<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0"><channel><atom:link rel="hub" href="http://tumblr.superfeedr.com/" xmlns:atom="http://www.w3.org/2005/Atom"/><description>about me - see also: twitter.com/christianpanton</description><title>pantons blahg</title><generator>Tumblr (3.0; @pantons)</generator><link>http://christian.panton.org/</link><item><title>Kamera Spotter API</title><description>&lt;p&gt;Der er flere som har spurgt til API bag &lt;a href="http://kameraspotter.information.dk/"&gt;Kamera Spotter&lt;/a&gt;-projektet. Hermed dokumentation derpå.&lt;/p&gt;
&lt;p&gt;Der er to grundlæggende funktioner: &lt;strong&gt;list&lt;/strong&gt; og &lt;strong&gt;submit&lt;/strong&gt;. List er en liste over alle kameraer og submit er funktionen der gør det muligt at uploade nye billeder af kameraer. API&amp;#8217;et er baseret på HTTP requests til kameraspotter.information.dk eller ks.epilog.dk som fallback-domæne. Der findes også mulighed for &lt;a href="http://kameraspotter.information.dk/api/list.kml"&gt;KML&lt;/a&gt; og &lt;a href="http://kameraspotter.information.dk/api/list.geojson"&gt;GeoJSON&lt;/a&gt; adgang.&lt;/p&gt;
&lt;p&gt;Hvis du vil bruge submit funktionaliteten, anbefales at du bruger sandkassen på &lt;a href="http://ks-sandkasse.epilog.dk/"&gt;ks-sandkasse.epilog.dk&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;LIST&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Send en GET request til: &lt;a href="http://kameraspotter.information.dk/api/list"&gt;/api/list&lt;/a&gt; &lt;br/&gt;Resultatet er en liste over kameraer i JSON format. &lt;br/&gt;&lt;br/&gt;Følgende keys er udfyldt:&lt;br/&gt;uid: et unik id for kameraet. &lt;br/&gt;message: tekst indtastet af bruger&lt;br/&gt;&lt;span&gt;latitude: &lt;/span&gt;breddegrad for kameraet&lt;br/&gt;longitude: længdegrad  for kameraet&lt;br/&gt;accuracy: nøjagtighed i meter for kameraets placering &lt;/p&gt;
&lt;p&gt;Et billede for kameraet kan dannes ud fra uid: /image/&amp;lt;uid&amp;gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;SUBMIT &lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Send en POST request til /api/submit&lt;br/&gt;Body på request er af typen &lt;a href="http://www.htmlcodetutorial.com/forms/form_enctype.html"&gt;multipart/form-upload&lt;/a&gt;. &lt;/p&gt;
&lt;p&gt;Følgende keys skal udfyldes:&lt;br/&gt;message: tekst indtastet af bruger&lt;br/&gt;latitude: breddegrad for kameraet&lt;br/&gt;longitude: længdegrad  for kameraet&lt;br/&gt;accuracy: nøjagtighed i meter for kameraets placering &lt;br/&gt;signed: om kameraet er skiltet, udfyldes med: yes, no eller unknown&lt;br/&gt;client: navn på din klient&lt;br/&gt;file: billedet af kameraet &lt;/p&gt;
&lt;p&gt;Happy hacking. &lt;/p&gt;</description><link>http://christian.panton.org/post/20360576593</link><guid>http://christian.panton.org/post/20360576593</guid><pubDate>Mon, 02 Apr 2012 21:24:00 +0200</pubDate></item><item><title>Don’t worry, the internet is here - A sign from the ACTA...</title><description>&lt;img src="http://24.media.tumblr.com/tumblr_lzypoxwAZg1qaul4fo1_500.jpg"/&gt;&lt;br/&gt;&lt;br/&gt;&lt;p&gt;&lt;em&gt;Don’t worry, the internet is here&lt;/em&gt; - A sign from the ACTA demonstration in front of the Danish parliament. Licence: CC-BY.&lt;/p&gt;</description><link>http://christian.panton.org/post/18261811616</link><guid>http://christian.panton.org/post/18261811616</guid><pubDate>Sat, 25 Feb 2012 19:50:57 +0100</pubDate></item><item><title>Photo</title><description>&lt;img src="http://25.media.tumblr.com/tumblr_ly297m6VLr1qg6yiqo1_500.jpg"/&gt;&lt;br/&gt;&lt;br/&gt;</description><link>http://christian.panton.org/post/17759871948</link><guid>http://christian.panton.org/post/17759871948</guid><pubDate>Fri, 17 Feb 2012 10:55:17 +0100</pubDate></item><item><title>Rejsekortet: Sikkerhed som vi pensionerede i 90'erne.</title><description>&lt;p&gt;&lt;p class="bodytext"&gt;&lt;img height="415" src="http://i.imgur.com/r63RQ.jpg" width="500"/&gt;&lt;/p&gt;
&lt;p class="bodytext"&gt;Da jeg i januar 2010 stod i TV-Avisen og demonstrerede, hvor let det var at få adgang til og ændre i de data, der ligger på Rejsekortet, troede jeg, at det ville gøre indtryk på selskabet bag kortet.&lt;/p&gt;
&lt;p class="bodytext"&gt;Men her to år efter kan jeg konstatere, at Rejsekortet, som i skrivende stund er ved at blive rullet ud i hovedstadsområdet, fortsat baserer sig på sikkerhedsforanstaltninger, som længe har været betragtet som usikre.&lt;br/&gt;Ligesom for to år siden er min holdning, at det er en helt klar fejl at blive ved med at bruge Mifare som platform.&lt;/p&gt;
&lt;p class="bodytext"&gt;For 17 år siden, i 1995, indledte en gruppe trafikselskaber arbejdet med at erstatte de allerede dengang aldrende klippekort-automater med et moderne elektronisk rejsekort. Året før var det nye RFID-baserede hukommelseskort Mifare blevet introduceret og var på det tidspunkt, hvor trafikselskaberne begyndte deres arbejde, på vej til at blive grundlaget for et nyt elektronisk rejsekort introduceret i Seoul, Korea.&lt;/p&gt;
&lt;p class="bodytext"&gt;Mifare-kortet vandt stor udbredelse som elektronisk rejsekort kloden rundt, blandt andet i London, Beijing og Taipei. Mifare var således et populært produkt i branchen og blev derfor også brugt som grundlag til en specifikation af et fælles nordisk rejsekort, der blev udviklet i samarbejde med danske trafikselskaber omkring årtusindskiftet. Den store vision var, at kortet skulle virke på tværs af operatører, på tværs af landegrænser.&lt;/p&gt;
&lt;h3&gt;Sikkerhed fra 90&amp;#8217;erne&lt;/h3&gt;
&lt;p class="bodytext"&gt;Mifare-kortets hukommelse er beskyttet af hemmelige 40 bits-nøgler, og kommunikation imellem kortet og kortlæser er krypteret. Kortet blev ligefrem markedsført på dets brug af en hemmelig proprietær krypteringsteknologi. Det fik i 2007 et hold forskere til at kaste sig over den krypteringsalgoritme, der blev benyttet. Efter et stykke enestående detektivarbejde, hvor Mifare-chippen blev kortlagt med mikroskop og billedgenkendelse af de logiske kredsløb, lykkedes det at finde den algoritme, der blev benyttet.&lt;/p&gt;
&lt;p class="bodytext"&gt;Det viste, at krypteringsalgoritmen havde store svagheder, især fordi den aldrig var blevet set efter i sømmene af uafhængige forskere. Efter at resultaterne blev fremlagt i 2007, har forskere fundet yderligere problemer i måden, hvorpå krypteringen er implementeret. Dette ledte til, at man i 2009 kunne bryde nøglerne på kortet blot ved brug af en computer og en billig usb-kortlæser.&lt;/p&gt;
&lt;p class="bodytext"&gt;Fejl i sikkerhedssystemer og svagheder i krypteringsalgoritmer har en karakteristisk failure-mode, som i høj grad minder om dæmninger. Når først der er kommet et lille hul, går der ikke længe, før dæmningen bryder sammen. I en lidt mere sejlivet version findes en krypteringsalgoritime fra 70&amp;#8217;erne kaldet Data Encryption Standard, DES. I et forsøg på at gøre opmærksom på DES&amp;#8217; aldrende eksistens viste den amerikanske borgerrettighedsorganisation EFF i 1999, at den med en anskaffelse af specialdesignet hardware til en kvart million dollar, kaldet deep-crack, kunne bryde DES&amp;#8217; kryptering på 4½ dag i gennemsnit. En tilsvarende øvelse i dag ville kunne gennemføres ved brug af grafikkortene i en håndfuld spillecomputere.&lt;/p&gt;
&lt;h3&gt;Hul på Rejsekortet&lt;/h3&gt;
&lt;p class="bodytext"&gt;Da det gik op mig, at Rejsekortet var baseret på Mifare, skyndte jeg mig til Høje Taastrup Station og bestilte et sådant, således at jeg kunne blive test-pilot på en strækning på Vestsjælland. Efter lidt tid lykkedes det da også at få dumpet hukommelsen ned i en fil på min computer. Det stod imidlertid klart, at det ikke var umiddelbart til at tyde, hvad de forskellige dele af hukommelsen repræsenterede. Til mit held viste det sig dog, at specifikationen til en tidligere version af Rejsekortet var blevet offentliggjort år tidligere, men nyere versioner blev ikke længere offentliggjort efter opdagelsen af sikkerhedsproblemerne med plastikkortet. Efter timers interessant læsning stod følgende klart:&lt;/p&gt;
&lt;p class="bodytext"&gt;For at spare på pladsen på kortet og minimere transaktionstiden er alle dataformater ikke nødvendigvis byte-aligned og kan have ulige antal bits, således at de ikke optager mere plads end nødvendigt. Alle de vigtige dele af kortet er beskyttet af en kryptografisk signatur. Denne signatur bliver dannet ved hjælp af DES. Og til genereringen af denne signatur samt til krypteringen af kommunikationen med kortet anvendes det samme sæt nøgler til alle brugere.&lt;/p&gt;
&lt;p class="bodytext"&gt;Dette betyder, at bryder man nøglerne på blot ét kort, vil disse være gyldige for alle Rejsekort. Derfor skal der forholdsvist lidt til, før Rejsekort A/S mister monopolet på at udstede billetter. Særligt fordi nye smartphones i dag leveres med indbygget Mifare-kortlæser, således at snydetampe ikke skal ud og investere i kompliceret udstyr.&lt;/p&gt;
&lt;h3&gt;Security through obscurity&lt;/h3&gt;
&lt;p class="bodytext"&gt;Auguste Kerckhoff formulerede allerede i 1883, at design af sikkerhedssystemer ikke bør hemmeligholdes, på nær nøglerne til systemet. Dette princip betyder ofte, at man ikke kan sikre sine systemer udelukkende på baggrund af hemmeligholdelse af dets funktion. Tværtimod viste det sig, da der blev kigget nærmere på Mifare, at der var store kryptografiske, og mindst lige så store implementationsmæssige, problemer i kortets design.&lt;/p&gt;
&lt;p class="bodytext"&gt;Tilsvarende er det stadig min påstand, at Rejsekortet lider af de samme problemer. Det bliver ikke bedre af, at specikationerne til dataformaterne hemmeligholdes, således at det ikke er muligt for tredjeparter som mig at undersøge, hvordan det faktisk står til. I hvert fald er det værd at bemærke, at samtidigt med at specifikationerne til kortet blev udformet, og hele verden stod på den anden ende for at gennemteste og eliminere eventuelle Y2K-bugs, lykkedes det i iver over at spare bits på kortet at klemme et hhv. år 2021-, 2031- og 2041-problem ind i specifikationen.&lt;/p&gt;
&lt;p class="bodytext"&gt;Signaturene på kortet baseres stadig på en krypteringsalgoritme, som skulle være pensioneret i 1999, og hvis man kunne låne en netcafé i et par dage, ville man kunne finde nøglen og selv lægge gyldige billetter på kortet med sin mobiltelefon. Dertil eksisterer der sikkert allerede en lang række replay-angreb, som der endnu ikke er taget højde for.&lt;/p&gt;
&lt;p class="bodytext"&gt;Nu er jeg stor tilhænger af offentlig transport, og jeg håber ikke, at folk vil spilde en masse CO2 på at finde disse nøgler. Men det ærgrer mig, at det, allerede inden kortet for alvor er i landsdækkende drift, har så slæbt så mange børnesygdomme fra 90&amp;#8217;erne med sig, som softwareverdenen for længst har opbygget resistens over for.&lt;/p&gt;
&lt;p class="bodytext"&gt;&lt;em&gt;Foto: &lt;a href="http://www.flickr.com/photos/kimbach/2176506276/"&gt;Kim Bach&lt;/a&gt; CC-SA&lt;/em&gt;&lt;/p&gt;&lt;/p&gt;</description><link>http://christian.panton.org/post/16458741723</link><guid>http://christian.panton.org/post/16458741723</guid><pubDate>Wed, 25 Jan 2012 10:43:36 +0100</pubDate></item><item><title>Og så stoppede det med at være sjovt</title><description>&lt;p&gt;&lt;a href="http://larsoghelle.tumblr.com/post/9372621936"&gt;larsoghelle&lt;/a&gt; skriver:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Jeg har netop modtaget &lt;a href="http://latenights.dk/brev-dr.pdf"&gt;dette fine brev fra DR&lt;/a&gt;, som ikke har albuerum nok til lidt politisk satire.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Det er vist på tide at os som betaler licens må bruge DR&amp;#8217;s indhold &lt;a title="Selv britterne kan" href="http://www.bbc.co.uk/creativearchive/licence/index.shtml"&gt;som vi har lyst til&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Og så er det meget mystisk at DR.dk synes at #larsoghelle er så morsomme at de selv &lt;a title="Dobbeltmoral er dobbelt så sjovt" href="http://www.dr.dk/Nyheder/Politik/2011/08/25/25083546.htm"&gt;skriver om det&lt;/a&gt;.&lt;/p&gt;</description><link>http://christian.panton.org/post/9374941797</link><guid>http://christian.panton.org/post/9374941797</guid><pubDate>Thu, 25 Aug 2011 16:26:00 +0200</pubDate></item><item><title>Overspringshanding 2 (istedet for at forberede specialeforsvar)</title><description>&lt;img src="http://24.media.tumblr.com/tumblr_lqfknchp6M1qaul4fo1_500.png"/&gt;&lt;br/&gt;&lt;br/&gt;&lt;p&gt;&lt;a href="http://valgknappen.dk/"&gt;Overspringshanding 2&lt;/a&gt; (istedet for at forberede specialeforsvar)&lt;/p&gt;</description><link>http://christian.panton.org/post/9331146905</link><guid>http://christian.panton.org/post/9331146905</guid><pubDate>Wed, 24 Aug 2011 13:45:00 +0200</pubDate></item><item><title>Overspringshandling 1 (istedet for at forberede specialeforsvar)</title><description>&lt;iframe width="400" height="225" src="http://www.youtube.com/embed/u-0qtwBEvDs?wmode=transparent&amp;autohide=1&amp;egm=0&amp;hd=1&amp;iv_load_policy=3&amp;modestbranding=1&amp;rel=0&amp;showinfo=0&amp;showsearch=0" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;br/&gt;&lt;br/&gt;&lt;p&gt;Overspringshandling 1 (istedet for at forberede specialeforsvar)&lt;/p&gt;</description><link>http://christian.panton.org/post/9331104334</link><guid>http://christian.panton.org/post/9331104334</guid><pubDate>Wed, 24 Aug 2011 13:42:28 +0200</pubDate></item><item><title>Photo</title><description>&lt;img src="http://24.media.tumblr.com/tumblr_lngdxePil51qaul4fo1_500.jpg"/&gt;&lt;br/&gt; &lt;br/&gt;&lt;img src="http://25.media.tumblr.com/tumblr_lngdxePil51qaul4fo2_500.jpg"/&gt;&lt;br/&gt; &lt;br/&gt;&lt;img src="http://24.media.tumblr.com/tumblr_lngdxePil51qaul4fo3_500.jpg"/&gt;&lt;br/&gt; &lt;br/&gt;</description><link>http://christian.panton.org/post/6974299317</link><guid>http://christian.panton.org/post/6974299317</guid><pubDate>Mon, 27 Jun 2011 16:36:00 +0200</pubDate></item><item><title>"Skønt hensigten har været tilforladelig, betyder det, at en simpel feature, som en hurtig GPS..."</title><description>“Skønt hensigten har været tilforladelig, betyder det, at en simpel feature, som en hurtig GPS bestemmelse, har været medvirkende til, at man kan følge en persons liv – minut for minut – igennem de år de har ejet en mobiltelefon.”&lt;br/&gt;&lt;br/&gt; - &lt;em&gt;&lt;br/&gt;&lt;em&gt;Jeg blogger nu hos Bitbureauet - blandt andet om &lt;a href="https://bitbureauet.dk/2011/04/sladderhanke-i-lommen/"&gt;sladderhanke i lommen.&lt;/a&gt;&lt;/em&gt;&lt;/em&gt;</description><link>http://christian.panton.org/post/6000228425</link><guid>http://christian.panton.org/post/6000228425</guid><pubDate>Mon, 30 May 2011 15:40:32 +0200</pubDate></item><item><title>Theodore Vail spøger stadig hos AT&amp;T</title><description>&lt;p&gt;Med det seneste &lt;a href="http://www.engadget.com/2011/03/20/atandt-agrees-to-buy-t-mobile-from-deutsche-telekom/"&gt;opkøb&lt;/a&gt; af T-Mobile er det amerikanske telefonselskab AT&amp;amp;T endnu et skridt tættere på fordums storhed. Nu er der kun fire nationale mobilselskaber tilbage i USA. Verizon og AT&amp;amp;T &lt;a href="http://comscore.com/Press_Events/Press_Releases/2010/5/comScore_Reports_March_2010_U.S._Mobile_Subscriber_Market_Share"&gt;udgør&lt;/a&gt; nu tilsammen 70% af markedsandelen.&lt;/p&gt;
&lt;p&gt;Det er bekymrende at netop disse to selskaber står bag denne konsolidering af markedet. Verizon og AT&amp;amp;T er skabt fra det gamle Bell Systems ribben efter at selskabet blev &lt;a href="https://secure.wikimedia.org/wikipedia/en/wiki/AT%26T_breakup"&gt;opbrudt&lt;/a&gt; af finansmyndighederne i 1984.&lt;/p&gt;
&lt;p&gt;Jeg er netop blevet færdig med at læse &lt;a href="http://www.timwu.org/"&gt;Tim Wu&lt;/a&gt;&amp;#8217;s &lt;a title="Ironisk Amazon-link" href="http://www.amazon.com/Master-Switch-Rise-Information-Empires/dp/0307269930/"&gt;&lt;em&gt;The Master Switch&lt;/em&gt;&lt;/a&gt;, og kan varmt anbefale den. Det er baggrundshistorien til, hvorfor det lader til, at denne type konsolideringer nærmest synes uundgåelige.&lt;/p&gt;</description><link>http://christian.panton.org/post/4007656960</link><guid>http://christian.panton.org/post/4007656960</guid><pubDate>Mon, 21 Mar 2011 20:46:00 +0100</pubDate></item><item><title>Aktivisterne fra kontorstolen</title><description>&lt;p&gt;PayPal, MasterCard, Visa og den schweiziske bank PostFinance har været utilgængelige på internettet i kortere eller længere perioder over det sidste døgs tid. Værst er det gået ud over kunderne i PostFinance, som ikke kunne bruge deres internetbank og for MasterCard, som ikke kunne godkende online betalinger. Alt sammen på grund af disse finansielle institutioner har lukket for midler til WikiLeaks.&lt;/p&gt;
&lt;p&gt;Den gruppe af mennesker som har stået bag angrebene på de ovennævnte institutioner, kan næppe betegnes som &lt;em&gt;hackere&lt;/em&gt;&lt;span&gt;, men snarere er deres metoder mere lig &lt;/span&gt;&lt;span&gt;gammelkendte metoder om at lænke sig til porten af en virksomhed. Angrebene er af typen DDoS (Distributed Denial of Service) og bygger på at en stor gruppe mennesker, i frivillighed, bruger værktøjer som bombarderer en hjemmeside med forespørgsler. Det kan svare til at du trykker &lt;/span&gt;&lt;em&gt;opdater&lt;/em&gt;&lt;span&gt; et par tusind gange i sekundet. Værktøjerne er tilgængelige for alle, der kræves ingen færdigheder (som man ville forvente en &lt;/span&gt;&lt;em&gt;hacker &lt;/em&gt;&lt;span&gt;måtte have) for at benytte disse værktøjer. Som knapperne hedder i DDoS værktøjet LOIC: Aim, lock, fire!&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span&gt;Derfor vil jeg hellere kalde den form for aktivisme for civil ulydighed. Folk som står bag har politiske eller moralske motiver, men er ikke nødvendigvis særligt teknologisk overlegne.&lt;br/&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://phrack.com/issues.html?issue=67&amp;amp;id=3#article"&gt;Phrack&lt;/a&gt; (&lt;a href="http://twitter.com/#!/aslakransby/status/12798486642688000"&gt;via&lt;/a&gt;) er lidt hårdere i mælet:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Social networking sites are making it increasingly easy to inspire angry mobs of ordinary computer users to take part in a DDoS by clicking a link [&amp;#8230;] we&amp;#8217;re not on dialup anymore, and there&amp;#8217;s not a lot you need to get your own &amp;#8220;human-net&amp;#8221; started &amp;#8212; just a persuasive cause and a handful of idiot-proof programs.  LOIC is popular for this, as are websites that send GET requests in iframes over and over and over.  Next thing you know, there&amp;#8217;s thousands upon thousands of stupid tweeters, staggering forth like something out of Resident Evil.  [&amp;#8230;] Throw that into the mix and Twitter becomes some kind of pluralistic middle-class pseudo-political force to be reckoned with.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Desværre er jeg ret sikker på, at disse handlinger betyder, at der vil komme ny lovgivning som yderligere indskrænker friheden på internettet. &lt;a href="http://politiken.dk/kultur/tvogradio/ECE1137768/kina-skruer-op-for-censuren-foer-nobel-ceremoni/"&gt;In other news&lt;/a&gt;&amp;#8230;&lt;/p&gt;</description><link>http://christian.panton.org/post/2152668869</link><guid>http://christian.panton.org/post/2152668869</guid><pubDate>Thu, 09 Dec 2010 09:26:00 +0100</pubDate></item><item><title>How side channels cost me DKK 160.
I buy a lot of stuff from...</title><description>&lt;img src="http://24.media.tumblr.com/tumblr_l0kewvUL7D1qaul4fo3_500.jpg"/&gt;&lt;br/&gt; For once, you really earned your DKK160&lt;br/&gt;&lt;br/&gt; &lt;img src="http://25.media.tumblr.com/tumblr_l0kewvUL7D1qaul4fo1_500.jpg"/&gt;&lt;br/&gt; Front, HKD45.- is DKK 37.-&lt;br/&gt;&lt;br/&gt; &lt;img src="http://25.media.tumblr.com/tumblr_l0kewvUL7D1qaul4fo2_500.jpg"/&gt;&lt;br/&gt; Back&lt;br/&gt;&lt;br/&gt; &lt;p&gt;&lt;strong&gt;How side channels cost me DKK 160.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;I buy a lot of stuff from &lt;a title="dealextreme.com" href="http://www.dealextreme.com/"&gt;dealextreme.com&lt;/a&gt;. Usually I try to keep it under DKK 80, as this means that I would not get fined DKK 160 by the Danish Postal service.&lt;/p&gt;
&lt;p&gt;According to them, this balances out the costs of having to charge you the VAT and occasionally import duties. I didn’t believe them, and I would get pissed and call them every time I had to pay this fine, just to get &lt;em&gt;something&lt;/em&gt; out of my money.&lt;/p&gt;
&lt;p&gt;Usually this would end up with another person being equally pissed at me for wasting their time. In my mind, the process would look a little like this:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;Parcel going by a customs officer, who deems me worthy of a fine.&lt;/li&gt;
&lt;li&gt;Customs officer scans the barcode - which has every information needed to preform a customs declaration.&lt;/li&gt;
&lt;li&gt;A printer spits out a letter for me with the fine included&lt;/li&gt;
&lt;li&gt;I hand in the letter of &lt;span&gt;indulgence and pay in return for my goods.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;This entire process in my mind would cost around DKK 30, given that it might take a maximum of 5 minutes of their time to preform. Therefore if I try to avoid paying import duties, it is &lt;em&gt;only&lt;/em&gt; due to the Danish Postal Service being complete jerks.&lt;/p&gt;
&lt;p&gt;This brings me back to todays experiences. After a package from DealExteme had floated around in the Danish Postal Service for 21 days (getting to Denmark from Hong Kong took less than 3 days), I went down to the Post Office to try to sort these things out. After an initial confusion, they managed to find my package and almost handed it over without any fines. But I was not so lucky. From the back of the Post Office, “Remember to charge the import duties”, an elderly lady screamed.&lt;/p&gt;
&lt;p&gt;DKK 40 in VAT, 160 in fines.&lt;/p&gt;
&lt;p&gt;I didn’t want to complain this time. Fearing they would send it into the postal gyre again, I paid up. To my amazement they had, without having to contact me, figured out the price of my goods.&lt;/p&gt;
&lt;p&gt;Nothing was revealed on the front side. Not even DealExtreme was mentioned. The customs declaration was conveniently lying about price. HKD 45 is nowhere near the USD 29.88 I bought it for.&lt;/p&gt;
&lt;p&gt;But somehow they found out. From my receipt, they knew it was from DealExtreme.&lt;/p&gt;
&lt;p&gt;I was curios wether they just had estimated the price or how they came up with that number. I checked my invoice: USD 29.88. &lt;/p&gt;
&lt;p&gt;I turned the package around. 3 small numbers was the only thing. I &lt;a title="entered" href="http://www.dealextreme.com/search.dx/search.28528"&gt;entered&lt;/a&gt; the numbers into the search box dealextreme.com, there it was.&lt;/p&gt;
&lt;p&gt;For once, they earned their DKK 160. Tomorrow I will send them their &lt;a href="http://www.detectivetraining.com/assets/diploma.gif"&gt;diploma&lt;/a&gt;.&lt;/p&gt;</description><link>http://christian.panton.org/post/505941708</link><guid>http://christian.panton.org/post/505941708</guid><pubDate>Thu, 08 Apr 2010 17:55:00 +0200</pubDate></item><item><title>The Ecological Impact of Flash Advertisements</title><description>&lt;p&gt;&lt;a href="http://politiken.dk/"&gt;One website&lt;/a&gt; in particular has begun to get on my nerves recently. The newspaper recently revamped themselves and put up a new &lt;a target="_blank" href="http://politiken.dk/indland/article815959.ece"&gt;faster loading website&lt;/a&gt;. Except that the new design made room for even more annoying advertisements. Especially the kind that will play at random if you use a non-Windows platform. Full volume movie trailer with explosions.&lt;/p&gt;
&lt;p&gt;The website might be loading faster, but in return, it manages to use about 50% of my CPU. This really pisses me off. Using an ad-blocker, the CPU usage is less than 1%. I guess this is really my point, but &lt;em&gt;climate stories&lt;/em&gt; are big this season.&lt;/p&gt;
&lt;p&gt;In a set of measurements of questionable scientific standard, I used a power-meter I had checked out at the local library to measure how much power my computers used, viewing &lt;a href="http://politiken.dk/"&gt;politiken.dk&lt;/a&gt; with and without an ad-blocker.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ubuntu 9.10&amp;#160;&lt;/strong&gt;(+30W / 25%)&lt;br/&gt;Without ads: 120W&lt;br/&gt;With ads: 150W&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Windows 7&amp;#160;&lt;/strong&gt;(+15W / 11%)&lt;br/&gt; Without ads: 122W&lt;br/&gt; With ads: 147W&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Mac OS X 10.5&amp;#160;&lt;/strong&gt;(+9W / 13%) (Laptop and x5 the number of open instances)&lt;br/&gt; Without ads: 14W&lt;br/&gt; With ads: 23W&lt;/p&gt;
&lt;p&gt;Say you have a web browser open for 3 hours every day and your computer uses 12W more with Flash ads, then you emit around &lt;strong&gt;7&amp;#160;kg CO&lt;sub&gt;2&lt;/sub&gt; each year.&lt;/strong&gt;&lt;/p&gt;</description><link>http://christian.panton.org/post/264051563</link><guid>http://christian.panton.org/post/264051563</guid><pubDate>Tue, 01 Dec 2009 00:51:00 +0100</pubDate></item></channel></rss>

