Für große Zahlungen ungeeignet: ClickandBuy

03 11 2011

Hinweis: Man beachte vor allem auch die Updates.

Ich bin sehr genervt. Gestern habe ich bei redcoon.de einen Monitor für 264€ bestellt, dort gibt es alternativ zu den üblichen Bezahlmethoden noch PayPal und ClickandBuy. Da PayPal politisch etwas, sagen wir mal, umstritten ist, war ich froh über eine weitere Sofortbezahlmethode und wählte ClickandBuy aus.

Kleiner Exkurs: Warum es sofortueberweisung.de noch gibt, ist mir ernsthaft ein Rätsel. Die Banken drücken sich bezüglich der Weitergabe von PIN und TANs absolut klar aus und der viel zu kleine Skandal im letzten Mai hatte offenbar keinerlei Folgen. Für mich absolut unverständlich, wenn man sich folgendes vor Augen führt (der Einfachheit halber zitiere ich mal den Artikel auf heise.de vom 30.05.2011):

Neben dem Kontostand würden auch die Umsätze der vergangenen 30 Tage, der Dispokredit, die Stände anderer Konten bei der gleichen Bank oder ausgeführte und vorgemerkte Auslandsüberweisungen abgefragt.

Wer sowas macht, gehört für mich sofort aus dem Geschäftsverkehr gezogen, das ist ein eklatanter Missbrauch des u.a. wegen des TÜV-Siegels entgegengebrachten Vertrauens. Andererseits sind die Kunden auch selbst schuld: Wer Dritten entgegen klarer Anweisungen von ungefähr jedem seine Zugangsdaten zum Online-Banking gibt, hat es echt nicht besser verdient.

Zurück zu ClickandBuy. Nach dem Kauf werde ich also, wie von PayPal gewohnt, auf eine Bezahlseite weitergeleitet. Nach einem Login, das ein Captcha von mir ausgefüllt haben will (nerv…) gelange ich auf die Auswahl der internen Zahlvarianten. Ich habe die Wahl zwischen sofortueberweisung.de, GiroPay und Kreditkarte, alle drei sehr prominent platziert. Spannende Frage: Wozu brauche ich ClickandBuy, die hätte ich auch direkt beim Händler haben können. Verschämt ganz am Ende kann ich noch Lastschrift von einem meiner bereits verifizierten Konten wählen. Ah, die eigentliche Funktion gibt es doch noch, schön zu sehen! Einen Schritt weiter kann ich zwischen meinen beiden Konten wählen, um die Einzahlung des geforderten Betrags vorzunehmen.

Einzahlung? Leider stellt sich heraus, dass es 3-5 Tage dauert, bis die Lastschrift abgebucht und die Zahlung dem Händler gegenüber freigegeben wird. Im Ernst? Ich meine wirklich: Im Ernst? Es wird ein Zahlungsdienstleister zwischengeschaltet, dessen einzige Auswirkung ist, den Versand der Ware um 3-5 Tage zu verzögern? redcoon.de bietet sofortueberweisung.de und Kreditkarte selber an, GiroPay bringt mich nicht nach vorne und Vorkasse wäre in jedem Fall schneller als die 3-5 Tage Bearbeitung bei ClickandBuy. Ich wage zu behaupten, dass ClickandBuy damit für Beträge jenseits des Micropayments reichlich überflüssig ist. Ich hätte mein Konto dort sofort gekündigt, wenn ich nicht gelegentlich kleinere Beträge ohne Wartezeit damit bezahlen würde, zuletzt den neuen Duden-Korrektor für 20€.

Geht aber noch weiter: Heute bekomme ich eine Mail von redcoon.de, die mich auffordert, das Geld innerhalb von 7 Tagen zu überweisen, weil sonst die Bestellung storniert würde. Auf meine verwunderte Nachfrage hin erfahre ich folgendes:

Da die Zahlung nicht erfolgreich abgeschlossen wurde, haben wir diese automatisch auf Vorkasse umgestellt.

Na super, das Geld in von ClickandBuy bereits abgebucht worden und bei denen in Bearbeitung, bei redcoon.de wird es aber wohl eher nicht ankommen, denn auf deren Seite ist die Zahlung nicht erfolgreich abgeschlossen worden. ich könnte nun also auf Vertrauensbasis noch mal 264€ anweisen und dann meiner Kohle bei ClickandBuy hinterherlaufen, aber irgendwie habe ich da nur mäßig Lust zu. Ich warte jetzt noch eine Mail vom Support ab und werde die Bestellung dann wohl sauber stornieren und anderswo bestellen. Das ist hoffentlich die Lösung mit dem geringsten Ärger.

Alles in allem werde ich ClickandBuy in Zukunft noch mehr meiden als PayPal, da funktioniert die Abwicklung wenigstens (auf Kundenseite) prinzipiell sauber. Insgesamt äußerst unbefriedigend.

Nachtrag: Ein 01805er-Anruf bei ClickandBuy brachte etwas Licht ins Dunkel: Ich habe nicht bezahlt, sondern eingezahlt. Warum der normale Bezahlprozess dazu geführt hat, ist wohl nicht mehr zu klären, offenbar ist da etwas schief gelaufen bei der Übergabe vom redcoon-Schopsystem zu ClickandBuy. Sehr vertrauenerweckend… Jedenfalls kann ich mir die Kohle bei ClickandBuy in ein paar Tagen wieder ausbezahlen lassen und alles wird gut.

Nachtrag 09.11.2011: Unfassbar, ClickandBuy hat echt mal den Arsch offen: Nach über einer Woche ist meine falsch gelaufene Lastschrift-Einzahlung endlich verbucht. Das alleine ist schon eine Unverschämtheit. Jetzt wollte ich mir die Kohle wieder auf mein Bankkonto auszahlen und erhalte folgende Info:

Ihr für Auszahlungen verfügbarer Kontostand ist niedriger als Ihr aktueller Kontostand, da Sie auf Ihrem ClickandBuy-Konto kürzlich eine Einzahlung per Lastschrift vorgenommen haben. Wenn Sie diese Methode für eine Einzahlung auf Ihrem Konto nutzen, ist der eingezahlte Geldbetrag erst nach einer gewissen Wartezeit zur Auszahlung verfügbar.

Nicht nur, dass die gewisse Wartezeit für alles andere als gewiss ist, muss ich jetzt noch mal länger auf mein eigenes Geld warten, das überhaupt erst wegen einer Fehlfunktion eingezahlt wurde, statt als Bezahlung an den Händler zu gehen.

Nachtrag 19.11.2011: Ich bin nun noch fassungsloser als zuvor. Fast drei Wochen nach der Einzahlung ist wirklich lang, aber noch immer war der Betrag ganz frech eingefroren. Eine ziemlich wütende Mail an den Kundenservice von ClickandBuy später wurde mir kurzfristig ein Termin genannt, ab dem ich mir mein Geld wieder auszahlen lassen kann. Also logge ich mit zum angegebenen Zeitpunkt ein und tatsächlich ist der Betrag zur Auszahlung freigegeben. Doch ich habe die Rechnung ohne die Frechheit von ClickandBuy gemacht, denn ich muss 1,85€, also 0,7% Transaktionsgebühren bezahlen. Wut kocht in mir hoch. Egal, Lehrgeld. Doch dann: Bitte rufen Sie unter folgender kostenpflichtigen Hotline an, um Ihre Transaktion zu bestätigen… Mir fällt echt nichts mehr ein.

Der Mitarbeiter am Telefon ist wieder sehr freundlich, zeigt ein wenig Verständnis für meine Wut, kann aber nichts an der Sache ändern. Immerhin sagt er mir, an wen ich meine Beschwerde richten kann. Es bleibt dabei: Transaktionsgebühren für eine überflüssige und von mir nicht gewollte Transaktion und für die Dreistheit, mein Geld 16 Tage plus wieder 3-5 Tage bis zur Auszahlung einfach einzubehalten. Er erklärt mir dann noch irgendwas von Geldwäscheregelungen und klärt mich darüber auf, dass die fehlgeschlagene Bezahlung daran liegt, das Redcoon für höhere Beträge keine Lastschrift erlaubt und man deswegen intern erst bei ClickandBuy einzahlen muss. Warum der Prozess dann allerdings Redcoon einfach als abgebrochen gemeldet wird, obwohl man sich genau an die Regeln gehalten hat, konnte er mir nicht sagen.

Am Ende stellt sich also raus, dass bei mir überhaupt nichts schief gelaufen ist, sondern ich tatsächlich in einem von Redcoon und ClickandBuy absichtlich so gestalteten Prozess in eine Sackgasse geleitet wurde. Jede Bestellung bei Redcoon (wahrscheinlich oberhalb eines bestimmten Betrags), die über ClickandBuy bezahlt wird, muss dort entweder aus bereits bestehendem Guthaben oder über sofortueberweisung.de, Giropay oder Kreditkarte bezahlt werden. Bis auf Giropay und zuvor eingezahltes ClickandBuy-Guthaben bietet Redcoon diese Zahlungsweisen allerdings sowieso selber an, was a) die Sinnfrage dringender als zuvor stellt und b) die Frage aufwirft, wieso Redcoon auf diesen Umstand nicht deutlich bei der Wahl der Zahlungsmittel hinweist? Denn Giropay kann man auch selber anbieten und höheres Guthaben bei ClickandBuy halte ich für eine irrelevante Randerscheinung. Wobei, wahrscheinlich ist das gar keine Randerscheinung, denn ich werde nicht der einzige sein, dem sowas passiert und in so einem Fall hat man ja mehrere hundert Euro Guthaben, die man sich ohne Internevtion beim Kundendienst nicht so einfach wieder auszahlen kann, wohl aber ausgeben. Un-fass-bar.

Erinnert mich daran: Nie wieder ClickandBuy für Beträge >20€.


Das größte Problem mit Tablets: Vertraulichkeit

25 08 2011

Seit gestern bin ich stolzer Besitzer eines HP TouchPad, das ich mit etwas Glück für 99€ bekommen habe. Viel kann ich dazu noch nicht sagen, aber eins ist mir wieder schmerzhaft aufgefallen, was alle Tablets gleichermaßen betrifft: Es gibt ein Problem mit der Vertraulichkeit.

Bei Smartphones ist die Sache noch einigermaßen klar: Niemand bei Verstand gibt das Ding unbeobachtet aus der Hand, weil man darauf in allen Apps und Webdiensten permanent eingeloggt ist und damit Missbrauch Tür und Tor geöffnet ist. Mails, Twitter, Facebook, Kalender, Google+ und alle anderen Google-Dienste, wasauchimmer, überall ist man eingeloggt und jeder, der das eigene Gerät entsperrt in die Finger bekommt, hat Zugriff auf ungefähr alles private.

Und bei den Tablets? Ein Tablet ist nicht immer am Mann, liegt wohl meistens unbeobachtet irgendwo in der Wohnung herum und wird wohl so gut wie immer von der Familie und Gästen mitgenutzt. Was also tun? Immer überall ausloggen? Unkomfortabel. Sensible Dienste wie E-Mail gar nicht benutzen? Dafür hat man kein Tablet gekauft. Und was bleibt überhaupt – außer Spielen und sonstiger Unterhaltung – wenn man alle sensiblen Dienste vermeidet?

Es gibt prinzipiell zwei Lösungen, die beide irgendwie unbefriedigend sind. Entweder man kauft für jeden ein eigenes Tablet – darauf wird es mittelfristig hinauslaufen – und sperrt es genau so, wie man sein Smartphone sperren würde, hätte man es nicht sowieso immer dabei. Oder die Tablet-Entwickler bringen das Killerfeature Mehrbenutzermodus an den Start, so dass jeder sich sein Benutzerkonto mit Mails, Favoriten, Login-Cookies, Social-Media-Apps und alledem einrichten kann. Darauf warte ich noch.

Bis dahin bleiben die sensiblen Dienste auf meinem Telefon und das Tablet bekommt nur seichte Kost.

P.S. Ich vertraue meinen Mitmenschen durchaus und gehe davon aus, dass die meisten genug Anstand besitzen, die Finger von persönlichen Daten zu lassen. Aber auch mir ist schon passiert, dass gute Freunde auf Partys an meinem Rechner sitzen und einen Blick in meine Eigenen Dateien und meine eMule-History werfen, auf der Suche nach entlarvenden Porn-Suchbegriffen oder wonach auch immer. Seitdem lasse ich Gäste nicht mehr an meinen Rechner, wenn ich nicht daneben stehe. Die können mein Gäste-WLAN benutzen, meinen HTPC, den Laptop in der Küche oder neuerdings mein TouchPad, auf dem ich nirgends eingeloggt bleibe.


Produkt-zwischenzeitlich-abverkauft-Wut

21 07 2011

Ich bestelle viel online. Genug jedenfalls, um seit über 10 Jahren in allen Umfragen zum Thema E-Commerce die häufigste Kategorie bei Haben Sie schon mal etwas in diesem Internet bestellt ankreuzen zu können. Mit etwas Umsicht und Achtung der Händlerbewertungen bei gh.de bin ich dabei in 90% der Fälle gut gefahren. Zuletzt habe ich zwei mal für einige hundert Euro bei anobo.de bestellt: Verbuchung der Vorkasse-Überweisung nach zwei Stunden, Ware am nächsten Tag da. Fantastisch. Auch andere Händler wie hardwareversand.de lassen sich von Vorkasse-Überweisungen nicht ausbremsen und liefern fast genau so fix, wie bei Zahlung mit PayPal oder Kreditkarte. Amazon bucht sowieso bequem ab und versendet meistens sofort, mit Prime sogar eigentlich immer und auch noch versandkostenfrei.

Nun begab es sich aber, dass eine bestimmte Produktkonstellation nur bei e-bug.de kurzfristig lieferbar war, ohne gleich 20-30% mehr dafür auszugeben, also habe ich schweren Herzens dort bestellt. Schweren Herzens, weil der Laden auf mich noch nie einen sonderlich seriösen Eindruck gemacht hat. Wenn man die ungefragt hinzugefügte Premium-Abwicklung für 5€ extra wieder aus dem Warenkorb entfernt hat, kann man die Bestellung ohne schwere Komplikationen aufgeben. Übrigens nicht als Gast, man muss also erst mal ein Konto anlegen.

Nach Bestätigungsmail zu meiner Bestellung am Samstag und prompter Überweisung, die meine Sparkasse sofort am Montag gebucht hat, höre ich nichts mehr von e-bug.de. Unbefriedigend. Am Donnerstag schaue ich mal wieder im Kundenportal vorbei und stelle erleichtert fest, dass immerhin schon mal mein Zahlungseingang verbucht wurde und die Ware in Kürze versendet wird. Weiter Funkstille. Am Dienstag unveränderte Lage, also frage ich per Chat in der Bestellabwicklung nach: Die Bezahlung hätte zu lange gedauert, das Produkt hätte man zwischenzeitlich abverkauft, Nachschub sei unterwegs. Puh.

Zwischenzeitlich abverkauft? Ist das deren Ernst? Die nehmen verbindliche Bestellungen an und während deren trödelige Bank die Vorkasse-Überweisung noch mal ein paar Tage einbehält, verscheuern die das Produkt an andere Kunden? Ich würde denen glatt unterstellen, das Produkt zwar als lieferbar markiert zu haben, in Wirklichkeit aber erst bei Bestelleingang zu beschaffen, aber das wäre im Grunde genommen weniger dreist und ärgerlich, als ein verbindlich bestelltes und zugesagtes Produkt einfach zwischenzeitlich abzuverkaufen. Unfassbar. Ich bitte also um Stornierung, denn das Produkt kann an diesem Tag nicht mehr versendet werden. Eine Teillieferung lehne ich ab. Der Chatpartner bestätigt meine Stornierung und schickt mir einen Link zu einem bürokratisch anmutenden Formular für die Beantragung einer Rückerstattung des überwiesenen Geldes. Man überweise nur Dienstags, was sich gut trifft, denn es ist Dienstag.

Vorbei? Nein. Am Dienstag Nachmittag steht im Kundenmenü nichts von Stornierung, eine Bestätigung per Mail habe ich auch nicht bekommen, also noch ein Chat. Dieser Chatpartner eröffnet mir, dass er gar keine Stornierungen vornehmen könne, ich solle mich per Mail an eine sales@e-bug.de wenden. Das tue ich, bekomme eine Eingangbestätigung von einem Ticketsystem und höre in den kommenden Tagen wiederum nichts mehr, auch im Kundenmenü ändert sich der Status nicht. Ich finde mich damit ab, wohl meinem Geld hinterherzulaufen und das irgendwann doch versendete Paket wieder zurück zu schicken.

Doch, oh Wunder, am Donnerstag schon wird meinem Konto der volle Betrag gutgeschrieben. Ich habe zwar immer noch keinerlei Kommunikation erfahren, aber das Geld ist da. Immerhin. Übrigens war die Lieferung von Amazon noch vor dem Geld da, denn bei Amazon ist eine Lieferung erst am übernächsten Tag schon auffällig langsam.

Abschließend lässt sich feststellen: Nicht noch mal e-bug.de, wirklich nicht. Läden, deren Abläufe so gestaltet sind, empfinde ich als äußerst unseriös. Wie sich herausstellt, bin ich damit nicht alleine, die Bewertungen bei gh.de sprechen Bände. Andererseits beruhigend, dass mich mein vorheriges Bauchgefühl nicht getrügt hat. Es gibt ja genug Computerläden.

P.S. Heute ist ein Paket von einem anderen Versender angekommen, das ich vor über einem Monat bestellt, am selben Abend aber noch storniert hatte, weil ein anderer (sehr großer) Fahrradversender sich eine Woche nicht gemeldet hatte, dann meine Stornierung ignorniert und das Paket doch noch versandt hatte. Auch der nächste Versender ignorierte meine Stornierung mit einer wirklich dämlichen Ausrede und dann blieb das Paket erst mal einen Monat beim Paketdienst liegen. Das wäre einen eigenen Blogeintrag wert, aber ich will niemanden mit redundanten Geschichten langweilen. Drei völlig verkackte Bestellungen innerhalb weniger Wochen, ich hab echt einen Lauf.


Mein HD-Dilemma

27 06 2011

Ich habe einen großen Full-HD-Fernseher – der ein nach wie vor unfassbares Schnäppchen bei einer Pro-Markt-Eröffnung war – und einen HTPC mit Windows 7. Wer so ein Setup hat, möchte seine Inhalte auch in HD genießen. Da das gestrige Fußballspiel das erste mal seit Monaten war, dass ich den Fernseher als Fernseher benutzt habe, kommen bei mir 99,5% aller Inhalte aus dem angeschlossenen PC oder der Wii. Dass YouTube in HD trotz und dank 1&1/Telekom-VDSL weitgehend unbrauchbar ist, ist schon mal ein Rückschlag. Das echte Dilemma entsteht aber bei kommerziellen Inhalten wie Filmen und vor allem Serien. Ich habe kein Problem damit, einen angemessenen Preis für solche Inhalte zu bezahlen, genau genommen möchte ich sogar gerne dafür bezahlen. Allein: Es geht nicht. Dass US-Inhalte erst verspätet nach Deutschland kommen ist ein Killerargument, darauf möchte ich aber jetzt gar nicht hinaus.

Ich habe ein ganz anderes Problem: Ich kaufe Serienstaffeln und Filme, selbst wenn sie in preislich akzeptablen Bereichen angeboten werden, nicht mehr, wenn es sich nur um DVDs handelt, denn ich will ja HD haben, wenn ich schon Geld ausgebe. Leider bedeutet HD auch Blu-Ray und Blu-Ray bedeutet für mich: Kaufe und installiere eine unglaublich teure und unglaublich nervige, mit Eigenwerbung überflutete Scheißsoftware, weil deine zurückhaltende Open-Source-Playersoftware kein Blu-Ray abspielen darf(!). Solange dieser Zustand anhält, werde ich eher kein Blu-Ray Laufwerk kaufen und folglich auch keine Blu-Ray-Inhalte. Ein extra Gerät ist auch nicht so recht nach meinem Geschmack.

Nun, wenn weder DVD (gibt besseres) noch Blu-Ray (kann und will ich nicht abspielen) in Frage kommen, bleibt nur noch der digitale Vertrieb. Hulu? Netflix? Gibts in Europa alles nicht. Im iTunes Store kann man die ein oder andere Serie kaufen, aber Apple kommt mir nicht ins Haus und bei unserem Serienkonsum ist das auch nicht realistisch bezahlbar. Und sonst? Hier und da gibt es eine Online-Videothek, die teurer als die Videothek nebenan ist und gleichzeitig nur eine praktisch unbrauchbare Teilmenge der im Umlauf befindlichen Inhalte im Sortiment hat. Nenene, so stelle ich mir das nicht vor, wenn ich schon Geld für Inhalte her gebe, die üblicherweise irgendwann im Free-TV ausgestrahlt werden. Digitaler Vertrieb fällt also auch weitgehend aus, von rühmlichen Ausnahmen wie South Park mal abgesehen.

Es gäbe da eine Lösung, nur hat die einen klitzekleinen Haken: Sie ist nicht legal. Bei Sharehostern wie Rapidshare, netload.in und Konsorten (wechselt gelegentlich) bekommt man für unter 10€ im Monat und etwas Recherchearbeit so ziemlich alle Serien und viele Filme, die das Herz begehrt. In HD und ohne Zwangswerbung/GVU-Warnungen vor dem Film und mit vollen 50MBit/s, die der VDSL-Anschluss so hergibt. So sieht die Realität aus und genau daran muss sich ein legales Angebot messen und an sonst nichts. Alternativ kann man auch ein Blu-Ray Laufwerk kaufen, sich die Inhalte halblegal rippen uns dann in befreiter Form im Player der Wahl ansehen und auf dem NAS lagern. Aber das wäre wirklich wirklich wirklich bescheuert, bei aller Liebe zum Bezahlen von Medieninhalten. 79€ für AnyDVD lösen das Problem zwar technisch und sorgen für einen schmerzfreien Wokflow, legal ist das aber immer noch nicht, dafür immerhin ethisch vertretbar.

Aber ich will nicht nur meckern, was hätte ich also gerne?

  • Für absolut maximal 20€, lieber für 10€ im Monat hätte ich gerne eine Flatrate für Serien, Dokus und vielleicht auch Filme.
  • Ich muss die nicht alle besitzen, ein zuverlässiges Streaming in HD (720p ohne Bildstörungen, Hänger und Ruckler) würde mir schon reichen. DRM ist hier zur Durchsetzung des Geschäftsmodells wohl ein notwendiges Übel, steht aber technisch einer möglichst breiten Nutzerbasis entgegen. Windows-PC und Mac sollten aber mindestens unterstützt werden.
  • Alternativ möchte ich die Inhalte für einen geringen Aufpreis auch ohne irgendwelche Abspielverhinderungs-Fesseln ganz erwerben und lokal archivieren können.
  • Die Auswahl muss(!) weitgehend komplett sein. Ich möchte alles, was ich bei Amazon auf DVD/Blu-Ray erwerben kann, auch dort finden. Wenn einzelne Vertriebe ausnahmsweise nicht an der Flatrate teilnehmen wollen, dann sollten deren Inhalte wenigstens einzeln erwerbbar sein oder zumindest als letzte Fallback-Lösung mit einem Link auf einen Shop für die Bestellung einer physischen DVD/Blu-Ray versehen werden. Dem Nutzer eine Recherche in verschiedenen Shops zuzumuten ist nicht drin. Ham wer nich weil Vertrieb nicht will, gibts aber hier und hier als DVD und Blu-Ray ist eine okaye Ansage, ebenfalls Komische Rechtesituation, darf die öffentlich-rechtliche Anstalt trotz DVD-Veröffentlichung nur in ihrer eigenen Mediathek zeigen [LINK]. Die Zeit von exklusiven Inhalten ist aber eigentlich sowieso vorbei.
  • Wenn eine neue Serienfolge in den USA im Fernsehen gelaufen ist, muss sie spätestens eine Woche später, besser sofort oder gar (ggf. gegen Aufpreis) vorab auch in Deutschland abrufbar sein. Wer es synchronisiert haben will, muss natürlich trotzdem noch warten, sollte dann aber auch beide Sprachen bekommen. Gleiches gilt für Filme und DVD-Veröffentlichung. Wenn Sender am System nicht teilnehmen wollen, müssen die Inhalte aber spätestens zur Veröffentlichung der DVD verfügbar sein.

Das ist alles so nicht durchsetzbar, aber mir als Konsumenten ist die komplizierte Rechtslage wirklich schlicht und einfach vollkommen egal. Ich will meine Inhalte haben und ich möchte dafür bezahlen. Wenn es kein attraktives Angebot gibt, dann streiche ich zuallererst die Legalität, wenn es nur daran scheitert. Und ernsthaft schlechtes Gewissen gibt es diesbezüglich erst, wenn ich dabei ein ernsthaftes Angebot links liegen lassen muss. Ein kleiner Blick auf die Musikindustrie zeigt das ganz gut: Ich sauge erst mal unverbindlich bzw. höre bei YouTube und wenn es mir dann gefällt, kaufe ich die MP3s; wenn nicht, wird das Gesaugte wieder gelöscht. Hilfsweise kaufe ich Serienstaffeln auf DVD oder Blu-Ray und stelle sie mir zur Gewissensberuhigung unausgepackt in den Schrank. Reichlich absurd, aber pragmatisch.

Insgesamt: Offenbar ist das alles mein Problem, ein Hardware-Blu-Ray-Player für 70€ würde ohne Generve Blu-Rays abspielen, alle wären glücklich. Allein: Ein extra Gerät nur weil die Contentmafia doof ist? Nö. Die Auswahl an HD-Inhalten ist zudem erschreckend gering, zumindest in Deutschland. Einige Serien, die ich bereits in HD gesehen habe, bekommt man hier nur auf DVD. Ein qualitativer Rückschritt plus nicht zu knapp Geld hergeben allein um der Legalität willen? Irgendwie auch nicht so recht. Und wir wollen nicht vergessen, dass fast alle Serien im Free-TV laufen und zum Hohn die DVDs erst lange nach Ausstrahlung der aktuellen Folgen erscheinen. Eher was für Lieblingsserien wie Big Bang Theory oder Coupling oder Friends oder was auch immer man so fantastisch findet, dass man es mehrmals sehen möchte. Reality Check: Man muss schon wirklich ein Liebhaber sein, wenn man sich eine Serie aktuell in HD aus den USA mangels legaler Alternative "beschafft" hat, um dann später irgendwann noch mal reichlich Geld für eine ggf. schlechtere Qualität hinterher zu werfen, weil man das dann doch irgendwie legalisieren möchte. Das wird kein Massengeschäft, postuliere ich mal.

P.S. Ach ja, ein effektives Austrocknen der illegalen Quellen würde bei mir dafür sorgen, dass ich mein Geld und meine Freizeit anderswo investiere. So lebenswichtig ist mir das alles nicht, dass ich dafür teils absurde Umwege in Kauf nehmen würde. Und zurück zu DVDs will ich auch nicht, seit ich am HD-Apfel genascht habe. Zu DVD-Zeiten war ja irgendwie noch alles in Ordnung. Zumindest eine Zwischenlösung wäre ja, dass ich Blu-Rays legal und ohne Gefrickel mit dem Player meiner Wahl (VLC, Media Player Classic, Windows Media Player) abspielen kann.


Die Android-Lücke als Chance

18 05 2011

Zur Zeit wird überall über eine Sicherheitslücke in Android-Smartphones berichtet, dazu ein paar Worte. Zuallererst: Wirklich peinlich, dass das sogar Googles Hausapplikationen betrifft, bin von denen mehr Sorgfalt gewohnt. Beschämend. Das grundsätzliche Problem betrifft aber bei weitem nicht nur Android, sondern liegt im allgemein viel zu sorglosen Umgang mit unverschlüsselten Netzzugängen. Wer ein unverschlüsseltes WLAN benutzt, was auf die meisten öffentlichen Hotspots zutrifft, muss sich um eine Verschlüsselung seiner Nutzdaten selber kümmern. Das ist nicht neu, die Firefox-Erweiterung Firesheep hat das vor ein paar Monaten schon eindrucksvoll demonstriert: Man kann es sich in Funkreichweite eines öffentlichen WLANs bequem machen, Firesheep anwerfen und bequem alle eingeloggten (und unverschlüsselten) Facebook-Sessions der Nutzer in Funkreichweite mitlesen und – besonders beeindruckend – übernehmen. Facebook hat, etwas halbherzig, reagiert und den Nutzern die Möglichkeit an die Hand gegeben, sich nur per SSL verschlüsselt bei Facebook zu bewegen, das muss man aber erst (in den Kontoeinstellungen unter KontosicherheitSicheres Durchstöbern (https)) aktivieren und außerdem funktionieren einige Seiten und Apps mit Verschlüsselung schlicht nicht.

Das besonders unangenehme an der aktuellen Android-Situation ist nun, dass die Nachlässigkeit in den zentralen Google-Apps zur Kalender-, Kontakte- und Picasa-Synchronisation stecken. Die meisten Android-Apps lassen sich über den Market aktualisieren, das Problem wäre binnen kürzester Zeit behoben, alles wäre gut. Das passiert übrigens tatsächlich in etlichen Apps auf allen Plattformen und ist ein länger diskutiertes Problem, vor allem, wenn es um Banking-Apps und ähnliche geht. Leider gehören die jetzt betroffenen Apps aber zum Betriebssystem und lassen sich nur durch ein Android-Update auf die ganz aktuelle Version beheben, die für viele ältere Geräte gar nicht kommen wird und für halbwegs aktuelle Geräte vielleicht irgendwann. Wie gesagt, sehr sehr peinlich, dass Google ausgerechnet da so geschlampt hat.

Aber sehen wir es mal positiv und leiten drei Hoffnungen daraus ab:

1. Die Leute gehen nun hoffentlich angemessen kritisch mit offenen WLANs um. Man wird ja noch mal träumen dürfen. Aber im Ernst: Die Sorglosigkeit der Nutzer im Umgang mit öffentlichen WLANs hat mich schon immer gewundert. Wer auf einem Notebook irgendetwas ohne Verschlüsselung benutzt ist irgendwie auch selber schuld. Es sei denn, man kann keine Verschlüsselung aktivieren, dann ist ganz klar der Hersteller schuld. Das ist ähnlich unbedarft, wie seine Passwörter auf irgendwelchen dahergelaufenen Internet-Café-Rechnern einzugeben. Kurz gesagt: Bleiben lassen.

2. Die Gerätehersteller veröffentlichen nun hoffentlich endlich regelmäßig und zeitnah die von Google bereitgestellten Updates. Die Absichtserklärung dazu ist ja unlängst von etlichen Herstellern und Netzbetreibern abgegeben worden, aber Android braucht darüber hinaus eine Möglichkeit, Sicherheitsupdates auch ohne neue Hauptversionen zeitnah einzuspielen, vorzugsweise automatisch. Alles andere führt zur jetzt so unangenehmen Situation. Also ist hier ganz klar Google in der Verantwortung. Aber auch die Kunden: Kauft einfach keine Android-Telefone bei Herstellern, die für nicht mal ein Jahr alte Geräte schon keine Updates mehr liefern.

3. Die App-Entwickler könnten das als Denkanstoß benutzen, endlich nur noch verschlüsselte Kommunikation zu verwenden. Unverschlüsselte Kommunikation auf mobilen Geräten ist ein No-Go, ganz besonders, wenn Session-Tokens oder Zugangsdaten übertragen werden. Das ist nicht neu, aber scheinbar nicht mal bis zu Googles Android-Programmierern vorgestoßen.

Abhilfe in der konkreten Situation schafft übrigens einfach der Verzicht auf unverschlüsselte WLANs. Die sind leicht daran zu erkennen, dass man kein Passwort direkt beim Verbindungsaufbau eingeben muss (unabhängig davon, ob man sich danach im Browser mit irgendeinem Code einloggen muss). Alternativ kann man die Synchronisation von Kontakten, Terminen und Picasa-Bildern erst mal abschalten, bis man ein Update bekommen hat. Vielleicht überdenkt man sowieso mal, ob die Synchronisation von Kontakten und Terminen mit einem Cloud-Anbieter generell eine so gute Idee ist.

P.S. Auch in verschlüsselten WLANs können unverschlüsselte Nutzdaten abgefangen werden. Das ist zwar weniger wahrscheinlich, aber wer weiß, ob der Betreiber eines WLANs nicht allen Datenverkehr aufzeichnet oder die Daten auf dem Weg durch das Internet irgendwo abgefangen werden. Eine sogenannte Ende-zu-Ende-Verschlüsselung sollte also unabhängig von eventueller Verschlüsselung auf einem Teil des Transportweges erfolgen.

So, genug erhobener Zeigefinger. Weitermachen.


XRumer knackt reCaptcha

07 03 2011

Scheiß SPAM-Arschgeigen, die ihr Geschäft vornehm Blackhat-SEO nennen. Ekelerregendes Pack. Seit einiger Zeit bekomme ich täglich ein bis zwei Spamkommentare hier im Blog, die es offenbar an meinem reCaptcha vorbei schaffen. Die bekommt ihr nicht zu sehen, weil sie allesamt in der Moderierungsfunktion hängen bleiben, wenigstens das funktioniert. Meine erste Befürchtung hat sich aber leider bewahrheitet: SPAM-Tools können reCaptcha knacken. Ein Spamkommentar brachte mich auf die richtige Fährte, ein Tool mit dem Namen XRumer wird in grauen Kanälen verkauft und wirbt ganz unverhohlen mit reCaptcha-Knack-Fähigkeiten:

With XRumer Elite will be possible to pass automatically such popular protections as ReCaptcha and DLE-captcha (ReCaptcha is used on more than 30% of resources; same as DLE-captcha become very popular). XRumer Elite can bypass 7 new most popular graphical protections.

Die Software kostet 570€ und es bedarf einer gewissen Planung, um damit erfolgreich Suchmaschinen-SPAM platzieren zu können. Was aber bedeutet das für mein Blog und seine Kommentarfunktion? reCaptcha als das einzig erfolgversprechende grafische Captcha fällt also aus, noch stärkere, mithin also auch noch schlechter lesbare Captchas kommen keinesfalls in die Tüte. Andererseits regnet es ganz ohne Captcha noch viel mehr Spamkommentare. Dass Kommentare moderiert werden, also nie öffentlich erscheinen, nimmt mich offenbar nicht aus der Opferliste und macht mir nicht ganz wenig Arbeit.

Nun bestünde die Möglichkeit, Kommentare in meinem Blog ganz abzuschalten, was gemessen am Verhältnis von Kommentaren zu Einträgen sogar verschmerzbar wäre (ich habe weniger Kommentare als Beiträge und lege auch keinen Wert auf Kommentare). Aber ein Blog ohne Kommentarfunktion ist irgendwie kein Blog und außerdem wäre das eine Kapitulation vor dem Spammer an sich, dafür bin ich noch zu stolz. Ich werde also vorerst weiter die Moderations-Benachrichtigungsmails ignorieren und abwarten, was sich an der Front tut.

Scheiß SPAM-Arschgeigen, die ihr Geschäft vornehm Blackhat-SEO nennen. Ekelerregendes Pack.


Die Enttäuschung in der Wolke am Beispiel Evernote

11 02 2011

Alles muss heute in die Cloud. Allenthalben wird einem vorgeschwärmt, was man mit den ganzen praktischen Cloud-Diensten alles tolles machen kann, vor allem in Sachen Zusammenarbeit. Nun befinde ich mich zusammen mit anderen Leuten seit einiger Zeit auf der Suche nach verschiedenen Cloud-Lösungen und erlebe eine Enttäuschung nach der anderen. Nach der Lektüre der Featurelisten scheint alles klar, unsere Anforderungen sind scheinbar abgedeckt und eine monatliche Nutzungsgebühr in bezahlbarem Rahmen scheint dafür angemessen zu sein. Dann meldet man sich an, testet das gebotene Featureset und den vorgesehenen Workflow. Kurze Kunstpause, daher der Punkt. Denn dann kommt die große Ernüchterung. Versprochene Features sind zwar irgendwie da, aber oft derart halbherzig implementiert, dass der Nutzwert gegen Null oder darunter sinkt. Wenn es denn überhaupt funktioniert und nicht wegen Serverausfällen oder wackeliger AJAX-Programmierung gerade mal wieder hakt. Ein Beispiel gefällig?

Evernote ist ein Notizverwaltungsdienst, der sich im Web und auf so ziemlich allen Plattformen automatisch synchronisiert, auf meinem Smartphone war ein Client dafür sogar schon vorinstalliert. Nun, das scheint also schon mal recht ausgereift zu sein. Tatsächlich funktioniert alles auf Anhieb, die Synchronisation klappt, die deutsche Übersetzung ist aber teilweise krude und fehlerhaft. Halb so wild. Dann geht es um das versprochene Sharing von Notizbüchern im Team und direkt läuft man in die erste Falle: Kostenlos lässt sich anderen nur Lesezugriff auf eigene Notizbücher geben, also meldet man sich zu zweit für je 5$ für einen Monat zum Premium-Abo an, wobei die Bezahlung per PayPal aus verschiedenen Gründen bei beiden fehlschlägt. Hmm, so hochprofessionell kommt uns das schon nicht mehr vor, aber trotzdem die Kreditkarte gezückt und bezahlt. Nun müssen wir die Einladungen neu verschicken, weil man nicht nachträglich von Lese- auf Schreibzugriff umstellen kann. Das könnte einfacher sein, aber auch das ist kein echtes Hindernis.

Der eingeladene bekommt eine E-Mail und gelangt über einen Link in den Gastmodus des geteilten Notizbuchs und kann dort auch Änderungen vornehmen. Gut, nun muss das geteilte Notizbuch nur noch den eigenen Notizbüchern hinzugefügt werden und wir sind glücklich. Leider sehe ich keine Möglichkeit dafür, lade die Seite also in einem anderen Browser mal neu. Dort sehe ich den Button für einen Sekundenbruchteil aufblitzen und direkt wieder verschwinden. Also ein paar mal F5 drücken und versuchen, den Link zu erwischen. Das klappt sogar scheinbar irgendwann, denn im Hauptmenü taucht das geteilte Adressbuch nun unter dem Oberthema "Geteilte Adressbücher" auf. Wir wähnen uns am Ziel, sind es aber nicht. Tatsächlich hat man nun nur einen Link zum Gastzugang des fremden Notizbuchs in sein Menü aufgenommen, alle coolen Funktionen wie Synchronisierung mit Geräten und Desktop-Client oder die globale Suche über alle Notizbücher funktionieren nur mit eigenen Notizbüchern. Bitte was? Das kann nicht deren Ernst sein! Ein Blick ins Forum bringt etliche wütende Premium-Kunden ans Licht, die an der selben Stelle gestolpert sind. Seit anderthalb Jahren verspricht Evernote immer mal wieder Besserung auf dem Gebiet, passiert ist aber scheinbar nichts. Man kann also wirklich nur im Web auf geteilte Notizbücher zugreifen und das auch nur in Form eines unpraktischen Wurmfortsatzes. Dafür braucht man Evernote aber nicht, schon gar nicht gegen Geld.

Es ist schon beeindruckend, in welchem Maße die Team-Sharing-Funktionen von Evernote nutzlos sind. Das wäre sogar gar nicht mal so schlimm, wenn sie nicht auch noch als Feature beworben würden. So aber wirft man Premium-Kohle aus dem Fenster, was die Enttäuschung umso größer macht. So ist es uns in letzter Zeit mit einigen Cloud-Diensten ergangen, der Fall Evernote war aber so ärgerlich, dass ich dazu mal etwas schreiben musste. Positive Ausnahmen waren die Google-Dienste und Dropbox, das sich als wirklich genial erwiesen hat.

Als Fazit kann ich nur sagen, dass man sich bei der Auswahl eines Cloud-Dienstes maximal 5 Minuten mit der jeweiligen Featureliste auseinandersetzen sollte. Danach sollte man sich anmelden oder einen Demo-Zugang nutzen und selber testen, ob die gewünschte Funktion wirklich in nutzbarer Form vorhanden ist. Die Diskrepanz zwischen Featureliste bzw. Verkäuferversprechen und der tatsächlichen Nutzbarkeit ist gerade im Cloud-Kontext oft erschreckend hoch. Zweites Fazit. Nicht auf Hörensagen hören. Wenn bei Twitter oder sonstwo alle einen Dienst toll finden, einfach mal nachfragen, wer den denn tatsächlich produktiv einsetzt oder sich zumindest mal eingehend angesehen hat. Auch Autoren von Artikeln in Blogs und Fachmagazinen, die eine ganze Reihe toller Cloud-Dienste empfehlen, scheinen sich nur in der Minderheit der Fälle eingehend mit den einzelnen Diensten beschäftigt zu haben. Also auch hier vorsicht, denn so ein Evernote-Patzer fällt einem erst auf, wenn man das Feature auch ausprobiert hat. Clouddienste sind in ihrer Kernkompetenz oft sehr gut, fallen dann zu den Rändern hin aber, meist in Form von Unausgereiftheit, stark ab. Wenn das, was man will, die Kernkompetenz eines Dienstes ist, wird man immerhin eher selten ein Problem bekommen.

Update 02.02.2012: Wo ich den Artikel gerade noch mal lese, muss ich mich gleich mal über Studierende auslassen, die einem in Hausarbeiten allen Ernstes einen Featurelistenvergleich der oberflächlichsten Sorte als Evaluation andrehen wollen. Dazu fällt mir dann wirklich nicht mehr viel ein. Mit sowas bekommt man zwar irgendeine Note, verliert aber ganz sicher den intellektuellen Respekt des Prüfers. Erschreckend, wie egal das den meisten Studierenden ist.


350 Euro für einen Sprung in der Schüssel

19 01 2011

Ungeschickt. Man sollte einfach keine nicht ganz leichten metallenen Gegenstände fallen lassen, wenn das fast neue Smartphone in der Nähe liegt. Nun hat mein Dell Streak eine kaputte Frontscheibe, da hilft auch kein bruchfestes Gorilla-Glas. Aber immerhin kein Schaden an Display oder Touchfunktion. Gerärgert habe ich mich also vorerst nur kurz, denn vom Dell-Service hielt ich bisher sehr viel. Was kann der Austausch einer 83cm² kleinen rechteckigen Glasscheibe schon kosten? Ein Anruf bei der Frankfurter Festnetznummer, ein paar Wochen Verzicht auf das Gerät und vielleicht 100, wenn es hoch kommt 200 Euro, das wäre dann aber schon recht happig.

350€! Dreihundertfünfzig Euro! So viel soll der Austausch der Scheibe kosten. Zum Vergleich: Für 430€ inkl. Versand bekomme ich im Handel ein Neugerät. Hat Dell ein Rad ab? Jetzt ärgere ich mich wirklich.

Was also tun? Der erste Impuls ging in Richtung Neugerät, nur aus Prinzip. Aber nach einem Tag schlechter Laune dreht sich meine Einstellung. Das Dell Streak ist etwa so groß wie meine Hand und liegt immer in meiner direkten Nähe, gibt also eine wirklich gute Trefferzone für alles mögliche ab, vom verschütteten Tee bis zu herabfallenden nicht ganz leichten metallenen Gegenständen. Es ist also nicht auszuschließen, dass die Scheibe irgendwann noch mal beschädigt wird. Bei 350€ für einen Scheibentausch ist mir das Risiko eklatanter Folgekosten einfach zu hoch. Vor allem aber bin ich entsetzt von und verärgert über Dell. Das können die doch nicht ernst meinen?

Momentan denke ich also über einen Markenwechsel in Sachen Smartphone nach. Das Dell Streak gefiel mir wirklich ausgesprochen gut. Die einzige wirklich bittere Pille war für mich bisher der unverschämte Preis von fast 35€ für ein zweites Ladekabel. Aber dass Dell seine Kunden im Servicefall derart nackig macht, geht gar nicht. Meine – wegen meiner bisher eigentlich hervorragenden Serviceerfahrungen – sehr Dell-affinen Notebookempfehlungen muss ich dann auch noch mal überdenken. Alles Mist.

Also werde ich wohl vorerst mal mit dem Sprung leben und die Smartphone-Neuerscheinungen der kommenden Wochen abwarten. Schade, denn das Streak habe ich in den paar Wochen wirklich lieb gewonnen.


Was für ein feiner Rootkit-MBR-Supertrojaner

13 12 2010

Kürzlich wurde ich gerufen, um einen Rechner mit Windows 7 von einem Trojaner zu befreien, der eine lustige TAN-Abfrage in das Online-Banking der Postbank injiziert ("Geben Sie 20 TANs ein" direkt nach der Eingabe von Kotonummer und PIN). Schnell war klar, dass ich es mit einem ordentlichen Stück Software zu tun hatte, weil alleine die organische Einbindung der injizierten Abfrage mittels jQuery UI wirklich sauber ausgeführt wurde. So gehört sich das. Der Virenscanner hat zwar etwas gefunden, aber das verriet lediglich den Weg der Infektion über ein veraltetes Java-Plugin (Update 17, aktuell ist Update 23). Ein Autostart war auch schnell auffindbar, aber ebenfalls eine Sackgasse: Die Exe hatte 0 Byte und war zusammen mit dem Autostart-Eintrag nach jedem Löschen plus Neustart wieder da. Klingt ziemlich nach Rootkit, also Rechner mitnehmen und genauer ansehen.

Also habe ich als nächstes die Desinfec't DVD von der c't 02/2010 gebootet und einige Stunden Bitdefender, Kaspersky und Avira mit aktuellen Signaturen laufen lassen. Für sowas braucht man viel Zeit, weil alleine die Akualisierung der Scanner sich bei mir im Stundenbereich bewegt hat. Verwunderliches Ergebnis: Nichts, keine einzige verdächtige Datei, die Avira nicht schon aus dem laufenden System heraus in Quarantäne verschoben hatte. Nanu? Irgendwo her muss der Scheiß doch kommen und so neu oder unbekannt wird so ein Virus auch nicht sein. Bleibt also als letzte Möglichkeit der MBR. Also schnell mal mit fixmbr.exe hantiert und von einer Boot-CD aus den Autostart und die immer wieder neu angelegte 0-Byte-Exe gelöscht, und zack, das war es. Keine TAN-Abfrage mehr beim Banking. Die hatte übrigens den Firefox und den Internet Explorer betroffen, nicht aber einen testweise heruntergeladenen Protable Chrome. Scheinbar injiziert sich das Ding als geheime DLL in ihm bekannte Browser, um sein Unwesen zu treiben.

So muss das. Diese Scriptkiddie-Virusbaukasten-Kinderkacke langweilt doch nur. Ich warte schon lange auf solche Schadsoftware, die mal ein echter Gegner ist; die auch mal von Leuten lanciert wird, die nicht mit ihren scheiß Botnetzen und adoleszent geprägten Allmachtsfantasien irgendwelche Seiten DDoSen, weil man dort ihren Account wegen Missbrauchs geblockt hat. Von sowas hat mir gerade gestern noch jemand erzählt, der eine Matchmaker/Liga-Seite für ein beliebtes Computerspiel betreibt. Stattdessen gibt es ordentlich gestaltete Software, die ihren Zweck erfüllt und mal wieder zeigt, wie angreifbar Online-Banking mit TAN-Liste doch ist. Mit Browser-basiertem Banking hat man da besonders als Angreifer leichtes Spiel, aber wenn jemand so weit ist, dass er sich mit einem MBR-Rootkit tarnen und unauffällig den ganzen Browser manipulieren kann, sollte auch ein Angriff auf StarMoney oder andere Banksoftware kein prinzipielles Problem sein.

Dass man hier sehr auffällig direkt 20 iTANs haben will, ist wohl dem Umstand geschuldet, dass man diese nur verkauft und eben nicht direkt selber nutzt. Sollte sich jemand finden, der bereit ist, das zu tun, ist es natürlich viel erfolgsversprechender, eine legitime TAN-Abfrage abzuwarten und nur die Überweisungsdaten zu manipulieren. Dagegen helfen einige neuere TAN-Verfahren, die neben der TAN auch immer Ziel und Betrag der Überweisung anzeigen. Wenn man dem überhaupt Beachtung schenkt. mTAN oder die neueren TAN-Generatoren tun da gute Dienste, weil sie die TAN-Generierung an die angezeigten Überweisungsdaten binden. Nutzt sowas, wenn ihr das noch nicht macht. Oder eben HBCI-Chipkarten-Banking mit (teurem) Kartenleser mit Display und eigenem Pinpad, aber das ist wirklich sehr unkomfortabel, vor allem wenn man mehr als eine Bank hat.

Insgesamt muss man sagen: Haltet um Gottes Willen Eure Software aktuell! Ein Java Update 17 ist einfach mal sechs Versionen alt und enthält etliche Sicherheitslücken, die sich ohne Zutun des Anwenders bequem im Browser ausnutzen lassen. Was aus sowas werden kann, hat dieser Fall mal wieder eindrucksvoll bewiesen. Auf dem betroffenen Rechner habe ich jetzt Java einfach deinstalliert, denn bezeichnend an der Sache ist, dass der Besitzer von Java eben noch nie etwas gehört hatte; kein Wunder also, dass er dessen Update-Anfragen offensichtlich ignoriert hat. Weg damit. Überhaupt: Alle Browser-Plugins sind tickende Zeitbomben, das gilt genau so für Flash und den Adobe Reader (oder Shockwave oder Quicktime oder Windows Media). Die Browser sind heutzutage echt ziemlich sicher geworden, vor allem Google Chrome mit seinen ungefragten Hintergrund-Updates geht da den richtigen Weg. Aber wenn man sich diese Sicherheit mit Sandboxen und allem durch veraltete Plugins direkt wieder kaputt macht, ist das ein Fehler im Prinzip. Also: Plugins vermeiden oder zumindest nicht ungefragt ausführbar machen, ein Flashblocker ist heutzutage sicherheitstechnisch wirklich Gold wert, NoScript kann das sogar mit allen Plugins. Ansonsten muss Java eben ganz gehen, aber das hatten wir ja schon neulich.


Der Pferdefuß an Amazon Prime

16 11 2010

Ich werde meine Amazon Prime Mitgliedschaft nicht verlängern. Nicht, weil ich grundsätzlich keinen Nutzen im Wert von 30€ pro Jahr darin erkennen würde. Die Idee finde ich an sich prima, aber in der Realität krankt das System an einer sowieso schon ärgerlichen Eigenheit von Amazon: Dem Drecks-Marketplace.

Dass man mit Prime immer Expressversand hat, ist nett, aber dank Amazons sowieso schon schnellem Versand nicht so wirklich kritisch. Prime macht ja in erster Linie Sinn, wenn es um die versandkostenfreie Lieferung geringwertiger Güter geht. Und genau da kommt der Marketplace ins Spiel, denn unter dem ganzen Fremdanbietern sind die Angebote mit Versand durch Amazon bei diesen geringwertigen Waren in der klaren Minderheit. Das nervt unglaublich, denn nur bei letzteren gilt Prime. Das wäre sogar nur halb so wild, wenn man bei Amazon einen immer greifenden Filter für den ganzen Marketplace-Scheiß einstellen könnte, was den Umgang mit Amazon auch abseits von Prime wieder benutzbarer machen würde. Gibts aber nur in der Form, dass man das bei jeder Suche erneut anhaken muss.

So einen Filter in gut stelle ich mir so vor, dass Marketplace-Angebote nur (deutlich gekennzeichnet) angezeigt werden, wenn das Produkt von Amazon nicht lieferbar ist. Die Suche soll, wenn ich mir das nicht im Einzelfall ausdrücklich anders wünsche, gar keine Marketplace Angebote anzeigen. Ich will bei Amazon bestellen und nicht bei irgendwem über Amazon. Zu Hause bin ich bei Amazon immer eingeloggt, es läge also nahe, wenn dieser Filter global für alle Suchen unter meinem Profil greifen würde (wie gesagt, mit leicht erreichbarer Ausnahme im Einzelfall). Solange Amazon so einen Filter nicht anbietet, ist Prime für mich in erster Linie ein frustrierendes Unterfangen, weil es gerade da, wo es sich lohnen würde, nicht greift. Der einzige praktische Nutzen für mich ist bei einzelnen CDs, die unter 20€ kosten, aber da kaufe ich meistens sowieso MP3s oder mache eine Bestellung mit anderen Sachen voll. Also keine Verlängerung von Prime zur Zeit.