Tschüss Web of Trust
Web of Trust ist eine Browser Erweiterung welche ich aktiv genutzt habe. Ich mochte den Gedanken, dass die Community gemeinsam Seiten bewerten kann und sich dadurch bösartige Seiten ausfindig machen lassen und sich das System schützen lässt. In der letzten Woche kam nun aber raus, dass neben dem Schutz der Nutzer auch Daten erhoben wurden und hier scheinbar nicht richtig anonymisiert wurde, denn viele Datensätze ließen sich konkreten Personen zuordnen. Unabhängig davon sollte ein Sicherheitstool meiner Meinung nach gar nicht erst auf die Idee kommen derartige Profilbildung zu betreiben. Mir ist natürlich klar das jeder Anbieter Geld verdienen muss, doch dies ist meiner Meinung nach auf jeden Fall der falsche Weg. Grund genug für Google und Mozilla WOT vorerst aus den Addons Stores zu werfen und auch für mich ein Deinstallationsgrund. Ich bin mir zudem relativ sicher das ich WOT nicht unbedingt neu installieren werde, denn das letzte Mal das es anschlug ist glaube ich schon lange her und 100 Prozent genau war es aufgrund des Community-Hintergrunds auch nicht. Ob ich einen “Ersatz” installiere weiß ich gerade noch nicht, für den Moment denke ich aber ich werde erst einmal ohne weiter surfen, denn neben WOT sollte man ja ohnehin noch einige anderen Sicherheitstools am laufen haben. Wie sieht es bei euch aus, nutzt ihr WOT und vor allem nutzt ihr es weiter?
GEMA und Youtube einigen sich - Zeit zum Musik hören
Heute ist einer dieser Tage wo man den Spruch “da friert doch eher die Hölle zu” sehr oft hört, zumindest wenn man wie ich in einem etwas IT orientiertem Unternehmen unterwegs ist. Denn wie ich erfahren durfte und natürlich auch schon getestet habe, haben sich die GEMA und Youtube nun final geeinigt und dies bedeutet für uns endlich Musik auf Youtube. Für viele ist dies in Zeiten von Spotify und Konsorten gar nicht mehr so wichtig, aber ich persönlich bin quasi einmal die Woche auf ein verlinktes Video gestoßen, welches ich mir nicht anschauen konnte. Dies störte nicht nur, es wurde mit der Zeit wirklich extrem nervig. Deswegen bin ich froh nun endlich in den gesamten Genuss der Youtube Video Welt zu kommen, nun auch inklusive der Musikvideos. Sehr praktisch ist dies übrigens falls ihr Musik von ninety9lives open_in_new beziehen wollt und diese vorher probehören wollt. Dies war aufgrund der GEMA Problematik bis dato nämlich nicht ohne Aufwand möglich.
Google Doodle mit Halloween Spiel
Google Doodles gibt es häufig, aber dieses mal gibt es was besonders. Denn passend zu Halloween hat Google ein kleines und gleichzeitig recht lustiges Spiel gebastelt. Dieses muss nicht installiert werden und kann direkt auf eurem Smartphone oder im Browser gestartet werden. Empfehlen würde ich das Smartphone, denn Touch ist für dieses Spiel definitiv besser geeignet. Es geht darum kleine Geister mit simple Gesten abzuwehren. Das Spiel hat fünf Level und macht tatsächlich Spaß. So simpel die Spielmechanik ist, so fesselnd ist sie irgendwie. Falls ihr auch Interesse habt, schaut es euch einfach mal an, ihr findet es direkt auf der Google Hauptseite open_in_new. Ein Dankeschön geht an Sandra open_in_new für den Tipp zu diesem Doodle.
The Headphone by Bragi
Ich habe bekanntlich The Dash bei Kickstarter unterstützt und nutze das smarte Hearable vor allem zum Musik hören unterwegs und auf der Arbeit. Auch telefonieren ist möglich, sowie sportliche Aktivitäten aufzeichnen. Dazu findet ihr in meiner aktuelle Newsreihe mehr Informationen. Heute soll es um etwas anderes gehen, nämlich um eine abgespeckte Version von The Dash. Es gibt keine Fitness-Sensoren und die Touch-Felder wurden durch kleine Knöpfe ersetzt. Heraus kommt The Headphone, welches zum konsumieren von Musik gedacht ist und zusätzlich noch die Funktionen bietet, welche durch ein Mikrofon ermöglicht werden. Soll heißen telefonieren und dem Handy Audiobefehle geben ist auch mit The Headphone möglich. Das gute Stück kostet aktuell 119 Euro, was eine Sonderaktion ist, der eigentliche Preis wird bei 149 Euro liegen. Das Gerät kann vorbestellt werden und ist ab November offiziell verfügbar. Falls ihr also smarte Bluetooth Kopfhörer sucht, die Fitness-Komponenten nicht braucht und nicht ganz so viel Geld ausgeben wollt solltet ihr euch The Headphone vielleicht mal ansehen. Vergleichen könnt ihr die beiden Geräte direkt auf der Bragi Website open_in_new.
DDoS Angriff legt große Websites lahm
Am gestrigen Freitag legte ein DDoS Angriff diverse große Websites lahm. Darunter Twitter, Spotify, SoundCloud und die Website der New York Times. Ziel waren nicht die Seiten selbst, bzw. deren Serverinfrastruktur, sondern der DNS Anbieter Dyn. Durch eine massive Flut von Anfragen war es nicht mehr möglich die Webseiten entsprechend aufzulösen (Domain zu IP) und sie dann zu öffnen. Es wird vermutet, dass das Mirai Botnet hinter dem Angriff stecken könnte, selbiges nahm erst vor ca. einem Monat den Blog eines Security-Spezialisten ins Visier. Der gestrige Angriff war extrem umfangreich und flexibel und es wird vermutet das viel von der genutzten Power aus Internet of Things Komponenten kommt. Also schlecht abgesicherte Kameras, Kühlschränke oder was auch immer wir mittlerweile alles an das Netz hängen. Diese Geräte werden dann genutzt um Anfragen zu senden und davon extrem viele. Bedenkt man nun das quasi jedes noch so kleine Gerät mittlerweile an das Internet gehängt wird, wird klar welche Größe derartige Angriffe auf die grundlegenden Internet Strukturen annehmen können. In diesem Zusammenhang denkt bitte auch noch einmal über eure Server und Online-Komponenten nach und sichert alles so gut ab wie es geht. Denn neben dem unangenehmen Gefühl ein Ziel seien zu können, ist es doch auch eher unangenehm wenn ihr Teil eines solchen Angriffs seid. Ich persönlich hoffe das Thema Security kommt auch in der IoT Welt eher früh als spät an, denn ansonsten dürften die einen oder anderen Probleme auf uns zukommen.
Mobile First - Google plant Suchindex-Umstellung
Bei Google wird immer mal wieder an der Art und Weise gearbeitet wie der Suchindex erstellt werden, doch dies sind meistens kleinere Umstellungen. Nun steht allerdings eine größere ins Haus. Denn man möchte wirklich “Mobile First” agieren und somit plant Google eine Suchindex-Umstellung von Desktop zu Mobile. Aufgrund der Tatsache das stabil mehr als 50 Prozent der Anfragen von dieser Geräteklasse kommen, macht dies auch durchaus Sinn. Der Prozess soll wohl nicht von jetzt auf gleich stattfinden, aber innerhalb der nächsten Zeit. Ab diesem Zeitpunkt werden dann Dinge wie ein Responsive Design open_in_new oder optimierten Bilder usw. etwas mehr in Gewicht fallen, als dies aktuell der Fall ist. Der alte Index wird nicht verschwinden, aber wohl weniger häufig aktualisiert und gewertet werden.
Audio Switcher - Sound-Geräte einfach wechseln
Ich habe an meinem PC Headset und Boxen angeschlossen und beides nutze ich täglich. Der Wechsel zwischen diesen war lange Zeit über Umstecken an den Front-Audio Anschlüssen gelöst, doch dies ist natürlich keine gute Lösung. Somit versuchte ich das ganze via Software, über meine Treiber-Software zu realisieren, aber auch das war nicht wirklich komfortable. Wirklich praktisch wurde es für mich mit dem kleinen Tool Audio Switcher. Dieses für Windows verfügbare Programm ermöglicht mir das Wechseln zwischen Audio-Quellen mit wenigen Klicks oder per Tastatur-Shortcut. Ihr habt dabei das kleine Tool im System-Tray und könnt es entsprechend euren Anforderungen einstellen. Ich habe z.B. auf zwei Tastenkombinationen meine Boxen und das Headset gelegt und diese Kombinationen wiederum auf die Makrotasten meiner Tastatur. Somit kann ich mit nur einem Tastendruck die Audioquelle wechseln. Das ganze ist kostenlos, sogar Open Source und ich habe innerhalb der letzten Jahre nur gute Erfahrungen mit diesem Tool gemacht. Schaut es euch also mal an, falls ihr einen ähnlichen Einsatzzweck habt.
Patch Day - Juli bis September 2016
Dieses Mal bezieht sich die Patch Day News nicht wie sonst auf zwei, sondern sogar auf drei Monate. Der Grund dafür ist recht simpel, denn zur Zeit der Patch Day News war ich leider im Urlaub und anschließend gab es einiges zu erledigen, sodass sie einfach untergegangen ist. Doch dies hole ich jetzt nach. Die nächste News wird dann schon in einem Monat erscheinen, um wieder den alt bekannten Rhythmus aufnehmen zu können. Die bekannte Listenübersicht gibt es wie gewohnt im unteren Teil der News.
DNS Root Key - Erster Schlüsseltausch geplant
Wir alle nutzen das Internet, die einen mehr und die anderen weniger. Ich gehöre wohl zur erst genannten Gruppe und neben der reinen Nutzung interessieren mich auch die etwas tiefer gehenden Informationen, was vermutlich auch meine Berufswahl und meinen allgemeinen Werdegang erklärt. Aus diesem Grund finde ich es definitiv erwähnenswert, dass aktuell die Planungen laufen den Sicherheitsschlüssel der DNS open_in_new Root Zone auszuwechseln. Die ist der Schlüssel welcher als Basis für alle Domains genutzt wird, denn mit ihm lassen die Certificate Authorities open_in_new ihre Schlüssel validieren, dann geht es unter Umständen weitere Ebenen nach unten und irgendwann kommt dann eine Website mit einer Domain ans Licht. Dieser Schlüssel bildet also zu einem gewissen Maße die kryptografische Basis für das Internet (den Domain Teil). Somit ist es meiner Meinung nach wirklich spannend so etwas zu aktualisieren, denn dies bedarf einiger Planung und wird bis zur kompletten Umsetzung wohl mehr als ein Jahr dauern. Einen dringenden Grund, wie z.B. Sicherheitsprobleme, gibt es aktuell nicht und genau dies ist der Grund warum man es genau jetzt durchführen will. Man möchte eine solche Aktion in Ruhe und gut organisiert umsetzen. Falls euch das Thema auch interessiert, folgt den Related Links zum englischen Artikel.
Mozilla sucht neues Logo und ihr seid gefragt
Firefox ist mein favorisierter Browser und Thunderbird ist auch in Zeiten von guten Web-Mail-Clients mein favorisierter Desktop-Mail-Client. Somit interessiert mich natürlich auch Mozilla etwas. Die Firma die sich auf die Fahnen geschrieben hat das Web für alle offen und sicher zu halten. Mozilla sucht aktuell ein neues Logo und vier sind in die engere Wahl gekommen, nun ist die Community gefragt und jeder kann direkt seine Meinung in Form eines Kommentars hinterlassen. Ich persönlich finde Route One: Protocol passend, aber Route 4: Dino 2.0 ist einfach super und würde meine Stimme auf jeden Fall bekommen. Falls auch ihr euch das ganze ansehen wollt schaut in die Related Links und gebt im entsprechenden Beitrag eure Meinung zum Besten.