Abitista on korjattu kaksi vakavaa tietoturva-aukkoa. Ensimmäinen, merkitykseltään vähäisempi haavoittuvuus koskee kokelaan tikkua. Tämä on korjattu versiossa ABITTI2118E. Huomattavasti vakavampi haavoittuvuus koskee palvelintikkua. Tämä haavoittuvuus on korjattu versiossa SERVER21174. Molemmat haavoittuvuudet ovat olleet kevään 2021 ylioppilaskokeissa käytetyissä tikkuversioissa. Ylioppilastutkintolautakunta ei ole löytänyt merkkejä siitä, että näitä haavoittuvuuksia olisi hyödynnetty kevään kokeissa. Kokelaan tikun haavoittuvuus Kokelaan …
Lue lisää…
Päivitys kokelaan tikkuun 4.5.2021
Viime torstaina julkaistusta kokelaan tikusta on löytynyt tietoturva-aukko, joka mahdollistaa kokeen suorittajalle komentojen suorittamisen pääkäyttäjän oikeuksin. Haavoittuvuuden korjaava kokelaan tikku ABITTI2118E on julkaistu tänään. Tarkempi kuvaus tästä ja palvelintikuista löytyneestä haavoittuvuudesta julkaistaan torstaina 6.5. Kiitokset tämän haavoittuvuuden löytämisestä Tuure Luostolle.
Uudessa Abitissa on tärkeä tietoturvakorjaus ja syksyn yo-kokeiden käynnistysvaihtoehdot 29.4.2021
Tänään julkaistu Abitti-palvelinversio SERVER21174 sisältää tärkeän tietoturvakorjauksen. Lukioiden tulee välittömästi joko päivittää koetilan palvelimet tai irrottaa jatkuvasti käynnissä olevat koetilan palvelimet kokeen suorittamiseen käytettävästä tutkintoverkosta. Korjaukseen johtanut vihje on tullut Ylioppilastutkintolautakunnan ulkopuolelta. Alan yleisen käytännön mukaisesti lautakunta on sitoutunut julkaisemaan kaikki tietoonsa tulleet haavoittuvuudet kolmen kuukauden sisällä niiden tultua tietoon. Normaalisti tiedot haavoittuvuudesta julkaistaan päivityksen …
Lue lisää…
Kevään ylioppilaskoetta vastaava Abitti-versio 12.2.2021
Kevään 2021 ylioppilaskoetta vastaava Abitti-versio on julkaistu. Jo edellinen ABITTI2053T sisälsi kevään kokeessa olevat ohjelmistoversiot, mutta nykyiseen versioon on tehty joukko korjauksia. Nyt julkaistava versio on yhteensopiva 3.11. (ABITTI20451 ja SERVER2045G) ja sen jälkeen julkaistujen versioiden kanssa. Firefoxin oikoluku poistettu käytöstä Uusi versio ABITTI2106S korjaa pitkään koejärjestelmässä olleen hyväksikäyttömenetelmän, jonka avulla kokeen suorittaja on saanut …
Lue lisää…
Uusi versio Abitista, mahdollisuus palauttaa poistettu koe ja uusi Telegram-ryhmä it-tuelle 5.2.2021
Abitti-kokeensa epähuomiossa poistaneen opettajan ei enää tarvitse ottaa yhteyttä Abitti-tukeen ongelman korjaamiseksi. Uudella toiminnolla opettaja voi palauttaa kokeen arvosteltavaksi, jotta koesuoritukset voi tuoda kokeeseen arvostelua varten. Myös yksittäisen koevastauspaketin poisto on mahdollista “peruuttaa”. Poistetut kokeet ja koesuoritukset pysyvät edelleen järjestelmässä vähintään kolme kuukautta, minkä jälkeen ne poistetaan lopullisesti. Uusi Abitti-versio julkaistaan ensi viikon lopulla. Versio vastaa kevään ylioppilaskokeessa …
Lue lisää…
Uudessa Abitti-versiossa kevään yo-kokeen sovellusversiot 7.1.2021
Uusi Abitti-versio on julkaistu. Tikulla on kevään 2021 ylioppilaskokeissa käytettävät sovellusversiot. Uutena toimintona on mahdollisuus suorittaa koe erillisellä tietokoneella. Tämä mahdollistaa erityisryhmille kokeen harjoittelun myös kurssikokeissa. Erillisen tietokoneen liittämistä tullaan käyttämään ylioppilaskokeissa: avustetun tulostuksen erityisjärjestelypäätöksen saaneilla kokelailla kevään 2021 tutkinnosta alkaen erityisvarustellun tietokoneen käyttöoikeuden saaneilla näkövammaisilla kokelailla syksyn 2021 tutkinnosta alkaen Näkövammaisille opiskelijoille tehtävät harjoituskokeet …
Lue lisää…
Naksu päivittyy 11.12.2020
Virtuaalisen koetilan palvelimen hallintaa helpottava Naksu päivittyy versioon 2.0.0. Suurin muutos on se, että uusi Naksu ei enää tarvitse HashiCorp Vagrant –ohjelmaa toimiakseen. Naksu päivittyy automaattisesti käynnistyksen yhteydessä, jos tietokone on liitetty internetiin. Toimenpiteet päivityksen yhteydessä Uusi Naksu asentaa virtuaalikoneen suoraan VirtualBoxiin ja vanha Vagrantin avulla tehty virtuaalikone jää taustalle. Mikäli vanhalla palvelimella ei ole …
Lue lisää…