Berlin: Hildi verbreitet Ansichten und Einsichten und sammelt sie nachher auch wieder ein.

December 30, 2009

Kündigung meines StayFriends-Kontos

Filed under: Datenschutz, Entrümpeln, Internet, Leben — hildi @ 10:47 pm

Da werden sich vermutlich einige Freunde wundern: “Will der nix mehr von uns wissen?”, “Was ist denn da vorgefallen?” Noch bevor das Jahr 2009 zu Ende geht, habe ich meinen wohl durchdachten Entschluss in die Tat umgesetzt.

Bildschirmfoto 2009-12-30 um 22.13.54.png

Die Idee hinter StayFriends ist die, alte Freunde wieder zu finden und mit ihnen in Kontakt zu treten. Der einfache Dienst ist kostenlos, um aber tatsächlich in Kontakt treten zu können, muss man zahlungswilliger Gold-Kunde werden.

(more…)

November 20, 2009

Lesen in der U-Bahn, im Büro und zu Hause

Filed under: Apple, Datenschutz, Internet — hildi @ 10:47 pm

Mich erreichen immer wieder Zuschriften der Art: Hildi, wie schaffst Du es eigentlich bei all Deinen Aktivitäten (Fotografieren, Musik, Radfahren, Laufen, Kochen und zwei Kleinkindern) immer wieder aktuelle Artikel aus Onlinezeitungen, Zeitschriften oder Blogs zu lesen? (Solche Zuschriften erhalte ich nicht wirklich, aber es ist einfach eine gute Einleitung.)

Foto.jpg

Die Antwort: Das ist nicht schwer mit den hier vorgestellten Werkzeugen und der richtigen Zeiteinteilung.

(more…)

November 19, 2009

TLS Wiederverhandlungsproblem wird nun akut

Filed under: Datenschutz, Internet, nebenbei bemerkt — hildi @ 11:04 am

Im Artikel vom 16.11.2009 spricht nun auch Heise davon, dass die Verwendung von Client-Zertifikaten nur ein Weg ist, das TLS-Problem auszunutzen. Ein Twitter-Hack zeigt, wie ein Angriff praktisch aussehen kann. Das Problem hatten Thomas Gebhardt und ich am 10.11.2009 in einem Artikel zusammengefasst. In der Zusammenfassung kamen wir bereits zum Ergebnis, dass zügig gehandelt werden muss. Ein guter Zeitpunkt zur Umsetzung geeigneter Massnahmen wäre jetzt gekommen.

November 12, 2009

Macs synchrone - eine Alternative zu Mobile Me

Filed under: Apple, Datenschutz — hildi @ 10:42 pm

Bei der Installation eines neuen Macs wird man immer auch gleich nach einer Teststellung des Mobile Me Dienstes gefragt. Mobile Me ist ein Dienst von Apple, der die Synchronisation diverser Dienstprogramme zwischen unterschiedlichen Macs, dem iPhone oder iPod Touch ermöglichen und eine Online-Festplatte, sowie eine persönliche Webseite mit verschiedenen Extras bietet.

Picture 1.png

Die Onlinefestplatte iDisk kann u.a. dafür genutzt werden, OmniFocus-Daten zwischen Mac und iPhone zu synchronisieren. Aus diesem Grund testete ich den Dienst für die kostenlose Testphase, um mich danach um Alternativen zu kümmern.

(more…)

November 10, 2009

Die TLS Wiederverhandlungsproblematik (TLS renegotiation issue)

Filed under: Datenschutz, Internet — hildi @ 10:44 am
20091110-CRW_7062.jpg

Am Donnerstag, den 5.11. erschien auf Heise Security eine Meldung zu einer Schwachstelle im SSL/TLS-Protokoll. Es war schwierig, aus der Beschreibung die Brisanz der Schwachstelle abzuleiten. Die bei Heise folgende Diskussion zeigte, dass der Eindruck entstand, dass es sich um eine Lücke handle, die nur bei exotischen Konfigurationen auftreten würde. Diese Einschätzung ist leider falsch! Heute meldet Heise: OpenSSL fixt TLS-Schwachstelle. Allerdings besteht hier der Fix nur darin, die Wiederverhandlung im TLS abzuschalten. Dabei handelt es sich jedoch zur Zeit leider um die beste zur Verfügung stehende Maßnahme. Das Security Advisory von Cisco, das gestern erschien, liest sich wie eine Produktportfolio (”Details”), da fast jedes Produkt SSL/TLS unterstützt. Hier arbeitet man an Lösungen.

Thomas Gebhardt und ich haben für unsere Administratoren und als Vorlage für Informationen für unsere Benutzer einen Artikel zusammengestellt, in dem wir den Wissensstand noch einmal in Deutscher Sprache zusammenfassen. Relevant ist dieses Wissen vor allem für Betreiber von Infrastruktur, die SSL/TLS verwendet (also z.B. HTTPS, IMAPS, LDAPS, etc.) aber leider auch für alle Benutzer von Online Banking, Online Shopping, eGovernment etc.

Next Page »


Blog Top Liste - by TopBlogs.de Blog Flux Directory PageRank kostenloser Counter

Creative Commons License