Kategorien
bla bla bla

äh, was?

Es ist ja schön, wenn sich Mainstream-Medien mit Sicherheitslücken beschäftigen – so wie die Netzeitung mit dem noch nicht gepatchten IE-Exploit. Lest euch den aber mal durch, reichlich viel Schwachsinn mit drin.

Ein Computerschädling namens «Zero Day» bedroht derzeit PCs.

Whut? Für die Lücke gibt es noch keinen Patch wird aber schon ausgenutzt – nichts anderes bedeutet Zero Day. Das Ding heißt nicht so….

Im Moment seien allerdings nur Rechner in China betroffen

Der feuchte Traum von Schäuble – Internet mit Ländergrenzen :)

Eine chinesische Firma, die sich aus akademischen Gründen mit Computer- Sicherheit beschäftigt, hatte den Schädling in Umlauf gebracht. Sie sei davon ausgegangen, dass Microsoft die Sicherheitslücke bereits kenne und längst gestopft hätte

Äh, nein. Es gab schon einige (wohl per SQL-Injection) aufgemachte Webserver mit einem funktionierenden Exploit für die Sicherheitslücke im IE, den die besagte Firma fand. Die letzten Updates von MS waren wohl so wischiwaschi beschrieben, dass die Leute dort dachte, die Lücke wäre gefixt – und haben dann den Exploit offengelegt, eine vollkommen richtige Entscheidung: Die IT-Sicherheit lebt von Transparenz, normalerweise werden alle erfolgreichen Angriffe nach dem Fix durch den Hersteller beschrieben.

Aber wir brauchen ja die „professionellen“ Medien als Gate-Keeper um solide informiert zu werden… seufzt.

Nachtrag bei fefe schlug an sich der gleiche Artikel bei Computerbild auf – ich mailte ihm dann, dass dies wohl doch eine Agenturmeldung war, da es ja auf Netzeitung identisch formuliert wurde. Nun ja, der Link oben zu Netzeitung beinhaltet inzwischen einen anderen Text, da kam dann wohl mal der internetaffine Praktikant in die Redaktion :)

Kategorien
Gedankenfetzen

wie passend

Der Gates* möchte ja die bösen Piraten** am liebsten an Land bekämpfen – was für ein Glück, dass die neuen 130er-Korvetten der Marine*** erstmals seit 1945 endlich wieder geeignete Waffen zur Bombadierung von Bodenzielen hat

*) also, der KriegsVerteidigungsminister, nicht der Typ aus Redmond
**) sind Terroristen inzwischen wieder out?
***) die Teile haben übrigens den höchsten Stückpreis aller Bundeswehrbeschaffungen

Kategorien
Off Topic

mal schauen

Wenn der Prophet nicht zum Berg kommt muß eben der Berg wandern – Stefan schafft es irgendwie nicht sich einmal mit in den Eimer zu gesellen um den Freiburger Bloghock zu ergänzen weshalb Lena und ich die Idee hatten, das ganze Ding mal in der Krone abzuhalten.

Und es nimmt Fahrt auf :)

Kategorien
bla bla bla

es werde ein Loch

Heute war der Höhepunkt von einem Monat ohne Wochenende und einem Haufen Überstunden – die Server und Clients unserer Dokumentationssoftware sind auf Java 6 umgestellt, wenn dann morgen die Kunden noch hinkriegen, den neuen Client auch zu nutzen wäre das Experiment „wie lange lässt es sich von Adrenalin, Koffein und Nikotin Arbeiten“ überstanden.

Wahrscheinlich werde ich ab übermorgen erst mal in ein tiefes Loch fallen, ich werde wohl erst dann realisieren, wie viel eigentlich die letzte Zeit auf der Strecke geblieben ist…

Die kommenden zwei Wochenenden sind zwar auch schon für $AG verplant, aber die Aufgaben sind nicht lebensnotwendig*, weshalb wohl leider Körper und Geist die Zeit finden sich mit großen Beschwerden bei mir zu melden. Na, mal sehen.

*) Das Java-6-Projekt folgte dem Zeitplan, dass die Kunden über den Umstellungstermin informiert wurden, bevor wir von den Codern überhaupt eine lauffähige Version hatten, das Zeug bis Jahresende ist „nur“ intern, wenn ich da irgendwas verplane oder verzögere droht nicht gleich die Wand.

Kategorien
Off Topic

pwned

Entire class fails IT exam by submitting in Word format.

Bruhaha!*

Kategorien
Off Topic

ich kenne nur Bekloppte*

Heute kam Daniel vorbei – sein Meisterzeugnis abholen und danach noch Party machen.

Da ich arbeiten mußte habe ich einen Schlüssel deponiert gehabt, seine Aussage war „ich lade dann mal das Auto voll“.

Wenn ich jetzt so Schlafstellen durchzähle (bin gerade erst aus dem Büro gekommen, der Rest ist noch bei der Feier) sind drei** Leute da, haben meine leeren Flaschen weggebracht (sic!) und ungefähr 2,5 Kubikmeter Bälle in der Wohnung verteilt.

Sehr geil, so sollte man _immer_ vom Arbeiten nach Hause kommen :)

*) oder auch „meine Freunde sind die Besten“, bin da noch unschlüssig…
**) wobei ich noch nicht so genau weiß wer eigentlich ^^

Kategorien
Gedankenfetzen

Halbzeit!

So, die ersten vier Wochenendschichten in Folge wären erledigt – nur noch die drei kommenden sind dieses Jahr fest eingeplant!

Ist das nicht schön?

(seufzt)

Kategorien
Off Topic

Arbeitsplatzbeschreibung

Imagine a world where speaking or writing words can literally and directly make things happen, where getting one of those words wrong can wreak unbelievable havoc, but where with the right spell you can summon immensly powerful agencies to work your will. Imagine further that this world is administered: there is an extensive division of labour, among the magicians themselves and between the magicians and those who coordinate their activity. It’s bureaucratic, and also (therefore) chaotic, and it’s full of people at desks muttering curses and writing invocations, all beavering away at a small part of the big picture. The coordinators, because they don’t understand what’s going on, are easy prey for smooth-talking preachers of bizarre cults that demand arbitrary sacrifices and vanish with large amounts of money.

Welcome to the IT department.

Das ist mir aus der Seele geschrieben, das könnte wortwörtlich die Beschreibung meines Arbeitsplatzes sein – es ist jedoch das Vorwort von Ken MacLeod zu Charles Stross‘ The Atrocity Archives unbedingt kaufen (oder zumindestens lesen…).
Die Seitenhiebe gegen ISO-Zertifizierungen und TQM sind schon großartig genug, aber das Setting selbst macht den Roman schon einmalig, es ist so eine Art Nekromantie meets Informatik, mit einer Lösung zur NP-Vollständigkeit von Turing in den 40er-Jahren und Dämonenbeschwörungen durch (unratsam) angewandte Mathematik. Und außerdem spielen auch Kaffee und Pinky and Brain tragende Rollen.

Kategorien
bla bla bla

Failbook

Ich bin stinksauer.

Heute habe ich mich bei Facebook angemeldet – mit meiner GMX-Mail-Adresse. Klassisches Vorgehen, Benuter und Passwort aussuchen, Bestätigungsmail abwarten, Link anklicken.

Die dann erscheinende Maske sieht aus wie ein normales Login-Fenster (was ja auch nach einer Bestätigungsmail auch nicht unüblich ist) – doch es ist eine Login-Maske für GMX, damit Facebook das Adressbuch abgleichen kann.

WTF?!?

Ich habe nun ohne einen eindeutigen Hinweis Facebook mein GMX-Kennwort gegeben, die Facebook-Seite war eindeutig nicht deutlich erkennbar als „bitte hier Passwort für etwas eingeben, dass mit uns nichts zu tun hat“.

Nun ja, ich habe jetzt recht lange Kennwörter von mir geändert (weil ich eben das verwendete Passwort nicht nur für GMX und Facebook nutzte) und bin _sehr_ angepisst, die Möglichkeit Adressbücher abzugleichen ist ein netter Service, aber wenn dies durch irreführende Seiten unabsichtlich passiert unterstelle ich entweder Dummheit oder schlechte Absichten – und dumm sind die Coder von FB nicht.

Scheissladen, auf der Proseite ist bei denen erst mal sehr wenig…

Kategorien
Off Topic

Weihnachtsfeier

Gestern war Weihnachtsfeier von $AG im Drexlers* – sehr lustig, wie immer, mit einem Schmankerl.

Ein Kollege hat auf die Frage nach seinen Lastern gesagt

Ich trinke nicht, ich rauche nicht, und den Rest möchte ich in dieser Runde nicht erzählen

Egal was es sein mag, aber das Kopfkino ließ mich den Abend nicht mehr in Ruhe (Gedanke, raus aus dem Kopf).

*) genialer Laden – und die Qualität des Weines lässt _sehr_ deutlich spüren, dass der Betreiber eigentlich Winhändler ist :)