Stoppt die Vorratsdatenspeicherung! Jetzt klicken &handeln! Willst du auch an der Aktion teilnehmen? Hier findest du alle relevanten Infos und Materialien:

Archive for June, 2007

 
 

Ixquick schützt die Privatsphäre

Ixquick ist laut Eigenauskunft: “Die einzige Suchmaschine, die Ihre privaten Daten nicht speichert”.

Innerhalb von 48 Stunden werden die User Daten gelöscht - steht in den Datenschutzbestimmungen.

Klingt gut, ich werde das mal ein paar Tage lang testen.

Stefan Esser über Wordpress Security

blogsecurity hat mit Stefan Esser über Wordpress Sicherheit gesprochen.

I think the WordPress software is the best blogging software around from an end user’s perspective. Its GUI is full of eye-candy and features that are not present in other blog software. But wearing my security hat, I see past this eye-candy onto the code and see several bad design decisions. This starts with how they interface with the database. Additionally, I consider some of their features quite dangerous. I personally dislike it when software encourages its users to have writeable files within the document root. WordPress’s feature to edit files/templates on the server does exactly this. The problem with this is that when I take over the admin account of a WordPress blog, usually nothing stops me from executing any PHP code on the system. And from that it is often only a small step to control the whole server.

Acceptance Testing mit PHP

In der Zend Development Zone gibt es ein Tutorial zu Acceptance Tests mit PHPUnit 3.0, dem PEAR Packet Testing_Selenium und Selenium Remote Control (RC)

Acceptance Testing is a valuable practice to learn. In assessing how our applications operate in reality against a set of testable expectations we can measure completion and maintain that assurance across time. In the absence of Acceptance Tests we have no such assurance and we’ll find ourselves relying more and more on manual testing of the application. Manual testing requires far more time, and it’s less certain in whether it captures all potential problems. Likewise, Integration and Unit Testing is not a replacement for proper Acceptance Testing.

With PHPUnit and Selenium, or indeed let’s not forget alternatives like SimpleTest and it’s webtest support (or its Selenium support in CVS!), Acceptance Testing is a simple affair which requires little practice to get started.

Denn die Menschen müssen spüren, dass das gemeinsame Handeln der EU ihrer Sicherheit, ihren Freiheiten dient …

Rabenhorst hat die Bilanz der Mitwirkung des Bundesinnenministerium während der deutschen EU-Ratspräsidentschaft und die Ergebnisse der EU-Innen- und Sicherheitspolitik zusammengefasst.

Ausführlich gibt es das Ganze als Broschüre (pdf 3.5 mb).

Fluggastdaten-Transfer für Sicherheit und Demokratie

Heise berichtet über die Einigung bei Fluggastdaten-Transfer in die USA.

Laut Schäuble wird die neue Übereinkunft (…) “einen hohen Sicherheitsstandard gewährleisten und einen soliden Datenschutz bieten”.

Der solide Datenschutz besteht wohl in der Reduzierung von 34 auf 19 Datensätze. Ansonsten halte ich es ja eher mit Peter Hustinx

Der EU-Datenschutzbeauftragte Peter Hustinx zweifelte in einem Brief (PDF-Datei) an Schäuble an, “ob das Ergebnis dieser Verhandlungen voll mit den europäischen Grundrechten übereinstimmt”. Insbesondere die lange Speicherdauer sei problematisch. Hustinx monierte auch, dass es “keine Grenze gibt, was US-Behörden mit den Daten tun können”. EU-Bürger hätten keine stabile rechtliche Handhabe gegen einen möglichen Missbrauch ihrer persönlichen Angaben.

Und natürlich reicht es Herrn Schäuble nicht aus die Daten weiterzugeben:

Schäuble kündigte außerdem an, nach dem Vorbild der USA auch in Europa die Daten von Fluggästen sammeln und auswerten zu wollen.

War zu erwarten…

Inkompetenz

Justizministerin Brigitte Zypries, ja die mit der Vorratsdatenspeicherung, Online-Durchsuchungen, Softwarepatente, bewies in einem Interview des ARD-Morgenmagazins: Kinderreporter interviewen Politiker ihre “profunde” Sachkenntnis der Materie:

Browser was sind denn jetzt noch mal Browser…

Und nein sie ist nicht allein.

Wozu wählt man überhaupt Politker, wenn doch ganz offensichtlich die Beraterstäbe die eigentlichen Entscheidungen treffen. Parlamentarische Demokratie rockt, ehrlich!

via sabbeljan


Gefahrstufen-Indikator

für Demokratie & Rechtsstaat

Gefahrstufe-Indikator für Demokratie und Rechtsstaatlichkeit
[Idee/Quelle]
Totalitarismus Autoritärer Staat Polizeistaat Präventionsstaat Überwachungsstaat Rechtsstaat Wehrhafte Demokratie

Aktionen