18. Februar 2010

Top 25 Most Dangerous Programming Errors 2010

Category: Offtopic,Work — Christian @ 22:41

Mir sind zufällig zwei Links sehr zeitnah in die Hände gefallen: die Top 25 Programmierfehler und die Top 25 Ausreden der Programmierer. Da lag es irgendwie nahe, aus diesen beiden Tabellen eine gemeinsame zu machen 😉

Rank Score ID Name Excuse
[1] 346 CWE-79 Failure to Preserve Web Page Structure (‚Cross-site Scripting‘) Of course, I just have to do these small fixes.
[2] 330 CWE-89 Improper Sanitization of Special Elements used in an SQL Command (‚SQL Injection‘) It will be done in no time at all.
[3] 273 CWE-120 Buffer Copy without Checking Size of Input (‚Classic Buffer Overflow‘) Didn’t I fix it already?
[4] 261 CWE-352 Cross-Site Request Forgery (CSRF) How is this possible?
[5] 219 CWE-285 Improper Access Control (Authorization) Well, the program needs some fixing.
[6] 202 CWE-807 Reliance on Untrusted Inputs in a Security Decision It’s already there, but it has not been tested.
[7] 197 CWE-22 Improper Limitation of a Pathname to a Restricted Directory (‚Path Traversal‘) I’m almost ready.
[8] 194 CWE-434 Unrestricted Upload of File with Dangerous Type The user has made an error again.
[9] 188 CWE-78 Improper Sanitization of Special Elements used in an OS Command (‚OS Command Injection‘) There is something wrong in your test data.
[10] 188 CWE-311 Missing Encryption of Sensitive Data Yes yes, it will be ready in time.
[11] 176 CWE-798 Use of Hard-coded Credentials You must have the wrong executable.
[12] 158 CWE-805 Buffer Access with Incorrect Length Value I can’t test everything!
[13] 157 CWE-98 Improper Control of Filename for Include/Require Statement in PHP Program (‚PHP File Inclusion‘) I have not touched that module!
[14] 156 CWE-129 Improper Validation of Array Index I’ve never heard about that.
[15] 155 CWE-754 Improper Check for Unusual or Exceptional Conditions It did work yesterday.
[16] 154 CWE-209 Information Exposure Through an Error Message Strange…
[17] 154 CWE-190 Integer Overflow or Wraparound The machine seems to be broken.
[18] 153 CWE-131 Incorrect Calculation of Buffer Size Somebody must have changed my code.
[19] 147 CWE-306 Missing Authentication for Critical Function It works, but it’s not been tested.
[20] 146 CWE-494 Download of Code Without Integrity Check There must be a virus in the application software.
[21] 145 CWE-732 Incorrect Permission Assignment for Critical Resource Has the operating system been updated?
[22] 145 CWE-770 Allocation of Resources Without Limits or Throttling Even though it does not work, how does it feel?
[23] 142 CWE-601 URL Redirection to Untrusted Site (‚Open Redirect‘) THIS can’t do THAT.
[24] 141 CWE-327 Use of a Broken or Risky Cryptographic Algorithm Oh, it’s just a feature.
[25] 138 CWE-362 Race Condition It’s just some unlucky coincidense.

Und meine Vorhersage für 2010, 2011 und 2012: das wird sich nicht bessern!

10. Februar 2010

Die Spinnen die Norweger

Category: Offtopic — Christian @ 11:36

Wir haben uns ja daran gewöhnt, dass Norweger ab und an etwas seltsam sind. Beispielsweise wenn die Bergen Linux User Group den RFC 1149 (IP over Avian Carrier) implementiert.

Aber Norweger, die ein Google Streeview Auto in Taucheranzügen mit Harpunen angreifen ist dann doch neu. Und lustig 🙂

(via BT)

8. Februar 2010

Stuttmann Archiv

Category: Offtopic — Christian @ 10:26

Ich habe nach langer Zeit mal wieder bei Klaus Stuttmann im Karikaturenarchiv geblättert:

    Der liebe Gott weiß immer, was du machst und wo du gerade bist!“ „Auch wenn ich alle meine Internet-Daten verschlüssel und und mein Handy immer ausschalte?“

und

    Warum Frau Zypries bald auch Bäume und Büsche in öffentlichen Parks, Friedhöfen und Freibädern flächendeckend verwanzen muss …“

wie wahr.

6. Februar 2010

Erderwärmung? Streusalzmangel!

Category: Offtopic — Christian @ 23:59

Hier im Real-Komma-Strich gesehen:

Jodstreusalz

Jodstreusalz. Wird Zeit für die Erderwärmung.

28. Januar 2010

Toaster SNMP

Category: Offtopic — Christian @ 15:32

Wir haben einen neuen Toaster in der Firma bekommen. Und was schreibt die Kollegin:

Bitte aktiviere SNMP, damit ich den Toaster remote managen kann.
Community string = verkohlt

http://msdn.microsoft.com/en-us/library/aa914975.aspx

🙂

11. Januar 2010

Die wunderbare Welt des kreuz-und-quer-Fliegens

Category: Offtopic,Reisen — Christian @ 11:57

So, ich muss also demnächst mal Morgens von München nach Amsterdam, Abends weiter nach Zürich und darauf von Zürich zurück nach München. Auf 2000 km in drei Tagen mit dem Auto habe ich natürlich keine Lust. Also geschaut, was die Flüge so kosten.

Einfacher Flug von München nach Amsterdam: 450,- Euro. Einfacher Flug von Amsterdam nach Zürich: 450,- Euro. Einfach Flug von Zürich nach München: 450,- Euro. Plusminus ein bisschen was und natürlich abhängig wie weit im Voraus man buchen kann.

Hin- und Rückflug München – Amsterdam (den Hinflug am gewünschten Termin, den Rückflug an irgendeinem beliebigen obskuren anderen Tag): 150,- Euro. Hin- und Rückflug Amsterdam – Zürich (den Hinflug wieder am gewünschten Termin, den Rückflug ebenfalls an irgendeinem beliebigen obskuren anderen Tag): 150,- Euro. Hin- und Rückflug Zürich – München (wie gehabt): 150,- Euro. Kann mir das mal bitte jemand erklären?

Wenn der beliebige obskure Tag an einem Donnerstag liegt scheinen die Flugpreise generell am günstigsten zu sein. Und dann wundert sich noch jemand über no-show Passagiere?

29. Dezember 2009

26C3: Fnord-Jahresrückblick 2009

Category: CCC,Offtopic — Christian @ 23:09

Der Fnord-Jahresrückblick beginnt und natürlich sind die Video-Streams wieder mal schlechter als die von Wikimedia.

Fnords:

  • Change we can believe in
    • LDS-Löschpapier mit Barack Obama-Bildern
    • Barack Obama Fotos in Guantanamo Bay
  • Die Weltregierung
    • Nicolas Sarkozy kuckt nach den Frauen
    • Dmitri Medwedew sauft
    • Muammar al-Gaddafi will die Schweiz auflösen
    • Angela Merkel kuckt böse wie Gaddafi
    • Zur Maueröffnung wird das Brandenburger Tor gesperrt
    • Polizeischüler bilden die Jubelperser das Publikum
    • Merkel hat die Standardhandhaltung
  • China
    • die Global Warming Propaganda sauft ab
    • Kopenhagen wurde von China sabotiert (und die USA sind schuld)
    • China produziert 50% des Stahls und Zements in der Welt
    • die USA produzieren 50% der Rüstungsausgaben der Welt
    • dafür haben die Chinesen neue teure leere Städte
  • Umweltschutz
    • Brasilianer sollen während des duschen pinkeln
  • Inspector Clouseau Award
    • Uwe Schünemann mit dem Login und Passwort am Monitor
    • CDs von der DPA beschriftet mit Raubkopie und Kinderpornografie
    • Das Phantom von Heilbronn mit den DNS-verseuchten Wattestäbchen
  • Atommafia
    • Die Simpsons-Atom-Kanzlerin
    • Der schwedische Staat haftet für Vattenfall in Deutschland
    • In Biblis werden Arbeiten nicht gepfuscht sondern verweigert
    • Finnland stoppt einen Reaktorbau mangels Professionalität der Unternehmen
    • „Police Hunt for dangerously radioactive teacher“
    • Asse droht einzustürzen, jede Menge Plutonium drin, Laugeneinbruch, Deckeneinsturz und die damalige Umweltministerin Merkel weiß seit 1986 Bescheid!
    • Verseuchte Leichenteile im Atommülllager Asse
    • Lehman Brothers besitzt genug Uran für eine Atombombe
  • Finanzkrempel
    • Fed kauft Regierungsanleihen
  • Franz-Josef Strauß Bailout-Award
    • Josef Ackermann der die Fäden der Merkel in der Hand hält
    • AIG weil deren Kohle an die großen Banken gegangen ist
    • ein japanisches Ehepaar hat an der italienischen Grenze 134 Milliarden Dollar dabei
    • drei Monate später werden wieder 100 Milliarden konfisziert
  • Finanzkrempel 2
    • Goldman Sachs lebt quasi komplett von Geldern des Steuerzahlers
    • praktisch das gesamte US-Finanzministerium besteht aus Ex-Goldman Sachs Mitarbeitern
    • Siemens beschäftigt Theo Weigel um Schmiergeldzahlungen zu bekämpfen
    • Kennzeichen 2BG2FAIL
  • Automobilindustrie
    • das österreichische Bundesheer verschießt Nebelgranaten die zu einer Massenkarambolage führen
    • in Holland werden Smart in die Grachten geschubst
    • in Berlin werden die Autos einfach angezündet
    • die USA machen ihre Werke gleich komplett zu
  • Schiffahrtsindustrie
    • Tausende Tanker parken vor Singapur
    • die somalischen Piraten sind auch betroffen
    • einzelne Boote sind durch das Gewicht des Lösegelds schon abgesoffen
    • jetzt gibt es dort sogar eine Piratenbörse
    • eine Oma hat die somalischen Piraten mit der Piratenpartei verwechselt
  • Wirtschaft
    • Spionage durch least-cost Routing durch Israel
    • Israel hat Abhöreinrichtungen im Libanon installiert gehabt
  • Forschung
    • Terrorist im LHC
    • LHC Konsole: Exception: Not yet imp…
    • Ein LHC-Direktor hat von „unknown unknowns“ und Portalen erzählt
  • Russland
    • In Russland ist das größte Wasserkraftwerk explodiert
    • Puting jagt Tiger und Fische
    • der 9. russische Test einer Rakete ist über Norwegen explodiert
  • Großbritannien
    • passiert bei den Briten (Trident Rakete) auch
    • Fogbank ist alle, darum können die Briten keine Atombomben mehr reparieren
    • im Atlantik sind ein französisches und ein britisches Atom-U-Boot kollidiert
  • weitere Unfälle
    • zwei Iridum-Satelliten sind kollidiert
    • Windows for Submarines: der Conficker schießt die Royal Navy und die Bundeswehr ab
    • große US-Drohnen haben sich selbständig gemacht (Wargames, Skynet)
    • Psyop-Zettel aus dem Flugzeug haben ein Mädchen erschlagen
    • Ölfelder des Irak sind an Russland und China versteigert worden
  • Nebenjobs
    • Joschka Fischer macht in Pipelines
    • Rumsfelds Briefings sind geheimer als geheim
  • Waffenhandel
    • der Iran will russische Flugabwehr kaufen
    • Russland beschäftigt die USA mit dem Iran
    • der Iran bastelt weiter an der Bombe
  • Krankheiten
    • Beulenpestinfizierte Mäuse verschwunden, tauchen im Al-Qaida-Camp wieder auf
    • Afghanistan stellt ihr einziges Schwein unter Quarantäne
  • Richard M. Nixon Lame Excuse Award
    • Wikipedia mit der Löschdiskussion
    • Diverse Politikerprobleme
    • Kein Geld um Guantanamo zu schließen
    • US-Provider wollen keine Antworten zum Kundenausspähen liefern
    • Prügelpolizisten wehren sich gegen Kennzeichnung
    • Kindesmisshandlung in der katholischen Kirche ist gar nicht so schlimm
    • AT&T findet clevere Ausreden um keine Daten herausrücken zu müssen
  • Balls of Steel Award
    • Mann verprügelt Bär mit Baseballschläger
    • Greenpeace in Russland
    • Karotten mit Wecker = Bombe
    • Verkleidet als Waffen- und Drogenhändler
    • Eishockeyschläger gegen Tränengas
    • Kopenhagener Demonstranten trotz Polizeigewalt
    • Hanfpflanzer vor der DEA-Zentrale
    • Guantanamo-Insasse hat Al-Jazeera angerufen

Wenn jetzt noch die Video-Streams vernünftig funktioniert hätten, wäre das sicher auch für die Fernkucker eine lustige Veranstaltung gewesen.

4. November 2009

Who guards the guards?

Category: Offtopic — Christian @ 17:07

Mein Lieblings-Onlinecomic, Freefall trifft’s mal wieder auf den Punkt:

    „When in doubt, follow the money.“
    „You know, this is a big security flaw in your society. You’re all so busy earning a living, you don’t have time to keep an eye on the folks who need watching.“

Hier.

7. Juli 2009

Captain Invincible und sein Präsident

Category: Offtopic,Politik — Christian @ 21:18

The Return of Captain Invincible ist eine 1983 veröffentlichte australische Parodie (mit Musik) auf die amerikanischen Superheldenfilme der gleichen Zeit, insbesondere Superman (1978) und Superman II (1980). In diesem Film gibt es eine wundervolle Szene, in der das Militär dem US-Präsendenten den Vorschlag macht, den Gegner Mr. Midnight mit einem Nuklearschlag zu beseitigen:

    „Let’s nuke the rusty sons of bitches“
    „blast them all to hell of god“
    „submarine missiles Mr. President“
    „B 52, shot to reason, penetration!“

Die Reaktion des Präsidenten ist für mich der absolute Klassiker. Eigentlich sollte man diesen Ausschnitt den ganzen Politikern vorspielen, die Internet-Zensur einführen, Killerspiele verbieten und Vorratsdaten speichern wollen.

Ach ja, und es ist einer der Lieblingsfilme von Terry Pratchett 🙂

27. Juni 2009

Minipops

Category: Offtopic — Christian @ 19:11

für mich, als Merkhilfe:

Minipops

Sehr nett. Viele sind echt gut erkennbar, beispielsweise ZZ Top, die Clintons oder Bruce Willis als John McClane 🙂

(via Spreeblick, den Apple-Unsinn will ich lieber nicht kommentieren. Von der Firma mit dem Apfel kaufe ich erst was, wenn es Nmap oder Nessus für das Iphone im Itunes-Store gibt)