[07:37] Time Required to Exhaustively Search this Password's Space: 9.88 hundred million trillion trillion centuries [07:37] tror du må ha et bedre passord [07:38] https://www.grc.com/haystack.htm [07:38] http://xkcd.com/936/ [07:39] å bytte til passphrases har sine fordeler [07:39] å huske de hundrevis av passordene jeg har blir plutselig mulig [07:40] ulempen er selvsagt at mange ikke godtar passord over "altfor kort" [07:40] (det skumle der er at banker gjerne er verstinger, som forlager "6-8 tegn" [08:04] jeg foretrekker lange, men forholdsvis enkle passord av andre grunner også. Det gjør det tryggere å logge inn når folk er i nærheten. [08:06] eller i hvertfall føles det sånn. :) [08:10] Jeg har et langt og enkelt passord, likevel fikk jeg dårlig gradering på passord nivået, [08:11] Det havnet slik midt på treet av 5 nivåer [08:11] eller 6 [08:13] Trond--: er det under 15 tegn er det ikke langt [08:13] og har det ikke mixed case og symboler er det mye lettere å gjette [08:15] Hva/hvem gjetter? [08:17] tja. Hvor mye koster det å leie en tallknuser hos Amazon i et par døgn? [08:17] "gjette" = noen som bruteforcer en passord-database de har stjålet [08:17] jo-erlend: i forhold til potensiell gevinst? lite [08:17] ^ [08:18] jo-erlend: Du betaler for CPU-tid, ikke klokketid der. [08:18] men, kanskje minst like viktig i dag, er å aldri gjenbruke passord [08:18] Berge, det er ikke så veldig forskjellig hvis jobben er av den typen. [08:19] jo-erlend: Jo, for du har ikke sagt noe om hvor mye ompf du trenger. [08:19] for gudene skal vite at mange fortsatt ikke har skjønt at man ikke lagrer passord i plaintekst, eller som en usaltet MD5-hash [08:19] EC kan skalere rimelig bra horisontalt. [08:19] Berge, jeg vet. Det er en del av spørsmålet om hvor mye det koster. :) [08:20] jo-erlend: http://aws.amazon.com/ec2/spot-instances/ [08:20] Det er jo et typisk spot pricing-problem. [08:20] men tusen forsøk per sekund i noen døgn skal vel ikke være helt uoverkommelig, tror jeg. [08:20] Jeg har ikke fulgt med, hva er det du skal cracke? [08:21] ikke virtuelvs passord i hvertfall! :) [08:21] Mer hvilken hash. [08:21] Jeg har bare viktige passord til å koble meg mot trådløst internet, nettbank, digipost, email.. Er vel det eneste. Da trenger jeg ikke verdens beste passord. [08:21] med hvilken hash jeg i hvertfall ikke skal cracke virtuelvs passord? :) [08:21] jo-erlend: Ja? (-: [08:22] Jeg har nettopp sett på kompleksitet og sikkerhet for hashing av små plaintextmengder. [08:22] jo-erlend: MD5-hasher er først og fremst problematiske fordi det bare er rene tabelloppslag [08:22] Eksempelvis tar det ti-tolv sekunder på min ikke spesielt spreke arbeidsstasjon å lage SHA1-hash av alle de mulige personnummerkombinasjonene i Norge. [08:23] virtuelv: Om du har rainbow tables, ja. [08:24] ti siffer er jo ikke så veldig langt tall engang. Og når du vet at det er et tall uten noe annet, så er det nokså få kombinasjoner det er snakk om. [08:24] virtuelv: Hvilket er hvorfor man salter. [08:24] Berge, sa noe om salting lenger opp [08:26] menmen, å bruteforce seg frem til passordet mitt nå tar noen magnituder lenger tid enn jeg antar universet eksisterer [08:26] jo-erlend: http://stacksmashing.net/2010/11/15/cracking-in-the-cloud-amazons-new-ec2-gpu-instances/ [08:26] hoho, 3500 NTLM-hasher i sekundet! [08:26] 3500 _millioner_, that is. [08:27] passord er harry. På tide med eegauth :) [08:28] eegauth? [08:29] * virtuelv har like stor tro på biometrisk autentisering som han har på science-fiction-AI [08:29] mhm. libpam-eeg. Du blir vist et tilfeldig bilde, som du reagerer på og den reaksjonen brukes til autentisering. :) [08:29] virtuelv: Eh, som, vel, bilde på et pass? [08:29] virtuelv: Biometrisk autentisering har vært i bruk en stund (-: [08:30] ja, men de gangene jeg har testet det, funker det altfor dårlig [08:30] Det er noe annet. [08:30] http://www.youtube.com/watch?v=lkvwhInv828 [08:31] virtuelv: Det finnes bedre fingeravtrykkslesere enn det. [08:32] (Ikke at jeg egentlig er tilhenger av biometrisk autentisering.) [08:39] nei de kan jo komme å kappe av deg fingeren! [08:40] ja, også kan du trues til å logge inn. [08:41] true? er jo bare å ta deg med makt [08:41] true kan man jo men vanlige passord og [08:42] hvis du leser av tankemønstere, så er det ikke sikkert at det er mulig. [08:42] http://xkcd.com/538/ [08:42] kan kanskje ha litt uheldige bivirkninger hvis du er stressa. Du er seint ute, men får ikke logget inn fordi du er stressa over å være sent ute :) [08:43] geirha, bra den der. :) [10:13] jeg klarer ikke å bli enig med meg selvom om hva jeg skal synes om den nye plasseringen av knappen for å vise dash i ubuntu. Hva synes dere? [10:14] En 720p mkv passer ikke inn i Avidemux? [10:15] jeg har ikke noe nytt i ubuntu [10:18] dash? [10:18] mhm. Hovedlinsen i Ubuntu. [10:19] oneiric begynner å se skikkelig bra ut, synes jeg, men akkurat det å flytte knappen til launcheren... Er jeg litt usikker på. [10:19] Trond--, har du sett den nye alt-tabben enda? Den kommer du til å like godt, tror jeg. :) [10:20] ingenting er oppdatert hos meg [10:20] Oppdatering er på automatisk [10:21] å?! ny alttab? håper den er raskere enn den gamle [10:21] Trond--, i 11.10. [10:21] åja. når kommer den? [10:21] bah, lenge til [10:21] :P [10:21] oktober [10:21] x.04 er april, x.10 er oktober [10:21] Trond--, Ubuntus versjoner betyr år.måned. Altså Oktober 11. [10:22] Oktober 2011. [10:22] clever [10:23] heh, det er jo ingen grunn til at tallene ikke skulle bety noe. :) [11:09] jepp. derfor er det litt rart når noen skriver at de kjører Ubuntu 10.4, 11.4 osv, for det virker litt eh, men mulig det er for pirkete fra min side å påpeke det :) [11:11] hvorfor er det rart? [11:12] kjekt det, husker aldri hvilke versjon de navnene er [11:12] jeg har gitt opp å huske navn, enklere med versjonsnummer [11:15] jepps [11:15] i hvert fall med så enkle versjonsnummer [11:17] nå er jo ikke navnene tilfeldige heller da. [11:17] for meg er det like lett å huske at p kommer etter o som at 12 kommer etter elleve. [11:19] i 'pose' gjør den ikke det [11:19] ja, jeg også husker lettere versjonsnummeret, og noen distroer har jo litt vanskelig versjonsnavn syntes jeg [11:19] :P [11:19] brik, syntes det er rart når norn skriver at de bruker Ubuntu 11.4 og ikke skriver 11.04, men det er mulig det ikke er av stor betydning likevel. [11:20] brik, poserer du? :) [11:20] åja, la ikke merke til at det sto 10.4 i stedet for 10.04 [11:20] ja akkurat nå poserer jeg foran pcen [11:20] det som er viktig, er jo at folk ikke skriver sånt som 11.1 når de mener 11.10. [11:21] bra det ikke finnes en 11.1 da [11:21] kanskje 1.10 er verre [11:21] de er i så fall litt tidlig ute. :) [11:22] jo-erlend, ja, det er jo verre om de skriver 11.1 og ikke 11.10 osv :) 1.10 er definitivt verre :) hihi [11:23] blir bra i år 3000, 100.04 [11:23] nesten slik som javascript viser årstall det [11:24] nei nei, må begynne på 0 da! 00.04 [11:24] >>> d.getYear() [11:24] 111 [11:25] 2000 compatible! [11:25] er jo lenge til år 2000 i js enda [11:26] >>> d.getFullYear() [11:26] 2011 [11:26] huh [11:26] nice fix [11:29] herlig .:) [13:27] en sånn med Ubuntu-logo på hadde jo vært stilig http://www.multicom.no/SystemConfigurator.aspx?q=st:10603199;c:100561;fl:0 [13:34] er jo lite som hindrer deg i få en trykkeri til å lage en film med ubuntu-logoen på, som du kan lime på laptoplokket ditt [13:53] Sakarias, nei, det er jo det enkleste, men om en skulle hatt ny laptop, så kunne det jo vært en idè, men jeg skal ikke ha noen nå så [13:58] det håper jeg at Canonical er ekstremt forsiktige med å overhodet tenke på. [13:58] det kan kanskje virke som en god idé sånn med en gang, men det ville også gjøre det vanskeligere å samarbeide med forskjellige leverandører hvis de skulle brande maskiner på den måten. Og det er viktig. [13:59] ... kanskje jeg overtolket det du skrev. ;) [14:01] Er vel bare en form for klistremerke? [14:01] ja, jeg har lest så mange som har ment at Canonical skal gjøre som Apple og fokusere på noen få utvalgte maskiner og få dem til å funke superbra. Det var litt det jeg leste her også, selvom det kanskje ikke var det som ble skrevet. :) [14:02] geirha, Det de ordnet på laptoppene der hos multicom var visst ikke klistremerke faktisk [14:02] Ah. «Designdekselet blir profesjonelt laget i labaoratorie og er permanent (er ikke klistremerke)» [14:02] det kan være noen fordeler med å satse på få maskiner, slik apple har gjort. Jeg ser for meg at det kunne vært gjort i tillegg til slik en har det nå [14:02] geirha, nettopp [14:03] Malin_, ja også ville de antakelig vanskeliggjøre samarbeid med Dell, HP, Lenovo, etc. [14:03] Godt at det blir profesjonelt laget og ikke amatørmessig. [14:04] hva i huleste er det Banshee driver med _nå_ da? [14:05] jo-erlend, jo, den biten igjen ser jeg også, men hvordan er samarbeidet der nå? Klart det hadde vært en fordel om en kunne kjøpe Dell, HP, Lenovo, etc, med preinstallert Ubuntu. [14:05] Banshee må være det mest buggy programmet i Ubuntu. [14:05] ser for meg baksiden med denne logoen og sort ellers: altså denne i sånn passe størrelse bak, ikke for diger: http://www.google.no/imgres?q=ubuntu+logo+white&hl=no&client=opera&sa=X&rls=en&channel=suggest&tbm=isch&tbnid=3mMChbVQq1_D6M:&imgrefurl=http://nieds.deviantart.com/art/Ubuntu-150x150-white-black-196990385&docid=LwVmNZeEAWre3M&w=155&h=155&ei=sDJFTureOcj1-gaB-5STBw&zoom=1&biw=1366&bih=635 [14:05] jo-erlend, fungerer det ikke noe særlig? [14:05] Jeg har nesten ikke brukt det selv [14:06] helt elendig. Det sier at det spiller en ting, men spiller noe helt annet. Nå klarer jeg ikke å få det til å spille den spillelisten jeg vil ha. [14:06] eventujelt denne: http://www.google.no/imgres?q=ubuntu+logo+white&hl=no&client=opera&sa=X&rls=en&channel=suggest&tbm=isch&tbnid=9JUqQCgG5r0RbM:&imgrefurl=http://ubuntu-art.org/content/show.php/Ubuntu%252BLogo%252B150x150%252BOrange%253Fcontent%253D138384&docid=Z-KKiEr4_VRbxM&w=60&h=60&ei=TTNFTsj_Lsyp-gbN7ZD_Bg&zoom=1&biw=1366&bih=635 [14:06] ah.. :s såpass [14:06] Håper slike ting fungerer problemfritt med 12.04 [14:07] jeg skulle egentlig ha tatt meg tid med Banshee og rapportert noen av de buggene som plager meg. Det er bare så mye annet akkurat nå. [14:07] Håper det kommer en laptop med Ubuntu (eller hvilken som helst distro egenlig) ferdig installert snart. På det norske markedet. [14:08] det er mengder av ting jeg vil ha inn i Quickly Widgets. [14:08] geirha, enig i det. [14:08] Man fikk jo sånne netbooks med linux en periode, men de har visst sluttet med det. [14:10] Malin_, samarbeidet er på bedringens vei med Canonicals sertifiseringer og sånt. Men det er ikke godt nok. Nettopp derfor håper jeg at Canonical ikke finner på å lansere noen egne modeller, eller så mye som tenker tanken på å gjøre det. Det må vurderes tidligst når 12.04 dør, men jeg nekter å tro at tiden vil være moden for det da heller. [14:10] geirha, og godt er det. De bidro bare til å ødelegge for Ubuntu. [14:12] jo-erlend: Hvordan ødelegge mener du? [14:12] geirha, linuxdistroen var xandros [14:12] og den er nok desverre ikke like enkel å bruke som ubuntu [14:13] i beste fall. Jeg så noen som var enda mer jalla enn det. [14:13] og som alle vet, Linux er Linux. [14:13] vanlige folk får høre det er linux [14:13] Malin_: Var linpus på den jeg kjøpte. [14:13] og ja, da tror de som jo-erlend nettopp sa at linux er linux [14:13] geirha, ja, det er vel ikke alle som kom med xandros [14:14] tenker å installere ubuntu på en av de maskinene der. viser seg at ei veninne av meg har en slik en med linux, og hun sa det var noe dritt [14:14] hihi [14:14] Malin_, vent til oneiric slippes og installer den. :) [14:14] oki [14:14] blir den bedre for netbooks enn natty? [14:15] den blir bedre enn natty. :) [14:15] Sikkert fordi hun ikke får lastet ned og kjørt MSN Messenger.exe? :) [14:16] men jeg mistenker vel at noe av årsaken til at man vil flytte ubuntuknappen fra panelet og til launcheren er nettopp for å gjøre det mer behagelig å jobbe i ett vindu. Det er spesielt nyttig for netbooks. Tror ikke at det der er avklart, altså. [14:17] håhå, fyttikatta så slitsom Banshee ble nå. Må åpne det for hver eneste sang. :) [14:17] Meh, installer rhythmbox [14:17] geirha, ikke utenkelig at det er noe slikt også som ligger bak. [14:17] neh. Jeg skal rapportere bugs når jeg får tid. I mellomtiden har jeg tomboy :) [14:18] Den gullapp-greia? [14:18] jeg har visst om den i årevis, men det er først i det siste at jeg har begynt å bruke den ordentlig. Men den er kjempefin. [14:18] gul-lapp [14:18] nja.. Det er ikonet i hvertfall. Det er mer en personlig wiki. [14:18] får du spilt av musikk på gule lapper da? [14:18] ah [14:19] Malin_, jeg skriver ned bugs jeg skal jobbe med. [14:19] ah :) [14:19] hvordan kan jeg bla i unity-docken uten mus? [14:19] altså launcheren [14:19] godt spørsmål. Jeg husker ikke. [14:20] ser at det ikke trengs :p jeg får jo opp snarvei til programmer via windows-knappen ser jeg jo nå [14:20] visste du ikke _Det_?! :) [14:20] det er jo en herlig funksjon. [14:21] det bruker jeg seksti ganger i timen. :) [14:21] installerte eclipse her om dagen. Tenkte å bruke den, om ingen veit om noe enda bedre, når jeg skal programmere og sånt fremmover [14:21] Geany er enkel og fin. [14:21] kommer an på hva du skal gjøre da. [14:21] java-programmering [14:22] Malin_, jeg håper det er påtvunget? :) [14:22] men det er vel NetBeans som gjelder for Java fremdeles? [14:22] pussig, men så en jobbutlysning her om dagen på digi eller noe. Var noen som søkte etter javaekspert eller noe i den duren, så tenkte jeg å sjekke hva det var, hihi. [14:22] var bare om javascript. pussig, skjønner de trenger en ekspert i alle fall [14:23] sats på Python. [14:23] jo-erlend, javaprogrammeringa er påtvungen desverre [14:23] ah, ok. [14:23] tja, tror du jeg får lov å programmere Python, mens de andre lærer java? [14:23] verdt å spørre om! [14:23] oki, er netBeans et annet editor-program? [14:23] jo-erlend, jeg kan jo spørre :) [14:24] python virket mye greiere å skjønne også [14:24] NetBeans er en IDE for Java med støtte for litt andre ting i tillegg. [14:24] men spørsmålet er jo: får jeg jobb om jeg kan python og ikke java? [14:24] det blir stadig flere jobber for Python-programmerere. Det er flere i #Python-no som har spurt. [14:24] ah [14:24] har jo jython [14:24] jython? [14:25] ja, python på jvm'en [14:25] ( http://www.finn.no/finn/job/fulltime/result?keyword=python&areaId=&sort=0 ) [14:25] er mye forespørsler etter javaprogrammerere for tiden også [14:25] jada. [14:25] ja... og jeg trenger liksom jobb etterhvert [14:25] så skader neppe å kunne java [14:26] og du lærer endel nyttige konsepter hvis du lærer Java, naturligvis... selvom du må glemme mesteparten av det når du senere går over til et nyttig språk :> [14:26] jeg har aldri sett noe utlyst, men skal innrømme jeg ikke sjekker så ofte, hvor de søker etter python-programmerere [14:26] jo-erlend, ja, skjønner jo det.... [14:26] ser for meg at litt av problemet med java, er det leddet mellom kode og maskin. Denne virituelle maskinsaken. [14:26] det siste der var en fleip. Det er nyttig å kunne java-liknende språk. [14:27] ja, c++ ligner vel mer på java enn python osv [14:27] Malin_, det er ikke noe problem. Som programmerer er det sjelden at du forholder deg til den. [14:27] oki [14:27] men hvordan er det i forhold til maskinvareressurser? [14:27] ikke noe problem [14:27] mer effektivt enn Python og mindre effektivt enn Vala. Det spiller i prinsippet ingen rolle lenger. [14:28] så to programmer, ett java og et si c++ da vil ha lik resursbruk? [14:28] neinei. [14:28] ah, neivel [14:28] java er langt tregere. [14:28] ( http://shootout.alioth.debian.org/u32q/which-programming-languages-are-fastest.php ) [14:28] ja, at java er tregere er min erfaring også, ikke som programmerer, men som bruker. vuze er jo java-basert, og utrolig tregt. Føler de programmene jeg har brukt, som er javabaserte er tregere enn andre [14:29] men for de fleste oppgaver idag, spiller det liten rolle om runtimen er relativt rask eller treig. [14:29] tja, tar en med 3 ting, si c++, java og python er ikke java langt tregere egentlig .. 1.6x .. mens python er 53.9x [14:29] og 1.6x hva? [14:29] da må Java ha blitt ekstremt mye raskere i det siste. [14:29] vuze er jo en kjøkkenbenk [14:30] Malin_, sjekk linken; "median" [14:30] man har jo mer datakraft i dag, så skjønner det sånnsett ikke er like problematisk [14:30] men å programmere tunge oppgaver i høynivåspråk er sjelden en god idé uansett. [14:30] ah [14:31] enig, jo-erlend .. bare pass på at det er en like dårlig idé å gå andre veien [14:31] Malin_, ta eksempelet mitt med CouchGrid du så forleden. Jeg nekter å tro at du ville få det programmet merkbart raskere om du så var en spesialist i asm. [14:32] ah, python er mye tregere enn java, slik jeg leser den testen?! [14:32] eller vanskelig å lese den grafen jo [14:32] Malin_, ja. Men måten du bruker språkene på i virkeligheten gjør at det ikke spiller noen rolle. Python er ekstremt mye raskere å jobbe med enn Java, som er raskere å jobbe med enn C, etc. [14:33] ja, Malin_ ... men si du, uh, lager et web UI eller si noe i PyGTK+ .. det at python er tregt har ingen ting å si siden python og maskinen bruker 99.9% av tiden til å vente på bruker input anyways .. (d.v.s. du skriver sikkert ikke et video-dekomprimeringsverktøy uansett) [14:33] ja, for det er lettere å kode i python, færre kodelinjer for å gjøre samme operasjon, ser jeg for meg osv? [14:33] føler python ser så pent ut jeg :) [14:33] brukerinput* [14:33] ja og ingen kompilasjon hver gang du gjør en liten endring. [14:33] mhm [14:34] "bah. Kommafeil. Kompilere, vente ti minutter og se igjen". [14:34] ja sånt er :S [14:35] dessuten er Java og de språkene så fryktelig strenge. Du må liksom gjøre som du får beskjed om hele tiden. [14:35] jeh, java er "kjedelig" [14:36] men nå er det nå det jeg må lære og ser frme til det, selv om det er litt snålt språl [14:36] fordelen ved å lære Java, er at det blir veldig lett å lære Vala etterpå. [14:36] *språk [14:36] Vala? [14:36] men merker at det er en del java-shops som har begynnt å bruke ting som jython, jruby og clojure o.l. .. altså de bruker andre språk enn java på jvm'en; de anser jvm'en som "hovedpoenget" i det de gjør .. en god run-time er vanskelig å finne, og jvm'en er god [14:36] Vala er et veldig Java-liknende språk, men det kompilerer til C. [14:36] lnostdal, det kan jeg være enig i . [14:37] hvorfor benyttes andre språk enn java i jvm-en? [14:38] fordi en kan uttrykke seg bedre (kjappere å "skrive koden", men også vedlikehold) ved å bruke mer fleksible språk enn java [14:38] ah [14:39] har lyst å prøve å lage et bash-script, som automatiserer installasjonen av den fm-sender-hacken jeg gjorde på n900-en min her om dagen [14:39] bash er forferdelig; bruk python hvis du skal scripte :) [14:39] virket som personen som hadde laget det, ikke gjorde det, fordi personen ikke klarte det [14:39] men mulig det var å pakke det som deb eller noe [14:39] lnostdal, okey :) [14:40] er det lett å få python til å kjørje kommanoder? slik som hm.. kall det linuxkommandoer da [14:40] jada. [14:40] jupps [14:40] da har jeg et prosjekt :D [14:40] :) [14:41] python kjører jo fint på n900 så [14:41] Malin_, javisst. GTK-programmer også! :) [14:41] mhm :) [14:41] yup, og en kan kompinere; http://www.pygtk.org/ [14:41] fikk jo kjørt noen ruby-programmer der jeg hadde laget en gang også :D [14:41] kombinere* [14:41] eller var vel mer avskrift, men morro var det jo [14:42] * jo-erlend minner om #Python-no :) [14:42] noe av den hacken innebefatter en python-fil, så man kan vel sikkert flytte en *.py-fil med et python-script? [14:42] klart det. [14:42] eh, klart, vi har jo egen python-kanal :) [14:57] Men ikke bruk .py-etternavn på et skript [14:59] nei, det er sant. Med mindre det er en GUI-app som også skal kunne kjøres i Windows. Da kan det være alright å bruke .pyw. [15:00] jeg har lagt meg til den uvanen selv. [15:02] Skal man lage en GUI-app, vil man fort begynne å dele opp koden i moduler, og da setter man opp et distutils-skript som gjør det fornuftige for hver plattform. [15:03] det er sant. [16:16] dageriv, så du joina deg inn her igjen? :) [16:19] :) [16:22] :D [19:06] back [19:59] hm.. snåle er at den fm-hacken ser ut til å ha gjort alt motsatt. Den sender nå kun med full styrke om jeg har strømmen i :p [19:59] og før var den best uten laderen i (strømmen i) [21:25] fikk testet i bilen her jeg er, og det var ikke som jeg trodde, den virker bedre nå enn før, så det ut til [21:39] testet hva? [21:46] hej [21:46] Does anyone here speak English as well? [21:46] Hej! [21:46] (Which is Swedish (-: ) [21:47] But we do speak English. (And understand Swedish. And Danish. And even German, and some Spanish.) [21:52] you guys rock [21:52] how do I say hello in Norwegian? [21:52] "Hei" or "Hallo" [21:52] Or "God dag" [21:52] How do you say, "Hi! Welcome to #ubuntu-no" in Norwegian? [21:52] All meaning the obvious. [21:53] "Hei! Velkommen til #ubuntu-no" [21:53] awesome :) [21:53] (I like how you actually find Norwegian phrases being very close to English.) [21:55] yes very much so. I wonder if Norwegian is in the same family. [21:55] It is, it's all latin (-: [21:56] (Norwegian is germanic, which is indo-european. English is also indo-european.) [21:58] superos, fm-senderen på N900 med en modifisert versjon === emma is now known as em