StudiVZ offline

Seit mehreren Tagen ist das StudiVZ nun schon offline. Hinter den Kulissen wird wohl fleißig an den zahlreichen Sicherheitslücken gewerkelt, die in den letzten Wochen entdeckt wurden. Daneben wurde ein Testsystem eingerichtet, auf dem jedermann herumtoben kann, um weitere Sicherheitslücken zu finden und dabei ein bisschen Geld zu verdienen.

Nunja, ich hoffe dann einfach mal, dass es bald weitergeht. Denn weiter geht es auf jeden Fall, davon bin ich absolut überzeugt, wie auch Gerhard Schoolmann in seinem Bericht. Allein ich kenne schon zahlreiche Studenten, die nicht mehr auf das StudiVZ verzichten möchten. Also StudiVZ-Menschen, haut rein und bringt das System wieder zum Laufen, und zwar ohne Lücken!

(via Basic Thinking)

StudiVZ am Abgrund?

Vor ein paar Wochen hatte ich vor einen kurzen Artikel über die Eskapaden von Ehssan Dariani zu schreiben, der bekanntlich einer der Mitbegründer des StudiVZ ist. Ich habe mich damals dagegen entschlossen, weil ich nicht Teil einer überzogenen Hetzkampagne werden wollte.

In den darauffolgenden Wochen wurde aus einem kleinen Fehltritt eines Gründers allerdings eine mittelschwere Katastrophe. Hier eine kurze Zusammenfassung:

Das StudiVZ kämpft mit täglich neuen Sicherheitslücken, die die Sicherheit der Nutzerdaten zum Teil massiv gefährden (Zumeist XSS- und CSRF-Lücken). So war es zum Beispiel möglich, die Profile beliebiger Nutzer einfach über die Angabe der Nutzerid, die nach der Reihenfolge der Anmeldung vergeben wurden, abzurufen. Zudem sind Fotos, die eigentlich als „privat“ eingestellt wurden, für jeden zugänglich, sobald er eine kurze Buchstabenfolge kennt, die angeblich leicht zu entschlüsseln ist.

Diese und weitere haarsträubende Sicherheitslecks haben mich dazu bewogen einige meiner Daten schnellstmöglich aus dem StudiVZ zu entfernen. Einen kompletten Rückzug halte ich jedoch für übertrieben, da alle Daten, die dort nun über mich zu erfahren sind auch auf anderem Weg aus dem Netz zu beziehen sind und ich nicht auf die Netzwerkfunktionen des VZ verzichten möchte.

Teilweise frage ich mich jedoch, ob man solch gravierende Sicherheitsmängel nicht viel früher hätte bemerken müssen. Schließlich handelt es sich bei vielen dieser Fehler wirklich um Anfängerfehler, die einem erfahrenen Programmierer nicht unterlaufen dürfen. Erst recht nicht, wenn es um die Daten von über einer Million Nutzern geht.

Wer sich umfassend über die Thematik informieren möchte sollte sich mal intensiv bei der Blogbar umschauen, wo Don Alphonso mit teilweise sehr überzogenen Artikeln den Stein erst ins Rollen gebracht hat. Auch das Blog des StudiVZ hält einige Informationen, insbesondere zur Behebung von Sicherheitslücken bereit.

10.000 Besuche

Irgendwann heute Nacht hat sich der 10000ste Besucher seit Januar 2006 auf mein Blog verirrt und leider keinen Preis gewonnen. Ich bin mal gespannt, wie lang es jetzt dauert, bis die 20000er Marke fällt. Wenn die aktuelle Besucherentwicklung anhält, könnte es schon Mitte 2007 soweit sein, also in 6 1/2 Monaten. Mal schauen. Hauptsache der Spaß kommt nicht zu kurz und deshalb werde ich mich jetzt auf machen zur Uni…

Wer heute mal nix zu tun hat möge sich die tolle Bürobesichtigung vom StudiVZ ansehen.

(via BasicThinking)

StudiVZ

StudiVZ LogoEs ist schon viel drüber geschrieben worden und jetzt schließe ich mich dem an.
Jeder Student, jede Studentin und sonstige Uni/FH-Mitarbeiter sind dazu aufgerufen, sich im Studiverzeichnis zu vernetzen!
Was OpenBC für das Business ist, ist StudiVZ für das Studium.

Ehrlicherweise muss man jedoch sagen, dass das StudiVZ sich noch im Aufbau befindet, so dass es hin und wieder dazu kommen kann, dass der Server extrem lahm ist. Vorteil: Immer wieder neue Features und die Chance für die Community, die Entwicklung über Vorschläge an die Entwickler mitzugestalten. Diese sind zum Teil übrigens selbst noch Studenten, wissen also, was ankommt…

Aber genug der Worte, einfach mal Vorbeischauen und mit den eigenen Freunden vernetzen!