Nærmer meg 10.000

August 5th, 2010

WordPress pluginen XmasB Quotes har rukket å bli gammel. Og det har jaggu denne bloggen også.

Jeg begynte å skrive i 2006. Etter et års tid fikk jeg lyst til å ha sitater på siden min. Tilfeldige sitater skulle det være. Jeg gikk utifra at det fantes cirka en dullion plugins å velge blant, men slik var det ikke. De får jeg prøvde var enten for kompliserte (det er ingen kompleks oppgave), enkle eller fulle av bugs. Så jeg skrev min egen, kanskje først og fremst for å lære PHP bedre. Når jeg ser over koden idag har jeg selvsagt mest lyst til å skrive om alt sammen, men den virker og gjør det den skal, så jeg lar det prosjektet ligge. Tid har jeg for lite av allerede.

I skrivende stund har XmasB Quotes blitt lastet ned 7047 ganger. Med litt godvilje er det nesten 10.000 nedlastinger! Faktisk har den blitt lastet mer ned de siste to månedene enn noen gang. Når den bikker 10.000 skal jeg bruke alt jeg har tjent på den (via donations) og kjøpe meg noe fint. Foreløpig ligger det an til å bli en tre-pakk sokker. Ikke den dyreste varianten, men slettes ikke den billigste heller.

Yngve Thoresen Wordpress , ,

Fotobloggen er ikke død

June 9th, 2010

Jeg må nok innrømme at hyppigheten på fotobloggen har vært langt lavere enn hva jeg hadde planer om når jeg startet den… Men nå har jeg tatt meg i nakken, og kommer til å legge ut flere bilder i ukene som kommer.

Først ut: Dreamy.

Yngve Thoresen Foto ,

Forsinket vårrengjøring av leselista

May 31st, 2010

Ettersom jeg uansett følger altfor mange blogger (beklager at jeg sjelden kommenterer) føler jeg iblant for å rydde opp litt, så idag har jeg fjernet en ganske stor andel blogger som baserer seg på blogger/blogspot. Det var godt.

Jeg er veldig glad i Google (søk, docs, analytics, chat, mail, android osv osv), men blogger kan jeg bare ikke fordra. Det vil si, blogger er greit nok, men sett ihvertfall opp kommentarfeltet så jeg slipper å bruke så utrolig lang tid på å velge profil, taste kode og lukke popupen som ikke hører noensteds hjemme.

Jeg har selvsagt ikke fjernet bloggen om den er skikkelig god eller ikke har innstillinger med popup og annet tull. :)

Yngve Thoresen Blogging , ,

Deja vu all over again

March 31st, 2010

Og vips var vi fire!

Yngve Thoresen Barn ,

Er passordene dine sikre?

February 23rd, 2010

I løpet av en vanlig dag benytter jeg mange passord og pinkoder for å verifisere meg mot ulike systemer. Jeg husker de aller fleste passord, men har funnet noen ulike metoder for å håndtere den uoversiktlige mengden av påloggingsinfo som er nødvendig gjennom både jobb og privat. For passord på jobb har jeg et passordbeskyttet regneark for de mindre kritiske passordene. Dette er delt med et par andre utviklere. Det største problemet er faktisk å huske passordet til regnearket, da dette ikke brukes i noen annen sammenheng.

Privat bruker jeg, dessverre, ofte det samme passordet. Jeg har rundt regnet 10 ulike passord jeg benytter privat, de fleste følger det samme mønsteret – alle er kryptiske. Etter at noen misbrukte PayPal kontoen min har jeg endret passord for alle nettsider som kan tappe kredittkortet mitt for penger. Passordene er genererte strenger bestående av masse bokstaver, tall og tegn, som jeg ikke kjenner til. De ligger lagret i et eget program som krever enda et passord for å logge seg inn i. Trenger jeg tilgang til en av disse nettsidene må jeg gå gjennom dette programmet, eller få tilsendt et nytt passord. De aller fleste private passord ligger i dette programmet. Mister jeg nøkkelen inn i programmet, må jeg resette de fleste passord.

Jeg er opptatt av sikkerhet, men også opptatt av brukervennlighet. Ofte blir det et kompromiss for at vil ta i bruk en løsning. For noen systemer og nettsider er ikke sikkerheten like kritisk, og jeg velger å ta i bruk et standard passord. For andre steder velger jeg et autogenerert passord eller en variant av tidligere passord.

Når jeg da velger å ta i bruk smarte løsninger for å ta vare på sikkerheten blir jeg veldig skuffet når store og små leverandører ikke ser ut til å ta sikkerhet på alvor. Min sikkerhet. Et eksempel på dette er strømleverandøren min, Vitel (Tidligere strømleverandør. De har som kjent sluttet med strøm nå.). Som de fleste andre leverandører tilbyr de en mulighet for å få tilsendt innloggingsinformasjon dersom brukeren har glemt dette. Og som så mange andre gjør de den samme feilen og sender en epost med brukernavn og passord jeg registrerte meg med. Som om det ikke er nok finner jeg den samme informasjonen på hver eneste faktura.

Nå er det ikke slik at man kan gjøre spesielt stor skade ved å logge seg inn hos en strømleverandør, men passordet er nok for mange det samme som brukes mange andre steder. Sammen med epostadressen kan dette misbrukes i stor skala.

Så hvordan bør dette løses? Mange har skjønt det, og oppbevarer ikke passord i klartekst. Ei heller kan de hente ut passord når brukeren har glemt det. Man kan kun sjekke inntastet passord mot det som er registrert, ved å gjøre den samme kryptering på inntastet passord som ble gjort når passordet ble lagret første gang. Dersom brukeren har glemt passordet må nytt passord settes, enten ved at et passord genereres automatisk eller at brukeren setter nytt via en link som kan brukes en gang. Uansett bør brukeren kunne velge seg et nytt passord et sted i prosessen. De aller fleste gjør det på denne måten, men veldig mange slurver.

Jeg har for lengst send en epost med min mening til min strømleverandør og flere andre. Gjør det du også, så kanskje de endrer sin praksis!

Dette er eposten jeg sendte dem:

Jeg har en forespørsel angående deres praksis med å lagre og sende passord i klartekst over epost. I tillegg er også mitt passord skrevet i klartekst på alle fakturaer tilsendt meg. Hvorfor har dere behov for å lagre mitt personlige passord i klartekst?

Jeg stiller meg skeptisk til at dere har tilgang på mitt personlige passord og er bekymret over muligheten for at noen av deres ansatte eller andre tredjeparter kan få tilgang på passordet med å lytte på nettverket, lese mine faktura eller andre metoder.

Når dere sender mitt passord på epost, blir det overført over nettverket i klar-tekst og er lett leselig på ulike nettverks-rutere og lokasjoner.

Det burde ikke være noen tekniske eller funksjonelle behov som gjør at dere må lagre mitt personlig passord i klartekst eller med en reversibel kryptering. Det bør være nok med en ikke-reversibel hash av passordet.

Håper dere tar forespørselen til etterretning og forstår min bekymring for mitt privatvern.

Oppdatering! Jeg har fått svar på min henvendelse til Vitel:

Hei

Vi har hatt oppe denne saken før med post og teletilsynet og vi har gjort endel endringer i vårt system som post og teltilsynet har funnet tilfredstillende godt nok. Jeg lister opp en del punkter under som viser hva som er gjort.

- Ved å gå inn på “Mine sider” kan man velg bort at passord vises på faktura

- Ingen ansatte i Vitel har tilgang til å se ditt passord

- du kan selv velge passord på “Mine sider”

Når det gjelder at passord blir sendt over nettverk via epost eller sms så er dette helt vanlig praksis og informasjonen som evt. kan leses kan skjelden være av interesse for en tredjepart. Vi har gått gjennom våre rutiner sammen med pt og dette skal være sikret tilstrekkelig godt nok.

Håper dette var et beroligende svar.

Med vennlig hilsen

Kundesenter

De opererer med andre ord etter “godt nok”-taktikken. Jeg er ikke spesielt beroliget av en slik taktikk. Selvfølgelig har ansatte hos Vitel adgang til passord om de ønsker det, de sitter jo på dataene. Hvem som helst med tilstrekkelig adgang til riktige databaser kan hente ut denne informasjon. Utro tjenere finnes det mange av, og den beste måten å sikre seg mot disse er å ikke legge frem muligheter som dette. Nå er ikke jeg kunde hos Vitel lenger, da de ikke klarer levere strøm til meg uansett, men jeg endret fort passordet mitt når jeg fant ut av praksisen deres. Da er det greit med et kryptisk passord som jeg ikke kan selv engang. Eksempel på et slikt passord er (tilfeldig generert for meg nå): “cHQ^smX9G#sW”.

Jeg jobber i et miljø hvor sikkerhet er utrolig viktig. Dårlige løsninger kan eksponere personsensitive og medisinske data. Skikkelig dårlige løsninger kan gi ledere en grunn til å pakke sammen på dagen, og utvikler følger nok med skulle det skje. Ofte må derfor det vurderes hvor godt disse dataene skal beskyttes. Vi kan velge å gjøre dette “godt nok” for å tilfredsstille lover og regler, eller vi kan sørge for å gjøre det så bra at vi sover godt om natten. Vi velger alltid sistnevnte, fordi det ikke koster så mye mer og fordi vi har et rykte å tenke på. Det finnes (dessverre) mange eksempler på brukernavn og passord på avveie, fordi løsningen har vært “god nok”. Hva med å bare gjøre det bra med en gang? Så er også risikoen for feil fantastisk mye mindre!

Yngve Thoresen Geek , ,

“Fiks” hvordan faner oppfører seg i Firefox 3.6

January 28th, 2010

I nåværende versjon av Firefox, versjon 3.6, har Mozilla funnet ut at det er smart å åpne nye faner ved siden av den som er aktiv. De fleste andre nettlesere jeg vet om gjør også dette, men jeg vil ha nye faner åpnet helt til høyre. Slik det var, med andre ord. Og det kan jeg heldigvis fikse ganske lett. Dersom du liker at fanene åpnes ved siden av aktiv gjør du selvsagt ingenting med det. På mange måter er det jo mer fornuftig, men jeg liker den gamle innstillingen med nye faner helt til høyre best.

Først må innstillingene i Firefox finnes frem. Det gjør du ved å skrive about:config i adresselinjen og trykker enter:

Deretter må den riktige innstillingen hentes frem. Skriv browser.tabs.insertRelatedAfterCurrent i feltet “Filter”:

Du vil nå få opp linjen med innstillinger for browser.tabs.insertRelatedAfterCurrent. Dobbeltklikk denne for å endre mellom true og false. Verdien true vil få faner til å åpne seg ved siden av aktiv fane, mens false vil åpne faner helt til høyre slik jeg vil.

Yngve Thoresen Drunken Ramblings ,

Høyre vil fedrekvoten til livs

January 19th, 2010

”Å fjerne fedrekvoten som ordning gir bedre rettigheter for fedre og mindre detaljstyring av familielivet” sier kvinnepolitisk leder i Høyre, Linda C.H. Helleland.

Når datteren min ble født for litt over to år siden hadde jeg store planer om å ta så mye pappapermisjon som mulig. I praksis endte jeg opp med å ta de seks ukene jeg hadde krav på. Kona ville gjerne ha mest mulig tid, og det straffet seg også økonomisk dersom jeg tok mer. Altså ble det med seks uker den gang. Den korte tiden brukte jeg på å bli enda mer kjent med datteren min, og jeg syntes det var så altfor lite.

I dag er kvoten satt til 10 uker. Andremann er på vei, så mine ti uker skal jeg ha. Helst ville jeg hatt mer, men det blir det neppe til. Slik er det bare, og det er flere årsaker til det. Kombinert med ferie skal jeg ikke klage. Det er tross alt en hel måned mer enn forrige gang.

Jeg kjenner til flere som av ulike årsaker ikke har tatt mer enn fedrekvoten når de skal ha pappapermisjon. Noen av økonomiske årsaker, noen fordi mor ikke vil gi mer. Jeg kjenner ikke til et eneste tilfelle hvor faren ikke ville ha mer pappapermisjon, selv om det helt klart finnes eksempler på det og.

Reglene for kvoten har helt klart sine mangler. En åpenbar mangel er kravene til om far harr rett til fedrekvoten i det hele tatt. Et krav er nemlig at ”mor må ha opparbeidet seg rett til foreldrepenger i en 50 prosent stilling eller mer”. Fedre har med ord ingen rett til fedrekvote dersom mor har for eksempel studert eller vært arbeidsledig. Rett til fedrekvote burde fulgt hver forelder og barnet, ikke mor. Jeg kjenner til et par eksempler hvor nettopp studier har ført til at far ikke får tilbrakt ekstra tid med barnet sitt. Det er klart det føles urettferdig for fedrene, for det er også utrettferdig.

Å fjerne fedrekvoten som ordning gir mindre detaljstyring. Ja, det stemmer nok. Men bedre rettigheter? Nei, jeg vil si den fjerner noen rettigheter jeg absolutt setter pris på å ha. Så får det heller være at det kan bli litt mye detaljstyring iblant. Mange fedre synes det er vanskelig å skulle krangle seg til mer fedrekvote når mor vil ha mest mulig og sier ”jeg har tross alt båret på barnet i ni måneder, og gått gjennom en lang og smertefull fødsel”.

Yngve Thoresen Barn , , ,

En ulykke kommer sjelden alene

December 27th, 2009

I dag har vi egentlig hatt en veldig fin dag. Vi har kost oss hjemme med tegnefilmer som hør seg bør i romjulen, og tatt livet med ro. Snøen kallet også, så vi har vært en liten tur ut med akebrettet.

Men så skulle vi ut en tur med bilen. Da ingen av oss har tatt juleferie er vi avhengig av å finne på noe lurt siden barnehagen er stengt. Jeg kunne tatt med vesla på jobben, men alle vet hvor mye man får gjort da. Jeg kunne også tatt hjemmekontor med vesla. Men igjen, alle vet hvor mye jeg hadde fått gjort da. Heldigvis er besteforeldre sjelden vanskelige å spørre, så de kunne ha henne den ene dagen vi ikke fikk løst det på egen hånd.

Etter å brukt altfor lang tid på å måke frem bilen var vi endelig på vei. Det er glatt. Veldig glatt. Men en gravid kone og en liten jente i bilen kjører jeg ekstra pent. Et par minutter etter at vi er kommet avgårde får vi likevel problemer. Rundt svingen (i nedoverbakke) blir jeg oppmerksom på flere biler som står stille eller bremser ned. En bil har kjørt ut. Bilen foran meg bremser ganske fort. Jeg gjør det samme, men merker fort at jeg har liten kontroll på egen bremselengde. Det tar ikke lange tiden før jeg ser hvor dette bærer. Jeg har fortsatt valget; i enden av bilen foran eller ut i veikanten. Jeg prøver meg på sistnevnte og bruker det lille jeg har igjen av kontroll på bilen til å sakte unngå å treffe SUV’en foran meg. Det går akkurat, og jeg sklir faktisk nesten forbi den. Og ut i grøfta. Auda. Jeg gjør et par forsøk å komme meg ut, men det er forgjeves og jeg graver meg bare lenger ned.

Først forsøkte vi å få ut bilen foran oss, men de trengte åpenbart mer hjelp, så dypt begravd den bilen var. Så vi bestemte oss for å prøve å få løs den lille Yaris’en min. I verste fall burde det jo være mulig å bare løfte den tilbake på veien… :) Men bilen var ikke til å rikke.

Noen minutter senere kom det uventet hjelp. En av “naboene” i området hadde sett de to bilene som hadde kjørt ut, og kommet for å hjelpe i Jeep’en sin. Få minutter senere takket jeg for hjelpen og var igjen på vei. Takk for hjelpen til deg som kom med bil, og takk til dere som tilbød dere å holde kone og barn varme mens vi dyttet biler!

En liten time senere stod jeg parkert utenfor kinoen og studerte parkeringsautomaten for å være sikker på at det faktisk var gratis å stå der idag. For å være helt sikker setter jeg inn kortet mitt og konstaterer at det er gratis. Selvfølgelig, det er jo søndag (alle fridagene har ført til jeg har mistet oversikten helt, men nå er jeg på nett igjen). Men kortet fikk jeg ikke tilbake. Faktisk ga automaten ingen tegn på at den hadde mottatt noe kort i det hele tatt. En del forgjeves forsøk på “Avbryt”-knappen senere har jeg parkeringsselskapet på tråden, men får selvsagt bare beskjed om å ringe igjen på mandag. Ekstra kjedelig er det jo når kinoen er avhengig av bankkortet for å gi meg billettene. Enda godt jeg ba om en bekreftelse på epost, som jeg har på mobilen. Selv om de virket litt skeptiske trodde de på forklaringen min og slapp meg inn når jeg viste frem eposten. Men jeg rakk ikke å sperre kortet mitt før etter filmen, da jeg havnet i telefonkø de første forsøkene.

Oppdatering: Det kan godt være mulig jeg var litt vel stresset og distré igår… For plutselig dukket kortet opp i jakkelomma mi i lunsjen i dag. Konklusjon er at jeg har lagt kortet i en lomme jeg aldri legger det i, for deretter å ikke finne det igjen og konkludere med at automaten har slukt det. Men det hadde den altså ikke. Ikke rart den ikke ville gi meg det da. Argh, som jeg hater å innse at jeg kan være distré. Da kom egentlig ulykken alene i går likevel, i tillegg den jeg skapte selv da. Argh igjen.

Filmen vi så var Sherlock Holmes, og den var helt grei.

Yngve Thoresen Drunken Ramblings , , ,

Dagen før dagen

December 23rd, 2009

God jul alle sammen!

Som den ivrige fotografen jeg er tok jeg turen innom et studio for gi dere dette.

Feast your eyes.

Yngve Thoresen Drunken Ramblings ,

Et lite stikk – Og en dårlig dag derpå…

November 13th, 2009

Selv om jeg egentlig ikke hadde bestemt meg for hvorvidt jeg skulle ta svineinfluensavaksinen eller ikke dukket det opp en mulighet ut av det blå. Så jeg tok den.

Men idag har jeg det ikke helt topp. Jeg har ganske kraftige smerter rundt spørytestedet, som om noen har gitt meg en skikkelig neve i skulderen. I tillegg er jeg veldig rastløs, fryser (det er kaldt her) og har vonde muskler og ledd. Spesielt sistnevnte er veldig plagsomt.

Ellers føler jeg meg bra. Bare ikke helt topp.

Om tjue år kommer de virkelige bivirkningene, når USA aktiverer nanorobotene som er injisert i kroppen min… Skal ikke spøke med sånne nubots. :)

En liten oppdatering:
Nå har jeg jaggu fått hodepine, enda mer vondt i alle mulige ledd, vondt i nakken og kvalme. Angrer faktisk litt nå. Men da slipper jeg ihvertfall å potensielt smitte noen om jeg hadde svineriet da. Omtrent som forsikring dette. Man betaler for noe man ikke nødvendigvis får noe igjen for…

Yngve Thoresen Drunken Ramblings , , ,