Archive for November, 2007

Foundations of programming

Karl Seguin [MVP] is een serie artikelen begonnen waarin hij de ‘Foundation of programming’ gaat uitleggen:

Foundations of Programming - Part 1 - Introduction

Foundations of Programming - Part 2 – Domain Domain Domain

Dilbert on Agile Programming

dilbert500.gif

Onderzoeker vindt wachtwoord via Google

via nu.nl:

AMSTERDAM - Een onderzoeker van de Universiteit van Cambridge heeft via Google het wachtwoord achterhaald dat een hacker had misbruikt om in te breken op zijn weblog.

De website van deze onderzoeker(Light the Blue Touchpaper) wordt aangedreven door dezelfde blogsoftware als dit techblog namelijk Wordpress, dat de wachtwoorden van gebruikers versleutelt met het MD5-algoritme.

Nadat zijn website gehacked was wilde de onderzoeken weten welk wachtwoord de hacker had gebruikt. Hij wist dat de aanvaller een account had aangemaakt in Wordpress, de bekende publicatiesoftware waar het universitaire weblog gebruik van maakt.

Via zdnet.nl:

De MD5-code van het wachtwoord van de aanvaller was 20f1aeb7819d7858684c898d1e98c1bb. Het is erg lastig om, met enkel zo’n hashwaarde als uitgangspunt, het oorspronkelijke wachtwoord te achterhalen. Je zou dan alle mogelijke inputs moeten uitproberen. Dacht men. Want Murdoch heeft gewoon de MD5-code van het wachtwoord van de aanvaller ingevoerd in Google. De zoekmachine vond meerdere webpagina’s met hetzelfde woord: Anthony.

De gevonden pagina’s hadden steeds 20f1aeb7819d7858684c898d1e98c1bb in de URL staan, vandaar dat Google ze opdiste. Murdoch is daar niet verbaasd over: “Ik heb zelfs code geschreven die hetzelfde doet.” Het is volgens hem soms namelijk handig om bestanden automatisch op te slaan met een MD5-code als bestandsnaam.

Hiermee heeft Murdoch aangetoond dat Google ook wachtwoord-hashes indexeert. Ruwe MD5-hashes, dus zonder verdere versleuteling (salting), zijn daarmee minder veilig. Als reactie op Murdochs blogpost heeft een lezer een applicatie geschreven waarin gebruikers hun wachtwoord kunnen invoeren om te zien of Google de bijbehorende MD5-hashcode kent.

Om een lang verhaal kort te maken, ook al versleutel je wachtwoord nog zo goed (MD5). Als het een makkelijk wachtwoord is is deze alsnog makkelijk te achterhalen dankzij google en http://md5.rednoize.com/.

Microsoft Live Writer(Beta)

Via heb ik net Microsoft Live Witer ontdekt. Dit is een tool voor het maken van een blogpost. Als je na de installatie de tool opstart kan je heel Live Writer makkelijk configureren voor je blog door de url van je blog in te voeren en Live Writer doet de rest.

Live Writer is te gebruiken met de volgende Blogs:

Deze integratie met al deze blogs is mogelijk door de support van RSD (Really Simple Discoverability), Metaweblog API en Movable Type API.

Lees meer op born2code…

Download Microsoft Live Writer

Gratis goodies bij Visual Studio Express

image

Wanneer je  Visual Studio Express registreert, krijg je toegang tot een hoop gratis goodies (Volledige lijst hier) zoals:

  • Free Controls - Get free controls like the Telerik Rad Ribbon Bar (pictured above) to build Office 2007-style applications, as well as graphing controls from Graphics Server .NET, DevComponents BubbleBar, and more.
  • Free Images/Icons - Get 250 royalty free stock photography from Corbis and Windows Icons from IconBuffet Studio.
  • Free e-Books: Coming soon, you’ll be able to download e-Books on Visual Basic and Visual C# 2008 Express.
  • Discounts - Discounts to home automation gear, Make magazine, Trossen micro-controllers and more.

Ga naar http://connect.microsoft.com om je registreren en de goodies te downloaden

Open Flash Chart

Ik kwam net deze open source chart tegen die je grafieken in een mooie flash layout kan tonen.

De volgende platformen zijn ondersteund:

http://teethgrinder.co.uk/open-flash-chart/

Visual Studio 2008 and .NET 3.5 Released

Today we shipped Visual Studio 2008 and .NET 3.5. You can download the final release using one of the links below:

  • If you are a MSDN subscriber, you can download your copy from the MSDN subscription site (note: some of the builds are just finishing being uploaded now - so check back later during the day if you don’t see it yet).
  • If you are a non-MSDN subscriber, you can download a 90-day free trial edition of Visual Studio 2008 Team Suite here. A 90-day trial edition of Visual Studio 2008 Professional (which will be a slightly smaller download) will be available next week. A 90-day free trial edition of Team Foundation Server can also be downloaded here.
  • If you want to use the free Visual Studio 2008 Express editions (which are much smaller and totally free), you can download them here.
  • If you want to just install the .NET Framework 3.5 runtime, you can download it here.

Lees meer op Scott Guthrie’s blo

Als je al eerdere beta’s hebt geinstalleerd: Uninstalling Previous Versions of Visual Studio 2008

Hmm zou het eindelijk goed werken ? Intellisense for javascript