No relief

In the past software I wrote ended up in detection of anti-malware programs, more traditionally known under the term antivirus (AV) programs1. As you may or may not know I work for an AV vendor and as such I sit on both sides of the table when it comes to false positives. These wrong detections have been a problem for me and software I wrote before I joined my previous employer (vendor of an anti-spyware) and my current employer.

At the VB 2013 conference in Berlin this year, which my superiors allowed me to attend, Mark Kennedy of Symantec and Igor Muttik of McAfee presented a project called CMX or CMX-IEEE, for Clean file Meta-data eXchange. Although I see a few minor flaws and there are things they left to wish for2, the overall idea sounds quite good. You can find their Blackhat papers from this year here.

Hey, hello! Yes, that was me. The guy who asked after your VB presentation how you are going to vet the vendors allowed to submit clean files. The answer was the precursor to another rather disappointing answer later. For starters only big vendors such as Microsoft, Google and so on would be allowed to submit files at all. Alright, not too bad if that’s just at the beginning and smaller vendors will be allowed in later.

However, when I asked Mark after the session outside he made clear that there was no intention to consider FLOSS projects or the likes. Which is very disappointing indeed. Not only are we in the anti-malware industry really bad at spreading the word about files that turned out to be false positives and are then taken out of detection by a single vendor. Unlike with detections themselves that spread like wildfire. If you have a program and it’s deemed malicious it takes a tremendous effort to get it unlisted. Most of the time I don’t even bother contacting the smaller vendors. So while it is easy to end up in the detection of lots and lots of vendors without any wrongdoing, it takes a lot of work and time to get unlisted. If you volunteer your time already to work on and maintain a project, this really drains all motivation and enthusiasm you have – and quickly. Having a mechanism that more or less ensures that you have done everything humanly possible that your FLOSS program doesn’t end up in detection would be just brilliant.

In the past I’ve had similar experiences with website reputation providers that put me on a blacklist based on some false positive detections on VirusTotal. The nastiest part is that the other side generally can automate most if not all of this procedure, but getting it fixed takes manual intervention and time and concentration on part of the “victim” of the false positive. If you have a technically incompetent bigmouth on the other end, this becomes a really tiring process.

Also, the recent kerfuffle with WinDirStat has taught me that AV vendors at large aren’t always swift in adding detections of real threats. I took the time to look up the contacts and then contact dozens of AV companies and only a few of them replied. Only two or three responded in a manual fashion.

So in conclusion: small vendors and freeware, shareware and FLOSS authors will have no mechanism for preventing their software from being taken into detection and the only ones that benefit are the big guys in the “business”. Sad …

// Oliver

PS: This is my personal opinion and not that of my employer. Just to make sure that people who can’t distinguish my private domain from the ones my employer has 😉

  1. technically most of the malware that is found in the wild today aren’t viruses anymore []
  2. it’s work in progress and my employer is trying to join the working group []
Posted in EN, IT Security, Thoughts | Leave a comment

Ach ZDF, ich mag euch immer wieder …

… für die entlarvende Wortwahl. “Merkels Machtoptionen” … lustitsch. Alle Macht geht also vom Volke aus in einer Demokratie.

Wenn dann gleich im Anschluß Herr Weidenfeld, pardon Professor Weidenfeld, darüber lamentiert, daß der Wähler die große Koalition bevorzuge, kommt mir schon das kalte Kotzen. Wie jetzt? Derjenige der beide Stimmen der CDU gab, hat also die große Koalition gewählt, ebenso jener der sie der SPD gab. Ach ja und die Wähler der anderen Parteien natürlich auch. Gell?

In Zeiten in denen 41,5% (lt. vorläufigem Endergebnis) fünf (Bundestags-)Stimmen von der absoluten Mehrheit entfernt ist, sprich: unter 50% der abgegebenen Gesamtstimmen für eine absolute Stimmenmehrheit im Parlament ausreichen, sollten sich solche Elfenbeinturmbewohner vielleicht dorthin zurückbegeben wo sie hingehören anstatt uns mit ihrer Glaskugel in einer Liveschalte in den Abendnachrichten den Wählerwillen wahrsagen zu wollen.

// Oliver

Posted in DE, Gedanken, Meinung | Tagged | 1 Comment

Nichtwählen ist eine Alternative

Da in letzter Zeit die Nichtwähler in einer geradezu als Glaubenskrieg geführten Debatte immer mehr angegriffen werden, kann ich nicht umhin ein paar meiner Gründe nicht zu wählen und ein paar Antworten auf die so schlaumeierisch gegebenen provokativen “Argumente” zu geben, warum man doch geradezu wählen müsse. In der Vergangenheit war ich zumeist wählen und habe auch ein paarmal ungültig gewählt.
Continue reading

Posted in DE, Gedanken, Meinung | Tagged , , , , | 1 Comment

Aller Zeiten …

Ja leckt mich doch am Bürzel, ihr Schänder der Muttersprache. Man muß ja wohl nicht jeden bescheuerten Anglizismus wortwörtlich übernehmen, gell Heise? Und heute verzückt das heute-Journal uns mit “der größten Schiffsbergung aller Zeiten”. Wenn dann in zwanzig Jahren eine noch größere folgt, wird sich sicher irgendjemand die Mühe machen und per Zeitmaschine zurückreisen um den Dummfug zu korrigieren?

  • Verletzung oder Eingriff, Heise!
  • Größte Schiffsbergung vergangener Zeiten, Frau Slomka! Oder meinetwegen auch: Größte Schiffsbergung der bisherigen Menschheitsgeschichte.

*grrrrrr* 😕

// Oliver

Posted in /dev/null | Leave a comment

Re: Die 500000-Emailbeschränkung bei GMX

Nach nur reichlich zwei Monaten hat mich gestern folgende abschlägige Antwort erreicht:

Sehr geehrter Herr Schneider,

vielen Dank für Ihre Geduld.

Wir entschuldigen uns für die lange Bearbeitungszeit.

Selbstverständliche ist es möglich den gesamten E-Mail Speicher Ihres GMX Postfachs vollständig auszunutzen.

Wir bitten allerdings für Ihr Verständnis, dass die Speicherung einer unbegrenzten Anzahl von E-Mails nicht möglich ist.

Mit freundlichen Grüßen

NAME
Technischer GMX Kundenservice

Satz drei und vier beinhalten freilich exakt die entgegengesetzte Aussage, aber ich vermute bei dem Supportmitarbeiter handelt es sich ohnehin nur um den Überbringer der Nachricht.

Werde mich dann wohl mal an die Verbraucherzentrale wenden, denn immerhin wirbt GMX mit dem Speicherplatz, der aber eindeutig aufgrund einer beliebigen Beschränkung nicht nutzbar ist.

Ausschnitt aus meiner Antwort:

Immerhin werben Sie mit dem verfügbaren Speicherplatz. Ich werde mich kommende Woche einmal an die Verbraucherzentrale wenden um zu fragen ob denn diese Werbung nicht unlauter ist. Das wäre ja so wie wenn ein Autohersteller mit der Anzahl Liter des Kofferraumvolumens wirbt und dann Beschränkungen einbaut damit nach zwei Koffern Schluß ist, obwohl noch genug Raum wäre.

// Oliver

Posted in DE, Gedanken | Leave a comment

Yay! The Man from Earth sequel started the funding phase …

Follow this link inconspicuously kck.st/15imYX1 :mrgreen:

I loved the original. Admittedly I had gotten a copy from a friend who had downloaded it. But not only did I donate right after watching it, I also bought the DVD later. Lesson to filmmakers: make great mind-tickling movies and we’ll buy them (unless you harass us with some Digital Restrictions Monstrosity, aka DRM).

// Oliver

Posted in EN, Thoughts | Tagged | Leave a comment

Bruce Schneier about the latest information concerning NSA/GCHQ and cryptography

How to remain secure against NSA surveillance

Take it always with a grain of salt, but he is an established expert and he has been openly critical against surveillance in his newsletters.

// Oliver

PS: another comment from Schneier: The US government has betrayed the internet. We need to take it back

Dismantling the surveillance state won’t be easy. Has any country that engaged in mass surveillance of its own citizens voluntarily given up that capability? Has any mass surveillance country avoided becoming totalitarian? Whatever happens, we’re going to be breaking new ground.

Posted in EN, IT Security, Privacy | Leave a comment

Signing an RPM unattended …

It appears that there is no way to sign an RPM package unattended with the default tools. However, expect comes to the rescue. I found two descriptions on other blogs how to do it:

The first one worked flawlessly for me. Thanks to the respective authors for sharing.

// Oliver

Posted in Administration, EN, Linux, Software | Tagged | Leave a comment

Okay, so …?

… if the USA defines cyber-attacks as acts of war have they then declared war on the rest of the world or how should the actions of the US secret services in “cyberspace” be interpreted? Or is the US taking exception from its own rules? How do they say: “eating your own dog food”?

// Oliver

Posted in EN, Peace, Privacy, Thoughts | Leave a comment

Powerful, moving and sad short film

https://youtu.be/XCoFoKvfc6Y

Posted in /dev/null, EN | Leave a comment

Cheeky

So on July 15th I went to DHL here in Reykjavík to check what it would cost to send back a defective item received through DHL in the first place. After I was almost through the whole process, I saw what it would cost 17455 ISK1 and said I would check with the guy who sent the parcel to me whether this amount was okay for him to reimburse me. I never went back to DHL, but I also never signed or paid anything.

Still, today I have a letter in my mailbox: Innheimtuviðvörun (approx. “debtor’s note”). It says they have an open claim against me, yadda yadda yadda.

Well, since I never sent anything nor ever signed anything concerning this parcel, I hardly see why they would have a claim. So I called them and told the nice lady that the claim had no substance and why. She promised to fix it and follow up if it couldn’t be fixed for some reason (i.e. she said: if “you have to pay”).

// Oliver

Update: they dropped the claim.

  1. approx. 145 USD or 109 EUR, i.e. more than four times the amount the Icelandic Post asks for the same parcel: 3699 ISK []
Posted in EN, Island/Iceland/Ísland | Tagged , | Leave a comment

Ausprobiert damit ihr nicht müßt …

Ich habe eine handbetriebene Kaffeemühle und da es ein langwieriger und arbeitsaufwendiger Vorgang ist an seinen feingemahlenen Kaffee zu kommen, hatte ich eine Idee. Einfach mal den Akkubohrschrauber oben ans Mahlwerk angestöpselt und geguckt. Der erste Versuch ging etwas in die Hose, da Metallspäne von der Achse des Mahlwerks abgerieben wurden. Beim zweiten Ma(h)l klappte es besser, aber mein Bohrschrauber war zu schwach um auf Touren zu kommen und den anfänglichen Widerstand zu überwinden.

Fazit: es würde funktionieren, wenn

// Oliver

Posted in /dev/null, DE | Leave a comment

For your benefit, I tried it so you don’t have to

I have a manual coffee grinder and since it’s a tedious and lengthy process, especially when you want very finely grained coffee, I decided to attach my screw drill to the top and try whether it works. Turns out during the first attempt I was scraping off metal bits from the axis of the grinder. Not cool. The second attempt was more promising, but didn’t work out because the drill wasn’t strong enough to start moving.

So in conclusion I can say: it would work, if … 😉

// Oliver

Posted in /dev/null, EN | Leave a comment

“land of the free and the home of the brave”?

  • Edward Snowden leaks information about the massive surveillance world we live in under the disguise of the “war against terror”. Minitru could not have come up with a better wording in Orwell’s nightmarish novel Nineteen Eighty-Four.
  • Edward Snowden is being denounced as unpatriotic and found a “new home” in Russia – for now.
  • The judge in Bradley Manning’s case, Denise Lind, wants to consider chilling effects created by the leaks which Manning enabled, but wants the prosecution to prove those. At the same time the chilling effects by the Obama administration invoking the espionage act more than twice the times all other presidents did in the nearly one hundred years are not considered by the US press.
  • Shortly after a provider for secure email, incidentally the same Ed Snowden used, shuts down. Another one follows suit.

Where is this going? Will the second amendment of the US constitution help preventing the worst or is it too late? Unpatriotic? … hmm, wait … I have a nice quote by a not so nice person about that (emphasis mine):

Voice or no voice, the people can always be brought to the bidding of the leaders. That is easy. All you have to do is tell them they are being attacked, and denounce the pacifists for lack of patriotism and exposing the country to danger. It works the same in any country.
Hermann Göring (one of Hitler’s henchmen)

Replace pacifists with whistleblowers and suddenly it fits the current situation. How bizarre, eh?

Here are two interviews conducted by Democracy Now!:

// Oliver

Posted in EN, Opinion, Thoughts | Leave a comment

Oh for fucks sakes, Opera …

Why did you have to make your browser crappy like the rest of the bunch? Just upgraded to 15.something and lo and behold tab stacking is no more and I am confronted with a sh*tload of tabs whose labels or favicons are invisible. Worse, yet, the pinning option seems to be gone as well.

I’ll probably have to look for a new browser … shame – after fifteen years.

// Oliver

Missing features so far:

  • Disabling plugins – hasn’t been migrated, and the setting about click to activate plugin also hasn’t, so I’m exposed by upgrading.
  • Stacked tabs – completely gone, it seems.
  • Tab pinning – completely gone, it seems.
  • Click to activate plugin content – or hasn’t been migrated – best enjoyed with enabled plugins (which happens due to incomplete migration).
  • Proper wand behavior – yellow border for fields that can be auto-filled, haven’t tested websites with multiple sets of credentials, yet.
  • User scripts don’t work or haven’t been migrated.
  • User notes don’t work at all.
Posted in EN, Opinion, Software | Leave a comment

For anyone who uses premake4 and needs an up-to-date binary

A code-signed binary is included in the ZIP archive available here.

All contents are signed using PGP as well, so they can be verified using the following command line (replace gpg for gpg2 depending on your version):

gpg --verify signature.asc premake4.exe premake4.pdb *.patch README.txt

The SHA1 hash of the ZIP archive is c1d8b11f3fe8aa6b21db7d8cf311295973289497.

Hope it helps someone.

// Oliver

Posted in C/C++, EN, Lua, Programming | Leave a comment

What the creator of PGP thinks …

Read it over here.

Excerpt:

If we have a change in the government sometime in the future, that government will have such a powerful tool of surveillance, that we will find ourselves in a terrible predicament that we won’t be able to get out from underneath. That’s the kind of fear I have from a public policy perspective.

Posted in EN, IT Security, Opinion, Privacy | Leave a comment

Spot on ….

Klaus Stuttmann, a German caricaturist, has gotten it right, I think. See his take on the situation and argumentation between the USA and Russia here.

Translation:

Putin: “If Snowden was a Russian who had published the world-wide surveillance of Russian secret services and would then have escaped to the USA – would you grant him asylum?!”
Obama: “Never!! Not such a scoundrel!!”

Surely the US wouldn’t grant asylum to such a Russian whistleblower, right?

// Oliver

Posted in EN, Germans have no notion of sarcasm, Opinion, Thoughts | Leave a comment

Mehr als 50 minus 45 macht weniger als garnix? …

Die globalen Abhöraktionen haben also mehr als 50 Anschläge weltweit verhindert? Nach dem Besuch von Innenminister Friedrich in Washington waren es nur noch 45. Man kann nur hoffen, daß die fünf angeblich in Deutschland verhinderten Anschläge nicht zu den mehr als fünf Anschlägen gehören welche zwischen dem Bekanntwerden von PRISM mit ersten Rechtfertigungsversuchen der US-Behörden und dem Besuch des Innenministers “verloren gingen”.

// Oliver

Posted in DE, Gedanken, Ich, der Zyniker | 1 Comment

Die 500000-Emailbeschränkung bei GMX

Gestern hatte ich das Vergnügen, daß ich keine Emails mehr empfangen konnte. Senden konnte ich sie zwar noch über meinen eigenen SMTP-Server, aber das Abspeichern nach dem Versenden in der IMAP-Mailbox ging schon nicht mehr. Da ich aufgrund der ganzen Verschlimmbesserungen beim Webinterface von GMX nur noch Thunderbird mit SMTP und IMAP nutze, bekam ich die Fehlermeldung als OVERQUOTA vom IMAP-Server von GMX gemeldet. Da ich mir keiner Schuld bewußt war, meldete ich mich erst einmal an. Logischerweise hatte sich das Webinterface schon wieder grundlegend geändert, so daß ich die Ordnerübersicht erst suchen mußte (unter Email – Einstellungen – Ordnerübersicht). Dort sagte mir dann die Gesamtanzeige ganz unten: 500001 Emails und 4.66 GiB belegt.

Laut Adam Riese und Eva Klein bleiben also noch dicke über 10 GiB für weitere Emails.

Als ich dann in den Posteingang wechselte, erwartete mich folgende vielsagende Fehlermeldung:

hier nochmal als Text für Suchmaschinen und Sehbehinderte:

Ihr Postfach ist voll.

Sie können keine E-Mails senden oder empfangen, da Sie eine zu hohe Anzahl an E-Mails in Ihrem Postfach haben.

Bitte löschen Sie zuerst E-Mails in der Ordnerübersicht und leeren Sie dann den Papierkorb.

Laut Angaben von GMX habe ich als TopMail-Kunde 16.9 GiB Speicherplatz für meine Emails zur Verfügung. Die Anzahl der Emails spielt aber scheinbar auch eine Rolle und dem GMX-Support, von dem ich seit meinen beiden Anrufen am Mittwoch nichts mehr gehört habe, war sich noch nicht einmal dessen bewußt, daß es diese Fehlermeldung gibt. Die Dame mit der ich telefonierte meinte nach mehrmaligen Hinweisen auf die Fehlermeldung im GMX-Webportal, daß man bei GMX natürlich nichts zu den Fehlermeldungen von irgendwelchen Emailprogrammen sagen könne. Zu Fehlermeldungen im Webportal schon, aber nicht in irgendwelchen Emailprogrammen. Ich sprach wohl chinesisch. Ihr Kollege ein paar Stunden vorher schien erst einmal hilfreicher, aber wenn die Tatsache, daß mein Mailkonto keine Mails mehr empfangen kann und der GMX-Mailserver diese abweist nicht dazu reicht beim Support als zahlender Kunde in ein Fast-Track-Verfahren zu kommen, weiß ich auch nicht. Selbst wenn die Abweisungen nur soft waren (was aber nicht der Fall zu sein schien), würden sendende Mailserver nicht unbegrenzt lange eine Zustellung versuchen. Ich fragte also nach der Reaktionszeit und selbst auf ein “innerhalb von fünf Tagen” konnte oder wollte man sich nicht festlegen. Ich werde also wohl oder übel in ein paar Monaten vor dem selben Problem stehen, es sei denn GMX bewegt sich in der Sache.

Ich habe dann kurzerhand von einer der Mailinglisten die ich abonniere das Verzeichnis gelöscht und so ein knappes GiB freigemacht (erst nachdem ich auch den Papierkorb geleert hatte, natürlich). Dadurch war dann zumindest kurzfristig wieder der Emailempfang möglich.

Wie man bei GMX auf die Idee kommt die Durchschnittsgröße einer Email mit 35 KiB zu bemessen1 als angemessen zu betrachten, wenn die meisten Emails ohne Anhang im einstelligen KiB-Bereich liegen, wird wohl ein Rätsel bleiben? Einerlei, falls ich von GMX noch etwas höre, werde ich den Beitrag hier aktualisieren.

Derweil werde ich mich wohl darum kümmern meinen eigenen IMAP-Server aufzusetzen um derlei Probleme in Zukunft komplett zu vermeiden. Zumindest kenne ich dann denjenigen an den ich mich zur Fehlerbehebung wenden kann persönlich.

// Oliver

  1. also 16.6 GiB durch 500000 Emails []
Posted in DE, Meinung | Tagged | 2 Comments