Idag är jag förbannad därför att...

Nya styrlederna var ca en halv millimeter kortare än gamla. Dessutom måste jag ha missat att räkna ett varv när jag skruvade ur på ena sidan. Resultatet var någon grads för mycket toe-in och att ratten stod lite snett vid färd rakt fram. Det räckte för att däcken skulle slira lite lite lite granna på det isiga underlaget, och ESPn gick hela tiden in och ströp. Efter att ha kört runt så en halv dag tänkte datorn att "så här mycket kan det fan inte slira" så den stängde av ESP och slängde ut en felkod. Försökte justera hjulinställningen själv men det var fan svårt ute i mörker och snöstorm.
Jag sätter alltid laserpasset mot fälgen och markerar en prick på garageväggen på båda sidor om bilen innan jag byter styrled, på så sätt kan jag justera in ursprungsläget när jag är klar.
 
Igår åkte jag 30 mil genom öde Norrland.
Tre gånger var Rudolf och hans kompisar ute på vägen. Två av gångerna försökte de aktivt hoppa ut framför bilen. Missade med några millimeter.
Jävla idiotdjur!

Vanligt styrledsbyte. Nya styrlederna var ca en halv millimeter kortare än gamla. Dessutom måste jag ha missat att räkna ett varv när jag skruvade ur på ena sidan. Resultatet var någon grads för mycket toe-in och att ratten stod lite snett vid färd rakt fram. Det räckte för att däcken skulle slira lite lite lite granna på det isiga underlaget, och ESPn gick hela tiden in och ströp. Efter att ha kört runt så en halv dag tänkte datorn att "så här mycket kan det fan inte slira" så den stängde av ESP och slängde ut en felkod. Försökte justera hjulinställningen själv men det var fan svårt ute i mörker och snöstorm. Jävlar var jag saknar ett varmgarage!
Lämnade in på en verkstad som kunde göra hjulinställningen och släcka felkoden.
Bilen är en Renault Grand Scenic -10.

Problemet var nog att rattvinkelsensorn inte gav förväntad signal vid färd rakt fram. Jag har fått exakt samma problem genom att sätta ratten en spline fel vid återmontering. Fick rätta till misstaget och sedan kalibrera bilen genom att åka ut och svänga åt olika håll i något förutbestämt mönster. Det var halvkrångligt eftersom det var vinterväglag och kalibreringen fungerade inte om hjulen inte rullade perfekt.
 
Mina fulla sympatier. Min äldsta har med väldigt få undantag inte sovit en hel natt på över fyra år. Inte jag heller...:3freak
 
Det var då ett HIMLA tjat på radion om att det är lösenordsbytardagen idag den 20 januari. Hur vore det att anamma det som NIST spikade redan 2017 - och som jag alltid anammat sen tidernas begynnelse - och i ren protest satt upp en lösenordslapp (fejkad) på bildskärmen.

Citat: " Do not require that memorized secrets be changed arbitrarily (e.g., periodically) unless there is a user request or evidence of authenticator compromise. (See Section 5.1.1 for additional information)."
 
Det var då ett HIMLA tjat på radion om att det är lösenordsbytardagen idag den 20 januari. Hur vore det att anamma det som NIST spikade redan 2017 - och som jag alltid anammat sen tidernas begynnelse - och i ren protest satt upp en lösenordslapp (fejkad) på bildskärmen.

Citat: " Do not require that memorized secrets be changed arbitrarily (e.g., periodically) unless there is a user request or evidence of authenticator compromise. (See Section 5.1.1 for additional information)."

Kan man få passa på att ogilla de vanligaste kraven på lösenordens komplexitet som i själva verket är anledningen att folk sätter upp dylika lappar? Eller blir nån förbannad för att det blir alldeles för nördigt då?

password_strength.png
 
Kan man få passa på att ogilla de vanligaste kraven på lösenordens komplexitet som i själva verket är anledningen att folk sätter upp dylika lappar? Eller blir nån förbannad för att det blir alldeles för nördigt då?

Jag kör alltid med Admin och Password, ingen tror ju att någon forfarande är så dum att dom har det, så det ids dom inte ens prova...

Skämt åsido, lösenordshantering börjar bli ett problem för folk, då kraven är så olika.
Det brukar inte vara något problem med för långa lösenord, däremot är det ju olika krav på minimi längd, en del vill ha minst 4!!!! andra kräver ett minimum av 8 tecken.

Så långt allt väl, välj ett långt lösenord då, visst...
Sen kommer vi till att en del kräver minst en siffra i lösenordet, visst, gör som i exemplet ovan då och byt ut ett o mot en nolla (det gör alla)
Slutligen kräver endel ett specialtecken typ ~{^, okej då lägger vi till ett sånt.
Nu har vi ett jättebra lösenord som är N00bjävel~, inte allt för svårt att komma ihåg, och uppfyller alla krav på den där supersäkra sidan där man registrerad sig.

Nu vill man för enkelhetens skull använda det lösenordet på flera ställen, men då vill inte nästa ställe acceptera specialtecken, så då tar man bort ~ på slutet, enkelt.

Nästa ställe tillåter inte siffror, så då byter man ut 00 mot oo, enkelt.

Ett tredje ställe tillåter inte stor bokstav???, så då ändrar man till liten bokstav i början, enkelt

Ett fjärde ställe tillåter inte svenska tecken så man måste byta ut "ä" mot "a", enkelt...

Få se nu, var lösenordet N00bjävel~ eller N00bjävel eller Noobjävel~ eller Noobjävel~ eller N00bjavel~ eller N00bjavel eller Noobjavel~ eller....

Så då slutar det med att folk sparar alla lösenord i lösenordshanteraren, och skapar ett lösenord till den som dom skriver på en postitlapp som dom sätter på bildskärmen, alla siter är nöjda för att du har konstruerat tillräckligt krångliga lösenord för deras sida, men det är omöjligt att komma ihåg och därför blir det istället ett one point failure till alla sidor.

En bekant som jobbade på ett ställe där dom hanterade känslig information gick en kväll efter att personalen hade gått hem runt och vände upp alla tangentbord upp och ner och plockade bort alla lappar med lösenord, och spärrade alla dom lösenorden.

Sen fick dom personerna gå in en och en till honom och få ett nytt datorgenererat lösenord för att ta sig in den dagen....
Det var en riktig walk of shame....
 
Det brukar inte vara något problem med för långa lösenord, däremot är det ju olika krav på minimi längd, en del vill ha minst 4!!!! andra kräver ett minimum av 8 tecken.
Om man globalt bara kom över villfarelsen att fjorton specialtecken är svårare att knäcka än en vanlig mening på fyra-fem ord så skulle livet bli både lättare och säkrare för alla. Har till och med varit med om att det funnits en maxlängd på åtta(?), men just det systemet tror jag inte borde överlevt 2k-skiftet ens.
 
Kör sen flera år en lösenordshanterare. Visst, det blir ett "one point failure", men väljer man en lösenordshanterare med hög säkerhet (i mitt fall 1Password) i kombination med strikta principer för hur man använder den (exempelvis att använda ett säkert huvudlösenord som man memorerar och naturligtvis inte skriver upp på en lapp som man har på ett osäkert ställe osv) så har jag kommit fram till att det är den lösning som för egen del ger den högsta säkerheten, utifrån vad som är praktiskt hanterbart och smidigt. Men man behöver göra sin läxa, läsa på en del och i slutändan är det ens egna beteende som styr hur säkert det blir.
 
Om man globalt bara kom över villfarelsen att fjorton specialtecken är svårare att knäcka än en vanlig mening på fyra-fem ord så skulle livet bli både lättare och säkrare för alla. Har till och med varit med om att det funnits en maxlängd på åtta(?), men just det systemet tror jag inte borde överlevt 2k-skiftet ens.
Nu är ju folk oerhört lata och bekväma av sig, så alla försöker komma undan med ett så kort lösenord som möjligt, för varför skriva fyra random ord när det räcker med kattens namn?
 
Kör sen flera år en lösenordshanterare. Visst, det blir ett "one point failure", men väljer man en lösenordshanterare med hög säkerhet (i mitt fall 1Password) i kombination med strikta principer för hur man använder den (exempelvis att använda ett säkert huvudlösenord som man memorerar och naturligtvis inte skriver upp på en lapp som man har på ett osäkert ställe osv) så har jag kommit fram till att det är den lösning som för egen del ger den högsta säkerheten, utifrån vad som är praktiskt hanterbart och smidigt. Men man behöver göra sin läxa, läsa på en del och i slutändan är det ens egna beteende som styr hur säkert det blir.
Absolut, visst är det så, men då kommer man till att folk är lata.

Jag lånade en dator för att kolla en sak på Amazon, klickade på "Lägg till i varukorg" för att se vad slutliga priset med olika fraktalternativ var, och upp poppade ett inloggat paypal färdigt att betala, jag råkade trycka enter och beställningen gick iväg.

Nu skulle jag ju ändå beställa den grejen själv, så det var ju bara att swisha den jag hade lånat datorn av istället för att försöka avbryta köpet, men det var lite pinsamt för oss båda.
 
Nu är ju folk oerhört lata och bekväma av sig, så alla försöker komma undan med ett så kort lösenord som möjligt, för varför skriva fyra random ord när det räcker med kattens namn?
Jo, "folk" och deras oanade förmåga och vilja att gejma systemet är ju som vanligt skälet till att vi inte kan ha fina grejer.
 
Absolut, visst är det så, men då kommer man till att folk är lata.

Jag lånade en dator för att kolla en sak på Amazon, klickade på "Lägg till i varukorg" för att se vad slutliga priset med olika fraktalternativ var, och upp poppade ett inloggat paypal färdigt att betala, jag råkade trycka enter och beställningen gick iväg.

Nu skulle jag ju ändå beställa den grejen själv, så det var ju bara att swisha den jag hade lånat datorn av istället för att försöka avbryta köpet, men det var lite pinsamt för oss båda.
Ja, i och med att det är svårt att ändra människors "osäkra" beteenden i det här avseendet är väl det som i slutändan krävs att man går ifrån lösenord så mycket som möjligt. I Sverige börjar ju fler och fler inloggningar att gå via BankID. Sen finns ju möjligheter med biometrisk inloggning, eller någon form av "hybridlösning" med hårdvarutoken som t ex Yubikey.
 
Ja, i och med att det är svårt att ändra människors "osäkra" beteenden i det här avseendet är väl det som i slutändan krävs att man går ifrån lösenord så mycket som möjligt. I Sverige börjar ju fler och fler inloggningar att gå via BankID. Sen finns ju möjligheter med biometrisk inloggning, eller någon form av "hybridlösning" med hårdvarutoken som t ex Yubikey.
Det onödiga användandet av bank ID måste också upphöra, häromdagen fick jag ett SMS om att logga in med bank-id på en sida, med länk till sidan.
99% gör det utan att titta om dom godkänner en betalning.

Skickar jag ut tiotusen såna SMS där folk tror att dom identifierar sig, men i själva verket godkänner dom en överföring på 1200:- (viktigt att ligga under 1250:-) och 90% knappar in sin säkerhetskod utan att kolla så har jag gjort mig en slant...
 
Det onödiga användandet av bank ID måste också upphöra, häromdagen fick jag ett SMS om att logga in med bank-id på en sida, med länk till sidan.
99% gör det utan att titta om dom godkänner en betalning.

Skickar jag ut tiotusen såna SMS där folk tror att dom identifierar sig, men i själva verket godkänner dom en överföring på 1200:- (viktigt att ligga under 1250:) och 90% knappar in sin säkerhetskod utan att kolla så har jag gjort mig en slant...
Har märkt att vissa sidor kräver bank-id samt skanning av QR-kod. QR-koden får man upp efter att man använt bank-id. Skulle detta krävas jämt överallt alltid så kan man iaf inte logga in/godkänna något med bank-id på en annan dator än just en man sitter vid där QR-koden dyker upp.
 
Last edited:
Det hade varit praktiskt för det egna minnet om det stod bredvid lösenordsrutan vilka förbannade regler som gäller så att man ser det innan man ska trycka in tecknen. Inte bara "Ange användarnamn och lösenord".
 
Angående lösenord... både Atlas Copco och Ericsson (som vi konsultar åt - vilket innebär att vi lär göra som tok sa) anammar kvartalsbyten. Båda använder sig av Solarwinds och har varit grundligt ägda av ryska hackers sedan mars 2020.
 
Det hade varit praktiskt för det egna minnet om det stod bredvid lösenordsrutan vilka förbannade regler som gäller så att man ser det innan man ska trycka in tecknen. Inte bara "Ange användarnamn och lösenord".
Ja, det skulle ju underlätta om det stod "min 8 tecken varav en siffra och ett specialtecken dock inga svenska bokstäver"

ÅAS skulle det ju underlätta för någon som tänkt brute forca ett lösenord också, men det är ju IOFS bara att dom försöker skapa ett falskt konto så får dom veta dom reglerna ändå...

Näe, inopererat RFID chip, i kombination med biometrisk ansiktsavläsning, fysisk dongel och fingeravtryck, sedan kvittering via bankID och ett 32 tecken långt lösenord.... Skare va säkurt så skare....

Appppropå säkerhet och integritet, jag köpte en Kinesisk IP kamera från wish, mobilappen vill ha tillgång till storleken på mina kalsonger samt färgen på dom...
All video går sedan via Kinesiska servrar, parat med min platsdata, korskörs med min adressbok och kollar igenom alla foton på min enhet och läser alla SMS...
Det blir nog bra det....
 
Det blir nog bra det....
På ett sätt är det ju rätt praktiskt, om Google eller Apple tappar bort ens backuppade data så kan man säkert hitta nån ryss eller kines som har lagrat dem parallellt och återfå sina sparade lösenord och kontonummer för bara ett fåtal bitcoins.
 
Nyheter
Premiär för Östgöta Dundret

Under 1940 talet var Finspå...

Ny 500-kubiks retro från Honda

Efter rykten om en ny retro...

Ny 500-kubiks retro från Honda

Efter rykten om en ny retro...

Ny 500-kubiks retro från Honda

Efter rykten om en ny retro...

Nya BMW S 1000 RR tar form

Redan i maj 2025 gav BMW me...

Helsvarta Deadwood – Ny cruiser från H-D

H-D presenterar nya Deadwoo...

Sommarauktion hos Antiqueweb

Svenska Antiqueweb avslutar...

HJC stärker kundrelationen

Pressrelease från HJC Helme...

Sportsterbygge i nästa nummer

I Allt om MC nummer 8 komme...

Dags för gräsgasa hos Hydet

Den 1 augusti kör Hydet MC ...

Back
Top