Gå til innhold

Lurte universitetenes «sikre» systemer trill rundt med noen få linjer kode: – Det var ekstremt enkelt


Anbefalte innlegg

Gjest Slettet+5132

Det jeg er litt overrasket over er at det ikke er tatt i bruk en skreddersydd linux distro for dette her. Det å sette sammen en svært begrenset versjon, og la den fungere over live-CD eller minnepinne må da være en betraktelig sikrere måte å løse dette på enn et program som må kjøres i Windows/OSX.

 

Hvordan ville du hindret at noen bare kjørte dette gjennom en VM? Eller at du bygger inn en mobiltelefon (eller liknende) i laptopen, slik beskrevet ovenfor?

Lenke til kommentar
Videoannonse
Annonse

Ganske teit å teste noen i hvor flinke de er på å løse diverse oppgaver på en PC, men uten internett eller noen andre hjelpemidler.

 

Det er da rimelig lite nyttig informasjon, iom. at ingen av disse, i arbeidslivet, noen gang må løse noe som helst på en laptop uten internett tilgang.

 

Om man scorer perfekt ved hjelp av diverse hjelpeforums og wikis, fortjener man en toppkarakter. Det er jo tross alt slik evt. arbeidshverdag vil utarte seg.

Lenke til kommentar

Ganske teit å teste noen i hvor flinke de er på å løse diverse oppgaver på en PC, men uten internett eller noen andre hjelpemidler.

 

Det er da rimelig lite nyttig informasjon, iom. at ingen av disse, i arbeidslivet, noen gang må løse noe som helst på en laptop uten internett tilgang.

 

Om man scorer perfekt ved hjelp av diverse hjelpeforums og wikis, fortjener man en toppkarakter. Det er jo tross alt slik evt. arbeidshverdag vil utarte seg.

 

Det er vel derfor flere eksamener nærmer seg hjemmeeksamen-formen, eller at det ikke er noen eksamen, bare standpunktkarakter. 

 

Problemet med hjemmeeksamen etc, er at det ikke kan bevises at det er du selv som skriver oppgaven.

Lenke til kommentar
Gjest Slettet+5132

Ganske teit å teste noen i hvor flinke de er på å løse diverse oppgaver på en PC, men uten internett eller noen andre hjelpemidler.

 

Det er da rimelig lite nyttig informasjon, iom. at ingen av disse, i arbeidslivet, noen gang må løse noe som helst på en laptop uten internett tilgang.

 

Om man scorer perfekt ved hjelp av diverse hjelpeforums og wikis, fortjener man en toppkarakter. Det er jo tross alt slik evt. arbeidshverdag vil utarte seg.

 

Du vil typisk ikke få så enkle oppgaver i arbeidslivet som de du får på en eksamen. Tingen er at eksamensoppgaver er korte (kan typisk løses innen tre timer) og enkle å formulere. Det gjør at det er rimelig enkelt å finne hjelp og svar på internett. Det gjør også at folk kan være mer villige til å hjelpe på internett. Virkelige arbeidsoppgaver er typisk mer komplekse av natur, og innebærer betydelig flere variabler. Du kan alltids google hver konkrete problemstilling, men du står på bar bakke hvis du ikke har grunnferdighetene i fingrene. Så selv om du er en mester til å google deg til svar på en eksamen, betyr ikke det at man vil være like flink til det samme i arbeidslivet. 

 

For å ta et programmeringseksempel. En typisk eksamensoppgave i begynnerfag for programmering (som også har alle skriftlige hjelpemidler tillatt) kan være veldig enkel, nettopp fordi den skal kunne besvares innen 3-4 timer. Her har læreren ofte gjort mye grunnarbeid for å dele inn oppgavene i små deler som kan besvares av eleven. Jeg vil gjette at hver enkelt deloppgave sikkert kan få svar på Stackexchange innen 4 timer hvis man har en ekstern person til å formulere spørsmålet på en bra måte. 

 

Det er nok få arbeidsgivere som gir deg arbeidsoppgaver sortert på sølfat på denne måten. Eksamen tester ikke hvor godt du passer inn i arbeidslivet, men gir deg et ganske unøyaktig mål på hvor godt du kan grunnferdighetene i et emne.

 

Eksamen er ingen perfekt måte å måle kunnskap, men alle eksamener lagt sammen sier noe om hvor godt du har klart å tilegne deg kunnskap over et studieløp. At du var en mester i begynnerkurs i Java for fem år siden er nok ganske irrelevant for en arbeidsgiver, siden det er som du sier, noe man kan google seg til. Det som derimot teller for en arbeidsgiver er hvis du kan vise til gode karakterer over flere eksamener, altså at du har vist at du kan tilegne deg relativt mye kunnskap over et kort tidsrom (ett semester). 

 

Hjemmeeksamen er en annen mulighet, men her ender du fort opp med problemet om ekstern hjelp. Det kan godt være du har en kompis som er villig til å hjelpe deg i en uke med en hjemmeeksamen, men det er ikke det samme som at denne kompisen kommer til å hjelpe deg hver dag i flere år når du får jobb ;)

Endret av Slettet+5132
Lenke til kommentar

 

Det jeg er litt overrasket over er at det ikke er tatt i bruk en skreddersydd linux distro for dette her. Det å sette sammen en svært begrenset versjon, og la den fungere over live-CD eller minnepinne må da være en betraktelig sikrere måte å løse dette på enn et program som må kjøres i Windows/OSX.

 

Hvordan ville du hindret at noen bare kjørte dette gjennom en VM? Eller at du bygger inn en mobiltelefon (eller liknende) i laptopen, slik beskrevet ovenfor?

 

Det kan forhindres ved at det bootes til live disk på PC-en ved bruk av en minnepinne som blir utdelt på eksamen. Har man ikke denne i så er det automatisk stryk. Det er selvsakt ikke den beste måten å gjøre ting på, men det er betraktelig sikrere enn å kjøre et program oppå opperativsystemet hvor studenten er administrator. Alternativt kan PC-er deles ut på eksamen, men det vil være et langt dyrere alternativ.

 

Ingenting er helt sikkert, men det eksisterer mange metoder å gjøre det betraktelig vanskeligere og mer tidkrevende å fikse. Om man har full kontroll over hvordan denne live disken funker så kan man jo også legge inn alle nødvendige innstillinger for å få tilgang til web portalen hvor innleveringen skjer (eventuelt så kan den lagres på usb pinnen). Dette virker for meg å være den sikreste og ikke minst billigste måten å gjøre det sikkert på, men kan alltids diskuteres om det er den mest intuitive måten å gjøre det på.

Lenke til kommentar
Gjest Slettet+5132

 

 

Det jeg er litt overrasket over er at det ikke er tatt i bruk en skreddersydd linux distro for dette her. Det å sette sammen en svært begrenset versjon, og la den fungere over live-CD eller minnepinne må da være en betraktelig sikrere måte å løse dette på enn et program som må kjøres i Windows/OSX.

 

Hvordan ville du hindret at noen bare kjørte dette gjennom en VM? Eller at du bygger inn en mobiltelefon (eller liknende) i laptopen, slik beskrevet ovenfor?

 

Det kan forhindres ved at det bootes til live disk på PC-en ved bruk av en minnepinne som blir utdelt på eksamen. Har man ikke denne i så er det automatisk stryk. Det er selvsakt ikke den beste måten å gjøre ting på, men det er betraktelig sikrere enn å kjøre et program oppå opperativsystemet hvor studenten er administrator. Alternativt kan PC-er deles ut på eksamen, men det vil være et langt dyrere alternativ.

 

Ingenting er helt sikkert, men det eksisterer mange metoder å gjøre det betraktelig vanskeligere og mer tidkrevende å fikse. Om man har full kontroll over hvordan denne live disken funker så kan man jo også legge inn alle nødvendige innstillinger for å få tilgang til web portalen hvor innleveringen skjer (eventuelt så kan den lagres på usb pinnen). Dette virker for meg å være den sikreste og ikke minst billigste måten å gjøre det sikkert på, men kan alltids diskuteres om det er den mest intuitive måten å gjøre det på.

 

 

Problemet er at det ikke tar så mye arbeid å lage noe som likner på en BIOS-meny inne i OSet. Man kan da lure eksamensvakten til å boote opp liveCDen inne i en virtuell maskin, og  plutselig har man tilgang på alt en trenger.

Lenke til kommentar

 

 

 

Det jeg er litt overrasket over er at det ikke er tatt i bruk en skreddersydd linux distro for dette her. Det å sette sammen en svært begrenset versjon, og la den fungere over live-CD eller minnepinne må da være en betraktelig sikrere måte å løse dette på enn et program som må kjøres i Windows/OSX.

 

Hvordan ville du hindret at noen bare kjørte dette gjennom en VM? Eller at du bygger inn en mobiltelefon (eller liknende) i laptopen, slik beskrevet ovenfor?

 

Det kan forhindres ved at det bootes til live disk på PC-en ved bruk av en minnepinne som blir utdelt på eksamen. Har man ikke denne i så er det automatisk stryk. Det er selvsakt ikke den beste måten å gjøre ting på, men det er betraktelig sikrere enn å kjøre et program oppå opperativsystemet hvor studenten er administrator. Alternativt kan PC-er deles ut på eksamen, men det vil være et langt dyrere alternativ.

 

Ingenting er helt sikkert, men det eksisterer mange metoder å gjøre det betraktelig vanskeligere og mer tidkrevende å fikse. Om man har full kontroll over hvordan denne live disken funker så kan man jo også legge inn alle nødvendige innstillinger for å få tilgang til web portalen hvor innleveringen skjer (eventuelt så kan den lagres på usb pinnen). Dette virker for meg å være den sikreste og ikke minst billigste måten å gjøre det sikkert på, men kan alltids diskuteres om det er den mest intuitive måten å gjøre det på.

 

 

Problemet er at det ikke tar så mye arbeid å lage noe som likner på en BIOS-meny inne i OSet. Man kan da lure eksamensvakten til å boote opp liveCDen inne i en virtuell maskin, og  plutselig har man tilgang på alt en trenger.

 

Forsåvidt... så da er vi tilbake til låne PC som beste løsning da? Det må da være måter å gjøre dette på, og bare så det er sakt så mener jeg fortsatt at det er bedre å bruke et dedikert OS enn et program som kjøres i OS. En måte å fikse det på er å tvinge PC-en til å bli re-startet og gjøre det på den måten. Det er også mulig å komme seg rundt (koble start knappen til en funksjon i OS som ser ut som en restart), men spørsmålet er hvor avansert det kan gjøres før det rett og slett ikke er verd det lengre.

 

Selvsakt er beste løsningen en kombinasjon av hjemmeeksamen og muntlig, noe jeg har hatt i enkelte fag.

Lenke til kommentar
Gjest Slettet+5132

Jeg tror nok den sikreste løsningen er at skolen stiller med maskinvaren, samt at man har flere vurderingsformer som blir lagt sammen til slutt. Ved programmering mener jeg at det bør være en muntlig del, en hjemmeeksamen (kan godt være bestått/ikke bestått), en skriftlig teoretisk del (universiteter bør ikke bare utdanne hackere, man bør kunne vise at man kan tenke rundt stoffet også) samt en elektronisk del.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...