3478af7..42314d5716 100644 --- a/blog/tags/standard/index.html +++ b/blog/tags/standard/index.html @@ -1012,125 +1012,4 @@ NRK1. :)

  • April (3)
  • -
  • May (9)
  • - -
  • June (14)
  • - -
  • July (12)
  • - -
  • August (13)
  • - -
  • September (7)
  • - -
  • October (9)
  • - -
  • November (6)
  • - - - -
  • 2009 -
  • - -
  • 2008 -
  • - - - - - -

    Tags

    - - - - - +
  • - - - Petter Reinholdtsen - Entries tagged vitenskap - Entries tagged vitenskap - http://people.skolelinux.org/pere/blog/ - - - - Vitenskapens dogmer... - http://people.skolelinux.org/pere/blog/Vitenskapens_dogmer___.html - http://people.skolelinux.org/pere/blog/Vitenskapens_dogmer___.html - Fri, 27 Mar 2009 11:30:00 +0100 - -<p>HandspÃ¥leggere og andre tilhengere av ikke-etterprøvbar medisin, -samt de som mener at verden ikke utviklet seg i henhold til -evolusjonsteorien, hevder ofte at vitenskapen er dogmatisk og at -vitenskapsfolk velger Ã¥ ignorere alt vitenskapsfolk ikke kan -forklare. Intet kunne være lenger fra sannheten. En interessant -observasjon dog, er hvilke "dogmer" som ligger til grunn for -vitenskapen. Her er et forsøk pÃ¥ Ã¥ nevne noen av de grunnleggende -antagelsene som legges til grunn.</p> - -<p>Først og fremst ligger det til grunn en tro om at verden, -verdensrommet og universet har de samme egenskapene overalt. Dvs. at -en ikke tror at virkeligheten oppfører seg forskjellig f.eks. pÃ¥ -jorden og i verdensrommet. Dette er ingen selvfølgelig antagelse, da -f.eks. de gamle grekerne antok at virkeligheten var forskjellig pÃ¥ -jorden og i himmelen. Antagelsen om at virkeligheten oppfører seg -etter de samme "reglene" overalt skjøt først fart etter -middelalderen.</p> - -<p>NÃ¥r en sÃ¥ har begynt Ã¥ tro at virkeligheten oppfører seg likt -overalt, sÃ¥ kan en begynne Ã¥ tro at det er mulig Ã¥ observere -virkeligheten, og ut fra observasjoner kunne finne en forklaring, et -sett med "regler", som kan brukes til Ã¥ forutse hva som kommer til Ã¥ -skje i fremtiden basert pÃ¥ observasjoner gjort i fortiden. Eksempler -pÃ¥ dette er at en kan beregne hvor lang tid en sten som er sluppet -ned fra et hus vil bruke før den treffer bakken (og ikke tror at den -i noen tilfeller vil fly oppover i stedet for nedover). En kan altsÃ¥ -lage en mental modell over sammenhenger i virkeligheten, og bruke -denne modellen til Ã¥, enten ved hjelp av logiske argumentasjonsrekker -eller matematiske beregninger, forklare hva som kommer til Ã¥ skje. -Hvis modellen viser seg Ã¥ fungere bra for observasjoner i dag, sÃ¥ -kan en pÃ¥ tilsvarende vis beregne eller logisk sette sammen hva som -har foregÃ¥tt i fortiden som ledet frem til det vi kan observere i -dag.</p> - -<p>Sist, men ikke minst, sÃ¥ tror vitenskapsfolk pÃ¥ at det er mulig -Ã¥ observere virkeligheten, og Ã¥ tro pÃ¥ disse observasjonene -(innenfor rimelig feilmargin som følger av mÃ¥ten observasjonen er -gjort pÃ¥). En tror altsÃ¥ ikke pÃ¥ at noen bakenfor virkeligheten -forsøker Ã¥ lure oss til Ã¥ observere noe som ikke eksisterer. Det -er naturligvis umulig (eller kanskje til nød svært vanskelig) Ã¥ -motbevise at vi lever i Matrix-aktige omgivelser, der vi observerer -noe som eksisterer kun som en simulering i datamaskiner. Det at noe -er umulig Ã¥ motbevise gjør dog ikke at det blir spesielt interessant -Ã¥ ta utgangspunkt i. Det er antagelig ikke grenser for hvor mange -mÃ¥ter det er mulig Ã¥ tenke seg at vi blir lurt til Ã¥ oppleve en -virkelighet som "egentlig" ikke eksisterer, men i og med at den -eksisterer for oss, sÃ¥ er det i hovedsak et filosofisk spørsmÃ¥l om -hva det betyr Ã¥ eksistere. Det er ikke spesielt relevant for -vitenskapen, som altsÃ¥ tar utgangspunkt i at den virkeligheten vi -observerer eksisterer, virker likt overalt, og kan forstÃ¥s med logikk -og matematikk.</p> - -<p>Det kan virke som om de som hevder at vitenskapen er ute av stand -til Ã¥ ta inn over seg SnÃ¥samannens evner, homeopatiske -forklaringsmodeller og en skapende gud, ikke tror pÃ¥ det samme som -vitenskapsfolk. De kan ikke tro at den virkeligheten vi observerer -eksisterer, virker likt overalt, og kan forstÃ¥s med logikk og -matematikk. Mitt problem med Ã¥ tro pÃ¥ pÃ¥ det samme, er at hvis -disse forutsetningene ikke ligger til grunn, sÃ¥ er det ingen grenser -for hva en kan komme opp med av ideer til hvordan virkeligheten -fungerer. BÃ¥de Harry Potters magi, kreasjonistenes allmektige -skaper, det flygende spagettimonsteret, SnÃ¥samannens helbredelser, -Haitis voodo, samenes ganding og middelalderens hekserier blir like -gyldige. Jeg tror ikke noen av disse er spesielt sannsynlige, og -velger derfor Ã¥ ta utgangspunkt i vitenskapens rammer for hvordan -virkeligheten skal forstÃ¥s. For Ã¥ sitere en reklamekampanje fra -England: Vitenskap sender deg til mÃ¥nen. Religion sender deg inn i -skyskrapere. Takke meg til en tur til mÃ¥nen.</p> - - - - -