Nya Abitti innehåller en viktig datasäkerhetsuppdatering samt startalternativen för höstens studentexamen

Abitti-serverversionen SERVER21174 som publiceras idag innehåller en viktig datasäkerhetsuppdateringfix. Gymnasierna bör omedelbart uppdatera sina provlokalsservrar. Provlokalsservrar som kontinuerligt hålls på, bör kopplas bort från det trådbundna eller trådlösa provnätet tills uppdatering är gjord.

Tipset som lätt till uppdateringen har kommit utanför Studentexamensnämnden. Enligt generell praxis, har nämnden bundit sig vid att publicera alla datasäkerhetsluckor som den fått till kännedom inom tre månader. Normalt publiceras informationen gällande luckan vid uppdateringen som fixar problemet. Informationen gällande denna lucka publiceras först på torsdagen den 6.5., så att gymnasierna har tid att uppdatera sina servrar.

Vid detta tillfälle vill vi redan tacka det sakkunniga white hacker –teamet för informationen som ledde till uppdateringen och deras professionella kommunikation under hela processen.

Examinandversionen ABITTI2117T innehåller startalternativen, som är i bruk under höstens studentexamen:

  • Natrium, Polonium, Radon, Radium och Uranium startar kernel-versionen 5.10
  • Det nya startalternativet Francium (kernel 5.10) kan hjälpa med att få touchpaden att fungera

De andra startalternativens kernel-versioner har uppdaterats.

Abitti innehåller flera små fixar och förbättringar, som upptäcktes under studentexamen våren 2021. Den viktigaste förbättringen lättar kopplingen av en separat dator i provnätet, eftersom den separata datorns nätkonfigurationer behöver inte ändras.

Tack även till den person som vill förbli anonym, som på eget önskemål fixade ljudbalanserna på ljudtestet.

Alla fixar och uppdateringar finns i ändringsloggen (endast på finska).

Examinandpinnen som publicerades i februari (ABITTI2106S) kan användas med den nya servern. Kompatibiliteten med äldre examinandpinnar har inte testats.

Abitti-version som motsvarar vårens studentprov

Den version av Abitti som motsvarar versionen som används i vårens studentexamensprov har nu getts ut. Den förra versionen ABITTI2053T innehöll redan de versioner av programmen som används i vårens prov, men i den nya versionen har en mängd förbättringar gjorts. Den version som nu ges ut är kompatibel med de versioner som getts ut den 3.11 (ABITTI20451 ja SERVER2045G) eller senare.

Rättstavningskontrollen i Firefox tagen ur bruk

I den nya versionen ABITTI2106S har ett exploateringssätt, som gjort det möjligt för den som utför provet att använda rättstavningskontroll på engelska, åtgärdats. Exploateringsmöjligheten har funnits med i provsystemet en lång tid. De egentliga rättstavningsdatabaserna och ordlistorna har avlägsnats u Abitti, men i webbläsaren Firefox fanns en inbyggd rättstavningsfunktion som kunde kopplas på av användaren. Användandet av funktionen krävde grundläggande programmeringskunskaper, eftersom rättstavningskontrollen inte fungerade i de normala svarsfönstren i Abitti. Studentexamensnämnden har i enlighet med allmän datasäkerhetspraxis förbundit sig att inom tre månader publicera alla dataskyddsanmälningar som kommit till nämndens kännedom. Vi tackar den person som upptäckte exploateringsmöjligheten. Personen ifråga ville att hens namn inte publiceras.

WxMaxima har fått en startikon, men Okular saknar fortfarande en

En ikon för att starta programmet WxMaxima, som används för symbolisk kalkyl, har lagts till i programmenyn på examinandens dator. Tyvärr upptäckte vi alltför sent att startikonen för programmet Okular, som används för att läsa PDF-filer, också saknas. Till all lycka är programmet lätt att starta då man öppnar PDF-filer från provets materialflik, på arbetsbordet eller i mappen Nedladdningar. Anvisningar om detta kommer att läggas till i anvisningarna för övervakare för vårens studentexamensprov.

Förbättringar på provlokalens server gällande nätet

Många små förbättringar har gjorts på provlokalens server. Uppstarten av serverns nätuppkoppling har förbättrats och problemet med synkroniseringen av servern och reservservern har åtgärdats. I våra egna tester ska det nu vara problemfritt att starta en server som startas från minnespinne med andra pinne inkopplad.

De nyaste versionskoderna kan läsas maskinellt

I Abitti har nya versionskoder stegvis tagits i bruk. De nya koderna består av ett prefix för servern (SERVER) eller examinandens dator (ABITTI) följt av utgivningsåret och -veckan, samt ett extratecken som ändras efter behov.

Versionskoderna visas systematiskt på vår webbsida för nya utgåvor, på startpinnen (till exempel genom att kpplla in pinnen i en dator med Windows 10), på arbetsbordet på servern och examinandens dator, samt i Naksu. Det gamla sättet att numrera versionerna med ett nummer var ämnat för programmet Abitti-USB och gjorde att vi var tvungna att alltid ge ut både en serverpinne och en examinandpinne. Detta har emellanåt lett till onödiga utgåvor och onödigt omskrivande av pinnar.

Versionskoderna för de nyaste utgåvorna kan läsas maskinellt genom följande adresser:

Mer information

 

 

Ny version av Abitti, möjlighet att ångra radering av prov och ny Telegram-grupp för it-stöd

En lärare som av misstag raderat ett kursprov i Abitti-webbtjänsten innan svaren har laddats upp och bedömts behöver inte längre kontakta Abitti-stödet för att lösa situationen. Läraren kan med hjälp av en ny funktion i webbtjänsten ångra raderingen och återställa provet så att svaren kan föras in och bedömas. Det är nu också möjligt att ångra raderingen av enskilda provsvarspaket i webbtjänsten. Som förut finns raderade prov och provsvar kvar i systemet i minst tre månader, varefter de raderas för gott.

I slutet av nästa vecka ges en ny version av Abitti ut. Den motsvarar den version som används i vårens studentexamen. Inga ändringar har gjorts gällande programmen på examinandpinnen sedan den förra versionen (ABITTI2053T).

Nämnden har tagit meddelandetjänsten Telegram i bruk och grundat Telegram-gruppen ”YTL IT” där det är möjligt för it-stödpersoner och andra som jobbar med provsystemet att diskutera saker som berör servrarna, nätet i provlokalen eller övrig teknik i provsystemet. Abitti-stödet finns också med i gruppen. Det är möjligt att gå med i gruppen via länken https://t.me/joinchat/ffN077ONryYyODVk. Gruppen är tvåspråkig.

Vid examen förra hösten visade det sig vara fördelaktigt att vid problemsituationer ha en videoförbindelse. Utifrån detta kommer nämnden att rekommendera att det i varje provlokal finns en telefon med Telegram-appen installerad.

Den nya versionen av Abitti med programversionerna för vårens examen

En ny version av Abitti har getts ut. På den nya pinnen finns de programversioner som används i studentexamen våren 2021. En ny egenskap är möjligheten att utföra prov med hjälp av en separat dator. Detta gör det möjligt för examinander med särskilda behov att öva sig också i samband med kursprov. Möjligheten att koppla upp en separat dator kommer i studentexamen att användas

  • av examinander som erhållit beslut om assisterad utskrift som specialarrangemang från och med examen våren 2021.
  • av synskadade examinander som erhållit rätt att i examen använda egen, specialutrustad dator från och med examen hösten 2021.

Övningsprov för synskadade examinander är tillgängliga endast om de på samma sätt som studentexamensproven är kodade i ”det nya provformatet”. Prov som gjorts upp med editorn i Abitti är tillgängliga ifall inga externa insticksprogram har använts och proven är tekniskt enkla och innehåller uppgifter och svar i textform. Tekniska anvisningar för hur en separat dator kopplas upp ges av Abitti-stödet och mer information om ”det nya provformatet” finns i ett tidigare blogginlägg.

Den nya versionen är kompatibel med alla versioner som publicerades under hösten 2020 baserat på Debian Buster.

Övriga ändringar:

  • I vissa specifika fall har det förekommit problem med uppkopplingen av examinandens dator och servrar till nätet. Situationen blir förhoppningsvis bättre med den nya versionen.
  • Tilläggsprogrammen till TI Inspire, som ges ut av SchoolStore Team Oy, har uppdaterats. I den nya versionen finns en separat tilläggsdel för matematik med.
  • Kopiering av formler direkt från den nya versionen av MAOL:s digitabeller till svarsfältet fungerar nu. I motsats till vad som tidigare meddelades berör detta den nya versionen av tabellerna. Formler kan precis som tidigare inte kopieras från den gamla versionen av MAOL:s digitabeller.

Uppdateringar:

  • Lagt till information om bakåtkompatibilitet (12.1.)

Naksu uppdateras

Naksu, som underlättar hanteringen av den virtuella provlokalsservern, uppdateras till version 2.0.0. Den största förändringen är att den nya versionen av Naksu inte längre behöver programmet HashiCorp Vagrant för att fungera.

Naksu uppdateras automatiskt i samband med att den startas ifall datorn är uppkopplad till internet.

Åtgärder i samband med uppdateringen

Den nya Naksu installerar den virtuella maskinen direkt i VirtualBox, och den gamla virtuella maskinen, som skapats med Vagrant, blir kvar i bakgrunden. Om det inte finns provprestationer som inte tagits ut kan den gamla servern tas bort före den nya installeras genom att klicka på knappen ”Avlägsna servern”.

Nya Naksu installerar Abittiservern med ”Installera eller uppdatera server för” -funktionen som, precis som tidigare, finns bland hanteringsverktygen.

Naksu version 2 används i vårens studentexamen

Den nya versionen av Naksu används i studentexamen på våren. En installationskod som fås genom examenstjänsten före examen räcker för att kunna ladda ned den rätta skivavbilden. Det är inte länge nödvändigt att flytta omkring en Vagrantfile-fil.

Inga programförändringar krävs

För att använda Naksu 2 krävs inga ändringar eller uppdateringar av programmen på datorn. HashiCorp Vagrant kan avinstalleras, men det är inte nödvändigt att göra det.

Tack till alla som testat Naksu

Tack till alla som deltagit i testandet av Naksu 2 genom att ge respons!

 

Nästa Abitti-version ges ut vid årsskiftet

Följande version av Abitti kommer att ges ut vid årsskiftet. Det exakta datumet för detta meddelas senare. Följande förändringar kommer att finnas med i denna nästa version. Listan nedan uppdateras vid behov.

  • I vissa fall kopplas inte examinandens dator upp till nätet då datorn startas. Ett sätt att åtgärda detta har hittats och testas för närvarande.
  • En uppdatering av de tilläggsdelar till TI Inspire som SchoolStore Team Oy ger ut kommer att finnas med. I den nya versionen finns en separat tilläggsdel för matematik.
  • I den gamla versionen av MAOL:s digitabeller går det inte att kopiera formler direkt till svarsfältet. Otava har nu levererat en fix som åtgärdar detta, och som kommer att finnas med i den kommande versionen.
  • Synskadade studeranden kan göra Abitti-prov genom att koppla sin egen specialutrustade dator till en examinandens dator som startats från en Abitti-pinne. Våren 2021 utför dock synskadade studentexamensproven på samma sätt som tidigare, men hösten 2021 utförs proven direkt i Abitti. Vi önskar få respons på det nya sättet att utföra proven av gymnasierna och av synskadade studeranden under våren.

Versionen som används i studentexamen våren 2021 bygger på den version som ges ut vid årsskiftet.

Inga förändringar kommer att göras i listan över hjälpprogram som finns tillgängliga. En ny version av programmet LoggerPro har kommit ut, men det är ännu osäkert om den hinner med i Abitti-utgåvan vid årsskiftet och därmed även med på pinnarna som används i examen våren 2021.

Patchversion har publicerats

En ny uppdatering som åtgärdar fel som uppdagats i den förra versionen av Abitti har publicerats.

Den nya versionen kan användas i kors med den version som publicerades tidigare ifall de uppdagade felen i den tidigare versionen inte stör användningen.

Pinnarna som används i studentexamen våren 2021 bygger på den Debian Buster-baserade verionen av Abitti som publicerades i oktober. Följande publicering av uppdateringar av Abitti planeras ske i januari.

Den nya virtuella provlokalservern fixar kompatibilitetsproblemet med VirtualBox 6.1

En ny Vagrant-fil som löser kompatibilitetsproblemet med VirtualBox version 6.1 kan laddas upp på den virtuella provlokalsservern genom att uppdatera Abitti-provservern med Naksu. För att fungera kräver den nya Vagrant-filen att versionen på den installerade HashiCorp Vagrant är minst 2.2.7 (för tillfället den nyaste publicerade versionen).

Även Naksu har uppdaterats till version 1.11.0 och fungerar nu ännu bättre än tidigare!

Denna uppdatering kräver inte att examinandernas eller servrarnas pinnar uppdateras.

Uppdatering: Den nya Vagrant-filen fungerar även med äldre versioner av VirtualBox, dvs. det är inte tvång att uppdatera VirtualBox. Den nya Vagrant-filen fungerar även med en äldre version av HashiCorp Vagrant, om VirtualBox 6.0 eller äldre används.

Uppdateringar till Abitti-provredigering

Uppdaterat 12.2.2020 se överstrykning.

Oma.Abitti.fi-tjänsten har uppdaterats med följande egenskaper:

  • Prov som innehåller bilagor kommer att anpassas till ett nytt provformat.
    Om du vill hänvisa till en bilaga i provuppgiften bör du följa följande anvisningar:

    • Skärmbild:
      <e:image src=”BILDENS_NAMN.SUFFIX” /> <img src="/attachments/bild.png" />
    • Hänvinsing till en bilaga:
      <e:attachment-link ref=”BILAGANS_NAMN.SUFFIX” /> <a target="_blank" href="/attachments/bilaga.odt">Text</a>
    • Hänvisningar till bilder som använder sig av HTML-märkningar <img> och <a> anpassas automatiskt till det nya formatet efter uppdatering inom några dagar. Innan det prov, som användar <img> eller <a> märkningar anpassas inte till nytt provformat.

    Ifall provet innehåller formatering som inte stöds av det nya formatet förblir provet detsamma. I så fall fungerar varken hänvisningarna <e:image> eller <e:attachment-link>, utan hänvisningarna bör göras som tidigare med taggarna <img src=”/attachments/BILDENSNAMN.SUFFIX” /> och <a href=”/attachments/BILAGANSNAMN.SUFFIX”>bilagan</a>. Gärna kolla med förhandsgranskning att hänvisningar fungerar rätt.

  • Nu kan man bedöma och se flervalssvar i det nya provformatets prov som har förts in i Abitti. Man kan nu se poängen rätt för flervalsfrågor som bedöms automatiskt, även för svar som ger negativa poäng. Ändringen gäller prov som förts in i oma.abitti.fi och gjorts i XML-mex-format. Mer information om detta kan hittas på abitti.net.
  • Stöd för bilder och andra bilagor i form av base64-data slutar stegvis på oma.abitti.fi.
    • Sparande av stora provfiler kommer att förhindras under våren 2020. Ändringen kommer inte att påverka sparande av bilagor, utan gäller specifikt base64-innehållet.
    • Från och med den 10 april 2020 är det inte längre möjligt att spara, redigera eller föra in prov i Abitti-provredigeringen som innehåller base64-kodade bilagor.
    • Från och med den 1 september 2020 kommer prov som innehåller base64-kodat innehåll raderas från oma.abitti.fi -provredigering.

Base64-kodade bilagor är väldigt långa text- och nummeruppsättningar som innehåller hela bilagans data kodat i en teckensträng.

Med Oma.abitti.fi-provredigering har man inte av misstag kunnat framkalla dessa base64-bilagor. Med att använda sig av tredje partiers insticksprogram eller eventuella inhämtade prov, som har redigerats med insticksprogram, har man kunnat åstadkomma base64-kodade bilagor till prov. Ifall provets bilder, ljud eller videon inte finns till i provets bilagor är de troligtvis base64-kodade bilagor. Bilagorna finns listade i den övre delen av provredigeringssidan, på sidan för bilagor eller som en pappersklämmare i provlistningen. Du kan ta reda på om provet innehåller bortfallande innehåll med att använda Abitti utan insticksprogram och genom att se efter om provet innehåller väldigt långa text- och nummeruppsättningar.

För att anpassa base64-innehållet till en vanlig bilaga:

  1. Öppna förhandsgranskningen för provet. Detta lyckas även med gamla prov.
  2. Spara bilagorna du vill ha som filer på din dator. Med till exempel Firefox eller Chrome lyckas detta med att klicka på musens högra tangent och med att välja “Spara bild med namn…/Save image as…”. För  base64-bilder föreslår Firefox namnet ”index”.
  3. Ladda ner provet i zip-format och för in samma exporterade prov i zip-format på oma.abitti.fi. Med insticksprogram kan det även vara möjligt att kopiera provet.
  4. Tillägg bilagorna som du sparat tidigare som bilagor till provet.
  5. Radera sedan Base64-bilagorna som du sparat.

Uppdaterat 8.11: En ny Abitti-version har publicerats

Uppdaterat 8.11: Laggt till versionnumret på den kompatibla äldre versionen.

Uppdaterat 7.11: Namnet på personen som hittade datasäkerhetsluckan.

En ny Abitti-version har publicerats idag den 6.11.2019. För användaren syns följande ändringar:

  • De bifogade programmen Casio Classpad Manager, Geogebra 5 och 6, Marvin Sketch och TI NSpire inklusive tilläggsprogram har uppdaterats. Den nya versionen fixar probelemt med TI NSpires licens.
  • Instruktionerna som provlokalens server och reservserver visar åt användaren har ändrats så, att de tar bättre hänsyn till användare med virtuella servrar.
  • I provmiljöns anvisningar (se cheat.abitti.fi) finns formeln för elementet i en aritmetisk följd.
  • Användaren varnas för användningen av personbeteckningen 010101-0101. Provsvar med denna beteckning sparas inte och dess syfte är testbruk för övervakare.
  • Linux-kärnan för startalternativen Barium, Holmium och Helium har uppdaterats till version 5.3.2 från version 5.2.7. Den uppdaterade kärnan innehåller nya drivrutiner vilket kan fixa kompatibilitetsproblem med vissa maskiner.

Till skillnad från tidigare information fungerar den nya Abitti-versionen nästan med versionen ABITTI1937F/SERVER1937W, dvs. äldre studerandepinnar fungerar med nya servrar, och tvärtom. Om man använder en äldre serverversion med den nya studerandepinnen, kommer det på övervakarens vy onödiga “En störning i tekniska övervakningen av examinandens dator uppstod” -meddelanden, men annars fungerar versionerna ihop.

Abitti-stödet har tagit emot ett meddelande om en datasäkerhetslucka i Abitti. Med hjälp av luckan kan användaren öppna bl.a. Windows minröjare. Minröjaren och andra filer är filer på Abitti-pinnen som tillhör miljön får körning av Windows-program. Med hjälp av luckan får man inte tillgång till filer på datorns egna hårdskiva. Även om det inte har hittats program, som skulle vara till nytta i studentexamensprov genom luckan, är det fråga om en datasäkerhetslucka eftersom det inte har varit meningen att tillåta dessa program i provmiljön. Studentexamensnämnden har bundit sig att i enlighet med allmän datasäkerhetspraxis att rapportera om alla datasäkerhetsmeddelanden inom tre månader. Denna lucka är tillsvidare öppen. Luckan hittades av Miika Korhonen.