Janne Paalijärvi, poliittinen piraatti Ajatuksia purjeen alta

Tekniikan kehto ei keinu

On syksy. Akateeminen maailma valmistautuu jälleen uuteen lukuvuoteen haasteellisissa merkeissä. Ehkä kovin mielenkiinto kohdistuu Aalto-yliopistoon. Seuraavan vuosikymmenen aikana punnitaan, saako rahalla, ja pääseekö hevosella. Työelämässä olen tottunut siihen, että kuhunkin hommaan hankitaan, jos ei nyt parhaat, niin ainakin kelvot työvälineet. Yliopiston tietohallinto on kuitenkin valinnut täysin päinvastaisen suunnan.

Koulun tietojärjestelmiä on jo ennen Aaltoa kohdannut ikäviä, joskin ymmärrettäviä ongelmia. Yksi näistä ovat kurssi-ilmoittautumiset. Kurssien alkaessa tunkua esimerkiksi kielenopetukseen on ollut niin rajusti, että järjestelmät ovat saattaneet olla parikin päivää pois pelistä. Näitä ovat sitten ylläpitoportaan "lapiomiehet" käynnistelleet uusiksi, pahimmassa tapauksessa jopa pyhäpäivinä ja ilman minkäänlaista lisäkorvausta. He ovat silmissäni henkilökunnan todellisia sankareita.

Kuten todettua, edellämainittu on normaalia ja ymmärrettävää. Mutta koulun tietohallinnossa on tapahtunut myös paljon muuta. Itselleni perversseintä kolmea asiaa käsittelen alla.

Linux-luokkakoneiden etäkäyttökielto

Jossain vaiheessa vuoden parin sisään otettiin Aallossa käyttöön keskitetysti muutama yleispalvelin. Samaan aikaan yhteydet Linux-luokkakoneisiin katkaistiin ulkomaailmasta. Perinteisesti näitä koneita on käytetty opiskelijoiden viestintäpalveluihin, hajautettuun laskentaan ja ohjelmointiharjoituksiin. Varsinkin etänä suoritettavissa ohjelmointiharjoituksissa on ollut ongelmia satojen opiskelijoiden tunkiessa yhtä aikaa yleispalvelimille. Ennen kurssien ylläpitäjät ajoivat nämä henkilöt käyttämään Linux-luokkien koneita. Tällöin, mikäli sattui jumittamaan koneen java-prosessien villiintyneellä muistinkäytöllä, vahinko rajoittui yhden koneen pieneen käyttäjämäärään. Nyt näistä ongelmista pahimmassa tapauksessa kärsivät sadat ihmiset. On jännää, että ennen ohjelmointiharjoitusten tekeminen yleispalvelimilla oli jyrkästi kiellettyä, mutta nyt siihen pakotetaan.

Aalto Inside

Aalto Inside on Aallon wiki-muotoinen tiedotusjärjestelmä. Siinä missä esim. perinteinen Wikipedia on avoin ja helposti lähestyttävä, Aalto Inside on yleisöltä suljettu. Sivustolle pääsee viime kädessä vain pankkitunnuksin tunnistautumalla. Mikä oiva tapa estää keskustelu yliopiston "sisäisistä asioista"... Tällainen salainen tiedotus ei ole kaikille mieleen. Muistan tapauksen, jossa kaverini julkaisi erään dokumentin Aalto Insidestä omilla www-sivuillaan. Hän sai kohta puhelimeensa useita painostuspuheluita aiheesta. Puheluiden sävy oli erittäin ahdistava.

Varjonoppa

Kolmas, kaikista ikävin tapaus, on ns. Varjonoppa. Koululla toimii opiskeluportaali nimeltä Noppa. Menneinä vuosina kävi kuitenkin niin, että lukukausien alkaessa kyseinen, opintojen kannalta kriittinen palvelu oli usein kaatunut. Palvelu sisältää tenttiaikataulut, harjoitustehtäviä, ohjeita kurssien suorittamiseen ja sensellaista. Näppärät teekkarit laittoivat pystyyn varjopalvelun, joka ristittiin Varjonopaksi. Varjonoppa sisälsi samat tiedot, kuin alkuperäinen Noppa, tosin sillä erotuksella, että tämä varjopalvelu oikeasti toimi. Opiskelijat iloitsivat aiheesta - olihan heillä nyt toimiva palvelu, jota kautta opintoja pystyi suorittamaan.

Ilo oli kuitenkin ennenaikaista, sillä yliopisto lähestyi ukaasilla palvelun ylläpitoa: Varjonopan olisi poistuttava Internetistä tekijänoikeussyistä. Ja sehän poistui. Toimivaa palvelua jäivät kaipaamaan sadat innokkaat opiskelijat, joille Varjonoppa oli lähes korvaamaton työkalu. On mielestäni käsittämätöntä jeesustelua ja tekopyhyyttä vaatia tällaisen opiskelua helpottavan palvelun poistamista tilanteessa, jossa yliopisto itse ei saa omia järjestelmiään toimimaan. Mutta näin meillä Aalto-yliopistossa on kai tapana.

 

Janne Paalijärvi

 

P.S. Varjonopan varsinainen koodi elää edelleen Googlen repositoryssä.

Piditkö tästä kirjoituksesta? Näytä se!

0Suosittele

Kukaan ei vielä ole suositellut tätä kirjoitusta.

Käyttäjän Tronic kuva

Julkaisin Aalto Insidessä otsikolla "Aalto-yliopiston toimialueprojektin tiedotus" alunperin julkaistun dokumentin uudelleen omilla sivuillani, julkisen keskustelun mahdollistamiseksi, dokumentti kun koski juuri näitä ATK-järjestelmien uudistuksia, eikä se olisi Aalto Insidessä ainakaan tuolla otsikolla saanut asianmukaista näkyvyyttä.

Aallon tietohallinto oli kopion löydettyään selvittänyt domainin rekisteröintitiedoista puhelinnumeroni ja sain useita vihaisia puheluja, joissa vaadittiin poistamaan dokumentti. Kun kysyin syytä poistamiseen, meni vastapää hankalaksi, mutta lopulta saivat sanottua että haluavat ettei dokumentin vanhoja kopioita jää saataville, jos sisältöä muokataan tai poistetaan. Kun hyvää syytä ei löytynyt, vetosin siihen että dokumentti on julkinen (vaikkakin julkaistu suljetussa Aalto Insidessa), jonka tietohallintokin myönsi. Lopuksi lupasivat vielä lähettää lakimiehensä asialle, mutta eipä ole mitään kuulunut...

Käyttäjän usvi kuva

Jep, juuri näin. This is who we are.

Hienoa, että joku kirjoittaa näistä. Olen seuraavinani TKK:n asioita, mutta tuo mainio Varjonoppa (ja sen typerä kohtalo) on mennyt minulta kokonaan ohi.

Mikä on nykyään paras tapa seurata TKK:n asioita (siis muuta kuin virallista tuubaa)? Newsseissä ei tainnut olla varjonopasta mitään :-).

Käyttäjän usvi kuva

Ehkäpä Facebookissa on parhaat saumat. Tai sitten voi notkua opiskelijoiden IRC-kanavilla.

Voisitko olla kaappaamatta asiallista keskustelua omien tarkoitusperiesi ajamiseksi? Varsinkin, kun linkittämäsi viesti on lähes kaksi vuotta vanha ja aivan AES:n alkutaipaleelta.

Jo etukäteen kiittäen,

me kaikki muut Puheenvuoron käyttäjät

Käyttäjän grohn kuva

Aalto-yliopiston touhut alkavat mennä farssi puolelle ...

Olen itsekin törmännyt TKK-Aallossa tietoturvaongelmiin. Eräällä koneella oli vanhahko kuvanskannausohjelmisto, joka ei tallentanut väliaikaisia kopioita käyttäjän profiilihakemistoon vaan ohjelman omaan hakemistoon. Pääsin käsiksi edellisen käyttäjän viimeisimpään skannaustyöhön, jossa oli myös arkaluontoisia tietoja. Lähetin ongelmasta sähköpostia sekä IT-asiakaspalveluun että koulun (opiskelijoiden keskuudessa) pahamaineiselle tietoturvapäällikölle.

Kummaltakaan taholta en ikinä saanut vastausta.

Olisi kai pitänyt kirjoittaa paperille hallintoa herjaava viesti, skannata se ja laittaa omaan kotisivutilaan ruutukaappaus skannausohjelmistosta, jotta asiaan olisi reagoitu.

Tietoturvan ongelma ei ole, että kun se vuotaa, joku näkee mitä toinen on skannannut tms. kackaa. Tietoturvan ongelma on tietoturva itse; se, että yritetään ennalta estää pahantahtoinen toiminta estämällä jossain olosuhteissa järkeviä toimintoja. Vastullisuuden lisääminen parasta tietoturvaa.

Tehdään Aallon IT palveluiden tulevaisuudesta haastattelututkimusta. Avautukaa minulle siitä minkälaisia ne palvelut sitten pitäisi olla? Tietoturvaongelmat, ja muut vastaavat kiinnostavat myös. Yksinkertaiset fixit on parhaita. Uusia järjestelmiä joutuu odottamaan vuosikymmeniä.

Kirjoita uusi kommentti

Kirjaudu tai rekisteröidy kirjoittaaksesi kommentteja