Login: 
Passwort: 
Neuanmeldung 
Passwort vergessen



Das neue Heft erscheint am 30. März
War früher alles besser?
Frühjahrsflug in die Normandie
EDNY: Slot-Frust und Datenleck
Triebwerksausfall kurz nach dem Start
Der kleine QRH-Bausatz
Unfall: Wer zu oft warnt ...
Engagierter Journalismus aus Sicht des eigenen Cockpits
Engagierter Journalismus aus Sicht des eigenen Cockpits
Sortieren nach:  Datum - neue zuerst |  Datum - alte zuerst |  Bewertung

35 Beiträge Seite 1 von 2

 1 2 
 

24. März 2024 09:21 Uhr: Von Yury Zaytsev an Wolff E.

Die Reaktion ist völlig in Ordnung, außer dass ich ein paar Dankesworte an diejenigen erwartet hätte, die es verantwortlich gemeldet haben. Bei allen Themen, bei denen ich mitwirkte, ist es so gelaufen. Bei BigTech (oder gerade bei BigTech?) kein Problem. Wobei vielleicht war es nicht gewollt, aber kann man auch hier Danke sagen.

24. März 2024 09:32 Uhr: Von Wolff E. an Yury Zaytsev

Yury, es kann doch gut sein, das z.B. Theo ein direktes Schreiben bekommen hat und wir von dem nichts wissen.

24. März 2024 15:23 Uhr: Von Theo Voss an Wolff E. Bewertung: +2.00 [2]

Mail hab ich auch nur die bekommen, die ihr auch habt - am Telefon haben sich aber alle für die Meldung bedankt.

24. März 2024 15:51 Uhr: Von Jan R.oth an Theo Voss

Habe bis jetzt keine Email, war aber auch nur Freitag morgens eingeloggt. Der Zeitraum war ja erst ab Mittags!?

26. März 2024 19:33 Uhr: Von Theo Voss an Jan R.oth

Update 26.03.: Das Problem besteht erneut, allerdings nur, wenn eine Exception/Fehlermeldung vorher auftaucht, dann ist der Profiler wieder zugänglich und es können Nutzerdaten eingesehen werden. Danke an Jan Brill für die Meldung an den Betreiber!

26. März 2024 20:19 Uhr: Von Jan Brill an Theo Voss Bewertung: +1.00 [1]

Ja, das Problem besteht bzw. bestand tatsächlich in abgewandelter Form immer noch. Beim Versuch die Daten der Insassen meines Arrival-Slots einzugeben trat irgendein Fehler auf. Offenbar springt die Server-Software bei einem Fehler in die Entwicklungsinstanz, die bis eben noch frei zugänglich war (jetzt nicht mehr). Erkennbar ist das nur an der abgewandelten URL. Wenn man dann die Anmeldedaten erneut eingibt stehen diese wieder öffentlich im Profiler.

Jemand der Interesse an Benutzernamen und Passwörtern hat braucht sich nur ein paar Tage oder Stunden hier auf die Lauer zu legen und die Login-Versuche abzufangen. Klassisches Phishing-Szenario...

Scheint vom Umfang her deutlich weniger zu sein als Leck #1, aber es sind echte Nutzerdaten und Passwörter einsehbar.

Ich kann aktuell nur jedem Nutzer von dem Besuch der Plattform abraten. Bei einer Exception in die ungeschützte (!!) Entwicklungsinstanz zu springen ist wirklich ein NO-NO aus der 1. Klasse WebDev-Grundkurs.

Beim verantwortlichen IT-Dienstleister scheint jede Methodik zur Absicherung der Anwendung zu fehlen im Moment. Wenn ich das Projekt in meiner Verantwortung hätte würde ich es sofort dicht machen und einem neuen Team geben.

Inzwischen macht sich auch die ausländische Presse über die AERO lustig. Wirklich schade, der Messeveranstalter kann am wenigsten dafür im Moment.

Jan



1 / 1

Screenshot2024-03-26at18.03.51.jpg

Frei zugänglich und mittels redirect sogar hingebracht: Die Entwicklungsinstanz der Slot-Software mit Profiler und Daten!
26. März 2024 20:57 Uhr: Von Theo Voss an Jan Brill Bewertung: +1.00 [1]

Wirklich schade, der Messeveranstalter kann am wenigsten dafür im Moment.

Das kann ich nur bestätigen, die Geschäftsführung von fairnamic, die zwar die Messe organisiert, aber für die Slot Buchung nicht verantwortlich ist (das ist der Flughafen), waren die einzigen, die ich am Wochenende erreichen konnte und die sich prompt gekümmert haben (Weiterleitung der Meldung an Flughafen und IT-Dienstleister).

27. März 2024 00:34 Uhr: Von Patrick Lienhart an Theo Voss Bewertung: +8.00 [8]

Wenn ich ein Konzert besuchen möchte, mir ein Ticket gekauft habe und dann nicht auf den Parkplatz zufahren kann weil der Computer der den Schranken steuert überlastet ist, dann ist dies auch dem Veranstalter des Konzerts zuzuschreiben, nicht der Billig-Subfirma die sich um Parktickets kümmert.

Die Messe FDH hat doch Gewicht. Wer zahlt (bzw. das Geld bringt) schafft an. Als Messe würde ich dies den Behörden und dem Flughafen eindrücklich vermitteln. Sobald es um Wertschöpfung und Arbeitsplätze geht, geht aucj politisch was weiter. Das ist jedenfalls besser als dieses peinliche Theater welches wirklich kein gutes Licht auf den Standort Deutschland wirft.

Flug-Messe? Ja!

Ist dort ein Flughafen? Ja.

Kann man zur Messe fliegen? Nein, das geht nicht, irgendeine Provinzbehörde redet was von mehr Toiletten am Tower!

Ok, wie können wir das lösen? In dem keiner hinfliegt. Wir haben da so einen Trick. Nennt sich "Aero-Slot".

27. März 2024 09:11 Uhr: Von Jan Brill an Patrick Lienhart Bewertung: +10.00 [10]

Ich denke mittelfristig wird die Fairnamic nicht umhin kommen aus EDNY abzuziehen. Jedenfalls nicht, wenn man den Character einer Messe für aktive GA behalten will (und nur das macht die Messe für die Aussteller attraktiv).

Die Verwaltung in der Region ergrift ja nicht mal die einfachsten Maßnahmen um die Situation zu verbessern, es werden nicht die kleinsten bürokratischen Erleichterungen gewährt: Fernab jeder Massen-Anflugverfahren a la Oshkosh könnte man z.B. die Flugplätze Neuhausen (Motorflieger) und Marktdorf (UL) wenigstens zur Messezeit von der PPR-Pflicht ausnehmen um anfliegendem Verkehr Optionen zu verschaffen. Eine Ausweitung der Öffnungszeiten in EDNY auf H24 während der AERO würde ebenfalls viel Stress vermeiden wenn die Slot-Planung mal wieder ins Rutschen gerät.

Ich kann daraus nur schließen dass es der Region ziemlich wurscht ist ob die Veranstaltung gelingt oder nicht.

Frankreich würde sich anbieten – vielleicht wird dann auch das Essen auf der Messe besser ;-)

viele Grüße,
Jan

27. März 2024 09:22 Uhr: Von ingo fuhrmeister an Jan Brill Bewertung: +1.00 [1]

die IGM in baden-baden war toll....ohne slot....massenankunft mittwoch und donnerstag, massenabflug sonntag nachmittag...

27. März 2024 09:23 Uhr: Von Andreas Nitsche an ingo fuhrmeister Bewertung: +4.00 [4]

Ingo bringt hier gleich 2 maßgebliche Argumente auf den Punkt:

1. Baden-Baden funktionierte einfach. Ich kenne keine Zahlen, aber was da immer an Besucherflugzeugen rumstand, war enorm und man flog hin ohne Slot oder so. Man hielt halt die Augen auf und horchte, wer da was und wo meldete.

2. Und das ist ein ganz ganz wesentlicher Punkt, der nur zu gern gänzlich unter den Tisch gefegt wird: die LUST! ("Die IGM in Baden Baden war toll" schreibt er). Ich flog viele viele Jahre -meist mit 2-5 Freunden im Flieger- nach Friedrichshafen. Vor allem aus Spass an der Freud'. Irgendwann frühe 90er..... da wurde man noch mit Bussen vom Flughafen durch die Stadt zu den Messehallen geschaukelt, machte aber Spass, weil niemand nix regulieren wollte, maßregeln wollte, Zwänge auferlegen wollte. Dieses Jahr war jedwede, noch verbleibene Aero-Geilheit verflogen, als ich viel zu spät um Mitternacht die bereits Stunden alte Email wahrnahm, dass ich nun Slots buchen könne. Ging aber nicht... eine halbe Std auf dem Ipäd rumgeklickert. Und dann dieses Offenlegen der Daten, ich liess umgehenst mein Konto dort löschen. Die Entscheidung war völlig richtig - so wie Jan es gestern abend und heute früh aufgezeigt hat.

Mal schauen: vielleicht bin ich ja nächstes Jahr wieder dabei: aber nur ohne buckeln, ohne Taktiken für Slot-erhaschen etc. Denn sonst ist eben jener Lust(!)-Faktor dahin.

Die 140 Euro würde ich dann allerdings bar zahlen, ohne irgend ne Registrierung, die eh wieder schief geht.

27. März 2024 10:00 Uhr: Von ingo fuhrmeister an Andreas Nitsche

ja das stimmt....andi

ich glaub...1990...stand ich beim aeromarkt am stand, schönes wetter, freundliches miteinander, keine tire-kicker, sonne, barbetrieb, flüge verkäufer-kunden, da kam in der endlosen anfluglinie auch ein sehr lautes flugzeug an...M-ILEXT-HT....wollte show-einlage beantragen...genehmigt...tiiieefer überflug...fahrwerk wieder rein und nochmal platzrunde...meinte gerd-h tebbenhoff vom aeromarkt...schaut mal...selbst ein heiko teegen schafft es nicht, einen aerostar schlecht aussehen zu lassen...natürlich gelächter weit und breit...aber er hats ja nicht gehört....:-) erst nach der landung..der aeromarkt wurde mit einem HT-interdikt belegt...

27. März 2024 10:08 Uhr: Von Andreas Nitsche an ingo fuhrmeister

N60HT hiess sie .......

27. März 2024 10:10 Uhr: Von Wolff E. an Andreas Nitsche

Er hatte zwei Aerostars bzw eine war auch mal N Reg....

27. März 2024 10:16 Uhr: Von Andreas Nitsche an Wolff E.

Stimmt. Die Andere D-ILEX(?) lag irgendwann in Egelsbach auf der Bahn, es gab eine AD, die Röder lt HT nur auf dem Papier erledigt hatte - und er verlangte Schadensersatz von Röder.......

27. März 2024 10:45 Uhr: Von Wolff E. an Andreas Nitsche Bewertung: +1.00 [1]

Ja, so war das. Allerdings hat Röder meines Wissens eher nichts bezahlt sondern die Voll-Kasko vom Flugzeug. Es ging da um die Main-Gear Fahrwerkscheren.

27. März 2024 10:59 Uhr: Von ingo fuhrmeister an Wolff E.

holt sich das die versicherung dann vom LTB über deren betriebshaftpflicht wieder?

....aber alles in allem....lasst euch nicht den spaß an der aero verderben....ihr trefft freunde und redet über fliegen, was will man mehr...egal ob slot oder nicht...seht es einfach bereichernd an!

mfg

ingo fuhrmeister

27. März 2024 12:35 Uhr: Von Markus S. an ingo fuhrmeister

Ich finde hierfür wäre ein Datum mehr im Sommer an einem schönen großen Flugplatz wo man auch mit dem eigenen Flugzeug willkommen ist - viel besser geeignet. So ein mini Oshkosh, mit Camping wäre eine tolle Sache.... naja träumen darf man ja noch. ;-)

27. März 2024 14:09 Uhr: Von Alexander Callidus an Markus S.

Tannheim war genau das. Nach dem Unfall mit dem Udet Flamingo hatten die Organisatoren aber keine Lust mehr

27. März 2024 14:58 Uhr: Von Markus S. an Alexander Callidus

Bisschen größer und mit Ausstellung sollte es schon sein.

27. März 2024 15:02 Uhr: Von Alexander Callidus an Markus S.

1300 Besucher-Flugzeuge am Samstag in Tannheim, das war schon nicht wenig.

Frankreich würde leider sehr viele deutsche Vereinspiloten abschrecken. Und die Aussteller müssten noch französischsprachiges Standpersonal rekrutieren, andererseits sprechen immer mehr Franzosen Englisch.

Freundliche GA-aufgeschlossene Verkehrslandeplätze in Deutschland? Hannover, Bremen haben vielleicht zu viel Linienverkehr.

27. März 2024 15:49 Uhr: Von Michael Söchtig an Alexander Callidus

EDDG - vielleicht auf dem Gelände des Aero Clubs (wäre aber zu wenig Platz). Ist aber sehr GA freundlich, auch die BezReg ist konstruktiv.

EDLP ist auch GA freundlich.

Oder sowas wie Bitburg, aber dann fliegen gleich wieder alle versehentlich in die Spangdahlem CTR. Liegt außerdem am Arsch der Welt und das Bier mag ich auch nicht.

27. März 2024 15:49 Uhr: Von Kevin Kissling an Alexander Callidus

Suche nach freundlichen, GA-aufgeschlossenen Aufsichtsbehörden der Flugplätze in Deutschland.

27. März 2024 15:52 Uhr: Von Michael Söchtig an Kevin Kissling

Wie schon gesagt, Münster fand ich immer sehr konstruktiv. Allerdings ist ein Flugplatzfest auch was anderes als eine AERO.

27. März 2024 17:31 Uhr: Von Markus S. an Michael Söchtig

Ich meinte sowas in die Richtung wie es früher in Baden-Baden gab. Mit Hallen und Ausstellung und Flugplatzfest. Möglichst in der Mitte von Deutschland gelegen.


35 Beiträge Seite 1 von 2

 1 2 
 

Home
Impressum
© 2004-2024 Airwork Press GmbH. Alle Rechte vorbehalten. Vervielfältigung nur mit Genehmigung der Airwork Press GmbH. Die Nutzung des Pilot und Flugzeug Internet-Forums unterliegt den allgemeinen Nutzungsbedingungen (hier). Es gelten unsere Datenschutzerklärung unsere Allgemeinen Geschäftsbedingungen (hier). Kartendaten: © OpenStreetMap-Mitwirkende, SRTM | Kartendarstellung: © OpenTopoMap (CC-BY-SA) Hub Version 14.22.03
Zur mobilen Ansicht wechseln
Seitenanfang