Archiv April 2019

Sonntag, 14. April 2019

SWISS und die täuschenden Cookie-Einstellungen

Soeben gerade reingefallen:

Klickt man auf den roten, markant hervorgehobenen Knopf, aktiviert man alle Checkboxes oberhalb und lässt somit alle Cookies zu, auch wenn man diese gar nicht ausgewählt hat. Was man als sensitiver Benutzer aber will, ist der nicht als Button formatierte, unscheinbare Link „Confirm Selection“. Dann werden nur die wirklich „nötigen“ Cookies zugelassen.

Einige werden sagen, dass der User Interface-Designer ein Idiot ist, die meisten werden aber verstehen, dass dies völlig kühl kalkulierende Absicht der Fluggesellschaft ist.

Der Data Protection Officer DPO bei SWISS sollte sich über die Täuschung potentieller und tatsächlicher Kunden schämen. Kontaktieren kann man diese nicht näher genannte Person unter der E-Mail-Adresse dataprotection@swiss.com (gemäss SWISS Privacy Statement).

Tags: , , , , , ,
Labels: Gesellschaft, Politik, Web, Wirtschaft

1 Kommentar | neuen Kommentar verfassen

Sonntag, 14. April 2019

Gesichtserkennung am Flughafen Zürich und bei SWISS

Im Januar 2018 durfte ich an einer Online-Umfrage teilnehmen, in welcher SWISS (und vermutlich der Flughafen Zürich) Kunden befragten, ob und wie sie Gesichtserkennung für den Check-In befürworten würden:

Seither habe ich in der Sache nichts mehr gehört. Kommt da noch was? D.h. so etwas wie Face ID am Check-In 3 und Check-In 1?

Aus eigener Erfahrung weiss ich zumindest, dass die Einreise (d.h. die Passkontrolle an der Grenze zur Schweiz, im Gegensatz zur Interaktion mit der Airline) nun ohne menschlichen Kontakt mit der Zürcher Polizei möglich ist — Pass scannen, in die Kamera lächeln, und schwupp, die Schleusen öffnen sich (in den meisten Fällen jedenfalls).

Tags: , , , , ,
Labels: Reisen, Schweiz

Keine Kommentare | neuen Kommentar verfassen

Sonntag, 14. April 2019

Coops geschwatziger Apache Sling

Entweder haben die Security-Kollegen bei Coop keine Härtungsrichtlinie für Apache erstellt, oder forcieren diese nicht für alle Server. Ich kann mir nicht vorstellen, dass es für ein irgendein derart exponiertes Unternehmen sinnvoll ist, derart viele Information über den verwendeten Web-Server und dessen Module preiszugeben:

Ob How to Hide Apache Version Number and Other Sensitive Info auch auf Apache Sling anwendbar ist, weiss ich nicht — aber dieses Reporting sollte sich auch bei dem Server mit einer Konfigurationszeile abschalten lassen.

(Screenshot erstellt im Juni 2018; Antwort auf die Übermittlung eines Teilnahmeformulars für einen Mondovino-Wettbewerb)

Tags: , , , , , , ,
Labels: Linux, Web

Keine Kommentare | neuen Kommentar verfassen

Sonntag, 14. April 2019

Apache meldet HTTP 403

Kürzlich hatte ich ein seltsames Problem, dass eine Web-Site bei einem Hosting-Anbieter beim Zugriff auf einen Unterordner folgende Fehlermeldung ausspuckte:

Im Pfad und im Unterordner war aber keine .htaccess-Datei vorhanden, die solche Zugriffe verhindert hätte. Nach einigen Minuten pröbeln und googlen dann die Lösung:

Die Verzeichnisse im Pfad zur index.php wiesen fehlerhafte Unix-Permissions auf; anstelle 755 war 700 eingestellt. Mit Transmit passte ich die Permissions an, und das Script reagierte darauf wie erwartet.

Tags: , , , , , , , , , ,
Labels: Web

Keine Kommentare | neuen Kommentar verfassen

Dienstag, 2. April 2019

Hersteller der ic! Berlin Drehbox

Im März 2009 habe ich mir bei Bärtschi Optik in Bern eine stylische ic! Berlin-Sonnenbrille geleistet (rückblickend zu einem wirklich horrenden Preis; keine Ahnung, was damals in mich gefahren war …).

Die Brille, welche ich heute noch besitze (der schwarze Lack blättert leider ein wenig, glücklicherweise nur an der Innenseite auf Höhe Nasenbuckel), kam seinerzeit in einem noch nie gesehenen Brillenetui: Einem zweiteiligen, durchsichtigen Plasticgehäuse in Zylinderform, welches ineinander geschraubt wird. ic! Berlin nennt das Brillenetui „Drehbox“:

Packaging

Eine solche Hülle ist mir seither nie mehr untergekommen. Kürzlich dann hatte ich die Idee, weitere solche Behälter anzuschaffen, weil mir diese sehr handlich erscheinen.

Doch wo kriegt man diese her? ic! Berlin verkauft die Dinger auf Ihrer Web-Site nicht einzeln. In solchen Fällen gibt es genau einen Ort, wo man heute suchen muss: AliExpress!

Leider dauerte die Suche dem Behälter ewig, selbst mit der Funktion, den gesuchten Gegenstand abzufotografieren. Schlussendlich wurde ich nicht ganz, aber immerhin fast fündig:

QSHAVE Shaving Brush Travel Case Holder Fit for Most of Shaving Brushes (Brush not included)

Vertrieben wird dieses Fundstück von QSHAVE als Behälter für Rasierpinsel.

Es konnte aber kein Zufall sein: Genau so schaut auch das Brillenetui von ic! Berlin aus — einzig die Dimensionsangaben stimmen nicht: Der ic! Berlin-Behälter besitzt einen Durchmesser von 6cm, eine Gesamthöhe (zugedreht) von 13cm und eine Nutzhöhe von ungefähr 10.5cm. Das auf AliExpress angebotene Produkt sei 4 inches hoch (ca. 10cm) und hat einen Durchmesser von 1.5 inches (ca. 3.81cm).

Nichtsdestotrotz habe ich mir den Behälter vor einigen Tagen bestellt, und heute traf er aus dem fernen China ein.

Als ich Stephanie den Behälter zeigte und ihr sagte, dass ich ein ähnliches, aber grösseres Produkt suche, schaute sie sich den Behälter genauer an und entdeckte neben der Markierung PP für „Polypropylen“ (Plasticwerkstoff) auch ein klitzekleines Logo, welches ich zuerst als „Dreck“ abtat. Und siehe da, sowohl der Bartpinselbehälter als auch der ic! Berlin-Behälter tragen dieses Logo, weshalb für mich der Fall klar war, dass beide Produkte aus ein- und derselben Fabrik in China stammten:

Wir waren uns sehr schnell einig, dass das Logo eine Blume zeigt: Stephanie sah darin eine Rose, konnte sich aber auch vorstellen, dass es sich dem Kulturkreis entsprechend um eine Lotusblume handelt. Nun liess auch sie das Rätsel nicht mehr los und wir begannen beide nach einem chinesischen Hersteller von Plasticbehältern zu suchen, der ein Blumenlogo aufwies. Nach weniger als fünf Minuten Recherche war Stephanie dann auch schon fündig geworden:

© rose plastic

rose plastic – Innovations in Plastic Packaging aus Kunshan, in der Jiangsu Provinz nahe von Shanghai (interessanterweise sagt der Artikel Kunststoffhülse mit neuartigem Drehverschluss: Längliche Teile einfach verpacken, dass rose plastic ursprünglich ein 1953 gegründetes deutsches Unternehmen war).

Das gesuchte Produkt entstammt der Modellreihe TwistPack Plastic Packaging Tubes. Die Behälter gibt es nicht nur in durchsichtiger, sondern auch in schwarzer und roter Farbe. Das Nachfolgeprodukt scheint das TwistPack Plus zu sein. Auf Deutsch heisst das Produkt übrigens „DrehPack“ und wird als „Schutz- und Verpackungshülse“ umschrieben.

Leider scheint der Hersteller seine Produkte (auf den ersten Blick jedenfalls) nicht auf AliExpress anzubieten.

Wen Aufdrucke nicht stören kann sich als Alternative folgendes Produkt aus UK bestellen; dieser Behälter kommt sogar in vier verschiedenen Grössen: NEW: TITANIC FX TWIST-UP BRUSH / TOOL PROTECTOR CASE (AVAILABLE IN 4 SIZES)

Nachtrag

Ein Tag ist vergangen, seit ich den vorliegenden Blog-Artikel verfasst habe.

Heute morgen hat mir rose plastic aus Deutschland auf meine Anfrage über deren Online-Formular geantwortet, dass Kleinstbestellungen von zwei oder drei TwistPacks nicht möglich seien und ihnen auch kein Laden (physisch oder virtuell) bekannt sei, welcher in der Schweiz rose plastic-Produkte vertreiben würde.

Nun habe ich es aber doch geschafft, einen schweizerischen Anbieter zu finden, welcher rose plastic-Produkte vertreibt und welcher vor allem auch verschiedene DrehPack-Modelle im Angebot hat:

ROSE Schutz- und Verpackungshülse DrehPack

Die Mindestbestellmenge beträgt 10 Stück. Leider weist (ausgerechnet?) das von mir gesuchte Produkt DP 55 120 (55mm Durchmesser, 120mm Minimalhöhe — wobei Brütsch/Rüegger lustigerweise nur 50mm Durchmesser angeben) eine Lieferfrist von 5 Wochen auf, während alle anderen rose plastic-Produkte innert 1-2 Arbeitstagen geliefert werden können.

Ich habe mir nun schlussendlich 10 Stück von DP 65 120 bestellt; die Ware trifft übermorgen per Postpaket hier ein.

Tags: , , , , , , , , , , , , , ,
Labels: Mode

Keine Kommentare | neuen Kommentar verfassen