Categories
Internet

Fundstücke …

Da suche ich heute was ganz harmloses auf Google (Postadresse eines BKA-Mitarbeiters), und dabei stoße ich auf folgende Perle der Geschichte:

Betrifft:
Begutachtungsverfahren, Rationalisierung;
Nutzung der elektronischen Kommunikation, insbesondere auch bei Übersendungen an das Präsidium des Nationalrates

Das ganze stammt aus 1998, und enthält folgenden Text:

Grundsätzlich wurde in der Bundesverwaltung X.400 als die präferierte Mail-Basis vereinbart, die bereits weitgehend zum Einsatz kommt. Im Bereich der Landesverwaltung hat sich eher Internet-Mail durchgesetzt, was aber durch die möglichen Übergänge (sogenannte Gateways) zwischen X.400 und Internet keine Inkompatibilität bedeutet.

Probleme bestehen bei der Versendung über Internet insbesondere bezüglich der Bestätigung des Erhalts elektronischer Sendungen. Im Internet gibt es – von Standardisierungsansätzen abgesehen – noch keine flächendeckende Problemlösung, da die von Systemen gelieferten Empfangsnachrichten nichts über den Empfang durch den Anwender selbst aussagen; etwas Hilfe bieten einige Mail Clients mit Anwender – konfigurierbaren Respondern. Diese Problematik ist bei X.400 von Anfang an gelöst.

Aus Gründen der Ãœbertragungsqualität und -sicherheit wäre im gegebenen Zusammenhang jedenfalls – dort wo bereits vorhanden – X.400 der Vorzug zu geben.

So kann man sich täuschen.

Das erinnert mich an einen Artikel in den DFN-News von ~1990, in denen das Internet im DFN als Zwischenlösung (bis sich OSI durchsetzt) bezeichnet wurde.

Categories
Internet

Imitation is the sincerest form of flattery

2007: https://tools.ietf.org/html/rfc5105#section-7

The concept of the validation token may be useful in other registry-type applications where the proof of an underlying right is a condition for a valid registration.

An example is a Top Level Domain (TLD) where registration is subject to proof of some precondition, like a trade mark or the right in a name. Such situations often arise during the introduction of a new TLD, e.g., during a “sunrise” phase.

2013: https://tools.ietf.org/html/draft-lozano-tmch-smd-02

I thought the IETF discouraged re-inventing the wheel?

Categories
Internet

History and future of copyright

I’ve written on the subject of copyright and the upheaval in that space before. Here is a very good contribution to that discussion, from medieval Ireland to file-sharing: https://www.australianbookreview.com.au/feature-articles/1295-344-features-rubinstein

Categories
CERT Internet Pet Peeves

Adobe Flash Updates

Today we’ve seen yet another Adobe Flash Player update due to serious problems. So be it.

One thing always sets my teeth on edge when doing/verifying it: The number of clicks it takes me to check the version of the currently running Flash plugin. It would be far too simple if the download page (which is prominently linked everywhere) would just tell me if I need to upgrade. No, I have to click on “Learn more about Flash Player”, then “Product Page”, then “FAQ”, then scroll down to “How can I tell if I have the latest version of Flash Player installed and whether it is working correctly?”, click to reveal the answer, then click “Testing page”.

And then I have to manually compare the version shown above with the latest version listed by operating system and browser beneath.

What the fscking hell is Adobe thinking? They’ve been a top reason for PC infections for the last years (Flash + Acrobat) and still they don’t tell their web-visitors as quickly and efficiently whether they need to update.

Can someone please administer the necessary clues with a suitable LART?

Categories
Internet Life Uncategorized

Link Dump

Once again, I have collected too many tabs in my browser session. This blog-post will collect them:

Categories
CERT Internet

The Evolution of Conference Wireless

  • 2003: RIPE offers to rent out PCMCIA wifi cards to attendees of the RIPE conference.
  • 2007: Every attendee has a laptop with built-in wifi.
  • 2012: Every attendant brings a Laptop and at least one smartphone, some bring tablets as well.

We have ~500 attendees at #FIRSTCON this week; I wonder how many distinct clients the wifi net has seen.

Categories
Internet

IPv6 Usage

Ever since I enabled IPv6 for /dev/otmar, the logs show that

  • I’m not getting that much traffic anyway.
  • Hardly any of it is via IPv6.

My Cacti shows:

(blue is v4, and green is v6)

This widget from IPv6-test.com shows whether your connection is v6 enabled — and show statistics over all visitors here.



Categories
Internet Life Pet Peeves Politics

Kunst hat Rechte, aber nicht immer recht

Aktuell wird mal wieder viel über das Urheberrecht und die armen Künstler gesprochen. Die Piratenpartei feiert Wahlerfolge und die Gegenseite formiert sich auch.

Ich hab in einem Online-Forum Kommentare dazu geschrieben, hier die kurze Zusammenfassung:

Die Menschen fühlen sich aktuell von der Content / IP – Industrie massiv verarscht. Der kleine Schaffende, der jetzt unter die Räder kommt, ist nicht schuld dran.

Wenn man sich ein bisschen in die Thematik eingelesen hat, und die Exzesse der IP-Industrie sieht, dann ist es mit der Sympathie für diese Leute schlicht vorbei. Beispiele:

  • Software/Business-Patente. Das ist zu einem Kartell der Erpresser verkommen.
  • Verarschung der legitimen Kunden. Ich sag nur DVD mit Region-code, non-skippable Werbung/warnungen (kommt genial auf Kinder-DVDs)
  • Die Explosion des Wissens
  • RIAA Accounting
  • Wir kennen das Lied schon.
  • “Nein, du kannst das nicht in der Form kaufen, die du haben willst.” Beispiel: aktuelle US-Serien. Das ist ein relevanter Markt, der nicht bedient wird. No na wird da filesharing gemacht.

So ganz einseitig und einfach ist aber aber auch nicht, ich empfehle den Piraten mal die Lektüre von Charlie Stross’ Common Misconceptions About Publishing.

Weiters:

Der normale Bürger da draußen, der sich sein Brot in der freien Wirtschaft verdient, fühlt sich ernsthaft verarscht, wenn er von den Künstler ein “Ich brauche die Festplattenabgabe, weil sonst kann ich nicht mehr von meiner Kunst leben!” hört.

Das “ich kann nicht davon leben, was ich gern machen / gelernt habe” ist leider eine Sache, die viele trifft. Vom Greißler über den Cafe-Besitzer bis hin zur Historikerin. Ganze Scharen von arbeitslosen Akademikern haben genau das Problem.

Ja, Diebstahl ist ein Problem. Aber ein vorbeiproduzieren an dem, was (und wie) die Leute denn kaufen würden ist es ebenfalls. Und falls die Kunst meint, es kann ihr egal sein, ob sie was macht das der Markt haben will, dann ist das Liebhaberei und ein Hobby. Aber keine Berechtigung, davon Leben können zu müssen.

Die Gesellschaft als Ganze mag entscheiden, dass man sich Kunst leisten will. Dann sind wir wieder in der Subventions/Almosen/… Schiene, die manchen Künstlern so aufstößt.

Aber:

Der Kern der Problems ist meiner Meinung nach was ziemlich Böses: Die Industrie hat sich daraus entwickelt, dass das Duplizieren von Information (inc. Musik und Filmen) ein technisch anspruchsvolles und daher teuer zu lösendes Problem war. Die Studios, Verlage, … haben eine Lösung für einen Mangel verkauft.

Das hat sich jetzt massiv verändert: Das technische Problem existiert nicht mehr. Der Mangel ist weg. Und es gibt in vielen Bereichen einen massiven Überfluss an Inhalten. Die alten Methoden können in diesem Szenario nicht mehr funktionieren. Ein Beharren darauf kann es nicht sein.

Ein “jeder kann alles und immer ohne jegliche Vergütung kopieren” wird auch kaum die Lösung sein.

Interesting Times. Ich seh keine simple Lösung für das Problem. (und ja, das ist eines)

Addendum (10.5.2012): Auch Meldungen wir diese erhöhen nicht das Verständnis der Bevölkerung für die Forderungen der Musikindustrie.

Categories
Internet Pet Peeves Uncategorized

Secunia PSI Fail

Actually, I like Secunia’s PSI: it makes keeping a Windows PC up-to-date a lot easier.

But today it failed:

  • Update of flashplayer did not work, but showed this:

    Notice how it says in green 100%, but Firefox and IE were still using the vulnerable version.

    Maybe it got confused by Chrome’s autoupdate which ran in parallel.

    A re-scan make PSI aware of the problem, but the autoup-date failed again.

  • It failed to update irfanview
  • I spent a few mins looking for an email address for feedback and found none. Thus this public blogpost.
Categories
Internet

Links

I’ve too many Tabs open in Firefox. But instead of bookmarking them (where they will rot forever) I’ll post them here to compost in the blogsphere so that they might provide nutrition to others.

Top Five Regrets of the Dying

Rogue Sites

Attack Patterns

Project Wombat

APT Mitigation

APT Domains

Wütende Nerds

ACTA Rapporteur

JavaScriptMVC Getting Started

Origin ASN for Anycasting

SSL DOS Attacks (also here)

Google SSL Improvements

Presentation hints


DMARC.
Not that much different than my Domain Policy proposal from years ago.

Abusehelper Demo

OSTMM

Shaun costumes

IPv6 NAT