Obst ist nicht genug
Stichwort: Sicherheit

Ihr fragt, ich antworte – Google-Fragen

Nach den drei Fragen von neulich gibt es heute weitere Antworten auf weitere Fragen, die mich per Googlesuche erreichten. Den Anfang macht eine Frage zum Geld.

wieviel ist meine 2€ münze wert

2 Euro Schweriner SchloßKurz und knackig, die gemeine 2-Euro-Münze ist 2 € (in Worten: zwei Euro) wert. Leider gibt es zu “meiner” Münze keine weiteren Angaben, denn es gibt, ich gebe es zu, durchaus 2-Euro-Münzen, die mehr Wert als nur € 2 sind.

Besonders Gedenkmünzen in höherer Prägequalität oder die 2-Euro-Stück der kleineren Euroländer (Monaco, Vatikanstadt oder San Marino) erreichen auf Grund einer geringen Auflage Sammlerwerte mit einem Vielfachen des Nominalwertes. Hier kann man allerdings ohne weiteren Informationen keine konkreten Zahlen nennen.

Nach Schleswig-Holstein, Mecklenburg-Vorpommern, Hamburg und dem Saarland ist in diesem Jahr Bremen mit einer 2-Euro-Münze in der Reihe “Die 16 Bundesländer” dran. Mal sehen, wann ich den ersten Bremen-Euro bekomme.

können geschredderte Daten wiederhergestellt werden?

Schredder-SchnittIch sage mal nein, können sie nicht, zumindest nicht mit vertretbarem Aufwand. Das ist ja auch der Sinn des Schredderns von Dokumenten oder Daten. Die Daten sollen mit einer bestimmten Sicherheit nicht wiederherstellbar sein.

Ja nach Qualität des Schredderverfahrens selbst, ist diese Sicherheit nur relativ zu dem zur Wiederherstellung benötigten Aufwand zu sehen. Bei einem normalen Dokumenten-Schredder (Aktenvernichter) hängt das z.B. von der Schnittart (Streifenschnitt oder Cross Cut) und der Schnittgröße ab. So kann man 12 mm breite Streifen (Sicherheitsstufe 1) mit einem bestimmten Aufwand wieder zusammenpuzzeln, bei 2 mm x 8 mm großen Schnipseln (Sicherheitsstufe 4) dürfte es hingegen schon sehr schwierig werden.

Falls es aber um das “Schreddern” von Daten auf elektronischen Datenträgern geht, da sieht das wieder etwas anders aus. Hier reicht z.B. bei Festplatten das sektorweise Überschreiben der Daten mit dem Wert Null (0). Man sollte aber bei solchen Aktionen immer darauf achten, das man die richtige Platte erwischt… :-)

Gleichung:Wie alt ist der Vater??? Ich bin 22 Jahre alt, wie alt bist du? Vater: Ich bin genau so alt wie du+die hälfte meines Alters! Wie alt ist der Vater???

Taschenrechner CasioHmmm, eine lange Frage mit einer kurzen Antwort: Der Vater ist 44. Aber es geht ja um den Lösungsweg, hier kann man eine Gleichung aufstellen und nach der gesuchten Variablen umstellen (m – mein Alter, v – Alter des Vaters):

v = m+v/2  | -v/2
v-v/2 = m  | *2
2v-v = 2*m
v = 2*m

Zunächst bringen wir die gleichen Variablen auf jeweils eine Seite, dann wird, um den Bruch (v/2) wegzubekommen, mit 2 erweitert und schließlich zusammengefaßt. Wenn wir dann am Ende für m (mein Alter) 22 einsetzen, ergibt sich v (Alter des Vaters) mit 44. Fertig.

Kleine Kontrollfrage :-)
Ich bin 34 Jahre alt. Wie alt ist mein Vater, wenn er sagt: “Ich bin so alt wie du, und ein Drittel meines Alters noch dazu?”

Und noch eine Kontrollfrage :-)
Wer sagt? “Du bist mein Sohn, aber ich nicht dein Vater.”

5 Kommentare »

Vom Link gelinkt

Ich weiß schon, warum ich diesen Linkverkürzungsdiensten wie TinyURL und Konsorten nicht über den Weg traue. Man sieht dem Link nicht das wahre Linkziel an. Wenn dann noch so ein Linkdienst schlampig programmiert ist und sich die Links von außen manipulieren lassen, kann es gefährlich werden. Gerade mit Blick auf die bevorstehende Internetsperre ist das großer Mist, denn über so einen manipulierten Shortlink kann man mal eben schnell auf eine verbotene Seite geleitet werden, ohne es gleich zu merken. Und schwupps, schon ist man ein verdächtiger, krimineller Surfer.

Ich werde zumindest in Zukunft diese verkürzten Links meiden und damit ist z.B. Twitter, wo diese Form der Links auf Grund der begrenzt zur Verfügung stehenden Zeichenzahl besonders beliebt ist, für mich gestorben.

Weitere Artikel mit Bezug zu diesem:
4 Kommentare »

Auf der sicheren Seite

Im Dezember hatte ich mir ja kurz darüber Gedanken gemacht, wie schön es doch ist, eine funktionierende Datenbanksicherung zu haben. Die ganze Geschichte habe ich jetzt drüben bei Schnurpsel aufgeschrieben, hier nur kurz mein Fazit.

Erstmal muß ich mir an die eigene Nase fassen, denn ich hätte besser überprüfen sollen, ob die Datenbanksicherung auch tatsächlich funktionert hat und die Datei lesbar ist.

Außerdem kann ich den Nutzern von Shared-Webhosting-Paketen bei Strato und 1und1 derzeit nur davon abraten, die vorinstallierten Datenbanktools zu benutzen. Die im Moment dort laufenden phpMyAdmin-Installationen (Version 2.6.4-pl3) sind mehr als drei Jahre alt und führen reproduzierbar zu Fehlern, die zu Datenverlusten führen können. Man sollte sich entweder selbst eine aktuelle phpMyAdmin-Version installieren oder auch andere Werkzeuge zur Datenbanksicherung, wie mySQLDumper, verwenden.

3 Kommentare »

Viel hilft nicht viel

Festplatte SATA 2.5 Zoll MHZ2320Viel hilft viel, sagt man manchmal. Daß das bei Festplatten nicht so ist, habe ich mir eigentlich schon lange gedacht. Es geht um das Löschen von Daten auf der Festplatte, um diese unwiederbringlich zu vernichten. Das ist z.B. besonders wichtig, wenn man einen Festplatte bei eBay verkaufen will und natürlich nicht möchte, daß der Käufer irgendwie noch Zugriff auf die Daten erlangen kann.

Die Löschfunktion des Betriebssystems, zumindest wenn es DOS oder Windows heißt, ist dafür denkbar ungeeignet. Bei Windows werden die “gelöschten” Dateien zunächst nur in den Papierkorb verschoben. Aber auch mit der Aktion “Papierkorb leeren” sind sie noch nicht wirklich weg.

Das ist wie beim richtigen Papierkorb, wenn ich da etwas von meinem Schreibtisch nehme und reinwerfe, ist es zwar nicht mehr auf dem Tisch zu finden, ich kann es aber problemlos wieder aus dem Papierkorb rausnehmen. Selbst wenn ich dann irgendwann den Papierkorb in die blaue Tonne entleere, könnte ich mein weggeworfenes Dokument noch finden. Dafür müßte ich zwar möglicherweise etwas in der Tonne rumwühlen und suchen, aber es ist möglich.
Deshalb kommen vertrauliche Dokumente bei mir auch nicht einfach in den Papierkorb, sondern landen im Shredder (Aktenvernichter) und werden dort zu 2×8 mm kleinen Streifchen zerschnipselt.

Auch die aus dem Windows-Papierkorb entleerten Dateien kann ich mit Hilfe von entsprechenden Programmen und ein wenig Suchen wieder zurückholen. Nun muß man eine Festplatte nicht gleich mechanisch zerstören (schreddern), obwohl auch das möglich ist. Allerdings läßt sich eine so zerstörte Festplatte schlecht bei eBay verkaufen :-). Es reicht schon, die gesamte Festplatte von vorn bis hinten sektorweise mit Nullen vollzuschreiben.
Oft war aber zu hören, daß auch das nicht ausreichen würde, man müsse die Festplatte am besten mehrfach mit zufälligen Mustern überschreiben, damit ganz sicher keine Daten rekonstruiert werden können. Begründet wurde das meist mit der nicht ganz genauen Positionierung der Schreibköpfe einer Festplatte auf den Spuren. Wenn nun beim einfachen Überschreiben der Kopf nicht exakt über den zu vernichtenden Daten positioniert wird, würde eine Restmagnetisierung der Altdaten erhalten bleiben. Diese könne dann angeblich unter Laborbedingungen ausgelesen werden.

Im gestern erschienenen Heise-Artikel “Sicheres Löschen: Einmal überschreiben genügt” steht nun aber das Gegenteil, daß nämlich Daten auch bereits nach einmaligem Überschreiben praktisch nicht wiederhergestellt werden können.

Ich habe das bisher auch immer so gemacht, einmal mit Null überschreiben und gut ist. Man sollte bei so einer Aktion aber immer darauf achten, auch die richtige Festplatte zu erwischen und nicht eine mit wichtigen Daten. Das war mir sogar schon mal passiert, aber glücklicherweise hatte ich es nach kurzer Zeit bemerkt und den Löschvorgang abgebrochen. Die Festplatte war dann aus Sicht des Betriebssystems zwar leer und jungfräulich, aber mit einem Wiederherstellungsprogramm konnte ich die meisten Daten noch retten. Puhhhh, das war grad nochmal gut gegangen.

3 Kommentare »

Schön wenn man…

Schön wenn man eine Datensicherung hat, die dann auch noch funktioniert.

Weitere Artikel mit Bezug zu diesem:
4 Kommentare »

Daten von 30 Millionen Handy-Kunden abrufbar

HandysIrgendwie hatte ich die Meldung vor zwei Tagen nicht richtig für voll genommen. Ich dachte, das wäre praktisch genau das gleiche wie die Sache mit den schon vor einiger Zeit geklauten 17 Millionen Kundendaten bei T-Mobile gewesen. War es aber nicht, sondern eine Datenschutzlücke neuen Ausmaßes. Laut Spiegel und Heise waren wohl mehr als 30 Millionen Kundendaten nahazu von jedem einseh- und sogar änderbar.

Weiter steht dann im Spiegel-Artikel:

In einer gewaltigen Hauruck-Aktion schloss die Telekom die gefährliche Sicherheitslücke in der Nacht von Donnerstag auf Freitag – nachdem der SPIEGEL den Konzern mit seinen Recherchen konfrontiert hatte.

Seitdem das Leck geschlossen worden ist, wird Kunden bei einer Änderung ihrer Stammdaten per SMS eine Zahlenkombination (Tan) auf das Handy geschickt. Diese muss dann vom Kundenbearbeiter in den Computer eingegeben werden.

Das kommt mir doch irgendwie bekannt vor, war ich doch vor gut zwei Wochen im Handyladen. Da konnte die freundliche Mitarbeiterin überhaupt erst auf meine Daten zugreifen, nachdem sie einen per SMS an mich geschickten Code eingegeben hätte. Hätte deshalb, weil er bei mir auch nach drei Versuchen nicht ankam, war aber meine Schuld. Das ist doch eigentlich genau das, was oben als neues Sicherheits-Feature genannt wurde, oder doch was anderes?

Jetzt werde ich erstmal nachsehen, ob irgendwer was an meinen Daten geändert hat, man weiß ja nie…

Weitere Artikel mit Bezug zu diesem:
1 Kommentar »

Up To Date

Eigentlich wollte ich ja nicht, nun habe ich aber doch. Schuld daran ist die Verzögerung bei bzw. der nun gänzliche Wegfall der neuen Wordpress-Version 2.4. Jede Version mitnehmen muß ja nicht sein dachte ich, nach der 2.2.x sollte es 2.4 werden, dann 2.6 usw. Da es nun aber keine 2.4er geben wird und die 2.5 erst Ende März rauskommt, dauert mir das zu lange. Es ist nämlich auch eine Frage der Sicherheit, es gibt jeweils nur noch für den aktuellen Zweig Bugfixes und Sicherheitsupdates, im Moment also nur für 2.3.x (und für die 2.0.x-Reihe).

NachtwolkeSo habe ich mich entschlossen, nun doch schon von 2.2.3 auf 2.3.2 upzudaten. Zunächst habe ich das wie immer bei meiner lokalen Installation getestet und nebenbei gleich noch ein PHP-Skript geschrieben, welches mir das Update des Serversystems nahezu unterbrechungsfrei ermöglicht. Das Problem bei Versionsänderungen in der ersten und zweiten Stelle ist, daß man quasi eine Neuinstallation der Dateien vornimmt und dann ein Datenbankupgrade durchführt. Allein das kopieren aller Dateien per FTP nimmt schon eine gewisse Zeit in Anspruch, in welcher sich dann das Blog in einem undefinierten Zustand befände und gar nicht erreichbar wäre oder Fehlermeldungen ausspucken würde.

Ich mache es nun so, daß ich erstmal ein neues Verzeichnis (z.B. blog_232) auf meinem Webspeicherplatz anlege und die neue Version dorthin kopiere. Dann starte ich das PHP-Skript, welches mir alle eigenen Dateien, also Uploads (Bilder, Sounds, Videos), Plugins und meine Theme-Dateien (Layout der Seiten) vom aktuellen (z.B. blog) in das neue Verzeichnis kopiert. Dann wird noch eine komplette Datenbanksicherung durchgeführt.  weiter lesen »

0 Kommentare »