Friday, 3. February 2012

Wurde mein Blog gehackt oder spinnt Ghostery?

Als Firefox-Plugin verwende ich Ghostery, das alle möglichen Tracker etc. blockieren kann.

Seit gerade eben meldet mir das Ding, das mein eigenes Blog Piwik (stimmt), Google Analytics und Score Card Research Bacon verwenden würde. Die letzten beiden habe ICH nicht eingebaut. Und im Quelltext sehe ich die auch nicht.

Könnte mich bitte jemand erleuchten, ob Ghostery einen Rappel hat? Oder ob mein Blog ein geheimes Eigenleben führt?

Filed under Sicherheit   •   No Comments   •   Add Comment
Defined tags for this entry:

Wednesday, 21. December 2011

... es genügt eine formlose Mitteilung

»Sollten Sie im Sinne des Bundesdatenschutzgesetzes keine postalischen Informationen der xxxxx wünschen, können Sie der Nutzung Ihrer Daten für Werbezwecke widersprechen. Es genügt eine formlose Mitteilung per Post / Telefon / Fax / Mail.«

Und sowas steht in einem Brief der Spaßkasse? Wer zum Teufel hat denen die Nutzung meiner Daten für Werbung genehmigt? Mann, Mann ...

Filed under Sicherheit   •   No Comments   •   Add Comment
Defined tags for this entry: , , ,

Tuesday, 30. August 2011

Lesetipp: Datenschutz als Falle

»[...] Die Kampflinie Datenschützer vs. Staat haben die großen Parteien durch massives agenda-setting abgelenkt auf Datenschützer vs. Google und Facebook.
Daraus resultiert auch die Heuchelei, die Erfassung von IP-Adressen als datenschutzwidrig darzustellen, während man gebetsmühlenartig eine Vorratsdatenspeicherung fordert die erst dafür sorgt, dass eine IP auf einen Anschluss zurückzuführen ist.«

Die Kinderfresser-Bar: Datenschutz als Falle

Ein Beitrag, der zum Nachdenken anregt.

Filed under Sicherheit   •   No Comments   •   Add Comment
Defined tags for this entry:

Tuesday, 19. July 2011

Servus Elena

Hurra! ELENA soll auf Eis gelegt werden. Ganz tot scheint es leider nicht zu sein. Und es wird aus den falschen Gründen eingestellt. Egal. Hauptsache aus.

»Das Bundesministerium für Wirtschaft und Technologie und das Bundesministerium für Arbeit und Soziales haben sich nach eingehender Überprüfung des ELENA-Verfahrens darauf verständigt, das Verfahren schnellstmöglich einzustellen.
Grund ist die fehlende Verbreitung der qualifizierten elektronischen Signatur. [...]«

Quelle: BWMi - Pressemitteilungen
Filed under Sicherheit   •   No Comments   •   Add Comment
Defined tags for this entry: , ,

Friday, 15. July 2011

Kartenzahlung? Nein Danke

Ungemein praktisch, das Bezahlen mit der EC-Karte. Leider nicht nur für den Besitzer.

»Daten von Kunden, die in Supermärkten, Baumärkten oder an Tankstellen mit EC-Karte und Unterschrift zahlen, sollen statt wie bisher bis zu einem Jahr nur noch "einige wenige Tage" gespeichert werden.« [...]
NDR Info hatte voriges Jahr unter anderem aufgedeckt, dass Easycash Bewegungsprofile von EC-Karten-Kunden verkauft hat. [...]

Quelle: Heise Security

Hallo?

Mir war ja klar, dass meine Bank die Infos hat, wo ich wieviel Geld per Kartenzahlung ausgebe. Dass auch noch Dienstleister mit diesen Infos hausieren gehen ... Am Ende speichern auch noch die Geschäfte die Daten?

Wie man bei dieser Handy-Verbindungsdaten-Aktion in Sachsen gesehen hat, werden vorhandene Daten auch genutzt. Frei nach dem Motto »Wir überlegen uns, welcher Mißbrauch im schlimmsten Fall möglich ist und schauen dann, wie die Realität das locker übertrifft«. Gibt ja auch Firmen, die gesammelte Daten der verkauften GPS-Geräte verticken.

Mein Prepaid-Mobiltelefon habe ich fast nie dabei, das liegt ausgeschaltet zu Hause. Künftig werde ich dann auch noch den Akku 'rausnehmen. Ein »Navi« habe ich nicht. Und Kartenzahlungen? »Nur Bares ist Wahres«.

Nächste Woche besichtige ich eine Wohnhöhle im Pfälzer Wald. Dort werde ich dann bei Kerzenlicht und Lagerfeuer mit Tinte auf Pergament bloggen. Oder vielleicht gleich mit Hammer und Meißel auf Marmor. Hält länger. Und zur Sicherheit vergrabe ich die Ergebnisse.

Filed under Sicherheit   •   No Comments   •   Add Comment
Defined tags for this entry: ,

Thursday, 9. June 2011

Radwege

Nicht nur in Good Old Germany sind Radfahrer Verkehrsteilnehmer zweiter Klasse. In New York zahlt man für die Nichtbenutzung von Radwegen beträchtliche Bußgelder.

Was tun? Man fährt ohne Rücksicht auf Verluste stets auf dem Radweg, filmt das Ganze und stellt es auf Youtube.

Filed under Sicherheit   •   1 Comment   •   Add Comment
Defined tags for this entry: ,

Wednesday, 25. May 2011

imgddd.net

Bei der letzten c't war eine bootfähige CD mit dem vielgeschmähten Ubuntu 11.04 dabei. Auf meinem kleinen Bildschirm gefällt mir der neue Desktop Unity recht gut, testweise schaue ich mir eigene Webseiten an ... und sehe aus dem Augenwinkel, dass eine Datei imgddd.net aufgerufen wird.

HÄ? Was soll das denn sein?

Auf den ersten Blick sieht das im Quellcode der index.html wie ein Statistik-Tool-Aufruf aus. Aber unterhalb von </body>? Co-Webmaster angerufen und gefragt, ob sie irgendwas in der Richtung installiert hätten. Hat keiner. Hmm.

Die Google-Suche bemüht ... oh je. Scheint so, als sei der ftp-Zugang der Site gehackt worden. In allen index-Dateien findet sich die seltsame Zeile, dazu eine neue Datei microphones.php, die keineswegs php-Code enthält, ein neues .log-Verzeichnis, ein neues Verzeichnis guestbook ...

Praktischerweise scheinen alle Dateien am 4. Mai geändert worden zu sein. Also alle Verzeichnisse geprüft (wieder ein Argument, möglichst wenig alten Schrott herumliegen zu lassen!), Kram gelöscht. Passwörter gewechselt.

Unter Umständen ist einer unserer Webmaster-PCs kompromittiert. Albtraum.

Der russische Sicherheitsfachmann Denis Sinegubko erläutert die Funktionsweise des Hacks und wie man die Malware los wird in seinem Blogbeitrag Thousands of Hacked Sites Seriously Poison Google Image Search Results.

PS: Wenn ich es mir recht überlege, scheint eine Brute-Force-Attacke auf das FTP-Passwort am wahrscheinlichsten. Das war wohl zu simpel. Man sollte Ratschläge nicht bloß schreiben, sondern auch befolgen!

Filed under Sicherheit   •   1 Comment   •   Add Comment
Defined tags for this entry: ,

Monday, 20. September 2010

Street-View? Veralteter Kinderkram!

via Okej

Filed under Sicherheit   •   No Comments   •   Add Comment
Defined tags for this entry: , ,

Friday, 30. April 2010

Ciao Facebook

Das Schöne am Internet: meistens hat jemand den Artikel schon geschrieben, den man verfassen wollte. :-)

Steffen erläutert ausführlich, warum er sich aus Facebook verabschiedet hat und zeigt in den Kommentaren auch, wie man seinen Account nicht nur deaktiviert sondern richtig löscht.

Nachtrag: das ist der Link: https://ssl.facebook.com/help/contact.php?show_form=delete_account

Filed under Sicherheit   •   2 Comments   •   Add Comment
Defined tags for this entry: , , ,

Friday, 15. January 2010

Kriminell inkompetent

Im Beitrag Wie Werner Gruber einen Körperscanner austrickst wurde im ZDF demonstriert, was man durch diese tollen sog. Nacktscanner ungehindert durchtragen kann und welches Feuerwerk sich damit veranstalten läßt - der Boden einer Bratpfanne wird mühelos durchgebrannt.

Und anschließend stellt sich dieser Regierungsfritze hin und bleibt dabei, dass die neuen Geräte kommen müssen und dass er es nicht gut finde, dass man mit solchen Demonstrationen Terroristen Anschauungsunterricht gäbe.

Irgendwo gab es auch eine Info angeblich vom Scannerhersteller, dass die beim jüngsten Attentatsversuch verwendeten Stoffe von ihren Geräten gar nicht gefunden würden. Aber die Dinger sollen wegen des jüngsten Anschlags angeschafft werden.

WAAAA.

Ich möchte bitte künftig von den Marx Brothers regiert werden. Die sind vernünftiger und viel unterhaltsamer.

Filed under Sicherheit   •   No Comments   •   Add Comment
Defined tags for this entry: