<?xml version="1.0" encoding="utf-8" ?>
<?xml-stylesheet href="/templates/default/atom.css" type="text/css" ?>

<feed version="0.3" 
   xmlns="http://purl.org/atom/ns#"
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/">
    <link href="http://matthias.leisi.net/rss.php?version=atom0.3" rel="service.feed" title="Matthias Leisi" type="application/x.atom+xml" />
    <link href="http://matthias.leisi.net/"                        rel="alternate"    title="Matthias Leisi" type="text/html" />
    <link href="http://matthias.leisi.net/rss.php?version=2.0"     rel="alternate"    title="Matthias Leisi" type="application/rss+xml" />
    <title mode="escaped" type="text/html">Matthias Leisi</title>
    <tagline mode="escaped" type="text/html">Brain-Log</tagline>
    <id>http://matthias.leisi.net/</id>
    <modified>2008-03-09T21:56:56Z</modified>
    <generator url="http://www.s9y.org/" version="1.2.1">Serendipity 1.2.1 - http://www.s9y.org/</generator>
    <dc:language>en</dc:language>
    <admin:errorReportsTo rdf:resource="mailto:matthias@leisi.net" />
    <info mode="xml" type="text/html">
        <div xmlns="http://www.w3.org/1999/xhtml">You are viewing an ATOM formatted XML site feed. Usually this file is inteded to be viewed in an aggregator or syndication software. If you want to know more about ATOM, please visist <a href="http://atomenabled.org/">Atomenabled.org</a></div>
    </info>

    <entry>
        <link href="http://matthias.leisi.net/archives/187-Konto-loeschen-mit-Hindernissen.html" rel="alternate" title="Konto löschen mit Hindernissen" type="text/html" />
        <author>
            <name>Matthias Leisi</name>
            <email>matthias@leisi.net</email>
        </author>
    
        <issued>2008-02-27T13:19:21Z</issued>
        <created>2008-02-27T13:19:21Z</created>
        <modified>2008-03-09T21:56:56Z</modified>
        <wfw:comment>http://matthias.leisi.net/wfwcomment.php?cid=187</wfw:comment>
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://matthias.leisi.net/rss.php?version=atom0.3&amp;type=comments&amp;cid=187</wfw:commentRss>
    
        <id>http://matthias.leisi.net/archives/187-guid.html</id>
        <title mode="escaped" type="text/html">Konto löschen mit Hindernissen</title>
        <content type="application/xhtml+xml" xml:base="http://matthias.leisi.net/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                	<p>Amazon war mal ein netter Onlineshop. Und ich hatte in den Frühzeiten des Online-Handels (1999!) sogar mal ein Konto dort, auf welches ich durch Zufall letztens wieder gestossen bin. </p>

	<p>Nun wollte ich das Löschen &#8211; ich brauche und verwende es schlicht nicht mehr. Also flugs das Passwort zurücksetzen lassen (zum Glück habe ich die Mailadresse noch), eingeloggt. Nur gibt es ungeschickterweise nirgends eine Möglichkeit, das Konto zu löschen. </p>

	<p>Also ein Mail geschrieben (wobei, die Bezeichnung &#8220;Mail&#8221; auf der Amazon-Oberfläche führt immer zu einem Webformular&#8230;), dass man bitte mein Konto löschen möge, und dabei sicherstellen möge, dass die Daten auch tatsächlich und unwiederruflich gelöscht sind. </p>

	<p>Die Antwort kam fix, hat mich aber &#8211; gelinde ausgedrückt &#8211; erstaunt:</p>

	<p><quote><br />
Wir kommen Ihrem Wunsche gerne nach.</p>

	<p>Bevor wir Ihre Daten löschen können, benötigen wir von Ihnen diesen<br />
Auftrag in schriftlicher Form.<br />
</quote></p>

	<p>Liebe Amazon, schämt euch. Wenn ihr ein dermassen unfreundliches Verhalten nötig habt, habt ihr wohl ein Problem mit sinkenden Nutzerzahlen? Dann solltet ihr euch besser überlegen, wie ihr die Kunden zum Kaufen animiert, statt mit künstlichen Austiegshürden zu kommen. Denn kaufen werde ich bestimmt nichts mehr. </p>

	<p>[Nachtrag] Man kann auf das erhaltene Mail nicht mal antworten: &#8220;Beachten Sie, dass diese E-Mail-Adresse nur zum Versenden, nicht aber zum Empfang von E-Mails eingerichtet ist.&#8221; &#8212; ein Kapitalfehler, den sich eine Firma nicht erlauben sollte. </p>

 
            </div>
        </content>

        
    </entry>
    <entry>
        <link href="http://matthias.leisi.net/archives/186-dnswl.org-calling-for-your-support.html" rel="alternate" title="dnswl.org - calling for your support" type="text/html" />
        <author>
            <name>Matthias Leisi</name>
            <email>matthias@leisi.net</email>
        </author>
    
        <issued>2007-08-04T10:00:00Z</issued>
        <created>2007-08-04T10:00:00Z</created>
        <modified>2007-08-04T10:00:00Z</modified>
        <wfw:comment>http://matthias.leisi.net/wfwcomment.php?cid=186</wfw:comment>
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://matthias.leisi.net/rss.php?version=atom0.3&amp;type=comments&amp;cid=186</wfw:commentRss>
    
        <id>http://matthias.leisi.net/archives/186-guid.html</id>
        <title mode="escaped" type="text/html">dnswl.org - calling for your support</title>
        <content type="application/xhtml+xml" xml:base="http://matthias.leisi.net/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                	<p>[This article is cross-posted to the two blogs at <a href="http://news.dnswl.org/">http://news.dnswl.org/</a> and <a href="http://matthias.leisi.net/">http://matthias.leisi.net/</a> and to the <a href="http://www.dnswl.org/mailinglist">dnswl-users mailing list</a></p>

	<p>Currently, most of dnswl.org is run by <a href="http://matthias.leisi.net/">myself</a> with the help of some volunteers (&#8220;backup&#8221; administrators should I ever be run over by a bus) and some <a href="http://www.dnswl.org/thanks">organisations</a>. </p>

	<p>dnswl.org has gained traction since it&#8217;s inception in October 2006, and it&#8217;s data is now being used by a number of anti-spam solutions (eg filtering applications, blocklist providers, reputation aggregation services). It has reached a point where more resources are required. Since a commercial business model may create unfavourable incentives (see the last section of <a href="http://www.dnswl.org/background">this</a> for some rationale), I try to stick to a volunteer-based organisation. The volunteer, that would be you.</p>

	<p>Please let me briefly explain how dnswl.org works so that you can better understand the areas where you could be of help. </p>

	<h4>How dnswl.org works</h4>

	<p>dnswl.org has basically three parts:</p>

	<ol>
		<li>Data for dnswl.org (ie, identifying domains and their associated IP addresses used to send email) comes from log files, requests through the website and by mail, and, most importantly, from various import sources (all data is manually verified before being added for distribution).</li>
		<li>Managing the data: We aggregate IP addresses / network ranges by &#8220;owner&#8221;. The owner is signified by a domain (with multiple secondary domains possibly added). All IP addresses are regularly checked for <span class="caps">RBL</span> &#8220;appearances&#8221; and <span class="caps">DNS</span> inconsistencies. Over time, scores may be adjusted up- or downwards, categories re-assigned, and IP addresses may be added or removed. This is usually based on one of the regular checks above or when we receive feedback.</li>
		<li>Using the data: We export data in various formats (for rbldnsd and <span class="caps">BIND</span> nameservers, in formats usable by Postfix and Lotus Notes, and some others), and distribute it via <span class="caps">DNS</span>, rsync and <span class="caps">HTTP</span> (the latter transfer will be discontinued at a not-yet-determined point in time, since it is highly inefficient for that purpose).</li>
	</ol>

	<p>These things are glued together by a public website (mostly static), a request tracker (RT3), a web-based administration interface (based on <span class="caps">PHP</span> and MySQL), a number of batch jobs (Perl) and standard Unix-based tools (rsync, rbldnsd, mrtg, Apache etc). </p>

	<h4>What should be improved</h4>

	<p>Given the <a href="http://www.dnswl.org/mrtg/dnswl.combined.html">increased use</a> of dnswl.org, the number and (net-) geographical distribution of nameservers should be increased. Specifically, <strong><span class="caps">DNS</span> mirrors</strong> in the following locations would be great (but other mirrors would help as well):</p>

	<ul>
		<li>US east coast</li>
		<li>Northern Europe</li>
		<li>Asia/Pacific</li>
	</ul>

	<p><span class="caps">CPU</span> and IO load for typical a rbldnsd-based nameserver are minimal (can most likely be run in a VMWare/Xen/however virtualised environment), but it has some bandwidth requirements (a couple of GB per month). </p>

	<p>A <span class="caps">DNS</span> mirror must be able to regularly update it&#8217;s data via rsync, and preferrably run rbldnsd (generic <span class="caps">DNS</span> servers such as <span class="caps">BIND</span> can basically be used as well, since our data is rather small &ndash; it will hardly every be more than 100k entries). Ideally, a nameserver will do minimal logging (&#8221;-s&#8221; switch to rbldnsd) and regularly run a little Perl script to participate in the <a href="http://www.dnswl.org/mrtg/dnswl.combined.html">statistics</a></p>

	<p>Handling the automated &#8220;import queue&#8221; and the manual &#8220;request queue&#8221; would be a full-time job. Additional <strong>volunteers to manage data</strong> that can spend at least an hour or two per week would allow to speed up the whole process. It would also be worthwhile to have someone chasing large providers (of the likes of Yahoo, Postini et al.) to let us know their full ranges of mail-sending IP addresses. Possible tasks/focus:</p>

	<ul>
		<li>Working on the import and request queues</li>
		<li>Manual additions (eg from logfiles or personal knowledge)</li>
		<li>Establish relations with large providers</li>
		<li>Review missing/incomplete/old data (eg assign categories, cleanup CIDRs, ...)</li>
	</ul>

	<p>Volunteers must be trustworthy individuals, and preferrably have a background and/or current work experience in handling spam or security issues in general. </p>

	<p>Having more volunteers for the queues would allow myself to spend more time on the <strong>improvement of the architecture and implementation</strong>. Can you spell &#8220;historically grown codebase&#8221;? ;) Some clearly definable work could well be done by a knowledgeable person, but it may be difficult/take a lot of time for a new person to learn the overall environment. Possible tasks include:</p>

	<ul>
		<li>Regular <span class="caps">RBL</span> checks for large ranges, where it is not feasible to query each individual IP address at each &#8220;big&#8221; blacklist.</li>
		<li>ASN/riswhois/other checks for large ranges</li>
		<li>Automated feedback loop on spam from dnswl.org-listed sources, eg as a plugin for popular spamfilters or something similar.</li>
		<li>Improve features for domain-level whitelisting.</li>
	</ul>

	<p>All dnswl.org features are built on Perl (for regular jobs etc) and <span class="caps">PHP</span> (the admin interface), so some knowledge in either or both of them is required (however, rewriting certain parts in eg Java/<span class="caps">JSP</span> could be considered). </p>

	<p>One can probably tell from looking at the public website that no talented designer has been involved yet. The following seem the most obvious tasks for <strong>improvements in design</strong>:</p>

	<ul>
		<li>Create a logo for dnswl.org (hey, dnswl.org should be present in the logo-bar on <a href="http://www.karmasphere.com/">karmasphere.com/</a> as well!)</li>
		<li>General design, typographics etc for the public website.</li>
		<li>Since I&#8217;m not a native english speaker, the wording and general content of the public website may use some improvement.</li>
	</ul>

	<h4>The future of dnswl.org</h4>

	<p>I do not regard dnswl.org as an ego-project. It is my goal to establish the project as a long-term, stable endeavour. If you are willing and able to take responsibility for some parts of dnswl.org, you are more than welcome to participate. It&#8217;s no problem if you want to start &#8220;small&#8221; &ndash; and grow your duties and responsibilities over time, if you wish to do so. </p>

	<p>Besides the additional help mentioned above, I intend to evolve and stabilise the overall organisation over time. I&#8217;d be glad to share and pass on responsibility. </p>

	<p>I&#8217;m convinced that &#8220;enumerating goodness&#8221; (as opposed to the &#8220;enumerating badness&#8221; still prevalent in today&#8217;s world of fighting spam) will become more important over the coming years, and you can help make it work!</p> 
            </div>
        </content>

        
    </entry>
    <entry>
        <link href="http://matthias.leisi.net/archives/185-Ad-Non-Sense.html" rel="alternate" title="Ad-(Non-)-Sense" type="text/html" />
        <author>
            <name>Matthias Leisi</name>
            <email>matthias@leisi.net</email>
        </author>
    
        <issued>2007-07-01T14:54:02Z</issued>
        <created>2007-07-01T14:54:02Z</created>
        <modified>2007-07-02T07:27:21Z</modified>
        <wfw:comment>http://matthias.leisi.net/wfwcomment.php?cid=185</wfw:comment>
        <slash:comments>2</slash:comments>
        <wfw:commentRss>http://matthias.leisi.net/rss.php?version=atom0.3&amp;type=comments&amp;cid=185</wfw:commentRss>
    
        <id>http://matthias.leisi.net/archives/185-guid.html</id>
        <title mode="escaped" type="text/html">Ad-(Non-)-Sense</title>
        <content type="application/xhtml+xml" xml:base="http://matthias.leisi.net/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                	<p>Seit einigen Wochen (oder Monaten?) zeigt die <span class="caps">NZZ</span> Online Google-Anzeigen unter ihren Artikeln an. NatÃƒÂ¼rlich jeweils &#8220;passend&#8221; zum Inhalt der Nachrichten &ndash; was des ÃƒÂ¶fteren zu unterhaltsamen Konstellationen fÃƒÂ¼hrt. </p>

	<p>Im Artikel <a href="http://www.nzz.ch/2007/07/01/il/articleFB6J6.html">Kehrt Peter Bodenmann zurÃƒÂ¼ck?</a> vom 1. Juli 2007 geht es um ein Hickhack zwischen SP Ober- und Unterwallis, um Hahnen- und HennenkÃƒÂ¤mpfe innerhalb der Partei und um allerlei Feindschaften aus vergangenen Wahlschlachten. Die grosse Frage ist, mit welcher Listenkombination die SP des Kantons Wallis bei den Nationalratswahlen im Herbst antreten wird, und wer allenfalls zwischen Ober- und Unterwalliser wechselt. Soweit nichts aussergewÃƒÂ¶hnliches (nach dem Motto der Steigerung von Feind ÃƒÂ¼ber Todfeind zu Parteifreund).</p>

	<p>Google erfreut uns nun mit den folgenden Anzeigen:</p>

	<blockquote>
		<p>Partnersuche Wallis &#8211; Finden Sie den passenden Partner!<br />
Seitensprung Wallis &#8211; Vermittlungsgarantie vom Testsieger. Schnupperangebot 10 Vermittlungen!<br />
SeriÃƒÂ¶se Kontaktinserate &#8211; Mit xxxxx.ch gezielt den niveauvollen Partner finden!</p>
	</blockquote>

	<p>Vielleicht sollte sich die SP an die Partnervermittlung ihres Vertrauens wenden&#8230; oder vielleicht sollte man Adsense auf News-Seiten nicht verwenden? </p>

	<p>Um das Gleichgewicht zwischen linkem und rechtem Rand des politischen Spektrums zu wahren: Zum Artikel <a href="http://www.nzz.ch/2007/07/01/il/articleFB2K4.html">Die <span class="caps">SVP</span> sorgt sich um die Rechte der Musliminnen</a> bietet uns Adsense das Folgende:</p>

	<blockquote>
		<p>Moslem Brieffreundschaften &#8211; Tausende Moslems suchen Brieffreundschaften und mehr!</p>
	</blockquote>

	<p>(&#8220;Und mehr&#8221;? Briefbomben? Anthrax-Briefe? Fragen ÃƒÂ¼ber Fragen&#8230;)</p> 
            </div>
        </content>

        
    </entry>
    <entry>
        <link href="http://matthias.leisi.net/archives/184-Wie-Zahlen-geboren-werden.html" rel="alternate" title="Wie Zahlen geboren werden" type="text/html" />
        <author>
            <name>Matthias Leisi</name>
            <email>matthias@leisi.net</email>
        </author>
    
        <issued>2007-07-01T07:24:56Z</issued>
        <created>2007-07-01T07:24:56Z</created>
        <modified>2007-07-01T07:24:56Z</modified>
        <wfw:comment>http://matthias.leisi.net/wfwcomment.php?cid=184</wfw:comment>
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://matthias.leisi.net/rss.php?version=atom0.3&amp;type=comments&amp;cid=184</wfw:commentRss>
    
        <id>http://matthias.leisi.net/archives/184-guid.html</id>
        <title mode="escaped" type="text/html">Wie Zahlen geboren werden</title>
        <content type="application/xhtml+xml" xml:base="http://matthias.leisi.net/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                	<p>Dies hier liegt schon lÃƒÂ¤nger auf meiner To-Blog-Liste: </p>

	<p>Im Blog-Eintrag <a href="http://matthias.leisi.net/archives/80_Spam_Biz.html">Spam Biz</a> habe ich einige Zahlen ÃƒÂ¼ber die Kosten fÃƒÂ¼r die verschiedenen Stufen der organisierten Spam-Kriminellen zusammengetragen (zum Beispiel, dass 1&#8217;000 Spyware-Installationen etwa mit 15 <span class="caps">USD</span> vergÃƒÂ¼tet werden). Das war im September 2004. </p>

	<p>Im Mai 2007 versendet der ÃƒÂ¶sterreichische Antiviren-Hersteller Ikarus eine &#8220;Pressemitteilung&#8221;, welche in einem <a href="http://www.networld.at/index.html?/articles/0719/542/172849.shtml">Artikel</a> von networld.at wiedergekÃƒÂ¤ut werden. Darin wird erwÃƒÂ¤hnt, dass 1&#8217;000 Spyware-Installationen etwa mit 15 <span class="caps">USD</span> vergÃƒÂ¼tet werden. </p>

	<p>Zwei Tage spÃƒÂ¤ter, am 13. Mai 2007, bringt auch heise online einen <a href="http://www.heise.de/newsticker/meldung/89672">Artikel</a> darÃƒÂ¼ber. Wunderlicherweise kosten 1&#8217;000 Spyware-Installationen 15 <span class="caps">USD</span>. </p>

	<p>Auf Anfrage sagte der Redaktor (ll) von heise online, dass er durch den networld.at-Artikel auf die &#8220;Geschichte&#8221; aufmerksam wurde. Von networld.at kam leider keine Reaktion, ebensowenig von Ikarus. </p>

	<p>Weder im Artikel bei heise noch bei networld.at (und wahrscheinlich auch nicht in der Pressemitteilung von Ikarus) wird erwÃƒÂ¤hnt, dass diese Zahlen mit Vorsicht zu geniessen sind, wie ich es in meinem Blog-Eintrag geschrieben hatte:</p>

	<blockquote>
		<p>Die Angaben [..] sind mit grÃƒÂ¶sster Vorsicht zu geniessen. Gerade die Zahlen zu angeblichen Erfolgen und UmsÃƒÂ¤tzen erscheinen mir ÃƒÂ¤usserst zweifelhaft. HÃƒÂ¤ufig dienen diese Zahlen dazu, weitere Spammer von den eigenen Leistungen zu ÃƒÂ¼berzeugen und denen irgendwelche Dienste zu verkaufen. </p>
	</blockquote>

	<p>Ich befÃƒÂ¼rchte, dass diese Zahlen nun ein Eigenleben annehmen werden, denn immerhin werden sie von zwei(!) unabhÃƒÂ¤ngigen(!) respektablen(!) Quellen(!) genannt! Das <em>muss</em> ja die Wahrheit und nichts als die Wahrheit sein. </p>

	<p><span class="caps">NOT</span>. </p> 
            </div>
        </content>

        
    </entry>
    <entry>
        <link href="http://matthias.leisi.net/archives/183-Danke,-Oracle.html" rel="alternate" title="Danke, Oracle" type="text/html" />
        <author>
            <name>Matthias Leisi</name>
            <email>matthias@leisi.net</email>
        </author>
    
        <issued>2007-06-21T17:01:27Z</issued>
        <created>2007-06-21T17:01:27Z</created>
        <modified>2007-06-21T17:01:27Z</modified>
        <wfw:comment>http://matthias.leisi.net/wfwcomment.php?cid=183</wfw:comment>
        <slash:comments>2</slash:comments>
        <wfw:commentRss>http://matthias.leisi.net/rss.php?version=atom0.3&amp;type=comments&amp;cid=183</wfw:commentRss>
    
        <id>http://matthias.leisi.net/archives/183-guid.html</id>
        <title mode="escaped" type="text/html">Danke, Oracle</title>
        <content type="application/xhtml+xml" xml:base="http://matthias.leisi.net/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                	<p>Aus hier nicht nÃƒÂ¤her interessanten GrÃƒÂ¼nden sollte ich testweise eine Oracle-Datenbank installieren. NatÃƒÂ¼rlich habe ich keine auch nur einigermassen aktuelle Version lokal verfÃƒÂ¼gbar (um genau zu sein: gar keine), also flugs bei <a href="http://www.oracle.com/technology/">Oracle Technology Network</a> vorbeischauen und herunterladen.</p>

	<p>Der Download-Link ist sehr prominent platziert, und die Downloadseite fÃƒÂ¼r <a href="http://www.oracle.com/technology/software/products/database/oracle10g/htdocs/10201linuxsoft.html">Oracle Database 10g, Linux x86-Version</a> findet man auch leicht. </p>

	<p>Das &#8220;<span class="caps">OTN</span> Licence Agreement&#8221; wird schon in Ordnung sein (und ich will ja nur testen), und schon darf ich herunter&#8230; ups nein, da muss ich mich erst einloggen. Mein letztes OTN-Login liegt sicher fÃƒÂ¼nf Jahre zurÃƒÂ¼ck, also mal eben neu registrieren. Eine E-mail-Adresse gebe ich gerne (meine publicYYYY-Adressen sind sehr praktisch fÃƒÂ¼r halbwegs vertrauenswÃƒÂ¼rdige Websites). Eine gewÃƒÂ¼nschte PasswortlÃƒÂ¤nge von 6 bis 8 Zeichen (nur alphanumerisch) erinnert arg an z/OS- respektive RACF-Accounts, aber man kann sich ja anpassen.</p>

	<p>FrÃƒÂ¶hlich auf &#8220;Confirm&#8221; geklickt&#8230; zweites ups, in der <span class="caps">URL</span> steht zwar etwas von &#8220;oracle.com&#8230;createUser.jsp&#8221;, aber im Title der Webseite schnautzt mich ein &#8220;Error Page 404&#8221; an. Also klickt man als pflichtbewusster Techie auf &#8220;Contact Us&#8221; um Oracle auf das Problem hinzuweisen.</p>

	<p>Drittes ups: &#8220;An error occured while processing the request. If the problem persists, please contact the site administrator.&#8221; </p>

	<p>Yeee-ha. Sure. </p> 
            </div>
        </content>

        
    </entry>
    <entry>
        <link href="http://matthias.leisi.net/archives/182-Futter-fr-Spam-Harvester.html" rel="alternate" title="Futter fÃƒÂ¼r Spam-Harvester" type="text/html" />
        <author>
            <name>Matthias Leisi</name>
            <email>matthias@leisi.net</email>
        </author>
    
        <issued>2007-05-22T06:11:21Z</issued>
        <created>2007-05-22T06:11:21Z</created>
        <modified>2007-05-22T19:52:27Z</modified>
        <wfw:comment>http://matthias.leisi.net/wfwcomment.php?cid=182</wfw:comment>
        <slash:comments>1</slash:comments>
        <wfw:commentRss>http://matthias.leisi.net/rss.php?version=atom0.3&amp;type=comments&amp;cid=182</wfw:commentRss>
    
        <id>http://matthias.leisi.net/archives/182-guid.html</id>
        <title mode="escaped" type="text/html">Futter fÃƒÂ¼r Spam-Harvester</title>
        <content type="application/xhtml+xml" xml:base="http://matthias.leisi.net/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                	<p>Nur ein Link zu einer <a href="http://spam.blogt-hier.ch/archives/2-unknown.html">Spamtrap</a></p> 
            </div>
        </content>

        
    </entry>
    <entry>
        <link href="http://matthias.leisi.net/archives/181-Was-sie-schon-immer-ber-Sex-im-Weltall-wissen-wollten....html" rel="alternate" title="Was sie schon immer ÃƒÂ¼ber Sex im Weltall wissen wollten..." type="text/html" />
        <author>
            <name>Matthias Leisi</name>
            <email>matthias@leisi.net</email>
        </author>
    
        <issued>2007-05-04T16:58:14Z</issued>
        <created>2007-05-04T16:58:14Z</created>
        <modified>2007-05-04T16:58:14Z</modified>
        <wfw:comment>http://matthias.leisi.net/wfwcomment.php?cid=181</wfw:comment>
        <slash:comments>1</slash:comments>
        <wfw:commentRss>http://matthias.leisi.net/rss.php?version=atom0.3&amp;type=comments&amp;cid=181</wfw:commentRss>
    
        <id>http://matthias.leisi.net/archives/181-guid.html</id>
        <title mode="escaped" type="text/html">Was sie schon immer ÃƒÂ¼ber Sex im Weltall wissen wollten...</title>
        <content type="application/xhtml+xml" xml:base="http://matthias.leisi.net/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                	<p>... aber noch nie zu fragen wagten: die Internationale EnzyklopÃƒÂ¤die der SexualitÃƒÂ¤t des Kinsey Institutes hat sich auch mit der SexualitÃƒÂ¤t im Weltall, in der Antarktis und an anderen Orten mit extremen Umweltbedingungen beschÃƒÂ¤ftigt. </p>

	<p>Elegant schlagen die Wissenschafter des <a href="http://www.kinseyinstitute.org/">angesehenen Sexualforschungsinstituts</a> dabei den Bogen von Vulkanologie ÃƒÂ¼ber die Maslow&#8217;sche BedÃƒÂ¼rfnispyramide und psychosoziale Faktoren zu der Demographie des Weltalls. </p>

	<p>Das klingt zugegebenermassen einigermassen surreal. Gleichzeitig ist es aber faszinierend zu lesen, wie das Thema wissenschaftlich fundiert aufarbeiten kann:</p>

	<p><a href="http://www.kinseyinstitute.org/ccies/aq.php">http://www.kinseyinstitute.org/ccies/aq.php</a></p> 
            </div>
        </content>

        
    </entry>
    <entry>
        <link href="http://matthias.leisi.net/archives/180-Polizeiarbeit-auf-Abwegen.html" rel="alternate" title="Polizeiarbeit auf Abwegen" type="text/html" />
        <author>
            <name>Matthias Leisi</name>
            <email>matthias@leisi.net</email>
        </author>
    
        <issued>2007-04-22T17:27:35Z</issued>
        <created>2007-04-22T17:27:35Z</created>
        <modified>2007-04-22T17:27:35Z</modified>
        <wfw:comment>http://matthias.leisi.net/wfwcomment.php?cid=180</wfw:comment>
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://matthias.leisi.net/rss.php?version=atom0.3&amp;type=comments&amp;cid=180</wfw:commentRss>
    
        <id>http://matthias.leisi.net/archives/180-guid.html</id>
        <title mode="escaped" type="text/html">Polizeiarbeit auf Abwegen</title>
        <content type="application/xhtml+xml" xml:base="http://matthias.leisi.net/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                	<p>Die &#8220;Operation Ore&#8221; ist eine <a href="http://www.heise.de/newsticker/meldung/46685">britische Nachfolge-Aktion</a> zu einer <a href="http://www.heise.de/newsticker/meldung/20008">US-amerikanischen Untersuchung</a> aus dem Jahr 2001 gegen einen Kreditkarten-Dienstleister (&#8220;Landslide&#8221;), welcher unter anderem Abrechnungen fÃƒÂ¼r Webseiten mit Kinderpornografie angeboten hatte. </p>

	<p>&#8220;Follow the money&#8221; ist eine bewÃƒÂ¤hrte und wohl recht erfolgreiche Methode der KriminalitÃƒÂ¤tsbekÃƒÂ¤mpfung, und so hat das Vorgehen der US-Fahnder Nachahmer gefunden (zum Beispiel in <a href="http://www.heise.de/newsticker/meldung/83376">Deutschland</a> im Januar 2007). </p>

	<p>Die jeweils genannten Zahlen ÃƒÂ¼ber Konsumenten von Kinderpornografie, Verhaftungen und Verfahren sind sowohl beachtlich als auch erschreckend. In der &#8220;Operation Ore&#8221; wurden ÃƒÂ¼ber 7&#8217;000 Briten ins Visier genommen. Auch die Schweiz erhielt aus der &#8220;Landslide&#8221;-Aktion Namenslisten, welche in der &#8220;Operation Genesis&#8221; aufgearbeitet wurden.</p>

 <br /><a href="http://matthias.leisi.net/archives/180-Polizeiarbeit-auf-Abwegen.html#extended">Continue reading "Polizeiarbeit auf Abwegen"</a>
            </div>
        </content>

        
    </entry>
    <entry>
        <link href="http://matthias.leisi.net/archives/179-Die-GPK-des-Nationalrates-zur-SWIFT-Affre.html" rel="alternate" title="Die GPK des Nationalrates zur SWIFT-AffÃƒÂ¤re" type="text/html" />
        <author>
            <name>Matthias Leisi</name>
            <email>matthias@leisi.net</email>
        </author>
    
        <issued>2007-04-17T17:14:48Z</issued>
        <created>2007-04-17T17:14:48Z</created>
        <modified>2007-04-17T17:14:48Z</modified>
        <wfw:comment>http://matthias.leisi.net/wfwcomment.php?cid=179</wfw:comment>
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://matthias.leisi.net/rss.php?version=atom0.3&amp;type=comments&amp;cid=179</wfw:commentRss>
    
        <id>http://matthias.leisi.net/archives/179-guid.html</id>
        <title mode="escaped" type="text/html">Die GPK des Nationalrates zur SWIFT-AffÃƒÂ¤re</title>
        <content type="application/xhtml+xml" xml:base="http://matthias.leisi.net/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                	<p>Die GeschÃƒÂ¤ftsprÃƒÂ¼fungskommission des Nationalrates (<span class="caps">GPK-N</span>) hat heute ihren <a href="http://www.parlament.ch/ko-au-gpk-swift.pdf">Bericht</a> zur <a href="http://futurezone.orf.at/it/stories/118785/">SWIFT-AffÃƒÂ¤re</a> verÃƒÂ¶ffentlicht. </p>

	<p>Das wichtigste Detail im Bericht ist die Tatsache, dass der damalige PrÃƒÂ¤sident der <a href="http://www.snb.ch/">Schweizerischen Nationalbank SNB</a>, Jean-Pierre Roth, im <strong>Juli 2002</strong> ÃƒÂ¼ber die Datenweitergabe informiert wurde, worauf dieser den damaligen Finanzminister, Bundesrat Kaspar Villiger sowie die damalige Spitze der <a href="http://www.ebk.admin.ch/">EidgenÃƒÂ¶ssischen Bankenkommission EBK</a>, Kurt Hauri und Daniel ZuberbÃƒÂ¼hler, informierte. </p>

	<p>Der Nachfolger von Kaspar Villiger, Bundesrat Hans-Rudolf Merz, sowie der Gesamtbundesrat wurden erst durch die VerÃƒÂ¶ffentlichung in der New York Times vom <strong>Juni 2006</strong> darÃƒÂ¼ber informiert. </p> <br /><a href="http://matthias.leisi.net/archives/179-Die-GPK-des-Nationalrates-zur-SWIFT-Affre.html#extended">Continue reading "Die GPK des Nationalrates zur SWIFT-AffÃƒÂ¤re"</a>
            </div>
        </content>

        
    </entry>
    <entry>
        <link href="http://matthias.leisi.net/archives/178-Das-grosse-IPv6-Experiment-Gratis-P0rn0.html" rel="alternate" title="Das grosse IPv6-Experiment: Gratis P0rn0" type="text/html" />
        <author>
            <name>Matthias Leisi</name>
            <email>matthias@leisi.net</email>
        </author>
    
        <issued>2007-04-14T07:19:25Z</issued>
        <created>2007-04-14T07:19:25Z</created>
        <modified>2007-04-14T08:46:35Z</modified>
        <wfw:comment>http://matthias.leisi.net/wfwcomment.php?cid=178</wfw:comment>
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://matthias.leisi.net/rss.php?version=atom0.3&amp;type=comments&amp;cid=178</wfw:commentRss>
    
        <id>http://matthias.leisi.net/archives/178-guid.html</id>
        <title mode="escaped" type="text/html">Das grosse IPv6-Experiment: Gratis P0rn0</title>
        <content type="application/xhtml+xml" xml:base="http://matthias.leisi.net/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                	<p>Ein faszinierendes Experiment: Wer es schafft, IPv6 aufzusetzen, kann gemÃƒÂ¤ss <a href="http://www.ipv6experiment.com/">ipv6experiment.com</a> gratis auf Pornographie zugreifen, fÃƒÂ¼r die ansonsten 30 USD/Monat bezahlt werden mÃƒÂ¼ssten. </p>

	<p>Die Initianten des Projekts (<a href="http://www.your.org/">Your.org</a>) mÃƒÂ¶chten mit dem Experiment zweierlei erreichen: Erstens soll damit das Bewusstsein fÃƒÂ¼r und die Verbreitung von IPv6 verbessert werden. Zweitens hatten frÃƒÂ¼here Versuche der Initianten mit IPv6 gezeigt, dass die meisten bestehenden IPv6-Installationen, -Tools und -Programme noch nicht &#8220;ready for prime time&#8221; sind (gut erklÃƒÂ¤rt in <a href="http://www.merit.edu/mail.archives/nanog/2005-12/msg00404.html">diesem</a> Beitrag auf der <span class="caps">NANOG</span> Mailingliste von einem der Initiatoren des IPv6 Experiments). </p>

 <br /><a href="http://matthias.leisi.net/archives/178-Das-grosse-IPv6-Experiment-Gratis-P0rn0.html#extended">Continue reading "Das grosse IPv6-Experiment: Gratis P0rn0"</a>
            </div>
        </content>

        
    </entry>
    <entry>
        <link href="http://matthias.leisi.net/archives/177-E-Mail-Marketing-Die-Spam-Branche-hats-nicht-kapiert.html" rel="alternate" title="E-Mail Marketing: Die Spam-Branche hat's nicht kapiert" type="text/html" />
        <author>
            <name>Matthias Leisi</name>
            <email>matthias@leisi.net</email>
        </author>
    
        <issued>2007-04-01T13:12:52Z</issued>
        <created>2007-04-01T13:12:52Z</created>
        <modified>2007-04-02T10:10:13Z</modified>
        <wfw:comment>http://matthias.leisi.net/wfwcomment.php?cid=177</wfw:comment>
        <slash:comments>1</slash:comments>
        <wfw:commentRss>http://matthias.leisi.net/rss.php?version=atom0.3&amp;type=comments&amp;cid=177</wfw:commentRss>
    
        <id>http://matthias.leisi.net/archives/177-guid.html</id>
        <title mode="escaped" type="text/html">E-Mail Marketing: Die Spam-Branche hat's nicht kapiert</title>
        <content type="application/xhtml+xml" xml:base="http://matthias.leisi.net/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                	<p>Das revidierte Fernmeldegesetz (<span class="caps">FMG</span>) tritt heute, 1. April 2007, in Kraft. Mit dieser Revision hÃƒÂ¤lt auch ein neuer Artikel in das Gesetz gegen den unlauteren Wettbewerb (<span class="caps">UWG</span>) Einzug (Art. 3, Bst. o):</p>

	<blockquote>
		<p>&#8220;Unlauter handelt insbesondere, wer:<br />
o. Massenwerbung ohne direkten Zusammenhang mit einem angeforderten Inhalt fernmeldetechnisch sendet oder solche Sendungen veranlasst und es dabei unterlÃƒÂ¤sst, vorher die Einwilligung der Kunden einzuholen, den korrekten Absender anzugeben oder auf eine problemlose und kostenlose AblehnungsmÃƒÂ¶glichkeit hinzuweisen;<br />
wer beim Verkauf von Waren, Werken oder Leistungen Kontaktinformationen von Kunden erhÃƒÂ¤lt und dabei auf die AblehnungsmÃƒÂ¶glichkeit hinweist, handelt nicht unlauter, wenn er diesen Kunden ohne deren Einwilligung Massenwerbung fÃƒÂ¼r eigene ÃƒÂ¤hnliche Waren, Werke oder Leistungen sendet.&#8221;</p>
	</blockquote>

	<p>Der Absatz ist etwas lÃƒÂ¤nglich und zumindest einige Vertreter der Spam-Branche wollen oder kÃƒÂ¶nnen ihn nicht verstehen (mehr dazu weiter unten). Hier eine schrittweise ErklÃƒÂ¤rung von <span class="caps">UWG</span> Art. 3 Bst. o:</p>

 <br /><a href="http://matthias.leisi.net/archives/177-E-Mail-Marketing-Die-Spam-Branche-hats-nicht-kapiert.html#extended">Continue reading "E-Mail Marketing: Die Spam-Branche hat's nicht kapiert"</a>
            </div>
        </content>

        
    </entry>
    <entry>
        <link href="http://matthias.leisi.net/archives/176-Where-does-your-spam-come-from.html" rel="alternate" title="Where does your spam come from?" type="text/html" />
        <author>
            <name>Matthias Leisi</name>
            <email>matthias@leisi.net</email>
        </author>
    
        <issued>2006-12-31T12:06:14Z</issued>
        <created>2006-12-31T12:06:14Z</created>
        <modified>2006-12-31T14:05:48Z</modified>
        <wfw:comment>http://matthias.leisi.net/wfwcomment.php?cid=176</wfw:comment>
        <slash:comments>1</slash:comments>
        <wfw:commentRss>http://matthias.leisi.net/rss.php?version=atom0.3&amp;type=comments&amp;cid=176</wfw:commentRss>
    
        <id>http://matthias.leisi.net/archives/176-guid.html</id>
        <title mode="escaped" type="text/html">Where does your spam come from?</title>
        <content type="application/xhtml+xml" xml:base="http://matthias.leisi.net/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                	<p>Ever wondered where your spam comes from? Some partial answer may be found within. We will also explain why over 98% of the Internet are a good place to be. </p>

	<p>I let the SpamAssassin plugin which I <a href="http://matthias.leisi.net/archives/174-ASN-and-SpamAssassin.html">wrote</a> in response to <a href="http://issues.apache.org/SpamAssassin/show_bug.cgi?id=4770">SpamAssassin Bug 4770</a> run for a couple of days on my spamtrap. Then I wrote a small script to group the received spams by <span class="caps">ASN</span> (Autonomous System Number) &mdash; see the <a href="http://matthias.leisi.net/uploads/asn-stats-spam-trap.txt">full report data</a>. </p> <br /><a href="http://matthias.leisi.net/archives/176-Where-does-your-spam-come-from.html#extended">Continue reading "Where does your spam come from?"</a>
            </div>
        </content>

        
    </entry>
    <entry>
        <link href="http://matthias.leisi.net/archives/175-What-Arabs-do-on-the-Internet....html" rel="alternate" title="What Arabs do on the Internet..." type="text/html" />
        <author>
            <name>Matthias Leisi</name>
            <email>matthias@leisi.net</email>
        </author>
    
        <issued>2006-12-22T19:51:00Z</issued>
        <created>2006-12-22T19:51:00Z</created>
        <modified>2006-12-17T08:11:03Z</modified>
        <wfw:comment>http://matthias.leisi.net/wfwcomment.php?cid=175</wfw:comment>
        <slash:comments>0</slash:comments>
        <wfw:commentRss>http://matthias.leisi.net/rss.php?version=atom0.3&amp;type=comments&amp;cid=175</wfw:commentRss>
    
        <id>http://matthias.leisi.net/archives/175-guid.html</id>
        <title mode="escaped" type="text/html">What Arabs do on the Internet...</title>
        <content type="application/xhtml+xml" xml:base="http://matthias.leisi.net/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                	<p>...is not very different from what the rest of the world does. </p>

	<p>While researching a couple of requests and additions to the <a href="http://www.dnswl.org/">dnswl.org</a> whitelisting data I stumbled upon the &#8220;Most popular sites visited by Saudi users&#8221; (<a href="http://www.isu.net.sa/surveys-&#38;-statistics/pupuler.htm">http://www.isu.net.sa/surveys-&-statistics/pupuler.htm</a>), thanks to the <strong>Great Firewall of Saudi Arabia</strong>. </p>

	<p>Now I do have profound issues against such country-wide web content filtering (and I highly doubt the justification that this is in order to protect local traditional value but suspect more blatant motives), but it is interesting to note that the Saudi users are interested in the same things as the rest of the world: Windows and virus-pattern updates, Google, Yahoo and <span class="caps">MSN</span>, stock quotes and (local) news, websites of TV stations (Al Jazeera and Al Arabiya), and travel websites. Additionally, there&#8217;s the occasional edification website. </p>

	<p>The proxy statistics of most companies around the world will be highly similar (replacing the obvious local-language counterparts). That&#8217;s a pretty good thing, actually. </p> 
            </div>
        </content>

        
    </entry>
    <entry>
        <link href="http://matthias.leisi.net/archives/174-ASN-and-SpamAssassin.html" rel="alternate" title="ASN and SpamAssassin" type="text/html" />
        <author>
            <name>Matthias Leisi</name>
            <email>matthias@leisi.net</email>
        </author>
    
        <issued>2006-12-15T10:44:24Z</issued>
        <created>2006-12-15T10:44:24Z</created>
        <modified>2006-12-31T12:05:15Z</modified>
        <wfw:comment>http://matthias.leisi.net/wfwcomment.php?cid=174</wfw:comment>
        <slash:comments>2</slash:comments>
        <wfw:commentRss>http://matthias.leisi.net/rss.php?version=atom0.3&amp;type=comments&amp;cid=174</wfw:commentRss>
    
        <id>http://matthias.leisi.net/archives/174-guid.html</id>
        <title mode="escaped" type="text/html">ASN and SpamAssassin</title>
        <content type="application/xhtml+xml" xml:base="http://matthias.leisi.net/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                	<p>I was reading up some <a href="http://www.uoregon.edu/~joe/maawg8/maawg8.pdf">interesting slides</a> (<span class="caps">PDF</span>, 446KByte) by <a href="http://www.uoregon.edu/~joe/">Joe Sauver</a> humbly titled &#8220;Route Injection and Spam&#8221;. Despite it&#8217;s title, the slides are great at connecting all the dots one might have in his head regarding routing, ASNs, routing views and registries and all that stuff. </p>

	<p>While I was reading the paper I wondered whether the <span class="caps">ASN</span> where a particular message (purportedly) came from would make a good token for spam filtering, either in a Bayes context or in a <a href="http://www.dnswl.org/">white-</a>, grey- and blacklisting context. </p>

	<p>So in order to dig a little bit deeper, I wrote an experimental <a href="http://spamassassin.apache.org/">SpamAssassin</a> plugin which will add a header. It looks like <code>X-Spam-ASN: 24940 213.239.192.0/18</code> where &#8220;24940&#8221; is the <span class="caps">ASN</span> the mail came from and &#8220;213.239.192.0/18&#8221; is the announced network. </p>

	<p>You can download the <span class="caps">ASN</span> plugin at -http://matthias.leisi.net/uploads/ASN-Plugin.tar- &mdash; feedback is welcome. </p>

	<p>Btw., you can also take a look at <a href="http://www.init7.net/">Init 7&#8217;s</a> <a href="http://www.init7.net/webalizer_asn/"><span class="caps">ASN</span> extension for Webalizer</a>.</p>

	<p><strong>Update</strong> Dec. 15, 2006, 20:45 CET: A slightly revised version of the plugin (including now being part of the Mail::SpamAssassin::Plugin package) can be found at the Apache/SpamAssassin issue tracker, <a href="http://issues.apache.org/SpamAssassin/show_bug.cgi?id=4770">bug 4770</a></p>

	<p><strong>Update</strong> Dec. 22, 2006, 20:50 CET: The version on <a href="http://issues.apache.org/SpamAssassin/show_bug.cgi?id=4770">bug 4770</a> has progressed substantially over the one available here; I have thus removed the local version.</p> 
            </div>
        </content>

        
    </entry>
    <entry>
        <link href="http://matthias.leisi.net/archives/173-IP-CIDR-calculation-in-MySQL,-PHP-and-JavaScript.html" rel="alternate" title="IP / CIDR calculation in MySQL, PHP and JavaScript" type="text/html" />
        <author>
            <name>Matthias Leisi</name>
            <email>matthias@leisi.net</email>
        </author>
    
        <issued>2006-11-26T08:56:00Z</issued>
        <created>2006-11-26T08:56:00Z</created>
        <modified>2006-11-26T07:36:07Z</modified>
        <wfw:comment>http://matthias.leisi.net/wfwcomment.php?cid=173</wfw:comment>
        <slash:comments>4</slash:comments>
        <wfw:commentRss>http://matthias.leisi.net/rss.php?version=atom0.3&amp;type=comments&amp;cid=173</wfw:commentRss>
    
        <id>http://matthias.leisi.net/archives/173-guid.html</id>
        <title mode="escaped" type="text/html">IP / CIDR calculation in MySQL, PHP and JavaScript</title>
        <content type="application/xhtml+xml" xml:base="http://matthias.leisi.net/">
            <div xmlns="http://www.w3.org/1999/xhtml">
                	<p>When writing the tools and website for the <span class="caps">DNS</span> Whitelisting project, <a href="http://www.dnswl.org/">http://www.dnswl.org/</a>, I had to deal with a lot of IP calculation: data is stored in <span class="caps">CIDR</span> format, eg &#8220;127.0.0.1/32&#8221; to indicate a single IP address, &#8220;213.144.132.248/29&#8221; for a range of 213.144.132.248 to 213.144.132.254 and so on. <a href="http://www.faqs.org/rfcs/rfc1878.html"><span class="caps">RFC</span> 1878</a> explains this notation in some detail.</p>

	<p>Storing the dotted quad notation of an IP address would be pretty inefficient &ndash; the string is 15 characters long (four times up to three digits plus three dots), while it is technically just a &#8220;nice&#8221; display of a 32bit number. Additionally, comparing IP addresses (eg &#8220;is this address within a given range&#8221;) is a lot easier when done on the numeric representation since we can just use simple numeric comparison. In any case we need a way to convert between these two representations.</p>

	<p>The <span class="caps">CIDR</span> notation itself is somewhat difficult to deal with &ndash; most humans will not be easily able to always know that the range &#8220;213.144.132.248/29&#8221; has &#8220;213.144.132.254&#8221; as it&#8217;s last IP address. We therefore also need a way to transform between <span class="caps">CIDR</span> and range notation. Unfortunately we need to do this in multiple environments, eg directly within the database (for certain batch jobs), in <span class="caps">PHP</span> (for regular backend operations) and in JavaScript (to avoid a server roundtrip on each transformation for the human reader). </p>

 <br /><a href="http://matthias.leisi.net/archives/173-IP-CIDR-calculation-in-MySQL,-PHP-and-JavaScript.html#extended">Continue reading "IP / CIDR calculation in MySQL, PHP and JavaScript"</a>
            </div>
        </content>

        
    </entry>
</feed>