Denna delen av 99 uppdateras inte längre utan har arkiverats inför framtiden som ett museum.
Här kan du läsa mer om varför.
Mac-nyheter hittar du på Macradion.com och forumet hittar du via Applebubblan.
rittfeldt

rittfeldt

Medlem
  • Registrerad 2006-05-18
  • Senast aktiv 2018-09-23
  • Antal inlägg 109

Foruminlägg

De senaste inläggen rittfeldt har skrivit i forumet.

Ursprungligen av Johannnn:

3:e-partslösningar till iPhone (om du inte har någon Watch) beror väl 100% hur appen är kodad? Som med lösenordshanterare, vissa har extremt bra säkerhet medan vissa inte har någon säkerhet alls.

Spot on. Det är min problematik

Ursprungligen av barbapappa_86:

Googla lite på ”hack bluetooth” eller motsvarande, då hittar du säkert en del info.

Tack men det är för generellt. Som noterat är det uppenbarligen säkert nog för att Apple. Så därför är jag ute efter hur man kan styrka att en 3:e-partsprovider inte brister i säkerheten med bristfälliga implementationer, har dåliga intentioner, att de lagrar lösen okrypterat eller nära intill användaruppgifterna i minnet etc.

Ursprungligen av barbapappa_86:

Jag gillar dock resonemanget att säkerhetslösningen (oavsett vilken) ska vara anpassad till vilken data och annat som kan finnas bakom den. Exempelvis så använder jag touchID, men har samtidigt inget speciellt känsligt på min telefon, samt att, varför skulle någon vilja hacka sig in i min telefon. Jag är trots allt en vanlig ”Svensson”. Den frågan är ganska relevant att fråga sig själv i sammanhanget.

Jepp, men nu är jag intresserad av de tekniska aspekterna av specifikt en sådan här BTLE-lösning - annars vet jag givetvis inte om det är robust nog (oavsett information som ligger på datorn)

Ursprungligen av reboot81:

1. I mobilen är det säkert uppgifter som skickas till en server. Tex "en användare loggade in på sin dator", eller annan statistik. Ser inget fel med det? Är väl bra att apptillverkaren har koll på hur många lyckade/misslyckade inloggningar som görs med dess programvara?

Har noterat att vissa (av dessa) utvecklare noterar att ingen information skickas till deras servrar. På så vis kan användaren få en högre tilltro till att de inte missbrukar användaruppgifterna. Ganska given fördel tänker jag? Då kan man ex nyttja Little Snitch som du nämnde.

Ursprungligen av reboot81:

2. All trådlös kommunikation är per definition möjlig att fånga upp av tredje part. Frågan är hur lösningen är konstruerad. En simpel, där enhet A skickar "lås-upp-kommando" till lås B går att hacka.
Men om enhet A och lås B har en korrekt och säker konstruktion med korrekt krypteringsprotokoll, ja då är det betydligt svårare.

Precis, men hittar väldigt lite om hur detta hanteras i den typen av lösningar som tråden behandlar. Har någon lyckats penetrera de?

Är intresserad av att veta mer om säkerheten kring att använda BTLE för att låsa upp datorn. Apple själva har en metod de anser sig vara tillräckligt tillförlitlig då de har godkänt att klockan kan låsa upp datorn.

Sedan flertalet år tillbaka finns 3:e-partslösningar (ex nearlock) för att använda telefonen för att åstadkomma detsamma. Sett ur ett rent tekniskt perspektiv, hur säkert är detta? Hittar väldigt lite info kring detta vid sökning på google.

Ex:

  • Hur säkerställs att programvaran som installerats på telefonen/datorn inte skickar vidare några uppgifter till en server? (Visst man kan väl sätta nån bevakning på obestämd tid för att kolla om den kommunicerar)

  • Är BT möjligt att sniffa om man är i närheten av enheterna?

Jag har beställt en från Apple som levereras på fredag. Men ombestämde mig sen och beställde en med abonnemang från comviq där leveranstiden beräknas på 2-3v.

Någon som vågar sig på en gissning hur mycket jag tappar om jag säljer den senare oöppnad på blocket sen om jag inte tar alternativet att avbryta min beställning från Apple?
Alternativ nr två jag tänkt på är om det skulle gå att returnera comviq-telefonen tillbaka till Apple sen. Vad tror ni, har de stenkoll på serienumrena?

Ursprungligen av Mikael Svensson:

Så här brukar jag göra

Där har vi det exakt. Stort tack

Ursprungligen av reboot81:

Tror du ska kika på formeln FREKVENS.

Inte 100 på min sak, men tror inte FREKVENS är rätt. Den tycks beröra typer av intervall. Men i mitt fall är siffrorna inte värda något i sig, de är av nominaltyp och således ej möjlig att rangordna.

Försöker jämföra två rader med varandra. Den ena innehåller användarens svar och nästa korrekt svar. Önskar nu räkna antal rätt. Det var tyvärr lättare sagt än gjort. Tänk att det är ett stort antal elever som svarat på en mängd frågor där elevens respektive svar är på var enskild rad. Se exempel nedan. Börjar bli lite smått tokig

Fråga

Q1

Q2

Q3

Antal rätt

Elev #1

2

3

3

2

Elev #2

1

3

3

3

Korrekt

1

3

3

Senast redigerat 2015-05-13 14:15
Ursprungligen av lappen71:

Jag misstänker att den sortering måste man göra under respektive mapp annars hittar inte Pages på iOS dokumenten.

Det låter troligt.

I iCloud Drive hittas några fördefinierade mappar:

  • Förhandsvisning

  • Keynote

  • Numbers

  • Pages

  • Textredigerare

Vid skapande av exempelvis ny txt-fil under valfri mappstruktur i iCloud tycks den även hamna under "Textredigerare". Och man tar bort den försvinner den från bägge platserna. Däremot om den tas bort från mappen "Textredigerare" så är orginalfilen kvar på sin plats. Detta tycks inte vara helt konsekvent beteende. Kan bero på jag kör beta av Yosemite. Men hur är egentligen tanken dessa defaultmappar ska användas? Önskar ta bort dom utan att funktionaliteten blir lidande. Vill givetvis sortera dokument beroende på var de hör hemma (ex jobb/privat/etc) och inte efter filtyp!

Kör Beta-versionerna av såväl iOS som OS X.
Läste nu följande på Apples egna sidor angående iCloud Photo Library.

Citat:

It can automatically keep the original high-resolution photos and videos in iCloud and leave behind lightweight versions that are perfectly sized for each device.

Har haft iCloud Photo Library påslaget fram tills nu, men stängde nu av det när jag insåg att det bara är 5GB som är gratis och att det skulle kosta alldeles för mycket att låta mitt 130GB+ stora iPhoto-bibliotek existera i molnet. Innebär det nu att om jag synkar över iPhonens bilder till iPhoto så får jag bara någon lightweight-version av mina bilder?

Ursprungligen av keptang:

I MySQL måste du ge root rättighet att logga in från localhost.

Hur har du satt lösenordet för root som du anger till root?

Efter ytterligare ett antal försök så fungerar det äntligen. Tack för indikationen om var felet låg

Dessa kommandon var vad som behövdes

Senast redigerat 2014-05-01 19:34

Har följt nedan guide för att installera/konfigurera mysql, php & apache.
http://jason.pureconcepts.net/2012/10/install-apache-php-mysql-mac-os-x/

  • Har en fungerande lokal webbserver som nås via 127.0.0.1.

  • Har lagt in phpmyadmin under /Local/WebServer/Documents/

  • Har kört http://127.0.0.1/phpmyadmin/setup/ för att skapa config.ini.php (se nedan) och lagt den under phpmyadmins root-katalog. "Everyone" har läsrättigheter på den.

Citat:

<?php
$i=0;
$i++;
$cfg['Servers'][$i]['user'] = 'root';
$cfg['Servers'][$i]['password'] = 'root';
$cfg['Servers'][$i]['auth_type'] = 'config';
?>

Men när jag går till http://127.0.0.1/phpmyadmin/ och ska logga in med root & root så får jag följande fm.

Citat:

#1045 - Access denied for user 'root'@'localhost' (using password: YES)

which mysql ger inget resultat alls i terminalen. Möjligen problem med sökvägar, men det är utanför min kunskap gällande denna domän. Efter 2h googlande och diverse felsökningar så vänder jag mig hit i stället i hopp om att komma tillrätta med problemet

Senast redigerat 2014-05-01 20:21
Ursprungligen av BlackSmp:

Frågar du pga privata skäl eller är du intresserad av att skydda företagshemligheter

Helt och hållet privata intressen med nyfikenhet som lyftes i samband med en diskussion.

Ursprungligen av Vassius:

Det är ingen hemlighet hur man gör om man är tillräckligt motiverad och resursstark, även om det inte finns några direkta säkerhetshål. Har du tillgång till hårdvaran så har du tillgång till datan, om du så måste plocka bort flash-chippen från logikkortet och läsa av dem med en hemmabyggd manick. Det enda som skulle kunna skydda dig är stark kryptering och/eller tjuvens lathet.

Tack för svaren. Hoppades dock undvika teoretiska resonemang genom att säga att man aldrig kan vara helt säker Bryr mig inte om ifall NSA kan nyttja sin kvantdator till att knäcka min borttappade telefon som för dom har noll informationsvärde. Är bara nyfiken på vilken nivå säkerheten ligger på idag kontra för ett par år sedan (då artikeln var ifrån).

Men en följdfråga på vad du skrev, är det inte krypterat på flash-chippen?

Ursprungligen av keptang:

Har man fysisk access så skulle jag säga att man är helt osäkrad. Bara personen har tillräcklig kunskap. Hål finns alltid.

Precis det jag menar med att man aldrig kan vara 100% säker. Men finns det någon person/företag/verktyg som påstår sig klara av det?