Archiv für die Kategorie 'Security'

DDL stirbt langsam: Die nächste Runde beginnt.

Dienstag, 24. Januar 2012

Die Sharehoster geraten in Panik, machen Ihre Afiliate-Programme dicht, sperren US-Nutzer aus und löschen massenweise Dateien. Wir erleben gerade den langsamen Tod von DDL. Meine Prognose: Beim nächsten Schritt geht es zurück zu P2P, aber mit Millionen von mehr oder weniger verschränkten Darknets. Das wird verschlüsselt ablaufen und auf Vertrauen basieren, sprich die Nutzer werden [...]

Forensik, Security | Keine Kommentare

Datenmüll auf dem Kontoauszug von der Deutschen Bank

Dienstag, 20. Dezember 2011

Heute haben wir eine Buchung auf dem Konto-Auszug, die sieht doch sehr interessant aus. 16.12.2011 SEPA-Gutschrift siehe Anlage <CdtrRefInf><CdtrRefTp><Cd> SCOR</Cd></CdtrRefTp><CdtrR ef>XXX XXXX</CdtrRef></ CdtrRefInf> Na, wer findet den Fehler? Ja, ganz sicher das Freizeichen. Solche bekloppten Token können sich nur Java-Programmierer ausdenken.

Security | 1 Kommentar

Siri ist mein Albtraum.

Samstag, 29. Oktober 2011

Erst hat mich diese Spracherkennung begeistert. Aber seitdem ich weiss, dass sie auf Apples Servern läuft, kriege ich davon nur noch eine Gänsehaut. Irgendwie scheint sich allerdings niemand daran zu stören… Mäh!

Forensik, Security | 1 Kommentar

Was man von DigiNotar lernen kann

Dienstag, 6. September 2011

Vor ein paar Wochen habe ich schon über das zum Himmel stinkende Vergabe-System geschrieben, der GAU von DigiNotar kam nun hinterher. Zum Glück werden jetzt deren SSL-Zertifikate bei den meisten Browsern als ungültig erklärt. Aber wartet mal ab, bis die Ermittler aus den Niederlanden mitkriegen, dass dadurch deren Lawful Interception beeinträchtigt wird. Und ganz sicher [...]

Forensik, Politik, Security | Kommentare deaktiviert

Warum das ULD mit Facebook Recht hat

Freitag, 19. August 2011

Klar, auch bei Werbebannern auf Webseiten kommen die Banner von fremden Servern. Die Werbefirmen, die diese ausliefern, sind technisch natürlich in der Lage, Profile der Web-Nutzung von Surfern anzulegen. Mit Ausnahme von Google haben sie aber einfach nicht genug Reichweite, um das gefährlich werden zu lassen. Der entscheidende Unterschied aber ist: Diese Profile sind anonym. [...]

Politik, Security | Kommentare deaktiviert

Warum Facebook gefährlich ist.

Mittwoch, 13. Juli 2011

Ein einziger Tag macht es mit zwei Meldungen deutlich, warum Facebook extrem gefährlich ist: Hier ist Meldung Nummer 1 und hier ist Meldung Nummer 2. Sag mir was Deine Freunde tun und ich sage Dir, was Du morgen tust.

Forensik, Security | Kommentare deaktiviert

Warum beglaubigte SSL-Zertifikate Quatsch sind

Montag, 27. Juni 2011

Wir überlegen, zu einem anderen Anbieter für SSL-Zertifikate zu wechseln. Das sehe ich als sicherheitstechnisch völlig unbedeutend an. Ich hätte sowieso ein Problem, einem Kunden glaubwürdig zu erklären, warum das Zertifikat von A besser als das von B sein soll. Das ganze Vergabe-System stinkt zum Himmel. Egal, ob für 20,-€ als “Domain-Validated” oder mit “Extended [...]

Forensik, Security | 3 Kommentare

Warum Twitter böse ist

Freitag, 8. April 2011

Twitter verkauft den Zugriff auf seine Datenbank. Und daraus kann man weitaus mehr Informationen über die Benutzer ableiten, als mancher denkt. Ich habe noch nie verstanden, warum Leute wie die Schafe diesen zentralen Twitter-Quatsch mitmachen.

Forensik, Security | Kommentare deaktiviert

Klimawasser, DDOS, Strom weg. An einem Tag.

Dienstag, 28. September 2010

Gestern war einer dieser Tage. Zwei Kollegen waren im Urlaub, einer war krank, wir saßen hier zu zweit. Kurz vor Feierabend bemerken wir, dass eine Klimaanlage Kondensat in den Serverraum spuckt. Abends, eigentlich nach Feierabend, wir spielten hier die Putzfrauen, kam dann der Klimatechniker. Als der Stunden später endlich fertig war, ich mir auf der [...]

Forensik, Security | Kommentare deaktiviert

Grütze zippen

Freitag, 23. Juli 2010

Ein Kollege hat das hier umgesetzt, wir haben jetzt ein viel, viel genaueres Accounting auf dem Cluster. Die Intervalle zur Auswertung sind frei wählbar. Und einige Kunden kriegen jetzt Anrufe. Man kann sich gar nicht vorstellen, was der ambitionierte Webmaster so alles bastelt. Zum Beispiel “Grütze zippen”: Eine WordPress-Installation, die bei jedem Seitenaufruf ein 250MB-Backup [...]

Security, Support | Kommentare deaktiviert

Du durchsuchst gerade das Archiv von datenklause.de nach Beiträgen, die der Kategorie 'Security' angehören.

Meta