Tag: internet

certificate revoked – jetzt hab ich das auch mal gesehen

hab ich noch nie gesehen… bis jetzt. so sieht das dann also aus:

oder so:

was dawohl passiert ist? ich hatte bisher keine lust, nachforschungen anzustellen.

youtube nervt

ich hab fuer mich die moeglichkeit bei youtube entdeckt, gane kategorielisten abspielen zu lassen. gibts bestimmt schon lange, aber ich habs noch nie gesehen… weil ich mich auch nie wirklich viel auf youtube rumgetrieben habe.

naja.. auf jeden fall nervts irgendwann, wenn man die von youtube vorgeschlagenen listen abspielt und dann staendig sowas zu sehen bekommt:

UPDATE: gibt noch mehr aus der kategorie “geht nicht”

und das darf natuerlich auch nicht fehlen…

google standortservice ein leben lang?

der zweite satz ist das, was mich am meisten stoert. wenn jemand den google standortservice nutzen will, um seinen standort auf einer bloede karte anzeigen zu lassen, dann ist das ja ok. aber das das handy das dann fuer immer macht, finde ich eine frechheit. anonym und aggregiert? passiert das vor oder nach der uebermittlung? mit oder ohne IMEI? kann man das einfach so glauben? ob ermittlungsbehoerden oder boese buben es einfacher haben, an die daten von google zu kommen, als an die der mobilfunkprovider?

phpwcms und der 31.12.2010

wer ein noch etwas aelteres phpwcms einsetzt, wird gestern festgestellt haben, dass kein artikel mehr angezeigt wird. schuld daran ist die standardeinstellung, bis wann ein artikel angezeigt wird. (naemlich bis 31.12.2010 23:59:59)

abhilfe schaft ein kleines update auf datenbankebene:

UPDATE phpwcms_article 
SET article_end = '2099-12-31 23:59:59' 
WHERE article_end = '2010-12-31 23:59:59' 
AND article_deleted = 0

im forum existiert jetzt auch ein eintrag.

das 778. wegen des 777.

mal so in eigener sache… wiedermal ein kleines jubilaeum. das 778ste posting ist dem 777sten posting gewidmet. schon so viel – wer haette das gedacht? ich zumindest nicht 😉

eine schnapszahl… prost!

fast 4,5 jahre gibts dieses blog schon. wollen wir mal hoffen, dass da kein scheiss passiert mit dem tollen neuen jugendschutzgesetz, dass gerade durchgewunken wird.

zuckerberg enttaeuscht mich

als ich den film “the social network” gesehen hat mit als it’ler und serverbetreiber ein zitat besonders gefallen: (sinngemaess) “nein, keine downtime. sowas gibts bei facebook nicht”… oder so aehnlich. (ich muss den film nochmal schauen 😉 )
facebook muss natuerlich auch wartungsarbeiten durchfuehren. ueblicherweise bekommt man dann einen hinweis, das irgendwas vorruebergehend nicht erreichbar ist. in den faq bei facebook findet man auch ein paar wenig hilfreiche eintraege dazu.

mein broken link checker for wordpress informiert mich nun schon fast seit einem tag ueber mehrere “internal servererror (500)” des facebook eigenen blogs. die startseite ist erreichbar, aber ein paar unterseiten, die ich verlinkt hatte nicht mehr (beispiel), ueber die blogsuche sind die artikel aber noch auffindbar.

bei sowas wird natuerlich kaschiert, was geht… im http header steht zwar “HTTP/1.1 500 Internal Server Error” und als webseite wird ausgegeben:

…was natuerlich viel professioneller aussieht, als eine standard webserver hardcore fehlermeldung wie die vom apache (die man natuerlich auch nach den eigenen beduerfnissen umbiegen kann):

alles “normal” und eigentlich nicht weiter tragisch, aber trotzdem hab ich immernoch die sprueche aus dem film im hinterkopf 😉

mehr verschluesselung

als ich das erste mal was ueber die firefox erweiterung “https-everywhere” gehoert habe, stiegen in mir die erwartungen an dieses addon. ich hab mir sofort vorgestellt, dass dieses teil immer bei allen webseitenaufrufen ueberprueft, ob auch eine https variante existiert und dann dahin umleitet.

natuerlich ist das nicht so einfach, wie man sich das vorstellt. vor allem deswegen, weil es manche webseitenbetreiber es einfach nicht hinbekommen, dass die ssl seite die gleiche ist wie die ohne ssl. bei groesseren systemen steigt natuerlich die komplexitaet enorm. siehe facebook… ein zitat von heise.de:

“Entschärft wurde die Facebook-Regel – in der bisherigen Version waren einige Facebook-Apps aufgrund eines Zertifikatsfehlers nicht nutzbar. Wer seine Facebook-Cookies vor Diebstahl mit Tools wie Firesheep schützen will – und auf die Apps verzichten kann – muss nach der Installation des Add-ons nun den erweiterten Regelsatz Facebook+ aktivieren. Wer hingegen den Facebook-Chat nutzen will, muss bei der Seite auf sämtliche Schutzmaßnahmen verzichten und alle Facebook-Regeln deaktivieren.”

und den faq steht nochmal beschrieben, warum es nicht so einfach ist, wie ich mir das (ohne drueber nachzudenken) vorgestellt hatte:

“There are several problems with the idea of trying to automatically detect HTTPS on every site. Firstly, there is no guarantee that sites are going to give the same response via HTTPS that they give via HTTP. As of 2010, LiveJournal is a good example of this problem: compare these HTTP and HTTPS responses. Secondly, we don’t think it’s possible to test for HTTPS in real time without introducing security vulnerabilities (What should the extension do if the HTTPS connection attempt fails? Falling back to insecure HTTP isn’t safe). Lastly, in some cases, HTTPS Everywhere has to perform quite complicated transformations on URIs — for example the Wikipedia rule turns an address like http://en.wikipedia.org/wiki/World_Wide_Web into one like https://secure.wikimedia.org/wikipedia/en/wiki/World_Wide_Web.”

also ist es nun erstmal so, dass dieses addon nur die webseiten bedienen kann, die es auch von haus aus kennt. mag sein, dass da fuer viele was dabei ist, aber die seiten daraus, die ich persoenlich nutze, kann ich an einer hand abzaehlen:

wer will, kann sich eigene rulesets bauen und hinzufuegen. wie das geht steht hier geschrieben: https://www.eff.org/https-everywhere/rulesets.

fuer diese seite hier hab ichs mal gemacht und abgespeichert als sdvc.xml im verzeichnis “HTTPSEverywhereUserRules” unterhalb des firefox profile verzeichnises:


  
  
  

im screenshot rechts unten sieht man mein beispiel “sd.vc”. das kleine, aber feine plugin sollte aber nicht “https-everywhere” heissen sondern “https-somewhere” oder aehnlich… weil everywhere ist anders…

hier oder da klicken?

ich hab schon ein paar mal in einem bestimmten onlineshop bestellt… und jedesmal will ich auf das gross geschriebene HIER klicken…

InbreediMail

es gibt leute, die einem einfach unsymphatisch sind. macht ja nix – man muss ja nicht jeden leiden koennen. aus verschiedenen gruenden bin ich quasi gezwungen mit einem dieser exemplare per email zu kommunizieren. das geschieht dann natuerlich mit widerwillen und je laenger das ganze dauert, umso schlimmer wird es. es passt wiedermal alles wie arsch auf eimer.

– dieser typ antwortet jedesmal von einer anderen mailadresse (u.a. dabei: web.de, hotmail.com, aol.com,arcor.de, t-online.de, gmx.de, )

– grundsaetzlich wird nicht “gequotet”. jedesmal kommt eine komplett neue email ohne “References” im header

– jedesmal benutzt er ein anderes mailprogramm (ich wuesste gerne, wie man mit seinen emails umgehen muss, dass man mit der t-online software auf eine mail antwortet, die an web.de ging und umgekehrt.)

– eine winmail.dat war auch dabei

– meistens html mails, sehr oft mit verschiedenen schriftfarben und groessen in einer email, manchmal auch mit hintergrundbild.

heute war das dabei: “X-Mailer: IncrediMail (5864130)”

und weil ich nicht will, dass meine blogleser gleich beim oeffnen der seite verschreckt werden, habe ich das bild nicht gleich sichtbar gemacht, sondern man muss auf DIESEN link klicken. (ist ein transparentes gif, sieht deshalb mit schwarzem hintergrund der lightbox etwas komisch aus)

wie im titel des postings zu sehen ist, habe ich den namen des mailprogramms etwas abgeaendert.

ich unterstelle einfach mal, dass dieser jemand nicht besonders helle im kopf ist. rechtschreibung und grammatik, sowie ungehobelte umgangsformen untermauern das. ich frage mich, ob das mit den verschiedenen mailadressen, -programmen usw. absicht ist? nach dem motto: “seht her, was ich fuer ein hengst bin mit meinen vielen mailadressen! ich kann was!”. da ich die person ein bischen kenne, weiss ich auch, dass da keine “verschleierungstaktik” zum moechtegern anonymen “onlinesein” oder sowas dahinter steckt. ich traue mich nicht zu fragen, warum er so eine scheisse macht… aus angst davor, dass der wirkliche grund dazu fuehrt, dass ich meinen mund vor fassungslosigkeit nicht mehr zu bekomme und von innen austrockne.

facebook? wtf? (16)

wieder ein paar gesammelte news aus der facebook szene

wer haette das ahnen koennen… Nutzerdaten an Datenhändler verkauft

da wird natuerlich gleich dagegen gehalten:Facebook betont seine Null-Toleranz gegenüber Datenhändlern

ein paar “normale” meldungen:

Facebook kauft Drop.io und schließt den Dienst
Is Facebook About To Kill Twitpic?
Facebook Testing Smaller Feed Font, Older Users Not Happy
Zuckerberg: iPad-App kommt nicht, Tablet-Version von Facebook braucht noch Zeit
Facebook-Login für beliebige Apps
Google dreht Facebook den Datenhahn zu
Saudi Arabia Temporarily Blocks Facebook

und meine lieblingsnachricht in form eines schenkelklopfers: Die Staatsanwaltschaft Lüneburg schließt Ermittlungen gegen Facebook-User nicht aus, denen die Seite “Castor Schottern” gefällt.

was bizarres: Brite hatte auf Facebook-Seiten Verstorbener sein Unwesen getrieben: 18 Wochen Gefaengnis

mal was absolut technisches… sehr interessant: Facebook Showcasing Its Open Source Database