28.01.2006

Kundenzufriedenheit / 41. Düsterbar

Gestern abend bin ich nach der Rückkehr aus Nürnberg neugewohnheitsmässig zur Düsterbar ins Nyx gegangen. Netter abend, auch wenn Stefan krank darniederlag und nicht auflegen konnte.

Uta hatte bei der letzten Düsterbar im Dezember schon ne Menge wirrer Fotos gemacht - auf einem davon könnte ich fast schon als gnadenloses Werbemittel durchgehen.



Das Objekt der Begierde:

Fritz Kola



(Werd ich jetzt gesponsort? Ein Kasten im Monat frei Haus wäre nett. Danke.)



Dell Online Store / WMF-Exploit

Vielen Dank fur das Einkaufen bei uns.
Ihr Auftrag # 87342 Panasonic RX-F18 8.0 MP Digital Camera im Wert von 697.00$ ist angenommen.

Dieser Betrag wird von Ihrer Karte abgebucht werden

In Ihrem Profil konnen Sie alle Auftragsdetails checken

Klick mal rein um den Auftrag zu sehen

Vielen Dank
Dell Online Store.


Ich war ja schon etwas irritiert, da ich mich letztens bei denen mal im Online-Shop umgesehen hatte. Da aber die URL im fett hinterlegten Satz nicht gerade zu Dell passte (bearly.net), landete das Ding im Papierkorb. Dann eben bei heise gelesen, das es sich um den wohl ersten Versuch zur Ausnutzung des WMF-Exploits handelt. Hua.
Wieviele Nasen werden draufgeklickt haben?

heise: Gefälschte Dell-Rechnungsmails locken auf Webseiten mit WMF-Exploits



22.01.2006

Reise, Reise! Lerne, Lerne!

So, der Wochenanfang naht, die Bahn auch, ich bin fort nach Nürnberg.

Btw: Der Kursus ist sogar noch moderner - es wird kein "BS 7799 Lead Auditor", sondern schon ein "ISO 27001 Lead Auditor".

Und als Reiseverpflegung gönne ich mir "Bone" :-)

Und mit ganz viel Glück gibt es da unten sogar Connectivity ...



18.01.2006

Durcheinanderpurzelndes Lebensgefüge

Kaum hat man mal den ganzen Papierkram für den Sozialhilfeantrag zusammen (ja, wirklich nötig ist was anderes, aber die Krankenkasse hätte ich schon ganz gern bezahlt, und überhaupt will man ja mal wissen, ob man im Ernstfall überhaupt, und wenn ja, wieviel etwas überwiesen bekommt) und sich mit der Vorhersehung einer längeren Bewerbungsetappe abgefunden (Holger hat knapp zwei Jahre gebraucht, bis er unterkam), da kommt es hart und schnell von der Seite.

Kurzum: ich bin ab dem 1.2.2006 wieder in Lohn und Brot. Als Security Consultant bei der @sec information security GmbH in Köln. Thematischer Schwerpunkt werden die Common Criteria und der Komplex BS 7799 Part 1&2, bzw. ISO 17799 / 27001.

Und wo wir schon bei BS 7799 sind - nächste Woche darf ich deswegen auch schon direkt nach Nürnberg auf den "BS 7799 Lead Auditor"-Lehrgang.

Jemand Empfehlungen für die Nachmittage und Abende?



17.01.2006

BSI IT-GSHB 2005 und BSI Standards veröffentlicht

Da ich derzeit ohne RSS-Reader unterwegs bin, bekomme ich manche Sachen ja mit ziemlicher Verspätung erst mit, wie ich grade feststelle.

Heise brachte heute nachmittag die Meldung, und ich habe es eben beim überfliegen gelesen.

Wie bereits im Topic angemerkt, wurde heute offiziell die aktualisierte Version des IT-Grundschutzhandbuches veröffentlicht (dazugehörige Pressemitteilung des BSI), die neue HTML-Version des IT-Grundschutzes ist jedoch noch nicht online.

weiter...



16.01.2006

Wenn das Nokia 6230i nicht mehr telefonieren will ... [Update]

... sondern nach einer Prüfung der Netzdienste schreit, sowie eine kleine "2" über dem Signalstärke-Balken steht, dann hat das kleine Ding es geschafft, seine Leitungswahl für abgehende Anrufe zu verändern. (SMS können aber noch verschickt werden).
Passiert mir etwa einmal im Quartal und ich muss dann wieder im Menü suchen. Jetzt wird es aufgeschrieben.

Korrektur wie folgt:
"Menü" -> "Einstellungen" -> "Anrufe" -> "Leitung für abgehende Anrufe".
Auf "Leitung 1" stellen und schon kann man wieder Gesprächsminuten generieren.

[Update 30.08.06]
Wie ich gestern herausfand, ist das etwa zweisekündige Drücken der #-Taste der Toggle zwischen Leitung 1 und 2. Schneller und einfacher als das hangeln durch's Menü ist da das erneute drücken der Rautentaste...
(Wer hat diesen blöden Default eingestellt? Und wo kann man das abstellen?)



14.01.2006

Wie ich blogge? - Die erste Auswertung

Wer bloggt und sich noch an das vergangene Jahr erinnert, mag auch an der "Wie ich blogge?"-Umfrage teilgenommen haben.

Eben ist in meinem Spamfilter die Ankündigung für ein Working Paper der ersten Ergebnisse eingeschlagen.

Seite 2 mit der Kurzzusammenfassung der Ergebnisse liest sich auf jeden Fall interessant =)

Erläuterungen der Ergebnisse sowie erste Kommentare finden sich im dazugehörigen Blog



11.01.2006

F: "Blogosphäre?" - A: "Ich bin drin!" - F: "Arbeitsverhältnis?" - A: "Ich bin draussen?!"

So könnte auch der Titel eines Artikels der Financial Times Deutschland lauten.

Gefunden im Thread "Blogs als Arbeitsplatzrisiko?" in openBC.

Wie sichert man sich als Blogger dagegen ab? Einstellen des Blogs? Reine Nabelschau aus den heimischen vier Wänden? Fordern einer firmlichen Blogging Policy? Augen zu und durch?

A bisserl machen mir ja schon derzeit §9 und §10 eines Vertragsentwurfes Sorgen in der Richtung... Was ist noch Betriebsinterna? Was ist amüsanter Vorfall? Was ist niedergeschriebenes "Allgemein"wissen? Ab wann geht der Geschäftsführer an die Decke?

Meinungen, Erfahrungen, Hoffnungen?



09.01.2006

VHS-Kurs "Hemden bügeln für Anfänger"

Falls jemand eine solche Veranstaltung bei sich in der Gegend wahrnehmen sollte, bitte mir Bescheid geben. Ich sollte den dringend besuchen...



08.01.2006

Unter'm Weihnachtsbaum entdeckt!

Auch unser Tannenbaum hat das warme Heim verlassen, doch als ich den Halter lösen wollte, saß die kleine Weihnachtsmaus still am Fusse da, und liess sich geduldig von der eiligst geholten Digiknipse porträtieren.

Die Weihnachtsmaus

Vorsatz für neue Jahr: nächsten Dezember wieder Vanillekipferl in den Weihnachtsteller!



03.01.2006

XE/3 - spread the basis!

Wie ich eben beim unregelmässigen Check lesen durfte, gehen mein Blogsystem XE/3 und Webhoster altox eine Kooperation ein.

Ab der kommenden Version 0.9 wird XE/3 in den altox-Paketen als default-Blogsystem vorinstalliert sein.

Nett =)



02.01.2006

Live auf die Ohren - Covenant, Rotersand & Client

Wie ich feststellen musste, spielen Covenant am 05.02.06 in der Live Music Hall in Köln. Support sind Rotersand und Client.
Für 19,-€ im Vorverkauf...

Holla!



Entwurf eines Telearbeitsplatzkonzeptes

Da ich letztens darum gebeten wurde, mir dazu mal ein paar Gedanken zu machen, hier ein kurzer Abriß dessen, was meines Erachtens in ein Telearbeitsplatzkonzept (hier kurz: TAPK) gehört. (Google wirft zum Stichwort bis dato nur einen Treffer aus, und das ist eine Pressemitteilung des Bayerischen Staatsministeriums für Wirtschaft, Verkehr und Technologie von 1999. Ich hätte ja wenigstens noch etwas aktuelleres aus dem BSI IT-GSHB erwartet...)

Es stellt kurz sich die Frage, ob es als eigenständiges Dokument kreiert oder als Kapitel/Zusatz zu einem bestehenden IT-Sicherheitskonzept (kurz: IT-Siko) verfasst werden soll. (Zum Aufbau eines IT-Siko und dem [von mir gemachten] Unterschied zu einer Sicherheitsanalyse werde ich mich wohl im Anschluß äussern.) Der Unterschied besteht prinzipiell nur aus dem Schreibaufwand, bei letzterem kann ich (hoffentlich) sehr viele Querverweise nutzen, während ich bei ersterem gezwungen werde, natürlich entsprechend mehr Material neu zusammenzutragen und aufzubereiten.

Aber zur Inhaltsstruktur, bei der ich mich (wie meistens bei mir) an der Grundform gemäß IT-GSHB orientiere:

weiter...



"Unbekannter Teilnehmer"

Ich wüsste nur zu gern, wer da mal wieder vergessen hat, seine Tastensperre zu aktivieren und generell mit unterdrückter Rufnummernübermittlung arbeitet. Anhand des verrauschten Autoradios war er/sie/es nicht zu identifizieren.

Insbesondere, wenn ich gerade anfing, meinen hoffnungslos verspannten Nacken- und Schulterbereich erfolgreich zu ignorieren und anfing, halbwegs einzuschlafen.

Vielen herzlichen Dank.

Ich hoffe nur, das betreffende Person mal ihre Monatsrechnung kriegt und auf der Tatsache, das ich nicht auflege, mal einen etwas schmerzhafteren Rechnungsbeitrag kassiert.



01.01.2006

"The Rasterbator"

Der Outrider hat mich im IRC mit einem hübschen Bild eines seiner Wandschmucke neugierig gemacht.

Er verwies mich dann auf "The Rasterbator", was ein IMHO ziemlich cooler Webservice ist. Jetzt brauche ich nur noch eine eigene Wohnung und passende Grafiken oder Fotos, dann könnte die Tapetengestaltung sehr interessant enden.

Die Gallerie bietet übrigens einen ganzen Satz extrem shmoover Realisierungen.

(Ich mag die hier)



Das neue Jahr kann nur besser werden,...

... als das frisch vergehende, wenn das quasi erste, was man in der Lieblingskneipe zu hören bekommt, ein "ich will, das Du Dir gefälligst jemand anderen zum ankucken aussuchst, als meine Freundin" ist.

weiter...



[←neuere Einträge] [ältere Einträge→]