Boehrsi.de - Blog

Sicherheitsprobleme bei Twitch

Erstellt am event Uhr von account_circle Boehrsi in label Hardware & Software
Sicherheitsprobleme bei Twitch Bild

Falls ihr bei Twitch einen Account habt, werdet ihr beim nächsten Login vermutlich aufgefordert euer Passwort zu ändern. Grund dafür sind scheinbar unberechtigte Zugriffe auf einige Nutzerkonten. Damit verbunden wurden allen Passwörter zurückgesetzt. Selbiges gilt scheinbar auch für die Verbindungen zu externen Diensten, wie z.B. Youtube, Twitter und Steam. Dort müsst ihr die Verbindung zwischen Twitch und den Diensten erneut autorisieren. Aktuell muss man sagen, dass es bei Twitch etwas holprig läuft, denn in den letzten Wochen waren die Server und dort speziell die Chat Server eher unzuverlässig und nun folgt noch ein Sicherheitsproblem. Hoffen wir mal dies gibt sich bald wieder, denn die Beliebtheit von Twitch ist ja weiterhin ungebrochen und die Mittel sollten nach der Akquirierung durch Amazon ja gegeben sein. Nutzt ihr Twitch eigentlich und schaut Streams oder streamt sogar selbst?

Related Links

Google Code - Schließung steht bevor

Erstellt am event Uhr von account_circle Boehrsi in label Development
Google Code - Schließung steht bevor Bild

Google Code ist bzw. war eine Plattform für Open Source Projekte. Sie besteht schon seit 2006, wird nun jedoch bald deaktiviert. Denn zuletzt hat man im Vergleich zu Konkurrenten, wie z.B. GitHub, doch deutlich schlechter abgeschnitten. Dies gilt sowohl für die Funktionen der Plattform, wie auch für das Interface. Aus diesem Grund wird der Service ab dem heutigen Tage keine neuen Projekte mehr annehmen und dann ab Januar 2016 erfolgt die komplette Schließung. Zuvor sollte man seine Daten exportieren und auf andere Plattformen umziehen. Überraschend kommt das Ganze nicht, denn es wurde schon lange nichts mehr an Google Code verbessert und vor einiger Zeit wurde zusätzlich noch die eigentliche Download Funktion entfernt. Ich selber nutzte Google Code bis dato für mein Projekt Resizy open_in_new, werde nun aber zu GitHub wechseln. Für diesen Zweck gibt es nebenbei erwähnt sogar ein kleines Tool direkt von Google open_in_new.

Related Links

Google Translate Community

Erstellt am event Uhr von account_circle Boehrsi in label Hardware & Software
Google Translate Community Bild

Mal eben schnell etwas übersetzen kann man mit dem Google Übersetzer oder zumindest prüfen ob man einen logischen Fehler bei einer Übersetzung gemacht hat. Doch gerade bei längeren Texten zeigen sich hier und dort noch einige Schwächen. Spätestens bei etwas umgangssprachlichen Formulierungen und ähnlichem ist es dann mehr lustig als hilfreich, was das Tool so ausspuckt. Doch anstatt sich nur aufzuregen kann man auch selber mithelfen. Denn solange man des englischen mächtig ist kann man an der Google Translate Community teilnehmen. Einfach den Link in den Related Links nutzen oder den Hinweis auf der Google Übersetzer Seite, auswählen welche Sprache ihr könnt und mithelfen. Dabei dürft ihr zwischen übersetzen und überprüfen von vorhandenen Übersetzungen wählen. Dadurch sollen Antworten besser und konkreter werden, was ich durchaus gut finde. Ich werde hier von Zeit zu Zeit sicherlich ein paar Übersetzungen durchgehen oder selber einreichen, denn Crowdsourcing Ansätze finde ich allgemein sehr gut. Was denkt ihr bezüglich des Übersetzers allgemein und im speziellen bezüglich der Google Translate Community?

Related Links

GOG - Jetzt auch auf deutsch

Erstellt am event Uhr von account_circle Boehrsi in label Gaming
GOG - Jetzt auch auf deutsch Bild

GOG habe ich schon häufiger erwähnt, denn die Plattform speziell für gute alte Klassiker hat mitunter gute Angebote und das auch zu neueren Titeln und Indie Games. Bis dato gab es die Webseite auf englisch und die Spiele zum Großteil auch, wobei natürlich einige schon lokalisiert waren. Die Anzahl der lokalisierten Spiele wurde nun noch einmal erhöht und die Seite ist auch deutsch verfügbar. Wer also bis dato aufgrund der fehlenden Lokalisierung nicht auf GOG einkaufen wollte, wird nun nicht mehr aufgehalten. Ich selber muss sagen, dass ca. 75% meiner Spiele ohnehin auf englisch sind und dies auch ganz bewusst. Somit ändert sich für mich hier nicht wirklich was, aber bei euch kann dies natürlich ganz anders aussehen. Zum Start der deutschen Version gibt es eine Reihe von Angeboten, welche ich unten verlinkt habe.

Related Links

Was ist eigentlich aus Jabber geworden

Erstellt am event Uhr von account_circle Boehrsi in label Hardware & Software
Was ist eigentlich aus Jabber geworden Bild

Chatten gehört zum heutigen Leben dazu, egal ob am PC oder auf dem Smartphone / Tablet. Hierbei denken die meisten jetzt wohl sofort an Whatsapp und ich persönlich an Hangouts. Doch was ist eigentlich aus Jabber bzw. XMPP open_in_new geworden? Hierbei handelt es sich, für alle die mit diesen Begriffen nichts anfangen können, um ein Protokoll zur Nachrichten Übermittlung. Dieses bietet mit Textnachrichten Support, einer Gruppen Funktion, einer Online-Status Anzeige, Dateiübertragungen, einer dezentralen Serverstruktur und diversen weiteren Funktionen, eine ziemlich bunte Auswahl an Features. Diese sind dabei sowohl für den Client, wie auch für den Betreiber des Servers sehr praktisch. Im Bereich der Sicherheit gibt es Verschlüsselungsmechanismen und das Ganze ist nicht einmal sonderlich kompliziert zu nutzen. Diverse Clients für die verschiedenen Plattformen gibt es auch und das System existiert schon seit ICQ Zeiten. Klingt alles sehr gut und im Backend nutzen auch diverse Anbieter diese Basis (Stichwort: Facebook Chat, Google Talk, WhatsApp), doch zum Teil angepasst und häufig abgeschottet gegen andere Dienste bzw. XMPP Server. Deswegen kommt es mir so vor als würde dieses extrem gute System nicht wirklich genutzt werden wie man es könnte.

Related Links

Download Portale und die unerwünschten Beigaben

Erstellt am event Uhr von account_circle Boehrsi in label Boehrsi
Download Portale und die unerwünschten Beigaben Bild

Es gibt für quasi jeden Zweck ein Programm und die vielen kostenlosen Produkte kann man sich meistens frei herunterladen. Dafür gibt es natürlich die jeweilige Homepage des Herstellers, doch auch Portale die alles zusammentragen. Letzteres ist natürlich recht praktisch und man kann direkt Bewertungen einsehen und weitere Infos einholen, wie z.B. ähnliche Programme. Doch auch solche Portale wollen Geld machen und neben Werbung geht der Trend in eine sehr unschöne Richtung (Stichwort: SourceForge open_in_new). Vor einiger Zeit fiel mir dies schon auf, als ich meinem Vater sagte er solle sich bitte ein Programm via Chip.de herunterladen. Im folgenden bekam er aber nicht das Programm selbst, sondern einen Downloader mit komischer Zusatz-Software. Ich dachte erst hier lege ein Nutzerfehler vor, denn von Chip erwartete ich so etwas nicht. Ich wurde eines besseren belehrt und seitdem achte ich auch bei eigentlich vertrauenswürdigen Quellen sehr genau darauf was ich wirklich bekomme. Auf diesen Beitrag komme ich aufgrund des unter verlinkten Videos, welches Mobilegeeks.de open_in_new vor einigen Tagen erstellte. Mich würde eure Meinung dazu interessieren, ist euch so etwas auch schon passiert? Und bitte keine Beiträge in die Richtung, es gäbe ja einen alternativen Link der nur das Programm enthält. Denn welcher DAU open_in_new klickt auf den kleinen Textlink, wenn daneben ein gigantischer Download-Button hängt. Außerdem verklickt man sich selber als erfahrener Nutzer manchmal, vor allem wenn man in Eile ist!

Related Links

HTTP 2.0 Standard verabschiedet

Erstellt am event Uhr von account_circle Boehrsi in label Hardware & Software
HTTP 2.0 Standard verabschiedet Bild

Das Internet wächst und zwar schneller und umfangreicher als es die heutigen Protokolle zum Teil verkraften. Aus diesem Grund soll HTTP 1.0 (1996) bzw. 1.1 (1999) einen Nachfolger erhalten. Dieser soll allem voran die Leitungen der Nutzer besser auslasten, denn heutzutage ist einfach wesentlich mehr Bandbreite vorhanden und die sollte genutzt werden, um Wartezeiten zu reduzieren. Im weiteren soll die Anzahl der Anfragen und Antworten minimiert werden. Alles in allem soll eine bessere Kommunikation zwischen Client und Server geschaffen werden, was in schneller Ladezeiten und einer besseren Nutzung des Internets resultieren soll. Ein Standardisierungsprozess ist mitunter sehr langwierig und kann sich aus diversen Gründen immer wieder verzögern. Gerade deswegen ist es durchaus erwähnenswert, dass HTTP 2.0 nun fertig ist und nur noch für die Veröffentlichung als RFC open_in_new aufbereitet wird. Damit verbunden steht der Implementierung seitens Browser- und Webserver-Entwicklern nichts mehr im Wege und wir dürfen uns vielleicht schon bald über schnellere Verbindungen freuen.

Related Links

HTTPS für (m)einen Blog

Erstellt am event Uhr von account_circle Boehrsi in label Boehrsi
HTTPS für (m)einen Blog Bild

HTTPS bietet Sicherheit für Webseiten durch Verschlüsselung der gesendeten Daten. Dabei wird auf SSL bzw. TLS open_in_new als Verschlüsselungsprotokoll gesetzt. Diese Technik wird vor allem in Shops oder auf Seiten eingesetzt, die “schützenswerte Daten” transferieren. Doch braucht man dergleichen in einem öffentlichen Blog wie diesem hier? Google will die vorhandene Verschlüsselung von Webseiten für das Ranking nutzen und außerdem ist die grundsätzliche Verschlüsselung von Daten meistens keine schlechte Idee. Auf der anderen Seite müssen mehr Daten transferiert werden und der Verwaltungsaufwand für den Betreiber steigt. Abgesehen von diesen offensichtlichen Punkten, was ist eure Meinung zu diesem Thema und betreibt ihr selber auch eine Webseite (mit oder ohne Verschlüsselung)? Ich frage dies, da ich zur Zeit überlege meine Seite komplett via HTTPS anzusteuern, ein kostenloses Zertifikat würde ich vermutlich bei StartCom open_in_new holen (StartSSL).

Related Links

Vivaldi - Der Opera Nachfolger?

Erstellt am event Uhr von account_circle Boehrsi in label Hardware & Software
Vivaldi - Der Opera Nachfolger? Bild

Browser gibt es ein paar, doch wirklich gut genutzt werden nur wenige. Opera war einer der Browser die zwar nicht absolut Mainstream waren, aber dennoch eine feste Community hatten. Dies änderte sich zum Teil mit der Umstellung auf Chromium open_in_new als Backend. Dabei ist nicht Chromium an sich Schuld, sondern eher der massive Verlust an Funktionen, welcher mit dem Wechsel einher ging. Dies ist oder war gerade bei Opera sehr gravierend, denn dieser Browser brachte neben dem eigentlichen surfen im Internet noch diverse weitere Funktionen mit sich (Mail Client, Community, Blog Funktionen uvm.). Da mit der Entwicklung von Opera viele Nutzer und auch Entwickler nicht zufrieden waren, haben sich ehemalige Opera Programmierer daran gemacht einen Nachfolger zu programmieren. Dieser hört auf den Namen Vivaldi, ist aktuell in einer frühen Tech Preview vorhanden und weiß bereits jetzt zu gefallen. Denn er ist schnell, bietet ein ansprechendes Interface und hat schon jetzt diverse Funktionen, welche man von Browsern gewohnt ist (Lesezeichen, Download-Verwaltung, viele Einstellungen, Adressbuch, Notiz Funktion, Tab-Stacking uvm.) und diverse weitere sind geplant. Der Funktionsumfang vom alten Opera steht dafür Modell und somit ist auch eine Community rund um diesen Browser open_in_new am Start. Ich bin gespannt wie es rund um Vivaldi weiter gehen wird und werde die Entwicklung weiter verfolgen. Habt ihr euch diesen Browser auch schon angesehen? Oder gehört ihr vielleicht zu den Opera Nutzern und könnt zu dem Ganzen etwas mehr sagen als ich? Dann meldet euch in den Kommentaren. Denn ich arbeite bekanntlich hauptsächlich mit Firefox und haben deswegen leider keinen so umfangreichen Einblick. Noch ein Hinweis zum Abschluss, auch Vivaldi basiert auf Chromium.

Related Links

MongoDB und die angebliche Sicherheitslücke

Erstellt am event Uhr von account_circle Boehrsi in label Boehrsi
MongoDB und die angebliche Sicherheitslücke Bild

Vor kurzem fanden Studenten der Universität Saarbrücken diverse falsch konfigurierte MongoDB open_in_new Datenbanken. MongoDB ist eine NoSQL Datenbank open_in_new, die zur Speicherung von Daten verwendet werden kann, aber wie der Name schon sagt einen anderen Weg einschlägt (dokumentenorientiert) als z.B. die relationale alternative MySQL. Doch hier soll es nicht um die Art und Weise gehen wie diese Datenbank arbeitet, es soll um die Berichterstattung bezüglich der ungesicherten Datenbanken gehen. Denn an diverse Stellen schreiben selbst große und “renommierte” Medien von Sicherheitslücken und ähnlichem. Doch dies ist schlicht falsch, hier liegt einfach eine falsche Konfiguration seitens der Nutzer der Datenbank vor. Ob die Dokumentation vielleicht nicht optimal ist spielt hier keine Rolle, denn auch dann wäre es keine Sicherheitslücke. Es wurde nicht falsch implementiert oder ähnliches, hier haben sich einfach Nutzer eines Produktes nicht ordentlich damit auseinander gesetzt. Denn ich kann ja auch keinen Hersteller einer Jacke verklagen, wenn mir etwas aus Jackentasche fällt oder entwendet wird, nur weil ich zu unfähig bin den Reißverschluss zu schließen. Als abschließende Info noch die Hinweis, dass ich bis dato nicht einmal MongoDB nutze, sondern mich bloß in letzter Zeit damit beschäftigt habe und es mir hier einfach ums Prinzip geht. Denn scheinbar gilt Themen aufbauschen, reißerisch durchs Internet ziehen und dem wütenden Mob immer wieder Futter hinwerfen - That’s how it works. Also auch wenn man News ließt, ruhig selber immer den Kopf anlassen und nicht blind konsumieren.

navigate_before Vorherige format_list_numbered  Seite 42 Nächste navigate_next