Skip to content

Die sechs dümmsten Ideen in der Computersicherheit

Bruce Schneier verweist heute auf einen Artikel von Markus Ranum. Dieser beschreibt die sechs dümmsten Ideen in der Computersicherheit. Ich stimme hier nicht mit allen Punkten überein. Doch finde ich den Artikel durchaus lesenswert.

Nachtrag: Ranum kam mir doch gleich merkwürdig bekannt vor und bei Technorati wurde ich auch fündig: Ranum war der clevere Typ, der auf einer USENIX-Konferenz seine E-Mails checkte, Webseite auf den aktuellsten Stand brachte etc. Irgendwann bekam er dann eine E-Mail von Bill Cheswick und im Text der Nachricht stand: Ranums Passwort! (Originalartikel) Soviel zu den dümmsten Sicherheitsideen ...

Eric S. Raymond bald bei Microsoft?

Gibt es jemanden da draußen, der mit Software zu tun hat und Eric S. Raymond nicht kennt? Offensichtlich schon. Wo sitzen diese Leute? Bei Microsoft!

ESR hat in seinem Blog einen ArtikelMicrosoft tries to recruit me”. Darin veröffentlicht er eine E-Mail von einem Recruiter namens Mike Walters, der ihn mit süssen Worten zu Microsoft locken will. Seine Antwort fiel dann recht deutlich aus:

I’d thank you for your offer of employment at Microsoft, except that it indicates that either you or your research team (or both) couldn’t get a clue if it were pounded into you with baseball bats. What were you going to do with the rest of your afternoon, offer jobs to Richard Stallman and Linus Torvalds?

via Jörns Blog

Auch Captchas funktionieren

Heute bekam ich eine E-Mail von Jörg Sommer, dass keine Captchas angezeigt werden. Nachdem ich ein wenig in der entsprechenden Datei herumgestöbert habe, fand ich auch den Fehler:
Die Funktion mt_rand() muss laut Handbuch mit Minimum und Maximum aufgerufen werden. S9Y machte es genau anders herum. Ich habe den Fehler lokal hier gefixt und jetzt solltet ihr auch Captchas sehen und Kommentare schreiben können. Und ich bin froh, mal wieder einen Bug gefunden und gefixt zu haben. :-)

Ach ja, die Zeile im Quellcode ist in der richtigen Version:

$strings   = array_rand($this->chars, mt_rand($min_char, $max_char));
cronjob