Zum Hauptinhalt Zur Navigation

Webseiten

Private Schlüssel auf dem Webserver liegen lassen - das ist keine gute Idee. (Bild: Hanno Böck) (Hanno Böck)

HTTPS: Private Schlüssel auf dem Webserver

Zu einem Zertifikat für verschlüsselte HTTPS-Verbindungen gehört ein privater Schlüssel. Doch was, wenn der Schlüssel auf dem Webserver landet - und dann nicht mehr privat ist? Wir fanden zahlreiche Webseiten, die ihren privaten Schlüssel zum Herunterladen anbieten.
70 Kommentare / Von Hanno Böck
Von einer solchen Fehlermeldung wurde unser Autor kürzlich überrascht. (Bild: Screenshot Hanno Böck) (Screenshot Hanno Böck)

IT-Sicherheit: Wie ich mein Passwort im Stack Trace fand

Unser Autor hat versehentlich das MySQL-Passwort seiner Webseite veröffentlicht. Hier schreibt er, wie es dazu kam. Er berichtet, warum Fehler selbst dann passieren, wenn man denkt, alle Sicherheitsmaßnahmen umgesetzt zu haben und warum es in PHP zu einfach ist, derartige Fehler zu produzieren.
319 Kommentare / Ein Bericht von Hanno Böck
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
undefined

Tournee: BridgeURL führt Anwender durch Webseiten

Die Webanwendung BridgeURL erlaubt die Präsentation gleich mehrerer Webseiten mit einer einzigen URL. So können Touren durch einzelne Webseiten oder auch quer über beliebige Domains veranstaltet werden, wobei der Nutzer die Reihenfolge nicht bestimmen kann.
undefined

Microblogging: Twitter gestaltet seine Seite neu

Nutzer des Microbloggingdienstes können in Kurznachrichten eingebundene Fotos und Videos künftig direkt auf der Website anschauen. Das ist die wichtigste Neuerung der umgestalteten Twitter-Seite. Sie soll den Nutzern in den kommenden Wochen zur Verfügung stehen.

Samsung stellt universellen Druckertreiber vor

Drucker können mit einem Treiber genutzt werden. Samsung hat einen universellen Druckertreiber vorgestellt. Damit können alle Drucker des Unternehmens angesprochen werden, unabhängig davon, um welches Modell es sich handelt. Administratoren und Endanwender müssen keine modellspezifischen Treiber mehr installieren und pflegen. Auch Besitzer anderer Marken profitieren.

Chinesisches Gericht entscheidet gegen Zensur

Richter hält Schließung einer Website für ungerechtfertigt. Ein Gericht in Peking hat überraschend einem chinesischen Wissenschaftler recht gegeben, der gegen seinen Provider geklagt hatte. Das Unternehmen hatte auf Anweisung einer Aufsichtsbehörde die Website des Klägers wegen illegaler Inhalte geschlossen.

EU setzt sich für Barrierefreiheit ein

EU-Kommissarin Reding will Internetseiten nutzerfreundlicher machen. Die Mehrzahl der Websites in Europa ist weder nutzerfreundlich noch barrierefrei, kritisiert Viviane Reding, EU-Kommissarin für Informationsgesellschaft und Medien. Für Menschen mit Behinderung sei es oft schwer, Websites zu besuchen, weil etwa die Schrift zu klein und schlecht lesbar sei.
undefined

Sophos: Malware auf US-Website der Sony Playstation

Benutzer sollen zur Preisgabe ihrer Kreditkartendaten gebracht werden. Der Antivirenhersteller Sophos warnt vor einer Malware auf der US-Website der Sony Playstation. Die durch eine SQL-Injection eingebaute Falle soll die Kreditkartendaten der Besucher abgreifen. Betroffen sind nach Angaben von Sophos die Seiten der Spiele "SingStar Pop" und "God of War".

Barrierefreie Web-2.0-Anwendungen sollen prämiert werden

BIENE will barrierefreie Gestaltung des Web 2.0 verbessern. Das BIENE-Projekt der Aktion Mensch und der Stiftung Digitale Chancen sucht wie in jedem Jahr auch 2008 wieder nach herausragenden Webprojekten, die das Internet für behinderte Menschen erschließen. Bis zum 15. Juli 2008 können Webangebote für den Wettbewerb angemeldet werden.

DRM für Weblinks? Google weiter skeptisch

ACAP-Unterstützung nicht in Sicht. Im November des vergangenen Jahres hatte ein Zusammenschluss von Verlegerverbänden das Automated Content Access Protocol (ACAP) vorgestellt, mit dem Website-Betreiber mehr Kontrolle darüber bekommen sollen, wie Suchmaschinen auf Inhalte der Website zugreifen. Ebenso wie andere Suchmaschinen bleibt Google vorerst bei seiner ablehnenden Haltung gegenüber ACAP.
undefined

Google bietet kostenpflichtige Suche an

Custom Search Business Edition (CSBE) mit XML-Feeds. Google bietet schon seit längerem an, die Suchbox auf Websites Dritter zu integrieren, um die Recherche auf dieser Site zu erleichtern. Mit der neu vorgestellten "Custom Search Business Edition" (CSBE) können Unternehmen nun auch die Werbeblöcke verschwinden lassen sowie das Aussehen konfigurieren.
undefined

Google Gears macht Webdienste zu Offline-Anwendungen

Google Reader läuft bereits offline. Mit Google Gears stellt der Suchmaschinen-Primus ein Programm vor, das dynamische Website-Inhalte in eine Datenbank auf dem Rechner des Anwenders zwischenspeichert, wenn keine Internetverbindung vorhanden ist. Später werden Veränderungen wieder mit der Online-Anwendung synchronisiert.

Weblins: Gemeinsam surfen mit Avataren

Aus zweitgeist wird weblin. Die ehemals "zweitgeist" genannte Social-Networking-Software heißt nun "weblin". Die Herstellerfirma hat nach eigenen Angaben die Beta-Phase abgeschlossen. Die Namensänderung in weblin soll den internationalen Auftritt möglich machen - der vorherige Name war wohl zu deutschlastig.

Versteckte Preise auf Webseiten müssen nicht bezahlt werden

Gericht weist Forderungen einer Webseiten-Betreiberin zurück. Besucher einer Webseite müssen gebührenpflichtige Dienste nicht bezahlen, wenn diese nur versteckt auf einer Webseite zu finden sind. Nach einem Urteil des Münchner Amtsgerichts müssen Kosten für einen Dienst auf einer Webseite klar und ersichtlich erkennbar sein. Das Verstecken des Preises in den allgemeinen Geschäftsbedingungen mache diese unwirksam.

Bookmark-Website Mister Wong übernimmt Taggle.de

Nutzer können ihre Daten transferieren. Das Unternehmen Mister Wong, das selbst eine Social-Bookmarking-Website unterhält, hat taggle.de übernommen, das von Martin Mündlein entwickelt wurde. Taggle.de ist selbst ein Social-Bookmarking-Portal. Die Taggle.de-Nutzer müssen bald handeln, denn zum 15. Februar 2007 wird ihre Website abgeschaltet - ein Umstieg mitsamt Daten auf Mister Wong ist natürlich möglich.

Mehr als ein Viertel aller Unternehmen verweigert Webpräsenz

Deutschland auf Platz 7 im Vergleich der 25 EU-Staaten. Deutsche Unternehmen setzen zwar nach wie vor auf das Internet - doch der Anteil derjenigen Unternehmen, die keine Internetpräsenz aufweisen, ist im Jahresvergleich praktisch gleich geblieben. Nach Daten der europäischen Statistikbehörde Eurostat haben in Deutschland 73 Prozent aller Unternehmen eine eigene Website.

Blogs sei Dank: Mehr als 100 Millionen Websites

Netcrafts "Web Server Survey" zeigt rasantes Wachstum des Web. Mehr als 100 Millionen Websites zählt das britische Unternehmen Netcraft in seinem Web Server Survey im November 2006, ein Zuwachs von 3,5 Millionen Websites im letzten Monat. Vor allem Blogs lassen die Zahl der Website kräftig steigen.

Meebo Me: Sofort-Chat per Flash-Widget für die Website

Kostenlose Echtzeit-Kommunikationsmöglichkeit. Von Meebo gibt es schon seit geraumer Zeit einen browserbasierten Instant Messenger der übergreifend für die Dienste von AIM/ICQ, MSN, Yahoo, GoogleTalk und Jabber benutzt werden kann. Nun hat das Unternehmen mit Meebo Me ein flashbasiertes Projekt auf die Beine gestellt, das kostenlose Chatmöglichkeiten zum Einbau in die eigene Website verspricht.

InfOnline senkt die Preise

Zugriffszählung auf Online-Angebote wird billiger. Die InfOnline senkt zum 1. Januar 2006 ihre Preise für die Zugriffszählung von Webseiten. Das Unternehmen ermittelt unter anderem die von der IVW (Informationsgemeinschaft zur Feststellung der Verbreitung von Werbeträgern) und der AGOF (Arbeitsgemeinschaft Online-Forschung) ausgewiesenen Zahlen. Die Zählung umfasst damit die meisten größeren Websites in Deutschland.

Bockwurst-Rache? SAD-Website lahm gelegt

Software-Firma vermeldet mehr als 15.000 Euro Schaden. Seit dem 10. April 2005 ist die Website des Software-Publishers SAD offline. Nun erklärte das Unternehmen einen Hacker-Angriff als Auslöser. Man vermute, dass "der Angriff aus dem Umfeld der kürzlich geschlossenen Seite bockwurst.dl gekommen ist", so ein Unternehmenssprecher.

Validom: Kaum eine deutsche Webseite ist W3C-konform

Insgesamt 316.396 Webpräsenzen mit 412.019 Dokumenten untersucht. Validome hat in einer der größten Erhebungen über das deutsche Web insgesamt 316.396 verschiedene Webpräsenzen mit 412.019 Dokumenten aus dem deutschsprachigen Raum auf verschiedene, für Webnutzer und Internetwirtschaft wichtige Faktoren untersucht. Ausgangspunkt war der deutschsprachige Bereich des freien Webverzeichnisses DMOZ. Nur ein kleiner Anteil ist dabei W3C-konform.

JabberStudio.org - Open-Source-Entwickler-Site gehackt

Projekte - darunter auch Jabber - erhalten zwei Wochen Zeit Dateien zu prüfen. Wie jetzt bekannt wurde, ist bereits vor einem Jahr der Server der Website JabberStudio.org gehackt worden, auf der eine Vielzahl von Open-Source-Projekten residieren wie etwa das Instant-Messaging-Protokoll Jabber. Der Vorfall auf JabberStudio.org blieb ein Jahr unbemerkt, soll allerdings keinen Schaden verursacht haben. Dennoch sollen alle Projekte überprüft werden, wofür die Projektleiter zwei Wochen Zeit haben.

Sites mit vernünftigem Aufwand behindertengerecht umrüsten

Personalisierbare Software im Rahmen eines BMBF-Förderprojektes entwickelt. Vor wenigen Monaten wurde ein Gesetz beschlossen, dass es Behinderten ermöglichen soll, auch im Internet leichter vorwärts zu kommen. Im Fraunhofer-Projekt I2BN werden Bedarf und Handicaps untersucht sowie geeignete Lösungen entwickelt. Denn obwohl gerade diese Zielgruppe in besonderem Maße von der technischen Entwicklung profitieren könne, bestehen immer noch erhebliche Zugangs- und Nutzungsbarrieren für behinderte Menschen, z. B. schlechte Lesbarkeit und Navigation auf Grund unsachgemäßer Programmierung und Gestaltung.

Gebrauchthändler für Websites

Skileon AG nimmt gebrauchte Internet-Auftritte in Zahlung. Die Berliner Internet-Agentur Skileon AG wird zum Gebrauchthändler für Websites. Ab sofort nimmt der Second-Hand-Handel virtuelle Ware jeder Art in Zahlung.

Tool pdaConverter 1.0 für PalmOS-Plucker erhältlich

Windows-Tool vereinfacht Nutzung von Plucker auf einem PalmOS-PDA. Im Mai veröffentlichte Raphael Fetzer eine Vorabversion von pdaConverter, der damals noch unter dem Namen ConvertIt firmierte. Der Programmierer stellt das Windows-Programm nun in der Version 1.0 zum Download zur Verfügung, die neben Plucker auch makezTXT unterstützt.