... aus einem Interview mit Jeremiah Grossman, Gründer von WhiteHat Security ...
Everyone with a website gets a "vulnerability assessment", probably several per day. Whether you pay for the results or not is another matter.
Es gibt einen Fluch, der lautet: Mögest Du in interessanten Zeiten leben
... aus einem Interview mit Jeremiah Grossman, Gründer von WhiteHat Security ...
Everyone with a website gets a "vulnerability assessment", probably several per day. Whether you pay for the results or not is another matter.
Labels: Security
Bei heise.de wurde über eine (zumindest für Fernsehsender) beunruhigende neue Konkurrenz berichtet: in Japan sind die Nutzer am frühen Abend wohl immer weniger vor dem Fernseher, sondern vor der Spiele-Konsole:
Die Sendeanstalten in Japan verzeichnen seit einiger Zeit sehr schwache Einschaltquoten zur Hauptsendezeit. Sie machen dafür Nintendos Wii-Konsole verantwortlich, die sich im Land der aufgehenden Sonne konstant hoher Verkaufszahlen erfreut. Die Sender vermuten, dass die Japaner in den frühen Abendstunden lieber mit der Wii spielen und das Fernsehprogramm ignorieren.
Seit der ersten Juliwoche konnte keine Sendung mehr als 9 Prozent Marktanteil verbuchen.
Ein Vorstandsvorsitzender des japanischen Senders TBS meinte, dass dies eine ganz neue Situation für die Sender sei. Sonst würden die Sendeanstalten immer nur untereinander konkurrieren, nun stehe ihnen mit der Wii ein völlig neuer Gegner beim Kampf um die Aufmerksamkeit der Zuschauer gegenüber.
Question: please describe web 2.0 to me in 2 sentences or less.
Answer: you make all the content. they keep all the revenue.
Labels: Web 2.0
Sicherheit ist teuer. Keine Sicherheit ist teurer!
Wer's nicht glaubt, in diesem Artikel werden die Kosten eines Sicherheits-Vorfalls beim amerikanischen Handelskonzern TJX genannt. Demnach sind im ersten Quartal dieses Jahres bereits 20 Millionen Dollar an Kosten entstanden, nur für die Untersuchung des Sicherheitsvorfalls, die Beseitigung der Sicherheitslücken und die Kommunikation an die Betroffenen. Hinzu kommen Schadensersatzforderungen und verlorenes Vertrauen.
In its quarterly filing with the Securities and Exchange Commission, TJX acknowledged that the computer intrusion still under investigation has cost it $20 million during the first quarter alone, and that costs were expected to continue to mount in future quarters.
TJX stated in the filing that the $20 million in costs tied to the data breach was spent on investigating the security lapse, strengthening computer security and communicating with customers about the compromise of sensitive financial data.
Labels: Security
In der CW gefunden, eigentlich über Outsourcing, passt aber auf vieles
Fast immer ist das erste Vorhaben von überwältigendem Erfolg gekrönt – vom Lernerfolg.
Ab und zu versende ich interessante Artikel aus verschiedenen Newslettern, unter anderem auch aus heise.de. Seit meiner letzen Nutzung der Versandfunktion hat heise.de ein CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) eingebaut.
Leider ist es so ungünstig platziert, das ich fast eine Minute den "Absenden"-Button gesucht habe: versteckt zwischen mehreren Eingabefeldern und dominiert von der deutlich 'schwereren' CAPTCHA-Grafik ist der Button nur noch schwer zu erkennen.
Labels: Usability
Gerade im Firmen-Blog gefunden: ein experimentelles Feature von Google Labs bietet die Tastaturbedienung für die Google Suche. Man kann das Feature aktivieren, indem man den Parameter esrch=BetaShortcuts in die Suchanfrage einbindet.
Wer die Google Suche in Firefox nutzt, kann auch das Such-Plugin entsprechend erweitern. Dazu bearbeite man die Datei
C:\Programme\Mozilla Firefox\searchplugins\google.xml
und fügt an geeigneter Stelle die folgende Zeile ein
<Param name="esrch" value="BetaShortcuts"/>
Aus gegebenem Anlass anbei ein paar nützliche Links, um IP-Adressen auf 'böses' Verhalten zu untersuchen. Gerade für WebMaster und Betriebsmanager manchmal ganz nützlich, um 'ihre' IP's auf ein eventuelles Hacking zu untersuchen.
Für die Überprüfung, ob eine IP als OpenProxy konfiguriert ist, habe ich bisher noch nichts gefunden. Um zu prüfen, eine bestimmte IP-Adresse auf OpenProxy-Listen auftaucht, ist Google aber eine gute Möglichkeit: einfach die IP-Adresse angeben (in Anführungszeichen), die Trefferliste kann man schnell 'durchscannen'. IP-Adressen tauchen normalerweise sehr selten als Text im WWW auf ... ausser eben auf diesen Listen.
ProjectHoneypot.org sammelt Informationen über Server, die als Harvester, Spam-Server, Content Spammer oder Dictionary Attackers agieren.
Bei www.dnsstuff.com können über "Spam Database Lookup" IP-Adressen gegen 277 Blacklists gecheckt werden.
Labels: Security
Google Analytics hat seine Berichts-Oberfläche komplett neu gestaltet.
Im Announcement von Google sind viele tolle Neuerungen aufgeführt. Berichte können per eMail versendet oder als PDF exportiert werden, benutzerdefinierte Dashboard sollen das Wiederauffinden von angepassten Berichten vereinfachen, eine kontextbezogene Hilfe steht zur Verfügung, usw.
Warum man dafür die Oberfläche komplett umbauen musste, die Informationsarchitektur geändert hat und das Look-and-Feel geändert wurde, kann ich daraus aber noch nicht ableiten.
Was mich zumindest etwas versöhnt, ist die Darstellung in der Landkarten-Sicht, bisher war nur eine "Ganze Welt"-Sicht möglich, jetzt kann man in einzelne Kontinente und bis auf Länder-Ebene "hineinzoomen".
Ich warte ja noch darauf, das Google diese Sicht mit den Landkarten aus Google Maps kombiniert.
Labels: Google, Web-Analytics
aus einer Meldung der Computerwoche:
IT-Security - Die meisten großen Internet-Seiten haben Schwachstellen
Bekannte und oft besuchte Websites sind besonders anfällig für Attacken - in der Regel betrifft es acht von zehn Angeboten. Zu diesem Ergebnis kommt eine gestern vorgelegte Untersuchung des Sicherheitsdienstleiters WhiteHat Security. Das Unternehmen prüft regelmäßig Hunderte von beliebten und stark besuchten Websites.
seit einiger Tagen ist die neueste Trojaner-Mail unterwegs, gestern ist sie auch bei einem Kollegen aufgeschlagen:
Sehr geehrter Internetnutzer,
im Rahmen unserer ständigen automatisierten Überprüfung von sogenannten Tauschbörsen im Internet, wurde folgende IP-Adresse auf unserem System ermittelt.
IP: 127.0.0.1
Der Inhalt Ihres Rechners wurde als Beweismittel mittels den neuen Bundestrojaner sichergestellt.
Es wird umgehend Anzeige gegen Sie erstatten, da sich illegale Software, Filme und/oder Musikdateien auf Ihren System befinden. Durch die Nutzung sogenannter Tauschbörsen, stellen Sie diese auch anderen Nutzern zu Verfügung und verstoßen somit gegen §§ 249ff StGB.
Das vollständige Protokoll Ihrer Online-Durchsuchung finden Sie im Anhang dieser Email.
Die Strafanzeige und die Möglichkeit zur Stellungnahme wird Ihnen in den nächsten Tagen schriftlich zugestellt.
Herbert Klein, Kriminaldirektor, LKA Rheinland-Pfalz
Am Sportfeld 9c, 55124 Mainz
Tel.: 06131 - 970738
Fax: 06131 - 970731
Mobil: 0171 - 7504699
Mail: Hcklein51 [at] aol.com
Labels: Security
Bei Auswertungen des Besucher-Verhaltens werden oft langlebige Cookies genutzt, die Nutzer über verschiedene Visits hinweg identifizieren sollen.
Ein Artikel bei ecin listet die Probleme auf, die sich dabei ergeben, wenn Nutzer ihre Cookies löschen. Demnach löschen 30% der Internet-Nutzer ihre Cookies Internet-Nutzer. Wie stark die Auswirkung dieser 30% sind, wurde in einer Studie von comScore untersucht.
Das häufige Zurücksetzen der Cookies kann dazu führen, dass Publikumsgrößen um einen Faktor von bis zu 2,5 zu groß angegeben werden. Werbung von Drittanbietern würde falsch bemessen und zu teuer verkauft, Nutzungsdaten lieferten überhöhte Ergebnisse.
Labels: Security, Web-Analytics
Bei dem ganzen Hype um SecondLife muss man sich nicht wundern, das auch die ein oder andere satirische Site sich des Thema's annimmt. Bei www.getafirstlife.com werden die Vorzüge des "First Life" gepriesen ... direkt angelehnt an die Startseite von SecondLife.
Labels: Second Life
ecin hat eine Studie von Hitwise zusammengefasst, in der die Beteiligung von Nutzern an Web2.0-Sites ausgewertet wurde. Demnach stellen lediglich ein Bruchteil der Nutzer einer typischen Web2.0-Site "user generated Content" zur Verfügung.
Bei YouTube etwa erfolgen nur 0,16 Prozent der Zugriffe durch Personen, die selbst Filme hochladen. Ganz ähnlich bei der Foto-Community Flickr, wo ebenfalls nur zwei Promille der Besucher selbst Bilder einstellen.