Gå til innhold

SondrB

Medlemmer
  • Innlegg

    11
  • Ble med

  • Besøkte siden sist

Innlegg skrevet av SondrB

  1.  

    Er det ikke dumt å gå inn på en nettside og legge igjen passordet sitt, som det blir lagt opp til her? Virker som en litt merkelig måte å tenke sikkerhet på....

     

    Joda. Man bør nok ikke sende passord til noen man ikke stoler på. APIet som Troy Hunt har laget trenger derimot ikke passordet ditt.

     

    ...

     

    Tanken her er vel at andre skal kunne benytte dette på sine egne sider eller programmer uten at man må laste ned hele denne passord-listen selv.

    Utfordringen er at man ikke bør normalisere det at en bruker forsøker alle sine mulige vanlige passord-kombinasjoner og fyller disse ut i nettleseren på en webside. En key-logger vil kanskje ikke få tilgang på passord lagret i nettleseren (innebygd eller tredjeparts-plugin), men hvis man skriver de inn selv vil de bli lest.

     

    Det er veldig enkelt å lage en kopi av siden, markedsføre denne i sosiale medier, og få mye folk til å forsøke masse av sine passord. Så kan man samtidig spørre pent: "Fyll ut e-posten din så sender vi deg en melding hvis du blir pwned i fremtiden".

     

    Det er veldig bra med et API som tjenester og websider kan bruke for å tvinge brukere til å velge bedre passord, men det blir noe helt annet.

  2.  

    Hvordan da?

     

    På samme måte som man gjør det dersom man skriver ned alle passord på små lapper og plasserer de i lommeboken. Man baserer seg jo på at man skal passe ekstra bra på lommeboken. På den andre siden, dersom lommeboken mistes så er alt kompromitert.

    Det er bare å legge til ett ekstra tegn eller flere i passordet, f.eks. "X" foran de man skriver ned på papir. Du husker det lett, men ingen andre vil klare å bruke informasjonen på papiret.

  3. Vanligvis har jeg vært motstander av økt lagring, og da særlig Datalagringsdirektivet. Men i dette tilfellet kan jeg ikke se at det bør være særlig problematisk å gjennomføre forslaget. Det som lagres er eier av IP-adressen i seks måneder. Dette innebærer ingen overvåkning av sele personen som sådan, men mer av et kundeforhold som ikke sier noe om personens privatliv.

     

    Jeg vil gjerne høre hvordan lengre lagring utfordrer personvernet.

     

    Seks måneders lagring av eierdata for IP-adresser burde vært innført for lenge siden.

     

    Lagring av IP-adresse i 6 måneder er teknisk sett ganske likt å lagre din GPS lokasjon i 6 måneder. Når jeg skriver GPS, så vet teleoperatøren nøyaktig hvor du er til enhver tid, selv om du har skrudd GPS-funksjonaliteten av.

     

    Påskuddet for å loggføre din lokasjon i 6 måneder, er nøyaktig det samme. Det vil bli mulig å hente ut hvem som har vært i nærheten av et hus hvor barn har blitt misbrukt.

     

    Eller om det skulle være andre lovbrudd, så vil politiet ha muligheten til å hente ut alle som har vært i nærheten.

     

    Er dette fortsatt helt greit for deg? Hvis ikke, burde du kanskje revurdere det du skrev :-)

  4. Tabs over spaces :-)

     

    For de som har brukt Microsoft Office Word litt, forstår hvor forferdelige det er når man må rydde opp mellomrom når det er brukt fremfor tabulatur.

     

    Argumentet at det er likt i alle skrifttyper henger ikke på greip, samt at ved bruk av tabs kan hver enkelt utvikler selv velge hvordan det visuelt skal presenteres.

     

    Handler om presentasjon, indentering av koden, og da er tabulatur riktig og lagd for akkurat dette formålet.

     

    Viktigste er selvsagt at hvert prosjekt og team bruker det samme.

  5. Hva brukes egentlig av deployverktøy? Her omrking har vi utviklet et eget som vi bruker for selve deployen, men det hadde vært fint om vi fikk gjort det litt enklere.

    Siste tiden har jeg jobbet primært med nettskyen og Windows Azure. Der foregår deployment direkte fra utviklerverktøyet, som pakker ned filene i en slags .zip fil som lastes opp og deployes til en ny virtuell maskin. Man kan også laste opp manuelt om det er ønskelig.

     

    Jeg vet at IIS har noe som heter Web Deploy, men har aldri fått det til å fungere riktig. For eldre løsninger, brukes ofte FTP eller rett og slett RDP.

  6. Der er mange ytterliggående økonomiske teorier. Anarko kapitalisme

     

    er et eksempel på en slik utopisk teori, på linje med de ekstreme kommunisters klasseløse utopia. Murray Rothbard,

    Kunne du tenkt deg å utlede noe mer hvorfor du anser anarko-kapitalisme å være utopisk?

     

    Hvordan det er mulig å dra en sammenligning mellom an-kap og FrP forstår jeg heller ikke. Det er liten forskjell på Høyre, FrP og Arbeiderpartiet. Forskjellen mellom an-kap og FrP, er som forskjellen mellom ingen penger og lite penger. Forskjellen mellom Ap og H, er forskjellen mellom lite penger og mye penger. Det første er en hel verden av forskjell, det andre er kun grader av forskjell.

     

    Har du noen gang tenkt over at du er en "liberal sosialdemokrat" og tilhenger av Ap fordi du faktisk er født og oppvokst i Norge, hvor Arbeiderpartiet mer eller mindre siden krigen har vært i maktposisjon og ledende politiske partiet? På samme måte som det er mange kristne i USA og mange muslimer i Egypt.

     

    Anbefaler at du setter deg mer inn i an-kap og voluntaryism før du begynner med konklusjoner. Her er et ferskt innlegg om noen av konseptene for frivillig samfunn:

     

    https://www.youtube.com/watch?v=IcxGXcmr4ig

    • Liker 5
  7. I gårsdagens utgave av dagbladet, kunne vi lese om de superrikes triumf, der tall fra 1990 - 2008 viste at den superrikeste klassen tjener nå 178 ganger mer enn gjennomsnittet. På 1980-tallet tjente den kunn 26 ganger så mye:

    http://www.dagbladet.no/2011/02/28/kultur/debatt/kronikk/ulikhet/okonomi/15612559/

     

    Tror dere en slik utvikling er bra for samfunnet, der siste tiåret har Norge firedoblet antall milliardærer, hva forventes det om 10 år, eller 30 år? Er vi på vei mot plutokrati (rikmennsvelde) slik som det er i USA idag?

    Hva er problemet her? Ønsker du å innføre et maksimumskrav at norske borgere kun kan få lov til å eie 1 hus/bolig? Hvis f.eks. Kari Norman sparer opp masse penger i en sparegris slik at hun kan kjøpe 2 boliger, mens Ola Norman kun har 1 bolig. Over en tidsperiode, vil sannsynligvis boligmarkedet gå opp og dermed sitter Ola og Kari igjen med en fortjeneste. Problemet er bare at Kari vil ha dobbelt så stor fortjeneste enn det Ola har. Skal vi dra hjem til Kari, og kreve at hun gir 25% av sin gevinst til Ola?

     

    Har man først klart å skaffe seg kapital, vil man ha muligheten til å investere i mange andre områder, som børsen, kunst, hoteller, næring, osv, osv. Dem som er flinke til å spare, flinke til å investere, dem vil øke sin kapital og verdier mangeganger de som ikke har samme kapasitet eller mulighet.

     

    Dette er bra, dette gir mennesker muligheten til å bygge seg opp kapital og verdier. Vi trenger alle kapital for å overleve. Mener du kanskje at ingen skal få lov til å ha sparepenger, alle skal kun jobbe for mat og bolig? Skal vi legge ned helsestudioene, kinoene, kafeene, reisebyråene, restauranter, utesteder? For vi kan vel ikke tillatte at noen bruker sine hardt fortjente penger på noe nytelse i livet?

     

    Ingen kan stoppe dette, hvis du prøver, vil bare kapitalen forsvinne ut av landet. Da sitter du igjen med skjegget i postkassen og du og jeg, må betale regningen til NAV, forsvaret, politiet, sykehusene, skolene...

×
×
  • Opprett ny...