Artikel - 20.1.2005 - 4.2.2005

Empörung über Deutsche Bank

Empörung über Deutsche Bank - tja, jetzt empören sie sich alle wieder, die Politiker. Und in der nächsten Runde verlangen sie dann wieder eine Entlastung der Wirtschaft auf Kosten der Arbeiter, da die tolle Wirtschaft ja das ganze Geld investieren würde - wie man an der Deutschen Bank ja hervorragend sehen kann.

zorniges Gesicht

Es wäre ja mal schön wenn Politiker rudimentär lernfähig wären und kapieren würden, das sie im Moment von der Wirtschaft schlicht nur verarscht werden. Die grossen Unternehmen haben gar kein Interesse daran zu investieren und den Standort zu stabilisieren, wenn sie statt dessen auch einfach die Gesellschaft auspressen können. Das sieht man an Ackermanns verhalten im Esser-Prozess, das sieht man am Gebahren der Deutschen Bank, das sieht man an den Erpressungen durch GM gegenüber den Opel-Standorten in Deutschland, an der satten Gehaltserhöhung des Weltkonzern-Daimler-Versagers und an der Vorgehensweise von Siemens in der Handy-Sparte.

Die Unternehmen haben kein Interesse an ihrem eigenen Markt - den geben sie notfalls einfach auf. Einzig kurzfristige Verbesserungen des Shareholdervalues interessieren - denn dann kann der Manager sich wegen seiner ach so tollen Erfolge satte Erhöhungen gönnen und tolle Abfindungen. Geht das ganze den Bach runter - auch egal. Schnell das Unternehmen an einen ausländischen Konzern verschachern und sich verpissen. Der dümmste Manager findet immer noch irgendwo einen Job.

Unternehmerisches Risiko tragen eben nur noch die kleineren mittelständischen Unternehmen, bei denen der Chef noch merkt wenn sein Unternehmen den Bach runter geht. Aber trotzdem sind die genauso blauäugig wie die Politiker und kriechen den Branchenbonzen in den Arsch anstatt sich auf die Hinterbeine zu stellen.

Trackback Thinking

A Whole Lotta Nothing: No one can have nice things! - Matt schaltet bei sich Trackback aus. Interessant ist seine Beobachtung, das erst ein paar Test-Trackbacks gekommen sind und 8 Stunden nachdem diese immer noch da waren erst der grosse Schwung kam. Deckt sich mit den Erfahrungen anderer - die Spambots sind wohl im Moment noch halbautomatisch.

Bei Phil Ringnalda gibts noch mehr Überlegungen über Trackback und ob es überhaupt noch relevant ist - und ob die Art wie es meistens benutzt wird überhaupt Sinn macht. Sein Hauptpunkt ist die Tatsache das viele Trackbacks eher sinnlos sind - sie zeigen einfach nur auf ein Posting das letzten Endes nur ein klassisches Me Too enthält und wieder auf den Ursprung zurückzeigt. Er hätte lieber context-bezogene Pings - du hast was zu einem Thema geschrieben, das woanders auch diskutiert wird? Manuelles Trackback zu dem Posting hin verbindet diese beiden Seiten. Dieses themenbezogene Trackbacken war auch die Hauptidee hinter dem Internet Topic Exchange - im Prinzip einfach nur eine Trackback-Adresse und ein angehängtes Wiki. Zum Teil ist das auch ans Fliegen gekommen, aber weit durchgesetzt hat es sich nicht. Auch LazyWeb - ein Posting mit einem Problem, ein Trackback auf LazyWeb und vielleicht findet jemand eine Lösung - hat sich nicht so richtig durchgesetzt. Ok, es läuft, aber man hätte eigentlich mehr Echo erwartet.

Genau diese Verbindungen sind natürlich etwas die mit PingBack nicht so einfach machbar sind - PingBack setzt ja gerade auf der bidirektionalen Verlinkung auf, wohingegen Trackback bei diesen Beispielen gerade wegen seiner Entkoppelung von tatsächlichen Links interessant wäre.

Andererseits sehe ich ständig auf TopicExchange-Topics Poker-Spam - und damit ist auch so ein System früher oder später schlicht tot, ausser es finden sich genug Gärtner die das Unkraut rausrupfen.

Soviel mal wieder aus der selbstreferentiellen techno-babble Ecke.

Erster Fallout von rel="nofollow"

Rogers Cadenhead mit ein paar Kommentare darüber, das die Wikipedia alle externen Links mit rel="nofollow" markiert. Besonders schade finde ich daran, das die Wikipedia ja üblicherweise nur auf solche externen Links verweist, die tatsächlich fachliche Qualität haben - oder zumindestens vom Wikipedia-Autor als solches angesehen wurden. Gerade ein Linkmonster wie die Wikipedia hat durch Links auf andere Seiten deren Positionierung verbessert - was nun besonders bei Info-Webseiten zu eher obskuren Themen sicherlich hilfreich war. Denn wer ausser Wikipedia linkt dort hin?

Vereinsnamen verpfänden?

BVB verpfändet Rechte am Klubnamen - und ich frage mich, wer bescheuerter ist: der Fussballverein, der seinen Namen verpfändet, oder der Versicherer, der behämmert genug ist sowas sinnloses als Pfand anzunehmen …

Voll bekloppt: der Sherry-Einlauf

Woman Kills Husband with Sherry Enema. Yep, das heisst genau das was da steht: ein Einlauf mit Sherry. Einem Alkoholiker - weil dieser nicht schlucken konnte.

Wenn man sowas liest, versteht man warum die Amerikaner all diese netten Warnungshinweise auf Produkten brauchen. Ein klarer Fall für Wonko.

AOL will das Surfen mit neuem Netscape-Browser sichern

AOL will das Surfen mit neuem Netscape-Browser sichern - wobei es wohl weniger um securing als insecuring geht: Netscape 8 wird Websites, die als vertrauenswürdig bekannt sind, wie Banken, Online-Dienste und Online-Shops, mit einem grünen Häkchen kennzeichnen. Diese Websites werden standardmäßig mit der IE-Rendering-Engine angezeigt, wobei die meisten Browser-Technologien aktiviert werden, um die Kompatibilität zu maximieren. Die Liste der vertrauenswürdigen Websites wird von Organisationen wie Truste stammen, sagten Quellen. Was für eine großartige Idee. Irgendjemand außerhalb meines Computers definiert eine Liste von Websites, auf denen das Viren- und Trojanerloch automatisch aktiviert wird. Super Idee. Ganz toll. Ich bin ja auch so scharf darauf, dass jemand anderes bestimmt, welche Rendering-Engine verwendet wird.

Nur ein Test für Anführungszeichen

Anführungszeichen – und andere Sonderzeichen – sind wichtig … sagte der Gerrit.

schnelle kleine Webserver

lighttpd ist ein kleiner schneller Webserver mit einem recht beeindruckenden Featureset und dem klaren Antritt schneller und resourcenschonender als Apache zu sein. CGI, FastCGI und PHP (über FastCGI) wird ebenfalls unterstützt, er ist also auch für dynamische Seiten geeignet. Sollte ich mir vielleicht mal anschauen.

leahhttpd ist ein weiterer kleiner Webserver mit Schwerpunkt auf niedrigen Resourcen und hoher Performance. Auch hier ein recht beeindruckendes Featurespektrum.

boa ist der Opa unter den Webservern mit Performance und Resourcen Fokus. Allerdings bietet er nur CGI als Möglichkeit für dynamische Inhalte an. Also besser für die Auslieferung von rein statischen Inhalten geeignet.

Von allen dreien sieht lighttpd am interessantesten aus, unter anderem wegen der guten Unterstützung an Schnittstellen für dynamische Inhalte. Zumal der Server durch einen integrierten FastCGI-Loadbalancer auch schon von Hause aus für grössere Lasten ausgelegt ist. Und die Konzentration auf FastCGI anstelle von integrierten Modulen bietet zusätzliche Möglichkeiten bei der Security - der FastCGI-Prozess kann unter einem anderen (eingeschränkten) Benutzer laufen.

Seltsame Business-Ideen bei Providern

So nett ich Hetzner ja als Provider finde, manchmal haben die spinnerte Ideen. Jetzt kann man auch für seinen Entry-Server (das Einstiegspaket bei denen) zusätzliche IPs bekommen. Allerdings kosten die pro IP eine Monatsgebühr - ist zwar eigentlich ziemlich strange, da ja IP-Adressen nicht verkauft werden sollen laut RIPE - aber naja, ok, wegen meiner. Ich wär ja bereit für eine zusätzliche IP einen moderaten Betrag abzudrücken.

Aber die Vorstellung, das meine 250 GB Freivolumen nur auf die Haupt-IP gehen und auf den zusätzlichen IPs jedes angefangene GB bezahlt werden muss, auch wenn auf der Haupt-IP noch haufenweise freies Volumen ist - sorry, aber das ist schlicht bescheuert. Damit darf man die zusätzlichen IPs doppelt und dreifach bezahlen. Nix da. So wichtig ist mir eine zweite IP-Adresse für Testinstallationen oder ein isoliertes chroot-Jail mit isolierter Softwareinstallation dann doch nicht.

Der Fairness halber sollte man natürlich erwähnen das die nächstgrössere Rootserver-Lösung bei Hetzner dann IPs nach Bedarf ohne Monatsgebühr hat. Aber wie das dann mit der Verteilung des Freivolumens aussieht, weiss ich nicht - aus deren Webseiten geht das jedenfalls nicht hervor.

Nunja, bisher hat mich Hetzner dann immer irgendwann damit überrascht das seltsame und absurde Ideen irgendwann schlicht aufgegeben und durch sinnvolle Lösungen (z.B. das lange überfällige und jetzt verfügbare Notboot-System oder die Möglichkeit des Hardware-Updates beim Entry-Server) ersetzt. Ich geb auch bei den zusätzlichen IPs nicht die Hoffnung auf

Die Allmachtsphantastereien der Innenmister

Owl Content

junge welt vom 01.02.2005 - Die Datensammler flippen aus - jau, klasse Idee. Ordnungswidrigkeiten und Antiatomdemonstrationen sollen nach Beckstein, Schünemann und Schily zu gentechnischer Erfassung führen. Und weiter ab in den Polizeistaat, damit man schön die abweichenden Meinungen und das Lumpenproletariat unter Kontrolle hält. Weil dann sind wir ja alle so fürchterlich sicher.

zorniges Gesicht

Wer beschützt uns eigentlich wirksam vor durchgeknallten Politikern?

Heise.de wegen DDOS unten

Der Schockwellenreiter hat die Presseerklärung von Heise dazu. Sowas ist echt sch und ich drück den Heise-Technikern die Daumen das sie das möglichst bald in den Griff kriegen. Als Sysadmin leidet man bei sowas immer mit.

Huch? Mediazahlen im Januar ...

Also normalerweise erwähn ich die nicht, weil die sind ja doch eher putzig. Nur war ich dann doch heute ein bischen erstaunt:

8210 Besucher 15413 Besuche 73858 Seitenabrufe 1.96 GB Traffic

Das ist deutlich mehr als ich sonst immer hatte. Strange. Und da fehlt noch die erste Woche des Monats, da lief das ganze ja noch mit PyDS. Übrigens hab ich auch mehr Kommentare als sonst. Strange. Ich schreib doch garnicht besser als sonst ...

IBM zieht Intel in den SCO-Fall mit rein

GROKLAW hat den Text mit dem IBM Intel in das Verfahren gegen SCO mit reinzieht und zu einer Aussage zwingen will. Interessant - denn bisher war Intel meines Wissens noch nicht mit im Gespräch das die irgendwas damit zu tun haben könnten. Das IBM die mittels Vorladung dazu holt lässt auf jeden Fall darauf schliessen das IBM meint das Intel etwas wissen könnte was Intel nicht freiwillig offenlegen will.

Nuclear Elephant: DSPAM

Nuclear Elephant: DSPAM ist ein bayesian Spam Filter. Allerdings einer der nicht nur für einen User läuft, sondern üblicherweise für ein ganzes Rudel von Usern. Ich hab das auf simon.bofh.ms laufen um die Mailpostfächer dort alle zu scannen - es ist gut integrierbar und hat eine ganze Reihe interessanter Features. Zum Einen die Weboberfläche zur Verwaltung des Spamfilters, zum Anderen die recht pragmatische Methode um Fehlerkennungen an den Filter zu melden. Auch nett die recht weite Unterstützung von Datenbanken (MySQL, PostgreSQL, SQLite und mehrere db* Typen). Alles in allem macht es einen wirklich runden Eindruck - einziges Manko ist die fehlende Übersetzung der Oberfläche.

Ob es auch wirklich filtert kann ich natürlich mangels Masse noch nicht sagen - die Mails müssen sich erst ansammeln und trainniert werden. Userberichte sind aber - bayesian Spam Filter typisch - aber recht positiv.

Weg mit Trackback

Isotopp grübelt anlässlich des Spamtags über Trackback Spam und stellt mehrere Ansätze vor. Einer davon arbeitet mit einer Gegenprüfung der Trackback-URL gegen die IP des einsendenden Rechners - wenn der Rechner eine andere IP hat als der im Trackback beworbene Server, dann wäre das warscheinlich Spam. Ich hab mal meine eigenen Kommentare dazu zusammengeschrieben - und begründet, warum ich Trackback lieber heute als morgen los wäre. Komplett. Und ja, das ist eine komlette 180-Grad Wendung meinerseits zum Thema Trackback.

Der IP-Test-Ansatz kommt mal wieder aus der Sicht der reinen servererstellten Blogs. Es gibt aber dummerweise einen grossen Haufen Trackback-fähiger Softwareinstallationen die nicht auf dem Server laufen müssen (oft auch nicht laufen) auf dem die Blogseiten liegen - alle Tools die statischen Output produzieren zum Beispiel. Grosse Installationen sind Radio Userland Blogs. Kleinere PyDS Blogs. Oder auch Blosxom-Varianten im offline-Modus (sofern es da mitlerweile trackbackfähige Versionen gibt - aber das es typische Hackertools sind, gibts das mit Sicherheit).

Dann gibts noch die diversen Tools die nicht Trackback-fähig sind, wo die User dann einen externen Trackback-Agent benutzen um die Trackbacks abzusetzen.

Und last but not least kommen auch noch die diversen Blogger/MetaWeblogAPI-Clients hinzu, die selber den Trackback absetzen weil z.B. nur MoveableType im MetaWeblogAPI das Triggern von Trackbacks erlaubt, aber andere APIs nicht.

Von daher ist der Ansatz mit der IP entweder nur als ein Filter zu sehen der einen Teil der Trackbacks durchwinkt, oder aber eine Verhinderung von Trackbacks von den oben genannten Usern. Und letzteres wäre ausgesprochen unschön.

Eigentlich ist das Problem ganz einfach: Trackback ist ein krankes Protokoll das mit der heissen Nadel gestrickt wurde, ohne das sich der Entwickler auch nur einen Hauch von Gedanken zu dem ganzen Thema gemacht hat. Und gehört daher IMO auf den Müllhaufen der API-Geschichte. Das ich es hier unterstütze liegt einfach nur daran, das WordPress es standardmäßig implementiert hat. Sobald der manuelle Moderationsaufwand zu hoch wird, fliegt Trackback hier ganz raus.

Sorry, aber in dem Punkt Trackback haben die MoveableType-Macher wirklich Nähe zu Microsoft-Verhalten gezeigt: einen völlig unzureichenden Pseudo-Standard durch Marktdominanz durchgedrückt - ohne sich überhaupt mal über die Sicherheitsimplikationen Gedanken zu machen. Warum wohl bei RFCs immer ein entsprechender Absatz über Sicherheitsprobleme zwingend ist? Leider haben die ganzen Blogentwickler alle fleissig mitgezogen (ja, ich auch - bei Python Desktop Server) und wir haben dieses alberne Protokoll am Hals. Und seine - völlig erwartbaren - Probleme.

Besser jetzt eine bessere Alternative entwickeln und forcieren - z.B. PingBack. Bei PingBack ist definiert, das die Seite die einen PingBack auf eine andere Seite ausführen will auch wirklich diesen Link dort exakt so enthalten muss - im API werden immer zwei URLs übertragen, die eigene und die fremde URL. Die eigene URL muss im Source auf die fremde URL zeigen, nur dann wird der fremde Server den PingBack annehmen.

Für Spammer ist das ziemlich absurd zu handhaben - sie müssten vor jedem Spam die Seite umschiessen oder über entsprechende Servermechanismen dafür sorgen, das die gespammten Weblogs dann beim Test entsprechend eine Seite vorgegaukelt bekommen, in der dieser Link drin ist. Natürlich ist das durchaus machbar - aber der Aufwand ist deutlich höher und durch die nötige Servertechnik ist das nicht mehr mit fremden offenen Proxies und/oder Dialup-Zugang machbar.

Von daher wäre der richtige Weg einfach der Wechsel des Linkprotokolls. Weg mit Trackback. Das Trackback-Loch kann man nicht stopfen. PS: wer sich mal meinen Trackback in Isotopps Posting anguckt sieht gleich das zweite Problem von Trackback: abgesehen vom riesigen Sicherheitsproblem ist nämlich die Zeichensatzunterstützung von Trackbacks schlichtweg ein totales Debakel. Auch hier hat der ursprüngliche Autor des Pseudo-Standards keine Minute über mögliche Probleme nachgedacht. Und dann wundern sich noch manche Leute wenn TypeKey von den Moveable-Type-Leuten nicht so richtig akzeptiert wird - sorry, aber Leute die so bescheidene Standards machen werde ich auch noch gerade die Loginverwaltung übertragen ...

Orange Data Mining

Mal wieder ein Link für die Zahlenfresser: Orange ist eine Datamining-Library mit Python-Integration und eine - zumindestens nach den Screenshots - interessanten GUI.

SSH auf dem Handy

MidpSSH | SSH and Telnet client for MIDP / J2ME devices wurde mir in den Kommentaren zu einem älteren Posting empfohlen. Ich hab das mal auf meinem Handy installiert und muss sagen, ich bin beeindruckt. Unabhängig davon wie bescheuert die Idee ist eine SSH-Shell über ein Handy zu bedienen, es funktioniert. Und mit den Makros könnte das sogar für einige Spezialfälle brauchbar sein.

Ok, es macht nicht sehr viel Sinn bei unserem Park an Servern - die wenigsten unserer Server sind direkt von außen erreichbar. Und auf den nächsten Server zu wechseln ist doch ziemlich nervig mit der Handy-Texteingabe. Aber meist brauche ich eh nur auf die Frontserver um von dort aus Aktionen anzustossen - und da wo diese noch fehlen kann man sicherlich auf den Frontservern Scripte basteln.

WordPress Related Entries plugin

わさび » Archives » WordPress Related Entries plugin - ein sehr nettes kleines Plugin das mittels des Volltextindex von MySQL verwandte Artikel sucht. Klar, das ist nur ein ziemlich einfacher Algorithmus und die Trefferqualität ist noch lange nicht so wie bei Google, aber ich habs trotzdem mal eingebaut. Wenn man auf die Detailseite eines Beitrags geht (z.B. durch Klick auf den Titel) wird eine Liste von bis zu 5 passenden anderen Artikeln angezeigt.

Ausserdem verspreche ich mir davon auch eine etwas bessere Positionierung von diversen älteren Beiträgen - ohne das ich immer dran denken muss da einen Link hin zu setzen (hey, meistens hab ich selber die schon wieder vergessen!). Und vielleicht hilft es auch den Leuten die über Suchmaschinen kommen etwas weiter.

Ausserdem ist es cool, und cool ist gut

It's cool, man!

darcs - Distributed Versioning

darcs ist eines der vielen Versionsverwaltungssysteme die als Nachfolger von CVS antreten. Speziell gehört darcs in die Klasse der verteilten Versionsverwaltungen und ist damit natürlich Subversion mit seinem zentralistischen Ansatz überlegen (jedenfalls wenn man ein verteiltes Projekt verwalten will und nicht einfach mit dem zentralen Repository klar kommen kann). Normalerweise würde ich über sowas nicht viele Worte verlieren - schliesslich gibts im Moment mehr Versionsverwaltungsprojekte als in den 80ern Editoren. Aber jetzt mal ernsthaft: wer kann ein Versionsverwaltungssystem ignorieren das in einer funktionalen Programmiersprache mit lazy evaluation geschrieben ist (ja, genau, das Teil ist in Haskell - soviel dazu das Haskell für praktische Projekte untauglich sei) und sich selber als auf einer "theory of patches" with roots in quantum mechanics basierend beschreibt? Und die Programmierer benutzen auch noch literate Programming - ja, diese etwas in Vergessenheit geratene Methode von Knuth in einem Source sowohl Dokumentation als auch Code unterzubringen und ein Programm dokumentationszentrisch zu entwickeln. Einfach nur cool.

"Bild" verletzt Menschenwürde

BILDblog » "Bild" verletzt Menschenwürde - und bekommt das auch gerichtlich attestiert. Leider nur einer der vielen Fälle. Und ich glaub nicht das dadurch ein Ende des Schmuddeljournalismus in der Blöd eingeleitet wird - dafür kriegen die viel zu selten eine Bremse verpasst.

Musikindustrie mahnt heise online wegen Bericht über Kopiersoftware ab

hMusikindustrie mahnt heise online wegen Bericht über Kopiersoftware ab - ich wünsche den Anwälten von Heise viel Vergnügen wenn sie die Musikindustrie (hoffentlch!) vor Gericht zerlegen. Ich traue den Heise-Anwälten jedenfalls deutlich mehr zu als Waldorf und Stettler ...

Blöder Spambot am Werke

Im Moment trommelt ein ziemlich dämlich gebauter Spambot auf meine Kommentarfunktion ein und müllt meine Moderationsqueue voll - durch kommt davon nix, der ist so dämlich das er alles im Klartext reinhaut, haufenweise Links und typische Spam-Wörter. Wird also von den banalsten Filtern erwischt. Nichtsdestotrotz kann sowas natürlich Fallout produzieren - nämlich Kommentare von anderen die in die Moderation rutschen (z.B. weil die Anzahl Links zu hoch ist) könnten von mir in dem Wust von hunderten Spamkommentaren übersehen und versehentlich mit gelöscht werden. Wenn dem so ist, es ist nicht persönlich. Ich hab nur keine Lust bei mehreren Hundert Spamkommentaren zu scharf hinzugucken ob ich auch wirklich nur Spam lösche ...

Update: Nachdem ich mir den mal ein bischen genauer angeguckt hab, hab ich ihn erstmal in /dev/null platziert - die Moderationsqueue wird von dem nicht mehr belastet und damit auch normal moderierte Kommentare nicht versehentlich gelöscht. Was mir bei der näheren Durchsicht spontan aufgefallen ist: es wird eine grosse Menge von sehr weit gestreuten IP-Adressen benutzt. Klingt sehr stark nach Botnet, zumal die IP-Adressen nach Stichprobenprüfung wohl alles dynamische Dialup-Adressen sind. Unsere Freunde die fremdgesteuerten Windows-Kisten sind also auch hier wieder mal das Pferd auf dem Spam reitet. Toll. Danke, Microsoft ...

DNA-Analyse im Bundestag

Owl Content

DNA-Analyse im Bundestag [raben.horst] - und so bauen wir weiter am Polizeistaat. Egal das vom Verfassungsgericht die Verwendung von DNA Proben auf besonders schwere Straftaten beschränkt wurde. Egal das durch den genetischen Fingerabdruck - auch noch zwangsweise angeordnet - viel mehr Möglichkeiten als durch normale Fingerabdrücke möglich sind. Hauptsache die Hardliner kriegen ihren Überwachungs- und Kontrollfimmel bestätigt.

Rechtsausschuss des Bundestags stimmt gegen Softwarepatente

Rechtsausschuss des Bundestags stimmt gegen Softwarepatente - ob jetzt in der Regierung endlich jemand aufwacht? Oder wird auch die Meinung des Bundestages - wie schon vorher die Meinung des EU-Parlamentes - mit Füssen getreten?

SCO vs. Linux: SCO findet IBMs Code-Forderungen unzumutbar

SCO vs. Linux: SCO findet IBMs Code-Forderungen unzumutbar. Putzig - selber nach Code schreien, aber den eigenen nicht rausgeben können. Und wenn die tatsächlich durch die Herausgabe ihres eigenen Codes so blockiert würden - wie wollen die dann die ungleich grösseren Mengen Code von IBM sichten? Das den SCO-Leuten das ganze Heckmeck nicht peinlich ist ...

Verfassungsgericht hebt Verbot für Studiengebühren auf

Verfassungsgericht hebt Verbot für Studiengebühren auf. Auf in die Zweiklassengesellschaft was Bildung anbelangt. Nein, 500 Euro pro Semester sind keine sozial verträgliche Gebühr. Aber das ist ja sowieso Programm - die die unten stehen sollen keine Chance haben nach oben zu kommen. Es geht eben bei Elite-Unis und Studiengebühren nur um eine Elite - die finanzielle Elite. Und so haben wir nach all den Jahrzehnten wieder den Schlusstrich unter die gleichberechtigten Bildungschancen gezogen - passenderweise in dem Jahr, in dem internationale Studien bescheinigen das es mit der Chancengleichheit bei der Bildung bei uns sowieso nicht sonderlich weit her ist.

Das Volk der Dichter und Denker? Von wegen. Das Volk der Schafe und Deppen passt wohl eher ...

WP-Questionnaire Plugin

Ok, ich hab das Plugin für Wordpress 1.5 fertig. Simple Sache - ein Plugin und eine kleine Managementseite mit der man die diversen Fragen anlegen kann. Zur Installation lädt man das Plugin herunter und kopiert einfach die Files an die im readme.txt angegebenen Stellen und aktiviert das Plugin. Dann fügt man im Management bei Questionnaire einfach ein paar Fragen ein und fertig. Bei Kommentaren wird dann eine mehr oder minder blöde Frage gestellt, die mit einer möglichst kurzen Antwort befriedigt werden sollte (wir wollen die Kommentatoren ja nicht zu sehr nerven). Wenn die Antwort stimmt, wird der Kommentar - sofern nicht andere Anti-Spam-Methoden vorher zuschlagen - sofort freigegeben. Stimmt die Antwort nicht, wandert der Kommentar in die Moderation und muss vom Admin freigegeben werden.

Man kann natürlich auch einen heimlichen IQ-Test für seine Kommentatoren damit bauen und statt einfacher Fragen da kleine Rätsel reinpacken - nur wer diese löst darf sofort kommentieren

Ich hab das Plugin mal bei mir aktiviert, mal gucken ob es Auswirkungen auf das Kommentierverhalten der Leute hier hat. Ihr könnt ja mal eure Meinungen hier ablassen was ihr von so einer Anti-Spam-Methodik haltet.

Eine recht interessante mögliche Attacke auf jede Captcha-Lösung ist übrigens in den Kommentaren zu Eric Meyers WP-Gatekeeper zu finden: man kann einfach die Kommentarformulare sammeln und wegspeichern. Zusätzlich braucht man eine Site, auf der man diese verwenden kann - z.B. eine Site für freie Pornofilmchen. Dort präsentiert man die Captchas den Benutzern dieser Sites und nimmt deren Antwort an. Diese Antwort schickt man dann an das gespeicherte Formular und fertig ist der Kommentar. Natürlich kann man dagegen auch Massnahmen ergreifen - am besten warscheinlich ein codierter Timecode im Formular und eine Abweisung eines zu alten Timecodes, denn die Antworten durch die Pornogucker kommen ja vermutlich nicht sofort. Interessanter Ansatz, das ganze.

Update: das Plugin hat noch zwei Bugs. Zum Einen erwischt es auch Trackbacks (die natürlich die nötigen Variablen nie haben) und es kann im Moment noch recht einfach umgangen werden wenn man weiss wonach man im Formular gucken muss - man braucht nur ein Captcha zu lösen und kann damit dann andere Kommentare bespammen, in dem man die Kommentar-ID ändert. Das letztere ist übrigens bei sehr vielen Captcha-Lösungen ein Bug - man fällt einfach zu leicht drauf rein zu vergessen die Captchas an irgendeine Form von Seriennummer oder ähnliches zu binden so das ein Formular so in der Form nur einmal benutzt werden kann ...

Ich werd also in der nächsten Zeit da noch einen Update zu machen zu den Plugin.

Update 2: das Problem mit den Trackbacks und Pingbacks sollte jetzt gelöst sein. Das Problem mit dem Replay ist noch drin. Über das muss ich noch ein bischen grübeln. Meine bisherigen Lösungsansätze gefallen mir nicht so richtig dafür.

Update 3: ich habs jetzt erstmal hier wieder abgeschaltet. Ich krieg ja bisher keinen Kommentarspam und ohne zwingenden Grund ist selbst eine einfach zu beantwortende Frage ziemlich blöd ...

Aus meinen Suchmaschinenreferrern

Das wirklich schöne an meinem Zeitgeist ist, das mir darin auch die absurden Kleinigkeiten durchaus mal auffallen. So möchte ich denn demjenigen der Nacktbilder von Bill Gates gesucht hat mitteilen, das ich keine solche besitze und auch nicht vorhabe sie hier im Weblog zu haben. Irgendwo muss man ja mal ne Grenze ziehen

Teufelsgrinsen

Die Abzockhilfe der Politik für die Stromerzeuger

Auf Kosten der Privathaushalte sollen die Grossverbraucher bei Stromkosten entlastet werden. Und das ist nicht etwa irgendein Hinterbänkler, der das fordert - sondern das sind Forderungen der Regierung an eine zu gründende Regulierungsbehörde im Energiesektor. Klasse - ein weiterer Beweis dafür, das es bei den ganzen tollen Regulierungen nur darum geht, das Firmen sich möglichst grosse Kuchenstücke auf Kosten der Verbraucher abschneiden können. Politisch sanktionierte Abzocke. Ein hervorragendes Beispiel für Clementsche Spezialdemokratie.

zorniges Gesicht

Wie der Schockwellenreiter schon korrekt fragt: wundert das noch, wenn die Abgeordneten von den Energielieferanten bezahlt werden?

Einstand als CDU-General - und durchgefallen

Einstand als CDU-General: Kauder entsetzt Rot-Grün mit NS-Vergleich. Zumindestens wundert man sich dann nicht mehr darüber, das die JU den Hohmann als Festredner einlädt - der Stamm fällt hier halt nicht weit vom Apfel. Die Union spielt eben seit Kohl immer wieder gerne mit dem rechten Rand.

Proteste gegen die Situation in Sachsen gibts nur deshalb, weil dort ein paar Sitze nicht an die eigenen Ultrarechten gegangen sind. Keine echte Meinungsdifferenz also sondern purer Futterneid ...

Eric's Archived Thoughts: WP-Gatekeeper

Eric's Archived Thoughts: WP-Gatekeeper ist ein sehr interessanter Ansatz gegen Kommentarspam: es wird einfach eine von vielen vorkonfigurierten Fragen gestellt, auf die ein Mensch sehr einfach eine Antwort geben kann, ein Spambot aber nicht. Wird in ähnlicher Form ja schon in diversen Blogs benutzt, aber hier ist es schön ausgearbeitet (allerdings könnte es meines Erachtens auch komplett als Plugin realisiert werden). Die Grundidee ist im Prinzip die eines Captchas - aber eben ein textuelles Captcha. Ein Mensch kann die Frage was ist 1+1 gut beantworten - ein Spambot wird da nicht weiter kommen. Klar, Spammer können Datenbanken von Fragen und Antworten anlegen. Aber wenn jeder seine eigene Sammlung von Fragen einrichtet, wird es sie nicht weit bringen. Für Kommentarspam sollte es eine sehr brauchbare Lösung darstellen.

Leider gibts für Trackbacks nicht so eine einfache Lösung ...

Update: da ich die Idee irgendwie witzig finde, schreibe ich gerade ein entsprechendes Plugin. Kann also sein das meine Kommentare heute nacht etwas seltsam sich verhalten

FDP-Vorstellung zur Bildungspolitik

FDP: »In Deutschland kriegen die Falschen die Kinder« - ich hab auch ziemlich fassungslos vor dem Mist gesessen den der Bahr da abgelassen hat. Ich hab nur noch nicht so recht gewusst wie ich da verbal draufhauen kann. Ralf hat mir das abgenommen. Hingehen und lesen.

Internet Explorer nach Patch immer noch verwundbar

Internet Explorer nach Patch immer noch verwundbar - was ja schon peinlich genug ist. Aber die Empfehlung der Heise Redaktion:

Grundsätzlich bietet ActiveX aber immer ein Einfallstor für Schadcode und sollte gegebenenfalls deaktiviert bleiben. Einige Webseiten funktionieren dann aber nicht mehr fehlerfrei.

ist irgendwie seltsam: ActiveX ist mir noch nie sonderlich als Besuchsbremse für irgendwelche Webseiten aufgefallen. Ich bin ja nunmal Mac und Linux Benutzer - würden Webseiten nur mit ActiveX funktionieren, müsste mir das auffallen, da es konzeptbedingt bei mir nicht laufen kann (selbst im IE nicht, weil wegen falschem Prozessor).

Klar, es gibt ein paar Microsoft-eigene Produkte die auf ActiveX setzen - aber man kann wirklich nicht behaupten das die sich draussen im Netz sonderlich verbreitet hätten. Von daher würde ich sagen: ActiveX mindestens für die Internet-Zone deaktiviert lassen. Es hat dort keinen Wert. Und in den vertrauenswürdigen Zonen - was ich schon beim IE für einen ziemlichen Euphemismus halten - nur dann aktivieren, wenn es wirklich zwingend notwendig ist (weil z.B. eine Intranet-Lösung dummerweise ActiveX benutzt). Oder für das Surfen im Netz gleich einen vernünftigen Browser installieren. Ist eh die bessere Lösung ...

Junge Union lädt Ex-CDU-Politiker Hohmann ein

Junge Union lädt Ex-CDU-Politiker Hohmann ein - und macht sich damit (mal wieder) zum Affen der Nation. Wie blöd kann man eigentlich sein um so eine Aktion zur Kritik an der Parteichefin zu machen? Klar, die Junge Union überholt nicht zum ersten Mal die Bundespartei rechts aussen - aber die CDU muss sich dann wohl doch die Frage gefallen lassen, wie sie eigentlich aktiv gegen den stärker werdenden Rechtsextremismus vorgehen will, wenn sie ihre Leute aus solchem Politik-Nachwuchs rekrutiert ...

MIDI Bagpipe Roundup

MIDI Bagpipe Roundup - falls mir noch jemand ein unsinniges und überteuertes Geschenk machen will: so einen elektronischen Dudelsack hätte ich gerne. Und sei es nur um die Nachbarn in den Wahnsinn zu treiben

MT-Blacklist -> Hijacked comments.cgi

MT-Blacklist -> Hijacked comments.cgi - wer Moveable Type benutzt sollte das Kommentarscript abschalten. Die eMail-Verifizierung die prüft ob die Absenderadresseingabe keine Mist enthält ist falsch - wodurch man zusätzliche Empfängeradressen reinmogeln kann wenn man diese mit einem Linefeed von der eigentlichen Absenderadresse trennt. Und damit kann man dann lustig MT benutzen um andere Leute zu spammen.

Ein echter Anfängerfehler - die eMail-Validierung geschieht mit einer Regex die nicht auf das Ende des Strings matched und dotall benutzt - dadurch geht sie nur bis zu einem eventuellen Linefeed und ignoriert den Rest danach. Saublöd.

verwirrtes Gesicht

Wühlmaus-Monogamie

Hotel Falckenstein: Wühlmaus-Monogamie - sehr lesenswerter Kommentar zum Stand der Gleichberechtigung. Und zu den heimlichen Vaterschaftstests. Und zu Wühlmäusen.

DNA-Debatte: Müntefering stellt sich hinter Schily

DNA-Debatte: Müntefering stellt sich hinter Schily und nur die Inkompetenz in Person (manche nennen sie auch die Bundesjustizministerin, ja genau die uns die Privatkopie weggenommen hat und uns die dämlichen Softwarepatente spendieren will) steht dagegen. Das ist wirklich erschreckend ...

IT&W rekonstruiert Mac-Video

IT&W rekonstruiert Mac-Video - ich würd ja direkt linken, aber denen hats den Server zerrissen ...

RSS 1.1 und Postals Law

Der RSS 1.1: RDF Site Summary (DRAFT) enthält eine stelle die mir erst heute aufgefallen ist ( durch dieses Posting). Das passt gut zu dem Thema Arroganz von Entwicklern . Denn hier hat wieder mal ein Entwickler leicht den Pfad der Vernunft verlassen. Klar, es ist wichtig das ein Standard sauber definiert ist und das sich Produzenten der Formate an diese Standards halten. Es ist auch in Ordnung zu verlangen das ein Komsument dieses Format prüft und bei Abweichungen Meldungen gibt (wobei die wenigsten Benutzer mit diesen Meldungen ihres Aggregators was anfangen können). Es ist aber völlig utopisch zu glauben das Aggregator-Benutzer damit zufrieden sind, das ihr Aggregator nur eine Fehlermeldung ausspuckt und keinen Content. Das ist genauso dämlich wie der gleiche Antritt bei XHTML - wo einige Browser das durchaus umsetzen und bei defektem XHTML nicht in den Quirks-Mode gehen, sondern einfach den XML-Par4ser-Fehler liefern. Sorry, aber das ist komplette Moppelkotze. Jedes Kommunikationsprotokoll hat nunmal zwei Enden - den Produzenten und den Konsumenten. Und Postals Law - be conservative in what you produce and liberal in what you accept - ist nunmal der sinnvollste Weg wie man solche Kommunikationsprotokolle angehen sollte, die für Menschen bestimmten Content transportieren. Zu fordern das Konsumentenanwendungen vorhandenen Content nicht zeigen aufgrund von Formatfehlern ist schlicht unrealistisch.

Staatsanwaltschaft wird nicht gegen NPD ermitteln

Staatsanwaltschaft wird nicht gegen NPD ermitteln.

Was die NPD will, ist nicht die parlamentarische Demokratie, sondern ein völkisch orientierter Führerstaat mit deutlichen Parallelen zum Nazi-Regime des 'Dritten Reiches'.

Rainer Stock, Sächischer Verfassungsschutzpräsident, aus: "Leipziger Volkszeitung"

Thinking Forth

Thinking Forth ist jetzt online verfügbar. Mein erstes Forth-Buch - hat mich damals für die Sprache sehr begeistert. Vor allem weil es den mir damals zugänglichen Rechnern wesentlich angemessener war als die meisten anderen Programmiersprachen.

Build me money making website please

Rent A Coder - Build me money making website please - ich zitiere mal:

I would like someone to build me a good website that will make me around $1000 a week or more. The website should be useful and not have any popups. I would like you to design the whole entire website. The content as well. Would like the website to have a lot of traffic as well.

Sorry, aber wenn ich eine Website bauen könnte die 1000 Dollar wöchentlich einbringt - dann würd ich die gerade so einem Dummbatz verkaufen. Logisch. Klar. Und Schweine können Fliegen.

(Gefunden bei Paul Tomblin)

heise online - Hohe Geldstrafe für Studentenvertretung wegen Hyperlinks

Hohe Geldstrafe für Studentenvertretung wegen Hyperlinks - damit Studenten sich schon früh an den gesellschaftlichen Maulkorb gewöhnen. Ausserdem ist es doch wirklich lästig wenn diese Studenten sich den Luxus einer politischen Meinung leisten. Und so lernt man eben sehr früh, das man gewählte Vertretungen und ihr Handeln nur dann akzeptieren muss, wenn es einem opportun ist.

Aber den Opfern der Bildungsinstitutionen das Maul zu verbieten hat ja Tradition - Schulverweise wegen Äusserungen der eigenen politischen Meinung kenne ich noch aus meiner Schulzeit (nicht aus meiner Schule - wir hatten zum Glück einen Direktor mit Hirn, der dieses auch benutzt hat).

Das in diesem Fall die Klage auch noch von einem Mitstudenten ausgeht, dem die Äusserungen der politischen Meinung der AStA nicht passt - und das die Reaktion eine Klage statt einer Diskussion ist - passt gut ins Bild. Schliesslich lenkt ja die Bildung einer eigenen politischen Meinung und die Auseinandersetzung mit allgemeinpolitischen Themen bloss davon ab in der Bildungsfabrik zum Fachidioten herangezüchtet zu werden ...

WordPress und rel="nofollow"

Auf der WordPress hackers list läuft - erwarteterweise - eine heftige Diskussion über rel="nofollow". Der Auslöser: Matt hat rel="nofollow" in WordPress eingebaut. Ein Teil als Filter, den könnte man leicht ausschalten. Aber ein anderer Teil ist direkt in den Code eingebaut (zum Beispiel wird jeder Autorenlink in den Kommentaren fest mit rel="nofollow" versehen). Und Matt will dafür keine Option einbauen, sondern sozusagen jeden dazu zwingen dieses Feature zu implementieren.

Was mich an der ganzen Geschichte besonders ärgert ist die absurde Argumentation. Sorry, aber was in meinem System mit Links passiert ist eine wesentliche Sache für mich als Sitebetreiber - da redet mir keiner rein. Ok, gut, ich kann meine Software patchen - trotzdem ist die Haltung den Anwendern gegenüber in diesem Punkt ziemlich arschig.

Die ct und das trojanische Pferd

Da guckt man sich die Schlagseite in der aktuellen ct an und was sieht man? Eine Frau vor einem Rechner, eine Mail mit einem hübschen Trojanischen Pferd drauf. Und sie will gleich das Geschenk mit Doppelklick öffnen. Und womit? Mit Recht - denn passenderweise hat der Grafiker der Dame einen Claris Emailer Outlook Express auf Mac OS Classic verpasst, statt eines Windows. Tsetsetse, die professionelle Fachpresse, da hat sie doch glatt einfach nur schlecht recherchiert

Teufelsgrinsen

(Womit ich mich in die Reihe der gehässigen und überflüssigen Mit Mac OS X wär das nicht passiert Kommentatoren einreihe )

MDR.DE: NPD verweigert NS- und Kriegsopfern Gedenkminute

NPD verweigert NS- und Kriegsopfern Gedenkminute - wie lange müssen wir den rechten Dreck im sächsischen Landtag eigentlich ertragen? Kann diese Farce nicht bitte baldmöglichst beendet werden? Bei einem derartig absurden Verhalten ist es mir unbegreiflich wie die anderen Parteien sowas akzeptieren und teilweise scheinbar sogar mittragen können ) ich denke da an die Gelegenheiten bei denen die NPD-Abgeordneten noch Stimmen aus anderen Parteien bekommen haben).

nofollow no do

Der Schockwellenreiter mag rel="nofollow" nicht sonderlich und in diversen anderen Blogs kam das auch schon. Interessant auch der offene Brief der S9Y Entwickler an Google zu dem Thema.

Ich bin auch nicht sonderlich begeistert davon - einfach weil es der falsche Ansatz ist. Man kann kein defektes System reparieren in dem man neugierigen Leuten sagt sie sollen weggucken. Kommentarspammer wird das ganze in keinster Weise abhalten ihren Kram zu machen.

Ich kann Phil Rignalda nur zustimmen, das rel="nofollow" ist sowas wie der Monster-Disclaimer der Leute im Web. Letztendlich genauso seltsam wie die Link-Distanzierung die viele auf ihren Webseiten haben - wenn man sich distanziert, warum linkt man? Wenn man sich generell von seinen Kommentatoren distanziert, warum hat man dann eine Kommentarfunktion?

Egal wie, ich werd also nicht rel="nofollow" benutzen - jedenfalls nicht mittels eines grossen Eimers der sich über alles ausschüttet, nur weils Kommentar oder Trackback ist. Kommentarspam addressiert man anders. Zur Not dadurch, das alles in eine Moderationsqueue wandert, die dann eben mittels geeigneter Mittel vom Spam befreit werden muss - da setzen dann die gleichen Techniken an wie bei eMail-Spam. Das ist ein weitaus lohnenderes Betätigungsfeld.

Weil Gier ist Geil ...

Die Deutsche Welle fragt in Anbetracht der neuen GVL Gebührenpläne: Auf Wiedersehen, Webradio? Ich sehe durchaus die Notwendigkeit für die Vergütung von Künstlern ein. Aber welchen Dienst erweist die GVL den Künstlern, wenn sie durch Erhöhung der Gebühren den Künstlern einen Teil ihres Marktes vernichten? Gerade die kleinen Webradios sind ja auch dafür bekannt öfter mal eher selten gespielte Künstler zu bringen.

Was mich auch daran stört: die Erhöhung der Gebühren kommt ganz ohne irgendeine Form von Verbesserung oder Erweiterung - im Gegenteil, die Bedingungen werden eingeschränkt, der Preis angehoben. Mehr zahlen für weniger Leistung.

Da braucht sich die GVL nicht über negative Kritik zu wundern, denn sowas nennt man nomralerweise Kartellmissbrauch, Wucher oder Abzocke.

Der Papst und die Gummitütchen

Keine Kirche!

Der Papst lebt immer noch in seiner Traumwelt: "Gegen Ausbreitung von Aids hilft Keuschheit" - was natürlich eine ziemlich absurde Haltung ist, wenn man sich die Problematik in Gegenden wie Afrika anschaut. Dort können weite Teile der Bevölkerung nicht mal dem von der katholischen Kirche ja befürworteten Geschlechtsverkehr zur Kinderzeugung nachkommen ohne sich anzustecken ...

Die Haltung des Papstes in diesem Thema ist schlicht und einfach unverantwortlich. Gerade in Entwicklungsländern hat die Kirche oft einen noch viel zu grossen Einfluss und sollte sich bewusst sein, das Menschen dort durch ihre Unsinnigen Reden sterben. Man kann den Problemen der Überbefölkerung in solchen Gegenden und der Gefahr sich an Aids anzustecken nicht durch alberne Hinweise auf Keuschheit entgegentreten - da helfen nur Aufklärngskampagnen und gerade die Förderung des Einsatzes von Kondomen.