Hört auf, NodeJS und NPM zu nutzen!

Es ist einfach nicht mehr lustig!

Letzte Woche hat das Paket Node-IPC eine Dependency bekommen, die einfach mal nach Erkennung einer russischen IP des Nutzers Dateien von der Festplatte löscht und eine Datei auf dem Desktop anlegt, um gegen den Krieg zu demonstrieren.

Der Entwickler hat wohl nach „einigen“ Beschwerden, wohl auch von NGOs, ein paar Pizzen und Besuch von der örtlichen Polizei bekommen. Natürlich hat er nicht in einem Commit die Abhängigkeiten entfernt, sondern einfach ein Force-Push auf den Master auf einen alten Git-Stand gemacht. Nicht, dass in 2 Jahren noch jemand weiß, was für einen Scheiß er gebaut hat.
Die Härte ist aber: Die Version 11 ist noch im NPM-Repository. Wahrscheinlich bekommt er das da nicht raus. Man hat also eine Malware in NPM, aber keinen Code mehr dazu. Freude!

weiterlesen »

Wie die Zeit rennt!

Ist es wirklich schon wieder fast 4 Monate her seit dem letzten Blogbeitrag? Und jedes Mal nehm ich mir wieder vor, mehr zu bloggen.

Und ich probiere es jetzt abermals, da es derweil viele Dinge gibt, die mir auf der Seele brennen. Aber das folgt in den nächsten Tagen. 😉

weiterlesen »

Ich werde alt und verändere mich!

Erinnert ihr euch noch an damals™, am letzten Schultag? Als sich alles verändern sollte? Ich war gerade mal 16 Jahre alt und bei mir ging es dann zur Deutschen Bahn. In die Ausbildung zum Eisenbahner. Wie bei allen Familienmitgliedern (bis auf ganz wenige Ausnahmen) vor mir.

Danach glücklicherweise wieder in Richtung Programmierung. Da war ich dann 19 Jahre alt. Seitdem, also in den letzten 20 Jahren, hab ich nicht nur hobbymäßig programmiert, sondern auch beruflich. Bis auf wenige Stunden am Tag, in denen der menschliche Körper regelmäßig nach dieser überflüssig wirkenden Pause namens „Schlaf“ schreit.

weiterlesen »

GoDaddy Datenleck noch größer

Ich lach mich kaputt! Erst wurde bekannt, dass bei GoDaddy „irgendwie“ 1,2 Millionen Daten von Managed-Wordpress-Kunden abhanden gekommen sind und jetzt stellt sich heraus, dass auch bei den Sub-Firmen die Wordpress-Kunden-Daten betroffen sind.

Die hier in Deutschland wohl bekanntesten Hoster sind dabei wohl DomainFactory und Host Europe, die noch gar nicht soooo lange zum weltgrößten Hoster gehören.

Dazu kann ich nur folgende Tipps geben:

  • bitte benutzt NIEMALS!!!1!elf! Wordpress
  • zeigt den Hostern, dass Kundendaten wichtig sind - und Kunden - kündigt schleunigst
  • benutzt um Himmels Willen für ALLES unterschiedliche Passwörter - ja, es wurden Admin-Logins und SFTP-Zugangsdaten geleaked

weiterlesen »

Impfpflicht - bitte radikalisiert euch!

Ich kann es nicht mehr hören - das Gejammer. Das Gejammer der Impfgegner, dass ja alle nur gegen sie sind.

Ich kann es nicht mehr hören - die Heuchelei. Die Heuchelei der Regierung, dass man ja definitiv keine Impfpflicht einführen möchte.

Ich kann es nicht mehr hören - die Lügen. Die Lügen der Impfgegner, die faktentechnisch so einfach zu widerlegen sind, wie die mathematische Rechnung, dass 1+1 = 12 ist.

weiterlesen »

Die Rückkehr des Filesharings

Oh wow, Star Trek Discovery Staffel 4 soll noch diese Woche erscheinen. Aber nicht in Deutschland. Und nicht mehr auf Netflix.

Nein, man will jetzt Paramount+ an den Start bringen. Aber nicht etwa am kommenden Freitag, sondern im nächsten Jahr. Vielleicht. Und dann irgendwie nur über Sky mit Zusatzkosten. Will heißen: du brauchst Sky Cinema für 12,50 Euro monatlich und bezahlst dann noch extra für die zusätzliche Streaming-Plattform.

Ich weiß gar nicht, wie sehr man legale Angebote eigentlich verkacken kann, aber Paramount setzt definitiv ein Zeichen, dass sie dringend die Zeiten zurück haben wollen, in der Filesharing an der Tagesordnung war. Wir haben mit Netflix, Amazon Prime und Disney+ eigentlich schon genügend Livestreaming-Dienste in Deutschland, mehr werden die Menschen da draußen nicht buchen! Wirklich nicht. Zumindest nicht, solange sie noch monatliche Gebühren für öffentlich-rechtliche Sender zahlen müssen und/oder für Kabel-Anschlüsse.

weiterlesen »

AngelCamp 2020, ein paar Zahlen

Es wird ja viel gemunkelt, was für ein riesiger Erfolg das Angelcamp von Knossi und Sido war. Aber nur ein „Rekord“ von über 300.000 gleichzeitigen Viewern sagt mal gar nicht sooooo viel darüber aus, wie erfolgreich das wirklich war.

Zuerst mal zu den Zuschauern:
Es existieren Screenshots von 312.262 Zuschauern, die Twitch-API lieferte allerdings bei vielen Leuten nur 310.545 als Maximalwert der Viewer am Samstag Abend gegen 22:54 Uhr zurück. Irgendwo da in der Region wird sich wohl die Wahrheit befinden.
Zusätzlich ist während des Streams die Anzahl der Follower von 983.996 auf 1.190.356, also um 206.360 Accounts gestiegen. Für 3 Tage eine beachtliche Zahl.

weiterlesen »

Wie Vodafone meinen Job gefährdet

Puh, das wird wieder einer dieser Blogbeiträge, die ich mir gerne gespart hätte.
Wie einige von euch wissen, bin ich Programmierer. Ich baue Software für Video-Livestreaming. Dies mache ich vom Homeoffice aus und ein Büro steht hier jetzt nicht zur Debatte. Wie sich einige von euch vorstellen können, muss ich für Livestreaming doch mal ein paar Daten übertragen. Es ist nicht viel auf einmal, aber mittelmäßig viel und das dann konstant. Deshalb habe ich einen Vertrag, der mir bei Vodafone über das Kabelnetz circa 1 Gbit/s im Download und 50 Mbit/s im Upload verspricht. Diese Werte hat der Anbieter bisher immer gut eingehalten.

weiterlesen »

Den Löwen aus der Höhle (und Investoren) fehlt der Mut

Auf Gründerszene (ACHTUNG, Axel-Springer-Schrott!) schrieb man: „Den Löwen fehlt der Mut für Soziales“ bezogen auf die Höhle der Löwen von VOX, bei der sich Gründer mit einer guten Idee und etwas Geschick Kapital abholen und Firmen-Prozente abgeben können. Sobald allerdings jemand mit einem sozialen Projekt kommt, kann man fast schon davon ausgehen, dass ein Deal abgelehnt wird und dass solche Projekte zu wenig Rendite abwerfen.

An dieser Stelle wäre jetzt vielleicht ein Presse- oder Prestigebild von DHDL zu sehen, allerdings bin ich zu faul mir ein lizenzfreies Bild zu suchen - benutzt einfach die Suchmaschine eures Vertrauens und stellt euch das Bild hier vor

weiterlesen »

Was die Outbrain-Taboola-Fusion für Publisher bedeutet

Wie heute bekannt wurde, kauft Taboola ein paar Anteile von Outbrain und will die beiden Unternehmen fusionieren, der Name Outbrain soll verschwinden. Dafür muss man natürlich noch auf die Kartellbehörden warten.

Dass die beiden Firmen das jetzt ein bisschen feiern bedeutet aber keinesfalls, dass es für die Publisher, die auf diese Unternehmen gesetzt haben, besser wird. Eigentlich gibt es dann keinerlei ernsthafte Konkurrenz mehr, in Deutschland vielleicht noch plista oder revcontent, aber die waren schon immer eher lachhaft.

weiterlesen »