Användningen av Abitti 1 upphör den 15.4.2026

Användningen av provsystemet Abitti 1, som har varit i bruk i studentexamensproven sedan hösten 2016, upphör efter studentexamen våren 2026. Studentexamensnämnden säger upp användaravtalen för både provarrangörer och provdeltagare så att den sista användningsdagen är den 15.4.2026. Gymnasierna behöver inte vidta några avtalstekniska eller administrativa åtgärder med anledning av att avtalen upphör. 

Inom de närmaste veckorna publiceras en ny version av Abitti 1, som motsvarar den version som kommer att användas i studentexamen våren 2026. Även denna versions användarrättigheter upphör den 15.4.2026. 

Efter den 15 april är det endast Abitti 2-systemet som kan användas i övningsprov i gymnasierna. 

Läs mer om ämnet

Abitti 2-anvisningar

Störningen förbi: Nätverksproblem i tjänsten Mitt Abitti

Tjänsten Mitt Abitti, som används för att hantera övningsprov, har för tillfället ett nätverksfel som förhindrar användningen av tjänsten. Felet gör att användaren inte kan ladda sina prov eller provprestationer. Vi arbetar för att åtgärda problemet så snart som möjligt.

Uppdatering: Störningen åtgärdades klockan 11.17. Vi beklagar det besvär som störningen orsakat.

Den nya versionen av Abicus-räknaren i bruk i Abitti 2-provsystemet och höstens studentexamen

Den nyaste versionen av räknaren Abicus har nu publicerats och tagits i bruk i Abitti 2-provsystemet. Den nya versionen kommer även att uppdateras i Abitti 1 i samband med nästa publicering och kommer att användas i studentexamen hösten 2025. Förutom i Abitti 2 är det redan möjligt att bekanta sig med den nya versionen på nätet före nästa version av Abitti 1 publiceras, på adressen: https://digabi.github.io/abicus/ 

Följande ändringar har nu gjorts i räknaren Abicus: 

  • Knappen x10^x har ersatts med en knapp för att beräkna den allmänna roten 
  • Små tal visas nu i potensform med tiobas  

Kuvakaappaukset Abicode-laskimesta

Abicus är en enkel, öppen källkodsbaserad räknare som från och med hösten 2026 kommer att vara den enda tillåtna räknaren i del A av matematikprovet i studentexamen. Se: I del A av matematikprovet får endast Abicus-miniräknaren användas från och med hösten 2026.

Tilläggsinformation:

  • Senaste versionen av Abitti 2: 0.23.0 (16.5.2025): Ändringslogg (på engelska) 

Eldprov av Abitti 2 – lyckat resultat då gymnasisterna första gången testade Abitti 2

Den i början av 2022 startade utvecklingen av Abitti tog i oktober ett stort steg mot att bli verklighet, då de första gymnasiestuderandena fick prova Abitti-applikationen i sina kursprov. Provarrangemangen i den första testningen var aningen avvikande från det slutliga målet, men trots det stärkte testet tron på utvecklingsarbetet. Vi är på väg i rätt riktning! 

I oktober utförde mer än 20 gymnasiestuderanden provet i samhällskunskap och historia. En separat dator, som vanligtvis används i prov för synskadade, med några extra arrangemang. För anslutningarna ansvarade trådlösa basstationer, som dock vägrade samarbeta med alla datorer. Problemet löstes genom att flytta studerande till reservbasstationer och kabelnät. I övrigt gick testet som planerat.  

En av de viktigaste lärdomarna från testet gällde den låsta webbläsarmiljön. Safe Exam Browser visade sig vara funktionell och tillförlitlig, men dess lämplighet för användningen i studentexamensproven var tveksam. I och med att Safe Exam Browserns anpassbarhet och den teknologi som används i den, inte verkade vara de bästa möjliga, ansåg SEN:s testteam att det bästa alternativet är att utveckla en egen lösning för en låst webbläsarmiljö. Programmet är dock en bra referens särskilt för att låsa en Windows-miljö. 

Vill du testa Abitti 2-applikationen? 

Alla gymnasier kommer snart att ha möjlighet att bekanta sig med Abitti 2-applikationen när den första versionen lanseras under vecka 47. Applikationen har de flesta samma egenskaper som usb-Abitti, förutom tilläggsprogram. Det är möjligt att redan ordna övningsprov som inte förutsätter en låst webbläsarmiljö eller tilläggsprogram och vars uppspelningsgånger för inspelningen inte behöver begränsas. 

Man behöver inte anmäla sig till testen, både server- och examinandapplikationen finns samtidigt tillgängliga för alla intresserade gymnasier att ladda ned och använda. Om du ändå vill vara först till kvarn, är all respons om Abitti 2-applikationen välkommen! 

På denna sida kan du följa med vilka egenskaper som redan finns och vilka som saknas i Abitti 2-applikationen 

Störning i Abitti – problemet utreds

En funktionsstörning hindrar för tillfället användningen av tjänsten oma.abitti.fi. Prov som tidigare laddats ned kan hållas, men provprestationerna kan för tillfället inte laddas upp i tjänsten.

Nämnden beklagar störningen.

 

Uppdatering 30.5.2023 kl. 12.14

ABITTI FUNGERAR IGEN – VI FÖLJER MED LÄGET

Problemen med tjänsten oma.abitti.fi har åtminstone för tillfället åtgärdats och tjänsten fungerar igen. Störningen berodde på att databasserverns minne inte fungerade tillräckligt snabbt. Minneskapaciteten har nu höjts och tjänsten startats om, varefter den igen har fungerat som normalt. 

Vi följer med läget.

Avbrott i användningen av Abitti 28.12.2022

Abitti undergår service onsdagen den 28.12.2022. Webbtjänsten abitti.fi, som används för att skapa provuppgifter och bedöma provprestationer är ur bruk. Avbrottet räcker eventuuellt hela arbetsdagen.

De prov som skapats och laddats ned innan avbrottet kan hållas, men provprestationerna kan laddas upp först då avbrottet är över.

Följande Abittiversion ges ut i början av januari. Denna version kommer att motsvara den Abittiverson som används i studentexamen våren 2023.

Abittistödet önskar alla en god jul och ett gott nytt år!

Abitti-versionen som publicerades i oktober åtgärdade allvarliga datasäkerhetsluckor

Abitti-versionen som publicerades i slutet av oktober åtgärdade allvarliga datasäkerhetsluckor.

Den allvarligaste sårbarheten fanns i provlokalens server. Sårbarheten gjorde det möjligt att modifiera och ladda ner och uppgifter från provlokalens server (till exempel examinandens personuppgifter, provprestationerna och säkerhetskopior av filer som sparats av examinanden).

En annan åtgärdad sårbarhet var en bunt liknande metoder som möjliggjorde examinanden att få administratorrättigheter till sin egen dator. Dessutom var versionsnumret på licensavtalet i examinandens dator felaktigt.

Datasäkerhetsluckorna har funnits i alla studentexamensprov som hittills arrangerats. Studentexamensnämnden har inte uppgifter om huruvida sårbarheterna har utnyttjats vid studentexamen.

Studentexamensnämnden rekommenderar arrangörer av övningsprov med hjälp av Abitti-systemet att omedelbart uppdatera till säkra versioner:

  • Åtgärdade versioner av examinandens datorer: 2243K, 2244B, 22451
  • Åtgärdade versioner av provlokalens server: 22436, 2244T, 2245K

Sårbarheterna hittades under ett evenemang för hackare

Säkerhetshålen hittades i HackDay-tävlingen som anordnades av LokalTapiola för så kallade white hat-hackare den 15.10.2022. Studentexamensnämnden har behandlat resultaten enligt sin normala politik så att de publiceras inom tre månader från kungörandet. På grund av hackerevenemangets konfidentiella karaktär känner Studentexamensnämnden inte till namnen på de team och teammedlemmar som hittade sårbarheterna.

Studentexamensnämnden tackar LokalTapiola och alla de som rapporterat sårbarheter.

Vid HackDay-evenemanget gjordes även andra datasäkerhetsfynd gällande Abitti, som kommer att rapporteras senare.

Nedan följer kortfattade beskrivningar av de nu åtgärdade sårbarheterna.

1. Ladda ner och redigera godtyckliga filer

Den allvarligaste sårbarheten tillåter tillägg, ändring och nedladdning av filer från provlokalens server. Attacken ska utföras från en dator ansluten till det lokala provnätverket, till exempel från examinandens egen dator. Missbruket kräver inloggning på provlokalens server.

Attacken är baserad på otillräcklig sanering av indata i gränssnittet som används för att säkerhetskopiera filerna som skapats av examinanden under provet.

Sårbarhetsklassifiering: CVSS: 8,8 (högt)

2. Köra godtyckliga kommandon med root-privilegier

Sårbarheten möjliggör exekvering av godtyckliga kommandon på examinandens egen dator med root-användarrättigheter. Attacken baseras på mekanismen i Abitti-provsystemet, som kan användas för att uppdatera filerna på examinandens dator i samband med provfilerna. Uppdateringsmekanismen extraherar filerna till en tillfällig katalog på examinandens dator före installering. En vältajmad attack ersätter filerna med angriparens filer, som är installerade i provmiljön med root-privilegier.

Attacken är endast möjlig i prov som innehåller ett paket som uppdaterar examinandens dator. Allvarlighetsgraden av observationen vid studentexamen minskas av den tekniska övervakningen av examinandens dator.

Sårbarhetsklassifiering: CVSS-poäng: 2,0 (lågt)

3. Felaktig version av användarvillkorsavtalet

När provdeltagaren loggade in visades fel versionsnummer 1.3 av licensavtalet, då rätt versionsnummer skulle ha varit 1.4.

Det egentliga versionsnumret i det läsbara licensavtalet har varit korrekt (1.4) och själva avtalstexten har motsvarat versionen på webbplatsen Abitti.fi (1.4).

Sårbarhetsklassifiering: GDPR-överträdelse

Fix för drivrutinen i AMD-grafikkort

Abitti, som publicerades i slutet av oktober, har startat dåligt i datorer med chip-leverantören AMDs grafikkort. Abitti-versionen ABITTI22451 som publicerades idag innehåller en fix till just detta grafikkort. Serverversionen som innehåller motsvarande fix är SERVER2245K.

Denna version som nu publicerats fungerar med Abitti-versionerna som publicerades i oktober och november. Det finns ingen anledning att uppdatera pinnarna om allt fungerar. Till exempel kan examensnätet ha flera versioner av olika examinandpinnar: 22451, 2244B och 2243K.

Datasäkerhetslucka i gamla Abitti-versioner

Vi påminner om att versionen som publicerades i slutet av oktober åtgärdade en betydande datasäkerhetslucka. Vi fortsätter att uppmuntra alla Abitti-användare att byta till nya versioner så snabbt som möjligt.

Studentexamensnämnden förbinder sig att publicera de datasäkerhetsluckor som rapporterats inom tre månader. På grund av problemen som försvårat att ta i bruk Abitti-versionen som åtgärdade luckan har vi skjutit upp dess publiceringen. De åtgärdade luckorna publiceras den 28.11. 2022.

Abitti-uppdatering åtgärdar startproblem

På vissa datorer har den nya versionen av Abitti, som gavs ut i början av veckan, inte startat upp som den ska. Efter menyn med startalternativ namngivna efter grundämnen ger datorn felmeddelandet ”cannot allocate kernel buffer”, varefter uppstartprocessen avbryts. Felmeddelandet har förekommit både på examinandens dator och på servrar som startats från ett USB-minne.

I den version av examinandens dator och provlokalens server som nu publiceras har den tidigare versionen av grub, som laddar Linux-kärnan (kerneln), återinförts. Detta har i alla de fall vi känner till åtgärdat startproblemet.

Användarna av Abitti kan alltid själva besluta när de uppdaterar till en ny version. Då man besluter om tidtabellen för uppdateringen denna gång bör man beakta följande:

  • I de versioner av Abitti som publicerats före denna veckas version finns allvarliga datatsäkerhetsluckor. Information om dessa kommer att ges ut 14.11.2022.
  • De versioner som nu publiceras är kompatibel med de versioner som gavs ut i början av veckan (ABITTI2243K och SERVER22436).
  • Det är inte nödvändigt att uppdatera versionerna som gavs ut i början av veckan om “cannot allocate kernel buffer”-problemet inte observerats på de datorer gymnasiet använder.

Läs mera: