Otteita tietoturvakumppanin lausunnosta

Olemme arvioineet Ylioppilastutkintolautakunnan pyynnöstä YTL:lle toimitettujen haavoittuvuuskuvausten havaintojen vaikuttavuutta sekä suositelleet korjausehdotuksia haavoittuvuuksien paikkaamiseen

Toimeksiannon aloituspalaverissa meille toimitettiin YTL:än saamat kuvaukset haavoittuvuuksista sekä haavoittuvuuksiin liittyvistä hyväksikäyttömenetelmistä. Haavoittuvuuskuvauksia hyödynnettiin arviointia tehdessä, mutta arvioinnin yhteydessä havaittiin myös laajempia haavoittuvuuksien hyväksikäyttömahdollisuuksia. Havaittuja hyväksikäyttömenetelmiä ovat esimerkiksi liitetiedostojen hyödyntäminen tietojen kalasteluun, jossa käytetään hyväksi oma.abitti.fi -domainin luotettavaa asemaa.

Haavoittuvuusanalyysia suoritettaessa YTL oli jo korjannut laskinten luvatonta käyttöä koskevan haavoittuvuuden, joten tämä arviointi keskittyi XSS- ja CSRF-haavoittuvuuteen sekä INIT-parametriin liittyvään haavoittuvuuteen.

XSS & CSRF -haavoittuvuus (Kokeen liitetiedostot oma.abitti.fi-verkkopalvelussa)

Cross-site scripting (XSS) on hyökkäysmenetelmä, jossa tyypillisesti hyökkääjän JavaScript-pohjaista haittakoodia suoritetaan uhrin selaimessa. JavaScriptillä on mahdollista suorittaa verkkosovelluksille tyypillisiä toiminnallisuuksia. XSS-haavoittuvuuksissa voidaan myös näyttää uhrille mielivaltaista sisältöä, jonka tarkoituksena voi olla esimerkiksi erehdyttää käyttäjää syöttämään käyttäjätunnuksia tai asentamaan haittaohjelmia päätelaitteelleen. Cross-site request forgery (CSRF) -haavoittuvuudessa lähetetään uhrin tietämättä HTTP-kutsuja kohdepalvelimille esiintyen uhrina.

Yhdistämällä XSS- ja CSRF-haavoittuvuudet hyökkääjän on mahdollista suorittaa mielivaltaisia kutsuja kohdejärjestelmälle, hyödyntäen esimerkiksi kirjautuneen käyttäjän istuntoevästeitä. Tässä tapauksessa sisäänkirjautunut käyttäjä suorittaa tietämättään HTTP-kutsuja palvelimelle. Tyypillisesti kutsujen vastauksia, sekä muuta tietoa verkkosivulta, on myös mahdollista lähettää eteenpäin hyökkääjän komentopalvelimelle.

oma.abitti.fi: XSS & CSRF

Haavoittuvuus koskee oma.abitti.fi kokeeseen lisättävien html-liitteiden käsittelyä. Oma.abitti.fi Kokeeseen on mahdollista lisätä haitallista koodia sisältävä html-liitetiedosto. Liitetiedosto on kutsuttavissa suoralla osoitteella, liitetiedoston avaaminen ei vaadi kirjautumista Abitti-järjestelmään.

Liitetiedoston avulla hyökkääjä voi rakentaa hyökkäyksen ketjumaiseksi käyttäen ulkopuolista sivustoa. Kun käyttäjä vierailee sivustolla, ohjataan hänet oma.abitti.fi -liitetiedosto sivulle, joka pitää sisällään haitallista koodia. Haitallisen koodin suorituksen jälkeen käyttäjä ohjataan takaisin alkuperäiselle sivustolle. Käyttäjä ei ehdi havainnoida oma.abitti.fi -sivustolla käyntiä, koska toimenpide on hyvin nopea.

Haitallisella koodilla on mahdollisuus suorittaa toimenpiteitä oma.abitti.fi -sivuston API-rajapintaa vasten käyttäjän oikeustasojen mukaisesti.

Abitti -järjestelmän rajapintojen kautta on mahdollista saada tietoa kokeista, kokeiden sisältö, pisteytys, kokeen suorittajan tiedot (etunimi, sukunimi, sähköpostiosoite), koevastauksien pisteytys sekä itse kokeen pisteet.

Hyökkäyksen avulla voidaan muokata sellaisien koevastauksien pisteitä, jotka ovat opettajan arvioitavissa.

CVSS, eli common vulnerability scoring system, on työkalu haavoittuvuuksien kriittisyyden arvioimiseen. CVSS v3.0 -asteikko jakaa haavoittuvuudet viiteen eri kriittisyysluokkaan numeraalisen pisteytyksen avulla. Haavoittuvuuden hyväksikäytettävyyteen, kompleksisuuteen sekä hyväksikäytöstä aiheutuviin mahdollisiin seurauksiin peilaten haavoittuvuuden CVSS-pisteytys on 8.3 eli havainnon vakavuusaste on korkea.

oma.abitti.fi: Phishing ja Social Engineering

Phishingillä tarkoitetaan tyypillisesti tietojen kalastelua. Hyökkäysmenetelmän päämääränä on yleensä erehdyttämällä saada uhri luovuttamaan henkilötietoja, käyttäjätunnuksia tai muuta arkaluontoista tietoa. Social engineering on vakiintunut termi päämäärätietoiselle manipuloinnille, jonka tarkoituksena on saada uhri suorittamaan jotain tiettyjä toimenpiteitä, esimerkiksi erehdytetään käyttäjä asentamaan ”päivitys” joka todellisuudessa on hyökkääjälle uhrin päätelaitteelle takaoven avaava haittaohjelma.

Vihamielisen tahon on mahdollista luoda oma.abitti.fi:ssä liitetiedosto-toiminnallisuuden avulla aidolta vaikuttava tietojenkalastelusivusto oma.abitti.fi -osoitteen alaisuuteen. Tästä johtuen ”huijaussivun” osoite herättää luottamusta ja edesauttaa uhrin erehdyttämistä.

Kappaleen esimerkissä on luotu liitetiedostona aitoa oma.abitti.fi:n kirjautumissivua muistuttava sivu. Uhrin yrittäessä kirjautua sisään, hänen käyttäjätunnuksensa ja salasana lähetetään hyökkääjän hallinnoimalle palvelimelle.

Vaihtoehtoisesti vihamielisen tahon on mahdollista käyttää oma.abitti.fi:n liitetiedosto-ominaisuutta myös haittaohjelmien levittämiseen ja säilyttämiseen.

Kiellettyjen HTML5-ohjelmien käyttö matematiikan kokeen A-osassa

Abitti kokelaan levykuvassa ABITTI2216Z ei ole oikeuksia Geogebran ja 4FNotesin kansioihin. Abitin versiotiedoissa ei ollut mainintaa muutoksesta.

Abitin kokelaan koeympäristöön vaikuttaminen kernelin init-parametria muuttamalla

YTL:lle ilmoitettu haavoittuvuus koskee kokelaan Abitti-levykuvan suojatun GRUB-käynnistyslataajan ohittamista. GRUB-käynnistyslataajan ohittamisella mahdollistetaan muun muassa kokelaan käyttöoikeuksien korottaminen, Abitti-levykuvan muokkaaminen sekä ulkopuolisien ohjelmien asentaminen.

Abitti-levykuvan GRUB-käynnistyslataajan ohitus tapahtuu käyttämällä koneelle asennettua paikallista käynnistyslataajaa. Paikallisella käynnistyslataajalla ohitetaan Abitti kokelaan levykuvan oma suojattu käynnistyslataaja tai kokonaan muokattu Abitti-ohjelmisto.

GRUB-käynnistyslataajaan ohittamisesta löytyi julkisista lähteistä keskustelua ja ohjeistuksia, joten kyseessä on jo tiedossa ollut heikkous.

 

Kuvakaappaus ei toimi vanhalla editorilla tehdyissä kokeissa (korjattu)

Uusimmassa Abitti-versiossa (ABITTI2216Z) olevan virheen vuoksi kuvakaappaukset eivät toimi niissä vanhalla editorilla tehdyissä kokeissa, joita ei ole pystytty konvertoimaan uudeksi MEX-formaatiksi. Nämä kokeet voi tunnistaa vanhan editorin esikatselunäkymästä. Jos esikatselussa näkyy teksti “Kokeen ulkoasu ei vastaa ylioppilaskokeita”, kuvakaappaukset eivät toimi uusimmalla Abitti-versiolla.

Kuvakaappaukset toimivat Bertalla tehdyissä kokeissa ja niissä kokeissa, jotka on voitu konvertoida MEX-formaattiin. Jälkimmäisessä tapauksessa vanhan editorin esikatselussa ei ole em. varoitustekstiä.

Ongelmaan on tulossa korjaus lähipäivinä. Sitä odoteltaessa asian voi kiertää jollain seuraavista tavoista:

  • Muuttaa vanhalla editorilla tehty koe Bertta-kokeeksi kopioimalla vanhan editorin koetehtävät Berttaan tehtävän kopiointityökalulla
  • Poistaa vanhalla editorilla tehdyistä kokeista muotoiluja, kunnes“Kokeen ulkoasu ei vastaa ylioppilaskokeita” -teksti poistuu esikatselusta
  • Käyttää vanhempaa Abitti-versiota

Päivityksiä:

  • Korjaus tähän ongelmaan tullaan jakamaan koepakettien kautta. Jakamisen ajankohta ei ole vielä tiedossa. (Lisätty 13.5. klo 10.40)
  • Korjaus on jakelussa koepakettien kautta. Korjaus tarttuu ma 16.5. klo 12 jälkeen ladattuihin koepaketteihin ja siirtyy koetilan palvelimen kokelaiden koneille. (Lisätty 16.5. klo 14.05)

Uudessa Abitti-versiossa päivitetyt MAOL-digitaulukot

Tänään julkaistussa Abitti-versiossa ei ole suuria näkyviä muutoksia. Otava on päivittänyt MAOL-digitaulukot uuteen versioon. Koeympäristön ohjeiden ohjelmointivälilehden tulostusikkuna näyttää nyt myös pitkät tulostukset ja ne voi kopioida leikepöydälle.

Koeympäristön teknisestä valvonnasta vastaava toiminnallisuus on korvattu uudella, joka tuottaa aiempaa luotettavampaa tietoa ylioppilaskoetta suorittavan kokelaan ja hänen käyttämänsä tietokoneen toiminnasta. Muutoksen seurauksena vanhoilla Abitti-tikuilla valvojan näyttöön tulee ilmoitus häiriöstä teknisessä valvonnassa. Tämä johtuu siitä, että koetehtävien mukana toimitettava valvontaohjelman osa ei toimi vanhassa Abitti-versiossa. Ilmoitus ei estä kokeen suorittamista.

Korkearesoluutioisten näyttöjen ruudunkaappaukseen on tehty korjaus. Korjauksen seurauksena osa kokelaiden ruudunkaappauksista voi näkyä arvostelusta tavallista suurikokoisempina.

Käynnistysvalikon vaihtoehdot pysyvät samoina, joskin mukana on aiempaa uudemmat versiot Linux-kerneleistä:

  • 4.9.272-2 -> 4.9.290-1
  • 4.19.194-3 -> 4.19.208-1
  • 5.10.46-5 -> 5.10.103-1
  • 5.14.9-2 -> 5.16.11-1

Uuden version käyttöönotto edellyttää sekä kokelaan tikkujen että palvelinten päivittämistä. Vanhempien Abitti-versioiden käytön jatkamiselle ei ole teknistä estettä.

Kaikki päivityksen muutokset löytyvät muutoslokista.

Vanhan koeformaatin kokeiden kopioinnissa ollut ongelma on korjattu

Vanhalla editorilla tehdyissä kokeissa oli viikonloppuna ja alkuviikosta ongelma, jonka seurauksena kokeiden suorittajat eivät saaneet liitettyä kuvakaappauksia kokeen vastauslaatikkoon. Vikaa ei ilmennyt Bertalle tehdyissä kokeissa.

Ongelma on korjattu tänään klo 12.00. Tätä ennen oma.abitista ladatut koepaketit on ladattava uudelleen, jotta vastausruudut toimivat halutulla tavalla.

Olemme erittäin pahoillamme tästä ohjelmavirheestä kaikille Abitin käyttäjille aiheutuneesta lisätyöstä.

Bertta on saavuttanut suuren suosion

Abitin uusi Bertta-tehtäväeditori on otettu hyvin vastaan. Se on edistänyt merkittävästi ylioppilaskokeissa käytettävän MEX-formaatin käyttöä harjoituskokeissa.

Yksi Bertan näppärimpiä ominaisuuksia on mahdollisuus kopioida uusiin kokeisiin yksittäisiä koetehtäviä vanhoista Abitti-kokeista. Tätä ominaisuutta on paranneltu huomattavasti viimeisen kuukauden aikana. Jos et ole saanut lempikokeesi parhaita tehtäviä kopioitua alkuvuodesta, kokeile nyt uudelleen!

Vanhat kokeet säilyvät

Monet Abitin käyttäjät ovat olleet huolissaan vanhalla editorilla ja koeformaatilla tehtyjen kokeiden kohtalosta.

Ylioppilastutkintolautakunnan tavoitteena on saada Abitilla järjestetyt kokeet kokonaan MEX-formaattiin, jotta palvelin- ja kokelastikuilta voidaan poistaa ylioppilaskokeista kadonnut vanha koeformaatti. Vanhaa koodia ei enää ylläpidetä ja huoli on, että se voisi aiheuttaa ongelmia tulevissa ylioppilaskokeissa.

Siirtymä MEX-formaattiin näyttää etenevä hyvin (ks. alla oleva graafi):

  • Yhä useampi Abitin käyttäjä tekee kokeensa Bertalla (sininen alue)
  • Vanhalla formaatilla tehtyjen kokeiden osuus laskee jatkuvasti (keltainen alue)
  • Parannettu automaattinen kokeiden muuttaja (vihreä alue) muuntaa parhaimmillaan joka kolmanneksen vanhalla editorilla tehdyistä kokeista

Jo nyt yli puolet järjestetyistä kokeista hyödyntää uutta koeformaattia ja osuus kasvaa jatkuvasti. Bertan helppokäyttöisyys, tehtävän kopiointitoiminto ja mahdollisuus muokata vanhoja Examinasta tuotuja yo-kokeita näyttäisivät saavan aikaan MEX-siirtymän ihan itsestään.

Edellisessä Berttaa käsittelevässä blogissa oleva maininta vanhan editorin säilyminen ainakin kesään 2022 on tulkittu siten, että se poistuu kesällä 2022. Tämä tulkinta ei pidä paikkaansa.

Julkaisemme syksyn ylioppilaskokeiden jälkeen Abitti-version. Tämän ison Debian-versiopäivityksen yhteydessä poistamme mahdollisuuden käyttää sellaisenaan vanhalla formaatilla tehtyjä Abitti-kokeita. Osa vanhan formaatin kokeista toimii, koska Abitin automaattinen muuttaja osaa konvertoida ne uuteen formaattiin.

Loka-marraskuun Abitti-version julkaisemisen jälkeen:

  • Abitin vanha editori on käytössä
  • Vanhalla formaatilla tehdyt kokeet ovat käytettävissä esim. Bertan tehtävän kopiointitoiminnolla
  • Bertalla tehtyjä kokeita voi ladata siirrettäväksi koetilan palvelimelle
  • Vanhalla editorilla tehtyjä kokeita voi ladata siirrettäväksi koetilan palvelimelle, ellei vanhan editorin esikatselussa oikeassa marginaalissa näy varoitustekstiä “Kokeen ulkoasu ei vastaa ylioppilaskokeita”

Osallistu Bertta-demoihin

Meiltä on toivottu koulutusta Bertta-editorista. Toivomme Bertan ohjeiden olevan avuksi peruskäytössä. MEX-formaatin hienouksia kuvataan verkosta löytyvästä dokumentista ja vertaistukea voi hakea MEX-formaatin keskustelupalstalta.

Edellisten, jo verkosta löytyvien tukimateriaalien lisäksi järjestämme kaksi etädemoa seuraavina ajankohtina:

  • ke 6.4. klo 15.00-16.00 Ilmoittaudu
  • ma 11.4. klo 15.00-16.00 Ilmoittaudu (peruttu sairastumisen vuoksi)
  • ke 13.4. klo 15.00-16.00 Ilmoittaudu Tallenne

Esittelyistä pyritään julkaisemaan tallenteet. Demona arrangeras på finska men frågor kan ställas naturligtvis även på svenska.

Bertasta ensisijainen Abitti-editori

Ylioppilastutkintolautakunta on kehittänyt Abittiin uuden Bertta-editorin, jotta ylioppilastutkintoon voisi harjoitella ylioppilaskokeen kaltaisilla kokeilla. Bertta-editori on tänään muutettu Abitin ensisijaiseksi tehtäväeditoriksi. Vanhaa tehtäväeditoria voi edelleen käyttää, mutta editorin tai sen tuottamien kokeiden ongelmia ei enää korjata.

Bertan “visuaalisella editorilla” tehtävänantoihin voi liittää kuvia suoraan leikepöydältä ja kaavoja YTL:n kaavaeditorilla. Valittavissa on ylioppilaskokeista tutut vastaustyypit: teksti-, lyhyt teksti-, monivalinta- ja pudostusvalikkovastaukset. Liitetiedostot voi liittää ylioppilaskokeiden tapaan tiettyyn tehtävään.

Bertalla on nopeaa rakentaa uusia harjoituskokeita Examinasta tuotujen ylioppilaskokeiden ja vanhojen Abitti-kokeiden tehtävistä. Esimerkiksi kuullun ymmärtämisen osakokeiden tehtäviä kielikokeissa on nyt helppo uusiokäyttää omissa harjoituskokeissa.

Bertalla voi myös asettaa laadittavan kokeen purkukoodin. Jos lukio sopii yhteisen purkukoodin, on harjoituskokeiden lataaminen koetilan palvelimelle yhtä helppoa kuin ylioppilaskokeissa: vain yhden koodin syöttö riittää.

Jos “visuaalisen editorin” keinovalikoima loppuu, voi koetta muokata koodivälilehdellä. Näin voi asettaa esimerkiksi ääninäytteiden maksimikuuntelukerrat tai tekstivastauksen enimmäispituuden. Jälkimmäinen ominaisuus tulee ylioppilaskokeissa käyttöön aikaisintaan syksyllä 2022.

Vanhasta editorista poiketen Bertta varmistaa, että laaditut kokeet noudattavat Abitin MEX-koeformaattia ja siten näkyvät koetilanteessa halutulla tavalla. Vanha editori on käytössä ainakin kesään 2022 saakka.

Tässä samassa yhteydessä estämme yli 500 kilotavun koetiedostojen laatimisen vanhalla editorilla. Käytännössä tämä estää base64-koodattujen liitteiden lisäämisen. Tätä tapaa käytettiin liitetiedostojen lisäämiseen ennen vuotta 2017, jolloin vanhaan editoriin lisättiin helppo tapa liitetiedostojen lisäämiseen. Tämä tapa toimii edelleen. Tästä muutoksesta varoitettiin kaksi vuotta sitten.

Lue lisää:

Uudessa Abitissa voi ohjelmoida Pythonilla

Uusi Abitti-versio sisältää joukon pieniä päivityksiä ja parannuksia. Koejärjestelmän ohjeissa on mahdollisuus ohjelmoida Python-ohjelmointikielellä. Ominaisuus on käytössä myös koejärjestelmän ohjeiden verkkoversiossa osoitteessa cheat.abitti.fi ja siihen liittyen on julkaistu erillinen blogikirjoitus. Kokelaat ovat toivoneet mahdollisuutta soittaa taustamusiikkia peittämään koetilan hälyääniä. Tämä toiminnallisuus on nyt lisätty koejärjestelmän ohjeisiin.

4F-Vihko on päivitetty uusimpaan versioon ja GeoGebra 6 on palautettu kevään 2021 kokeissa käytettyyn versioon 6.0.639. Ikävä kyllä tiedostojen tallennuksen yhteydessä ilmestyy näytölle edelleen tyhjä ikkuna, jonka sulkemisen jälkeen tallennus onnistuu. YTL on ilmoittanut virheestä GeoGebralle.

Koetilan palvelin yrittää tarkistaa palvelimen päivämäärän oikeellisuuden. Mikäli palvelimen päivämäärä on vanhempi kuin käytetyn Abitti-version julkaisupäivämäärä, on päivämäärä korjattava ennen kokeiden latausta. Tällä tarkistuksella yritetään varmistaa päivämäärään sidottujen lisenssien toiminta (Casio, TI-Nspire).

Uudet versiot toimivat yhteen SERVER21174- ja ABITTI2118E-versioiden ja uudempien kanssa. Päivitys ei sisällä uusia laiteajureita.
Kaikki päivityksen muutokset löytyvät muutoslokista.

Tekninen Abitti-päivitys helpottaa tikuttoman kokelaan koneen ylläpitoa

Tänään julkaistu Abitti-versio (ABITTI2143J, ABITTI21443 ks. päivitys) on tekninen päivitys. Se ei sisällä muutoksia käynnistysvaihtoehtoihin, kokelaan näkymään tai sovelluksiin.

Edellisessä Abitti-versiossa julkaistua koneen sisäiseltä levyltä käynnistystä on helpotettu siten, että Abitin sisältävät tiedostot voivat olla FAT- ja ext-levyjärjestelmien lisäksi NTFS-levyjärjestelmässä. Tämä helpottaa “tuplabootti-Abitin” ylläpitoa Windows-käyttöjärjestelmän rinnalla.

Uusi päivitys on hyödyllinen vain niille lukioille, jotka suunnittelevat Abitin käynnistämistä Windows-käyttöjärjestelmän rinnalla. Uuden kokelastikun yhteydessä ei julkaista uutta palvelinversiota. Uusi versio toimii yhteen SERVER21174- ja uudempien palvelinversioiden kanssa.

Päivitys 8.11.2021

Jakeluun päässyt virheellinen versio 2143J vedettiin pois jakelusta. Versioon oli virheellisesti asennettu vanhan Debian-jakelun firmware-koodeja, jotka on korvattu tänään julkaistussa versiossa 21443.

Lue lisää:

Lokakuun Abitti-versiossa uusia laiteajureita

Tänään julkaistussa Abitti-versiossa (ABITTI2140K ja SERVER2140F) suurin parannus on Linuxin ytimen uusi versio 5.14 sekä olemassa olevien versioiden päivitykset. Päivityksiä on tullut sekä kokelaan että palvelimen tikkuun. Päivityksillä lisätään laitetukea sekä ylläpidetään tietoturvaa.

Käynnistysvaihtoehdon Francium takana ollut i2c-parannus on nyt laajennettu kaikkiin 5.10-version käynnistysvaihtoehtoihin (Natrium, Polonium, Radon, Radium ja Uranium).

Koeympäristön ohjeisiin (myös cheat.abitti.fi) on tullut päivityksiä. Kemian välilehdellä natriumsulfaatin tietoja on korjattu ja fysiikan välilehdellä lisätty taulukko polttoaineista, arvoja veden tiheydestä, lisäyksiköitä, taulukko valon spektristä ja kaavat palamisesta vapautuvasta energiasta sekä intensiteetin heikkenemisestä väliaineessa. Ohje on vapaata lähdekoodeja ja siihen voi tehdä lisäysehdotuksia. Kiitos Aapo Heiskalle ja Panu Viitaselle muutosehdotuksista.

MAOL digitaulukoiden vanha versio on poistettu.

Monikielisten Abitti-kokeiden näkyvyyteen kokeen valinnassa liittyvä vika sekä ongelmat kuvakaappauksissa tietyissä erityistilanteissa on korjattu.

Abitin käyttöehtoja on päivitetty versioon 1.4. Päivityksessä tarkennetaan, että YTL ei omista immateriaalioikeuksia kaikkiin levykuvan ohjelmistoihin ja mihin kohtaan levynkuvaa kielto selvittää koodin rakennetta ja sisältöä kohdistuu. Kiitos asiasta huomauttaneelle Luukas Aholalle.

Kokelaan tikulta on poistettu pääsy joissakin lukioissa käytettyihin liitetiedostojen jakopalvelimille, koska Abitin oma liitetiedostojen liittäminen on ollut jo vuosia käytössä. Kiitos tästä huomiosta Tuure Luostolle, joka vinkkasi meille vanhasta jäänteestä.

Abitin kokelastikku on aiempaa helpompi asentaa tietokoneen sisäiselle levylle koneen oman käyttöjärjestelmän rinnalle (ns. dual-boot). Muutoksen jälkeen Abitin toiminnan kannalta vaaditut komponentit voidaan asentaa ja päivittää koneen “isäntäkäyttöjärjestelmän” tiedostojärjestelmässä. Tähän liittyvä ohjeistus päivitetään lähiviikkoina.

Uudet versiot toimivat yhteen SERVER21174- ja ABITTI2118E-versioiden ja uudempien kanssa. Kokelaan tikut tulisi päivittää, koska uusi versio sisältää myös TI Nspire –ohjelman päivitetyn lisenssin.

Ennen virtuaalipalvelimen päivitystä palvelimen hallinnassa käytettävä Naksu-ohjelma tulisi päivittää versioon 2.0.5.