Archiv für die Kategorie 'Security'
Dienstag, 24. Januar 2012
Die Sharehoster geraten in Panik, machen Ihre Afiliate-Programme dicht, sperren US-Nutzer aus und löschen massenweise Dateien. Wir erleben gerade den langsamen Tod von DDL. Meine Prognose: Beim nächsten Schritt geht es zurück zu P2P, aber mit Millionen von mehr oder weniger verschränkten Darknets. Das wird verschlüsselt ablaufen und auf Vertrauen basieren, sprich die Nutzer werden [...]
Forensik, Security |
Dienstag, 20. Dezember 2011
Heute haben wir eine Buchung auf dem Konto-Auszug, die sieht doch sehr interessant aus. 16.12.2011 SEPA-Gutschrift siehe Anlage <CdtrRefInf><CdtrRefTp><Cd> SCOR</Cd></CdtrRefTp><CdtrR ef>XXX XXXX</CdtrRef></ CdtrRefInf> Na, wer findet den Fehler? Ja, ganz sicher das Freizeichen. Solche bekloppten Token können sich nur Java-Programmierer ausdenken.
Security |
Samstag, 29. Oktober 2011
Erst hat mich diese Spracherkennung begeistert. Aber seitdem ich weiss, dass sie auf Apples Servern läuft, kriege ich davon nur noch eine Gänsehaut. Irgendwie scheint sich allerdings niemand daran zu stören… Mäh!
Forensik, Security |
Dienstag, 6. September 2011
Vor ein paar Wochen habe ich schon über das zum Himmel stinkende Vergabe-System geschrieben, der GAU von DigiNotar kam nun hinterher. Zum Glück werden jetzt deren SSL-Zertifikate bei den meisten Browsern als ungültig erklärt. Aber wartet mal ab, bis die Ermittler aus den Niederlanden mitkriegen, dass dadurch deren Lawful Interception beeinträchtigt wird. Und ganz sicher [...]
Forensik, Politik, Security |
Freitag, 19. August 2011
Klar, auch bei Werbebannern auf Webseiten kommen die Banner von fremden Servern. Die Werbefirmen, die diese ausliefern, sind technisch natürlich in der Lage, Profile der Web-Nutzung von Surfern anzulegen. Mit Ausnahme von Google haben sie aber einfach nicht genug Reichweite, um das gefährlich werden zu lassen. Der entscheidende Unterschied aber ist: Diese Profile sind anonym. [...]
Politik, Security |
Mittwoch, 13. Juli 2011
Ein einziger Tag macht es mit zwei Meldungen deutlich, warum Facebook extrem gefährlich ist: Hier ist Meldung Nummer 1 und hier ist Meldung Nummer 2. Sag mir was Deine Freunde tun und ich sage Dir, was Du morgen tust.
Forensik, Security |
Montag, 27. Juni 2011
Wir überlegen, zu einem anderen Anbieter für SSL-Zertifikate zu wechseln. Das sehe ich als sicherheitstechnisch völlig unbedeutend an. Ich hätte sowieso ein Problem, einem Kunden glaubwürdig zu erklären, warum das Zertifikat von A besser als das von B sein soll. Das ganze Vergabe-System stinkt zum Himmel. Egal, ob für 20,-€ als “Domain-Validated” oder mit “Extended [...]
Forensik, Security |
Freitag, 8. April 2011
Twitter verkauft den Zugriff auf seine Datenbank. Und daraus kann man weitaus mehr Informationen über die Benutzer ableiten, als mancher denkt. Ich habe noch nie verstanden, warum Leute wie die Schafe diesen zentralen Twitter-Quatsch mitmachen.
Forensik, Security |
Dienstag, 28. September 2010
Gestern war einer dieser Tage. Zwei Kollegen waren im Urlaub, einer war krank, wir saßen hier zu zweit. Kurz vor Feierabend bemerken wir, dass eine Klimaanlage Kondensat in den Serverraum spuckt. Abends, eigentlich nach Feierabend, wir spielten hier die Putzfrauen, kam dann der Klimatechniker. Als der Stunden später endlich fertig war, ich mir auf der [...]
Forensik, Security |
Freitag, 23. Juli 2010
Ein Kollege hat das hier umgesetzt, wir haben jetzt ein viel, viel genaueres Accounting auf dem Cluster. Die Intervalle zur Auswertung sind frei wählbar. Und einige Kunden kriegen jetzt Anrufe. Man kann sich gar nicht vorstellen, was der ambitionierte Webmaster so alles bastelt. Zum Beispiel “Grütze zippen”: Eine WordPress-Installation, die bei jedem Seitenaufruf ein 250MB-Backup [...]
Security, Support |