Gå til innhold

barfoo

Medlemmer
  • Innlegg

    3 450
  • Ble med

  • Besøkte siden sist

Alt skrevet av barfoo

  1. Her argumenterer du på utmerka vis for at fagkarakteren er god nok, og at orden og oppførsel ikkje er nyttig i svært mange tilfeller. Forøvrig vil jo det å dele fagkarakteren opp i t.d. innsats, kunnskap, evne også vidare vere interessant tanke som kan formidle langt meir enn eit enkelt tal eller bokstav.
  2. Ja, men å redusere det til tre grader er lite nyttig. Og det som blir målt med karakteren er i praksis at du er litt strukturert og greier å følge systemet som blir tredd over deg. For veldig mange yrker er ikkje det viktig; det viktige er det faglege, og at du leverer resultat. Ingen av dei to tinga blir målt av den karakteren. Arbeidsgiver oppdager ikkje at eg er en time for sein på jobb, og ikkje bryr dei seg heller. Og det er tilfelle for veldig mange med høgare utdanning. For dei det ikkje er relevant for så er ikkje den karakteren det avgjerande.
  3. Den viser vel stortsett konformitet til et system. For enkelte arbeidstakarar er det relevant, for andre ikkje.
  4. Hæ ? Det er ikkje karakter per fag, og den viser ikkje hverken interesse, trivsel eller mestring.
  5. Synagoger er ikkje del av vår kulturhistorie. Synagogen i Oslo er frå 1920. Grunnen er jo forsåvidt åpenbar: grov rasisme i grunnlova frå 1814, men det gjer ikkje det til del av vår kulturhistorie.
  6. Eu har ikkje totalforbod mot subsidier, og efta godkjente avgiftsfritak for elbiler.
  7. Alle frekvensomformere veit rotasjonsretninga til motoren. Ellers hadde ikkje det vore et salgbart produkt. Om bilen brått begynte å bevege seg bakover når du setter den i drive og trykker inn gasspedalen hadde det vore en feil som hadde gjort bilen ubrukelig. Så det er total avsporing fra di side.
  8. A utvikler teknologi som gjer at dei kan redusere dieselkonsumet i anleggsvirksomheta med 90%. Det krever investeringer, men investeringene er lønnsomme på grunn av avgiftene. B velger å bruke diesel. Når avgiftene så blir redusert får B en konkuransefordel som følge av at dei ikkje har gjort investeringa for å kutte. Er det rettferdig? For min del framstår det som veldig uheldig.
  9. Ja, om du ikkje stoler på OSet og nettleseren er ikkje TLS relevant angrepsvinkel; nettleseren kan i praksis sende kopi av alt du gjer til en tredjepart, uten at det er synlig ved å sjå på TLS-sertifikater. Det ligger litt i navnet: Transport Layer Security - det skal beskytte data in transit, ikkje at rest. Men det er jo strengt tatt det relevante her; det er komplekst. Det er derfor veldig underlige tråder, når en insisterer på å dra det ned på VGS-nivå og heimebrukernivå.
  10. Nettlesaren utfører sjekke for deg. Med mindre du har ganske god teknisk forståeleg er min konklusjon at nettlesaren i praksis gjer god nok jobb. I motstand fall kan du uansett ikkje stole på datamaskina. Folk som kan installere ca kan fint installere malware som skjuler det.
  11. Du kan ikkje det uten viare, da vil den ha anna hash. Men Edge (og andre nettlesere) støtter extensions, som kan utføre kall som nettleseren. Om det spesifikt finst er litt uinteressant, for det finst en gazilion måter å få Edge til å gjere ting for deg på. Nettleserextension er en variant, eller så kan du f.eks. hente inspirasjon fra Selenium. Andre mekanismer er f.eks. dll injection. Begge deler er kjente angrepsvektorer som du må ta høgde for. Så får heller du sitte der og gnage etter konkrete eksempler, framfor å forstå angrepstypen - som er langt meir interessant enn om malware XYZ brukte det i 2014.
  12. Det sentrale er vel å forstå PKI og CA si rolle i det, og kontrollmekanismer. For public CAer er det OCSP, DANE og offentlige logger (certificate transparency) som er relevant kontrollmekanisme, ikkje å sjå på sertifikatet. Du kan OCSP til å sjekke at sertifikatet ikkje er revoked, og CT-logg for å sjekke at thumbprint på sertifikatet faktisk er publisert. Dane (og CAA) kan brukast for å bekrefte sertifikat uavhengig av CA, og CAA til å bekrefte at domeneeigar godkjenner CA.
  13. Problemet om du tillet endelause omkamper er at du aldri vil få endeleg resultat. Det vil vere problematisk om du har kranglefant av ein nabo som saksøker deg på tynt grunnlag; då er det i di interesse å få det avklart endeleg utan at det tek for mykje tid og ressurser. Så forslaget ditt om evige omkamper vil føre til det motsette av det du trur.
  14. malicious browser extension i google gir ganske mange resultat. Det har skjedd før, og vil skje igjen. Og det er en variant der nettleser blir brukt - eg kan tenke på et par andre, f.eks. DLL injection. Du har fundamentalt feil tilnærming til sikkerhet med det du framviser i tråden her. @nomore For min del hadde feilsøkingssteg #1 i scenariet ditt vore å sjekke om IP-blokka hadde bytta eigar, slik at det var falsk positiv. Deretter sjekke for nye AI-bots som har dukka opp via Teams (Ja, det er et forbanna problem som kan spre seg fort), sjekka browser extensions og deretter sjekka etter CDN/applikasjoner som var i bruk som peikte på det. Men underholdande løsning uansett. Og PITA å finne.
  15. RSA med små nøkler er knekt, RSA med 4096 bits er trygt; 2048 bits kan knekkast av motivert angriper er vel ca. konsensus. Uansett har vi nye algoritmer som i praksis fikser problemet For det første er ikkje kvantedatamaskiner praktisk brukbare per i dag. For det andre er PQC allerede populært forskningsfelt, og på veg til å bli mainstream. Så det er ingenting som tyder på at kryptografi ikkje vil være sikkert sjølv med avanserte kvantedatamaskiner - men med andre algoritmer enn vi har i dag. I tillegg er ikkje problemet store-and-decrypt; symmetriske algorimter er allerede resistante mot kvantedatamaskiner, så problemet er nøkkelforhandling- og signaturalgoritmer.
  16. Kan du utdjupe? Synkron? Asynkron? Tenker du på symmetrisk og asymmetrisk? I så fall er svaret at all trafikk er kryptert med symmetrisk kryptografi, men autentisering skjerm med asymmetrisk kryptografi i praksis. RSA er f.eks. i bruk for å forhandle algoritmer, mens symmetriske algoritmer (f.eks. AES-GCM) er i bruk for å kryptere innhold. Korrekt konfigurert TLS er sikkert mot angripere i nettverket.
  17. Det kan skje i tilfeller der brukeren har stolt på en CA dei ikkje burde stolt på, slik at proxyen kan lage sertifikater som klienten trur på i realtime. Eksempel er Superfish. I tillegg er det ganske vanlig i corporate-nett, der du har corporate CA. Så kort sagt: du har allerede malware, eller har installert CA-sertifikat. Det er fordel å forstå PKI som brukt i TLS. Det er greit forklart på wikipedia.
  18. Ja, og det er fullstendig åpenbart at samfunnet aldri ville godtatt et slikt produkt om det kom på markedet i dag. Vi diskuterer å forby tilsetningsstoffer i mat fordi dei kanskje kan forårsake kreft... Her har vi et av dei produkta med best dokumentert kreftrisiko, og det er lovleg. Å forby nye brukarar er proposjonalt, og vil i praksis føre til totalforbod om eit par generasjoner. Det er eit OK kompromiss.
  19. Ja, og det hadde du visst om du besøkte lenka. I tillegg ignorerer du jo at det har ein kostnad for samfunnet at folk dauer tidlig,
  20. Masse fine ord. Ikkje et komma om korleis du vil fikse det.
  21. Var ikkje det didaktiske poenget med tråden å lære folk å kjøre capture? Ikkje redusere nettverkstrafikken?
  22. Problemet er at det er vanskeleg å evaluere kvalitet i forkant av handel. Lovbestemt reklamasjonsrett gir minimumsforventning, også får produsenter tilpasse seg til det. Nope. Begge deler er lov i Noreg, jf. tvisteloven §35-7. Det er fordi det ikkje var tatt ut gruppesøksmål. Det hadde ikkje vore forskjellig i USA.
  23. Du greide ikkje å finne mindre aparte sammenheng?
  24. No har premisset ditt hol du kan fly 747 gjennom, men la oss godta i eit halvt sekund: Korleis vil du løyse det uten å skape ein milliard nye problem? Vi snakker altså om «bedrageri» som er så overbevisande utført at domstolen går god for det. I sivile saker er kravet sannsynsovervekt for å vinne. I straffesaker er derimot kravet heva over rimelig tvil. Dvs. at terskelen er mykje høgare. Korleis skal du straffe noko ein domstol seier det er sannsynsovervekt for? I realiteten ser det jo slik ut: Sivil sak: >51% sjans for at A har meir rett enn B. Straffesak: >95% sjans for at A svindler B. Det framstår som motbakke å argumentere for.
×
×
  • Opprett ny...