Casemodding der ganz besonderen Art
Einfach nur geil (gefunden bei delta-c) Hier gibts den Originalartikel.
Einfach nur geil (gefunden bei delta-c) Hier gibts den Originalartikel.
Na klasse. Die regen sich drüber auf das die Kapazitäten in Gigabyte der Platten im Dezimalsystem sind, die Computer aber im Binärsystem arbeiten. Dummbeutel - die binären Angaben auf 1024er Basis würden nämlich nicht Gigabyte, sondern Gibibytge heissen. Die Angabe von Plattenkapazitäten in dezimaler Basis ist völlig korrekt, wie man z.B. bei Wolfram Research nachlesen kann. Hier gibts den Originalartikel.
Tolle Aussichten für Frauen in Hessen. Und natürlich wird Koch seinen Mist als absolut wichtiges Programm ankündigen und natürlich wird er verlangen das der gleiche Dreck auch auf Bundesebene gemacht wird. Koch wäre wirklich ein würdiger Nachfolger für Kohl - genauso korrupt, genauso menschenverachtend, genauso eine Katastrophe für die Bundesrepublik.
Bei Der Rollberg gibts den Originalartikel.
Nessie gibts nicht, der Yeti ist nur ein Braunbär - wo soll das nur enden?
Bei tagesschau im Internet gibts den Originalartikel.
Nur eine Warnung: ich benutze noch eine veraltete POPFile Version. Jutta benutzt eine neuere, aber nicht Mailsmith, sondern Mail.app - egal, man kann die beiden Scripte leicht verheiraten Der Hauptunterschied ist, das mein Script nach einem Doppelpunkt und Blank sucht und das dahinter als Link verwendet, wärend die Version von Jutta den Text zwischen einem < und einem > als Link benutzt. Wenn mir jetzt noch jemand verrät wie man vernünftig Stringbearbeitung in AppleScript macht, könnte ich den etwas umständlichen Source ein bischen aufräumen - denn im Moment zerlege ich den String komplett in Einzelzeichen und ratter auf denen rum. Irgendwie unschön.
Schön hingegen war, das die Portierung von MailSmith auf Mail.app nur minimale Änderungen erforderte. Diese Standard-Dictionaries von Mac-Programmen sind schon eine feine Sache ...
Bei Der Schockwellenreiter gibts den Originalartikel.
Tolle Erklärung. Nur leider vergrault das gelegentlich auch Kommentatoren menschlicher Art. Vielleicht wäre doch ein Upgrade auf eine etwas leistungsfähigere Plattform sinnvoll? Bei Nochn Blogg. gibts den Originalartikel.
Ein recht interessanter Artikel mit Diskussion auf Kuro5hin über Aussagen eines eBay-Offiziellen über deren Praxis bei der Herausgabe von Daten an Strafverfolgungsbehörden. Wenn das wirklich so abläuft, wie es dort beschrieben ist - Herausgabe von Daten die weit über die reinen Personendaten hinausgehen, und das auch noch auf reine Fax- oder eMail-Anfragen - dann ist das eine riesige Sauerei. Und so idiotisch wie das ganze klingt, ist es sehr warscheinlich das es wirklich so abläuft Bei kuro5hin.org gibts den Originalartikel.
Naja - hat wirklich jemand geglaubt das Schill wirklich erfolgreich gegen Kriminalität vorgegangen ist? Aber schon nett das es jetzt definitiv ist, das er nur gelogen hat. Noch ein Nagel mehr in seinen politischen Sarg
Bei tagesschau im Internet gibts den Originalartikel.
Wer POPFile für das Spamfiltern benutzt und Mailsmith als Mail-Client, kann mit dem verlinkten Applescript sehr schnell von einer Mail auf die Reklassifizierungsseite in POPFile springen. Das Script holt einfach nur den X-POPFile-Link Header aus der Mail raus und springt auf die angegebene URL. Ohne dieses Script muss man immer erst die Header einblenden, den Link raussuchen, draufklicken und hinterher wieder die Header ausblenden. Lästig. Aber mit Applescript behebbar. Hier gibts den Originalartikel.
Na das ist doch mal was. Hoffentlich haben die Projektorganisatoren anständig vorgearbeitet, dann könnte so ein grosses Projekt - so es denn erfolgreich läuft - endlich mal diese albernen Anti-Linux-Diskussionen ausbremsen. Nett finde ich auch den Hinweis auf mehr Komfort, der mit Linux erreicht wurde
Bei heise online news gibts den Originalartikel.

Eines der schönsten (und grössten) Wasserschlösser Westfalens. Nicht umsonst auch das Versailles Westfalens genannt.
Glück gehabt. Wenn ich mir vorstelle, ich müsste mir die Tour auf RTL anschauen, dann wird mir schlecht. Was bitte schön will denn RTL besser machen? Deren Kommentatoren sind doch noch schlechter als die sowieso schon unsäglich schlechten öffentlich rechtlichen Kommentatoren. Am besten guckt man die Tour eh mit abgeschaltetem Ton, nur bei RTL würden dann die ständigen Werbeblöcke noch zusätzlich nerven ...
Bei RADSPORT-NEWS.COM - Nachrichten-Gesamtübersicht gibts den Originalartikel.
Da waren wir heute mal wieder. Schöne Parkanlage, und das Licht war klasse. Von daher einfach mal die Fotos hier ohne grosses Gelaber:





Wired. It wrkos. At laset for me.

Bei Industrial Technology & Witchcraft gibts den Originalartikel.
Ein Aspekt am neuesten VeriSign-Schwachsinn, über den ich erst durch Haiko Hebig gestolpert bin, ist die Mailzustellung für nicht-existente Domains. Hier mal eine Analyse was mit einer nicht existenten Domain passiert:
muenster:~# exim -bt gb@blubberfaselblubb.com gb@blubberfaselblubb.com deliver to gb@blubberfaselblubb.com router = lookuphost, transport = remote_smtp host blubberfaselblubb.com [64.94.110.11]
Eine Mail wird also ganz normal auf den A-Record (den mit dem Wildcard) geschickt. Was passiert dort? Das kann man hier sehen:
telnet blubberfaselblubb.com smtp Trying 64.94.110.11... Connected to sitefinder-idn.verisign.com. Escape character is '^]'. 220 snubby3-wceast Snubby Mail Rejector Daemon v1.3 ready HELO blubberfaselblubb.com 250 OK MAIL FROM: blah@blubberfaselblubb.com 250 OK RCPT TO: blah@blubberfaselblubb.com 550 User domain does not exist. DATA 250 OK quit 221 snubby3-wceast Snubby Mail Rejector Daemon v1.3 closing transmission channel Connection closed by foreign host.
Es läuft also ein Mail-Rejector auf der Adresse, der jede Mailzustellung mit 550 - User domain doesn't exist abweist.Etwas Paranoia gefällig? Ja? Ok: es ist trivial, den Mail-Rejector so abzuändern, das er die bei MAIL FROM: gelieferten Absenderadressen der irregeleiteten Mails absammelt und archiviert. Ich sage nicht das VeriSign das macht - aber Wildcard-A-Records an so zentraler Stelle sind ein Missbrauch der darauf wartet zu geschehen ...
Bei Forbes kann jeder dem CEO von VeriSign in einem Poll sagen ob er seinen Job gut oder schlecht macht. Komischerweise steht er ziemlich negativ da. Woran das wohl liegt?

Klasse finde ich seinen Antritt, die Karriere nicht ausklingen zu lassen wie ein Cipollini, sondern so aufzuhören wie er immer bekannt war: als Arbeitstier unter den Radsportlern. Und vielleicht darf er ja nochmal zum Ausklang bei der Rheinland-Pfalz-Rundfahrt zulangen. Zu gönnen wärs ihm.
Bei RADSPORT-NEWS.COM - Nachrichten-Gesamtübersicht gibts den Originalartikel.
Das ist das Schöne an der Debian: die aktualisierten Patches stehen auf http://security.debian.org/ schon zur Verfügung, einfach:
apt-get update apt-get install ssh
und schon ist das System wieder auf dem aktuellsten Stand mit allen Patches. So lob ich mir das.
Apple hat bis jetzt noch keinen Software-Update für OS X veröffentlicht ...
Bei heise online news gibts den Originalartikel.
Mitmachen, Brief generieren und abschicken!
Bei Wortfeld gibts den Originalartikel.
Tja - ich hoffe, das das nicht so implementiert ist, wie Jake Savin das auf der radio-dev Liste angekündigt hatte: http://groups.yahoo.com/group/radio-dev/message/7946
Das Problem: man kann bei Weblogs, die noch keine Kommentarbenachrichtigung haben, recht einfach die Kommentarbenachrichtigung hijacken, auch wenn die Option 2 aus der Mail benutzt wird (Option 1 steht wegen der nicht-Änderbarkeit sowieso nicht zur Debatte).
Das Szenario ist recht einfach: da bei der setPrefs Funktion nicht nur das Passwort mitgeschickt wird (bzw. dessen MD5 Hash), sondern auch alle Daten um einen anderen Server nach der Gültigkeit zu fragen, kann man einfach einen kleinen XMLRPC-Server aufsetzen, der generell "ist ok, Passwort stimmt" zurückliefert. Diesen gibt man dann in den setPrefs Aufrufen mit an als Server, den es zu fragen gilt. Und schon kann man mit einer Schleife mal eben alle numerischen Benutzer auf Userland die Kommentarnachrichten klauen. Klassischer Fall von zu kurz gedacht. Es ist schon erstaunlich wie wenig Leute wirklich bei Security nachdenken, was das letzten Endes bedeutet. Viel zu oft stösst man auf so halbe Lösungen. Klar, Kommentarbenachrichtigungen sind nicht wirklich kritisch. Aber die Funktion, die hier abgesichert werden sollte, heisst ja setPrefs. es ist abzusehen, wann die Programmierer da zusätzliche Einstellungen speichern werden, und wie diese dann auch fremdgesetzt werden können.Wo liegt der Fehler hier jetzt wirklich? In der Kommunikation mit dem Server, das ist klar. Aber der eigentliche Fehler liegt darin, das ein sicherheitsrelevanter Bereich in der Authorisierung mittels eines gekoppelten Systems realisiert wird, bei dem die Koppelung der Systeme durch den Endbenutzer bestimmt wird. Und dieser letzte kleine Teil - durch den Endbenutzer - ist das Problem. Systemkoppelungen in sicherheitsrelevanten Bereichen müssen vom Administrator vorkonfiguriert werden, Benutzer dürfen allenfalls aus Optionen wählen können. Denn nur der Administrator kann festlegen welche Quellen für Authorisierungen vertrauenswürdig sind. Bei Der Schockwellenreiter gibts den Originalartikel.
Noch ein paar weitere Kommentare und Meinungen zu dem VeriSign-Unfug.
Bei heise online news gibts den Originalartikel.
Noch ein paar weitere Links zu dem Wildcard-A-Record von Verisign. Allerdings wird hier auf den - meiner Meinung nach extrem kritischen - Monopolstatus von Verisign als Betreiber einer TLD (und die gekoppelte Registratur) nicht eingegangen. Aber auch die Randbereiche sind halt nicht ohne Probleme - wie zum Beispiel die an gesprochene Problematik, das der User nicht mehr selber entscheiden kann, wie er auf solche Probleme reagieren will.
Abgesehen davon das das Verfahren ja auch nicht gegen Typosquatter hilft: die können weiterhin ihre Tippfehlerdomains registrieren und werden dann natürlich bevorzugt ausgeliefert (ein Wildcard-A-Record spricht nur an, wenn kein expliziter A-Record verfügbar ist).
Bei Wortfeld gibts den Originalartikel.
War ja klar. Ich habe mir ein 12 Zoll Powerbook und einen iPod gekauft. War ja klar, jetzt wurden genau diese Sachen aktualisiert in den technischen Daten und natürlich billiger als ich sie gekauft habe. Ich sollte mich wirklich als Preisbarometer anbieten: immer wenn ich was kaufe, kommt es kurze Zeit später billiger und leistungsfähiger raus.
Nette Musik - Gitarre, Stimme, sonst nicht viel. Melodisch und angenehm zu hören. Gibt auch Hörbeispiele zum runterladen (komplette Songs, nicht nur 30-Sekunden-Anspielstücke!).
Ahlen, Borken, Coesfeld und Ibbenbüren. Irgendwie haben die das Münsterland aber sehr frei interpretiert
Bei RADSPORT-NEWS.COM - Nachrichten-Gesamtübersicht gibts den Originalartikel.
Und weil wir gerade bei Stimme und Gitarre sind: Nicki Jaine. Wow. Da läufts einem kalt den Rücken runter bei "Animals" oder "A Pigeon named Crow". Ich glaube die hatte ich hier schon mal, aber ihre Musik ist so klasse, da kann man ruhig nochmal Werbung für machen. Oh, auch hier gibt es komplette Hörproben zum Download.
Nach längerer Zeit hab ich mal wieder eine Digi mitgehabt und ein paar Bilder der Stadtbücherei geschossen.

Hier ein Bild des Haupteinganges. Viel Glas, viel Blech, schräge Seiten und unpraktische Ecken. Keine Ahnung was den Architekten geritten hat, angeblich ist es eine Besonderheit, aber meinen Geschmack trifft es nicht. Aber wenigstens liefert es ein paar Motive

Und hier der Blick zurück vom Haupteingang. Ein kleiner Durchgang der zwischen dem Hauptgebäude und einem unmotiviert rumstehenden Nebengebäude durchgeht und von einer Art Brücke überführt wird.

Und passend zur Architektur auch die Lampen, die irgendwie so aussehen als könnten sie nur den unteren Teil des Gebäudes beleuchten. Was dann tatsächlich auch stimmt.
Falls Architekten mich jetzt als Banausen beschimpfen wollen, bitte schön, nur zu, ich kanns vertragen. Hässlich finde ich den Bau trotzdem.

Passend zur seltsamen Architektur der Stadtbücherei sind dann auch die Lampen etwas anders ...

Der Haupteingang der Stadtbücherei in Münster. Ein recht wirres Gebäude, soll wohl irgendwie ein Buch oder ein Schiff oder sonstwas symbolisieren. Besteht äußerlich aus vielen Ecken und Kanten, ner Menge Blech und Glas und sieht eigentlich völlig deplaziert aus, zumal es zwischen Bauten völlig anderer Stilrichtungen steht.

Der Haupteingang der Stadtbücherei in Münster. Ein recht wirres Gebäude, soll wohl irgendwie ein Buch oder ein Schiff oder sonstwas symbolisieren. Besteht äußerlich aus vielen Ecken und Kanten, ner Menge Blech und Glas und sieht eigentlich völlig deplaziert aus, zumal es zwischen Bauten völlig anderer Stilrichtungen steht.
Sieht ganz interessant aus: so ein bischen wie eine Kreuzung zwischen TinderBox(Outliner/Mindmapper) und Voodoo(Versionsverwaltung, leider nicht mehr existent in der alten Form). Könnte sich - wenn es mal alle Features implementiert hat - zu einer recht interessanten Applikation entwickeln. Hier gibts den Originalartikel.
Das ist dreist. Jede Abfrage auf eine Domain unter .net wird jetzt mit einem A-Record von Verisign beantwortet. Von dort wird es auf eine Versign-Seite umgeleitet, die eine Suchmaschine und ein Webverzeichnis enthält. Na toll. Warscheinlich wird demnächst dann dort auch gleich die Aufforderung erscheinen, eine freie Domain günstig bei Verisign zu registrieren. Verisign kann natürlich als Betreiber von .net und .com sowas eintragen - aber eben nur Verisign kann das. Keine der alternativen .net oder .com Registraturen kann es. Das ist freier Wettbewerb im Internet Bei Advogato gibts den Originalartikel.
Wusste ich doch, das es doch das Licht ist, wovon ich ab und an niesen muss! Mir wollte das ja nie jemand glauben, scheinbar haben alle in meiner Umgebung das Problem nicht.
Bei RP-Online: Wissenschaft fand ich den den Originalartikel.
Und gleich noch einen hinterher: Internetradio aus der Independent-Szene. Nette Sachen, die die dort spielen. Und vor allem gibts das ganze in wirklich guter Qualität als MP3 Stream, wenn die Leitung das mitmacht. Den Tipp hab ich übrigens (wie auch den zu Kris Delmhorst) bei Phil Ringnalda gefunden. Hier gibts den Originalartikel.
Kam heute mal wieder im Fernsehen - auf NDR. Sehr sehenswert! Irgendwann muss ich mir mal die DVD dazu kaufen Hier gibts den Originalartikel.
SenderBase ist ein Server der Auswertungen von eMail-Verkehr bezogen auf Sender und Domains macht. Man kann darüber herausfinden welche Organisationen und Server Domains benutzen und was zu Organisationen gehört, welche Server Mailserver sind etc.
Ganz interessante Sache, basiert auf Logdaten von (nach eigenen Angaben) ca. 9000 Firmen die eMail empfangen.
Soso, hat er sich einfach abschleppen lassen. Und dabei hat doch alles von seinem Comeback geschwärmt, und dann sowas ...
Bei RADSPORT-NEWS.COM - Nachrichten-Gesamtübersicht gibts den Originalartikel.
Achherrjeh, das ist aber ein Motivationstief. Und das wo Phonak sich im Moment lauter klangvolle Namen zusammenkauft, um nächstes Jahr bei der Tour anzutreten.
Bei RADSPORT-NEWS.COM - Nachrichten-Gesamtübersicht gibts den Originalartikel.
So sieht also Deeskalationspolitik heute aus - offene Morddrohungen gegen den Präsidenten eines Landes das man nicht dulden will. Die Amerikaner machen es vor und Israel sieht sich natürlich legitimiert den gleichen Mist zu machen. Auf das der Wahnsinn nie ein Ende hat.
Bei RP-Online: Politik fand ich den den Originalartikel.
Neue Bücher von einem meiner Lieblingsautoren? Klasse!
Der "Virtuelles Licht - Idoru - Futurematic" Zyklus von William Gibson, den ich im Urlaub gelesen habe, war ja eher enttäuschend. Möglich das es an der Übersetzung gelegen hat, aber irgendwie wirkten die ersten beiden Bücher doch arg unfertig, vieles angefangen und angedeutet, aber nichts wirklich richtig rund gemacht. Das in Futurematic dann alles zusammengeführt wurde, war zwar eine Entschädigung (und der dritte Teil ist meiner Meinung nach auch der stärkste), aber so richtig begeistern konnte das ganze nicht.
Hoffen wir das Neal Stephenson nicht der Zyklus-Krankheit die da heisst "Atem ausgegangen, langweiliges Füllmaterial produziert" verfällt. Immerhin hat er ja bisher nur einzeln stehende Romane geschrieben. Aber Cryptonomicon ist eine so geniale Sache, das verdient es erweitert zu werden.
Bei Telepolis News gibts den Originalartikel.
Na Klasse. Super Idee - Bilderuploads mit Active-X Controls unter Windows zu machen und keine Alternative für Nicht-Windows-Benutzer anzubieten. Idiotisch
Bei MacGuardians gibts den Originalartikel.
Eine wichtige Frage wird endlich geklärt: woher die Fusseln im Bauchnabel kommen.
Weird. Sowas war bisher etwas das nur anderen passiert. Aber heute hatte ich eine Mail im Postfach von Amazon, das meine Kreditkarte von jemand anderem für dessen Account eingetragen worden ist (und diese Mail war von Daten und ähnlichem her so das ich sie mal als authentisch betrachte) und der Account und die Bestellungen wegen Missbrauch gecanceled wurden. Ist wohl bei Datenvergleichen aufgefallen. Also hab ich erstmal meine Kreditkarte sperren lassen und darf mir jetzt morgen mit der Präventionsabteilung des Kreditkartenunternehmens mal angucken ob schon was damit gekauft wurde.
Irgendwie schon ein komisches Gefühl, nach all den Jahren problemloser Kartennutzung auch (bzw. gerade) im Internet jetzt mal life zu erleben was da alles dran hängt
Zum Glück hab ich so gut wie nix festes oder periodisches auf der Kreditkarte laufen, von daher ist es nicht so ein Akt wenn ich eine neue Nummer erhalte. Aber wenn ich mir vorstelle ich hätte noch die ganzen ausländischen Zeitschriften abonniert, das wär ganz schön nervig.
Ein seltsames Gefühl produziert das ganze auch deswegen, weil ich nur eine eMail als Anhaltspunkt hab, aber keine konkreten Daten. Theoretisch könnte die Mail ein Fake sein und der ganze Zampado umsonst (ok, unwarscheinlich, denn mindestens der eMail-Schreiber kennt Teile meiner Kreditkartennummer). Schon irgendwie ein komisches Gefühl das ganze ...
Wenns nach der Töle geht, geht unser Arbeitsmarkt ganz vor die Hunde.
Bei RP-Online: Politik fand ich den den Originalartikel.
Ab und an muss man doch mal wieder bei geourl gucken gehen, gibt ja tatsächlich gelegentlich neue Nachbarn, selbst hier in der Provinz. Ab wann ist eigentlich die kritische Grenze erreicht, bei der jemand sich freiwillig bereiterklärt einen blogplan für Münster zu bauen? Hier gibts den Originalartikel.
Und noch ein weiterer Nachbar, der mir bisher unbekannt war. Er oder sie verrät aber nicht wo genau er oder sie in Münster sitzt. Und das Lämpchen an der Webcam tut nicht?
Reklamationsabteilung?

Bei Industrial Technology & Witchcraft gibts den Originalartikel.
Wer mal nachlesen will, was alles so seltsam am Startrek-Universum ist und welche Erklärungen sich Trekkies dazu zurechtlegen, hier ist die passende URL für einige Teilbereiche. Ich bin über die heutige Enterprise-Folge drauf gestossen, weil ich mal nach der Beziehung zwischen Romulanern und Vulkaniern gesucht habe (in der Enterprise-Folge heute treffen die Menschen - auf der Zeitleiste - das erste Mal auf Romulaner).
Ok, ich weiss, es ist nichts was die Welt wirklich interessieren würde.