"BOFH" steht für "Bastard Operator from Hell".
Published by Jon Watson on October 28, 2017
Improve your computer and internet security with these simple steps that anyone can implement.
The internet is truly a mind boggling thing. It is a global network of computers all hooked together sharing information. It has been marketed as a system whereby we visit web sites and log on to other systems in order to make it understandable. The reality of how the internet works is fundamentally different than those terms lead us to believe. In the gaps between the notion and reality of how the internet works is where security and safety problems lie. In this article we’ll break out the most important aspects of internet safety into bite-sized chunks and offer some practical advice on each.
Erstellt: 2018-04
curfew (W1)
Das engl. "curfew" = dt. "Ausgehverbot", "Ausgangssperre", "Zapfenstreich" = engl. "a regulation requiring that people leave the streets and remain at home" ist ein Wort, dessen Geschichte mir gut gefällt. Im Mittelalter wurden die Bewohner abends mit einer Glocke aufgefordert, die Feuerstellen zu sichern (das Feuer zu löschen) und sich zur Ruhe zu begeben.
Dieser Vorgang hiess frz. "couvre feu" = "das Feuer (mit Asche) bedecken" (engl. "cover fire") und wurde als "curfew" in die heutige Zeit gerettet.
Dummy (W3)
Der engl. "Dummy" muss für vieles herhalten. Nicht nur, dass man ihn in Autos setzt, um sein Verhalten bei einem Unfall zu testen. Man benutzt ihn für alle möglichen Arten von "Attrappen", als "Schaufensterpuppe", als "Mogelpackung", als "Strohmann", als "Ampel" (in USA) oder man steckt ihn Babys in Form von "Schnullern" in den Mund. Auch "Blindbände" in der Druckerei sind nach ihm benannt. Und wenn man im Krieg nur "dummy cartridges" (= "Exerzierpatronen") benutzen würde, wäre er auch weniger gefährlich.
Der "Dummy" ist also wirklich ein "Blödmann", wenn er das alles mit sich machen lässt.
Seine Abstammung lässt sich zurückverfolgen zu engl. "dumb" = "stumm", worauf auch das dt. "dumm" zurückzuführen ist. Und wie im Deutschen, sprach man den Stummen Mitmenschen auch jegliche Intelligenz ab und machte sie zu "Dummen".
Enigma Variationen
Dorabella Chiffre (W2)
Edward Elgar (1857-1934 der englische Komponist hatte einen Hang zu verschlüsselten Botschaften. Angeblich hat er in seine Musik entsprächende Rätsel eingebunden. So sollen seine 1899 uraufgeführten "Enigma Variationen" ("enigma" = "Rätsel") auf einer bekannten Melodie aufbauen, die er als Kontrapunkt umgeformt benutzte.
One of the more often heard guesses is that it is the British national anthem, "God Save the King". Music scholars believe it may be from Mozart's "Prague" Symphony, which was on the program at the "Enigma" Variations' premiere in 1899. In the opinion of others, the unheard theme is actually a countermelody to some other tune - in other words it would fit in with it, but does not necessarily contain any of its characteristics other than the most general harmonic outline.
Auch als Briefeschreiber fand er Gefallen daran, sich als Kryptograph zu betätigen. So schrieb er an seine Muse "Dora Penny" 1897 einen Brief, dessen Inhalt bis heute nicht entschlüsselt werden konnte. In Fachkreisen wird diese Botschaft entsprechend als "Dorabella Chiffre" bezeichnet.
faire gaffe
Gaston Lagaffe
Mind the Gaffe
language gaffe
gabelou (W3)
Engl. "gaffe" = engl. "a silly mistake" = dt. "Ausrutscher", "Fauxpas"
Der englische "gaffer" ist allerdings kein "Staunender" sondern eine "Verballhornung" von "godfather".
Der Buchtitel "Mind the Gaffe" (in dem es um sprachliche Fehler geht) scheint selbst ein Fehler zu sein. Zumindest werden londoner Underground-Fahrer zunächst an die dort überall zu sehende Warnung "Mind the Gap" denken (= "Spalte (zwischen Platform und U-Bahn-Wagen) beachten").
Aber hier könnte zusammenkommen, was vielleicht in früheren Zeiten wirklich einmal zusammen war. Ob "gaffe" oder "gap" - es geht immer um "Lücke" oder "Spalt".
Das deutsche "gaffen" = "auf etwas starren" (meist aus Sensationslust) geht zurück auf "den Mund aufsperren" und erweitert "mit offenem Mund anstarren". Der "offene Mund" ist also beiden Begriffen gemeinsam. Und das engl. "gap" = "Spalte", "Lücke" dürfte sowohl mit "gaffe" als auch mit dem genannten "gab" verwandt sein. - Muss man zum Schwätzen doch unweigerlich den Mund aufmachen.
Das frz. la "gaffe" heisst wie im Englischen "Versehen", "Dummheit". Der Ausdruck "faire gaffe" hingegen heisst nicht "eine Dummheit begehen" sondern "aufpassen". Ohne einen Beleg gefunden zu haben vermute ich einmal, dass sich dieses "Faire gaffe" auf die "weit geöffneten Augen" bezieht.
Eine "Dummheit begehen", "sich blamieren" heisst "gaffer".
Und wenn wir schon beim Französischen angelangt sind, darf natürlich "Gaston Lagaffe" nicht fehlen, "Le Géant de la gaffe". Dieser heisst im Deutschen "Gaston".
Im "ABéCédaire" d'André Franquin findet man dazu:
"LAGAFFE" - "Le nom de Gaston vient de Delporte. Alors que j'en parlais avec lui, il a dit que c'était tout à fait son "ami Gaston". Mais Dieu sait pourquoi je l'ai appelé Lagaffe!" (Das ist wohl ironisch zu verstehen.)
In den Zeitpunkten von "Damals" ("Verfassung für Köln") und beim "Grimm" (Uni Trier) findet man auch ein "Gaffel".
So nannte man insbesonder am Niederrhein handwerkliche Bruderschaften. Diese brachten es nach langen Kämpfen auch zum "Gaffelherr", zum "Ratsabgeordneten".
Diese "Gaffeln" sollen laut Grimm allerdings auf alte germanische Formen und lat. "gabalum" = "Abzugsgeld" zurück gehen. Im Französischen gibt es noch das entsprechende "gabelle" = "Salzsteuer" und den "gabelou" = "(Steuer-)Beamter", auch "(Zoll-)Schnüffler".
14. September 1396 - Verfassung für Köln
Am 14. September 1396 wurde die Macht innerhalb des (Kölner) Stadtregiments neu verteilt. An diesem Tag nämlich verkündeten der „burgemeystere und rait der stat van Coelne“ eine neue Verfassung, niedergelegt im sogenannten Verbundbrief. Diese Urkunde kodifizierte die in den Wochen zuvor vollzogene Umwälzung in der Stadt. Im Kern enthielt die neue Verfassung den Übergang der städtischen Gewalt von den patrizischen Geschlechtern auf die 22 "Gaffeln". In diesen politischen Korporationen, die auf den Zünften basierten, hatten sich die aufstrebenden Handwerker und Kaufleute zusammengefunden.
gaffe - gaffer
gaffe (2003-12-17) - gaffer (2001-09-24)
"Gaffe" is probably related to "gab" (= "Geschwätz") meaning loud, senseless talk or gossip. Thus by the early 19th century the expression "to blow the gaff" meant "to let out a secret", "to reveal a plot". That would, obviously, be an embarrassing mistake, so you can see how it could develop into "gaffe" meaning "public or social mistake".
Features: Exam Gaffes
Mind the Gaffe (book review)
modulus 10 (W3)
Die alternative Bezeichnung "modulus 10" für die "LUHN formula", dürfte auf ihre mathematischen Grundlagen zurück gehen. Vermutlich wird die Kontonummer "modulo 10" gebildet und mit einer Prüfzahl verglichen.
modulus 10 checking/modulus 11 checking
The "LUHN formula", also called "modulus 10", is a simple algorithm used to validate the number on a credit card. It works on cards issued by all the major credit card companies, including American Express, Visa, Master Card, Discover, and Diner's Club. Originally created by a group of mathematicians in the 1960s, the "LUHN formula" is in the public domain, and anyone can use it.
The word modulus has several different meanings in mathematics with respect to complex numbers, congruences, elliptic integrals, quadratic invariants, sets, etc.
SEE ALSO: "Complex Modulus", "Congruence", "Elliptic Modulus", "Quadratic Invariant Modulus", "Set Modulus"
mways - Protect email addresses in web pages
Hier kann man E-Mail-Adressen und beliebigen Text in SPAM-Bot-unfreundlichen Code umsetzen lassen.
(Version 2.1)
This page will generate a HTML encoded mailto link that is reasonably "spambot" proof. Spambots crawl over websites looking for email addresses, when they find one they add it to their database for junk email.
Phoney (W3)
adj. Something that is not genuine; a fake or imitation.
British thieves and swindlers of old used many secret codewords. One such word was "fawney", which referred to "a gilt ring". They would sell these, saying that they were made of real gold. But the rings were not genuine gold, and the word "phony" - from "fawney" - came to be used for anything that is fake or not genuine.
Erstellt: 2021-12
pretexting (W3)
Im Wörterbuch findet man als Übersetzung von engl. "pretext" = dt. "Vorwand". Auch findet man das Verb frz. "prétexter" = dt. "vorgeben". Die Google-Suche findet engl. "pretexting" seit etwa 1810.
Die Bezeichnung "pretexting" kam im britischen Journalismus auf, als Bezeichnung für die Kunst Prominente und Politiker zum Ausplaudern von kleinen oder großen Geheimnissen zu bewegen. Im Internetzeitalter nimmt diese Kunst andere Formen an, aber die Vorgehensweise ist geblieben. Mit Hilfe allgemein zugänglicher Informationen und nahe liegender Annahmen versucht der "Angreifen" weitere Informationen zu erhalten, bis hin zur Preisgabe von Passwörtern und sonstiger geheimer Daten. In diesem Kontext findet man auch den Ausdruck dt. "Identitätsdiebstahl".
- "Pretexting": new? Wilson Gray
- "Pretexting": new? Arnold M. Zwicky
- "Pretexting": new? Erik Hoover
- "Pretexting": new? Benjamin Zimmer
- "Pretexting": new? Baker, John
"Pretexting" [main stress on the first syllable?] is the practice of pretending to be someone else in order to obtain personal information on a person, such as telephone or banking records.
"Pretexting" ist eine Form von Social Engineering, mit der die Angreifer ihre Opfer dazu bewegen wollen, freiwillig wertvolle Informationen wie etwa Zugangsdaten preiszugeben. Das Alleinstellungsmerkmal von Pretexting ist seine kreative Komponente: Der Angreifer versucht ein frei erfundenes Szenario, beziehungsweise einen falschen Vorwand ("Pretext") zu nutzen, um sein Gegenüber zu überlisten. Dabei übernimmt der Angreifer im Regelfall die Rolle einer Autoritätsperson, die vermeintlich alle Rechte besitzt, auf die betreffenden Informationen zuzugreifen oder die der "helfenden Hand", die das Opfer "unterstützen" will.
"Pretexting" hat seine Wurzeln im britischen Boulevard-Journalismus: Die Taktiken wurden von Klatschblättern genutzt, um möglichst skandalhaltige News über Prominente und Politiker verbreiten zu können. Heutzutage ist Pretexting ein beliebtes Werkzeug unter Scammern und anderen Cyberkriminellen, um Einzelpersonen oder Unternehmen zu kompromittieren. Besonders interessant sind für die Angreifer dabei persönliche Daten und finanzielle Informationen.
Beim Pretexting besorgt sich jemand unter Vorspiegelung einer fremden Identität Informationen eines Dritten, zum Beispiel Rechnungen, die sensible Daten enthalten.
Pretexting - Informationsdiebstahl mit Vorwand
Lukas Böhl, 24.01.2020 - 07:50 Uhr
Als Identitätsdiebstahl (auch Identitätsbetrug, Identitätsmissbrauch; englisch identity theft) wird die missbräuchliche Nutzung personenbezogener Daten (der Identität) einer natürlichen Person durch Dritte bezeichnet.
"Pretexting" is a type of social engineering attack that involves a situation, or pretext, created by an attacker in order to lure a victim into a vulnerable situation and to trick them into giving private information, specifically information that the victim would typically not give outside the context of the pretext. In its history, pretexting has been described as the first stage of social engineering, and has been used by the FBI to aid in investigations. A specific example of pretexting is reverse social engineering, in which the attacker tricks the victim into contacting the attacker first.
Early pretexting (1970-80s)
Neue Wörter vom 09.10.2006
Pretexting, das
So wirft der renommierte Venture-Capitalist und ehemalige Kontrolleur Thomas Perkins HP vor, Telefonate von AR-Mitgliedern abgehört zu haben. Aus diesem Grund gab Perkins sein Aufsichtsratsmandat im Mai dieses Jahres auf der Stelle auf. Der Technologiekonzern bestätigte lediglich, dass Ermittlungsbüros beauftragt worden seien, die unter Angabe einer falschen Identität beispielsweise bei Telefonunternehmen Informationen wie getätigte und empfangene Telefongespräche von ihren AR-Mitgliedern erfragen haben.
Dieses Vorgehen, "Pretexting" genannt, ist nicht illegal, dürfte sich aber kaum vorteilhaft auf die ohnehin seit langem angespannte Stimmung im HP-Gremium auswirken. Der Konzern verneint, dass Telefongespräche der Aufsichtsratsmitglieder aufgezeichnet oder abgehört worden sind. Das kalifornische Justizministerium hat nun laut HP Informationen angefordert. Überdies fragt die SEC beim Drucker- und Computerhersteller weitere Ausführungen zu Perkins Rücktritt ab.
Abfrage im Google-Corpus mit 15Mio. eingescannter Bücher von 1500 bis heute.
Engl. "pretexting" taucht in der Literatur um das Jahr 1810 auf.
Erstellt: 2021-04
"RACF" steht für "Ressource Accesss Control Facility".
Auf die Site von Nigel Pentland bin ich durch einen Artikel in "RACF update" gestossen. Eigentlich wurde auf die Site verwiesen, weil es dort Utilities zum Download gibt, mit denen man sich die Arbeit im Umfeld des Security Tools "RACF" ("Ressource Accesss Control Facility") erleichtern kann. Aber die Site bietet unter "Links" eine wirklich gute Auswahl von Links (teilweise in zweistufigen Untermenus) zu den unterschiedlichsten Themen. Neben dem Thema "Security" findet man z.B. auch Links zu "Dictionaries" und unter "Internet" z.B. folgende Links:
- Fluid Dynamics MX record lookup
- List of port numbers
- Port numbers well-known trojans use Sans
- Lookup port numbers fishnetsecurity
- WinSock Development Information
- RFC 1700 Assigned Numbers
- RFC editor
- World Wide Web Consortium (W3C)
- W3C Link Checker
Hierunter sind auch Links, die zu Quellen führen, in denen die Standards für die Webwelt festgelegt sind.
Unter "Security" findet man folgende Linkliste:
- Security - IBM OS390
- CBT Tape
- Geoff Rousell's GSE Info
- Goldis Consulting
- GSE - United Kingdom
- HG - Henderson Group
- IBM BookManager® BookServer Library
- IBM OS390 New
- IBM Redbooks - Home Page
- IBM Security Planning Wizard
- Mainframe Week
- Primeur (MQ security)
- RACF home page
- RACF-L website
- RACF Presentations - not just RACF - recommeded!
- Rex Swain's REXX Summary
- Steve Neeland's sample ICETOOL reports
- The RACF PassTicket Page
- Thierry FALISSARD's home page
- Thierry's Top Ten
- Go2Vanguard list
- Xephon - RACF Update
RACF Bookmarks von Nigel Pentland
The 'RACF' utilities are text processing programs which take an IRRDBU00 ASCII flat file download from RACF and produces as output text reports and depending on the program JCL which can be checked, transfered back to mainframe and submitted.
Die zip-Datei enthält über 100 RACF-Utilities von Nigel Pentland.
PC Utilities relating to RACF
Ransomware (W3)
Die "Ransomware" kam in den Jahren 2005 - 2006 in Rußland auf und fand ab 2012 europäische und weltweite Verbreitung. Es bezeichnet Schad-Software (Malware), die zur Erpressung von Geldleistungen eingesetzt wird.
Engl. "ransom" (12. Jh.), frz. "rançon" = dt. "Freikauf", "Auslösung", "Lösegeld" geht über altfrz. "ranson", "raenson" zurück auf lat. "redemptio", "redemptionem" = dt. "Loskauf", "Freikauf der Gefangenen", "Bestechung", "Pacht", "Erlösung" und lat. "redimere" = dt. "zurückkaufen", "loskaufen", "abwenden", "beseitigen", "retten", "erlösen", "erkaufen", "kaufen", "erlangen", "gewinnen", "öffentliche Einkünfte pachten".
Lat. "redimere" setzt sich zusammen aus lat. "re-" = dt. "zurück", "wieder", griech. "dís", "di-" = dt. "zweimal", "zwei-" und griech. "méros" = dt. "Anteil", "Teil". Es handelt sich also um eine "Wiedervereinigung zweier Teil".
So bedeutet dt. "Polymerisation" = dt. "Herstellung einer Verbindungen, deren Moleküle aus einer großen Anzahl von Monomeren aufgebaut sind". Dt. "Dimerisation" = dt. "Vereinigung zweier gleicher Moleküle zu einem neuen Molekül".
ransom (n.)
c.1200, "sum paid for the release of a prisoner or captured man," from Old French ranson (Modern French rançon), earlier raenson "ransom, redemption," from Latin redemptionem (nominative redemptio) "a redeeming," from redimere (see redeem).
Ransomware is a type of malware that prevents or limits users from accessing their system. To make the infected system usable again, the victim is forced to pay (a ransom) to a remote threat actor thru certain online payment methods.
Users may encounter this threat through different means. They can either download ransomware unwittingly by visiting malicious or compromised websites. It can also arrive as a payload, either dropped or downloaded by other malware.
It is important to note, however, that paying for the ransom does not guarantee that users can eventually access the infected system.
"Ransomware" is considered a "scareware", as it forces users to pay for a fee (or ransom) by scaring or intimidating them. In this sense, it is similar to the FAKEAV malware, though using a different tactic. Instead of capturing the infected system or encrypting files, FAKEAV coax users into purchasing their bogus antimalware software by showing fake antimalware scanning results.
Early Years
First cases of ransomware infection were seen between the years 2005 - 2006 in Russia. We first reported this incident back in 2006, in which a ransomware variant (detected as TROJ_CRYZIP.A) zipped certain file types and overwrites these, thus leaving only the password-protected zip files in the user’s system. It also created a notepad, which poses as the ransom note to inform users that they can retrieve their files in exchange for $300.
Ransomware infection was initially limited to Russia. But its popularity and profitable business model soon found its way in other countries across Europe. By March 2012, we have noticed the continuous spread of ransomware infection across Europe (and the United States, Canda).
The Rise of Reveton or Police Ransomware
What Can Users Do?
Latest Notable Ransomware
Abfrage im Google-Corpus mit 15Mio. eingescannter Bücher von 1500 bis heute.
Engl. "ransom" taucht in der Literatur um das Jahr 1580 / 1700 auf.
Erstellt: 2013-06
under the rose (W2)
Engl. "to say something under the rose" = dt. "etwas im Vertrauen sagen" geht auf lat. "sub rosa" und auf die griechische Mythologie zurück.
Lat. "sub rosa" = dt. "im Vertrauen", "im Geheimen", "unter dem Siegel der Verschwiegenheit" = engl. "in confidence", "secretly". Dieser Ausdruck (dt. "unter der Rose", engl. "under the rose") geht (obwohl lateinisch) zurück auf die griechische Mythologie.
Alles was "unter der Rose" ("Sub rosa", 1556, 1654 ?) gesagt wird gilt als vertraulich. Der Urspring liegt in der griechischen Mythologie. Aphrodite gab ihrem Sohn Eros (lat. "Cupido", lat. "Amor") eine Rose, dieser gab sie weiter an Harpocrates, den Gott der Stille und des Schweigens. Damit wollte er die Unbesonnenheiten seiner Mutter und danz allgemein die der Götter "unter der Decke halten".
Diese mythologische Geschichte findet man allerdings auch in anderen Darstellungen. So soll der Liebesgott Eros dem Harpocrates / Harpokrates aus eigenem Antrieb eine Rose geschenkt haben, damit dieser ein beobachtetes Rendezvous seiner Mutter Aphrodite (lat. "Venus") nicht bekannt macht.
Eine Erklärungsvariante besagt, dass bei den römischen Gastmählern Rosen zum Standard repertoire zählten. Und alles was während den Gastmahlen - also in rosengeschmücktem Umfeld - gesagt wurde, ob Klatsch und Tratsch oder intime Offenbarungen, unterlagen der Schweigepflicht.
Seit der Antike war somit die Rose u.a. auch Sinnbild des Geheimnisses. Die Decken von Speiseräumen wurde oft mit Rosenschnitzerein verziert, um Gäste daran zu erinnern, dass man Dinge, die bei Tisch erzählt werden, nicht weiter trägt.
Auch über Beichtstühlen war/ist die Rose oft zu finden, als Symbol des Beichtgeheimnisses. Als das lat. "sub rosa" im 17.Jh. in der englischen Sprache erschien, war der Ausdruck "under the rose" bereits lange eingeführt. Noch früher fand sich in der deutschen Sprache bereits der Ausdruck "unter der Rose". (Möglicherweise ist er sogar in Deutschland aufgekommen.)
"Under the rose" = "privately" or "secretly". The rose was, it is said, sacred to Harpocrates, the God of silence, and therefore frequently placed in the ceilings of rooms destined for the receiving of guests; implying, that whatever was transacted there, should not be made public.
Isham, Frederic Stewart, 1866-1922: Under the Rose (English) (as Author)
Now to the root of sub rosa. The rose is a key symbol in Brown's plot. His hero says: "The Romans hung a rose over meetings to indicate the meeting was confidential. Attendees understood that whatever was said under the rose - or sub rosa - had to remain a secret."
I don't know why the novelist attributes it to the Romans. Earliest citation is in Henry VIII's 1546 State Papers, which in modern English reads, "The said questions were asked with license, and should remain under the rose ... no more to be rehearsed."
In the 1960 Folklore and Symbolism of Flowers, Plants and Trees, Ernst and Johanna Lehner tell how Aphrodite (you remember Hermes' girlfriend) presented a rose to her son, Eros, god of love: "When Eros in turn gave the rose to Harpocrates, the deity of silence, to induce him to conceal the weaknesses of the gods, the rose became the emblem of silence and secrecy. In ancient times a rose was attached to the ceiling of council chambers as an indication that everybody present was sworn to secrecy, sub rosa - under the rose."
(E1)(L1) the rose
Abfrage im Google-Corpus mit 15Mio. eingescannter Bücher von 1500 bis heute.
Engl. "under the rose" taucht in der Literatur um das Jahr 1800 auf.
Erstellt: 2012-01
