Korjaus kokeen valintaongelmaan julkaistu

Nyt jaossa olevasta koetilan palvelinversiosta SERVER21265 on löytynyt kokelaiden kirjautumisnäkymään vaikuttava ongelma. Virhe ilmenee siten, että valittavasta koelistauksesta puuttuu kokeita.

Virheen ilmeneminen vaatii koepaketin, jossa on sekä suomen- että ruotsinkielisiä MEX-muotoisia kokeita ja näiden lisäksi vanhan MEB-formaatin mukainen koe. Kokeen kieli valitaan oma.abitin tehtävänlaadintasivulla ja sen tarkoitus on vaikuttaa kirjautumisnäkymään. MEB-formaatin mukaisia kokeita syntyy yleensä käytettäessä tehtävänlaadintaa helpottavia selainlisäosia.

Virhettä ei ilmene seuraavissa tapauksissa:

  • Koepaketissa on vain vanhan MEB-formaatin kokeita
  • Koepaketissa on suomenkielisiä MEX-kokeita ja MEB-formaatin kokeita
  • Koepaketissa on ruotsinkielisiä MEX-kokeita ja MEB-formaatin kokeita

Korjaus ongelmaan on asennettavissa lataamalla palvelimelle koe, jonka purkukoodi on “korjaus”. Tämä päivittää virtuaali- tai tikkupalvelimen. Tämän jälkeen palvelimelle voi ladata halutun koepaketin. Korjauksen asentamisen jälkeen MEB-formaatin kokeet näkyvät kirjautumisikkunassa suomenkielisinä kokeina.

Kokeen latauslinkki: https://static.abitti.fi/tuki/exam_korjaus-2021-08-26.mex

Syksyn yo-tikkua vastaava Abitti-versio julkaistu

Syksyn ylioppilaskokeissa käytettävää opiskelijan tikkua vastaava Abitti-versio on julkaistu. Näkyvät muutokset liittyvät kirjautumiseen ja henkilöllisyyden tarkistamiseen.

Jos palvelimelle on ladattu sekä suomeksi että ruotsiksi suoritettavia kokeita, kirjautumissivulla on erillinen kokeen kielivalinta. Kirjautuvalle kokelaalle näytetään vain valinnan mukaiset kokeet. Tämä toivottavasti vähentää vääriä koevalintoja ylioppilaskokeissa. Abitin koe-editorissa on ollut kokeen kielen valinta jo viime keväästä lähtien.

Syksyn ylioppilaskokeista alkaen näkö- ja kuulovammaisille kokelaille on laadittu omat koeversionsa. Erityisjärjestelypäätöksen saaneet kokelaat löytävät kokeet kirjautumissivun alalaidassa näkyvän Näytä erityisryhmien kokeet -valinnan takaa. Valinta on näkyvissä vain siinä tapauksessa, että palvelimelle on ladattu erityisryhmien kokeita. Abitin koe-editorissa ei ole mahdollista merkitä koetta erityisryhmän kokeeksi.

Kirjautumisen jälkeen näytöllä näkyvän valvojan tunnistautumisnäytön muutosten tavoitteena on vähentää entisestään virheitä kokelaiden tunnistamisessa. Henkilötunnuksen kaksi ensimmäistä merkkiä on peitetty, jotta vahvistuksessa käytettävä syntymäpäivä on varmasti peräisin kokelaiden valvojalle näyttämästä henkilötodistuksesta tai valvojalla olevasta koepöytäkirjasta.

Näiden kirjautumiseen liittyvien näkyvien muutosten lisäksi uudessa versiossa on joukko pienempiä muutoksia. Koetilan palvelimella näytetään palvelimen päivämäärä. Tämän toivotaan vähentävän tilanteita, joissa palvelimen väärä päivämäärä estää lisenssinalaisten ohjelmien (TI Nspire ja Casio ClassPad Manager) käytön. Yksityiskohtainen lista muutoksista löytyy muutoslokista.

Yhteensopivuus

Uusi palvelinversio toimii kaikkien tänä vuonna julkaistujen opiskelijan tikkujen (ABITTI2106S ja myöhemmin) kanssa. Suosittelemme lämpimästi opiskelijan tikkujen päivittämistä, koska uusimmassa versiossa on kirjautumismuutosten lisäksi tärkeitä tietoturvaparannuksia. Kirjautumismuutokset toimivat tietenkin vain päivitetyissä tikuissa.

Esimerkki kirjautumis- ja henkilötunnuksen tarkistussivuista 

Tässä esimerkissä palvelimelle on ladattu koko joukko kokeita:


Koska palvelimella on sekä suomen- että ruotsinkielisiä kokeita, kirjautuva kokelas näkee kokeen kielivalinnan:

Erityisryhmien kokeet näkyvät oman valintaruutunsa takaa:

Esimerkki henkilöllisyyden tarkistussivusta:

Kielivalinta tehtäväeditoriin

Abitin koe-editoriin on lisätty tänään kokeen kielen valinta. Kokeen kieli voi olla joko suomi tai ruotsi. Kokeen laadinnassa tehty kielivalinta määrittelee koesivun vakiotekstien kielen.

Muutos liittyy syksyn ylioppilaskokeessa käyttöön tulevaan helpotettuun kirjautumissivuun. Uudessa yo-kirjautumisessa kokelas valitsee oman lukion opetuskielen, jonka jälkeen näytetään vain nämä kokeet. Uudelleensuunnittelun tavoitteena on vähentää väärien kokeiden valintaa.

Abitista on korjattu kaksi tietoturvahaavoittuvuutta

Abitista on korjattu kaksi vakavaa tietoturva-aukkoa. Ensimmäinen, merkitykseltään vähäisempi haavoittuvuus koskee kokelaan tikkua. Tämä on korjattu versiossa ABITTI2118E. Huomattavasti vakavampi haavoittuvuus koskee palvelintikkua. Tämä haavoittuvuus on korjattu versiossa SERVER21174.

Molemmat haavoittuvuudet ovat olleet kevään 2021 ylioppilaskokeissa käytetyissä tikkuversioissa. Ylioppilastutkintolautakunta ei ole löytänyt merkkejä siitä, että näitä haavoittuvuuksia olisi hyödynnetty kevään kokeissa.

Kokelaan tikun haavoittuvuus

Kokelaan tikusta on löytynyt haavoittuvuus, jonka avulla kokeen suorittaja voi saada pääkäyttäjän oikeudet. Tämä mahdollistaa esimerkiksi palomuurin muokkaamisen ja siten vapaan internetin käytön sekä tietokoneen omalla levyllä olevien aineistojen ja ohjelmien hyödyntämisen. Lisäksi haavoittuvuus helpottaa koetilanteen häiritsemistä.

Haavoittuvuus perustuu siihen, että pääkäyttäjän oikeuksien kontrolloituun käyttöön tarvittavan pkexec-ohjelman määrittelytiedostot olivat jääneet asentamatta tikulle. Tämän seurauksena pkexec-ohjelmalla saattoi ajaa mitä tahansa ohjelmia, kun normaalitilanteessa ohjelman käyttö on rajoitettu esimerkiksi näytön kirkkauden säätöön.

Haavoittuvuus on ollut Abitissa versiosta ABITTI20451 alkaen. Vika johtui siitä, että Debian Buster –versioon siirryttäessä tikun rakentamisessa käytetyissä skripteissä ei ajettu rajoitukset lisääviä koodeja.

Kiitämme yhteydenotosta Tuure Luostoa, joka toi asian tietoomme.

Palvelintikun haavoittuvuus

Palvelintikulta on löytynyt erittäin vakava haavoittuvuus, joka mahdollistaa murtautumisen koeverkosta koetilan palvelimelle ja siellä mielivaltaisten komentojen ja ohjelmakoodin suorittamisen. Hyökkääjä voi esimerkiksi hakea kaikkien kokeisiin osallistuneiden henkilötiedot tai koesuoritukset tai muuttaa niitä.

Tätä mahdollisuutta hyödyntämällä hyökkääjä voi asentaa koetilan palvelimelle päivityspaketin, joka asennetaan kaikkien koeverkkoon liittyvien kokelaiden Abitti-ympäristöön. Tämä kokelaiden tikulle asennettava ohjelmakoodi voidaan ajaa pääkäyttäjän oikeuksin, joten se voisi esimerkiksi pyyhkiä kokelaan tietokoneen oman käyttöjärjestelmän tai asentaa tietokoneelle pysyviä haittaohjelmia.

Haavoittuvuuden hyödyntäminen vaatii sitä, että kokeen suorittajalla on kokelaan koeympäristön pääkäyttäjän oikeudet. Tämänkin jälkeen hyväksikäyttäminen vaatii ennalta runsasta suunnittelua sekä ennakoivaa valmistautumista ja teknistä osaamista. Runsaasta valmistautumisesta huolimatta on todennäköistä, että hyökkääjä jää kiinni jossain vaiheessa hyökkäystä. Hyökkäys on kuitenkin helposti toistettava, mikäli “pohjatyö” on jo kerran tehty. Tarkka selvitys hyväksikäytön mahdollistaneista tietoturva-aukoista löytyy tämän viestin lopusta.

Tämän useita tietoturva-aukkoja yhdistävän hyökkäystavan löysivät Mikael Hannolainen, Ruben Mkrtumyan ja Eemil Sinkko. Heidän yhteydenottonsa lautakuntaan oli poikkeuksellisen ammattimainen ja mahdollisti ongelman nopean korjaamisen. Useita haavoittuvuuksia ketjuttaneen tietoturva-aukon löytäminen osoittaa laaja-alaista tietotekniikan hallintaa ja poikkeuksellista omistautumista tietoturvalle.

Haavoittuvuus tuli tietoomme kevään ylioppilastutkinnon koepäivien aikana. Koska emme halunneet vaarantaa koejärjestelyjä laajalla päivityksellä kesken tutkintoa mutta silti reagoida asiaan mahdollisimman nopeasti, aloitettiin toimenpiteet lisäämällä Abitti-kokeisiin päivityspaketin, joka asensi koetilan palvelimille hyökkäykseltä suojaavan ohjelmakoodin. Ikävä kyllä päivitys ei aivan kaikissa tilanteissa asennu palvelimelle ja siksi kaikki Abitti-palvelimet on päivitettävä.

Vapaaehtoisten ilmoitukset ovat tärkeitä YTL:lle

Abitin kehittäminen alkoi poikkeuksellisissa merkeissä: vuonna 2013 silloinen DigabiOS lanseerattiin Hackabi-hakkerointikisalla. Vuosien varrella meille on tullut useita ilmoituksia erilaisista haavoittuvuuksista. Tyypillinen ilmoittaja on lukioikäinen tietotekniikan tuntija, joka on käyttänyt runsaasti aikaa Abitin tutkimiseen.

Vapaaehtoisten harrastajien ilmoitusten lisäksi tietoturvahaavoittuvuuksia etsivät tietoturva-ammattilaiset. Haavoittuvuuksia etsitään aina, kun avaamme jonkin uuden palvelun tai palveluun tehdään merkittäviä muutoksia. Ammattilaiset hyödyntävät erilaisia skannereita ja työkaluja, jotka tekevät perustutkinnasta tehokasta. Kun tyypilliseen tietoturvakartoitukseen käytetään noin viikko, voi vapaaehtoinen motivoitunut lukiolainen etsiä puutteita kuukausikaupalla. Opiskelijoiden etuna on myös se, että koetilanteen ja lukion konteksti on heille tuttu. Ei ole yllätys, että vielä uransa alkuvaiheessa olevat vapaaehtoiset löytävät puutteita.

Tietoturva-aukkoja ei ole tilastoitu, mutta korjauksiin päätyneistä havainnoista hiukan yli puolet on löytynyt ammattilaisten toimesta ja loput yleisöltä. Ylioppilastutkintolautakunta on sitoutunut julkistamaan kaikki tietoon tulleet tietoturvapoikkeamat kolmen kuukauden kuluessa. Olemme tottuneet vastaanottamaan sekä yksinkertaisia sähköposteja että ammattimaisia hyökkäyskoodin sisältäviä ilmoituksia.

Kiitokset kaikille entisille, nykyisille ja tuleville Abitin tietoturva-aukkojen etsijöille!

YTL:n tietoturva-asiantuntijoiden kuvaus palvelinhaavoittuvuuden mahdollistaneista tietoturva-aukoista

Tarkasteltu tietoturvahavainto koskee kolmea haavoittuvuutta Abitti-järjestelmässä, joita ketjuttamalla saavutetaan root-tason oikeudet koetilan palvelimella.

(Redirect, Server side request forgery (SSRF)) Ensimmäinen haavoittuvuus liittyy koetilan palvelimen suorittamaan NSA-valvontaan, jossa lähetetään valvontakutsu kokeeseen osallistuvan laitteelle. Valvontakutsu vastaanotetaan omalla palvelulla, josta palautetaan koetilan palvelimelle uudelleenohjauspyyntö (307). Uudelleenohjauspyyntö ohjautuu koetilan palvelimen paikalliseen palveluun, joka on paikallisessa osoitteessa 127.0.0.1 portissa 8021. Kyseiseen palveluun ei ole suoraa yhteyttä ulkopuolisilta laitteilta. Palvelimen sisäinen uudelleenohjaus aiheuttaa sen, että ulkopuolelta tullut käsky ajetaan sisäisessä järjestelmässä.

(Command injection) Toinen haavoittuvuus on koetilan palvelimen rajapinnassa, jolla on tarkoitus tallentaa koevastaukset. Kyseiseen järjestelmään ei ole mahdollista ajaa koetilan palvelimen ulkopuolelta käskyjä, mutta uudelleenohjauspyyntö ohjaa kutsun paikallisesti, jolloin kutsu ohjataan haavoittuvaan paikalliseen rajapintaan. Haavoittuvuus kyseisessä rajapinnassa on siinä, että siihen on mahdollista liittää mielivaltaisia komentoja argumentiksi ja rajapinta suorittaa komennot palvelimella.

(Privilege escalation) Kolmas haavoittuvuus liittyy “koetila” -käyttäjän sudo-oikeuksiin. Koetila:lla on oikeus luoda, sekä ajaa sudo-oikeuksilla (pääkäyttäjänä) skripti /tmp/ktp-update-work/ktp-update.sh. Tämä tarkoittaa sitä, että koetila-käyttäjä pystyy korottamaan oikeutensa pääkäyttäjätasolle luomalla oman skriptinsä kyseiseen hakemistoon ja ajamalla skriptinsä sudo /bin/bash /tmp/ktp-update-work/ktp-update.sh komennolla.

Ketjuttamalla kolme haavoittuvuutta hyökkääjä pystyy etänä suorittamaan haitallista koodia koetilan palvelimella (Remote code execution) pääkäyttäjänä.

Saatuaan järjestelmään pääsyn hyökkääjä pystyy ajamaan pääkäyttäjänä koodia koetilan palvelimella sekä tietyissä olosuhteissa myös kokelaiden päätelaiteilla. Tällöin vaarantuu tiedon eheys, luotettavuus ja saatavuus, niin palvelimella kuin kokelaiden järjestelmissä. Kokelaiden päätelaitteilla root-tasoisena koodin ajaminen altistaa myös tietyissä tapauksissa kokelaiden alkuperäisen käyttöjärjestelmän hyökkäyksille tai väärinkäytölle. Mielivaltaisen koodin ajaminen kokelaslaitteilla vaatii sen, että kokelaslaite hakee päivityksen palvelimelta. Kokelaslaite hakee päivityksen palvelimelta kokelaslaitteen käynnistyksen tai uudelleenkäynnistyksen yhteydessä.

Koetilan palvelimen koodissa haavoittuva funktio (Command injection) on ollut vuodesta 2015 lähtien, mutta sen hyödyntäminen SSRF-haavoittuvuuden avulla on ollut mahdollista vasta 1.10.2019 eteenpäin. Haavoittuvuudet ovat paikattu 4/2021.

Päivitys kokelaan tikkuun

Viime torstaina julkaistusta kokelaan tikusta on löytynyt tietoturva-aukko, joka mahdollistaa kokeen suorittajalle komentojen suorittamisen pääkäyttäjän oikeuksin. Haavoittuvuuden korjaava kokelaan tikku ABITTI2118E on julkaistu tänään.

Tarkempi kuvaus tästä ja palvelintikuista löytyneestä haavoittuvuudesta julkaistaan torstaina 6.5.

Kiitokset tämän haavoittuvuuden löytämisestä Tuure Luostolle.

Uudessa Abitissa on tärkeä tietoturvakorjaus ja syksyn yo-kokeiden käynnistysvaihtoehdot

Tänään julkaistu Abitti-palvelinversio SERVER21174 sisältää tärkeän tietoturvakorjauksen. Lukioiden tulee välittömästi joko päivittää koetilan palvelimet tai irrottaa jatkuvasti käynnissä olevat koetilan palvelimet kokeen suorittamiseen käytettävästä tutkintoverkosta.

Korjaukseen johtanut vihje on tullut Ylioppilastutkintolautakunnan ulkopuolelta. Alan yleisen käytännön mukaisesti lautakunta on sitoutunut julkaisemaan kaikki tietoonsa tulleet haavoittuvuudet kolmen kuukauden sisällä niiden tultua tietoon. Normaalisti tiedot haavoittuvuudesta julkaistaan päivityksen yhteydessä. Tämän haavoittuvuuden kohdalla julkaisu tapahtuu vasta torstaina 6.5., jotta lukioille jää aikaa päivittää palvelimet.

Kiitämme jo tässä vaiheessa asiantuntevaa valkohattuhakkeritiimiä korjaukseen johtaneesta tiedosta ja ammattimaisesta yhteydenpidosta koko prosessin aikana.

Kokelaan Abitti-versio ABITTI2117T sisältää syksyn ylioppilaskokeissa käytössä olevat käynnistysvaihtoehdot:

  • Natrium, Polonium, Radon, Radium ja Uranium käynnistävät kernel-version 5.10
  • Uusi käynnistysvaihtoehto Francium (kernel 5.10) saattaa auttaa touchpadin toimimattomuuteen

Muihin käynnistysvaihtoehtoihin on lisätty kyseisten kernel-versioiden päivitykset.

Abitissa on runsaasti pieniä korjauksia ja parannuksia, jotka havaittiin kevään 2021 ylioppilaskokeissa. Tärkein parannuksista helpottaa erillisen tietokoneen liittämistä koeverkkoon, sillä erillisen tietokoneen verkkoasetuksiin ei tarvitse tehdä muutoksia.

Kiitoksia myös omasta toiveestaan tuntemattomaksi jäävälle avustajalle, joka korjasi äänitestin ääninäytteiden balanssit täydelliseksi.

Kaikki korjaukset ja päivitykset löytyvät muutoslokista.

Helmikuussa julkaistuja kokelastikkuja (ABITTI2106S) voi käyttää yhdessä uuden palvelimen kanssa. Vanhempien kokelastikkujen yhteensopivuutta ei ole testattu.

Kevään ylioppilaskoetta vastaava Abitti-versio

Kevään 2021 ylioppilaskoetta vastaava Abitti-versio on julkaistu. Jo edellinen ABITTI2053T sisälsi kevään kokeessa olevat ohjelmistoversiot, mutta nykyiseen versioon on tehty joukko korjauksia. Nyt julkaistava versio on yhteensopiva 3.11. (ABITTI20451 ja SERVER2045G) ja sen jälkeen julkaistujen versioiden kanssa.

Firefoxin oikoluku poistettu käytöstä

Uusi versio ABITTI2106S korjaa pitkään koejärjestelmässä olleen hyväksikäyttömenetelmän, jonka avulla kokeen suorittaja on saanut käyttöönsä englannin kielen oikoluvun. Abitista on poistettu varsinaiset oikolukukirjastot ja sanastot, mutta Firefox-selaimesta löytyi oikolukutoiminto, jonka pystyi kytkemään päälle käyttöliittymästä. Toiminnon hyväksikäyttäminen vaati yksinkertaisia ohjelmointitaitoja, koska Abitin normaaleissa vastausikkunoissa oikoluku ei toiminut. Ylioppilastutkintolautakunta on yleisten tietoturvakäytäntöjen mukaisesti sitoutunut julkaisemaan kaikki sen tietoon tulleet tietoturvailmoitukset kolmen kuukauden sisällä. Kiitämme haavoittuvuuden löytänyttä henkilöä, joka ei halunnut nimeään julki.

WxMaximalle käynnistyskuvake, Okular puuttuu edelleen

Kokelaan koneen ohjelmistovalikkoon on lisätty symboliseen laskentaan käytettävän wxMaxima-ohjelman käynnistyskuvake, mutta PDF-ohjelmien lukuun käytettävän Okularin käynnistyskuvakkeen puuttumisen huomasimme liian myöhään. Onneksi ohjelma on helppo käynnistää avattaessa PDF-tiedostoja kokeen liitesivulta, työpöydältä tai Lataukset-kansiosta. Kevään ylioppilaskokeen valvojan ohjeeseen tullaan lisäämään ohjeistus tästä asiasta.

Koetilan palvelimeen verkkoon liittyviä korjauksia

Koetilan palvelimeen on tehty monia pieniä korjauksia. Palvelimen verkkoyhteyden käynnistymistä on parannettu sekä palvelimen ja varapalvelimen synkronointiongelma on korjattu. Omien kokeilujemme mukaan myös tikkupalvelimen käynnistys siirtotikku sisällä toimii nyt.

Uusimmat versiokoodit luettavissa koneellisesti

Abitissa on siirrytty vähitellen noudattamaan uusia versiokoodeja, joka koostuu palvelimen (SERVER) tai kokelaan koneen (ABITTI) alkuosalla, jota seuraa julkaisuvuotta ja –viikkoa kuvaava numerosarja sekä viimeisenä muuttuva satunnainen merkki.

Versiokoodit näkyvät johdonmukaisesti julkaisusivullamme, käynnistystikuilla (liittämällä tikku esim. Windows 10 –tietokoneeseen), palvelimen ja kokelaan koneen työpöydällä sekä Naksussa. Vanha yhden numeron versiojärjestely oli tarkoitettu AbittiUSB-ohjelmaa varten ja se pakotti meidät julkaisemaan aina sekä palvelin- että kokelastikun. Tämä on johtanut joissain tilanteissa turhiin tikkujulkaisuihin ja tikkujen kirjoitusrumbiin.

Uusimpien jaossa olevien versioiden versiokoodit on luettavissa koneellisesti seuraavista osoitteista:

Lisää

Uusi versio Abitista, mahdollisuus palauttaa poistettu koe ja uusi Telegram-ryhmä it-tuelle

Abitti-kokeensa epähuomiossa poistaneen opettajan ei enää tarvitse ottaa yhteyttä Abitti-tukeen ongelman korjaamiseksi. Uudella toiminnolla opettaja voi palauttaa kokeen arvosteltavaksi, jotta koesuoritukset voi tuoda kokeeseen arvostelua varten. Myös yksittäisen koevastauspaketin poisto on mahdollista “peruuttaa”. Poistetut kokeet ja koesuoritukset pysyvät edelleen järjestelmässä vähintään kolme kuukautta, minkä jälkeen ne poistetaan lopullisesti.

Uusi Abitti-versio julkaistaan ensi viikon lopulla. Versio vastaa kevään ylioppilaskokeessa käytettävää versiota. Edelliseen julkaistun kokelastikun (ABITTI2053T) oheissovelluksiin ei ole tulossa muutoksia.

Lautakunta on ottanut käyttöön Telegram-viestisovelluksen. Ryhmä “YTL IT” on tarkoitettu keskinäiseksi yhteydenpitokanavaksi it-tukihenkilöille ja muille, jotka työskentelevät koejärjestelmän parissa. Ryhmässä on mukana myös Abitti-tukea. Ryhmään on mahdollista liittyä linkin https://t.me/joinchat/ffN077ONryYyODVk kautta. Ryhmä on kaksikielinen.

Videopuhelinyhteys osoittautui hyödylliseksi viime syksyn tutkinnossa ja sen perusteella lautakunta tulee suosittelemaan kevään tutkintoon jokaiseen koetilaan puhelinta, johon on asennettu Telegram-sovellus.

Uudessa Abitti-versiossa kevään yo-kokeen sovellusversiot

Uusi Abitti-versio on julkaistu. Tikulla on kevään 2021 ylioppilaskokeissa käytettävät sovellusversiot. Uutena toimintona on mahdollisuus suorittaa koe erillisellä tietokoneella. Tämä mahdollistaa erityisryhmille kokeen harjoittelun myös kurssikokeissa. Erillisen tietokoneen liittämistä tullaan käyttämään ylioppilaskokeissa:

  • avustetun tulostuksen erityisjärjestelypäätöksen saaneilla kokelailla kevään 2021 tutkinnosta alkaen
  • erityisvarustellun tietokoneen käyttöoikeuden saaneilla näkövammaisilla kokelailla syksyn 2021 tutkinnosta alkaen

Näkövammaisille opiskelijoille tehtävät harjoituskokeet ovat esteetömiä vain, jos ne on laadittu ylioppilaskokeen tapaan “uudella koeformaatilla”. Abitin editorilla laaditut kokeet ovat esteettömiä, jos ne on laadittu ilman erillisiä selainlisäosia ja ovat teknisesti yksinkertaisia sisältäen tekstimuotoisia kysymyksiä ja vastauksia. Tekniset ohjeet erillisen tietokoneen liittämiseen saa Abitti-tuelta ja lisätietoa “uuden koeformaatin” mukaisten kokeiden laatimisesta löytyy vanhasta blogikirjoituksesta.

Julkaistu versio on yhteensopiva kaikkien syksyllä 2020 julkaistujen Debian Busteriin perustuvien versioiden kanssa.

Muut muutokset:

  • Joissakin erityistapauksissa kokelaan koneiden ja palvelimien kytkeytymisessä verkkoon on ollut ongelmia. Uuden version myötä tilanne toivottavasti paranee.
  • SchoolStore Team Oy:n julkaisemiin TI Nspire -lisäosiin on tullut päivitys. Uudessa versiossa on mukana erillinen matematiikan lisäosa.
  • MAOL Digitaulukoiden uudessa versiossa kaavan kopiointi suoraan vastauskenttään toimii. Ennakkotiedoista poiketen korjaus koskee nimenomaan uutta versiota. Vanhasta versiosta ei kaavoja voi edelleenkään kopioida.

Päivitykset:

  • Lisätty tieto vanhojen versioiden yhteensopivuudesta 12.1.

Naksu päivittyy

Virtuaalisen koetilan palvelimen hallintaa helpottava Naksu päivittyy versioon 2.0.0. Suurin muutos on se, että uusi Naksu ei enää tarvitse HashiCorp Vagrant –ohjelmaa toimiakseen.

Naksu päivittyy automaattisesti käynnistyksen yhteydessä, jos tietokone on liitetty internetiin.

Toimenpiteet päivityksen yhteydessä

Uusi Naksu asentaa virtuaalikoneen suoraan VirtualBoxiin ja vanha Vagrantin avulla tehty virtuaalikone jää taustalle. Mikäli vanhalla palvelimella ei ole siirtämättömiä koesuorituksia, voi palvelimen poistaa ennen uuden asentamista painamalla Naksun “Poista palvelin” –painiketta.

Uusi Naksu asentaa Abitti-palvelimen tuttuun tapaan hallintaominaisuuksista löytyvän “Asenna tai päivitä palvelin” –toiminnon avulla.

Naksu 2 käyttöön kevään ylioppilaskokeessa

Uutta Naksu-versiota käytetään kevään ylioppilaskokeissa. Levynkuvan lataukseen riittää aikanaan tutkintopalvelusta saatava asennuskoodi, eli Vagrantfile-tiedoston siirtelystä päästään eroon.

Ohjelmistomuutoksia ei tarvita

Naksu 2 ei vaadi koneelle mitään ohjelmistomuutoksia. HashiCorp Vagrantin voi poistaa, mutta se ei ole välttämätöntä.

Kiitokset testaajille

Kiitokset kaikille, jotka osallistuivat Naksu 2:n testaamiseen antamalla palautetta!