Rebellion

Waren es früher (und andernorts auch heute noch) die Diktatoren, Könige, Kapitalisten und Kommunisten, gegen die man rebelliert hat, ist es heute die Musik- und Filmindustrie. Ich mache natürlich auch mit:

09-f9-11-02-9d-74-e3-5b-d8-41-56-c5-63-56-88-c0

(via usahacks, siehe auch nytimes)

Kommentare

openwireless sei dank

Man würde meinen, ein Umzug sei ein alltäglicher Vorgang für die Cablecom und somit problemlos. 10 Tage und unzählige Telefonate später muss ich aber sagen: Zum Glück gibt es das openwireless-Projekt. Router auf den Balkon stellen, eine Stunde warten (es dauert eine Weile, bis die Nachbar-Router gefunden wurden) und Internet ist wieder da.

Kommentare

Die Ewigkeit

Aus der Sicherheit, etwas jederzeit tun zu können, entsteht Ewigkeit.

aus: Hitonari Tsuji, Warten auf die Sonne, Piper Verlag 2006, Seite 370

Kommentare

Cablecom untertreibt

Cablecom macht Spass – diesesmal aber im positiven Sinne. Ich habe mich natürlich sofort für das neue 10Mbps-Abo angemeldet. Heute mache ich einen Download – mit glatt 1MB/sec! Noch kurz im Service-Center von Cablecom nachgeschaut: Da steht lustigerweise, an meiner Adresse sei hispeed 10000 nicht verfügbar, nur hispeed 5000. Was denn jetzt?
Jetzt nimmts mich dann bloss wunder, ob mir die 75.- für hispeed 5000 oder die 65.- für hispeed 10000 verrechnet werden…

P.S. Ein paar Praxistests später: Cablecom kann die Daten auch wirklich liefern. 860kB/sec sind ganz normal, mit Spitzenwerten bis zu 1.1MB/sec. Chapeau, wie wir Franzosen sagen.

Comments (2)

Spamhaus PBL jetzt aktiv

Die neue Zone “Policy Block List” (PBL) vom wohl besten RBL-Betreiber Spamhaus ist seit gestern abend aktiv (als public beta) und in der neuen “Sammelzone” zen enthalten. Bin gespannt, wie sich das auswirkt, sowohl was die Spamerkennung als auch false positives betrifft.

Kommentare

Google kauft Endoxon

Die Produkte der luzerner Firma Endoxon kennen wir alle: map.search.ch war eine der ersten guten Landkartensites – und zwar weltweit und lange vor Google Maps. Auch local.ch und goyellow.de nutzen die Endoxon-Dienstleistungen. Ich bin jedenfalls gespannt, ob und was man von den Endoxon-Mitarbeitern/Produkten hören wird. Ob es ihnen ähnlich ergeht wie media-streams bei Microsoft? Deren Produkt wird offenbar total auseinandergenommen und neu zusammengesetzt in Office 2007 integriert.

Nachtrag: Gerade sehe ich, dass auch directories.ch jetzt Karten anbietet, aber von novasys. Wie mir scheint ziemlich ähnliche Funktionen wie map.search.ch. Die Überblendeffekte sind jedenfalls cool.

Comments (2)

Wie ein modernes Botnetz funktioniert

SecureWorks hat eine interessante Analyse des SpamThru-Botnetzes geschrieben (bekannt durch die aktuelle Stock-Spam-Kampagne). Die wichtigsten Punkte:

  • gesteuert durch einen Control-Server
  • P2P-Kommunikation zwischen den Bots: Falls der Control-Server entdeckt und abgeschaltet wird (wie gerade geschehen) kann der Betreiber des Botnetzes über P2P den Bots die IP des neuen Control-Servers bekannt geben, solange er die Kontrolle über mindestens einen der Bots hat
  • die Botsoftware lädt eine gehackte Version der Kaspersky-AV-Software vom Control-Server und deaktiviert damit alle anderen Trojaner ausser sich selbst
  • jeder Bot versendet pro Spamversand nur an einige hundert Adressen
  • die Betreiber haben ganz offensichtlich viel Arbeit und Geld in ihr Business gesteckt
  • von den total 73000 aktiven Bots sind 12000 in den USA und nur 2800 in China (was mich doch etwas erstaunt, sehen wir doch bei uns neben China neu auch viel Spam aus osteuropäischen und inzwischen auch afrikanischen Ländern, z.B. Marokko)
  • das System wäre theoretisch in der Lage, pro Tag eine Milliarde Spam-Mails zu verschicken

Wegen der P2P-Funktionalität ist es beinahe unmöglich, dieses Botnetz abzuschalten. Offenbar ist der Zugang zum System auch sehr gut geschützt, da sich der Betreiber mit Sicherheit auch gegen Konkurrenten wehren muss. Es wäre doch zu cool, das Botnetz einfach zu übernehmen und selber damit Geld zu verdienen…

(via Matthias Leisi)

Kommentare

Es ist wundervoll, von Frauen umgeben zu sein

Sie haben ja sowieso so viele weibliche Bosse. M im Film, Barbara Broccoli als Produzentin…

Es ist wundervoll, von Frauen umgeben zu sein. So habe ich mein Leben immer gelebt, und werde es immer leben. Frauen haben immer Recht, und sie tun immer das Richtige.

Interview mit Daniel Craig im Tagi vom 18. November 2006, Seite 49

Kommentare

default deny bei SMTP

Was bei Firewalls schon immer der Normalfall war wird langsam auch bei E-Mail so: Nämlich dass grundsätzlich jeglicher Traffic abgelehnt wird und nur Ausnahmen zugelassen sind. Bisher hat jeder Mailserver SMTP-Verbindungen von beliebigen IP-Adressen angenommen, also auch den ganzen Trojaner-verseuchten Privat-PCs. Das ändert sich, wir wehren inzwischen fast die Hälfte aller Spam-Mails durch reverse-DNS-Abfragen ab (Bsp: alle SMTP-Verbindungen von *.dialin.provider.net).
So gesehen finde ich Matthias Leisis Forderung nach einem grundsätzlichen default deny für SMTP nur logisch. Leider ist es dann aber vorbei mit mal-noch-schnell-einen-SMTP-Server aufsetzen, müsste man doch dann die jeweilige IP in alle Whitelist-DBs eintragen und bei allen müsste man noch irgendwie beweisen, dass man zu den good guys gehört. Als Mittel zur Reduktion von false positives sind aber whitelists wie dnswl.org bereits jetzt schon sehr sinnvoll.

Update: Die geplante Spamhaus PBL wird – jedenfalls vom Effekt her – auch in Richtung default deny gehen.

Kommentare

IE7 Mysterien

Der Internet Explorer 7 gefällt mir. Schön ist auch, dass ihm Microsoft auch in der neusten Ausgabe ein paar Rätselhaftigkeiten mitgegeben hat:

1) Der IE7 ist CSS-standardkonformer als der IE6. Für Fälle, wo man die IE6-CSS-Hacks für den IE7 wieder de-hacken muss gibt es ja die schönen Conditional Comments. Und netterweise gibt es Leute, die fertige JS-Libraries bereit stellen, die auf magische Weise den IE7 dazu bringen, sich korrekt zu verhalten. Aber, um Gottes Willen, warum verhält sich der IE7 auch richtig, wenn man ihm nur einen leeren conditional comment mitgibt? Beispiel: www.einkaufslist.com, man beachte in der Source die ersten paar Zeilen. Leer, ich weiss! Aber ohne diesen CC ist die Darstellung nicht korrekt und die Formelemente nicht ansprechbar.
2) OpenSearch: Cooler kleiner Standard, um in Firefox 2 und auch IE7 eine Suchmaschinendefinition für das Suchfeld bereitzustellen. Aber warum, bei Allah, unterstützt der IE7 keine POST requests im Suchfeld? Das ist ja nicht wirklich was neues (HTTP 1.0, 1996).

Comments (2)

Next entries » · « Previous entries