Inlägg

Inlägg som Arazand har skrivit i forumet
Av Arazand

@Karaff: Dessvärre är jag inte heller förvånad. Mer förvånad det tog så lång tid för specialisterna att göra en tillräckligt stor deal av det att hårdvarutillverkarna faktiskt börjar täppa till säkerhetshålen. Det har väl varit känt i många många år att hårdvarutillverkarna haft diverse bakdörrar och instruktioner som ska kunna låsa upp funktioner som kan variera ifrån så enkelt som debugging funktioner som de ansett varit ofarliga och såldes låtit finnas kvar i konsument versioner till rena skära bakdörrar som skapats med motivationen att göra polisiärt arbete enklare. Men saker som kan användas av de som vill råda någon skada kommer alltid utnyttjas för detta också.

Av Arazand

Det var länge sedan jag visa mina setup. Har ju en cintiq 22HD nu att klottra på. Så setupen fick en rejäl omvandling

https://puu.sh/yrnM4/b5dcc70fb0.jpg

Både cintiq och main skärm är på gasdrivna armar.

https://puu.sh/yrnRZ/ac5a091dfb.jpg

Jag ursäktar inte röran. o3o

Av Arazand

Finns så många instruktioner på en processor som inte är specificerad i dokumentation. AMD, Intel och ARM för mobiltelefoner. Här är en video från någon som är smartare än jag och kan berätta mer.

Av Arazand

Oj, jag har så många.

För det mesta är det min Pilot Vega 0,5mm stiffpenna som får jobba.
Annars är det 'Faber Castell PITT artist pen 199*** black' som jag använder för mer permanenta saker.
Men då jag tecknar en hel del så har jag massor av pennor och ritdon i mitt arsenal.

https://cdn.discordapp.com/attachments/205722145236451330/379284...

Det är lite blandat här.
Copic för färgläggning, men jag har inte så många då de är dyra, papperpot suddgummi, Pigma Sakura Micron i olika storlekar, Copic Multiliner 0,03mm, Noname white pigment pen, Dip pens för linjer i serier med olika spetsar föredrar Talens Drawing Ink med dessa, penslar för snabbare fylla i större svara fält med svart bläck. Pelikan Vitbläck fungerar som tipp-ex bege dessa används för att antingen sudda ut misstag i bläck eller för att lägga highlights, slutligen Staedtler pigment liner används inte så mycket gillar dem inte men fungerar för anteckningar.

Alltså pennor är så speciella.
Vill du ha blyerts och vill både kunna rita och anteckna så ta en titt på Palomino Blackwing 602. Baserad på en bokstavligen legendarisk penna som används flitigt av både författare och tecknare. Chuck Jones använde Blackwing 602 när han skapade Looney tunes. Palomino är en ny produktion av pennan. Men du kan hitta original pennor ifrån faber-castell men då får du vara bered att betala up emot 500 kr för en penna. Och detta är ingen stiftpenna eller bläckpenna, det är en vanlig dödlig vässbar penna, träskaft med grafitstift inuti.

Av Arazand
Skrivet av Havsbris:

Dom tillåten INTE torrents.

Misstänkte det var anledningen. Men det är ett inget problem för mig. Använder torrents en gång varannan fullmåne.

Av Arazand

Någon anledning till varför Tunnelbear inte har blivit rekommenderat?

Kör nämnligen på det och skuttar lite mellan de olika VPN-serverna med omnejd. Inte haft några beskymmer med stablititet eller hastighet, så länge man inte väljer en VPN-server på en annan kontinent dvs.

Eller beror det på att Torrents är blockerade?

Av Arazand

@anon150792: Det är ingen standard feature... youtube ska nämligen stängas av när man stänger av skärmen med videoklipp igång. Ser dock att om man spelar det i chrome istället för appen så funkar det. Men kör du det i youtube appen så stängs det av.

Av Arazand
Skrivet av JimmieSan:

Ja, det gör jag.
Ang det andra gör jag det på min mobil, men såklart alla har inte en android och vill kladda med sådant.

Nu förstår jag inte vad du menar, vad gör du? Om du hittat ett sätt som gör att man kan ha youtube videos igång med ljud och stänga av skärmen samtidigt, do share. Jag har android och är inte rädd att kladda (mer).

Av Arazand
Skrivet av JimmieSan:

Vilket det oftast finns massvis med andra sätt att göra på.
Finns alltid andra sätt att donera, så poängen är moot.

Och stödja dom med en ex donation, sub på twitch eller liknande är betydligt bättre än använda skit som youtube red lol.

Nu är det utanför ämnet. Och frågan är då. Gör du det?

Nej finns fler anledningar till Youtube Red för min del.
1. Lyssnar på mycket musik genom youtube på mobilen. Vilket innebär skärmen måste vara igång. Med Youtube Red kan man stänga avskärmen så man kan lyssna på musik därifrån och dra mindre batteri.
2. Få tag på de videos som annars kostar lite pengar att titta på, vsauce mindbreak serien hade jag gärna tittat på men känns dumt att betala 20 spänn för att hyra ett klipp på youtube.

Hela paketet är dock attraktivt. Och följer du lika många youtube kanaler som jag är "donera till dom" inte direkt rimligt. Det hade väl blivit någon tusenlapp i månaden om man säg gav dem 10 kr var i månaden. Men visst röd-paketet är inte för alla.

Av Arazand

Jag vill bara ha redtu... menar Youtube Red. Så jag kan få youtube reklamfritt. När kommer det till lilla landet lagom...

Av Arazand

Tror jag aldrig varit i en media markt butik i sverige... I tyskland ja, en herrans massa år sedan. Men det var ju en generisk siba och elgiganten butik med dålig belysning... ni vet lysrörs modellen som gör allt svagt missfärgat.

Av Arazand

Min Wacom Cintiq 22HD.

http://i.imgur.com/AsNxY3a.jpg

Av Arazand
Skrivet av Söderbäck:

Njaa. Alltså en riktigt dålig implementation av biometrisk data skulle kunna ha dessa risker, men de är lätt att undvika mycket av det här om gemensamma standarder upprättas. Något som ändå är ett krav om det ska bli utbrett.
First of all... Lösenordet för den biometriska datan skulle inte vara samma som för ens manuella lösenord. En hashad sträng för lösenordet man kommer ihåg i huvudet och en annan hashad sträng för exempelvi fingeravtryck.
Vidare skulle det vara dumt att manuell textinmatning som kunde ta emot lösenordet för biodata. Alltså, vill man verifiera sig med ögonkoden så måste koden skickas från ögonscannern. Det här går att kringgå men det blir mycket krångligare än det vi har med lösenord i nuläget.

Till en börja tack för ett utförligt svar.
Ja det är en väldigt dålig implementation det kan jag hålla med om, men dessvärre är det nog en implementation jag tror många hade använt till en början om den här typen av verifering skulle standardiseras för snabbt. Helt enkelt för att man saknar statistisk data för att kunna göra det säkert. Dvs hur en attack emot sådana system hade fungerat. Då fingeravtryck främst används på liten skala av individuella bolag där sådant sparas lokalt blir det ju svårare att få fram data kring detta.

Skrivet av Söderbäck:

Sedan kommer vi till klassikern med hashen. Kommer någon åt en hashad lösenordssträng för mitt fingeravtryck så kommer denna sträng inte gå att använda som inmatning. Hashade lösenord har i nuläget sin största svaghet att folk väljer enkla lösenord så att rainbowtables fungerar bra för att knäcka dessa men är det så att mitt fingeravtryck motsvarar 20 slumptecken så kommer lösenordsdatabaser och ordlistor i kombinationer bli värdelösa och det kommer bli omöjligt att bruteforcea. Det tar alltså bort en del svagheter där också.

Grejen är ju att lösenodssträngen är hashad så man kommer inte åt denna sträng hos siten man hackar. Det man kommer åt är hashen men den fungerar inte som input.

Ja det är sant, du kan inte göra något med hashen men då de flesta vanliga fingeravtrycksläsare använder mönsterigenkänning genom att använda relativt enkla matematiska formler så blir hashen så sätt också svagare. Då fingeravtrycket idag måste sparas på något sätt så kan man spara det som en sträng eller som en krypterad bild-fil. Där det senare är vanligare om jag förstått det rätt. Iallafall till en början innan man byggt en bra algoritm för att hasha som fungerar bra för just skillnaden mellan strängar och bild-information. Men man kan absolut bara ta t.ex en jpeg bild och för de som testat öppna en sådan bild i notepad har säkert sett hur en bild uppfattas av en texthanterar som notepad. Detta kan användas så klart. Och kan generar strängar som är flera miljoner tecken långt och som kan hashas om. Men iom att man måste kunna skanna snabbt och komma in snabbt är det inte en trolig implementation då det hela är baserat på mönsterigenkänning och beräkningstiden hade varit alldeles för lång för att vara bekväm.

Skrivet av Söderbäck:

Yes. Men det där med att ta kontroll över folks enheter är en bra mycket svårare attack än att norpa databasen från ett företag som slarvat. Iaf när det handlar om att samla ihop miljontals konton.
Det vi kan konstatera här är väl att biometriska lösenord inte skulle höja säkerheten på alla sätt mot alla typer av attacker. Det är ingen silver bullet. Däremot hade det kunnat hjälpa till mot ofoget att folk väljer för lätta lösenord ;).

Absolut hade det väl kunnat hjälpa, folk behöver inte tänka, det kan ju också vara ett problem för det är väl för att folk inte tänker som vi har problemet ifrån början? Haha.

Skrivet av Söderbäck:

Last but not least. Jag tror det där med säkerhet baserad på biometri har en del andra brister. Tillgängligheten och därmed bekvämligheten tror jag är det största hindret. En del enheter har viss möjlighet till viss inloggning och andra enheter har helt andra förutsättningar. Så länge vi har så diversifierat teknikutbud utan gemensam inputstandard som inte sträcker sig längre än till tangentbord och peka/klicka så kommer stödet för andra biometrilösningar vara vingklippta. Verkligen!

Yes! This is it! Du är så rätt på det

Sen kommer man in på alla andra beskymmer som förvisso ditt exempel om ögonskanner löser, det är vardags förslitningar. Då fingeravtryck förändras beroende på hur vi använder dem. T.ex i en renovering är det troligt att dina fingeravtryck kommer slitas så pass mycket att inloggning med fingeravtryck hade temporärt varit svårt eller omöjligt. Eller vi användning av lösningsmedel/rengöringsmedel så som vid vanlig vardagsstädning. Sen kommer beskymmer med sår och ärr bildning. Men som sagt ögonskanner hade löst det.

Så jag tror helt enkelt inte på biometrisk data kan bli en implementation för gemene man i dagsläget.

Däremot kan andra tekniker som knapptrycknings igenkänning, dvs att den mäter hur du skriver in lösenorden och använder det som en del av lösenordet kan vara en förstärkning av nuvarande teknik. Skriver jag lösenordet 'Nissehultåkerpåenåker' så kommer jag ju göra det på ett annorlunda sätt än dig. Helt enkelt kan sättet du skriver på och dina dominanta fingar över tangentbordet blir lite av en kod i sig själv.

Iallafall mycket nöje. Jag tror helt enkelt inte biometrisk data är steget framåt.

Av Arazand
Skrivet av Marsupilami:

Jag har ett problem! Mitt Last.fm konto har tydligen blivit hackat, vilket jag ger blanka fan i. Däremot kommer jag inte ihåg vilket lösenord jag hade där, och därmed vet jag inte om jag har konton med samma lösenord på andra sajter som är i fara. Jag kan ju alltid byta lösenord på Last.fm, men då får jag ju inte reda på vilket det nuvarande lösenordet är. Vad ska jag göra?

Byta samtliga känsliga lösenord så som eposten som du har registerad på de flesta sidorna och dropbox osv för säkerhets skull. Använd gärna en lösenordshanterare för att se till att du har det lite enklare för dig i framtiden. Se till att byta ofta men oregelbundet, framförallt lösenordet för din lösenordshanterare.

Kan rekommendera Lastpass men var extra aktsam då lastpass är molnbaserad och det innebär att du kan komma åt lösenord ifrån alla enheter som kan surfa ut på lastpass, logga in och läsa lösenord om de har lösenordet dit. Därför ska du byta lösenord där iallafall varannan månad. Gärna oftare och gärna oregelbundet. Ju fler rutiner du har med dina lösenord och hanteringen av dem ju lättare är du att förutspå.

Av Arazand

Idéen att använda fingeravtryck som lösenord kan ni glömma bort egentligen. För att ett sådant system ska fungera måste de ha en databas av fingeravtryck, som de sparar i ettor och nollor i sin essens. Så man behöver bara kopiera databasen av fingeravtryck och nu har man inte bara den där strängen av ettor och nollor(eller hash eller ren skär jpeg bild) som funkar på denna sidan de kan garantera att den fungerar på alla andra sidor som har fingeravtryck för att logga in. Helt enkelt för att du bara har en höger tumme.

Man behöver inte ha en bild av ditt fingeravtryck för att det ska fungera man behöver bara strängen av data och föra in den mellan avläsaren och säkerhetskontrollen, där den bild eller annan biometrisk data som tas av fingeravtryck och översätts till ett språk som databasen kan läsa och kontrollera så att det stämmer.

Det där med fingeravtryck funkar på en unik enhet där fingeravtrycket sparas lokalt i apparaten, så som en mobiltelefon. Men även där skulle man med största sannolikhet kunna göra samma sak och bryta sig in i telefonen genom att mata in datan i det där översättnings steget mellan ditt fingeravtryck och säkerhetskontrollen.

Helt enkelt är lättaste sättet att bara byta regelbundet(helst oregelbundet så att en hackare som vill åt din information inte lär sig att den 20'e varje månad bytar den här användaren lösenord) och ha unika lösenord överallt.

Använda lastpass, keypass eller annan lösenordshanterare hjälper och då framför allt ha starka lösenord där, framför allt om du använder en molnbaserad lösenordshanterare!

Av Arazand

Har själv en SP4 i7/8gb/256gb modell som jag använder till design och illustrationer. Har ganska höga krav på den. För mig var photoshop helt oacceptabelt att använda med pennan, mycket pennlag osv, men jag använder Clip Studio Paint Pro där och då är det mycket mycket bättre. Dock är mina krav väldigt höga. Jag vill ha väldigt direkt input och drar ganska långa linjer, något photoshop inte tycker om alls.

Har dock en vän som kör en i5/4gb/128gb modell och är proffessionell illustatör, även han använder Clip Studio Paint.

Dock tycker jag att i5/8gb/256gb är modellen man ska sikta sig in på.

Av Arazand

Hade rekommenderat att kolla på Jabra Pro 9460 Mono. Eller Jabra Pro 9460 Duo.

Inears har i min erfarenhet väldigt korträckvid och små batterier som därför medför att de antingen måste hållas med låg volym eller laddas väldigt ofta.

Jabra Pro 9460 Mono använder jag på jobb, de är väldigt bra och bekväma. Har en räckvid som går iallafall 80 meter. Lite större så klart men sen mcyket bättre ljud.

De har även olika brusreducerings inställningar för att göra livet enklare i miljöer med mer oljud.

Av Arazand
Skrivet av headphone.ninja:

Vad tjänar dem på att prioritera arkadhallar, kan inte va mycket volym dem får sålt då, 100 ex max?

Ge mig Vive 1.5 med högre upplösning och lägre vikt!

Svar: Massor. Du missar saker som serviceavtal och specialanpassningar osv. Sådant som attraktioner oftast behöver och vill ha i mycket större utsträckning. Typ som åkattraktionen Ghost train som verkar ha ett 20-30 tal headset i ett och samma rum. Sådant lär behöva lite special lösningar och det är där pengar finns.

Av Arazand

Ja, använd pinout på raspberryn som styr ett relä eller transistor som slår på startström till din lampa. Det är lättaste sättet.

Av Arazand

Inga tecknare som kör inktober utmaningen här?

Jag har kört sedan början. En om dagen. Det är faktiskt väldigt kul att ta ett steg tillbaka ifrån skärmen och gå på pappret igen!
https://twitter.com/Arazand/status/784846544440786944