Ein Kommentar an der Blogbar
ließ mich mal wieder neugierig auf die Entwicklung von u. a. Studivz vs. Spiegel Online werden. Wie man an der Alexa-Zählung der Pageviews (zur Aussagekraft siehe auch fimpern.de) sehen kann, hat sich das Wachstum seit Mitte/Ende Dezember 2006 – in der Zeit also, wo trotz vorlesungsfreier (Weihnachts-) Zeit die Site mehrfach z. T. tagelang down war – deutlich verlagsamt und konnte das Moment aus der Hoch-Zeit vom Dezember bis heute nicht wieder erlangen.
Ähnlich
sieht es bei Alexas Messung der »Reichweite« aus; nicht nur, daß dort Studivz noch weit hinter z. B. Spiegel Online liegt, auch dort kann man sehen, daß es seit Januar nach dem Dezember‐Downtime‐Knick zwar wieder aufwärts geht, aber längst nicht in dem Maße, wie es die Graphen noch im Dezember andeuteten.
»Dingding, es geht in die nächste Runde.«
Wie auf dem ungefragt lärmenden bloomstreet-beta-Blog nachzulesen, ist das grade in der Blogosphäre ankommende bloomstreet.com, äh,
bloomstreet.net-Portal ein neues Startup aus Deutschland, von Bertelsmann finanziert:
Ein kleines Detail was wir in einigen Blogs gelesen haben wollen wir gerne auch klarstellen: Wir sind kein Medienkonzern, sondern ein Start-up mit 15 Leuten, in einer Fabriketage in Berlin-Kreuzberg , das freundlicherweise von einem Bertelsmannfonds eine Finanzierung erhalten hat.
Ganz klein kann sie eigentlich nicht gewesen sein, die Finanzierung, wenn man sich
die Aussagen zum Serverpark ansieht. Aber auch Sun‐Server alleine schützen nicht vor Problemen bei der Lastverteilung:
Was uns nicht so freut – oder besser unseren load balancer – ist der „500 – Internal Error“. Das tut uns leid und wir arbeiten daran, dafür ist die beta-Phase ja da.
Auf, auf dann, zum fröhlichen Mashen.
Nichts dazugelernt.
Wie bei Golem.de und heise online ausgeführt wird, wagen sich die werten Volksvertreterinnen und -vertreter, nachdem sie überaus erfolgreich die Lösung der nebensächlichen Probleme wie z. B. den Kollaps der Sozialsysteme vermittels weiterer Heftpflaster vertagten, nun an elementare, ja an Kernthemen heran:
Und natürlich nicht nur Berlin, das dem Bankrott schon nah gewesene Vorzeigehaupstädtchen – es ist von nationaler Bedeutung, daß die rheinlandpfälzische Staatskanzlei endlich unter der einprägsamen Adresse http://staatskanzlei.rheinland-pfalz weltweit erreichbar wird; passende eMail-Adresse dann, natürlich, staatskanzlei@rheinland-pfalz.
Dirk Krischenowski, Geschäftsführer von dotBerlin – das Unternehmen versucht sich an einer Einführung der TLD .berlin –, wird wie folgt zitiert:
Wir freuen uns, dass der Deutsche Bundestag die Potenziale unserer Idee, künftig Internet-Adressen wie strato.berlin, konopke.berlin oder handwerk.berlin zu schaffen, ähnlich einschätzt wie wir und diese unterstützt!
Natürlich ist es wichtig, daß nun auch kleinere Regionen – die kürzlich eingeführten TLDs .eu für Europa und .cat für Katalonien müssen hier als Referenzen bzw. Präzedenzfälle herhalten – ihre eigene Identität im Internet entwicklen können; und das geht ja, wie jeder weiß, ausschließlich über die eigene Top‐Level‐Domain.
Schauen wir uns doch mal kurz bei dotBerlin um:
Vision von dotBERLIN
.berlin ist die eigenständige Top-Level-Domain der Community der Berliner im Internet. Die damit verfügbaren lokalen Adressen sind prägnant und schaffen Identität für Bürger, Unternehmen und Institutionen, intuitiv finden so Anbieter und Nachfrager von Informationen, Waren und Dienstleistungen zueinander. Die .berlin-Domains stärken das Gemeinschaftsgefühl der Berliner, fördern Kommunikation und erleichtern Interaktion; sie setzen dadurch Impulse für Innovation und Entwicklung. Für Berliner und Nicht-Berliner steigt die Attraktivität von Orten mit dem Namen Berlin als Besuchsziel, Wirtschaftsstandort und Lebensraum.
Also strenggenommen lese ich da, daß die Berliner schon ganz doll ihr Eingemauertsein vermissen und nun nach dem letzten Strohhalm greifen, noch ein Stück von Andersartigkeit in die Neuzeit hinüberzuretten.
Daß »strato.berlin« von Krischenowski beispielhaft genannt wird, hat sicherlich nichts damit zu tun, daß die Strato AG lt. Website Gesellschafter der dotBerlin ist. http://strato.berlin – ja, das ist mal ein Fortschritt. Dieses blöde .de am Ende sieht wirklich Scheiße aus. Aber warum dann nicht gleich konsequent und direkt .strato beantragt?
Nun, zu .berlin stellt sich natürlich schon die Frage des Namensrechts. Was ist mit den 10 Berlins in alleine den USA? Es würde mich nicht wundern, wenn außerhalb der deutschen Provinz, z. B. in den USA, vielevieleviele Leute Berlin eher mit einem Ort in den USA denn in Deutschland verbünden. Genau dafür hat man sich, u. a., vor ein paar Jahrzehnten dieses voll uncoole hierarchische System ausgedacht, das nun mit Volksvertreters Stimme ad absurdum geführt werden soll.
Schon erstaunlich, von wenigstens den folgenden Kommanditisten, Strato AG, http.net Internet GmbH, Key Systems GmbH, InterNetworX Ltd. & Co. KG oder auch Andre T. Scholz, »Gründungsvorstand und -mitglied der Denic e.G.«, hätte ich mir mehr Weitblick statt Lokalpatriotismus erhofft.
Aber so be it, jedem also seine eigene TLD. Das Rennen ist wohl eröffnet.
Wann ist eigentlich »Frühjahr«?
Die Frage hat natürlich was mit der
Ankündigung auf WestEins zu tun, daß man im »Frühjahr« starten wolle.
Nicht nur nach dem tatsächlichen Wetter, auch lt. Kalender nähern wir uns dem Beginn des Frühlings — ist dann auch schon Frühjahr?
Das
sogenannte »Projektlog« ist weiterhin nicht über eine »Baustellenbegehung« hinausgekommen; seit Ende Januar 2007 wäre demnach das Projekt nicht vorangeschritten — oder es fehlte vor lauter Fortschritt die Zeit, daß »Projektlog« zu pflegen …
WAZsolls deutet allerdings an, daß nicht nur die externe Öffentlichkeit nicht informiert wird, es gäbe demnach auch WAZ-intern keine Wasserstandsmeldungen derzeit:
Und was macht zur Zeit die Westeins-Chefredaktion? Nichts, von dem ein Print-Kollege in der Lokal-Redaktion etwas erführe. Weder Rundschreiben, noch Newsletter, noch Aushänge informieren über den aktuellen Stand des Projektes. Wer die Suche-Funktion des WAZ-Intranets mit dem Begriff „Westeins“ füttert, bekommt so interessante Informationen, wie die Inventur-Richtline, auf der auch die Chefredakteurin Borchert genannt wird. Einige Informationen gibt da wenigstens der Pressespiegel her, der unter anderem auf den Artikel „Lyssas wilder Westen“ in der Süddeutschen Zeitung verweist.
Naja, solange WestEins noch startet, bevor Duke Nukem Forever released wird, braucht man sich ja keine Sorgen zu machen.
Erste Handschellen wegen Zweitem Leben?
Hmm. Bei Golem.DE gibt’s ‘nen bemerkenswerten Artikel, ein Interview zu strafrechtlichen Aspekten im Hinblick auf Vorgänge in Second Life.
Interview: Virtueller Sex mit Tieren ist strafbar
Die Netzeitung sprach mit Rechtsanwalt Stephan Mathé
Pornografie im Second Life beschäftigt auch die Staatsanwälte. “Wer dort einen Swingerclub aufsucht, kann bestraft werden”, sagt Anwalt Stephan Mathé. Bodo Mrozek sprach mit ihm.
Quitessenz ist – und das überrascht eigentlich ja nicht –, daß die eine oder andere Rechtsordnung, so auch die deutsche, durchaus auch im »Computerspiel« Second Life Anwendung findet.
Zwar wurde augenscheinlich noch nicht das spannende deutsche Grundbuchverfahren für den Landerwerb eingeführt (wobei man dort ja Land auch eher von der Betreiberfirma pachtet denn kauft, sofern ich es richtig verstanden habe), aber das deutsche Strafrecht gelte »dort«, so zumindest Anwalt Mathé.
Dreh- und Angelpunkt sei demnach §184 des Strafgesetzbuches:
Stephan Mathé: Das Strafrecht hat Mühe, mit den neuen Medien Schritt zu halten. Aber die Verbreitung von Pornografie regelt das Strafgesetzbuch in Paragraf 184 eindeutig: Wer pornografische Schriften einer Person unter 18 Jahren zugänglich macht oder derartiges Material dort verbreitet, wo sich Personen unter 18 Jahren aufhalten, wird mit Geldstrafe oder Freiheitsstrafe bis zu einem Jahr bestraft.
Noch lustiger wird es dem Bericht zufolge, falls beispielsweise »nun ein menschenähnlicher Avatar Sex mit einer Riesenmaus oder einem zweibeinigen Fuchs« hätte; derlei dürfe »gar nicht verbreitet werden, auch nicht unter Erwachsenen«.
Wir merken uns also, kopulierende Füchse (Fuchs fsckt Fuchs) sind ok, die Begattung der erwähnten Maus durch den ebenfalls erwähnten Fuchs könnte noch grade durchgehen — aber bitte weder Mann und Maus zu kreuzen versuchen noch derlei sich ansehen. Im Ersten wie im Zweiten Leben.
Wobei, naja, das Wegsehen bringt dann auch nicht mehr viel, denn:
Netzeitung.de: Also sollte man virtuelle Orte meiden, an denen Sex gezeigt oder ausgeübt wird?
Mathé: Jeder Second-Life-Besucher sollte sich hüten, derartige Angebote zu besuchen, da die Besitzverschaffung schon mit dem Herunterladen der Grafikdaten in den Arbeitsspeicher der heimischen PCs erfüllt ist.
Doof das mit »da die Besitzverschaffung schon mit dem Herunterladen der Grafikdaten in den Arbeitsspeicher der heimischen PCs erfüllt ist« — guckt man also neugierig in ein Onlinespiel, welches die Betreiber nicht dem deutschen Strafrecht adäquat gestaltet haben, kann es einem passieren, daß man unversehens zum Straftäter wird. Das sollte eigentlich das Aus für jedes entsprechende Spiel bedeuten. (Die jugendlichen oder gar kindlichen Avatare und die damit zusammenhängenden Probleme lasse ich mal bewußt außen vor.)
Was also tun? Ist diese Gesetzgebung noch zeitgemäß? Müssen nicht die Betreiber ihre Spielwelten den jeweiligen Gesetzen anpassen, z. B. in der Art, daß sich Bundesbürgern im Second Life eben keine minderjährigen oder tierischen Avatare zeigen? Aber welches Recht gilt? Dazu nochmals Anwalt Mathé, aber auch das ist ja schon bekannt:
Mathé: Tatort im Falle von Second Life ist zunächst der Ort, an dem ein Nutzer die pornografischen Inhalte einstellt. Daneben jeder Ort, an dem diese Inhalte abgerufen werden können.
Insofern würden abgeänderte Visualisierungen zwar die deutschen Nutzer schützen; bliebe das Tun nicht aber weiterhin illegal? IANAL. Eigentlich interessiert mich das auch nicht besonders; (nicht nur) deutsche Richter haben schon bemerkenswert viel Unsinn gesprochen. Aber alleine der Gedanke, daß der Besuch in Second Life strafrechtlich relevant werden könnte – und in Zeiten der staatlich forcierten Datenspionage ist es nicht mehr weit bis zur vollautomatischen Anzeige –, das finde ich schon mehr als »scary« …
»Schaut sich wirklich jemand diese tolle Sendung an?«
Schon krass, was man Nachts so im 24‐Stunden‐TV
so zu sehen bekommt. Nichtsahnend zappe ich zum Abschluß des Tages noch mal so durch die gar vielen Kanäle, da bleibt mein Blick kleben bei zwei CGIs, ich möchte sie als Avatare bezeichnen, genannt »Sabine« und »Napoleon«.
Ein Scrolltext unten informiert den Zuschauer über die Kosten und den Modus der Teilnahme, ein Banner oben informiert ebenso darüber und auch darüber, daß nicht alles gesendet wird, was eingesandt wird; daß nicht alles gesendet werden kann, weil die Sendezeit begrenzt sei; daß unpassende Texte nicht gesendet werden.
Sollte man also schnell genug gewesen sein und die (menschlichen?) Filter mit seiner SMS‐Botschaft passiert haben, dann »sprechen« »Sabine« oder »Napoleon« den SMS‐Text.
That’s real cool stuff. Als vor über 20 Jahren (Weia, was bin ich alt) Radio Schläfrig Schleswig-Holstein startete, gab’s derlei schon: Als Programmfüller lief nachts ein Programm (»Loveline«? Dunno.), wo Hörer andere Hörer durch Anrufen einer 0431er-Nummer und Hinterlassen des Grußtextes via Radio grüßen lassen konnten. (Man sollte vielleicht darauf hinweisen, daß seinerzeit ein solches Ferngespräch teurer war als heute das Gros der verpönten Servicerufnummern … Oh tempora, oh mores!) Na, wie auch immer, ein kleiner Ausschnitt aus der heutigen Sendung als, ganz Web 2.0-like, FLV-Stream:
»PHP? Nein danke!« sagt Würmtal Wireless Network
Die Betreiber von Würmtal Wireless Network, einem größeren WLAN-Projekt in Süddeutschland,
haben sich vor ein paar Tagen schon entschieden, ihr PHP‐basiertes Portal erst einmal abzuschalten:
Das Portal-System des Würmtal Wireless Network bleibt weiterhin geschlossen, da es bisher immer noch keine sichere Alternative zum bisherigen verwendeten Community-Portal gibt das unter PHP lief. Da sich die Sicherheitsprobleme von PHP in letzter Zeit sehr massiv häuften […], entschloss sich das Administratoren-Team kurzerhand das Portal erst einmal komplett vom Netz zu nehmen und auch alle anderen auf PHP basierenden Systeme zu schliessen. Trotz Update auf das neueste PHP 5.2 bleiben die Sicherheitslücken bestehen, denn die Gefahr liegt in den mangelhaft programmierten PHP-Dateien der Portal-Programmierer die zum Beispiel SQL-Injections und XSS-Angriffe von Aussen ermöglichen.
Der Blog‐Autor hat konsequenterweise aufgrund der anhaltenden Probleme mit der Blog‐Software WordPress heraus sein Blog verlegt, um die Sicherheit seines Systems nicht unnötig zu gefährden.
Daß dies evtl. eine schlaue Idee war, zeigt ein aktueller Artikel auf Golem.de, WordPress: Cracker schleust Sicherheitslücke ein:
Einem Cracker ist es gelungen, eine kritische Sicherheitslücke in WordPress 2.1.1 einzuschleusen. […]
Gefährdet ist, wer in den letzten drei bis vier Tagen WordPress 2.1.1 heruntergeladen hat. Ein Cracker hatte sich Zugang zu einem der WordPress.org-Server verschafft und in die Download-Version eine Sicherheitslücke eingebaut, teilten die Entwickler mit. Zunächst wurde die Website offline genommen, mittlerweile ist sie aber wieder online.
Da stellt sich schon unwillkürlich die Frage, ob die Bewertung des Daniel Bachfeld, »Sicherheitsexperte des Computerfachmagazins c’t« zu Open‐Source‐Software vielleicht doch einen wahren Kern hat. Zum Datendiebstahl bei Studivz zitiert ihn Welt.de:
C’t-Fachmann Bachfeld glaubt, dass StudiVZ noch eine Menge lernen muss. So verwende das Unternehmen freie, sogenannte Open-Source-Software zur Erstellung der Internetseite. Bei solchen Programmen tauchten regelmäßig Sicherheitslücken auf. Bachfeld: “Offenbar scheint StudiVZ verfügbare Sicherheitsupdates nicht einzuspielen.”
Doof natürlich, wenn das Update selbst Backdoors aufweist. Einbrüche auf Entwicklugssysteme kommen auch bei größeren OSS‐Projekten leider immer wieder mal vor, wobei im Falle Debian von keiner Kompromittierung der bereitgestellten Downloads bekannt ist.
Die Aussage »bei solchen [Open‐Source‐] Programmen tauchten regelmäßig Sicherheitslücken auf« ist sicherlich richtig —
in Anbetracht der Gigabytes, die ein aktuell gehaltenes Windows XP- oder Windows 2003-System schon an Patches hat über sich ergehen lassen müssen, fehlt mir da der relativierende Nachsatz »wie bei jeder komplexeren Software« …
Eine generell höhere Gefährlichkeit von OSS sehe ich jedenfalls nicht; wohl aber den Vorteil, daß der eine oder andere die Bugs vieleicht beheben kann und nicht alle Nutzer bis teilweise Sankt Nimmerlein auf das Bugfixing warten müssen.
Ist der Hype vorbei?
Grade mal zwei Tage nach dem beinahe erneuten Gipfelsturm bei Technoratis Suchhitliste, ist Studivz als Suchbegriff wieder aus den Top 10 rausgefallen. Ist der Hype tatsächlich vorbei?
Letztes Jahr hat es noch vom 10. November 2006 bis zu Britneys schlüpferlosem Ausstieg (so um den 30. November 2006 herum) gedauert, bis Studivz nicht mehr Top‐Suchbegriff bei Technorati war …
Tappt Studivz »nach Super-Hack« wirklich »im Dunkeln«?
Die »Welt Online« titelt etwas reißerisch, daß die oberste Verzeichnisleitung in Berlin »im Dunklen« tappe. Ist dem wirklich so? Schon am 28.02.2007 konnte man auf pressetext.de lesen, wie es dazu kommen konnte …
“[…] Während der Programmierungen für das schülerVZ ist letzte Woche ein neues Modul programmiert worden, das dem Angreifer eine Möglichkeit bot”, erklärt Ann-Carolin Helmreich, Kommunikation bei studiVZ, gegenüber pressetext.
… und Jörg-Olaf Schäfers hat vage weitere Informationen:
Nach meinen Informationen* soll es übrigens eine weitere SQL-Injection gewesen sein.
[…]*Die dünn sind. Ich darf mich zur Zeit mit weit erfreulicheren Dinge beschäftigen.
Im Grunde sollte man erwarten, daß Studivz Logfiles hat, aus denen hervorgeht, über welches Codefragment (bekannt, s. o.) die SQL-Injection mit welchen Parametern durchgeführt wurde. Da den Berichten nach Anzeige erfolgt ist, sollte man auch erwarten, daß absendende IP-Adresse und der übergebene String bekannt sind — welche Untersuchungen sollten sonst stattfinden?
Spekulativ bleiben also zwei Möglichkeiten: Welt.de hat Recht und man kann in Berlin tatsächlich keine Aussagen über das Ausmaß des Datenabzuges machen — oder die Information der Öffentlichkeit bzw. zumindest der Nutzer würde einen zu großen, negativen, Impact haben.
Ist natürlich auch ziemlich unglücklich, daß Arbeiten am designierten zweiten Star am Social‐Network‐Himmel dem Datenabzug aus Studivz Tür und Tor geöffnet haben. Natürlich muß man sich da fragen – und im Falle von SchülerVZ werden das hoffentlich mündige Bürger für ihre Kinder tun – wie es um die Sicherheit des Gesamtsystems bestellt ist. Finden etwa noch immer keine Integrations- und Penetrationstests statt, wird nach wie vor am Lifesystem gearbeitet?
Reichweitenerhöhung á la Studivz
Oops, they (nearly) did it again: Nach den wiederholten Datenschutzproblemen, so langsam könnte man geneigt sein, dies als Markenzeichen von Studivz zu bezeichnen, hat es das Holtzbrinck-Unternehmen Studivz bzw. dessen gleichnamiges Portal wieder weit nach oben in die Hitliste der Suchbegriffe bei Technorati gebracht.
blogdoch.net gratuliert daher mit dem Beginn des letzten Monats des ersten Quartals 2007 zum Platz 2 bei Technorati.
