Thursday, 3. May 2012

Lesetipp: Isotopp zum Nutzen von Antivirus und Testverfahren

Wie immer leichtverständlich und informativ: Kristian Köhntopp plaudert aus dem Nähkästchen zum Thema Virenverbreitung und der relativen Nutzlosigkeit von Antivirensoftware.

Merke: das größte Sicherheitsrisiko sitzt vor dem Monitor. Der ungeschulte Benutzer.

Filed under Sicherheit   •   No Comments   •   Add Comment
Defined tags for this entry: ,

Saturday, 7. April 2012

Krankenakte auf Karte mit Bild?

Wer will schon mehr Daten irgendwo speichern als nötig? (Facebook- und Wer-kennt-wen-Nutzer mal ausgenommen). Schon etwas älter ist der Artikel bei Tales from the Mac Hell: Zur Krankenversicherungskarte mit Bild.

Mehr zum Thema liefert der FoeBuD e. V.

Filed under Sicherheit   •   No Comments   •   Add Comment
Defined tags for this entry: ,

Friday, 30. March 2012

Firefox Add-Ons

»Wenn du nicht paranoid bist, heißt das nicht, dass sie nicht hinter dir her sind.«

Die German Privacy Foundation hat eine interessante Sammlung von Firefox Add-Ons zum Thema sicheres Surfen zusammengetragen (Addblocker, Cookieverwalter etc.).

Filed under Sicherheit   •   No Comments   •   Add Comment
Defined tags for this entry: , ,

Friday, 3. February 2012

Wurde mein Blog gehackt oder spinnt Ghostery?

Als Firefox-Plugin verwende ich Ghostery, das alle möglichen Tracker etc. blockieren kann.

Seit gerade eben meldet mir das Ding, das mein eigenes Blog Piwik (stimmt), Google Analytics und Score Card Research Bacon verwenden würde. Die letzten beiden habe ICH nicht eingebaut. Und im Quelltext sehe ich die auch nicht.

Könnte mich bitte jemand erleuchten, ob Ghostery einen Rappel hat? Oder ob mein Blog ein geheimes Eigenleben führt?

Filed under Sicherheit   •   No Comments   •   Add Comment
Defined tags for this entry:

Wednesday, 21. December 2011

... es genügt eine formlose Mitteilung

»Sollten Sie im Sinne des Bundesdatenschutzgesetzes keine postalischen Informationen der xxxxx wünschen, können Sie der Nutzung Ihrer Daten für Werbezwecke widersprechen. Es genügt eine formlose Mitteilung per Post / Telefon / Fax / Mail.«

Und sowas steht in einem Brief der Spaßkasse? Wer zum Teufel hat denen die Nutzung meiner Daten für Werbung genehmigt? Mann, Mann ...

Filed under Sicherheit   •   No Comments   •   Add Comment
Defined tags for this entry: , , ,

Tuesday, 30. August 2011

Lesetipp: Datenschutz als Falle

»[...] Die Kampflinie Datenschützer vs. Staat haben die großen Parteien durch massives agenda-setting abgelenkt auf Datenschützer vs. Google und Facebook.
Daraus resultiert auch die Heuchelei, die Erfassung von IP-Adressen als datenschutzwidrig darzustellen, während man gebetsmühlenartig eine Vorratsdatenspeicherung fordert die erst dafür sorgt, dass eine IP auf einen Anschluss zurückzuführen ist.«

Die Kinderfresser-Bar: Datenschutz als Falle

Ein Beitrag, der zum Nachdenken anregt.

Filed under Sicherheit   •   No Comments   •   Add Comment
Defined tags for this entry:

Tuesday, 19. July 2011

Servus Elena

Hurra! ELENA soll auf Eis gelegt werden. Ganz tot scheint es leider nicht zu sein. Und es wird aus den falschen Gründen eingestellt. Egal. Hauptsache aus.

»Das Bundesministerium für Wirtschaft und Technologie und das Bundesministerium für Arbeit und Soziales haben sich nach eingehender Überprüfung des ELENA-Verfahrens darauf verständigt, das Verfahren schnellstmöglich einzustellen.
Grund ist die fehlende Verbreitung der qualifizierten elektronischen Signatur. [...]«

Quelle: BWMi - Pressemitteilungen
Filed under Sicherheit   •   No Comments   •   Add Comment
Defined tags for this entry: , ,

Friday, 15. July 2011

Kartenzahlung? Nein Danke

Ungemein praktisch, das Bezahlen mit der EC-Karte. Leider nicht nur für den Besitzer.

»Daten von Kunden, die in Supermärkten, Baumärkten oder an Tankstellen mit EC-Karte und Unterschrift zahlen, sollen statt wie bisher bis zu einem Jahr nur noch "einige wenige Tage" gespeichert werden.« [...]
NDR Info hatte voriges Jahr unter anderem aufgedeckt, dass Easycash Bewegungsprofile von EC-Karten-Kunden verkauft hat. [...]

Quelle: Heise Security

Hallo?

Mir war ja klar, dass meine Bank die Infos hat, wo ich wieviel Geld per Kartenzahlung ausgebe. Dass auch noch Dienstleister mit diesen Infos hausieren gehen ... Am Ende speichern auch noch die Geschäfte die Daten?

Wie man bei dieser Handy-Verbindungsdaten-Aktion in Sachsen gesehen hat, werden vorhandene Daten auch genutzt. Frei nach dem Motto »Wir überlegen uns, welcher Mißbrauch im schlimmsten Fall möglich ist und schauen dann, wie die Realität das locker übertrifft«. Gibt ja auch Firmen, die gesammelte Daten der verkauften GPS-Geräte verticken.

Mein Prepaid-Mobiltelefon habe ich fast nie dabei, das liegt ausgeschaltet zu Hause. Künftig werde ich dann auch noch den Akku 'rausnehmen. Ein »Navi« habe ich nicht. Und Kartenzahlungen? »Nur Bares ist Wahres«.

Nächste Woche besichtige ich eine Wohnhöhle im Pfälzer Wald. Dort werde ich dann bei Kerzenlicht und Lagerfeuer mit Tinte auf Pergament bloggen. Oder vielleicht gleich mit Hammer und Meißel auf Marmor. Hält länger. Und zur Sicherheit vergrabe ich die Ergebnisse.

Filed under Sicherheit   •   No Comments   •   Add Comment
Defined tags for this entry: ,

Thursday, 9. June 2011

Radwege

Nicht nur in Good Old Germany sind Radfahrer Verkehrsteilnehmer zweiter Klasse. In New York zahlt man für die Nichtbenutzung von Radwegen beträchtliche Bußgelder.

Was tun? Man fährt ohne Rücksicht auf Verluste stets auf dem Radweg, filmt das Ganze und stellt es auf Youtube.

Filed under Sicherheit   •   1 Comment   •   Add Comment
Defined tags for this entry: ,

Wednesday, 25. May 2011

imgddd.net

Bei der letzten c't war eine bootfähige CD mit dem vielgeschmähten Ubuntu 11.04 dabei. Auf meinem kleinen Bildschirm gefällt mir der neue Desktop Unity recht gut, testweise schaue ich mir eigene Webseiten an ... und sehe aus dem Augenwinkel, dass eine Datei imgddd.net aufgerufen wird.

HÄ? Was soll das denn sein?

Auf den ersten Blick sieht das im Quellcode der index.html wie ein Statistik-Tool-Aufruf aus. Aber unterhalb von </body>? Co-Webmaster angerufen und gefragt, ob sie irgendwas in der Richtung installiert hätten. Hat keiner. Hmm.

Die Google-Suche bemüht ... oh je. Scheint so, als sei der ftp-Zugang der Site gehackt worden. In allen index-Dateien findet sich die seltsame Zeile, dazu eine neue Datei microphones.php, die keineswegs php-Code enthält, ein neues .log-Verzeichnis, ein neues Verzeichnis guestbook ...

Praktischerweise scheinen alle Dateien am 4. Mai geändert worden zu sein. Also alle Verzeichnisse geprüft (wieder ein Argument, möglichst wenig alten Schrott herumliegen zu lassen!), Kram gelöscht. Passwörter gewechselt.

Unter Umständen ist einer unserer Webmaster-PCs kompromittiert. Albtraum.

Der russische Sicherheitsfachmann Denis Sinegubko erläutert die Funktionsweise des Hacks und wie man die Malware los wird in seinem Blogbeitrag Thousands of Hacked Sites Seriously Poison Google Image Search Results.

PS: Wenn ich es mir recht überlege, scheint eine Brute-Force-Attacke auf das FTP-Passwort am wahrscheinlichsten. Das war wohl zu simpel. Man sollte Ratschläge nicht bloß schreiben, sondern auch befolgen!

Filed under Sicherheit   •   1 Comment   •   Add Comment
Defined tags for this entry: ,

Quicksearch

Kommentare

Sun, 20.05.2012
Danke. 2008 sahen Spitzenplätze ähnlich aus: Blue note (23,8), Swing Kids (23,5), Big Stuff (22,3). Das Jellyfish Jazz Orchestra gab es damals noch gar nicht! Eine großartige Leistung. [...]
Sun, 20.05.2012
Knapp. Platz 4 finde ich trotzdem ein sehr gutes Ergebnis, Glückwunsch!
Sat, 19.05.2012
Hallo Winfried, vielen Dank. Schade, dass ich Dein Ensemble nicht gehört habe. Klingt spannend. Und meinen Glückwunsch zu 21 Punkten! Viele Grüße, Klaus
Sat, 19.05.2012
Na dann herzlichen Glückwunsch zum Ergebnis in Hildeshein. Ich habs mir auch gerade online auf der Seite des Musikrates angesehen. Eine tolle Leistung. 22,7 Punkte ist ja ganz, ganz nah drann an [...]
Winfried Bauer (blocki) about Daumen drücken?
Fri, 18.05.2012
Hallo u1amo01! Als ich diese Website las, kam mir der Domain-Name gleich sehr, sehr bekannt vor. Wie ist es beim Orchesterwettbewerb in Hildesheim gelaufen? Ich habe fest die Daumen gedrückt! [...]

Instrument

Mein Conn 10m Tenorsaxophon

Mein Conn 10M Tenorsaxophon von 1936

Logo uberspace.de

Gehostet bei uberspace