Gå til innhold

Entropi

Medlemmer
  • Innlegg

    40
  • Ble med

  • Besøkte siden sist

Innlegg skrevet av Entropi

  1. 1)hva er forselen om jeg kjøper TrackMania United Forever i butikken ellerher:

     

    Du får ikke med en boks (og 3d-briller) om du kjøper spillet som nedlasting. Ut ifra hva jeg har hørt, var det visst ikke noe spesielt å kjøre med 3d-briller uansett.

     

    2)kan jeg ta spillet inn på minne pinne og instalere den på en anen pc?

     

    Rent fysisk kan du nok det. Om du har lov til det kommer an på lisensbetingelsene. Om du kjøper det via steam har du i alle fall lov til å installere det på flere maskiner. De er da knyttet opp til steam-kontoen din.

     

     

    3)er det drm eller hva det heter(sån at du max kan instalere 3 ganger)?

    Det var drm (StarForce) på united og nations, men de fjernet det på forever.

  2. Først må jeg si at jeg ikke mot at folk skal lære seg datasikkerhet. Det er for få programmerere som kan noe som helst om å skrive sikker kode og det er for få systemadministratorer som kjenner mulige sårbarheter i sine systemer. Man kan ikke forvente at enhver hjemmebruker kjenner til alle sårbarheter som eksisterer i all programvaren den bruker, dette er derfor et ansvar som påligger programmererne.

     

    Jeg skjønner poenget til George Ledin, at studentene skal kjenne til sårbarheter ved å selv utnytte de og på den måten bli bevisst på dem. Jeg kjenner ikke til pensumet i hans kurs, men slik det er fremlagt i denne artikkelen og i andre media, ser det ut til at han aktivt bruker det faktum at de lager egen ondsinnet kode som en salgsgimmikk overfor evt. nye studenter. Hvilke elementer er det han prøver å trekke til seg med en slik reklame? De beste? Tror ikke det. De som synes det høres kult ut å lære å lage malware? Sjansen er nok større for at det er en overvekt av disse som søker. Grunnen til dette er at om man har en grunnleggende forståelse av HW og SW arkitekturen i et gitt programmiljø (dvs. maskinarkitekturen, OSet med tilhørende biblioteker og objektformat) samt en kjent sårbarhet, er det trivielt å lage et program for å utnytte denne. Noe vanskeligere er det å finne selve sårbarheten, og da har man allerede skjønt hvordan malware utnytter sårbarhetene. Det gir dermed ingen læringsverdi å lage malware. Det er f.eks. i kunnskapen om hvordan sikkerhetshull blir funnet og man ser etter at den virkelige læringen innen datasikkerhet på dette nivået har verdi. Ikke å bruke tid på å lage et eller annet trivielt 50-linjers c-program. Det er nyttig å se på hvordan f.eks. en keylogger virker, men det er gjerne kun en systemkrok som er viktig i det tilfellet, og da er det litt bortkastet tid å bruke en uke eller to på å reimplementere denne ene kroken. Da er det faktisk bedre å se på keyloggeren og prøve å implementere et program for å f.eks. oppdage og hindre keyloggeren. Dette ligger det litt mer læring i.

     

    Det eneste som er kjipt, sånn bortsett fra at studentene ikke lærer så mye om datasikkerhet som de burde, er at man risikerer 20 nye versjoner av en eller annen malware for hvert semester kurset går. Det høres ikke mye ut, tatt i betraktning at det dukker flersifrede antall varianter av malware hver dag, men jeg er fortsatt ikke komfortabel med at et universitet potensielt sprer malware på den måten.

     

    Datasikkerhetsfirma lever gjerne av kundens tillit, på samme måte som banker gjør det. Jeg ville ikke stolt på en bank som aktivt ansatte svindlere til å passe på pengene mine. På samme måte er jeg ikke helt komfortabel med firma som påstår at de driver med "datasikkerhet" som ansetter folk som med viten og vilje har påført andre store frustrasjoner og tap. I tilfellet med studentene er det ikke grunnlag for å påstå at de har påført noen tap, men i prinsippet er de malwareskapere. For noen som lever av tillit er det dumt å gamble med denne når det finnes like gode, om ikke bedre, kandidater fra andre høyskoler og universiteter.

  3. Stemmer! En ekskriminell som har blitt lovlydig kan bli den perfekte politimann

     

    Dette må du gjerne utdype litt mer. Mener du at man kan stole mer på en person som historisk sett har utvist svært dårlig dømmekraft? Eller hva med ofre for kriminelle handlinger som potensielt er nødt til å forholde seg til gjerningsmannen som politi?

     

    Dette er noe av grunnen til at AV-firmaer aldri ansetter folk som har skrevet malware. Det er sikkert et og annet firma som reklamerer med "sikkerhet" som ansetter tidligere kriminelle, men jeg stoler ikke mye på dem hvis de har ekskriminelle til å sikre mitt system.

     

    Dersom man tror at man må skrive malware for å forstå datasikkerhet og dens utfordringer, har man vel i utgangspunktet vist at man ikke forstår så mye av temaet selv. Det er synd, men "kulhetsfaktoren" i å skrive malware virker å være høyere i enkelte kretser enn å skrive sikre programmer. Det siste krever vel alt for mye arbeid og innsikt, tenker jeg.

  4. Jeg har en slik selv. Jeg synes selve flightsticken er veldig god, med fin plassering av den andre skyteknappen rett under tommelen. Selv om det bare er en tripod, synes jeg den står veldig støtt.

     

    Det er to ting man må være obs på. Det ene er at den bruker batterier, så ha et lager av disse tilgjengelig. Det andre er at den går i en strømsparingsmodus dersom den ikke blir brukt på et par minutter, og den bruker et par sekunder på å gjenopprette forbindelsen. Det går greit dersom man husker det og trykker inn en av knappene litt før man skal styre. (Det er kun knappetrykk som får den ut av strømsparingmodus, ikke bevegelse på sticken.)

  5. Fikk tips fra ei coaching dame (fancy ord på de som hjelper folk å optimalisere cv'en sin for å få best mulig jobb og lønn) om å skrive noen få linjer om en selv før en begynner å liste alle tingene.

    9645585[/snapback]

     

    Dette syns jeg hørte rart ut, da jeg føler dette hører med på søknaden i steden. Og ettersom både CV og søknaed egentlig bør lages før hver jobbsøknad, trenger det ikke stå begge steder.

     

    Det jeg derimot er enig i, er at det kan hjelpe med ett bilde. Det er jo mennesker som leser CV'er, og de kan jo ikke mislike ett blidt fjes :)

    9646801[/snapback]

    Jeg har hørt akkurat det samme at en burde ha en del med noe jeg har kalt nøkkelkvalifikasjoner rett etter personlia i min CV, men helt først.

    9647393[/snapback]

     

    Nøkkelkvalifikasjoner er noe man kan ha med dersom man har et langt og innholdsrikt yrkesliv bak seg, for å fremheve de delene som ikke kommer så godt frem i en kort CV. Dersom CVen ikke fyller 2 sider etter at alt irrelevant er tatt bort, er det strengt tatt ikke vits i denne informasjonen.

  6. Jeg lurer på om noen har tips ang. oppsett av eposttjener.

     

    Bakgrunn:

    Hjemmenettet mitt består av en router/ fw/ server (debian stable,) en dualboot PC, en laptop og en windows mobile telefon. Debianboksen er headless. Jeg har flere epostkontoer som jeg benytter daglig mot forskjellige eposttjenere. En er en pop-konto, en er IMAP, og en er på debianboksen via dyndns. (I tillegg har jeg en gmail-konto.)

     

    Hva jeg ønsker:

    Jeg kunne tenkt meg å kunne hente ned all mailen til debianboksen slik at jeg kan aksessere den via IMAP på hjemmenettet, evt også webmail. Dvs. at debianboksen må kunne hente mail via POP og IMAP hos de forskjellige kontoene, håndtere mailen, samt å sende den ut til riktig eposttjener. F.eks. dersom mailen sendes fra min konto "[email protected]," skal denne rutes via eposttjeneren til domain1.no, osv. På denne måten har jeg alltid tilgang til all eposten uansett hvilken maskin jeg sitter ved, og hvilket OS jeg benytter.

     

    Spørsmål:

    Er det noen som har tips om programmer, HOWTOS, etc. som kan hjelpe meg litt på vei med et slikt oppsett?

     

    EDIT: Exim kjører allerede på debianboksem og tjener epost til dyndns-domenet.

  7. Jeg vil absolutt anbefale å kjøre et profiling-verktøy i stedet for time-kommandoen. Et godt profiling-verktøy vil vise deg akkurat hvor i koden programmet bruker mye tid, og det gjør det litt lettere å optimisere koden.

     

    Det er tross alt bedre å spare inn ett millisekund på en funksjon som kjører 10000 ganger enn å spare inn ett sekund på en funksjon som kjører en gang. Dette er lettere å se med profiling-verktøy enn med f.eks. time.

     

    Edit: De aller fleste kompilatorer jeg har vært borti kommer med mer eller mindre gode profiling-verktøy. Ofte er disse knyttet til debøggeren, siden de bruker debøgginformasjonen til å liste opp funksjonsnavn etc.

  8. Lurer på hvordan dette programmet funker, det finner altså den eksterne IPen først, men hva gjør den så?

    6722753[/snapback]

     

    Den spør DNS-serveren din om hvilken MX det aktuelle domenet har. "dig" er en kommando som kan gjøre akkurat dette:

    $ dig nextgentel.no MX
    
    ; <<>> DiG 9.2.4 <<>> nextgentel.no MX
    ;; global options:  printcmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 27341
    ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 2
    
    ;; QUESTION SECTION:
    ;nextgentel.no.                 IN      MX
    
    ;; ANSWER SECTION:
    nextgentel.no.          600     IN      MX      20 mail.broadpark.no.
    nextgentel.no.          600     IN      MX      10 mail.nextgentel.no.
    
    ;; ADDITIONAL SECTION:
    mail.nextgentel.no.     600     IN      A       217.13.1.23
    mail.broadpark.no.      485     IN      A       217.13.6.35
    
    ;; Query time: 13 msec
    ;; SERVER: #53(192.168.1.1)
    ;; WHEN: Tue Aug 22 21:20:30 2006
    ;; MSG SIZE  rcvd: 115
    

     

    Det som er så fint med DNS-oppslag, er at de er hierarkiske. Hvis din DNS ikke kjenner til domenet, spør den videre opp i hierarkiet helt til den finner en server som vet. Det er derfor du ser en privat IP, 192.168.1.1, som server hos meg.

  9. Av de N antall wm'ene jeg har testet, liker jeg følgende i prioritert rekkefølge:

     

    1: enlightenment

    2: fvwm

    3: afterstep

    4: twm

    ...

    N-1: kde

    N: gnome

     

    Jeg har aldri hatt bruk for noe av funksjonaliteten i kde/gnome. Det eneste jeg trenger er strengt tatt virtuelle eller flere desktoper og menyer som jeg kan få frem ved å trykke hvor som helst på bakgrunnen.

  10. Trenger litt hjelp her.

     

    Leser litt i Ubuntu guiden, men så fikk jeg et lite problem her da jeg skulle installere Java:

     

    "#

     

    To install JRE, run the downloaded file. Type

     

    fakeroot make-jpkg jre-1_5_0_04-linux-i586.bin"

     

    Det står at det er ingen kommando som heter "make-jpkg". Jeg bruker Kubuntu 6.05 BETA.

    5938079[/snapback]

    sudo apt-get install java-package

     

    Pakken java-package inneholder make-jpkg.

  11. Dette leder til spørsmålet; hvilken kommando/hvilket script er det ubuntu kjører for å få opp nettverket ved boot? Kunne kanskje vært mulig å kjøre dette én gang til..

    5933729[/snapback]

     

    I debian er det i alle fall /etc/init.d/networking. Siden Ubuntu så vidt jeg vet er Debian-basert, er det vel noe tilsvarende.

  12. Ingen av javapakkene ser ut til å eksistere noe sted, men jeg har installert java manuelt. Så hvordan får jeg debian/apt-get til å fortsette installasjonen allikevel?

    5871051[/snapback]

     

    Den enkleste måten å få installert java gjennom pakkesystemet i debian, er følgende måte:

    1. Last ned en av de følgende javapakkene: (RE eller SDK)

    * Sun Microsystems 1.4 and 1.5 Standard Edition

    * IBM 1.3, 1.4, and 5.0 Standard Edition

    * Blackdown Java-Linux 1.3 and 1.4 Standard Edition

    Ikke installer denne ennu.

    2. apt-get install java-package

    3. make-jpkg <nedlastet java>

    4. dpkg -i <javapakke fra make-jpkg>.deb

     

    Da skal java være installert.

     

    Edit: Typo

  13. Vel, jeg har lagd en cd, tror den skal virke, jeg skrur av pc'n og skrur den på, trykker på F8 og F12 for og komme inn på en meny, det gjør jeg. Her står det at jeg kan starte Widnows xp, eller trykke F8 for og komme inn på videre innstillinger, da kommer det opp enda en meny, som det bare er piss på! Det står ikke noen sted BOOT eller noe lingnende, eneste som står er velg operativsystem, og da kommer jeg tilbake på den første menyen, som jeg kan velge windows på. Hva gjør jeg galt? :cry:

    5802236[/snapback]

    Du har sannsynligvis havnet i boot-menyen til windows høres det ut som. Det betyr at du trykket F8 litt sent i prosessen.

     

    Når maskinen booter, går den først gjennom en forhåndsdefinert sekvens for å bl.a. sjekke hvilken hardware som er koblet til. (Disker, cd-rom etc.) Den utfører også noen små selvtester under denne sekvensen. Det systemet som tar seg av dette kalles BIOS (Basic Input/ Output System) og ligger gjerne lagret i et flash-minne på maskinens hovedkort. Når dette skjer, ser man vanligvis en liten beskjed på skjermen om "Memory OK," "Press DEL to enter setup," eller noe lignende. Det er under denne sekvensen du kan komme inn i BIOS-menyen og endre boot-rekkefølge.

     

    Dersom BIOS'en ser at dette gikk greit, sjekker den bootrekkefølgen, f.eks. først harddisk. Da prøver den å overføre kontrollen til første byte på disken. Dette er gjerne en instruksjon som sier hvor bootloaderen ligger på harddisken. Maskinen hopper dit, og kjører videre derifra. Har man da windows, og trykker F8 mens denne bootloaderen kjører, kommer man til en meny som gir en mulighet til f.eks. å starte windows i safe mode, eller fortsette å laste windows. Det kan høres ut som om det er her du havnet.

     

    Det varierer hva man må trykke på for å få frem BIOS-menyen. Det er F2 på min maskin, men jeg har også sett F12 og DEL på andre maskiner. Hvis du har brukerveiledningen til hovedkortet liggende så står det hvilken tast det er der. Det viktige er i alle fall at man må trykke denne tasten før windows begynner å starte.

  14. Jeg kjører Debian unstable med enlightenment uten problemer på en 450 MHz PII med 320 MB ram. Det gikk også helt fint med 400 MHz. Nu vet jeg ikke helt hva du mener med "skikkelig skrivebord," men dersom du klarer deg uten ikoner i bakgrunnen og meny-linjen anbefales dette. (Rent personlig synes jeg skrivebordet er bedre uten ikoner og den gnome/kde-linjen. Menyene får jeg jo uansett opp ved å klikke hvor som helst på bakgrunnen.)

     

    I min tidligere jobb hadde jeg en 1 GHz/128MB-maskin med dual-boot win2k og debian/e16. D/e16 gikk merkbart raskere, både mtp. responstiden i GUI'et og swapping efter en viss tids bruk.

  15. Var kanskje litt rask med valg av URL, men det fikk deg i alle fall på gli. Denne er vel mer relevant: http://gentoo-wiki.com/HOWTO_Customizing_UDEV

     

    Bare hyggelig å hjelpe! :--)

    5725649[/snapback]

    Jeg har jo skrevet et par udev-regler før, men det er en stund siden så jeg var litt rusten på hvordan dette ble gjort... Men til slutt ble det da riktig med litt hjelp fra denne linken. Her er hvordan /etc/udev/local.rules ble til slutt:

    # MX510
    KERNEL=="event*", SYSFS{../name}="PS2++ Logitech MX Mouse", NAME="input/mx510"
    

     

    Så måtte jeg bare forandre til Option "Device" "/dev/input/mx510" i xorg.conf, og nu virker alt helt utmerket.

     

    Den siden du linket til virket jo ganske hendig å ha for hånden til neste gang jeg skal skrive en udev-regel, så takker så mye for den. :)

  16. Du bør nok ta en titt på udev.

    http://www.gentoo.org/doc/en/udev-guide.xml

    5725449[/snapback]

    Takker for linken, men den var litt for basic. Det stod bare hvordan sette opp udev i all sin enkelhet, og ikke så mye om å skrive udev-regler.

     

    Men jeg fant en annen link som beskrev akkurat det jeg lurte på her:

    http://floam.sh.nu/guides/mx1000 under overskriften "Custom node with udev."

     

    Må bare forandre litt på product-beskrivelsen så den passer MX510 i stedet for MX1000.

     

    Men du må uansett ha takk for hjelpen. :)

  17. Heisann.

     

    Jeg har et lite problem med xorg'en min her.

     

    Jeg har en MX510 mus i ps/2 porten, og bruker evdev som driver i Xorg.

     

    xorg.conf ser slik ut:

    Section "InputDevice"
           Identifier "Logitech MX510"
           Driver "evdev"
           Option "Device" "/dev/input/event2"
    EndSection
    

     

    Problemet er at jeg har en USB joystick og om denne er plugget inn ved boot, settes handleren for musen til event3. (Dvs. joysticken kaprer event1 slik at alle efter dette blir forskjøvet.) Da henger X, og det er ikke mulig å skifte til konsoll. Jeg må reboote uten joystick eller boote i single user mode og forandre device-linjen i xorg.conf.

     

    Finnes det en måte og la X detektere hvilken device som er musen, eller evt. å sette en fast device for musen? (Dvs. enten at x selv finner ut hvilken device som er mus, eller sette at /dev/input/event2 er musen uansett om joysticken er plugget inn ved boot?) Evt. går det an å lage et alias for musen, slik at f.eks /dev/input/evmouse alltid peker på riktig event-device? Kan dette kanskje gjøres med udev?

     

    PS. /dev/input/mice og /dev/input/mouse0 er ikke evdev-devicer.

     

    Edit: Redigerte tittel - problem solved.

  18. Det eneste problemet som jeg kan se, er at noen antivirusprogram bevisst ikke liker konkurrenter. Jeg har selv hatt to brannmurer og to antivirusprogram inne samtidig uten noen form for problem.

    5557727[/snapback]

     

    Bevisst og bevisst... Det er heller det at dersom man kjører sanntidssøk med to eller flere AV'er samtidig, kan det bli problemer. Da prøver begge å åpne filene først, og det kan føre til at systemet henger. Dersom man ikke kjører sanntidssøk med begge går det som regel bra å ha flere AV-programmer på maskinen, og hvis det går bra å kjøre sanntidssøk på begge er vel det mer flaks enn noe annet.

     

    Edit: Mange servere har flere AV-scannere samtidig for å scanne data som passerer gjennom serveren. Men da er det nok serverprogramvaren som sender filene til av'en, og ikke sanntidssøkefunksjonaliteten til filsystemet. (Eks.

     

    Edit2: For å være litt pedantisk og off-topic, så er 1 KB = 1000 Byte. 1 KiB er derimot 1024 Byte, en notasjon som er støttet av både IEC, CIPM, IEEE og meg... ;)

  19. Du kan lese programmer.no sin test av Norton og Norman.

    http://programmer.no/art.php?artikkelid=20396

    http://programmer.no/art.php?artikkelid=16855&side=4

    Dette er riktignok test av komplette sikkherhetspakker, men du vil uansett få eit godt innblikk i korleis antivirusdelen fungerer.

    5305998[/snapback]

     

    Dette var en rar test av Norman sin antivirusdel i alle fall. Fire setninger, og artikkelen konkluderer med at antivirusen har en seriøs mangel; nemlig at den ikke viser hvor langt den har kommet i et on-demand søk... Mangel? Kanskje (om man er fryktelig glad i å sitte og følge med på en slik oppdateringslinje.) Seriøs mangel? Neppe.

     

    Jeg anbefaler i alle fall Norman. Efter mitt syn har de den beste proaktive løsningen, som til og med oppdaget Sonys rootkit uten oppdatering av definisjonsfilene.

×
×
  • Opprett ny...