Inlägg

Inlägg som gonace har skrivit i forumet
Av gonace

Känns som att Microsoft vill att alla ska hoppa på Linux tåget!

Av gonace
Skrivet av IPv6-muppen:

Kravet på IPSEC togs bort för länge sedan.

Påpekade det även själv

Skrivet av gonace:

Vid lansering krävde IPv6 dessutom kryptering, det ändrades dock, tyvärr, senare till "en stark rekommendation" för att få fler att gå över.

Av gonace

Jag skulle viilja och våga påstå efter 16+ år i branchen att .NET har tagit ett stort kliv frammåt och är något som Microsoft senaste åren sattsat enorma resurser på, .NET Core (som nu bara heter .NET, jag vet förrvirrande) är ju lite resultatet av vad Microsoft jobbat med under en längre tid.

Min erfarenhet är att om man kör .NET kör man ofta det genom hela stacken och gör man inte det kör man .NET som backend och något bättre ramverk för front (t.ex. React, Vue, Angular, osv)

Personligen kör jag .NET (C#) i många hobby projekt och har skrivit endel open source bibliotek (så som en klient för Cronitor för C# och sitter med en liknande klient för Intercom eftersom deras suger och inte har uppdaterats på år).

Av gonace
Skrivet av vipers:

IPsec är inte längre ett krav och har inte varit det på flera år. Vilket är logiskt eftersom det finns fler sätt att kryptera trafik, t.ex TLS.

IPv6 har flera säkerhetsproblem. De flesta av dem är relaterade till Neighbor Discovery (ARP) och Router Advertisements där all möjlig spoofing och manipulering kan göra att enheter tilldelas IPv6-addresses i ett annat subnät eller inte tilldelas någon address alls. Trafik kan också styras genom en attackers dator, likt ARP poisoning i IPv4. Dessa tekniker kräver dock att den som attackerar är fysiskt ansluten till ditt lokala nätverk. (Jag borde nämna att IPv4 också har dessa problem, IPv4 är inte felfritt)

Ett annat säkerhetsproblem i början av IPv6 var att SLAAC genererade en IPv6-address baserat på din dators MAC-address, vilket gör att host-delen av din ipv6-adress är densamma oavsett vilket nätverk du ansluter till. Detta gör att när du flyttar mellan nätverk kan du fortsatt spåras då host-delen av din address aldrig ändras. Du kan också spåras under väldigt lång tid då din MAC-address aldrig ändras, och då kommer din IP-address inte heller att göra det.

För att lösa detta har de flesta operativsystem implementerat en "privacy" extension där en temporär random hostaddress istället genereras. Detta medför dock sina egna problem då varje temporär address har en viss livstid, och när livstiden tar slut genereras en ny address. Hur gör man då med existerande sessioner? Ska du kastas ur ett online-game bara för att din dator byter IPv6-address? Ska sessionen få leva vidare men att din dator nu har flera möjliga addresser den kan använda? Alla dessa lösningar skapar nya problem. DHCPv6 är en lösning då adressen som tilldeles inte är baseras på din MAC-address.

Andra säkerhetsproblem med IPv6 är extension headers, som tyvärr mest verkar skapa fler problem än de är tänkt att lösa. Genom att slänga in en extension header på oväntade ställen i paketet kan man få en router eller brandvägg att ignorera dessa fält vilket tillåter olika attacker, t.ex DDoS attacker som styr trafik till ett visst mål. Om en router eller brandvägg också måste kolla igenom alla fält så måste de lägga mycket tid och resurser på detta, så dessa enheter kan enklare överbelastas om de måste tvingas kolla igenom alla extension headers innan de kan skicka vidare ett paket. Man kan säga till sin brandvägg att blockera alla paket som har extension headers då det minskar risken för attacker, men det bryter också mot IPv6 standarden som ändå har en tanke kring hur extension headers kan göra nytta.

Den största fördelen med IPv6 är att vi kan bygga bort NAT på riktigt då vi nu har adresser så det räcker för en otroligt lång tid framöver. Utan NAT blir nätverket mindre komplicerat och vi kan enkelt styra trafik mellan användare. Det kommer fortfarande behövas brandväggar som förhindrar oönskad trafik, men det är inget nytt.

Detta blev en lång post. Jag menade inte att det du skrev var fel på något sätt, men det triggade något hos mig där jag kände att mer information kunde vara användbart. Det har funnits många tankar om hur man ska göra IPv6 bättre än IPv4, och dessa har som följd att många funktioner har godkänts som kanske inte blev riktigt som man hade tänkt. Många kockar osv...

Jag håller absolut med i det du säger, jag anser dock generellt att IPv6 i bästa fall är säkrare och i värsta fall lika säkert som IPv4, oavsett IPv4 eller IPv6 så sitter man ju lite i skorna på den som implementerar nätet och om denna gör "rätt" eller inte. 🤷‍♂️

Personligen blev jag rätt förbryllad när man gjorde om IPSec från ett krav till en "stark rekommendation", det var lite hål i huvudet enligt mig.

Men du gav ju ett mer utförligt svar än mig

Av gonace
Skrivet av Whitepilledoomer:

Tack! I så fall är jag i team ipv6!

Vid lansering krävde IPv6 dessutom kryptering, det ändrades dock, tyvärr, senare till "en stark rekommendation" för att få fler att gå över.

Av gonace
Skrivet av Rådström:

Jag har ju inga speciella preferenser för vilken typ av rör mitt avlopp ska gå i heller men det är väl lite av grejen med att rodda infrastruktur, de ska ju bara se till att det fungerar utan att jag behöver efterfråga det.

IPv6 är "snabbare" än IPv4 så du får ju "mer för samma peng".

Citat:

An IPv6 address has extended headers four times larger than IPv4 addresses. This added feature in the IPv6 address helps reduce the overhead of packet processing and header bandwidth, making the connection much faster.

Av gonace
Skrivet av Whitepilledoomer:

Ökar det förmågan att spåra folk med IPv6?

Nej, skulle våga påstå att IPv6 är "säkrare" när det implementeras rätt och har dessutom IPSec som krav vilket IPv4 inte har.

Av gonace

Får mig att tänka på denna video "Why is Sweden a CGNAT country? - Torbjörn Eklöv, Interlan Gefle AB", inte direkt smickrande för Sverige direkt.

Dessutom är IPv6 "snabbare"

Citat:

An IPv6 address has extended headers four times larger than IPv4 addresses. This added feature in the IPv6 address helps reduce the overhead of packet processing and header bandwidth, making the connection much faster.

Av gonace
Skrivet av Aleshi:

Detta är helt fel. På två sätt.

1. TDP är inte ett mått på faktisk energiförbrukning. Processorer med samma TDP kan ha ganska stor skillnad i energiförbrukning vid last.
2. Man jämför äpplen och päron. Prestanda skalar inte linjärt med effekt. Du kan jämföra en 6W Intel från idag och säga att dagens Intel-processorer är 3-4 gånger effektivare än förra veckans genom att bara jämföra med en modern 65W processor.
För att det ska bli korrekt så jämför vid samma effektuttag. Hur mycket prestanda fick man vid en given effekt för fem år sedan, och hur mycket får man idag vid samma effektuttag. Det är inte 10-dubbelt.

Mer eller mindre spot on, tittar man på underlaget som finns med på Wccftech så är jag inte helt övertygad om resultatet.

Av gonace
Skrivet av NutCracker:

AI + Superkvantdator då jevlar kan vi hälsa hem!

Antar att du tänker på AGI och/eller ASI eftersom man till och med kan kalla LLMs för AI

Av gonace

Jikes, Sony blir mer och mer likt Nintendo i att komma upp till dummheter 🤷‍♂️

Av gonace

Om det är som hon säger, jag är för dåligt insatt för att veta, och att syftet är att de som inte lever i överflöd ska ha mindre möjlighet att ge sina barn verktygen att lyckas bättre än sig själva så är man fasen spot on!

Av gonace

"Vi vill inte att man ska kunna spela sina egna spel på en emulator utan vi vill att man ska köpa samma spel flera gånger, men bara de spel vi anser du ska kunna köpa flera gånger, dessutom gärna till ett högre pris än när spelet lanserades"™ - Nintendo

Av gonace
Skrivet av Andyah:

Går det att ta ner w11 till usb från microsoft?, det gick att göra med tian. Bara att det inte är reggat o man har en ikon/text i högra hörnet på skärmen tills man fixar en windowsnyckel.

Det går på samma sätt som med 10:an, https://www.microsoft.com/software-download/windows11

Av gonace

Nu hoppas jag att han lärt sig en läxa också, att lyssna på en "influencer" känns som att ta investeringstipps av en heroinist. 🤷‍♂️

Av gonace

Har inte köpt på CDON på flera år och känner inte riktigt att jag någonsin kommer göra det igen, inte efter alla historier man hört de senaste åren ifrån den där rent ut sagt skit-"butiken" 🤷‍♂️

Av gonace

Jag förköper aldrig något längre och gjorde sällan det tidigare, senaste förköpet för mig var WOW 2004. När bolagen är OK med att sälja spelen när de vet att de inte fungerar speciellt bra är jag helt enkelt inte intresserad.

Personligen tycker jag att det skulle vara bättre för oss alla om bolag som EA bara går under, ur askan kan nya bättre ting ta form!

Av gonace

Någon/några hos PostNord har kört den klassiska sporten truck-boll!

Av gonace

Vad skönt att de inte verkar göra en 3dfx i alla fall 🤷‍♂️ vi är nog en hel del som minns vad som hände när 3dfx köpte upp STB!

Av gonace

Är inte RGB något man tyckte var rikigt fränt när man var 12-14, jag minns i början av 2000-talet när man hade neon rör i datorn, men det växte man ju lika fort ifrån.

Det är en annan femma om man bygger en dator för att visa upp dock, men för hemmabruk? nja, är i alla fall något jag inte bryr mig om.