Archiv für Kategorie Internet
Webfilter im täglichen Gebrauch
Verfasst von Tobias Hamann unter Internet am 20. Februar 2010
Während in der Politik noch über das Für und Wider von staatlichen Internetsperren und einer damit verbunden Zensur, sowie das Zugangserschwerungsgesetzes im besonderen, debattiert wird, gibt es in vielen Unternehmen und Schulen bereits Webfilter, die diese Aufgabe tagtäglich übernehmen.
Es kommt sicherlich sowohl auf das Tätigkeitsfeld des Unternehmens als auch auf die vertretene Philosophie an wie restriktiv diese Filter eingestellt sind. In Schulen sind sich die Verantwortlichen allerdings schnell einig: Es muß entsprechend viel, zum Wohle und Schutz der Schüler, sowie zum störungsfreien Unterrichtsablauf gesperrt werden. Wenn ich mich an meine Schulzeit erinnere, wurden die Regeln der entsprechenden Filter, nachdem sie einmal eingeführt waren, beständig hochgeschraubt.
Was mir also neulich beim durchblicken der Serverlogs aufgefallen ist, ist daß viele Zugriffe direkt auf einen bei mir installierten PHP-Proxy gehen. Ich habe die Herkunft zurückverfolgt und siehe da: raus gekommen bin ich bei einer Berufsbildenden Schule. Ich gehe also davon aus, daß auch in diesen Klassen YouTube, Soziale Netzwerke und Co. trotz entsprechender Filter vom lernen ablenken werden=)
Mittlerweile befindet sich ein Passwort auf dem Verzeichnis, da ich nicht weiß in welchem Umfang ich für eventuelle Schäden jedweder Art verantwortlich gemacht werden kann. Vor allem was das ansteuern illegaler Inhalte über meinen Proxy angeht, bin ich mit der Rechtslage nicht vertraut. Zu sehen ist aber auch hier, daß wo ein Wille ist sich auch ein Weg auftut.
Das Geburtstagsparadoxon
Verfasst von Tobias Hamann unter Internet, Soziale Netzwerke am 23. August 2009
Gemeint ist nicht, wie auf den ersten Blick vielleicht vermutet, das Geburtstagsproblem aus der Stochastik, sondern eine nette Spielerei, die ich im Sozialen Netzwerk Wer kennt Wen aktiviert hatte.
Die Idee ist aus einer Flause heraus entstanden und war rasch umgesetzt. So kam es, daß ich über 14 Monate lang täglich “übermorgen” Geburtstag hatte, und auf den Startseiten meiner Freunde Tag für Tag unter den baldigen Geburtstagskindern zu finden war.
Unterhaltsam sind nicht nur die Gespräche auf Partys und die verwunderten Gesichter aufgrund dieses Geburtstagsparadoxons, sondern auch die Reaktionen online. Als das Skript seine Arbeit aufnahm bekam ich in den ersten Tagen viele Glückwünsche und genau so viele verwunderte Nachrichten, was den jetzt eigentlich los sei. Man erfährt so außerdem recht schnell, welcher seiner Freunde eigentlich sein echtes Geburtsdatum kennt, und (was ich sehr gewundert hat) daß viele die Informationen auf Wer kennt Wen denen in ihrem Handy oder sonstigem Kalender bevorzugen.
Vorgestern stellte ich zufällig fest, daß mein Skript nicht mehr funktioniert. Es ist schon öfters passiert, daß sich die Bezeichnung der Formularfelder geändert hat, oder ein zusätzliches eingefügt wurde.
Genau das ist in diesem Fall wieder geschehen. Es wurde ein neues verstecktes Feld mit dem Namen “_hash” eingeführt. Als Wert ist bereits ein md5-Hash eingetragen, der sich mit jedem Laden der Seite aktualisiert. Ohne diesen Hash mitzusenden, ist es folglich nicht mehr möglich, seine persönlichen Daten zu ändern.
Das ganze stellt eigentlich auch keine weiteren enormen Anforderungen, man müsste den Quellcode lediglich zusätzlich parsen und den Hash wieder mit senden. Da ich zur Zeit allerdings an einem kompletten Remake meines Bots arbeite, und ihn außerdem um einige nützliche Funktionen erweitern möchte, habe ich es unterlassen diese Korrektur provisorisch in mein altes Skript “einzufummeln”, wie man es manchmal gerne macht
Interessant ist es auch die Entwicklung von Wer kennt Wen, im Bezug auf Sicherheitsaspekte, über die Jahre hinweg, mit zu verfolgen. War es anfangs sogar noch möglich mittels SQL-Injection der Seite zu schaden, merkte man recht schnell, daß nachdem RTL sich an dem Projekt beteiligt hatte, nicht nur die Server zu den Stoßzeiten 13 Uhr und 20 Uhr wieder erreichbar waren, sondern sich auch erheblich um die Sicherheit gekümmert wurde. So wurden viele nette Skripte unbrauchbar, als Beispiel will ich hier anführen, daß es möglich war auf alte Profilbilder zuzugreifen, da der Pfad zu diesen aus der Benutzer-Id und einer fortlaufenden Nummer bestand. Nun werden für die Dateinamen ein Hash verwendet, was diese simple Suche nach alten Bildern unbrauchbar macht.
Ich frage mich jetzt natürlich weshalb nach so langer Zeit auf einmal diese neue Beschränkung zum ändern der persönlichen Daten eingeführt wurde. Mein erster Gedanke war, daß vielleicht noch mehr Benutzer ihre Bots auf das Netzwerk losgelassen haben und man ihnen so die Arbeit erschweren möchte. Ansonsten könnte ich mir auch noch vorstellen, daß man mit diesem Mechanismus das mehrfach absenden des Formulars erkennen möchte.
Ich habe bereits die ersten Reaktionen auf das Verschwinden meines Monuments auf euren Startseiten erhalten. Ich bin gespannt, was noch so an Rückmeldungen kommt. Und wann ich mit meinem neuen Bot und neuen Spielereien wieder online gehe.
Ursula von der Leyen-Fanclub
Verfasst von Tobias Hamann unter Internet am 17. Mai 2009
Ich wurde vorhin im IRC auf den Ursula von der Leyen-Fanclub aufmerksam gemacht und habe mir auch gleich Ursulas qualifizierte Meinung auf meinen Blog geholt
Am linken Rand gibt sie nun ihre Kommentare zum besten. Allerdings kann es sich durchaus lohnen mal den ein oder anderen Link anzuklicken und die entsprechenden Artikel zu lesen.
Solange das Thema noch aktuell ist habe ich den “Extrem-Modus” aktiviert, d.h. daß Ursula süße Hundebabys und von Zeit zu Zeit aus Versehen ein Stopp-Schild auf meiner Seite schaltet.
Ich finde es eine recht originelle Idee. Danke dafür an drx und tobi-x.
Aktualisierung: Wie bekannt sein dürfte, wurde das Gesetzt verabschiedet. Ich werde Zensursula jetzt, zumindest auf meiner Seite, zum schweigen zwingen.
Anti Internet Explorer 6
Verfasst von Tobias Hamann unter Internet am 23. März 2009
Ich habe eben das Anti Internet Explorer 6 Plugin for WordPress installiert, um so meinen Teil zu einer besseren Welt beizutragen. Aber seltsamerweise wird mein IE, den ich in der VirtualBox laufen habe, nicht ausgeschlossen. Das Plugin arbeitet laut Oberfläche fehlerfrei und im Quelltext wird auch ein
<!--[if lte IE 6]><META HTTP-EQUIV=”Refresh” CONTENT=”0; URL=http://www.timo-ernst.net/stop-the-ie6"><![endif]-->
mit ausgeliefert.
Bei besagtem IE handelt es sich um Version 6.0.2900.2180.xpsp_sp2_gdr.050301-15-19
Was mache ich falsch?
Ich will doch nur von meiner eigenen Seite ausgeschlossen werden