Autor Thema: Lokale NSF mit Texteditor ansehen - seltsame Infos  (Gelesen 47210 mal)

Marinero Atlántico

  • Gast
Re: Lokale NSF mit Texteditor ansehen - seltsame Infos
« Antwort #80 am: 07.01.05 - 21:35:47 »
[...] Support eines Weltkonzerns [...]

Wundert mich, dass dich das wundert.
Erinnert mich an eine Diskussion im Bile Blog:

Frage: Ja. Gibt es hier den kein openSource Projekt, dass nicht völlig niedergemacht wird?!??
Antwort: you are new here, hmm?

Was ist seltsamer als Menschen?
Organisationen von Menschen.

Im Kontext der diesjährigen Voucher-Verteilung hat ein Holländer eben auf Javaranch gemeldet, dass er einen nur für Albanien gültigen Voucher bekommen hat. Er wär da auch hingefahren. Aus neugier. Leider gibt es da aber kein Test-Center  ;D

Offline koehlerbv

  • Moderatoren
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 20.460
  • Geschlecht: Männlich
Re: Lokale NSF mit Texteditor ansehen - seltsame Infos
« Antwort #81 am: 07.01.05 - 21:45:43 »
Ansammlungen von Menschen können deren Fähigkeiten potenzieren. Wenn diese Ansammlungen von Menschen in Regeln gepresst werden, die den Ansammlungen von Menschen nicht entsprechen, dann passiert genau das Gegenteil.

Genauso ernsthaft: Warten wir aber doch mal ab, wie diese Geschichte weitergeht. Nach meiner Erfahrung währt dies nun schon 12 Jahre (nö, eher 13  ;D - bin ich ein alter Sack ... ). Ich habe das Phänomen aber noch nie sicherheitsreleavant "in the wild" erneut beobachtet. Sträflich ist aber schon der Ansatz. Und um den muss sich nun nicht mehr Iris oder Lotus kümmern, sondern IBM. Und wenn die jetzt nicht zucken, dann mache ich auch einen Call auf, und hier finden sich bestimmt noch mehr als eine Handvoll mehr, die da bereit sind, "nachzuhaken". Deutlich.

Bernhard

Glombi

  • Gast
Re: Lokale NSF mit Texteditor ansehen - seltsame Infos
« Antwort #82 am: 07.01.05 - 23:19:28 »
Da gibt es ja die tollsten Effekte.
Ich habe gerade mit Notes 4 eine leere DB erstellt. Die sieht im Editor ziemlich harmlos aus. Ich finde zwar einige Male meinen Notes-Namen darin, das ist aber ok.

Dann habe ich mit R6 eine leere DB erstellt (gleicher Rechner). Es war eine Menge aus dem Server-Log drin. Der Server ist auf dem gleichen Rechner, aber einem anderen Datenverzeichnis installiert.
Dann habe ich die Datenbank verschlüsselt (Niedrige Stufe). Wie erwartet war nicht gescheites im Editor zu sehen.
Nachdem ich die Verschlüsselung wieder herausgenommen habe, finde ich zig Zeilen Programmcode und Zeugs aus ACL von Datenbanken, die ich mal vor längerer Zeit bearbeitet habe.

Das kann man munter so weiter treiben, immer stehen dann andere Infos drin. Leider nicht die Lotto-Zahlen vom nächten Wochenende  ;D
Da hoffe ich auf Notes 7, das war mal ein Feature!

Ich frage mich, wozu das IBM macht.

Andreas

Offline koehlerbv

  • Moderatoren
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 20.460
  • Geschlecht: Männlich
Re: Lokale NSF mit Texteditor ansehen - seltsame Infos
« Antwort #83 am: 07.01.05 - 23:33:46 »
Da dieser Zusammenahng ja nun wohl seit einiger Zeit bekannt ist: Wie sieht denn Deine CACHE.xDK aus, Andreas ? Wie sieht diese DB nach ernsthafter Arbeit (Development) aus ?

Ich will hier wirklich nicht IBM (oder eigentlich: Die Jungs und Mädels von Iris) in Schutz nehmen - da wurde wirklich geschlampt.

Aber irgendwie fehlt mir der noch der zündende Beweis, dass "confidential informations" in üblichen Umfeld öffentlich wird. Und ich befürchte: Die sowieso unklare CACHE.xDK spielt da eine üble Rolle.

Bernhard

Offline Semeaphoros

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.152
  • Geschlecht: Männlich
  • ho semeaphoros - agr.: der Notesträger
    • LIGONET GmbH
Re: Lokale NSF mit Texteditor ansehen - seltsame Infos
« Antwort #84 am: 07.01.05 - 23:38:23 »
Habs jetzt nicht mehr nachgeschaut, aber ich meine, Ulrich (oder vielleicht auch jemand anderes) hat Dokumenteninhalte in diesem Teil gehabt. Ich weiss nicht, ob ich einem Kunden eine DB ausliefern möchte, und dieser Kunde entdeckt, dass ich seinem Konkurrenten ebenfalls ganz wesentliche Probleme löse, möglichst noch mit Lösungsideen oder sowas ...... ok, bei mir ist die Gefahr nicht gross, dass sowas passiert, aber es gibt Unternehmen, die gehen mit sowas sehr "schizophren" um. Ob zu recht oder nicht spielt dabei keine Rolle, da damit irgendwo eine (irrationale) Vertrauensbasis angegriffen wird. Daher ist dieser issue - aus psychologischer Sicht - schon sehr heikel.
Jens-B. Augustiny

Beratung und Unterstützung für Notes und Domino Infrastruktur und Anwendungen

Homepage: http://www.ligonet.ch

IBM Certified Advanced Application Developer - Lotus Notes and Domino 7 und 6
IBM Certified Advanced System Administrator - Lotus Notes and Domino 7 und 6

Offline koehlerbv

  • Moderatoren
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 20.460
  • Geschlecht: Männlich
Re: Lokale NSF mit Texteditor ansehen - seltsame Infos
« Antwort #85 am: 07.01.05 - 23:46:38 »
Und genau deswegen: Nicht " Habs jetzt nicht mehr nachgeschaut", "aber ich meine", "Ich weiss nicht" oder sonstwas.
Können wir nicht mal eine nachvollziehbare Umgebung aufbauen ? Ich kenne den Trödel von leeren, neuen DBs, in frühen Zeiten auch von lokalen Repliken / Kopien. Abr die Festplatte ist ja an sich voll mit solchen Infos. Nochmal: Das macht das Problem in keinster Weise ungeschehen. Aber irgendwie müssten wir jetzt mal auf eine nachvollziehbare "Wenn -> Dann - Schiene" kommen.

Bernhard

Offline Thomator

  • Senior Mitglied
  • ****
  • Beiträge: 353
  • Geschlecht: Männlich
Re: Lokale NSF mit Texteditor ansehen - seltsame Infos
« Antwort #86 am: 11.01.05 - 08:14:23 »
Hallo an alle,

also ich habe gerade diesen Thred komplett gelesen und mir ist die Kinnlade immer weiter runtergefallen. Ich habe auch gleich ein paar mal getestet (unter Notes 6.5) und von Gestaltungselementen über Mailfragmente bis hin zu Ordnerstrukturen auf der Festplatte wird so ziemlich alles mal mitgeliefert.

Ich meine zwar, dass das Problem grundsätzlich umgehen lässt (Auslieferung von Kopien, Repliken oder .ntf's), aber es ist trotzdem echt bedenklich.

Auch wenn das ganze zufällig da reinkommt ist es echt der Hammer.
Wir haben in der Firma zum Beispiel Kunden, die selbst auch in anderen Fällen als unsere Konkurrenten auftreten. Man stelle sich mal vor, beim Abliefern einer DB übergebe ich unwissentlich und aus Versehen gleich in Form von Mailfragmenten per Mail versendete Angebote oder so....     brrrr, schüttel, existenzgefährdet fühl!!!!

Also für mich kann das nur bedeuten, ab jetzt wirklich bewusst darauf zu achten, dass nie eine Original-Datenbank das Haus verlässt!

Aber hier sollte IBM wirklich schnellstens die Hufe schwingen. So, soviel von mir...

Thomas
+++To be human is more important than to be important!+++

Offline AC

  • Senior Mitglied
  • ****
  • Beiträge: 366
  • Geschlecht: Männlich
Re: Lokale NSF mit Texteditor ansehen - seltsame Infos
« Antwort #87 am: 11.01.05 - 17:19:16 »
Update:
Ich hab mir mal nun eine Replik unserer Urlaubsdatenbank geschnappt, die auf dem Notebook eines
Aussendienstlers liegt und mit der er offline seine Urlaubsanträge stellt.

Grund: Ich hab den Verdacht, daß Notes nicht nur beim DB erstellen, beliebiges  "Zeugs" aus dem Notescache in die
DB schreibt, was dann mit Texteditor auslesbar ist, sondern auch beim Bearbeiten durch den "Endbenutzer" in der ProduktivDB.

Also Beispiel; Chef genehmigt in der Replik was in der Workflowanwendung und dabei landen auch andere
Informationen in der DB.

Hab mir die Replik als Datei dann gestern (Aussendiensttreff hier im Ort) geschnappt und übers Netz auf mein
Notebook kopiert.

Jetzt dann mit Texteditor betrachtet.
Wichtige Vorbemerkung: 
Ich kann das Ergebnis ja ganz gut beurteilen, weil die Anwendung ja von mir selbst ist und ich
daher weiß, welche Feldinhalte und Infos vorkommen können und welche Informationen definitiv
datenbankfremd sind.

Erstmal 3 Ergebnise:
Ich fand Benutzgrupppen aus dem Server NAB die DEFINITIV nicht in der DB vorkommen können. Diese Grupen habe ich selbst erst am Server lange Zeit NACH erstellen der Urlaubsdatenbank angelegt und die können auch kein Inhalt eines Dokumentes in edr DB sein.

Ich fand Einträge, die mir auch definitiv nichts sagen und datenbank fremd sind.

Und als Clou fand ich auch Einträge im texteditor Marke "CN = Harry Mustermann/MeineEigeneExFirma" in
der lokalen Replik. Der Betonung liegt auf "MeineExFirma".
Wichtig zu betonen, daß die DB damals von mir selbst "from the sratch" erstellt wurde, da kann nix altes drin sein.
Wie jemand aus meiner ExFirma da in die neue DB reinkommt, kann ich mir nur so erklären, daß
ich eine selbsterstelle Programmier-Übungs DB (die noch aus den Zeiten meiner Exfirma herstammt)
auf meinen Notebook hatte und da kurz zuvor was nachgegukt oder ausprobiert hatte.

Hab dann nochmal lokal bei mir am Notebook auf meienr Replik nachgeschaut, und da ist dieser Namenseintrag auch drin.
Ferner habe ich jetzt ein anderes Notebook als damals beim Erstellen der DB, das heisst es wurde also definitiv auch repliziert.
Was bedeuten muß, daß die unfreiwilligen Einträge (in dem Fall wohl beim Erstellen der DB)  auch repliziert werden.
In dem Fall sogar über den Dominoserver auf der AS/400 also keinen WIndowsserver.

Demnach kann man nur noch das lokale Verschlüsseln der DB empfehlen.
Über weiter Auswirkungen muß ich erst nachdenken.
Ich werde noch versuchen wenn ich etwas mehr Zeit habe mal weiter Repliken bei Kollegen mit Notebook
mir mal unter den Nagel zu reissen.

Ich hab jetzt wirklich die Befürchtung, daß auch beim Bearbeiten von Dokumenten zumindest lokal dieser "Datenmüll" anfällt.

Aber schon ein beunruhigendes Gefühl, daß man nicht genau weiß, was passiert.
Gibt auch blöde Szenarien was da alles drin landen kann.
Stichwort: Vielleicht grad zuvor eine Spammail mit xxx Inhalt enthalten, die gelesen und dann landen
Teile davon in der UrlaubsgenehmigungsDB und irgend ein Schlaumeier liest das mit nem Texteditor aus.

Vielleicht kann ja einer von Euch, das auch mal nachgucken mit Repliken von Kollegen die Dokumente lokal bearbeiten.

Tip: machts mit einer "kleinen" Datenbank damit Ihr Euch nicht die Finger wund scrollt und wio ihr inhaltlich abschätzen könnt, ob die Daten wirklich datenbankfrtemd sind und daher aus dem Cache rein rutschen.

Ich will noch keine voreiligen Schlüsse ziehen, aber es sieht nicht wirklich sehr toll aus.

Verwirrte Grüße,

Holcomb
Microsoft Certified Technology Specialist Microsoft Dynamics NAV 5.0 C/Side Introduction
Microsoft Certified Technology Specialist Microsoft Dynamics NAV 5.0 C/Side Solution Development

"...Glücklich ist, wer vergisst, was doch nicht zu ändern ist..."

Offline eknori

  • @Notes Preisträger
  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 11.728
  • Geschlecht: Männlich
Re: Lokale NSF mit Texteditor ansehen - seltsame Infos Update
« Antwort #88 am: 12.01.05 - 14:48:06 »
Hi  Mr Ulrich Krause,

In this mail I am referring to your PMR  16652,032,724 (open database with an ASCII Editor).

I tried to phone you 3 times today, but you were at lunch the first time and there was no answer the 2nd and 3rd time.

I have created Software Problem Report MMQN68KF42 for this PMR.

Can you please answer the following question regarding this PMR:

Does this PMR have a negative business impact for your organisation? If so, can you please describe this impact.

If there is very little business impact, would you agree to close the PMR now that a SPR has been created?

If you have any questions or concerns regarding this PMR please let me know.


Kind Regards,
Mike McQuillan
Egal wie tief man die Messlatte für den menschlichen Verstand auch ansetzt: jeden Tag kommt jemand und marschiert erhobenen Hauptes drunter her!

Offline MartinG

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 3.802
  • Geschlecht: Männlich
Re: Lokale NSF mit Texteditor ansehen - seltsame Infos
« Antwort #89 am: 12.01.05 - 15:06:24 »
Zitat
Does this PMR have a negative business impact for your organisation? If so, can you please describe this impact.

If there is very little business impact, would you agree to close the PMR now that a SPR has been created?

If you have any questions or concerns regarding this PMR please let me know.   

Entweder ist das schon jetzt schon unverschämt, oder der Typ hat die Sache immer noch nicht kapiert...

Ich freu mich schon auf den nächsten Anruf von meinem IBM-Vertriebler....

Gruss
Martin





Martin
Wir leben zwar alle unter dem gleichen Himmel, aber wir haben nicht den gleichen Horizont.
KONRAD ADENAUER

Offline eknori

  • @Notes Preisträger
  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 11.728
  • Geschlecht: Männlich
Re: Lokale NSF mit Texteditor ansehen - seltsame Infos
« Antwort #90 am: 12.01.05 - 19:08:55 »
wie wäre es denn, wenn hier noch mehr Leute einen entsprechenden Call bei IBM aufmachen ?

Existenziell bedroht sehe ich unser Unternehmen durch diesen faux pas seitens der Softwareentwickler nicht gerade; aber das ist MEINE Meinung.

Ich möchte aber schon ganz gerne wissen, wie so etwas zustande kommt.
Egal wie tief man die Messlatte für den menschlichen Verstand auch ansetzt: jeden Tag kommt jemand und marschiert erhobenen Hauptes drunter her!

Offline eknori

  • @Notes Preisträger
  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 11.728
  • Geschlecht: Männlich
Re: Lokale NSF mit Texteditor ansehen - seltsame Infos - UPDATE
« Antwort #91 am: 14.01.05 - 16:06:37 »
Hi  Mr Ulrich Krause,

In this mail I am referring to your PMR  16652,032,724 (open database with an ASCII Editor).

This PMR has been closed with your agreement.

Just to inform you that the SPR MMQN68KF42 which was created for your PMR has been closed because it is a duplicate of SPR KSPR67Y5ST.

SPR KSPR67Y5ST has been approved for investigation for Release 6.5.4.

It may be dealt with in a future release of Notes/Domino.

You can monitor the SPRs resolved in each Release at the following URL:

http://www-10.lotus.com/ldd/r5fixlist.nsf

Kind Regards,
Mike McQuillan
Egal wie tief man die Messlatte für den menschlichen Verstand auch ansetzt: jeden Tag kommt jemand und marschiert erhobenen Hauptes drunter her!

Offline Semeaphoros

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.152
  • Geschlecht: Männlich
  • ho semeaphoros - agr.: der Notesträger
    • LIGONET GmbH
Re: Lokale NSF mit Texteditor ansehen - seltsame Infos
« Antwort #92 am: 14.01.05 - 16:35:54 »
Das war zu erwarten, da Katherines SPR ein bisschen schneller war.
Jens-B. Augustiny

Beratung und Unterstützung für Notes und Domino Infrastruktur und Anwendungen

Homepage: http://www.ligonet.ch

IBM Certified Advanced Application Developer - Lotus Notes and Domino 7 und 6
IBM Certified Advanced System Administrator - Lotus Notes and Domino 7 und 6

Offline Semeaphoros

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.152
  • Geschlecht: Männlich
  • ho semeaphoros - agr.: der Notesträger
    • LIGONET GmbH
Re: Lokale NSF mit Texteditor ansehen - seltsame Infos
« Antwort #93 am: 26.01.05 - 16:40:37 »
Konnte gestern Katherine nach ihrem Vortrag die Hand schütteln ... und sie sagte mir, dass das Problem gefixt wurde, wird in 6.5.4 und in 7.0 behoben sein .........
Jens-B. Augustiny

Beratung und Unterstützung für Notes und Domino Infrastruktur und Anwendungen

Homepage: http://www.ligonet.ch

IBM Certified Advanced Application Developer - Lotus Notes and Domino 7 und 6
IBM Certified Advanced System Administrator - Lotus Notes and Domino 7 und 6

Glombi

  • Gast
Re: Lokale NSF mit Texteditor ansehen - seltsame Infos
« Antwort #94 am: 26.01.05 - 16:43:55 »
Gut dass Du da bist  ;)

Viel Spass weiterhin !
Andreas

Offline eknori

  • @Notes Preisträger
  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 11.728
  • Geschlecht: Männlich
Re: Lokale NSF mit Texteditor ansehen - seltsame Infos
« Antwort #95 am: 26.01.05 - 16:51:03 »
 >:( ach sieh mal einer an; plötzlich geht das und man findet den Fehler im Handumdrehen. Wenn aber ein "normaler" Lizenznehmer mit Supportvertrag das Problem meldet, ist außer Hinhalten, Hinhalten und Kann-Ich-Nicht-nachvollziehen nichts zu hören. Frag ich mich, wofür wir eigentlich diese horrenden Summen für den Support bezahlen.
Egal wie tief man die Messlatte für den menschlichen Verstand auch ansetzt: jeden Tag kommt jemand und marschiert erhobenen Hauptes drunter her!

Glombi

  • Gast
Re: Lokale NSF mit Texteditor ansehen - seltsame Infos
« Antwort #96 am: 26.01.05 - 16:56:34 »
Wahrscheinlich wäre es besser, das Geld für den Support zu sparen und stattdessen 1x im Jahr zur Lotusphere zu fahren und dort direkt mit den Verantwortlichen zu sprechen...

Andreas

Offline AC

  • Senior Mitglied
  • ****
  • Beiträge: 366
  • Geschlecht: Männlich
Re: Lokale NSF mit Texteditor ansehen - seltsame Infos
« Antwort #97 am: 26.01.05 - 16:59:43 »
Wahrscheinlich wäre es besser, das Geld für den Support zu sparen und stattdessen 1x im Jahr zur Lotusphere zu fahren und dort direkt mit den Verantwortlichen zu sprechen...

Andreas

Ich schlags mal meinen Chefs vor  ;-) .
Würde ich dann auch lieber so handhaben.

Grüße Holcomb
Microsoft Certified Technology Specialist Microsoft Dynamics NAV 5.0 C/Side Introduction
Microsoft Certified Technology Specialist Microsoft Dynamics NAV 5.0 C/Side Solution Development

"...Glücklich ist, wer vergisst, was doch nicht zu ändern ist..."

Onkel ToM

  • Gast
Re: Lokale NSF mit Texteditor ansehen - seltsame Infos
« Antwort #98 am: 26.01.05 - 17:00:16 »
Mir fehlen da jetzt echt die Worte.

Ich kann mich nur eknori anschliessen.

*bierholengeh*

Offline Semeaphoros

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.152
  • Geschlecht: Männlich
  • ho semeaphoros - agr.: der Notesträger
    • LIGONET GmbH
Re: Lokale NSF mit Texteditor ansehen - seltsame Infos
« Antwort #99 am: 26.01.05 - 17:17:32 »
Na ja, das Hingehen und mit den betroffenen Leuten zu reden alleine genügt bestimmt nicht. Ich denke mal, der Support hat hier insofern versagt, als man das Problem ganz offensichtlich nicht wirklich erkannt hat. Der Faktor hier  war bestimmt, dass Katherine da ihre Finger ganz oben drin hat und mich "elektronisch" gekannt hat und sofort das Problem begriffen hat. Das Händeschütteln hat da nix mehr dazu beigetragen. Der Weg ist über den Business-Partner Kanal gegangen und aus Erfahrung kann ich sagen, das funktioniert auch nur in den seltensten Fällen.
Jens-B. Augustiny

Beratung und Unterstützung für Notes und Domino Infrastruktur und Anwendungen

Homepage: http://www.ligonet.ch

IBM Certified Advanced Application Developer - Lotus Notes and Domino 7 und 6
IBM Certified Advanced System Administrator - Lotus Notes and Domino 7 und 6

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz