Abitista on korjattu kolme tietoturva-aukkoa

Abitista on korjattu kolme tietoturva-aukkoa. Kriittisin haavoittuvuuksista on mahdollistanut hyökkäyksen oma.abitti -verkkopalvelun käyttäjää (esim. opettajaa) vastaan. Kaksi muuta haavoittuvuutta liittyivät koetilanteeseen. Kaikki ilmoitukset perustuvat Ylioppilastutkintolautakunnan ulkopuoliselta henkilöltä saatuun ilmoitukseen. Kokeen liitetiedostot oma.abitti.fi-verkkopalvelussa Oma.abitissa kokeen arvostelija voi palauttaa arvioidut ja arvostellut koetehtävät kokeen suorittajille. Palautus tapahtuu siten, että kokeen suorituksen yhteydessä suorittajalle lähetetään sähköpostilinkki, jota klikkaamalla …
Lue lisää…

Otteita tietoturvakumppanin lausunnosta

Olemme arvioineet Ylioppilastutkintolautakunnan pyynnöstä YTL:lle toimitettujen haavoittuvuuskuvausten havaintojen vaikuttavuutta sekä suositelleet korjausehdotuksia haavoittuvuuksien paikkaamiseen Toimeksiannon aloituspalaverissa meille toimitettiin YTL:än saamat kuvaukset haavoittuvuuksista sekä haavoittuvuuksiin liittyvistä hyväksikäyttömenetelmistä. Haavoittuvuuskuvauksia hyödynnettiin arviointia tehdessä, mutta arvioinnin yhteydessä havaittiin myös laajempia haavoittuvuuksien hyväksikäyttömahdollisuuksia. Havaittuja hyväksikäyttömenetelmiä ovat esimerkiksi liitetiedostojen hyödyntäminen tietojen kalasteluun, jossa käytetään hyväksi oma.abitti.fi -domainin luotettavaa asemaa. Haavoittuvuusanalyysia suoritettaessa …
Lue lisää…

Kuvakaappaus ei toimi vanhalla editorilla tehdyissä kokeissa (korjattu)

Uusimmassa Abitti-versiossa (ABITTI2216Z) olevan virheen vuoksi kuvakaappaukset eivät toimi niissä vanhalla editorilla tehdyissä kokeissa, joita ei ole pystytty konvertoimaan uudeksi MEX-formaatiksi. Nämä kokeet voi tunnistaa vanhan editorin esikatselunäkymästä. Jos esikatselussa näkyy teksti “Kokeen ulkoasu ei vastaa ylioppilaskokeita”, kuvakaappaukset eivät toimi uusimmalla Abitti-versiolla. Kuvakaappaukset toimivat Bertalla tehdyissä kokeissa ja niissä kokeissa, jotka on voitu konvertoida MEX-formaattiin. …
Lue lisää…

Uudessa Abitti-versiossa päivitetyt MAOL-digitaulukot

Tänään julkaistussa Abitti-versiossa ei ole suuria näkyviä muutoksia. Otava on päivittänyt MAOL-digitaulukot uuteen versioon. Koeympäristön ohjeiden ohjelmointivälilehden tulostusikkuna näyttää nyt myös pitkät tulostukset ja ne voi kopioida leikepöydälle. Koeympäristön teknisestä valvonnasta vastaava toiminnallisuus on korvattu uudella, joka tuottaa aiempaa luotettavampaa tietoa ylioppilaskoetta suorittavan kokelaan ja hänen käyttämänsä tietokoneen toiminnasta. Muutoksen seurauksena vanhoilla Abitti-tikuilla valvojan näyttöön …
Lue lisää…

Bertta-demon tallenne

13.4. järjestetyn Bertta-demon tallenne on katsottavissa Youtube-videopalvelussa.  

Vanhan koeformaatin kokeiden kopioinnissa ollut ongelma on korjattu

Vanhalla editorilla tehdyissä kokeissa oli viikonloppuna ja alkuviikosta ongelma, jonka seurauksena kokeiden suorittajat eivät saaneet liitettyä kuvakaappauksia kokeen vastauslaatikkoon. Vikaa ei ilmennyt Bertalle tehdyissä kokeissa. Ongelma on korjattu tänään klo 12.00. Tätä ennen oma.abitista ladatut koepaketit on ladattava uudelleen, jotta vastausruudut toimivat halutulla tavalla. Olemme erittäin pahoillamme tästä ohjelmavirheestä kaikille Abitin käyttäjille aiheutuneesta lisätyöstä.

Bertta on saavuttanut suuren suosion

Abitin uusi Bertta-tehtäväeditori on otettu hyvin vastaan. Se on edistänyt merkittävästi ylioppilaskokeissa käytettävän MEX-formaatin käyttöä harjoituskokeissa. Yksi Bertan näppärimpiä ominaisuuksia on mahdollisuus kopioida uusiin kokeisiin yksittäisiä koetehtäviä vanhoista Abitti-kokeista. Tätä ominaisuutta on paranneltu huomattavasti viimeisen kuukauden aikana. Jos et ole saanut lempikokeesi parhaita tehtäviä kopioitua alkuvuodesta, kokeile nyt uudelleen! Vanhat kokeet säilyvät Monet Abitin käyttäjät …
Lue lisää…

Bertasta ensisijainen Abitti-editori

Ylioppilastutkintolautakunta on kehittänyt Abittiin uuden Bertta-editorin, jotta ylioppilastutkintoon voisi harjoitella ylioppilaskokeen kaltaisilla kokeilla. Bertta-editori on tänään muutettu Abitin ensisijaiseksi tehtäväeditoriksi. Vanhaa tehtäväeditoria voi edelleen käyttää, mutta editorin tai sen tuottamien kokeiden ongelmia ei enää korjata. Bertan “visuaalisella editorilla” tehtävänantoihin voi liittää kuvia suoraan leikepöydältä ja kaavoja YTL:n kaavaeditorilla. Valittavissa on ylioppilaskokeista tutut vastaustyypit: teksti-, lyhyt …
Lue lisää…

Uudessa Abitissa voi ohjelmoida Pythonilla

Uusi Abitti-versio sisältää joukon pieniä päivityksiä ja parannuksia. Koejärjestelmän ohjeissa on mahdollisuus ohjelmoida Python-ohjelmointikielellä. Ominaisuus on käytössä myös koejärjestelmän ohjeiden verkkoversiossa osoitteessa cheat.abitti.fi ja siihen liittyen on julkaistu erillinen blogikirjoitus. Kokelaat ovat toivoneet mahdollisuutta soittaa taustamusiikkia peittämään koetilan hälyääniä. Tämä toiminnallisuus on nyt lisätty koejärjestelmän ohjeisiin. 4F-Vihko on päivitetty uusimpaan versioon ja GeoGebra 6 on palautettu kevään 2021 kokeissa käytettyyn versioon 6.0.639. …
Lue lisää…

Tekninen Abitti-päivitys helpottaa tikuttoman kokelaan koneen ylläpitoa

Tänään julkaistu Abitti-versio (ABITTI2143J, ABITTI21443 ks. päivitys) on tekninen päivitys. Se ei sisällä muutoksia käynnistysvaihtoehtoihin, kokelaan näkymään tai sovelluksiin. Edellisessä Abitti-versiossa julkaistua koneen sisäiseltä levyltä käynnistystä on helpotettu siten, että Abitin sisältävät tiedostot voivat olla FAT- ja ext-levyjärjestelmien lisäksi NTFS-levyjärjestelmässä. Tämä helpottaa “tuplabootti-Abitin” ylläpitoa Windows-käyttöjärjestelmän rinnalla. Uusi päivitys on hyödyllinen vain niille lukioille, jotka suunnittelevat …
Lue lisää…