Inlägg

Inlägg som trudelutt har skrivit i forumet
Av trudelutt
Skrivet av lillaankan_i_dammen:

Problem: Att kunna handla på ett köpcenter utan att ha åkt dit med bil.

Vad är problemet undrar ni? Jo, man ska handla i flera butiker, det är småsaker i alla butiker. T.ex ska man ha några verktyg i biltema, clas ohlson, swedol och sedan jula. Första butiken går fint, sedan börjar man få med sig saker som nästa butik skulle kunna sälja. De flesta butiker av denna butik är väldigt stora och det känns inte alls roligt att gå in på en av dessa butiker med en massa verktyg.
Samma dilemma om man går i 2st olika matbutiker. Bara för att man ej hittade allt man skulle vilja ha i en.

Varför kan inte fler butiker ha låsbara skåp? Där man på egen risk såklart får ansvara för stöld, men om skåpen står vid ingången så minskas risken. Jag förstår inte hur andra personer gör? Jag gissar att de flesta som köper verktyg i dessa butiker på mitt sätt har med sig en bil?

*edit*
Min bild var att skåpen var vanligare förr när vi hade den gamla kronan. Sedan blev det nya mint, detta ihop med att folk ofta inte har mynt på sig. Alternativ med elektronisk betalning, där företaget som tar betalt tar kanske 1kr per gång, har nu lett till detta dåliga utbud av låsbara skåp.

På den tiden jag inte hade bil så brukade jag leta upp någon ur personalen innan jag gick in (antingen i kassorna eller receptionen eller liknande) och säga att jag tänkte gå in i affären och har de här grejerna som ni också säljer i ryggsäcken. De brukade svara något i stil med "så länge du har kvitto från den andra affären är det inga problem". Har alltid tyckt att det är konstigt att säga så, iom att ett kvitto då skulle ge en frikort att stjäla saker? Men åas är det väl upp till butiken att bevisa att man stulit saker, och att ha dem på sig om man dessutom har ett kvitto från en annan affär kanske inte är tillräckligt som bevis.

Har även sett folk lämna sin ryggsäck eller påse i en kassa innan de går in.

Men jobbigt är det helt klart när man inte har bil!

Av trudelutt
Skrivet av lillaankan_i_dammen:

Det var knappast någon It tekniker som trodde det skulle ökas exponentiellt vart annat år. Speciellt inte när man hade erfarenhet av duel cpulösningar (pentrium Pro) redan på 90 talet i windows och såg hur svårt det var att nyttja. Men man insåg snabbt att någon databas lokalt, program som körde emot denna och lite annat och 4 core inte hjälpte.

Det var mjukvaruutvecklare. Men det var nog ingen ovanlig tanke på den tiden. Man hade ganska nyligen gått in i väggen med ökning av klockfrekvens som man lyckats öka från 4 MHz till 4 GHz på 30 år, och att öka antalet kärnor sågs som enda vägen framåt om man ville fortsätta dubblera prestandan vartannat år. Många väntade sig nog att det skulle ske framsteg inom kompilatorteknik och/eller programmeringsspråk, för även om man forskat länge på parallellisering var det först då som det blev akut att lösa problemen. Men det blev inga större framsteg, och istället saktade prestandaökningen ner från 50 % per år till 5 % per år och vi fick i princip inga fler kärnor.

Skrivet av lillaankan_i_dammen:

Men man behöver inte göra så himla komplicerade saker för att nyttja fler core. Ta en pdf på 50 MB exporterad från Autocad architecture, öppna denna i t.ex. Adobe Illustartor eller inkscape. Välj Arkiv och spara ner denna till .csv fil och vänta kanske 10h på datorn ska utföra jobbet.
Detta arbetsmoment har man kunnat göra redan år 2011. Det går även köra diverse program som slår ihop linjer som skalar superbra. Ofta gör man detta samtidigt, sedan kanske också spela på datorn. Och vops är man uppe i 16 core belastning utan problem, flera instanser och det hade varit hur många kärnor som helst, om det ej vore för att annan hårdvara flaskar och man bör ha fler datorer som jobbar parallellt.

Som sagt, det finns situationer, men de är väldigt ovanliga.

Av trudelutt
Skrivet av lillaankan_i_dammen:

Fler än 4 core så var det väl de flesta som på den tiden påstod att det inte gick utnyttja fler på en desktop? Så mycket diskussioner som det var om detta ämne, där det var omöjligt att argumentera för att de tänker fel att problem inte är statiska utan man med

Och här är vi 15 år senare och de hade rätt! Kommer ihåg att vi pratade om det på jobbet ca 2008. De andra trodde antalet kärnor skulle växa exponentiellt, dubblas vartannat år. Då hade vi haft ca 500 kärnor idag. Jag trodde inte vi skulle få nämnvärt fler kärnor, och för en gång skull hade jag rätt med mina förutsägelser.

Självklart finns det situationer där man kan ha nytta av 4 kärnor eller 500 kärnor, men det är ganska sällan. 2 kärnor har man enorm nytta av, men mycket mer än det så börjar det bli sällsynt. AI som du nämnde senare är ett typexempel där man absolut inte har nytta av massa kärnor utan har mycket mer nytta av chip gjorda för "number crunching", t ex GPUer.

Sedan skulle jag säga att 12 år är ganska nära "aldrig" inom citattecken när det gäller teknikutveckling. Det var 16 år sedan iPhone lanserades och det gick ett antal år till efter det innan gemene man hade en smartphone.

Av trudelutt
Skrivet av Xinpei:

Inte händelsevis. Det snarare formar vissa gränser hur långt AI tillåts användas. Dessa gränser är dock ganska vida.. och det finns garanterat en rad olika gråzoner som kommer att utnyttjas. Finansieringen av den kommer nog inte upphöra på ett bra tag.

Europa ligger redan på efterkälken jämfört både med USA och Kina vad gäller AI. Massa nya regleringar är knappast rätt recept för att komma ikapp, och särskilt inte om det är samma personer bakom det hela som det var som införde den idiotiska frågan om "vill du ha kakor?" på varenda hemsida.

Det börjar kännas som att Europa kommer bli "andra världen" i framtiden, lite som östblocket var under kalla kriget. Inte lika illa som tredje världen, men inte heller i framkant som väst+Japan var.

Av trudelutt
Skrivet av Don_Tomaso:

Vad menas med detta egentligen? Först tänkte jag att den beskrivningen passar väldigt bra in på nästan all form av reklam i dagens läge (t ex att frammana orelaterade känslor till en produkt för att få oss att köpa något vi egentligen inte vill), men det kanske är något annat som menas här?

Tänkte precis likadant. Och i Sverige får inte lagar vara formulerade på det vaga sättet som kan betyda precis vad som helst.

Av trudelutt

Går det inte längre att köra det gamla filsystemet (HFS+ ?) om nu APFS är långsamt på hårddiskar?

Av trudelutt

Du skulle ju kunna filma problemet och visa i affären.

GoPro är lite kända för att ha fruktansvärt instabil och seg firmware på kamerorna, och man får nog räkna med att kameran låser sig någon gång ibland. Men om det händer 5 gånger av 10 låter det som ett hårdvaruproblem. På min kamera händer det kanske 1 gång på 50.

Man får väl bestrida avgiften och lämna in den igen om man får tillbaka kameran utan åtgärd efter att ha lämnat in den och problemet finns kvar. Man skulle ju önska att man själv då kunde ta ut en avgift från butiken men det är nog hopplöst... Två försök måste man acceptera att de får på sig att försöka laga den har jag för mig (google på det), men sedan kan man häva köpet om problemet kvarstår.

Av trudelutt

Jag tror EU-politiker är ett större hot mot vår personliga integritet än AI.

Av trudelutt

Jag gillar sockerfri läsk. Coca Cola Zero smakar i mitt tycke bättre än vanlig Coca Cola, andra läsksorter smakar väl kanske snäppet sämre med sötningsmedel jämfört med socker. Ju kallare läsken är, desto mindre skillnad märker jag, så det kan ju vara ett tips om det finns folk där ute som vill byta till varianter med sötningsmedel men inte gillar smaken... Rent allmänt blir ju läsken även godare ju närmare 0 grader den är.

Har även provat ketchup med sötningsmedel (stevia) men den smakade riktigt illa tyckte jag. Jag äter inga större mängder ketchup ändå, men hade ju inte varit fel att kunna byta bort lite socker.

Av trudelutt

Python låter förträffligt för jobbet. Finns ett lib som heter BeautifulSoup för att parsa html. Fråga bara ChatGPT hur man ska göra. Sedan använder du OpenAI's API för att ta fram det du ska utifrån texten du fått från BeautifulSoup, ChatGPT kan hjälpa dig med att använda sitt eget API också så att säga.

Av trudelutt
Skrivet av Curik:

Du har dessvärre fel. Sånt händer ibland. Du kan (beroende på hur mottaglig du är för fakta) läsa mer här:
https://en.wikipedia.org/wiki/End-to-end_encryption

Håller med.

Men sedan gör ändå folk okrypterade backuper av sin telefon "till molnet" så att meddelandena likt förbannat finns tillgängliga för t ex Google och Apple.

Av trudelutt
Skrivet av Dr.Mabuse:

Det är lite som att säga, varför måste jag betala nätägaren för elektricitet när jag köper el av en producent utanför nätet? Så länge trafiken passerar användarnas infrastruktur innebär det kostnader för nätägare oavsett varifrån trafiken kommer.

För nätägare ja, men Twitch är ju ingen nätägare.

Har för mig att Netflix en gång i tiden erbjöd sig att ställa ut servrar hos nätägare just för att minska trafiken in i deras nät. Här verkar det vara det motsatta, Twitch måste betala för att ha servrar där.

Av trudelutt
Skrivet av GizmoTheGreen:

som jag sa i ett annat svar, Sony kan ju inte tvinga rättighetsägaren att förlänga avtalet, ska domstolen då straffa sony eller tvinga rättighetsinnehavaren med lagens hand? jag hade ju hellre sett det senare om man nu måste ha ett av dom.

En domstol kan inte utifrån ett avtal mellan två parter tvinga någon utomstående till någonting, dvs de kan inte tvinga rättighetsägaren att låta Sony fortsätta streama filmer till konsumenter. Normalt sett ska avtal följas, men om någon part inte kan göra det blir den skadeståndsskyldig. I det här fallet lär inte skadan vara så stor, men en återbetalning av köpesumman känns ju rimligt, eller i alla fall en del av köpesumman eftersom konsumenten haft viss nytta av "köpet".

Av trudelutt

Vad spelar man med 4 skärmar? 3 kan jag förstå, men 4?

Av trudelutt
Skrivet av DasIch:

Du kan inte utgå ifrån vad du tror att folk i allmänhet tror. Det är därför man har avtalsvillkor, för att klargöra vad som faktiskt gäller. Köper man dyrare saker är det verkligen läge att ställa frågor och ta reda på vad som gäller.

I USA och Japan funkar det kanske så, men i EU har vi som sagt lagar mot oskäliga avtalsvillkor mellan näringsidkare och privatpersoner. Det går inte att skriva in vilket nonsens som helst i avtal, som t ex att "köp" inte alls betyder "köp". Jag har svårt att se att en domstol kommer tycka det är skäligt, och då blir den biten i avtalet ogiltig.

Av trudelutt
Skrivet av Lodisen:

HSTS hänger bara med så länge den finns i webbläsarens cache.
Vad har redirects från en https-sida att göra med något om man trafiken omdirigeras innan?
Såvida du inte skriver https://www.icabanken.se och istället skriver Icabanken.se så går requesten via http.

Återigen, poängen jag ville få fram är att man är nödvändigtvis inte säker för att en sida man ämnar besöka använder HTTPS när man sitter på ett öppet WiFi.
Det finns som du nämner säkerhetsfunktioner implementerade, men det är inte bombsäkert.

Ja, det är just när man skriver in icabanken.se och aldrig har besökt sidan innan i browsern det finns chans att omdirigera till icabanken.es eller liknande. "Finns i cachen" låter lite missvisande, eftersom jag antar att HSTS-informationen lagras permanent snarare än tillfälligt som cachar brukar handla om. Och om man ska få till ett hänglås så gäller det verkligen att ha kontroll över domänen det omdirigeras till också.

Jag håller helt med dig om att det inte är bombsäkert, men det är ganska säkert och det känns inte som att en VPN hjälper särskilt mycket. Det var annorlunda för 10-15 år sedan när många siter inte körde HTTPS alls.

Av trudelutt
Skrivet av Lodisen:

Första delen håller jag med om.
Men någon skulle kunna redirecta till exempelvis "Icabanken.es eller lcabankeen.se" eller liknande och trycka dit ett eget cert.
Poängen jag ville få fram, är att bara för att man ser hänglåset så är man inte säker även fast man skrev in "Icabanken.se"
Webbläsaren vet ju inte vilket IP varje domän "skall" resolva till. I och med att fulsidan har ett giltigt cert, så dyker det inte eller upp några varningar. HSTS hjälper ju bara när man faktiskt är på rätt sida.

Så länge man är uppmärksam och kollar varenda sida så kan man sitta rätt lugnt. Det kan ju dock vara rätt svårt om man skriver in Icabanken.se och bara slänger en snabb blick och ser fulsidan.

HSTS gör det omöjligt att redirecta dig någon annanstans om du skriver in www.icabanken.se och du besökt den sidan innan. Någon kan naturligtvis sitta och vänta på att du skriver fel, men det kan ju dröja (särskilt som man kanske utnyttjar browserns auto-complete eller bokmärken som kommer leda till www.icabanken.se).

Och om man söker på saker på Google kommer den nästan alltid ge en https-länk, och när man klickar på dem är man även då skyddad från redirects.

Det känns lite som att du tror man kan redirecta hur som helst, men för att kunna göra en redirect från en https-sida måste certifikat osv stämma. Dvs man-in-the-middle-attacker är omöjliga i det här fallet också.

Jag är ingen expert, men så här förstår jag det iaf.

Av trudelutt
Skrivet av Lodisen:

Nej, det behöver inte vara riktat mot en specifik användare. Och de behöver inte sitta på ditt nätverk.
DNS poisoning mot routern exempelvis. Jag tror du du tänker på MAC-spoofing eller liknande som är riktat mot en användare.
Några sidor behöver man inte heller ha genererade i förväg.

Ponera att en offret går in på www.randomsidamedinloggning.se (Sida A) .
1. Offret blir redirectad till Fulsida B som kopierar Sida A och för offret ser allt ut som vanligt.
2. Offret loggar in på Sida A (Sida A tror att Fulsida B är den som loggar in) och skickar sessionstoken för inloggningen till Fulsida B.
3. Fulsida B loggar in på Sida A och visar detta för offret, som inte har någon anleding att ana ugglor i mossen.
4. Det plingar till hos Hackerman om att någon loggat in, och han har tillgång till sessionstoken som är giltig i X minuter/timmar och kan själv logga in med detta och härja runt.

Givetvis är det enklaste att slänga upp ett eget WiFi. Men som i det här fallet på ett hotell, säg Scandic.
Så kan man bara sätta upp en Raspberry pi/NUC eller liknande med ett par antenner och döpa det till "Scandic Hotell WiFi" som kör 24/7.
Smocka upp en lista med 500-sidor som skall redirectas så kommer du nog få ett par träffar.

Nu skall det inte bli någon pajkastning, men att säga att det är säkert bara för att man surfar via HTTPS på ett öppet WiFI är att sprida osanning.
Sannolikheten att råka ut för det här är låg, men det är inte alls svårt att göra som en angripare.

Nu har jag inte testat det här för just Banker och mobilt BankID, men från bankens perspektiv skulle det vara agenten från Fulsida B som loggar in och allt ser korrekt ut och de skulle med största sannolikhet skicka över sessionstoken. Banker kanske har någon extra säkerhet mot det här som jag inte vet om.
Som tur är behöver man ju även signera eventuella överföringar från just banker.

Vet inte om jag helt förstår dig, men säg att man skriver in www.icabanken.se i browserns adress-fält. Om man verifierar att det verkligen står www.icabanken.se i browsern när man loggar in och man ser hänglåset ska det inte vara några problem.

Men om hänglåset inte är där, eller man hamnat på någon annan skum sida med hänglås (t ex www.icabanken.login.com) håller man antagligen på att bli lurad. Och det är ju lätt hänt att missa det!

Om man har besökt samma host tidigare i samma browser och de som driver servern tar säkerhet seriöst (vilket t ex Icabanken gör) är man även skyddad mot att bli redirectad till en HTTP-variant (dvs utan "S") eller en alternativ sida. Det genom HSTS ( https://en.wikipedia.org/wiki/HTTP_Strict_Transport_Security ).

Av trudelutt
Skrivet av DasIch:

Vilken gängse betydelse? Det är ett köp av en nyttjanderätt. Att det kallas just köp ändrar inte på det och det implicerar inte heller något annat. Likt alla köp kan det villkoras genom avtal. Här bör man inte förvänta sig annat än vad som framgår i avtalsvillkoren.

Med gängse betydelse menas det som folk i allmänhet tror det betyder. T ex:

- Om man köper en bostadsrätt förväntar man sig att man köper nyttjanderätten och en andel i föreningen.
- Om man köper en TV förväntar man sig inte att det står "du köper inte alls TVn utan hyr den tills säljaren vill ha tillbaka den" någonstans i köpkontraktet.
- Köper man ett streaming-abonnemang förväntar man sig att bara ha tillgång till materialet under avtalstiden, och att streaming-leverantören kan komma att ta bort material godtyckligt.
- Om man köper en film förväntar man sig att det står någonstans i villkoren att "filmen är för privat bruk och får inte hyras ut mot betalning", men man förväntar sig inte att det står "köparen har bara rätt att titta på filmen så länge säljaren känner för det".

Jag håller med om att det är snårigt, och en del saker är väldigt svåra att bedöma. T ex alla "smarta" prylar som är uppkopplade nu. Köper man en lampa som styrs med en app, kan man förvänta sig att lampan fungerar för all framtid? Kanske inte. Men köper man något dyrare som t ex en tvättmaskin eller värmepump eller bil som styrs med en app förväntar man sig definitivt att den fortsätter fungera, oavsett om tillverkaren lägger ner servern (men med minskad funktionalitet naturligtvis). Man förväntar sig inte att det står någonstans i köpkontraktet att "köparen har bara rätt att bruka produkten så länge säljaren känner för det".

Det här är i alla fall min bedömning av vad folk i allmänhet anser.

Av trudelutt
Skrivet av DasIch:

Du kan köpa en bostadsrätt men det betyder inte att du äger mer än just nyttjanderätten.

Man får gå efter gängse betydelse. Ingen tror att man har rätt att starta en biograf och ta betalt för biljetter för att se på filmen man "köpt" för 99:-. Men man tror inte heller att säljaren ska sluta låta köparna se på filmen efter 2-3 år.

Hade det varit 20 år i framtiden och Playstation från idag inte längre kan koppla upp sig till internet via accesspunkterna som säljs då hade det kanske varit rimligt att sluta tillhandahålla filmerna.