@Google für die Sicherheit

Gestern Abend fand die GV der Information Security Society Switzerland mit dem Referat “Security and Privacy at Google Scale” statt.

Dr. Thomas Dübendorfer, Präsident der ISSS eröffnete die Veranstaltung mit dem Vortrag “Security and Privacy at Google Scale”.

1311-77f25d21d0-thumb-500x608-1310.jpg

Seit einigen Jahren arbeitet er bei Google und hat in seinem Team verschiedene Analysen zum Thema Browser und Security durchgeführt. Dr. Dübendorfer hat einige Statistiken bezüglich eingespielten Sicherheitsupdates, 3 Wochen nach der Veröffentlichung einer Lücke, gezeigt. Auch die “besten” Browser haben nach 3 Wochen immer noch äusserst erschreckend wenige User mit eingespielten Updates. Somit sind bei den meisten Browsern über die Hälfte der Benutzer nach 3 Wochen immer noch auf diese teils sehr gefärhlichen Sicherheitslecks angreifbar.

Als Lösung für dieses Problem hat sich Google verschiedene Ansätze überlegt und ist zum Punkt gekommen, dass nur sehr benutzerfreundliche Updates, bzw. sogar ein automatisches Einspielen von Updates zu einem erfolgreichen Rollout der Patches führt. Zu viele Internetbenutzer scheuen Updates, wissen nicht ob sie gemacht werden sollen und lassen lieber alles beim alten.

Als Beispiel geht Google mit Chrome voran. Bei dem Browser aus dem eigenen Haus werden alle Updates automatisch eingespielt, auch wenn der Browser nicht gestartet ist. Die Updates werden so, bis auf neue Features die einem vielleicht beim nächsten Start von Chrome entgegen lachen, unsichtbar. Leider kümmern sich die Betriebsystemherstellern kaum um diese Problematik. Es kann doch nicht sein, dass ich mit einem oft als “weniger benutzerfreundlich” verrufenem Linux alle für den Normalverbraucher nötigen Programme und sehr viele andere Pakete automatisch mit dem System updaten kann, während ein “benutzerfreundliches” OS X oder Windows nur die Anwendungen aus dem eigenen Haus updated.

Mit Chrome OS soll die automatische Update-Strategie auf alle Applikationen ausgeweitet werden. Da Anwendungen ausschliesslich über Chrome gestartet werden, können die Hersteller wichtige Updates ohne Zutun der Benutzer einspielen. Was bei einigen System Engineers vielleicht Bauchschmerzen verursacht, dient der Sicherheit des Anwenders.

Die Dataliberation Initiative und das Google Dashboard sollen den Google Nutzern helfen, auch die Privacy unter Kontrolle zu halten. Im Dashboard werden alle Google Accounts übersichtlich dargestellt, während die “Data Liberation Front” Hilfe beim löschen und umziehen von Daten bei Google leistet.

Die ISSS hat sich zum Ziel gesetzt, dieses und andere Sicherheitsprobleme anzugehen. So sicher fühlte ich mich erst jedoch nicht, als ich sah, wie über die Zukunft der Information Security Society Switzerland abgestimmt wird.

1308-IMG_0173-thumb-500x666-1307.jpg

Nein im Ernst auch wenn einem ein GoogleDocsSpreadsheet und drei farbige Zettel für jeden Teilnehmer als Abstimmungsmittel im Google Headquarter Zürich etwas oldschool vorkommen, vertrauenswürdige Stimmenzähler führen durchaus zu einem ordentlichen Resultat. Dr. Thomas Dübendorfer wurde aus dem Publikum sogar für seine speditive Durchführung der GV gelobt. Da die ISSS das Privileg hat, beliebig lange Filme auf Youtube zu laden, sind die Talks der ISSS Veranstaltungen einfach zugänglich.

Heroes – Transmedia Storytelling

Ein anderes inspirierendes Panel auf der Internetkonferenz SXSW hatte Tim Kring als Interviewpartner. Er ist Drehbuchautor und begann seine Karriere mit Episoden für Knight Rider, erzielte seinen Durchbruch mit der Kultserie Crossing Jordan und seit 2006 mit Heroes. In einer Alternativen Realtität entdecken die Protagonisten darin, dass sie Superkräfte besitzen.

What would Rupert do?

Das gängige Schema für eine erfolgreiche Serie wäre bisher, Lizenzprodukte zu verkaufen. Da gibt’s dann eine lieblose Website, T-Shirts, Kaffeetassen, DVDs, Comics, und am Ende produzieren die Stars noch einen mittelmäßigen Popsong. Fanseiten werden abgemahnt, und die Branche jammert über schlechte Umsätze wegen der bösen Piraten. Wir haben es aber auch schon erfolgreicher erlebt, etwa wenn die Fantasy- und Science-Fiction-Romanserien zu Forgotten Realms oder Shadowrun populärer werden als das original Rollenspiel. Am Ende haben all diese Produkte die gleiche fiktive Welt zum Hintergrund, in sich bleiben die Medien aber weitgehend geschlossen: Zum Verständnis der Romane ist es nicht erforderlich, dass ich das Spiel kenne.

Was ist dann Transmedia? Hier im Schnelldurchlauf eine Einführung:

Heroes Transmedia Storytelling Extensions

“Heroes provides the most innovative and immersive interactive TV experience on the web.”

The Long Tail: Jugendliche mit Flammenwerfern

Einer der unterhaltsamsten Vorträge bei SXSW letzte Woche war What We Learned Watching Kids With Homemade Flamethrowers. Für diejenigen unter uns, die mit diesem Microgenre noch nicht vertraut sind, eine kleine Einführung:


"Mega Secrets" Homemade Flamethrower Music Video
YouTube Video

Was können wir daraus lernen?

E-Commerce zwischen Vision und Realität

Bei der heutigen Namics Fachtagung E-Commerce hatten Marcel Albertin und ich, Felix Kaiser, eine schöne Rollenteilung: ich durfte meine Visionen im E-Commerce ausleben, Marcel hat uns alle auf den Boden der Tatsachen zurückgeholt, indem er Probleme und Lösungen in der Realität beschrieben hat. Good guy and bad guy, eben :-)

Drei wichtige, vergleichsweise neue Bereiche des E-Commerce haben wir uns angesehen:

Effizient und erfolgreich verkaufen!

An der Fachtagung “Chancen und Tücken im E-Commerce” war mein Referant “Effizient und erfolgreich verkaufen”

Wie ist man effizient und erfolgreich im E-Commerce unterwegs? Eine spannende Frage mit welcher ich micht beschäftigte. Neben der Strategie, der Kenntnis der eigenen Systeme spielt der Einsatz der richtigen E-Commerce Software eine tragende Rolle.

Immer wichtiger wird das Thema Produktsuche / Empfehlungssysteme. Spannend wird es auch wenn man verschiedene Seiten mittels A/B Testing vergleicht.

Hier die Unterlagen zu meinem Referat: Effizient und erfolgreich verkaufen [pdf, 1,7 MB]