Friday, 3. February 2012

Wurde mein Blog gehackt oder spinnt Ghostery?

Als Firefox-Plugin verwende ich Ghostery, das alle möglichen Tracker etc. blockieren kann.

Seit gerade eben meldet mir das Ding, das mein eigenes Blog Piwik (stimmt), Google Analytics und Score Card Research Bacon verwenden würde. Die letzten beiden habe ICH nicht eingebaut. Und im Quelltext sehe ich die auch nicht.

Könnte mich bitte jemand erleuchten, ob Ghostery einen Rappel hat? Oder ob mein Blog ein geheimes Eigenleben führt?

Filed under Sicherheit   •   No Comments   •   Add Comment
Defined tags for this entry:

Wednesday, 21. December 2011

... es genügt eine formlose Mitteilung

»Sollten Sie im Sinne des Bundesdatenschutzgesetzes keine postalischen Informationen der xxxxx wünschen, können Sie der Nutzung Ihrer Daten für Werbezwecke widersprechen. Es genügt eine formlose Mitteilung per Post / Telefon / Fax / Mail.«

Und sowas steht in einem Brief der Spaßkasse? Wer zum Teufel hat denen die Nutzung meiner Daten für Werbung genehmigt? Mann, Mann ...

Filed under Sicherheit   •   No Comments   •   Add Comment
Defined tags for this entry: , , ,

Wednesday, 7. December 2011

SPD für Vorratsdatenspeicherung

Die SPD hat sich auf ihrem Parteitag für die Vorratsdatenspeicherung ausgesprochen.

via Internet-Law

Filed under Politik   •   No Comments   •   Add Comment
Defined tags for this entry: , ,

Thursday, 1. December 2011

Endlich: das Aus für das ZugErschwG

Die Stoppschilder-Debatte, Zensursula – scheinbar alles vor einer gefühlten Ewigkeit passiert. Aber erst heute wurde vom Bundestag das Zugangserschwerungsgesetz endgültig (?) beerdigt.

Ein großes DANKE an den AK-Zensur und an alle, die gekämpft haben.


Nachtrag

Hadmut hat ganz recht mit seinem Artikel Die Kinderpornosperre ist tot – Ursula von der Leyen lebt: besoffen von diesem kleinen Sieg vergessen wir die wirklich wichtigen Fragen.

Auch Christian relativiert das Ganze in seinem Beitrag Nur ein Faustkeil im Cyberwar.

Filed under Zeitgeschehen   •   No Comments   •   Add Comment
Defined tags for this entry: , ,

Tuesday, 27. September 2011

Wahlwerbung für die Piraten?

Eigentlich will ich über den Mist nie wieder schreiben. Allerdings: wenn niemand mehr »Blödsinn!« schreit, wenn die Damen und Herren unserer geliebten Bundesregierung solchen verzapfen, glauben die irgendwann am Ende selbst, was sie fordern.

Das Tolle am Internet: irgendwer hat schon den perfekten Artikel geschrieben. Hadmut Danisch listet in seinem Blog gleich 19 Probleme, die erst einmal gelöst werden müssten, wenn man Herrn Kauders Vorschlag umsetzten wollte.

Filed under Politik   •   No Comments   •   Add Comment
Defined tags for this entry: , , , ,

Thursday, 22. September 2011

T offline

Ich hab mich schon gewundert, dass manche E-Mails von Bekannten mit @t-online.de-Absender spät oder gar nicht ankommen.

T-Online hat es geschafft, in den großen Spamfilter auf eine von vielen Providern genutzte Blacklist zu kommen, wie man bei Heise.de nachlesen kann.

PS: Spamfilter gestrichen und durch das korrekte Blacklist ersetzt nach Lektüre von Aus dem Rechenzentrum: Wenn klassische Presse über IT-Themen berichtet

Richtig gewundert über die t-online-Verspätungen habe ich mich erst, als ich eine Antwort eines Musikerkollegen auf eine Rundmail unseres Managers bekommen habe, die Mail des Managements aber erst 2 Tage danach. Also verwendet mein Provider Uberspace diese Blacklist zum Filtern. Und der Freemail-Provider mit drei Buchstaben meines Kollegen tut das nicht.

Im Ergebnis landet bei meiner Hauptmailadresse allenfalls eine Spam-Mail pro Woche im Eingang, während es bei meiner nicht mehr genutzten Freemail-Adresse jeden Tag Dutzende sind.

Filed under Web   •   1 Comment   •   Add Comment
Defined tags for this entry: , ,

Tuesday, 19. July 2011

Servus Elena

Hurra! ELENA soll auf Eis gelegt werden. Ganz tot scheint es leider nicht zu sein. Und es wird aus den falschen Gründen eingestellt. Egal. Hauptsache aus.

»Das Bundesministerium für Wirtschaft und Technologie und das Bundesministerium für Arbeit und Soziales haben sich nach eingehender Überprüfung des ELENA-Verfahrens darauf verständigt, das Verfahren schnellstmöglich einzustellen.
Grund ist die fehlende Verbreitung der qualifizierten elektronischen Signatur. [...]«

Quelle: BWMi - Pressemitteilungen
Filed under Sicherheit   •   No Comments   •   Add Comment
Defined tags for this entry: , ,

Friday, 15. July 2011

Kartenzahlung? Nein Danke

Ungemein praktisch, das Bezahlen mit der EC-Karte. Leider nicht nur für den Besitzer.

»Daten von Kunden, die in Supermärkten, Baumärkten oder an Tankstellen mit EC-Karte und Unterschrift zahlen, sollen statt wie bisher bis zu einem Jahr nur noch "einige wenige Tage" gespeichert werden.« [...]
NDR Info hatte voriges Jahr unter anderem aufgedeckt, dass Easycash Bewegungsprofile von EC-Karten-Kunden verkauft hat. [...]

Quelle: Heise Security

Hallo?

Mir war ja klar, dass meine Bank die Infos hat, wo ich wieviel Geld per Kartenzahlung ausgebe. Dass auch noch Dienstleister mit diesen Infos hausieren gehen ... Am Ende speichern auch noch die Geschäfte die Daten?

Wie man bei dieser Handy-Verbindungsdaten-Aktion in Sachsen gesehen hat, werden vorhandene Daten auch genutzt. Frei nach dem Motto »Wir überlegen uns, welcher Mißbrauch im schlimmsten Fall möglich ist und schauen dann, wie die Realität das locker übertrifft«. Gibt ja auch Firmen, die gesammelte Daten der verkauften GPS-Geräte verticken.

Mein Prepaid-Mobiltelefon habe ich fast nie dabei, das liegt ausgeschaltet zu Hause. Künftig werde ich dann auch noch den Akku 'rausnehmen. Ein »Navi« habe ich nicht. Und Kartenzahlungen? »Nur Bares ist Wahres«.

Nächste Woche besichtige ich eine Wohnhöhle im Pfälzer Wald. Dort werde ich dann bei Kerzenlicht und Lagerfeuer mit Tinte auf Pergament bloggen. Oder vielleicht gleich mit Hammer und Meißel auf Marmor. Hält länger. Und zur Sicherheit vergrabe ich die Ergebnisse.

Filed under Sicherheit   •   No Comments   •   Add Comment
Defined tags for this entry: ,

Thursday, 9. June 2011

Radwege

Nicht nur in Good Old Germany sind Radfahrer Verkehrsteilnehmer zweiter Klasse. In New York zahlt man für die Nichtbenutzung von Radwegen beträchtliche Bußgelder.

Was tun? Man fährt ohne Rücksicht auf Verluste stets auf dem Radweg, filmt das Ganze und stellt es auf Youtube.

Filed under Sicherheit   •   1 Comment   •   Add Comment
Defined tags for this entry: ,

Wednesday, 25. May 2011

imgddd.net

Bei der letzten c't war eine bootfähige CD mit dem vielgeschmähten Ubuntu 11.04 dabei. Auf meinem kleinen Bildschirm gefällt mir der neue Desktop Unity recht gut, testweise schaue ich mir eigene Webseiten an ... und sehe aus dem Augenwinkel, dass eine Datei imgddd.net aufgerufen wird.

HÄ? Was soll das denn sein?

Auf den ersten Blick sieht das im Quellcode der index.html wie ein Statistik-Tool-Aufruf aus. Aber unterhalb von </body>? Co-Webmaster angerufen und gefragt, ob sie irgendwas in der Richtung installiert hätten. Hat keiner. Hmm.

Die Google-Suche bemüht ... oh je. Scheint so, als sei der ftp-Zugang der Site gehackt worden. In allen index-Dateien findet sich die seltsame Zeile, dazu eine neue Datei microphones.php, die keineswegs php-Code enthält, ein neues .log-Verzeichnis, ein neues Verzeichnis guestbook ...

Praktischerweise scheinen alle Dateien am 4. Mai geändert worden zu sein. Also alle Verzeichnisse geprüft (wieder ein Argument, möglichst wenig alten Schrott herumliegen zu lassen!), Kram gelöscht. Passwörter gewechselt.

Unter Umständen ist einer unserer Webmaster-PCs kompromittiert. Albtraum.

Der russische Sicherheitsfachmann Denis Sinegubko erläutert die Funktionsweise des Hacks und wie man die Malware los wird in seinem Blogbeitrag Thousands of Hacked Sites Seriously Poison Google Image Search Results.

PS: Wenn ich es mir recht überlege, scheint eine Brute-Force-Attacke auf das FTP-Passwort am wahrscheinlichsten. Das war wohl zu simpel. Man sollte Ratschläge nicht bloß schreiben, sondern auch befolgen!

Filed under Sicherheit   •   1 Comment   •   Add Comment
Defined tags for this entry: ,