Entries tagged as security
Related tags
bad world blog blogging browser captcha changes computer dns firefox fun google hardware html life lighttpd linux&unix media misc murphy networking opensource politics privacy programming s9y server software spam stuff tail -f /var/log/life tv video web webdesign webwide zeitgeist contentmanagement free rss ruby tool wordpress javascript shortys android cheatsheet code comic css encryption feedreader gui howto im jabber java mail markup mobile newsbeuter picture podcast presentation psi regular expression scala screenshot sdk subnetting swing test truecrypt windows xml xslt perl coffee conference dslr nikon photography science forum unb 1 2... bringen nichts. Als Beweis hier mal ein paar Fotos der Haltestelle Stuttgart Universität. An dieser Stelle sollte noch erwähnt werden, dass hier auf beiden Seiten der Haltestelle mehrere Kameras hängen ...
Eigentlich wirkt das Bisschen Farbe auch erfrischender als die Werbeplakate, die da rumhängen. Aber das ist dann eher Geschmackssache. ![]()
So viel zum Thema:
Update: Es gibt auch schon erste Reaktionen des FoeBuD. Und wenn wir schon dabei sind: Hier ist noch ein Artikel von gestern.
Das Thema Wahlcomputer hat sich hiermit hoffentlich ein fuer alle mal erledigt. Wieder einmal Daumen hoch fuer die Richter in Karlsruhe. ![]()
So schnell kann die Zeit vergehen. Es sind nun schon wieder zwei Jahre vergangen und mein momentaner GPG-Key ist abgelaufen.
Der neue Key ist unter der Key-ID 0x5711CE93 hier, hier oder auf den gaengigen Keyservern zum Download bereit. Importieren laesst er sich mit einem passenden Tool wie zum Beispiel dem GPG Kommandozeilen-Programm:
gpg --keyserver gpg-keyserver.de --recv-keys 0x5711CE93
Sollte mich jemand verschluesselt erreichen wollen, ist eine mit GPG verschluesselte Email das Mittel der Wahl. Also viel Spass damit.
Ich bin gerade fassungslos ueber die Sache, die da gerade in Bayern abgeht.
Eine kleine Zusammenfassung:
- [1] Die Piratenpartei veroeffentlicht ein Dokument, dass die Arbeiten an einem nicht gesetzmaessigen Trojaner dokumentiert. Darueber hatte ich schon an dieser Stelle etwas geschrieben.
- [2] Statt den Leuten zu danken, die gesetzeswidrige Machenschaften aufdecken, wird beim Pressesprecher der Piratenpartei eine Hausdurchsuchung durchgefuehrt
- [3] Als ob unrechtmaessige Trojaner und Hausdurchsuchungen nicht genug waeren, wird nun auch noch der Server des ehemaligen Geschaeftfuehrers der Partei beschlagnahmt und der elektronische Zugang zu seiner Universitaet gesperrt
Bei solchen Aktionen frage ich mich in was fuer einer Welt wir leben in der ohne weiteres Zoegern versucht wird moegliche Kritiker mundtot zu machen. Und mit mundtot scheint es wohl darum zu gehen denjenigen an der Kommunikation mit seinem Anwalt zu hindern. Hier mal ein Zitat der Pressemitteilung:
"Bis vor einer Woche habe ich nur abstrakt gegen die allumfassende elektronische Überwachung gekämpft. Jetzt erfahre ich sie am eigenen Leib", so Huwald. "Durch meinen aktuellen Auslandsaufenthalt kann ich mich mit meinem Anwalt nur elektronisch in Verbindung setzen. Nachdem all meine privaten E-Mail-Adressen gesperrt wurden, musste ich auf einen Freemailer ausweichen. Nur sind die in Deutschland zur Vorhaltung aller E-Mails an die Polizei verpflichtet. Ein vertrauliches Gespräch mit einem Anwalt ist damit unmöglich, und mir bleibt die Möglichkeit zur Verteidigung verwehrt." Huwald und Hunderlach werden trotz der erschwerten Bedingungen gegen die Repression ihrer politischen Arbeit mit juristischen Mitteln vorgehen.
Ich fasse es wirklich wie weit es schon gekommen ist. Ich hoffe mal schwer, dass die Verantwortlichen dieser Aktionen dafuer zur Rechenschaft gezogen werden.
Weitere Links:
Eigentlich finde ich die Idee hinter OTR-messaging ja wirklich ganz nett. Leider gab es bisher keinen Jabberclient, der das unterstuetzt und den ich auch benutzen wuerde. Pidgin, Kopete etc. gefallen mir einfach nicht und es fehlen Features, die ich haben moechte.
Auf der Suche nach einer Loesung fuer PSI bin ich vor ein paar Monaten auf ein experimentelles Plugin gestossen, das vor kurzem in einer neuen Version veroeffentlicht wurde.
Da die Installation relativ aufwaendig ist, da man unter anderem PSI patchen muss, habe ich beschlossen dafuer ArchLinux-Pakete im AUR zu erstellen. Gesagt, getan: Benoetigt werden die Pakete psi-otr und psi-otrplugin. Wenn man yaourt installiert hat, genuegt dazu ein "yaourt -S psi-otr psi-otrplugin"
Nach der Installation sollte in PSI ein weiterer Menuepunkt namens Plugins in den Optionen erscheinen. Dort kann man dann die OTR-Optionen verwalten.
Achtung: Das Plugin ist experimentell und koennte eventuell zu Abstuerzen von PSI fuehren. Es besteht zudem noch ein Fehler, der die komplette Oberflaeche von PSI einfrieren laesst, wenn beim ersten verschluesselten Chatten neue private Schluessel generiert werden. Sollte es also den Anschein haben, dass PSi eingefroren ist, wartet lieber ein paar Minuten, da die Generierung etwas Zeit benoetigt. Nachdem die Schluessel generiert sind, sollte das Teil dann laufen. Ich bin allerdings selbst noch am testen. ![]()
Mehr Informationen und Erlaeuterungen gibt es in der Diplomarbeit des Entwicklers, der das Plugin erstellt hat.
Mal ganz ehrlich Leute: Ein neuer Browser ist ja ne tolle Sache und Konkurrenz belebt ja bekanntlich das Geschaeft aber Meldungen wie diese hier waren doch bei Google so gut wie vorprogrammiert.
"Googles neuer Browser Chrome telefoniert permanent nach Hause. Daraus macht der Anbieter auch kein Geheimnis, und anders können die Suchvorschläge bei Eingabe einer URL auch nicht zustande kommen. Vor allem Inhaber eines Google-Accounts laufen damit Gefahr, dass ihr Surfverhalten lückenlos protokolliert wird und ihnen auch persönlich zugeordnet werden kann. Möglich wird das durch die Seriennummer, die jeder Chrome-Download haben soll."
Quelle: Lawblog
Und nun mal eine Frage an alle: Hat irgendjemand etwas anderes erwartet?
Weitere Links zum Thema:
Ich bin mal gespannt, wie dieser Kommentar aufgenommen wird.
Security people are often the black-and-white kind of people that I can't stand. I think the OpenBSD crowd is a bunch of masturbating monkeys, in that they make such a big deal about concentrating on security to the point where they pretty much admit that nothing else matters to them.
Ich werde das nicht kommentieren. ![]()
Alle, die Debian Server betreiben, sollten sich mal dringend das hier ankucken.
Siehe dazu auch:
Ich bitte hier mal um Feedback und eure Kommentare, damit ich sicher sein kann, dass alles wieder funktioniert.
Seit ich von der Systemverschluesselung mit Truecrypt 5.0 gelesen hatte, wollte ich das unbedingt mal ausprobieren. Heute bin ich dazu gekommen. Es ist schon fast erschreckend wie einfach und gut das funktioniert:
- Systemverschluesselung auswaehlen
- Algorithmen und Key festlegen
- Rettungs-ISO brennen
- Festplatte verschluesseln
Das Ganze geht relativ fix und die eigentliche Verschluesselung der Partition funktioniert sogar im laufenden Betrieb. Einziges Manko: Es waren zwei Reboots bis zum fertig verschluesselten System notwendig.
Einen ausfuehrlichen Bericht findet man zum Beispiel bei heise. Somit ist nun auch die selten genutzte Windows-Partition geschuetzt. ![]()
Seit gestern hatte meine kleine USB-Festplatte keine Lust mehr. Sie lies sich nicht mehr ansprechen und gab nur noch lautes Knacken von sich. Gerade bin ich auf die Idee gekommen die Platte von ihrem Gehaeuse zu befreien und mal kraeftig auf den Tisch zu klopfen. Und nun laesst sie sich wieder ansprechen. Klingt komisch, ist aber so. ![]()
Ich werde das Teil nun erstmal komplett sauber entleeren, so lange sie noch lebt.
Dieses mal war das Kontaktformular Opfer eines wild gewordenen Spambots. Ich habe es nun durch eines mit Captcha ersetzt.
Eigentlich mag ich ja Captchas selbst nicht, aber das war die schnellste funktionierende Loesung, die ich gefunden habe.
So langsam ist es eh mal wieder an der Zeit, dass dieses Blog generalueberholt wird. Am besten ich werde Wordpress gleich komplett los, so wie ich es schon vor ueber einem Jahr vor hatte.
Quicksearch
Kategorien
Links
Tags
del.icio.us
- Appcelerator Developer Center - Documentation
- Coderspiel — Rewiring Android for type-safe layout resources
- pkrumins's stackvm at master - GitHub
- Netty - the Java NIO Client Server Socket Framework - JBoss Community
- Learn Your Motherf#@kin' Science: A Textbook for Juggalos | Cracked.com
- The C Book - Table of Contents
- andrewvc's node-streamlogger at master - GitHub
- Setting up a JavaScript Build Process – JavaScriptr
- js-build-tools - Project Hosting on Google Code
- YUI Compressor
- JsUnit
- InfoQ: Ralph Johnson, Joe Armstrong on the State of OOP
- ztellman's aleph at master - GitHub
- Clojure - home
- Mac OS X keyboard shortcuts

