[00:00] MarkusDBX: olika sätt, det kan börja med ett falskt mejl, el att man går till det man tror är sin banksajt för att betala räkningar. [00:00] det är ju vanlig phishing [00:00] MarkusDBX: säj att det är ett falskt mejl. det står "gå hit o svara på frågor, för att öka säkerheten" o så en sida som ser ut som bankens sida [00:01] det är phishing [00:01] inte alls samma sak [00:01] MarkusDBX: "var vänlig knappa in i dosan o svara" [00:01] men det spelar ingen roll, för sen skickas ju unika koder för transaktionen också. [00:02] Men du menar att dom sen tvingar folk slå in koden flera ggr? [00:02] MarkusDBX: precis, den falska sajten säger "knappa in 9123456" o svara, sen "knappa in 12345678 o svara" osv, tills tjuven har genomfört sin transaktion [00:03] det köper jag, men det har väl inget med modem hacking att göra? [00:03] möjligtvis att man, om man kapar en session, skulle kunna låta folk tro att dom försöker göra en annan transaktion än som egentligen görs. [00:04] MarkusDBX: med modemhacking kan man få adressen i adressfältet att vara seb.se/privat i stället för seb.jong.nu/seb/secure/really-secure/ [00:04] well, det räcker väl med att ändra folks default dns eller host fil för det egentligen? [00:05] men visst, det är inte enkelt heller [00:05] MarkusDBX: hackaren kan vänta tills man själv väljer att göra bankärenden o slår till då [00:05] ok, nu förstår jag vad du menar [00:07] MarkusDBX: det har hänt förr o det kommer hända igen. frågan är, när det blivit en *känd* säkerhetsbrist, är man då *skyldig* att sluta använda internetbank? [00:07] mja är nog lugnt =) [00:07] enligt avtalen verkar det så [00:08] MarkusDBX: inte för att risken för hackare är större, utan för att avtalet säger så o risken att banken inte står för kostnaden är större [00:10] Läste om bristen nu, gammal vanlig dns hack [00:10] funkar fint med egen wifi på stan också [00:11] MarkusDBX: ja, bara man får kontroll över kommunikationen [00:11] Skulle tro att många modem och routers med mera är känsligt idag pga shellshock bland annat. Även om shellshock är enkelt att patcha så är det inte alltid fallet på embedded saker. [00:12] MarkusDBX: ja, det har hänt för o kommer hända igen, man-in-the-middle [00:13] MarkusDBX: men det nya är *nyheten*. kundens *kännedom* om säkerhetsproblem. det är inte den faktiska risken utan kundens *kännedom* som avgör om banken el kunden får betala hackat konto. [00:14] mjo, och allt är följdproblemen av att tekniker som dns, eller mail för den delen aldrig var tänkta att användas som idag. [00:14] MarkusDBX: sant [00:15] MarkusDBX: men bankens jurister är jurister o inte tekniker [00:15] mjo, sant det med. [00:15] man kan bara hoppas att open source communityt lyckas få fram och kommunicera säkra lösningar till folk innan internet är en tjänst på det vis som AOL en gång ville. [00:16] MarkusDBX: vilken sida har mest pengar? gissa vem som vinner? [00:17] tyvärr har du nog rätt som det ser ut nu [00:18] MarkusDBX: jag tolkar avtalen med bankerna som att om man har hört/läst nyheterna o har ett modem av den typ som nämnts, så måste man sluta använda sin internetbank (tills man åtgärdat säkerhetsbristen) [00:19] om man har ett modem som går att dns hacka? [00:19] sen borde man inte heller få använda publika hotspots? [00:19] MarkusDBX: det har många utan att veta om det. kundens *kännedom* den här veckan handlar om ca 3 modeller av zyxel-modem [00:21] David-A: jag förstår din synpunkt nu. Den är vettig, vore intressant att se ett prejudikat, men lär ju dröja år, om det ens sker. [00:23] MarkusDBX: man kan nog räkna med att bankerna inte vill ha uppmärksamhet om nån drabbas. så ja, det lär dröja [00:25] MarkusDBX: bankerna varnar folk för att inte luras av falska mejl o sånt. men jag kan inte minnas att bankerna varnat för publika wifi. [00:26] folk skulle bli irriterade på det, speciellt semesterfirare. [00:28] är det så illa? [00:28] angående öppna wifi så kan "hackare" även sätta upp ett eget med exakt samma ssid som redan marknadsförs av någon aktör, sen kommer de devices som har bäst mottagning på den stationen hoppa över där. [00:29] David-A: många kör bankgrejjer på hotel, campingar, gästhamnar osv. [00:34] hmm, att driva en camping kanske är mer lönsamt än många tror === screedoz is now known as screedo [04:55] Nä om man skulle gå och kramas med en john blund [05:22] Linda^: Jag kan inte sova, kan du inte läsa en bok? [05:28] =/ [05:31] realubot: Nu får du fan lugna ner dig, folk försöker sova [05:45] God morgon [05:47] Morgon [08:04] Finns det några nördar här? [08:07] Tyst som i graven [08:12] \o [08:14] Ja de va enda nörden här [08:14] ;P [08:18] Morrn! [08:22] lwn-dag! [11:34] Hur är utskriftskostnaden på färglaser nu jämfört med svartvit laser? [11:35] Förr var svartvit laser mycket billigare. Är det fortfarande så? [11:38] Det är fortfarande stor skillnad på svartvitt kontra färg... men båda har blivit billigare med att åren gått.. [11:41] Redtooth: Okej. Tycker jag ser det nu när jag undersöker priser. [12:01] realubot: jag frågade våra printexperter och HW är ungefär lika dyr, utskriften är ~6-7ggr dyrare per sida [12:03] Vårt nya leasingavtal på jobbet betalar vi 6 öre/sv och 36 öre/färg om jag minns rätt. [12:03] Per sida. [12:03] Ganska värt att default-ställa alla till s/v... [12:04] 6 x 6 = 36.. så då ljög inte våra experter då =) [12:34] Hur ser jag i vsftpd loggen att en upladdning är färdig? [12:35] Barre: Hur kan jag hålla koll på när filöverföringar är färdiga i vsftpd ? [12:38] K350: jag vet inte riktigt vad du menar? [12:40] Barre: Finns det något sett att se att en filöverföring är färdig? [12:40] på servern? [12:40] i proftpd kan man köra ftptop, men tror inte att det funkar med vs. [12:40] Barre: Om t.e.x någon laddar upp en fil på servern. Finns de tnågot sätt jag kan se att den filöverföringne är klar? [12:41] Laban: är proftpd lättare att övervaka än vsftpd? [12:41] spontat säger jag inotify men det kanske finns något sätt inbyggt i vsftpd [12:42] Personligen tycker jag att pro är bättre än vs på alla sätt... :) [12:42] Barre: läser inotify från vsftpd loggen? [12:43] Barre: jag antar att jag måste konfigurera inotify att hålla ett öga efter något i loggen? [12:44] Känns som att pro är den som kommer närmast i flexibiliteten som ges av FTP-servrar under Windows. [12:45] Laban: kan jag aänvda den i textläge? Jag vill hels tinte hålla på med ett GUI [12:46] Ja absolut. [12:46] Jag kör den oftast tillsammans med MySQL för användarprofiler. [12:47] Laban: hm..ok..tål att undersökas. [12:48] K350: nej, inotify är kanske lite väl komplext.. om pro har det inbyggt (och inte vsftp har det) så tycker jag det är klokt att byta.. men...http://mywiki.wooledge.org/FtpMustDie [12:57] Oj [13:04] Laban: Finns det något CLI för ProFTPd ? [13:14] gProFTPd tror jag [13:14] Barre: Bra läsning! Visste att FTP var kasst, men inte att det var ett sådant clusterfuck... [13:15] Däremot får man väl säga att det gjort sig ganska bra trots bristande RFC. [13:15] Laban: mm.. it's beyond bad [13:15] Laban: hehe, jo.. folk kör mestadels ftp idag, för att dom inte vet bättre. [13:50] Jak köpte en elektronisk grunka från USA. Butiken lurade mig att även köpa en dyr, fet, tung och ful strömkonverterare för att göra om från 220 volt till 120 volt som den vill ha. Det visar sig dock att maskinen klarar båda två, så det enda jag egentligen hade behövt var en liten plastgrej i princip för att själva kontakten ska gå in i svenska uttag. :( [13:50] Vad heter sådana och var kan jag köpa dem? [13:50] kjell och co har [13:50] Vad hete de? [13:50] *heter [13:51] reseadapter tror jag .. [13:56] http://www.kjell.com/sortiment/el/el-produkter/starkstrom/reseadaptrar-utlandskontakter/reseadapterset-4-delar-p37715 [13:56] Den stora tunga grejen omvandlar säkert både spänningen och frekvensen (220v-110v & 50hz-60hz). [13:56] Coffe: Vad menas med "Ej för jordade kontakter"? [13:56] Att den troligen saknar jordstift. [13:56] Laban: Ja, fast det står att den accepterar både 50 och 60 Hz. [13:56] :-x [13:57] OK. Jag erkänner. Jag vet inte vad som menas med "jordning" och har aldrig fattat det. [13:57] Leda undan krypströmmar... typ. [13:57] * Laban kommer att bli skjuten av en elektriker snart. [13:57] Jag trodde att allting var jordat sedan typ 1950-talet. [13:57] Nä [13:57] Ganska mycket som inte är. [13:58] Varför inte? [13:58] Eller... vad är poängen, liksom? [13:58] För att det inte behövs. Beror väl lite på hur aparaten är isolerad osv. [14:01] Poängen är att om det blir kortis någonstans så skall inte hela maskinen bli strömförande. [14:02] Hmm... [14:03] Alltså, "Ej för jordade kontakter" står det i produktbeskrivningen för den där reseadaptern. [14:03] Inte för grunkan jag redan köpt. [14:05] om stickkontakten är en jordad kontakt så behöver du en reseadapter som klarar jordade kontakter, annars inte [14:06] eller.. .behöver och behöver.. starkt rekommenderat menar jag [14:15] Fan vad jobbigt och komplicerat. [14:15] Vet ju inte vad jag ska välja nu. [14:15] Bara för att just mitt uttag är på ett visst sätt... [14:17] Gör så här då... Är grunkan jordad? Vad är det för grejamakapär? [14:17] En grej som måste funka överallt. [14:18] Grunkan i sig kan väl inte vara jordad/ojordad?= [14:18] Vad menar du nu? [14:18] Strömkontakten på grejamakapären, är det två eller tre stift på den? [14:19] Det är ju en amerikansk tvåsticksgrej. [14:19] http://upload.wikimedia.org/wikipedia/commons/a/ae/NEMA-AC-Power-Plugs.jpg [14:19] Alltså den vänstra? [14:19] Isåfall, ojordad. [14:40] Ja. [14:40] Hmm... [16:43] Hur tar jag bort första tecknet i en sträg på enklast ästt..men antingen grep, cut, sed? [16:47] Schysst nick [16:48] ehm..om det hjälper mgi med min fråga? :-) [16:49] Nja de vet jag inte :P [17:43] realubot, einand Linda^ tja, läget och vgn? [18:15] K350: sed 's:^.::' [18:17] yepyep: jordade kontakter går att stoppa i ojordade uttag. [18:17] yepyep: Du vill ha en reseadapter med jordning. [18:20] yepyep, och du behöver inte en reseadapter, reseadapter är troligen det du har. [18:21] Och det är hela prytteln som är jordad/jordad. [18:21] du kan köpa en sån här: https://fyndiq.se/product/76709-adapter-usa-svensk-stromkontakt/ för 25:-, jag köpte tio för inte länge sedan föë 120kr, men minns inte var. [18:35] Vad betyder vgn? som peyam jämt skrivr [19:36] jag trodde det var ett encoding-problem. [20:34] Finns de något kommando som listar upp alla installerade program? [20:37] kes0: apt-mark showmanual är troligen det du vill ha... [20:42] blippe: Precis så, tackar [20:55] Hej [20:55] grabbar [20:55] jag tänkte göra en hemsida till mig själv men behöver en gratis svensk webhotel [20:55] räcker med typ 100 Mb [20:55] var hittas? [23:20] Hh, testar Solarized-färgtemat. :O [23:28] Hund: kör du med ljus/beige bakgrund? [23:28] David-A: Mörk! [23:28] "Mörk" [23:30] Hund: jag körde med ljus-beige bakgrund rätt länge när jag var mindre, men det var innan det fanns ett tema som hette solarized [23:32] David-A: Okej. :) Jag har alltid varit klassisk med svart bakgrund och vit text. Men jag tycker det är drygt att växla mellan webbläsaren och terminalerna. Så jag tänkte testa SOlarized som känns som en bra kompromiss. [23:32] Hund: nu har jag temat "Crux" och mörk bakgrund så ofta det går [23:32] David-A: Crux känner jag igen. Hur ser det ut? [23:34] Hund: inaktiva ytor o knappar är gråa med en aning brun-stänk. text-ytor vita. ganska normal. [23:35] Hund: så jag har själv satt mörk bakgrund i xchat, emacs, gedit, firefox, m.fl. [23:35] David-A: Ah. :) [23:36] David-A: Mitt upp i allt försöker jag lära mig Vim. Det går inte skitfort för mig nu kan jag lova. :D [23:36] lycka till o gonatt o over and out, etc [23:37] David-A: Krya på dig! [23:37] uh? [23:37] Haha! [23:37] ja visst ja, för myckt pepparkakor [23:38] Alla blir lite ställd när säger så. :)