Cold-Calls: Die OEG aus München

Leute, wieder eine neue Nummer die man getrost blocken kann in seinem Handy oder der Fritzbox:

0152 18944871

Die Nummer gehört zur „OEG“ den (selbsternannten) „Optimierungs-Experten-Gruppe“ aus München.

Cold-Calls kommen ja häufig vor und einige am Telefon sind ja auch wenigsten ganz nett, aber diese Firma ist wohl einfach nur peinlich. Grund des Anrufs war „Gesetzliche Änderungen zur Privaten Krankenversicherung“ .. is klar, aber müßte man dazu nicht auch Privat versichert sein und würde das nicht auch durch die Krankenkasse erläutert werden, wie das bei „Gesetzlichen Änderungen“ so üblich ist ? Wir werden es nie erfahren, denn auf die Rückfrage, wer denn zum Geier die OEG wäre, haben die einfach aufgelegt 😀

Der nächste Satz wäre übrigens gewesen : „Ich möchte Sie informieren, daß dieses Gespräch, beginnend mit diesem Satz, aufgezeichnet wird. Falls Sie damit nicht … “ und weiter werdet Ihr nicht kommen, denn das wäre das Ende aller unseriös erquatschten Verträge 😀

Siehe: https://www.antispam-ev.de/forum/showthread.php?38481-(Cold-Call)-0152-18944871-Optimierungs-Experten-Gruppe-M%FCnchen

Google Chrome löscht sich selbst per Update

„Google ist dumm, wie Esel ist schlau“ würde unser Lieblings-Pseudo-Osteuropäer sagen, denn Google selbst hat Chrome per Update auf allen RPM basierten Linuxservern unabsichtlich entfernt.

Grund war ein falsch zusammengebautes RPM im Google Repository. Die Datei /usr/bin/google-chrome-stable fehlte im Update vom 2. September 2016 einfach. Lustigerweise ist das ausgerechnet die wichtigste 😉

Sep 02 09:11:48 INFO Upgraded: google-chrome-stable-53.0.2785.89-1.x86_64
Sep 02 09:11:49 INFO Cleanup: google-chrome-stable-52.0.2743.116-1.x86_64

# rpm -ql google-chrome-stable

/opt/google/chrome/xdg-mime

/opt/google/chrome/xdg-settings
/usr/bin/google-chrome
/usr/share/applications/google-chrome.desktop
/usr/share/gnome-control-center/default-apps/google-chrome.xml
/usr/share/man/man1/google-chrome.1

Mit dem heutigen Update google-chrome-stable-53.0.2785.92-1.x86_64.rpm kam die Datei dann wieder auf die Computer drauf 🙂

Ursache für den Fehler dürfte eine neue Directoyhierarchie sein, die aus dem Binary einen Link gemacht hat:

0 lrwxrwxrwx. 1 root root   31  3. Sep 20:54 /usr/bin/google-chrome -> /etc/alternatives/google-chrome
0 lrwxrwxrwx. 1 root root   29  3. Sep 20:54 /etc/alternatives/google-chrome -> /usr/bin/google-chrome-stable

0 lrwxrwxrwx. 1 root root   32  2. Sep 01:20 /usr/bin/google-chrome-stable -> /opt/google/chrome/google-chrome
4 -rwxr-xr-x. 1 root root 2112  2. Sep 01:20 /opt/google/chrome/google-chrome

Update: 6.9..2016

Heute kam dann der Grund für das wohl überhastete Update :

Am 1. 9. 2016 gab es Advisories für Chrom und Chromium, die eine echt krasse Sicherheitslücke im Browser offenbaren:

Mehrere Schwachstellen in Google Chrome vor Version 53.0.2785.89 auf Windows,
Mac OS X und Linux Systemen ermöglichen einem entfernten, nicht
authentifizierten Angreifer das Ausführen beliebigen Programmcodes, Umgehen
von Sicherheitsvorkehrungen, Darstellen falscher Informationen, Durchführen
von Cross-Site-Scripting (XSS)-, Universal-Cross-Site-Scripting (UXSS)- und
Denial-of-Service (DoS)-Angriffen sowie weitere nicht spezifizierte Angriffe.

In dem Licht betrachtet, könnte es auch Absicht gewesen sein, die Browser zu deaktivieren und die User zu schützen.