Hier mal paar andere Gedanken zum Thema Sicherheitslücke...
Nachdem ich neulich meine erste Sicherheitslücke gefunden habe, habe ich festgestellt, dass mir das überhaupt nichts nützt. Ich kann allgemein darüber schreiben, dass ich sie im Umfeld von X509-Zertifikaten gefunden habe und wieder einmal nicht die Technik, sondern deren fehlerhafter und missverstandener Einsatz die Ursache für die Exponierung von Kundendaten war.
Aber ich kann keinen Gewinn draus schlagen: Ich habe vorschriftsmäßig die betroffenene Partei vom Vorhandensein der Lücke informiert. Nach meiner Kenntnis wird diese aber nicht reagieren und das Problem nicht beheben. Was habe ich nun davon: Verkaufen der Lücke geht nicht - da haben mich meine Eltern zu gut erzogen. Diskutieren der Lücke geht nicht - dazu bin ich zu paranoid: Könnte ja sein, dass mein Gesprächspartner gar nicht am akademischen Problem interessiert ist, sondern losgeht, die Lücke ausnutzt und die Daten verkauft. Ich könnte nicht mal meine Chancen bei einem theoretischen Bewerbungsgespräch steigern, denn auch wenn die dort sitzenden Gesprächspartner keine kriminelle Energie aufweisen - vielleicht ja einer ihrer Bekannten (hatte ich eigentlich meine Paranois schon erwähnt?)
Und ich kann schon gar nicht beweisen, dass ich die Lücke als erster gefunden habe: mit rants/selfmadetsa.txt=kryptographischen Timestamps ist das nämlich so eine Sache: Veröffentlich man die, weist man darauf hin, dass es ein interessantes Dokument gibt, aus dem der Timestamp entstanden ist. Wird dann eingebrochen und das Dokument geklaut - fühle ich mich wieder verantwortlich.
Vielleicht fällt mir ja noch ein gangbarer Weg ein...
18.04 - Kodi, Tiny-RSS, Nextcloud
01.10.2018
Nachdem nun auch Menschen mit Ubuntu 16.04 - also einer LTS-Version - der Umstieg angeboten wird, habe ich es ebenfalls versucht. Dieser Artikel beschreibt den ersten Teil der Erfahrungen, die ich damit machen durfte
Weiterlesen...Android Basteln C und C++ Chaos Datenbanken Docker dWb+ ESP Wifi Garten Geo Git(lab|hub) Go GUI Gui Hardware Java Jupyter Komponenten Links Linux Markdown Markup Music Numerik PKI-X.509-CA Python QBrowser Rants Raspi Revisited Security Software-Test sQLshell TeleGrafana Verschiedenes Video Virtualisierung Windows Upcoming...
Durch diesen Mastodon-Thread aufmerksam geworden habe ich neulich zunächst erst einmal andere Preise in eine Influx-Zeitreihendatenbank importiert. Nun wollte ich es wissen und versuchte mich ander ursprünglichen Idee der Supermarktpreise...
Weiterlesen...Ich habe neulich wieder einmal einen neuen Testdatengenerator geschrieben, den ich mit Daten aus der Perrypedia fütterte.
Weiterlesen...Wieder einmal eine Vorstellung, bei der ich sagen muss, dass das Cover nach meiner Meinung besser ist als das Original...
Weiterlesen...Manche nennen es Blog, manche Web-Seite - ich schreibe hier hin und wieder über meine Erlebnisse, Rückschläge und Erleuchtungen bei meinen Hobbies.
Wer daran teilhaben und eventuell sogar davon profitieren möchte, muß damit leben, daß ich hin und wieder kleine Ausflüge in Bereiche mache, die nichts mit IT, Administration oder Softwareentwicklung zu tun haben.
Ich wünsche allen Lesern viel Spaß und hin und wieder einen kleinen AHA!-Effekt...
PS: Meine öffentlichen GitHub-Repositories findet man hier - meine öffentlichen GitLab-Repositories finden sich dagegen hier.