 Thursday, April 15, 2004
Bruce Schneier's Cryptogram macht immer wieder Freude. Diesmal in der News gesehen:
"It's possible -- easy, even -- to use Google to search for vulnerable computers to hack. Here are some of the possibilities: Googledorks!"
Nicht daß ich nicht davon gewußt hätte, aber eine nette Auflistung nach was man googlen kann ist doch ganz nützlich. Dadurch auch gleich auf die Idee gekommen, nach was IIS/ASP-spezifischem zu suchen:
filetype:mdb admin
Diese Schmerzen! Ist ja unglaublich wieviele Datenbanken (Access) man da findet - und leider nicht nur Demodb's sondern echte Live-Admindatenbanken...
 Monday, April 05, 2004
Wieder ist es Montag und wie immer nach dem Wochenende ist a) die Unlust gross und b) die Inbox voll.
Was nicht heissen soll, daß die Inbox nicht am Wochenende auch geleert würde. O nein! Montags brechen halt die über das Wochenende aufgestauten Wünsche der User alle auf einen Streich über den armen Assistant BLfH herein - und eine Unmenge Spams die sich innerhalb von 24 Stunden aufgestaut hat. Wieso ist das in letzter Zeit immer so? Am Wochenende spammts daß die Ethernetkabel qualmen. Warum nur?
Aber während man so die 'pending requests' am Mailserver killt hat man ja mehr als genug Zeit sich darüber Gedanken zu machen. Und tatsächlich - es gibt eine Ursache die so naheliegend ist daß man vor Schmerz schreien möchte: Trojaner. Es gibt immer noch genug Idi^H^H^H User die Emails in schlechtem Englisch öffnen die von Freunden stammen die gar kein Englisch können, die auf Attachments klicken um (wörtlich) 'zu sehen was das macht'. Wieso dürfen Leute deren IQ offensichtlich nahe Raumtemperatur (in Grad Celsius, nicht Fahrenheit gemessen) liegt überhaupt Computer verwenden? Wieso werden Ratschläge, Richtlinien und Anordnungen missachtet?
Zurück zu den Trojanern: Randex ist ein Trojaner bei dem dem Heise-verlag der eindeutige Nachweis einer Verbindung zur Spammerszene gelang. Und das ist wohl nicht der einzige derartige Fall... Was das Wochenende angeht, so wird das dann auf einmal auch logisch: Jens-Jörn und Lieschen Normalsurfer sind meist wann online? Richtig! Verwenden diese Glückspilze Virenscanner, Firewalls oder haben gar die Sicherheitsratschläge des BSI gelesen? Nein! Also lautet das Fazit: Schnirch!
 Friday, April 02, 2004
Seattle hat ungefähr genau den gleichen schlechten Ruf wie Bad Ischl: es soll ständig regnen. Aber auch dieses Mal werden wir enttäuscht - die Aussichten sind mehr als erfreulich.
Andererseits kann uns das Wetter egal sein, wir werden sowieso nur Konferenzzentren von innen zu sehen bekommen - es geht zum MVP Summit nach Seattle. Aber morgen mal das, was ich an den USA Trips inzwischen hasse: fliegen. Scotty, beam me up!
 Thursday, April 01, 2004
Am Netz gibt es eine witzige Site namens Flame Warrior. Dort werden verschiedene Typen von Warriors (Kriegern) vorgestellt, die man in Flame Wars so antreffen kann.
Als BLfH bin ich klarerweise Admin.
Am ersten des Monats mache ich immer die Listenstatistiken, und dabei ist mir aufgefallen, daß die Diskussionsfreudigkeit in der XML.ASP Mailingliste sehr gering gewesen ist - nicht nur im vorigen Monat, sondern eigentlich so generell seitdem es die Liste gibt.
Da serverseitiges XML Programmieren definitiv unter Advanced.ASP fällt nimmt ab sofort diese Mailingliste das Thema XML unter ihre Fittiche. Das hat einen weiteren Vorteil: die ASP Profis brauchen jetzt nur noch zwei Listen abonnieren - Advanced.ASP und Database.ASP.
Sawasdee khlab, liebe Listenmitglieder!
Da ja immer wieder gemeckert wird wegen Listentreffen in Bad Ischl ('nicht schon wieder', 'wieso nicht mal wo anders?', 'ihr habt gut reden, ist ja bei euch zuhause') und der arme Roman Pittroff sowieso immer aussen vor bleibt haben wir uns was überlegt um beide Fliegen mit einer Klappe zu schlagen:
Alle haben gleich weite Anreise.
Roman kann endlich auch mal teilnehmen.
Das geht so: Listentreffen in Thailand!
Am Schauplatz
Lange hat es gedauert und die Gerüchteküche brodelt dementsprechend. Die nächste Version des .NET Framework steht vor der Tür, noch umfangreicher, das steht fest. Aber was bringt uns Microsoft danach? Von Generics in .NET "Whidbey" hat schon fast jeder gehört, aber was wird sich danach in diesen und anderen Bereichen tun? In diesem Artikel betrachten wir einige der innovativsten Features des kommenden .NET "Swinomish", das wie seine Vorgänger seinen Codenamen von einem Landmark aus der Pudget Sound Area rund um Seattle erhalten hat.
Am Schauplatz
Today SharpDevelop has been acquired by Microsoft Corporation. This is part of the Open Source initiative that was reported yesterday on Computerwire. Stephen Walli, platform's business development manager, said that "SharpDevelop will be distributed as part of the Shared Source initiative by Microsoft".
Am Schauplatz
 Monday, March 29, 2004
Mit dem Listmaster Wolfgang Kluge abgesprochen haben wir die schwächelnde VB6 Liste ebenfalls aufgelöst. Sollten VB6 Themen aufkommen, dann werden wir diese wie gehabt im Coffeehouse abhandeln (und VB6 mit ASP natürlich in der Advanced.ASP Liste).
Frühjahrsputz die 3te.
Sommerzeit. Oh wie ich die Umstellung hasse...
Den 'Jetlag' am Morgen kriegt man ja bald in den Griff, aber daß die Zeitverschiebung ins Ausland um eine Stunde 'daneben' ist, das nervt. Alle gewohnten transatlantischen Rituale gehen den Bach runter. Wie zum Kuckuck soll ich die Zeit im Büro überstehen bis endlich, endlich der Lieblingscomic jeden Administrators erscheint? Die Zeitverschiebung gilt natürlich auch für andere, unerfreulichere Rituale - Anrufe bei Amerikanischen Helldesks etwa - toll wenn ich ab 18 Uhr nicht mehr extern telefonieren kann. Das Zeitfenster ist dann etwas gar kurz.
Schnirch
Heute ist ein produktiver Montag, mal ganz was neues. Nachdem unterbesuchte Listen in Pension geschickt worden sind, haben wir eine neue Liste aus der Taufe gehoben, um die Stiefkinder der Softwareentwicklung - das Design, die Planung, usw - in den Vordergrund zu rücken.
Die neue Liste: Das Software Architekten Forum. Peter hat uns eine Kurzthemenliste (siehe Link) gestellt, als auch ein mittelgroßes Themenmonster im Coffeehouse hinterhergepostet, das ich Euch an dieser Stelle dann nicht vorenthalten will (ungekürzt und uneditiert):
+++
folgendes sollte noch dabei stehen:
.)Envisioning - propose Solution - assessing solution feasibility - assessing need for change - managing risks .)Businessrequirements - analyzing business process - organizational structure - personnel and training - industry, market, political climate - regulatory requirements .)User requirements - UML - usage scenarios - globalization - localization .)Operational and Infrastructure requirements - Performance - Availability - Security - Scalability - maintainability - accessibility - responsiveness - deployment - extensibility - Hardware, Software, Network requirements .)Specifications - System specificatoins - Development strategy (Auditing, Logging, Error Handling, Data Storage, State Management,....) - Security strategy (privacy, planing, testing, operations) .)Conceptual Design - Models (ORM,...) - Constraints - DBMS .)Logical Design - Architectural Model - Auditing, Logging, Exception Handling - Internationalization, Globalization, Localization - Data Access layer - business logic layer - user service layer - services - components - State - sync, async - Validation against usage scenarios - proof of concept .)Logical Data Model - ER Modeling - Business Rules - Databasemodels - Normalforms - Denormalization - relationships - XML Schema - DTDs - Namespaces .)Physical Design - Implementation ..... .)Deployment and Maintainance - Deployment Design (physical, logical, human) - Deployment Validation - App monitoring - proof of concept - fail over strategy .)Creating Standards and Processes - Best Practices - Measuring Quality - Project Control Metrics - Return On Investment Standards
Also jede Menge Themen um eine eigene Liste zu rechtfertigen. +++
Ja, da stimme ich Peter zu!
Was ist das ärgerlichste wenn man in der Community tätig werden will? Die Einstiegshürde sein Wissen an andere weiterzugeben. Weil Artikel, FAQ und andere Arten der Kommunikation bedingen Arbeit durch mehrere Personen und kosten vor allem eines - Zeit. Zeit, die man nicht hat. Man will "schnell mal" helfen.
Genau dies wollen wir mit dem deutschen ASP.NET Wiki ändern. AspxFiles lebt durch die Community - AspxFiles ist als zentrale Anlaufstelle für Tips, Tricks, Know How und alles Nützliche was man in seinem Alltag als ASP.NET-Entwickler so entdeckt gedacht. Man muß nur mitmachen wollen.
Es gilt nur einige wenige Hausregeln zu beachten, die für Programmierprofis aber sicherlich allesamt als begrüssenswert empfunden werden. Jeder, der Wikieinträge erstellen, ändern oder gar löschen will, muß sich nur einen Account anlegen - völlig unbürokratisch, weil niemand den Account freigeben muß. Man kann sofort loslegen sobald das Passwort per Email eingetroffen ist. Für Wiki-Erstautoren gibt es eine Spielwiese, auf der man die Formatierungsregeln ausprobieren kann.
Die Zielsetzung ist, daß sich das Wiki verselbständigt: als Community Resource für ASP.NET Entwickler. Jeder hilft jedem: "Putting unity back in community"
Im Interesse der Vereinfachung der Anmeldung - und seien wir uns ehrlich - und auch Bereinigung von fast trafficlosen Listen sind diese drei Listen in Pension geschickt worden.
Für Codeschnipsel wird es eine mehr als äquivalente Weblösung geben (stay tuned!), Sicherheit wird sicher nicht verschwinden sondern in den lösungsorientierten Listen ASP.NET und Framework.NET weiterdiskutiert, und der Basar wandert wieder dorthin zurück, woher er kam: ins Coffeehouse.
Frühjahrsputz die 2te.
Die beiden Mailinglisten WindowsForms.net und WindowsMobile.PocketPC sind nicht mehr - der Grund ist, daß das Interesse zu gering war, und damit nichts dafür spricht, diese Themen nicht auch in der Framework.NET Mailingliste zu diskutieren.
Frühjahrsputz die 1ste.
 Wednesday, March 24, 2004
Und es gibt sie doch - die .NET Community Conference. Sie findet heuer in Karlsruhe statt, und zwar am Samstag den 5. Juni. Alex' Zeitler hat das geplante Programm in seinem Weblog gepostet, die offizielle NCC Site mit Anmeldung für das Event wird folgen. Auf diesem Event werdet Ihr einige "Größen" der Community hautnah erleben können.
Und eine BLfH Eigenwerbung: zusammen mit Peter machen wir am Freitag einen Website-Security Talk den Ihr nicht vergessen werdet.
Nicht daß jemand auf die Idee kommt wir hätten zu wenige Listen... nein, diese neue Liste ist reserviert für die ganzen "Verrückten" (im positiven Sinn) die sich näher mit den 2005 kommenden Technologien vertraut machen möchten: ASP.NET 2.0, VS.NET 2005, C# 2.0, ClickOnce Deployment und viele andere coole Sachen mehr.
Anmeldung wie immer auf glengamoi.com:
http://www.glengamoi.com/mailman/listinfo/whidbey
Viel Spaß!
Eigentlich soll's einmal der offizielle Webshop von .NET German werden, im Moment haben wir hauptsächlich noch T-Shirts drinnen die die Bastard Operators schon lange einmal selbst haben wollten (weil sie am #develop Projekt auch als sehr geplagte Tester schuften).
Seht selbst: http://www.spreadshirt.de/shop.php?sid=19339
Und übrigens: Die Erlöse kommen dem Betrieb der Mailinglisten zu gute, einer guten Sache also.
 Sunday, March 21, 2004
 Wednesday, March 17, 2004
'Monday moves in mysterious ways' sagte einstens Garfield, der untergrosse Kater. Heute ist es wieder mal so ein Tag.
Komme aus der Mittagspause zurück und was ist? Die Enkelin vom Ex-chef (ich kriege leider kein anderes Büro, muss also in der Kammer des Schreckens bleiben, ausser ich verziehe mich zu den lärmenden Suns) ist da um in einem Fall von angewandtem Nepotismus irgendwelche Schreibarbeiten zu erledigen. Wäre ja nicht so schlimm...
...aber: sie ist 16 Jahre alt, schwer verliebt, erkältet und hat die üblichen Zores in der Schule. Und es gibt da ein Telefon - eigenes Handy zu nehmen würde ja kosten.
Ergebnis: Nonstop-Telefonat mit Freund, ich bin bestens über Schulintrigen und gesundheitliche Befindlichkeiten informiert und meine Konzentration samt Karma geht den Bach runter. Und da soll ich mich konzentrieren? Cron-jobs schnitzen? Scripte basteln?
Notlösung: Kopfhörer auf, gute CD rein (Henry Rollins Band) und hoffen daß der Schmerz nachlässt...
Ich glaube ich gehe zum Friseur, da wird man weniger vollgelabert. Schnirch
© Copyright 2009 Christoph Wille, Bernhard Spuida
Theme design by Bryan Bell
newtelligence dasBlog 2.0.7226.0  | Page rendered at Thursday, January 08, 2009 5:53:05 PM (W. Europe Standard Time, UTC+01:00)
Pick a theme:
|
On this page....
Search
Navigation
Categories
Blogroll
Sign In
|