Skip to content

Ich bin (theoretisch) verwundbar

Heise online weist auf eine Sicherheitslücke hin, die von der Firma Secunia entdeckt wurde und mit deren Hilfe böse Menschen an Logindaten vieler Seiten gelangen können. Selbst mein aktueller Firefox mit PopUp-Blocker kann dagegen nichts ausrichten. Das Prinzip dahinter ist frappierend simpel, etwas Javascript genügt. Dies ist im Übrigen die erste Demo des c't-Browserchecks seit langem, die bei mir funktioniert.

Als Vorsichtsmaßnahme: Online-Banking-Seiten u.ä. nur über die eigenen Bookmarks öffnen und vorher alle anderen geöffneten Browser-Fenster schließen (oder, noch besser, Browser beenden und neu starten)! Es gibt selbstverständlich noch mehr Möglichkeiten, die Sicherheit zu erhöhen. Am Wichtigsten ist aber: Uffbasse!

Happy Birthday, Eva!

Herzlichen Glückwunsch und alles Gute zum Geburtstag, mein Kätzchen! Damit wir die überflüssigen Pfunde der Weihnachtszeit und gewisser anderer Geschenke wieder loswerden, bekommst Du das hier (oder adäquaten Ersatz) auch noch zum Geburtstag! :O{}

Jetzt auch bei Sperrobjekt: Flickr

Flickr Logo

Der Hype um Flickr ist unter Webloggern offensichtlich riesengroß. Meinereiner stand der ganzen Sache lange skeptisch gegenüber, wozu habe ich schließlich meine eigene Galerie. Heute musste ich mir aber eingestehen, dass Flickr einige sehr nette Features bietet, die man sich zwar auch anders zusammenbasteln kann (z.B. mit FotoNotes, basierend auf der legendären overLIB, oder per MMS Decoder), die aber eben alle auf einen Schlag zugänglich sind. Und das Ganze ist dazu noch kostenlos, einigermaßen elegant und ein weiteres Beispiel für die so genannte soziale Software.

Ob sich Flickr bei mir durchsetzen wird, wage ich ja noch zu bezweifeln. Aber da das Angebot noch beta ist, bin ich gespannt, wie es weitergeht. So lange ist jetzt rechts unten (wo auch sonst) meine Flickr Badge, also ein zufälliger Auszug aus meinem Photostream zu sehen. Dadurch rutscht die Live-Suche zwar noch weiter nach unten, aber andersrum zerschossen mir JavaScript-Probleme die komplette Seite. Und das wollte ich dann ja auch nicht. Daher jetzt noch ein weiterer Aufruf: Schaut Euch bitte das Foto an, auch auf der Flickr-Seite, und gebt dort doch vielleicht mal einen Kommentar ab. Vielleicht kann man da auch noch andere tolle Dinge tun, so genau hab ich mir das nocht nicht angesehen.

KDE-Anwendungen unter Windows laufen lassen

Mit dem QT-KDE Wrapper hat Jaroslaw Staniek eine Möglichkeit geschaffen, KDE-Anwendungen ohne weitere Bibliotheken wie Cygwin oder X11 unter Windows laufen zu lassen. In der Realität werden, so schreibt er, viele Programme aufgrund von speziellem Nicht-KDE-Code zwar nicht laufen, aber es lassen sich ab sofort portable Anwendungen schreiben. Eine bereits existente ist, wenn ich das richtig verstehe, Kexi, das langfristig auch als Ersatz für Access gedacht ist.
Wenn mein Rechner wieder läuft und ich dann noch ausreichend Zeit habe, werde ich das Teil mal auschecken. Sieht jedenfalls nach heißem Scheiß aus!
Und hier noch was Hübsches für alle Webdesigner zum Advent.

Neue Live-Suche zum Testen

Damit ich nicht ganz verzweifle ob zerschossener MBRs und nicht-booten-wollender Systemplatten, habe ich weiter an meinem Weblog gebastelt und ein neues Highlight hinzugefügt: Die Live-Suche! Wenn ich Euch mal an den Augen über meine Seite führen und Eure werte Aufmerksamkeit auf das unterste Eingabefeld im rechten Menü lenken darf ... dort können Suchbegriffe eingegeben werden.

Was ist nun das Besondere an der Live-Suche? Ganz einfach: Die Suchergebnisse erscheinen unterhalb des Eingabefeldes, noch während Ihr tippt! Ist das nicht fantastisch? Ich finde es jedenfalls genial. Die Sache funktioniert per JavaScript/DOM, die Eingaben werden an ein PHP-Skript auf meinem Server geschickt, welches dann eine Volltextsuche in der Datenbank anstößt.

Die Idee und auch das Javascript habe ich bei Bitflux gefunden, genauer gesagt hier. Eine Zusammenfassung ist dort auch zu finden. Ursprünglich bin ich aber durch Harry Fuecks' JPSpan auf diese Idee gekommen - und war sofort begeistert.

Momentan findet die Suchfunktion nur ganze Worte, Groß- und Kleinschreibung ist ihr egal, und sie ist noch nicht die schnellste. Aber das wird noch, versprochen!