Inlägg märkta ‘Open Source’

Spotify

torsdag, 5 mars, 2009

Här är ett exempel på varför jag föredrar öppen kod framför stängd.

Det finns ett projekt som heter Despotify, som syftar till att ”avkoda” hur Spotify fungerar, så att man kan använda tjänsten utan att använda sig av Sporifys officiella klient. När de klurade ut hur man skulle kommunicera med Spotifys servrar upptäckte de en bugg som tillät att man fick tag på en användares kreditnummer, och även det hashkodade lösenordet (vilket gör det möjligt att räkna ut användarens lösenord). En kommentar i Despotifys kod lyder såhär:

/*
* Prepare a message to authenticate.
*
* Prior to the 19th of December 2008 Spotify happily told clients
* (including ours!) almost everything it knew about a particular
* user, if they asked for it.
*
* Legitimate requests for this is for example when you add
* someone else’s shared playlist.
*
* This allowed clients to see not only the last four digits of the
* credit card used to subscribe to the premium service, whether
* the user was a paying customer or preferred commercials, but
* also very interesting stuff such as the hash computed from
* SHA(salt || ” ” || password).
*
* In theory (HE HE!) this allowed any registered user to request
* somebody else’s user data, get ahold of the hash, and then use
* it to authenticate as that user.
*
* Fortunately, at lest for Spotify and it’s users, this is not
* the case anymore. (R.I.P poor misfeature)
*
* However, we urge people to change their passwords for reasons
* left as an exercise for the reader to figure out.
*
*/

Det är till viss del av sådana här anledningar som jag undviker att använda tjänster och program såsom Spotify. Idén till tjänsten är ju jättebra däremot, så jag hoppas att de öppnar upp den mer och på så sätt gör den mer vänlig och pålitlig. Jag tycker inte om när en tjänsteleverantör fösöker tvinga en att använda tjänsten genom just deras program. Det är som att Pågen plötsligt skulle kräva att man bara får rosta Pågens bröd i Pågens egen brödrost. Det är ganske absurt.

Firefox 3 is out!

måndag, 23 juni, 2008

Download it! I know, I’m a few days late, but I havn’t been all that excited since I’ve been running the release candidates through Ubuntu since April, so it doesn’t feel all that new to me.

And this comic strip if for Fredrik:

It\'s just a browser...

Stallman på Chalmers

söndag, 24 februari, 2008

På onsdag kommer Richard Stallman att ha en föreläsning om Free Software i Runan, Chalmers. Det lär bli grymt intressant, jag var på hans föreläsning förra året, och tänker definitivt gå dit i år igen! Det kan vara en bra idé att komma i god tid, förra året kom tydligen 5 gånger fler människor än vad man räknat med, och trots att man bytte lokal var det överfullt…