Search Results for: firefox

endless diaspora loops

wha.. kurz vorm ins bett gehen wollte ich “noch schnell” den diaspora pod mal wieder updaten. geht ja schnell… und dann geht nix mehr. der firefox sagt:

Die aufgerufene Website leitet die Anfrage so um, dass sie nie beendet werden kann.

da haben die mal wieder was geaendert und ich habs nicht mitbekommen, weil ich zu faul bin, die release notes zu lesen. ich unterstelle jetzt einfach mal, dass das da drin gestanden haette. die installationsanleitung hat im abschnitte Configuring SSL zumindest ein update bekommen. ein kurzer besuch im deutschen diaspora irc channel brachte mich auf die richtige faehrte, dass die reverse proxy configuration angepasst werden muss. fuer den nginx lautet die entsprechende zeile:

proxy_set_header X-Forwarded-Proto https;

und fuer den apache2:

RequestHeader set X_FORWARDED_PROTO 'https'

facebook und die werbung (2)

ich hatte das thema ja schonmal angerissen. es kam, wie es kommen musste… “Facebook platziert Werbung in der Neuigkeitenliste”

Das soziale Netzwerk Facebook hat damit begonnen, Werbung direkt im Nachrichtenstrom der Nutzer anzuzeigen. […] Werbung erschien bis jetzt nur am rechten Rand der Seite und nicht direkt zwischen den Neuigkeiten. Laut Facebook sollen die neuen Anzeigen je Nutzer nur einmal pro Tag eingeblendet werden, Intensivnutzer könnten sie aber auch öfter zu Gesicht bekommen.

war abzusehen. und irgendwo hatte ich das auch schonmal kommentiert:

Um die Einträge aus der Liste zu entfernen, besteht lediglich die Möglichkeit, sie einzeln auszublenden.

dabei hilft man facebook natuerlich, das profil ueber einen selbst zu verfeinern. da kann jeder erstmal von halten was er will. vielleicht wirds ja auch ein wahnsinns fortschritt fuer die werbeindustrie. fuer die user aus deutscheland gibts auf jeden fall noch schonfrist…

Vorerst sind die deutschen Nutzer von der Einführung noch nicht betroffen.

es wird sicher nicht lange dauern, bis werbung so aussieht, dass man sie mit beitraegen seiner “facebook-freunde” verwechseln kann.

vielleicht bastelt auch mal jemand ein firefox plugin, um den scheiss ausblenden zu koennen? duerfte kein grosser hack sein, wenn diese werbung wie beschrieben extra markiert ist.

trotzdem fand ichs schoener, als der gespielte mark zuckerberg im film social network noch voll gegen werbung war. leider nur ein film… 😉

internet explorer nutzer sind benachteiligt

internet explorer nutzer sind bei hrs benachteiligt, da einfach das seiten layout nicht richtig angezeigt wird. links im bild firefox, rechts IE:

was im IE nicht angezeigt wird, sind die “Weitere Angebote” unterhalb der zimmerart. (die auswahl der zimmerart im screenshot einfach ignorieren, die war dank firefox schon geaendert, bevor der screenshot gemacht wurde)

😉

schnaeubiges wordpress

worpress meckert ja mittlerweile den internet explorer bis zur version 8 an. aber das nun schon der firefox der 5er reihe “zu alt” ist, finde ich schon skurril..

facebook via https – das wird aber auch zeit

facebook ist schon laenger ueber https nutzbar. nur 1 bis 2 % nutzen aber ueberhaupt die moeglichkeit ueber eine verschluesselte ssl verbindung zu “facebooken”. traurig aber wahr. nun zeigt facebook nach dem login eine box an, mit der man das einschalten kann…

alternativ auch ueber einstellungen zu finden (wie immer gut versteckt)

da sieht man mal wieder, wieviel leuten das am a…. vorbei geht. seit sieben jahren gibts facebook und bald 700 millionen user spielen da mit.

btw. ich wollte das nachpruefen (mit einem testaccount), ob die meldung auch wirklich kommt, aber ich hab meine einstellungen so verbogen und meinen firefox so mit einem pluigin so zugenagelt, dass ich es nicht geschafft hab, eine unverschluesselte verbindung zu facebook zu machen 😉

ubuntu einmal neu

nach ein paar problemchen mit meiner “on-windows” installation von ubuntu wollten die pannen nicht abreissen. unter anderem scheint mein dvd laufwerk immer an der gleichen stelle probleme mit dem lesen zu haben. das hatte ich schon frueher festgestellt… aber egal, der brenner konnte die scheibe lesen.

nach dem ersten start der frischen installation sind natuerlich noch keine grafiktriber von nvidia installiert. deswegen kam dann erstmal die meldung, dass mein rechner nicht den hardwareanforderungen von unity genuegt. unity ist sowieso komisch. vielleicht sollte ich mal was drueber lesen, damit ich verstehe, was das ueberhaupt fuer einen sinn machen sollte, die bedienung des desktops komplett ueber den haufen zu schmeissen. ich finde das erstmal sehr, sehr gewoehnunngsbeduerftig.

nun erstmal das nachinstallieren diverser “must have” pakete: nvidia treiber, psi, thunderbird, enigmail, mc, gimp, shutter, dropbox, vmware player etc…

damit ich nicht alles neu konfigurieren muss, habe ich ein paar verzeichnisse aus der alten installation einfach in mein neues homeshare kopiert:


~/.mozilla
~/.thunderbird
~/.gnupg
~/.TrueCrypt
~/.dropbox
~/.filezilla
~/.gconf
~/.local (s.o.)
~/.psi
~/.ssh
~/.tsclient
~/.vmware

und natuerlich die “persoenlichen ordner”: Dokumente, Downloads, Bilder, Dropbox, Musik, Videos, tmp

drei anmerkungen als notiz fuer mich selbst:

– der “betrachter für entfernte bildschirme” heisst vinagre und hat seine gespeicherten bookmarks unter ~/.local/share/vinagre/history gespeichert.

– flash wollte auch erstmal nicht im firefox laufen. dazu braucht man naemlich das 64-bit plugin im beta stadium. diese datei namens “libflashplayer.so” muss man in /usr/lib64/mozilla/plugins/ ablegen und schon gehts.. erfreulicherweise auch ohne neustart von firefox

– der vmware player wird ganz easy nach diesem howto installiert

mit diesem stand an software kann ich erstmal wie gewohnt weiter arbeiten. weitere kleinigkeiten an software fehlen sicherlich noch, aber die kommen dann nach bedarf.

mein kleiner big brother

eine tuersprechanlage an der haustuer ist ja schonmal was schoenes. gerade, wenn man die haustuer von keinem fenster aus sehen kann. manche unliebsamen kandidaten will man ja nicht mal an der sprechanlage sprechen.. z.b. die, die mit einem ueber die verehrung hoeherer wesen reden wollen etc. daher muss ne kamera an die haustuer. uebliche tuersprechanlagen mit kameras sind mir irgendwie zu teuer, wenn sie was taugen sollen und ausserdem will ich vielleicht irgendwann noch eine oder zwei kameras mehr aufm schirm haben. da ich gerne alles uebers netzwerk mache, soll das hier natuerlich auch nicht fehlen. nach ein bischen suche bin ich auf irgendein china produkt (haha.. das sind sie alle) gestossen und habs auch direkt bestellt. das erlebnis hab ich ja schon beschrieben (1,2)

da isses… von vorne:

und von hinten:

die innenansicht sieht nach einbau einer festplatte so aus:

und nachdem ich eine kamera aus der wuehlkiste angeschlossen und das geraet in betrieb genommen hatte, laechelte mich dieses bild im browser an:

erst war ich erschrocken, als ich auf der verpackung NTSC gelesen hatte, weil ich hier PAL brauche. aber das kann man einfach in den optionen umstellen. und ich musste halt jetzt erstmal lernen, dass so ein ding ueblicherweise nur den h264 codec fuer die videos beherrscht und der webzugriff dank activex geschisse nur mit dem internet explorer funktioniert. bloed bloed, aber da faellt mir bestimmt auch noch was ein. es gibt anscheinend geraete, die extra mit unterstuetzung fuer den firefox beworben werden. naja.. man lernt halt nie aus. dafuer funktioniert wenigstens der zugriff auf die cam(s) mit einer android app vom handy aus. jetzt werde ich erstmal ein bischen rumspielen und weitere erfahrungen sammeln. sicherlich gibts dann wieder irgendwas zu berichten.

nun ist skype auch endlich boese

nach java nun endlich auch skype:

warum erst jetzt?

java als sicherheits- und stabilitaetsriskio ist doch nun echt nichts neues 😉

au backes – der radiergummi ist da

mal wieder ein bischen bashing…

was muss ich da lesen? “Verbraucherschutzministerin will Verfallsdaten für Bilder durchsetzen”…. WTF? die internetausdrucker denken sich so einen quatsch wie den “digitalen radiergummi” aus und irgendein schlauer jungprofessor mit profilneurose (prof doc backes) will geld damit machen. fuer schlappe 10 euro im monat darf meine seine bilder vor dem upload mit einer (proprietaeren) software verschluesseln. wer sie anschauen will, braucht ein (proprietaeres) plugin fuer den firefox, welches den key zum entschluesseln von einem zentralen server holt. nach ablauf des verfallsdatum wird der key vom server geloescht.

ein kleiner auszug aus der eklaerung zu x-pire:

Wir betonen hier, dass X-pire! keinen Verfall garantieren kann, wenn der Angreifer den Schlüssel für eine bestimmte verschlüsselte Datei speichert, während das Bild noch nicht verfallen ist (oder äquivalent: das Bild in sichtbarer Form) – ein solches manuelles Kopieren sichtbarer Bilder liegt in der Natur der Sache und kann technologisch nicht verhindert werden; im Extremfall kann man ein Bild während seiner sichtbaren Zeit immer noch abfotographieren und erneut ins Netz einstellen, was durch keinen technologischen Schutz abgefangen werden kann. Was X-pire! hingegen verhindern soll (und verhindert) ist, dass im Nachhinein auf Daten, deren Schlüssel bereits abgelaufen sind, zugegriffen wird. In anderen Worten: Sofern ein Bild nicht vor seinem Verfallsdatum manuell kopiert und neu ins Internet eingestellt wurde, garantiert X-pire! den Verfall der Bilder. Dies ist das maximal Erreichbare.

der erste satz “Wir betonen hier, dass X-pire! keinen Verfall garantieren kann, wenn der Angreifer den Schlüssel für eine bestimmte verschlüsselte Datei speichert“… wird durch den folgenden relativiert: “Was X-pire! hingegen verhindern soll (und verhindert) ist, dass im Nachhinein auf Daten, deren Schlüssel bereits abgelaufen sind, zugegriffen wird

wie jetzt? der vorletzte satz ist auch gut: “Sofern ein Bild nicht vor seinem Verfallsdatum manuell kopiert und neu ins Internet eingestellt wurde, garantiert X-pire! den Verfall der Bilder“… also solange niemand den schluessel gespeichert hat, was sie nicht garantieren koennen. denn “Dies ist das maximal Erreichbare

eine einzige farce, was da steht. irgendein schlaues koepfchen wird sich schon finden, um das zu automatisieren.

die richtige aussage waere: “x-pire kann nicht garantieren, dass nach dem verfallsdatum irgendjemand auf deine bilder zugreifen kann, denn jeder kann sich entweder den schluessel oder das entschluesselte bild abspeichern. nur die leute, die es heute auch nicht schaffen einen brandneuen kinofilm aus dem internet zu laden, koennen deine bilder nach dem verfallsdatum nicht ansehen. aber jeder von denen kennt jemanden, der jemanden kennt, der das vielleicht koennte uns so. nur eins kann garantiert werden: ein gewisser prozentsatz der bevoelkerung wird sich deine bilder niemals anschauen koennen, weil sie immernoch einen AOL browser oder sowas nutzt oder einfach damit ueberfordert ist, ein plugin zu installieren

noch ein zitat von der webseite:

So bereiten Bilder, die beispielsweise von Jugendlichen ohne weiteres Nachdenken online gestellt werden, zum Zeitpunkt des Einstellens keinerlei Probleme; Jahre später hingegen kann die öffentliche Verfügbarkeit dieser Bilder nachhaltig Probleme bei der Jobsuche etc. bereiten.

das problem wird eher sein, die zielgruppe dafuer zu begeistern, 10 euro im monat dafuer auszugeben. ich denke, dass die jugendlichen das (auch ohne weiteres nachdenken) lieber versaufen, verqualmen, ver-telefonieren, verzocken, klamotten kaufen oder wenns was sinnvolles sein soll, fuer kondome ausgeben. mal angenommen, die softwareloesung waere toll, funktionsfaehig und nicht manipulierbar: wenn man die kids soweit sensibilisiert bekaeme, dass sie dafuer 10 euro im monat zahlen… DANN ist ihnen nicht mehr zu helfen, wenn sie weiterhin so einen quatsch einstellen, der ihnen irgendwann zum verhaengnis wird. fuersorgliche eltern werden sicher bereitwillig die 10 takken fuer ihre kids latzen, aber die haben dann erst recht nichts verstanden.

ergo: abgelegt in der gleichen schublade wie de-mail, gesundheitskarte, e-pass, internet-not-aus-schalter und wie sie alle heissen.

na? wo bleibt mein blogtroll, der mich beschimpft, dass ich das alles ja nicht verstanden habe?

UPDATE: habe ich erst gesehen, nachdem ich das hier geschrieben hatte: heise security hats auch nochmal auf den punkt gebracht

UPDATE2. und noch ein schoener beitrag von real life