onsdag, april 22, 2015

Läsa ut information om ssl-certifikat via mobilen

Alex Brown | Flickr (CC BY 2.0)



....visa sig vara mycket svårare än jag trodde.

Efter tidigare inlägg angående gratis wifi (här & här) ville jag kunna se om det faktiskt är ett falskt certifikat som kanske ingår i någon övervakande proxylösning, eller om det är något annat problem på anslutningen.

Jag letade rundor efter en app som kunde göra detta utan att lyckas.
Där fanns någon ~20;- app som troligen kunde läsa ut ett certifikat men jag anser ändå att det inte ska behöva kosta något ;)

I vanliga desktop-browsers kan man oftast klicka på hänglåset och få information om ssl/tls-anslutningen, om certet är äkta och vem som utfärdat detta.

Jag testade i mobilen med Chrome - funkade inte.
Firefox - funkade inte (förutom godkända cert där man kunde läsa företaget som utfärdat certet)
Installerade t.o.m en extra browser Ghostery Privacy Browser. Denna webbläsare svalde alla certifikat utan varning, äkta eller inte, utan något sätt att se att man ens befann sig på en krypterad anslutning....

Det fanns även portar av den populära nätverksskannern Nmap.
Nmap kan läsa ut certifikat men då krävs ett script, som inte gick att få in i appen.


Det slutade med att jag drog in BusyBox och Android Terminal i telefonen.
I BusyBox distributionen fanns gamla hederliga cURL med vilken man kan få ut certifikatinformation med följande kommando:

curl -v -k https://url_till_server.tld

Växeln -v betyder att cURL ska vara lite pratigare och ge mer information request och headers. Växel -k innebär att man godkänner anslutningen även om certificatinformationen är falsk/självsignerad.

Utskriften är inte speciellt lättläst men man kan få ut lite info om utfärdare och datum.

Har någon tips på hur man kan göra detta på ett lättare sätt så får ni gärna skriva en rad.
OBS. det måste kunna köras i mobilen. Orootad.

tisdag, april 21, 2015

Ja, det här med #blogg100 gick sådär..

Nu har jag provat i alla fall.
Det känns spontant som all trafik till bloggen ökar ju mer man skriver, vilket jag inte trodde skulle inträffa.

Tyvärr glömde jag en , eller två kvällar att prestera någon form av inlägg så då gick luften ur mig.

Hursomhelst har det varit kul att hela tiden komma på saker att skriva om.
Jag tar lärdom av detta och testar kanske igen nästa år.

Kommer jag då sluta blogga igen? Nä, det kommer jag inte. Det kommer inlägg när jag känner att jag har något relevant att framföra istället.

I och med Blogg100 har jag insett att inlägg inte alltid behöver vara väldigt långa eller väldigt faktaspäckade utan att kommentarerna ibland gör inläggen.

Som sagt, jag ska försöka fortsätta, om än i något lägre takt :)


Over'n'out.

tisdag, april 14, 2015

Game of thrones

Har nu börjat på HBO Nordic!

Hörde att de första fyra avsnitt av femte säsongen redan läckt.
Riktigt så het på gröten är jag inte. Har inte lika mycket tid över att kolla tv-serier som jag hade förr..

måndag, april 13, 2015

Val av bloggmotor

Det finns ju en uppsjö av olika bloggmotorer att välja mellan, Wordpress(.com/org), Blogger, Medium mfl. Alla med sina fördelar och nackdelar.
Personligen tycker jag nog att en egen server med Wordpress är det bästa när det kommer till kontroll och smak. Men varför kör jag då själv med Blogger??

Kort svar - det är enkelt

Visst man kan även använda sig av andra gratisalternativ men Blogger är en del av Google och eftersom jag redan använder en massa av deras tjänster (G+, Gmail, Drive mfl.) blev det bara så.

Jag har faktiskt kört en del Wordpress förr och gillat det. Däremot kan man inte komma ifrån att det krävs lite mer tid i form av underhåll och backup för att jag ska känna mig helt bekväm.
Som med all mjukvara dyker det upp buggar och säkerhetshål med jämna mellanrum. Ska man sen köra med plugins (en av de stora anledningarna att köra Wordpress om man inte är kodare) blir attackytan ännu större. Nyligen upptäcktes till exempel ett hål i WP Super Cache som enligt FBI aktivt utnyttjades av IS

Förr var jag mer noga med utseende och funktionalitet (något som till viss del går med Blogger efter en heeel del tweaking) men nu duger det gott med vad Blogger erbjuder. Innehållet är det viktigaste ;)
Personligen bryr jag mig inte om design i bloggar eftersom jag uteslutande läser dom i Feedly (blogg/rss-läsare)


Frågor på det?

söndag, april 12, 2015

Automatisera ditt internettande med IFTTT



IFTTT står för "IF This Then That" och syftar på if-satser inom programmering.
Verktyget är dock inte riktigt så svårt och avancerat men är ganska förklarande angående tjänsten.

IFTTT är en sajt dit man kan koppla ihop internettjänster, sociala medier-konto och liknande för att få dom att fungera ihop och utbyta information.

Det fungerar så att man svänger ihop "recept" på saker man vill göra.
Exempel på detta kan vara:
Om jag blir taggad på Facebook -> skicka bilden till mig via e-post (IF This -> Then -> That)

Fler exempel:
* Uppdatera sin profilbild på Twitter när man uppdaterar sin facebookprofilbild.
* Kopiera Instagrambilder till Dropbox (egna eller andras, eller som är taggade med valfria hashtags)
* Skicka sms om väderprognosen spår regn eller temperaturen når en viss gräns.

Själv använder jag diverse olika recept. T.ex. kopierar jag alla mina Instagrambilder till mitt Flickr-konto. På Facebook är jag med i en handfull grupper där jag inte orkar gå in och läsa hela tiden, då kan IFTTT samla inläggen under en vecka och skicka dom sammanfattat i ett mail varje fredag morgon.
SMHI har ett RSS-flöde med pollenprognos. Med den har jag ett recept som skickar en notifieraing via Pushbullet när pollennivåerna anses höga.
Nu i och med blogg100 har jag ett recept som postar minainstagrambilder som taggas med #blogg100 här i min blogger-blogg.

IFTTT är riktigt kul och användbart och jag rekommenderar starkt att du går in och kollar deras olika exempelrecept. Det kommer garanterat finnas något som tilltalar dig :)

lördag, april 11, 2015

April 11, 2015 at 09:59PM #blogg100



Kvällen avslutas med Vikings. Hoppas få till ett löppass imorgon men fram till dess, godnatt! Följ mig på Instagram: http://29a.se/18gCBCf

torsdag, april 09, 2015

Återkommande påminnelser i Google Keep

Jag har använt Google Keep sedan Google släppte produkten. Det roliga är att den hela tiden utvecklas.
En fiffig funktion är att man kan få appen att påminna en om en anteckning baserat på plats. Detta innebär att istället för att sätta en tid kan man t.ex. sätta påminnelsen att inte glömma att handla när man är på väg hem.

Ännu en ny funktion som kom nyligen var möjligheten att ställa in återkommande påminnelser.
Väldigt smidigt när man ska få ut ett inlägg om dagen som till exempel #blogg100 :)


onsdag, april 08, 2015

Säkerhetskopiera program från SVTplay (och andra streamingtjänster)

Som småbarnsförälder brottas man ibland med ungar som vill se program om och om och om och om igen. Detta kan ibland vara problematiskt då vissa sajter har begränsad tid för hur länge ett program är tillgängligt.

För att råda bot på detta kan man använda programmet svtplay-dl.

Det kan ta en URL från t.ex. SVTplay och tanka ner avsnittet/programmet till en fil för lokal uppspelning.

Detta kan vara en lösning om man har en konsoll eller annan mediaspelare som inte kan spela upp program via streamingtjänster likt SVTplay.

Huruvida detta är lagligt kanske kan debatteras men jag anser att man ska kunna ladda ner en kopia för privat bruk om det går att se gratis på nätet.

Programmet kan laddas ner och installeras via git.

 git clone git://github.com/spaam/svtplay-dl

Kör man Ubuntu 14.04 eller Debian Jessie finns det att installera medelst

apt-get install svtplay-dl

Kör man OSX går det att ladda ner via homebrew.

brew install svtplay-dl

För att ladda ner kör man:

svtplay-dl http://URL_TILL_SVTPLAY_PROGRAM

Detta är ett terminalbaserat program och lämpar sig bra i script eller över en ssh-anslutning.

Vill man ha ett grafiskt gränssnitt kan man istället titta på Pirate Player

tisdag, april 07, 2015

Ta reda på sitt externa ip

Ibland behöver man kolla vad man har för externt ip.
Jag hittade för några år sedan icanhazip.com som funkar bra, utan några bells and wistles. Funkar fint i skript och liknande också :)

(plus i kanten för icanhaz-referensen)

måndag, april 06, 2015

April 06, 2015 at 10:35PM #blogg100



Lite för trött för att blogga så det blir ett selfieinlägg. Skönt med en extra dag ledigt dock! God natt! Följ mig på Instagram: http://29a.se/18gCBCf

söndag, april 05, 2015

HBO Nordic











Skaffade precis HBO Nordic igen efter en tids uppehåll. De har för tillfället en månad gratis så jag passade på nu när de flesta avsnitten av Vikings säsong 3 kommit ut. (till skillnad från Netflix som göra hela säsonger tillgängligt direkt, släpper HBO ett avsnitt i veckan av vissa serier.)
De har precis kommit ut med Chromecast stöd i sin app vilket är lägligt nu när jag skaffat en.

Ser även fram emot Game of Thrones säsong 5 som börjar den 13 april.

lördag, april 04, 2015

Wilhelmskriket

Satt och kollade del två av The Day of the Triffids och hörde till min förtjusning det så kallade Wilhelmskriket.
Om du inte känner till det vid namn kan jag nästan garantera att du känner igen det när du hör det.
Skriket härstammar från ~50-talet och har blivit en välanvänd klyscha i filmer med action/äventyrstema.

Här är en samling med exempel där Wilhelmskriket används. Håll till godo :)



fredag, april 03, 2015

Långfredag

Inget speciellt matnyttigt inlägg idag. Blev en runda i stan med familjen följt av en löprunda i det fina vädret.

Sitter nu och kollar The Day of The Triffids och bloggar via mobilen.
Ingen höjdarrulle direkt men något att fördriva tiden med.
Snart dags att sova.
Glad påsk!

torsdag, april 02, 2015

Använda Google Drive i terminalen

Ibland vill man kunna scripta eller på annat sätt kunna utnyttja sitt Google Drive-utrymme när man inte har tillgång till en desktop-dator.
Command-line-programmet Gdrive löser detta genom att ge ett textbaserat interface till ens Google Drive-konto.
Det är inte riktigt som att montera en nätverksutdelning eller hårddisk utan mer ett kommandoverktyg för att ladda upp, ladda ner och lista filer.

Exempel (fräckt kopierat från github)

Lista filer

$ drive list
Id                             Title                     Size     Created
0B3X9GlR6EmbnenBYSFI4MzN0d2M   drive-freebsd-amd64       5 MB     2013-01-01 21:57:01
0B3X9GlR6EmbnOVRQN0t6RkxVQk0   drive-windows-amd64.exe   5 MB     2013-01-01 21:56:41
0B3X9GlR6Embnc1BtVVU1ZHp2UjQ   drive-linux-arm           4 MB     2013-01-01 21:57:23
0B3X9GlR6EmbnU0ZnbGV4dlk1T00   drive-linux-amd64         5 MB     2013-01-01 21:55:06
0B3X9GlR6EmbncTk1TXlMdjd1ODQ   drive-darwin-amd64        5 MB     2013-01-01 21:53:34

Ladda upp fil/mapp

$ drive upload --file drive-linux-amd64
Id: 0B3X9GlR6EmbnU0ZnbGV4dlk1T00
Title: drive-linux-amd64
Size: 5 MB
Created: 2013-01-01 21:55:06
Modified: 2013-01-01 21:55:06
Owner: Petter Rasmussen
Md5sum: 334ad48f6e64646071f302275ce19a94
Shared: False
Uploaded 'drive-linux-amd64' at 510 KB/s, total 5 MB
Ladda ner

$ drive download --id 0B3X9GlR6EmbnenBYSFI4MzN0d2M
Downloaded 'drive-freebsd-amd64' at 2 MB/s, total 5 MB

Själv använder jag det som backup/mellanlagring från min ena raspberry-pi burk.

onsdag, april 01, 2015

Emporias öppna wifi - revisited

Glömde nästan bort att skriva om uppföljningen till förra inlägget om öppna wifi-nätverk
Efter en kommentar på förra inlägger om det funkade att surfa via en proxy var jag tvungen att prova TOR på telefonen nästa gång jag besökte köpcentret.

Det finns paketerat för Android i appen Orbot . Eftersom jag inte har en rootad mobil kan jag inte utnyttja alla funktionerna men att sätta upp en tunnel för surf fungerar över både wifi och mobilt nätverk.

Dessvärre stötte jag på patrull direkt när jag försökte koppla upp mig på Emporias wifi.


Jag kollade bara snabbt och gjorde ingen djuplodande felsökning men min misstanke är att de inte bara kontrollerar vilken port man använder utan kanske även gör DPI på utgående trafik och sabbar länken mot TOR-nätverket.

Kontentan - gratis wifi is a big no-no ;)