Random Thoughts & Pointless Posts
Uncategorized
Phone App Security
Jun 23rd
Glaube nur die Studien, die du auch selbst gefälscht hast. Trotzdem ist der Gedanke hinter der Studie von SMobile Systems, ihres Zeichens Hersteller von Anti-Spyware Apps für Smartphones, kein schlechter. Die Jungs haben nämlich die im Android Market erhältlichen Apps auf ihre “Sicherheitsrisiken” hin untersucht. Wie es aussieht wurden dabei aber auch die Programme die genau das taten wozu sie gemacht wurden (alternatives SMS – App darf tatsächlich SMS verschicken – man stelle sich vor…) als Sicherheitsrisiko (kann SMS verschicken – könnte ja an einen Premiumdienst der $$$ kostet…).
Trotzdem ein interessanter Gedanke: Kaum ein Smartphone – User macht sich Gedanken über die Apps die so installiert werden. Dazu gibt es von Android bzw. Apple zwei unterschiedliche Systeme zur Absicherung:
- Android Apps zeigen vor der Installation einen Schirm der beschreibt welche Rechte das Programm benötigt. Wie spätestens seit der “User Account Control” von Windows erwiesen werden solche Screens innerhalb von kürzester Zeit von jedem User ignoriert.
- Apple verwendet eine gründliche Prüfung jeder einzelnen App bevor sie im Store auftauchen. Allerdings ist nicht immer klar welche Kriterien zur Prüfung heran gezogen werden. Sicherheitsrisiken sollten zwar dadurch grossteils ausgeräumt werden, aber Garantie ist das auch keine. Ausserdem zeiht eine solche “Zensur” natürlich auch jede Menge Kritik nach sich (Bevormundung der Kunden, Einschränkung der Entwickler, plötzliche Ablehnung von etablierten Apps wegen Kleinigkeiten, Nachbau von Telefonfunktionen grundsätzlich verboten, …).
Beide Wege sind also ganz klar nicht der Weg zum Ziel. Die User – Awareness muss auch auf den Smartphones erhöht werden. Kaum jemand ist sich bewusst dass die aktuelle Smartphone – Generation bereits vergleichbare Rechenkraft besitzt wie ein etwa 5-7 Jahre alter PC. Inzwischen ist es selbstverständlich dass auf jedem Rechner ein Virenschutz und eine Firewall installiert sind. Diese Errungenschaften müssen auch dringend bei den Smartphones Einzug halten. Rechenleistung genug hätten sie…
A look into the future?
Jan 13th
A really disturbing look into the future embedded in a harmless looking story can be found over on Blogoscoped. Here’s a short excerpt of the must-read:
When Pete opens his Communication account, he has 12 new messages. Google Communication combines emails, voice messages, collaborative documents and everything else into a single unified stream, ordered by automatically personalized prioritization cues. The top priority right now, Communication decided, was a phone text message from Pete’s boss earlier that morning. “You got to come in early today Pete, the bots are acting crazy.” Pete works from home, as do most of his friends, so he opens up his augmented reality clothing store hooked up to the webcam. He usually works in a simple morning bathrobe but his colleagues won’t ever notice, thanks to the realtime 3D overlays they’ll see instead. It’s nice of Google to release the augmented reality overlays for free, and the AdWords powered sponsor labels on the clothes are a price Pete’s willing to pay.
[…]
All the web’s in Pete’s native tongue, and he can’t remember a time when it was any different. Whichever site he visits, be it originally created in Japanese, Hebrew, Botspeak or whatever language out there, Google Translator transforms into the language Pete’s is most fluently with… not just text, but also imagery, audio content in videos, everything. The Google Translator ships straight with the superbook with no way to switch translation providers, but Pete’s happy with its results. He’s used to encountering strange language on some sites and there’s a constant barrier of cultural misunderstandings, but people by and large got used to all of this, and whenever there’s a verbal fight about to erupt, it’s easy to blame the issue on those “pesky translator software” and make peace.
26c3 – The Beginning
Dec 26th
2. Weihnachtsfeiertag in Berlin ist schon fast Tradition. Ankommen, sich im Hostel einleben, gemütlich Eintrittskarten für den Kongress kaufen…
Auch schon Traditionell ist die Verspätung bei der Kartenausgabe. Wird auf der Kongress-Webseite noch 17:00 Uhr angegeben (und durch Erfahrung der letzten Jahre grundsätzlich 19:00 Uhr als Verkaufsbeginn angenommen) wurden wir gerade eben eines neuen belehrt: Kartenausgabe ab 22:00 Uhr…
Regex Coach
Jul 17th
Just found this nice little tool over at Xavier’s /dev/random Blog. It’s a Regex – Evaluating Tool which instantly valiates and evaluates the regexp.



