Unverschlüsselte Auth Token bei Kontakten, Kalendern und Picasa
Zur Zeit ist die Diskussion, zum oben genannten Problem beim Android OS, ja gerade heiß wie ein Waldbrand und auch ich wollte dazu jetzt einmal etwas sagen. Wie schlimm ist die Lücke? Username und Passwort werden nicht abgefangen, es wird ein Token abgefangen der für die jeweiligen App erstellt wird und dieser kann abgefangen werden. Damit ist es dem Angreifer möglich bis zu 14 Tage die Daten der App zu nutzen und zu verändern. Wo / Wann kann das ganze passieren? In öffentlichen ungesicherten WLANs, denn dort können fremde Personen euren Traffic mitschneiden und somit auch euren Token erhalten. Wer ist betroffen? Alle Android Nutzer mit einer Version unter 2.3.4, also 99% aller Nutzer. Warum passiert das ganze so “einfach”? Da Android sich mit bekannten WLANs wieder verbindet und dort nur nach dem Namen filtert und zusätzlich bei WLAN Verbindung standardmäßig direkt die Synchronisation startet, ist das ganze so problematisch. Was kann man tun? Grundsätzlich offene WLANs meiden, viel mehr kann man als Person nicht tun. Und hoffen das für das eigene Gerät ein Update auf 2.3.4 kommt, denn dort wurde zumindest für den Kalender und die Kontakte das Problem behoben. Meine Meinung dazu: Offene WLANs so schön sie sind, habe ich noch nie genutzt und werde ich auch nicht. Guter 3G Tarif, eigenes WLAN oder anderes sicheres WLAN und alle sind glücklich. Der versierte Nutzer kann darüber hinaus via VPN eine komplett verschlüsselte Verbindung aufbauen. Android ist nicht unsicherer als viele andere und das beziehe ich nicht nur auf andere mobile Geräte, sondern auch auf Webseite, E-Mail versenden und diverse andere Dienste. Viele nutzen tagtäglich Logins auf ihren favorisierten Seiten ohne SSL und das auf dem Notebook in irgendwelchen WLANs. Es gibt einfach zu viele Dienste die nicht verschlüsselt sind. Für mich ist das ganze kein Problem, denn wie gesagt nutze ich keine offenen WLANs. Ich bin nicht objektiv, denn ich mag Android und verteidige es natürlich und der Fehler sollte behoben werden und die Update-Strategie von Android sollte dynamischer werden (Update von System Apps usw.) aber ich denke die derzeitigen Wellen die das ganze schlägt sind übertrieben. Was meint ihr zu diesem Thema?
Google I/O 2011 - Chrome Browser und OS
Als Browser bereits bekannt und immer erfolgreicher, doch auch als Betriebssystem ab dem 15 Juni erhältlich. Dies waren die grundlegenden Themen der Keynote des zweiten und letzten Tages der Google I/O Konferenz. Doch ganz so knapp war die Veranstaltung natürlich nicht, denn es wurde über eine Stunde vorgestellt und präsentiert, unter anderem gab es die folgenden Informationen:
- Chrome open_in_new - Googles Browser hat innerhalb eines Jahres seine Nutzeranzahl von 60 Millionen auf 170 Millionen mehr als verdoppelt. Dabei stieg seine Geschwindigkeit unter anderem im Bereich Java Script sehr stark an. 7 neue Major Versionen erschienen und fügten neue Funktionen und eine noch bessere Geschwindigkeit hinzu und diverse APIs machten die Arbeit von Entwicklern und Nutzern einfacher (z.B Spracheingabe und ähnliches). Weiterhin wurde der Web Store open_in_new thematisiert und im Bezug darauf die Möglichkeit durch Hardware unterstützen komplexe Grafiken darzustellen hervorgehoben (als Beispiel ist das bekannte Angry Birds nun auch in Chrome open_in_new verfügbar).
- Chrome OS open_in_new - Googles Betriebssystem war vor einem Jahr die Überraschung und seitdem hat sich einiges getan. Denn nun werden USB Geräte unterstützt, diverse Funktionen wie Videos und Bilder anschauen ist nun direkt möglich und eine Verbindung zwischen lokalen Dateien (z.B. via USB Stick) und der Cloud ist in wenigen Sekunde realisiert. Weiterhin bleibt natürlich der bekannte extrem schnelle Boot vorhanden, die Vereinfachung des ganzen Betriebssystem Gebildes und die Möglichkeit jeder Zeit von überall auf seine Daten zugreifen zu können. Diverse Partner unterstützen das Programm und zum 15 Juni werden die ersten beide Geräte von Samsung und Acer zur Verfügung stehen (via Amazon.de open_in_new). Diverse Funktionen für Firmen wurden integriert und sollen Chromebooks auch im Business Sektor interessant machen.
Google I/O 2011 - Die Cloud ist allgegenwärtig
Man kennt es bereits, gute Ideen, in gute Vorträge verpackt und mit Innovationen gespickt. Wie viel sich davon allerdings durchsetzt wird sich noch zeigen, doch das Google es in einem gewissen Sinne verstanden hat was die Leute wollen zeigt Android. Denn 100 Millionen aktivierte Geräte, 400000 Aktivierungen pro Tag und 4,5 Milliarden installierte Apps sprechen einfach für sich. Und was gibt es dieses Jahr neues? Bis jetzt wurden die folgenden “großen” Dinge Angekündigt:
- Google Music Beta open_in_new - Cloud Musik Streaming Dienst der während der Beta kostenlos ist (Vorerst nur in den USA)
- Google Movie Rentals open_in_new - Videos via Cloud direkt aus dem Android Market ausleihen und für 30 Tage behalten, dabei ist offline Buffern, wie auch direktes streamen möglich (Vorerst nur in den USA)
Chrome Version 10
Als zweit Browser für kleine schnelle Aufgaben nutze ich schon seit langem Chrome, denn der Browser ist einfach extrem schnell und gut zu handhaben. Außerdem ist der Browser extrem schnell in der Versionierung und somit hatte man Firefox schnell überholt und auch der IE musste dran glauben, doch nun ist man sogar auf dem Weg Opera zu überholen. Doch wie auch immer, die Versionsnummer einer Software sagt gar nichts über die Funktionalität und Performance selbiger aus und deswegen kommen wir direkt zur Change Log open_in_new, damit klar ersichtlich wird was sich in Version 10 getan hat.
Maps 5.0 mit 3D Gebäuden und offline gespeicherten Karten
Die neue Version von Google Maps Software steht nun im Android Market zur Verfügung. In dieser wird durch vektorbasierte Karten der nötige Datentransfer beim zoomen reduziert, häufig genutzte Kartenbereiche werden lokal abgelegt und für Fußgänger soll es nun mittels 3D Gebäuden bessere Möglichkeiten zur Orientierung geben. Diese 3D Gebäude sind allerdings noch nicht überall verfügbar, vorerst findet man sie nur in großen Städten und zum Teil nur an wichtigen Stellen. Sobald mein Handy wieder da ist werde ich das ganze natürlich testen und bei Bedarf einen weiteren Artikel inklusive Bildern online stellen.
Chrome OS - Release Datum steht fest
Über das rein online agierende Chrome OS von Google hörte man seit seiner Vorstellung 2009 (ich berichtete und testete) nicht mehr ganz so viel, doch nun gibt es einen Release Zeitraum. Dieser ist allerdings mit der ersten Jahreshälfte 2011 relativ grob bemessen, doch interessant sind diese Nachrichten trotzdem. Denn durch den neuen Denkansatz könnte es viele neue Ideen und Ansätze geben, allerdings muss man sich auch über die Gefahren im klaren sein, wirklich alle seine Daten online abzulegen. Weiterhin wird die Geschwindigkeit eine große Frage sein, denn alle Anwendungen müssen, seien sie noch so schlank, über das Internet bezogen werden und gerade wenn man unterwegs ist und nur langsame mobile Verbindungen nutzen kann, könnte dies unangenehm werden. Positiv fällt allerdings auf, dass auch etwas stärkere Systeme eine längere Akkulaufzeit erhalten, da diverse Hardware wie z.B. eine Festplatte gar nicht mehr vorhanden sein muss. Google bringt in kürze ein Test Notebook für die USA, Nutzer können sich bewerben open_in_new, dieses dann zum testen erhalten und das ganze vermutlich kostenlos. Chrome OS wird einen Store enthalten über welchen Apps und Anwendungen bezogen werden können, zu Beginn sollen bereits rund 500 verfügbar sein und darunter auch viele kostenlos.
via Youtube ansehen
Street View in Bremen verfügbar
Von einigen geliebt, von vielen gehasst und ich finde es ist einfach nur eine gute Funktion. Aber wie auch immer Bremen kann nun auch für virtuelle Stadtrundfahrten genutzt werden. Dafür einfach das orange / gelbe Männchen auf der Seite in eine blau markierte Straße ziehen und schon geht es los.
Dabei wurde wirklich fast die ganze Stadt erfasst und auch abgelegenere Ecken sind verfügbar. Mir gefällt es und wie ist eure Meinung dazu?Suche mit Webseiten Vorschau
Nicht nur Hotpot ist neu, auch bei der Suche hat sich vor einigen Tagen etwas getan. Von nun an ist es durch einen Klick auf die Lupe neben den Suchergebnissen möglich eine sofortige Vorschau der Seite zu erhalten, diese wird aus dem Google Cache geladen. Wie ich finde sehr praktisch, wenn auch nicht für jeden nötig oder sinnvoll. In manchen Situationen kann es aber den einen oder anderen Klick sparen, wenn man zum Beispiel eine Seite sucht die man schon einmal besucht hat. Denn wenn man noch weiß wie sie aussieht und man nur den Link vergessen hat, dürfte eine Bildervorschau bei der Suche hilfreich sein.
Hotpot
Bilder Suche - Neue Ansicht der Ergebnisse
Seit einiger Zeit hat Google nun die Ansicht der Bilder Suche verbessert und ich wollte euch da draußen mal Fragen wie ihr das ganze findet. Ich persönlich finde die neue Ansicht besser, denn es sind mehr Bilder auf einmal untergebracht und die Informationen, welche ja meist nicht direkt wichtig sind, erscheinen erst beim darüber bewegen mit der Maus.
Findet ihr die neue Ansicht auch gut oder war die alte besser?