Sortieren nach: Datum - neue zuerst | Datum - alte zuerst | Bewertung |
| |||||||||||
| |||||||||||
Liebe Freunde des kulinarischen Ausfluges! Auf Anregung unserer User haben wir in der Piloten-App RunwayMap nun bereits über 1400 Restaurants an und um den Flugplatz erfasst, alle in Gehdistanz. Zu diesen Restaurants könnt Ihr Fotos und Bewertungen hinzufügen. Sollten noch Restaurants fehlen, vor allem an kleineren Plätzen, bitte direkt in der App beim Flugplatz melden oder mir hier eine kurze Nachricht hinterlassen! Liebe Grüsse, Daniel. | |||||||||||
| |||||||||||
Attachments: 2
| |||||||||||
Sorry, Apps die noch bevor ich eine informierte Zustimmung über den Gebrauch meiner Daten gegeben habe bereits Analytics betreiben und Daten nicht nur zu sich nach Hause sondern auch an Dritte übermitteln, sind Bullshit-Apps und gehören gebannt. Hier eine Auflistung der Hosts, die nach Programmstart (keine Interaktion, keine Anmeldung) alle Geräteinformationen, eindeutige UUID, Zeitzone, Spracheinstellungen, IP-Adresse (wunderbar zur Geo-Lokalisierung geeignet) erhalten:
Zum letzten Host erfolgen sogar unverschlüsselte Datenübermittlungen zum Herunterladen von JPGs. Und ich dachte Gammelapps, die unverschlüsselt Daten übermitteln, gehören wie die CDU der Vergangenheit an. Was steht in den Datenschutzbestimmungen? "We follow generally accepted industry standards to protect the personal information submitted to us, both during transmission and once we receive it." "We do not disclose your PII to third parties for the purpose of directly marketing their goods or services to you unless you first agree to such disclosure." Lass mich mal kurz überlegen, "industry standards" und "unless you agree" beides klare Lügen! Der aktuelle Stand der Technik sieht anders aus. Der Entwickler verstößt nicht nur gegen seine Datenschutzbestimmungen sondern defintiv gegen die Vorgaben des Apple App-Stores und der DSGVO. Das Prinzip "Privacy and Security by design and default" scheint dem App Anbieter unbekannt zu sein. Und was eine iOS App mit dem Google Playstore zu tun hat, das wird wohl sein Geheimnis bleiben. Eine Notwendigkeit zum Betrieb der App noch ein Interesse nach Absatz 6 lit f ist nicht gegeben. Zahlreiche atenschutzmildere Möglichkeiten werden nicht genutzt. Ich tippe, es ist wie immer: Eine Kombination aus Faulheit, Unwissenheit und Fahrlässigkeit zu Lasten des Anwenders, dessen Daten ohne sein Wissen und ohne Zustimmung bei Google, Facebook & Co. landen. Auf der Gegenseite (213.196.182.75) begrüsst die App im Übrigen ein End Of Life PHP in Version 5.6.30. Ein kurzer Portscan offenbart neben den üblichen offenen Mail- und FTP-Ports einen offenen VNC Port zum Fernsteuern eines EOL Mac OS X Servers inkl. offenen AFP Filesystem inkl. div. Management Ports (mini3.reddev.ch; OSs: Mac OS X, OS X; CPE: cpe:/o:apple:mac_os_x, cpe:/o:apple:mac_os_x:10.9). Dem Anschein nach ein OS X Mavericks mit Supportende 2016. Das ist in etwa also so, als wenn ich einen Windows XP Rechner mit dem Internet verbinde und dabei die SMB Dateifreigaben offen lasse damit jeder auf C$ lesen kann, was ich so auf meiner Festplatte habe. Da hilft es auch nicht wenn alles hinter einer Sophos Firewall steckt, deren Login Anmeldemaske praktischerweise ebenfalls nach außen veröffentlicht ist. Ich denke das sollte jeder wissen, der sich diese App antut und dorthin seine Daten anvertraut. Nachtrag: Die App protokolliert sämtliche Aktivitäten mit Zeitstempel des Benutzers. Und zwar auf eine Art und Weise, wo selbst die https Verschlüsselung nichts bringt: Als Parameter in einer URL! Wie selten dämlich ist das denn? So kann jeder mitlesen! Ne, Vertrauen komplett verspielt! Nachtrag 2: Rechtschreibfehler und Grammatik korrigiert | |||||||||||
Gibt es auch eine Möglichkeit, die Liste der Flugplätze runterzuladen, als xxx.csv oder so? Unter Angabe der Resto's, freilich, und deren Bewertungen? | |||||||||||
Du kannst Dir in RunwayMap Deine nächsten Ziele markieren, dann hast Du diese immer nur einen Klick entfernt inklusive der Restaurants. Einen direkten Export gibt es noch nicht, aber ich kann mir vorstellen, das wir sowas dann noch einbauen für die Ziele, die Dich interessieren. | |||||||||||
Was mich interressieren möchte ist das runterladen der komplette Liste, zwecks Integration/Konsolidierung mit anderen Quellen. | |||||||||||
@Daniel: Da Du hier mitliest, schau Dir mal das hier für Deinen Mac OS X Server 10.9 an: Nachtrag: Anstatt einzelne CVEs (vorher) die komplette Liste aller CVEs nach EOL: https://www.cvedetails.com/vulnerability-list/vendo | |||||||||||
Nichts im Leben ist kostenlos - und wenn man eine Diesntleistung nicht mit Geld bezahlt, dann bezahlt man sie halt mit Daten (oder im Tausch gegen eigene Dienstleistung, etc.). Das hat heute vermutlich (hoffentlich) jeder begriffen, der „kostenlose“ Apps nutzt. In so fern gibt es auch keinen Grund zur Aufregung. Natürlich ist es unprofessionell, solche Sicherheitslücken (Scheunentore ?!?) offen zu lassen. Aber diese zu veröffentlichen bevor der Betroffene hinreichend Zeit hatte, sie zu schliessen, ist mindestens genauso unprofessionell... | |||||||||||
Nö genau falsch! Erstens bezahlst Du für die App mit diversen In-App Käufen und einem Jahres-Abo. Zweitens liegst Du auch inhaltlich neben der Sache. Wenn es sich um neue, Zero-Day Exploits handeln würde, wäre ja noch bei Dir. Doch leider veröffentliche ich nichts. Die genannten CVEs sind a) bereits bekannt und b) das seit etlichen Jahren. Vielleicht solltest Du Dich mit Full Disclosure und Bruce Schneider beschäftigen: "If researchers don't go public, things don’t get fixed. Und Drittens verstößt die App gegen geltende Datenschutzgesetze und übermittelt persönliche Daten ohne Consent. Ich gehe sogar noch einen Schritt weiter. Ein Betreiber einer EOL Gammelsoftware - ganz Allgemein gesprochen - handelt nicht nur fahrlässig, sondern nutzt seinen Informationsvorsprung gegenüber einem unwissenden Kunden schamlos opportunistisch aus. Ausnutzen eines asymmetrischen Informationsgefälles nennt sich das im Gabler oder jedem anderen Wirtschaftslexikon. Vielleicht sagt Dir "The Market for Lemons" von Akerlof etwas?
| |||||||||||
Ich wette, dass Du Dein Haus in Google Earth verpixeln lassen hast :-) | |||||||||||
Danke für die wertvollen Hinweise! Wir sind daran mit unserem Provider das anzuschauen. Sobald ich da neues habe, werde ich das sehr gerne hier teilen. Tee Jay, ich nehme gerne mit Dir direkt Kontakt auf. Gruss, Daniel. | |||||||||||
Nö brauchst Du nicht, behebe die Fehler und allen ist geholfen. | |||||||||||
"Nö brauchst Du nicht, behebe die Fehler und allen ist geholfen." Mann, bist Du sympathisch... | |||||||||||
Da müsstest Du ja Deine Telefonnummer einem Unbekannten geben! Krass wie arrogant Du bist. | |||||||||||
Krass, wie bei der CDU hier! Der neuste Klops kam vorhin gerade erst. Irgendwie traurig ironisch passend... per Fax.. da ist noch Luft nach unten... | |||||||||||
Du bist schon ein seltenes Exemplar von Kotzbrocken... Dass die CDU viel lernen muss, ist klar, aber was hat das mit der Restaurant App hier zu tun ? | |||||||||||
.. ach lass gut sein. Ich hab' Euch alle lieb! | |||||||||||
"Ausnutzen eines asymmetrischen Informationsgefälles nennt sich das im Gabler oder jedem anderen Wirtschaftslexikon. " Nein, ich wollte wirklich CAPS, FoF und Umkehrkurve vermeiden, aber Tomas, das asymmetrische Informationsgefälle hast du gegenüber jedem einzelnen Flugschulanfänger bei dir. Äh - wie rechtfertigst du das, Hochgefährliches zu vermitteln, oder klärst du etwa über die mehr als 1000 Beiträge im Forum aus, bevor jemand bei dir einen Ausbildungsvertrag unterschreibt? | |||||||||||
asymmetrischen Informationsgefälles Wenn wir hier eh schon beim Klugsch... sind: Gibt es eigentlich überhaupt ein „symmetrisches Informationsgefälle“? ;-) | |||||||||||
Klar, wenn der Wissensvorsprung überall exakt gleich bleibt :-). Aber guter Einwand! Bei TJ muss man aber vermuten, dass das Wissen auch mal vom Schüler zu ihm fließt... Inselbegabung und flächige Bullshitterei mit luziden Lichtungen dazwischen. (ja, hart formuliert, aber bei allen spannenden Sachen zwischendurch, ich würde keinen Aspiranten zu ihm schicken). | |||||||||||
"Ich hab' Euch alle lieb!" Noch so etwas krass Asymmetrisches, aber ohnehin gelogen. | |||||||||||
(ich antworte dem letzten) Also TJs Tonalität ist schon etwas abrasiv... kann auch daran liegen, dass er glaube ich kein Muttersprachler ist. Aber inhaltlich hat er nun mal einen Punkt... oder fünf. Oder mehr. Don't shoot the Messenger. Diese Runway-App sieht mich vorerst nicht als Kunden. | |||||||||||
Würdest Du auch sagen, dass jemand „inhaltlich einen Punkt““ hat, wenn er über Dich in einem öffentlichen Forum posted: “Ich hab mir ohne Dich zu fragen mal Dein Haus in der x Str. Y in M angesehen. Das Haustürschloss ist ja wohl total veraltet. Da braucht man nur den xyz-Dietrich (hier der Link zum bestellen) um da rein zu kommen. Auserdem ist beim Fenster im Garten links der Griff kaputt, so dass man da mit einem Draht leicht rein kommt. Übrigens: Warum legst Du eigentlich den Hausschlüssel wenn Du Donnerstag Abends um 20:00 Uhr zum Sport fährst und bis Deine Tochter um 21:30 kommt niemand im Haus ist immer unter den dritten Stein vorne links am Vorgarten?“ Ich vermute nein! | |||||||||||
Schmarrn! Man kann über die Form streiten. Aber der Teeträger hat nur gesagt: "Schaut mal wohin Eure Daten laufen. Gratis ist nicht kostenlos." Dieser Freund verkauft sich mindestens so gut wie Du... | |||||||||||
also...ihr gefallt mir wieder! habt auch lang genug ausgehalten....jetzt dürfen wir alle für 2 tage mal unnett zueinander sein... AvC....der war gut - mit verpixeln auf google...ich hab mein testgelände mit einem merkelbild auf einem übergroßen sonnensegel abgeschottet...und der google-satelit dreht sich beim überflug einmal um 180 grad...dann wieder zurück... aber wo er recht hat - der tieh-dschay...hoda recht! mfg ingo fuhrmeister | |||||||||||
Noch so einer, der das Neuland nicht verstanden hat und krude Vergleiche zieht... kommst Du auch aus dem Saarland? | |||||||||||
|
![]() |
Home Impressum |
© 2004-2025 Airwork Press GmbH. Alle Rechte vorbehalten.
Vervielfältigung nur mit Genehmigung der Airwork Press GmbH.
Die Nutzung des Pilot und Flugzeug Internet-Forums unterliegt den allgemeinen Nutzungsbedingungen (hier). Es gelten unsere Datenschutzerklärung unsere Allgemeinen Geschäftsbedingungen (hier).
Kartendaten: © OpenStreetMap-Mitwirkende, SRTM | Kartendarstellung: © OpenTopoMap (CC-BY-SA) Hub Version 14.28.22
Zur normalen Ansicht wechseln |
Seitenanfang | ![]() |