Anders Halling
hallinganders.bsky.social
Anders Halling
@hallinganders.bsky.social
340 followers 690 following 1.4K posts
Riding my e-bike to yell at you about access management. Infosec (IAM), health informatics. He/him
Posts Media Videos Starter Packs
Det skal jo ikke sukker _i_ pannekakerøra.

Egg, melk, mel (flere sorter, kanskje litt havregryn), kardemomme.

Stekt i smør.

Først to med spinat, bacon og fetafyll, så to med syltetøy, og så den som er for mye (også med syltetøy)
"Regler er ikke til for å følges, men for at du skal tenke deg om før du bryter dem"
Jah, jeg tok fag på HF, SV og Mat.Nat på UiO og bygde en grad som ble ganske lik NTNUs master i helseinformatikk som de fant på da jeg var omtrent halvveis i min egen master.
In the days before daycare and a somewhat robustly baby-proofed home, fear was a pretty good baby sitter.

Go in the forest? Troll/wolf/bear will get you.
Go to the water? Draug/nymph will get you.
Misbehave in the house? House God will get you.
Cape Town (Cape Point forsåvidt)
Å fikse noe mekanisk, med rom for å feile, om så bare å resonnere seg fram til hvilken dings som trenger en dæsj smøring, er utrolig tilfredsstillende.
Reposted by Anders Halling
Spare some love today for Collingwood. The other Admiral at Trafalgar.

Proud northerner. Hater of flogging. Legit brilliant commander and Nelson's trusted right hand. First into battle on Royal Sovereign. Took charge after Nelson was sniped and saved the British Fleet.

Here's HIS Trafalgar... /1 🧵
Reposted by Anders Halling
1. Asana: "we promise your data is in the EU! Maximum security and compliance 🔒🇪🇺🚀"
2. us-east-1 goes sploinky
3. our "EU" Asana instance dies

curious
Jeg mener bestemt det heter "drosjegrønt" så de har nok egne regler. 🤔
Mm, jeg tror heller det kommer av atomisering og instrumentalisering som følge av hyperkapitalisme, og at det neppe hjelper om nettfellesskapene ditne begynner å bjeffe etter "papieren bitte!"
Ja, har brukt de selv, funka bra. Brukte salami som agn for å ha noe som lukta sterkt over litt tid og ikke tørka inn. Det funka fint det.
Jeg sliter litt med den. Jeg forstår virkelig ikke hva de tror de oppnår.

Altså jeg forstår at de som tror at om en 12-åring ser en pupp så ryker de lukt til helvete tror de løser noe, men hvordan ellers fornuftige mennesker tror dette tiltaket fører til målet uten massive skadevirkninger.
Devicen vet at du er verifisert, og den vet hvilke tjenester du har brukt (den har navigert til tjenestens authorize-url, og dette _er_ logget ett eller annet sted), men i teorien har den glemt hvem du er.
Basically bruker de IDen til å lage en PKI-nøkkel de kan signere "proofs" med, men som ikke inneholder noe annet. Det at devicen har en nøkkel betyr at brukeren er verifisert.
Du må ha appen (og må ha verifisert deg en eller annen gang) for å lage nye kontoer eller åpne nettsider i anonym modus.

De lover kors på halsen at de ikke logger hvem du er, og håper veldig hardt at ikke noe annet på devicen ble veldig lykkelig da kamera eller RFID-bufferen ble fulle av passdata.
Mange som mener seg forfulgt, reellt eller ikke, stoler kanskje på selve appen, men ikke på integriteten på resten av devicen sin, som er en burner device. De vil aldri vise ID for noen device, i alle fall ikke en som forflytter seg med dem i verden.

Disse stemmene vil stilne.
Mange som ikke aner hva "open source" er, vil aldri våge å gjøre det, fordi det virker ekkelt.

(Og ofte er det jo også falsk trygghet fordi ingen faktisk sjekka godt nok, selv om de _kunne_ ha gjort det, derav "nok nerder bryr seg")
Du må stole på utsteder av appen. Jeg har Master i IT, jeg har relativt stor tillit til at svakheter vil avdekkes og patches kjapt, fordi det er open source og fordi _mange_ nerden vil bry seg nok til å sjekke.

Men veldig mange vet bare at de må stole på en app med EU-flagg på, og vise den ID.
Jada denne løsningen funker _kjempebra_ for en person som ikke er redd for noe.

Og ikke i det hele tatt for de som _er_ redde, med eller uten grunn.
Thanks, I hate it. Det var den mest middelklasse løsningen jeg har sett på en stund.

Den krever at alle har
1. en personlig device som du og bare du har tilgang til
2. Et gyldig nasjonalt ID-papir eller eID

Har du ikke dette, eller tillit til at de ikke juger deg opp i trynet, er du ekskludert.
Så da blir det en performativ "Noen må gjøre noe, dette er noe, så da må vi gjøre dette"-løsning
Og disse noen må også vite hvilke tjenester du verifiseres mot, nettopp for å kunne fortelle tjenesten at du er verifisert.

Hvis man frikobler dette får man et ledd der en "verifiseringkode" e.l. kan benyttes av noen andre, så da er det ikke lenger noen reell verifisering.
Fordi det er grunnleggende umulig, det ligger i hele sakens natur. Å dokumentere alder innebærer nødvendigvis en identifisering. Enhver løsning som ivaretar anonymitet svekker aldersverifiseringen og omvendt. Det eneste man kan justere på er _hvem_ som vet hvem du er, _noen_ må vite det.
Som tidligere styremedlem i en OSI-klubb med tilhørende dugnads- (og badstu-) timer på studenterhytta må jeg bare påpeke at den har noe sånt som 50 sengeplasser, og dermed er noe større enn dette.