Monthly Archives: February 2015

Sicher mit der Bahn (-webseite)

Gerade wollte ich mir eine Fahrkarte mit der Bahn kaufen, da stoppt der Browser auf einmal mit der Fehlermeldung “ssl_error_no_cypher_overlap”. Huh? Ein Test der Verschlüsselung der Bahnwebseite ergibt, dass diese ausschliesslich die veraltete Verschlüsselungstechnologie TLS 1.0 und nicht die neueren Versionen 1.1 (eingeführt in 2006), oder 1.2 (eingeführt in 2008) unterstützt. Ausserdem unterstützt sie nur die veralteten (und unsicheren) Verschlüsselungen auf RC4-Basis. Es ist empfohlen diese unsicheren Verschlüsselungen abzuschalten (der neueste Firefox hat die Unterstützung dafür aufgegeben).

Bahn ein sicheres Verkehrsmittel? Die Züge vielleicht. Aber nicht im Internet, da hat sie den Zug abfahren lassen!

UPDATE: Fantastische Antwort der Bahn auf einen ähnlichen Tweet: “Benutzen Sie doch einen anderen Browser”. Das ist wie wenn der Vermieter kein Schloß in die Wohnung einbauen will und statt dessen vorschlägt dass man ja einfach einen Holzkeil von außen unter die Tür schieben könnte.

Downloading Windows (legally)

As Lenovo seems to ship preinstalled Windows versions that contain seriously unsecure adware., the standard advice is to reinstall a clean version of windows, as even uninstalling the adware does not remove all things.

But what if all you have is the preinstalled windows crap on a hidden partition? Download a WIndows 8.1 installation media and reinstall a clean version from scratch. Fortunately, there are good websites describing how to do that. (Googling for “download windows 8.1. installation media” leads to the same pages).

So

  1. Download the mysterious windows.
  2. Download the weird tool to burn an .iso to a DVD (or stick).
  3. Reinstall, and you should be fine. Easy, right?

If only, downloading a legal and official installation image from a Microsoft webserver using a program supplied by Microsoft were that easy. I have a 50,000MBit/s DSL connection: The first attempt to download the 3GB .iso file took 48h (reaching some 80% completion) before it failed with “file path invalid” or something like that. Next attempt on a different compter: After only 12h of downloading time, an enforced windows update started an automatic reboot, and all was gone again. Now, the third attempt is running, trying to get those 3GB for the last few hours. I am curious if it will succeed this time.

Seriously Microsoft, could you please put your installation media on a real webserver? Or do you expect people to bittorrent your software, so you don’t provide any download capacity yourself anymore? This is ridiculous, I am just trying to follow to the steps that you recommend me to take.