Inlägg

Inlägg som Dimman har skrivit i forumet
Av Dimman

Byggde en egen custom lödstation för Wellers WMRP penna/WMRT tweezer, kanske skulle försöka få till att göra klart och uppströmma det…

Av Dimman
Skrivet av thom.g:

Sitter o kollar, utan att äga några apple-saker själv. Kan inte fatta hur nån vill betala för en klocka som har 18h batteritid, som dessutom börjar på 799 dollar. Försöker bredda mitt perspektiv o förstå andra bättre, men det är svårt för mig.

Apple Watch Series 10 börjar på $399? Menar du Ultra 2 kanske? Den har 36-72h batteritid.

Av Dimman

Den ”lilla” skillnaden på funkar nästan alltid och funkar alltid 😅

Av Dimman
Skrivet av Thor:

Själv är jag inte utvecklare utan jobbar med nätverk och säkerhet.

Ska förtydliga min poäng då min retorik varit bristfällig hittills.

Open-source har absolut starka fördelar men tillika så svagheter. Beroende på vad det är som ska uppnås är det inte nödvändigtvis passande att utgå från open-source.

Vad man ska uppnå dikterar, likaså hur man hanterar utvecklingen. Ett uselt hanterat open-source projekt är garanterat mer osäkert än ett korrekt hanterat projekt som inte är open-source.

Om allt hanteras som det ska så är open-source rätt val i en majoritet av fall, dock inte alla. Men allt hanteras inte korrekt, misstag görs, genvägar tas. Det är människor vi pratar om. För att inte tala om hur organisationerna som bygger sin verksamhet på brottslighet blir allt duktigare på att nyttja sårbarheter (inte bara kodmässiga sådana).

Jag håller helt med dig i det du skriver ovan. Jag har jobbat med/mot open source-projekt både privat och professionellt de senaste 15-20 åren.

Huvudpoängen var att rubriken är dåligt formulerad som inte gör skillnad på faktum och risk. Det står jag fast vid.

Av Dimman
Skrivet av Thor:

Om du tycker det är acceptabelt att utgå från reaktivitet när det gäller säkerhet så säger det mer om dig än mig. Saker ändrar på sig, varesig du tycker jag är en dumsnut eller ej

Det är inget jag har påstått eller någonsin skulle påstå. Jag har bland annat utvecklat en säker remote access-lösning för ett världsledande bolag med miljontals kunder för referens. Dumsnuten är alltså ett användarnamn på en Swec-medlem. Så var det det här med läsförståelsen

Av Dimman
Skrivet av pine-orange:

Artikeln baseras på det som flera myndigheter faktiskt har tittat på, jag tycker inte SweC behöver få öppen källkod projekt att framstå som bättre bara för att du anser det. Du behöver bevisa det mha källor eller någon trovärdig metodik om du vill använda egen data.
Jag tycker det är lite förenklat från myndigheternas håll att bara titta på minnessäkra och minnesosäkra språk. Det går att skriva minnesosäker kod i minnessäkra språk och det finns många hjälpmedel för att säkra upp minnesosäkra språk.
Det är inte alls säkert att det är så. Bara för att många fler ögon kan titta på koden betyder inte att det är det som faktiskt händer. Om jag tittar på statistik om CVEs per platform verkar det vara rätt så blandat.

Skrivet av Thor:

Jag tycker vi bokar in globen så kan du föreläsa för världens militärindustrier om hur bra det är med öppen källkod så får vi se hur många som dyker upp.

Givetvis så fungera stängd källkod skit om det hanteras fel, på tal om att brödrostar fungerar uselt under vatten.

Hur är det med läsförståelsen? Dumsnuten sammanfattade det hela väldigt bra på föregående sida. Det finns ingenting som visar på att det skulle finnas ”bristande säkerhet i viktiga öppen källkod-projekt”.

Av Dimman
Skrivet av walkir:

Själv litar jag mer på något som är version 1.0.1 än 0.8.1-xxx i all evighet.

Aaah! Det kanske är det som är tricket, v1.0.0 är nya 0.0.1, det är rätt briljant faktiskt 😎

Av Dimman
Skrivet av lillaankan_i_dammen:

öppen vs stängd källkod är en debatt. Jag påstår att inte exakt samma sak gäller för alla fall.
I mina exempel. Så i ena fallet har man stängd källkod med en massa brister, i det andra fallet har man öppen källkod en massa brister som ondsinta personer lättare kan upptäcka när de ser koden.
I båda fallen i mina exempel får man ingen som helst hjälp utifrån med kodgranskning när det är småprogram.

Det är lite som att lägga ut hela ens inbrottslarmuppsättning med kameror på internet, om fallet är så att folk aktivt kommer hjälpa en och hitta brister, så finns det argument för att det skulle kunna vara bra.
Om inte en kotte i god syfte hjälper en, så är det bara en dum ide. Visst det skulle kunna skrämma iväg någon, jag har sett folk på facebook just gjort detta av detta syfte. (alla liknelser är ej bra)

Debatten som du nämner handlar inte heller om kreti och pleti med användarbas noll. Jag vet inte varför du envisas med att rabbla upp undantagsfall och uppenbara/självklara saker. Självklart blir inte din produkt säkrare bara för att du publicerar källkoden om nu ingen tittar på den Brödrostar funkar generellt dåligt under vatten.

Av Dimman
Skrivet av walkir:

Du tänker på öppen källkod med ökad säkerhet såsom Log4j?

BusyBox är en annan het kandidat!

Hade de varit mer säkra som closed source menar du?

Skrivet av lillaankan_i_dammen:

Flera medier har liknande artikel.
Det är bra att belysa problem med open source som många tror är säkert. Att det är riskabelt att ladda hem program från mindre aktörer är känd och likaså att programvaror som Microsoft Windows inte är buggfria.

Och open source kan bidra till bättre säkerhet, men det blir inte alltid bättre säkerhet.

Säg att du utveckla en driver för kommunikation med en frekvensomvandlare emot ett webbgränssnitt. Du säljer denna driver till några få kunder. Är det då bättre eller sämre säkerhet att du har lagt ut koden öppen? För att det ska bli bättre så krävs liksom att folk ska lägga ner en obetald tid på att hjälpa dig hitta brister.
Annars har du bara offentliggjort eventuella brister som du kan ha skapat.

Saken är den att det inte har med open source att göra, alls. Enda anledningen att det nämns är för att det är den delen som faktiskt är synlig. All closed source är per definition ej synlig, så därför har man ingen data om det och då kan det ju inte finnas några problemen där. Det är högklassig logik och ”journalistik”

”Osäkra språk används fortfarande i hög utsträckning av open source-projekt”. Det hade varit en mer rimlig titel. Nu drar man slutsatser som inte går att dra utifrån den faktan som finns. Behöver det ens förklaras?

Om ingen lägger ner tid och gör något bättre så kommer det inte bli bättre, nej det är ganska självklart. Skillnaden är att i ena fallet så finns möjligheten, i andra fallet finns problemen kvar men det finns inte möjlighet för andra att hjälpa till att hitta och fixa dessa.

Security by obscurity har aldrig funkat.

Av Dimman

Detta måste väl vara ett av Swec’s lågvattenmärken till artikel? Peka ut opensource-projekt som osäkra när det i realiteten sannolikt finns magnituder fler kommersiella och closed source-projekt som bättre hade passat titeln.

Om något så bidrar öppen källkod till ökad säkerhet. Jag tycker mig exempelvis läsa betydligt oftare om säkerhetsproblem i Windows än i Linux…

Jag jobbar i branschen och jag fattar gisten av artikeln, men tycker vinklingen är ganska vidrig.

Av Dimman

Spontanbeställde en X1 Carbon med AMS inkl diverse filament. Blir nog en trevlig (om än dyrare än tänkt) uppgradering från Ender3v2. Tack för tipset om rean @Björn Endre

Passade på att beställa en Creality Space Pi filamenttork också som jag tänkte använda för filament som får gå externt. Hittat lite prints som verkar vettiga, ett Y-kors för att koppla ihop extern matning med AMS, nån print med "button protectors" för AMS-modulen om man kör fiberfilament, extra hållare för silica-gel etc.

Någon som har några andra direkta tips?

Av Dimman

Bose Soundbar 900 här (hade 700 tidigare men den behöll exfrun) + Bass Module 700 och surroundhögtalarna.

Soundbaren utan baslåda är riktigt riktigt bra, den enda soundbaren som inte lät platt och burkig i mina öron. Efter att ha skaffat baslådan så låter det fantastiskt. Är galet nöjd hur bra suben låter, riktigt tight och djup, binder ihop hela ljudbilden.

Provade för skojs skull koppla in min stereoanläggning (stereostärkare + Canton 509.2 DC) och jämförde mot enbart soundbaren. Blev mäkta förvånad att det i mitt tycke inte lät bättre, alls faktiskt.

Inte alla som gillar Bose, men jag är sjukt nöjd speciellt efter att ha skaffat suben (den värmer själen så pass att jag funderar på att köpa en till)

Av Dimman

Minns att man fick nöja sig med ett GeForce 4 Ti 4200 på den tiden. Hyfsat tillräckligt för att köra 1024x768 på Medium.

Härliga tider

Av Dimman

Som nämnt tidigare så har de flesta elektronikprodukter (där mänsklig kontakt förväntas) TVM-dioder och annat för att skydda mot just ESD. Olika komponenter är olika känsliga.

Det är inte absoluta potentialen som är problemet, det är potentialskillnaden. Du kan vara uppladdad till 100 000V, sålänge enheten du pillar på håller samma potential så är det inga problem. Däremot är det ganska opraktiskt att vara laddad till 100 000V då det är ganska sannolikt att du pillar på utrustning som är ansluten till PE. Nu vill man väl helst ha en "potentialfri" anslutning för ESD-mattor/bänkar och liknande, men potentialskillnaden mellan den och PE kommer inte vara stor. I ESD-armband och liknande så sitter oftast en ~10MOhm-resistor vars enda syfte är att sakta ned potentialutjämningen.

Strömmen kommer alltid ta "the path of least resistance". Ibland är det ingen fara, ibland blir det problem.

Av Dimman
Skrivet av TuHack:

Samtidigt på sweclockers:

"Spelkonsoler, laddningsporten på mobiltelefoner, systemkamera, laptops, all möjlig elektronik väntar helt enkelt på att få blåsas ren."

Inet:
"Perfekt för rengöring av känsliga tekniska enheter som datorer, konsoler, TV-apparater och servrar samt apparater som fläktar, filter och radiatorer."

Frågan är: Vem blåser vem? Dimman, sweclockers eller elektronikföretagen som säljer denna vara.

Inte för att vara sån men, vad jag vet är det inte många ingenjörer eller högre utbildade som jobbar på varken Sweclockers eller Inet

Har personligen råkat blåsa ett antal oskyddade OP-amps när jag transporterat elektronik mellan ESD-säkert labb och icke ESD-säker arbetsplats 50m bort.

De flesta komponenter är tillverkade för att tåla ett antal tusen volt vid en superkort ESD-urladdning, men det finns gränser. Att inte mer elektronik "gått sönder" av ESD-skador är just för att de flesta har riktigt bra inbyggt ESD-skydd. Du hittar exempelvis inte en enda vettig USB-produkt som inte har ESD-skydd på ingången. Gäller det mesta i kabelväg som folk kan pilla på

Av Dimman
Skrivet av XPerion:

ESD skydd är överdrivet. Har använt dammsugare många gånger innan och inga av dator komponenter har gått sönder. Sen använder jag inte det endast till att blåsa bort damm inne i datorn.

Nej det är inte överdrivet bara för att Du inte haft oturen att ha sönder något, världen funkar inte så.

Jag jobbar med inbyggd elektronik och ESD är på riktigt, end of discussion.

Av Dimman

Skattmasen var inte nöjd och vill ha mer, 21k mer. Bara att le och se glad ut.

Av Dimman

Dessa är inte billiga, men de är riktigt bra i mitt tycke: https://www.elbutik.se/product.html/lexcom/actassi-modularjac...

Sätt en i varje ände på en installationskabel. Finns flera "vägguttag" (centrumplatta) där dessa passar (behöver en liten plastram/montageram som finns i olika färger). Den andra änden som du egentligen ville ha en kontakt på, den behöver du inte fästa i nått uttag, bara skaffa en liten kort patchkabel (hane-hane) och plugga in så har du din hane-hona-lösning.

EDIT: Såg nu att det som @p.lindblom länkar innehåller just två sådana modularjack som jag nämner + allt du behöver. Går sannolikt att plugga ena datauttaget med en plastram, isf innehåller det allt du behöver.

Av Dimman

Det är inte bara din router/mediaconverter som dör vid strömavbrott?

Du behöver inte en fast IP per se. Skaffa någon dynamisk dns-tjänst och uppdatera dns-recordet varje gång IP:n ändras. Många tjänster erbjuder färdiga script och liknande för att lösa det redan.

Det större problemet är som andra nämnt just CG-NAT för många mobila uppkopplingar. Se det som att ”internet” för dig är bakom din ISP’s router. Det är fortfarande ett internnät men din ISP’s.

Jag körde visserligen Tele2’s obegränsade ”bredband via mobilnätet” och hade en riktig publik IP. Dock brukar det som nämnts också vara så att vissa portar är blockade.

Samma IP på en mobilanslutning som från din fiber kommer inte hända så som du tänker dig. Det är inte heller lösningen. Lösningen är någon form av extern lastbalansering som tar emot requests och skickar till den backend som är tillgänglig.

Av Dimman
Skrivet av Alling:

Du får gärna utveckla vad du menar och visa uträkningen i större detalj, för jag hänger inte med. Som jag förstår det lyder Ohms lag så:

U = R × I

Det vill säga:

I = U / R

U kan jag anta är 230 V, men varifrån fick du R?

Halvgammal tråd men, jag skulle gissa att han syftade på 2000W-modellen.

2800W PSU är 2800W på sekundärsidan, så med säg skyhög 95% effektivitet vid full last så drar det (2800/0,95) 2950W i väggen.

R är inte intressant egentligen, men P = U * I dvs I = P/U så I = 2950/230 = 12,8A vid full last.
Vill du räkna fram R så är R = U/I = 230/12,8 (eller bättre 230/(2950/230)) = ca 18 Ohm