Skip to main content



The United States built Twitter-like social media programs


NYTimes - U.S. Says It Built Digital Programs Abroad With an Eye to Politics

The United States built Twitter-like social media programs in Afghanistan and Pakistan, like one in Cuba, that were aimed at encouraging open political discussion, Obama administration officials said Friday.


What platform they build this upon?



Autsch


:rofl


Dem Urteil eines amerikanischen Bundesgerichts zufolge sind US-Internetunternehmen selbst dann zur Datenherausgabe verpflichtet, wenn sich die Server des speichernden Unternehmens nicht in den Vereinigten Staaten befinden.


Es ist ein Feature und man braucht natürlich PowerShell zum ändern, oder sonstige Sandboxen. :facepalm


Eine dokumentierte Funktion von Microsofts Cloud-Speicher für Firmen sorgt für Beunruhigung: In die Cloud geladene Dateien werden auf dem Server verändert. Diese Änderungen sind auf die Synchronisation zusätzlicher Metadaten zurückzuführen.


Steelwinter


If Norway needs a supercomputer for 100 million dollar for just 5million people, how much do they cost for some larger countries? o_O

910

Its codenamed Steelwinter and is part of a 100 million dollar investment program. The supercomputer will crack heavy cryptology and analyze the vast amounts of data Norwegian Inteligence Service (NIS) collects.


Schock, schockierend, schockierender, am schockierendsten, ...



Er gilt als einer der engsten Vertrauten von NSA-Whistleblower Edward Snowden: Glenn Greenwald. Im ZDF-Interview kündigt er neue Enthüllungen an – und spricht darüber, wie die Affäre sein Leben verändert hat. Das komplette Gespräch als Video.


Die Erwartung, dass dies noch irgendeinen Einfluss haben wird geht langsam gegen Null.

"Die Story, die ich für die bedeutendste und schockierendste halte, die ist noch nicht veröffentlicht", sagt der investigative Journalist Glenn Greenwald im Interview mit dem ZDF.


Urge to the classrooms


It is pervert how enterprises urge into the classrooms. 🤒

Bing in the Classroom Now Available to All Schools in the US - Search Blog
918


Today, we're proud to unveil the next phase of the Bing in the Classroom program, including broad availability of our ad-free, safer, more private search


:dislike :dislike :dislike



Kein offline Music Store Katalog mehr



Große Auswahl an Produkten in den Kategorien BlätterkatalogeBlätterkatalogeAllgemeine Seiten., bei Music Store


Wie es gibt keinen gedruckten Katalog mehr?!? o_O

Dieses Mal erscheint der Katalog nicht gedruckt, sondern als reiner Online-Blätterkatalog und als App für iOS und Android!


Ich weiss nicht, aber den gedruckten habe ich immer komplett durchgeblättert, aber nach 2-3 mal den online Blätterkatalog umblättern hatte ich keine Lust mehr. Bin ich doch nicht so digital?



ifcfg-eth0-range0


So easy it could have been to assign a range of IPs on a RHEL based system. 🤒


In this short post I will show you how you can quickly add a range of IPs on any RedHat based system (Rhel, Centos, Fedora, etc). When you have to …


Nichts mit Bildungs- und Erlebnisbauernhof mehr


Schade, schade, schade! Hatte die Gerüchte zwar schon gehört Ende letzten Jahres, aber als ich vor ein paar Wochen dann doch vor den verschlossenen Toren stand, war es doch sehr schade. Wir hatten eine Hühnerpatenschaft und auch die Veranstaltungen waren immer klasse für die Kinder da.


920
Auf dem Hof von Gut Ostler brennt ein kleines Feuer, Mitarbeiter stellen rund herum Bierbänke auf, daneben steht ein Weihnachtsbaum, behängt mit kleinen Äpfeln und Orangen, in denen Nelken stecken. Die Vorbereitungen für den Weihnachtsmarkt laufen, aber


Pause

Gut Ostler: http://www.gutostler.de/ (Guenni007)



Infrastructure as Code


I must say I still feel a bit strange writing tests for scripts that should install or configure a program for me. But it is also quite cool if you have some scripts written for CentOS and then just add one line to your config file and add Debian for example and see if it also does what you want there, too.


Test Kitchen - Your infrastructure deserves tests too.

Test Kitchen is a test harness tool to execute your configured code on one or more platforms in isolation.



Recommendation on a Guide to human rights for Internet users



This guide is a tool for you, the Internet user, to learn about your human rights online, their possible limitations, and available remedies for such limitations. Human rights and fundamental freedoms apply equally offline and online. This principle includes respect for the rights and freedoms of other Internet users. The guide provides you with information about what rights and freedoms mean in practice in the context of the Internet, how they can be relied and acted upon, as well as how to access remedies.


o_O o_O o_O



SELinux visual how-to guide


Excellent article by Daniel Walsh explaining the different enforcement policies in #SELinux.

922
Dan Walsh of Red Hat shares a visual how-to guide for SELinux policy enforcement.


Wir fragen Sie


Offener Brief von Reporter ohne Grenzen und der Wau Holland-Stiftung an die Bundeskanzlerin.

http://www.reporter-ohne-grenzen.de/fileadmin/rte/docs/2014/140409_Brief_Merkel_Snowden_Sicherheit.pdf

Wir fragen Sie: Warum kann die Bundesregierung die Sicherheit von Herrn Edward Snowden in Deutschland nicht garantieren?


Wie kann ein Bundesminister so eine Aussage eigentlich abgeben?

"Deutschland ist ein kleines Land, in dem der amerikanische Geheimdienst sehr genau weiß, wer hier was tut. Ich bin sicher, dass der Geheimdienst der USA versuchen würde, ihn unter seine Kontrolle zu bringen. Wer garantiert eigentlich, dass er hier sicher lebt?"
Sigmar Gabriel, Bundesminister für Wirtschaft und Energie am 31. März 2014


Naja, obwohl eigentlich besser als wenn sie so naiv wären was anderes zu glauben. Dennoch :headbang



Atomic Updates


There are too many interesting ways to deploy stuff... O_o


Project Atomic integrates the tools and patterns of container-based application and service deployment with trusted operating system platforms to deliver an end-to-end hosting architecture that's modern, reliable and secure. Cloud images are available for download, supporting VirtualBox, QEMU/KVM and OpenStack. Support for bare metal installation i...


Piwik 2.2.0


The new Event Tracking is really interesting. You can track uncaught JavaScript errors on your site for example.

Device detection is now an external library. 😀


device-detector - The Universal Device Detection library will parse any User Agent and detect the browser, operating system, device used (desktop, tablet, mobile, tv, cars, console, etc.), brand and model.


10 out of 20 ;-)


IKEA or Death

The names of the furniture in IKEA sound a lot like the names of black metal bands. Consider this quiz an educational way to learn the difference between the two.




remove StartSSL from the browser's trust store



Today, I made a really negative experience with the StartSSL certificate authority. This is the first time that this has happened to me. The problem is that it affects StartSSL’s reputation because it reveals that they value money much higher than security. Security however should be a CA’s primary concern. So, what happened? It all started whe...

Indeed, but do not all CA pay for it?

Ah, and of course the rumors that StartSSL is part of Mozilla's products solely because they paid for it sound much more reasonable to me than a week ago.


Very interesting statistics from ISC about CRL activity after #heartbleed.
SSL CRL Activity - Internet Security | SANS ISC

Certificate Revocation Lists ("CRLs") are used to track revoked certificates. Your browser will download these lists to verify if a certificate presented by a web site has been revoked. The graph above shows how many certificates were revoked each day by the different CRLs we are tracking.

The most interesting number I think is from CAcert.org, especially the total size. Interesting would be a number of total active certificates per CA, too.

But this all is a bit ridiculous. There are thousand of compromised certificates out there, that get not revoked and even if they get revoked there is no working solution to check against revoked certificates. Downloading CRLs does not scale. OCSP is too unreliable so that there is a soft fail fallback and silenty accepts everything. Some browsers even don't use OCSP at all.

This entry was edited (10 years ago)


Blog post by Michael Daniel (Special Assistant to the President and the Cybersecurity Coordinator) about US government practice of IT vulnerabilities disclosure.


For an agency whose acronym was once said to stand for “No Such Agency,†speaking out about Heartbleed was unusual but consistent with NSA’s efforts to appropriately inform the ongoing discussion related to how it conducts its missions.