Ach ja, die corona-äpp…

Die Datenbank-Berechtigungen sind viel zu weitgehend, ein erfolgreicher Angreifer könnte auf alle Daten zugreifen, löschen usw […] Bei PostgreSQL fällt auf: Login per Superuser postgres (also Admin/root) ist via Netzwerk möglich […] Interessant in der Tabellen-Definition: die ID ist ein BIGINT. Soll das einfach hochzählen? Macht das die Anwendung? AUTSCH! Nein, sowas muss die Datenbank selbst machen! Am besten: Datentyp SERIAL nehmen. Aber: eine hochzählende Zahl könnte ein Angreifer erraten

Grüße auch an SAP und t-systems. Warum sollten die auch sorgfältiger arbeiten als eine dahergelaufene äpp-klitsche?!

„Recht auf guhgell-löschung“ des tages

Ist ja schon toll (vor allem für verbrecher, wirrköpfe, bild-jornalisten und politiker), dass seit einem urteil des EuGH im prinzip jeder die möglichkeit hat, seinen namen aus den suchergebnissen von guhgell entfernen zu lassen. Das geht aber noch toller: man kann ganz offenbar auch andere namen als den eigenen bei guhgell löschen lassen, und guhgell macht das dann ohne weitere prüfungen und sagt jedem suchenden nur wenig verblümt, dass der namensträger seinen namen hat löschen lassen. Großes kino mal wieder beim gefühlten datenschutz!

Übrigens: vergessen finde ich scheiße. Ich finde es schon scheiße, wenn ich etwas vergesse, und ich bin froh, dass ich viele hilfsmittel habe, um mich am vergessen zu hindern. Und noch beschissener finde ichs, wenn das internetz mit rechtsanschein und viel gelaber von „privatsfäre“ zum „vergessen“ gezwungen wird, weil irgendwelche fragwürdigen gestalten es besser finden, wenn vergessen wird, was sie für menschen sind. Hauptsache, bei den polizeien und geheimdiensten wird niemals etwas vergessen; die vergangenheit von irgendwelchen arschlöchern, die sich nach herrschaftsposizjonen vordrängeln oder den menschen als jornalist erzählen, was sie denken sollen, die soll aber vergessen werden. Merke, mitmensch stimmvieh und stummvieh: fassadenverpixelung schützt deine privatsfäre, und totalüberwachung schützt dein leben!