erst letztens habe ich irgendwo gelesen, dass sich jemand beschwert hat, es gäbe kaum brauchbare informationen zum thema „bundestrojaner“. auch ich frage mich beizeiten, wie das denn überhaupt funktionieren soll und ob es drei verschiedene versionen davon gibt, für win, mac und linux.
die chip (pc-magazin) jedoch hat (extrem lustige!?) informationen (ausgabe september 2007) und zeigt, dass es sich weniger um einen wirklichen trojaner handelt, also weniger virtuell und online abläuft, als man sich das bei dem begriff eigentlich vorstellt, sondern es hohe physische anstrengungen erfordert. das folgende skript stammt von einem gewissen jörg ziercke, chef des bundeskriminalamts und noch diverser anderer „experten“, ziehts euch rein:
– das ganze startet mit „umfeld-analysen“: wo wohnst du? wann bist du nicht zuhause? wer sind deine freunde? was ist deine lieblings-pizza? und: wie und wann können wir (bka) da v-leute installieren?
– dann kommen die cracks vom bka, brechen in eure wohnungen ein und „ziehen kopien von allen festplatten“(!). der software-entwickler des bka baut dann ein werkzeug, das auf euer system zugeschnitten ist(!).
– dann kommen sie einfach nochmal(!) und schleusen ihre version des tools auf die rechner: tada! aus dem bundestrojaner ist eine bundeswanze geworden!
– eure firewall wird dann von den über-checkern vom bka auch noch so eingestellt(!), damit die natürlich nicht merkt, dass da eine bundeswanze daten an das amt schickt
– wenn ihr dann eure daten verschlüsselt, z.b. in emails, schaltet sich die bundeswanze dazwischen und loggt das mit, bevor es verschlüsselt wird (siehe keylogger)
– dieses gesamte prozedere nennt sich „rfs – remote forensic software“
– hersteller von betriebssystemen und sicherheitssoftware sollen nicht zu einer zusammenarbeit mit dem bka gezwungen werden
– aufgrund des massiven aufwands liege die zahl der tatsächlichen fälle im einstelligen(!) bereich
[via]
gut, dass soviel wind gemacht wurde, von den „fällen im einstelligen bereich“ werden bestimmt ALLE ausnahmslos erfolgreich sein. ich hoffe auch, dass genügend linux- und mac-experten beim bka arbeiten, das amt war ja bisher immer für seine über-hacker europaweit bekannt. komplette kopien der festplatten, ah ja, komm, geh nach hause und iss nen glückskeks.
und für die dauer-paranoiden: traue niemandem, installiere webcams, die bilder deines zimmers an einen browser übertragen können und verschlüssle deine festplatten! vielleicht tuts aber auch schon, wenn du bachel mal deine tür abschliessen würdest, bevor du dein haus verlässt.
wenn man einem bericht der russischen hacker-truppe „web-Hack“ trauen kann, dann enthält das über-über-über-hypte iphone eine art spyware, die informationen über einträge aus dem adressbuch, sms, geführte telefonate und die chronik des safari-browsers an einen bestimmten web-server sendet. man fand das heraus, als man diverse features des iphone via reverse engineering näher untersuchen konnte. [via]
wer weiteren entwicklungen in diesem bereich folgen möchte, sollte diesen link im auge behalten. in den kommentaren wird spekuliert, dass zum einen at&t, sowie auch motorola hinter diesem „feature“ stecken könnten. at&t fiel erst kürzlich negativ auf, weil man auf die frage im zuge einer studie zur provider-spionage, ob man daten an die regierung weitergeben würde, nicht antworten wollte. und bei motorola hängt u.a. donald rumsfeld mit drin, platz für „ideen“ gibt es also genug.
sollte sich das bewahrheiten, was solls, dass man herkömmliche handys als wanzen nutzen kann dürfte spätestens seit dem hype vor wenigen wochen klar sein.
iphony wurde zum ersten mal dort festgestellt, wer wissen will, was ich von apple im allgemeinen halte, hier, hier und hier gibt es eindrücke.
vielleicht ist auch alles nur ein neuer usa-vs-russland-beef.
browser sind relativ junge software-werkzeuge. den ersten browser erfand tim berners-lee persönlich, nannte ihn „nexus“ und war nur auf next-maschinen lauffähig. das war natürlich nicht so toll. robert cailliau, das zweite mastermind hinter dem web am cern, wollte einen für macs schreiben; der durchbruch kam aber 1991, mit violawww, einem browser von pei yuan-wei, der auf x-window (unix) lief. leider starb viola wegen netscape, ausserdem kam 1992 mosaic, der dann alles in den schatten stellte.
einen überblick über sämtliche browser und wer von wem abstammt findet man dort. [via] die zeitleiste startet aber erst 1993, mit mosaic natürlich und reicht bis in das aktuelle jahr 2007.
wie sie sich immer einen keulen, wenn apple mal wieder eine seiner stell-dich-eins gibt, um über kommende „neuerungen“ zu berichten. so auch gestern und spiegelonline ist schon vorher gekommen:
„Doch dann kam der Hammer: Apple hat den Webbrowser Safari für Windows-PCs umgeschrieben…“ [via]
echt DER wahnsinn und dinge die die welt nicht braucht: apples proprietärer browser „safari“ basiert auf der freien browser-alternative „konqueror“, der mit jedem kde-linux-desktop mitinstalliert wird. damit können die win-user jetzt nichts anfangen, weil es „konqueror“ nicht für windows gibt; aber das ist auch nicht nötig, weil ich „konqueror“ für keinen ersatz zu „firefox“ oder „opera“ halte. wichtig könnte „safari“ auf windows für „programmierer“ des „iphone“ werden: mehr als diese schnittstelle stellt apple anderen nicht zur verfügung, also dann schon mal viel spass!
eine notiz am rande: mein ipod ist zum dritten mal in reparatur, diesmal war es ein „wackelkontakt auf der hauptplatine“. damit summieren sich die gesamtkosten, die mein ipod seit november 2004 gelöhnt hat, als ich ihn bekommen habe, auf irrsinnige 500€. tolles gerät! für meine odyssee mit diesem hurenklump, liest du hier: „apple $uck$ II„.
wired-news hat in einer aktuellen studie mit seinen lesern zusammengearbeitet, um herauszufinden, welcher isp (internet service provider, z.b. aol, t-online, …) seinen usern „nachspioniert“.
befragt wurden die grössten isps der usa:
was für informationen der internetnutzung werden über die kunden gesammelt?
wie lange werden ip-adressen, emails und browser-aktivitäten gespeichert?
was wird genau verlangt, um sensible daten an behörden rauszugeben?
werden die daten weiterverkauft?
über einen befragungszeitraum von zwei monaten antworteten lediglich vier der acht grössten isps zu der 10 fragen umfassenden studie, manche antworteten nur den kunden, nachdem diese explizit nachgefragt hatten. die gesprächigen provider waren: aol, qwest, cox und at&t.
cox war der einzige provider, der auf die frage antwortete, wie lange er die ip-adressen seiner kunden speichert. antwort: sechs monate. aol meinte dazu: „eine begrenzte zeit“, at&t sagte: alles liege im „bereich des industrie-standards“. comcast, earthlink, verizon und time warner schwiegen.
die adressen, die von den kunden angesurft werden, werden „clickstream-data“ genannt. diese daten beinhalten jede adresse, die ein kunde besucht hat, suchergebnisse eingeschlossen, ebenso der suchbegriff. es wurde nachgefragt, welcher provider diese daten speichert. comcast, earthlink, verizon und time warner blieben erneut stumm, aol, at&t und cox meinten, sie würden nichts speichern, qwest wich aus.
welcher provider wohl diese daten der vermarktung zugänglich macht, anonymisiert oder teilweise anonymisiert, versprachen aol, at&t und cox, dass sie dies nicht unterstützen würden. qwest wollte sich auch nach wiederholter nachfrage nicht genau äussern, und, man ahnt es vielleicht: keine angaben von comcast, earthlink, verizon und time warner.
schliesslich wollte man noch wissen, welche firma in kontakt mit der regierung steht, wie lange man die daten als vorrat speichern soll. das us-justizministerium zusammen mit dem us-kongress wünscht sich ein europäisches pendant, die daten für monate, eventuell sogar jahre zu speichern. so ziemlich alle provider waren nicht willens, hier exakte angaben zu machen. aol schwieg, qwest wich zum zweiten mal aus, at&t wollte nichts dazu sagen, bestätigte aber, diese diskussion würde industrieweit geführt. cox antwortete als einziger, nicht kontaktiert worden zu sein.
alles in allem nicht uninteressant, sowas würde ich mir auch mal für deutschland wünschen.
eine firefox-extension namens „addart“ soll die webeanzeigen von webseiten in eurem firefox-browser in kleine kunstwerke verwandeln. dafür wird auf eine spezielle datenbank zugegriffen, die die arbeiten diverser zeitgenössischer künstler enthält. ein prototyp dieses werkzeugs existiert bereits, hier das projekt:
http://www.addart.eyebeam.org/ [via]
darüberhinaus soll die fertige version auch ein zuverlässiger ad-blocker im allgemeinen werden, entwickelt wird es von den eyebeam-research-labs.
für alle internet-video-junkies dürfte folgende applikation interessant sein: mit
ist es nämlich möglich, ohne grosse umwege die filme, die z.b. bei google video, youtube, myspace, revver, putfile, break.com etc. gezeigt werden, online in ein beliebiges format (z.b. 3gp, aac, ac3, amr, avi, flac, gif, gvi, ipod, mov, mp3, mp4, mpg, ogg, psp, wav, wmv etc.) umzuwandeln und sie sich anschliessend an eine passende email-adresse schicken zu lassen. das ganze funktioniert auch mit audio- oder dokument-dateien.
per browser-plugin geht alles noch schneller: http://www.zamzar.com/tools/. [via]
viel spass beim rippen!
mein meistgenutztes gizmo auf jeglichem rechner ist der beste blätterer der milchstrasse: „firefox“. der geist der maschine hat mir gestern abend ein paar feuerfux-geheimnisse zugeflüstert, sechs an der zahl, hier die erhaltenen informationen:
(alles kursive einfach in die adressleiste eingeben)
about:buildconfig – naja, eher unwichtiges, technisches zeug. es zeigt euch an, worauf die firefox-plattform aufbaut
about:cache – liefert informationen über eure daten im zwischenspeicher. weniger spannend
about:plugins – welche plugins sind installiert? welche aktiv? usw. kann manchmal ganz nützlich sein
about:credits – hier werden alle gelistet, die mitgearbeitet haben
about:config – das wichtigste „geheimnis“: hier könnt ihr an all den kleinen rädchen drehen, die den feuerfux am leben halten. nicht empfehlenswert ohne tutorial oder ähnlichem daran rumzuspielen. (für firefox-tuning z.b. guckst du hier)
about:Mozilla – meiner meinung nach das interessanteste, „versteckte“ feature: firefox macht einen auf nostradamus und erzählt euch geschichten aus dem „book of mozilla“. bei mir steht:
and so at last the beast fell and the unbelievers rejoiced.
But all was not lost, for from the ash rose a great bird.
The bird gazed down upon the unbelievers and cast fire
and thunder upon them. For the beast had been
reborn with its strength renewed, and the
followers of Mammon cowered in horror. from The Book of Mozilla, 7:15
[via]
inveneo ist eine non-profit-organisation, die es sich zum ziel gesetzt hat, wenig entwickelten ländern zu helfen. so wird z.b. der aufbau digitaler schulen in afrika in angriff genommen oder die technische ausrüstung von lehrer-schulungen.
ein weiteres projekt nennt sich „thumb drive drive“: während sich die industrienationen mit günstigen usb-sticks mit viel speicherkapazität eindecken dürfen, ist man in einem entwicklungsland froh, überhaupt welche zur nutzung zu haben. die projekt-verantwortlichen bitten nun alle, die noch alte usb-wechselmedien irgendwo ungenutzt rumliegen haben, ihnen diese zu schicken, damit bedürftige organisationen und menschen diese nutzen können. hier gibts mehr informationen zu dieser idee. [via]
wer des öfteren diese wechselspeichermedien nutzt, weiss, wie sinnvoll diese sein können: inzwischen lassen sich nicht nur sichere browser direkt von usb-disks starten (wie z.b. firefox oder das anonyme torpark), sondern man kann ganze betriebssysteme (linux) darauf unterbringen und sie überall mitnehmen. im endeffekt ist eine solche aktion wohl effektiver, als die illusion, jedes entwicklungsland mit kostengünstigen laptops ausstatten zu können (siehe „100$-laptop“), denn wo wenige rechner überhaupt zur verfügung stehen, ist ein wechseldatenträger im usb-format gold wert.
wer schon mal den cyberspace-roman „snow crash“ gelesen hat, der weiss, was ein „metaversum“ ist. aber prinzipiell weiss man es als internet-user auch so, denn es ist lediglich eine andere bezeichnung des autors neal stephenson für „cyberspace“. stephenson war es auch, der den begriff „avatar“ erfand; ehre, wem ehre gebürt.
bei „snow crash“ ist der cyberspace, wie wir ihn heute kennen, allerdings etwas „ausgebaut“ worden. also es ähnelt wohl eher der „matrix“, die ja inzwischen jedem kind bekannt sein dürfte. nur nicht ganz so negativ, aber ähnlich komplex.
es gibt da dieses projekt, das sich „croquet“ nennt. eigentlich ist „krocket“ ein passpiel mit holzschlägern, kleinen toren und mini-bällen; aber eben auch die software.
„croquet“ verfolgt ein ähnliches ziel wie stephenson bei seinem metaversum: 3d, virtuelle realität (hier wörtlich gemeint!), dezentrales netzwerk, p2p, multi-user, erweiterbar und, last but of course not least, OPEN-SOURCE! wenn ich das richtig verstanden habe, dann ist es für eine welt gedacht, die sich nicht mehr an computer, browser und das internet festklammert, sondern für die welt danach, also quasi „post-internet“.
das klingt alles sehr interessant und das tolle ist: es gibt bereits eine veröffentlichung (auf sdk-basis)! surft bei der website vorbei (englisch!) um mehr über das neue metaversum zu erfahren:
[via]
es könnte durchaus eine killer-applikation werden, die specs sind sehr vielversprechend. lasst mich wissen, wenn ihr bereits erfahrung damit gemacht habt oder mehr darüber wisst! c-o-m-m-e-n-t! thanx.
bei blogger.com gibt es einen hervorragenden artikel, wie man sich an open-source-projekten beteiligen und helfen kann, damit es mit dieser bewegung weiter vorwärts geht. und alles, ohne programmieren zu müssen!
hier die zusammenfassung:
1) qualität beisteuern: hilf mit das projekt besser zu machen, damit es besser aussieht oder neue features kriegt
– fehlermeldungen einreichen („bug-reports“)
– neue funktionen und features vorschlagen
– artwork einreichen (z.b. icons, hintergründe, wallpapers…)
– korrigiere rechtschreib- und grammatikfehler in dokus
– hilf mit eine website zu pflegen, auf der open-source-projekte betrieben werden
2) dokus beisteuern: viele open-source-projekte verfügen über keine oder nur schlechte dokumentation
– hilf mit beim schreiben der dokus
– übersetze dokus (oder ganze programmteile) in andere sprachen
– lies bestehende dokus, folge den beispielen und korrigiere sie gegebenenfalls
– erstelle diagramme, screenshots und grafiken für die dokus
– erstelle regeln für die korrekte schreibung und grammatik, die von den doku-erstellern befolgt werden können
– erstelle glossare für technische begriffe (damit auch technikmuffel damit klarkommen)
– hilf mit bestehende dokus in neue formate zu übertragen (z.b. docbook)
3) unterstützung beisteuern: jeder hat schonmal unterstützung gebraucht. lass die programmierer ihre arbeit tun, während du anderen hilfst
– stelle fragen in foren, mailing-listen und irc-channels
– mach bei einer online-support-gruppe mit (oder starte eine)
– hilf anderen leuten bei der benutzung des programms (oder den bibliotheken)
– schreibe anleitungen und poste sie in entsprechenden foren oder deinem blog
4) geld beisteuern: bei vielen open-source-projekten gibt es einen „spenden“-button. es gibt aber auch noch andere mittel und wege
– sende einem entwickler, einem projekt oder einer firma ein wenig geld
– kauf dir auch mal ein open-source-produkt
– stell open-source-entwickler ein
– steuere hardware bei
– steuere bandbreite bei
– kauf werbung, wenn ihre webseiten das anbieten
5) mach open-source allgemein bekannt: je populärer das projekt wird, desto mehr leute werden hier helfen
– erstelle pakete für linux-distributionen (z.b. rpm bei suse)
– überzeuge die menschen davon, open-source zu nutzen, wo es nur geht
– schreibe testberichte
– schreibe, wo und wie man open-source einsetzen kann
6) steuere wertschätzung bei: vielleicht der wichtigste punkt
– schreibe entwicklern per email oder im forum, wie dir das programm gefällt
– sende postkarten an die entwickler
– beschenke ein projekt oder einen entwickler (manche haben wunschlisten)
– sei höflich, wenn du fehler entdeckst oder um neue funktionen bittest; der entwickler ist nicht gezwungen dir zu helfen
[via]
diese liste ist alles andere als vollständig, aber es ist mal ein guter anfang, wie ich finde. noch ein wichtiger punkt: die beste open-source-software bringt nichts, wenn sie von niemandem benutzt wird! ein paar alternativen aus dieser freieren welt:
open-office – umfangreiches office-paket
firefox – schneller browser
thunderbird – sicheres email-komplettpaket
amarok – state-of-the-art musikplayer
vlc – der beste videoplayer der welt
sim – messenger für icq, yahoo…
crossover office – ermöglicht installation von win-programmen wie photoshop oder dreamweaver
gnupt – wie pgp, verschlüsselungsprogramm, nur open-source
7zip – gutes packprogramm (zip, rar, …)
für open-source-games: top10: linux-gamez via zockerseele.com
die hackergruppe „hacktivismo“ hat heute das kostenlose programm „torpark“ für window$ veröffentlicht, welches ein chimära-tool ist, bestehend aus der aktuellsten version des besten browsers der welt, firefox, welcher das TOR-netzwerk nutzt, um die verbindung zwischen dem internetnutzer und der besuchten website zu anonymisieren. man braucht dabei nichts zu installieren, der „blätterer“ wird in ein beliebiges verzeichnis entpackt und man kann sofort loslegen. das knapp 10mb-kleine proggie gibt es hier:
http://torpark.nfshost.com/download.php
[via]
die privatsphäre ist ein hohes gut, welches in unserer zeit immer öfter unter beschuss gerät und durchlöchert, aufgeweicht wird. das bestreben von „hacktivismo“, auch dem n00b ein werkzeug an die hand zu geben, um einigermassen anonym surfen zu können, ist lobenswert; die gpl-lizenz sorgt für eine hohe sicherheit vor bugs. einfach mal ausprobieren! einfacher gehts glaub‘ nicht, aber schnell ist die verbindung dadurch leider auch nicht.
es ist kein geheimnis, dass windows von haus aus die möglichkeit bereithält, nach redmond (washington) zurückzufunken, wann immer mal ein windows-rechner online ist. die tägliche kommunikation des windows-telefoniert-nach-hause-prinzips wird sogar in der eula, in der einwilligungserklärung zur windows-nutzung „enthüllt“, man hätte also früher schon mal auf die idee kommen können.
die version xp ist bereits seit 2001 auf dem markt und erst jetzt, am 7ten juni 2006, ist in den mainstream-medien die rede davon, dass sich eben jene windows-spyware in der „WGA“ versteckt hält; also in dem „tool“, das dafür zuständig ist, zu prüfen, ob es sich bei der xp-version, die da updates anfordert, um ein legales oder illegales stück software handelt. die „WGA“ wird mehr oder weniger heimlich auf die windows-rechner geschleust, mit keiner möglichkeit zum uninstall, keiner wirklichen deklaration (es handelt sich nur um ein „kritisches sicherheitsupdate“) und kann von microsoft per fernsteuerung(!) zum shutdown(!) gebracht werden, wenn es mal „amok laufen“, sprich, nicht richtig funktionieren sollte. noch besser: schädlicher code, als „wga update“ verkleidet, kann auf jede windows-maschine übertragen werden, auf der wga installiert ist. [via]
die spyware in der „wga“, die nach hause telefoniert ist eines, welches aufgeflogen ist. es ist ein bekanntes. bekannt ist aber auch, dass es sich mit sehr hoher wahrscheinlichkeit nicht um das einzige handelt, das zurückfunkt. micro$oft kann noch so beteuern, es handele sich um „anonymisierte informationen“, die da zurückgeschickt werden, die wahrscheinlichkeit, sich solche (korrupten) programmteile einzufangen dürfte proportional steigen, je mehr software aus redmond man sonst noch installiert hat (z.b. office, iexplorer, win-mediaplayer, etc…). jeder kann das locker testen, indem er eine gute firewall installiert hat, die darauf aufmerksam macht, wann welches programm verbindung ins internet will. und: nicht nur programme von m$ sind an einem teleföngespräch „nach draussen“ interessiert; der test mit der firewall lässt sich ja mit jedem programm machen. da fällt auf, dass adobe auch gerne (unverständlicherweise) das internet sucht, was aber genau es da will, bisher leider wenig bekant ist.
ein wenig (gesunde) paranoia schadet ohnehin nie, wenn man oft mit software arbeitet: je elektronischer heisst auch, desto manipulierbarer.
zum zehnten geburtstag von opera gibt die firma seriennummern umsonst für seinen browser raus. aber nur heute! opera ist neben firefox einer der schnellsten und sichersten browser der welt. die nummern gibts hier:
http://my.opera.com/community/party/reg.dml
einen überblick, was opera kann gibts hier: opera features
try it!
jon von tetzchner, der chefkoordinator des opera-browsers, scheint angepisst. laut tetzchner seien die browserstatistiken für firefox geschönt, weil durch „link-prefetching“ seiten im vorraus geladen würden, selbst wenn man diese nicht besuche. auch google nutzt diese technik seit geraumer zeit, um schneller auf die linkanfragen reagieren zu können.
man kann diese option im feuerfux allerdings ausschalten, wenn man dies nicht möchte: mit „about:config“ in der adressleiste und bei „network.prefetch-next“ einfach den wert von „true“ auf „false“ stellen.
ausserdem sollte man nicht blind solchen statistiken glauben. das weiss wahrscheinlich tetzchner mit am besten, weil man aber seine ware ja an den mann bringen will, muss man eben irgendwie in der gegend rumschreien, damit man nicht übersehen wird.
mir ists egal, ich sag nur ernsthaft: wer tatsächlich noch den iexplorer nutzt, der kann nicht mehr ganz bei trost sein. die qual der wahl lautet eben: opera oder firefox? am besten beides. amen.