Tag Archives: ARD

[misc] Das Riester-Dilemma – Die Riester-Lüge? ARD Reportage vom 09.01.2012

Die Reportage “Das Riester-Dilemma” ist nun sowohl in der ARD-Mediathek auch auf Youtube (s.u.) verfügbar. Für alle, die schon lange wissen wollten, ob sich die Riester-Rente wirklich lohnt, ist dies wohl einer der wenigen Beiträge, die sich auch der Entstehung des Riester-Rentengesetzes kritisch rekonstruktiv nähern. So kommt auch die Lobbyismus-Expertin Dr. Diana Wehlau zu Wort, die die Spendenströme aus der Finanzbranche in die Bundestagsparteien in den Jahren 1998 bis 2001 genauer beleuchtet.

In der Programmankündigung auf den Internetseiten des RBB heißt es:

“Januar 2001 wurde die Riester-Rente eingeführt – und als entscheidender Schritt zur Lösung der Rentenfrage gefeiert. Die Verfechter waren sich einig: Die gesetzliche Rente alleine könne es nicht mehr schaffen. In einer älter werdenden Gesellschaft müsse jeder privat vorsorgen. Mit staatlichen Zuschüssen sollten die Bürger ermuntert werden, ein privates Zusatzpolster für ihr Alter anzusparen. Doch nun, rund zehn Jahre später, entpuppt sich die vermeintlich renditeträchtige Privatvorsorge mehr und mehr als Rohrkrepierer: Die staatlichen Zuschüsse kommen vor allem den Versicherungsgesellschaften zugute und nicht den kleinen Sparern. (..)”

[MacOS] Trojan horse uses MacOS X ARD vulnerability

Last week we reported about the vulnerability of the Apple Remote Desktop (read here). Now Brian Krebs of the Washington Post (read here) found out that readymade scripts are available yet on the net.

The scripts are compiled into an exploit tool called “Applescript Trojan Horse Template”. The scripts allow any user to run programs without having legitimate privileges. The template is designed to be bundled with any software. This means by downloading software from dark places on the net you may be in danger of being attacked stealthy.

After installation a keystroke logger (keylogger) is installed and and a VNC (virtual network computing) server is installed, that allows attackers to remotely access a victim’s computer. Moreover a PHP shell gets installed that allows tracking the victim’s computer using dynamic DNS services.

Our recommendation: get yourself a Mac virus scanner as soon as possible. The virus free time is almost over. Apple gains market shares and hackers become more and more interested in Mac based machines…

[MacOS] Root Exploit in Apple Remote Desktop (ARD)

Update 26.06.2008: read latest news about this exploit here

Abstract

Intego reports (read details here) a “bug” in Apple’s Remote Desktop (ARD) application. In short: the ARD Agent runs AppleScripts always with root privileges. Now, when you put shell-commands into that AppleScript they are executed as “root”. ARD doesn’t require any admin/root password to do so.

An Example

Heise.de (read here – german only) has prepped a simply example to show us where we are… open a console and simply enter:

  • mymacbox$ osascript -e 'tell app ARDAgent to do shell script whoami';

The answer will be:

  • root

We won’t delve into this too deeply, but in the meantime there have already been posted several ways to use this exploit. One shows how to open a root-shell on TCP port 9999, which is really scary simple. At first it was expected people need physical access to the machine, but it is confirmed that is also works if being applied on a OS X server where a user got an account with limited rights.

How to fix this

Two ways have been reported to circumvent this issue. One way might be enabling “Remote Management”:

  • Open System Preferences
  • Open Sharing
  • Enable Remote Management

The other way – which we recommend – is to manually repair permissions of ARDAgent.app via

  • mymacbox$ chmod u-s /System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/MacOS/ARDAgent

Conclusion

Get yourself a Mac virusscanner (consider our premium sponsors). Viruses for MacOS X are chomping at the bit…

[Soccer] Spielplan EM 2008

Spielplan

Es ist wieder soweit. Die WM ist schon wieder zwei Jahre her und da beginnt auch schon wieder die EM. Im Folgenden der Spielplan mit Uhrzeiten und TV Sendern. Aktualisierungen inbegriffen. Bei schönen Wetter kann man die EM natürlich auch draußen mit Freunden auf einer Public-Viewing Veranstaltung (Liste hier) genießen, ist eh schöner als zu Hause.

Übrigens kann man bei unserem Sponsor (auf dieser Seite oben Links) vermutlich noch Karten für die Spiele bekommen, um Live und Vorort unserer 11 die Daumen zu drücken…

Spiele der Gruppen

Samstag, 07. Juni 2008
Gruppe A 18.00h ZDF Schweiz – Tschechische Republik 0:1
Gruppe A 20.45h ZDF Portugal – Türkei 2:0
Sonntag, 08. Juni 2008
Gruppe B 18.00h ZDF Austria – Kroatien 0:1
Gruppe B 20.45h ZDF Deutschland – Polen 2:0
Montag, 09. Juni 2008
Gruppe C 18.00h ARD Rumänien – Frankreich 0:0
Gruppe C 20.45h ARD Niederlande – Italien 3:0
Dienstag, 10. Juni 2008
Gruppe D 18.00h ARD Spanien – Russland 4:1
Gruppe D 20.45h ARD Griechenland – Schweden 0:2
Mittwoch, 11. Juni 2008
Gruppe A 18.00h ZDF Tschechische Republik – Portugal 1:3
Gruppe A 20.45h ZDF Schweiz – Türkei 1:2
Donnerstag, 12. Juni 2008
Gruppe B 18.00h ZDF Kroatien – Deutschland 2:1
Gruppe B 20.45h ZDF Österreich – Polen 1:1
Freitag, 13. Juni 2008
Gruppe C 18.00h ARD Italien – Rumänien 1:1
Gruppe C 20.45h ARD Niederlande – Frankreich 4:1
Samstag, 14. Juni 2008
Gruppe D 18.00h ARD Schweden – Spanien 1:2
Gruppe D 20.45h ZDF Griechenland – Russland 0:1
Sonntag, 15. Juni 2008
Gruppe A 20.45h ZDF Schweiz – Portugal (nicht im dt. TV) 2:0
Gruppe A 20.45h ZDF Türkei – Tschechische Republik 3:2
Montag, 16. Juni 2008
Gruppe B 20.45h ARD Polen – Kroatien (nicht im dt. TV) 0:1
Gruppe B 20.45h ARD Österreich – Deutschland 0:1
Dienstag, 17. Juni 2008
Gruppe C 20.45h ZDF Niederlande – Rumänien (nicht im dt. TV) 2:0
Gruppe C 20.45h ZDF Frankreich – Italien 0:2
Mittwoch, 18. Juni 2008
Gruppe D 20.45h ARD Griechenland – Spanien 1:2
Gruppe D 20.45h ARD Russland – Schweden 2:0
|

Eine kurze Werbeunterbrechung…


|
Viertelfinale

Donnerstag, 19. Juni 2008
Viertelfinale 20.45 ARD 1. Gruppe A (Portugal) –
2. Gruppe B (Deutschland)
2:3
Freitag, 20. Juni 2008
Viertelfinale 20.45h ARD 1. Gruppe B (Kroatien) –
2. Gruppe A (Türkei)
1:3 (Elfmeterschießen)
Samstag, 21. Juni 2008
Viertelfinale 20.45h ARD 1. Gruppe C (Niederlande) –
2. Gruppe D (Russland)
1:3 (nach Verlängerung)
Sonntag, 22. Juni 2008
Viertelfinale 20.45h ARD 1. Gruppe D (Spanien) –
2. Gruppe C (Italien)
4:2 (Elfmeterschießen)
|

|
Halbfinale

Mittwoch, 25. Juni 2008
Halbfinale 20.45h ZDF Sieger 19. Juni (Deutschland) –
Sieger 20. Juni (Türkei)
Donnerstag, 26. Juni 2008
Halbfinale 20.45h ZDF Sieger 21. Juni (Russland) –
Sieger 22. Juni (Spanien)
|

|
Finale

Sonntag, 29. Juni 2008
Finale 20.45h ARD Sieger 25. Juni – Sieger 26. Juni

|
Alle Angaben ohne Gewähr!!!
|
Wenn Sie die Informationen hilfreich finden, könnte das folgende Angebot auch interessant für Sie sein: