Inlägg

Inlägg som Qaztaz har skrivit i forumet
Av Qaztaz
Skrivet av blame_me:

Ah, se där! Lite som jag förmodade. En lösenordsdatabas och/eller tvåstegsverifiering torde väl vara ganska säkert i slutändan?

Det är nog det vettigaste för webtjänster och sånt. Var rädd om databasen bara, inte kul om den hamnar i fel händer eller blir borttappad (backup!).

Av Qaztaz
Skrivet av blame_me:

Reagerade lite på denna mening. Hur väl stämmer det att det är lättare att knäcka lösenord med vanliga ord?

http://imgs.xkcd.com/comics/password_strength.png

Strippen refererar till något som kallas diceware (https://en.wikipedia.org/wiki/Diceware). Konceptet bygger på att man slumpmässigt (dice som i tärning) väljer ett antal ord (6, typ) ur en lång lista. Det gör att man har en viss garanterad entropi ("slumpmässighet"), även om den som vill knäcka det vet om vilken metod du använt och vilken ordlista du använt. Med 6 ord ur en lista på 7776 ord (5 tärningar per ord) har du 77 bit entropi, motsvarande ungefär 12 tecken helt slumpmässigt lösenord (alla skrivbara ascci-tecken).

Ett enda vanligt ord är naturligtvis väldigt svagt, 6 _slumpmässigt valda_ ord är förhållandevis starkt men endå möjligt att lära sig.

Fördelen med diceware är att man får lösenord som är möjliga att lära sig fast man endå har enkelt bevisbar entropi samt att det inte bygger på att metoden eller ordlistorna är hemliga.

Jag tycker metoder som den här är lämpliga för att till exempel skydda sin lösenordsdatabas (keepass etc), när det gäller lösenord för web är endå det viktigaste att de är unika per tjänst (så länge de inte är väldig svaga).

Edit:
När man har unika lösenord per tjänst kan man börja koncentrera sig på om det är bruteforce man vill skydda sig mot. Inlogg på en hemsida? Antagligen inte (har de fiskat fram hashen har de nog knäckt sidan redan). Keepass-databas eller hårddiskkrypto? Antaglien, eftersom du vill skydda dig mot någon som kommit över din databasfil och har den på sin egen dator. Man vill ju lägga sin energi på riktigt bra lösenord där det har större chans att göra skillnad. När någon rootat en hemsidas servrar är dit 200bit lösenord inte värt ett jota (så länge det är unikt för tjänsten).

Av Qaztaz
Citat:

Ursprungligen inskrivet av Aggtroll 1

Tillvägagångssättet kan beskrivas tydligare, det kan jag hålla med om. Tyvärr om alla uppgifter skall anges med källa så skulle det inte finnas någon lista på sweclockers ännu. Jag kan lova; Det är riktigt riktigt många källor, ibland kan man inte heller entydigt ge en källa, det är en helhetsbild som visar sig. För att ge ett exempel, (inga märken nämnda, men det är autentiskt):

-Väldigt få känner till märket vid namn, en del har läst att det finns på prisjakt.
-Antal tester/recensioner på nätet =0
-Specifikationer på hemsidan = Nej (om det nu finns en hemsida)
-Antal tester =0
-OEM = okänd
-Specifikationer på butikens hemsida = N
-Pris; en tredjedel av vad motsvarande billigt kvalitets aggregat med motsvarande effekt kostar

Jag skulle inte köpa agget.

Att ange alla källor skulle tyvärr ta lika lång tid som att producera materialet som nu är publicerat.

Naturligtvis är dessa saker tidsödande. Jag skulle nog säga att ett mindre omfattande material med källor är bättre än ett större utan, men det beror ju på hur man värderar uppgifter. Hursom, all extra beskrivningar och alla källor som läggs till kommer ju att lyfta materialet, även om det inte är fullständigt.

Av Qaztaz

Feedback:

Beskriv metod/tillvägagångsett tydligare. Precisera varifrån uppgifter kommer (gärna för varje uppgift eller grupp av uppgifter).

Det vore också lämpligt att lista aggregat som inte är med i listan med motivering till att de "har för dålig kvalitet", eller vad det kan vara. I märkeslistan står det någon kommentar förutom "undvik", men inga närmare motiveringar och inga källor.

Ett omfattande material som kan bli mycket bättre med källor och motiveringar.

Av Qaztaz

Cellen är väldigt speciell att koda på. Den är inte det minsta lik en multi core x86. Det är en massa pill för att få något gjort öht.

Ta tex minneshantering. Varje SPU har 256kiB local store (vilket är spu'ns "ram"). För att få data mellan primärminne och ls använder man dma-calls. Man beställer dma-överföring av upp till 16kiB chunks mellan primärminne och ls. För att få lite fart vill man dubbelbuffra, dvs man räknar på en buffer medans mfc'n (spu'ns dma-controller) pumpar data mellan en annan buffer och minnet. Ovanpå detta kommer alignment. För att kunna föra över mer än 16b måste source och target-buffrarna vara 16 byte align. För att få ut mer än ca halva minnesbandbredden måste allt vara 128 byte aligned. Sen kommer det en hel drös med ytterligare detaljer på dma, och ytterligare pill om man vill köra inter-spu-kommunikation (vilket man vill för synkronisering mm, och för att minnesbussen blir full rätt fort).

Sen kommer saker med SIMD och vektorer vilket också är lite småknepigt att få till. Och SIMD-optimera vill man. En vektor är 4 floats, och det går normalt fortare att räkna på en hel vektor än en ensam skalär (pga aligmentgrejer mm).

SPU:erna är även värdelösa på "vanlig kod". De har ingen magisk branchprediction. Ifsatser, funktionsanrop m.m. förstör prestandan helt.

Den klarar peak 25GFLOPS per SPU, och den är förbannat snabb om man lyckas få till det. Dock så skulle jag inte förvänta mig att komma ens i närheten av 25GFLOPS per SPU, i alla fall inte om man gör något annat än matris-matris-multiplikation, gauseliminering eller så (enkla beräkningar med kvadratiskt antal operationer mot antalet operander). Jag har kommit upp till kring 22GFLOPS på en SPU med ett syntetiskt test. 1-9 är väl mer troligt när verkligheten tränger sig på.

Hur fort det går att få beroror helt på problemet.

Väldigt spännande platform, men ger inget gratis.

PS3:ans stora problem är minnet. de ca 210MiB'en som är över när hypervisorn tagit sitt räcker ju inte så särskilt långt. Fedora Core med SDK 3.0 rullar fint på den. SPU management har blivit mycket bättre sen de tidigare SDKna.

(Ursäkta för det slarviga inlägget och alla ej översatta begrepp, sitter och skriver på min exjobbsrapport i ämnet på engelska och orkar inte byta fack-språk )

Av Qaztaz

Som vanligt är stängda format en rejäl pina, och sju resor värre när det används för publicering.

Folket bakom gnash ska naturligtvis ha en eloge för att de ens försöker implementera en sån sak utan specifikation. Fast riktigt bra blir det ju aldrig när det famlas i mörker.

Flash är ju dessutom en rätt stor säkerhetsrisk eftersom det kör okända skript. Jag litar knappast på att aporna från macromedia kan sköta det.

Adobe kom ju inte direkt högre på listan över schyssta företag i och med uppköpet av macromedia...

Av Qaztaz
Citat:

Ursprungligen inskrivet av -=FULLMOON=-
jag tror det ska finnas något program som funkar perfa till både M$ o linux tex att du dra 2 snabba musrörelser till högra hörnet så byts bilden ... osäker om mus o tangentbord switchas men men... annars fjärrstyrning är inget alternativ? fast det kanske inte funkar så bra emot linux

Nej, nu har du missförståt mig helt.

Windowsdatorn kör en pressentation. Som en del av denna pressentation ska bilden från linuxdatorn visas på skärmen en stund, och sen tillbaka till pressentationen på windowsdatorn. Skärmswitchen måste alltså styras av pressentationsprogrammet på windowsdatorn. Manuel växling funkar inte.

Av Qaztaz

KWM-switch som kan styras från windowsdator

Jag behöver eventuellt en skärmswitch som går att styra från windows.
Uppställningen är 2 st datorer och en skärm. En windowsdator och en Linuxdator. Windowsdatorn behöver via tex ett script kunna styra vilken dator skärmen kopplas till.

Windowsdatorn ska alltså styra skärmswitchen utan manuel inblandning, varvid det vanliga via tangentbordssnabbknappar och liknande inte funkar.

Har letat runt en del men det verkar ont om information om sådana funktioner.

Mus/tangentbord behöver inte switchas.

Någon som har något tips?

Av Qaztaz

Både gedit och scite har en prestandaproblem (startuptid, fast även under användade på en celly 450, en editor ska fan inte gå segt) och störande tab-defekter(tabbarna försvinner ut till höger när de blir för många).

Jag vill ha alla filer i mindre projekt öppna samtidigt, i tabbar. Vill kunna kika runt enkelt. Tex leta ta en titt i någon headerfil, kolla någon implementationsdetalj i någonstans, även om man arbetar på en annan del. Dessutom är det smidigt att öppna alla källkodsfiler i projektet samtidigt (med ett litet script som sorterar implementation/header ihop när det gäller c/cpp).

Har kännt mig lite hemlös på editorfronten sen jag var tvungen att överge nEdit pga inget utf-8-stöd.

:(.

Av Qaztaz

Suspend to swap.

Av Qaztaz
Citat:

Ursprungligen inskrivet av Pitbullgar
Jag uppskattar allt Du har skrivit men det finns ett MEN?
Den som uppfann datorn heter inte Konrad Zuse utan Dr John Vincent
Atanasoff. Läs länken för att det inte blir ngn missuppfattning!!!!!
Atanasoff Berry Computer(ABC) år 1939.
Han är en beröm uppfinare! På riktig!

Honors and distinctions
Atanasoff's father Ivan had immigrated in 1889 from Bulgaria at the age of 13. In 1970, Atanasoff was invited to Bulgaria by the Bulgarian Academy of Sciences, so the Bulgarian Government could confer upon him the Cyrille and Methodius Order of Merit First Class. He was proud that Bulgaria was the first country to recognize his work and has always emphasized on his Bulgarian roots. In 1981, he received the Computer Pioneer Medal from the Institute of Electrical and Electronics Engineers (IEEE). Atanasoff Hall, a computer science building on the Iowa State campus, is named after him. Finally, in 1990, President George H. W. Bush awarded Atanasoff the United States National Medal of Technology. He has been awarded a number of other distinctions as well. Among these are included:
U.S. Navy Distinguished Service Award (1945)
Citation, Seismological Society of America (1947)
Citation, Admiral, Bureau of Ordnance (1947)
Cosmos Club membership (1947)
Order of Cyril and Methodius (1970)
Doctor of Science (hon.) University of Florida (1974)
Honorary membership, Society for Computer Medicine (1974)
Iowa Inventors Hall of Fame (1978)
Iowa Governor's Science Medal (1985)
Order of Bulgaria, First Class Award (1985)
Computing Appreciation Award, EDUCOM (1985)
Holley Medal, American Society of Mechanical Engineers (1985)
Coors American Ingenuity Award (1986)
Doctor of Science (hon.) University of Wisconsin (1987)

http://john-vincent-atanasoff.ask.dyndns.dk/

http://atanasoff-berry-computer.ask.dyndns.dk/

Från din källa(http://atanasoff-berry-computer.ask.dyndns.dk/), om "Atanasoff Berry Computer":
"However, it was a special-purpose, non-programmable "hard wired" machine, which distinguishes it from later, more general machines, such as the Z3, ENIAC,..."

Dvs ingen dator ur Turingsynvnkel.

Av Qaztaz

Med tanke på hur en webläsares cache funkar så kopierar ju nästan alla datoranvändare massor av bilder dagligen. Detta måste naturligtvis kompenseras för.

Av Qaztaz

Är du osäker om båda är hittade så kan du titta i dmesg eller /proc/cpuinfo.

Av Qaztaz

En varning är på sin plats för binärdrivrutinerna från ati och nvidia.

Kort svar:
Nöj dig med 2 skärmar från ett och samma kort och slipp en hel del huvudverk. Eller hur många du nu kan driva från det kort du har nu, troligen lär det inte finnas ramdacar nog att köra både vga och dvi plus tv-ut. Ska du endå ha fler kort, se till att de är av samma märke, eller av enbart drivare från xorg-projektet.

Långt svar:
Har kört många skärmar under linux i många år på olika hårdvara. Med tex matrox-kort på mga-drivaren funkar allt precis som man kan vänta sig. Har haft ett matrox g550 och två matrox millenium II samtidigt tex.
Men med ett ati-kort som huvudkort blir det värre (om man kör ati's drivare). Har man bara bara atikortet på xservern fungerar det att använda båda portarna om man trixar lite med sin x-conf. Ati's drivare brukar tvärvägra att fungera om man försöker köra ett kort av annat märke också på samma xserver. Om man klarar sig utan ogl-accelerering kan man få det att fungera hyggligt vill jag minnas, med xorgs radeondrivare.
Med nvidia-kort är resultatet liknande, det går att köra X med med nvidia + annat märke på nvidiadrivrutin, men då tenderar allt att klappa igen om man försöker köra något med ogl. Man slipper att det krashar om man kör nv-drivaren, men då får man heller ingen openglaccelerering (och hur kul är det?). Ett av problemen där verkar ligga i att nvida byter ut delar av opengllagret, vilket naturligtvis är obra i kombination med andra märken på grafikkort. Detta kan gå att arbeta sig runt, men det verkar å andra sidan inte vara hela problemet heller (eftersom open gl inte fungerade på på skärmar som drevs av nvidiakort heller när det var andra märken på samma xserver).
Vad som däremot fungerar är att ha 2 kort från nvidia på samma xserver, kör så nu och har kört 4 skärmar från dessa samtidigt på samma xserver. Har ett gf6600gt agp och ett gf5700 pci. Dock så samsas de två nvidiakortet inte ordentligt på en lägre nivå. Massa bråk med irq'er och annat. Inte linux-relaterat direkt då wintendo inte funkar alls med denna konfiguration. Dessutom får jag mistänkt dålig prestanda mot pci-kortet i vanlig 2d-ritning. Vad som dock fungerar är finneser i nvidias drivare som tex twinview, rotering (för pivå, beter sig dock lite udda i vissa kombinationer, ritar på skärmen brevid och sånt) mm. Jag kör dock med ett skrivbort per skärm och inte twinview eller xinimera (stava?).

Vet inte hur det funkar med flera ati-kort i datorn samtidigt.

Framöver kommer jag att försöka sätta upp det hela så att jag kastar ut pci-nvidia-kortet och sätter i ett matrox millenium i stället, och driver projektorn från det på en egen xserver, och sedan kör två lcd:er från 6600gt-kortet på en annan xserver. Tyvär renderar det tredje lcd'n oanvänd. Detta ger förhoppningsvis bättre 2d-prestanda mot projektorn och så hoppas jag slippa resurs- och irqkriget som nu pågår i min dator.

Jag kan ju inte lova att ati inte har skärpt sig avsevärt sedan jag gav bort atikortet till brosan och bytte till nvidia för något år sendan, men tillåt mig tvivla.

Av Qaztaz

Mellaninlägg så LsdBoy kan följa upp.

Av Qaztaz

fel.

Av Qaztaz

Nej. Jag menar att du ska kolla vad för nätverkskortmodul som live-cd'n laddar (eftersom det funkar då).

Då den har en jävla massa moduler laddade blir det svårt att se vad som är en nätverkskortsmodul. Därför jämnför du med de som finns i ls /lib/modules/`uname -r`/kernel/drivers/net (på livecd'n).

Se sedan till att de moduler som både är laddade när livecd'n körs och finns i ls /lib/modules/`uname -r`/kernel/drivers/net (på livecd'n) är laddade när du kör från hårddisk.

Av Qaztaz

Det där hjälper inte, och den du försökte med är inte bra heller (om än betydligt bättre).

Trådfan får väl vara kvar då, för försöket att rätta till det.

*fixar titteln*

Av Qaztaz

Vad finns där då som är även finns i "ls /lib/modules/`uname -r`/kernel/drivers/net" ?

LiveCD:en har nog i stort set alla moduler som hänger med vanliga kärnan. Jag vet inte hur du gjort din kärna, men jag gissar att du använt de sk genkernelskripten, och de vet jag inte hur de väljer saker, men de lär inte kompilera upp alla moduler iaf.

Av Qaztaz

Det vet jag inte, och det är inte säkert.

Du kan ju alltid starta med live-cd och kolla vilka moduler som laddas och om 8139cp är med där. Annars kan du jämnföra med vas som finns i ls /lib/modules/`uname -r`/kernel/drivers/net.

lsmod visar vilka moduler som är laddade.