Blogger‐Tagesablauf

Grad’ drüber gestolpert bei wirres.net:

[Termin mit einem Fotografen.] dummerweise habe ich mich heute in alller frühe (13 uhr) mit ihm im manolo verabredet. samstags, 13 uhr im manolo mit einem fotografen der für ein boulevard-magazin fotografiert: keine gute idee. er verlangte unmenschliches von mir: ich am laptop, lächelnd! mit zähnen! erstmal: welcher normale mensch sitzt frühmorgens im café am laptop und lächelt? […]

 
Wir notieren: Samstag, 13 Uhr, wird als »frühmorgens« empfunden. Nennt man sowas Seelenverwandschaft? ;)

Web 2.0 entdeckt Internet 1996.

Gestern wurde ich auf die Nachlese zu »Katharina “Lyssa” Borchert im Gespräch mit Lothar Späth« aufmerksam. Wenngleich ich das Geschehen um WAZ/WestEins mehr so kopfschüttelnd begleite als es zu bebloggen – hierzu gibt es exzellente andere Blogs, denen ggf. »WAZ« auch mehr bedeutet als mir als »Südschwede« –; der Mittschnitt Katharina Borcherts Vortrag zur Zukunft der Regionalzeitung kann nicht unkommentiert bleiben. (Es gibt noch weitere Mitschnitte bei Sevenload.)
33 Minuten Monolog, ganz nett nebenbei hörbar, wenngleich rhetorisch da noch was ginge … Die kleine verbale Attacke gegen den WDR nach gut 23 Minuten, nunja …

Die ärgste Konkurrenz ist im Moment der WDR […] ich wage auch mal zu behaupten, daß doch etwas mehr 0,75% da einfließen, auch wenn … … ich das (beginnt zu lachen) bitte nicht öffentlich gemacht haben möchte (lacht) … …. Ähm. Doch der WDR hat’s schon. Er hat nicht nur, hat nicht nur, ähm, eine ansprechend gefüllte Kriegskasse […]

 
Armes kleines, kommerzielles Unternehmen, bedrängt vom großen, gebührenfinanzierten öffentlich-rechtlichen Sender-Goliath — das kommt bei GEZahlern immer an.
Sehr spannend aber finde ich nach ca. 27 Minuten den Exkurs über Veranstaltungskalender im Internet:

Ich hab’ nie verstanden warum es […] immer noch keinen Veranstaltungskalender im Internet für das gesamte Ruhrgebiet gibt. Solange ich in Hamburg gewohnt hab’, es ist nahezu unmöglich, von Hamburg aus, Wochenenden im Ruhrgebiet zu planen, weil es keinen vernünftigen Veranstaltungüberblick gibt. Ich kann keine Tickets online kaufen, also zumindest nicht in dem Umfang, den ich gerne hätte, im Internet. Ähm. Ich kann mich nicht über Übernachtungsmöglichkeiten oder Restaurants in der Region informieren. Ich muß X verschiedene Seiten ansurfen, um das zu machen. […]

 
Hmm. Been there, did that – back in ’96 –, had fun but got no T-Shirt. Gut, Würzburg ist etwas kleiner als das Ruhrgebiet, 1996 war das mit Internetzugängen auch marginal anders als heute. Aber die Idee ist nun nicht wirklich neu (»SCHMIDT« war seinerzeit eine Stadtillustrierte für Würzburg), selbst automatisierte Verlinkung von bekannten Kneipen und Restaurants aus dem elektronisch übermittelten Veranstaltungskalender auf die entsprechende Seite im Angebot eines anderen hoffnungsvollen Unternehmens hatten wir umgesetzt — ohne Java(Script), XML oder AJAX, BTW. Wahrscheinlich zu früh – was nützt das schönste Angebot, wenn es mangels Internetnutzern keine Nachfrage gibt? –; nicht nur den, der zu spät kommt, bestraft das Leben ;)
Ich kann mir auch nicht wirklich vorstellen, daß der Anstrum von Hamburgern auf den zukünftigen Veranstaltungskalender (BETA?) mit allumfassenden Informationen über alles, was abgeht im Ruhrgebiet, wie ihn Lyssa sich wünscht, nennenswert sein wird. Nicht nur, weil Hamburg nun ja selbst nicht grade wenig zu bieten hat … Aber mal abwarten, was wann wie umgesetzt wird auf WestEins — im Web 0.96 war derlei weniger der Renner. Derzeit ist bei WestEins aber noch Baustelle:

Wir arbeiten hier mit Hochdruck an allen Ecken und Enden: Technik, Design, Redaktionsaufbau usw. Aber wir haben auch eine sehr reale Baustelle, auf der man sich wunderschön einstauben lassen kann. Das Online-Team erhält nämlich neue Räumlichkeiten, […]
Inzwischen ist das Archiv ausgezogen und es liegt nur noch ein wenig Bauschutt herum. Wir schieben schon seit Wochen Tische und Stühle gedanklich bzw. auf dem Papier hin und her, aber noch fällt es sehr schwer sich vorzustellen, daß wir hier in absehbarer Zeit tatsächlich richtig arbeiten werden.

 

Abfallende Kurve

Auf der Suche nach dem Ausfallgrund (im Zuge des Versuches, die letzten rd. 60 GB Daten zu retten) habe ich der alten Hardware ein neues Herz, sprich: ein neues Netzteil, eingepflanzt. Hintergrund waren Meldungen des BIOS, die +3,3 Volt-Schiene sei auf unter 3,0 Volt gefallen — dies könnte ein BIOS-Defekt sein, aber one never knows. Aber da der Server jetzt schon beim Booten abstürzte – und somit an die Daten nicht heranzukommen war – ersetzte ich das 400W-ATX-Netzteil mit einem neuen ATX 12V-Typ.
Eine folgende Betrachtung der via lm_sensors und rrdtool aufgezeichneten Temperatur- und Spannungskurven ergab dann in der Tat einen Zusammenhang mit der jüngeren Instabilität und den Bedingungen, in denen der Server laufen mußte.
Aber anders als vermutet war es keine Überhitzung, sondern tatsächlich ein schleichender aber deutlicher Abfall der +3,3-V-Versogungsspannung. Schon komisch, derlei habe ich in den über 10 Jahren, in denen ich mich nun mit PC-Hardware rumschlage, noch nicht erlebt. Aber immerhin ist es wieder ein eindrucksvoller Beweis dafür, daß das Erheben solcher Betriebsparameter über die Zeit hilfreich sein kann, komischen Problemen auf die Schliche zu kommen — wobei ich wahrscheinlich diese Werte mir nie angesegen hätte, hätte mich die BIOS-Meldung nicht neugierig gemacht …

Vom Märchen der Ruck-Zuck-Virtualisierung

So kann’s kommen. Mehrere Jahre hat mir mein aus häuslichen Resten zusammen- gebastelter, um eBay-Fundstücke erweiterter 4‐HE‐Dual‐P3‐Rechner im Housing gute Dienste geleistet — aber offensichtlich ist nach 6+ Jahren Lebenszyklus das Ende der Fahnenstange erreicht …
Das stabilste Blech unter der Sonne war es nie, aber das schob’ ich auf einige Experimente, die ich mit der Kiste veranstaltete — zu sporadisch trat es auf und zu leicht verschwanden die Probleme durch Unterlassen allzuviel Spielerei, als daß ich auf ein Hardwareproblem getippt hätte. Um so unvorbereiteter traf mich der sich beschleunigende Niedergang ab Mitte letzter Woche.
Gut, die meisten Daten waren extern gesichert bzw. nicht unwiederbringlich. Der Plan war daher, bei einem ernsten Problem, von der einen, sehr wahrscheinlich noch intakten, Spiegelhälfte ein Image zu ziehen auf eine neue Kiste, wo in einer Virtualisierungsumgebung (VMWare Server, UML, vServer, OpenVZ, …) dann einfach dieses Image hochgefahren wird, kurz und schmerzlos.
Vor ca. einem halben Jahr holte ich daher meine zweile Kiste, die nach einem doppelten Plattendefekt lobotomisiert im RZ eh’ zu nichts mehr nütze war, zurück und begann mit dem Neuaufbau des Redundanzsystems.
Time goes by, everything ages — and Murphy strikes.
Böser Murphy. Der noch servende Server stellt das Serven ein — und zwar so, daß nicht, wie bislang sporadisch, ein panic() gefolgt vom Reboot geschieht, nein, jetzt knallt es in Programmen. Mithin ist ein Software-Shutdown nicht mehr durchführbar, der hängt dann beim Versuch, die Prozesse zu beenden.
Also Remote-Hands triggern, daß sie das berühmte Knöpfchen drücken, versuchen, die Daten über’s Netz runterzukratzen — und dabei immer wieder Stunden verlieren, weil der Server mittendrin sich weghängt. Kein Spaß. Nicht mal ansatzweise. Parallel den zweiten Server fertigmachen — inkl. Distributionswechsel (Fedora -> Debian), was die Migration wiederum aufwändiger macht.
Wie auch immer: es ist vollbracht, aber alles andere als so, wie geplant.

  • Wegen des akuten Ausfalls bei schlechter Prognose keine sanfte Migration möglich ⇒ full-blown Installation muß kopiert werden
  • Die gewählte Serverbasis ist Debian Etch mit vserver-Kernel ⇒ UML oder VMWare wird benötigt für FC4 als Gast
  • Kurzer Check via Google ergab nicht klar, ob der vserver-Kernel von Debian Etch SKAS-Unterstützung mitbringt; ohne SKAS ist UML aber nicht sinnvoll einsetzbar (mail.uu.org läuft seit Jahren als virtualisierte RH7-Installation auf einem FC3-Host mit SKAS-Patch) ⇒ VMWare Server wird das Produkt der Wahl
  • VMware kann offenbar (zumindest wüßte ich nicht, wie) nicht mit reinen FS-Images arbeiten sondern braucht die Partitionsdaten; nachvollziehbar, aber bei UML geht das ⇒ 14 GB (Endgröße, Abbrüche nicht eingerechnet) umsonst übertragen
  • Selbst dd | nc setzt die Grenzen von <= 12 MByte/sec bei 100 MBit/sec nicht außer Kraft ⇒ Migration der 36 GB Platte blieb zeitraubend

Es gäbe noch weitere Punkte — aber dies soll erstmal reichen. Status ist: http://sietland.net und http://blogdoch.net laufen statt auf realer Hardware (derzeit) in einem VMware Server. Und ich habe neue Hausaufgaben bzgl. des Desasterkonzepts für meine kleine Serverfarm ;)
Totalausfall von Sonntag 17 Uhr bis Dienstag 10 Uhr. Dabei hätte es so einfach sein können — z. B. mit einem außerhalb der Kiste liegenden Dump *seufz* Es bleibt ein Trost: Aus Schaden wird man klug.

Bye-bye, Sparc.

Golem spekulierte gegen 10 Uhr, die Bestätigung bei Heise Online datiert von 20:10:

Im Laufe des Jahres will Sun Xeon-Server mit einem, zwei und vier Prozessoren herausbringen. Später sollen auch größere Maschinen folgen, sprich: Acht-Sockel-Server.

 
Wie Heise Jonathan Schwartz, Suns aktuellen CEO, zitiert: »Leave history aside (…) I think there’s opportunity«. Ganz im Stile eines anderen CEOs, der sich nicht mehr gegen die rechenwerkische Überlegenheit des x86-Lagers (Intel, AMD) verschließen konnte und die 180-Grad-Wendung von PowerPC zu Intels Core-Prozessoren vor, nur in IT-Zeitrechnung Äonen gleichenden, rd. 18 Monaten verkündete. Vor rd. einem Jahr präsentierte mit jenem CEO, Steve Jobs, der selbe erfreute Intel-Boss, Paul Otellini, die ersten Intel-Macs … (Interessant in dem Zusammenhang: in der Folge wurde Geschwindigkeit plötzlich zum Thema — wer weiß, vielleicht wird mein nächstes Notebook ja auch ein angebissener Apfel zieren? Als mit drei Maustasten aufgewachsener Ex-Amiga- und aktiver X11-Nutzer kann ich mir das allerdings nach wie vor nicht vorstellen. One button to do it all? Aber ich schweife ab ;))
Fujitsu hält nun noch die Fahne des High-End-Sparc-Lagers hoch; Sun hingegen hinterläßt den Eindruck, als befinde sich Sparc bei Sun Microsystems, wie seinerzeit die Alpha-Prozessoren bei Compaq/HP, in Abwicklung. Nun gut, die Abkündigung der UltraSparc-V-Entwicklung und auch die Ankündigung der Partnerschaft mit Fujitsu-Siemens sind schon ein paar Jahre her. Dennoch bleibt der Eindruck bei mir, daß Sun versucht, über die neue »Partnerschaft« mit Intel den lange abgefahreren Zug quelloffener Software auf x86-Hardware (LAMP und Konsorten) mit (Open)Solaris x86 einerseits und x86-Hardware andererseits noch zu erreichen … Besser spät als nie?
Immerhin finden Sunnies den Deal cool: »I think we get more out of the deal. We use Intel chips in some of our systems, and Intel admits finally that Solaris x86 is the best operating system for mission critical tasks.«
Der Glaube und die Berge?

goneo Internet GmbH übernimmt Google?

Dascha ulkig. Grade via Chat drauf aufmerksam gemacht worden — goneo Internet GmbH übernimmt Google! Zumindest schon mal google.de:
me@blogdoch:~ $ date; whois google.de
Mon Jan 22 23:08:01 CET 2007
[Querying whois.denic.de]
[whois.denic.de]
% Copyright (c)2006 by DENIC
% Version: 1.06.0
%
% Restricted rights.
[...]
Domain: google.de
Domain-Ace: google.de
Nserver: ns1.goneo.de
Nserver: ns2.goneo.de
Status: connect
Changed: 2007-01-22T19:33:09+01:00
[Holder]
Type: ORG
Name: [deleted on request]
[...]
City: Frankfurt
Country: DE
Changed: 2007-01-13T19:23:51+01:00
[...]
[Zone-C]
Type: PERSON
Name: Hostmaster
Organisation: goneo Internet GmbH
[...]
Changed: 2006-11-08T18:01:43+01:00
me@blogdoch:~ $ dig @a.nic.de. ns google.de.
; <<>> DiG 9.3.3rc2 <<>> @a.nic.de. ns google.de.
; (1 server found)
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 1612
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 2, ADDITIONAL: 2
;; QUESTION SECTION:
;google.de. IN NS
;; AUTHORITY SECTION:
google.de. 86400 IN NS ns1.goneo.de.
google.de. 86400 IN NS ns2.goneo.de.
;; ADDITIONAL SECTION:
ns1.goneo.de. 86400 IN A 82.100.220.131
ns2.goneo.de. 86400 IN A 82.100.221.131
;; Query time: 83 msec
;; SERVER: 193.0.7.3#53(193.0.7.3)
;; WHEN: Mon Jan 22 23:10:17 2007
;; MSG SIZE rcvd: 101

Frißt wirklich David (goneo) Goliath Google? Macht Google die Pforten in Deutschland schon wieder zu zugunsten Zurüch als größtem Standort außerhalb der USA (oder auch nicht)?
Oder wird es ein nicht nur witterungsbedingt garstiges Erwachen für die Verantwortlichen bei goneo geben?
Netter – leider vollkommen sinnloser – Coup. Bin gespannt, was Heise & Co. als Hintergründe, wenn überhaupt, publizieren …

Dank an ][freeze für den Hinweis.

[UPDATE 2007-01-23 00:19] Wie in den Kommentaren (danke!) zu lesen, passieren gar seltsame Dinge:
m@blogdoch:~ $ date; whois google.de
Tue Jan 23 00:19:42 CET 2007
[Querying whois.denic.de]
[whois.denic.de]
% Copyright (c)2006 by DENIC
% Version: 1.06.0
%
% Restricted rights.
[...]
Domain: google.de
Domain-Ace: google.de
Nserver: ns1.namesecure.de
Nserver: ns2.namesecure.de
Status: connect
Changed: 2007-01-22T23:53:06+01:00
[...]
[Holder]
Type: ORG
Name: [deleted on request]
[...]
City: Wiesbaden
Country: DE
Changed: 2007-01-22T23:49:53+01:00
[...]

Sonderbar, sehr sonderbar. [/UPDATE]
[UPDATE 2007-01-23 02:00] Es scheint sich jemand erbarmt zu haben, zumindest den DNS wieder auf die richten NS zu biegen …
me@blogdoch:~ $ date ;whois google.de
Tue Jan 23 02:01:46 CET 2007
[Querying whois.denic.de]
[whois.denic.de]
% Copyright (c)2006 by DENIC
% Version: 1.06.0
%
% Restricted rights.
[...]
Domain: google.de
Domain-Ace: google.de
Nserver: ns4.google.com
Nserver: ns3.google.com
Nserver: ns2.google.com
Nserver: ns1.google.com
Status: connect
Changed: 2007-01-23T00:58:24+01:00
[Holder]
Type: ORG
Name: favo
[...]
City: Wiesbaden
Country: DE
Remarks: ID #8616
Changed: 2004-10-27T10:45:06+02:00
[...]
me@blogdoch:~ $ dig @a.nic.de. ns google.de.
; <<>> DiG 9.3.3rc2 <<>> @a.nic.de. ns google.de.
; (1 server found)
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 49034
;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 4, ADDITIONAL: 0
;; QUESTION SECTION:
;google.de. IN NS
;; AUTHORITY SECTION:
google.de. 86400 IN NS ns4.google.com.
google.de. 86400 IN NS ns3.google.com.
google.de. 86400 IN NS ns2.google.com.
google.de. 86400 IN NS ns1.google.com.
[...]

Wer ‘ne Auflösung findet: ich wäre über einen Pointer via Kommentar dankbar. [/UPDATE]
[UPDATE 2007-01-23 12:00] Hintergrund für die Irritationen lt. Heise Online war ein KK-Request. Auf BooCompany spekuliert man zwischenzeitlich, Google ginge das Geld aus — so entstehen Legenden.
Aufgrund einer telefonischen Bitte wurden persönliche Informationen des kurzzeitigen Domaininhabers aus diesem Beitrag entfernt. [/UPDATE]

2006 2.0? 2007!

Wollte ich 2007 als »2006 2.0« bezeichnen? NEIN. In Großbuchstaben …
2006 liegt nun, endlich, hinter uns. Mit all seinem (Anti-) Terrorgedöns um Flüssigkeiten.
Dieses denkwürdige Jahr auch nur irgendwie zu erwähnen, irritiert.
Und dennoch: StudiVZ, das so (un‐)erfreulich offene Studentenportal, existiert noch immer, auch nach Ende des 23C3. An Blog-Bedeutung hat es zwar verloren – gegen Britneys bloßen Schritt und einen gehängten Saddam ist auch nur schwer anzukommen –, dafür haben nun Spammer via Blogsoftware und »StudiVZ«‐Nennung Technorati entdeckt.
Der geneigte Leser suche einfach mal nach »studivz« bei Technorati — etliche Seiten verweisen auf ein obskures »SEO-PageRank-Domain-Blog« …

Weihnachten? Nicht gerettet.

Kollege »corona« von fimpern.de hat ja dankenswerterweise küzlich zu blogdoch verlinkt — ich möchte da nicht nachstehen und jeden blogdoch-Leser ermutigen, auch bei einem flauen Leserratio (), sich auf fimpern.de umzusehen.
Ich denke nach wie vor, daß jene Site unterrepräsentiert ist in der deutschsprachigen Blogosphäre; der einzigartige Humor, die tiefsinnigen historischen Berichte … all das sollte man sich nicht entgehen lassen!

Wem dieser Text wie eine Stopfente vorkommt, dem kann ich nicht helfen: Wer Weihnachten Enten oder Karpfen, nicht aus eigener Herstellung, verzehrt, der schreit förmlich nach einer Stopfente bzw. einem Blähkarpfen.
Aber sei es wie es sei: der Autor hat soeben die (Mandel-)Reste des sonntäglichen Weihnachtsmarktbesuchs der menschlichen Verdauung überantwortet und vermißt die noch nicht übertragenen Handy-Fotos vom Sonntag. Etwas Lückenfüller‐Feeling ist also wohl durchaus gerechtfertigt …

»Ich bin betroffen, dass sich ein ehemaliger Mitstudent derart verhält«

Kurz und schmerzlos, an der Uni St. Gallen (Schweiz) ist man auf Ehssan Dariani nicht mehr gut zu sprechen. Laut 20 minuten, einem schweizer Newsportal, war »das von einem ehemaligen HSG-Studenten gegründete Netzwerk StudiVZ.net Thema einer eigens einberufenen Sitzung zwischen Universitätsleitung und Studentenschaft.«
Der Präsident der Studentenschaft, Florian Düvelius, wird dort im Hinblick auf Dariani wie folgt zitiert: »Ich bin betroffen, dass sich ein ehemaliger Mitstudent derart verhält«. Antisemitismus und Sexismus würden an der Uni St.Gallen nicht toleriert, heißt es weiter.
Auch das St. Gallener Tagblatt hat [die jüngsten Probleme von Studivz mittlerweile thematisiert. Fazit: »Aufgrund dieser mannigfaltigen Probleme erstaunt es nicht, dass sich StudiVZ-Gründer Ehssan Dariani vollumfänglich auf sein in Berlin ansässiges und über 50 Mitarbeiter zählendes Unternehmen konzentrieren muss und das HSG-Studium auf Eis gelegt hat. Vielleicht hätte es ihm gut getan, die eine oder andere zusätzliche Vorlesung zu besuchen. Sein Werk wäre ein Negativbeispiel fürs Lehrbuch.«

Studivz, Scheunentore und kein Ende

Ruhig wurde es hier auf blogdoch.net in den letzten Tagen, was aber mehr mit einem aufgrund des sich nähernden Jahrensendes immer weiter füllenden Terminkalenders zu tun hat denn mit einem Mangel an Themen. (Eigentlich paradox, je weniger Jahr noch bleibt, desto mehr Arbeit manifestiert sich. Glücklicherweise gibt es noch keine Möglichkeit, das Datum 31.12. zu verschieben.)
Aus aktuellem Anlaß also – auch hier – ein kurzes Update zum Social‐Network‐Paradebeispiel für Bananaware, dem Studivz.
Am Montag berichtete ich über eine neue, schnell gestopfte Lücke im Studivz, mit der man eine ältere Lücke erneut ausnutzen konnte (Änderung der Parameter beim HTTP-POST und schon war wieder das willkürliche Selbsteinladen in jedwede Gruppe möglich). Aufgrund der für Studivz optimalen Veröffentlichungsuhrzeit konnte diese Lücke binnen ca. zwei Stunden nach Veröffentlichung gestopft werden.
»Ist doch super schnell reagiert worden« könnte man erwidern; ja. Reagiert. Auf eine Lücke, die, lt. Selbstdarstellung Studivz, so nicht mehr hätte existieren dürfen:

– Wir haben das Sicherheitskonzept generell überarbeitet und z.B. die Anwendung von One-Time-Tokens auf alle Seiten ausgeweitet.
[…]
– Es ist jetzt nicht mehr möglich, sich selbst in Gruppen einzuladen.

 
Naja, Software ist halt fehlerhaft. Per se? Am falschen Studienfach des einstigen Hauptprogrammierers kann’s eigentlch nicht liegen …
Mittwoch stieg dann Don Alphonso mit einer neuen Lücke wieder auf das Thema ein, angeblich stünde »StudiVZ momentan […] für das Abgrasen sämtlicher nicht geschützter, personenbezogener Daten wie Freundeslisten, Bilder und Gruppenzugehörigkeit offen wie ein Scheunentor«, es sei wieder nur ein »Script, das, mit der richtigen, lückenversehenen URL ausgestattet, sich munter durch StudiVZ wühlt« notwendig:

Trotz obiger Versprechungen funktioniert das reibungslos, wie man mir in den ülicherweise wohlinformierten Kreisen versichert hat. Ich habe es […] auch probiert, und tatsächlich, es geht.
Jeder verantwortungsbewusste Seitenbetreiber würde jetzt sein System runterfahren, die Lücke suchen und schliessen. StudiVZ macht das bekanntlich anders, die lassen ihr System lieber anderthalb Stunden offen, selbst bei wirklich schweren Sicherheitsproblemen, und reparieren am offenen Herzen. Mit Datenschutz hat sowas nichts zu tun. Deshalb verändern wir jetzt mal die Regeln für den Wettlauf StudiVZ-Hase vs. Blogbar-Igel zu Ungunsten des Hasen. Ich veröffentliche hier die für das Abgrasen verwendbare Lücke, und zwar als später nachvollziehbar kryptographierte URL:
http://www.studivz.net/rzofmbki4gg6uuo0bdnd5aykp9

 
Augenscheinlich, den Kommentaren an der Blogbar nach zu schließen, besteht diese Lücke noch — inwiefern es eine »Lücke« darstellt, mag kontrovers diskutiert werden; nach Selbstdarstellung Studivz dürfte es jedenfalls nicht so einfach sein, was Don Alphonso – nach Hinweisen – geschafft haben will:

– Wir haben an verschiedenen Stellen Mechanismen eingebaut, um automatisierte Profilabfragen und automatisierten Nachrichtenversand zu erschweren.

 
Aber obiges ist nicht das letzte Problem von Studivz gewesen — offensichtlich gab es eine Möglichkeit zur SQL-Injection, und man darf aufgrund der Historie vermuten, daß dies nicht die letzte, durchaus gravierende, Lücke im System gewesen sein dürfte. Bis das Linienflugzeug Studivz also in der Luft fertig gebaut ist, dürfte noch einige Zeit vergehen. Aber eine Gefahr für die Fluggäste – oder die Bevölkerung unter ihnen – besteht ja, wie immer, nicht.