Uusi virtuaalinen koetilan palvelin korjaa yhteentoimivuusongelman VirtualBox 6.1 kanssa

Päivittämällä Naksussa Abitti-koepalvelin haetaan virtuaaliselle koetilan palvelimelle uusi Vagrant-tiedosto, joka ratkaisee yhteentoimivuusongelman VirtualBox 6.1 -version kanssa. Toimiakseen, uusi Vagrant-tiedosto edellyttää, että asennettu HashiCorp Vagrant on vähintään versiota 2.2.7 (tällä hetkellä uusin julkaistu versio).

Naksu on myös päivitetty versioon 1.11.0, ja se toimii taas entistä paremmin!

Päivitys ei edellytä palvelin- tai opiskelijatikkujen päivittämistä.

Päivitys: Uusi Vagrant-tiedosto toimii myös vanhemmilla VirtualBox-versioilla, eli VirtualBoxia ei ole pakko päivittää. Uusi Vagrant-tiedosto toimii myös vanhemmalla versiolla HashiCorp Vagrantista, kunhan käytössä tällöin on VirtualBox 6.0 tai vanhempi.

Abitin tehtävänlaadinnassa muutoksia

Päivitetty 12.2.2020 ks. yliviivaukset.

Oma.Abitti.fi:n kokeen laadintaa on päivitetty seuraavasti:

  • Liitetiedostoja sisältävät kokeet muunnetaan uuden ulkoasun mukaiseen koeformaattiin.
    Jos haluat viitata koetehtävissä kuvatiedostoihin, tulee viittaus tehdä seuraavasti:

    • Kuvaviittaus:
      <e:image src=”KUVAN_NIMI.PÄÄTE” />  <img src="/attachments/kuva.png" />
    • Viittaus liitetiedostoon:
      <e:attachment-link ref=”TIEDOSTON_NIMI.PÄÄTE” /> <a target="_blank" href="/attachments/liite.odt">Teksti</a>
    • Kuvaviitteet, jotka on tehty aiemmin HTML-merkkauksella <img> ja <a> -tägeillä muunnetaan automaattisesti uuteen formaattiin lähipäivinä julkaistavan päivityksen jälkeen. Tätä ennen <a> ja <img> -tägejä sisältäviä kokeita ei muunneta uuteen ulkoasuun.

    Jos koe sisältää muotoiluja, joita ei muunneta tai tueta uudessa formaatissa, koe pysyy samannäköisenä. Tällöin viittaukset <e:image> ja <e:attachment-link> eivät toimi, vaan viittaukset tulee tehdä vanhaan tapaan <img src=”/attachments/KUVANNIMI.PÄÄTE /> ja <a href=”/attachments/TIEDOSTONNIMI.PÄÄTE”>liitetiedosto</a>. Viittauksien toiminta kannattaa varmistaa kokeen esikatselunäkymästä.

  • Abitissa voi arvostella uuden koeformaatin siirtotiedoston kautta tuotuja kokeita, joissa on monivalintoja. Kokeen pitäjä näkee nyt myös automaattisesti arvosteltavien tehtävien pisteet oikein, ml. negatiiviset pisteet, Abitissa uuden koeformaatin kokeilla. (Siirtotiedostojen laadinnasta lisätietoja osoiteessa abitti.net)
  • Base64-koodattujen kuvien ja muiden liitteiden tuki lakkautetaan vaiheittain oma.abitti.fi-kokeenlaadinnassa
    • Suurten koetiedostojen tallennus tullaan estämään kevään kuluessa. Tämä esto liittyy nimenomaisesti base64-koodattuja sisältöjä eikä tule vaikuttamaan liitetiedostojen käyttöön.
    • 10.4.2020 alkaen Abitti-kokeenlaadintaan ei enää pysty tallentamaan, muokkaamaan tai tuomaan kokeita, joissa on base64-koodattuja liitteitä.
    • Syksyllä 2020, 1.9.2020 alkaen, tullaan oma.abitti.fi:n kokeenlaadinnasta poistamaan kokeet, joissa on base64-koodattuja sisältöjä.

Base64-koodatut liitteet ovat erittäin pitkiä teksti- ja numerosarjoja, joihin koko liitetiedoston sisältämä data on koodattu yhteen merkkijonoon.

Oma.abitti.fi-kokeenlaadinnan käyttöliittymää käyttämällä ei ole voinut base64-liitteitä saada vahingossa aikaiseksi. Base64-koodattuja liitteitä on kokeisiin saattanut saada aikaiseksi käyttämällä oma.abitti.fi:tä kolmannen osapuolien lisäosilla tai mahdollisesti tuoduissa kokeissa, jotka on laadittu käyttämällä lisäosia. Jos kokeen kuvat, äänitiedostot tai videot eivät ole kokeen liitetiedostoissa, ovat ne todennäköisesti base64-koodattuna liitteenä. Liitetiedostot ovat lueteltu koemuokkausnäkymän yläosassa, liitetiedostosivulla tai paperiliitinmerkkinä koelistauksessa. Voit selvittää, onko kokeessa lisäosan tuottamaa poistuvaa sisältöä, käyttämällä Abittia ilman lisäosia ja katsomalla onko kokeen sisällössä erittäin pitkää teksti- ja numerojonoa.

Kokeen liitteet pystyy muuntamaan tavanomaiseksi liitetiedostoksi seuraavasti:

  1. Avaa kokeen esikatselu oma.abitti.fi-osoitteessa. Tämä onnistuu jo pidetyssä kokeessakin.
  2. Tallenna haluamasi liitteet tiedostoiksi omalle koneellesi. Tämä onnistuu esimerkiksi Firefox tai Chrome -selaimessa oikealla hiiren napilla ja valitsemalla “Tallenna kuva nimellä… / Save image as … “ ja kirjaamalla kuvalle nimi. Tiedostonnimenä base64-inline-kuville esim. Firefox tarjoaa “index”
  3. Lataa koe siirtotiedostona itsellesi ja tuo koe uudelleen siirtotiedostona. Lisäosassa saattaa olla myös mahdollisuus kopioida koe.
  4. Lisää tallentamasi liitteet kokeen liitetiedostoiksi.
  5. Poista tallentamasi Base64-muotoiset kuvat ja liitteet.

Uusi Abitti-versio julkaistu

Uusi Abitti-versio on julkaistu tänään 17.1.2020. Käyttäjälle näkyvää uutta versiossa on:

  • Saamen kielen näppäimistökartta on korjattu vastaamaan käytettyä näppäimistöasettelua.
  • Käytettyjen tietokoneiden tilastotoiminnallisuus (hwdata.abitti.fi) on korjattu.
  • Koeohjetta täydennetty trigonometristen funktioiden tarkkojen arvojen osalta
  • Koeverkon kuormitustestaus perustuu uuteen koeformaattiin.

Nämä muutokset ovat käytössä kevään 2020 ylioppilaskokeiden koejärjestelmässä, joka perustuu tähän Abitti-julkaisuun.

Julkaistu tikkuversio on lähes yhteensopiva aiempien versioiden ABITTI1945C/SERVER19458 kanssa. Kuormitustestausta voi tehdä vain käyttäen uusimpia kokelastikkuja ja palvelinta. Suosittelemme kaikkia lukioita päivittämään vähintäänkin palvelintikkunsa ja virtuaalipalvelimensa, johtuen siitä, että tiedonkeruu toimivista konemalleista ei ole ollut toimiva edellisestä päivityksestä asti.

Virtuaalipalvelimien käyttäjien kannattaa huomata, että VirtualBoxia ei toistaiseksi pidä päivittää versioon 6.1, sillä se ei ole yhteensopiva uusimman julkaistun HashiCorp Vagrantin kanssa.

Aitoja uuden koeformaatin .mex kokeita arvosteltaessa, jotka on tuotu siirtotiedostona Abittiin, ei vielä tällä hetkellä kokeen vastaaja tai kokeen arvostelija pysty näkemään monivalintatehtävän vastauksia. Toiminnallisuus tulee käyttöön vaiheittain lähipäivien aikana. Tällaisia kokeita voivat olla esim. ainejärjestöjen toimittamat preliminäärikokeet.

Ensi viikolla Abitti päivittyy

Abitista ollaan ensi viikon (viikko 3) lopussa julkaisemassa päivitys. Suosittelemme kaikkia lukioita päivittämään vähintäänkin palvelintikkunsa ja virtuaalipalvelimensa, johtuen siitä, että tiedonkeruu toimivista konemalleista (https://hwdata.abitti.fi) ei ole ollut toimiva edellisestä päivityksestä asti. Versio tulee olemaan taaksepäin yhteensopiva, eli nykyinen palvelinversio toimii uusien kokelastikkujen ja uudet palvelimet toimivat nykyisten kokelastikkujen kanssa.

Päivitetty versio tulee vastaamaan kevään 2020 ylioppilastutkinnossa käytettävää versiota koejärjestelmästä.

Virtuaalipalvelimien käyttäjien kannattaa huomata, että VirtualBoxia ei toistaiseksi pidä päivittää versioon 6.1, sillä se ei ole yhteensopiva uusimman julkaistun HashiCorp Vagrantin kanssa.

Kolme Abitti-vastausta näkynyt ulkopuolisille

Abitissa on ollut tietoturva-aukko, jossa muokkaamalla yhden vastauksen tunnetun kryptatun URL-osoitteen loppua on satunnaisesti onnistumalla voinut päätyä näkemään jonkin toisen vastauksen. Selvitysten perusteella tietoturva-aukon johdosta on näytetty kolme vastausta ulkopuoliselle.

Välittömästi aukon selvittyä vastausten URL-osoitteiden kryptauksen purkamista on kehitetty, mikä estää tietoturva-aukon hyödyntämisen. Asiasta on myös ilmoitettu tietosuojavaltuutetun toimistoon.

YTL kiittää Jere Väisästä aukon löytämisestä ja vastuullisesta ilmoittamisesta.

YTL on sitoutunut alan yleisten käytäntöjen mukaisesti ilmoittamaan järjestelmiensä kohdistuvista tietoturvailmoituksista kolmen kuukauden sisällä.

Päivitetty 8.11: Uusi Abitti-versio on julkaistu

Päivitetty 8.11: lisätty tieto yhteensopivasta versiosta.

Päivitetty 7.11: haavoittuvuuden löytäjän nimi. 

Uusi Abitti-versio on julkaistu tänään 6.11.2019. Käyttäjälle näkyvää uutta versiossa on:

  • Oheisohjelmat Casio Classpad Manager, Geogebra 5 ja 6, Marvin Sketch ja TI NSpire lisäosineen on päivitetty. Uusi versio korjaa TI Nspiren lisenssiongelman.
  • Koetilan palvelimen ja varapalvelimen käyttäjälle ilmoittamissa ohjeissa on aiempaa paremmin huomioitu virtuaaliset koetilan palvelimet.
  • Koejärjestelmän ohjeista (ks. cheat.abitti.fi) löytyy kaava aritmeettisen lukujonon yleiselle jäsenelle.
  • Käyttäjää varoitetaan 010101-0101 hetun käytöstä. Tällä hetulla koevastauksia ei tallenneta, vaan se on tarkoitettu valvojien testikäyttöön.
  • Käynnistysvaihtoehdot Barium, Holmium ja Helium ovat päivittyneet Linuxin ytimen version 5.3.2 mukaisiksi versiosta 5.2.7. Päivitetty ydin sisältää uusia ajureita, jotka voivat auttaa joidenkin laitteiden yhteentoimivuusongelmissa.

Aiemmasta tiedosta poiketen uusi Abitti-versio on lähes yhteensopiva version ABITTI1937F/SERVER1937W kanssa, eli vanhan version palvelinta voi käyttää uuden version opiskelijatikun kanssa ristiin, ja toisin päin. Jos käyttää vanhempaa palvelinversiota ja uutta opiskelijatikkua, niin valvojan näytölle tulee turhia “Häiriö kokelaan teknisessä valvonnassa” -ilmoituksia, mutta muuten version toimivat yhteen.

Abitti-tukeen on tullut viesti tietoturva-aukosta Abitissa. Aukon avulla käyttäjä voi avata esimerkiksi Windowsin miinaharavan. Miinaharava, ja kaikki muut tiedostot, ovat Windows-ohjelmien ajamiseen tarkoitetun ympäristön tiedostoja, jotka ovat mukana Abitti-tikulla. Aukon avulla ei pääse käsiksi tietokoneen omalla kovalevyllä oleviin tietoihin. Vaikka aukon avulla ei ole löytynyt keinoja päästä käsiksi ylioppilastutkinnon kokeissa hyödyllisiin ohjelmiin on kyseessä tietoturva-aukko, koska kyseisten ohjelmien käyttö ei ole ollut tarkoitus sallia. Ylioppilastutkintolautakunta on yleisten tietoturvakäytäntöjen mukaisesti sitoutunut julkaisemaan kaikki sen tietoon tulleet tietoturvailmoitukset kolmen kuukauden sisällä. Tämä tietoturva-aukko on toistaiseksi auki. Haavoittuvuuden löysi Miika Korhonen.

TI Nspiren lisenssi vanhentunut Abitissa

TI Nspiren lisenssi on viikonloppuna vanhentunut Abitissa. Tämä estää kyseisen ohjelman käytön Abitissa Abitti-versiolla ABITTI1937F (223) ja tätä aiemmilla versioilla. Asia korjaantuu ensi viikolla uuden Abitti-version julkistamisen yhteydessä.

Lisenssin päivämäärä tarkistetaan koneelta, jota käytetään koetilan palvelimena. Jos koetilan palvelimen päivämäärää haluaa muuttaa, tulee se tehdä ennen kuin kone käynnistetään koepalvelimeksi.

Ylioppilastutkintolautakunta on pahoillaan tilanteesta ja vaivasta, jonka lisenssin vanhentuminen aiheuttaa.

Päivitetty: Oma.abitti.fi:ssä käyttökatkos 30.10.

Päivitys: katko päättyi 9.10.

Abitin-koepalvelussa osoitteessa oma.abitti.fi on keskiviikkona 30.10. käyttökatkos, jonka suunniteltu pituus on n. kolme tuntia. Katkos alkaa klo 8.30. Katkon aikana kokeita ei voi luoda, muokata, ladata tai vastauksia siirtää palveluun eikä arvostella kokeita. Jos teillä on kokeita, joita haluatte pitää keskiviikkona, ladatkaa koetiedostot jo edeltävänä päivänä ja siirtäkää vastaukset vasta käyttökatkon päätyttyä. Katkos johtuu järjestelmän päivitykseen liittyvistä ylläpitotöistä.