Merteknik

Diskussion om teknik och vetenskap

Archive for juli, 2009

2009-07-31

Spotify till iphone

Spotify har slagit igenom stort i Sverige och andra länder i europa men slutar  inte utveckla nya ideer.  Det senaste är att de skapat en klient till iphone där användaren kan lyssna på musik genom sin mobil.  Är det inte hur skönt som helst att kunna lyssna på hela världens musik var du än befinner dig? Dessutom har du samma spellistor som du har på din dator.

Spotify i iphone har även ett offlineläge så du kan lyssna på alla låtar även om du inte har någon internetanslutning.  Detta kommer förhoppningsvis till datorklienten också!

En liten demostration hur programmet fungerar.

2009-07-30

Thunderbird

thunderbirdMozilla Thunderbird är en epostklient från mozilla, samma företag som har skapat Firefox. Under årens lopp har den uppdaterats ofta och uppskattas väldigt mycket av folk till skillnad från Microsoft outlook.  Klienten som både finns till windows, mac och linux är gratis och kan laddas ner här.

Några fördelar med Thunderbird

  • Smidig att installera
  • Kan hantera flera olika epostadresser
  • Stödjer flera olika språk, bland annat svenska
  • Adressbok
  • Skräppostvarnare. Varnar om ett mail kan vara skadligt för datorn.
2009-07-25

Enskild firma

Enskild firma är en företagsform där du som ägare själv har inflytande över verksamheten. En enskild firma är ingen juridisk person som t.ex. ett aktiebolag, så du står själv som ansvarig för att avtal följs och att lån betalas av. I motsatts till ett aktiebolag är även en enskild firma inget eget skattesubjekt. Istället redovisas skatter i näringsbilagan till ägarens deklaration.

Kvitta underskott

En nystartad enskild firma får kvitta underskott mot annan inkomst. T.ex. från en anställning eller annan enskild näringsverksamhet. Denna kvittering får högst uppgå till 100,000 kronor under var och ett av de fem första fem verksamhetsåren.

Passar enskild firma bäst för dig?

Om du står i begrepp med att starta företag rekommenderar vi dig att först läsa på ordentlig så att du blir säker på vilken företagsform som passar dig bäst. Boken Starta & driva företag innehåller många råd och tips om vad man ska tänka på, och det är alltid bättre att läsa för mycket än för lite!

lm hashingLM-hash är ett format som Windows XP använder för att spara lösenord som innehåller 14 eller färre tecken. Windows Vista används inte LM-hash till fördel för NTML som anses vara mycket säkrare. LM-hashar finns dock som tillval i Vista för att klara av bakåtkompatibilitet.

Hur skapas LM-hashar från lösenord?

  1. Lösenordet omvandlas till att endast innehålla stora bokstäver.
  2. Om lösenordet innehåller färre 14 tecken konkateneras null-tecken till för att uppnå längden 14.
  3. Lösenordet delas i två delar. 7 tecken i varje del.
  4. De två halvorna DES-krypteras genom att addera en 0-bit var 7e bit av de totalt 56 (7*8) bitarna i varje halva (8 bitar i varje tecken multiplicerat med 7 tecken). När detta är gjort finns 64+64 bitar som kan bilda två DES-nycklar.
  5. Varje DES-nyckel används för att DES-kryptera strängen ”KGS!@#$%” som resulterar två 8 bytes chiffer. Dessa chiffer konkateneras och bildar en 16 bytes LM-hash.

Varför är LM-hashar så svaga?

När lösenord LM-hashas transformeras lösenordet till stora bokstäver vilket innebär att redan nu har LM-algoritmen uteslutet hälften av alla möjliga kombinationer. Därefter delas lösenordet i två delar där de första sju tecknen hamnar i den ena delen och de övriga tecknen i den andra delen (max 7). Om lösenordet innehåller 9 tecken får alltså den första delen sju tecken medans den andra får två. Tack vare att algoritmen delar upp lösenordet i två strängar kan hashen knäckas mycket snabbare. Sju tecken är nämligen avsevärt mycket lättare än åtta eftersom antalet olika kombinationer ökar exponentiellt med antalet tecken . Detta gör att vanliga persondatorer kan knäcka alfanumeriska lösenord på bara någon timme genom en enkel brute force attack.

Vad är brute force?

Brute force är helt enkelt då man naivt testar precis varje möjligt kombination. Attackeraren kan helt en kelt köra algoritmen ovan med alla möjliga kombination tills den resulterande hashen matchar den önskade.