Jump to content

My Swedish Blog

This is my Swedish blog that is slowly getting updated from my old Wordpress page. I will continuously rebuild it here from scratch, which will take quite a lot of work to be honest, so be patient!
Så blev det en ny iMac 27" igår då efter ett lång besök på Elgiganten och en tung promenad genom Stockholms innerstad. Nu är den uppackad, installerad och testas för fullt av både mig och junior. Hur är den då jämfört med en livstid av PC apparater så här ett knappt dygn efter inköp?
 
Igår bar det av till Elgiganten för att hämta upp iMac och lite annat smått och gott på deras collect@store och det gick inget vidare tyvärr. Elgiganten är ju kunder till oss så det hade varit kul att kunna ge lite extra stjärnor där, men upplevelsen var inte direkt supersnabb, även om alla inblandade var oerhört proffsiga och gjorde sitt bästa. Efter lite krångel och ett besök på business avdelningen så kunde jag äntligen ta den långa promenaden från Kungsgatan till centralen med ett ganska tungt paket, stressad till max då jag skulle hämta junior på fritids och var väldigt sen!
 
Pendeln var lite försenad så klart, så stressen sköt i höjden lite till en kort sekund. Sedan lugnade jag ner mig och tänkte att det ordnar sig, och så kom pendeln som på beställning. 45 minuter senare med ett jättepaket på ett fullt pendeltåg så klev jag raka vägen ut till närmaste taxi för jag tänkte fasen inte ta bussen med paketet och sedan halka nerför ett kolsvart lerdike med samma paket. Nej, taxi fick det bli och sedan in med allt innan det bar av till fritids med ganska bra marginal trots allt. Hem med junior, laga mat och sedan när junior sjönk in i Minecraft på gamla datorn så packade jag upp min nya iMac.
 
Första intrycket var att den är stor, men smidig. Skärmen är utmärkt och det var skönt att ha en fullstor skärm att jobba på igen äntligen. Sedan var det dags att installera allt. Jag började med uppgraderingen till OS X Mavericks som tog sin lilla tid och sedan var det bara att putta in alla program och liknande igen. På det hela taget så kändes installationerna väldigt snabba och enkla så det gick fort att få in alla väsentliga program, så jag tryckte in nya Battle.net betan för att testa prestandan lite med Diablo 3. Nu har jag inte hunnit testa så mycket och systemet synkade tonvis med filer samtidigt, men det gick hyfsat att spela, även om det laggade lite. Jag ska testa lite mer senare, men eftersom jag inte tog den tuffaste iMacen i världshistorien så hade jag inte väntat mig samma flyt som i min betydligt kraftigare PC när det gäller video processing.
 
För att testa så har jag nu tillfälligt satt upp min iMac med en extern 24" skärm och satt upp min Airport Time Capsule som nytt nätverk på juniors skrivbord. Det fungerar väldigt bra så nu ska jag be frun köpa en ny skarvsladd så jag kan koppla in den externa hårddisken också så jag kan börja flytta över allt till iMacens system istället för minimacen. Ska bli skönt att kunna jobba med iTunes bibliotek igen och organisera upp alla filmer igen då det är lite jobbigt att sitta framför tvn och göra det som jag gjort när det låg på minin.
 
Nu ska jag bara bygga om datorhörnan och fundera på om det behövs två stationer eller bara en. Jag har en misstanke om att det kommer att bli lite kamp om datorn om junior och jag behöver den samtidigt. Nu ska jag väl inte behöva sitta där så mycket, men det kan vara skönt om jag kan sitta och jobba bredvid junior om han är sjuk eller om vi vill köra tillsammans i Minecraft tex. Rent teoretiskt kan vi ju visserligen göra det som det är ändå genom att koppla in 24" på PC's så det kanske löser sig ändå. Vi testar och ser vad som händer. Jag kommer förmodligen att köpa lite mer RAM framöver, men för närvarande räcker mina 8GB för det jag ska jobba med.
Jimi Wikman
RSA blev ertappade med byxorna nere strax föra jul då det kom rapporter att RSA hade tagit emot pengar för att introducera en så kallad backdoor, eller kryphål, i deras krypteringsverktyg. Efter det så droppar talarna för den välkända eventet RSA Conference och tongångarna mot RSA som företag är allt annat än förlåtande.
 
Strax före jul så blev det känt att RSA tagit emot 10 miljoner dollar för att introducera ett kryphål (backdoor) i deras krypteringsverktyg för NSA's räkning. Bara några dagar senare så satte finländaren Mikko Hypponen, chief technology officer för F-Secure ner foten och avbokade sitt årliga framträdande på det anrika RSA Conference. I ett svidande, öppet brev, till RSA så förklarar han sin åsikt om det inträffande:


Dear Joseph and Art,
 
I don’t expect you to know who I am.
 
I’ve been working with computer security since 1991. Nowadays I do quite a bit of public speaking on the topic. In fact, I have spoken eight times at either RSA Conference USA, RSA Conference Europe or RSA Conference Japan. You’ve even featured my picture on the walls of your conference walls among the 'industry experts'.
 
On December 20th, Reuters broke a story alleging that your company accepted a random number generator from the National Security Agency, and set it as the default option in one of your products, in exchange of $10 million. Your company has issued a statement on the topic, but you have not denied this particular claim. Eventually, NSA’s random number generator was found to be flawed on purpose, in effect creating a back door. You had kept on using the generator for years despite widespread speculation that NSA had backdoored it.
 
As my reaction to this, I’m cancelling my talk at the RSA Conference USA 2014 in San Francisco in February 2014.
 
Aptly enough, the talk I won’t be delivering at RSA 2014 was titled "Governments as Malware Authors".
 
I don’t really expect your multibillion dollar company or your multimillion dollar conference to suffer as a result of your deals with the NSA. In fact, I'm not expecting other conference speakers to cancel. Most of your speakers are American anyway – why would they care about surveillance that’s not targeted at them but at non-americans. Surveillance operations from the US intelligence agencies are targeted at foreigners. However I’m a foreigner. And I’m withdrawing my support from your event.
 
Sincerely,
Mikko Hypponen
Chief Research Officer
F-Secure
Jeffrey Carr, en annan veteran i säkerhetsbranschen som arbetar med att analysera spionage och taktik för cyberkrigföring, tog hans avbokning ett steg längre. Igår kallade han offentligt till bojkott av konferensen, med motiveringen att RSA hade brutit förtroende hos sina kunder.


"I can't imagine a worse action, short of a company's CEO getting involved in child porn," Carr told CNET. "I don't know what worse action a security company could take than to sell a product to a customer with a backdoor in it."
Sedan dess har ytterligare talare valt att hoppa av eventet. Dessa inkluderar före detta privacy attorney och Electronic Frontier Foundation advokaten Marcia Hoffman, Mozilla privacy and public policy expert Alex Fowler , American Civil Liberties Union förespråkare och integritetsexpert Christopher Soghoian, Google säkerhetsexpert Adam Langley, och Google Chrome säkerhetsingenjör Chris Palmer, vilket ökar det totala antalet avhoppade talare till åtta.
 
Detta är ett ordentligt slag mot RSA som på 90-talet gjorde sig kända för sitt motstånd mot NSA's försök att lägga in kryphål i privatpersoners datorer genom det så kallade clipper chippet. Tyvärr så är det förmodligen så att RSA bara är ett företag av många som NSA betalt för att introducera kryphål i olika typer av mjukvaror. Företag som Symantec, McAfee, och Microsoft ligger i hetluften tillsammans med anklagelser om att till och med Winzip ska vara i NSA's händer sedan 90-talet. Om det är sant återstår att se, men räkna med att antalet personer som sitter och "sniffar paket" från kommersiella mjukvaror för att hitta fler som blivit köpta av NSA har ökat markant senaste månaden.
Jimi Wikman
Genom ett nytt nätverk baserat på P2P (peer-to-peer) teknik så vill personerna bakom Pirate Bay bryta igenom den allt mer genomgripande nätcensuren och skapa ett öppnare Internet. Tanken är att alla webbplatser ska vara tillgängliga för alla, en tanke som idealistiskt är fantastisk, men knappast realistisk tyvärr.
 
I slutet av sommaren släppte Pirate Bay sin webbläsare Piratebrowser som är ett paket byggt runt Firefox portabla version med Foxyproxy och annonymitetsnätverket Tor. Nu vill man alltså ta det hela ytterligare ett steg och skapa ett helt nytt nätverk där alla webbplatser ska vara tillgängliga för alla användare i hela världen, även om den är blockerad av en internetleverantör i form av domän blockering , domän konfiskering, IP-blockering.


Målet är att skapa en klient som fungerar som en webbläsare och som gör det möjligt att surfa till vilken webbplats som helst. Det fungerar genom att lagra en hel webbplats information som ett nedladdningsbart paket som sedan kan läsas lokalt på användarens dator, säger en representant för Pirate Bay till Torrentfreak.
Rent tekniskt så kommer klienten att använda sig av Webkit för att surfa lokalt på en webbplats som laddats ned. Uppdateras webbplatsen med ny information kommer den nya informationen att laddas ned och läggas till. Lite som ett SVN med andra ord där uppdaterade filer för alla webbplatser på Internet ligger lagrade lokalt hos olika personer i ett gigantiskt P2P.
 
Dessutom planerar man att sätta upp sitt eget DNS liknande system så att varje webbplats får ett eget unika namn som mappar mot en verifierad public key. Exempelvis så kommer bt://mysite.p2p/ att mappa mot något som liknar 929548249111abadfjab29347282374.p2p. Det ska gå att begära ett eget namn inom nätverket som alias mot en curve25519 pub-key och systemet ska använda Bitcoin som betalsätt. Dessa alias fungerar sedan som vanliga domännamn på så sätt att de behöver förnyas varje år.
 
Hela projektet kommer att vara öppen källkod och byggs med hjälp av befintlig kod som libtorrent, Webkit, SQLite v3 och node-js. The Pirate Bay gänget söker fortfarande kodare för att hjälpa, framför allt på Windows-sidan, men hittills har utvecklingen gått stadigt. Planerna är att släppa en publik version om ett par månader och sedan kommer det plugin till Chrome och Firefox.
 
Som IT-nörd så är jag imponerad över innovationen bakom tanken och rent tekniskt är det inte en helt förkastlig tanke, även om det kommer att betyda att de flesta användare kommer att behöva ganska stora hårddiskar för att lagra alla dessa P2P filerna. I mitt tycke så vore det förmodligen ett smartare system att inte lagra alla filer på hela Internet i ett P2P nätverk utan ha ett lite smartare system som endast kickar in när en webbplats inte kan nås. Om en webbplats är blockerad så "flaggas" den och nästa besökare i nätverket som besöker samma webbplats samlar ihop ett paket som sedan kan spridas till de som inte kan nå samma webbplats. På så sätt kan antalet filer som ska hållas uppdaterade hållas till ett minimum. Förmodligen går det att ändra hanteringen av browser cache också så att det som vi sparar som browser cache kan sparas på ett sätt så att det kan delas i P2P nätverk.
 
Oavsett hur detta rent tekniskt kommer att fungera så kommer det att möta stenhårt motstånd från alla som vill kontrollera Internet och jag ser redan hur regeringar runt om i världen slår ner på alla former av P2P som ett resultat. Redan idag är det ganska låg status på P2P och då gäller det "bara" illegal fildelning. Lägger vi till ett decentraliserat system för information som kan gå runt all form av kontroll, speciellt i krypterad form, då kommer P2P att hamna rejält under blåslampan om jag får gissa. Det som blir den stora frågan är hur många som kommer att använda detta system, vilket kommer att bli mätpunkten för hur resten av världen kommer att reagera. Piratebrowser har laddats ner av 2.5 miljoner, vilket är en droppe i havet. Om det här nätverket hamnar i samma storleksordning så kommer nog allt att gå bra, men skjuter användandet i taket då kommer saker och ting att ändras. Rejält.
Jimi Wikman
Har du funderat på att skaffa dig ett Premiumkonto på Linkedin, men ryggat tillbaka lite över att lägga ut 140 kronor i månaden? Det finns en genväg till att få tillgång till Premium på Linkedin till lite drygt halva priset! Linkedin har det tydligt på sin hemsida, men du måste hitta rätt väg till beställningssidan för den är lite dold om du inte vet vart du ska leta!

Steg 1

 
 
 
Första steget är att klicka på "Who's Viewed Your Profile" för att komma till översiktssidan över vilka som har besökt din profil. Detta är den "hemliga" genvägen för att kunna ta del av av Linkedin Premium för specialpriset. Om du klickar på att uppgradera någon annanstans än på sidan över vilka som besökt din sida så kommer du inte att se detta erbjudande på ordersidan.

Steg 2

 
På sidan över dina besökare så ser du en gul knapp högst upp till höger för att uppgradera. Klicka på den för att komma till en ordersida med specialpriset.

Steg 3

 
På ordersidan kommer du nu att se en ny nivå av Linkedin Premium med ett pris på 65 kronor varje månad om du väljer månadsvis. Klicka på start now, genomför beställningen och vips så har du ett LinkedIn Premium konto för ungefär halva priset!
 
 
 
 
Jimi Wikman
Under International CES 2014 i Las Vegas så presenterades Safedome™ med buller och brak. Tanken är att kombinera din smartphone med ett kreditkortsliknande kort för ökad säkerhet och därmed kunna skydda dig från identitetsstöld och aktivt larma om kort och smartphone kommer ifrån varandra. Frågan är bara om det är en nödvändig tjänst?
 
Safedome™ erbjuder alltså ett säkerhetssystem som baseras på ett tvådelat säkerhetssystem där en den ligger i din smartphone och andra halvan på ett kreditkortsliknande kort. Tillsammans med Texas Instruments (TI) som samarbetspartner så vill Safedome™ att världen ska anamma ett tvådelat säkerhetssystem baserat på "säker Bluetooth teknologi". Jag är rätt säker på att begreppet "säker Bluetooth teknologi" i sig är en oxymoron, men om vi bortser från det för tillfället så presenterar Safedome™ tre säljande punkter över varför vi ska tror på deras produkt:


En plånbok som innehåller Safedome kort: Om stulen kommer konsumenten omgående larmas med ett larm på den skyddade mobila enheten. När detta larm genereras kan konsumenten snabbt meddela kortutgivare för att blockera eller avbryta konsumentens betal-och kreditkort via det intuitiva gränssnittet på enheten App mobil.


Smartphone med Safedome app: Om förlorad eller stulen, kommer konsumentens smartphoneapp automatiskt låsa smartphonen för att skydda sin identitet och säkra värdefull information.


Molnbaserad Safedome identitet valv: Smartphone och kortet måste vara tillsammans för att trådlöst låsa valvet. Det ger en säker plats som skyddas av bank-grade autentisering för konsumenten att lagra konfidentiell finansiell information, till exempel kreditkortsnummer.
 
 

 
På deras hemsida så anger Safedome™ att deras system är "bekvämt, on-the go säkerhet" som ger "extra lugn" med omedelbar pro-aktivt tjuvalarm. Jag är benägen att hålla med att systemet är ganska smart uttänkt för att skydda smartphone och plånbok och jag tror att det finns ett behov av att kunna hålla koll på dessa. Jag tror också att det är intressant i dessa dagar med ett tredelat säkerhetssystem där både kort, smartphone och pinkod behövs för att låsa upp systemet, även om det kan ställa till det lite om kortet till exempel blir skadat och mobilen blir obrukbar tills ett nytt kort dyker upp (!!).
 
Vi lägger in mer och mer i våra smartphones och redan idag finns en stor risk för identitetsstöld om du förlorar din smartphone. Detta gäller kanske i ännu högre grad på företagsägda smartphones där säkerhetsaspekterna idag är rena skämtet oftast. Där ser jag helt klart en vinst med att använda Safedome™ eller liknande system. Jag vet också sedan min tid som säljare av personlarm att det finns en stor efterfrågan på tjänster som kan hålla koll på både telefon och kreditkort så om priset är humant så tror jag att Safedome™ kan bli en storsäljare.
 
[dt_divider style="thin" /]
 
[video width=1024" height="576" mp4="http://jimiwikman.se/wp-content/uploads/2014/01/Safedome.mp4]
Jimi Wikman
Helix är en serie som börjar den 10:e januari på ScyFy. Helix är en intensiv thriller serie om en grupp forskare från Centers for Disease Control som reser till en högteknologisk forskningsanläggning i Arktis för att undersöka ett eventuellt sjukdomsutbrott, bara för att finna sig själva dras in i ett skrämmande liv-och-död kamp som är nyckeln till mänsklighetens frälsning ... eller total förintelse.
 
[dt_divider style="thin" /]

Jimi Wikman
Visste du att om din robots.txt fil inte kan indexeras av Google så kommer din sajt att sluta indexeras? Det är en ganska allvarlig konsekvens som kan ha betydande konsekvenser för ditt SEO arbete så frågan är om du har koll på din robots.txt, eller om du har kollat så den kan indexeras på sista tiden?
 
Om Google inte kan indexera din sajt på grund av att dig robots.txt inte kan indexeras så kan det betyda att hela din sajt försvinner från Google, vilket är katastrof för de allra flesta webbplatser. Jag har sett rapporter att om din sajt lider av en sitewide 500 server error så kan du till och med åka på skador även om du kör utan en manuell robots.txt! Jag har dock inte någon egen erfarenhet med just det exemplet.
 
Google's Eric Kuan postade följande i en Google Webmaster Help tråd i ärendet:


If Google is having trouble crawling your robots.txt file, it will stop crawling the rest of your site to prevent it from crawling pages that have been blocked by the robots.txt file. If this isn't happening frequently, then it's probably a one off issue you won't need to worry about. If it's happening frequently or if you're worried, you should consider contacting your hosting or service provider to see if they encountered any issues on the date that you saw the crawl error.
Jag har sett den typen av problem av oförsiktiga webmasters som av någon anledning satt robots.txt till CHMOD 777 och sedan flyttat till ett webbhotell med SUPHP eller liknande som inte tillåter filer med högre värden än 644. Det ger ett felmeddelande och Google droppar sajten som en glödhet potatis.
 
Så, har du koll på din robots.txt eller riskerar du att få problem under 2014? Har du kanske egna erfarenheter av robots.txt och SEO? Skriv en kommentar och berätta!
Jimi Wikman