Inlägg

Inlägg som Lodisen har skrivit i forumet
Av Lodisen

Som Thomas sade så kan man behålla den för evigt. Dessutom vet man aldrig om en tjänsteleverantör lägger ned, eller om de stänger av en.
Säg att Google bestämmer sig för att stänga av konton för att man använder adblocker eller liknande, då ryker också mailen.

För mig kostar det $15 per år för domänen, och $10 per år att köra mailen via Purelymail.com.
Utöver det så kan jag använda domänen för servern hemma.

Av Lodisen
Skrivet av cyklonen:

Är detta en funktion som nån faktiskt använder i verkligheten? Jag har väldigt svårt att se ett användningsområde för det, utöver möjligen några få nischade arbetssituationer.

Senast igår så skickade jag ~100 bilder till en annan samsunglur. Tog ett par sekunder via Quick share. Hur smidigt som helst.

Kan även skicka långfilmer/serier utan problem.

Jag kör även en Samsunglaptop, där är det ett klick för att skicka över något till telefonen.

Av Lodisen

Det är nog många som kommer slita sig i håret och inte förstå varför Quick Share inte fungerar mellan Samsung och en annan tillverkare.

Av Lodisen
Skrivet av andreas_dock:

Jag är sugen.... men det är ganska mycket pengar ändå.
Skall fundera lite så återkommer jag!

Dustin har rätt så bra pris i jämförelse med vad liknande NUCar kostar på andra ställen, exempelvis https://www.inet.se/produkt/2222990/asus-minipc-pn53-ryzen-7-...
Där man får halva mängden ram och halva mängden lagring för 12k. Och den prissättningen är från igår: 2023-12-19 07:55

Jag tror faktiskt inte ens man kan bygga en stor burk om man köper nya delar med samma prestanda för pengen som efterfrågas.
Nu har den dock stått igång, om än utan load, men jag misstänker att priset kommer gå upp på den.

Det jag glömde nämna är att man förmodligen (har inte dubbelkollat) kan smocka in en S-ATA SSD i den också, om det hjälper dig på traven.
Sedan finns det alltid: https://www.amazon.se/ICY-BOX-hårddiskhölje-III-hårddiskar-eS... och liknande (Finns en nyare med 10 Gbit/s, men orkade inte leta reda på den specifika modellen) om man vill ha mer lagring.

Av Lodisen
Skrivet av Skalaus:

Cyberphoto har flashsale på Samsung Galaxy Z Fold 4 512 GB.
Endast ett visst antal.

https://www.cyberphoto.se/mobiltelefoni/mobiltelefoner/samsun...

Vad kostade den?

Av Lodisen

Jag har en lavender S23 Ultra 512GB som jag kan skiljas från för 9000:-
Det finns kartong + kvitto.

Av Lodisen

Vilka hastigheter klarar paket #2?

Av Lodisen

Lies of P

Av Lodisen

Inte exakt vad du söker, men jag har en sådan: https://www.sweclockers.com/marknad/232956-icy-box-10x-35-tum...

Av Lodisen
Skrivet av friArsenik:

Vilken tur att man har just en HP Laserjet

Jag beklagar

Av Lodisen
Skrivet av Sunix:

Men att fixa ett cert, giltigt cert, som användarens dator godkänner och är utfärdat av en giltig certifikatutfärdare, dessutom till en adress som icabankeen.se tror jag inte är så enkelt som det låter. Ganska mycket säkerhetskontroller för att få ett cert. Jag tror det stoppas ganska kvickt, men du kan ju prova

Det tar i alla fall mer än 5 minuter

Du kan ju fixa ett cert på nolltid från Let's Encrypt. Vilka säkerhetskontroller finns det där, annat än att du har tillgång till domänen?
Har redan använts mot en större bank: https://www.leaderssl.com/news/414-hackers-used-let-s-encrypt...
Istället för att köra om trafik från en router så gjordes det på större skala via DNS-infrastrukturen.

Skrivet av trudelutt:

HSTS gör det omöjligt att redirecta dig någon annanstans om du skriver in www.icabanken.se och du besökt den sidan innan. Någon kan naturligtvis sitta och vänta på att du skriver fel, men det kan ju dröja (särskilt som man kanske utnyttjar browserns auto-complete eller bokmärken som kommer leda till www.icabanken.se).

Och om man söker på saker på Google kommer den nästan alltid ge en https-länk, och när man klickar på dem är man även då skyddad från redirects.

Det känns lite som att du tror man kan redirecta hur som helst, men för att kunna göra en redirect från en https-sida måste certifikat osv stämma. Dvs man-in-the-middle-attacker är omöjliga i det här fallet också.

Jag är ingen expert, men så här förstår jag det iaf.

HSTS hänger bara med så länge den finns i webbläsarens cache.
Vad har redirects från en https-sida att göra med något om man trafiken omdirigeras innan?
Såvida du inte skriver https://www.icabanken.se och istället skriver Icabanken.se så går requesten via http.

Återigen, poängen jag ville få fram är att man är nödvändigtvis inte säker för att en sida man ämnar besöka använder HTTPS när man sitter på ett öppet WiFi.
Det finns som du nämner säkerhetsfunktioner implementerade, men det är inte bombsäkert.

Av Lodisen
Skrivet av Sunix:

Om Fulsida B ser ut som Sida A, samma adress, så måste du komma åt certifikatet från Sida A eller hur tänker du där? Jag tror inte din enkla förklaring funkar speciellt bra

Skrivet av trudelutt:

Vet inte om jag helt förstår dig, men säg att man skriver in www.icabanken.se i browserns adress-fält. Om man verifierar att det verkligen står www.icabanken.se i browsern när man loggar in och man ser hänglåset ska det inte vara några problem.

Men om hänglåset inte är där, eller man hamnat på någon annan skum sida med hänglås (t ex www.icabanken.login.com) håller man antagligen på att bli lurad. Och det är ju lätt hänt att missa det!

Om man har besökt samma host tidigare i samma browser och de som driver servern tar säkerhet seriöst (vilket t ex Icabanken gör) är man även skyddad mot att bli redirectad till en HTTP-variant (dvs utan "S") eller en alternativ sida. Det genom HSTS ( https://en.wikipedia.org/wiki/HTTP_Strict_Transport_Security ).

Första delen håller jag med om.
Men någon skulle kunna redirecta till exempelvis "Icabanken.es eller lcabankeen.se" eller liknande och trycka dit ett eget cert.
Poängen jag ville få fram, är att bara för att man ser hänglåset så är man inte säker även fast man skrev in "Icabanken.se"
Webbläsaren vet ju inte vilket IP varje domän "skall" resolva till. I och med att fulsidan har ett giltigt cert, så dyker det inte eller upp några varningar. HSTS hjälper ju bara när man faktiskt är på rätt sida.

Så länge man är uppmärksam och kollar varenda sida så kan man sitta rätt lugnt. Det kan ju dock vara rätt svårt om man skriver in Icabanken.se och bara slänger en snabb blick och ser fulsidan.

Av Lodisen
Skrivet av Allexz:

Medans jag explicit inte säger att du har helt fel så skulle jag säga att det är lite väl mycket:

Över det hela

Att sätta upp detta på 5 minuter är gravt, gravt överskattat och inte för att glömma att det behöver vara planerat i förväg, du behöver ha ett target att utföra mitm attacken på, du måste veta vilken sida personen skall besöka, du måste ha sidorna genererade i förväg, du måste ha lyckats få över användarens enhet på din wifi. Du måste ha korrekt timing för att initiera mitm attacken för om jag inte har helt fel så finns det väl inga direkt sätt att kapa din bankid session?

Som en proof of concept, sure, scary stuff. Men att TS skulle vara målet känner jag som smått orealistiskt.

Nej, det behöver inte vara riktat mot en specifik användare. Och de behöver inte sitta på ditt nätverk.
DNS poisoning mot routern exempelvis. Jag tror du du tänker på MAC-spoofing eller liknande som är riktat mot en användare.
Några sidor behöver man inte heller ha genererade i förväg.

Ponera att en offret går in på www.randomsidamedinloggning.se (Sida A) .
1. Offret blir redirectad till Fulsida B som kopierar Sida A och för offret ser allt ut som vanligt.
2. Offret loggar in på Sida A (Sida A tror att Fulsida B är den som loggar in) och skickar sessionstoken för inloggningen till Fulsida B.
3. Fulsida B loggar in på Sida A och visar detta för offret, som inte har någon anleding att ana ugglor i mossen.
4. Det plingar till hos Hackerman om att någon loggat in, och han har tillgång till sessionstoken som är giltig i X minuter/timmar och kan själv logga in med detta och härja runt.

Givetvis är det enklaste att slänga upp ett eget WiFi. Men som i det här fallet på ett hotell, säg Scandic.
Så kan man bara sätta upp en Raspberry pi/NUC eller liknande med ett par antenner och döpa det till "Scandic Hotell WiFi" som kör 24/7.
Smocka upp en lista med 500-sidor som skall redirectas så kommer du nog få ett par träffar.

Nu skall det inte bli någon pajkastning, men att säga att det är säkert bara för att man surfar via HTTPS på ett öppet WiFI är att sprida osanning.
Sannolikheten att råka ut för det här är låg, men det är inte alls svårt att göra som en angripare.

Nu har jag inte testat det här för just Banker och mobilt BankID, men från bankens perspektiv skulle det vara agenten från Fulsida B som loggar in och allt ser korrekt ut och de skulle med största sannolikhet skicka över sessionstoken. Banker kanske har någon extra säkerhet mot det här som jag inte vet om.
Som tur är behöver man ju även signera eventuella överföringar från just banker.

Av Lodisen
Skrivet av Allexz:

Sålänge sidorna har ett hängelås / använder https så är trafiken krypterad och helt säker. Det är mao helt säkert att logga in på din bank med dosa/bankid på publikt wifi.
Annars hade jag väl rekommenderat att man kört en tunnel till en annan bostad man litar på.

Nja på den.

Sitter du på ett öppet WiFi kan någon med lite know-how styra om trafiken lite hur de vill.
Det är även superlätt att exempelvis kopiera en sida som kräver bank-ID för inloggning, personen loggar in och man knycker dennes sessionstoken. Samtidigt blir offret vidarebefordrad till "rätt" sida.
Du ser inte att något har hänt, men personen i andra änden har samma åtkomst som dig.

Om du blir redirectad till en sida där de skapat egna certifikat så märker du ingenting med hänglåset/HTTPS, såvida du inte klickar in dig på uppgifterna om certifikatet.

Det är extremt mycket säkrare att sitta via en krypterad VPN än ett öppet wifi.
Det är inte helt ovanligt att folk riggar upp utrustning på hotell/cafén för ställa till med oreda.

Edit: Och ovanstående kräver inte mer än en laptop och 5 minuter.

Av Lodisen
Skrivet av Reborn.swe:

Hej,

Jag bor i en lägenhetshotell och undrar om det finns ett säkert sätt att använda internet från hotellet förutom än använda en VPN.

Skulle det finnas ett billigare sätt om jag skulle konfigurera en egen router kopplat via internetuttag? Jag kan låna en router från en kompis.

(jag är pank och har inte råd med en VPN för två mobil telefoner och två laptop för mig själv och min son)

Du behöver inte betala flera gånger för flera enheter.
Mullvad.net kan du köra på 5 enheter samtidigt, och kostar 5€ (56:-) för en månad.

Av Lodisen
Skrivet av Anders Andersson:

Själv tycker jag att telefoner som är ett år gamla är egentligen som bäst då, för då har tillverkare hunnit släppa diverse fixar och vissa uppdateringar. Sedan brukar priset också hunnit sjunka på 1 åringarna.

Ja, köper man en flaggskeppsmodell från senaste 4-5 åren så fungerar de väl egentligen som vilken nyare telefon som helst.

Av Lodisen

Ny Asus NUC | Ryzen 7 | 7735h, 32GB DDR5, 1TB m.2

Har en liten NUC, men det visade sig att jag är tvingad till CG-Nat (Kan inte komma åt något utanför hemmet, utan att krångla ihjäl mig).
Därav säljs den.

Använd ytterst lite, då jag fick den igår (1 December 2023)
Finns en enklare iGPU så man kan spela lite i 1080p low/medium.
Ligger mellan ett 1050TI/1060 i prestanda av vad jag kunnat se.

Specs:
Mått: 13cm x 12 cm
Windows 11 Pro licens
CPU: 7735H (8 Cores / 16 trådar, upp till 4.8 Ghz.)
iGPU: 680m (Benchmarks
Ram: 32GB 4800 Mhz DDR5 - 2X 16 GB
Disk: 1 TB Kingston M.2
Nätverk: WiFi + 2.5 Gbit/s ethernet
Anslutningar: 2X USB-C, 5X USB-A, Ethernet, 2X Hdmi, 1X Displayport, 3.5mm hörlur/mikrofon +Strömförsörjning
https://www.dustinhome.se/product/5011342019/pro-powered-by-a...

CPUn är jämförbar med en desktop 5800X, men 35W TDP.

Finns originalkartong och manualer.

Avhämtning i Centrala Stockholm eller frakt mot förskottsbetalning.
Tänkte mig 8500:-, men det är fritt fram att komma med bud.

Läs hela annonsen här

Av Lodisen

Om ultran kommer med Snapdragon så uppgraderar jag förmodligen från min S23 Ultra, är det Exynos får den hänga med ett tag till.
Edit: Inte för att jag känner behov av att uppgradera, utan då skulle S23 gå till tjejen som behöver nyare telefon.

Av Lodisen

Mindre hemmaserver för labbande (NUC eller liknande)

Det är som så att jag tänkte införskaffa en mindre dator som skall snurra hemma.
I vanliga fall har jag stenkoll på hårdvara, när det kommer till stationära och laptops.
När det kommer till NUC och mindre burkar så får jag dessvärre jag krypa till korset och be om hjälp.

Tänkte skaffa mig en liten burk för att köra diverse labbande på, men samtidigt så vill jag inte köpa något som inte är prisvärt.

Var inne och kikade på denna som jag tyckte verkade rätt så bra för priset. (Den kommer inhandlas ex moms)
https://www.dustin.se/product/5011342019/pro-powered-by-asus

Användningsområde? Oklart. Vill bara ha ut bäst prestanda för pengarna. (det enda kravet är att det skall vara färdigbyggt och litet, inte delar)
Skall köra lite simulerade nätverk med några VM's och detta går ju att göra på mindre bra hårdvara, vilket är till för jobbrelaterade saker, samtidigt vill jag eventuellt köra några egna dockers/hemsidor/annat.

Så jag tänkte höra vad alla andra mer bevandrade medlemmar kommer med för åsikter/tankar runt det jag länkade, och om det finns bättre att tillgå för runt samma peng?

Budget 0-12 000:- ex moms tänkte jag mig.

Av Lodisen