Navigatie overslaan.
Start

Password reminders/resets

Ik ben ingeschreven op een bepaalde website waarop je moet inloggen.

Als je om de een of andere reden je wachtwoord of login ID vergeet, kan je een reset aanvragen.

Het goede is dat je het originele wachtwoord nooit te zien krijgt, maar er steeds een nieuw wachtwoord gegenereerd wordt.
Het slechte is dat blijkbaar iedereen die de loginnaam weet een password reset kan uitvoeren, aangezien er geen bevestiging nodig is.

Aangezien op deze site alle login IDs een bepaald formaat hebben, is het niet moeilijk om er eentje te raden.

Deduplication

Ik denk dat de hype van 2010 toch wel "deduplication" is.
Persoonlijk heb ik geen idee waarom.

Het is sowieso al vrij dom en heel erg inefficiënt om data meer dan 1 keer op te slaan.
(Met grotere backups, etc... tot gevolg.)

Op school leer je al om een database te normaliseren, zodat je alles slechts 1 keer opslaat.
Wil je achteraf toch duplicate data hebben, dan is dat achteraf.

Eerst een genormalisseerde database, daarna doe je maar wat je wil, maar enkel als je je "extra" data uit die genormalisseerde vorm haalt.

(Ana)cron

In Linux kan je sinds jaar en dag Cronjobs gebruiken om bepaalde taken op bepaalde tijdstippen uit te voeren.
Dit is geen eenmalige scheduling, maar een steeds herhalende taak, bijvoorbeeld het zoeken naar updates/patches, het versturen van een statusmail, enz...

(Voor eenmalige dingen kan je het "at"-commando gebruiken, vb: "at teatime ...".)

Op zich is Cron vrij krachtig.
Het heeft een resolutie van 1 minuut, en je kan taken uitvoeren op een bepaald tijdstip (Om 13:48h), een bepaalde datum (Op 1 April), of een bepaalde dag in de week (op Zondag).

Vuvuzela

Ik heb al een tijdje niets meer gepost.
Ik zal daarom nog eens iets posten waarom ik Linux zo leuk vind.

Zoals sommige misschien weten, kijk ik reeds een jaar of 7 uitsluitend naar TV via MythTV.
Waarom dat zo is kan je wel in andere postings lezen, maar flexibiliteit is natuurlijk een grote reden.

Eén van die dingen die je kan doen, is bijvoorbeeld bepaalde frequenties filteren of het volume ervan verhogen/verlagen.
Je kan dit zien als een zeer exacte en (quasi) oneindig grote equalizer.

Voedselspecificaties

Ik heb nog niet zo lang geleden per toeval ontdekt dat er in België een wet bestaat voor frituren die het verbiedt om frietjes te bakken op meer dan 180° C. Dit is om de hoeveelheid kankerverwekkende stoffen, zoals acrylamiden, te beperken.

Daarnaast bestaan er natuurlijk ook een heleboel specificaties van hoe die frietjes er eigenlijk uit zouden moeten zien, maar er zijn zo veel verschillende specificaties, dat het geen zin heeft om specificaties te hebben.

Olielek

Er is een olielekje in de golf van Mexico van ongeveer 1 miljoen liter olie per dag.
Ik kan niet eens inbeelden hoeveel olie dat is, maar het lijkt me veel.

Tot nu toe zijn er nog geen pogingen ondernomen om het olielek te dichten, enkel pogingen om ervoor te zorgen dat de olie niet ongecontroleerd wegspuit. Men probeert dat door een stolp over het lek te plaatsen, en door er een tweede ontlastende put te boren.

Nochthans is het dichten van een olielek onder water iets dat men in het verleden al vaker gedaan heeft door gebruik te maken van explosieven.

Verkiezingen

Het schijnt dat er binnenkort weer verkiezingen gaan zijn in België.

Eigenlijk kan me dat geen barst schelen, maar helaas hebben wij een stemplicht, hetgeen eigenlijk zoveel wil zeggen dat politieke partijen in België zelfs niet eens de moeite hoeven te doen om mensen gemotiveerd te krijgen voor het uitbrengen van hun stem.

Reliability, Redundancy en Availability.

Als je in de IT werkt, dan kom je de bovenstaande termen wel eens tegen.
Helaas ook vaak als synoniem of compleet verkeerd gebruikt.

Dus, wat is wat?

Reliability.

Dit is het meest simpele: De betrouwbaarheid van iets.

De bestrouwbaarheid van een compleet systeem is niet altijd makkelijk om te meten.
De betrouwbaarheid van een component echter vaak wel en is eigenlijk de MTBF, Mean Time Between Failures.
Dit is de gemiddelde tijd tussen 2 faalevenementen.

Netwerktraffiek

Nu dat het netwerk van Colt vandaag alweer plat is gegaan, was ik iets aan het opzoeken en kwam ik tot de conclusie dat België hoe langer hoe meer aan het achterophinken is m.b.t. de internetconnectiviteit. Ofwel gaat de rest van de wereld veel sneller vooruit, ofwel gaan wij achteruit.

Je hebt een ISP nodig om op het internet te geraken, en deze krijgt zijn connectiviteit dan ook van een ISP, enz...
Om een bepaald doelnetwerk te bereiken heb je namelijk een route naar dat netwerk nodig.

Fotokopie

"In het Brusselse gerechtsgebouw gelden nooit geziene veiligheidsmaatregelen."

"Aan de toegangsdeur staat een wachtrij want heel uitzonderlijk neemt de politie van iedereen die binnen wil een fotokopie van de identiteitspapieren."

 

Je ziet dan dat men daar plichtsgetrouw een fotokopie maakt van electronische identiteiskaarten, hetgeen dus het equivelent is van:

CA's vertrouwen is gevaarlijk

Een PKI infrastructuur werkt vaak met CA's.

De bedoeling is dat je een CA voor meer dan 100% vertrouwd, en daardoor ook alle certificaten die door deze CA zijn uitgegeven.
Vaak is het je webbrowser die standaard al een hele hoop CA's vertrouwd, zonder dat jij daar iets voor hoeft te doen.

CA's zonder meer vertrouwen is echter gevaarlijk omwille van 2 redenen:

Bruin

Ik heb blijkbaar gepersonaliseerde reclame gekregen.

Zoals zo vaak zijn meestal de kleine lettertjes het interessantst, en zo was dat ook met de reclame.

Er stond:
"© 2010 United Parcel Service of America, Inc. UPS, het UPS beeldmerk en de kleur bruin zijn merken van United Parcel Service of America, Inc. Alle rechten voorbehouden."

Randomness

Randomness is veel te belangrijk om aan het toeval over te laten. ;-)

Randomness genereren op een computer, hetgeen per definitie een zeer voorspelbaar en deterministisch systeem is, is zeer moeilijk. Gelukkig zijn er goede RNG's en PRNG's te vinden, maar meestal zijn het de developers van software die ervoor zorgen dat het uiteindelijke resultaat toch niet meer "random" is, of dat er gewoon een loopje genomen wordt met de logica.

Bijvoorbeeld:

Treinongeluk

Oftewel: Waarom idioten geen ingenieurs (zouden) mogen worden.

De meeste ingenieurs die ik ken zijn dom. Niet on-intelligent, maar vakidioten.
Ze hebben dan wel een universitair diploma, maar moeten toch door het leven gaan met een gemis aan een elementaire vaardigheid: gezond boerenverstand.
Tegenwoord is "gezond verstand" zelfs zo zeldzaam in de wereld dat het quasi een superpower is geworden. 

Chip & Pin is broken

Wat velen reeds enkele jaren wisten, is nu ook in een mooie paper verschenen: Bankkaarten met chip waarbij je een pincode moet ingeven om een transactie te authenticeren zijn kapot.

Lees de draft van de paper hier: http://www.cl.cam.ac.uk/research/security/banking/nopin/oakland10chipbro...

Het probleem is dus dat je transacties met een bankkaart kan doen ZONDER over een geldige pincode te beschikken.

Inhoud syndiceren