Dies ist das Archiv zu der Kategorie 'Sicherheit'.

Wir brauchen Cyber-COPS!

Abgelegt unter Aufklärung, IT, Sicherheit am 14.08.2009

LOL, der Lacher des Tages für mich:

der Gewerkschaftsvorsitzende fordert 2000 Cyber-Cops

Hm, meine Erfahrung mit Polizei und EDV ist ja schon sehr intensiv, und ich gebe denen da in gewisser Weise schon Recht.
Allerdings sollten diese Polizisten dann eine besonders gute Ausbildung erhalten, und man müßte denen wahrscheinlich zur Online-Streife auch einen Volljuristen daneben setzen.

Stellt Euch mal vor:
ihr schreibt als (Admin/Moderator) in ein öffentliches Forum sowas wie „beim nächsten Verstoß wirst Du gebannt“ rein.
15 Minuten später tritt ein SEK die Türe ein, da es sich hier um einen gewalttätigen Gefährder mit potentiell rassistischem Hintergrund handle.
Und das nur, weil ein schlecht ausgebildeter Polizist in diesen Satz „verbrannt“ reininterpretiert hat.
Die Gewalt ist ja auch ohnehin sichtbar, da eine Sanktion angedroht wird (Tatbestand Drohung…)

Nichts gegen mehr Polizisten, dann aber bitte gut ausgebildet und dort, wo sie dringend benötigt werden:
im deutschen Bundestag (wo gegen das Grundgesetz verstoßen wird) und bei Presseauftritten von Politikern (wie z.B. bei der Familien-Trulla, die Indien als KiPo-Land bezichtigt; sowas sollte man vom Fleck weg verhaften).

Spaß beiseite: die Polizei könnte schon „Frischfleisch“ vertragen, aber wer sollte denn da zu dem unterbezahlten Haufen hingehen?
Freiwillig weniger Geld verdienen als in der Wirtschaft?


Jaja, Squirrelmail war mir ja schon immer unsympathisch…

Abgelegt unter Aufklärung, Code, IT, Sicherheit am 03.08.2009

Und wie ich heute hier auf heise lesen kann, zeigt sich, daß mich mein Gefühl nicht betrogen hat *g*


DNS-Erfinder hilft beim DNS-Spoofing für Deutschland

Abgelegt unter Aufklärung, EDV, Fundstück der Woche, IT, Kurioses, Piraten, Rollfgang, Sicherheit, Zensursula am 18.07.2009

Und mein dieswöchiger Dummheits-Award geht an?

Röchtöch, DNS-Erfinder Paul Mockapetris.

Weil?

Er die erste Geige spielt im Theaterstück der Internetzensur Deutschlands.

Ausführlichst könnt Ihr das Ganze HIER nachlesen.

Besonders beeindruckt haben mich folgende Aussagen:

Technische Probleme, die durch das staatliche DNS-Spoofing verursacht werden, sieht Tumuluri nicht. Man kenne die Studien des ICANN-Sicherheitskomitees. Er habe jedoch noch nie erlebt, dass es Probleme gegeben hätte. Man könne schließlich Workarounds entwickeln.

Muhahaha, ganz nach dem Motto, bevor wir ordentlich arbeiten, flicken wir lieber nach…

Oder:

Man grenze sich dabei von Missbrauch ab, indem man nur DNS-Namen fälsche, die mit www. beginnen. Ansonsten bekomme der Client einen NXDOMAIN-Fehler zurück. Dass es ein Widerspruch in sich ist, dass die Domain www.example.com eine IP-Adresse hat, obwohl die Mutterdomain example.com gar nicht existiert, wollte Tumuluri nicht einsehen.

OMG, wie konnte so ein Mensch RFC 882 und 883 schreiben?

Am Besten ist aber der Umgang mit potentiellen Problemen:

Da es unüblich sei, dass etwa VoIP-Telefonieserver mit www. beginnen, komme es auch nicht zu Störungen. Falls doch, stünde es den Anbietern schließlich frei, den Namen ihrer Server zu ändern.

Na klar, ich hab‘ als Admin ja auch nix besseres zu tun, und die Fehler von anderen in meinem Netzwerk zu suchen, ja?

Aber das ISC hat sowas wohl schon länger kommen sehen, und seit BIND9 ist Schluss mit Zusammenarbeit, BIS AUF DNSSEC.

WTF?

Wie kann man so eine Person/Firma an so einem heiklen Thema noch IRGENDETWAS mitreden/mitbestimmen lassen?



blog powered by wordpress
Design by Office and IT - Business Solutions
Optimiert durch suchmaschinen-freundlich