yoy.be "Why-o-Why"
2023 ...
januari (27)
februari (28)
maart (28)
april (23)
mei (26)
juni (28)
juli (29)
augustus (24)
september (26)
oktober (28)
november (17)
december (2)
11-05 12:11
NWS+
1 jaar voor de Amerikaanse presidentsverkiezingen: Biden vs. Trump, of toch een Kennedy? # Het is ondenkbaar dat Trump opnieuw zou winnen. Maar, het was ook ondenkbaar dat die de eerste keer zou winnen. Het was evenmin ondenkbaar dat een zittende president zou oproepen om de volksvertegenwoordiging te bestormen en de democratie in gevaar zou brengen. De klok tikt dus, om zo snel mogelijk de schuld toe te kennen waar die zou liggen, en de regels aan te scherpen die een presidentschap zoals dat van Trump mogelijk heeft gemaakt!
11-03 15:53
𝙻
π Does Not Exist # Wel straf, dat een irrationeel nummer alleen in ons verstand zou 'bestaan'...
11-03 15:15
scripting
WordPress for identity # Tot voor kort was deze mens proponent om
meer gewoon de identity API van Twitter te gebruiken voor nagenoeg alles. Om begrijpelijke reden is dat vervlogen, maar in zijn zoektocht naar ander en beter komt
OAuth niet ter sprake?
OAuth heeft op zich zijn eigen schare problemen, maar het lijkt me toch de manier om een centrale betrouwbare toegewijde OAuth provider te pushen overal. Het verdwijnen van Google+ en het verschijnen van GitHub op de lijstjes van de OAuth providers van een heleboel prominente websites, bewijzen dat de lijst dynamisch genoeg is om als nieuwe speler het te kunnen maken. Maar zoals altijd zal het waarschijnlijk neerkomen op het behalen van de kritieke massa. Wie zou het kunnen?
Mozilla's poging lijkt alvast mislukt.
11-08 21:52
Tijd
Von der Leyen legt bizarre puzzel van grotere Europese Unie # En Georgië wil er ook bij? Hebben we niet beter een soort kern-unie, een rand-unie en een groepje 'speciaal' met deze die er nog maar pas bij zij, zij die er misschien uit willen, én zij die hun manieren niet hebben gehouden en moeten opletten...
xxm v1.2.7.477
2023-11-09 20:40
xxm474
[permalink]
→ xxm v1.2.7.477 (→gh) (→sf)
- Negotiate: like NTLM but less in danger of getting removed in Windows 11...
- NTLM/Negotiate: cache by SessionID to avoid 401's on every request
- parse
?x&y=1
as 'x'='','y'='1'
in query string and form data (was 'x&y'='1'
previously)
- per context project entry cache (avoids project registry lock on each request)
This is a relatively small release, but the NTLM/Negotiate change is too important (for security!) to wait too long with. Also the project entry cache should provide a performance increase in almost all cases. (Strange that I haven't noticed this sooner that this was a weak point!) So, in case you have projects that use NTLM (and ContextString(csAuthUser)
) to reliably identify users, It's very, very, warmly advised to switch to "negotiate":true
(instead of "ntlm":true
), and all should work exactly the same (for longer, and more securely). I considered just using 'negotiate' behind the scenes when "ntlm":true
is set, but I deem this distinct enough to make a separate setting and I guess security is a thing we should all be actively vigilant for. So they're both there for now, and a future release could drop NTLM. (Or it could be entirely missing from 2.0...)
Plans for the next release are mainly clean-up, for example deprecating xxmLocal (R.I.P. I.E.), and xxmRun (yes, I once thought people would use xxm from a CD-ROM, register it on auto-run and have the local Internet Explorer serve dynamic web-pages from an xxm project that uses the content from the disc... What was I thinking!). xxmGecko was already deprecated (yes, I once thought people would 'enjoy' — for lack of a better word — URL's in the address bar that start with xxm://
... What was I thinking!). With those out of the way I can do some more work on the underlying project entry registry, and have the project on in a good position to leave it for a while and maybe get started on 2.0... We'll see.
Update: there was a "v1.2.7.474" first, but had a bug in TXxmProjectCacheJson.FindProject, which would mingle projects between eachother when hot-reloading xxm.json... Be sure to update if you are running this version.
11-10 14:42
malwarebytes
YouTube shows ads for ad blocker, financial scams # Ik heb de laatste tijd soms gewoon een vak met een grijs patroontje naast YouTube video's — alsof ze niet goed weten welke reclame ze me dan wel moeten geven... (Of ze hebben door dat het toch niets doet?)
11-09 20:40
begin end;
xxm v1.2.7.474 # Ja, lap! Dan doe ik een release, dan merk ik dat op een andere server die
'Negotiate' toch niet helemaal hetzelfde werkte als
'NTLM' en ik ga moeten uitzoeken waarom... Ik heb al snel wat onderzocht, en dezelfde binaire dingen gaan heen-en-terug of het nu op NTML dan wel Negotiate staat... Dus waarschijnlijk zit er iets dieper fout. (Bijvoorbeeld dat ik in
xxmHttpCtx.pas helemaal geen InitializeSecurityContext heb staan, vreemd genoeg?!)
11-15 15:41
S¹
VS en EU zetten Nederland onder druk af te zien van krimp luchthaven Schiphol # Zou er ergens plaats zijn in onze lage landen voor nog een (super) grote Europese luchtvaart-hub, liefst wat uit de buurt van de grote stedelijke gebieden, maar toch goed verbonden met de grote steden in de buurt? Het is waarschijnlijk een te grote gok financieel en politiek, al was het dat die dan werk van de bestaande luchthavens gaat afnemen...
11-16 16:30
Bloomberg
Azerbaijan Snubs Peace Talks With Armenia Over US Criticism # Kíjk naar dat kaartje! Als ik dat zag had ik het gekke idee dat ze eigenlijk beter een unie vormen met Georgië, Armenië en Azerbijdjan. Stel dat ze elkaar niet zo niet lusten, maar overeenkomen en samen kunnen opboksen tegen de dreigingen van het noorden, én het zuiden, én het westen, én kunnen genieten van de Zwarte Zee links en de Kaspische rechts...
11-18 19:32
HN
Berkeley Mono Typeface # Mijn enige echte werk aan een font beperkt zich voorlopig tot
dit (en is dan nog máár een toevoeging aan iets dat al bestond).