Kim Bjørn Tiedemann

Rss
Personligt feed med nye kommentarer i tråde, du overvåger:
https://www.version2.dk/mit/0/kommentarer?token=HPnHcLYhJ8jCXC_UoTnfzqY2R9xpwMBmKONAZAek0jk

Kommentarer

Kommentar til Skilsmisser, Stram kurs og digitale vælgererklæringer

Re: Danny?

Hej Rene, en udemærket bog om adfærd er Daniel Kahneman - thinking, fast and slow. Jeg forstår ikke dit punkt 2?
Kommentar til How we Slack

Kender ikke Flowdock

Men det ser da super spændende ud - tak for tippet!

Det er ikke hacking

At udnytte et XSS cross site scripting sårbarhed på en webløsning. Men det er nu ret dumt, at gøre det så kort tid efter, at man har anmeldt sikkerhedshullet. En politianmeldelse er dog langt over målet. I mit barns børnehave har de også Infoba og det er smæk fyldt med fejl - så sikkerhedsfejl e...

Re: Leverandør

Udbuddet kan findes her: http://ted.europa.eu/udl?uri=TED:NOTICE:441779-2015:TEXT:DA:HTML Det bliver vel også CSC eller KMD der får lov at lave den midlertidige løsning Her kan man læse at rammen er 100-400 mio. og at leverandører, som kan byde skal have minimum 180 mio. i omsætning i sene...

Re: Problemer

Nej for den er ikke lavet endnu! Jeg tror at man i denne forbindelse tænker implementering = organisatorisk udrulning. Så det er sikkert lavet, men ikke rullet ud til brugerne endnu.
Kommentar til Har du talt dine rod-certifikater i dag?

CA systemet er i hvertfald broken

Og det er åbenbart rigtigt svært at være leader i branchen: http://www.symantec.com/connect/blogs/tough-day-leaders Bemærk spinnet om "small number of test certificates ... for three domains" og så Googles udlægning af sagen: https://googleonlinesecurity.blogspot.ro/2015/10/sustaining-...
Kommentar til Agil på den fede og sjove måde

Re: Ansvar

Hej Rasmus, Tak for din kommentar og for det gode samarbejde :-) Jeg er fuldstændig enig i at kunden også bør tage del af ansvaret for den tekniske løsning på samme måde, som leverandøren også skal forstå og rådgive kunden ift. deres forretning. Mit argument er mere, at man skal tage det størs...
Kommentar til Agil på den fede og sjove måde

Re: Agil med eksterne kunder

Men er der tale om en ekstern kunde, vil de oftest insistere på en kontrakt med en relativ fast pris og leveringsdato, hvilket gør en agil tilgang noget sværere. Så kan man skære i scope - det er jo også her at de agile metoder kommer til sin ret. De agile metoder giver ret god indsigt i hvo...
Kommentar til Agil på den fede og sjove måde

Re: "Vi kender alle"

Men dejligt at det i det mindste kom i mål og i følge skat giver forretningsværdi. Som jeg har læst det, så skete det da man opdelte i mindre leverancer og en ny udbudsform. Det lugter jo lidt af agilt - selvom jeg ikke kender alle detaljerne :-)
Kommentar til Agil på den fede og sjove måde

Re: "Vi kender alle"

Hej Morten, Tak for din kommentar. Jeg kender ikke projektet i detaljer, men fulgt det på sidelinien i fx version2 og computerworld. Der skal ikke mange Google søgninger for at se, at: Det blev 3 år forsinket Skat, IBM og CSC blev uvenner undervejs og begge leverandører fyret. Ifølge aktstykk...
Kommentar til Nu vil TDC sælge 1.000 megabit/s til private kunder

Re: Hvad med TDC fiber?

Ja trist med fiber og så får man "kun" 50/10 :-(
Kommentar til Nu vil TDC sælge 1.000 megabit/s til private kunder

Hvad med TDC fiber?

Vil os med TDC fiber mon få mere end de nuværende 50/10?
Kommentar til Sådan virker omstridt wifi-deling i Windows 10

Hvor dekrypteres adgangskoden

Det mangler vi at få svar på. Der er relevant om der sker på Microsoft servere, som en service, når Windows forsøger at give adgang til netværket eller om det sker lokalt på "din vens" maskine. I sidste tilfælde kan "din ven" potentielt få adgang til nøglen i klar tekst.
Kommentar til Have I been leaked?

Re: Kunne man måske..

Dvs. det er den person, der bliver logged, der er ansvarlig for et eventuelt ikke reglementeret kik. Forklaringer om fælles LogIn af nemhedshensyn accepteres ikke. Der skal nok ikke foretages ret mange fyringer på grund af registermisbrug, før beskeden er forstået Jeg tror også på mere ans...

Re: Usympatisk

Problemet er bare at hvis Rigspolitiet sagsøger CSC, så peger CSC bare i kontrakten og siger "det var præcis hvad I selv bad om at få leveret" og så stopper sagen der. Nu kender vi ikke kontrakten og det er meget muligt at CSC kan gøre det som du siger. Men de statslige...
Kommentar til Have I been leaked?

Re: Vi skal stole på det offentlige?

Det giver ingen mening at tale om tillid i forholdet mellem borger og det offentlige. Jeg argumenterer ikke for en fuldstændig blind tiltro eller tillid til det offentlige og dets brug af IT systemer - hvis jeg gjorde det, så ville jeg ikke foreslå selvbetjeningsløsninger til at se detektere...
Kommentar til Have I been leaked?

Re: Datamaskering

En sikker beskyttelse er at forhindre, at data overhovedet er tilgængelige for dem, de ikke vedkommer. Det kan være udemærket at "finde synderen", men der er utallige eksempler på at det er uden konsekvens overhovedet, at lække personfølsomme oplysninger. Fuldstændig enig og det er...
Kommentar til Version2 og Mediehuset Ingeniøren udsat for hackerangreb

Re: Brug en KDF!

Men nu er det jo altså site her der er blevet hacket. Så hvad det andet site har er underordnet. Mit argument er, at hvis man genbruger sine adgangskoder så har man helt andre problemer end om version2 bruger SHA512+salt. Fordi man nu er underlagt det svageste led i kæden af sites, som opbevarer...
Kommentar til Version2 og Mediehuset Ingeniøren udsat for hackerangreb

Re: Brug en KDF!

Hvorfor give køb på sikkerheden, hvis det bedst opnåelige er gratis og trivielt at implementere? Som jeg har skrevet tidligere, er det ikke gratis. Drupal er en standardløsning ligesom WordPress, SharePoint og mange andre løsninger. Her er man underlagt de sikkerhedsvalg, som man har truffet på ...
Kommentar til Version2 og Mediehuset Ingeniøren udsat for hackerangreb

Re: Brug en KDF!

Så mit brugernavn, email og password er ikke følsomme oplysninger? Ikke følsomme nok til at jeg ikke mener at SHA512+salt ikke er nok til at beskytte adgangskoderne på sitet. Husk nu på, at der stadig skal laves en betydeligt indsats for at "cracke" ikke trivielle adgangskoder af en vis...