Without nipples, boobs are pointless - 365 project - In mijn hoofd is het alle dagen Kerstmis - What type of bees make milk? Boobies! - What type of bees are scary? BoooOOOOOooobeees! - Cactusliefhebster
"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney
Hier, als in hier op kantoor een enorme discussie over wat beter/belangrijker is. Koffie of Kaas.Firesphere schreef op vrijdag 15 april 2016 @ 09:07:
Er zijn hier mensen die kaas boven koffie kiezen
Help!
https://twitter.com/rhianakasey/status/720795729652879361
De winnaar gaat het opnemen tegen Alcohol geloof ik...
I'm not a complete idiot. Some parts are missing.
.Gertjan.: Ik ben een zelfstandige alcoholist, dus ik bepaal zelf wel wanneer ik aan het bier ga!
Maar het is niet eens een competitie het is koffie en daarna koffie met alcoholFiresphere schreef op vrijdag 15 april 2016 @ 10:01:
[...]
Hier, als in hier op kantoor een enorme discussie over wat beter/belangrijker is. Koffie of Kaas.
De winnaar gaat het opnemen tegen Alcohol geloof ik...
Een fijne Single Malt door de koffie?Ealanrian schreef op vrijdag 15 april 2016 @ 10:02:
[...]
Maar het is niet eens een competitie het is koffie en daarna koffie met alcohol
* Firesphere rent
I'm not a complete idiot. Some parts are missing.
.Gertjan.: Ik ben een zelfstandige alcoholist, dus ik bepaal zelf wel wanneer ik aan het bier ga!
Firesphere schreef op vrijdag 15 april 2016 @ 10:09:
[...]
Een fijne Single Malt door de koffie?
* Firesphere rent
I'm not a complete idiot. Some parts are missing.
.Gertjan.: Ik ben een zelfstandige alcoholist, dus ik bepaal zelf wel wanneer ik aan het bier ga!
Without nipples, boobs are pointless - 365 project - In mijn hoofd is het alle dagen Kerstmis - What type of bees make milk? Boobies! - What type of bees are scary? BoooOOOOOooobeees! - Cactusliefhebster
Omg hahahha ik kan me die nog wel herinneren xD!
Nothing to see here!
De opbouw is vrij geniaal
The juxtaposition is absolutely perfect:
> Torvalds quote about how good a coder he is
> Section about how a piece of code he wrote is shit
[ Voor 5% gewijzigd door HMS op 15-04-2016 14:01 ]
Read the code, write the code, be the code!
Ik kies wel voor wat anders nu.Firesphere schreef op vrijdag 15 april 2016 @ 09:07:
Er zijn hier mensen die kaas boven koffie kiezen
Help!
https://twitter.com/rhianakasey/status/720795729652879361
- de database slaat de date/time op zonder timezone (maar veronderstelt Brussels Time)
- de java code gebruikt java.util.Date en java.util.Calendar
- de jackson library zet de date/time om naar long(epoch) (van java naar json)
- de javascript in de browser gebruikt de timezone van de client

feels like UTF-8 en codepages
Volgens mij moet je gewoon zorgen dat je werkt/opslaan met/in UTC en weergave kan dan in de tijdzone van de gebruiker.joram.agten schreef op vrijdag 15 april 2016 @ 16:19:
AAAh, date time zone hell.ergens gaat het mis
- de database slaat de date/time op zonder timezone (maar veronderstelt Brussels Time)
- de java code gebruikt java.util.Date en java.util.Calendar
- de jackson library zet de date/time om naar long(epoch) (van java naar json)
- de javascript in de browser gebruikt de timezone van de client
![]()
feels like UTF-8 en codepages
Mwah .. quote uit 2001 .. tijdperk van veel single core en geen hypertreading, toen was scheduling dus misschien ook wel easy .. tov wat nog komen ging.wackmaniac schreef op vrijdag 15 april 2016 @ 14:21:
Eerste pagina gelezen en ze zijn daarin niet mild voor Torvalds inderdaad
voor de java code ook (joda-time gebruiken)
maar voor de javascript kant heb ik nog geen goede oplossingMegamind schreef op vrijdag 15 april 2016 @ 16:26:
Timezones in JS zijn een hell, wij zijn naar overgestapt naar datums opslaan en versturen in YMD format.
(ik denk bovendien dat de business niet de timezone van de gebruiker wil, het moet in Brussels time weergegeven worden) iets met hoofd vestigingsplaats, maar daar ben ik nog niet zeker van
ofwel moeten we overal waar we een data/time laten zien er een tijdzone bij zetten (ook raar voor 99% van de gebruikers)
Ik draai al een tijdje tevreden Windows 10, alles goed geconfigureerd, inclusief datetime zones. Alles automatisch en zo. Ook de timezonebepaling dus. Blijkt die dus niet goed te werken, waardoor hij dacht dat ik op UTC zat, inc. zomertijd. Door een quirk ergens in Windows werd m'n uur goed weergegeven, dus ik twijfelde aan niets.
Tot ik een migratie in EF moest maken, en me opviel dat mijn migrations (de filename) maar een uur verschil hadden, terwijl m'n collega's twee uur verschil hadden...
klinkt bekend.Mercatres schreef op vrijdag 15 april 2016 @ 16:39:
Goh, ook in EF zijn timezones een ramp. En al helemaal op de volgende wijze:
Ik draai al een tijdje tevreden Windows 10, alles goed geconfigureerd, inclusief datetime zones. Alles automatisch en zo. Ook de timezonebepaling dus. Blijkt die dus niet goed te werken, waardoor hij dacht dat ik op UTC zat, inc. zomertijd. Door een quirk ergens in Windows werd m'n uur goed weergegeven, dus ik twijfelde aan niets.
Tot ik een migratie in EF moest maken, en me opviel dat mijn migrations (de filename) maar een uur verschil hadden, terwijl m'n collega's twee uur verschil hadden...
migratie testen op lokaal machine --> ok
dan draaien op productie: uurverschillen --> timezone van productie machine is anders dan van locaal machine
Migrations, zijn dat niet juist de dingen waarmee je de gemiddelde DBA een hartverzakking bezorgt?Mercatres schreef op vrijdag 15 april 2016 @ 16:39:
Tot ik een migratie in EF moest maken, en me opviel dat mijn migrations (de filename) maar een uur verschil hadden, terwijl m'n collega's twee uur verschil hadden...
Als je applicatie al de rechten heeft om het schema te mogen wijzigen... mijn applicatie heeft dat - naar mijn weten - niet in productie.
We are shaping the future
Moment.JS gebruiken met de timezone plugin? Neemt een hoop hoofdpijn weg...joram.agten schreef op vrijdag 15 april 2016 @ 16:39:
maar voor de javascript kant heb ik nog geen goede oplossing
Ben weer aan het spelen met C, heb nu dit gemaakt.
Let op: Mijn post bevat meningen, aannames of onwaarheden
Je kan in ieder geval een aparte connectionstring opgeven voor de migrations zelf, met andere rechten dusAlex) schreef op vrijdag 15 april 2016 @ 17:53:
[...]
Migrations, zijn dat niet juist de dingen waarmee je de gemiddelde DBA een hartverzakking bezorgt?
Als je applicatie al de rechten heeft om het schema te mogen wijzigen... mijn applicatie heeft dat - naar mijn weten - niet in productie.
Het is vooral heel handig om gewoon alle lokale dev-DB's consistent te houden
2x Dell UP2716D | R9 7950X | 128GB RAM | 980 Pro 2TB x2 | RTX2070 Super
.oisyn: Windows is net zo slecht in commandline als Linux in GUI
Of indien gewenst iets gebruiken dat overweg kan met ISO 8601. Dat is er op gebouwd dat de representatie van een tijdstip niet ambigu kan zijn (en voor de gebruikersweergave kan je uiteraard besluiten om de weergave te vereenvoudigen). En zo ongeveer alles wat los en vast zit lust wel ISO 8601, dat scheelt ook.TheNephilim schreef op vrijdag 15 april 2016 @ 16:21:
[...]
Volgens mij moet je gewoon zorgen dat je werkt/opslaan met/in UTC en weergave kan dan in de tijdzone van de gebruiker.
I'm not a complete idiot. Some parts are missing.
.Gertjan.: Ik ben een zelfstandige alcoholist, dus ik bepaal zelf wel wanneer ik aan het bier ga!
* azerty zet een thermos met koffie, een thermos met chocolademelk en een thermos met thee klaar voor de gegadigden. Ook Firesphere wordt niet vergeten: een goed gekoeld Belgisch biertje staat voor hem klaar.
Morning! Maar kan er voor anderen ook eens een pintje klaargezet worden?azerty schreef op zaterdag 16 april 2016 @ 07:39:
Goedemorgen iedereen!
Without nipples, boobs are pointless - 365 project - In mijn hoofd is het alle dagen Kerstmis - What type of bees make milk? Boobies! - What type of bees are scary? BoooOOOOOooobeees! - Cactusliefhebster
Al wat ik aanraak werk niet meer zoals het hoort. Damic houd niet van zijn verjaardag
Ik drink helemaal nietElkeBxl schreef op zaterdag 16 april 2016 @ 08:54:
[...]
Morning! Maar kan er voor anderen ook eens een pintje klaargezet worden?Firesphere is niet de enige alcolieker
Geef mij maar gewoon koffie!
Nu al aan de drank?ElkeBxl schreef op zaterdag 16 april 2016 @ 08:54:
[...]
Morning! Maar kan er voor anderen ook eens een pintje klaargezet worden?Firesphere is niet de enige alcolieker
Ziet er leuk uit! Als ik me goed herinner gebruik je hier geen bestaande engine voor?Gamebuster schreef op zaterdag 16 april 2016 @ 00:36:
[video]
Ben weer aan het spelen met C, heb nu dit gemaakt.
+1 voor Moment, maakt werken met tijd + tijdzones veel makkelijkerStruikrover schreef op vrijdag 15 april 2016 @ 18:13:
[...]
Moment.JS gebruiken met de timezone plugin? Neemt een hoop hoofdpijn weg...
Klopt. Ik gebruik enkel SDL & C.Chris7 schreef op zaterdag 16 april 2016 @ 10:37:
[...]
Ziet er leuk uit! Als ik me goed herinner gebruik je hier geen bestaande engine voor?
Let op: Mijn post bevat meningen, aannames of onwaarheden
Verwijderd
Ziet er goed uit. Vooral het bochtje ziet er smooth uitGamebuster schreef op zaterdag 16 april 2016 @ 00:36:
[video]
Ben weer aan het spelen met C, heb nu dit gemaakt.
/me Ard 1998 begint aan de schoonmaakronde
Om de post nog wat nuttifs mee te geven, Ergenis #1 voor beginnende developers (inclusief mij), niet kunnen kiezen op welke programmeertaal je je wilt storten.
[ Voor 9% gewijzigd door ard1998 op 17-04-2016 07:34 ]
Pythonard1998 schreef op zondag 17 april 2016 @ 07:33:
Goedemorgen iedereen
/me Ard 1998 begint aan de schoonmaakronde
Om de post nog wat nuttifs mee te geven, Ergenis #1 voor beginnende developers (inclusief mij), niet kunnen kiezen op welke programmeertaal je je wilt storten.
I'm not a complete idiot. Some parts are missing.
.Gertjan.: Ik ben een zelfstandige alcoholist, dus ik bepaal zelf wel wanneer ik aan het bier ga!
Haskell!
Look, runners deal in discomfort. After you get past a certain point, that’s all there really is. There is no finesse here.
Scheme!
Without nipples, boobs are pointless - 365 project - In mijn hoofd is het alle dagen Kerstmis - What type of bees make milk? Boobies! - What type of bees are scary? BoooOOOOOooobeees! - Cactusliefhebster
Mijn stem gaat vooralsnog uit naar Haskell, maar voor Scheme is er wel een mooie reeks aan colleges: YouTube: MIT SICP Lectures
Ipsa Scientia Potestas Est
NNID: ShinNoNoir
PHP of brainfuck .. het ontloopt elkaar niet veel
(in uitwerking op je gemoedstoestand .. verder eerder tegenpolen)
[ Voor 18% gewijzigd door gekkie op 17-04-2016 10:03 ]
If money talks then I'm a mime
If time is money then I'm out of time
Visual Studioard1998 schreef op zondag 17 april 2016 @ 07:33:
Goedemorgen iedereen
/me Ard 1998 begint aan de schoonmaakronde
Om de post nog wat nuttifs mee te geven, Ergenis #1 voor beginnende developers (inclusief mij), niet kunnen kiezen op welke programmeertaal je je wilt storten.

Juist een rare bug geplet in 1 van mijn programma's, was wel leuk zoeken. Een background worker die een extra icoon aanmaakte in de systray als er een bepaald venster open stond
[ Voor 20% gewijzigd door Damic op 17-04-2016 14:18 ]
Al wat ik aanraak werk niet meer zoals het hoort. Damic houd niet van zijn verjaardag
We are shaping the future
Python biedt alles voor mensen die niet dagelijks in de IT zitten om mega-productief te kunnen zijn. Van de week weer helemaal los gegaan op m'n werk en een solver gemaakt voor een simulatie. Prachtig spul
Engineering is like Tetris. Succes disappears and errors accumulate.
Heb mijn eerste weekend dat ik klaar ben met school.
Vreemd gevoel eigenlijk
misschien trek in een universitaire opleiding?Ryur schreef op zondag 17 april 2016 @ 15:15:
Heerlijk om eens niks meer voor school te hoeven doen!
Heb mijn eerste weekend dat ik klaar ben met school.
Vreemd gevoel eigenlijk
[ Voor 4% gewijzigd door ard1998 op 17-04-2016 15:50 ]
Ik wil heel erg graag HBO docent worden op mijn opleiding.ard1998 schreef op zondag 17 april 2016 @ 15:47:
[...]
misschien trek in een universitaire opleiding? of word docent Informatica
Ware dat je daarvoor een WO opleiding gehad moet hebben (komt door Halbe Zijlstra die dat heeft uitgevoerd vorig kabinetperiode).
En ik heb geen geld voor een WO-opleiding nu.
Heb al een hele leuke vaste baan (net een vast contract gekregen). In die functie wil ik gaan doorgroeien als coach/begeleider (zodat ik toch nog iets van docent doe)
ik wou dat ik HBO kon doen, ik zit al een paar jaar op vmbo te slapen omdat ik 1 vak niet op havo aankan. ik hoop via MBO applictaieontwikkelaar bij HBO technische informatica te komen (alhoewel, informatieka ook leuk lijkt)
Beetje laat, maar goed, hierbij nog mijn 2 cent.ard1998 schreef op zondag 17 april 2016 @ 07:33:
Goedemorgen iedereen
/me Ard 1998 begint aan de schoonmaakronde
Om de post nog wat nuttifs mee te geven, Ergenis #1 voor beginnende developers (inclusief mij), niet kunnen kiezen op welke programmeertaal je je wilt storten.
Er is niet 1 antwoord. Het hangt er erg af wat je wilt doen. Een programmeertaal is niet meer dan een middel om iets gedaan te krijgen. Om maar een anekdote te gebruiken: een brandweerman kan een boom om ver trekken met behulp van een takel, of de boom omzagen met een motorzaag en de stam daarna uitgraven met een schop. Verschillende middelen, bijna hetzelfde resultaat en zo is het ook met programmeren en de programmeertalen (imo).
Wil je een website bouwen, kijk naar meer webgerichte talen zoals PHP (ookal is het niet de beste taal vanwege de vele quirks) of Python. Wil je wat spul aan elkaar kunnen zetten? Kijk naar scripting achtige talen zoals Python of Ruby. Wil je spul wat programma's in elkaar draaien met verschillende doelen? kijk dan naar wat meer enterprise/object georienteerde talen zoals java of C#. Ben je meer wiskundig aangelegd dan is functioneel programmeren in bijvoorbeeld Haskell, Lisp of Erlang meer iets voor je.
Ik ben zelf begonnen in C, vanuit mijn opleiding. Het is een erg oude taal, maar wel bloedje snel. Het nadeel is dat je veel zelf moet schrijven, dus je bent er niet echt snel productief in, maar dat je veel zelf moet schrijven is ook een voordeel. Zo verdiep je je sneller in de concepten die je anders zomaar gaat gebruiken waardoor je niet weet of je er wel goed aan doet om het te gebruiken. Het heeft echter wel een lichtelijk stijle curve.
Al met al is python denk ik wel een goede taal om mee te beginnen, ook omdat het redelijk mee kan draaien in verschillende gebieden. Zoals ik hierboven al zei, het kan erg veel op een redelijk niveau en het is er ook soort van op ontworpen om makkelijk op te pakken te zijn voor een beginner.
Ik heb ooit Scheme op unief gehadRayNbow schreef op zondag 17 april 2016 @ 09:36:
[...]
Mijn stem gaat vooralsnog uit naar Haskell, maar voor Scheme is er wel een mooie reeks aan colleges: YouTube: MIT SICP Lectures
* ElkeBxl gooit een thermos koffie, thermos thee en thermos chocomelk in de groep. En zet ook pintjes in de frigo voor iedereen die dorst heeft
Opstaan deed pijn vanochtend, die 10 miles van Antwerpen zitten zwaar in de benen.
Without nipples, boobs are pointless - 365 project - In mijn hoofd is het alle dagen Kerstmis - What type of bees make milk? Boobies! - What type of bees are scary? BoooOOOOOooobeees! - Cactusliefhebster
"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney
Twee gedachten:
1) WhatsApp heeft inmiddels end-to-end encryptie, dus deze gasten lopen achter de feiten aan
2) artsen gaan echt niet overstappen
Het is een alles-of-niets systeem. Als niet 100 % het gebruikt, dan is het waardeloos. Iedere arts heeft WhatsApp en daar gaan ze echt niet meer tussen komen.
Ben dan vooral weer benieuwd naar op wat voor een device het gebeurd .. en de (tijdelijke) opslag van data.HuHu schreef op maandag 18 april 2016 @ 09:29:
Artsen kunnen veilig overleggen met nieuwe app
Twee gedachten:
1) WhatsApp heeft inmiddels end-to-end encryptie, dus deze gasten lopen achter de feiten aan
2) artsen gaan echt niet overstappen
Het is een alles-of-niets systeem. Als niet 100 % het gebruikt, dan is het waardeloos. Iedere arts heeft WhatsApp en daar gaan ze echt niet meer tussen komen.
En de schaalbaarheid en betrouwbaarheid van het hele gebeuren. Mijn ervaring is dat als je claims maakt dat iets geschikt is voor medische doeleinden, de bewijslast van de betrouwbaarheid extreem hoog is. WhatsApp claimt niets, iedereen weet dat en is er tevreden mee. Maar zodra je claims maakt, moet je dat bewijzen, en deze app bevindt zich daarmee op extreem glad ijs.gekkie schreef op maandag 18 april 2016 @ 09:31:
[...]
Ben dan vooral weer benieuwd naar op wat voor een device het gebeurd .. en de (tijdelijke) opslag van data.
Maar dezelfde vraag heb ik dus bij het gebruikspatroon van whatsapp.HuHu schreef op maandag 18 april 2016 @ 09:42:
[...]
En de schaalbaarheid en betrouwbaarheid van het hele gebeuren. Mijn ervaring is dat als je claims maakt dat iets geschikt is voor medische doeleinden, de bewijslast van de betrouwbaarheid extreem hoog is. WhatsApp claimt niets, iedereen weet dat en is er tevreden mee. Maar zodra je claims maakt, moet je dat bewijzen, en deze app bevindt zich daarmee op extreem glad ijs.
Daarnaast geef je zelf al aan dat whatsapp niets claimt .. en daarmee lijkt het mij dus defacto ongeschikt aangezien er voor transport en opslag van medische gegevens ongetwijfeld wel eisen aan moeten worden gesteld. (afgezien van of huidige systemen en hun wijze van gebruik daar wel aan zouden voldoen, hoogst waarschijnlijk ook niet op in iedergeval het tweede punt, wellicht gestimuleerd door het eerste).
Netjes en *eindelijk*, hoewel het bijzonder aan de (te) late kant is.
Idd moster na de maaltijd. Is recentelijk wel een aardige film over geweest: IMDB: The Imitation Game (2014)Laurens-R schreef op maandag 18 april 2016 @ 11:10:
[...]
Netjes en *eindelijk*, hoewel het bijzonder aan de (te) late kant is.
Ik had 'm vanmorgen ook al gesubmit bij t.net, waanzin dat die er nog niet over hebben bericht

Give a man a game and he'll have fun for a day. Teach a man to make games and he'll never have fun again.
[ Voor 9% gewijzigd door Laurens-R op 18-04-2016 12:35 ]
Nee, bruikbare homo's moeten we accepteren.
Lekker op de bank
Dacht verbeter je even.. het maakt niet uit of iemand homo is, of wel / niet bruikbaar is. Bruikbaar is altijd subjectief ten opzichte van iemand anders zijn visie. Een persoon opzichzelf is nooit onbruikbaar.
Driving a cadillac in a fool's parade.
Zoals ik 'm lees staat er meer iets van "jammer, we hadden 'm best kunnen gebruiken. dit mag nooit meer gebeuren!"
De ethiek staat niet voorop.
Tenminste, zo komt het niet op mij over.
Lekker op de bank

[ Voor 45% gewijzigd door .oisyn op 18-04-2016 13:06 ]
Give a man a game and he'll have fun for a day. Teach a man to make games and he'll never have fun again.
kwaakvaak_v2 schreef op maandag 18 april 2016 @ 12:54:
[...]
Dacht verbeter je even.. het maakt niet uit of iemand homo is, of wel / niet bruikbaar is.

GateKeaper schreef op maandag 18 april 2016 @ 13:07:
[...]
Why so serious? Volgens mij mis je het punt inderdaad een beetje.

Driving a cadillac in a fool's parade.
Is dit nou sarcasme?kwaakvaak_v2 schreef op maandag 18 april 2016 @ 14:56:
Sarcasme is vaak te herkennen aan een bepaalde intonatie of blik, maar dat wordt met enkel letters en wat emoji's een stuk lastiger.
"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney
Op de FP hebben ze soms wel interessante artikelen waar ze de diepte in gaan, maar voor algemeen IT-nieuws kom ik eigenlijk zelden op de FP. Nu.nl is er sneller mee, daarnaast heeft The Register vaak ook interessante berichten..oisyn schreef op maandag 18 april 2016 @ 12:17:
[...]
Ik had 'm vanmorgen ook al gesubmit bij t.net, waanzin dat die er nog niet over hebben bericht
We are shaping the future
Bericht op nu.nl is dan meestal wel vrij krom .. inhoudelijk .. maar goed dat kun je bij het parsen meestal wel weer rechtbreien.Alex) schreef op maandag 18 april 2016 @ 15:16:
[...]
Op de FP hebben ze soms wel interessante artikelen waar ze de diepte in gaan, maar voor algemeen IT-nieuws kom ik eigenlijk zelden op de FP. Nu.nl is er sneller mee, daarnaast heeft The Register vaak ook interessante berichten.
Of is het gewoon een gevalletje misantropie aan mijn kant van het scherm
Lastig te bepalen zonder mij persoonlijk te kennen, en te weten of ik daadwerkelijk dat soort gevoelens koester.
Driving a cadillac in a fool's parade.
Het vorige nieuws over Alan Turing inzake de Britse overheid stond volgens mij ook op t.netAlex) schreef op maandag 18 april 2016 @ 15:16:
[...]
Op de FP hebben ze soms wel interessante artikelen waar ze de diepte in gaan, maar voor algemeen IT-nieuws kom ik eigenlijk zelden op de FP. Nu.nl is er sneller mee, daarnaast heeft The Register vaak ook interessante berichten.
nieuws: Alan Turing krijgt postuum excuses van Britse overheid
[ Voor 16% gewijzigd door .oisyn op 18-04-2016 16:11 ]
Give a man a game and he'll have fun for a day. Teach a man to make games and he'll never have fun again.
Give a man a game and he'll have fun for a day. Teach a man to make games and he'll never have fun again.
Verwijderd
Een minimale eis voor complexiteit van wachtwoorden vind ik zo gek nog niet, anders krijg je weer miljoenen mensen die hele simpele wachtwoorden gebruiken... En dan is het óók Apples fout dat het onveilig is.Megamind schreef op maandag 18 april 2016 @ 16:06:
Ach ja, zelfs bij Apple ben je nog verplicht om een nummer in je pw te zetten
Er zijn ook bedrijven die wachtwoorden beperken tot X tekens en slechts een aantal speciale tekens toestaan... Al slaan ze het dan wel op met UTF8-encryptie, dat stelt me dan wel weer gerust.
Als een echte nerd ook direct naar iedereen gestuurd
Gisteren nog bij mijn canaldigitaal, maximaal 10 tekens.Verwijderd schreef op maandag 18 april 2016 @ 16:12:
[...]
Er zijn ook bedrijven die wachtwoorden beperken tot X tekens en slechts een aantal speciale tekens toestaan... Al slaan ze het dan wel op met UTF8-encryptie, dat stelt me dan wel weer gerust.
[ Voor 50% gewijzigd door hellum op 18-04-2016 16:37 ]
Deze vind ik in dat opzicht ook altijd leuk:

oeps, bedankt voor de attentie
ik ben blij met de reacies van mijn medetweakers, bedankt voor de hulp. ik heb na de tips nog wat research gedaan en ik ga me binnenkort beginnen met python.
Om terug te keren op het hoofdonderwerp. Ik vraag me af of het wel écht veilig is, whatsapp word al jaren getest op veiligheid, en het wordt ook steeds verbeterd. maar ik denk dat iedere nieuwe "veilige" contactapp eerst een jaar getest moet worden op veiligheid voordat het veilig genoeg is voor zaken zoals deze.
100% veiligheid kan niet (of je moet 500 meter onder de grond zitten zonder internet. zonder enig contact met de buitenwereld.
Uiteraard, maar je kan ook de entropie berekenen ipv kijken of er een 1 inzit.Verwijderd schreef op maandag 18 april 2016 @ 16:12:
[...]
Een minimale eis voor complexiteit van wachtwoorden vind ik zo gek nog niet, anders krijg je weer miljoenen mensen die hele simpele wachtwoorden gebruiken... En dan is het óók Apples fout dat het onveilig is.
Er zijn ook bedrijven die wachtwoorden beperken tot X tekens en slechts een aantal speciale tekens toestaan... Al slaan ze het dan wel op met UTF8-encryptie, dat stelt me dan wel weer gerust.
Dus dan maar weer een 1 erachter plakken.
2x Dell UP2716D | R9 7950X | 128GB RAM | 980 Pro 2TB x2 | RTX2070 Super
.oisyn: Windows is net zo slecht in commandline als Linux in GUI
Alleen moet je dan de voor iedereen duidelijke foutboodschap "De entropie van je wachtwoord is te laag." tonen. Of beginnen uit te leggen hoe het wachtwoord complexer moet, en de helpdesk voorbereiden op vragen als "Waarom is mijn wachtwoord niet complex genoeg?".Megamind schreef op maandag 18 april 2016 @ 17:07:
[...]
Uiteraard, maar je kan ook de entropie berekenen ipv kijken of er een 1 inzit.
"Het wachtwoord moet een cijfer bevatten" is dan net iets duidelijker.
Ik weet dat het een slechte reden is, maar dat is samen met legacy (legacy programmatuur en legacy requirements) nog een reden waarom veel wachtwoorden een cijfer moeten hebben gok ik.
Het probleem is dat het hier deels een uitlaatklep is. Daarom krijg je soms ongefundeerde opmerkingen puur uit 'frustratie' dan daadwerkelijk iets wat onderbouwd is.Giesber schreef op maandag 18 april 2016 @ 17:41:
[...]
Alleen moet je dan de voor iedereen duidelijke foutboodschap "De entropie van je wachtwoord is te laag." tonen. Of beginnen uit te leggen hoe het wachtwoord complexer moet, en de helpdesk voorbereiden op vragen als "Waarom is mijn wachtwoord niet complex genoeg?".
"Het wachtwoord moet een cijfer bevatten" is dan net iets duidelijker.
Ik weet dat het een slechte reden is, maar dat is samen met legacy (legacy programmatuur en legacy requirements) nog een reden waarom veel wachtwoorden een cijfer moeten hebben gok ik.
Het is redelijk 'dom' dat je verplicht een cijfer moet gebruiken in een password van ~30 karakters. Aan de andere kant is het net zo dom dat je verplicht tot een wachtwoord van minimaal 25 karakters, en dan de vrijheid geeft tot wat je ook maar wilt.
Uiteindelijk is een wachtwoord als "wachtwoor1" sterker dan "wachtwoord". Dus ja zo gek is het niet. Je voorkomt in zekere mate dictionary attacks al zijn deze ook wat slimmer geworden
Websites worden voor de massa gemaakt. Zo'n "bullshit" wachtwoord met 30 tekens met hoofdletters, speciale tekens, kleine letters, maar géén cijfers van Fwest is iets wat wellicht 0.001% voorkomt. Derhalve lekker jammer dat zo'n percentage het dom moet vinden
Uiteindelijk wil je een mix van gebruikersgemak en veiligheid. Er is eigenlijk maar 1 ding wat echt afgeschoten moet worden:
- Maximaal aantal karakters, tenzij dit richting de 512KB gaat
Wat verder naar mijn mening een gulden middenweg is:
- Minimaal 8 karakters
- Minimaal 1 'vreemd' teken, zei het hoofdletter, cijfer, etc.
Zo biedt je ruimte voor iedereen, zonder echt vervelend te zijn.
Uiteindelijk een betere oplossing is om gewoon een 'checker' te hebben die kijkt naar de sterkte van een wachtwoord die vergroot kan worden door:
- lengte
- verschillende karakters
- etc
Zodat je de user echt de keuze biedt tot een echt sterk wachtwoord, die hij helemaal zelf mag verzinnen.
Je wilt eigenlijk wel een maximale lengte (om bijv. een DoS op de server te voorkomen), maar dan moet die natuurlijk niet op 16, 20, 30 karakters ingesteld zijnDouweegbertje schreef op maandag 18 april 2016 @ 18:02:
[...]
- Maximaal aantal karakters, tenzij dit richting de 512KB gaat(http://stackoverflow.com/...ength-for-an-input-524288)
Ik hanteer meestal een maximale lengte tussen 512-1024 tekens om deze reden. Meer dan wat de gebruikers (zelfs uitzonderingen zoals mezelf of fwest) nodig hebben, maar geen onbeperkte lengte wat een DoS kan veroorzaken.
Tenzij je Wikipedia: Hash-based message authentication code gebruiktazerty schreef op maandag 18 april 2016 @ 18:51:
[...]
Je wilt eigenlijk wel een maximale lengte (om bijv. een DoS op de server te voorkomen), maar dan moet die natuurlijk niet op 16, 20, 30 karakters ingesteld zijn
Ik hanteer meestal een maximale lengte tussen 512-1024 tekens om deze reden. Meer dan wat de gebruikers (zelfs uitzonderingen zoals mezelf of fwest) nodig hebben, maar geen onbeperkte lengte wat een DoS kan veroorzaken.
Maar inderdaad wel een valide punt!
http://arstechnica.com/se...-can-be-bad-for-security/
Unfortunately, this complexity can also be used as an attack vector. Django does not impose any maximum on the length of the plaintext password, meaning that an attacker can simply submit arbitrarily large—and guaranteed-to-fail—passwords, forcing a server running Django to perform the resulting expensive hash computation in an attempt to check the password. A password one megabyte in size, for example, will require roughly one minute of computation to check when using the PBKDF2 hasher.
This allows for denial-of-service attacks through repeated submission of large passwords, tying up server resources in the expensive computation of the corresponding hashes.
[ Voor 70% gewijzigd door azerty op 18-04-2016 20:27 ]
Ja, tenzij je dus mede HMAC gebruikt (https://tools.ietf.org/html/rfc2104) zodat het password naar een net block wordt geschreven / genormaliseerd zodat je niet je CPU verpest. In feite maak je een uniek 'iets' van het password en dat gebruik je om hashen, niet het password zelf.azerty schreef op maandag 18 april 2016 @ 20:26:
Ik doelde op iets in deze zin dus:
http://arstechnica.com/se...-can-be-bad-for-security/
[...]
[Te koop: 3D printers] [Website] Agile tools: [Return: retrospectives] [Pokertime: planning poker]
2x Dell UP2716D | R9 7950X | 128GB RAM | 980 Pro 2TB x2 | RTX2070 Super
.oisyn: Windows is net zo slecht in commandline als Linux in GUI
* azerty zet een thermos met koffie, een thermos met chocolademelk en een thermos met thee klaar voor de gegadigden. Ook Firesphere wordt niet vergeten: een goed gekoeld Belgisch biertje staat voor hem klaar.
Nou.. nee. Het zou wel werken, maar dat is omdat er van je password van 1 MB weinig overblijft.Douweegbertje schreef op maandag 18 april 2016 @ 20:58:
[...]
Ja, tenzij je dus mede HMAC gebruikt (https://tools.ietf.org/html/rfc2104) zodat het password naar een net block wordt geschreven / genormaliseerd zodat je niet je CPU verpest. In feite maak je een uniek 'iets' van het password en dat gebruik je om hashen, niet het password zelf.
Het 'probleem' met pbkdf2 en zeer grote passwords is dat hij in iedere iteratie het hele password gebruikt, het resultaat wordt gebruikt als salt voor de volgende iteratie. Als je password dan 1 MB is dan ben je daar dus een paar duizend keer mee aan het jongleren.
Dit topic is gesloten.
Dit topic is niet de plaats om te lopen helpdesken. De Coffee Corner is primair bedoeld als uitlaatklep voor iedereen in de Devschuur® en niet als vraagbaak.
Deeltje 11 is alweer in de maak. De topicstart bestaat al, ga dus niet uit eigen beweging een nieuw topic openen. Die wordt zonder pardon gesloten en de geplaatste reacties worden verhuisd naar het juiste topic