Apr
Ein Biotop für Viren und Trojaner
by Ben in Allgemeines, Sicherheit
Also mir ist es ein Rätsel wie man es schaffen kann ca. 3800 Viren und Trojaner auf seinem PC zu sammeln. Da wären 650 € Lehrgeld doch eigentlich schon angebracht gewesen. Am Ende hat die Polizei es dann doch geschafft den Absender der Phishing-Mail zu ermitteln. Sieht man mal davon ab, dass die Dame ein wahres Biotop für Viren und Trojaner geschaffen hat war es von ihr ebenfalls äußerst freundlich bei den TAN-Nummern anzugeben, welche schon benutzt wurden.
Und zu guter letzt wäre es doch interessant, ob die Beamten auch den eigenen Bundestrojaner entdeckt haben? Bei der Bandbreite an Viren und Trojanern stehen die Chancen da ja gar nicht mal so schlecht.
Apr
Access 2010 und die utillity.mda
by Ben in Allgemeines, Knowledge Base
Aktuell ist es auf der Arbeit vorgekommen und ich konnte im Netz keine vernünftige Anleitung zur Lösung des Problems finden. Ausgangssituation ist eine alte in Access 2003 erstellte Datenbank, welche mit Access 2010 geöffnet werden soll. Leider wird irgendwo im VBA Code das Add-In “utility.mda” verlangt. Microsoft scheint diese wohl irgendwie neu verpackt oder abgeschafft zu haben. Das Klicken auf einen Button führt nun zu einem Fehler und öffnet nicht wie gewünscht ein neues Fenster des Formulars. Und so kann das Problem, übrigens auch in Access 2007, behoben werden:
- Mit Alt + F11 in den VBA Editor von Access 2010 wechseln
- Extra –> Verweise
- Dort existiert ein Eintrag “NICHT VORHANDEN: utillity.mda” –> Eintrag deaktivieren
- Über die Schaltfläche “Durchsuchen…” die “utillity.accda” hinzufügen –> Pfad lautet C:\Programme\Microsoft Office\Office 14\ACCWIZ
Anschließend lässt sich die Datenbank auch problemlos in Office 2007 und Office 2010 öffnen.
Jan
Trügerische Sicherheit
by Ben in Datenschutz, Sicherheit, Soziale Netze
Hatte die Tage mal Lust mich mit den Privatsphäre-Einstellungen von StudiVZ zu beschäftigen und bin da auf eine kleine Lücke gestoßen. Zum Testen habe ich einen 2. Account erstellt mit dem Namen “John Doe”. Da man nicht zu viel über sich preisgeben möchte im Studi setzt man die Privatsphäre-Einstellungen auf das Maximum und schränkt unter Anderem ein, dass man verlinkten Fotos betrachten kann.
Okay, nun sollte man eigentlich denken niemand kann meine verlinkten Fotos betrachten. Doch ganz stimmt das nicht. Ist man nun nicht mit John Doe befreundet und stößt auf das Profil von John Doe erfährt man tatsächlich erst einmal nichts. Es wird auch kein Link angezeigt für “Verlinkte Fotos” oder Ähnliches. Dank der tollen “Diashow” ist es aber trotzdem möglich zumindest einen Großteil der verlinkten Fotos zu betrachten. Einzige Bedingung ist, dass das Foto auf dem ich verlinkt bin in einem Album liegt welches keine Beschränkungen besitzt, sprich auch Leute mit denen ich nicht befreundet bin diese betrachten können.
Und das ganze funktioniert relativ simpel. Ich kopiere mir die ID von John Doe aus der Adressleiste.
http://www.studivz.net/Profile/Zu8hcFrr-cyFG7H8B26MeAF-49LNN8ixUp30Ag_YQFw/
Nun gehe ich auf meine eigenen verlinkten Fotos und starte eine Diashow. Hier ersetze ich in der Adressleiste meine ID durch die ID von John Doe und schon kann ich verlinkte Bilder von John Doe betrachten (siehe Screenshot).
http://www.studivz.net/Photos/Slideshow#Album/user/Zu8hcFrr-cyFG7H8B26MeAF-49LNN8ixUp30Ag_YQFw/album/tags
Fazit:
Die Privatsphäre-Einstellungen gaukeln mir eine trügerische Sicherheit vor. Ich sollte ja annehmen, dass ein potenzieller Arbeitgeber nicht einfach meine verlinkten Fotos betrachten kann, wenn ich dies in den Privatsphäre-Einstellung verbiete. In der Realität klappt das ganze aber über diesen Trick.
Einzige Einschränkung: Ist das Album in dem ich markiert bin nur für Freunde freigegeben werden die verlinkten Fotos auch in der Diashow nicht angezeigt. Für mich bedeutet das aber, dass ich mich darauf verlassen muss, dass die Ersteller des Albums auch so schlau sind und diese Option aktivieren und zwar für StudiVZ und MeinVZ.
Stellt sich nur die Frage, ob es sich dabei um eine Sicherheitslücke handelt oder einfach nur um missverständliche Privatsphäre-Einstellungen. Ich betrachte es als eine Mischung aus beidem. Und immerhin ist es nicht möglich über den Trick in die restlichen Fotoalben zu gelangen. Zumindest ist mir das noch nicht gelungen. Wer es nicht glaub kann es ja selber einmal ausprobieren. Es sei denn StudiVZ reagiert auf meine Mail
*UPDATE*
StudiVZ hatte mir innerhalb von 24 Stunden geantwortet und die Sicherheitslücke ist nun geschlossen. Hab das ganze auch nochmal getestet. Leider kam ich noch nicht dazu hier ein Update zu posten. Aber es ist schön, wenn das ganze so schnell und einfach funktioniert
Jan
Neuer Theme
by Ben in Allgemeines, BenjaminEichel.de
Hab mich für einen neuen Theme entschieden, da der alte zu komplex war. Das ganze soll ja kein IT-Magazin werden, sondern einfach nur ein Blog mit Themen aus meinem Alltag in der IT-Welt. Viel wichtiger ist, dass es hier demnächst mehr Inhalt geben wird. Großartige Tutorials sind leider nicht möglich, da dafür einfach die Zeit fehlt. Trotzdem werde ich versuchen die Seite aktuell zu halten und aktuelle Erfahrungen zu teilen
Abschließend bleibt nur noch zu hoffen, dass die guten Vorsätze in die Tat umgesetzt werden und die Feststellung, dass das ganze hier letztendlich nur eine Art Visitenkarte sein soll
Oct
Datensammelwut der App-Entwickler
by Ben in Allgemeines, Datenschutz, Soziale Netze
Und wieder gibt es einen neuen Grund warum ich es bereue mir damals ein iPhone zugelegt zu haben. Laut einer Studie von Eric Smith senden einige Gratis-Apps die eindeutige Geräteseriennummer an die Server der App-Entwickler. Benutzt man sein iPhone also ausgiebig genug wird nicht nur der Datenhunger von Apple gestillt, sondern auch der der App-Entwickler.
Bei solchen Nachrichten sollte ich mich ja freuen in naher Zukunft auf ein anderes Gerät umzusteigen. Blöd nur, dass die Konkurrenz auch nicht viel besser ist…
Oct
Networkmanager deaktiviert unter Kubuntu
Kubuntu auf meinem Laptop zwingt mich in gewisser Art und Weise dazu immer etwas neues dazuzulernen
Aktuelles Problem war der Networkmanager. Ursache dafür dürfte ein automatisches Herunterfahren gewesen sein. Warum automatisch? Der Akku war schlichtweg leer. Ohne angeschlossenes Netzteil ist die logische Konsequenz ein automatisches Herunterfahren des Laptops.
Beim Neustart stellte ich dann fest, dass der KNetworkmanager unter KDE mir verkündete, dass der “Netzwerkmanager deaktiviert” sei. Eine Lösung war aber schnell gefunden.
Folgende Datei mit VIM (oder einem anderen Editor) öffnen
/var/lib/NetworkManager/NetworkManager.state
Dort dann NetworkingEnabled von false auf true ändern. Diese Zeile sollte anschließend so aussehen
NetworkingEnabled=true
Damit das ganze auch funktioniert muss noch der Network-Manager neugestartet werden mit folgendem Befehl
$ sudo service network-manager restart
Nach diesen 2 simplen Schritten funktioniert nun wieder alles. Nach ein wenig Recherche bin ich nun auch auf den passenden Bug-Report gestoßen → https://bugs.launchpad.net/ubuntu/+bug/555571
Sep
[Video] VLAN Grundlagen
by Ben in Netzwerk
Da ich mich letztens zu Übungszwecken mal nicht nur theoretisch, sondern auch praktisch mit dem Thema VLAN auseinandersetzen durfte habe ich mir natürlich reichlich Material zum Verständnis von VLANs besorgt. Dabei bin ich auf diese nette Video gestoßen. Die Grundlagen werden hier sehr einfach erklärt und haben bei den ersten praktischen Erfahrungen geholfen. Mehr zu meinen Erfahrungen werde ich die nächsten Tage hier veröffentlichen
Sep
Twitter und identi.ca Account
by Ben in Allgemeines, BenjaminEichel.de, Soziale Netze
Über den Nutzfaktor von Diensten wie Twitter oder identi.ca kann man streiten. Ich schätze an diesen Diensten jedoch schnell auf interessante Neuigkeiten zu stoßen und andererseits Beiträge, die diesem Blog entspringen, über einen weiteren Kanal im Internet verbreiten zu können. Aus diesem Grund existieren seit heute auch 2 Accounts bei Twitter und identi.ca
Auch hier möchte ich in Zukunft für mich interessantes aus der IT-Welt veröffentlichen.
Sep
BenjaminEichel.de
by Ben in Allgemeines
Mit BenjaminEichel.de geht heute mein privater Blog online. Da ich mich im 3. Ausbildungsjahr zum Fachinformatiker für Systemintegration befinde habe ich mich entschlossen passend zum Ausbildungsberuf einen Blog zu betreiben.
Auch nach der Ausbildung soll der Blog natürlich weitergeführt werden. Themenschwerpunkt ist logischerweise die IT-Welt. Hier landen in Zukunft Beiträge zu Erfahrungen aus der Arbeitswelt, aber auch private Projekte und was mich sonst noch so im Bereich Informatik interessiert.

