Archiv nach Monaten: August 2008

Visionäre Bücher über das Web und die Zukunft

Letztens hatten wir hie eine lange Diskussion darüber, was den wohl die richtungsweisenden und visionärsten Bücher über das Web der letzten 10 Jahre waren. Am Ende blieben drei übrig:

                       

 

  1. Klar. Das Cluetrain Manifest mit dem Satz: 
        Märkte sind Gespräche 
    Das Internet wandelt sich vom reinen Präsentationsmedium zu einer Kommunikationsplattform. Der Benutzer antwortet, jetzt füllt er selber Netz mit Inhalten. Und zwar nach seinen Vorstellungen und nicht nach denen der Marken.
  2. The Long Tail. Die Menge der Nischenprodukte ist weitaus größer als die der Bestseller. Und das Internet ist ein Weg zu diese neuen Märkten.
  3. Und jetzt machen alle mit, selbstorganisiert und ohne Hierarchien.  Und es funktioniert trotzdem, oder genauer: Genau darum funktioniert es. Wikipedia, Linux oder die Aufschlüsselung des menschlichen Genoms (Humangenomprojekt) sind die prominante Beispiele.
Veröffentlicht in digital-live, e-bizz | Getaggt , , , , , | Hinterlasse einen Kommentar

this website is cracked by a … hacker

Systemadministration, Viren, Hacks etc. war noch nie mein Ding, aber diesmal hat jemand meinen Sportsgeist geweckt. Was war los?

Ich betreue für einen Kunden eine Website. Geschrieben wurde sie von einer Hamburger Agentur, ich nehme ab und zu einige redaktionelle Änderungen vor, nichts großes. Seit einiger Zeit landen jetzt immer irgendwelche PHP Dateien auf dem Server. Letzte Woche wurde die Seite dann mehrmals ganz gehackt. In schrillen Farben war dann nur noch “This side is cracked by a turkish/thai or whatever hacker” zu sehen. Was war los? Im Accesslog fand ich dies hier:

Die Seite ist zweisprachig, Deutsch und Englisch. Gesteuert wird das über den Parameter ‘lang’ der die Werte ‘de’ und ‘eng’ enthalten kann (soll). Hier wird er jetzt aber mit einer URL belegt. Und diese URL wiederum zeigt auf eine Datei, die über 2000 Zeilen PHP/HTML Code enthält, zusätzlich noch arrays mit Binärdaten. Alles super strukturiert und kommentiert. 

Aber wie geht’es jetzt weiter? In der index Datei der Website sieht es so aus:

<?php if ($_REQUEST[lang] == "" OR $_REQUEST[lang] == "de") {
  <!-- Deutscher Teil --> }
else {
  <!-- Englischer Teil --> }?>

Wenn es nicht Deutsch ist, dann kann es ja wohl nur noch Englisch sein. Dumm wenn dan im Englischen Teil das hier passiert:

include $_REQUEST[lang]."/"."$_REQUEST[seite].php";

Blöder hätte man das hier nicht programmieren können. Zuerst das fehlende

elseif ($_REQUEST[lang]=="eng") { .. }

und dann noch der direkte Benutzung des Inhalts des Parameters ‘lang’, in dem eben nicht ‘eng’ steht. Jetzt ist die Oben angesprochene Datei erfolgreich eingebettet. Zur Belohnung ist auf der Website nun ein komfortabler Systemmonitor integriert. Passwörter auslesen, Berechtigungen ändern, alles möglich. Für die Datenbank steht ein ein mächtiger Browser zur Verfügung, was will man mehr.

Ich habe das Loch vor etwa 10 Tagen gestopft. Seitdem ist Ruhe, abgesehen davon, dass alle 2 Minuten Requests in der oben beschriebenen Art eingehen. Bin mal gespannt, wie lange die das noch versuchen.

Veröffentlicht in digital-live, entwicklung | Getaggt , , | Hinterlasse einen Kommentar

local based services

Diese local based services sollen ja das nächste heisse Ding überhaupt sein. Gezeigt wird dann meistens, wie man via Google-Maps den Weg zur nächsten Pizzabude findet. Toll! 

Omni Focus ist eine GTD Anwendung. Gettin Things Done ist ein Zeitmanagement System. Eine Besonderheit von GTD besteht darin, dass  die zu erledigenden Dinge nicht priorisiert und im Kalender einordnet werden. Die Aufgaben landen vielmehr auf Listen und jede Liste hat einen Kontext. Büro, Zu Hause, beim Boot, am Telefon oder Unterwegs sind Beispiele für Kontexte. Wenn so ein Kontext jetzt eine klare örtliche Position hat, wie z.B. Büro oder Zu Hause, kann man ihm auf dem iPhone einfach diese Position zuordnen.

In der Liste der zu erledigenden Aufgaben werden jetzt nur noch die angezeigt, die auch hier erledigen werden können. Clever, echt clever!

Veröffentlicht in digital-live | Getaggt | Hinterlasse einen Kommentar

Jep…

… funktioniert! Und zwar erschreckend einfach.

Veröffentlicht in Allgemein | Hinterlasse einen Kommentar

Alsterperle

Hallo von der Alsterperle. Ich teste gerade Wordpress per iPhone + Foto.

Veröffentlicht in Hamburg | Hinterlasse einen Kommentar

Knowledge Navigator revised

Jesse James Garrett von adaptive path ist Lead Designer beim Aurora Projekt. Es geht darum eine Vision zu entwickeln, wie das Web und die Browser in der Zukunft aussehen könnten, und wie die Benutzer damit arbeiten. Eine Video zeigt die ersten Eindrücke.

Mich erinnerte das Video sofort an Apple’s Knowledge Navigator von 1987. Tatsächlich schon über 20 Jahre her. Wir haben das damals fasziniert auf dem Mac des Chefs in Briefmarkenformat mit den ersten Quicktime Versionen geguckt. Warum beim Chef? Na, der hatte den schnellsten Rechner.

Veröffentlicht in digital-live | Getaggt | Hinterlasse einen Kommentar

Cruise Days

Nachdem wir Sonnabend den ganzen Abend das getute der Schiffe vom Balkon aus gehört hatten, sind wir Sonntag dann zum Hafen gefahren. Fernweh pur, sogar mit Sonnenuntergang.

Veröffentlicht in Hamburg | Getaggt , , | Hinterlasse einen Kommentar

Schnäppchen …

Gerade zufällig diese Google Anzeige beim Surfen gefunden. Falls jemand plant sich einen A-380 zuzulegen sollte er also schnell zuschlagen. By the way, hat Airbus eigentlich einen Online-Shop?

Veröffentlicht in Allgemein | Hinterlasse einen Kommentar
  • Follow me on Twitter
  • Logo