Gå til innhold

quantum

Medlemmer
  • Innlegg

    3 454
  • Ble med

  • Besøkte siden sist

Alt skrevet av quantum

  1. mens "maskinspråkvarianter" ikke ble det? vel, i dag ligger også disse "variantene" på historiens skraphaug, mens mye samfunnskritisk prosessering foretas på nettopp java (uten at jeg helt ser relevansen, java har ikke noe særlig med det du spør om å gjøre). å få legge ut eksekverbare moduler i maskinkode på noen andres nettsider tror jeg du kan skyte en hvit pil etter, for å si det forsiktig. og å forvente at andre vil laste ned og kjøre den? vel ... tru'kke det. nettsider uten javascript er det ikke mange av i dag, det er ikke sånn at det er noe man unngår, det er standarden. det er litt overraskende at du velger å benytte en løsning som lar deg legge in script, det sier seg jo selv at sikkerheten da blir så som så på den siten. epost regnes som "notorisk" usikkert, selv om det i praksis holder til mange formål. det du ønsker er i bunn og grunn litt vanskelig å få til på en helt optimal måte, du vil at én ukjent motpart, en god-villig en, skal ha tilgang til epostadressen, mens en annen ukjent motpart, en med onde hensikter, ikke skal det. det beste du kan håpe på her er en slags "security-by-obscurity"-løsning hvor adressen er såpass tilgjengelig at den første motparten klarer å få fatt i den, men likevel så vanskelig tilgjengelig at den siste, som ofte er en bot, ikke gjør det. i mange tilfeller er bot'ene såpass kørka at det funker. med f.eks. noen av de løsningene som har blitt foreslått, men som du ikke vil bruke. på egne nettsider kan man legge inn hvilke javascript-løsninger man selv ønsker, men like enkelt er det ikke å få stappa det inn hos andre, som f.eks. via en form når man poster en annonse på en nettside. da kan man jo isteden poste en link til egen nettside hvor epost-adressen ligger "skjult" i form av noe javascript, i håp om at ens egen "random" nettside vil virke mer trustworthy enn nettsiden til en tjeneste, mer eller mindre velkjent for den som skal sende deg mail, som leverer akkurat det du er ute etter. generelt er vel dette et ikke-problem, dersom man er villig til å fire litt på krava ift. egne, litt utdaterte, preferanser.
  2. noe av poenget med å legge ut epostadressen her er vel at den er ukjent. ellers hadde det vært unødvendig. denne løsningen viser epostadressen "som den er", og da er den verken mer eller mindre skummel eller ukjent enn den var før den ble stappet inn i den løsningen.
  3. tvert imot, som sikkerhetsekspert foretrekker du https over smtp, any day of the week. responstid har selvsagt ikke noe med protokoll å gjøre. edit: og mottaker kan ikke hindre deg i å registrere noe som helst.
  4. som sikkerhetsekspert vet du sikkert forskjell på java og javascript. og at man knapt lager nettsider i dag uten javascript. java applets ligger igjen på historiens skraphaug, hvor de har ligget ganske lenge nå, så det kan du ta helt med ro. den vanlige måten å gjøre dette på er vel å lage et kontaktskjema, og så legger innsenderen igjen sin epost-adresse, istedenfor at mottaker må eksponere sin.
  5. Bruker snap-versjoner av div. tunge utviklingsverktøy, uten at det plager meg nevneverdig. Men det er nok 90% CPU-intensivt. Er det et tema å skifte ut alle systemapplikasjoner med snaps? Enig i at det høres slitsomt ut, med mye redundans. Evt. kan man kanskje pakke hele "base-os" som en diger snap? Ser ikke helt den samme gevinsten som man kan ha på applikasjonsnivå, men sikkert mulig om noen vil ta det helt ut. Vet dog ikke helt om det er den veien Ubuntu tenker å gå. Forøvrig tror jeg Snap bidrar til å gjøre Flatplak bedre, og omvendt. Konkurranse driver ting framover, så lenge alt ikke ender opp som et fragmentert kaos. Men vi er ikke der nå.
  6. eller mindre. snap, appimage, flatpak kan man smekke inn fra hvorsomhelst, ser ikke helt hvordan det gir økt kontroll. det handler vel mer om rasjonaliteten i at alle distroer skal sitte og vedlikeholde individuelle pakker for systemer som nesten alle bruker, for eksempel firefox, libre-office etc. edit: utover det så er det en fordel - etter mine preferanser - å ligge på en LTS-versjon av OS og likevel kunne installere ferske versjoner av programvare jeg bruker mye. Vs. å oppgradere hvert halvår.
  7. nå tror jeg ikke excel er det beste verktøyet å bruke, men tipper finn har mekanismer som stopper dette. kanhende det hjelper å scrape fra mange forskjellige ip-adresser, skifte user-agent i requestene osv. så det ikke blir så lett å kjenne igjen, men du bør kanskje spørre deg selv om dette er innhold det er meningen du skal få lov til å scrape? svaret gir seg vel litt selv, basert på hvilke mekanismer som er satt inn for å beskytte det. selv om innholdet er publisert på nett betyr det ikke nødvendigvis at du kan laste det ned systematisk og benytte det til hva du vil.
  8. Det er et godt poeng, rasisme går alle veier, men den treffer ikke like hardt alle veier.
  9. Ikke vet jeg hvor du tar det ifra ... samma det, høres ihvertfall ut som det er politikernes feil nå, og ikke demokratiet. Det kan du sikkert ha rett i.
  10. ja, det går litt hånd i hånd, som diktatur og kommunisme. men det du misliker ser altså mest ut til å være kapitalismen. har du salt og pepper på maten din så kan du ikke skylde på pepperet når du syns det blir for salt vettu.
  11. Ja, det er vel heller kapitalismen du vil til livs, ikke demokratiet?
  12. Du kan kalle det hva du vil. Men selv et "perfekt" demokrati er ikke annet enn et flertallsdiktatur. Demokratiet vil alltid være suboptimalt. Likevel er det den beste løsningen så langt. Det fins sikkert alternativer som fungerer bedre å peke på, men det er unntakene.
  13. En sånn som Prump prøver å bli? Var det ikke han som nærmest oppfordret til storming av Kongressen? "Folk flest" i den kategorien du primært tenker på får mye av sin informasjon om omverdenen i form av propaganda som er skreddersydd formålet å bygge støtte for den lokale Prump-diktatoren. Du må oppdatere virkelighetsforståelsen din litt.
  14. ja den blir sikkert kjempestreng
  15. Stiveien som installasjonsprogrammet prøver å skrive til er ikke gyldig tror jeg? Vet ikke hvordan dette virker på Windows, men en normal stivei vil begynne med C: og ikke /C: Dessuten brukes \ og ikke /. Om det siste har noe å si i praksis her vet jeg ikke, flere multiplattformsystemer klarer å håndtere begge deler. Alternativt har du en gammel versjon liggende, og installasjonsprogrammet vil ikke overskrive. I såfall prøv å slett/avinstaller den gamle versjonen først.
  16. Det var visst uheldig å trekke frem vareopptelling som eksempel. Det du nevner over her er minst like relevant. Men jeg lurer på om forskjellen ligger i månedlig vs. årlig? Hvis en bedrift hvert år påtar seg å levere tjenester ifm. en slik årsavslutning, som det ikke er ressurser til å gjennomføre i vanlig arbeidstid, hvor står man da ift. å pålegge overtidsarbeid, for eksempelvis i helger? Begrensning i antall timer overtid innenfor en periode enten det gjelder frivillig eller pålagt overtid er ganske klar, synes jeg.
  17. Nå har jeg det i og for seg ikke noe sted fra at det ikke er lov til å benytte overtid til å dekke forutsigbare og rutinemessige oppgaver, siden det ikke er det spørsmålet dreier seg om. Spørsmålet dreier seg om pålagt overtid, og når man leser f.eks.https://advokatenhjelperdeg.no/spor-advokaten/kan-arbeidsgiver-tvinge-deg-til-a-komme-pa-varetelling/ så får man inntrykk av at man ikke kan pålegges overtid for denne type oppgaver. Dog synes jeg ikke det er like tydelig når man leser lovteksten, derav spørsmålet her.
  18. Jeg har prøvd å sette meg litt inn i lovverket rundt pålagt overtid, og forstått det slik at man ikke kan pålegge overtid i forbindelse med forutsigbare og rutinemessige oppgaver. Konkret eksempel kan være f.eks. vareopptelling, eller andre oppgaver rutinemessig knyttet til årsskifte, som kommer i tillegg til vanlige oppgaver i den daglige driften. Jeg kan for eksempel se for meg at når bemanningssituasjonen brått endres, f.eks. ved sykdom, kan andre enn planlagte overtids-ressurser pålegges å gjennomføre oppgavene på overtid. Men når bemanningssituasjonen og alle andre forutsetninger er som forutsett i god tid i forveien, så vil jeg tro man ikke har anledning til å pålegge overtid? Eller tar jeg feil her?
×
×
  • Opprett ny...