30.10.2009
Neues Projekt auf OpenNTF.org: assono Password-Safe
Category: assono Framework 2, OpenNTF
Nachdem wir letzte Woche unser assono Framework 2 schon auf OpenNTF.org veröffentlich haben, wollten wir noch ein praktisches Beispiel für eine damit entwickelte Anwendung bereit stellen, den assono Password-Safe (auch unter der Apache Licence 2.0):
Dazu haben wir eine frühere Version des Passwort-Safe, die im Rahmen des AdminCamp 2007 verteilt wurde, noch ein wenig aktualisiert und englische Gestaltungselemente hinzugefügt, so dass es nun eine komplett zweisprachige Anwendung ist (englisch und deutsch).
Read More
30.10.2009
Sicherheitslücke in den mobilen Lotus Connections Activities-Seiten
Category: Sicherheit, Lotus Connections
In den mobilen Activities-Seiten von IBM Lotus Connections 2.5 gibt es eine Cross-Site-Scripting-Lücke (XSS).
In der folgenden Technote wird beschrieben, wo man den Fix für dieses Problem bekommt und wie man diese Korrektur installiert:
LO43637 Mobile: Mandatory iFix: XSS fixes for mobile Activities pages,
http://www-01.ibm.com/support/docview.wss?uid=swg24024303
29.10.2009
BlackBerry - HTTP-Fehler 413: Anforderungseinheit zu groß
Category: BlackBerry, Administration
Beim Surfen zu Internetseiten ist es mir jetzt ein paar Mal passiert, dass ich einen seltsamen Fehler hatte. Und zwar scheint der Browser erst die Verbindung herzustellen, aber dann bekommt man einen Fehler "Http-Fehler 413: Anforderungseinheit zu groß" mit dem Tip, doch einfach woanders hinzugehen :|. Das trat nicht bei allen Seiten auf.Des Rätsels Lösung ist letztlich trivial. Und zwar steuert der MDS--Service des BlackBerry Enterprise Servers, wieviel Daten ein Gerät von einer Website herunterladen darf. Dieser Wert ist anscheinend im Standard auf 256k begrenzt - eine Website wie zum Beispiel www.bahn.de lädt jedoch 290k herunter, weswegen der MDS-Service den Download stoppt. Das hat natürlich auf der einen Seite seinen Sinn, denn Traffic über GPRS/EDGE oder UMTS ist nach wie vor durchaus teuer, aber auf der anderen Seite gibt es natürlich Webseiten, die dennoch wichtig sind. Also muss man die Grenze sanft hochsetzen.
Der maximale Wert beträgt für BES 4.1.6 1024 KB/Connection. Mehr muss auch nicht sein, denke ich.
Weiteres kann unter http://www.blackberry.com/knowledgecenterpublic/livelink.exe/fetch/2000/348583/800451/800563/What_Is_-_HTTP_413_Request_Entity_Too_Large.html?nodeid=1372369&vernum=0 nachgelesen werden.
28.10.2009
Aus gegebenem Anlass - BlackBerry-Sicherheit
Category: BlackBerry, Administration
Heise berichtet heute über "Wanzen auf dem BlackBerry":http://www.heise.de/security/meldung/Warnung-vor-Wanzensoftware-fuer-BlackBerry-843512.html
Dabei geht es darum, dass auf dem Gerät Anwendungen installiert werden können, die die geräteeigenen Funktionen nutzen, um die Umgebung abzuhören und an ein beliebiges Ziel zu übermitteln. Dazu muss diese Anwendung natürlich erst einmal auf das Gerät gelangen und dafür muss der "Spion" entweder direkten/physischen Zugriff auf das Gerät bekommen oder aber den Nutzer dazu bringen, die fragliche Software zu installieren (zum Beispiel, indem er glaubt, etwas anderes zu installieren).
Die Schwachstelle ist hier also der Nutzer und nicht die Technik. Lösen lässt sich das Problem zumindest teilweise, indem der Nutzer aus seinem Gerät ein Passwort vergibt und keine unbekannten Anwendungen installiert.
Aber Sie als Administrator müssen sich nicht darauf verlassen, sondern können selbst Vorkehrungen treffen.
Und bei allen Vorkehrungen, die Sie treffen, kann ein Verlust oder Diebstahl immer vorkommen, daher kann es nicht schaden, wenn Ihre Nutzer darüber informiert sind, dass Sie in der Lage sind, bei Verlust des Gerätes selbiges von zentraler Stelle aus zu löschen.
Read More
27.10.2009
Neues IBM LotusLive-Angebot für Unternehmen
Category: LotusLive, IBM-Produkte
IBM hat heute zwei neue Angebote für LotusLive angekündigt:
IBM LotusLive offers new service plans for enterprise deployment and IBM Lotus customers
http://www-01.ibm.com/cgi-bin/common/ssi/ssialias?infotype=an&subtype=ca&htmlfid=877/ENUSZP09-0475
Neu bei IBM LotusLive Engage for Enterprise Deployment 1.0 im Gegensatz zu IBM LotusLive Engage ist die Möglichkeit, Lizenzen für interne Mitarbeiter wesentlich günstiger zu kaufen. Die bisherigen Angebote waren ja für den "Host", also den Gastgeber von Online-Besprechungen und 14/24/999 Gäste. Was mir fehlte waren die "normalen" Mitarbeiter-Lizenzen für die interne, aber vollständige Nutzung des "Connections-Teils". Nachgeliefert!
Der zweite Teil der Ankündigung betrifft so eine Art Rabatt für Firmen, die schon andere Lotus-Software einsetzen und einen aktiven Software & Support-Vertrag (aka Maintenance) haben. Wer z. B. schon Lotus Notes/Domino oder Lotus Quickr nutzt, kann jetzt auch günstig(er) in LotusLive Connections und LotusLive Meetings (das frühere Lotus Sametime Unyte) einsteigen. Und weil das ein "in the Cloud"-Angebot ist - oder wie man früher (also vor ein paar Monaten
Read More
26.10.2009
Kaspersky blockiert Lotus Quickr-Elemente
Category: Lotus Quickr, JavaScript
Auf einem Testserver mit IBM Lotus Quickr 8.2 für Domino (auf einem Domino 8.5.1-Server) trat seit drei Tagen das Phänomen auf, dass bestimmte Funktionen der Quickr-Seiten verschwunden waren. Konkret bezieht sich das unter anderem auf das Content-Feld des mitgelieferten Wikis. Das entsprechende Feld, der Richtext-Editor, tauchte einfach nicht auf - weder im Mozilla Firefox, noch im Internet Explorer. Im Opera erschien das Java-Applet. Als Ursache stellte sich die Kaspersky Security-Suite auf den Workstations der Mitarbeiter heraus. Ohne eine Meldung blockierte sie die benötigten JavaScript-Dateien und verhindert so die Darstellung des Feldes.Read More
23.10.2009
Leerer Objekt-Handle-Fehler in Lotus Notes 8.5 Standard-Client
Category: Lotus Notes, Entwicklung, LotusScript
Als ich vor kurzem eine neue Anwendung bei einem Kunden installiert hatte, konnte ich beim Öffnen der installierten Datenbank einen nicht alltäglichen Fehler beobachten:
Ein Blick ins Fehlerprotokoll brachte die folgende Zeile als Ursache des Fehlers zum Vorschein:
workspace.EditDocument(false, doc, true)
Anwendungen auf Basis des assono Framework erlauben dem Verwalter der Datenbank, durchgeführte Änderungen und Erweiterungen mit Hilfe eines Dokuments "Letzten Nachrichten" zu hinterlegen. Beim Öffnen der Datenbank wird dann jeder Benutzer einmalig (nach jeder Änderung des Dokuments) über die Neuerungen informiert. Hierbei wird mit workspace.EditDocument das Dokument im Notes-Client geöffnet und angezeigt.
Read More
22.10.2009
Lotus-Tag Hamburg 2009: Wir sind dabei
Category: Lotus-Tag, Lotus Notes, Lotus Domino, Lotus Quickr, Lotus Sametime
Nach einer kurzen Begrüßung durch Frank Siemon, Direktor Partnership Solution Center Region Nord hält Dieter Brandes (www.konsequent-einfach.com) die Key-Note: "Einfachheit ist der Weg zum Wesentlichen". Wie wahr!
Danach gibt es dann abwechselnd Vorträge von der IBM zu aktuellen (und angekündigten) Produkten: Lotus Notes/Domino 8.x (und natürlich Version 8.5.1), Lotus Quickr 8.2 und Lotus Sametime 8.5, und von IBM Business Partnern zu verschiedenen Themen - interessanter Weise meist im Umfeld Ihrer Produkte und Dienstleistungen...
Unser Vortrag steht unter dem Motto "ROI sofort – Enterprise 2.0 auf Basis von Lotus Notes und Domino". Lassen Sie sich überraschen!
Links: Übersicht, Agenda, Anmeldung21.10.2009
Lotus Notes und Domino 8.5.1 auf deutsch
Category: Lotus Notes, Lotus Domino
Die englische Version von Lotus Notes und Domino 8.5.1 ist ja nun schon seit 9 Tagen offiziell raus, und laut Ed Brill sollen wohl keine Daten für die anderen Sprachversionen angekündigt werden (dürfen): Kommentar 17 zum Blog-Eintrag: Notes/Domino 8.5.1 available: So what do you think?
Inoffiziell hieß es meistens drei bis vier Wochen nach der englischen Version. Heute habe ich zum zweiten Mal den 20. November 2009 als Termin gehört.
Es bleibt uns nur zu warten und zu warten und zu warten und zu warten und zu warten und...
20.10.2009
Neues Projekt auf OpenNTF.org: assono Framework 2
Category: assono Framework 2, OpenNTF, Entwicklung
Wir haben es getan. Endlich. War schon lange geplant: Ab heute gibt es die erste Version (mit der Nummer 2.0
Im Blog findet Ihr unter dem Stichwort OOP einige Einträge, in denen das zugrundeliegende MVC-Pattern genauer beschrieben wird. Insbesondere unser Vortrag AD311 - Object Oriented Programming with Lotusscript – Take It To the Next Level von der Lotusphere 2008 sollte einen guten Einstieg in das Framework bieten.
12.10.2009
Downloading Lotus Notes and Domino 8.5.1... (Updated)
Category: Lotus Notes, Lotus Domino
It has begun...
Read More
08.10.2009
IBM Lotus Notes und Domino 8.5.1 kommt
Category: Lotus Notes, Lotus Domino
IBM Lotus Notes und Domino 8.5.1 kommt offiziell am 12. Oktober zunächst in der englischen Variante. Innerhalb der folgenden drei bis vier Wochen sollen auch die nächsten Sprachen, unter anderem Deutsch, folgen.
Ankündigung der IBM: IBM Lotus Notes and Lotus Domino 8.5.1 include many features and enhancements that improve usability for both the end user and developers,
Über die wesentlichen Änderungen und Verbesserungen wurde ja schon auf vielen Veranstaltungen und in vielen Blogs diskutiert, nicht zuletzt seit dem IBM den Beta-Testern Berichte über die Beta-Version erlaubt hat.
Aus meiner Sicht besonders zu erwähnen:
Read More
01.10.2009
Lotusphere 2010 registration - open or not?
Category: Lotusphere 2010, Lotusphere, Konferenzen
After proposing some abstracts for Lotusphere 2010 at https://www-950.ibm.com/events/wwe/lotus/lsph2010.nsf/cfpstart I've stumbled across the following navigator entry:
Read More
