WordPress, PHP, JavaScript, Web 2.0, Gaming, Motorräder, Fotografie, Piratenpartei, Privates

November, 2009

Retrostrellung, Streichholz und Telefonkabel

Sa 28 Nov. 09 # Permalink

Retrostellung: Telefonkabel Retrostellung: Streichholz

Auf einen Tipp hin in den Kommentaren (bei den Rosenfotos) habe ich mich nun mal mit der “Retrostellung” beschäftigt. Keine Angst, das ist nichts versautes, sondern bedeutet schlichtweg, dass das Objekt der Spiegelreflexkamera einfach umgedreht montiert wird. Dafür gibt es spezielle Adapter und in Kombination mit einem Balgengerät lassen sich so kostengünstig Nahaufnahme-Fotos machen. Das umgedreht montierte Objektiv verringert den Abstand der Fokussierung.

Ich habe es mit der Canon EOS 1000D ganz einfach gemacht: Objektiv umgedreht angehalten, Objekte auf eine weiße Unterlage (Blatt Papier) gelegt, und dann mit Blitz und kurzer Belichtungszeit fotografiert. Es brauchte ein paar Versuche, da der Fokus sehr schwer zu setzen ist.

Ich denke die Fotos oben sind aber schon ganz brauchbar geworden, es war auf jeden Fall mal interessant das zu probieren! Ich habe auch noch wesentlich mehr Fotos gemacht, aber die hatten alle so viele Fehler, dass ich sie nicht zeigen wollte.

Tab-Menüs mit Prototype generalisieren

Fr 27 Nov. 09 # Permalink

Wer kennt es nicht: Mehrere Datentabellen oder -abschnitte auf einer Seite und der Benutzer verliert schnell den Überblick. Die Lösung: Ein wenig JavaScript, mit ein wenig CSS und ein paar DIVs garniert, das ganze kräftig durchkneten und fertig ist der Tabbed-Content für jeden Einsatzzweck. Weiterlesen…

Rosen, Rosen, Rosen

Mi 25 Nov. 09 # Permalink

Rosen, Makro, #1 Rosen, Makro, #2 Rosen, Makro, #3

Rosen, Rosen, Rosen, erste Aufnahmen mit einer DSLR (Canon EOS 1000 D)

WordPress und lighttpd, Permalinks mit URL rewriting

Di 24 Nov. 09 # Permalink

Ich nutze schon seit langem keinen Apache Webserver mehr, sondern lighttpd, da dieser schlank und performant ist. Einziger Nachteil ist in meinen Augen die fehlende Kompatibilität zu “.htaccess” Dateien, die bei vielen Open-Source Web-Anwendungen oft bereits mitgeliefert werden, um z.B. die URL’s für Suchmaschinen zu optimieren. Bei WordPress wird diese Funktion über die sogenannte “Permalink Struktur” realisiert. Einfach erklärt: Mittels URL rewrite wird eine eigentlich nicht existente URL trotzdem an die Web-Anwendung übergeben, ohne einen 404 Status Header zu senden. WordPress kann den passenden Inhalt dann anhand der definierten Permalink Struktur laden und anzeigen. Diese Funktionalität wollte ich bei keinem meiner Blogs missen und kann glücklicherweise auch recht einfach für lighttpd umgesetzt werden. Weiterlesen…

Twitter-Sicherheitslücke bei geschützten Tweets [Update]

Mo 23 Nov. 09 # Permalink

Ich bin ein recht aktiver Twitter-Nutzer und gehe sehr offen mit dieser Anwendung um, wer das mit seinem Account nicht möchte, der hat bei Twitter die Möglichkeit seine Tweets auf “geschützt” zu setzen. So sind die eigenen 140-Zeichen Botschaften nur von Followern zu lesen, die vom Besitzer des Account freigegeben wurden. Gerade eben bin ich auf einen solchen Account gestoßen: Eine Person, die mir auf Twitter folgt, deren Tweets ich aber nicht lesen darf. Gut, das ist soweit ja kein Problem, jeder kann das mit der Privatsphäre halten, wie es beliebt, nur leider funktioniert das bei Twitter wohl nicht so recht.

Eine simple Google Suche hebelt den Schutzmechanismus von Twitter aus: “site:http://twitter.com/geschuetzter_account” (Beispiel). Offenbar erlaubt Twitter dem GoogleBot den Zugriff auch auf geschützte Tweets und da die Nachrichten nur 140-Zeichen lang sind, können diese über die Suchergebnisliste der Suchmaschine prima – oder gleich komplett über den Google Cache – gelesen werden.

Und nein, die Daten sind meiner Erkenntnis nach nicht im Index gelandet, weil der Twitter-Account zwischenzeitlich nicht geschützt war, es sind auch Tweets aus diesem Monat zu finden.

Das ist irgendwie… hmmm… #FAIL!

[Update]

Laut Aussage eines Freundes ist es doch keine Sicherheitslücke, Accounts die immer geschützt waren, können auch nicht über den Google-Cache oder die Suche aufgerufen werden. Scheinbar war der von mir gefundene Account dann doch zwischenzeitlich nicht geschützt. Verifiziert habe ich das noch nicht.

An der Problematik, dass die Tweets, wenn der Account erst nachträglich geschützt wurde, über Google weiterhin abrufbar sind, ändert das allerdings nichts. Aber das ist ja schon ein recht altes Problem. Was einmal versehentlich öffentlich publiziert wurde, ist aus dem Netz schwer wieder zu entfernen.