studiVZ update

Die Seite ist wohl erstmal offline.

Die Seite ist offline, da wir intensiv an der Sicherheit der Plattform arbeiten.

Mal sehen, was als Nächstes kommt. Die “Hacker” werden jetzt aufgefordert, nicht am laufenden System, sondern an einem Testsystem Lücken zu suchen. Ist wohl einem der Gründer beim Weihnachstgeschenkekauf eingefallen, dass es ein paar Usern vielleicht doch nicht gefällt, ihre echten Daten ausspähen zu lassen. Und anstatt den ganzen Blödsinn zu lassen, wird jetzt ein Testsystem aufgesetzt. Toll, da kann dann jeder Unhold erst einmal in Ruhe ungestört testen und wenn es dann geklappt hat, dann geht er an die echten Daten?

StudiVZ lädt Hacker ein

Wie Heise berichtet kommt jetzt der nächste Bock an Inkompetenz. StudiVZ bekommt es wohl nicht gebacken, eine eigene IT aufzustellen und schreibt jetzt eine Belohnung für jede gefundene Sicherheitslücke aus. Die Benutzer, die sich dort noch immer nicht abgemeldet haben, freuen sich bestimmt, wenn aufgerufen wird, ihre Daten auszuspähen. Vorschlag an die User: Account löschen. Vorschlag an StudiVZ: ein fettes “Beta” auf die Seite und erstmal 1 bis 2 Jahre selber testen, bis man an die Öffentlichkeit geht.

Apple Security Update 2006-007

Softwareaktualisierung anschmeissen. Apple hat ein Security Update 2006-007 veröffentlicht. Gilt für Server/Client.
Updates gibt es für:
AirPort
ATS
CFNetwork
ClamAV
Finder
Font Book
Font Importer
Installer
OpenSSL
PHP
PPP
Samba
Security Framework
VPN
WebKit
gnuzip
perl

Genauere Beschreibung von Apple gibt es hier.

Ich empfehle nach einem Update immer das Festplattendienstprogramm zu starten um die Zugriffsrechte zu reparieren.

Wahlcomputer …

sind unsicher, unnütz, leicht manipulierbar, usw. Das hat ja eigentlich mittlerweile auch jeder verstanden. Und jetzt kommen zwei Wolfgangs, die es eigentlich besser wissen sollten und finden das auch noch gut. FH hat Recht. Kein Wunder, dass der WDR den Computerclub abgesetzt hat.
Und wer es noch nicht hat, bitte noch die Petition dagegen unterschreiben.

Acrobat-Writer und Safari

Wenn man den Acrobat-Writer installiert, dann wird automatisch ein Plug-In für den Safari installiert, welches jetzt das PDF-Handling im Safari übernimmt.
1. wird man nicht danach gefragt und
2. dauert es ewig, bei jeder kleinen PDF-Datei, das Acrobat-Writer Plug-In zu starten.
Wenn man das nicht will und zufrieden ist, wie der Safari das handhabt, dann einfach den Safari beenden und die Datei AdobePDFViewer.plugin in /Library/Internet Plug-Ins/ löschen bzw. verschieben.
Getestet unter (OSX 10.4 , Safari 2.0)

Signaturen zum Nachdenken

Immer wieder bekommt man E-Mails, bevorzugt von Firmen, die folgende mehr oder weniger immer gleiche Signatur enthalten:

Diese E-Mail enthaelt vertrauliche Informationen. Wenn Sie wissen oder erkennen koennen, dass Sie diese vertraulichen Informationen nicht erhalten sollten, informieren Sie uns und loeschen Sie diese E-Mail von Ihrem System und verwenden oder verteilen Sie bitte diese vertraulichen Informationen nicht weiter.

This e-mail contains confidential information. If you know or if you can perceive that you are not intended to receive this confidential information please inform us and delete this e-mail from your system and please do not use or distribute the confidential information.

Lieber Absender,
Sie verschicken also E-Mails mit vertraulichen Inhalten unverschlüsselt, machen wohl hin und wieder Fehler beim Tippen der Empfängeradresse und informieren die potentiellen falschen Empfänger darüber, nachdem die E-Mail gelesen wurde. So wird es leider nix mit dem “Mitarbeiter des Monats”.