ngb:news

News von Usern für User
Zwei neue UNESCO-Welterbetitel
Die UNESCO hat die Montanregion Erzgebirge/Krušnohoři sowie das Augsburger Wassersystem auf die Welterbeliste gesetzt. Das Bergbaugebiet in Sachsen und im tschechischen Böhmen sei von universellem Werk, einem "Meisterwerk menschlicher Kreativität". Die Region hatte bereits vor Jahren eine Bewerbung gestellt, diese aber nach Bedenken des Weltdenkmalrats zurückgezogen und überarbeitet. In der Grenzregion wurde ab dem 15. Jahrhundert Silber und später Uran abgebaut. Zur Bewerbung gehörten insgesamt 22 Orte, von denen 17 in Deutschland und fünf in Tschechien liegen. Das historische Wassermanagementsystem im bayerischen Augsburg, angelegt von den Römern, kam ebenfalls in die Liste. Die zahlreichen Kanäle und Pumpwerke durchziehen die Stadt...
Kopierschutz von Netflix durch DEFLATE geknackt
Der Kopierschutz von Netflix gilt als ausgereift. Dennoch hat die Release Group DEFLATE gestern die neue Staffel der Netflix-Serie Stranger Things in 4k-Qualität und damit verlustfrei veröffentlicht und so illegal verbreitet. Bereits Anfang des Jahres hat DEFLATE mehrere Kinofilme in hoher Auflösung in den Umlauf gebracht und tvOS, die Firmware der Apple-TV-Geräte, knacken können. Später gelang es Mitarbeitern den Kopierschutz von Amazon zu überlisten. Quelle: https://tarnkappe.info/deflate-knackt-kopierschutz-von-netflix/
25 Jahre Amazon
Jeff und MacKenzie Bezos gründeten am 5. Juli 1994 einen Online-Buchhandel namens Cadabra, welcher jedoch bald in Amazon umbenannt wurde. Zu diesem Zeitpunkt hatte Jeff bereits eine Karriere an der Wall Street gemacht. Die Idee eines elektronischen Buchhandels entstand zusammen mit Investor David E. Shaw während seiner Zeit bei dessen Finanzunternehmen. Cadabra startete damals in einer Garage in Seattle. Amazon hat immer noch in dieser Stadt die Konzernzentrale. Nach einem Jahr Anlaufzeit wurde das erste Buch - Douglas R. Hofstadters Werk Fluid Concepts and Creative Analogies: Computer Models of the Fundamental Mechanisms of Thought - an einen Kunden verkauft. 1995 öffnete sich die Plattform amazon.com der breiten Öffentlichkeit...
Costa Cordalis ist tot
Costa Cordalis ist tot. Wie sein Sohn Lucas gegenüber dem "Express" bestätigte, starb er bereits am Dienstagnachmittag im Alter von 75 Jahren auf Mallorca. Zur Todesursache gibt es bislang offiziell keine Angaben, da seine Familie sich dazu nicht äußern wollte. Allerdings hatte er schon seit einiger Zeit gesundheitliche Probleme. Im Februar dieses Jahres wurde er in ein Krankenhaus eingeliefert, in dem er auch einige Wochen verblieb. Seine Schwiegertochter Daniela Katzenberger veröffentlichte im April Fotos des Sängers und schrieb: "Lange war nicht klar, wie es weitergeht. Jetzt ist aber klar, dass er es schaffen wird." Cordalis war seit den 1960er Jahren als Schlagersänger erfolgreich. Einen seiner größten Hits landete er im Jahr...
Cloudflare down
Cloudflare ging heute für einige Stunden down und zahlreiche Webseiten weltweit funktionierten dadurch nicht mehr. Die Firma bietet Cloud Computing Dienste für Millionen von Kunden an. Unter anderem funktionierten dadurch Down Detector und der Chat Dienst Discord nicht mehr. Anleger von Bitcoin gerieten kurzzeitig in Panik, nachdem auf der Cryptowährungsseite Coindesk falsche Preis für Bitcoin angezeigt wurden. Inzwischen hat Cloudflare das Problem in den Griff bekommen. Gründe für den Ausfall finden sich im Blog Post [2]. Zusammengefasst: Routingprobleme bei Verizon durch BGP Optimizer. Quellen: [1] https://metro.co.uk/2019/07/02/cloudflare-outage-means-websites-including-detector-10103471/ [2]...
Max Wright ist tot
Der US-Schauspieler Max Wright, der den meisten wohl am ehesten durch seine Rolle als Willie Tanner aus der beliebten Serie Alf bekannt sein dürfte, ist tot. Medienberichten zufolge starb er im Alter von 75 Jahren. Seit den 1990er Jahren litt er an einer Krebserkrankung. Er starb zu Hause in Hermosa Beach in der Nähe von Los Angeles und hinterlässt zwei Kinder. Seine Frau Linda Ybarrondo starb im Jahr 2017 an Krebs. Neben seiner Rolle als Familienvater in der Serie Alf, war er auch als Besitzer des Cafés Central Perk in der Sitcom Friends zu sehen. Außerdem wirkte er in verschiedenen Filmen mit. Bild: Alf Intro (Fair Use, via Wikipedia) Quelle: br.de
Der Erfinder des Ford Mustang, Lee Iacocca, ist tot
Der Erfinder des legendären Ford Mustang, Lee Iacocca, ist tot. Er starb im Alter von 94 Jahren an den Folgen seiner Parkinson-Erkrankung in Bel-Air in Kalifornien, wie seine Tochter Lia Iacocca Assad gegenüber der "Washington Post" bestätigte. Im Jahr 1946 begann seine Karriere beim US-Automobilkonzern Ford. Er galt als Visionär und ist unter anderem für den Ford Mustang und den Chrysler Minivan verantwortlich. Im Jahr 1980 rettete er Chrysler vor dem Konkurs, indem er sein Gehalt auf einen Dollar pro Jahr kürzte. Sein Name dürfte wohl für immer mit dem legendären Ford Mustang in Verbindung gebracht werden, der seit den 1960er Jahren fast neun Millionen Mal verkauft wurde. Er schuf damit ein sportliches Fahrzeug, das auch bezahlbar...
Sonnenfinsternis in Chile
Wer will, kann sich aktuell die Sonnenfinsternis in Chile im Livestream vom La Silla Observatorium anschauen. https://www.youtube.com/embed/1a1gsB_aoT0?autoplay=1 https://www.eso.org/public/events/astro-evt/solareclipse2019/eclipse/ Event 02.07.2019 Time CEST ------------------------------------------ Start of partial eclipse (C1) 21:23:50.8 Start of total eclipse (C2) 22:39:23.6 Maximum eclipse 22:40:19.6 End of total eclipse (C3) 22:41:15.3 End of partial eclipse (C4) 23:47:16.1
100 Jahre erste Atlantiküberquerung
Der britische Aristokrat Lord Northcliffe verspricht am 1. April 1913 demjenigen zehntausend Pfund, der als erstes den Atlantik im Flugzeug überwindet. Damals schaffen die besten Maschinen nur einige Hundert Kilometer in der Luft. Northcliffe, Herausgeber der Daily Mail, ist besorgt über den Vorsprung deutscher und französischer Flugzeugbauer. Mit diesem Preisgeld will er britische Ingenieure anspornen, leistungsfähigere Flieger zu konstruieren. Der kurz darauf ausbrechende Erste Weltkrieg treibt die Entwicklung besserer Motoren entscheidend voran. Anfang 1918 verfügen Langstreckenbomber teils über eine Reichweite von mehr als 3.000 Kilometern. Vier Tage nach dem Waffenstillstand erneuert Lord Northcliffe sein Angebot und knüpft es an...
Bulgarischer IT Experte verhaftet, nachdem er Schwachstelle in Software demonstrierte
Bulgarische Behörden haben den IT Experten Petko Petrov verhaftet, der eine Schwachstelle in der Kindergarten-Software der Stadt Stara Zagora aufzeigte, wodurch Informationen zu 235.543 Einwohnern heruntergeladen werden konnte. Petko Petrov zeigte in einem Video auf Facebook, wie man den automatisierten Angriff auf das lokale Gemeindeportal, in dem Eltern ihre Kinder in den Kindergarten einschreiben können, nutzen kann. Mit beigefügt ist ein Link zum Code [1]. Angeblich versuchte Petkov vorab das Unternehmen, welches die Software entwickelte, und die lokalen Behörden zu informieren, wurde aber ignoriert. Nach der Veröffentlichung wurde Petkov vorläufig festgenommen, kam jedoch wieder frei. Auf ihn wartet ein Gerichtsverfahren. Die...
40 Jahre Walkman
Am 1.7.1979 kam der Walkman von Sony in Japan in den Handel. Es gibt ihn mit und ohne Radioempfänger. Die jüngste Walkman-Generation ist der Android-Walkman, der Anfang 2012 von Sony vorgestellt wurde. Vorher mussten Leute, wie der damalige Ehrenvorsitzenden des Sony-Aufsichtsrates, Masaru Ibuka, den 1978 erschienenen Kassettenrecorder TC-D 5 mit Kopfhörer auf Reisen mitnehmen. Der Recorder ist zwar auf Grund seiner Qualität sehr beliebt bei Rundfunkreportern, aber ist mit 1,7 kg und fast 5 cm Höhe alles andere als praktisch. Andere Radiorecorder sind sperrig, schwer und arbeiten häufig noch mono. Der Batterieverbrauch macht die Musik unterwegs teuer. Ibuka fragt den damaligen stellvertretenden Generaldirektor Norio Ohga, ob man den...
Der Bund hatte für die dringende Sanierung von Freibädern 110 Millionen Euro bewilligt. Da öffentliche Sportstätten Bundesangelegenheit sind, hatten die Länder entsprechend für einzelne Bäder Gelder beantragt. Nicht mal jedes fünfte Bad bekam einen positiven Bescheid, Geld ist bislang noch überhaupt keins geflossen. Eine Anfrage der Fraktion der Linken hat auf das Thema aufmerksam gemacht. Quelle Es wird auch der Vergleich angestellt, dass die Sanierung des Segelschulschiffs der Bundeswehr, der Gorch Fock, von ursprünglich 10 Millionen auf bislang 135 Millionen Euro gesprungen ist.
Zu Beginn des nächsten Jahres soll die Pkw-Maut auf deutschen Autobahnen und Bundesstraßen einen neuen Tagesordnungspunkt darstellen, wenn es nach den Vorstellungen der Union und dem zweifelsfreien Maut-Befürworter Alexander Dobrindt (CSU), seines Zeichen Bundesverkehrsminister geht. Nun hat die EU-Kommission Einspruch erhoben und möchte ein Verfahren gegen die Zwangsabgabe einleiten und notfalls vor den europäischen Gerichtshof ziehen, der Grund: Die deutsche Maut diskriminiere Ausländer und widerspreche dadurch dem EU-Recht. Erst Anfang des Monats billigte der Bundesrat die Verabschiedung des Mautgesetzes und überquerte dadurch die letzte inländische Hürde zur Vollstreckung der Straßennutzungsgebühr. Das durch die EU-Kommission in...
Heute fiel das Urteil vom Bundesverwaltungsgericht: Das Schreddern von Küken bleibt vorerst erlaubt. Was momentan in der EU geduldet wird wurde nun auch bestätigt: Bis man alternative Möglichkeiten findet zur Geschlechterbestimmung vor der Geburt ist es zulässig Küken innerhalb der ersten 72 Stunden zu schreddern. Es wurde im deutlich im Urteil geschrieben, dass Wirtschaftliche Interessen kein vernünftiger Grund sei für das Töten, jedoch soll das Ziel sein schnellstmöglich Verfahren zur Geschlechterbestimmung zu finden um zeitnah ein Ende des Schreddern erzwingen zu können. Quelle: 1
Boerse.to von Vodafone und 1&1 blockiert
Vodafone und 1&1 müssen ihren Nutzern den Zugang zum Warez-Forum Boerse.to über DNS-Sperren verwehren. Die Sperre besteht seit Ende März und wurde von der GEMA veranlasst. Wie Volker Petendorf, Unternehmenssprecher bei Vodafone, erklärte, habe die GEMA "Vodafone per Notifizierung glaubhaft gemacht, dass Inhalte dieses Internetportales ohne die erforderliche Zustimmung der Rechteinhaber und damit illegal abrufbar sind. Der Rechteinhaber hat uns versichert, dass es ihm nicht möglich ist, seine Rechte auf andere Weise durchzusetzen als durch Sperrung des Zugangs zu dieser Seite. Grundsätzlich stehen wir als Accessprovider diesen Sperranforderungen kritisch gegenüber, wir kommen hier aber einer gesetzlichen Verpflichtung nach." Bereits in...
Niki Lauda ist tot
Niki Lauda ist tot. Der dreifache Formel-1-Weltmeister starb nach Angaben seines Arzt Walter Klepetko am Montag im Alter von 70 Jahren. Lauda, der durch seinen Horrorunfall auf dem Nürburgring im Jahr 1976 für Schlagzeilen sorgte, den er damals nur knapp überlebte, starb im Kreise seiner Familie. Seit seinem Unfall hatte Lauda immer wieder gesundheitliche Probleme. Der Unfall verursachte nicht nur schwere Verbrennungen der Kopfhaut sondern unter anderem auch Verätzungen der Lunge. Im letzten Jahr wurde ihm deshalb sogar eine Lunge transplantiert. Im Januar musste er aufgrund einer Grippe-Erkrankung erneut ins Krankenhaus. An seinem 70. Geburtstag am 22. Februar zeigte er sich jedoch optimistisch. In einer Audio-Botschaft verkündete er...
Der Telekommunikationsnotstand fordert sein erstes Opfer: Google wird dem chinesischen Unternehmen Huawei nicht mehr mit Hard- und Software versorgen. Das hat große Konsequenzen, zukünftige Handys können somit nicht mehr auf Google Apps und den Google Store zugreifen und auch aktuelle Handys werden nicht mehr mit Sicherheitsupdates versorgt. Ob der Notstand weitere Unternehmen betreffen wird ist momentan noch offen. Quelle: 1
"Grumpy Cat" ist tot
Kaum ein Internet-Phänomen konnte sich bislang länger durchsetzen als das Bild der grimmig dreinblickenden Katze "Grumpy Cat". Die Katze, deren Name eigentlich "Tardar Sauce" lautet, starb laut einem offiziellen Twitter-Eintrag am 14. Mai an den Folgen eines Harnwegsinfekts in den Armen ihrer Besitzerin Tabatha. Sie wurde erst im April sieben Jahre alt. Im September 2012 tauchte das erste Foto von Grumpy Cat im Internet auf. Sie wurde schnell zu einem Phänomen, einem sogenannten Meme. Im Jahr 2013 gewann sie bei den Webby-Awards die Auszeichnung als Meme des Jahres. Seit dieser Zeit brachte die grimmige Katze Millionen Menschen zum Lachen. Im Wachsfigurenkabinett Madame Tussauds findet man sogar eine Wachsfigur von ihr. Die Familie ist...
Fernbus-Unfall auf A9 fordert ein Todesopfer
Auf der A9 bei Leipzig ist am heutigen Sonntag ein Fernbus des Unternehmens Flixbus verunglückt. Nach Polizeiangaben überschlug sich der mit 70 Personen besetzte Bus zwischen den Anschlussstellen Leipzig-West und Bad Dürrenberg und blieb auf der Seite liegen. Dabei kam eine Person ums Leben, 13 weitere wurden schwer verletzt. Der Unfall ereignete sich am frühen Abend. Die A9 wurde im betroffenen Bereich in beiden Richtungen voll gesperrt. Die genaue Hintergründe zum Unfallhergang sind noch nicht bekannt. Bild: Flixbus-Logo via Wikipedia Quelle: Stern
10 Jahre DNS-Hijacking durch Telekom
Nach zehn Jahren, nachdem im Januar 2019 die Behörden eingeschalten wurde, hat die Telekom aufgehört ihre DNS-Server zu manipulieren [1]. Wer Telekom-Kunde war und eine Internetadresse im Browser falsch eingegeben hatte, wurde auf eine T-Online Navigationshilfe umgeleitet. Dies geschah auch dann noch, als die Telekom diese Navigationshilfe an Ströer verkauft hatte. Die Telekom betrieb einen DNS-Resolver. Normalerweise würde auf Grund der Fehlermeldung NXDOMAIN bei einem Vertipper eine Fehlermeldung im Browser angezeigt werden. Bei Telekom-Kunden, die den DNS-Record im Router nicht geändert haben, erhielten eine Navigationshilfe mit hauseigener Werbung. Der DNS-Resolver wird laut RIPE NCC [2], der Verwaltung für Internet Number...
Kurios: 15 Schafe an Schule eingeschrieben
Um die drohende Schließung einer von elf Klassen zu verhindern, wurden im französischen Ort Crêts en Belledonne insgesamt 15 Schafe als Schüler eingetragen. Im Vorfeld brachte ein Züchter insgesamt 50 Schafe sowie einen Hund mitsamt Geburtsurkunde zu der Schule. 15 der Tiere wurde dann symbolisch eingeschrieben. Die Aktion ist laut Gaëlle Laval vom Verband der Elternräte FCPE ein humorvoller Protest, der die Menschen mobilisieren soll. An der Schule gebe es Schüler mit Problemen, allerdings ginge es den Bildungsbeauftragten nur um Zahlen. Die Aktion wurde von Jean-Louis Maret, Bürgermeister der 33.000 Einwohner umfassenden Gemeinde, unterstützt. Bild: Pixabay Quelle: Spiegel Online
Abgelaufenes Zertifikat bei Mozilla sorgt für Probleme
Wer aktuell Add-ons bei seinem Browser Firefox aktualisieren will, hat Pech, denn Mozilla hat ein abgelaufenes Zertifikat Das führte sogar dazu, dass einige Add-ons deaktiviert wurden, nachdem keine gültige Signatur vorhanden ist. Dazu zählen Ghostery, Greasemonkey, HTTPS Everywhere, Kee, NoScript und uBlock Origin. Zeitgleich gab Mozilla bekannt, dass bei Firefox keine Add-ons mit obfuskiertem Code akzeptiert werden. Quelle: https://bugzilla.mozilla.org/show_bug.cgi?id=1548973
Pornhub will Tumblr kaufen
Die Pornografie-Plattform Pornhub ließ am Donnerstag verlauten, dass sie starkes Interesse daran haben, die Blogging-Plattform Tumblr zu kaufen. Tumblr, das im Jahr 2013 für 1,1 Milliarden Dollar von Yahoo gekauft wurde, sorgte Ende vergangenen Jahres für Unmut, indem "Erwachsenen-Inhalte" von der Plattform verbannt wurden. Durch diese Aktion verlor die Seite gut ein Drittel der Nutzer und rund 16 Prozent des Traffics. Dies will Pornhub nun wieder ändern und die NSFW-Inhalte zum Bloggingdienst zurückbringen. Corey Price, Vizepräsident von Pornhub, erklärte, dass man über die Maßnahme entsetzt sei, da dadurch viele Nutzer ihre Plattform für Adult Content verloren haben. Nach Informationen des Wallstreet Journal plant Verizon, Tumblr zu...
SpardaSecureApp für PC und Mac potentiell unsicher
Im Forum von Kuketz Blog kam eine Diskussion über die SpardaSecureApp für PC und Mac auf [1]. Neben einer SpardaSecureApp für Android bieten die Sparda-Banken noch eine Version für den PC an [2]. Durch die App werden u.a. Transaktionen freigegeben. Oder Wie Sparda beschreibt: Wie viele Banken hat die Sparda eine Sicherheitslösung von Kobil gekauft. Das Ergebnis (erste Punkte gelten für Windows) liest sich nicht allzu erfreulich: App wird unsicher installiert App wird im Appdata/Roaming Ordner des Benutzers installiert. In diesem Ordner können alle möglichen Programme und damit auch Malware die Anwendung manipulieren [3]. Gegen Manipulation bietet die App keinen besonderen Schutz und detektiert keinen Man in the Middle Angriff. cURL...
Remote Code Execution bei vielen Dell Computern
Viele Dell Computer haben den Dell SupportAssistent installiert, der "proactively check[s] the health of your system's hardware and software". Der Assistent hilft u.a. bei der Installation von Treibern. Jedoch enthält er auch eine Remote Code Execution. [1] beschreibt, dass er für die Treiber-Installation auf der Dell Support-Seite mit dem Support-Assistent konfrontiert wurde, der automatisch Treiber für den Nutzer installieren sollte. Wenn installiert, erstellt der SupportAssistent die Dienste SupportAssistAgent und Dell Hardware Support. Die Dell Support-Seite macht einen Request zum Port 8884 des betroffenen PCs. Dies ist möglich, da der SupportAssistAgent einen Webserver mit diesem und den Ports 8883, 8885 und 8886 betreibt. Die...
Angreifer fast sechs Monate im internen Citrix-Netzwerk
Fast sechs Monate, vom 13. Oktober 2018 bis zum 8. März 2019, konnten sich Angreifer des Unternehmens Citrix unbemerkt in deren internen Netzwerk bewegen. Entdeckt wurde der Angriff durch das FBI, welches am 6. März das Unternehmen benachrichtigte. Der Einbruch wurde im März bekannt gegeben; nun hat das Softwareunternehmen, das auch Sicherheitssoftware vertreibt, den Angriff offiziell der kalifornischen Justiz gemeldet. Zu den potentiell gestohlenen Informationen gehören neben geschäftlichen Dokumenten, sondern auch personenbezogene Daten von jetzigen und ehemaligen Mitarbeitern. Laut Citrix ist es wahrscheinlich, dass auch Informationen über Familienmitglieder kompromittiert wurden. Citrix vermutet, dass keine Sicherheitslücke im...
Luxemburg geht als erster den Schritt in Europa: Die Legalisierung von Cannabis. So soll es im Großherzogtum bald erlaubt sein für den privaten Gebraucht Cannabis anbauen, kaufen, besitzen und konsumieren zu dürfen. Wie genau das umgesetzt werden soll ist allerdings noch offen. Man will aber durch engen Kontakt mit den Niederlande und Kanada an einem Modell arbeiten. Luxemburg erhofft sich durch die Legalisierung das Ende des Schwarzmarktes. Dadurch sollen die gesundheitlichen Risiken gesenkt werden. Die einnahmen der staatlichen Kontrolle sollen ausschließlich in die Suchtprävention fliesen. Quelle: 1
Das vor kurzem veröffentlichte Body Cam Video zeigt, wie zwei US-Polizisten in Charlotte-Mecklenburg einen Mann (Danquirs Napoleon Franklin) erschießen. Das Videomaterial zeigt Franklin in der Hocke neben einem Auto. Franklin trug eine Waffe mit sich. Die Polizisten forderten Franklin mehrmals auf, seine Waffe fallen zulassen. Als er nach seiner Waffe griff, um diese zu Boden zu legen, wurde auf ihn mehrmals geschossen. Mann kann ihn noch "You told me to" sagen hören. Später starb er im Krankenhaus Warnung, auf dem Video ist zu sehen wie Franklin erschossen wird. Quelle
TLS 1.3 offizieller IETF-Standard
Die IETF (Internet Engineering Task Force) hat TLS 1.3 als RFC (Request for Change) 8446 (https://tools.ietf.org/html/rfc8446) offiziell standardisiert. Wer sich noch nicht mit der IETF beschäftigt hat: die Standardisierung dauert normalerweise immer etwas, es gibt mehrere Drafts, die iterativ verbessert werden, bis dann ein Standard daraus wird - oder der Draft ausläuft und nicht erneuert wird. Bei den IETF-Meetings, in den Working Groups und Mailinglisten beteiligen sich verschiedene Forscher und Firmen, wodurch es auch Interessenskonflikte geben kann. Dies war bei TLS 1.3 der Fall. Verschiedene Unternehmen versuchten aktiv den Standard zu schwächen, was die Standardisierung verzögerte. Durch die Art der Kommunikation ist es für...
Kaiser Akihito verlässt Chrysanthementhron
Kaiser Akihito ist der erste japanische Kaiser seit 200 Jahren, der abdankt. Der 85-jährige 125. Kaiser verlässt zum Monatsende den Thron; sein Sohn Naruhito wird als sein Nachfolger inthronisiert. Dabei spielen drei Gegenstände eine entscheidende Rolle: Schwert, Edelstein, Handspiegel. Die drei um die 2000 Jahre alten Artefakte sind tief in der japanischen Mythologie verwurzelt und laut Gesetz untrennbar mit dem Thron verbunden. Lediglich die Kaiser sowie Hohepriester der Shinto-Religion haben die Throninsignien gesehen. In der Öffentlichkeit zu sehen sind sie nur verpackt. Der Chrysanthementhron gilt als ausgesprochen traditionell. Für Angestellte bringt die Inthronisierung 1 1/2 Wochen Freizeit. Die Inlandstourismusbranche brummt...
Angst vor der EU-Urheberrechtsreform? Zippyshare sperrt deutsche IPs aus
Wer in den letzten Tagen mit einer deutschen IP-Adresse versucht hat, Dateien über den beliebten One Click Hoster Zippyshare herunterzuladen, dürfte dabei nicht erfolgreich gewesen sein: Zippyshare blockiert offenbar seit wenigen Tagen deutsche IP-Adressen komplett. Serverseitig wird ein "403 Forbidden" zurückgeliefert. War bis vor wenigen Tagen zumindest die Startseite des Hosters noch erreichbar, wird diese mittlerweile ebenfalls blockiert. Über die Gründe für diese Maßnahme lässt sich nur spekulieren, ein offizielles Statement steht aktuell noch aus und das letzte Update auf dem Blog (der aus Deutschland ebenfalls nur mittels VPN oder Proxy erreichbar ist) stammt vom 3. Juli des vergangenen Jahres. Möglicherweise ist die geplante...
Pariser Kathedrale Notre-Dame in Flammen
IAN LANGSDON/EPA-EFE/REX Aktuell läuft ein Großeinsatz der Feuerwehr in Paris, denn eines der berühmtesten Pariser Wahrzeichen brennt. Das Feuer wütet im oberen Bereich des Gebäudes laut Bildern und einer Erklärung der Pariser Feuerwehr. Berichten zufolge ist der kleine Spitzturm zusammengebrochen. Die Brandursache ist unklar. Die Fertigstellung der im gotischen Stil gebauten Kathedrale Notre-Dame in Mitten von Paris dauerte fast 200 Jahre. Die Kathedrale ist 127 Meter lang, 40 Meter breit und bis zu 33 Meter hoch. Victor Hugo verewigte sie in seinem historischen Roman "Der Glöckner von Notre-Dame".
Was eigentlich als 1.-April-Scherz fungieren könnte ist leider bittere Tatsache: Microsoft ermöglicht nun mit einem Subdomain-Takeover-Angriff die Live Tiles bei Windows zu ändern. Beim Abschalten der entsprechenden Webservices wurde es verschlafen, auch NameServer-Einträge zu ändern. Momentan hat golem.de die Subdomain gemietet, wird diese aber wieder zeitnah abschalten, da der Traffic sehr hohe Kosten verursacht. Microsoft hat sich dazu leider noch nicht geäußert, es wird jedoch gehofft, dass Microsoft die zugehörigen NameServereinträge ändert, ansonsten könnten Windows 8 User eine Böse Überraschung erleben. Quelle: 1
Mit dem klingenden Titel "Bundesgesetz, mit dem ein Bundesgesetz über Sorgfalt und Verantwortung im Netz erlassen und das KommAustria-Gesetz geändert wird" wurde von der österreichischen Bundesregierung ein Gesetzesvorschlag in Begutachtung geschickt, der auf viel Kritik bei Internetbenutzern, Medien, Forenbetreibern und Datenschützern stößt. Hinter dem kompliziert formulierten Titel steckt nicht weniger, als ein Gesetz, das es Internetbenutzern in Österreich verbieten soll, anonym im Netz zu posten. Alle größeren Plattformen, sozialen Netzwerke und Foren sollen dazu verpflichtet werden, die Identität seiner User zuverlässig festzustellen und diese den Behörden bei Bedarf zugänglich zu machen. Kampf gegen den Hass im Netz Als...
Foto von schwarzem Loch veröffentlicht
In den letzten Tagen wurde die erste Aufnahme von einem schwarzen Loch veröffentlicht: Die Aufnahmen selber sind aus dem April 2017, jedoch benötigte es einiges an Arbeit um es tatsächlich zu einem Foto daraus zu kreieren. Gemacht wurden die Aufnahmen vom "Event-Horizon-Telescope", bei dem es sich nicht um ein einzelnes Teleskop, sondern ein Netzwerk aus weltweit verteilten Teleskopen handelt, die zeitgleich auf den gleichen Punkt ausgerichtet werden. Diese Teleskope sammeln über einen längeren Zeitraum Daten, die dann zu einem einzelnen großen Bild zusammen gepuzzled werden. Für dieses Foto kamen laut CNN: "5,000 trillion bytes of data over two weeks" zusammen (dt. 5000 Billion bzw. 5 Billiarden) [Wenn ich mich nicht mal wieder...
"Malen nach Zahlen": Dan Robbins ist tot
Dan Robbins, der Erfinder von"Malen nach Zahlen", ist tot. Wie sein Sohn Larry Robbins bestätigte starb er im Alter von 93 Jahren in Sylvania im US-Bundesstaat Ohio. Bei "Malen nach Zahlen" geht es darum, nummerierte Flächen mit Farbe zu füllen, woraus dann am Ende ein fertiges Bild entsteht. Im Jahr 2001 gab es im National Museum of American History dazu eine eigene Ausstellung. Erfunden wurde "Malen nach Zahlen" bereits in den 50er Jahren des letzten Jahrhunderts. Nach Angaben des Museums wurden bereits bis zum Jahr 1954 mehr als zwölf Millionen Malkits verkauft. Was zunächst nur in den USA erhältlich war, wurde sehr schnell zu einem weltweiten Verkaufsschlager. Bild: PublicDomainPictures.net Quelle: Spiegel Online
0000 - So heißt das Default Passwort für einige Zapfsäulensysteme. Dass Betreiber von Tankstellen jedoch dieses nicht abändern kann fatale folgen haben. In Frankreich wurden 5 Personen festgenommen, die sich dieser "Bequemlichkeit" zu nutze machen und somit mehr als 120.000 Liter Benzin entwendeten. Dabei war die Masche simpel, erst fuhr ein Wagen an die Säule und schaltete diese frei mit einer Fernbedienung. Danach kam ein Van, in dem man bis zu 3.000 Lister abzapfen konnte. Über Soziale Medien wurde dann der Kraftstoff viel günstiger verkauft. Quelle: 1
April, April! Der erste April in der Netzwelt (Kommentar)
Ja, heute war es wieder einmal so weit: Der erste April ist da und mit ihm kamen, wie jedes Jahr, die Aprilscherze. Da so etwas im Netz immer leichter surchschaubar ist, müssen die Scherze natürlich von Jahr zu Jahr anspruchsvoller werden - da bilden auch wir im ngb keine Ausnahme. Was für einen Scherz hatten wir dieses Mal? Das Osterlogo knapp drei Wochen zu früh? Nein, das war nicht der eigentliche Scherz. Mal ehrlich: Wer hat heute mehrfach den Anschluss seiner Computermaus überprüft? Oder, im Falle einer Funkmaus, die Batterien gewechselt? Eine neue Maus hat sich hoffentlich keiner gekauft. Ja, die scriptgesteuerten Ausfälle des Mauszeigers waren unser Aprilscherz für dieses Jahr. Ich hoffe, Ihr hattet Spaß. Aber auch andere waren...
Solche Situationen kennt man eigentlich nur beim Bahnfahren: Kurz weggenickt und man verpasst seine Haltestelle. Jedoch sollte dies bei einem Flug nicht passieren. Deshalb haben die Passagiere der Britisch-Airways Maschine nicht schlecht gestaunt als die Ansage kam "Willkommen in Edinburgh", geplant war nämlich die Landung in Düsseldorf. Wie es dazu kam ist bis jetzt noch ein Rätsel. Fakt ist, dass dieser Fehler erst auffiel bei der Landung. Britisch Airways meldete dann via Twitter, der Flug sei nach Edinburgh umgeleitet worden. Man würde sich bei jedem Passagier noch entschuldigen. Mit 2 1/2 Stunden Verspätung landete dann die Maschine in Düsseldorf gegen 13:00 Uhr dann. Quelle: 1
Facebook speicherte Passwörter in Klartext
Facebook kommt nicht aus den Schlagzeugen raus. Laut [1] hat Facebook jahrelang Passwörter in Klartext auf internen Server gespeichert. Die Passwörter waren auch für mehr als 20.000 Facebook-Angestellte durchsuchbar. Laut aktuellem Stand sind zwischen 200 Millionen und 600 Millionen Nutzer betroffen. Es ist noch nicht klar, wie lange wie viele Passwörter offen lagen. Bis jetzt hat die Untersuchung gezeigt, dass es Passwörter-Archive aus dem Jahr 2012 gibt. Mehr Infos unter: [1] https://krebsonsecurity.com/2019/03/facebook-stored-hundreds-of-millions-of-user-passwords-in-plain-text-for-years/
Fingerabdrücke im Personalausweis
In Personalausweisen sollen zukünftig neben einem digitalen Gesichtsbild auch zwei Fingerabdrücke auf einem RFID-Chip gespeichert werden. Für die Speicherung hat sich am Montag in Straßburg der Ausschuss für bürgerliche Freiheiten, Justiz und Inneres des EU-Parlaments ausgesprochen und damit die Annahme des Dossiers durch die Vollversammlung der Abgeordneten empfohlen. Zugriff auf die Daten sollen etwa Polizei, Zoll, Steuerfahndung und Meldebehörden erhalten. Referenzdaten bei Meldebehörden sollen eigentlich hochsicher verwahrt und spätestens 90 Tage nach Ausgabe der Dokumente gelöscht werden. Die EU-Gremien haben aber einen Zusatz in Artikel 10 eingebaut, wodurch Mitgliedsstaaten die Informationen auch für andere, nicht näher bestimmte...
Hannovers Pilot - und Vorzeige Projekt "Section Control" auf der B6 bei Laatzen (Hannover) muss wieder abgeschaltet werden. Das Verwaltungsgericht Hannover gab einem Eilantrag eines Anwalt aus Laatzen recht, stellt das Streckenradar doch einen Eingriff in das Grundrecht auf informationelle Selbstbestimmung und somit in bürgerliche Grundrechte dar. Er stützte sich hierfür ein ein urteil des Bundesverfassungsgericht zum Thema Kennzeichenabgleich. Die Anlage funktioniert wie folgt: Sie misst auf einer Strecke von 2,2km die durchschnittliche Geschwindigkeit der erfassten Fahrzeuge. Hierfür wird beim Ein - und Ausfahren in diesen Bereich ein Foto des Kennzeichen vorgenommen. Liegt kein Verstoß vor so wird nach Aussage des Innenministeriums...
Das World Wide Web wird 30
Vor 30 Jahren im März 19890 legte Tim Berners-Lee den Grundstein für das World Wide Web am CERN mit seinem Papier "Informationsmanagement: ein Vorschlag". Es ging um den automatischen Informationsaustausch zwischen Wissenschaftlern in Universitäten und Instituten auf der Welt. Bis die Idee umgesetzt wurde, vergingen einige Jahre. Vorher mussten HTTP, HTML, URL , Webbrowser und Server-Software entwickelt werden. info.cern.ch [1], die erste Website überhaupt, lief 1990 auf einem NeXT Computer am CERN. Sie enthielt Informationen zum www-Projekt. 1992 wird das www "erwachsen"; aus dem Prototypen wird ein Produktivbetrieb. Zunächst wurden Webserver im akademischen Umfeld aufgebaut. Der Mosaic Browser, erschienen im Januar 1993, wurde der...
Gesichtserkennung an US-Flughäfen geplant
Der US-Grenzschutz (US Customs and Border Protection - CBP) will angeblich an Flughäfen vermehrt den Einsatz von Gesichtserkennungssystemen nutzen. Das geht aus einem dicken Dokument hervor, welches von dem Electronic Privacy Information Center (Epic) angefordert [1] und zusammen mit Buzzfeed [2] ausgewertet wurde. Demnach sollen bis 2021 auf 20 der wichtigsten US-Flughäfen im Grenzbereich auf Gesichtserkennung gesetzt werden. Das Ziel ist es alle Einreisenden per Gesichtserkennung zu erfassen. Angeblich sollen die Datenschutzmechanismen gut sein, aber CBP auch mit Unternehmen kooperieren. Bereits jetzt werden Gesichtserkennungen bereits in den USA an mehreren Stellen probiert. An einem Versuch ist u.a. auch Lufthansa beteiligt. Hier...
Die "Letzte Meile", also die Zustellung an der Haustür von Privatleuten, ist oftmals ein teurer und zeitintensiver Punkt bei der Paketzustellung. Aufgrund der immer höheren Nachfrage beim Onlineshopping und gestiegenen Personalkosten überlegt nun DPD als auch Hermes die Haustür-Lieferung als höherpreisigen Premiumservice zu etablieren. In Schweden ist dies z. B. schon Praxis. Der Paketzusteller GLS ging dabei schon einen Schritt weiter und hat zum Weihnachtsgeschäft bei einigen Firmenkunden (als Absender) solche Zuschläge verlangt. "Die Zustellung an Privatleute ist zeitintensiver als eine Zustellung bei Firmen." Ob und wann genau solche Zuschläge kommen sollen konnte aber weder Hermes oder DPD sagen. DHL hingegen plant keine Erhöhung...
Registrierung von passiven Elektrogeräten
Ab Mai müssen passive Geräte, wie Stecker und Schalter, die Strom nur durchleiten, registriert und regelmäßige Verkaufsmeldungen abgegeben werden. Nach der WEEE-Richtlinie (Waste Electrical and Electronic Equipment Directive) müssen die EU-Mitgliedstaaten die Direktive in nationales Recht umsetzen. In Deutschland ist die stiftung elektro-altgeräte register (stiftung ear) die gemeinsame Stelle im Bereich ElektroG (Elektro- und Elektronikgerätegesetz). Die stiftung ear registriert Hersteller von Elektro- und Elektronikgeräten sowie die Importeure und Bevollmächtigte, koordiniert die Bereitstellung der Sammelbehälter und Abholung der Altgeräte. Ab Mai sind nun auch passive Geräte betroffen. Die WEEE-Richtlinie bezieht sich auf fertig...
Der Rapper Albert Johnson aka Prodigy ist gestern überraschend im Alter von 42 Jahren gestorben. Bekannt wurde er insbesondere in den Anfängen des Hip-Hop's mit der Band Mobb Deep. Zu den Umständen seines Todes ist noch nichts genaues bekannt. Er litt von Geburt an an Sichelzellenanämie und wurde vor wenigen Tagen in einem Krankenhaus behandelt. Quelle
Telefonnummer bei Facebooks Zwei-Faktor-Authentifizierung dient auch zu Werbezwecken
Nutzern wird auf Facebook geraten, ihre Telefonnummer zu hinterlegen und damit ihren Account durch die Zwei-Faktor-Authentifizierung abzusichern. Diese Information wird jedoch nicht nur für den zweiten Faktor verwendet, sondern auch für Werbezwecke, zum Suchen und zum Passwort-zurück-setzen. Letzteres lässt sich wiederum leicht missbrauchen. Die Suche-Funktion anhand der Telefonnummer funktioniert auch ohne Facebook-Account [1]. Die Telefonnummer lässt sich zwar im Profil verstecken, eine Zuordnung von Telefonnummer und Profil besteht trotzdem. Werbetreibende können Listen mit Telefonnummern und E-Mail-Adressen hochladen und anschließend auf den Konten werben, bei denen diese Kontaktdaten hinterlegt sind. Quelle: [1]...
Lex Wolf soll Abschuss erleichtern
Die Umweltministerin Svenja Schulze will den Abschuss von Wölfen erleichtern. So soll ein Tier bereits geschossen werden dürfen, wenn es "ernste landwirtschaftliche Schäden" verursacht; bisher sei von "erheblichem Schaden" die Rede, was mit einer Bedrohung der Existenz gleichgesetzt wurde. Wölfe sind in Deutschland streng geschützt. Bisher gab es nur wenige Abschussgenehmigungen für auffällig gewordene Tiere. In den letzten Wochen waren mehrfach Attacken auf Nutztiere bekannt geworden.
Proteste in Algerien
Passend zum 82. Geburtstags des algerischen Präsidenten Abdelaziz Bouteflika gibt es massive Proteste in Algerien. Auslöser ist die Kandidatur des Präsidenten für eine fünfte Amtszeit als Staatschef. Schon allein das Gesundheitsattest des Präsidenten sei gefälscht und somit ein Verstoß gegen das Wahlrecht, so der Vorwurf. Bouteflika sitzt seit Jahren im Rollstuhl und tritt selten öffentlich auf. Die Wahlen sollen bereits am 18. April stattfinden. Teile der Opposition versuchen den Wahlprozess zu stoppen und die Wahl zu boykottieren. Davon will die Regierung in Algier nichts wissen; Premier Ahmed Ouyahia erinnerte an den Beginn des algerischen Bürgerkriegs 1991, als das Militär den Prozess stoppte, weil ein Sieg der Islamisten drohte...
Barbie wird 60
Barbara Millicent Roberts, den meisten Menschen unter dem Namen Barbie bekannt, wird diese Woche 60 Jahre alt. Am 9. März 1959 wurde die erste Barbie-Puppe auf der American Toy Fair in New York präsentiert. Die erste Barbie gab es sowohl in blond und brünett, mit Pferdeschwanz und Pony. Anders als die meisten anderen Puppen spreizt die erste Barbie-Modepuppe ihre Beine beim Hinsetzen nicht, sondern hält sie damenhaft parallel. Barbies zählt zu den bekanntesten und meistverkauften Puppen der Welt. Die Modepuppen im Maßstab 1:6 sind ein eingetragenes Warenzeichen der Firma Mattel. Durchschnittlich besitzt jedes Mädchen in Deutschland sieben Barbie-Puppen. Zu ihrem Jubiläum bekommt der Spielzeugklassiker nun auch einen Realfilm.
Überwachung durch App Absher
Anfang des Jahres wurde Rahaf Mohammed al-Qunun von thailändischen Behörden festgenommen, als sie den Flughafen Bangkok auf dem Weg von Kuwait nach Australien durchquerte. Ihre Flucht hat sie ein Jahr lang geplant und nahm u.a. die Familienhandys mit. Sie hat inzwischen Asyl in Kanada erhalten. Dieser Fall sorgte dafür, dass Insider [3] über die Verwaltungsapp Absher berichtete, was nun weltweit für Empören sorgt [2]. Absher hat laut [3] mehrere Bedeutungen, wie "Your request is granted", "good tidings" oder "at your service". Die App ist eine Verwaltungsapp, über die man Strafzettel zahlen, seinen Ausweis erneuern oder ein Neugeborenes anmelden kann. Früher benötigten Frauen Papiere, um zu Reisen, Auto zu fahren oder eine Ausbildung zu...
Passwortspeicherung bei AldiTalk
Passwörter scheinen bei AldiTalk nicht nach dem Stand der Technik sicher gespeichert zu werden. Demnach wurde ein Kunde vom Servicemitarbeiter am Telefon um die ersten vier Buchstaben des Passworts gebeten. Üblicherweise werden Passwörter gehasht gespeichert. Laut Nachfrage von Golem beim Netzbetreiber Telefónica, der hinter Aldi Talk steht, werden sämtliche Kundenpasswörter unter Einhaltung aller gesetzlichen und freiwilligen Vorgaben und nach neuesten Erkenntnissen verschlüsselt und sicher gespeichert. Kundenservicemitarbeiter können nur die ersten vier Zeichen eines Passworts einsehen. Quelle: https://www.golem.de/news/nicht-gehasht-unsichere-passwortspeicherung-bei-aldi-talk-1902-139473.html
Die Gründerin der Sekte "Fiat-Lux" Erika "Uriella" Bertschinger-Eicke ist heute verstorben. In ihrem Wohnort Ibach im Schwarzwald starb Sie im alter von 90 Jahren das u. a. auch von ihrem Ehemann bestätigt wurde. Um die 1980 gegründete Sekte ist es in den letzten Jahren ziemlich ruhig geworden und auch die Mitgliederzahl ist gesunken. Die Hochzeit der Sekte war in den 90er Jahren mit rund 700 Mitglieder. Quelle: 1
In Berlin findet momentan der europäische Polizeikongress statt und Günter Krings, parlamentarischer Staatssekretär im Bundesinnenministerium, fing gleich mit einer großen Forderung an. Zitat: "Ich verstehe, warum das Darknet einen Nutzen in autokratischen Systemen haben kann. Aber in einer freien, offenen Demokratie gibt es meiner Meinung nach keinen legitimen Nutzen. Wer das Darknet nutzt, führt in der Regel nichts Gutes im Schilde. Diese einfache Erkenntnis sollte sich auch in unserer Rechtsordnung widerspiegeln." Gehe es nach Krings, gäbe es auch noch ein weiteres IT-Sicherheitsgesetz bei denen u. a. Whisteblower gar nicht mehr nötig wären. Der Präsident des österreichischen Nationalrates, Wolfgang Sobotka, unterstützte auch die...
Gestern ist im Alter von 85 Jahren der Modedesigner Karl Lagerfeld gestorben. Bereits seit den 1950er Jahren arbeitete und kreierte er für bekannte Modehäuser wie Balmain, Fendi und besonders Chloé. 1983 wurde er Chefkeateur bei Chanel. Durch seine, zum Teil an die Ursprungsmode des Hauses angelehnten Modelle, wurde Chanel wieder zu einem der führenden Modehäuser weltweit, mit maßgeblichen Vorgaben der halbjährlichen Laufstegvorstellungen. Zeitlebens verfolgte Lagerfeld auch selbstständige Projekte und Modelinien. Auch in der Parfumbranche erlangte er großen Ruhm. Sowohl mit und bei Chloé, als auch mit eigenen, selbstständigen Linien. Ebenfalls war er als Fotograf, Schmuckdesigner (z.B. bei Swarovski) und auch als Kostümbildner...
Vor 40 Jahren marschierte die Rote Armee in Afghanistan ein
Im Dezember 1979 marschierte die Rote Armee in Afghanistan ein, um zehn Jahre später nach großen Verlusten sich aus dem Land am Hindukusch zurückziehen zu müssen. Eine Einheit des KGB stürmte den Präsidentenpalast und ermordete den Machthaber Hafizullah Armin. Babrak Karmal wurde als neuer Präsident eingesetzt. Der "Heilige Krieg" war ein Stellvertreterkrieg: die USA belieferten die Taliban mit Waffen im Krieg gegen die Kommunisten. Zudem bekamen sie Geld aus Saudi-Arabien und den USA. Es starben mindestens eine Million Afghanen, die Zahl der getöteten Soldaten liegt zwischen 14.000 (offiziell) und 180.000 (höchste Schätzung).
Software-Schutz vor Spectre-Angriffen weitgehend nutzlos
Google-Forscher haben Software-Schutzvorkehrungen vor Spectre-Prozessorangriffen getestet und festgestellt, dass die Abwehrmechanismen immer umgangen werden können. Dies nennen sie Universal Read Gadget: mit genug Mühe lässt sich bei jeder Software die spekulative Ausführugn moderner Prozessoren so missbrauchen, dass ein Lesezugriff auf alle Speicheradressen im Bereich des Prozessors möglich ist. Demnach sind Schutzmaßnahmen unterschiedlicher Programmiersprachen und Compiler oder auch Retpoline immer irgendwo durchlässig. Ihre Erfahrung beruht auf Chromes JavaScript-Engine V8. Von den Angriffen sind vermutlich nur Programme betroffen, die Code aus nicht vertrauenswürdigen Quellen ausführen - wie Browser. Quellen...
Höhere Gebühren bei eBay - Unter anderem auf Verpackungs- und Versandkosten
Das online Auktionshaus eBay schraubt mal wieder fleißig an ihrer Gebührenliste. So werden ab dem 6 Mai nicht nur wie bisher 10 Prozent Provision auf den Endverkaufspreis fällig, sondern auch die Verpackungs- und Versandkosten mit eingerechnet. Besonders bei sperrigen Artikeln mit hohen Versandkosten schlägt diese neue Regelung ordentlich zu Buche. Darüber hinaus beschränkt eBay die 0 Cent Aktionen auf 20 Artikel. Ab dem 21 Artikel fällt dann eine Angebotsgebühr von 50 Cent an. Bisher konnten Nutzer bis zu 100 Artikel im Monat ohne Angebotsgebühr einstellen. Allerdings hat das neue 20-Plus-Paket auch Vorteile. Waren bisher die 0 Cent Aktionen auf Auktionen mit einem Startpreis von einem Euro beschränkt, so ist es künftig egal ob man...
Ubuntu-Lücke Dirty Socks
Chris Moberly von The Missing Link in Australien beschreibt auf seinem Blog [1] die Local Privilege Escalation Vulnerability Dirty Socks (CVE-2019-7304), die auf einem Bug in der snapd API beruht, die in Ubuntu 16.04.4 LTS und später per default und anderen Linux Distributionen manuell, wie Debian, Arch, Fedora und OpenSUSE, verwendet wird. Zwar ist durch die Local Privilege Escalation kein Remote-Zugriff möglich, aber wenn der Angreifer seinen Fuß bereits auf dem Rechner hat, kann er schnell die komplette Kontrolle über das Betriebssystem gewinnen. Für Ubuntu (USN-3887-1) und die anderen betroffenen Distributionen gibt es bereits einen Patch. snapd [3] ist ein Daemon, der snaps verwaltet, einem Packaging-Format von Canonical für...
Messenger Signal enthält deaktivierten Tracker
Die neueste Version des Messengers Signal (v. 4.33.5) enthält den deaktivierten Tracker Google Firebase Analytics. Google wird die alten Google Cloud Messaging (GCM) APIs demnächst abschalten, wodurch ein Umstieg auf Firebase Cloud Messaging (FCM) notwendig wird. Der App-Analysedienst Google Firebase Analytics ist standardmäßig aktiviert und übersendet Analyse-Daten an den Google Server app-measurement.com. Das Tracking via FCM lässt sich ind er Android-Manifest-Datei permanent deaktivieren, was auch die Entwickler von Signal gemacht haben: <meta-data android:name="firebase_analytics_collection_deactivated" android:value="true" /> Das Problem kann damit mehrere Apps treffen. Signal hat dafür einige "Features" beim Löschen von...
Umtausch der Führerscheine bis 2033
Während manche schon die Kartenführerscheine haben, haben andere noch ihre pinken oder graue "Lappen". Bis spätestens zum 19. Januar 2033 sollen alle Führerscheine in das moderne Kartenformat mit Ablaufdatum umgetauscht werden. Die Fahrerlaubnis bleibt durch den Wechsel unangetastet. Alle neuen Führerscheine sind künftig nur 15 Jahre gültig. Für den Umtausch werden 25 Euro Gebühr fällig, hinzu kommt ein aktuelles biometrisches Foto. Wer aus dem Ort, wo er den Führerschein gemacht hat, weggezogen ist, benötigt eine Abschrift aus der Kartei der damals zuständigen Ausstellungsbehörde; wer seinen Führerschein nicht umtauscht, muss bei einer Kontrolle mit einem Verwarnungsgeld von 10 Euro rechnen. Staffelung nach Geburtsjahr: Jahrgänge...
Trump ruft Nationalen Notstand aus
Weil der US-Kongress Trump nicht die geforderten Mittel für eine Mauer an der Grenze zu Mexiko bewilligte, hat Präsident Donald Trump den Nationalen Notstand ausgerufen. Trump hatte fast sechs Milliarden Dollar gefordert; im Haushalt sind jedoch nur knapp 1,4 Milliarden dafür vorgesehen. Durch die Notstandserklärung umgeht Trump den Kongress und könnte Gelder aus den Etats anderer Ministerien abziehen. Trump begründet den Schritt mit einer "Invasion", der die USA ausgesetzt seien. Die Grenzschützer hätten mit Zehntausenden illegalen Grenzübertritten, insbesondere von Kriminellen, zu kämpfen. Die Opposition will dagegen vorgehen. In Gerichtsverfahren dürfte die interessante Frage seien, ob die Situation an der Grenze den Schritt...
Kaschmirkonflikt und der schwerste Anschlag seit 30 Jahren
Nach dem Anschlag auf indische Sicherheitskräfte in der umkämpften Provinz Kaschmir in Indien am Donnerstagnachmittag, bei dem mindestens 44 Sicherheitskräfte getötet worden sind, ist die Anti-Terror-Politik der Regierung Modi unter Beschuss. Zum schwersten Attentat seit 30 Jahren bekannte sich die aus Pakistan stammende Extremistengruppe Jaish-e Mohammed. Zwar ist diese in der Islamischen Republik seit 2002 offiziell verboten, doch sie taucht unter anderem Namen vor und wird vermutlich toleriert. Jaish-e Mohammend fordert den Anschluss Kaschmirs an Pakistan. Immer mehr Jugendliche werden im indischen Teil Kaschmirs radikalisiert. Folglich kommen viele Attentäter nicht mehr aus Pakistan oder Afghanistan, sondern wachsen im Land auf...
Proteste in Haiti
Zur Zeit kommt es zu heftigen Zusammenstößen zwischen Polizei und Protestanten in Port-au-Prince und weiteren Städten Haitis, die bisher mindestens acht Tote und zahlreiche Verletzte gefordert haben. Plünderungen und Brandschatzungen haben große Schäden angerichtet. Oppositionsparteien und andere Gruppen haben zu den Protesten aufgerufen, die am 7. Februar begannen, als sich der Amtsantritt des Staatschefs Jovenel Moïse zum zweiten Mal jährte. Derweil ignoriert Präsident Jovenel Moïse Rücktrittsforderungen. Die weiteren Forderungen der Protestanten sind Aufklärung von Korruption und Maßnahmen gegen Inflation, Armut und wirtschaftliche Stagnation. Ähnliche Proteste gab es im letzten Jahr bereits mehrmals. Der Präsident konnte die...
18.000 Android-Apps spionieren Nutzer aus
Trotz einer Werberichtlinie von Google, senden laut der Forschungseinrichtung Appcensus aus dem kalifornischen Berkley [1] zahlreiche Android-Apps unveränderliche Geräteangaben an Werbekunden. Die Werbe-ID soll es eigentlich ermöglichen personalisierte Werbung ohne Gerätedaten, wie IMEI, MAC-Adresse oder SSAID, zu verschicken. Diese lässt sich auch zurücksetzen oder deaktivieren. Werden diese Gerätedaten zusammen mit der Werbe-ID versendet, wird der Datenschutz unterlaufen und selbst eine neue Werbe-ID hilft dann wenig. Google fordert selbst in seiner Werberichtlinie [2], dass die Werbe-ID nur mit ausdrücklicher Zustimmung des Nutzers mit personenbezogenen Daten oder gleichbleibenden Geräte-IDs verknüpft werden. Obwohl Google seit...
Bußgeld wegen offenem Mail-Verteiler
Durch offene E-Mail-Verteiler kann der Schutz personenbezogener Daten auch bei Privatpersonen verletzt werden. Harald von Bose, der Landesdatenschutzbeauftragte von Sachsen-Anhalt, hat aus diesem Grund mehrere Geldbußen gegen einen Mann aus Merseburg festgesetzt, der wiederholt Mails mit Hunderten personenbezogenen E-Mail-Adressen im offenen Verteiler verschickt hat. Fast täglich hat der Mann Mails mit Teils bis zu 1.600 Empfängern verschickt, um Beschwerden, Stellungnahmen, Verunglimpfungen und Strafanzeigen gegen Vertreter aus Wirtschaft, Presse, Kommunal- und Landespolitik loszuwerden. Der Inhalt sei legitim, aber nicht der Umgang mit den Daten der Empfänger. Die EU-Datenschutz-Grundverordnung findet nach Artikel 2 zwar keine...
GPS Wochen-Rollover im April 2019
Ältere Navigationsgeräte und andere Geräte mit Lokalisationsfunktion können nach dem 6. April Probleme mit Global Positioning System (GPS) haben, außer sie erhalten ein Update oder können mit einem Rollover umgehen. GPS-Signale enthalten einen Timestamp, um die Position genauer zuberechnen. Dieser Timestamp enthält die Wochenzahl, gespeichert als 10 Binary Bits. Heißt die Wochenzahl kann bis 2¹⁰ oder 1.024 Integer Werte gehen, also von 0 bis 1.023. Alle 1.024 Wochen, grob gerechnet alle 20 Jahre, erfolgt ein Rollover von 1.023 auf 0. Der letzte Rollover wurde 1999 durchgeführt. Wenn Geräte den Rollover nicht korrekt implementiert haben, springt das Gerät auf ein älteres Datum zurück, was wahrscheinlich zu Problemen bei der Kalkulation...
Instagram, WhatsApp und Facebook Messenger zukünftig verbunden?
Laut eines Berichts der New York Times [1] plant Facebook-Chef Mark Zuckerberg die beiden Messenger WhatsApp und Facebook Messenger sowie Instagram enger miteinander zu verzahnen. Demnach soll ein Nachrichtenaustausch zwischen den Apps möglich sein. Vorerst sollen die Apps aber weiterhin selbstständig bleiben. Die partielle Verschmelzung soll bis Ende 2019 oder Anfang 2020 durchgezogen werden. Während sich einige Nutzer freuen, sind Datenschützer dagegen, u.a. dürfte die Diskussion um Klarnamenspflicht wieder heiß werden. Facebook hat die Nachricht nicht dementiert. [1] https://www.nytimes.com/2019/01/25/technology/facebook-instagram-whatsapp-messenger.html
Die Meldungen bzgl. fehlerhaften Meldungen reißen einfach nicht ab: Nun warnen User vorm neusten Windows Defender Patch. Zusammen mit Secure Boot kann es passieren, dass Rechner nicht mehr hochfahren. Der Patch ist in Arbeit und Microsoft gab ein Workaround an: SecureBoot deaktivieren Folgenden Befehl in der Kommandozeile eintippen: "%programdata%\Microsoft\Windows Defender\Platform\4.18.1901-7\MpCmdRun.exe" revertplatform SecureBoot wieder aktivieren Wann der Patch kommen soll ist aber noch unklar. Quelle: 1
Wie eben auch von dpa bestätigt wurde, ist Fußballlegende Rudi Assauer heute im Alter von 74 Jahren seiner Demenzerkrankung erlegen. Assauer, ein Kind aus sehr einfachen Verhältnissen, spielte seit 1964 erst für den BVB und später für Werder Bremen. Noch bekannter wurde er allerdings durch seine Managertätigkeiten für einige Vereine, davon zweimal für den Revierverein Schalke 04. Bei der zweiten Tätigkeit für Schalke, die er bis zu seiner Erkrankung ausführte, erlangte er einerseits den Ruf eines guten Geschäftsmannes, andererseits auch den eines Machos und Lebemanns. Beides kultivierte er, blieb aber trotz allem den Fans zugetan und war recht beliebt Seine Beliebtheit war nicht nur auf die Schalke-Fans begrenzt, Assauer war auch...
Erst vor kurzen feierte der beliebte Mediaplayer seine 3 Milliarden Downloads und nun kommt auch schon die nächste Meldung: Version 4.0 wird komplett anders aussehen und erhält neue Funktionen wie eine Medienbibliothek. Wann die Version genau erscheinen wird ist noch nicht bekannt, jedoch dürften einige User nun darauf warten um endlich ein moderneres Aussehen dieses beliebten Players zu erhalten. Im Zuge dessen wird auch die Unterstützung zu alten Betriebssystemen entfernt. Für Version 4.0 ist nun minimal Windows 7 notwendig, Apfel User brauchen mindestens MacOS 10.11 und unter dem Pinguin (Linux) muss OpenGL verfügbar sein. Im mobilen Bereich ist nun Android 4.3 notwendig und auch iOS 9 ist eine neue Voraussetzung. Quelle: 1
China bestätigt Geburt von Crispr-Baby
Während bisher nur die Aussagen des Forschers He Jiankui im Raum standen, hat nun die chinesische Regierung bestätigt, dass die ersten beiden Crispr-Babys geboren wurden und ein weiteres Crispr-Baby unterwegs sei. He Jiankui von der Southern University of Science in Shenzhen will mithilfe der Genschere Crispr-Cas den ersten genetisch veränderten Menschen erschaffen haben. Der Forscher kündigte Ende November überraschend die Geburt der Zwillinge Nana und Lulu an. Für die Existenz der Zwillinge fehlte bisher die Bestätigung. Laut Untersuchung der Behörden soll He bei acht Paaren versucht haben, durch künstliche Befruchtung erzeugte genetisch veränderte Embryonen einzusetzen und dadurch eine Schwangerschaft herbeizuführen. Die Babys sollen...
Einen Tag nachdem Präsident Trump den Ausstieg der USA aus dem INF-Abkommen bekannt gegeben hat, teilt auch der Kreml mit, dass Russland ebenfalls aus dem Vertrag aussteigt. 1, 2 Beide Länder werfen sich gegenseitig vor, sich nicht vollständig an das Abkommen gehalten zu haben. Das Abkommen wurde nach dem jahrzehntelang andauernden Kalten Krieg im Jahre 1987 beschlossen. Darin wurde vereinbart, dass auf die Produktion und auf Tests von landgestützten, atomaren Kurz- und Mittelstreckenwaffen verzichtet wird. Diese waren bis zum Zeitpunkt des Abkommens hauptsächlich in Europa -besonders in der BRD und der DDR- stationiert. Getrennt durch den sogenannten Eisernen Vorhang zwischen Ost und West, also den östlichen Staaten, die der...
Der Monatelange Streit zwischen Kaufland und Unilever geht in die nächste Runde. Kaufland teile mit, dass zum 31.12.2018 die Geschäftsbeziehung beendet wird und somit nur noch wenige Unilever Marken im Kauflandregal zu finden sind. Das heißt bis auf Eissorten mit starker Position werden Marken wie Knorr, Mondamin, Bertolli, Pfanni aus den Regalen verschwinden. Kaufland und Unilever sind aufgrund drastischer Preiserhöhungen seitens Unilever im Konflikt. Wie sich das entwickelt und ob weitere Märkte der Schwarz-Gruppe (u. a. Lidl) da mitziehen wird wohl die Zukunft zeigen. Quellen: 1 | 2
Bundesverfassungsgericht: IP-Adressen müssen von E-Mail-Anbietern gespeichert werden
Bei einer ordnungsgemäß veranlassten Telekommunikationsüberwachung muss ein E-Mail-Anbieter neben sämtlichen gespeicherten Daten auch die IP-Adresse des Nutzers übermitteln. Mit der Begründung, dass die IP-Adresse einer Telefonnummer entspräche, wies die 3. Kammer des zweiten Senats des Bundesverfassungsgerichts die Verfassungsbeschwerde eines E-Mail-Anbieters ab, welcher durch Nichterheben der IP-Adresse mit einem besonders hohen Schutz der Kundendaten warb. In einem Verfahren um Verstöße gegen das Betäubungsmittel- und das Kriegswaffenkontrollgesetz konnte der Anbieter nach einer amtsgerichtlichen Anordnung zwar sämtliche mit der E-Mail-Adresse verbundenen Daten an die Behörden übermitteln. Die IP-Adresse fehlte aber, da sie nicht...
Es war seit Freitagabend eine Zitterparty für die Nürnberger Innenstadt. Gerüchten zu folge haben sich mehr als 10 Personen aus ganz Deutschland zusammengetroffen um Unruhe zu stiften. Bereits am Freitagabend hat sich eine Spähertruppe getroffen um die Örtlichkeiten auszukundschaften. Nach einem erfolgreichen Bericht an die restliche Gruppe traf sich dann der komplette Kern am Samstag Mittag bei nackten Füßen. Bereits dort spürte man die Intension sämtliche Bierreserven zu leeren. Bereits am frühen Nachmittag geschah es und die Füße konnten nichts mehr liefern. Doch ein neues Ziel ließ nicht lange auf sich warten und ein Lederer bekam dann die volle Breitseite zu spüren. Bis Mitternacht wurden sämtliche Küchenreserven, Bierfässer und...
Razy-Trojaner infiziert Browser und Extensions
Kaspersky Lab [1] hat Malware entdeckt, die eine bösartige Browser-Erweiterung auf dem PC des Opfers installiert oder direkt eine installierte Erweiterung infiziert. Um dies zu erreichen, deaktiviert die Malware den Integritätscheck, der für die Installation von Erweiterungen und Updates getriggert wird. Kaspersky Lab hat die Malware Trojan.Win32.Razy.gen genannt, eine ausführbare Datei, die sich über Werbung auf Websites und unter File-Hosting Services als legitime Software verbreitet. Die Hauptdatei main.js hat folgende Möglichkeiten: Klau von Kryptowährung, nachdem Wallets durchsucht worden sind Spoofing von QR Codes für Wallets Modifizieren von Websites für Exchange von Kryptowährung Spoofing von Suchergebnissen bei Google und...
Kaffeevielfalt verschwindet
Üblich werden zwei Arten Kaffee kommerziell verwendet: Coffea arabica und Coffea robusta. Dabei gibt es etwa 124 unterschiedliche Kaffeepflanzen, die vor allem in Afrika wachsen. Die wilden Kaffeepflanzen sind besonders für ihre Nischen in der Umgebung angepasst. Manche Sorten haben nicht einmal Koffein, aber sie dienen zur genetischen Verbesserung der genutzten Kaffeesorten. 75 der bekannten 124 Sorten gelten als akut bedroht; viele davon wachsen auf Madagaskar. Monokulturen erleichtern es, dass sich Krankheitserreger rasch ausbreiten; zudem setzen Klimawandel und unzureichender Naturschutz den Pflanzen zu.
Was letzte Woche unter der Passwortleak Collection #1 kursierte kam nun in seine komplette Pracht: Die Collections #2 - #5 sind nun auch am kursieren und sollen demnach rund 600 GB an Passwortdaten beinhalten. Demnach würden nun rund 2,2 Milliarden E-Mail / Passwort Kombinationen im Netz sein. Jedoch sollen nicht nur neue Daten, sondern auch bereits Daten aus älteren Leaks vorhanden sein. Quelle: 1
Von Facebook gestiftetes Institut bei der TU München
Die Technische Universität München (TUM) forscht seit längerem zu künstlicher Intelligenz und ihren sozialen Auswirkungen. Facebook unterstützt das neue Institute for Ethics in Artificial Intelligence mit 6,5 Millionen Euro für die nächsten fünf Jahre. Wie bei jedem anderen externen Geldgeber auch, soll der Geldgeber nicht die Forschung und Lehre beeinflussen.
Facebooks "10 Year Challenge"
So manch einer hat es vielleicht mitbekommen: letzte Woche gab es bei Facebook und damit auch Instagram und Twitter eine "10 Year Challenge", bei der Benutzer gefragt wurden ein Foto von sich von vor zehn Jahren und heute zu posten. Insgesamt folgten über 5,2 Millionen Nutzer dem Aufruf. Der Aufruf hat Fragezeichen bei manchen Nutzern hinterlassen. Es gibt Spekulationen, dass Facebook die Bilder für ihren Gesichtserkennungsalgorithmus verwendet [1] [2]. Zwar kann man einwenden, dass Facebook bereits alle Fotos hat. Jedoch verwenden viele Comics, andere Bilder, ältere Bilder von sich oder was auch immer als Profilbild. Durch die Challenge wurden sie aufgerufen reale Bilder von sich aktuell und vor zehn Jahren zu verwenden. Durch die...
Kapuff - Das EU Parlament und der Rat der Europäischen Union konnten sich nicht einigen und bringen so die Verabschiedung des neues Gesetzes stark in Gefahr. Die einzelnen Mitgliedsstaaten haben das Echo der Bürger mitbekommen, dass sich sogar Rechteinhaber gegen diesen Artikel aussprachen brachte einige Politiker ins Grübeln. Der ausschlaggebende Punkt war aber jedoch der Versuch aus Rumänien, einen Kompromisses bzgl. Artikel 11 (Zitatrecht) zu erreichen. 11 der 13 Länder haben dies jedoch abgelehnt und damit den Stein ins stocken gebracht. Es ist sehr unwahrscheinlich, dass aus Rumänien noch rechtzeitig vor den Wahlen im Mai einen neuen Vorschlag einzureichen. Damit steht die ganze Reform nun auf der Kippe. Quellen: 1 | 2 | 3
Sicherheitslücken bei Tuya-IoT-Geräten
Einige Heimautomatisierungsgeräte, wie Schaltsteckdosen, Küchengeräte und Lampen, stammen vom chinesischen Hersteller Tuya, der diese auch unter anderen Namen verkauft. Weltweit sind laut eigenen Angaben rund 11.000 unterschiedliche Geräte im Umlauf. Bereits auf dem 35C3 hat Michael Steigerwald gezeigt, dass die Sicherheit nicht immer geleistet ist. Zum Enrollment in das Heimnetzwerk verwenden Tuya-Geräte das Smartconfig-Provisionierungsverfahren. Der Benutzer lädt hierfür eine App herunter und versetzt z.B. die Steckdose in den Anlern-Modus. In der App gibt er die Zugangsdaten für das Heim-Wlan ein. Die App fragt bei Tuya ein Token ab, welches zur späteren Identifizierung in der Cloud verwendet wird. Abschließend sendet die App...
Am 22.01.2019 wurde eine schwere Sicherheitslücke in apt, dem Paketinstaller von Debian und dessen Derivaten bekannt, die einem Angreifer Remote Code Execution als root erlaubt hatte. Die Schwachstelle befand sich laut dem Entdecker, Max Justicz, im Zusammenspiel der HTTP-Subroutine und dem Paketinstaller selbst und hat vom Security-Team die CVE-2019-3462 zugewiesen bekommen. Seit dem Abend stehen Updates bereit, welche die Lücke schließen. Es ist der zweite schwerwiegende Bug in apt seit 2016. Um die Lücke auszunutzen, musste der Angreifer einen Man-in-the-Middle-Angriff auf die Kommunikation zwischen dem verwendeten Debian-Update-Server und dem anfragenden System durchführen, oder einen präparierten Mirror bereitstellen und die...
Angriffe auf Maschinen durch fehlende Sicherheit in Radio Frequency Technologie
Radio Frequency (RF) Technologien werden häufig beim Betrieb von Maschinen in der Industrie verwendet. Jedoch kann die fehlende Sicherheit bei RF Kommunikationsprotokollen zu Sabotage, unerlaubten Zugriff und weiteren Folgen von Angriffen führen. Ein RF Remote Controller besteht aus einem Transmitter (TX), der die Radiowellen passend zu einem Befehl oder einem gepressten Kopf aussendet, welche durch einen Receiver (RX) interpretiert werden und der darauf reagiert. Beispiele hierfür sind das Öffnen eines Garagentors oder dem Hochziehen von Last durch einen Kran. RF Remote Controller sind eingebaut in sicherheitskritischen Anwendungen, wie Kräne, die in Fabriken und Baustellen eingesetzt werden. Das Problem sind die proprietären RF...
Ist 2-Faktor-Authentifizierung tot?
Die Android Malware Verschleierungsmethoden mitsamt der Modifikation der Accessiblity-Einstellung [0], die der Banking-Trojaner Anubis verwendet, hat auch Auswirkung auf 2-Faktor-Authentifizierung (2FA), indem die Nutzeraktion automatisiert wird. Bei Charming Kitten werden Nutzer dazu verführt ihren Gmail und Yahoo! 2FA-Code preiszugeben [1]. Ähnlich wurde bei einem gezielten Angriff auf Amnesty International Mitarbeiter in Mittleren Osten und Nordafrika vorgegangen [2]. Der letzte Streich ist Modlishka [3], ein flexibler Reverse Proxy, der für Penetration Testing verwendet werden kann. Modlishka sitzt dabei zwischen der eigentlichen legitimen Website und der Phishing Website, die der Nutzer sieht. Jede Nutzereingabe auf der Phishing...
Twitters Privacy Goof
Bei Twitter gibt es die Möglichkeit privat zu tweeten. Durch einen Goof [1] ist genau diese Einstellung bei manchen Nutzern deaktiviert worden. Dies ist genau aufgetreten, wenn man private Tweets aktiviert hatte, Twitter auf dem Android verwendete und zusätzliche bestimmte Accountänderungen machte, wie Änderung der E-Mail-Adresse. Oder anders gesagt: Twitter hat die Einstellung resettet, wenn andere Einstellungen geändert wurden. Dieser Goof ist zwischen dem 3. November 2014 und 14. Januar 2019, also mehr als 4 Jahre lang, aufgetreten. Benutzer, die Twitter auf iOS oder im Webbrowser verwendeten, sind nicht betroffen. Dies verdeutlicht, dass man regelmäßig seine Einstellungen kontrollieren sollte. [1]...
Android Malware Verschleierungstechniken
Was am PC bei Antivirensoftware funktioniert, wird auch auf Android übertragen. Damit bösartige Apps nicht vom Google oder auf dem Smartphone entdeckt werden, überprüfen sie, ob der Motion-Sensor verwendet wird oder nicht. Wenn der Nutzer sich bewegt, generiert der Motion Sensor viele Daten. Wenn nicht, ist es wahrscheinlich, dass die App in einem Emulator / einer Sandboxumgebung ausgeführt wird. Zwei Apps, Currency Converter und BatterySaverMobi, aus dem Google Play Store wurden vor kurzem entdeckt, die den Payload, der sicher dem Anubis Banking Malware zugeordnet werden kann, nur aktivieren, wenn Bewegung gefunden wurde. Sowohl der Code ist ähnlich zu bekannten Anubis Samples als auch der Command & Control Server der Domain...
Let's Encrypt schaltet Validierungsmethode TLS-SNI-01 ab
Let's Encrypt schaltet die ältere Validierungsmethode TLS-SNI-01 auf Grund von Sicherheitsbedenken ab. Nutzer, die bei Let's Encrypt eine E-Mailadresse hinterlegt haben und diese Methode noch nutzen, wurden entsprechend vorgewarnt. Let's Encrypt nutzt das über die IETF standardisierte Protokoll ACME (Automated Certificate Management Environment), welches verschiedene Verfahren nutzt, um zu prüfen, ob eine Domain einem Nutzer gehört. Bei TLS-SNI-01 wird der Besitzer mittels der TLS-Erweiterung SNI geprüft, was bedeutet, dass der Besitzer ein bestimmtes selbstsigniertes Zertifikat auf Anfrage des Servers kurzzeitig ausliefern muss. Im Januar 2018 fand Frans Rosén heraus, dass es bei vielen Hosting-Anbietern, wie auch Heroku und Amazon...
Zentrale Datenbank aller Bürger
Das Statistische Bundesamt erstellt seit einer Woche eine zentrale Datei, vermutlich Datenbank, mit 46 persönlichen Angaben, wie Name, Geburtsdatum, Religion und Familienstand, aller Bürger, die von den Meldeämtern übermittelt werden. Die Bürgerrechtsorganisation Gesellschaft für Freiheitsrechte (GFF) hat einen Eilantrag beim Bundesverfassungsgericht gestellt, um die Übermittlung von Meldedaten in einem Test für den nächsten Zensus 2021 zu stoppen. Die Hälfte der Meldeämter soll angeblich schon die Daten übermittelt haben. Das Bundesverfassungsgericht prüft den Eilantrag noch, hat aber keine Eilanordnung gegenüber dem Innenministerium erlassen. Laut Information der GFF hat das Gericht die Bundesregierung um Stellungnahme gebeten, ob...
Europäischer Datenschutztag am 28. Januar 2019
Am 28. Januar findet der Europäische Datenschutztag statt. Auf Initiative des Europarats wird dieser Tag seit 2007 jährlich begangen. Die Wahl des Datums fiel auf den 28. Januar, nachdem an diesem Tag 1981 die Europäische Datenschutzkonvention, die Konvention 108, unterzeichnet wurde. 1985 trat die Konvention in Kraft. Alle 47 Mitgliedsstaaten des Europarats, Mauritius, Senegal, Tunesien und Uruguay haben das Übereinkommen ratifiziert. Andere Länder wurden eingeladen dem Übereinkommen beizutreten. Zahlreiche Staaten beteiligen sich als Beobachterstaaten, wie die Vereinigten Staaten. Ziel des Tages mit Veranstaltungen und Aktionen das Bewusstsein der Bevölkerung für Datenschutz zu erhöhen. Dies ist dieses Jahr, fast ein Jahr nach der...
Schrödingers Katze als Quanten-Experiment
Schrödingers Katze - dead or alive? Erwin Schrödinger veröffentlichte 1935 sein Paradoxon, das eine Vorhersage der Quantenmechanik im offensichtlichen Widerspruch zur beobachteten Realität setzt. Im Mikrokosmos können Objekte mehrere Zustände annehmen. Ein Atomkern kann sich gleichzeitig nach links und nach rechts drehen. Erst bei der Messung des Spins entscheidet sich, welche der Möglichkeiten Realität wird. Bei Sachen, die größer als ein Atom sind, wirkt diese Überlagerung mehrerer Zustände absurd, wie es auch beim Gedankenexperiment mit der Katze ist, die gemeinsam mit einer Giftampulle in einen Kasten gesperrt würde. Das tödliche Fläschchen bliebe so lange verschlossen, bis ein an die Öffnung gekoppelter radioaktiver Atomkern...
Mondfinsternis mit Battle
Nach etwa einem halben Jahr können wir wieder einen Blutmond beobachten. Am Montag Morgen um kurz nach 4:30 Uhr beginnt der Mond sich in den Erdschatten zu schieben. Dabei soll er wie ein angebissener Keks ausschauen. Später entsteht der Eindruck es sei ein Halbmond. Bei der totalen Mondfinsternis um etwa 5:41 Uhr wird der Mond allerdings nicht vollständig schwarz, sondern er leuchtet kupferfarben bis orangerot. Die Färbung entsteht durch die Brechung des Sonnenlichts in der Erdatmosphäre, nachdem langwelliges rötliches Restlicht in den Kernschatten gelenkt wird. Daher stammt auch der Name Blutmond. Gegen 6:12 Uhr schiebt sich der Erdtrabant wieder aus dem Schatten der Erde; um 6:44 Uhr ist die Mondfinsternis vorbei. Die nächste totale...
Content-Diebstahl durch YouTube?
Wie Massengeschmack-TV in einem Video berichtet, nutzt YouTube offenbar Content großer YouTuber ohne Quellenangabe. Im Beispiel des Videos geht es um einen Domino-Aufbau der YouTuberin Lily Hevesh, einer professionellen Domino-Künstlerin mit mehr als zwei Millionen Abonnenten, die den Schriftzug "Merry Christmas" mit Dominosteinen darstellte. Dieser wurde von der Videoplattform unlängst zu Weihnachten über Twitter verbreitet ohne die Urheberin zu nennen. Natürlich war diese nicht besonders erfreut über diesen Content-Klau, sodass sie über Twitter Antworten von YouTube erhoffte. Ein Tweet seitens YouTube kam einen Tag später, in dem dann von einem bedauerlichen Fehler die Rede war und die Urheberin sowie ihr YouTube-Kanal erwähnt...
YouTube verbannt gefährliche Pranks und Challenges
Die Videoplattform YouTube hat Videos von Streichen und Challenges, die gefährlich oder emotional belastend sind, verbannt. Der Grund hierfür ist, dass solche Challenges nicht selten mit Verletzungen oder gar dem Tod enden. So etwas habe keinen Platz auf YouTube, heißt es. Allerdings gibt es bei YouTube ohnehin schon ein Verbot schädlicher Inhalte, das bislang jedoch nicht entschlossen genug durchgesetzt wurde. Wie ein Buzzfeed-Bericht zeigt, sind noch immer Thumbnails über Sodomie auf der Plattform vorhanden, obwohl YouTube diese schon seit fast einem Jahr entfernen wollte. Einige dieser Videos wurden millionenfach aufgerufen. YouTube erklärte, man habe "darauf hingearbeitet, unsere Monetarisierungspolitik aggressiv durchzusetzen, um...
Auch das Oberlandesgericht kam zum selben Ergebnis wie die Vorinstanz: Die Dash-Buttons von Amazon sind unzulässig und müssen vom Markt genommen werden. Die Bestellknöpfe führen zu intransparenten Bestellungen, es fehle z. B. ein klarer Hinweis das ein betätigen dieses Buttons zu einer kostenpflichtigen Bestellung führt. Auch müsste vor der Bestellung klare Details an den Käufer wie z.B. genauer Preis des Artikels, was genau bestellt wird usw. Wie Amazon darauf reagiert ist bis jetzt noch nicht bekannt. Quelle: 1
Was sich lange gefragt wurde ist nun geschehen: nVidia erlaubt nun entsprechenden GTX- und RTX- Kartenbesitzern FreeSync zu nutzen. Es wurden rund 440 Monitore getestet und 24 für "perfekt" empfunden. Jedoch ist es möglich FreeSync manuell zu aktivieren und sich selbst ein Bild zu machen, bei nicht für "perfekt" empfundenen Monitoren kann es zu schwarzen Bildaussetzern kommen. Zum 15. Januar sollen die Änderungen da sein. Diese Möglichkeit soll nur für die Grafikkarten der RTX 20- und GTX 10- Generation vorhanden sein. Quelle: 1
Zurück
Oben