Dienstag, 13. Oktober 2009Antwort von SimplytelSimplytel meint, ein abgelaufenes Zertifikat ist nicht weiter schlimm und rät zum Ignorieren ...
Allerdings ist das Serverzertifikat mittlerweile gegen ein neues, gültiges ausgetauscht worden. Dienstag, 13. Oktober 2009Von abgelaufenen ZertifikatenIn letzter Zeit öfters gesehen, abgelaufene SSL-Zertifikate. Und da geht es nicht nur um kleine, unbedeutende Blogs, die mit SSL-Verschlüsselung sich als der Datenschützer schlechthin darstellen wollen. Erst eben ist uns ein abgelaufenes Zertifikat des simplytel.de Kundenservice ins Auge gesprungen, https://service.simplytel.de/frei/LOGIN . Hier geht es um Vertragsmodlitäten incl. Adresse, Kontodaten, sowie EVN. Das Zertifikat ist ausgestellt von Equifax und vor zwei Tagen abgelaufen. Jetzt kann man sich fragen, warum das noch nicht gefixed wurde. Ein neues Zertifikat anzufordern und zu installieren dauert nun wirklich nicht lange. Ich habe zwei Theorien, wobei diese kombinierbar sind: 1. Kein Kunde kümmert den Zertifikatfehler, wissen nichts damit anzufangen und ignorieren sie letzendlich. 2. Fehler wurde vorgestern bemerkt, IT-Unternehmen XY, das die Seite betreut, wurde kontaktiert. Unternehmen XY nennt Simply einen Preis fürs neue Zertifkat und jetzt verhandeln sie um den Preis, der nicht verhandelbar ist. Jetzt nochmal eine kurze Erläuterung für Zertifikatsfehlerwegklicker. Du darfst Zertifikatsfehler nicht ignorieren, nein du darfst nicht. Nehmen wir an, Onlinebanking von Bank A, bringt ein Zertifikatsfehler. Das kann nun zwei Ursachen haben: 1. Zertifikat ist wirklich ausgelaufen. 2. Das sitzt einer im WLAN und macht eine Man-In-The-Middle-Attack. Alle Daten laufen nun über den Mittelsmann und der kann dann so einiges manipulieren. Eine Man-In-The Middle-Attack kann man nur ausschließen, wenn ein gültiges Zertifikat für den richtigen Hostname vorliegt. Mal gucken, wann Simplytel das Zertifikat erneuert. Und wie schon sehe, mein SSL-Zertifikat für den Blog und ein paar weiteren Anwendungen ist ebenfalls abgelaufen und bedarf ein paar neue Hosteinträge. Huups. Zur Info, hab den Blogpost nicht fehlergelesen. UPDATE: Hab eine E-Mail verschickt: ... Samstag, 8. August 2009
Anonymes und einfaches Tunneln über ... Geschrieben von Dennis
in software um
00:40
Kommentare (0) Trackbacks (0) Anonymes und einfaches Tunneln über ssh incl. tsocksSSH ist eine einfache Möglichkeit, den gesamten Netzwerkverkehr über Voraussetzung ist lediglich ein Linux-Server, angeschlossen an das Montag, 18. Mai 2009TFT mit Schnittstelle
Aus einem Ebay-Angebot:
Die neue LCD-Generation für Gaming und Lifestyle: 22-Zoll Wide LCD-Monitor, Ein TFT ohne Schnittstelle ist dann nur fürs Office und zum Surfen geeignet ... Mittwoch, 13. Mai 2009
Petition gegen Internetzensur Geschrieben von Dennis
in datenschutz um
13:53
Kommentare (0) Trackbacks (0) Petition gegen InternetzensurDen meisten dürfte die Sachlage bereits bekannt sein und hat die Petition schon unterschrieben. Wer vergessen hat zu unterschreiben sollte das schnellstmöglich nachholen. Christan Woehrl hat ein PDF veröffentlicht, das die derzeitige Sachlage ziemlich gut beschreibt. Er verweist in seinem PDF ebenfalls auf die Petition. Eberhard Huber hat eine PDF-Präsentation erstellt, die die technischen Vorgänge verständlich in Wort und Bild erklärt. Mittwoch, 13. Mai 2009SIGINT: 22. - 24.05.09 KölnAm 22. - 24.05 findet erstmals die SIGINT des CCC statt - im KOMED. Ein Großteil der Vorträge ist im Gegegnsatz zum ChaosCommunicationCongress auf deutsch. Ich werde wohl am 23. und 24. anwesend sein.
Überlege mir gerade, zu welchen Vorträgen und Workshops ich gehen werde. "SIGINT: 22. - 24.05.09 Köln" vollständig lesen Montag, 11. Mai 2009Let Me Google that for youMontag, 11. Mai 2009FreeBSD Install FazitSo, nach dem Test "FreeBSD auf Lenovo Ideapad S10e" kommt erstmal wieder Ubuntu 9.04 drauf. Weil, ...
(Free)BSD ist gewiss ganz interessant. Allerdings will ich es nicht erst 2 Jahre auf meinem Notebook konfigurieren, bis es so läuft wie es eigentlich sollte. Dann lieber die Strapazen nach einem Ubuntu-Update ertragen und diese elende Bluetooth-Unterstützung (Ja, mein Notebook und mein Handy schalten sich durch irgendwelche Fehler gegenseitig aus)
Montag, 11. Mai 2009Fly light: Lighttpd auf Schnecken-Server incl PHP und PERLAusgangssituation ist ein mit VMware Server virtualisierter Webserver auf Basis von Ubuntu 8.10 Server. Auf ihm laufen 3 Webanwendungen, 2x PHP und 1x Perl. Hostsystem ist ein DUAL Pentium 3. Das Problematisch ist ... Donnerstag, 23. April 2009
Ubuntu: Update von 8.10 auf 9.04 Geschrieben von Dennis
in *nix um
18:31
Kommentare (0) Trackbacks (0) Ubuntu: Update von 8.10 auf 9.04UPDATE:
Mit DSL light. Och Menno ... ... ver-xorg-video-tseng xserver-xorg-video-v4l xserver-xorg-video-vesa |
SucheLinksBlog abonnierenLizenz |

