Archiv 25.9.2003 - 2.10.2003

Security? Oder Feature?

Mal was altes. Die verlinkte Security-Meldung bezeichnet die freie Anlegbarkeit von Accounts auf Radio Community Servern (gilt so für alle xmlStorageSystem basierten Server, also z.B. auch für die Python Community Server) als grosses Sicherheitsloch und empfiehlt allen Nutzern ihre Community Server abzuschalten.Liest man sich das ganze durch, so ist das Problem folgendes: jeder kann sich per XMLRPC (das wird ja von den Clients benutzt) über das xmlStorageSystem API auf einem Community Server einen Benutzer anlegen und den mit Inhalten füllen. Im Ergebnis bedeutet das, das dadurch natürlich jeder beliebige Files auf den Community Server legen kann. Horror für viele Systemadministratoren. Für mich ist das ein klassischer Konflikt zwischen offenen Systemen (jetzt nicht im technischen Sinne, sondern im Sinne der Kommunikation) und geschlossenen Systemen. Vertreter der geschlossenen Systeme werden natürlich immer auf die mit offenen Systemen verbundenen Sicherheitsprobleme hinweisen. Vertreter der offenen Systeme werden natürlich immer auf die mit geschlossenen Systemen verbundenen Hürden der Kommunikation und Nutzung hinweisen. Beide haben Recht.

Aber was genau passiert, wenn ein solches offenes System missbraucht wird? Im Prinzip werden natürlich Daten verteilt. Es gibt keine direkten Verantwortlichen, da ja die Daten bei der technischen Anmeldung gefälscht sein können. Der Administrator muss im Nachhinein reagieren - jemand weist auf illegale Inhalte hin, der Administrator sperrt den entsprechenden Account (und damit alle Dateien, die dort liegen). Das ist natürlich in der heutigen paranoiden Zeit für viele nicht sicher genug - aber ist es wirklich so katastrophal, wie es in der Security-News beschrieben wird?

Was ist mit Wikis - jeder kann alles da hinenschreiben. Manche Wikis erlauben Dateianhänge - damit kann jeder Files hochladen. Was ist mit Forensystemen wie Advogato, Kuro5hin oder ähnlichen - jeder kann da alles reinsetzen, teilweise sogar anonym. Alles offene Scheunentore? Oder ist es nicht vielleicht einfach so das es Systeme gibt, bei denen die Offenheit schlicht und einfach ein Feature ist?

Natürlich, jedes der offenen System wird irgendwann mal von Clowns missbraucht, die meinen das es absolut cool ist überall virtuelles Geschmiere zu hinterlassen - nahezu jedes grössere Wiki durchläuft diese Phase mehr als einmal. Dazu gibt es dann passende Mechanismen um solche Aktivitäten rechtzeitig zu bemerken und die entsprechenden Massnahmen zu ergreifen - teilweise muss man dann eben für eine Weile das System restriktiver betreiben. Aber das ganze dann auf Dauer nur mit Schutzmauer und dickem Stacheldraht?

Wollen wir uns tatsächlich nur noch gegen Vorlage des Personalausweises und polizeilichem Führungszeugnis der Welt öffnen? Irgendwie ist mir das zu öde, sorry. Ich habe also weiterhin - entgegen der Empfehlung aus dem referenzierten Artikel - einen offenen Community Server, auf dem jeder sein Blog selber anlegen kann. Denn dafür ist der Community Server nunmal da.

Hier gibts den Originalartikel.

TIBCO threatens developers over Rendezvous

Schwachsinnige Markenschutz-Aktionen gibts definitiv nicht nur in Deutschland ...

Bei The Macintosh News Network gibts den Originalartikel.

Trojaner leitet Browser auf falsche Seiten

Leute, steigt auf einen anderen Browser um. Der hier ist wirklich viel zu kaputt - da ist ein Schweizer Käse ja eine massive Wand dagegen!

Bei heise online news gibts den Originalartikel.

VIA Boards und Chips für kleine, stromsparende Systeme

Ein Link für Jutta, die ihren Rechner auf was stromsparenderes umbauen will. Eine Aufstellung von VIA Boards und Chips mit Vergleich ihrer Features.

Hier gibts den Originalartikel.

Abteilung seltsame Versionsnummern

This is the first stable release. - steht als Eintrag an Data Mine 0.0

Hier gibts den Originalartikel.

grafisches Betriebssystem mit TCP/IP Stack für C64

Da kann ich nur Obelix zitieren: Die spinnen, die Römer

Und dann sind auch noch Portierungen auf Apple ][ und andere seltsame Kisten in Mache.

Hier gibts den Originalartikel.

Haben will ...

Ja, ich weiss, ist nur eine Kompaktkamera, aber alleine das Design ist absolut klasse. Ok, ich hab einen Schaden, aber ich habe sowieso ein Faible für Leica-M, und diese Kompaktkamera sieht der M wie aus dem Gesicht geschnitten aus. Schick. Wenn sie auch noch kleiner als die M ist (ok, die Grösse meiner Contax T wird sie nicht erreichen, aber das wäre auch zu viel verlangt), könnte das glatt eine Kamera sein, die ich mir anschaffen will. Allerdings frag ich mich wozu eigentlich. Egal. Haben will braucht keine Begründungen Hier gibts den Originalartikel.

"Öko-Test": Hohe Strahlung bei WLAN-Netzwerken

Schon unfair. So eine WLAN-Anbindung könnte zu Hause mit dem Notebook so praktisch sein. Aber dann liest man sowas und mag nicht mehr.

erstauntes Gesicht

Bei RP-Online: Multimedia fand ich den den Originalartikel.

Ransom Love über SCOs Aktivitäten

Interessantes Interview mit Ransom Love über die Entstehung von Caldera, die Motive des SCO-Kaufes und die aktuellen Aktivitäten der SCO. Neben sehr diplomatischen Formulierungen ist auch diese kleine Perle in dem Interview: I, however, no longer have any investments in SCO. When news of the IBM lawsuit broke, I sold the last of my stock. I no longer have any relationship with the company. - jeder möge seine eigenen Schlüsse daraus ziehen Hier gibts den Originalartikel.

RegTP statt DENIC? Feedback!

Ich habe auf meinen Brief an Klaus Brandner auch eine Antwort erhalten. Kurzfassung: Ich kann Ihnen versichern, das wir nicht die Absicht haben, an der bisherigen Regelung etwas zu verändern. - die Langfassung enthält dann nur noch Gruß, Anrede und Abrede ... Scheint als hätte ich ne Niete gezogen mit meinem Brief, der Herr Brandner scheint irgendwie nicht wirklich informiert zu sein ...

Bei Wortfeld gibts den Originalartikel.

ssh für Hires-Palms (Tungsten, Clie)

Ein SSH-Client für Palms mit höherer Auflösung wie die Tungstens und Clies. Kann allerdings nur Protokoll ssh v1 - der v2 Support ist noch in der Mache. Leider ist v1 ziemlich buggy, weshalb man es nicht mehr öffentlich bereitstellen will. Aber immer noch besser als Telnet oder ähnliches. Falls ich mal einen Tungsten T3 bekomme, vielleicht ganz interessant Hier gibts den Originalartikel.

SSH2 Implementation in Python

Eine komplette SSH2 Client-Implementation, die komplett in Python geschrieben ist. Interessant um sich die inneren Strukturen des Protokolls anzuschauen, aber auch für rein praktische Zwecke (zum Beispiel Administrationsscripte, die auf mehrere Maschinen zugreifen sollen). Allerdings ist Python 2.3 die Minimalvoraussetzung, ausserdem wird pycrypto benötigt (die Verschlüsselungen sind also nicht in reinem Python geschrieben, nur das SSH2 Protokoll selber).

Hier gibts den Originalartikel.

Using the Patriot Act to Get Reporters' Records

Ob das jetzt endlich reicht um Ashcroft und seinen albernen Gesetzen das Genick zu brechen? Immerhin ist das ja eigentlich ein klarer Verfassungsbruch - und mit der Freiheit der Presse und der Möglichkeit seine Quellen geheim zu halten nehmen es die Amerikaner normalerweise recht ernst.

Bei Warblogs:CC fand ich den den Originalartikel.

Wie man mit Software-Fehlern Geld machen kann ...

... zeigt BrowserCam. Ein Dienst, der eine URL an diverseste Browser schickt und Bildschirmfotos zurückliefert, so das man auf einen Schlag gegen einen ganzen Satz von Mac und Windows-Browsern testen kann. Durchaus ein interessanter Dienst, der aber eigentlich überflüssig wäre, wenn einfach alle Browser HTML und CSS korrekt implementieren würden ...

Da die Lage nunmal ist wie sie ist, kann man überlegen ob es einem den Preis wert ist. Ich finde den Preis etwas hoch, andererseits möchte ich auch nicht der Administrator für das System sein - da dürften häufiger mal die Browser und Systeme abstürzen, wenn die Leute die mit wilden URLs füttern

Und natürlich kann so ein Dienst nur öffentliche Adressen ohne Kontext (also z.B. ohne Bedarf an Cookies) testen, und Javascript ist nur statisch testbar - die dynamischen Features sind natürlich bei sowas nicht erreichbar. Die Idee ist trotzdem witzig.

Hier gibts den Originalartikel.

Wiki zum Buch "Quicksilver" von Neal Stephenson

Neal Stephenson betreibt ein Wiki für Erläuterungen zu seinem neuen Buch. Vom Ziel her ist es sowas wie ein von seinem Buch geleiteten und daran orientiertem Lexikon, das Zusammenhänge und Fragen aus dem Buch aufgreift und weiter erläutert, aber durchaus auch darüber hinaus gehen kann um weitere Inhalte mit einzulinken. Eigentlich eine ganz interessante Idee, auch wenn es zum Teil Informationen aus der Wikipedia dupliziert - der Ansatz ist halt ein etwas anderer. Inter-Wiki-Links wären trotzdem wohl auf Dauer angebracht, ausser dort sollen alle Inhalte der Wikipedia repliziert werden auf Dauer Hier gibts den Originalartikel.

Die Verblödung schreitet voran

Vielleicht sollten wir die neurotoxische Belastung von Bundesrat und Bundestag prüfen lassen?

Teufelsgrinsen

Bei Telepolis News gibts den Originalartikel.

DrawBot: Python, PyObjC, and Cocoa based 2D drawing environment

Eine komplette 2D-Grafikapplikations-IDE in Python für OS X (benötigt PyObjC). Und das ganze ohne Project-Builder, sondern alles Python - selbst die Applikationserstellung wird per Python-Script erledigt.

Bei bbums rants, code & references gibts den Originalartikel.

Eigenverantwortung fördern ...

... will die Herzog-Kommission. Deshalb soll der Arbeitnehmer die Zahnbehandlungskosten komplett bezahlen. Das fördert natürlich die Eigenverantwortung ganz ungemein, wenn Leute unterhalb einer Einkommensschwelle dann alle daran zu erkennen sind, das sie nur noch Suppe im Restaurant bestellen ...

File Extension Details Database

Gerade mal wieder drüber gestolpert, als ich nachgucken wollte, was .cdb bedeutet. Sehr praktisch, ein Verzeichnis von Dateierweiterungen - gut als erster Startpunkt, wenn man mit unbekannten Dateiformaten zu tun hat.

Hier gibts den Originalartikel.

Linux auf dem iPod

Für die ganz Harten unter uns

Hier gibts den Originalartikel.

SCO vs. Linux: Schutz unter dem Baldachin

Na toll: mit Hilfe von Linux gross werden, aber dann abzocken wollen. Tolle Einstellung.

Bei heise online news gibts den Originalartikel.

Japanische Massenorgie erzürnt China

Irgendwie ist dieser Vorfall ein kleines bischen auf der absurden Seite

Bei tagesschau im Internet gibts den Originalartikel.

Besier und Scientology - sueddeutsche.de - Feuilleton

Toll. Eine faschistische Organisation mit totalitaristischer Vision als Vorreiter des religiösen Pluralismus bezeichnen - der Direktor des Dresdner Hannah-Arendt-Instituts für Totalitarismusforschung scheint ja vor Kompetenz nur so zu strotzen.

Hier gibts den Originalartikel.

DAX-Firmen übernehmen weniger Azubis

Und bei nächster Gelegenheit heulen die gleichen Unternehmen rum das es keine qualifizierten Arbeitnehmer gäbe ...

Bei tagesschau im Internet gibts den Originalartikel.

Droht eine Verweiblichung des Schulbetriebs?

Achherrjeh, na klar, zu viele Frauen im Lehrbetrieb, das ist ja ganz schlimm. Die armen Jungs, die von Frauen unterrichtet werden. Das ist sicherlich ein herber Schlag für die Männlichkeit.

Ich frag mich allerdings was für Rollenvorbilder die Jungs denn so verpassen. Warscheinlich ist es der schülerhassende Doktortitelinhaber. Oder der versoffene Biologielehrer. Oder der Alleinunterhalter ohne echte pädagogische Qualifikation. Alles Varianten die mir begegnet sind. Pädagogisch alle sehr wertvoll.

Vielleicht auch der Typ der der Meinung war, Mädchen könnten nicht logisch denken, und daher allen Mädchen schlechtere Noten gegeben hat, von dem Jutta erzählt hat. Das würde doch das Weltbild der Jungs wieder richtig einordnen.

Aber warscheinlich gehts dem Busemann und den anderen Unionsclowns die sich da geäußert haben einfach nur darum das Jungs auch weiter im Stehen pinkeln sollen?

Teufelsgrinsen

Bei RP-Online: Wissenschaft fand ich den den Originalartikel.

Nümber 1 Förmüla for Mën!

Diese faszinierenden Spam-Mitteilungen kriege ich auch in letzter Zeit. Eigentlich recht witziger Versuch Spamfilter zu umgehen. PopFile hat sich natürlich nicht irritieren lassen und sie trotzdem weggeworfen ... Bei INSTANT NIRVANA gibts den Originalartikel.

quiz-zeit

Hmm. Ich bin laut Test sowohl linguistic thinker als auch "naturalistic thinker". Weird. Ok, beim linguistic thinker steht dabei das diese oft in Wörtern denken und Sprachen einsetzen um Probleme zu spezifizieren und zu lösen. Passt exakt auf mich. Allerdings fehlt in den Berufsrichtungen die Angabe des Programmierers - dabei ist meiner Meinung nach gerade in der Programmierung die Sprache ein essentielles Werkzeug. Und Programmiersprachen sind eben genau das - nichts weiter als Sprachen für Computer, auch wenn sie etwas formaler sind als die Sprachen der Menschen. Leider wird halt immer noch in den Köpfen der Menschen zu stark zwischen dem ästhetischen Bereich und dem logischen Bereich getrennt - als ob diese beiden Bereiche unvereinbar wären. Das Ergebnis ist Softare-Engineering, wo die Programmierung rein auf das Formale heruntergebrochen wird, als wäre die Intuition und Kreativität des Programmierers irgendwas ekliges, das man lieber verschweigen oder gar ausmerzen sollte ...

Bei sec.digigeek.net gibts den Originalartikel.

Robot Controller 1.7b2

Für alle Geist-Stürmer.

Bei VersionTracker.com - Mac OS X fand ich den den Originalartikel.

Ein kleiner Schritt vom Whisky zur Chemiewaffe

Na klasse. Bruichladdich eine potentielle Chemiewaffenfabrik? Naja, Alkohol ist zwar gefährliches Gift, aber ich kann aus eigener Erfahrung bestätigen das die chemischen Kampfstoffe von Islay absolut verträglich für den Menschen sind, wenn die Dosierung gering gehalten wird

Teufelsgrinsen

Bei tagesschau im Internet gibts den Originalartikel.

Freiheit der Software wird von der UNO als schuetzenswert anerkannt

Ok, wer hat ne Sektflasche parat? Bitte den Korken knallen lassen!

Bei Markus Kniebes Journal gibts den Originalartikel.

Heras inches closer to Nozal with uphill ITT looming

Wow, das wird ja noch mal richtig spannend. Aber irgendwie würde ich Nozal den Sieg mehr gönnen als Heras.

Bei VeloNews: The Journal of Competitive Cycling gibts den Originalartikel.

Heras schlüpft bei Spanien-Rundfahrt ins Goldtrikot

Och Menno, armer Nozal! Sowas ist wirklich bitter.

Bei tagesschau im Internet gibts den Originalartikel.

IBM reicht neue Klage gegen SCO ein

Cool, jetzt wird der Spieß umgedreht

Bei heise online news gibts den Originalartikel.

Morons in the News: Banned Book Week: Food for Thought

Gleich noch eine Ladung Idioten hinterher. Hier wollen welche Aldous Huxleys Brave new world als pornografisch aus der Schule verbannen lassen. Bei Morons Dot Org gibts den Originalartikel.

Reader-Submitted: CWA decides that homosexuals are terrorists

Wer mal ins Horrorkabinet gehen will, einfach dem bei http://morons.org/ angegebenen Link folgen. Äusserst faszinierend, was diese Vollidioten von CWA (wie sonst soll man Menschen nennen, die Homosexualiltät als heilbare Krankheit betrachten und die Einreise eines verheirateten homosexuellen Paares als terroristischen Akt?) von sich geben - vor allem finde ich die Tatsache interessant, das in dem Artikel nirgendwo eine Frau genannt wird. es handelt sich aber um die Concerned Women for America ... Bei Morons Dot Org gibts den Originalartikel.

SPD-Abweichler müssen sich verantworten

Passt ja alles wunderbar zu meinem letzten Eintrag zu dem Thema. Die Union will der Politik ihre Handschrift aufzwingen - und die SPD wird sich das aufzwingen lassen, weil sie kein eigenes Profil mehr vorzuweisen hat. Und so schliddern wir immer weiter in den Mist.

Ich will die Handschrift der Union nicht in der Politik. Ich hab die Idioten nicht gewählt. Ich erwarte von denen, die ich gewählt habe, das sie genau das verhindern, das die Handschrift der Union dort auftaucht. Aber das kann ich wohl abschreiben ...

Bei RP-Online: Politik fand ich den den Originalartikel.

Unionspolitiker für Schäuble als Rau-Nachfolger

Nein Danke.

Bei tagesschau im Internet gibts den Originalartikel.

Wortfeld: ICANN und die Weltfernmeldeunion ITU

Sehr interessanter Bericht über die ITU und ihre Positionierung in Bezug auf ICANN im Internet-Thema beim Wortfeld. Lesenswert!

Hier gibts den Originalartikel.

Arm von Amts wegen

Tja, die Geldsäcke haben eben die bessere Lobby - kein Wunder, wo die meisten Politiker auf Landes- und Bundesebene ja dazugehören. Und korrupte Politiker beeindrucken klappt nicht, wenn man keine Kohle hat, um sie (oder ihre Partei) zu schmieren ...

Und so steuern wir eifrig in eine immer stärker polarisierte Gesellschaft hinein und lassen uns Lügen von Reformen und Reförmchen erzählen. Bei der nächsten Wahl dürfen wir dann wieder entscheiden, in welcher Farbe wir gerne beschissen werden wollen.

Bei Der Schockwellenreiter gibts den Originalartikel.

Bossi: Christdemokraten gehörten erschossen

Wie der Herre so's Gescherre ...

Bei RP-Online: Politik fand ich den den Originalartikel.

Herzog-Kommission: Rente nach 45 Jahren

Herzog war mir ja schon als Bundespräsident unsympathisch, aber das hier schlägt dem Fass die Krone ins Gesicht ...

Was für eine bescheuerte Vorstellung hat so jemand eigentlich von der Realität? Nur weil er als Richter seinen Arsch nicht bewegen musste, heisst das nicht automatisch das jeder so einen lockeren Job schieben kann. Wie viele Arbeiter machen sich gesundheitlich so kaputt, das sie die volle Zeit garnicht durchhalten können? Wie viele haben gerade so viel Verdienst, das sie sich und ihre Famlie über Wasser halten können, aber definitiv nicht genug, um davon noch zusätzliche private Altersvorsorgen zu finanzieren? Ist doch klasse: sich sein Leben lang kaputt malochen, aber dann in der Rente mit einem Gnadenbrot abspeisen lassen.

Bei tagesschau im Internet gibts den Originalartikel.

Imaginary Python books that I would like to read

Witzige Vorschläge für Python-Bücher, die man vielleicht lesen würde, wenn es sie gäbe. Besonders die 12-Bändige Zope-Reihe wäre definitiv etwas das ich manchmal brauchen könnte

Bei Python owns us gibts den Originalartikel.

Motorola trennt sich von Chipsätzen für PowerPCs

Schade mit anzusehen wie ein Laden mit früher wirklich innovativen Prozessoren (ich mein jetzt nicht nur die PowerPCs, sondern vor allem sowas wie den 6809 oder dann später den 68000) so langsam sich aus dem CPU-Bereich immer mehr verdrückt. Die Motorola-CPUs waren für mich immer die interessantesten CPUs - wenn man mal von den alten Zilog-Prozessoren absieht. Tja, alles geht mal zu Ende ...

Bei heise online news gibts den Originalartikel.

Storever Online Backup

Ein Online-Backup-Dienst - also Datensicherungen per rsync und ssh auf einen zentralen Server. Besonders angetan hat es mir die folgende Zeile im Waiver: Although Storever Online Backup will do the job most of the time, custommers should always consider that they have been lucky whenever they can recover lost data Das macht richtig Mut, so verkauft man ein Backupsystem Also guckt man sich mal an, was das Storeever Offline Archive bietet, da das ja von Storever empfohlen wird, wenn der Kunde Sicherheit will. Und was finde ich dort im Waiver? Genau: Although Storever Offline Archive is a secure and reliable service, it is not 100% reliable and involves risks which we can not control. In particular, custommers should always consider that they have been lucky whenever they can recover lost data. Wow. Also mit dem Low-Cost-Produkt darf ich mich glücklich schätzen, wenn ich eine Datei zurücksichern kann. Ich kann dann zusätzlich noch mehr bezahlen im Monat, dann kann ich mich immer noch glücklich schätzen, wenn ich eine Datei zurücksichern kann.

Ich weiss nicht so Recht, aber irgendwie habe ich den Eindruck das das kein sonderlich vertrauenserweckendes Produkt ist

Teufelsgrinsen

Hier gibts den Originalartikel.

Umfrage: SPD weiter im Sinkflug

Solange sie nicht endlich beginnt sozialdemokratische Politik zu machen, wird das auch so weiter gehen. Wer sollte auch an einer rein wirtschaftsorientierten SPD Interesse haben? Die Union kann sich grinsend zurücklehnen und einfach im Bundesrat alles blockieren - das ist billig und kostet keine Wählerstimmen. Und so blockiert die Union fleissig Vorhaben, die sie sich selber nie getraut hätte anzugehen. Die SPD wird nie wirklich dieses unsinnige Verhalten der Union angreifen und politisch ausschlachten - dazu müsste sie erstmal wirklich von dem Mist überzeugt sein, den sie verzapft. Also macht sie weiter Kompromisse auf Kompromisse und am Ende kommt kein Kompromiss heraus, sondern nur die Kompromittierung der sozialdemokratischen Idee.

Und die Gesellschaft verliert. Was für eine Zukunft sollen wir erwarten, wenn die Wahl nur noch zwischen Rechts und Rechts besteht?

Bei RP-Online: Politik fand ich den den Originalartikel.

apt für RPMs

War mir nicht bekannt: es gibt ein Projekt um den apt auch für RPMs benutzen zu können. Sehr praktisch - wer Debian benutzt, weiss was apt alles leistet. Ob allerdings die ganzen RPMs auch wirklich alle brauchbare Dependencies angegeben haben (worauf der apt ja aufbaut), das bezweilfle ich ...

Hier gibts den Originalartikel.

Israel: Kampfpiloten-Rebellion löst politisches "Erdbeben" aus

Nunja, die Reaktionen sind ja so wie man sie sich vorgestellt hat: menschenverachtend und widerlich. Ab wann ein Angriff unmoralisch und kriminell ist? Dumme Frage. Wann ist ein Angriff denn bitte schön moralisch rechtfertigbar? Bei RP-Online: Politik fand ich den den Originalartikel.

Israelische Piloten verweigern Angriffe

Wow! Das ist doch mal ein positives Zeichen. Wenn auch nur eine kleine Gruppe, aber immerhin. Vielleicht wird das mal den Israelis die Augen darüber öffnen, was ihre Regierung da tatsächlich macht. Vielleicht wird sich das in den nächsten Wahlen niederschlagen. Vielleicht wird auch Ostern auf Weihnachten gelegt ...

Bei tagesschau im Internet gibts den Originalartikel.

Passwort-Klau durch Lücke im Internet Explorer

Autsch.

Bei heise online news gibts den Originalartikel.

Unions-Fraktion für Studiengebühren

Oh, sind wir wieder auf dem Weg zu Studium nur für Reiche ? Bei tagesschau im Internet gibts den Originalartikel.