Montag, 27. Juni 2011
Wir überlegen, zu einem anderen Anbieter für SSL-Zertifikate zu wechseln. Das sehe ich als sicherheitstechnisch völlig unbedeutend an. Ich hätte sowieso ein Problem, einem Kunden glaubwürdig zu erklären, warum das Zertifikat von A besser als das von B sein soll. Das ganze Vergabe-System stinkt zum Himmel. Egal, ob für 20,-€ als “Domain-Validated” oder mit “Extended [...]
Forensik, Security |
Mittwoch, 15. Juni 2011
Ich muss bei diesem Thread nur die zweite Seite lesen. Wer so dumm ist, seine wallet.dat mit 25.000 Bitcoins als Backup in die Cloud zu schieben, muss sich nicht wundern, dass man ihn beklaut.
Forensik |
Freitag, 8. April 2011
Twitter verkauft den Zugriff auf seine Datenbank. Und daraus kann man weitaus mehr Informationen über die Benutzer ableiten, als mancher denkt. Ich habe noch nie verstanden, warum Leute wie die Schafe diesen zentralen Twitter-Quatsch mitmachen.
Forensik, Security |
Dienstag, 28. September 2010
Gestern war einer dieser Tage. Zwei Kollegen waren im Urlaub, einer war krank, wir saßen hier zu zweit. Kurz vor Feierabend bemerken wir, dass eine Klimaanlage Kondensat in den Serverraum spuckt. Abends, eigentlich nach Feierabend, wir spielten hier die Putzfrauen, kam dann der Klimatechniker. Als der Stunden später endlich fertig war, ich mir auf der [...]
Forensik, Security |
Donnerstag, 25. März 2010
Deutscher Pharmakonzern. Mein Kollege muss den Ausweis an der Drehtür vorzeigen, die Personalien werden aufgenommen, man muss zehn Unterschriften leisten. Für Diagramme, die man später selbst vorzeigen wird. Aber egal, er will ja Geld verdienen. Die IT der Standorte wird zentral administriert, es wuchert ein Biotop von Windows 2000 bis XP. Dann startet er seine [...]
Forensik |
Donnerstag, 28. Januar 2010
Ich habe einen bösen Verdacht. Ein bestimmter Server landet beinahe täglich auf einer RBL. Die Mail-Logs habe ich nun täglich untersucht, es gibt kein erhöhtes Mail-Aufkommen, die Absender- und Ziel-Adressen weisen keine Anomalien auf, die auf Spam hinweisen. Besagte RBL arbeitet mit Spam-Traps. Auf dem Server liegen fast nur Online-Shops verschiedenster Art. Trotzdem landet die [...]
Forensik, Spam |