<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>BlackThorne.DK &#187; BlackThorne</title>
	<atom:link href="http://blackthorne.dk/author/admin/feed/" rel="self" type="application/rss+xml" />
	<link>http://blackthorne.dk</link>
	<description>Digitalfoto, Modeltog og Programmering</description>
	<lastBuildDate>Sun, 05 Feb 2012 11:47:23 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>SSL Sikkerhed er noget svært noget&#8230;</title>
		<link>http://blackthorne.dk/2012/02/ssl-sikkerhed-er-noget-svaert-noget/</link>
		<comments>http://blackthorne.dk/2012/02/ssl-sikkerhed-er-noget-svaert-noget/#comments</comments>
		<pubDate>Sun, 05 Feb 2012 11:47:23 +0000</pubDate>
		<dc:creator>BlackThorne</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Kode]]></category>

		<guid isPermaLink="false">http://blackthorne.dk/?p=388</guid>
		<description><![CDATA[Jeg studsede lidt over en opdatering til OS X i dag. Apple var også sent ude i forhold til at ophæve tilliden til alle certifikater udstedt af det malaysiske underordnede nøglecenter (CA) DigiCert Sdn. Bhd, som sikkerhedsanalytikere sidste år fandt ud af, havde udstedt 22 certifikater med svage 512 bit-nøgler samt certifikater uden korrekte anvendelsesudvidelser [...]]]></description>
			<content:encoded><![CDATA[<p>Jeg studsede lidt over en <a href="http://www.computerworld.dk/art/213414/apple-retter-hele-51-sikkerhedshuller-i-mac-os-x?utm_source=RSS&amp;utm_medium=RSS&amp;utm_campaign=RSS" target="_blank">opdatering</a> til OS X i dag.</p>
<blockquote><p>Apple var også sent ude i forhold til at ophæve tilliden til alle certifikater udstedt af det malaysiske underordnede nøglecenter (CA) DigiCert Sdn. Bhd, som sikkerhedsanalytikere sidste år fandt ud af, havde udstedt 22 certifikater med svage 512 bit-nøgler samt certifikater uden korrekte anvendelsesudvidelser eller tilbagekaldelsesoplysninger.</p>
<p>Microsoft og Mozilla ophævede tilliden til alle certifikater fra dette underordnede nøglecenter for tre måneder siden.</p></blockquote>
<p>Det er altså ikke en decideret sikkerheds opdatering Apple her kommer med. Det er blot en &#8216;justering&#8217; af rod certifikaterne i SSL træet.</p>
<p>Det der undrer mig, er at den slags opdateringer burde slet ikke være nødvendige. Så vidt jeg ved, kan man sagtens signere et givent certifikat, og dermed også et rod certifikat flere gange, af andre certifikater. Hvorfor har Apple ikke bare lavet deres &#8216;eget&#8217; rodcertifikat, og signeret de udbydere, som de stoler på. Så kunne blot have lagt den malaysiske udbyder i deres CRL liste, hvorefter hans certifikater er tilbagekaldt, enkelt, hurtigt og sikkert.</p>
<p>Måske er løsningen at bruge DNSSEC til at opbevare offentlige nøgler i, så man helt undgår certifikat udbyderne. Ulempen er at det blot sikrer at vedkommende der har kontrollen over DNS, også har kontrollen over den givne server. Det sikrer imod Man In the Middle, men hjælper ikke meget, imod at folk logger på deres netbank på domænet www.n0rdeabank.dk.com. Den sikkerhed er der heller ikke meget af i dag, da det er de færreste ikke IT kyndige, der forstår sig på SSL certifikater og udvidede parametre. De kigger blot efter hængelåsen, for det er det vi andre har prædiket i årevis.</p>
<p>Egentlig burde vi slet ikke bruge SSL på den måde vi gør i dag. I SSL er sikkerhed alt eller intet. Mange af de oplysninger vi overfører, er jo ikke &#8216;hemmelige&#8217;, men vi vil blot have sikkerhed for at de er autentiske. Det klarer IPSec egentlig meget bedre, ved at have to forskellige lag af sikkerhed. AH, Authentication header, sikrer at der ikke er ændret i indholdet undervejs. ESP, Encapsulating Security Payloads, sikrer at det overførte holdes hemmeligt, så udenforstående ikke kan se indholdet. På den måde kan man overføre selve HTML siden, billeder og javascripts fra en netbank ukrypteret, men på en måde, så indholdet stadig kan verificeres. De data burde ikke indeholde nogle informationer, der er hemmelige, og kan på den måde caches af både slut browseren, men også af eventuelle proxies, som sparer båndbredde på vejen mellem banken og kunden. De hemmelige data, det vil sige en XML fil med kontonumre og saldoer, adgangskoder, eventuelle kontoudskrifter i PDF og andre hemmelige data, vil så kunne overføres fuldt fortroligt, ved hjælp af ESP. Hvis alt var bygget op om IPSec algoritmerne, ville vi være fri for at skulle kryptere store dele af vores data, men ville samtidig have fuldt tillid til de data vi overfører over et åbent Internet.</p>
]]></content:encoded>
			<wfw:commentRss>http://blackthorne.dk/2012/02/ssl-sikkerhed-er-noget-svaert-noget/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IPv6 &#8211; igen igen&#8230;.</title>
		<link>http://blackthorne.dk/2012/01/ipv6-igen-igen/</link>
		<comments>http://blackthorne.dk/2012/01/ipv6-igen-igen/#comments</comments>
		<pubDate>Sat, 14 Jan 2012 10:22:34 +0000</pubDate>
		<dc:creator>BlackThorne</dc:creator>
				<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://blackthorne.dk/?p=385</guid>
		<description><![CDATA[Endnu en gang udråber slashdot og version2 dommedagen til at være nær, og endnu en gang er jeg ved at teste IPv6. Denne gang er der dog sket noget nyt. Jeg har opdaget noget, der rent faktisk bare virker. Det er bare en skam at det ikke er min internet udbyder, men Apple, der har [...]]]></description>
			<content:encoded><![CDATA[<p>Endnu en gang udråber slashdot og version2 dommedagen til at være nær, og endnu en gang er jeg ved at teste IPv6.<br />
Denne gang er der dog sket noget nyt. Jeg har opdaget noget, der rent faktisk bare virker. Det er bare en skam at det ikke er min internet udbyder, men Apple, der har fået det til at virke.</p>
<p>Hjemme har jeg en Apple Airport Extreme som router. Den har et lidt for fancy GUI værktøj til konfigurationen, men er i bund og grund en robust router, med features jeg bliver ved med at opdage. Jeg ville tjekke dens IPv6 implementation, og sad og rodede rundt med det. IPv6 siden i GUI værktøjet var ret simpel, og tunnel opsætningen var sat til &#8216;localhost only&#8217;. Jeg fandt ud af at man kunne sætte IP op manuelt, eller lave en tunnel ud. Under tunnel mode var der endnu en dropdown til &#8216;manuel eller automatic&#8217; opsætning. Automatic? Gad vide hvordan det virker&#8230;.</p>
<p>Og det gør det altså bare. Jeg har nu IPv6 adresser sat op i DNS til de enkelte maskiner hjemme i privaten (dem der understøtter det anyway), og det var mere eller mindre plug and play at få dem til at spille. Min MacBook Pro, min router og min Debian Linux server kørte out of the box. Jeg havde ikke tid til at teste de mere tricky ting, så som tv, playstation, nas box og så videre, men jeg går stærkt ud fra at iphone og ipad virker out of the box.<br />
Jeg har ingen ide om, hvem der udbyder min tunnel, om jeg har en fast tunnel eller om jeg skal ændre ip&#8217;er om et halvt år. På den anden side, så giver det vel ikke mening at ændre min ip range?</p>
<p>Lige nu sidder jeg så i toget. Jeg har net via både Arriva&#8217;s gratisdanmark løsning og via min egen iphone. Ingen af dem ser ud til at understøtte IPv6&#8230; <img src='http://blackthorne.dk/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /><br />
Der er lidt vej endnu&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blackthorne.dk/2012/01/ipv6-igen-igen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hvor faen logger jeg egentlig ind?</title>
		<link>http://blackthorne.dk/2011/11/hvor-faen-logger-jeg-egentlig-ind/</link>
		<comments>http://blackthorne.dk/2011/11/hvor-faen-logger-jeg-egentlig-ind/#comments</comments>
		<pubDate>Thu, 10 Nov 2011 11:24:26 +0000</pubDate>
		<dc:creator>BlackThorne</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Hverdag]]></category>
		<category><![CDATA[Kode]]></category>

		<guid isPermaLink="false">http://blackthorne.dk/?p=363</guid>
		<description><![CDATA[Dammit! Det er lige gået op for mig, at jeg havde smidt login siden til min _egen_ hjemmeside væk?!? Det er skidt når man er nød til at logge på selve serveren og se hvad siden egentlig hedder&#8230; Det er ikke så smart, at glemme at stoppe &#8216;meta&#8217; blokken ind et sted i menuen. Så [...]]]></description>
			<content:encoded><![CDATA[<p>Dammit! Det er lige gået op for mig, at jeg havde smidt login siden til min _egen_ hjemmeside væk?!?<br />
Det er skidt når man er nød til at logge på selve serveren og se hvad siden egentlig hedder&#8230;<br />
Det er ikke så smart, at glemme at stoppe &#8216;meta&#8217; blokken ind et sted i menuen. Så kan man jo ikke klikke for at logge ind&#8230;</p>
<p>Oh well: /wp-login.php eller /wp-admin/ virkede <img src='http://blackthorne.dk/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Nå, men jeg må hellere få opdateret ønskelisten til jul. <img src='http://blackthorne.dk/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blackthorne.dk/2011/11/hvor-faen-logger-jeg-egentlig-ind/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Efterår, død blog og hva faen sku vi egentlig her?</title>
		<link>http://blackthorne.dk/2011/10/efterar-dod-blog-og-hva-faen-sku-vi-egentlig-her/</link>
		<comments>http://blackthorne.dk/2011/10/efterar-dod-blog-og-hva-faen-sku-vi-egentlig-her/#comments</comments>
		<pubDate>Tue, 18 Oct 2011 09:05:08 +0000</pubDate>
		<dc:creator>BlackThorne</dc:creator>
				<category><![CDATA[Hverdag]]></category>

		<guid isPermaLink="false">http://blackthorne.dk/?p=361</guid>
		<description><![CDATA[Det er oktober&#8230; Det regner ude og er koldt og gråt. Jeg sidder og opdaterer WordPress, mens jeg forsøger at forstå, hvorfor man har en &#8216;pakke&#8217; til Debian med WordPress i. Pakken giver ikke rigtigt mening. For det første er den ældgammel &#8211; version 3.0.5. For det andet er der ikke meget hjælp at hente. [...]]]></description>
			<content:encoded><![CDATA[<p>Det er oktober&#8230; Det regner ude og er koldt og gråt.</p>
<p>Jeg sidder og opdaterer WordPress, mens jeg forsøger at forstå, hvorfor man har en &#8216;pakke&#8217; til Debian med WordPress i. Pakken giver ikke rigtigt mening. For det første er den ældgammel &#8211; version 3.0.5. For det andet er der ikke meget hjælp at hente. Hverken på <a title="Debianguiden" href="http://www.debianguiden.dk/wiki/Speciel:Søgning?search=wordpress&amp;go=Gå+til" target="_blank">debianguiden.dk</a> eller på <a title="Debian Wiki" href="http://wiki.debian.org/FrontPage?action=fullsearch&amp;context=180&amp;value=wordpress&amp;titlesearch=Titles" target="_blank">wiki.debian.org</a>. Det man får ind er en pakke med filerne smidt i /usr/share/wordpress. Herfra er det videre forløb så lidt sporadisk.</p>
<p>Nogle guides på nettet anbefaler at man symlinker mappen ind i ens /var/www mappe, men hvad så med os der har flere installationer af wordpress, men som ikke har lyst til at køre wordpress-mu? Andre steder anbefaler det at man bruger pakken til at tjekke dependencies, og så bare installerer skidtet manuelt&#8230; Hvorfor så bruge pakkesystemet? Et andet problem for mig, er at filerne er ejet af den samme bruger på alle mine sider. Det harmonerer ikke specielt godt med at jeg kører suexec, så hver side har sin egen systembruger. Det problem er der tydeligvis ikke nogen der har haft med Debian pakken. Jeg begynder at forstå, at det er fordi der ikke er nogen der bruger den. Så er der jo heller ikke nogle problemer med den&#8230;</p>
<p>Apopros bruger. Jeg kiggede lidt rundt på debianguiden.dk. Den er død. Sidste opdatering, på projekter der haster, er fra november 2008. Opdateringen går på at skrive guiden om til Debian Lenny (5.0), der jo blev frigivet i februar 2009. Den tidligere opdatering går på at skrive guiden om til Etch (4.0). Gad vide om det betyder at guiden i nuværende stand er skrevet til Woody (3.0) eller Sarge (3.1)? Og hvornår mon de får den opdateret til at de også vil omskrive den til Squeeze (6.0)?</p>
<p>I det mindste bliver min side opdateret cirka en gang om året. Det mest outdatede er mine linux sider. Det jeg laver bliver oftest dokumenteret andre steder&#8230;</p>
<p>Generelt en grå og kedelig dag. Nu vil jeg gå ud og se om der er lige så gråt på ydersiden af døren&#8230; Fortsat god oktober.. (2011)</p>
]]></content:encoded>
			<wfw:commentRss>http://blackthorne.dk/2011/10/efterar-dod-blog-og-hva-faen-sku-vi-egentlig-her/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Ny ønskeliste</title>
		<link>http://blackthorne.dk/2010/11/ny-%c3%b8nskeliste/</link>
		<comments>http://blackthorne.dk/2010/11/ny-%c3%b8nskeliste/#comments</comments>
		<pubDate>Wed, 24 Nov 2010 11:08:20 +0000</pubDate>
		<dc:creator>BlackThorne</dc:creator>
				<category><![CDATA[Hverdag]]></category>

		<guid isPermaLink="false">http://blackthorne.dk/?p=348</guid>
		<description><![CDATA[Yay! Nu er det snart jul Jeg har opdateret min ønskeliste, så den er klar til julegaverne. Derudover går det stille og roligt, knokler med afleveringer og glæder mig til at få juleferie, så jeg kan få ro til at læse]]></description>
			<content:encoded><![CDATA[<p>Yay! Nu er det snart jul <img src='http://blackthorne.dk/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Jeg har opdateret min <a href="http://blackthorne.dk/om-mig/min-ønskeliste/">ønskeliste</a>, så den er klar til julegaverne.<br />
Derudover går det stille og roligt, knokler med afleveringer og glæder mig til at få juleferie, så jeg kan få ro til at læse <img src='http://blackthorne.dk/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blackthorne.dk/2010/11/ny-%c3%b8nskeliste/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TheCamp Dagbog, Dag 1</title>
		<link>http://blackthorne.dk/2010/07/thecamp-dagbog-dag-1/</link>
		<comments>http://blackthorne.dk/2010/07/thecamp-dagbog-dag-1/#comments</comments>
		<pubDate>Mon, 26 Jul 2010 01:45:08 +0000</pubDate>
		<dc:creator>BlackThorne</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Kode]]></category>

		<guid isPermaLink="false">http://blackthorne.dk/?p=338</guid>
		<description><![CDATA[Jeg er i denne uge på TheCamp i Bregninge ved Kalundborg. Det er ikke helt dag 1, men i går, lørdag, kom vi så sent frem, at det næsten ikke tæller med. Vi fik installeret os, fundet et sted at sove og lidt plads til vores hær af laptops. I dag er dagen så gået [...]]]></description>
			<content:encoded><![CDATA[<p>Jeg er i denne uge på <a href="http://thecamp.dk/">TheCamp</a> i <a href="http://maps.google.com/maps?f=q&amp;hl=en&amp;q=n+55+41.048++e011+18.785&amp;ie=UTF8&amp;t=h&amp;z=15">Bregninge ved Kalundborg</a>.</p>
<p>Det er ikke helt dag 1, men i går, lørdag, kom vi så sent frem, at det næsten ikke tæller med. <img src='http://blackthorne.dk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Vi fik installeret os, fundet et sted at sove og lidt plads til vores hær af laptops.</p>
<p>I dag er dagen så gået med et par forskellige foredrag, afslapning og lidt nørderier der har stået på min samvittighed i længere tid.<span id="more-338"></span></p>
<p>Jeg har fået oprettet mig en profil på <a href="https://www.cacert.org/">CACert.org</a>, og oprettet certifikater til både min email og min webserver.<br />
Fremover vil både <a href="https://loke.btworld.dk/tools/webmail/">webmailen</a> og <a href="https://loke.btworld.dk:8443/">admin panelet</a> køre krypteret, det kræver dog at i lige installerer <a href="http://wiki.CAcert.org/ImportRootCert">rod certifikatet fra CACert</a>, hvis i ikke vil have en advarsel om at certifikatet ikke er gyldigt <img src='http://blackthorne.dk/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Apopros webmail, så har den i et stykke tid kørt med den webmail, der hedder SquirrelMail. Jeg har installeret RoundCube på serveren igen, dog ikke med noget fancy design, så den ligner nok ikke det i kender. Det er dog den gamle webmail der er tilbage. Jeres domæner er blevet rettet til, så i kan finde webmailen på enten http://webmail.domæne.dk/ eller http://domæne.dk/webmail/</p>
<p>Derudover har jeg nået en anden af de ting jeg havde liggende, nemlig at indlæse og konvertere filmene jeg optog til Sct. Hans i år. De ligger i skrivende stund som H.264 filer på min harddisk, men fordi internettet her på TheCamp er temmeligt begrænset (6mbit/768kbit til 47 deltagere), så kommer det først på YouTube når jeg kommer hjem <img src='http://blackthorne.dk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Derudover har jeg lige opdaget at den danske udgave af WordPress er blevet opdateret til version 3.0. Derfor er jeg igang med at opdatere jeres hjemmesider igen-igen <img src='http://blackthorne.dk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Ellers står den på hygge og afslapning. Det er nice at holde ferie sammen med en masse interessante mennesker, med masser af mulighed for at spørge og diskutere, om alle de ting jeg ellers ikke ville have nået derhjemme..</p>
<p>/BT out</p>
]]></content:encoded>
			<wfw:commentRss>http://blackthorne.dk/2010/07/thecamp-dagbog-dag-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>En sjov lille opgave.</title>
		<link>http://blackthorne.dk/2010/04/en-sjov-lille-opgave/</link>
		<comments>http://blackthorne.dk/2010/04/en-sjov-lille-opgave/#comments</comments>
		<pubDate>Fri, 09 Apr 2010 12:00:55 +0000</pubDate>
		<dc:creator>BlackThorne</dc:creator>
				<category><![CDATA[Hverdag]]></category>

		<guid isPermaLink="false">http://blackthorne.dk/2010/04/en-sjov-lille-opgave/</guid>
		<description><![CDATA[Jeg har en sjov lille opgave. Normalt er jeg ikke meget for den her slags, men den her er faktisk god. Læs det hele inden du begynder, og sørg så for at alle dine venner får opgaven bagefter&#8230; Tænk engang på hvordan man sendte beskeder til hinanden, før vi fik internettet. Det var noget med [...]]]></description>
			<content:encoded><![CDATA[<p>Jeg har en sjov lille opgave.<br />
Normalt er jeg ikke meget for den her slags, men den her er faktisk god.<br />
Læs det hele inden du begynder, og sørg så for at alle dine venner får opgaven bagefter&#8230;<br />
Tænk engang på hvordan man sendte beskeder til hinanden, før vi fik internettet.<br />
Det var noget med nogle hvide stykker foldede papir og nogle små kulørte klisermærker der skulle udenpå.<br />
De små kulørte mærker kostede nogle få kroner, men både det foldede stykke papir og det der skulle inden i var ret billigt.<span id="more-330"></span><br />
Tænk nu på hvor nemt internettet gør det at sende beskeder.<br />
Du skal blot taste nogle gange på nogle knapper der foran skærmen, klikke på modtageren i et eller andet form for arkiv og trykke send.<br />
Eller endnu nemmere, markere noget folk har sendt til dig i forvejen, og så markere en til flere modtagere, hvorefter du kan sende den samme besked til en hel masse mennesker hurtigt, nemt og effektivt.<br />
Prøv engang at tænke på hvor nemt, billigt og bekvemt det er.<br />
Prøv så at tænke på, hvor nemt den person, der modtager beskeden, har ved at læse dine beskeder.<br />
Beskederne bliver ikke væk, computeren gemmer dem selv.<br />
Prøv nu at tænke tilbage på de gamle papirbeskeder.<br />
Dengang var alting så besværligt, dyrt og tidskrævende, at man kun sendte beskeder og meddelelser, når det virkeligt var noget vigtigt man havde brug for at sende.<br />
Nu nærmer vi os efterhånden svaret på opgaven.<br />
Tænk nu engang på hvor nemt det er at sende en besked i dag.</p>
<p>Hvor meget tænker du over hvad du skriver?<br />
Hvor ofte sender du noget videre, som du selv har brugt tid på at skrive?<br />
Tænker du på, hvor meget tid modtageren bruger på at læse dine beskeder?<br />
Er det du sender noget modtageren virkelig har brug for at vide?<br />
Sender du tit beskeder, der ikke har nogen modtager, men bare bliver sendt til alle i din kontakt liste?<br />
Bruger du tit tid på at læse beskeder, som du egentlig ikke har tid til at læse, og som egentlig ikke er vigtige for dig, men som folk har sendt til dig alligevel?<br />
Syntes du den tid måske kunne have været brugt, på at sende en besked, som modtageren virkelig havde brug for at få, i stedet for at sende eller modtage en masse ligegyldige beskeder?</p>
<p>Her er mine svar på opgaven.<br />
Hvis du har lyst, kan du sende dine svar til mig, dine venner, eller alle dem du har i dit modtager arkiv.<br />
Det står dig frit for.</p>
<p>1:<br />
Nej&#8230; Jeg bruger faktisk en del tid på at holde emails i luften for folk.<br />
Det er absolut hverken nemt eller simpelt.<br />
Det kan godt være du opfatter det sådan, men det er fordi jeg, ligesom mine kolleger, er med til at skjule den triste hverdag for dig.<br />
2:<br />
Jeg tænker nok ikke altid lige meget over det jeg skriver.<br />
Mange ting burde jeg nok bruge lige et par sekunder eller minutter mere over.<br />
Omvendt kigger jeg altid beskeden igennem, inden jeg trykker send.<br />
Jeg tror jeg ligger over gennemsnittet.<br />
3:<br />
Jeg sender næsten altid ting jeg selv har skrevet, fabrikeret, indlæst eller på anden måde været involveret i at producere.<br />
Det sker dog at jeg modtager ting, der af en eller anden grund, ikke blev sendt til alle modtagere af budskabet.<br />
Så sender jeg det selfølgelig videre til de personer, jeg ved der mangler at modtage beskeden.<br />
4:<br />
Ikke bevist.<br />
Underbevist gør jeg jo så nok alligevel.<br />
Jeg sørger altid for at formulere mig, med så få stavefejl og underlige udtryk, at jeg er sikker på at modtageren har en chance for at forstå mit nonsense <img src='http://blackthorne.dk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
5:<br />
Altid. Ellers sendte jeg det jo ikke.<br />
6:<br />
Det sker næsten aldrig.<br />
Folk der kender mig, sender som regel heller ikke disse beskeder til mig.<br />
Mere om det lige om lidt..<br />
7:<br />
Det sker oftere end jeg har lyst til.<br />
Selvom jeg som regel kender udfaldet, læser jeg dem ind i mellem alligevel.<br />
8:<br />
JA&#8230;<br />
Jeg vil meget hellere bruge tid, på at skrive til folk der virkeligt har brug for det, end jeg vil bruge tid på at skrive til &#8216;Alle&#8217; i et stort sammensurium.<br />
Det bliver upersonligt.<br />
Det er spild af ressourcer, uanset om du måler det i din tid, min tid, min server administrators tid eller penge.<br />
Generelt er jeg ved at være godt og grundigt træt af kæde beskeder.<br />
Specielt dem der er sendt til &#8216;alle&#8217;, med en eller anden skør lille hilsen, der er beregnet til at man skal få dårlig samvittighed, over at man ikke sender den videre.<br />
Det kan godt være at beskeden ikke koster dig noget at sende.<br />
Det kan godt være at jeg bare kan ignorere den.<br />
Men faktum er, at jeg som regel bruger tid på at læse den alligevel.<br />
Mit liv bliver ikke mere indholdsrigt, af at jeg poster ting på min facebook, der viser at jeg er imod børneporno, dyremishandling, miljø svineri eller dårlig behandling af personer der ikke selv kan forsvare sig.<br />
Jeg forstår ikke at det skal være noget, man er nød til at gå og skilte med.<br />
Jeg har ganske almindelige holdninger til de ovennævnte eksempler, og kan sagtens argumentere for dem, uden at jeg skal slå indlæg op, eller melde mig i en masse grupper.<br />
Nu har jeg brugt cirka 15 minutter af min tid, på at skrive denne besked.<br />
Den skal ikke forstås som en kædebesked, men er et opråb, til alle jer der skriver ufatteligt mange kædebeskeder.<br />
I spilder min tid.<br />
I spilder jeres egen tid.<br />
I gør jer selv dummere end i er.<br />
Tag jer nu sammen.<br />
Brug tiden på at skrive noget, der virkelig viser hvem i er, i stedet for at kopiere andres idéer.<br />
OG LAD SÅ FOR HELVEDE VÆRE MED AT SENDE MIG FLERE KÆDEBESKEDER!!!!!</p>
<p>BT</p>
]]></content:encoded>
			<wfw:commentRss>http://blackthorne.dk/2010/04/en-sjov-lille-opgave/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Hvorfor er sikkerhed så svært?</title>
		<link>http://blackthorne.dk/2010/03/hvorfor-er-sikkerhed-sa-sv%c3%a6rt/</link>
		<comments>http://blackthorne.dk/2010/03/hvorfor-er-sikkerhed-sa-sv%c3%a6rt/#comments</comments>
		<pubDate>Mon, 15 Mar 2010 23:50:48 +0000</pubDate>
		<dc:creator>BlackThorne</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Hverdag]]></category>

		<guid isPermaLink="false">http://blackthorne.dk/?p=327</guid>
		<description><![CDATA[Nu er det efterhånden ved at være rimeligt normalt at bashe sikkerheden i det offentlige for tiden. Men derfor vil jeg da ikke afholde mig fra at give dem et par bashes mere. Når det kommer til sikkerhed der omhandler folks liv og penge, må der simpelt hen ikke være noget, der kan gøres bedre, [...]]]></description>
			<content:encoded><![CDATA[<p>Nu er det efterhånden ved at være rimeligt normalt at bashe sikkerheden i det offentlige for tiden. Men derfor vil jeg da ikke afholde mig fra at give dem et par bashes mere. Når det kommer til sikkerhed der omhandler folks liv og penge, må der simpelt hen ikke være noget, der kan gøres bedre, uden at det så også bliver gjort.<span id="more-327"></span></p>
<p>Jeg har lige fået ny digital signatur. Den gamle udløber her til den første, så den skulle jo opdateres. Det var nu nemt nok. Jeg bruger Chrome på en XP maskine, og bortset fra at jeg måtte prøve to gange, fordi PKCS11 modulet ikke lige blev installeret korrekt første gang, så fik jeg en ny signatur uden de store problemer.</p>
<p>I den forbindelse besluttede jeg mig for at bruge en anden kode på den nye signatur. Jeg har lige som mange andre IT folk, rigeligt med koder at huske til dagligt. Derfor er mine personlige koder opdelt i et system, alt efter hvor meget der kan gå galt hvis en af dem bliver brudt. Alle mine personlige ting, der har noget med mine personlige penge at gøre, har den samme kode som min signatur. Det er måske ikke så sikkert som at have forskellige koder, men i det mindste skriver jeg ikke koden ned nogen steder.</p>
<p>Nu når jeg alligevel skifter kode, så ville jeg dog lave en liste over hvor koden bliver brugt. Det er en smart måde at sikre at man får skiftet alle steder også i fremtiden. Jeg fik ændret de fleste sider uden at det var specielt besværligt, dog forstår jeg stadig ikke at HK kalder min kode for en PIN-kode, når nu de kræver bogstaver.</p>
<p>En af de steder jeg har brugt den gamle kode, var på Skat&#8217;s tast-selv sider. Da jeg forsøgte at skifte denne kode, gik stort set alt hvad der havde med sikkerhed at gøre galt. For det første husker min browser mit login navn, som er mit CPR nummer. Vel at mærke hele CPR nummeret. Det er ret usmart at Skat ikke har sat den lille attribut, der gør at browseren ikke gemmer feltet. Derudover kunne jeg ikke finde noget sted at skifte koden. Jeg har brugt en halv times tid på at lede efter det, men jeg kan ikke finde noget sted, hvor man kan ændre eller slette sin tast-selv kode. Jeg ville egentlig gerne bare bruge digital signatur i stedet, og så bare slette koden helt.</p>
<p>Dog fandt jeg til sidst ud af, at jeg kan bestille en ny kode. Denne kode bliver så sendt til mig per email, da jeg har tastet en email ind, som kontaktoplysning. Det undrer mig lidt at jeg kan modtage koden, i en ukrypteret email. Det vil sige at folk der på en eller anden måde, får opsnappet mit CPR, nemt kan logge på tast-selv, og alle andre sider der bruger tast-selv login. En af de sider er for eksempel E-boks, hvor alle mine forsikrings papirer, lønsedler og andre ret personlige ting bliver opbevaret for mig.</p>
<p>Skat burde dele CPR feltet ved login op i 2 felter, ligesom HK har gjort det. De sidste 4 cifre er at betragte som et password. Derudover burde de få indført en side, hvor man kan skifte tast-selv kode, samt helt slette den, såfremt man ønsker kun at bruge Digital signatur.</p>
<p>Med hensyn til oprettelsen af digital signatur, forstår jeg heller ikke at det kan lade sig gøre, uden at man møder op hos borgerservice. For nogle certifikat typer er det krævet at man møder op personligt. Det vil altså sige at DanID har erkendt, at der er forskel på sikkerheds niveau&#8217;et. Hvis jeg vil oprette et certifikat i en anden persons navn, skal jeg blot kende hans adresse og CPR nummer. Jeg skal så godt nok bryde ind i hans postkasse, den dag han modtager sit kodebrev fra DanID, eller være heldig at møde posten og lade som om jeg bor der.</p>
<p>Så vidt jeg har forstået, arbejder DanID på at skifte alle signaturer ud med nøglekort. Fordelen ved dette er at der altid er en fysisk lap papir, som man skal stjæle for at kunne bruge min identitet. Jeg forstår ikke, at man ikke ændrer reglerne, så alle der skal have et digitalt signatur, møder op hos borger service, der så kan vejlede en i oprettelse og eventuelt installation af certifikatet. Hvis borgerservice har tjekket ID, og eventuelt fotograferet vedkommende der afhenter den digitale signatur første gang, er jeg i hvert fald tilfreds med, at de har gjort hvad der måtte forventes, for at beskytte min identitet. Det kræver måske lidt ekstra mandetimer hos borgerservice, men eftersom mange allerede har digitale signaturer, bliver det en løbende process, da de udløber fordelt over hele året.</p>
<p>Problemet i dag er at man er ansvarlig for sin egen identitet. Det er for nemt at kopiere en identitet, og det kræver ikke de store summer penge at rette op på problemet. Sikkerheden er simpelt hen for vigtig til at jeg syntes man kan undlade at rette op på det.</p>
<p>Jeg foreslår følgende 3 ændringer til Skat og DanID. 1: Ændre feltet ved login med tast-selv kode til 2 felter, de sidste 4 cifre beskyttes som et password felt. 2: Opret en underside under tast-selv, der giver mulighed for at skifte og slette tast-selv kode. 3: Ved overgang til de nye nøglekort, skal alle afhente det første nøglekort hos Borgerservice, så vi er sikre på at signaturen er udleveret til en fysisk person, der er kontrolleret ID og eventuelt gemt billede af.</p>
]]></content:encoded>
			<wfw:commentRss>http://blackthorne.dk/2010/03/hvorfor-er-sikkerhed-sa-sv%c3%a6rt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kulturchock!</title>
		<link>http://blackthorne.dk/2009/10/kulturchock/</link>
		<comments>http://blackthorne.dk/2009/10/kulturchock/#comments</comments>
		<pubDate>Wed, 28 Oct 2009 04:41:56 +0000</pubDate>
		<dc:creator>BlackThorne</dc:creator>
				<category><![CDATA[Hverdag]]></category>

		<guid isPermaLink="false">http://blackthorne.dk/?p=306</guid>
		<description><![CDATA[Jeg har her i går installeret Windows 7 på min stationære herhjemme. Det blev til en Windows 7 Ultimate 64 bit version. Jeg må indrømme at det er lidt af et kulturchock i forhold til min gamle XP. Jeg har aldrig haft Vista, men jeg har da set lidt af Aero, så jeg var klar [...]]]></description>
			<content:encoded><![CDATA[<p>Jeg har her i går installeret Windows 7 på min stationære herhjemme. Det blev til en Windows 7 Ultimate 64 bit version.</p>
<p>Jeg må indrømme at det er lidt af et kulturchock i forhold til min gamle XP. Jeg har aldrig haft Vista, men jeg har da set lidt af Aero, så jeg var klar over nogle af de visuelle opgraderinger. Derudover havde jeg også set at lydmixeren var opdateret i Vista.</p>
<p>Hvad jeg ikke vidste var at filerne som standard er flyttet lidt rundt. Jeg fandt noget der hedder Windows PowerShell i min startbar og gav mig til at rode lidt med det.<br />
Her kommer så mit kulturchock:</p>
<div class="mceTemp">
<dl id="attachment_307" class="wp-caption alignleft" style="width: 310px;">
<dt class="wp-caption-dt"><a href="http://blackthorne.dk/wp-content/uploads/2009/10/Win7-Kulturchock.png"><img class="size-medium wp-image-307" title="Win7 Kulturchock" src="http://blackthorne.dk/wp-content/uploads/2009/10/Win7-Kulturchock-300x193.png" alt="Win7 Kulturchock" width="300" height="193" /></a></dt>
<dd class="wp-caption-dd">Win7 Kulturchock</dd>
</dl>
<p>Jeg havde måske nok forventet at Microsoft ville bruge en del tid på at gennemgå forskellige ting i Windows 7, men den her PowerShell overraskede mig totalt.</p></div>
<div class="mceTemp">Derudover er mine brugerfiler flyttet ned i /Users.</div>
<div class="mceTemp">Det føles jo helt hjemmevandt i forhold til min Mac <img src='http://blackthorne.dk/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </div>
<div class="mceTemp">Den nye startbar hjælper selvfølgelig også godt til. Jeg fandt ud af at man kan &#8216;låse&#8217; sine programmer til den, præcist som i min OS X Dock. En ting som jeg dog savner på min Mac er de preview muligheder der er i Win7. Det virker specielt godt med IE 8, hvor hver fane bliver vist som et vindue i sig selv, når man hover musen hen over ikonet på start baren.</div>
<div class="mceTemp">Eneste minus ind til videre er at mit SoundBlaster lydkort ikke er understøttet, samt at mit nForce lydkort åbenbart kun kan spille i stereo. Derimod er det fedt at man kan kalibrere sine højtalere så individuelt, at jeg har kunne udligne den forskel på 70% der er imellem højre og venstre udgangen på mit nForce lydkort <img src='http://blackthorne.dk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </div>
<div class="mceTemp">(jeg burde måske skifte det bundkort ud, det har været i stykker ret længe&#8230;)</div>
]]></content:encoded>
			<wfw:commentRss>http://blackthorne.dk/2009/10/kulturchock/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Det var så den weekend</title>
		<link>http://blackthorne.dk/2009/10/det-var-sa-den-weekend/</link>
		<comments>http://blackthorne.dk/2009/10/det-var-sa-den-weekend/#comments</comments>
		<pubDate>Sun, 25 Oct 2009 15:32:18 +0000</pubDate>
		<dc:creator>BlackThorne</dc:creator>
				<category><![CDATA[Hverdag]]></category>

		<guid isPermaLink="false">http://blackthorne.dk/2009/10/det-var-sa-den-weekend/</guid>
		<description><![CDATA[Sidder i toget på vej nordpå, efter at jeg lige har smidt Fix af på banegården i Århus. Han skulle vente på at Siv kom den anden vej fra, så vi havde lige et par minutter på perronen til at snakke. Damn det bliver godt at komme hjem og sove i sin egen seng, det [...]]]></description>
			<content:encoded><![CDATA[<p>Sidder i toget på vej nordpå, efter at jeg lige har smidt Fix af på banegården i Århus.<br />
Han skulle vente på at Siv kom den anden vej fra, så vi havde lige et par minutter på perronen til at snakke.<br />
Damn det bliver godt at komme hjem og sove i sin egen seng, det der med en sofa og et tæppe bliver aldrig det samme <img src='http://blackthorne.dk/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blackthorne.dk/2009/10/det-var-sa-den-weekend/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

