Gå til innhold

Snorre

Medlemmer
  • Innlegg

    6 660
  • Ble med

  • Besøkte siden sist

Innlegg skrevet av Snorre

  1. Tror en del folk misforstår hvordan dette vil fungere. Denne løsningen er basert på webauthn-standarden (les mer på https://webauthn.guide). Kort forklart bruker webauthn assymetrisk kryptering til å autentisere klienter. En privatnøkkel lever på brukeren sin enhet. En tilhørende offentlig nøkkel (public key) ligger på nettsidene man registrerer seg på.

    Når man logger inn med webauthn sender nettsiden en dataverdi  som enheten (e.g. mobilen din) skal signere med privatnøkkelen. Signaturen sendes så i retur til nettstedet som bekrefter signaturen med den offentlige nøkkelen. Så hvor kommer fingeravtrykket inn i bildet? For å signere beskjeden med privatnøkkelen som ligger i Android's keystore må dette godkjennes av bruker, og det gjøres via fingeravtrykk.

    Så fingeravtrykket eller data om dette blir aldri sendt til noen server. Dermed hjelper det heller ikke å stjele fingeravtrykkene. Det er rett og slett privatnøkkelen som ligger på mobilen din som brukes til innloggingen. Hardwarenøkler og annet er også støttet. I det hele tatt er denne typen pålogging mye bedre enn passord, enkelt og greit.

    Edit: Webauthn/fido2 standarden støtter også hardwarenøkler som yubkikey (https://www.yubico.com/) og Titan (https://cloud.google.com/titan-security-key/). I Google Pixel 3 er titan-chipen innebygget og man får mulighet for passordløs login uten fingeravtrykk.

  2. Det er jo produsentene sitt ansvar å oppdatere, ikke sluttbrukerne. Hvis flere produsenter hev seg på Android One-programmet hadde tallene sett adskillig bedre ut. Dessverre kjøper folk Samsung med Touchwiz og Bigsby i stedet for f. eks Nokia eller Xiami A1 med ren Android. Det hjelper nok også litt når flere mobiler kommer over på Project Treble når kjernen av Android kan oppdateres uten at det påvirker launcherne til mobilprodusentene som ikke liker standard "look and feel".

     

    Jeg holder meg utelukkende til Google-telefoner eller telefoner med ren Android som får oppdateringer og sikkerhetsoppdateringer etter rimelig tid. Blir for dumt å ha en mobil som henger en eller to major-versjoner bak fordi produsentene mener kundene skal bytte mobil en gang i året (bare se på de nye swap-abonnementene). Slikt kalles "planned obsolescence".

    • Liker 2
  3.  

    Synes det er rart at større butikker (e.g. Power) selger NINEBOT BY SEGWAY ES2 (storebroren til ES1) som kjører fortere enn lovlig hastighet.

     

    Det er forklart i artikkelen at det er 20 km/t, men at det er et slingringsmonn på 10%, altså kan det tillates opp til 22 km/t som er det som ble målt i denne testen. Dersom du ser på Power sine sider har de en skrivefeil der at rekkevidden er oppgitt i km/t (slik at det står at den kan kjøre 25 km/t når det skal stå at den kan kjøre 25 km).

    Står 25km/h på produsenten sine sider også: http://eu-en.segway.com/products/ninebot-by-segway-kickscooter-es2

  4. Merker jeg får veldig mye svindelanrop fra Storbritannia selv (+44-koden). Av en eller annen grunn tar ikke telefonterror-appen seg av så mange utelandske numre.

     

    De utenlandske svindeloperatørene har gjerne callbots som ringer deg opp igjen sekundet du avviser anropet. Jeg måtte legg på fire ganger på rad før det ga seg. Rimelig irriterende.

     

    En stund var det jo åpent for at man kunne spoofe telefonnummere slik at svindeltelefonen tilsyneslatende kom fra Kari Nordmann oppi Elvebakkesvingen 10.

    • Liker 4
  5. Jeg har Get XL i dag (250/20) fordi i det forferdelige sameie jeg bor i ikke ville ha fiber (ja - det er helt sant, smått utrolig). Så vi er stuck med Get på Koax, VDSL, RiksTV - dette kan blandes som vi vil.

     

    Blir nå oppgradert til 350/20-linja, og må ha nytt modem. De sender meg et modem og wifi-kombo. Noen som veit noe om denne, om den kan bridges osv? Pleier ikke å være så fan av slike. Har i dag brukt et Cisco-modem og en Nighthawk R7000, og dette har fungert veldig bra

     

    Dette er modem/routeren de sender:

    123438.png?_encoded=2f66666666666678302f

    Ja, den kan settes i bridge-modus. Kjører samme modemet selv som kunde hos Get.

  6.  

    Det beste med Nokia er at de kjører mer eller mindre stock Android. Har Android 8.1 på min Nokia 8 fra i fjor. Ingen bloatware, ingenting preinstallert utenom det vanlige fra Android/Google, bortsett fra en Nokia support app. Samsung er kreft.

     

    Fornøyd?

    Venter på en Nokia jeg kan like, men det blir ikke for 9 laken, det er nå bra sikkert?

    Jeg er ikke OP men kjøpte like etter jul en Nokia 8. Kan ikke si annet enn at jeg er veldig fornøyd. Android 8.1 er energieffektiv så batteriet holder lenge. Der Nexus 5X-en jeg hadde holdt litt over en dag i starten holder Nokia 8 i to dager med min moderate bruk. Skjermen er fin å se på, men ikke like bra som Samsung sine OLED-panel.

     

    Kameraet er veldig bra, og den har godt selfie-kamera for den som bryr seg om slikt. For meg er stock Android og raske securitypatcher det viktigste.

     

    For min del er det eneste jeg savner med Nokia 8 at den burde vært vanntett. Tror fingeravtrykkleseren på min Nexus 5X kreperte på grunn av fukt. Sprutsikker IP-sertifisering er jo et steg på vei, men vet ikke om jeg tør utsette min Nokia 8 for alt for mye fukt.

     

    Oppsummert føler jeg Nokia 8 gir mye for pengene. Hvis du bryr deg om stock Android er Nokia 8 en av de bedre kjøpene i Norge per nå. Pixel-telefonene er jo så dyre på grunn av gråsone-import, Nexus 5X er gammel og på vei ut, og Xiaomi A1 og HTC U11 Life har ikke helt like bra specs som Nokia 8.

    • Liker 2
  7. Jeg skulle ønske Get leverte synkrone linjer over coax. De skryter jo så forferdelig av "hybrid fiber" og hvordan det er akkurat like bra som fiber helt til husveggen. Vel, hvis docsis-baserte coax-linjer er like bra som fiber, hvorfor er de ikke synkrone? Jeg bruker ikke mye opphastighet, men det er greit å vite at man har muligheten! Så handler det også litt om prinsippet om at alle skal kunne motta og dele data i et desentralisert Internett. Asynkrone hastigheter viser bare hvordan Internett-leverandører forventer at kundene primært skal være konsumenter av innhold, ikke produsenter. Streaming av video (f. eks fra spill), opplasting av video til Youtube og lignende aktiviterer krever jo litt opphastigheter. Unge deler jo stadig mer innhold, så en skulle nesten tro synkrone linjer ble mer og mer viktig.

  8. Nokia 8 har hatt Oreo siden før jul og nå er det sluppet til Nokia 5 og 6 også. (Har selv beta på 8.1 og den fungerer utmerket ?) Nokia (HMD)ser ut til å holde hva de lover, med raske oppdateringer ?.

     

    Ja. Nokia (HMD) har vært flinke. De kjører nesten stock Android (Nokia 8 har vel egen kamera-app) og er raske på sikkerhetsoppdateringer. Null bloatware på telefonen har de òg. Jeg er egentlig veldig fornøyd med min Nokia 8 så langt. Så dersom noen skulle ha lyst på mest mulig ren Android uten å betale blodpris for gråimportert Pixel-telefon kan Nokia være et greit alternativ. Savner dog en vanntett modell fra Nokia. Håper de slipper en til neste gang jeg trenger å oppgradere.

  9. Ganske sikker på at det som er brukt her helt spesifikt er en character level recurrent neural network (det finnes andre recurrent neural networks). Disse nevrale nettverkene er optimalisert for å predikere hvilket tegn som er det neste i rekken gitt de foregående tegnene og treningssettet man trener den på. Så gitt teksten "[Linjeskift] Moni" er sannsynligheten for at "c" er neste tegn i rekken ganske høy. 

    Om andre er interessert i å teste ut slike nevrale nettverk har noen laget et ferdig prosjekt på Github: https://github.com/sherjilozair/char-rnn-tensorflow

    Denne typen nettverk gir overraskende gode resultater på ganske få iterasjoner. Om du feeder inn Aftenposten-artikler og trener nok vil du etter kort tid kunne pumpe ut "news-speak", om enn ikke noe som virker veldig troverdig. Anbefales å ha en GPU å kjøre på da dette går minst ti ganger så fort som på en CPU.

     

    Edit:

     

    Kjørte inn json-dokument i et slikt nevralt nettverk en gang og fikk ut korrekt formaterte json-objekter med alle de properties som skulle være i hvert objekt. char rnns er flinke på å fange opp syntax.

    • Liker 4
  10. Node.js kjører all kode på serveren, ikke i klient. Node.js bruker JavaScript v8-motoren til Google for å kjøre JavaScript-kode på serveren. Node.js kan brukes til å serve statiske filer, men ikke med mindre du selv implementerer støtte for dette i web-applikasjonen din. I et node-prosjekt vil man typisk kun serve filer som ligger i prosjektmappe/public, mens konfigurasjonen ofte ligger i prosjektmappe/config. Det skal dermed være nokså trygt å lagre passord i konfigurasjonsfilene gitt at du setter restriktive lese og skrive-rettigheter på disse filene (se https://www.linux.com/learn/tutorials/309527-understanding-linux-file-permissions).

     

    Det varierer litt hvordan man konfigurerer Node-applikasjoner. Noen sverger til konfigurasjonsfiler, mens andre mener at miljøvariabler (environment variables) er bedre. Egentlig er det litt hipp som happ. For større applikasjoner kan konfigurasjons-biblioteker fra npm være verdt en titt. https://www.npmjs.com/search?q=config

     

    Hvis du har en http-server som nginx eller apache foran applikasjonen og denne er satt opp til å levere filer fra prosjektmappen kan det jo tenkes at konfigurasjonsfilen også kan komme på avveie. Men Node i seg selv vil ikke uten videre serve konfigurasjonsfilen ut til web-klienter med mindre du skriver kode for dette.

  11. Vil det være en ulempe\fordel at skjermen har Gsync om jeg har AMD-skjermkort?

     

    Det vil ikke være en fordel ettersom AMD-driveren ikke vil støtte Gsync-implementasjonen av adaptive sync. Eneste ulempen med å kjøpe en Gsync-skjerm som AMD-bruker er vel at du betaler for en teknologi du ikke får brukt. Skjermen vil vel øvrig fungere som en vanlig skjerm for AMD-brukere.

    • Liker 1
  12.  

    Ja, jeg er enig i at det er uheldig at epost er eneste identifikasjon, men samtidig er det veldig lite praktisk med løsninger som ber om svar på "hemmelige spørsmål" og denslags. Dersom spørsmålene er forhåndsdefinerte er de som oftest svært lite sikre mot angrep fra noen som kjenner litt til vedkommende. Og uansett er det en viss stor risiko for at brukeren glemmer hva han/hun svarte. En løsning som bank-id er mer ålreit, men de fleste har vel vært borti et tilfelle hvor de trenger bank-id og kodebrikken ligger igjen hjemme... (pre bank-id på mobil).

     

    Jeg hadde en konto i forbindelse med en spillutgiver jeg ikke husket passord på. For å resette passord måtte jeg oppgi svar på et spørsmål. Spørsmålet var enkelt nok, de ville ha navnet på kjæledyret mitt. Problemet er bare at dyr ikke lever evig, og jeg hadde ingen kjæledyr lenger. Så da måtte jeg gå gjennom lista over dyr jeg hadde hatt. Jeg forsøkte i flere dager, uten hell. Det var til slutt kona mi som minnet meg på at en tidligere katt aldri ble kalt noe annet enn Pus...

     

     

    Jeg tror tidskode-systemer som Authy og Google Authenticator som har apper og lignende kan fungere bra. Spesielt Authy er fint fordi det går ann å bruke den på flere (forhåndsgodkjente) enheter samtidig, og å sette et backup-passord i tillfelle du skulle miste de enhetene du har tilgang til tidskodene på. Med Authy og Google Authenticator har du med deg tidskodene hvor enn du går. Så det løser jo litt av det gamle bankid-systemet med kodebrikker.

     

    Men jeg er ellers enig med deg i at slike hemmelige spørsmål ofte er dårlig implementert, og at faren for at man glemmer svarene er stor.

  13. Day 1 DLC er forkastelig, når spillene allerede er såpass drøye i pris. Det blir rett og slett for dumt.

    Jeg må si at jeg ikke er enig i påstanden om at spillene er så vanvittig drøye i pris. PC-versjonen koster jo latterlige 350 kroner på de fleste nettbutikker. Selv fikk jeg spillet på tilbud på Komplett for 240 kroner eller deromkring. Det er jo en slikk og ingenting i den store verden.

     

    Joda, konsollversjonene koster fort litt mer, men også de fåes til en ganske grei pris; PS4-utgaven fåes til så lite som 400 kroner. For bare noen år siden kostet konsollspill gjerne 600 ved lansering. I Nintendo 64-dagene måtte man jo fort betale 800 kroner for spillene ved lansering. Og da er ikke nominal-verdien iregnet (inflasjon). I det hele tatt har spill bare blitt billigere med årene, og det har tilsvarende blitt vanskligere for store studio og publiseringshus å gå i overskudd på spill med høye utviklingskostnader.

     

    Så jeg tror ikke utgiverne egentlig er så grådige når de lanserer ekstrainnhold til noen tiere stykket. Det er egentlig bare en måte å tjene inn nok penger til at spillene blir profitable.

     

    Snorre. :)

    • Liker 7
  14. Passordet mitt på eBay er heldigvis helt unikt og kryptisk (jeg kan det ikke selv), men bytter uansett. man vet jo aldri om det er knukket. ;)

     

    Ellers er jeg nysgjerrig. Hvilke gode alternativer har vi til en lenke som gir meg mulighet til å endre passord?

     

    Poenget med endring av passord er vel at det er uheldig at det eneste som identifiserer deg ved gjenoppretting av passord er e-posten din. Det betyr jo i effekt at så snart noen har tilgang til e-posten din vil de kunne få tilgang til alle de andre tjenestene du benytter den e-posten på. I tillegg til å identifisere med e-post burde tjenestene spørre om tilleggsinformasjon, enten det er spørsmål med hemmelige svar, tidsbaserte koder (ala bank id), eller annet.

    • Liker 1
  15. Opplever problemer med DNS-lookups selv. Tidvis tar det flere sekunder før Getbox 2-boksen klarer å slå opp en internettside. Dette er selvsagt kjedelige greier. Er det noen som vet om status på en eventuell firmware-oppdatering som fikser problemer?

     

    Jeg leser her at enkelte opplever boksen som mer stabil etter å ha deaktivert plug and play-funksjonen, men har dette noen som helst innvirkning på DNS-lookup? Det virker hvertfall rart for meg at det skulle være noen sammenheng der.

     

    Jeg vurderer som enkelte andre å spørre om å få et dedikert modem, få satt hele getboxen i bridge-mode og heller bruke en egen ruter til å ta seg av nettverkingen. Snuser litt på Asus Dark Knight-ruterne (selv om de har hatt sikkerhetsproblemer de og). Er det fortsatt slik at man kan få et cisco-modem av Get uten ekstra kostnad, og hvordan går man isåfall frem for å få dette?

     

    Snorre.

  16. Nintendo kan like godt si seg konkurs. De sliter med salget av wii u. Ingen av tredjepart utgiverne støtter dem. De kan heller satse på det håndholdte markedet, og samtidig gi ut spill i sonys konsoll, playstation 4. Det hadde vært fett å spille pokemon på ps4. Tenk den grafikken.

    Tja. De har jo råd til å gå med underskudd i en femti år til, så de kan kanskje vente litt med konkursen? Og det er ikke nødvendigvis så lønnsomt for Nintendo å gi ut spill på konkurrerende platformer. Rett nok får de tilgang på en teoretisk større brukerbase, men den er som sagt teoretisk. Det er ingen automatikk i at folk som kjøper seg Playstation 4 (eller Xbox One for den saks skyld) er de samme som ville kjøpt Nintendo-spill om de var tilgjengelig på andre platformer. Kanskje kan det faktum at folk som kjøper Xbox One og Playstation 4 i stor grad ikke kjøper Wii U være en indikasjon på at de ikke er så interesserte i Nintendo-spill. Skjønt, det kan like gjerne handle om prioriteringer og at de ikke har råd til å kjøpe to eller tre konsoller. Jeg tror, med vekt på ordet tror, at Nintendo hadde solgt dårlig på andre platformer.

     

    Jeg tror Nintendo har en del problemer denne generasjonen. Wii er riktignok blitt en sterk merkevare, men å navngi konsollen Wii U og ikke følge opp med markedsføring som påpeker at dette faktisk er en helt ny konsoll er jo bak mål. Markedsføringen generelt har jo vært laber.

     

    I tillegg må det påpekes at Nintendo selv har vært lite flinke til å vise det fulle potensialet til WiiU gamepaden. Nintendoland var virkelig inne på en del smarte spillideer, og mye kunne vært gjort i forhold til asynkrone flerspiller-opplevelser. Dette har vi sett lite av siden. Faktisk ville jeg tørre å påstå at det er Ubisoft som best har utnyttet gamepaden med Rayman Legends og ZombieU. Disse to spillene eksemplifiserer så godt hva som gjør WiiU til en verdig konsoll. ZombieU viser hvordan gamepaden kan øke spenningen og innlevelsen i enspiller-opplevelser ved smart bruk av gamepad. Rayman Legends og ZombieU flerspilleren viser på sin side hvordan gamepaden kan brukes til å fremheve todelte flerspiller-opplevelser. Når en tredjepartsutvikler gjør mer for å vise frem muligheten ved en konsoll er det problematisk.

     

    Nyere Nintendospill mangler også innovasjon når det kommer til gamepaden. Mario Kart 8 vil bruke touch-skjermen på gamepaden primært til å ta vekk informasjon fra tv-skjermen, og vil dermed vise ting som spillerenes posisjoner og lignende. Fra den informasjonen som er utgitt per i dag virker det ikke som om de har tenkt på mer morsom bruk av gamepaden. Av muligheter er for eksempel en asynkron flerspiller-modus hvor spilleren med gamepaden kan fungere som "game master" og sette i gang banehendelser, gi eller bytte ut items til enkelte spillere, med mer. Andre muligheter kunne vært en innebygget bane-editor som kunne fungert utmerket ved hjelp av gamepaden. Dessverre er Nintendo fanget av sin egen tradisjonelle spilldesign. De evner ikke å tenke helt nytt.

     

    • Liker 2
  17.  

     



    Stilig. Måtte teste litt. Fungerte for 3 av 4 ord cirka. Sliter litt med SNIP

    Ord deling gir og latter som kan for lenge livet...

    Det personen gjorde var vel strengt tatt en særskrivingsfeil. Orddelingsfeil er når man deler ordet på feil sted ved linjeskift eller lignende, f. eks olj-eplatform vs. olje-platform. Ved deling av et sammensatt ord heter det lite intuitivt nok særskrivingsfeil. :)
    • Liker 1
  18. Hvis dette virkelig kunne kurere manglende samsyn tror jeg virkelig jeg hadde vært glad. Jeg mistenker dog at en må ha hatt noenlunde fullt fungere stereoskopisk syn en gang i livet for at det skal virke. Det må antagelig være noen nervebaner som lar en se dybde som bare er uaktive. Ellers er vel det nødvendig å operere for å virkelig fikse sjeling? Dette er vel mer for de som da eventuelt har operert øyet og deretter trenger hjelp til å trene opp samsynet igjen.

     

    Spørsmålet er jo også hvor godt dette fungerer med oss for briller. Det skulle vel komme en modell som passet for oss også mener jeg å ha hørt. Eventuelt kunne jo muligheten for å stille inn på fokuset på brillene fungert greit. Må nesten forhøre meg med optikern hvordan sjansene er for å få ordnet synet.

  19. Ingen av delene. Nintendo for festspill og med venner. PC for nerding.

     

    Har egentlig gjort samme vurdering. Til PC får jeg nesten samtlige interessante FPS og strategispill. Bilspill får man stort sett også på PC, og er ikke noe jeg pleier å spille uansett (med mindre de kommer på billigsalg). Mange av de mer interessante indie-spillene som kommer ut for tiden er ofte PC-eksklusive. Spill som Kerbal Space Program og Castle Story er rett og slett ikke mulig å få til på en god måte på konsoller som i hovedsak kun støtter gamepads.

     

    Dersom jeg ønsker å spille i lag med andre har Nintendo per i dag et overlegent tilbud. Med titler som Nintendo Land, Wii Party U, og kommende titler som Mario Kart 8, Super Mario 3D World, Super Smash Bros Universe, har man så mye moro i vente at det halve kunne vært nok.

  20. Krysser fingrene for at jeg vinner for fikk ikke tak i samlerutgaven :) Spillet er lekkert og det er gjort mye bra med kontrollene. Pad'en er ikke like digg å sitte med i timesvis som gamle GC stikka, men funksjonaliteten av å ha en ekstra skjerm i hendene kommer virkelig til sin rett her...

     

    Samlerutgaven er da fortsatt på lager i en rekke nettbutikker: http://www.komplett.no/k/ki.aspx?sku=795483&cks=ASS&assoc=26FB581C-3DAA-4F6A-AEA0-8720D71DBD87

  21. De leverer 14 tommer, kun i5-prosessor, 500 GB snurredisk, minne på 4 GB, og oppløsning på 1366 x 768 piksler til 10k?En sjokkerende dårlig deal!!

    Indeed. Da tar jeg heller en Dell XPS 13" ultrabook med 1920 * 1080 piksler, forrige-generasjons Intel Core i7 og 8GB ram. Det er jo direkte tragisk dårlige specs på den nye generasjonen der. Spesielt med tanke på hvor tjukke de er.

     

    Så er dog dette bedriftsmodeller med fokus på sikkerhet da. Er sikkert helt greie for standard kontoransatte som skal drive med dokument-prosessering.

  22. Kjøpte spillet under sommersalget på Steam og må si jeg ble positivt overrasket over hvor godt det fungerte på PC. En god port på alle måter. Spillet forøvrig var forholdsvis godt. Jeg er ikke verdens største fan av quick time events, og således var det deler av spillet som ikke var det helt store for meg. Det er skikkelig irriterende å måtte gjøre samme qte-sekvens om og om igjen fordi du bommer på den ene eventen.

     

    Historien er ok, musikken ganske bra og den grafiske stilen står i god stil til historien de ønsker å fortelle. Jeg har ikke spilt noe Tomb Raider-spill før Tomb Raider siden Playstation 1-alderen, så jeg tør ikke gjette på om spillet er bedre eller dårligere enn de noe tidligere bidragene i serien. Men det nyeste Tomb Raider føles hvertfall som et langt modnere spill, ikke minst fordi Lara Croft ble en troverdig rollefigur i kontrast til den klassiske action-bimboen med litt for store pupper og litt for lite klær.

    • Liker 1
×
×
  • Opprett ny...