Archiv für die Kategorie 'Forensik'

Warum beglaubigte SSL-Zertifikate Quatsch sind

Montag, 27. Juni 2011

Wir überlegen, zu einem anderen Anbieter für SSL-Zertifikate zu wechseln. Das sehe ich als sicherheitstechnisch völlig unbedeutend an. Ich hätte sowieso ein Problem, einem Kunden glaubwürdig zu erklären, warum das Zertifikat von A besser als das von B sein soll. Das ganze Vergabe-System stinkt zum Himmel. Egal, ob für 20,-€ als “Domain-Validated” oder mit “Extended [...]

Forensik, Security | 3 Kommentare

Bitcoins: wallet.dat in der Cloud, 500.000 Dollar weg

Mittwoch, 15. Juni 2011

Ich muss bei diesem Thread nur die zweite Seite lesen. Wer so dumm ist, seine wallet.dat mit 25.000 Bitcoins als Backup in die Cloud zu schieben, muss sich nicht wundern, dass man ihn beklaut.

Forensik | Keine Kommentare

Warum Twitter böse ist

Freitag, 8. April 2011

Twitter verkauft den Zugriff auf seine Datenbank. Und daraus kann man weitaus mehr Informationen über die Benutzer ableiten, als mancher denkt. Ich habe noch nie verstanden, warum Leute wie die Schafe diesen zentralen Twitter-Quatsch mitmachen.

Forensik, Security | Keine Kommentare

Klimawasser, DDOS, Strom weg. An einem Tag.

Dienstag, 28. September 2010

Gestern war einer dieser Tage. Zwei Kollegen waren im Urlaub, einer war krank, wir saßen hier zu zweit. Kurz vor Feierabend bemerken wir, dass eine Klimaanlage Kondensat in den Serverraum spuckt. Abends, eigentlich nach Feierabend, wir spielten hier die Putzfrauen, kam dann der Klimatechniker. Als der Stunden später endlich fertig war, ich mir auf der [...]

Forensik, Security | Keine Kommentare

Vogel Strauss

Donnerstag, 25. März 2010

Deutscher Pharmakonzern. Mein Kollege muss den Ausweis an der Drehtür vorzeigen, die Personalien werden aufgenommen, man muss zehn Unterschriften leisten. Für Diagramme, die man später selbst vorzeigen wird. Aber egal, er will ja Geld verdienen. Die IT der Standorte wird zentral administriert, es wuchert ein Biotop von Windows 2000 bis XP. Dann startet er seine [...]

Forensik | 2 Kommentare

Spamtrap-Orders

Donnerstag, 28. Januar 2010

Ich habe einen bösen Verdacht. Ein bestimmter Server landet beinahe täglich auf einer RBL. Die Mail-Logs habe ich nun täglich untersucht, es gibt kein erhöhtes Mail-Aufkommen, die Absender- und Ziel-Adressen weisen keine Anomalien auf, die auf Spam hinweisen. Besagte RBL arbeitet mit Spam-Traps. Auf dem Server liegen fast nur Online-Shops verschiedenster Art. Trotzdem landet die [...]

Forensik, Spam | Keine Kommentare

Du durchsuchst gerade das Archiv von datenklause.de nach Beiträgen, die der Kategorie 'Forensik' angehören.

Meta