staging.inyokaproject.org

27. April 2020

vNotes 27. April 2020 22:24

telefork

Linux-Entwickler werden sicherlich die Funktion fork() kennen. Der Systemaufruf führt dazu, dass der aufrufende Prozess geklont wird, als child process („Kindprozess“) vom parent process („Elternprozess“) nach dem Klonen entkoppelt wird und andere Wege gehen kann, um z.B. sich durch ein anderes executable zu ersetzen. Dadurch, dass der Klon als Kindprozess läuft, entsteht eine baumartige Struktur, welche die Grundlage des Prozessmanagements unter unixoden Betriebssystemen bildet. Beispiel gefällig? Einfach mal ps -ejH im Terminal ausprobieren. Soweit, so bekannt.

Umso interessanter finde ich die Tech Demo, die Tristan Hume in seinem Blogartikel beschreibt. Er hat telefork in die Welt gesetzt, was es ermöglichen soll, Prozesse nicht nur auf der lokalen Maschine, sondern durch das Netzwerk zu forken, sodass der Prozess samt Umgebung, d.h. file descriptors, memory maps, etc. auf einer anderen Maschine weiterlaufen kann. Dies ist ein entscheidender Vorteil, da aufwändiges IPC oft viel boilerplate code abverlangt.

Mit telefork könnte Code dann z.B. folgendermaßen aussehen:

// load the scene locally, this might require loading local scene files to memory
let scene = create_scene();
let mut backbuffer = vec![Vec3::new(0.0, 0.0, 0.0); width * height];
telefork::yoyo(destination, || {
  // do a big ray tracing job on the remote server with many cores!
  render_scene(&scene, width, height, &mut backbuffer);
});
// write out the result to the local file system
save_png_file(width, height, &backbuffer);

Hier wird der Prozess einfach durchs Netzwerk geforkt und render_scene() dann ausgeführt. Der Renderjob kann dann auf einer z.B. leistungsstarken Cloud-VM ausgeführt werden und das Ergebnis zurückstreamen. Aus meiner Sicht ein interessantes Konzept, wenn auch noch in einer frühen Entwicklungsphase.

Der Blogartikel ist empfehlenswert und wer sich den sehr ausführlich dokumentierten (Rust) Source Code anschauen möchte, kann dies auf GitHub tun.

26. April 2020

Es ist eigentlich so einfach und doch suche ich jedes Mal erneut danach. Deshalb möchte ich hier kurz die Links zu den deutschsprachigen Mozilla-Artikeln festhalten, welche den Umgang und Umzug von Firefox-Profilen erläutern.

Es ist so einfach und doch suche ich jedes Mal erneut. Darum verlinke ich hier die deutschsprachige Anleitung von Mozilla: Thunderbird-Daten auf einen neuen Rechner übertragen

Ergänzend zu obiger Anleitung dokumentiere ich an dieser Stelle, wie die Einstellungen des Add-Ons Enigmail zur Übertragung auf einen neuen Rechner gesichert werden können.

Dazu geht man in die Add-On-Einstellungen von Enigmail und öffnet die Registerkarte „Einstellungen übertragen“. Anschließend lässt man sich vom Export-Assistenten durch den Prozess führen.

Die mobile Welt wird durch ein Duopol aus iPhone und Android beherrscht. Es ist ein ständiger Wettbewerb Apple gegen Google. Beide werben mit Sicherheit und Privatsphäre aber sind das mehr als nur Werbeversprechen?

In einem kurzen Kommentar zum neuen iPhone SE 2020 (siehe: Kommentar: Das neue iPhone SE schlägt ein) habe ich bereits eine kurze Bewertung vorgenommen und möchte das ein wenig ausführlicher Erläutern.

Beide Konzerne liefern sich seit Jahren eine öffentliche Auseinandersetzung, da Apple Datenschutz bzw. Privatsphäre erfolgreich als Marketinginstrument entdeckt hat und Google hierfür durch seine vielen Dienste ein ideales Ziel bietet. Inzwischen versuchte Google verstärkt dagegen zu halten, weil im Zuge der öffentlichen Diskussionen um DSGVO, E-Privacy, Cambridge Analytica & Co Verstöße gegen Datenschutz bei großen US-Konzernen als PR-Gefahr erkannt wurden-

Strukturelle Bedingungen

Apple kann ohne Daten immer noch iPhones verkaufen, Google hätte aber nahezu keinen Umsatz mehr.

Der Vergleich Apple vs. Google muss zuerst die Rahmenbedingungen in den Blick nehmen. Es handelt sich schließlich um gewinnorientierte Firmen und macht daher einen massiven Unterschied wie diese Gewinne erzielt werden. Denn obwohl (Nutzer-)Daten ein immer wichtigerer Faktor sind unterscheidet sich ihr Wert bzw. die Notwendigkeit der Datenerhebung je nach Bereich immer noch immens.

Apples Abhängigkeit vom iPhone ist nahezu legendär. Seit Jahren wird deshalb der Absturz des Konzerns vorhergesagt. Die genauen Zahlen kann man z. B. den Quartalsberichten und dort verlinkten Aufstellungen entnehmen. Obwohl der Bereich Services - das umfasst alles von den App Store erlösen bis zu den Medienabonnement - kontinuierlich wächst machen die Hardwareverkäufe - iPhones, iPads, MacBooks, iMacs, AirPods usw - immer noch den Hauptanteil der Erlöse aus. Gegenwärtig ist Apple immer noch ein Hardwareproduzent mit einer angeschlossenen Entwicklungsabteilung für die darauf laufenden Betriebssysteme und Services. Unter den Geräten nimmt das iPhone eine herausragende Position ein, inzwischen gefolgt vom Bereich "Wearables, Home und Accessories". Die klassischen Macs sind nur noch ein etwas größerer Nebenerwerb.

Google bzw. der Mutterkonzern Alphabet sind da vollkommen anders aufgestellt. Google versucht sich zwar ähnlich wie Apple an einer Diversifizierung der Einnahmen, aber der Löwenanteil der Einnahmen entstammt den Werbeerlösen. Werbung ist somit gewissermaßen das iPhone von Google. Das Cloud-Geschäft bringt gegenwärtig noch weniger Einnahmen ein, als alleine die Werbung auf Youtube.

Diese grundsätzlichen Unterschiede sind von Bedeutung für die Ausrichtung der Konzerne. Kaum ein Wirtschaftsbereich ist so eng mit der Analyse des Nutzerverhaltens verwoben wie die Werbebranche. Wie so eine Tracking-Strategie in ganz kleinem Rahen aussieht und welche Bedeutung sie hat kann man hier nachlesen. Tracking und Targeting sind somit untrennbar mit Onlinewerbung verbunden und Google bzw. Alphabet ist der größte Werbekonzern der Welt. Etwas überspitzt könnte man daher sagen, dass Apple ohne Daten immer noch iPhones verkaufen würde, Google aber nahezu keinen Umsatz mehr hätte.

Datenschutz-Verständnis

Datenschutz ist etwas anderes als erhobene Daten vor Freunden, Familie und Fremden unsichtbar zu machen.

Datenschutz erscheint vielen Europäern als feststehender Begriff (siehe auch: Grundbegriffe: Datenschutz - Datensicherheit - IT-Souveränität) aber das ist er eigentlich nicht und außerhalb Europas gilt dies sowieso nicht mehr. Bei öffentlichen Debatten muss man daher immer überprüfen, worüber man gerade spricht.

Viele US-Konzerne meinen bei Privatsphäre den Schutz vor "unbefugten" Zugriffen (siehe auch: Kommentar: Privacy ist kein Datenschutz) und hier vor allem die Möglichkeit den Zugriff auf die erhobenen Daten durch Fremde, Freunde und Nachbarn einzuschränken. Es geht nicht um die Möglichkeit weniger Daten zu erheben oder der Möglichkeit für den Nutzer dem gar gänzlich zu widersprechen. Der Artikel des Google Chefs Sunar Pichai in der NYT vom 07. Mai 2019 ist da sehr aufschlussreich.

Die Auffassung Apples über Datenschutz ist näher an den europäischen Definitionen. Tim Cook hat dies immer wieder betont. Es geht primär um Datensparsamkeit und wo Datenübermittelung notwendig ist um Pseudonymsierung und Anonymisierung.

Smartphone als Überwachungsmaschine

Smartphones sind perfekte Überwachungmaschinen.

Umfassende Datenerhebung und -auswertung bzw. das Tracking des Nutzerverhaltens sind natürlich nicht an das Endgerät gekoppelt, sondern lassen sich theoretisch überall realisieren. Ein Smartphone ist aber ein wesentlich geeigneteres Mittel. In der Regel führt man es ständig mit sich und es ist permanent eingeschaltet. Selbst niedrigpreisige Smartphones haben eine Vielzahl an Sensoren integriert:

  • Näherungssensor: Ermittelt z. B. ob das Gerät gerade ans Ohr gehalten wird.
  • Helligkeitssensor: Ermittelt die Helligkeit der Umgebung
  • Neigungssensor: Ermittelt die Lage des Smartphones. Wird benötigt um das Bild zu drehen.
  • Gyroskop: Misst die Drehung um die eigene Achse.
  • Beschleunigungssensor: Misst die Geschwindigkeit des Smartphones. Zusammen mit Gyroskop und Neigungssensor geeignet um Positionsveränderungen ohne GPS zu ermitteln.
  • GPS: Dient der Ortung mittels des US-Satellitensystems GPS.
  • Kompass: Dürfte selbsterklärend sein. Dient ebenfalls für Navigation und Ortung.
  • Thermometer: Soll eine Überhitzung des Smartphones vorbeugen, ermöglicht aber auch die Bestimmung der Umgebungstempertur.
  • Kamera: Front- und Rückkamera lassen potenziellen Rundumblick zu
  • Mikrofon: Dient ursprünglich der Telefonie, ist bei heutigen Spracherkennungssystemen zwangsläufig permanent eingeschaltet.

Dazu kommen ggf. noch weitere Sensoren. Viele moderne Geräte haben zudem biometrische Sensoren für Fingerabdruck- und/oder Gesichtserkennung.

Ein modernes Smartphone eignet sich hierdurch potenziell viel besser für eine allumfassende Nutzeranalyse, als ein herkömmlicher PC. Denn letzterer hat sehr viel weniger Sensoren, wird ggf. nie bewegt, bleibt immer im selben Netz und man kann lediglich die Mausinteraktion überwachen.

Moderne Betriebssysteme wie Android und iOS bieten deshalb ein ausgefeiltes Berechtigungssystem um Apps nur ausgewählte Zugriffsrechte zu gewähren. Diese sind aber fehleranfällig.

Warum sind diese Informationen so wichtig? Es geht inzwischen nicht mehr nur darum dem Nutzer möglichst passgenaue Werbung anzuzeigen, sondern diese auch im richtigen Moment anzubieten. Werbung für ein Produkt während man im Supermarkt ist erscheint manchen noch wie Zukunftsmusik, ist aber näher als man denkt.

Android vs. iOS

Ein Android Smartphone stellt durchschnittlich 40,2 Anfragen nach Nutzerdaten pro Stunde, ein iPhone lediglich 4,2

Bei den verbauten Hardware-Sensoren unterscheiden sich moderne Android-Geräte und iPhones kaum. Wohl aber bei der Datenübertragung der Betriebssysteme. Wie eine Studie im Jahr 2018 (Zusammenfassung bei ZDNet) ermittelte stellt ein Android Smartphone durchschnittliche 40,2 Anfragen nach Nutzerdaten pro Stunde, ein iPhone lediglich 4,2. Ein ähnliches Bild ergibt sich bei der Art. 35% der Informationen von Google bezogen sich auf den Standort des Anwenders und nur 24% auf Geräte -Uploads und 18% auf Google Play. Bei Apple nahmen Uploads hingegen 46% ein und lediglich 1% dienten der Standortermittlung. Android-Geräte übermittelten dezidiert auch dann Daten an Google wenn der Anwender nichts mit diesen Geräten unternahm.

Auch iPhones sammeln Daten aber Apple hat erwiesenermaßen einen Fokus auf Datenschutz. Die Bemühungen gegen Tracking sind ja inzwischen legendär. Teilweise opfert der Konzern aus Cupertino dafür sogar Komfortfunktionen. Umfangreiche Datenanalysen finden so beispielsweise nur lokal auf den Geräten statt. Der Anwender merkt dies beispielsweise wenn er von einem iPhone zum nächsten wechselt und die Tastatur erst wieder mühsam anlernen muss oder die Gesichtserkennung in den Fotos nicht die richtigen Personen zuordnet. Weil Nutzerdaten bzw. die daraus folgenden Möglichkeiten aber zunehmend an Bedeutung gewinnen hat Apple das Konzept des Differential privacy entworfen (siehe: Kommentar: Apple zwischen Datenschutz und technischen Trends). Allerdings darf man auch nicht unterschlagen, da Apple über einen Suchmaschinen-Deal - ähnlich wie Firefox - Geld von Google bekommt. Auch bindet man in Safari die Safebrowsing-Listen von Google gegen Phishing ein. Man betätigt sich gewissermaßen als Daten-Dealer. Zudem gibt es immer noch katastrophale Probleme wie die unverschlüsselten iCloud Backups - auch wenn man das durch lokale Backups umgehen kann.

Weitere Dienste

Wichtig ist welche Dienste ein Konzern zusätzlich betreibt und welche Daten er verknüpfen kann.

Grundsätzlich versprechen beide Konzerne Nutzerdaten zu schützen. Das Problem bei Google ist, dass der Konzern inzwischen im Internet wie eine Spinne im Netz sitzt und die Fäden zieht. Der Konzern sammelt über eine derartige Vielzahl von Diensten Nutzerdaten - wie reden hier nicht nur von der Suchmaschine, sondern auch so etwa wie Google Fonts - dass vollkommen unklar ist, inwieweit Pseudonymisierungskonzepte hier noch funktionieren können. Der Faktor "Spinne im Netz" ist auch der Grund, weshalb die Studie ergab, dass iPhones selbst dann Daten an Google übermitteln wenn eigentlich keine Google Dienste aktiv genutzt werden.

Natürlich betreibt auch Apple Dienste und Services. Diese nehmen aber nicht eine so zentrale Rolle im Netz wie Googles Suche, die Google Ads, Google Analytics, Google Fonts etc. pp. ein. Im Gegensatz zu Google behauptet Apple außerdem in der Planungsphase jedes neuen Dienstes das Prinzip der Datensparsamkeit zu beherzigen. Wirklich nachprüfen, ob es allumfassend und bestmöglich umgesetzt wird, kann man natürlich nicht, aber Beispiele wie Apple Pay (siehe: Apple Pay - Gut umgesetzter Datenschutz) oder die Standort/Karten-Anwendung (siehe: Kartendienste unter die Lupe genommen) sprechen dafür.

Freiheit und Open Source

Open Source ist irrelevant für Datenschutz.

Dieser Aspekt spielt absolut keine Rolle. Das ändert sich auch nicht wenn er gebetsmühlenartig wiederholt wird. Google bzw. Android zehren sehr stark von der Affinität der Open Source Gemeinschaft zu Linux aber der freie Kern von Android bietet überhaupt keinen Vorteil zum komplett proprietären iPhone Betriebssystem. Wesentliche Tracking-Mechanismen wurden entweder in proprietäre Zusatz-Apps ausgelagert oder sind so tief im System integriert, das nur wenige sie überhaupt ändern können und wollen. Dazu gehört beispielsweise AGPS bzw. die SUPL-Server. Die Open Source Entwickergemeinschaft befindet sich zudem in einer gefährlichen Abhängigkeit von Google durch Projekte wie den Google Summer of Code (GSoc), Project Zero oder der bereits erwähnten Abhängigkeit von z. B. Firefox von Google. Die Gemeinschaft taugt daher nicht als Zeuge für Datenschutz.

Der Verweis auf freie Custom ROMs ist ebenfalls irrelevant. Die größte und bekannteste ROM LineageOS hat gegenwärtig knapp 1,7 Mio. aktive Installationen. Im Jahr 2019 wurden alleine 1,37 Milliarden Smartphones verkauft - mehrheitlich mit Android. Custom ROMs haben also einen Marktanteil im Promillebereich und bei weitem nicht jede Custom ROM Installation verzichtet auf Google Apps.

Zusammengefasst

Datenschutz und Privatsphäre kennt keine Heiligen. Alle Hersteller und Betriebssysteme erheben und übermitteln Daten. Teilweise liegt das in der Natur der Dienste, teilweise lässt sich es nicht vermeiden, aber oft geschieht dies auch weil es zum Geschäftsmodell der Anbieter gehört.

Android-Geräte übermitteln allerdings viel mehr Daten, als Apple-Pendants und die Ursache liegt hier strukturell in der Art und Weise wie Google Geld verdient. Es ist deshalb vollkommen illusorisch auf Besserung zu hoffen und vorgenommene Änderungen sind meist nicht mehr als Nebelkerzen.

Allerdings hat auch Apple hier noch Luft nach oben. Die Standardsuchmaschine ist nach wie vor Google und auch auf anderen Ebenen bindet man Google-Dienste ein. Die Verschiebung in Richtung der Sparte "Services" lässt aber vermuten, dass auch Apple in Zukunft mehr Daten sammeln kann und vermutlich auch wird.

Trotzdem ist ein Android-Gerät hinsichtlich Privatsphäre und Datenschutz eine schlechte Wahl. Der Verweis auf den freien Kern ist lediglich ein Alibi und hat den gleichen wie eine zugeklebte Webcam. Keinen!

"

25. April 2020

Manchmal fehlt mir die Anzeige der Cursor Position im Nano.

Klar, STR-C drücken, aber warum nicht ständig?

Heute hat mich das genervt, also in die nanorc

cat nanorc 

set positionlog

set constantshow

Eingetragen und gut iss.

Das positionlog ist das Pendant zu dem autocmd im vi(m) welches ungleich komplizierter ausschaut ;-)

positionlog merkt sich die Cursorpostion für die letzten 200 Files, die man mit nano angesehen, oder bearbeitet hat.

Ps: nanorc kann man hier: ~/.nanorc ablegen, oder da wo ich es gemacht habe: ~/.local/nano/nanorc

... und es gibt noch andere Möglichkeiten, man nano ...

PPs: Ja ich schäme mich nicht nano zu nutzen

 

Es gibt seit 2013 einen Bug in Java Applikationen, der auf manchen Systemen, aber nicht auf allen auftritt: Man kann mit einem Touchpad und zwei Fingern in Fenstern nicht horizontal scrollen. Meistens fällt das nicht so auf, weil es im Allgemeinen nicht soooo viel Gelegenheit gibt horizontal zu scrollen. Aber in manchen Bereichen, wie z.B. einer DAW wie Bitwig kommt das dann schon mal recht häufig vor. Und wenn das nicht geht, nervt das ein wenig. Generell funktioniert das horizontale Scrollen auf meinem Kubuntu System ohne Probleme. Nur eben in Javaapplikationen nicht.

Es gibt allerdings einen kleinen netten Workaround, der das Leben ein wenig leichter macht:

Man kann einfach die Maus über dem horizontalen Balken positionieren und dann “hoch bzw runter” Scrollen.

Da “hoch” oder “runter” auf dem horizontalen Balken ja nicht funktioniert, wandelt das System “hoch & runter” in “rechts & links” um. So erspart man sich Klick & festhalten & hin und her schieben.

Das horizontale Scrollen funktioniert natürlich auch genauso mit dem Mausrad.

Nachtrag: Im Kommentar kam noch die Info, dass es manchmal auch mit einer runter gerdrückten Shift Taste funktioniert. Das war bir mir jetzt leider nicht der Fall, aber ich dachte Hey! Warum nicht mal mit der linken Alt Taste + hoch&runter scrollen probieren und siehe da, damit klappt das links&rechts Scrollen ebenso. Danke für den tollen Kommentar !

 

Die offiziellen Derivate von Ubuntu genießen traditionell eine große Unabhängigkeit. Man kann daher fast nicht von einer Distribution, sondern von mehreren Distributionen, sprechen. Besonders offenkundig aktuell bei den E-Mail Programmen.

Ich kann ehrlich gesagt nicht ganz verstehen, warum gerade die Mailprogramme so neuralgische Punkte sind. Seit Jahren wechseln da die Ubuntu-Derivate durch und setzen den Nutzern mit jedem zweiten Release was Neues vor. Auch das Haupt-Derivat Ubuntu hat ja den Wechsel von Evolution zu Thunderbird hinter sich. Dabei verändert sich das Portfolio eigentlich kaum. Seit ich Linux nutze gibt es im Grunde genommen nur drei vollwertige Lösungen: Evolution, Kontact/KMail und Thunderbird.

Ubuntu MATE wechselt offiziell mit der LTS 20.04 von Thunderbird zu Evolution. Die Entwickler haben das in den Release Notes ziemlich ausführlich begründet. Im Wesentlichen geht es den Entwicklern um eine bessere Systemintegration. Allerdings kann man nur hoffen, dass die MATE Entwickler sich auch um die Pflege von Evolution kümmern, weil es in universe liegt und somit anders als Thunderbird nicht direkt durch Canonical gepflegt wird.

Kubuntu wechselt ebenfalls mit diesem Release, aber quasi in die Gegenrichtung - weg von guter Systemintegration hin zu einem Fremdkörper. Dort wird nämlich Kontact durch Thunderbird ersetzt. Besonders die Kubuntu Entscheidung ist hochgradig intransparent. Natürlich ist Kontact kein unproblematischer Baustein, aber das ist es seit über 10 Jahren. Warum man jetzt stattdessen nun offiziell auf den Fremdkörper Thunderbird setzt erschließt sich nicht unbedingt. Es steht zudem zu befürchten, dass Kontact nun in universe ungepflegt verrottet.

Ich empfinde das als hochgradig unprofessionell - sowohl bei Ubuntu MATE, als auch bei Kubuntu. Standardpakete sollten nicht aus einer Laune der Entwickler heraus gewechselt werden, sondern sorgfältig überprüft und transparent begründet.

Ich begrüße Entwicklung und Fortschritt am Linux Desktop eigentlich grundsätzlich aber dieses E-Mail wechsel dich Spiel ist keine Entwicklung, es ist die Simulation von Aktivität. Mal sehen wann sich das Rad wieder zurück dreht.


Bilder:
Einleitungs- und Beitragsbild von ribkhan via pixaybay

"

24. April 2020

Da auf meinem Server zuhause nicht nur ein eMail-Server sondern auch ein Apache Webserver läuft habe ich vor einiger Zeit angefangen dort eine Bildgallerie abzulegen. Alle Bilder die ich in ein Verzeichnis lege werden dann online angezeigt.

Nun war es mir aber zu mühselig immer wenn ich ein paar gute Bilder gemacht habe mich mit der SD-Karte aus der Kamera an das Notebook zu setzten und diese per SSH auf den Server zu übertragen. Also habe ich mir ein USB-To-Go Kartenleser für das Smartphone gekauft und mein Plan war ein Dienst einrichten, dem ich per eMail das Bild schicke und der dieses dann veröffentlicht.

Im Detail habe ich es wie folgt umgesetzt:
Als Basis dienst als eMail Server Postfix/Dovecot/fetchmail/procmail und als Gallerie die UberGallery. Hier lege ich die Bilder in ein Verzeichnis ab und leere dann den Cache damit die Gallerie neu aufgebaut wird.
Ich habe eine eMail Adresse zum Fotoupload eingerichtet, bilderhochladen@mail.anbieter und diese hole ich mit fetchmail ab. Anschliessend werden die eMails von procmail weiter verarbeitet. Hier habe ich ein Script erstellt das den Betreff analysiert und bei einem bestimmten Wort im Betreff (bei mir ist das Wort gleich dem Kategorienamen) die angehängte MIME Datei abschneidet und in ein entsprechendes Verzeichnis ablegt.
Parallel dazu habe ich ein Shellscript erzeugt das alle 10 Sekunden in das Importverzeichnis schaut ob in diesem Verzeichnis ein Bild liegt und falls ja dieses in der Grösse anpasst, anschliessend wird das Bild in das entsprechende Webserver-Verzeichnis kopiert, der Cache der Gallerie gelöscht und das ursprüngliche Bild gelöscht.
Das Script heist photoimport und ist im Verzeichnis /sbin gespeichert.

Für jede Kategorie habe ich jeweils ein Verzeichnis in dem die Bilder abgetrennt werden unterhalb des home Verzeichnisses und eine eigene UberGallery im /var/www/html Verzeichnis.
(hier am Beispiel der Kategorien blumen und tiere bei der eMail Adresse bilderhochladen@)

Die Scripte sehen wie folgt aus:

/etc/fetchmailrc
server pop3.mail.anbieter
proto pop3
user hierBenutzername
pass hierKennwort
to bilderhochladen
ssl

/etc/procmailrc
:0
*^Subject:.*blumen
| ripmime -i - -d /home/bilderhochladen/blumen

:0
*^Subject:.*tiere
| ripmime -i - -d /home/bilderhochladen/tiere

/bin/photoimport

!/bin/sh
while true
do

LEER="true" && ls /home/bilderhochladen/tiere/* 2> /dev/null > /dev/null && LEER="false"
if [ $LEER = "true" ]; then
{
echo "Es ist leer"
}
else
{
echo "Datei umgewandelt"
cd /home/bilderhochladen/tiere
mogrify -resize '1280x960>' *.JPG
mogrify -resize '1280x960>' *.jpg
mogrify -resize '1280x960>' *.jpeg
cp *.jpg /var/www/html/tiere/gallery-images/
cp *.JPG /var/www/html/tiere/gallery-images/
cp *.jpeg /var/www/html/tiere/gallery-iamges/
rm /var/www/html/tiere/resources/cache/*
rm /home/bilderhochladen/tiere/*
}
fi

LEER="true" && ls /home/bilderhochladen/blumen/* 2> /dev/null > /dev/null && LEER="false"
if [ $LEER = "true" ]; then
{
echo "Es ist leer"
}
else
{
echo "Datei umgewandelt"
cd /home/bilderhochladen/blumen
mogrify -resize '1280x960>' *.JPG
mogrify -resize '1280x960>' *.jpg
mogrify -resize '1280x960>' *.jpeg
cp *.jpg /var/www/html/blumen/gallery-images/
cp *.JPG /var/www/html/blumen/gallery-images/
cp *.jpeg /var/www/html/blumen/gallery-iamges/
rm /var/www/html/blumen/resources/cache/*
rm /home/bilderhochladen/blumen/*
}
fi

sleep 10
clear
done

Traditionell schreibe ich hier eigentlich immer einen Testbericht zu einer neuen Ubuntu LTS oder zumindest für eines der Derivate. Dieses Jahr lasse ich das aus, denn es gibt einfach nichts zu berichten.

Ich möchte stattdessen auf den Blogpost von Michael Kofler verweisen, der sehr treffend schreibt:

Auch wenn dieser Mini-Test nicht vor Begeisterung sprüht, so bin ich Canonical doch dankbar, dass es Ubuntu (auch und gerade am Desktop, wo aktuell kein Geld zu verdienen ist) weiter entwickelt und pflegt, jede LTS-Version über fünf Jahre mit Updates versorgt etc. Stellen Sie sich vor, Canonical würde zusperren und es gäbe kein Ubuntu mehr: Das würde in der Linux-Landschaft ein riesiges Loch hinterlassen.

Ich habe natürlich die neue LTS getestet. Meine virtuellen Maschinen mit Ubuntu MATE sind bereits umgestellt und ich merke keinen Unterschied. Wüsste ich es nicht, ich würde glauben es wäre immer noch 18.04. Die Notebooks mit Kubuntu kommen dann vermutlich im Laufe des Mai an die Reihe.

Es gibt nur - abgesehen von den obligatorischen Versionsaktualisierungen - so wenig Neuerungen am Desktop, das sich ein Artikel nicht lohnt. Die Release Notes listen nicht umsonst mehrheitlich Sachen auf, die den Server-Einsatz betreffen. Der Linux Desktop ist einfach im Wartungsmodus.

18. April 2020

Ich habe meine Datenbank vor langer Zeit für das Barracuda-Dateiformat konfiguriert, aber als ich wieder in den Entwicklungszweig wechselte, gab es eine Benachrichtigung im Verwaltungsbereich, die besagte

Your DB still runs with InnoDB tables in the Antelope file format. You should change the file format to Barracuda. Friendica is using features that are not provided by the Antelope format. See here for a guide that may be helpful converting the table engines. You may also use the command php bin/console.php dbstructure toinnodb of your Friendica installation for an automatic conversion.

 

Das verwunderte mich, denn alles in meiner Konfiguration besagte: file format Barracuda.
Ebenso prüfte ich die Datenbank  https://dev.mysql.com/doc/refman/5.7/en/innodb-file-format-identifying.html mit

SHOW TABLE STATUS

und es ergab COMPRESSED. Laut Dokumentation sollte meine Datenbank eigentlich auf das Barracuda File format konfiguriert sein.

The table uses the Barracuda file format if the row format reported by SHOW TABLE STATUS is either Compressed or Dynamic.


Dann führte ich im Friendica Verzeichnis den Befehl php bin/console.php dbstructure toinnodb aus und die Tabellen waren jetzt nicht mehr COMPRESSED, sondern DYNAMIC

Also braucht man das Barracuda File Format DYNAMIC und nicht nur Compressed.

 

Vielleicht überprüft ihr ebenfalls eure Datenbank. Und es wäre ganz gut, wenn die Entwickler das genauer spezifizieren würden, was genau benötigt wird und wie es aussehen soll. Beziehungsweise, wie man bei einem Update, dass Barracuda DYNAMIC braucht verfahren werden soll.

 

 

17. April 2020

Cryptomator ist die Lösung für Ende-zu-Ende Verschlüsselung in der Cloud. Keine andere Software unterstützt alle notwendigen Betriebssysteme und besticht auch noch durch Quelloffenheit und professionelle Entwicklung. Mit Version 1.5 haben die Entwickler nun die Software optisch und unter der Haube überholt.

Es ist der erste große Versionssprung seit der Veröffentlichung von 1.4 im Herbst 2018. Technisch und hinsichtlich der Sicherheit konnte Cryptomator von Anfang an überzeugen. Optisch gab es aber immer Ecken und Kanten. Manche mögen das für "Luxus" halten aber eine gutes Benutzererlebnis ist wichtig um die Anwendungshürden so niedrig wie möglich zu halten.

In Version 1.5 hat man nun die Optik komplett überholt. Das Programm hat nun ein wiedererkennbares Design, egal ob unter Linux, macOS oder Windows. Die Menüführung orientiert sich auch auf dem Desktop an den mobilen Varianten. Auch die mobilen Apps nutzen das charakteristische Design. Diese eigene Designsprache ist Geschmacksache. Einerseits erhöht es den Wiedererkennungswert, andererseits bevorzugen viele Anwender eine gute optische Integration in den jeweiligen Desktop.

In jedem Fall ist die Tresorerstellung nun deutlich intuitiver und nachvollziehbarer.

Unter der Haube hat sich auch einiges getan. Der Tresor wird nun im Format Vault 7 verschlüsselt wodurch einiges in der Verschlüsselung der Dateinamen geändert wurde. Im Unterschied zu früheren Versionen setzt man nun standardmäßig nicht mehr auf eine WebDAV-Einbindung, sondern bindet die Tresore nach der Entsperrung via FUSE über einen Mountpoint ein. Unter Linux liegt dieser beispielsweise unterhalb von .local/share/Cryptomator/mnt. Dies dürfte die fehlerfreie Zusammenarbeit mit anderen Programmen deutlich erleichtern. In den Einstellungen kann man bei Bedarf weiterhin auf WebDAV als Tresorlaufwerk wechseln.

Installationsroutinen stehen für Windows und macOS zur Verfügung. Linux bedienen die Entwickler lediglich mit einem AppImage. Ubuntu-Nutzer finden auch ein inoffizielles PPA und Arch-Anwender können auf das AUR ausweichen. Langfristig möchten die Entwickler für Linux ein Flatpak bieten. Die klassischen Paketverwaltungen sind somit weiter auf dem Rückzug, da kein Entwickler sein Programm mehr für zig unterschiedliche Nischensysteme paketieren möchte und immer weniger Freiwillige diese Aufgabe für die Distributionen übernehmen.

Im Gegensatz zu den Desktopanwendungen sind die Apps für Mobilsysteme kostenpflichtig. Das Unternehmen kann schließlich nicht nur von Spenden und Pay-what-you-want-Modellen leben. Neu ist hier die Möglichkeit eine APK-Datei direkt über die Webseite zu beziehen. Eine willkommene Möglichkeit für alle Android-Nutzer ohne Play Store. Anlässlich der Veröffentlichung der neuen Version kosten die Apps nur 5,99€, anstelle der sonst üblichen 9,99€. Das Angebot gilt bis zum 23. April.

Ingesamt aber ein gelungenes Update für eine unverzichtbare Software. Das Cryptomator-Format zur Speicherung von verschlüsselten Daten unterstützen inzwischen auch andere Lösungen (siehe: Cryptomator in Cyberduck nutzen).


Bilder:

Einleitungs- und Beitragsbild (Cryptomator-Logo) von Katharina Hagemann unter CC BY-SA 4.0

"

Knapp vier Jahre nach dem letzten Release wurde heute die neue Version 7 von linuxmuster.net veröffentlicht. Damit ist ein weiterer wichtiger Meilenstein in der Geschichte der freien Open Source Schulserverlösung erreicht.

Zum Release wird es heute (17.04.) um 15:00 Uhr (MESZ) eine kleine Präsentation der LMN 7 geben (virtuell über BigBlueButton): https://bz-pfinztal7.dynalias.org/b/gad-tnt-hdg. Das Passwort für den Raum wird ca. 15min vorher hier veröffnetlicht. Jeder ist herzlich eingeladen.

Was ist neu?

Mit Version 7 haben sich einige Dinge im Vergleich zu den Vorversionen geändert. Hier die wichtigsten Änderungen im Überblick:

  • Wechsel von Samba 3 auf Samba 4 (mehr als nötig, um ein aktuelles Serverbetriebssystem einsetzen zu können, Samba 4 macht weiterhin die Anbindung von Windows und anderer Software leichter)
  • OPNSense ersetzt die bisherige Firewall (IPFire)
  • neue Schulkonsole (webbasierte Administration) ist moderner (Responsive Design, etc.)
  • Version 7 ist mehrschulfähig, d.h. es lassen sich mit einer Installation mehrere Schulen verwalten
  • Netzwerksegmente / IP-Bereiche sind frei wählbar (das war vorher nur sehr eingeschränkt der Fall)

Schulkonsole

weitere (bekannte) Features

Neben den oben genannten Veränderungen bringt linuxmuster.net noch weitere Features mit, die bereits in den vorhergehenden Versionen enthalten waren.

  • Linbo – für mich das Killerfeature bei linuxmuster.net, weil es einem sehr sehr viel Arbeit bei der Verwaltung der Schulcomputer und -laptops abnimmt. Mit Linbo lassen sich viele Rechner und Konfigurationen sehr einfach (und sogar aus der Ferne) verwalten (siehe auch „Warum Linbo eines der besten Features von linuxmuster.net ist„).
  • Schulkonsole – in der Schulekonsole lassen sich alle administrativen und pädagogischen Funktionen steuern, wie z.B. Zugang zum Internet / WLAN ein/ausschalten, Aufgaben verteilen und einsammeln, Klassenarbeitsmodus, etc.

Umsteigen?

Wir verwenden aktuell noch Version 6.2 bei uns an der Schule. In den nächsten Wochen werden wir aber den Umstieg vorbereiten und Version 7 installieren, testen und einen neuen Linuxclient einrichten. Bisher haben wir noch Ubuntu 16.04 auf den Rechnern, welches aber durch ein aktuelles OS (Ubuntu? Kubuntu? Xubuntu?) ersetzt werden soll.

Alle, die bisher eine andere Schulserverlösung einsetzen, sollten meiner Meinung nach mal den Blick über den Tellerrand wagen und sich mit linuxmuster.net auseinandersetzen. Es ist ein System, welches von vielen engagierten Lehrkräften weiterentwickelt wird und somit nah an Schule ist. Die Community (https://ask.linuxmuster.net) ist sehr hilfbereich und man bekommt Hilfe zu allen Themen rund um Schul-IT.

Der Beitrag Schulserverlösung linuxmuster.net Version 7 veröffentlicht erschien zuerst auf zefanjas.

16. April 2020

Wer sich gegen die Zwangsüberwachung und die daraus weiteren Überwachungsmöglichkeiten (wo ein Trog, da auch  Schweine) schützen möchte, der kann dies eventuell schon jetzt bzw sollte beim Kauf eines neuen Smartphones überlegen, ob er nicht die Alternativen benutzen möchte.

Wer den radikalen Schritt machen möchte, der greift beim nächsten Kauf auf ein Linux Smartphone zurück. Meines Wissen haben alle diese Smartphones die Möglichkeit tatsächlich Android Apps auszuführen. Allerdings sollte man dabei beachten, dass viele Android Apps auf die zugrundeliegende, ich nenne es mal, Basiskommunikationsinfrastruktur von Google zurückgreifen. Womit dann auch nichts gewonnen wäre. Aber die Möglichkeit der Nutzung ist da. Und vielleicht wird es ja auch für diese Telefone so eine Art Firewall geben, die die Kommunikation mit den entsprechenden Diensten verhindern versucht. Allerdings ist das auch wieder nur ein Kampf gegen Windmühlen. Eine generelle Umorientierung bezüglich der bisher genutzten Apps dürfte da wesentlich sinnvoller und effektiver sein.

Das gilt genauso für alle anderen Arten von Hard-, Software, Dienste und Portale die wir benutzen. Wir werden in nicht all zu ferner Zeit auch Meldungen lesen, dass z.B. Facebook, Instagram, Twitter, Gmail oder welche Portale auch immer anfangen die Inhalte und die Art und Weise wie wir uns dort bewegen psychologisch zu analysieren (Metadaten), um so weitere Erkenntnisse über uns zu bekommen.
/Sarkasmus an/ Natürlich nur um uns und andere zu beschützen /Sarkasmus aus/

Linux Smartphones / Betriebssysteme

  1. Librem 5 von Purism https://puri.sm/products/librem-5/
  2. PinePhone https://www.pine64.org/pinephone/
  3. Ubuntu Touch / Ubunt Phone https://ubuntu-touch.io/
  4. Plasma (KDE) Mobile - https://www.plasma-mobile.org/


Lineage Unterstützung haben von Werk aus

  1. Fairphone - https://www.fairphone.com/en/
  2. Shift Phone - https://www.shiftphones.com/en/

 

Wenn ihr noch mehr Tipps habt, dann schreibt sie mir bitte in die Kommentare, ich werde sie dann hier in dem Artikel hinzufügen.

 

Tipps aus den Kommentaren und aus Friendica

  1. /e/ https://e.foundation/about-e/?lang=de
  2. Jolla https://jolla.com/
  3. GrapheneOS https://grapheneos.org/
  4. Volla Phone https://ikhaya.ubuntuusers.de/2020/03/21/das-volla-phone-kommt-mit-ubuntu-touch

 

 

Der Streit um Transparent und Einsatz eskaliert im Corona App Projekt „ Zu intransparent? : Offener Streit bei Projekt für Corona-App“ 

 

 

Zum Thema der RKI App gibt es eine Meldung des Chaos Computer Clubs

Der Chaos Computer Club (CCC) veröffentlichte heute die Analyse der im Namen des Robert-Koch-Institut (RKI) als “Corona Datenspende” verbreiteten App. Vollmundige Versprechungen über Sicherheit und Datenschutz bei geheimgehaltenen Quellcode hatten das Interesse der Hacker geweckt. Ihr Argwohn war berechtigt: Auch in einer Black-Box-Analyse ließen sich eine handvoll Probleme identifizieren. Der Hersteller wurde informiert, bestätigte die Funde und gelobt Besserung. https://www.ccc.de/de/updates/2020/abofalle-datenspende

 

 

14. April 2020

Android und Sicherheit wollten nie zusammen passen. In den letzten Jahren hat Google viel versucht um hier Abhilfe zu schaffen und es gab auch ein paar kleinere Fortschritte. Viele retten sich dann in die Custom ROMs aber das schützt nicht unbedingt vor Sicherheitslücken im Kernel.

Im Gegensatz zu herkömmlichen Linux-Distributionen wirkt Android auf den Anwender wie ein monolithischer Block aber das ist nur Schein. Android besteht stark simplifiziert dargestellt aus zwei Schichten.

  1. Die oberste Schicht ist AOSP bzw. das was die Entwickler von ROMs oder die Hersteller daraus machen. Hat man hier die aktuelle Version oder das aktuellste Sicherheitsupdate dürften keine offenen Sicherheitslücken vorliegen.
  2. Darunter liegt aber der Kernel mit dem die Hardware des entsprechenden Geräts angesprochen wird. Android liefert keinen Mainline Kernel aus, sondern hochgradig angepasst Varianten. Sofern das Gerät noch vom Hersteller unterstützt wird, bekommt es hoffentlich auch noch Sicherheitsupdates für diesen Bereich. Ansonsten ist man auf den Geräte-Betreuer des Custom ROMs angewiesen. Hier geht die qualitative Spannbreite enorm auseinander. Im schlimmsten Fall hat man eine aktuelle AOSP-ROM auf einem uralten, ungepflegten Kernel voller Sicherheitslücken.

Zusätzlich gibt es noch das Problem der proprietären Firmware-Blobs, weil es kaum freie Hardware gibt. Das ist hinsichtlich der Sicherheit zwar auch problematisch, aber dieses Problem haben Linux-Distributionen letztlich auch.

Google ist dieses Problem durchaus bewusst. Seit Jahren diskutiert man schon wie Android einen normalen Kernel (meist unter dem Stichwort "Mainline") verwenden könnte um hier Sicherheitsupdates leichter und überprüfbarer auszurollen. Wirkliche Fortschritte wurden hier aber bisher nicht erzielt.

Welche realen Implikationen das für den Anwender hat hängt stark von den jeweiligen Lücken und Anwendungsszenarien ab. Wenn der Einsatz von Android/AOSP nur dem Wunsch entspricht möglichst datensparsam unterwegs zu sein dürften sich die Auswirkungen in Grenzen halten. Möchte man aber ein Gerät, dass absolut sicher ist und auch bei Verlust - d. h. Zugriff auf die Hardware durch Dritte - sicher bleibt, sieht das schon wieder anders aus.

Leider bieten auch Sailfish OS, Ubuntu Touch, Plasma Mobile und all die kleinen Nischensysteme keinen Schutz. Gegenwärtig beruht ihre Hardware-Unterstützung nämlich ausnahmslos auf einer Android-Basis. Selbst gemeinsame Kooperationsprojekte wie Halium können nicht darüber hinaus gehen. Erst Geräte wie das PinePhone oder Librem 5 (wenn es denn jemals wirklich kommt) könnten hier vielleicht mal Abhilfe schaffen.

Insgesamt ist die Sicherheit von Android ein einziges Fiasko. Google hat damals anscheinend ganz schnell ein Konkurrenzprodukt zu iOS gewollt und dafür die Hardware-Hersteller als Kooperationspartner benötigt. Seitdem schleppt man einen riesigen Haufen an strukturellen Problemen mit. Android-Updates kommen mit viel Verzögerung (wenn überhaupt) beim Endverbraucher an, Sicherheit auf Kernel-Ebene hängt vom Hersteller ab und um das zu umgehen verunstaltet Google das System immer mehr. Zuletzt indem man nun auch Systembestandteile über den Play Store aktualisiert.

Auch wenn das iPhone bzw. proprietäre iOS bei vielen Beißreflexe auslöst - wenn es um Sicherheit geht bleibt nicht viel anderes übrig. Die medienwirksamen Nachrichten, nach denen Firmen oder Geheimdienste es schaffen auch iPhones auszulesen sollten da nicht irritieren. Android-Devices sind schlicht keine solchen Meldungen wert.


Bilder:
Einleitungs- und Beitragsbild von KRiemer via pixaybay

"

Nachdem ich beruflich letzte Woche durch Zufall einen wirklich alten Computer vor mir hatte, es handelte sich um einen 486dx2 mit DOS 6.22 will ich das mal zum Anlass nehmen hier einen kurzen Vergleich zwischen gestern und heute zu machen.

Ich kann mich noch an die späten 90er erinnern wo ein regelrechter PC Boom bei den Discountern einsetzte und der Computer Benutzerkreise erschlossen hat für die früher nie ein Gerät in betracht gekommen währe. Damals waren die Kisten gross, grau und mit möglichst viel Platz ausgestattet. Es war normal das man selbst anfing Brenner einzubauen, Grafikkarten tauschte oder auch Festplatten ergänzte. Auch war es wichtig das möglichst viele Schnittstellen dabei waren. Kann mich erinnern das neben PS2 (Maus und Tastatur) auch Serieller-Port, Parallelport, USB, VGA, DVI, diverse Klinkenstecker auch Scart mit dabei war. Die Software dieser Zeit hat versucht sich mit Features zu übertrumpfen.

Doch nach der 2000er Wende setzte irgendwann ein Umdenken ein. Das Nutzungsverhalten hat sich radikal geändert. Computer fingen an zu schrumpfen und es war wichtig das sie klein und chic waren. Die Anzahl der Schnittstellen ist zurückgegangen auf nen Minidisplayport und 2 USB findet man heute selten was am PC. Die Anzahl der PC Nutzer ist zurückgegangen und hat viele User an das Tablet und Smartphone verloren, mit dem man neben eMail auch super Chatten kann und dank Apps auch Bannking und Shopping kein Problem ist. Bei der Software stehen nicht mehr viele Funktionen im Vordergrund sondern ein modernes Aussehen, möglichst leichte und am Smartphone angelehnte Bedienung. Das fördert eine Bewegung in Richtung Cloud und Mietmodell von Software. Die Menschen sind eher bereit jeden Monat ein paar Euro zu zahlen als einmal ein Programm zu kaufen was dann in dem Besitz übergeht.

Diese Entwicklung hat natürlich auch bei Ubuntu und Linux seine Spuren hinterlassen. Ich erinnere mich an sehr funktionale Desktops mit FVWM dann über Gnome2 zu Experimenten wie Unity und im Moment zu Gnome3. Ubuntu hat hier auch experimentiert mit Cloud integration, neuen Desktops und Arbeitsweisen. Das ist nicht grundsätzlich schlecht und man muss auch mal Unity probieren um den richtigen Weg zu finden. Sich weiter zu Entwickeln bedeutet ja mal neue Wege gehen um zu gucken ob diese gut sind oder nicht.
Heute schafft Ubuntu den Spagat zwischen moderner und funktionaler Optik samt grossem Funktionsumfang den man im Hintergrund nutzen kann.

13. April 2020

Vor etwas mehr als einem Jahr schrieb ich hier im Blog einen Artikel über Jolla und die Verbindungen nach Russland (siehe. Jolla / Sailfish OS - Zu enge Staatsverbindungen?). Ein kleiner Blogbeitrag, der bei mir sehr zuverlässig für Kommentare sorgt, weil er scheinbar bei einigen Suchmaschinen gut gelistet ist.

Das Thema hat mich deshalb nicht losgelassen und ich möchte einige Ergänzungen nachtragen und einige Aspekte etwas ausführlicher beleuchten, als im ursprünglichen Artikel.

Einordnung

Die Frage wem gehört eine Firma und wer hat möglicherweise Einfluss auf ihre Entscheidungen ist meiner Meinung nach absolut legitim. Am Beispiel von Huawei sieht man gerade wie exakt diese Frage, nämlich die nach dem Einfluss des chinesischen Staates, gerade auf höchster politischer Ebene verhandelt wird. Ein paar Nummern kleiner wurde eben genau diese Frage auch immer wieder im Zusammenhang mit SUSE (Stichwort Novell-Microsoft Deal) thematisiert.

Bei vielen Firmen im Open Source Umfeld sind die Besitzverhältnisse relativ klar. Red Hat gehört so seit kurzem zu IBM, SUSE gehört gegenwärtig dem Finanzinvestor EQT, Canonical ist immer noch nicht an der Börse und gehört Mark Shuttleworth. Kleinere Projekte werden entweder von ehrenamtlicher Arbeit getragen oder durch Philanthropen finanziert. Telegram, Signal, viele KDE-Projekte fallen in diese Kategorie.

Man kann sich über die Eigentumsverhältnisse aufregen - gerade bei IBM und Red Hat haben das wieder viele Kommentatoren getan - oder diese als gegeben hinnehmen. Ich persönlich finde hier vor allem Transparenz wichtig. Ich weiß im Open Source Umfeld einfach gerne wem die Firma gehört und wie sie ihr Geld verdient. Denn dieser Aspekt ist oft für technische Entscheidungen verantwortlich. Das ausufernde Tracking bei Konzernen wie Facebook oder Google hat seine Ursache schließlich im werbefinanzierten Business-Modell und dem Wunsch dem Kunde immer passendere Anzeigen und Empfehlungen geben zu können.

Investoren und Eigentümer von Jolla

Jolla wurde von ehemaligen Nokia-Leuten gegründet und sollte wirtschaftlich unabhängig agieren und die MeeGo-Entwicklung weiter führen. Das Tablet-Desaster brachte die Firma dann in finanzielle Schwierigkeiten. Danach wird es sehr schwierig, wenn man handfeste Informationen sucht. Jolla schaffte es erfolgreich Mittel einzutreiben um fortzubestehen. Woher genau diese Mittel kamen bleibt nach Sichtung der Berichterstattung in der einschlägigen IT-Presse nebulös. In StartUp-Kreisen ist so etwas allerdings nicht gänzlich ungewöhnlich.

Nach dem Tablet-Fiasko wandte sich Jolla den Schwellenländern zu, da das Duopol von iOS und Android in den Industrienationen zu etabliert war. Es begann eine Partnerschaft mit Russland, deren Kriterien reichlich schwierig zu verstehen sind. Im März 2018 kündigte man Rostelecom als neuen strategischen Investor an. Wie viel Rostelecom investierte und welche Anteile es seitdem an Jolla bzw. der Sailfish Holding hält steht dort leider nicht. Kleine Nebenbemerkung am Rande: Die Art wie man in dem Blogpost versucht Rostelecom ganz weit weg vom russischen Staat zu rücken ist durchaus bemerkenswert. Zumal die russische Regierung scheinbar direkt involviert war. Die Sailfish Holding hat gemäß dieser Meldung jedenfalls finnische, russische und chinesische Anteilseigner. Andere Kooperationen von Jolla, wie z. B. der Versuch mit dem indischen Intex zusammen zu arbeiten, schliefen wieder ein.

Russland hatte als einziges Schwellenland nachhaltiges Interesse an einer Zusammenarbeit. Man versucht dort seit längerem unabhängig von ausländischen IT-Konzernen zu werden. Anfang 2019 gab man bekannt, dass Russland Staatsdiener mit Mobilgeräten mit Aurora OS ausstatten möchte. Dabei handelt es sich um eine Abspaltung von Sailfish OS. Die Lizenzierung erfolgt an Open Mobile Platform, das laut Reuters mehrheitlich Rostelecom gehört. Rostelecom stieg der Meldung zufolge auch bei Votron ein, eine Firma die laut Reviewjolla zu den größten Einzel-Aktionären von Jolla gehört. In jedem Fall dürfte Russland bzw. die russischen Beamten zur zahlenmäßig größten Anwendergruppe von Sailfish OS aufsteigen.

Ich bin kein Wirtschaftsjournalist. Mir fehlt daher sowohl die Expertise, als auch die Recherchewerkzeuge um dieses Thema wirklich zu durchdringen. Ich freue mich daher auf Ergänzungen. Meine Schlussfolgerung ist vorerst, dass Russland bzw. Firmen mit russischer Staatsbeteiligung Jolla nach dem Tablet-Desaster über den Berg geholfen haben und nun zu den größten Auftraggebern gehören. Gleichzeitig sorgt Jolla hier wirklich nicht für Transparenz sondern hüllt sich in wolkige PR-Sprache.

Eine Frage der Relevanz

Nun kann man natürlich argumentieren, dass die Finanzierung von Jolla und wer welche Anteile hält vollkommen irrelevant sei. Bei Alphabet, Apple oder Microsoft würde man das schließlich auch nicht sezieren. Das ist eine legitime Sichtweise.

Ich persönlich lege an Firmen im Open Source Umfeld aber höhere ethische Maßstäbe an. Das tun übrigens auch andere wenn man sich an das PR-Debakel von Ubuntu bei der Kooperation mit Amazon erinnert. Wenn also schon die Kooperation mit einem US-amerikanischen Konzern in den Augen vieler Anwender für einen Aufschrei ausreichte, was ist dann erst bei Staatskooperation? Meiner Meinung nach sind Kooperationen mit Diktaturen oder Autokratien, bzw. ganz allgemein Staaten, die systematisch die Menschenrechte missachten, für Firmen im Open Source Umfeld völlig indiskutabel. Etwas überspitzt gesagt: Wollen wir eine Beteiligung von Nordkorea am Linux Ökosystem, weil sie mit Red Star Linux staatlicherseits Linux einsetzen? Die Antwort dürfte bei den meisten hoffentlich Nein lauten. Dies richtet sich auch nicht speziell gegen Russland, sondern ich habe diese Vorbehalte auch gegen chinesische Hersteller und hätte sie auch wenn z. B. Saudi-Arabien ein Betriebssystem vorstellt.

Es geht hier auch nicht darum, ob ein russischer Konzern 0,5% einer Firma hält, sondern um Einfluss. Man kann bei Jolla natürlich nicht hinter die Kulissen schauen aber die Kooperation mit Russland/Rostelecom/Open Mobile Platform hinsichtlich Aurora OS dürfte neben der Sony-Geschichte mit Sailfish X das wichtigste wirtschaftliche Standbein für Jolla sein. Daraus folgt normalerweise zumindest informeller Einfluss.

Der Anwender hat also - überspitzt formuliert - die Wahl zwischen einer US-amerikanischen Gelddruckmaschine (Apple), einem Werbe-/Trackingkonzern (Google) und dem Betriebssystem einer Firma, die mit einem Fuß in einer Autokratie steht. Für so etwas wurde mal der Spruch vom "Regen in die Traufe" geprägt.

Ich persönliche habe überhaupt kein Problem mit Jolla oder Sailfish OS. Ich habe der Firma damals nach der unsäglichen Ausrichtung von Nokia nach Redmond das Beste gewünscht, weil MeeGo ein toller Ansatz war und es damals noch die realistische Chance gab ein Duopol zu verhindern. Es hat wirtschaftlich halt nicht sonderlich gut funktioniert und die Firmenleitung hat danach Entscheidungen getroffen um das wirtschaftliche Überleben sicher zu stellen. Ich kann aber angesichts der Sachlage die Affinität in Teilen der Open Source Gemeinschaft zu Jolla überhaupt nicht mehr verstehen. Denn machen wir uns nichts vor - von russischen Staatsdienern mal abgesehen - stammt ein Großteil des Sailfish-Nutzerkreises mit ziemlicher Sicherheit aus der Open Source Gemeinde.


Bilder:
Einleitungs- und Beitragsbild von qimono via pixabay

 

"

8. April 2020

Auf der Seite about:config findet man die erweiterte Konfigurationsoberfläche von Firefox, über welche zahlreiche Einstellungen vorgenommen werden können. Auch viele, für die es keine sichtbare Einstellung gibt. Mit diesem Tipp lassen sich nur die veränderten Einstellungen anzeigen.

Über about:config kann in Firefox eine Konfigurationsoberfläche erreicht werden, welche zahlreiche Einstellungen erlaubt – weit mehr Einstellungen, als es sichtbare Einstellungen gibt.

Achtung: Bei about:config handelt es sich um eine Experten-Oberfläche. Wer nicht weiß, was er tut, sollte besser die Finger davon lassen. Im Zweifel besser im Firefox-Forum nachfragen, bevor etwas verstellt wird, über dessen Auswirkungen man sich nicht sicher ist.

Seit Firefox 71 besitzt Mozillas Browser eine komplett neue Oberfläche für about:config. Was im Vergleich mit der alten Oberfläche fehlt, ist die Möglichkeit, nach dem Status der Zeilen zu sortieren. Während die Sortierung selbst eher selten das eigentliche Ziel war, wurde diese Möglichkeit gerne genutzt, um all jene Einstellungen zu finden, welche von ihrer Standard-Einstellung abweichen. Veränderte Einstellungen werden in about:config durch fette Schrift gekennzeichnet.

Hinweis: Veränderte Einstellungen sind per Definition nicht nur Einstellungen, welche aktiv vom Benutzer verändert worden sind. Auch Einstellungen, welche Firefox zur Laufzeit setzt und nicht im Programm-Code so definiert sind, fallen darunter.

Jedoch gibt es auch in aktuellen Firefox-Versionen einen ganz einfachen Trick, um alle veränderten Einstellungen zu finden. Dazu muss auf about:config zunächst die Schaltfläche zum Anzeigen aller Einstellungen angeklickt werden. Anschließend muss die Webkonsole geöffnet (Strg + Shift + K, macOS: Cmd + Option + K), Folgendes in das Eingabefeld kopiert und anschließend Enter gedrückt werden:

var elements = document.getElementsByTagName('tr'); [...elements].filter( el => !el.classList.contains('has-user-value') ).forEach( el => el.style.display = (el.style.display === 'none') ? 'table-row' : 'none' );

Eine nochmalige Ausführung des gleichen Codes (Pfeil nach oben und Enter) zeigt wieder alle Einstellungen an, eine erneute Ausführung wieder nur alle veränderten Einstellungen usw.

Der Beitrag Firefox Tipp: Nur geänderte Einstellungen in about:config anzeigen erschien zuerst auf soeren-hentzschel.at.

7. April 2020

Mozilla hat Firefox 75 für Windows, Apple macOS und Linux veröffentlicht. Dieser Artikel fasst die wichtigsten Neuerungen zusammen – wie immer auf diesem Blog weit ausführlicher als auf anderen Websites.

Download Mozilla Firefox für Microsoft Windows, Apple macOS und Linux

Firefox mit neuer Adressleiste

Die auffälligste Neuerung von Firefox 75 ist zweifelsohne die überarbeitete Adressleiste. Das Adressleisten-Dropdown geht nicht länger über die volle Fensterbreite, sondern nur noch über die Breite der Adressleiste und ist dabei optisch wesentlich besser als zuvor mit der Adressleiste integriert. Das Adressleisten-Dropdown öffnet sich jetzt bereits bei Klick in die Adressleiste und nicht erst nach Eingabe eines Zeichens oder Klick auf den Pfeil am Ende der Adressleiste. Die dabei angezeigten Seiten entsprechen den wichtigen Seiten auf der Firefox-Startseite. Ist eine der Seiten bereits in einem Tab geöffnet, kann über die Adressleiste direkt zu diesem Tab gesprungen werden.

Die Schrift ist nun etwas größer und zwischen den einzelnen Zeilen im Adressleisten-Dropdown ist mehr Abstand, womit das Design angenehmer, weil weniger eingeengt, wirkt. Während in den Ergebnissen zuvor das Protokoll nur dabei stand, wenn es sich um https:// handelte, nicht jedoch bei http://, ist es nun genau umgekehrt: http:// wird ab sofort angezeigt, https:// nicht länger. Weltweit werden bereits mehr als 82 Prozent aller HTTP-Verbindungen von Firefox-Nutzern verschlüsselt über HTTPS abgewickelt, darum war es für diese Änderung Zeit. Auch das www., welches in den allermeisten Fällen irrelevant ist, entfällt nun in den Ergebnissen. Anders als bei Google Chrome bleibt in der Adressleiste selbst aber sowohl https:// als auch www. weiterhin bestehen.

Bei sehr schmalen Fenstern werden Seitentitel und URL in den Ergebnissen nun untereinander statt wie bisher immer nebeneinander angezeigt.

Sicherheit: WebAssembly-Sandbox für Drittanbieter-Komponenten

Seit Firefox 74 kommt RLBox erstmals in Firefox zum Einsatz, um Graphite zu isolieren. Eine ausführliche Beschreibung, was genau das bedeutet, gibt es im Artikel zu Firefox 74. Allerdings wurde RLBox in Firefox 74 nur für Nutzer von Linux eingeführt. Mit Firefox 75 zieht Firefox für macOS nach. Ein Termin für die Windows-Version steht noch nicht fest.

Verbesserungen der Webplattform

Natives Lazy Loading von Bildern

Firefox 75 unterstützt natives Lazy Loading ohne dafür notwendige JavaScript-Bibliothek. Damit können Website-Entwickler erreichen, dass Bilder erst dann geladen werden, wenn sie den sichtbaren Bereich des Nutzers erreichen. Das bringt gerade auf Seiten mit vielen Bildern nicht nur eine spürbare Verbesserung der Geschwindigkeit, auch profitieren Nutzer von Datentarifen davon, wenn keine Bilder geladen werden, die gar nicht gesehen werden.

Sonstige Verbesserungen der Webplattform

Zu den weiteren Highlights gehören die Unterstützung der CSS-Funktionen min(), max() sowie clamp() und auf JavaScript-Seite die Unterstützung von Public Static Class Fields sowie Intl.Locale. Auch die Web Animations API hat diverse Verbesserungen erhalten.

Ausführliche Informationen zu Verbesserungen der Webplattform in Firefox 75 finden sich auf hacks.mozilla.org sowie in den MDN web docs.

Verbesserungen der Entwickler-Werkzeuge

Sofortige Evaluierung von Konsolen-Eingaben

Die Konsole zeigt ab sofort direkt während der Eingabe von Ausdrücken deren Ergebnis an, ohne dass hierfür die Enter-Taste betätigt werden muss. Damit ist ein wesentlich effizienteres Arbeiten möglich, da eventuelle Fehler damit unter Umständen bereits vor der Ausführung auffallen und korrigiert werden können, auch erleichtert es das Prototyping. Wer das nicht mag, kann das neue Feature in den Einstellungen der Konsole deaktivieren.

Werkzeug zum Abmessen nun veränderbar

Sofern das Werkzeug zum Bestimmen von Abmessungen auf der Seite aktiviert ist, kann dieses, sobald es verwendet worden ist, durch Ziehen jetzt nachträglich in der Größe verändert werden.

Sonstige Verbesserungen der Entwickler-Werkzeuge

Die Suchfunktion des Inspektors versteht nun auch XPATH-Ausdrücke. Das Netzwerkanalyse-Werkzeug hat größere Performance-Verbesserungen erhalten. Das Feature zum Blockieren von Anfragen erlaubt jetzt auch das „*“-Zeichen als Wildcard.

Ausführliche Informationen zu Verbesserungen der Entwickler-Werkzeuge in Firefox 75 finden sich auf hacks.mozilla.org sowie in den MDN web docs.

Sonstige Neuerungen in Firefox 75

Linux-Nutzer können sich darüber freuen, dass Firefox ab sofort auch als Flatpak-App verfügbar ist.

Windows-Nutzer erhalten dank Unterstützung sogenannter Direct Composition eine noch bessere Performance.

Durch lokales Zwischenspeichern vertrauenswürdiger Web PKI CA-Zertifikate werden die HTTPS-Kompatibilität mit falsch konfigurierten Webservern sowie die Sicherheit verbessert. Ebenfalls trägt ein verbesserter Schutz vor MIME Confusion-Attacken zur besseren Sicherheit bei.

Für Nutzer von Windows wurde bereits mit Firefox 72 eine experimentelle Einstellung (security.osclientcerts.autoload) hinzugefügt, um das Laden von Client-Zertifikaten vom Zertifikats-Store des Betriebssystems zu aktivieren. Ab Firefox 75 steht diese Option auch für Nutzer von macOS zur Verfügung.

Natürlich kam auch in Firefox 75 die Unterstützung weiterer Unternehmensrichtlinien dazu. Unter anderem lassen sich einzelne Domains nun via Enterprise Policy von DNS over HTTPS ausschließen.

Auch für Entwickler von Firefox-Erweiterungen gab es wie immer diverse Verbesserungen. Hervorzuheben sind hier vor allem Verbesserungen bezüglich der Erweiterungs-Berechtigungen. So gehen erteilte Berechtigungen nicht länger verloren, wenn diese von einer erforderlichen in eine optinale Berechtigung umgewandelt werden, auch kann die privacy-Berechtigung ab sofort optional erteilt werden.

Geschlossene Sicherheitslücken

Natürlich hat Mozilla auch in Firefox 75 wieder mehrere Sicherheitslücken geschlossen. Alleine aus Gründen der Sicherheit ist ein Update auf Firefox 75 daher für alle Nutzer dringend empfohlen.

Der Beitrag Mozilla veröffentlicht Firefox 75 erschien zuerst auf soeren-hentzschel.at.

4. April 2020

Sichere Kommunikation ist ein heikles Thema. Viele verschiedene Faktoren müssen bedacht werden, da neben der Verschlüsselung der Inhalte auch Metadaten und andere Faktoren berücksichtigt werden müssen. In der Gesamtschau schlägt Threema hier die Konkurrenz.

Kommunikation ist hier auf [Mer]Curius schon immer ein wichtiges Thema. Die Artikel zu PGP und sicherer Kommunikation via E-Mail gehörten zu den ersten geschrieben Texten. Die E-Mail Verschlüsselung ist inzwischen jedoch quasi tot (siehe: Die E-Mail wird niemals sicher sein!). Erstens mangels Verbreitung, zweitens weil man es nie geschafft hat die Anwendungshürden zu senken (siehe: Reale E-Mail Verschlüsselung - Eine Persiflage) und drittens weil außer der reinen Inhalte-Verschlüsselung immer noch so viel zu viel offen liegt.

In vielen Artikeln empfehle ich daher auf Messenger auszuweichen, weil diese ein viel höheres Sicherheitsniveau bieten. Abseits einer Übersicht (siehe: Sichere Messenger - Verschlüsselung und Metadaten) habe ich aber nie konkret einen Messenger empfohlen. Persönlich bin ich via iMessage, Signal, Threema und WhatsApp erreichbar (Messenger in alphabetischer Reihenfolge). Wenn man mich fragt welchen Dienst ich präferiere, dann ist dies ganz klar Threema.

Warum Threema?

Threema bietet die beste Kombination aus Sicherheit, Benutzbarkeit und Verbreitung.

1. Finanzierung

Die Apps von Threema kosten Geld. Sowohl die App für Android, als auch iOS kosten gegenwärtig 3,99€. Gelegentlich gibt es Angebote mit günstigeren Preisen. Mit Threema Work gibt es zudem eine Lösung für Unternehmen. Im Gegensatz zu konkurrierenden Lösungen wie Signal oder Telegram ist das Geschäftsmodell von Threema also nachvollziehbar und gibt Anlass zu Vertrauen.

2. Verfügbarkeit

Threema existiert für Android und iPhone. Die App für Android kann man zudem auch als APK ohne den Play Stores beziehen. Der Webclient ermöglicht die Nutzung am Desktop. Die Apps wurden für beide Plattformen mehr als 1. Mio mal gekauft. Threema selbst gibt im Januar 2018 mehr als 4,5 Mio. Nutzer an. Statista sieht die Zahl im Januar 2020 sogar bei 8 Mio Anwender. Threema hat unter den WhatsApp Konkurrenten nach Telegram die meisten Anwender. Die Zahl der Signal-Anwender ist nicht zuverlässig bekannt.

3. Funktionen

Threema bietet alle notwendigen Funktionen und noch einiges mehr. Neben Text- und Sprachnachrichten gibt es die inzwischen obligatorischen Gruppen und Verteilerlisten. Anrufe sind zwischenzeitlich genau so möglich, wie der Dateiaustausch. Hier kann man alle Arten von Dateien, inklusive Medien und Standortdaten teilen.

4. Sicherheit

Threema bietet Ende-zu-Ende Verschlüsselung der Inhalte. Dazu greift man auf die quelloffene NaCI Bibliothek zurück. Die Ende-zu-Ende Verschlüsselung lässt sich hierdurch verifizieren, obwohl Threema selbst nicht quelloffen ist.

Inhalte-Verschlüsselung ist allerdings noch alles, wenn man nicht weiß, ob die Inhalte wirklich beim beabsichtigten Empfänger lassen. Threema stuft den Kommunikationspartner daher in eine von drei Gruppen ein. Rot bedeutet geringe Sicherheit, Gelb heißt der Kontakt entstammt dem Telefonbuch und nur persönlich via QR-Code verifizierte Kontakte erreiche die beste Stufe Grün.

Die Vertrauensstufen verweisen bereits auf ein weiteres Sicherheitsmerkmal. Jeder Anwender verfügt über eine persönliche 8-stellige ID. Die Verknüpfung mit Mobilfunknummer und/oder E-Mail Adresse erleichtert zwar die Auffindbarkeit, ist aber im Gegensatz zu konkurrierenden Angeboten optional.

Treema nutzt zwar zentrale Server, speichert aber so wenig Daten wie möglich. Nachrichten und Daten werden über die Server lediglich weitergeleitet und lediglich temporär zwischengespeichert. Direkt nach der erfolgreichen Übermittlung werden sie auf dem Server gelöscht. Die freiwillig übertragenen Mobilfunknummer oder E-Mail Adresse werden anonymisiert (Hashwert) und nach dem Abgleich sofort gelöscht. Die Schlüssel zur Verschlüsselung werden auf den Endgeräten generiert und verlassen diese nicht.

Sprachanrufe können wahlweise direkt P2P durchgeführt werden. Das stärkt zwar die Sicherheit, weil keine Server eingebunden werden, bedeutet aber die Preisgabe der eigenen IP, weshalb Threema wahlweise auch zentrale Server für Sprachanrufe anbietet.

Aber Open Source?

Threema ist nicht quelloffen. Weder die Clients, noch der Serverpart wurden jemals offen gelegt. Threema hat die Sicherheit aber mehrfach durch Audits überprüfen lassen (zuletzt Anfang 2019) und es wurden keine nennenswerten Schwachstellen gefunden. Ich halte nichts von Open Source-Befürwortern, die auf Basis der Quelloffenheit Empfehlungen geben, selbst wenn die empfohlenen Projekte erhebliche Sicherheitsprobleme haben. Zumal nur sehr wenige Menschen wirklich in der Lage wären diesen fundiert zu prüfen. Natürlich wäre es schön, wenn Threema seinen Quellcode öffnen würde aber das würde ihr Business-Modell gefährden. Man darf schließlich nicht vergessen, dass die quelloffenen Alternativen alle kein Wirtschaftsmodell haben, sondern von Mäzenen abhängen.

Ebenso mag ich es nicht, wenn die Aspekte digitale Souveränität mit Sicherheit und Datenschutz vermischt werden (siehe: Grundbegriffe: Datenschutz - Datensicherheit - IT-Souveränität). Riot oder Matrix sind nach allen bisherigen Analysen nicht besonders sicher, sondern immer noch experimentelle Baustellen.

Wer wirklich auf allerhöchste Sicherheit angewiesen ist nutzt sowieso keinen der populären Messenger, sondern Spezialsoftware wie Briar. Der Messenger ist quelloffen, verzichtet auf jeden Komfort und stellt Sicherheit über alles.

Zusammengefasst

Threema bietet die richtige Kombination aus Sicherheit, Komfort und Verbreitung. In meiner nicht repräsentativen Kontaktliste nutzen die meisten Menschen WhatsApp, direkt gefolgt von Threema. Es gibt theoretisch vermutlich auch viele iMessage-Nutzer aber Apple hat hier die leichte Auffindbarkeit versaut. Signal oder gar die föderalisierten Dienste verwenden nur sehr wenige Kommunikationspartner.


Bilder:
Einleitungs- und Beitragsbild von Thomas Ulrich via pixabay

"

Viele Kommentatoren verweisen hier im Blog und anderswo immer auf den Trend zu Web Apps. Doch lässt sich das wirklich so bestätigen, ist das nur eine Linux-Binnendiskussion oder gar mehr Wunsch als Wirklichkeit?

Web Apps sind ein etwas schwammiger Begriff. Viele Definition gehen in Richtung solche Anwendungen als Web Apps zu bezeichnen, die auf einem Server laufen und im Browser eines Endgeräts aufgerufen und bedient werden. Manche fassen auch Electron-Anwendungen darunter, wohingegen das andere ablehnen, weil diese eine Installation erfordern.

Die Idee zu Web Apps ist nicht wirklich neu. Eine bekannte Fehleinschätzung stammt von Steve Jobs aus den Anfängen des iPhones. Ursprünglich sollte es dort keinen App Store und keine nativen Apps von Dritten geben, sondern lediglich WebApps für Safari. Es ist wohl überflüssig zu erwähnen wohin dieser Ansatz führte.

Web Apps sind als Ansatz natürlich dadurch nicht gestorben. Neben vielen Spezial- und Nischenlösungen, sowie internen Firmen-Programmen setzt kaum eine Firma so sehr darauf wie Google. Fast jede Anwendung von Google läuft letztlich in Chrome. Mit Chrome OS hat man sogar ein Betriebssystem auf dieser Grundlage geschaffen. Zuletzt hat die Document Foundation LibreOffice auf diesen Weg geschickt. Die Frage ist nur, ob sich dieser - nennen wir ihn mal - "Google-Weg" wirklich komplett durchsetzt. Immerhin ist Google ein Spezialfall, da hier ein sehr mächtiger Konzern am Desktop nie einen Fuß auf den Boden bekommen hat. Selbst das Such-Addon für Windows XP war damals ein Flop.

In anderen Gefilden ist es nämlich längst noch nicht so weit. Zwar arbeiten viele Entwickler an reinen Web Apps, aber daneben existieren klassische Anwendungen fort und werden ebenfalls weiter entwickelt. So gibt es Microsoft 365 auch als Online-Version, aber wesentlich geläufiger und verbreiteter sind die lokalen Installationen mit Online-Anbindung. Das gleiche gilt für viele der gerade so populären Homeoffice-Lösungen. Dieser Ansatz dominiert auch komplett die mobilen Stores von Android und iOS / iPadOS. Apple baut zwar seine unter iCloud firmierenden Dienste konsequent aus, entwickelt parallel dazu aber Programme für macOS und iOS, die lediglich ihre Daten über die iCloud teilen. Lediglich Einzelplatzsoftware ohne Cloud-Anbindung wird zunehmend zur Seltenheit.

In gewisser Weise haben unsere mobilen Begleiter den Trend zu Web Apps sogar verlangsamt. Wer liest schon seine Mails am Smartphone im Browser oder verwaltet dort seine Termine und Aufgaben? Das ganze App-Ökosystem basiert auf dem exakt gegenteiligen Ansatz. Die Einrichtung von Konten zu Datenabgleich für geeignete Apps ist für viele Anwender wieder viel normaler geworden als am Desktop.

Was zu der Frage führt ob der vermeintliche Trend zu Web Apps nicht mehr Wunsch der mangelgeplagten Linux-Nutzer, denn wirkliche Realität ist? Wird der Desktop wirklich im Stil von Chrome OS zu einem reinen Browser, der lediglich noch als Startplattform für Web Apps dienen?

Wie seht ihr das?


Bilder:
Einleitungs- und Beitragsbild von qimono via pixabay

"

3. April 2020

Mozilla hat Firefox 74.0.1 veröffentlicht und behebt damit zwei kritische Sicherheitslücken, welche von Angreifern bereits aktiv ausgenutzt werden.

Mozilla hat soeben mit der Verteilung von Firefox 74.0.1 begonnen. Mit dem Update reagiert Mozilla in kürzester Zeit auf zwei als kritisch eingestufte 0-Day-Sicherheitslücken. Mozilla gibt an, dass beide Sicherheitslücken bereits von Angreifern ausgenutzt werden.

Download Mozilla Firefox 74.0.1

Auch ältere Firefox-Versionen sind betroffen. Mit Firefox ESR 68.6.1 behebt Mozilla die beiden Schwachstellen in der Enterprise-Version von Firefox.

Der Beitrag Mozilla veröffentlicht Sicherheits-Update Firefox 74.0.1 erschien zuerst auf soeren-hentzschel.at.

Heute hatte mich ein Benutzer angeschrieben und mich nach einer Fehlermeldung des Snap-Pakets von AusweisApp2 unter Debian 10 gefragt. Dabei poppt eine Dialogbox auf und sagt, dass Port scbon 24727 belegt sei.

Diese Meldung erscheint aus folgendem Grund:

Das Paket „snapd“ aus Debian 10 ist zu alt. Es ist noch auf dem Versionsstand 2.37 während unter Ubuntu die Version 2.44 aktuell ist. Leider gibt es keinen Backport von „snapd“ für Debian 10, aber man kann sich aber auf anderem Weg helfen:

Man installiert einfach die das Snap-Paket „snapd“:

snap install snapd

Falls es eine Fehlermeldung geben sollte, muss noch das Paket „core“ installiert werden:

snap install core

Danach loggt man seinen Benutzer kurz aus und wieder ein und die Fehlermeldung ist verschwunden.

Eigentlich nimmt man heutzutage GIT.

Ich nicht, da ich auch nur meine eigenen Spielereien etwas sichern und den Überblick behalten möchte, verwende ich CVS.

Braucht keiner nachmachen, ich schreibs halt hier mal auf, damit ich es wiederfinde, wie ich es aufgesetzt habe.

Schönere Anleitungen gibt es im Netz, hier die Variante, die bei mir werkelt.

Mein Repository liegt auf dem Rootserver.

CVSROOT=/var/CVS

Zugriff kann lokal oder über ssh erfolgen.

Dafür habe ich

export CVSROOT=:extssh:IP-adresse:/var/CVS

in der .bashrc des Client.

Damit das Ganze funktioniert muss der lokale user auch auf dem Server existieren und den sshkey im authorized_key hinterlegt haben.

Jetzt kann auf dem Client z.B. ein Verzeichnis importiert werden.

cvs import Elektronik bed start

Elektronik ist der Ordner Name und bed ist der user.

Selbstredend sollte der Ordner Elektronik frei von unnötigem Zeug sein, sonst wird das auch versioninert. Einige wenige Dateien werden allerdings auch per default ignoriert.

 

Es öffnet sich nano und fragt nach einem Kommentar. Mit -m "bla fasel" könnte man das umgehen, mache ich gewöhnlich aber nicht.

Jetzt sollte eine Liste von "N Dateinamen" erscheinen, damit ist das importieren erfolgreich.

Danach kann man mit cvs co Elektronik das Verzeichnis ausschecken und so zum bearbeiten vorbereiten

Ps: Nicht vergessen, 

 /var/CVS 
mit im Backup Script aufzunehmen

 

In den letzten Wochen habe ich eine Software ausprobiert, die schon lange auf meiner Liste stand: Wekan. Wekan ist eine Open Source Alternative für Trello, einer Kanban-Software. Mit ihr lassen sich mit der Kanban-Methode Projekte oder Abläufe managen. Manche verwenden es auch als Aufgabenmanagementsystem. Es gibt verschiedene Open Source Alternativen zu Trello – Wekan ist eine, die dem Original am nächsten kommt. Ich möchte heute zeigen, wie man Wekan installiert und einrichtet.

Installation

Wekan kann man auf verschiedene Art und Weise installieren (manuell, Docker, snap, …). Wir werden es heute in einem LXD Container (Ubuntu 18.04) einrichten (LXD Container waren hier schon mehrmals Thema im Blog). Als erstes erstellen wir einen Container für Wekan:

$ lxc launch ubuntu:b wekan

Nachdem der Container erstellt und gestartet ist, loggen wir uns im Container ein:

$ lxc exec wekan bash

Wir werden Wekan als Snap installieren. In den Ubuntu LXD Container ist snapd schon installiert. Wir können also direkt Wekan installieren mit

$ snap install wekan

Nun legen wir die Haupt-URL und den Port für Wekan fest:

$ snap set wekan root-url="http://wekan.example.com"
$ snap set wekan port="80"

Optional kann man noch einstellen, das Updates automatisch installiert werden:

$ snap set core refresh.schedule=02:00-04:00

Fertig 🙂

Einrichtung

Nun können wir unter der IP unseres LXD Containers Wekan aufrufen. Wenn man LXD nicht lokal, sondern auf einem Server betreibt, kann es unter Umständen hilfreich sein eine Netzwerkbrücke für den Container einzurichten. Alternativ kann man auch Nginx als Reverse Proxy verwenden. Hinweise zur Einrichtung findet man im Wiki von Wekan.

Wekan Login

Hinweis: Der erste Benutzer, den wir einrichten, ist Administrator für Wekan.

Wir klicken als auf Registrieren und legen einen neuen Benutzer an.

Wekan Registrieren

Wenn wir nun auf Registrieren klicken, erscheint eine Fehlermeldung („Internal Server Error“). Das liegt daran, weil wir noch keinen EMail-Server eingerichtet haben.

Wekan Error

Wekan funktioniert aber auch ohne einen EMail-Server, deswegen öffnen wir einfach wieder unsere Hauptseite (wekan.example.com bzw. die IP des Containers) und können uns mit den eben angelegten Benutzer anmelden.

wekan open source

Nun können wir neue Boards in diesen neue Listen und Karten erstellen. Die Funktionsweise ist dem von Trello sehr ähnlich.

Fazit

Wer nach einer Open Source Alternative für Trello sucht, die man selber hosten kann, findet in Wekan einen guten Ersatz. Ich habe bisher oft Trello verwendet. Mit Wekan habe ich endlich einen Ersatz gefunden, der so ziemlich ein 1:1 Ersatz für Trello ist.

Der Beitrag Wekan – eine Open Source Trello Alternative erschien zuerst auf zefanjas.

2. April 2020

Wer die Nische in der Nische suchte wurde bisher bei BSD in seinen vielen Variationen sehr glücklich. In den letzten Jahren gab es dort einige Versuche näher an den Endverbraucher heran zu rücken. Nun gibt es Umbrüche und einen Schwenk zu Linux.

BSD ist was für Anwender denen Linux zu langweilig geworden oder zu instabil ist. Instabil hier nicht im Sinne des Verhaltens sondern der Technologien. Bei Linux gab es in den letzten Jahren viele technologische Entwicklungen, die Widerstände hervorriefen und Inkompatibilitäten zwischen den einzelnen Distributionen und ihren Versionen erzeugten. Man denke nur an PolicyKit, systemd, udev etc. pp. BSD in seinen vielen Variationen ist hier viel stabiler.

Ich hatte deshalb einen Blick auf FreeBSD riskiert (siehe: FreeBSD - Ein Blick über den Tellerrand lohnt sich & FreeBSD 11 mit Plasma 5 installieren) und mir auch Desktop-orientierte Varianten angesehen (siehe: BSD im Folgetest - GhostBSD). Lange Jahre im Einsatz hatte ich zudem FreeNAS (siehe: Ausflug in die BSD-Welt: FreeNAS & FreeNAS oder openmediavault?). Vielleicht die BSD-Variante mit den meisten Endverbraucher-Anwendern.

In den letzten Wochen und Monaten gab es in der BSD-Szene Umbrüche in einem bisher unbekannten Ausmaß. Den Anfang machte Project Trident, das zukünftig auf Void Linux basiert. Davon unabhängig gab iXSsystems bekannt FreeNAS und den bisherigen kommerziellen Ableger TrueNAS auf eine gemeinsame Codebasis zu stellen und damit zu vereinen. Während diese Ankündigung in ihren Auswirkungen noch überschaubar ist, könnte die bisher etwas nebulöse Ankündigung TrueNAS/FreeNAS auf Linux zu portieren noch ungeahnte Folgen haben.

Man darf gespannt sein wohin das führt. In der Gesamtschau wirken die Ankündigungen ein wenig so, als ob die Ambitionen BSD näher an den Anwender zu bringen aufgegeben werden und man sich auf den Einsatz bei Großkunden konzentriert. Damit würde natürlich ein Stück Vielfalt verloren gehen. Zumal die BSD-Community in vielen Aspekten weniger engstirnig und freiheitlicher war als GPL/Linux.


Bilder:

Einleitungs- und Beitragsbild von mohamed Hassan via Pixabay 

"