Mittwoch, 17. Oktober 2007

Day #81-91 Bald sitzen wir alle in einem Boot

Die Briten spinnen.

Nicht, dass das irgendetwas neues wäre, aber jetzt ist hier gerade Spinner-Hochkonjunktur: Neue Gesetze erzwingen die Herausgabe von Passwörtern, - d.h. wenn man etwa in Verdacht gerät, etwas illegales verschlüsselt zu haben, MUSS man das Passwort herausgeben, oder man bekommt pauschal fünf Jahre Knast. Wie etwa vergessene Passwörter gehandhabt werden (kann ja mal vorkommen, bei so einer Durchsuchung), oder Software- Lösungen wie TrueCrypt, die unterschiedliche Inhalte bei unterschiedlichen Passwörtern anbieten... ist nicht geregelt.

Da die fünf Jahre Gefängnis aber hier sowieso kaum möglich sind, da alle Gefängniss hoffnungslos überfüllt sind, gibts auch schon einen neue Lösung: Alle Verbrecher auf ein Schiff! Und dann geht's ab in ferne Gefilde, einmal rund um's Bermuda-Dreieck, oder nach Australien... Moment! Stop! Das hatten wir ja alles schon! Egal, Mode kommt ja schließlich auch immer wieder!

Daher, liebe Freunde der Privatsphäre, ich rate dazu, schon einmal viel Vitamin C zu essen, sonst gibts Probleme mit Skorbut auf der Überfahrt... Vielleicht bietet ja auch Seagate dafür bald Komplettlösungen an: 500 GB Festplatte, 7200 Umdrehungen pro Minute, 1024 Bit RSA Verschlüsselung und acht Packungen Nahrungsergänzungsmittel und Vitamine (reicht für eine Überfahrt)


Willkommen im Tiefpunkt der Privatsphäre. Bald werden vielleicht auch wieder Bücher verbrannt, Mauern gebaut oder geheime Gedanken verboten, vermutlich ist unser Schäuble schon richtig neidisch. Wenn selbst das wissen um Dinge oder der Besitz von verbotenem Wissen/Büchern den Terrorismus ausmacht, dann sollten wir das ganze eigentlich von Grund auf richtig aufrollen:

1. Soma für alle
2. Verbot von Emotionen (EC-10)
3. Einführung des Tetragrammaton Klerikers, für Recht und Ordnung
4. Verbot und Verbrennung von Büchern
5. Ausweitung von CCTV nicht nötig, ist bereits mehr als ausreichend

...


Ahoi!
Man sieht sich dann am Ruder.


Samstag, 6. Oktober 2007

Day #73 - 80 Prioritaeten

Da ich momentan einiges an Arbeit zu tun habe, merke ich, dass meine Kreativitaet weitgehend schwindet. Dementsprechend habe ich zur Zeit kaum etwas zu schreiben, noch nicht mal verrueckte Ideen, Weltherrschaftsplaene oder sonstiges. Aber keine Sorge, das kommt wieder! Momentan muss ich mich jedoch mit meiner Arbeit beschaeftigen, da gibts fuer mich nur Sport, Arbeit und "Prison Break"... In ca. zwei Wochen wird sich das ganze wieder eingependelt haben, dann berichte ich mehr. Bis dahin werden hier wohl nur vereinzelte Zufallseintraege von mir zu lesen sein, manchmal schafft es eben doch irgend ein wirrer Gedanke an die Oberflaeche zu kommen.

z.B. dieser (click it!):
ja, ich weiss, dass das nur die wenigsten lustig finden,
aber dieser Humor trifft bei mir irgendein Idiotie-Chromosom... ;P

Samstag, 29. September 2007

Day #70-73 Arbeit, SEO

Viel zu tun es gibt! Anscheinend sind hier hochqualifizierte Arbeitskräfte sehr rar, ich bin bei weitem nicht hochqualifiziert, aber ich habe hier so viel zu tun, dass ich durchaus für die Einführung eines 36-Stunden-Tages wäre. Vorallem ist meine Bezahlung sehr leistungsorientiert, d.h. faul sein und Zurücklehnen ist möglich, wirkt sich allerdings auf die Bezahlung aus, das hat seine Vor- und Nachteile...

Ich lerne hier auf jeden Fall weitaus mehr, als beim letzten Job und genieße den Fluch/Segen von Verantwortung in seinen vollen Zügen: Mit dem Geld von Kunden "herumspielen" macht durchaus Spaß, aber dafür werden Fehltritte drakonisch bestraft. Welcher Kunde mag schon Gefühl, sein Geld zum Fenster rausgeworfen zu haben? Ich kann das durchaus verstehen, allerdings gibt es Dinge, die man leider nicht garantieren kann, vorallem im SEO-Business. Wer für wöchentliche £10k Top-Ergebnisse in den Google-Serps garantiert, ist nicht seriös, -dennoch machen es viele. Und leider wollen das Kunden auch genau hören, am besten sind die Erfolge sogar unmittelbar, direkt und langfristig nachhaltig für geringes Geld zu garantieren... Denn zum Glück gibt es ja gerade bei Money-Keywords fast keine Konkurrenz, da kann man sich problemlos zurücklehnen und sich auf seinen Lorbeeren ausruhen. Die Konkurrenz wartet zum Glück immer, das ist wie im Kino, wenn die romantische Liebeszene in mitten einer großen Angriff/Kampf-Szene stattfindet und romantische Helden sich minutenlang der Poesie widmen, da warten die Bösewichte auch immer, schießen daneben oder machen schlichtweg nichts.
Wenn dann noch eine Dritte Partie (Tante G.) dazukommt, die gerne möchte, dass am besten garnichts optimiert wird und deswegen dauernd die Spielregeln des ganzen Affentanzes ändert, -dann ist dieser Wettbewerb so dynamisch, dass man noch nichteinmal garantieren kann, dass morgen der Tag nach heute ist...

Aber genau das macht die Geschichte auch so interessant; wenn das alles so einfach wäre, dann könnte ja jeder selbst "ranken". Da dies dann jeder könnte, wären die Spielregeln wieder gleich und damit würden sich die Spezialisten wieder abheben. Ergo: Ganz egal, wie die Spielregeln sein werden, ganz egal, wie Google seinen Algorithmus weiter verbiegen wird, es wird zwangsläufig immer SEO geben. Der Glaube an ein freies, rein qualitatives Ranking ist illusorisch, ab dem Moment, in dem Geld ins Spiel kommt, sind wir Menschen nunmal Egoisten. Und warum sollte Shop A auch nicht wollen, dass er vor Shop B gelistet wird?

Und bevor jetzt der Glaube aufkommen sollte, dass SEO irgendetwas an der Qualität der SERPs verfälscht, die Antwort ist ein klares: "Jain". Gutes Whitehat-SEO unterscheidet sich massiv vom Blackhat-SEO: Ersteres bietet für den User einen echten Mehrwert, die Qualität einer Seite wird maßgeblich verbessert, Seiten mit besserem Content (bis hin zu validem HTML) werden hierbei durch SEO-Techniken auch langfristig besser gelistet. Mit letzterem wird das Web immer zu kämpfen haben: Spammer, Cracker und Verbrecher überladen das Web mit Müll, lassen Botnetze Spam verschicken oder Gästebücher vollspammen, hacken Server um Backlink-Scripte zu installieren oder schießen die Konkurrenz per DDOS-Angriff einfach aus der Umlaufbahn. Man muss sich halt irgendwann einmal entscheiden, auf welcher Seite man stehen will, aus als SEO.

Hat irgendwer Bock hier rüberzukommen? Es ist hier gerade eine überaus gut bezahlte Stelle für IT-"General-Specialists" (sic) ausgeschrieben. "Herausragende Kenntnisse" (ich hasse diesen Satz) in [Linux, Unix, Security, Administration, Programming] sind dafür jedoch Pflichtprogramm. (Insider: Nur für Jörns). Dafür gibts dann auch richtig Knete.

Genug jetzt. Web-Hypes am Rande: Googelt mal nach "Jesus+lol". Gewisse Soziale Netzwerke und Fun-Seiten sind voll damit, lol




Dienstag, 25. September 2007

Day #69 Fundstücke!

Möchte jemand eine Raketenbasis kaufen?

Interessanter Artikel über London. Vielleicht ein bisschen zu negativ. ;P

Zu lange am Computer: Kopfschuss! Es gibt Dinge...

Google korrigiert! -Jeder Kommentar ist mir hier zu gefährlich-
EDIT: Google hat's gelöscht! Bis gestern hat Google noch etwas anderes vorgeschlagen...

Von Campaignagainstreallife.com gibt es eine gute gemachte Persiflage des relativ bekannten Dove-Clips "Dove Evolution"

Montag, 24. September 2007

Day #68 Life Hacking in UK 1

Es gibt viele Hacker, die Computersysteme überwinden und vollends zu verstehen versuchen und es gibt Hacker, die ganz andere Systeme überwinden. Einer meiner Arbeitskollegen ist ein solcher. Ich nenne das "Life Hacking", was er so treibt und werde mal von zwei seiner kritischsten Sicherheitslücken berichten:

Hack #1
--------
Applikation: Sainsbury's
Class: Super Market
Size: £8.6 billion
Importance: Critical
Notes: This system is developed as a high traffic system which serves tenthousands of users per day
Bug Status: Fixed

Sainsbury's gibt stets diese mir so verhassten "Nectar-Cards" aus. Über diese Karten lassen sich (abgesehen davon, dass Sie jeden Kunden zum gläsernen Kunden machen, die Adressen verkaufen, für Spam sorgen und Privatsphäre mit den Füßen treten, auch) "Punkte sammeln". Kunden bekommen pro Einkauf eine bestimmte Anzahl von Punkten, die sie innerhalb von drei Monaten einlösen müssen, bevor diese wieder verfallen. Altes Prinzip. Prima Kundenbindung, prima Verhaltensanalyse. Stasi 2.0 eben (sorry Martin!)

Mein Arbeitskollege hat die Punkteverteilung der Sainsbury's- Produkte analysiert und letztens festgestellt: Es gibt einen ungeprüften Parameter im Bananen- und Obstbereich! Es ist nicht geregelt, wieviele Bananen-Objekte ein User erwerben darf!
Man sollte Parameter eben niemals ungeschützt akzeptieren! Anscheinend hat sich der Verkaufsleiter keine Gedanken gemacht, als er bei einer Sonderaktion die Nectar-Punkte verdoppelte! Leider waren die aus mehr als sieben Paketen "Organic-Bananen" generierten Punkte mehr wert, als sieben Pakete "Organic-Bananen". Klassischer Loop. Magic-Spieler wissen, was ich meine... Banana-Overflow!

Also ist er in den Laden und hat sämtliche Bananen gekauft, d.h. ALLE, die noch da waren! Direkt vor dem Laden, hat er diese dann ganz nach Open Source-Manier an andere (verwunderte) User verschenkt. Gekostet hat ihn der Spaß nichts und es hat ganze zwei Stunden gebraucht, bis Sainsbury's diese schwerwiegende Lücke gefixed hat. Brillianter Hack.

Bananas want to be free!


Hack #2
--------
Applikation: Royal Mail
Class: Postal Service
Size: £9.056 billion
Importance: Critical
Notes: High traffic messaging system, serves more than ten millions messages per day
Bug Status: Open(!)

Das System ist sehr anfällig auf dem Gebiet der ungeschützten Informationsübermittlung. Postkarten lassen sich durch einen Bug in der Art der Zustellung seiner Meinung nach weltweit, kostenlos versenden. Der Trick ist einfacher, als man glaubt:
A sendet an B eine unfrankierte Postkarte (gerne auch aus Übersee). Der Postbote klingelt bei B und fragt: "Hey, ist das ihre Postkarte? Wenn ja, müssen Sie das Porto nachzahlen!" B liest sich die Karte durch, grinst und sagt: "Nö, Sorry, das ist nicht für mich." Sache erledigt. Die Karte wird von der Post wieder eingezogen, weggeworfen und niemand kümmert sich weiter darum. Dass die P0s1k4r13 ihre Information bereits schon lange übermittelt hat, interessiert niemanden...

Bis zum nächsten mal wieder bei "...Life Hacking in UK"!

Sonntag, 23. September 2007

Day #65 - 67 Neuer Job

Mein neuer Arbeitsplatz! ;P

Ich habe jetzt meinen Arbeitsplatz gewechselt, d.h. ich arbeite von jetzt in einer anderen Firma, die mir insgesamt mehr bietet, als die vorige. Mein Arbeitsumfeld ist jetzt weitaus Web-lastiger, was mir sehr zu gute kommt. Ist vielleicht etwas traurig wegen der netten Kollegen, die ich kennengelernt habe, aber: Es war eine schöne Zeit ... und es gibt nun mal Angebote, die man nicht ausschlagen kann!

Ausserdem: "Was ist schon Vertragsbruch?" (Insider)

Donnerstag, 20. September 2007

Day #62-64 Tai Chi, Martial Arts, Programming

Das Tai Chi gestern war sehr interessant und voller pragmatischer Weisheiten. Der Lehrer ist noch relativ jung, aber dennoch sehr erfahren. Folgende Dinge konnte ich "mitnehmen":

  • Es geht immer um Ausgeglichenheit. Ist eine Seite zu stark, ist die andere zu schwach.
  • Präzision ist besser als Komplexität.
  • Entspannung ist besser als Anspannung.
  • Mit einer Gefahr zu rechnen, heisst nicht, angespannt zu sein.
  • Eine Abwehr kann auch ein Angriff sein.
  • Tai Chi ist Kung Fu. Kung Fu ohne Tai Chi ist kein Kung Fu, sondern Prügelei.
  • Wer im Gleichgewicht ist, kann aus jeder Position angreifen, "even from one inch distance"
  • Wer in seiner Mitte steht, kann Angriffe aus jeder Position verteidigen.
  • Flow (Fluss), Bewegung und Gleichmäßigkeit ist wichtig. (Abrupte) Unterbrechungen unterbrechen den Chi-Fluss.
  • Langsam und gut, ist besser als schnell und nicht-gut.


Als ich dann abends in meiner Bett-Lektüre "The Laws of Simplicity" von John Maeda versunken bin, habe ich einige Parallelen zwischen "guter Software-Entwicklung" (TM) und Martial Arts gefunden:

  • Beispiel Google.de: Augenscheinliche Simplizität schlägt Komplexität: www.yahoo.de
  • Guter Programmcode braucht seine Zeit. Beeilt man sich, erhöht sich die Fehleranzahl, was zu zeitintsiverem Debugging führt. "Wenn du es eilig hast, geh langsam." Altbekannt und wahr.
  • Eine Fokussierung auf einige bestimmte Features einer Software verhindert zu sehen, welche anderen Bereiche kränkeln.
  • Was bringt das beste Feature, wenn niemand dein Programm bedienen kann?
  • Nochmal Konfuzius: "Wer das Ziel kennt, kann entscheiden. Wer entscheidet, findet Ruhe. Wer Ruhe findet, ist sicher. Wer sicher ist, kann überlegen. Wer überlegt, kann verbessern." (d.h. im nächsten Release alles besser machen...)
  • Zur Unterbrechung des Chi: Wenn ich programmiere, dann gerate ich oft in eine Art "Sog". ich denke, alle Programmiere kennen das: Die Zeit vergeht im Fluge und wenn man "aufwacht" hat man einiges an Arbeit erledigt. Wird dieser Flow jedoch unterbrochen, brauche ich oft sehr lange um wieder dorthin zurück zu finden. Manchmal finde ich gar nicht zurück. Dann schlaf ich eine Nacht darüber und am nächsten Tag klappt es wie von selbst...
  • Entspannung ist besser als Anspannung: Ok, das kann man auf sehr vieles beziehen, aber ich hasse es, z.B. wenn mir jemand beim Programmieren über die Schulter guckt, wenn ich einen knappen Zeitplan habe oder sonstwie unter Druck bin. Vermutlich gibt es deswegen auch für Google- Mitarbeiter Massagebänke und Entspannungsräume. *neid*
Ich weiss, dass viele dieser Weisheiten sich auf diverseste Dinge im Leben beziehen lassen, aber gerade die so geschätzte Fehlerfreiheit bei Computer-Programmen und die Präzision bei Martial Arts (vorallem bei Kendo & Iaido) zeigen mir, wie verwandt diese Bereiche doch eigentlich sind. Dem Einen mag dies vielleicht schon länger bekannt gewesen sein, -mir ist seit dem gestrigen Tai Chi (gefolgt von John Maeda) eben eines klar:

Software Development ist Martial Arts. "Compu-Do" sozusagen ;-)