Planeet A-Eskwadraat

Voor meer informatie over Planeet A-Eskwadraat zie de uitleg van de Webcie.

Tuesday 15 May 2012

Aldo Brinkman

Nederlandse chemie als een boeddhistische mandala

Deze column verscheen vorige week in Chemie Magazine, het maandblad van de Vereniging van de Nederlandse Chemische Industrie (VNCI).

Aldo Brinkman is promovendus aan de TU Delft. Daar doet hij onderzoek naar veldeffect-transistorsensors. Samen met Mark Vis, promovendus aan de Universiteit Utrecht, blogt hij op www.scheikundejongens.nl.

Zal de chemie in Nederland uitsterven? Een belachelijke vraag. Toch kom ik die steeds vaker tegen op blogs, LinkedIn, conferenties en documentaires. Is dit net zoiets als vragen of Frankrijk wel een vakantieland blijft? Laat ik kort uitleggen welk probleem mensen vrezen, en wat volgens mij het échte gevaar is.

Een reden voor dit uitsterven is dat er te weinig bètastudenten zouden zijn, plus dat het er steeds minder worden. Studenten zijn namelijk de onderzoekers van de toekomst, dus als er nu te weinig goede studenten in Nederland zijn, zijn er over enkele decennia te weinig (Nederlandse) onderzoekers. Dan zal het vanzelf slechter gaan met de chemische industrie. Ondertussen maakt het kabinet studeren duurder met langstudeerboetes, het afschaffen van de studiefinanciering voor masterstudenten en duurdere tweede masters. Dat begrijp ik niet, want tegelijkertijd wordt er gepocht dat Nederland een kenniseconomie is.

Een andere reden is dat Nederlandse studenten de verkeerde eigenschappen zouden hebben. Tot op heden heb ik alleen nog geen duidelijke lijst van talenten kunnen vinden die de typische Nederlandse bèta zou moeten bezitten. Ja, van die vage skills als leiderschap, initiatiefrijk en creativiteit. Maar maakt dat een student tot een betere wetenschapper of tot een beter mens?

Wat voor soort onderzoekers zijn er nodig voor een rooskleurige toekomst? Hier bij mij op het lab werken drie soorten promovendi: 1) De buitenlandse student. Deze soort onderzoeker zal alleen naar Nederland blijven komen, als er genoeg geld voor hem is. 2) De Nederlandse student die altijd in Nederland zal blijven. Studenten zoals deze zullen het de komende tijd erg lastig krijgen door bezuinigingen en hij zal nog maar moeten afwachten of de Nederlandse kenniseconomie over vijf jaar nog wel iets voorstelt. 3) De flexibele Nederlandse student die met het grootste gemak naar het buitenland verhuist. Deze laatste is de vleesgeworden investering die als water door de vingers weg sijpelt. Op dit moment zijn er genoeg slimme onderzoekers in Nederland, maar als die niet actief tevreden worden gehouden, vertrekt een gedeelte naar het buitenland.

Terugkerend op de vraag: bestaat de Nederlandse chemie over twintig jaar nog? Ja, natuurlijk. De laboratoria van nu zijn geschikt en de chemici zijn slim. Al moeten beleidsmakers goed begrijpen dat een goed lab opbouwen tijd kost. De chemie blijft goed door internationale reputatie, ervaringen van de vaste onderzoekers en de langdurig goede sfeer. Het opheffen kan in no time. Vergelijk het met de Tibetaanse zand-mandala’s: prachtige kunstwerken van gekleurd zand die door boeddhistische monniken worden gestrooid. Het maken kost ervaring, geduld en rust. Ze vernietigen kan iedere politicus in een oogwenk.

door Aldo op 15 May 2012 om 08:35

Monday 23 April 2012

Aldo Brinkman

MinutePhysics: Natuurkunde in een minuut

Op YouTube kwam ik het kanaal van MinutePhysics tegen. Wekelijks wordt hier in enkele minuten een onderwerp uit de natuurkunde uitgelegd met behulp van leuke tekeningen. Hoewel de onderwerpen misschien strikt genomen alleen maar natuurkundig zijn, hebben genoeg filmpjes ook chemisch tintje. Neem bijvoorbeeld het filmpje hieronder, over hoe Einstein het bestaan van atomen en moleculen afleidde aan de hand van de Brownse beweging van colloïden.

http://www.youtube.com/watch?v=nrUBPO6zZ40

Eén van mijn andere favoriete filmpjes legt uit wat vuur is, waarom het een bepaalde kleur heeft en waarom een vlam zo’n karakteristieke vorm heeft. Daar hebben we ook al eens over geschreven. En over hoe je een groene vlam kunt maken.

http://www.youtube.com/watch?v=1pfqIcSydgE

En omdat het internet niet zonder lolcats kan, tot slot een filmpje over Schrödinger’s kat. Al weet ik niet of die kat wel zo blij is.

http://www.youtube.com/watch?v=IOYyCHGWJq4

MinutePhysics is de laatste tijd erg populair geworden en heeft al ruim 210.000 abonnee’s op YouTube. Dat is drie keer meer dan Periodic Video’s!

In de bonus: de maker van de MinutePhysics-filmpjes gaf laatst een lezing over goede en slechte informatieve video’s op YouTube. Bekijk die hier.

door Mark op 23 April 2012 om 14:23

Friday 3 December 2010

Thijs Kinkhorst

Federated access to a wiki with simpleSAMLphp and Dokuwiki

Update: I've been granted commit access to the simplesamldokuwiki project, so instead of below text I advise to use the README as shipped with the 0.4 release instead of below steps.


If you want to provide a wiki but want to leave the authentication to one or more external identity providers, like an identity federation, Dokuwiki and simpleSAMLphp are a good combination. However, the existing documentation is lagging behind on developments in these software packages (i.e. doesn't work anymore), so here's what worked for me.

Ingredients:

A Debian 5.0 Lenny system.
Dokuwiki Debian Lenny package (0.0.20080505-4+lenny1).
simpleSAMLphp Debian squeeze package (1.6.2-1).
SSP is not available in Lenny yet but the package from Squeeze installs cleanly on Lenny.
simpleSAMLdokuwiki integration package.
Note that I'm linking to a bug report - you need the file version included in the bottom of that bug report, because the released versions are outdated.

I assume you have read the Dokuwiki and simpleSAMLphp documentation for information on how to install and configure either one; this article purely focuses on the integration part; not on e.g. how to connect an IdP to simpleSAMLphp.

  • Install the Debian packages and make sure they work; dokuwiki is accessible and simpleSAMLphp is accessible and configured for your IdP. The simpleSAMLphp website is a good resource for this.
  • Put the simplesamlphp.auth.class downloaded from the bug report somewhere on the system, e.g. /opt/simplesamldokuwiki
  • Enable the authentication class:
    cd /usr/share/dokuwiki/inc/auth && ln -s /opt/simplesamldokuwiki/simplesamlphp.auth.class
  • Add the following to /etc/dokuwiki/local.php (tune attribute names, add more Dokuwiki settings as desired of course):
    $conf['authtype'] = 'simplesamlphp';
    
    $conf['simplesamlphp_path'] = '/usr/share/simplesamlphp';
    $conf['simplesamlphp_attr_user']     = 'urn:mace:dir:attribute-def:eduPersonPrincipalName';
    $conf['simplesamlphp_attr_name']     = 'urn:mace:dir:attribute-def:cn';
    $conf['simplesamlphp_attr_mail']     = 'urn:mace:dir:attribute-def:mail';
    $conf['simplesamlphp_attr_grps']     = 'groups';
    
  • In /etc/simplesamlphp/config.php, set the following so they can share a cookie:
            'session.phpsession.cookiename'  => 'DokuWiki'
    

I also provided a patch to the simplesamldokuwiki class cited above to enable the IdP to not pass a 'mail' attribute: see bug report.

door Thijs Kinkhorst (thijs@kinkhorst.com) op 3 December 2010 om 15:08

Thursday 23 September 2010

Thijs Kinkhorst

Grid authentication made easy: the TCS eScience project

As I'm currently attending the EUgridPMA meeting in Zagreb I thought I'd share a bit of this project I've been working on for the past year: the TCS eScience project.

In the scientific world lots of calculations are performed on distributed computing platforms known as grid. Because users of other institutions will be using your hardware, authentication is needed and this problem has been solved with x.509 personal certificates. The problem however, is that these certificates of course have to be issued by some CA. Currently in Europe alone there are over 40 active CA's, even multiple per country, dedicated to this job. They are accredited through the EUgridPMA which meets regularly. For scientists, it's often cumbersome to obtain a certificate: find your local CA, present an ID (probably in person), and sometime later receive your certificate. The process can take days or even weeks. Scientists are not interested in CA's but just want to practice science.

Our solution is a central web portal where users can request a certificate and have it delivered in minutes. This leverages the fact that identities of scientists normally have already been vetted at their home institution: users log in to the portal via federated login. Their home institution passes a special attribute that declares "Yes, we have really seen photo ID of this person and the name is correct". This attribute must of course not be passed for guests or test users or role accounts. However, it may still be easy to mass-provision it. In the Netherlands for example, the employer is required by law to verify the identity of each employee, so all employees can be automatically assigned the attribute.

After logging in and uploading (or generating) a csr, the request is passed in the back end to the Comodo API. This also means that we do not need to perform the complex operations of running an online CA (with hardware crypto devices, crl's, etc.). The use of Comodo is part of the same deal as the TERENA Certificate Service for host SSL certificates. The Comodo API responds within two minutes with the certificate which the user can download.

Currently 10 European countries are involved with the project (nl no se fi dk at cz it fr be), and more have shown interest. The certificates we issue have been accredited by the EUgridPMA so can be used on the grid. A separate but similar service is being set up for 'regular' personal certificates for the academic community, e.g. for s/mime usage. More details are in the presentation and paper by portal software developers Henrik and Thomas at the most recent TNC.

door Thijs Kinkhorst (thijs@kinkhorst.com) op 23 September 2010 om 16:03