Kategorie ‘Computer & Co’



Seiten: 1 2 3 4 5 6 7 8 9 10 ...52 53 54 Nächste

Blog-Spam

Hehe, nachdem es hier in meinem Blog gute 2 Jahre kaum Spam-Kommentare gab, geht es seit dem Wochenende wieder zu wie in einem Taubenschlag. Hab jetzt nicht mitgezählt, aber von gestern auf heute waren es über 500 Spam-Kommentare. Soviel bekam ich die letzten 2 Jahre etwa in einem Monat. Nun ja, das eigentliche Ziel, das die Beiträge hier sichtbar/öffentlich werden, erreichen die Spammer niemals nie. Hab nämlich perfekte Einstellungen vorgegeben, die genau sowas verhindern. :-P

Blog Spam-Übersicht am 09.03.2010

Ob das was mit den Beiträgen über die ArGe und die DAA zu tun hat? :gerissen:

Vorratsdatenspeicherung

Das Bundesverfassungsgericht hat am 02.03.2010 die Vorratsdatenspeicherung gekippt. Das höchste deutsche Gericht hat die geltende gesetzliche Regelung für vollkommen Grundgesetz-widrig erklärt und mit sofortiger Wirkung aufgehoben.

Nun muss man jedoch erstmal abwarten, wie der Gesetzgeber auf dieses Urteil reagiert, denn in den Details zum Urteil hat das Gericht durchaus Spielraum für eine (eingeschränkte) Grundgesetz-konforme Vorratsdatenspeicherung gelassen. Bis dahin ist es aber wohl noch ein langer Weg.

Was ist denn eine Vorratsdatenspeicherung?

Vorratsdatenspeicherung bezeichnet die Verpflichtung der Anbieter von Telekommunikationsdiensten zur Registrierung von elektronischen Kommunikationsvorgängen, ohne dass ein Anfangsverdacht oder eine konkrete Gefahr besteht (Speicherung bestimmter Daten auf Vorrat). Erklärter Zweck der Vorratsdatenspeicherung ist die verbesserte Möglichkeit der Verhütung und Verfolgung von schweren Straftaten.

Was wird denn an Daten gespeichert?

Kurz gesagt wird alles gespeichert außer die eigentlichen Inhalte der Kommunikation. Wer hat wann mit wem von wo und wie lange telefoniert (Festnetz und Handy - auch Skype gehört wohl dazu). Wer hat wann wem eine SMS geschickt. Wer hat wann wem und von wo eine Email geschickt. Und wer hat sich wann von wo ins Internet eingewählt.

Alleine die Telekom hat wohl knapp 20 Terrabyte (20.000 GB oder 20.000.000 MB) Vorratsdaten gespeichert.

Mehr dazu gibts in der Wikipedia.

Ich bin jedenfalls froh, das dieser Schwachsinn ein Ende hat. Wo kommen wir denn hin, wenn das so weitergeht? Demnächst wird dann auch noch gespeichert, wann ich die Spülung aufm Klo betätige und wie oft ich gefurzt habe.

7 - Anzahl Dateien

Also das hier finde ich ja sehr merkwürdig. Ich hab allerdings noch nicht raus gefunden, woran das jetzt genau liegt. Die versteckten Dateien, sofern da überhaupt welche vorhanden sind, sind bei mir jedenfalls sichtbar.

Die Anzahl der Dateien stimmt irgendwie nicht

//Nachtrag: Achso, sehe ich jetzt erst. 63.333 minus 61.552 ergibt 1.781. Das ist die Anzahl der Ordner…. Deswegen steht da 63.333 Elemente und nicht 63.333 Dateien. :-D

DAA - W32/Conficker!

In der DAA Siegen war der Wurm W32/Conficker! unterwegs. Ich habs festgestellt, denn nachdem ich den Computer den ich benutze neu gestartet hatte - mein USB-Stick steckte noch - warf direkt nach dem Neustart diese Meldung aus.

W32-Conficker in der DAA Siegen - Vorschau

Da der Wurm nicht isoliert werden konnte, bin ich natürlich direkt runter in die Verwaltung gerannt, damit da schnellstmöglich reagiert werden kann. Auch dem Zuständigen fürs Netzwerk habe ich Bescheid gesagt. Irgendwie dachte ich das ich den Wurm mitgebracht habe. Denn einen Tag zuvor saß ich an einem Rechner mit einem angeblichen Viren-Problem. An diesem hatte ich auch meinen USB-Stick benutzt. Nicht den für die DAA, sondern meinen Privat-Stick. Da ich aber beide USB-Sticks an diesem Tag in meinem Rechner zu Hause hatte, hätte es sein können das der Wurm sich von Stick zu Stick kopiert hat. Ich hab natürlich darauf hingewiesen, das ich das gleich prüfen werde, ob ich es tatsächlich war. Ich wollte halt nur ehrlich sein, bevor die es vielleicht sogar raus finden. Direkt nachdem ich zu Hause ankam, habe ich meinen Rechner gecheckt und natürlich auch den andere USB-Stick. Nichts. Mein Rechner und auch meine USB-Sticks waren sauber. Auch das Backup, welches in an diesem Tag von dem DAA-Stick gemacht hatte, war sauber. Das habe ich natürlich auch direkt am nächsten Tag in der Verwaltung bekannt gegeben. Also das ich den nicht mitgebracht hatte.

Nun ja, der Netzwerk-Administrator hatte irgendwie keine Zeit. Er hätte jetzt nen Termin und würde sich später drum kümmern. :shock: Naja, wenn er meint. Je länger er wartet und so schwieriger wird es. Denn der Conficker hat ja schon etliche Netzwerke lahm gelegt. Beispielsweise hat er sich bei der Bundeswehr ziemlich wohl gefühlt.

Lange Rede kurzer Sinn: Es hat insgesamt fast 1 Monat gedauert (inkl. einiger Wochenende und Nachtschichten) bis er wieder raus war aus dem DAA-Siegen-Netzwerk. Und nun ist auch endlich das Service Pack 3 für Windows XP installiert worden. Wäre das schon früher installiert worden, hätte sich der Wurm wohl nicht verbreitet (Mit deaktivierter Autorun-Funktion wäre das wahrscheinlich auch dann nicht passiert.). Jetzt gibt es auch von etwa 300 Computern in der DAA nur noch einen Raum auf dem Windows XP läuft (in dem ich sitze). Alle anderen haben jetzt wohl Windows 7.

Ganz nebenbei habe ich vom Captain der DAA erfahren, das man mir dafür, das ich den Wurm ins DAA Netz gebracht habe, wohl ne Abmahnung verpassen wollte. Ich hab ihn dann darauf hingewiesen, das ich es ja gar nicht war. Was ich ja auch der Verwaltung mitgeteilt hatte. Scheinbar ist das nicht bis zu ihm durchgedrungen. Weil wenn ich es gewesen wäre, wäre ich auch so ehrlich, es zuzugeben. Aber ich bin froh das ich es nicht war. Denn ich hatte noch nie einen Virus oder Wurm auf meinem Rechner, der aktiv war. Und ich bin seit 1998 online…

Wie geht der Conficker-Wurm vor?
Welchen Zweck der Conficker-Wurm letztendlich verfolgt, ist unklar. Gegenwärtig hat der Wurm eine Infrastruktur aufgebaut, die die Programmierer des Wurms nutzen können, um Software über Remote-Verbindungen auf infizierten Computern zu installieren. Was passiert, wenn die Software ausgeführt wird? Wir wissen es nicht. Denkbar ist, dass der Wurm die infizierten Computer zu einem Bot-Netzwerk zusammenschließt, das dann an Kriminelle vermietet und von diesen für unterschiedliche Zwecke – beispielsweise zum Versenden von Spam, Stehlen von Identitätsdaten, Online-Betrügereien oder Umleiten von Benutzern auf Phishing-Websites – eingesetzt werden kann.

Der Conficker-Wurm verbreitet sich hauptsächlich über Netzwerke. Wenn er einen anfälligen Computer findet, deaktiviert er den automatischen Backup-Dienst, löscht vorherige Wiederherstellungspunkte, deaktiviert zahlreiche Sicherheitsdienste, blockiert den Zugriff auf zahlreiche Websites mit Sicherheitsinformationen und ermöglicht den Empfang weiterer Programme vom Programmierer der Malware auf infizierten Computern. Der Wurm versucht anschließend, sich auf andere Computer innerhalb des Netzwerks zu verbreiten.

Wie infiziert der Wurm einen Computer?
Der Downadup-Wurm nutzt ein Problem in Windows (eine Sicherheitslücke) mit dem Namen MS08-067 aus, um sich unbemerkt zu installieren. Benutzer, die automatisch Updates von Microsoft beziehen, sind davor geschützt. Der Wurm versucht zudem, sich durch Kopieren in freigegebene Ordner in Netzwerken und durch Infizieren von USB-Geräten wie Speicher-Sticks zu verbreiten.

Wer ist gefährdet?
Benutzer, deren Computer nicht für den Bezug von Patches und Updates von Microsoft konfiguriert sind und die kein aktuelles Virenschutzprodukt ausführen, sind am stärksten gefährdet. Darüber hinaus sind auch solche Benutzer äußerst gefährdet, die keine lizenzierte Windows-Version von Microsoft installiert haben, da für raubkopierte Systemsoftware in der Regel keine Updates und Patches von Microsoft bezogen werden können.

Quelle: symantec.com

Hier noch 2 Screenshots von den Conficker-Aktivitäten.

http://hollii.de/temp/w32confickerb.jpg
http://hollii.de/temp/w32confickerc.jpg

Weitere Infos zum Wurm Conficker gibts bei Wikipedia:

http://de.wikipedia.org/wiki/Conficker

Facebook - Island Paradise

Ja, auch ich bin mittlerweile bei Facebook angekommen. Hab mich letztes Jahr im November da angemeldet. Mittlerweile finde ich es auch ganz lustig da. Momentan bin ich dabei, mir eine Insel aufzubauen. Island Paradise kennt bei Facebook sicherlich jeder. Das Game hat irgendwas, auch wenn das Ende schon in Sicht ist, denn es gibt momentan wohl nur 40 Level. Und ich bin schon in Level 21.

Facebook - Island Paradise - Vorschau

Wer spielt das noch? Wenn ihr mich bei Facebook sucht, dann werdet ihr mich auch finden. Sucht einfach nach Hollii. :-)

www.facebook.com

Fenstergrösse ändert sich selbstständig

Irgendwie gehen hier merkwürdige Dinge vor sich. Ob das mit Windows 7 zu tun hat oder am Treiber für die GForce Grafikkarte liegt, ich weiss es nicht. Jedenfalls wird die Fenstergrösse auf 1022 x 726 Pixel verkleinert. Von allen offenen Fenstern. Und zwar wenn ich den TFT einschalte. Komischweise ertönt auch der Sound für Hardware erkannt bzw. wenn ich den TFT ausschalte kommt der für Hardware entfernt. Warum ist das so? Was kann ich tun?

Sieben

So, nun gehöre ich auch zum Club der Windows 7 Benutzer. Bin mal gespannt auf die nächsten Tage, wie sich die neuste Version aus dem Hause Microsoft so macht. Bisher läuft es echt gut. Die Installation hat inklusive formatieren gerade mal 20 Minuten gedauert. Der Systemstart ist in unter 1 Minute erledigt. Und auch sonst rennt die Kiste - gefühlt - mindestens 3x so schnell wie mit XP und gut doppelt so schnell wie mit Vista.

ICQ Status geht nicht mehr

Wer kann mir helfen? ICQ zeigt von meinem Account keinen anderen Status mehr an ausser “online”. Ich wechsel den Status zu Abwesend oder Nicht verfügbar und bei meinen Kontakten wird das gar nicht angezeigt. :-(

ICQ Status in Miranda

Ich benutze Miranda und konnte auch im Forum dazu bisher nichts finden. Auf dem Screenshot müsste ganz rechts bei meinem Namen das Symbol für Abwesend angezeigt werden. Tut er aber nicht. :(

Spam

So wenig Spam bekam ich noch nie. Ich will es gar net so an die grosse Glocke hängen, aber seitdem meine Domains gute 2 Monate offline waren, kommt bei mir kaum noch was an. Gut, für den einen oder anderen werden 200 Mails am Tag auch noch viel sein, aber wenn es mal bis zu 3000 Spams pro Tag waren, dann freut man sich wenn das nur noch ein paar Hundert sind. :)

Spamihilator Statistik

Hier zum Vergleich mal die letzten Grafiken…

http://hollii.de/temp/spamihilatorstatistik20060926.jpg
http://hollii.de/temp/spamihilatorstatistik20070716.jpg
http://hollii.de/temp/spamihilatorstatistik20070719.jpg
http://hollii.de/temp/spamihilatorstatistik20080211.jpg
http://hollii.de/temp/spamihilatorstatistik20080414.jpg
http://hollii.de/temp/spamihilatorstatistik20080513.jpg
http://hollii.de/temp/spamihilatorstatistik20080514.jpg
http://hollii.de/temp/spamihilatorstatistik20080609.jpg
http://hollii.de/temp/spamihilatorstatistik20080629.jpg
http://hollii.de/temp/spamihilatorstatistik20080726.jpg
http://hollii.de/temp/spamihilatorstatistik20080818.jpg
http://hollii.de/temp/spamihilatorstatistik20080912.jpg
http://hollii.de/temp/spamihilatorstatistik20081114.jpg

806E784A

Windows XP zeigt mir nach einem Klick auf “Herunterfahren/Neustarten” folgenden Stop-Fehler an. Hat jemand ne Idee, was das sein könnte? Ich verstehs net. :(

BCCode: 1000000a BCP1: 00001740 BCP2: 00000002 BCP3: 00000001
BCP4: 806E784A OSVer: 5_1_2600 SP: 3_0 Product: 256_1

Hier auch mal ein Auszug aus dem Dump.

1: kd> !analyze -v
Bugcheck Analysis

IRQL_NOT_LESS_OR_EQUAL (a)
An attempt was made to access a pageable (or completely invalid) address at an
interrupt request level (IRQL) that is too high. This is usually
caused by drivers using improper addresses.
If a kernel debugger is available get the stack backtrace.
Arguments:
Arg1: 00001740, memory referenced
Arg2: 00000002, IRQL
Arg3: 00000001, value 0 = read operation, 1 = write operation
Arg4: 806e784a, address which referenced memory

Debugging Details:
——————
WRITE_ADDRESS: 00001740
CURRENT_IRQL: 2

FAULTING_IP:
hal!KfAcquireSpinLock+1a
806e784a f00fba2900 lock bts dword ptr [ecx],0×0

CUSTOMER_CRASH_COUNT: 4
DEFAULT_BUCKET_ID: COMMON_SYSTEM_FAULT
BUGCHECK_STR: 0xA
LAST_CONTROL_TRANSFER: from aef9ab25 to 806e784a

STACK_TEXT:
aee98c34 aef9ab25 8844d220 89936790 00000000 hal!KfAcquireSpinLock+0×1a
WARNING: Stack unwind information not available. Following frames may be wrong.
aee98c48 aef9b542 00000000 89b22848 89936790 npf+0×1b25
aee98c7c 804ef19f 8845fa00 8844d220 806e7410 npf+0×2542
aee98c8c 8057f982 8844d290 8844d220 89b22848 nt!IopfCallDriver+0×31
aee98ca0 8057c9e7 8845fa00 8844d220 89b22848 nt!IopSynchronousServiceTail+0×70
aee98d38 8054162c 000002dc 00000000 00000000 nt!NtReadFile+0×55d
aee98d38 7c91e514 000002dc 00000000 00000000 nt!KiFastCallEntry+0xfc
01d8feb8 00000000 00000000 00000000 00000000 0×7c91e514

FOLLOWUP_IP:
npf+1b25
aef9ab25 ?? ???
SYMBOL_STACK_INDEX: 1
FOLLOWUP_NAME: MachineOwner
SYMBOL_NAME: npf+1b25
MODULE_NAME: npf
IMAGE_NAME: npf.sys
DEBUG_FLR_IMAGE_TIMESTAMP: 45b8e659
STACK_COMMAND: kb
FAILURE_BUCKET_ID: 0xA_W_npf+1b25
BUCKET_ID: 0xA_W_npf+1b25
Followup: MachineOwner

//Nachtrag: Ich glaube ich habe den Übeltäter gefunden. Es liegt wohl am Packet Treiber WinPCap, den ich für den TrafficMonitor installiert hatte. Damit ist es möglich den internen Netzwerktraffic zu filtern. Seitdem ich den deinstalliert habe, kommt der Bluescreen nicht mehr.

Seiten: 1 2 3 4 5 6 7 8 9 10 ...52 53 54 Nächste

Seiten: 1 2 3 4 5 6 7 8 9 10 ...52 53 54 Nächste