Wann ist eigentlich »Frühjahr«?

Die Frage hat natürlich was mit der Ankündigung auf WestEins zu tun, daß man im »Frühjahr« starten wolle.
Nicht nur nach dem tatsächlichen Wetter, auch lt. Kalender nähern wir uns dem Beginn des Frühlings — ist dann auch schon Frühjahr?
Das sogenannte »Projektlog« ist weiterhin nicht über eine »Baustellenbegehung« hinausgekommen; seit Ende Januar 2007 wäre demnach das Projekt nicht vorangeschritten — oder es fehlte vor lauter Fortschritt die Zeit, daß »Projektlog« zu pflegen …
WAZsolls deutet allerdings an, daß nicht nur die externe Öffentlichkeit nicht informiert wird, es gäbe demnach auch WAZ-intern keine Wasserstandsmeldungen derzeit:

Und was macht zur Zeit die Westeins-Chefredaktion? Nichts, von dem ein Print-Kollege in der Lokal-Redaktion etwas erführe. Weder Rundschreiben, noch Newsletter, noch Aushänge informieren über den aktuellen Stand des Projektes. Wer die Suche-Funktion des WAZ-Intranets mit dem Begriff „Westeins“ füttert, bekommt so interessante Informationen, wie die Inventur-Richtline, auf der auch die Chefredakteurin Borchert genannt wird. Einige Informationen gibt da wenigstens der Pressespiegel her, der unter anderem auf den Artikel „Lyssas wilder Westen“ in der Süddeutschen Zeitung verweist.

 
Naja, solange WestEins noch startet, bevor Duke Nukem Forever released wird, braucht man sich ja keine Sorgen zu machen.

Erste Handschellen wegen Zweitem Leben?

Hmm. Bei Golem.DE gibt’s ‘nen bemerkenswerten Artikel, ein Interview zu strafrechtlichen Aspekten im Hinblick auf Vorgänge in Second Life.

Interview: Virtueller Sex mit Tieren ist strafbar
Die Netzeitung sprach mit Rechtsanwalt Stephan Mathé
Pornografie im Second Life beschäftigt auch die Staatsanwälte. “Wer dort einen Swingerclub aufsucht, kann bestraft werden”, sagt Anwalt Stephan Mathé. Bodo Mrozek sprach mit ihm.

 
Quitessenz ist – und das überrascht eigentlich ja nicht –, daß die eine oder andere Rechtsordnung, so auch die deutsche, durchaus auch im »Computerspiel« Second Life Anwendung findet.
Zwar wurde augenscheinlich noch nicht das spannende deutsche Grundbuchverfahren für den Landerwerb eingeführt (wobei man dort ja Land auch eher von der Betreiberfirma pachtet denn kauft, sofern ich es richtig verstanden habe), aber das deutsche Strafrecht gelte »dort«, so zumindest Anwalt Mathé.
Dreh- und Angelpunkt sei demnach §184 des Strafgesetzbuches:

Stephan Mathé: Das Strafrecht hat Mühe, mit den neuen Medien Schritt zu halten. Aber die Verbreitung von Pornografie regelt das Strafgesetzbuch in Paragraf 184 eindeutig: Wer pornografische Schriften einer Person unter 18 Jahren zugänglich macht oder derartiges Material dort verbreitet, wo sich Personen unter 18 Jahren aufhalten, wird mit Geldstrafe oder Freiheitsstrafe bis zu einem Jahr bestraft.

 
Noch lustiger wird es dem Bericht zufolge, falls beispielsweise »nun ein menschenähnlicher Avatar Sex mit einer Riesenmaus oder einem zweibeinigen Fuchs« hätte; derlei dürfe »gar nicht verbreitet werden, auch nicht unter Erwachsenen«.

(Ok, so ganz verstanden, warum Spieler als Riesenzwergkanninchen oder Waschbär rumlaufen können sollen, habe ich bislang nicht; mag damit zusammenhängen, daß ich auch im ersten Leben wenig intellektuellen oder sexuellen Kontakt mit anderen Spezies Pflege. Als Kind hatte ich mal ‘n Wellensittich, aber wenn der frei in der Wohnung rumfliegt oder gar unbeleuchtet auf dem Boden umherwatschelt, ist die Halbwertzeit nicht groß, die Sauerei dafür umso größer. Hunde hingegenIch schweife ab.)

Wir merken uns also, kopulierende Füchse (Fuchs fsckt Fuchs) sind ok, die Begattung der erwähnten Maus durch den ebenfalls erwähnten Fuchs könnte noch grade durchgehen — aber bitte weder Mann und Maus zu kreuzen versuchen noch derlei sich ansehen. Im Ersten wie im Zweiten Leben.
Wobei, naja, das Wegsehen bringt dann auch nicht mehr viel, denn:

Netzeitung.de: Also sollte man virtuelle Orte meiden, an denen Sex gezeigt oder ausgeübt wird?
Mathé: Jeder Second-Life-Besucher sollte sich hüten, derartige Angebote zu besuchen, da die Besitzverschaffung schon mit dem Herunterladen der Grafikdaten in den Arbeitsspeicher der heimischen PCs erfüllt ist.

 
Doof das mit »da die Besitzverschaffung schon mit dem Herunterladen der Grafikdaten in den Arbeitsspeicher der heimischen PCs erfüllt ist« — guckt man also neugierig in ein Onlinespiel, welches die Betreiber nicht dem deutschen Strafrecht adäquat gestaltet haben, kann es einem passieren, daß man unversehens zum Straftäter wird. Das sollte eigentlich das Aus für jedes entsprechende Spiel bedeuten. (Die jugendlichen oder gar kindlichen Avatare und die damit zusammenhängenden Probleme lasse ich mal bewußt außen vor.)
Was also tun? Ist diese Gesetzgebung noch zeitgemäß? Müssen nicht die Betreiber ihre Spielwelten den jeweiligen Gesetzen anpassen, z. B. in der Art, daß sich Bundesbürgern im Second Life eben keine minderjährigen oder tierischen Avatare zeigen? Aber welches Recht gilt? Dazu nochmals Anwalt Mathé, aber auch das ist ja schon bekannt:

Mathé: Tatort im Falle von Second Life ist zunächst der Ort, an dem ein Nutzer die pornografischen Inhalte einstellt. Daneben jeder Ort, an dem diese Inhalte abgerufen werden können.

 
Insofern würden abgeänderte Visualisierungen zwar die deutschen Nutzer schützen; bliebe das Tun nicht aber weiterhin illegal? IANAL. Eigentlich interessiert mich das auch nicht besonders; (nicht nur) deutsche Richter haben schon bemerkenswert viel Unsinn gesprochen. Aber alleine der Gedanke, daß der Besuch in Second Life strafrechtlich relevant werden könnte – und in Zeiten der staatlich forcierten Datenspionage ist es nicht mehr weit bis zur vollautomatischen Anzeige –, das finde ich schon mehr als »scary« …

»Schaut sich wirklich jemand diese tolle Sendung an?«

Schon krass, was man Nachts so im 24‐Stunden‐TV so zu sehen bekommt. Nichtsahnend zappe ich zum Abschluß des Tages noch mal so durch die gar vielen Kanäle, da bleibt mein Blick kleben bei zwei CGIs, ich möchte sie als Avatare bezeichnen, genannt »Sabine« und »Napoleon«.
Ein Scrolltext unten informiert den Zuschauer über die Kosten und den Modus der Teilnahme, ein Banner oben informiert ebenso darüber und auch darüber, daß nicht alles gesendet wird, was eingesandt wird; daß nicht alles gesendet werden kann, weil die Sendezeit begrenzt sei; daß unpassende Texte nicht gesendet werden.
Sollte man also schnell genug gewesen sein und die (menschlichen?) Filter mit seiner SMS‐Botschaft passiert haben, dann »sprechen« »Sabine« oder »Napoleon« den SMS‐Text.
That’s real cool stuff. Als vor über 20 Jahren (Weia, was bin ich alt) Radio Schläfrig Schleswig-Holstein startete, gab’s derlei schon: Als Programmfüller lief nachts ein Programm (»Loveline«? Dunno.), wo Hörer andere Hörer durch Anrufen einer 0431er-Nummer und Hinterlassen des Grußtextes via Radio grüßen lassen konnten. (Man sollte vielleicht darauf hinweisen, daß seinerzeit ein solches Ferngespräch teurer war als heute das Gros der verpönten Servicerufnummern … Oh tempora, oh mores!) Na, wie auch immer, ein kleiner Ausschnitt aus der heutigen Sendung als, ganz Web 2.0-like, FLV-Stream:

»PHP? Nein danke!« sagt Würmtal Wireless Network

Die Betreiber von Würmtal Wireless Network, einem größeren WLAN-Projekt in Süddeutschland, haben sich vor ein paar Tagen schon entschieden, ihr PHP‐basiertes Portal erst einmal abzuschalten:

Das Portal-System des Würmtal Wireless Network bleibt weiterhin geschlossen, da es bisher immer noch keine sichere Alternative zum bisherigen verwendeten Community-Portal gibt das unter PHP lief. Da sich die Sicherheitsprobleme von PHP in letzter Zeit sehr massiv häuften […], entschloss sich das Administratoren-Team kurzerhand das Portal erst einmal komplett vom Netz zu nehmen und auch alle anderen auf PHP basierenden Systeme zu schliessen. Trotz Update auf das neueste PHP 5.2 bleiben die Sicherheitslücken bestehen, denn die Gefahr liegt in den mangelhaft programmierten PHP-Dateien der Portal-Programmierer die zum Beispiel SQL-Injections und XSS-Angriffe von Aussen ermöglichen.

 
Der Blog‐Autor hat konsequenterweise aufgrund der anhaltenden Probleme mit der Blog‐Software WordPress heraus sein Blog verlegt, um die Sicherheit seines Systems nicht unnötig zu gefährden.
Daß dies evtl. eine schlaue Idee war, zeigt ein aktueller Artikel auf Golem.de, WordPress: Cracker schleust Sicherheitslücke ein:

Einem Cracker ist es gelungen, eine kritische Sicherheitslücke in WordPress 2.1.1 einzuschleusen. […]
Gefährdet ist, wer in den letzten drei bis vier Tagen WordPress 2.1.1 heruntergeladen hat. Ein Cracker hatte sich Zugang zu einem der WordPress.org-Server verschafft und in die Download-Version eine Sicherheitslücke eingebaut, teilten die Entwickler mit. Zunächst wurde die Website offline genommen, mittlerweile ist sie aber wieder online.

 
Da stellt sich schon unwillkürlich die Frage, ob die Bewertung des Daniel Bachfeld, »Sicherheitsexperte des Computerfachmagazins c’t« zu Open‐Source‐Software vielleicht doch einen wahren Kern hat. Zum Datendiebstahl bei Studivz zitiert ihn Welt.de:

C’t-Fachmann Bachfeld glaubt, dass StudiVZ noch eine Menge lernen muss. So verwende das Unternehmen freie, sogenannte Open-Source-Software zur Erstellung der Internetseite. Bei solchen Programmen tauchten regelmäßig Sicherheitslücken auf. Bachfeld: “Offenbar scheint StudiVZ verfügbare Sicherheitsupdates nicht einzuspielen.”

 
Doof natürlich, wenn das Update selbst Backdoors aufweist. Einbrüche auf Entwicklugssysteme kommen auch bei größeren OSS‐Projekten leider immer wieder mal vor, wobei im Falle Debian von keiner Kompromittierung der bereitgestellten Downloads bekannt ist.
Die Aussage »bei solchen [Open‐Source‐] Programmen tauchten regelmäßig Sicherheitslücken auf« ist sicherlich richtig — in Anbetracht der Gigabytes, die ein aktuell gehaltenes Windows XP- oder Windows 2003-System schon an Patches hat über sich ergehen lassen müssen, fehlt mir da der relativierende Nachsatz »wie bei jeder komplexeren Software« …
Eine generell höhere Gefährlichkeit von OSS sehe ich jedenfalls nicht; wohl aber den Vorteil, daß der eine oder andere die Bugs vieleicht beheben kann und nicht alle Nutzer bis teilweise Sankt Nimmerlein auf das Bugfixing warten müssen.

Tappt Studivz »nach Super-Hack« wirklich »im Dunkeln«?

Die »Welt Online« titelt etwas reißerisch, daß die oberste Verzeichnisleitung in Berlin »im Dunklen« tappe. Ist dem wirklich so? Schon am 28.02.2007 konnte man auf pressetext.de lesen, wie es dazu kommen konnte …

“[…] Während der Programmierungen für das schülerVZ ist letzte Woche ein neues Modul programmiert worden, das dem Angreifer eine Möglichkeit bot”, erklärt Ann-Carolin Helmreich, Kommunikation bei studiVZ, gegenüber pressetext.

 
… und Jörg-Olaf Schäfers hat vage weitere Informationen:

Nach meinen Informationen* soll es übrigens eine weitere SQL-Injection gewesen sein.
[…]

*Die dünn sind. Ich darf mich zur Zeit mit weit erfreulicheren Dinge beschäftigen.

 
Im Grunde sollte man erwarten, daß Studivz Logfiles hat, aus denen hervorgeht, über welches Codefragment (bekannt, s. o.) die SQL-Injection mit welchen Parametern durchgeführt wurde. Da den Berichten nach Anzeige erfolgt ist, sollte man auch erwarten, daß absendende IP-Adresse und der übergebene String bekannt sind — welche Untersuchungen sollten sonst stattfinden?
Spekulativ bleiben also zwei Möglichkeiten: Welt.de hat Recht und man kann in Berlin tatsächlich keine Aussagen über das Ausmaß des Datenabzuges machen — oder die Information der Öffentlichkeit bzw. zumindest der Nutzer würde einen zu großen, negativen, Impact haben.
Ist natürlich auch ziemlich unglücklich, daß Arbeiten am designierten zweiten Star am Social‐Network‐Himmel dem Datenabzug aus Studivz Tür und Tor geöffnet haben. Natürlich muß man sich da fragen – und im Falle von SchülerVZ werden das hoffentlich mündige Bürger für ihre Kinder tun – wie es um die Sicherheit des Gesamtsystems bestellt ist. Finden etwa noch immer keine Integrations- und Penetrationstests statt, wird nach wie vor am Lifesystem gearbeitet?

Kommentarfunktion down

Nachdem im Laufe des Tages aus dem Nürnberger Raum anonyme Kommentare teilweilse spätpubertären Inhalts …

-.-
Freitag, März 2, 2007, 17:31
Wusel ist ne Jungfrau

 
… sich häuften, mußte die Kommentarfunktion vorübergehend deaktiviert werden. Aufgrund der zunehmend unerquicklicher werdenden Rechtslage wird zukünftig eine nachhaltigere Identifikationsmöglichkiet als die nur noch flüchtig zuordnenbare IP‐Adresse herhalten müssen.

Kein Karriereknick mehr dank Studivz …

… weil durch die eigenen Veröffentlichungen dort (oder durchaus auch woanders, wo Google und Co. indizieren) es gar nicht erst zu einer Karriere kommt.
Einen, wie ich finde, sehr passenden Artikel dazu gibt’s bei F!MBR, Auszüge:

Unsere letzten Suche führt uns auf den Weg unserer zukünfigen Generation. Es wird nach einem Studenten / einer Studentin der Erziehungswissenschaft / der Pädagogik gesucht. Als politische Ausrichtung sollte selbstverständlich links angegeben werden.
Benny lebt das Leben, so macht es zumindest den Eindruck. Einen Friseurtermin hatte der Kollege schon länger nicht mehr – früher hätte man ihn sicherlich als alternativ eingeschätzt. Der Eindruck verstärkt sich bei einem Blick auf seine Gruppen: Kleber schnüffeln, LSD ist dort zu lesen und in ganz anderen lustigen Gruppen verbringt Benny ebenso seine Zeit. Die Kleinen werden ihren Spaß mit Benny haben.
Frage: Würdet ihr Benny Eure Kinder anvertrauen?

 
Wenn ich ehrlich bin, beneide ich ja die, die heute Kinder sind. Denn mit den Datenspuren, die ihre zukünftigen – oder zumindest potentiell zukünftigen – Lehrer oder Vorgesetzen heute so sorglos im Netz hinterlassen – sei es bei den Social Networks, sei es in eigenen Blogs, sei es in webbasierten Foren (Usenet, das reichweitenstarke wenngleich damals noch überwiegend flüchtige Medium meiner Netzjugend, siecht ja dahin) –, läßt sich sicherlich was anfangen.
Natürlich kann man Glück haben und Arbeitgeber finden, die sich um z. B. die Selbstdarstellung ihrer (neuen) Pressesprecherin im Studivz nicht scheren.

“[…] Während der Programmierungen für das schülerVZ ist letzte Woche ein neues Modul programmiert worden, das dem Angreifer eine Möglichkeit bot”, erklärt Ann-Carolin Helmreich, Kommunikation bei studiVZ, gegenüber pressetext.

 
»Kommunikation bei studiVZ«, eigentlich eine bemerkenswerte Job‐Beschreibung.
Aber dies ist ja nicht nur auf Studivz beschränkt; das Gedächtnis des Netzes ist schier unendlich, aber da jeansjoe / chasmon ja nur Anglistik und Informatik auf LAG (»Das LAG-Studium, das mit dem Ersten Staatsexamen für ein Lehramt an Höheren Schulen abgeschlossen wird, bereitet in erster Linie auf eine spätere Tätigkeit als Lehrer an einem bayerischen Gymnasium vor und vermittelt hierbei vor allem das für die Lehrtätigkeit notwendige Fachwissen.« — Quelle) studiert, werden seine frühen künstlerischen Ergüsse kaum Thema sein für seine Schülerinnen und Schüler.
Nun gut, spießige Eltern insbesondere von Töchtern könnten Anstoß nehmen an seiner »Pickup-Artist«‐Vergangenheit, aber das wird sicherlicher einer Aufnahme in den Schuldienst nicht im Wege stehen …
Mehr als eindringlich zu warnen liegt nicht in meiner Macht; ich kann nur wieder und wieder aufzeigen, daß das sich‐entblößen, sei es seelisch oder nur kleidungstechnisch, im Internet nur selten eine zweckmäßige Tätigkeit ist.
Letztlich kann es auch ganz schön schwer werden, unerwünschte Inhalte, wie z. B. das berühmt-berüchtigte Dariani-S‐Bahn-Video (Kumpel Kolja filmt Ehssan bei der Anmache von 2 jungen Damen in der Berliner S-Bahn, wobei Ehssan jenen ebenfalls ‘ne Kamera unter die Nase hält), dauerhaft aus dem Netz zu verbannen …

Dank geht an die Blogbar für den Link auf’s Foto im Fotoalbum auf Studivz. Aus den Kommentaren zu dem Foto geht hervor, daß die Abgebildete über die Existenz des Bildes sich im Klaren ist:

Ann-Carolin ‘AC’ Helmreich PH Heidelberg schrieb
am 07.02.2007 um 00:29 Uhr
OMG – damn spoiled night^^

 

Update 20:00: Das fragliche Bild ist seit heute Nachmittag nicht mehr verfügbar (der Artikel wurde einige Zeit vor dem Veröffentlichungsdatum geschrieben). Augenscheinlich gab es auch mal eine private Homepage, die aber seit heute, nach Berichten an der Blogbar zumindest, hektisch gesäubert wurde — derzeit ist sie im Feuerfuchs leer. Von Ann-Carolin findet Google dann noch Accounts bei der FotoCommunity, NEON und nicht zu vergessen ein paar Abschiedsworte anläßlich des Verkaufs ihres Mazda 323 GLX BJ 88. Nunja.
Es gibt übrigens einen weiteren thematisch relevanten Artikel bei telepolis.

Reichweitenerhöhung á la Studivz

Oops, they (nearly) did it again: Nach den wiederholten Datenschutzproblemen, so langsam könnte man geneigt sein, dies als Markenzeichen von Studivz zu bezeichnen, hat es das Holtzbrinck-Unternehmen Studivz bzw. dessen gleichnamiges Portal wieder weit nach oben in die Hitliste der Suchbegriffe bei Technorati gebracht.
blogdoch.net gratuliert daher mit dem Beginn des letzten Monats des ersten Quartals 2007 zum Platz 2 bei Technorati.