<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss">

<channel>
	<title>NaturalNik Broadcast &#187; IT</title>
	<atom:link href="http://www.naturalnik.de/wordpress/category/it/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.naturalnik.de/wordpress</link>
	<description>Nik&#039;s Outdoor- und Technik-Blog</description>
	<lastBuildDate>Tue, 03 Jan 2012 14:43:07 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Das Facebook-SSL-Massacker</title>
		<link>http://www.naturalnik.de/wordpress/2012/01/das-facebook-ssl-massacker/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.naturalnik.de/wordpress/2012/01/das-facebook-ssl-massacker/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 14:34:49 +0000</pubDate>
		<dc:creator>Nik</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[certs]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[facepalm]]></category>
		<category><![CDATA[fail]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[zertifikate]]></category>

		<guid isPermaLink="false">http://www.naturalnik.de/wordpress/?p=1231</guid>
		<description><![CDATA[Passend zu der x.509-Bullshit-Debatte über fallende CAs und die allgemeine Sinnhaftigkeit eines solchen zentralisierten Vertrauensmodells muss ich mir seit gestern mal ein bisschen über Facebook fazialpalmieren.

Ich benutze ja sowieso HTTPS Everywhere (das solltet ihr auch tun), und gesern habe ich mir auch endlich mal wieder Certificate Patrol installiert, ein sehr nützliches Addon, das vor ...]]></description>
			<content:encoded><![CDATA[<p>Passend zu der x.509-Bullshit-Debatte über fallende CAs und die allgemeine Sinnhaftigkeit eines solchen zentralisierten Vertrauensmodells muss ich mir seit gestern mal ein bisschen über Facebook fazialpalmieren.</p>
<p>Ich benutze ja sowieso <a title="HTTPS Everywhere - Electronic Frontier Foundation" href="https://www.eff.org/https-everywhere" target="_blank">HTTPS Everywhere</a> (das solltet ihr auch tun), und gesern habe ich mir auch endlich mal wieder <a href="https://addons.mozilla.org/de/firefox/addon/certificate-patrol/" target="_blank">Certificate Patrol</a> installiert, ein sehr nützliches Addon, das vor ausgetauschten Zertifikaten und Ähnlichem warnt.</p>
<p>Und dann flog mir plötzlich das hier um die Ohren:</p>
<p><a href="http://www.naturalnik.de/wordpress/wp-content/uploads/2012/01/388398_2813703978244_1128136874_33173065_1210269876_n.jpg#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img class="aligncenter  wp-image-1232" title="Zertifikatstausch 1" src="http://www.naturalnik.de/wordpress/wp-content/uploads/2012/01/388398_2813703978244_1128136874_33173065_1210269876_n-300x233.jpg" alt="" width="482" height="374" /></a></p>
<p>Was ist hier passiert?</p>
<p><span id="more-1231"></span></p>
<p>Das ist noch relativ einfach. Beim letzten Seitenaufruf hat der Server pixel.facebook.com ein Wildcard-Zertifikat, ausgestellt von DigiCert, vorgezeigt. Das ist eine laut Mozilla vertrauenswürdige CA, und offenbar ist da auch noch nichts gegenteiliges öffentlich geworden, ich habe sie nur gestern mit jemandem verwechselt.</p>
<p>Und dann ist da plötzlich ein anderes Zertifikat, nämlich ausgestellt von VeriSign. Da kommen ein paar Fragen auf:</p>
<ul>
<li>Wieso ersetzt Facebook sein Zertifikat plötzlich durch ein VeriSign-Zertifikat? Gut, können sie ja tun, aber &#8230;</li>
<li>&#8230; wieso tun sie das JETZT, wo sie das doch (siehe Screenshot) schon seit fast einem halben Jahr rum liegen haben?</li>
</ul>
<p>So weit so gut, kann ja mal sein, verplante Admins gibt&#8217;s immer, oder vielleicht hatten sie sogar einen guten Grund. Aber dann fliegt mir heute das hier entgegen:</p>
<p><a href="http://www.naturalnik.de/wordpress/wp-content/uploads/2012/01/Bildschirmfoto-03.01.2012-145732.png#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img class="aligncenter  wp-image-1234" title="Zertifikatstausch 2" src="http://www.naturalnik.de/wordpress/wp-content/uploads/2012/01/Bildschirmfoto-03.01.2012-145732-300x233.png" alt="" width="418" height="324" /></a></p>
<p>Huch, wie jetzt? Facebook ersetzt das Zertifikat für pixel.facebook.com von VeriSign durch DigiCert? (In diesem Screenshot blöderweise das gleiche wie oben, zwischendurch hatte ich da noch ein anderes drin aber leider vergessen zu speichern).</p>
<p>Was ist da los? Nach kurzem Nachdenken ganz einfach:</p>
<p>pixel.facebook.com ist ein Alias für einen Haufen Webserver, die dann per DNS-Round-Robin ausgewürfelt werden:</p>
<blockquote>
<pre>nik@keks:~$ host pixel.facebook.com
pixel.facebook.com is an alias for star.facebook.com.
star.facebook.com has address 69.171.229.39

nik@keks:~$ host pixel.facebook.com
pixel.facebook.com is an alias for star.facebook.com.
star.facebook.com has address 69.63.190.29</pre>
</blockquote>
<p>Gut, kann man machen. Nur: ist es sinnvoll, die Server dann auf SSL-Ebene völlig asynchron zu halten? Ich kann mir vorstellen, dass man sich da eigentlich nur selber mit ins Knie schießt. Und bei einigermaßen gut informierten Benutzern löst es auch ein bisschen Verwirrung aus.</p>
<p>Aber pixel.facebook.com liefert ja auch nur Werbung aus, also, äh, die personalisierte Werbung, die das Bewegungsprofil der Benutzer in Form von personalisierten Anzeigen nach außen aggregiert. Ist kein digitales Vertrauen notwendig da!</p>
<p>&nbsp;</p>
<p>Update: Ach, auf ihren Haupt-Servern können die das auch. Ich schreib jetzt mal an den Support &#8230;</p>
<p><a href="http://www.naturalnik.de/wordpress/wp-content/uploads/2012/01/Bildschirmfoto-03.01.2012-154038.png#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img class="aligncenter  wp-image-1239" title="Zertifikatstausch 3" src="http://www.naturalnik.de/wordpress/wp-content/uploads/2012/01/Bildschirmfoto-03.01.2012-154038-300x233.png" alt="" width="437" height="339" /></a></p>
Impressum und Lizenz: <a href=\"http://www.naturalnik.de/wordpress/impressum/\">http://www.naturalnik.de/wordpress/impressum/</a><p class="wp-flattr-button"></p> <p><a href="http://www.naturalnik.de/wordpress/?flattrss_redirect&amp;id=1231&amp;md5=05196334b52f08a101480fdbb20d71d2" title="Flattr" target="_blank"><img src="http://www.naturalnik.de/wordpress/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.naturalnik.de/wordpress/2012/01/das-facebook-ssl-massacker/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Facebook-Wurm mit Botnet-Client: Advisory</title>
		<link>http://www.naturalnik.de/wordpress/2011/10/facebook-wurm-mit-botnet-client-advisory/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.naturalnik.de/wordpress/2011/10/facebook-wurm-mit-botnet-client-advisory/#comments</comments>
		<pubDate>Tue, 25 Oct 2011 11:57:24 +0000</pubDate>
		<dc:creator>Nik</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[irc]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[wurm]]></category>

		<guid isPermaLink="false">http://www.naturalnik.de/wordpress/?p=1219</guid>
		<description><![CDATA[Heute morgen erhielt ich per Facebook eine Nachricht mit einem Link zu einem vermeintlichen Bild. Dass das Spam oder Malware ist, war mir natürlich sofort klar, aber als Debianer bin ich da ja jetzt nicht so sensibel und habe die Datei mal heruntergeladen. Und natürlich war es ein ausführbares Programm, genauer gesagt ein "Bildschirmschoner" ...]]></description>
			<content:encoded><![CDATA[<p>Heute morgen erhielt ich per Facebook eine Nachricht mit einem Link zu einem vermeintlichen Bild. Dass das Spam oder Malware ist, war mir natürlich sofort klar, aber als Debianer bin ich da ja jetzt nicht so sensibel und habe die Datei mal heruntergeladen. Und natürlich war es ein ausführbares Programm, genauer gesagt ein &#8220;Bildschirmschoner&#8221; mit der Endung .scr. Das ist unter Windows ja im Prinzip nur eine EXE mit speziellen Einstiegspunkten.</p>
<p>Ich habe das Teil dann mal analysiert und folgendes gefunden:</p>
<ul>
<li>Das Programm enthält eine ganze Menge unnützen Code zur Tarnung.</li>
<li>Es lädt dann von www.ukseikatsu.com eine Datei namens /images/ok.exe nach und legt sie im Benutzerprofil unter einer zufälligen Nummer ab.</li>
<li>Dieser Code entpackt dann eine weitere Datei namens winsvc.exe, die den eigentlichen Kern darstellt.</li>
<li>winsvc.exe verbinedt sich zu 141.105.66.235 auf Port 5500. Das ist eigentlich der VNC-Port, deshalb interessiert das die meisten Personal Firewalls nicht. In Wirklichkeit lauscht da aber ein IRC-Server.</li>
<li>Der IRC-Server ist die Kontrollzentrale eines Botnets, zu dem der Client dann gehört.</li>
</ul>
<div>Für die weniger technisch versierten nochmal in einfach:</div>
<div>
<ul>
<li>Das ist ein kleiens Programm, das dann Schadsoftware auf eurem Rechner installiert.</li>
<li>Diese Schadsoftware öffnet euren Rechner einer Hackergruppe, die mit eurem Rechner dann z.B. Spam an andere verschickt oder andere Systeme angreift.</li>
<li>Die Software kann theoretisch alles mit eurem Rechner machen, das ihr auch damit machen könnt. Also Dateien lesen und schreiben, E-Mails versenden, &#8230; vor allem auch euren Browser fernsteuern und sich an eure Facebook-Kontakte weiter versenden</li>
</ul>
<p>Ich habe die Bedrohung mitsamt meiner Analyse und den nötigen Samples an Heise Security gesendet, die das hoffentlich an die richtigen Stellen weitergeben werden. Das Archiv findet sich <a href="http://www.dominik-george.de/fb-botnet-archiv.zip">hier</a> (ACHTUNG, Malware !).</p>
<p>Fürs Erste habe ich ein kleines Batch-Skript als Removal-Tool geschrieben. Es funktioniert unter einem neuen Windows XP, alles andere kann ich nicht beurteilen: <a href="http://www.dominik-george.de/fb-botnet-remove.cmd">Download</a> (Rechtsklick -&gt; Ziel speichern unter &#8211; das muss als .cmd-Datei gespeichert und ausgeführt werden).</p>
</div>
<p>Um so einen Mist in Zukunft zu verhindern: <strong>Klickt in drei Teufels Namen nicht immer jeden Scheiß an!</strong></p>
<p>Linux-User sind übrigens sicher.</p>
<p>&nbsp;</p>
<p><strong>Update: </strong>Abuse complaint an Rusconnect, den Provider bei dem der IRC-Server läuft, ist raus.</p>
<p><strong>Update 2:</strong> <a href="http://www.dominic-ernst.name">Dominic</a> hat auf meinen Auftrag hin eine ausführbare Version (in Tcl) gebaut. Wir haben den Wurm Paul getauft und paul-removal.exe sollte jetzt auch unter Windows Vista und Windows 7 funktionieren. <a href="http://www.dominik-george.de/fb-botnet-paul">Hier</a> ist alles gesammelt.</p>
Impressum und Lizenz: <a href=\"http://www.naturalnik.de/wordpress/impressum/\">http://www.naturalnik.de/wordpress/impressum/</a><p class="wp-flattr-button"></p> <p><a href="http://www.naturalnik.de/wordpress/?flattrss_redirect&amp;id=1219&amp;md5=17ec0bb9131dfbd22ac37ab0ed7ec84b" title="Flattr" target="_blank"><img src="http://www.naturalnik.de/wordpress/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.naturalnik.de/wordpress/2011/10/facebook-wurm-mit-botnet-client-advisory/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Mozilla den Rücken kehren</title>
		<link>http://www.naturalnik.de/wordpress/2011/08/mozilla-den-rucken-kehren/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.naturalnik.de/wordpress/2011/08/mozilla-den-rucken-kehren/#comments</comments>
		<pubDate>Sat, 27 Aug 2011 15:40:11 +0000</pubDate>
		<dc:creator>Nik</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Spontane Gedanken]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[pgp]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[thunderbird]]></category>

		<guid isPermaLink="false">http://www.naturalnik.de/wordpress/?p=1202</guid>
		<description><![CDATA[Kennt ihr das? Jahre lang hattet ihr eure Standardsoftware. Ihr habt euch an sie gewöhnt, sie lieb gewonnen und gelernt, mit ihren Schwächen umzugehen. Und ja, ich rede immer noch von Software ;).

Bei mir geht es akut um die Mozilla-Produkte Firefox und Thunderbird. Seit vielen Jahren ist Firefox mein Standardbrowser und Thunderbird mein Standard-Mailclient. ...]]></description>
			<content:encoded><![CDATA[<p>Kennt ihr das? Jahre lang hattet ihr eure Standardsoftware. Ihr habt euch an sie gewöhnt, sie lieb gewonnen und gelernt, mit ihren Schwächen umzugehen. Und ja, ich rede immer noch von Software <img src='http://www.naturalnik.de/wordpress/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
<p>Bei mir geht es akut um die Mozilla-Produkte Firefox und Thunderbird. Seit vielen Jahren ist Firefox mein Standardbrowser und Thunderbird mein Standard-Mailclient. Doch heute habe ich mich entschlossen, diese Ära zu beenden.</p>
<p>Um das zu verstehen, ist es zunächst wichtig, wieso ich überhaupt angefangen habe, die Mozilla-Produkte zu benutzen. Aus dem gleichen Grund wie die meisten hier: Damals war ich noch Windows-Benutzer und es musste einfach ein Ersatz für Microsofts Crapware Internet Explorer und Outlook Express her. Firefox hatte schon damals den Ruf, so ziemlich alles, was Microsoft falsch gemacht hatte, richtig zu machen. Doch wenn man die Fehler anderer nicht macht, muss man eigene Fehler machen. Und das tut auch Mozilla.</p>
<p>Ein wichtiger Grund für den Ausstieg ist der neue Release-Zyklus für Mozilla Firefox. Alle sechs Wochen soll nun eine neue stabile Version des Browsers veröffentlicht werden. Deshalb und wegen der immer mieser werdenden Performance des Browsers steige ich nun vollständig auf Google Chrome um. Der Release-Zyklus sieht hier zwar ähnlich aus, doch im Gegensatz zu Mozilla schafft es Google, vernünftige Pakete und ein Repository für Debian stable bereitzustellen.</p>
<p>Beim Mailclient fällt meine Wahl nach einigem Testen auf Claws Mail. Der Hauptgrund ist, dass ich GPG und S/MIME mit meiner Fellowship-Smartcard machen möchte und die Unterstützung in Form eines PKCS#11-Treibers nicht wirklich gut ist. Claws Mail benutzt als Backend für S/MIME gpgsm. Damit ist eien Integration meines CAcert-Zertifikats in die Smartcard problemlos möglich. Und auch ansonsten macht Claws einen sehr sauberen und vor allem nerdigen Eindruck <img src='http://www.naturalnik.de/wordpress/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
<p>Mal sehen, wie lange diese Software-Auswahl jetzt hält!</p>
Impressum und Lizenz: <a href=\"http://www.naturalnik.de/wordpress/impressum/\">http://www.naturalnik.de/wordpress/impressum/</a><p class="wp-flattr-button"></p> <p><a href="http://www.naturalnik.de/wordpress/?flattrss_redirect&amp;id=1202&amp;md5=63c00652041a9f60446208a13b0e7ef7" title="Flattr" target="_blank"><img src="http://www.naturalnik.de/wordpress/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.naturalnik.de/wordpress/2011/08/mozilla-den-rucken-kehren/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Der CCC und seine elitären Kreise</title>
		<link>http://www.naturalnik.de/wordpress/2011/08/der-ccc-und-seine-elitaren-kreise/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.naturalnik.de/wordpress/2011/08/der-ccc-und-seine-elitaren-kreise/#comments</comments>
		<pubDate>Mon, 15 Aug 2011 11:05:11 +0000</pubDate>
		<dc:creator>Nik</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Spontane Gedanken]]></category>
		<category><![CDATA[ccc]]></category>
		<category><![CDATA[chaos]]></category>
		<category><![CDATA[openleaks]]></category>

		<guid isPermaLink="false">http://www.naturalnik.de/wordpress/?p=1191</guid>
		<description><![CDATA[Ich habe ja früher schon gegen den CCC gerantet, aber nachdem jetzt in kürzester Zeit wieder zwei Hammer einschlugen, muss ich da nochmal nachhaken, ob das eigentlich als normal betrachtet wird, was die da abziehen.



Meine Erfahhrung mit dem Club beginnt im Dezember 2009 mit dem 26. Chaos Communication Congress. Felix und ich waren nach ...]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.ccc.de"><img class="alignleft" title="CCC-Logo" src="http://upload.wikimedia.org/wikipedia/de/thumb/d/d1/Logo_CCC.svg/200px-Logo_CCC.svg.png" alt="" width="141" height="103" /></a>Ich habe ja früher schon gegen den CCC gerantet, aber nachdem jetzt in kürzester Zeit wieder zwei Hammer einschlugen, muss ich da nochmal nachhaken, ob das eigentlich als normal betrachtet wird, was die da abziehen.</p>
<p><span id="more-1191"></span></p>
<p>Meine Erfahhrung mit dem Club beginnt im Dezember 2009 mit dem 26. Chaos Communication Congress. Felix und ich waren nach Berlin gefahren und verbrachten dort dann vier Nächte in einem Hostel, was kurz vor Silvester auch nicht ganz preiswert ist. Einen Kartenvorverkauf gab es nicht, und als wir 30 Minuten nach Einlass zur Kasse kamen, gab es keine Full-Time-Tickets mehr. Man sagte uns, wir könnten ein Tagesticket kaufen, aber ob das an den folgenden Tagen auch noch gehen würde, wisse man nicht. Als uns dann zu Ohren kam, dass auf irgendeiner Mailingliste unter der Hand Tickets für Freunde der höhrangingen Mitglieder gehandelt wurden, schlugen wir uns zum Chef der Veranstaltung, Christian C. durch. Der behandelte uns wie die letzten Arschlöcher. Er vvermittelte uns, dass er sich mit niederem Volk wie uns gar nicht abgeben würde. Nachdem ich mich veranlasst sah, diesen Ablauf zu Zwittern, tauchten urplötzlich noch mehrere hundert Full-Time-Tickets unter dem Tresen auf. Da wollte wohl ofenbar jemand die schnelle Mark mit den teureren Tagestickets machen!</p>
<p>Weiter ging es dann mit der SIGINT 2010 in Köln. Da war ich zwar nicht direkt betroffen, aber es gab doch einige, die sich zurecht aufgeregt haben. Hier wurden im Vorfeld Tickets verkauft &#8211; doch bei der Veranstaltung wurden die dann im Prinzip nicht benötigt. Nur vor einem der vier Vortragsräume und vor der Kaffeemaschine stand jemand, der das Bändchen sehen wollte. Informiert wurde darüber vorher niemand, sonst hätte man ja an denen, die nur zu den Ausstellern wollten, keinen Wucher betreiben können.</p>
<p>Beim 27c3 war das NOC dann nicht wirklich in der Lage, den Switch an unserem Stand zu supporten. Der wurde da einfach hingeknallt und auf irgendeinem Random Port der Uplink konfiguriert. Als uns nach Stunden immer noch niemand verriet, wie wir damit denn nun Netz bekommen, habe ich den Switch entfernt und unser Stand-Notebook direkt angeschlossen. Das Blinken im Nagios war dann endlich Grund genug dafür, dass sich jemand vom NOC zu uns bewegte. Dessen Fix sah so aus, dass er den Switch und mein Patchkabel einkassierte. Nach 20 Minuten brachte er beides wieder, und wir hatten immer noch kein Netz. Und ach ja, als Antwort auf die Frage im Vorfeld, ob wir nun einen Stand hätten oder nicht, bekamen wir als Antwort: &#8220;Kommt her und guckt nach ob einer da ist.&#8221; Ja, genau, sind ja nur 500km.</p>
<p>Für Max, Simay und mich standen dann im kommenden September die MetaRheinMainChaosDays an. Auf der Website stand bis letzte Woche noch, dass die stattfinden. Nur das Rehistrierungssystem warf ständig einen 404. Dass die gesamte Veranstaltung ausfällt, erfährt man dann auf Nachfrage, wenn man sich über den Fehler wundert. Und dann auch nicht vom CCC, sondern von Anderen, die sich auch schon gewundert hatten. Die Website wurde dann auch erst gehorstet, nachdem ich mich im IRC ordentlich abreagiert hatte. Irgendwo begegnete mir dann noch ein Tweet dazu, aber das ist für mich keine ausreichenden Information für zahlende Besucher.</p>
<p>Zu guter Letzt schmeißt der Vorstand dann auf dem diesjährigen Camp <a href="https://netzpolitik.org/2011/kommentar-vorstand-schmeist-daniel-domscheit-berg-aus-dem-ccc/" target="_blank">Daniel Domscheit-Berg in einer Nacht- und Nebel-Aktion raus</a>. Völlig daneben, aber es bestätigt das, s sich für mich schon lange abzeichnet: der CCC hält sich für eine Eliteorganisation. Wer an der Spitze mithalten kann, wird bevorteilt; das gemeine Volk wird behandelt wie der letzte Dreck. Natürlich erst, nachdem man ihm das Geld aus der Tasche gezogen hat.</p>
<p>Ich will jetzt nicht Äpfel mit Birnen vergleichen, aber wieso muss der CCC im fünfstelligen Bereich Geld einnehmen, wo andere ihre Besucher für 5€ rein lassen? Aber das ist nicht mal das Problem, sondern: Wenn ich dem Verein die Veranstaltung bezahle, er sich das also ohne mich nicht leisten kann, wieso werde ich dann nicht auch so behandelt? Natürlich, was Domscheit-Berg angeht, auch über die Veranstaltungen hinaus.</p>
<p>Der CCC ist ein wichtiger Verein für unsere Gesellschaft. Seine Veranstaltungen besuche ich noch immer gerne; ich habe mich sogar als Mitglied des <a href="https://cert.ccc.de" target="_blank">CERT</a> beworben. Doch sofern ich nicht der einzige bin, dem die oben geschilderten Eindrücke vermittelt werden, sollte der Club ernsthaft an diesen Problemen arbeiten!</p>
Impressum und Lizenz: <a href=\"http://www.naturalnik.de/wordpress/impressum/\">http://www.naturalnik.de/wordpress/impressum/</a><p class="wp-flattr-button"></p> <p><a href="http://www.naturalnik.de/wordpress/?flattrss_redirect&amp;id=1191&amp;md5=9e333b9b108be670d9cdfb6626d83477" title="Flattr" target="_blank"><img src="http://www.naturalnik.de/wordpress/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.naturalnik.de/wordpress/2011/08/der-ccc-und-seine-elitaren-kreise/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>SinkIt! &#8211; Zwei Geeks machen Jagd auf Schiffe</title>
		<link>http://www.naturalnik.de/wordpress/2011/07/sinkit-zwei-geeks-machen-jagd-auf-schiffe/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.naturalnik.de/wordpress/2011/07/sinkit-zwei-geeks-machen-jagd-auf-schiffe/#comments</comments>
		<pubDate>Thu, 28 Jul 2011 12:29:12 +0000</pubDate>
		<dc:creator>Nik</dc:creator>
				<category><![CDATA[Software-Entwicklung]]></category>
		<category><![CDATA[dominic]]></category>
		<category><![CDATA[netzwerk]]></category>
		<category><![CDATA[python]]></category>
		<category><![CDATA[sinkit]]></category>
		<category><![CDATA[spiel]]></category>
		<category><![CDATA[tcl]]></category>

		<guid isPermaLink="false">http://www.naturalnik.de/wordpress/?p=1090</guid>
		<description><![CDATA[Es ist Sonntag Abend und im Prinzip gibt es in Waldheim gerade nichts wirklich sinnvolles zu tun. Dominic und ich haben den Tag im Wesentlichen damit verbracht, ein iPad-Spiel nach dem anderen auszuprobieren. Zwischendurch ließ ich mir auch noch den Wachbergturm zeigen, von dem aus man einen guten Blick über den ganzen Ort hat ...]]></description>
			<content:encoded><![CDATA[<p>Es ist Sonntag Abend und im Prinzip gibt es in Waldheim gerade nichts wirklich sinnvolles zu tun. Dominic und ich haben den Tag im Wesentlichen damit verbracht, ein iPad-Spiel nach dem anderen auszuprobieren. Zwischendurch ließ ich mir auch noch den Wachbergturm zeigen, von dem aus man einen guten Blick über den ganzen Ort hat (<a href="http://www.ein-stern-fuer-waldheim.de/" target="_blank">Spendenmöglichkeit zum Erhalt des Turmes</a>).</p>
<p><a href="http://www.naturalnik.de/wordpress/wp-content/uploads/2011/07/wachbergturm-panorama-small.jpg#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img class="aligncenter size-medium wp-image-1091" title="wachbergturm-panorama-small" src="http://www.naturalnik.de/wordpress/wp-content/uploads/2011/07/wachbergturm-panorama-small-300x32.jpg" alt="" width="500" /></a></p>
<p>Doch Dominic wurde das Ganze dann irgendwann zu langweilig und er äußerte die Idee, doch mal ein kleines Spiel zu programmieren. Wegen der begrenzten Zeit und der weisen Voraussicht, dass ein größeres Projekt in zwei Tagen schwer zu koordinieren sein würde, schlug ich ein Experiment vor: Wir einigten uns auf ein einfaches, bekanntes Spiel (Schiffe versenken) und entwarfen ein &#8211; ebenfalls einfaches &#8211; Netzwerkprotokoll. Danach machten wir uns jeder für sich an die Entwicklung eines Clients für dieses Spiel. Am Ende sollten beide gegeneinander spielen können.</p>
<p>Überraschenderweise ging die Idee schon im ersten Testlauf auf: Wir haben es tatsächlich geschafft, auf Anhieb zwei kompatible Clients aufgrund einer vorherigen Vereinbarung zu implementieren. Und hier ist das Ergebnis!</p>
<p><span id="more-1090"></span></p>
<h2>SinkIt! GUI-Version (Dominic)</h2>
<p><a href="http://www.naturalnik.de/wordpress/wp-content/uploads/2011/07/sinkit-gui.png#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img class="alignleft size-medium wp-image-1094" title="sinkit-gui" src="http://www.naturalnik.de/wordpress/wp-content/uploads/2011/07/sinkit-gui-291x300.png" alt="" width="216" height="223" /></a>Dominic ist ja extremer Verfechter von Tcl/Tk, und als solchem fiel es ihm nicht schwer, innerhalb kürzester Zeit ein schon wirklich cooles GUI zu entwickeln. Schiffe lassen sich einfach mit der Maus platzieren und man erkennt sehr übersichtlich, wo man beim Gegner getroffen hat und wo man selber getroffen wurde.</p>
<p>Der Client kümmert sich überhaupt nicht um Sanity Checks oder ähnliches, das war Teil unserer Einigung. Es kam tatsächlich nur um die Implementation des vereinbarten Protokolls an.</p>
<p>Hier gibt es Dominics GUI-Version zum Download (lauffähig unter Linux mit 64-bit-Architektur wegen der Abhängigkeit zu einer elbstkompilierten UDP-Bibliothek &#8211; was soll ich sagen, Tcl eben <img src='http://www.naturalnik.de/wordpress/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> : <a href="http://www.naturalnik.de/wordpress/wp-content/uploads/2011/07/sinkit-gui-x64.tar.gz#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed">sinkit-gui-x64.tar.gz</a></p>
<p>&nbsp;</p>
<h2>SinkIt! CLI-Version (Dominik)</h2>
<p><a href="http://www.naturalnik.de/wordpress/wp-content/uploads/2011/07/sinkit-cli.png#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img class="alignright size-medium wp-image-1097" title="sinkit-cli" src="http://www.naturalnik.de/wordpress/wp-content/uploads/2011/07/sinkit-cli-300x198.png" alt="" width="300" height="198" /></a>Ich hingegen habe mich natürlich an meine favorisierte Sprache Python gehalten und einen wirklich abartigen Konsolen-Client hingeschmiert. Immerhin funktioniert das Teil asynchron (nein, wir achten nicht auf Spielrunden, es sollte ja nur das Protokoll implementiert werden <img src='http://www.naturalnik.de/wordpress/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> ) und ist vollkommen plattformunabhängig. Mit GUIs kann ich halt einfach nicht umgehen <img src='http://www.naturalnik.de/wordpress/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
<p>(Kleine Anmerkung am Rande: nach dem ersten Test haben wir dann mit Dominics Version weitergespielt <img src='http://www.naturalnik.de/wordpress/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  &#8230;)</p>
<p>Mein Python-Skript gibt es hier: <a href="http://www.naturalnik.de/wordpress/wp-content/uploads/2011/07/sinkit-cli-all.py_.gz#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed">sinkit-cli-all.py.gz</a></p>
<p>&nbsp;</p>
<p>Ach ja, übrigens: Doch, normalerweise sind wir geistig gesund <img src='http://www.naturalnik.de/wordpress/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
Impressum und Lizenz: <a href=\"http://www.naturalnik.de/wordpress/impressum/\">http://www.naturalnik.de/wordpress/impressum/</a><p class="wp-flattr-button"></p> <p><a href="http://www.naturalnik.de/wordpress/?flattrss_redirect&amp;id=1090&amp;md5=5376de022a5036383d70b9bdba19a08f" title="Flattr" target="_blank"><img src="http://www.naturalnik.de/wordpress/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.naturalnik.de/wordpress/2011/07/sinkit-zwei-geeks-machen-jagd-auf-schiffe/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Bei Debian angekommen</title>
		<link>http://www.naturalnik.de/wordpress/2011/07/bei-debian-angekommen/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.naturalnik.de/wordpress/2011/07/bei-debian-angekommen/#comments</comments>
		<pubDate>Mon, 18 Jul 2011 10:23:19 +0000</pubDate>
		<dc:creator>Nik</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Spontane Gedanken]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[fedora]]></category>
		<category><![CDATA[ubuntuusers]]></category>
		<category><![CDATA[ubuntuusers.de]]></category>

		<guid isPermaLink="false">http://www.naturalnik.de/wordpress/?p=1073</guid>
		<description><![CDATA[Lange Zeit habe ich mich nun mit der Auswahl der richtigen Linux-Distribution beschäftigt. Nachdem ich 2002 meine ersten Kontakte mit Linux machte, als unser damaliger Informatiklehrer an usnerer Schule SuSE Linux einführte, habe ich mich durch diverse Distributionen durchprobiert.

Natürlich habe ich mich mit SuSE lange Zeit wohlgefühlt, hauptsächlich wohl weil ich noch nichts anderes ...]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.debian.org"><img class="alignleft" title="Debian-Logo" src="http://www.debian.org/logos/openlogo-nd-100.png" alt="" width="101" height="124" /></a>Lange Zeit habe ich mich nun mit der Auswahl der richtigen Linux-Distribution beschäftigt. Nachdem ich 2002 meine ersten Kontakte mit Linux machte, als unser damaliger Informatiklehrer an usnerer Schule SuSE Linux einführte, habe ich mich durch diverse Distributionen durchprobiert.</p>
<p>Natürlich habe ich mich mit SuSE lange Zeit wohlgefühlt, hauptsächlich wohl weil ich noch nichts anderes kannte und SuSE ja allgemein ein beliebter Anfängerfehler ist (oder war). Danach sprang ich, von einem Kollegen infiziert, in die kalten Fluten und beschäftigte mich eingehend mit Gentoo. Bis heute muss ich sagen, dass mir der Gentoo-Ansatz am besten gefällt. Das Portage-System ist natürlich durchaus mit den BSD-Ports vergleichbar und ein rundum angepasstes System ist damit perfekt möglich.</p>
<p>Für den Desktop-Einsatz jedoch eigenete sich Gentoo leider auf lange Sicht nicht. Gerade wenn man öfters mal spontan neue Programme benötigt, gibt es hier Stress. Möchte mann in einer Präsentation ein Programm zeigen, mit dessen Notwendigkeit man vorher nicht gerechnet hat, macht ein dreistündiger Kompiliervorgang nicht den allerbesten Eindruck. Mit dem GRP-Ansatz könnte man dieses Problem zwar lösen, jedoch gibt es da &#8211; meines Wissens &#8211; keine aktiven Entwicklungen.</p>
<p>Zuletzt war ich dann im Desktopeinsatz langjähriger Ubuntu-Benutzer. Im Serverbetrieb setzte ich stattdessen (größtenteils) auf Debian GNU/Linux. Im Prinzip war der Hintergedanke, grundsätzlich Debian-artige Systeme einzusetzen, da Paketverwaltung und Ähnliches hier einfach am schönsten ist. Ubuntu war die Alternative zu Debian testing, um ein halbwegs aktuelles System zu haben.</p>
<p>Spätestens mit Ubuntu 11.04 &#8220;Natty Narwhal&#8221; hat Canonical jedoch gezeigt, dass sie ihr Betriebssystem nun gezielt zerstören möchten. Unity und die restlichen damit verbundenen Patches kann man einem gesunden Menschen einfach nicht antun, und vor allem hinterlässt die Art und Weise der Entwicklung einen äußerst faden Nachgeschmack. Es sieht nämlich so aus, als sei Unity nur der Anfang einer langen Ära von Ubuntu-spezifischen Änderungen und Alternativlösungen. Vielleicht gibt es den einen oder anderen, der das möchte, aber ich persönlich möchte von der Community entwickelte, vernünftige Software.</p>
<p>Nachdem ich im letzten Jahr knallhart an Fedora gescheitert war (ieses System wollte bei mir einfach keine Grafik machen oder hängte sich alle 10 Minuten weg; die Fedora-Jungs bei den CLT hatten auch keine Ahnung wie sie das lösen sollten) habe ich dieser Distribution dann in den letzten Wochen noch einmal einen ausführlichen Besuch abgestattet. Zunächst war ich begeistert, da das System wirklich stabil und schnell lief und größtenteils recht unberührt aussah. Nach reiflichen Überlegungen war dann jedoch klar, dass man RPM und vor allem so etwas behäbiges und kaputtes wie yum dann doch nicht haben will. Die Antwort auf die Fragen der Paketverwaltung heißt apt.</p>
<p>Und nicht zuletzt ist da dann noch eine zugegebenermaßen eher religiöse Frage, nämlich die nach dem Maintainer einer Distribution. Aus meiner Sicht ist Debian schlicht die reinste Distribution. Rein bedeutet in diesem Fall, dass es weder einen historisch gewachsenen Bezug zu einem kommerziellen Anbieter (SuSE), einen kommerziellen Träger (Ubuntu) noch einen kommerziellen Supporter, der sich Sitze in einer Foundation kauft (Fedora) gibt. Natürlich wird auch Debian von großen Unternehmen wie HP oder 1&amp;1 gefördert, jedoch gibt es hier keine Anzeichen von überdurchschnittlicher Beeinflussung durch die kommerziellen Interessen eines einzelnen Sponsors.</p>
<p>Bleibt ein ärgerlicher Punkt, nämlich der der in Debian stable deutlich veralteten Software. Jedoch kann man ja, wenn man es vernünftig tut, durchaus mit Debian testing arbeiten oder aktuellere Software händisch nachinstallieren. Für unerfahrene Anwender ist das sicherlich nicht die beste Option, für mich und meinen Benutzerkreis, der in der Handhabung und Wartung des Systems von mir betreut wird, ist es jedoch die beste Alternative.</p>
<p>Es steht hiermit, nach 9 Jahren, also fest: Debian soll und wird meine Heimat werden. Sowohl als Benutzer als auch als aktiver Kontributor.</p>
Impressum und Lizenz: <a href=\"http://www.naturalnik.de/wordpress/impressum/\">http://www.naturalnik.de/wordpress/impressum/</a><p class="wp-flattr-button"></p> <p><a href="http://www.naturalnik.de/wordpress/?flattrss_redirect&amp;id=1073&amp;md5=b2aa9d4417db1631ddbf01285f4f90ba" title="Flattr" target="_blank"><img src="http://www.naturalnik.de/wordpress/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.naturalnik.de/wordpress/2011/07/bei-debian-angekommen/feed/</wfw:commentRss>
		<slash:comments>27</slash:comments>
		</item>
		<item>
		<title>Hälfte der Menschheit bald zu blöd für Ubuntu</title>
		<link>http://www.naturalnik.de/wordpress/2011/04/halfte-der-menschheit-bald-zu-blod-fur-ubuntu/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.naturalnik.de/wordpress/2011/04/halfte-der-menschheit-bald-zu-blod-fur-ubuntu/#comments</comments>
		<pubDate>Tue, 19 Apr 2011 10:45:18 +0000</pubDate>
		<dc:creator>Nik</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Spontane Gedanken]]></category>
		<category><![CDATA[bugs]]></category>
		<category><![CDATA[crash]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[ubuntuusers]]></category>
		<category><![CDATA[ubuntuusers.de]]></category>
		<category><![CDATA[unity]]></category>
		<category><![CDATA[usability]]></category>

		<guid isPermaLink="false">http://www.naturalnik.de/wordpress/?p=1031</guid>
		<description><![CDATA[In etwas über einer Woche ist es dann so weit: Ab dem 28.4.2011, also dem Release-Termin der finalen Version von Ubuntu 11.04 (natty), wird knapp die Hälfte der Menschheit endgültig zu blöd für diese Distribution sein. Denn nur so kann man sich erklären, dass in einem kürzlichen Usability-Test der neuen Unity-Oberfläche neben einer ganzen ...]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.ubuntu.com"><img class="alignleft" title="Ubuntu-Logo" src="http://upload.wikimedia.org/wikipedia/commons/thumb/9/9d/Ubuntu_logo.svg/200px-Ubuntu_logo.svg.png" alt="" width="200" height="47" /></a>In etwas über einer Woche ist es dann so weit: Ab dem 28.4.2011, also dem Release-Termin der finalen Version von <a href="http://www.ubuntu.com" target="_blank">Ubuntu</a> 11.04 (natty), wird knapp die Hälfte der Menschheit endgültig zu blöd für diese Distribution sein. Denn nur so kann man sich erklären, dass in einem kürzlichen Usability-Test der neuen <a href="http://unity.ubuntu.com/" target="_blank">Unity-Oberfläche</a> neben einer ganzen Reihe anderer interessanter Phänomene <a href="http://digitizor.com/2011/04/15/crashed-unity-canonical-study/" target="_blank">5 von 11 Testern das GUI zum crashen brachten</a>.</p>
<p><span id="more-1031"></span></p>
<p>Ich selber hatte vor einiger Zeit schon mal das Vergnügen, als ich in der aktuellen Ubuntu-Version 10.10 mal vorsichtig Unity testete. Nun kann man ja eigentlich erwarten, dass das Ding zumindest seinen Dienst tut, wenn es auch nicht die Standardoberfläche ist. Die QA einer Distribution sollte ja eigentlich sicherstellen, dass die vorhandenen Pakete keine wirklich abartigen Bugs enthalten. Und im <a href="http://www.ubuntu.com/netbook" target="_blank">Netbook Remix</a> war Unity ja soweit ich weiß da ja schon Standard. Aber das ging gehörig schief. Nicht nur konnte ich das Teil absolut nicht bedienen, es ging auch alle paar Minuten in einem Segmentation Fault unter. Prost.</p>
<p>Und der schon genannte Usability-Test spricht dann auch irgendwie Bände. Hier mal ein kurzer Überblick über die <a href="https://lists.ubuntu.com/archives/ubuntu-devel/2011-April/032988.html" target="_blank">detailierten Ergebnisse</a>:</p>
<ul>
<li>7 von 10 Testern brauchen Geschicklichkeitsübungen, um das Fenstermenü zu finden</li>
<li>Das Menü Systemeinstellungen wird noch immer von allen Testern vermisst.</li>
<li>Nur 5 von 11 Testern haben es geschafft das Launcher-Panel zu bearbeiten. Die meisten versuchten sich mit dem übriggebliebenen GNOME-Menüeditor, der keinem mehr was bringt.</li>
<li>8 Tester haben es nicht geschafft ein Icon zum Launcher hinzuzufügen. Warum weiß keiner so genau, das Ding hat sich halt gewehrt.</li>
<li>9 von 11 Testern haben es geschafft ein Fenster zu schließen. Das klingt jetzt toll, aber die anderen 9 haben sich nur von plötzlich auftauchenden Bugs oder verschwindenden Buttons nicht so sehr ablenken lassen wie die restlichen zwei.</li>
<li>5 von 11 Testern haben Unity beim Testen mal eben komplett gecrashed oder wurden von plötzlich auftauchenden, dauerfokussierten udn nie mehr verschwindenden Fenstern überrascht.</li>
</ul>
<p>Besonders gefreut habe ich mich ja über diese Formulierung:</p>
<blockquote>
<pre>9/9 easily saved their LibreOffice Writer document. (P1 recovered
    amazingly well after trying to save "Letter to Mr Smith 08/04/11",
    and getting the vile response "Error stating file '/home/ubuntu
    /Documents/Letter to Mr Smith 08/04': No such file or directory").</pre>
</blockquote>
<p>Sehr hübsch. Aber <a href="https://lists.ubuntu.com/archives/ubuntu-devel/2011-April/032988.html" target="_blank">lest das am besten alles nochmal selber</a>, es lohnt sich <img src='http://www.naturalnik.de/wordpress/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
<p>Ich bin ja mal gespannt, ob die das noch rechtzeitig gefixt bekommen. Die letzten Releases waren ja drei Tage vor dem Termin auch <a title="Aufzeichnungen eines Beta-Testers – wie ein Koala zum Alpha-Tier wird" href="http://www.naturalnik.de/wordpress/2009/10/aufzeichnungen-eines-beta-testers-wie-ein-koala-zum-alpha-tier-wird/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed">noch vollständig im A****</a>. Aber so heftig wie das ist, das kann eigentlich gar nicht mehr gut gehen. Bei Felix hat es Unity übrigens gar nicht auf die Reihe bekommen, irgendwas auf den Bildschirm zu malen (X.org und <a href="http://www.gnome.org" target="_blank">GNOME</a> an sich funktionieren perfekt, wie man da als Unity scheitern kann ist mir ein Rätsel &#8230;).</p>
<p>Ubuntu wäre dann damit (außer vielleicht auf Tablets oder Netbooks) wohl vorbei, weil arbeiten kann man mit Unity sowieso nicht vernünftig (mit <a href="http://live.gnome.org/GnomeShell" target="_blank">GNOME Shell</a> dann in Zukunft übrigens auch nicht, aber das vielleicht noch eher). Momentan bin ich mit <a href="http://www.debian.org" target="_blank">Debian</a> eigentlich ganz zufrieden, auch wenn die ja &#8220;rock solid&#8221; immer noch mit &#8220;steinalt&#8221; übersetzen (da war neulich noch einer ganz stolz dass die jetzt die Security-Patches für <a href="http://www.chromium.org/Home" target="_blank">Chromium</a> 9 auf ihren Chromium 6 gebackported haben). Aber vielleicht kann man das ja aushalten &#8230;</p>
<p><strong>Update:</strong> Hier übrigens auch ein <a href="http://kofler.info/blog/154/126/" target="_blank">netter Artikel</a> dazu von Michael Kofler.</p>
Impressum und Lizenz: <a href=\"http://www.naturalnik.de/wordpress/impressum/\">http://www.naturalnik.de/wordpress/impressum/</a><p class="wp-flattr-button"></p> <p><a href="http://www.naturalnik.de/wordpress/?flattrss_redirect&amp;id=1031&amp;md5=9e88196d0b84c8379d2425fff2ec945b" title="Flattr" target="_blank"><img src="http://www.naturalnik.de/wordpress/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.naturalnik.de/wordpress/2011/04/halfte-der-menschheit-bald-zu-blod-fur-ubuntu/feed/</wfw:commentRss>
		<slash:comments>25</slash:comments>
		</item>
		<item>
		<title>Zentralisierte Abuse Complaints</title>
		<link>http://www.naturalnik.de/wordpress/2011/03/zentralisierte-abuse-complaints/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.naturalnik.de/wordpress/2011/03/zentralisierte-abuse-complaints/#comments</comments>
		<pubDate>Mon, 28 Mar 2011 14:39:32 +0000</pubDate>
		<dc:creator>Nik</dc:creator>
				<category><![CDATA[Bashinators]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Software-Entwicklung]]></category>
		<category><![CDATA[abuse]]></category>
		<category><![CDATA[angriffe]]></category>
		<category><![CDATA[attack]]></category>
		<category><![CDATA[beschwerde]]></category>
		<category><![CDATA[brute force]]></category>
		<category><![CDATA[complaint]]></category>
		<category><![CDATA[crime]]></category>
		<category><![CDATA[cyber]]></category>
		<category><![CDATA[missbrauch]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[whois]]></category>

		<guid isPermaLink="false">http://www.naturalnik.de/wordpress/?p=1021</guid>
		<description><![CDATA[In den letzten 2,5 Tagen haben Felix und ich uns mal eine kleine "Cyber-Crime-Beobachtungs-Zentrale" zusammengenagelt. Das entstand daraus, dass nach einer Unachtsamkeit eines Kollegen ein paar brasilianische Botnet-Kiddies den Leibniz-Webserver übernommen hatten. Aber darum geht es ja jetzt nicht ;) ...

Da wir generell auf allen usneren Servern Fail2Ban betreiben, einen Log-Monitoring-Daemon, der auf Auffälligkeiten ...]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.naturalnik.de/wordpress/wp-content/uploads/2011/03/Bildschirmfoto-30.png#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img class="alignright size-medium wp-image-1023" title="Screenshot der Maps" src="http://www.naturalnik.de/wordpress/wp-content/uploads/2011/03/Bildschirmfoto-30-300x187.png" alt="" width="300" height="187" /></a>In den letzten 2,5 Tagen haben Felix und ich uns mal eine kleine &#8220;Cyber-Crime-Beobachtungs-Zentrale&#8221; zusammengenagelt. Das entstand daraus, dass nach einer Unachtsamkeit eines Kollegen ein paar brasilianische Botnet-Kiddies den Leibniz-Webserver übernommen hatten. Aber darum geht es ja jetzt nicht <img src='http://www.naturalnik.de/wordpress/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  &#8230;</p>
<p>Da wir generell auf allen usneren Servern <a href="http://www.fail2ban.org" target="_blank">Fail2Ban</a> betreiben, einen Log-Monitoring-Daemon, der auf Auffälligkeiten wie wiederholte fehlgeschlagene Logins und Ähnliches prüft und entsprechend reagiert. Eine Reaktion ist das bannen der angreifenden Adresse mittels iptables, eine weitere Aktion ist das Versenden eines detaillierten Reports per E-Mail.</p>
<p>Unsere erste Idee war nun, diese Reports zu aggregieren udn an ein zentrales Postfach zuzustellen. Erst einmal nur, um da zwischendurch mal einen kleinen Überblick zu bekommen, wie sich die Angriffe so verteilen. Portscans, SSH-Brute-Force-Angriffe und Ähnliches gehören ja zum &#8220;normalen&#8221; Grundrauschen im Internet, und da kommt täglich schon so einiges zusammen.</p>
<p>Als wir die Reports dann aggregiert hatten, kam die Idee auf, daraus doch gleich automatisch Abuse Complaints zu generieren und an die Provider der Angreifer zu senden. Da Fail2Ban zwar standardisiert, aber nciht wirklich maschinenlesbar mailt, ist dafür einiges an ekliger Parserei notwendig. Aber es funktioniert.</p>
<p>Und was soll ich sagen? Ich zitiere einfach mal Felix &#8230;</p>
<blockquote><p>aber eins muss ich dir lassen das ist extrem geil was du da gebaut hast</p></blockquote>
<p>Jo, danke <img src='http://www.naturalnik.de/wordpress/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> . Was daraus geworden ist, findet ihr jetzt unter dem Namen <a href="http://www.bashinators.de/abuse/" target="_blank">Bashinators Abuse Central</a>.</p>
<p>Ach ja, übrigens &#8230; die Skripts sind eklig. Die Website ist &#8230; also, hat ihren eigenen Charm. Und das ist ein Spaßprojekt <img src='http://www.naturalnik.de/wordpress/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> . Ach ja, und <a href="http://de.wikipedia.org/wiki/Server_Side_Includes" target="_blank">SSI</a> rockt.</p>
Impressum und Lizenz: <a href=\"http://www.naturalnik.de/wordpress/impressum/\">http://www.naturalnik.de/wordpress/impressum/</a><p class="wp-flattr-button"></p> <p><a href="http://www.naturalnik.de/wordpress/?flattrss_redirect&amp;id=1021&amp;md5=53a9153bc0c8b133ccd9b5eb928a958c" title="Flattr" target="_blank"><img src="http://www.naturalnik.de/wordpress/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.naturalnik.de/wordpress/2011/03/zentralisierte-abuse-complaints/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Mögliche entfernte Codeausführung durch logwatch</title>
		<link>http://www.naturalnik.de/wordpress/2011/02/mogliche-entfernte-codeausfuhrung-durch-logwatch/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.naturalnik.de/wordpress/2011/02/mogliche-entfernte-codeausfuhrung-durch-logwatch/#comments</comments>
		<pubDate>Wed, 16 Feb 2011 23:13:57 +0000</pubDate>
		<dc:creator>Nik</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[command]]></category>
		<category><![CDATA[cve]]></category>
		<category><![CDATA[cve-2011-1018]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[escalation]]></category>
		<category><![CDATA[execution]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[gov]]></category>
		<category><![CDATA[logwatch]]></category>
		<category><![CDATA[nist]]></category>
		<category><![CDATA[nvd]]></category>
		<category><![CDATA[privilege]]></category>
		<category><![CDATA[remote]]></category>
		<category><![CDATA[report]]></category>
		<category><![CDATA[root]]></category>
		<category><![CDATA[secunia]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[ubuntuusers.de]]></category>
		<category><![CDATA[usn]]></category>
		<category><![CDATA[vulnerability]]></category>

		<guid isPermaLink="false">http://www.naturalnik.de/wordpress/?p=982</guid>
		<description><![CDATA[OK, also das Benutzernamen-Feld unserer Windows-Clients war wohl für die letzten Wochen eine root-Shell auf unseren Fileserver. Dort hatte ich logwatch installiert, um Benutzer zu fangen, die ihre Accountdaten weitergeben (d.h. z.B. auf einer geographisch völlig unmöglichen Kombination von Clients gleichzeitig eingeloggt sind).

Seit ein paar Tagen bekam ich dann von logwatch keine Mails mehr, ...]]></description>
			<content:encoded><![CDATA[<p>OK, also das Benutzernamen-Feld unserer Windows-Clients war wohl für die letzten Wochen eine root-Shell auf unseren Fileserver. Dort hatte ich logwatch installiert, um Benutzer zu fangen, die ihre Accountdaten weitergeben (d.h. z.B. auf einer geographisch völlig unmöglichen Kombination von Clients gleichzeitig eingeloggt sind).</p>
<p>Seit ein paar Tagen bekam ich dann von logwatch keine Mails mehr, was ich dann heute mal gedebuggt habe. Nun hat sich wohl irgendwann mal ein User mit irgendwelchem Random-Kram versucht einzuloggen (&#8220;3836jai)xoh)&#8221;). Unser Samba-Server ist so eingerichtet, dass er eine Logdatei pro User anlegt. Äh, das hat so mal Sinn gemacht &#8230; wirklich. Und deshalb gab es jetzt also eine Datei namens &#8220;log.3836jai)xoh)&#8221;. Und das fand logwatch gar nicht so lustig, denn logwatch wirft eine Liste der Logdateien die es so findet einfach so ohne sanity checks oder Quoting oder sonst was in die sh. Das resultierte dann in ein bisschen Fehlerausgabe und einem unsauberen Ende:</p>
<pre>sh: -c: line 0: syntax error near unexpected token `)'
sh: -c: line 0: `cat /var/log/samba/log. 4023 /var/log/sa .........</pre>
<p>Ist natürlich alles in allem ärgerlich, und irgendwie sollte man dieses komische Log-Setup auch mal wieder abschaffen. Aber dennoch, ich finde ein logwatch sollte das nicht einfach so tun. Nehmen wir mal an, ein User hätte sich aus Versehen als &#8220;; rm -rf /&#8221; oder &#8220;; poweroff&#8221; angemeldet. Dann hätte der Fileserver am nächsten Morgen um 6:25 sauber die Platte gewiped oder sich zur Ruhe gebettet. Echt unschön sowas &#8230;</p>
<p>Habe das jetzt mal an die Entwickler gefaxt, aber die lesen ihren Bugtracker offenabr nie. Mal schauen ob sie auf Mails reagieren &#8230; und der logwatch darf vorerst in seiner Hütte bleiben <img src='http://www.naturalnik.de/wordpress/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> .</p>
<p><strong>Update 1.3.2011: </strong>Bereits nach wenigen Stunden hatte einer der logwatch-Entwickler auf meine <a href="http://sourceforge.net/mailarchive/forum.php?thread_name=4D604843.7040303%40mblmail.net&#038;forum_name=logwatch-devel" target="_blank">Mail auf der Mailingliste</a> reagiert und einen Patch veröffnetlicht. Heute kriegte ich dann dank Google Alerts mit, dass Ubuntu was dazu in den Security Notices hat.</p>
<p>Und hier ist sie &#8211; meine erste offiziell entdeckte Vulnerability &#8211; CVE-2011-1018 (<a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1018" target="_blank">CVE</a> | <a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2011-1018" target="_blank">NVD</a> | <a href="http://www.ubuntu.com/usn/usn-1078-1" target="_blank">USN</a> | <a href="http://www.google.de/search?q=CVE-2011-1018" target="_blank">&#8230;</a>). Irgendwie bin ich ja dann doch so&#8217;n bisschen stolz. Darf ich jetzt eigentlich noch in die USA einreisen <img src='http://www.naturalnik.de/wordpress/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' />  ?</p>
<p>Übrigens war mir bis gerade eben gar nicht klar wieso man da so einen Aufstand drum macht (gut, den macht man um jede Sicherheitslücke, aber es wirkt irgendwie erschlagend). Ich dachte ja das wäre nur in meiner komischen Samba-Konfig. mit den Benutzernamen im Log-Dateinamen so dramatisch, aber dann fiel mir auf, dass das sogar auf den meisten Linux-Distributionen mit Standard-Konfig. exploitbar ist. Viele Default-Konfigs setzen nämlich den NetBIOS-Namen des Clients in den Logdateinamen ein (log file = log.%m). Den kann man sich als Client im Prinzip ja auch selber ausdenken. Samba wird dann zwar unter Umständen sagen &#8220;Ne du, das Ding sieht komisch aus&#8221; oder &#8220;Häh, wer bist denn du?&#8221; &#8211; aber das wird es nicht nur dem Client mitteilen sondern das auch loggen. Und zwar wohin? Genau &#8230;</p>
<p><strong>Update 4.3.2011: </strong> Die Debianer haben es dann heute mit <a href="http://www.debian.org/security/2011/dsa-2182" target="_blank">DSA-2182-1</a> auch schon zu einem Advisory gebracht. Boah, sind die flott!</p>
Impressum und Lizenz: <a href=\"http://www.naturalnik.de/wordpress/impressum/\">http://www.naturalnik.de/wordpress/impressum/</a><p class="wp-flattr-button"></p> <p><a href="http://www.naturalnik.de/wordpress/?flattrss_redirect&amp;id=982&amp;md5=1165670290534434f8bc0d6d091a4489" title="Flattr" target="_blank"><img src="http://www.naturalnik.de/wordpress/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.naturalnik.de/wordpress/2011/02/mogliche-entfernte-codeausfuhrung-durch-logwatch/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>KeePass und Dropbox: Ein starkes Team</title>
		<link>http://www.naturalnik.de/wordpress/2011/01/keepass-und-dropbox-ein-starkes-team/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.naturalnik.de/wordpress/2011/01/keepass-und-dropbox-ein-starkes-team/#comments</comments>
		<pubDate>Wed, 19 Jan 2011 11:57:25 +0000</pubDate>
		<dc:creator>Nik</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[empfehlung]]></category>
		<category><![CDATA[keepass]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[passwort]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[tools]]></category>
		<category><![CDATA[ubuntuusers.de]]></category>

		<guid isPermaLink="false">http://www.naturalnik.de/wordpress/?p=970</guid>
		<description><![CDATA[Seit ein paar Wochen zähle ich mich nun offiziell zu den Sicherheitsfanatikern. Also jetzt nicht in dem Sinne, dass ich paranoid vor blauen Lämpchen davonlaufe, weil das ja Bluetooth sein könnte und ich darüber abgehört werde, sondern im Passwort-Bereich.

Sehr zu Felix Belustigung (und anfänglich meinem Leidwesen) bin ich dazu übergegangen, wirklich für jeden Dienst ...]]></description>
			<content:encoded><![CDATA[<p>Seit ein paar Wochen zähle ich mich nun offiziell zu den Sicherheitsfanatikern. Also jetzt nicht in dem Sinne, dass ich paranoid vor blauen Lämpchen davonlaufe, weil das ja Bluetooth sein könnte und ich darüber abgehört werde, sondern im Passwort-Bereich.</p>
<p>Sehr zu Felix Belustigung (und anfänglich meinem Leidwesen) bin ich dazu übergegangen, wirklich für jeden Dienst ein eigenes Passwort zu verwenden. Dabei gibt es zwei Klassen:</p>
<ul>
<li>Selfmade-Passwörter für Dienste, die ich oft brauche oder wo ein Passwortmanager irgendwie doof wäre (Systemanmeldung <img src='http://www.naturalnik.de/wordpress/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  &#8230;)</li>
<li>Random-Passwörter für Dienste und Websites, die ich nur so am Rande benutze</li>
</ul>
<p>So habe ich nun also für mein (etwas advancederes) Heimnetz mein altes, sicheres Standardpasswort und für das Leibniz-Netz ein neues, selber zusammengesetztes Passwort (26 Zeichen, alpha-numerisch + Sonderzeichen &#8230;. ne, damit hab ich so gar keien Probleme <img src='http://www.naturalnik.de/wordpress/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  &#8230;). Für Facebook &amp; Co. gibt es Zufallspasswörter von einer Qualität, die ich dem entsprechenden Backend zutraue (es gibt noch immer so viele Entwickler die es für eine ganz hervorragende Idee halten, Passwörter zu normalisieren und dann nach 8 Zeichen abzuschneiden &#8230;).</p>
<p><a href="http://www.naturalnik.de/wordpress/wp-content/uploads/2011/01/kp-screen.jpg#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img class="alignright size-medium wp-image-971" title="kp-screen" src="http://www.naturalnik.de/wordpress/wp-content/uploads/2011/01/kp-screen-300x181.jpg" alt="" width="300" height="181" /></a>Als wichtigste Komponente kommt dann der Passwort-Manager ins Spiel. Meine Wahl fiel dabei, anfangs vor allem deswegen, weil mir keine Alternativen bekannt waren, auf <a href="http://keepass.info/" target="_blank">KeePass</a> bzw. seine Variationen. Und diese Software hat sich mittlerweile bei mir mehr als bewährt: Ich benutze die Datenbank des Programms an allen möglichen Orten. Unter Ubuntu (<a href="http://www.keepassx.org/" target="_blank">KeePassX</a>), Windows (KeePass, nach Belieben auch in einer <a href="http://portableapps.com/apps/utilities/keepass_portable" target="_blank">portablen Version</a>) und sogar auf meinem Android-Handy (<a href="http://www.keepassdroid.com/" target="_blank">KeePassDroid</a>). Und das hat bisher trotz unterschiedlicher Versionen noch nicht ein einziges Mal geknallt. Daran sollten sich so ziemlich die meisten anderen Entwickler mal eine dicke Scheibe abschneiden.</p>
<p>Jetzt kommt natürlich völlig zurecht die Frage: Wie bekommt man diese Datenbank den nun sinnvoll auf so viele Systeme? Ganz einfach: Mit meinem Lieblings-Webdienst <a href="http://www.dropbox.com" target="_blank">Dropbox</a>.</p>
<p>Dropbox synchronisiert ganze Ordner zwischen mehreren Computern und wenn man das denn möchte sogar mehreren Benutzern. Udn in meiner Dropbox liegt nun also meien KeePass-Datenbank. Das klingt jetzt erstmal total witzlos, dass ich meine ach so hochsicheren Passwörter einem Drittanbieter vor die Füße werfe. Aber in dieser Dropbox liegen sogar meine SSL- und GnuPG Private-Keys. Man muss sich halt sicher sein, dass niemand, der die Daten bekommt, dann auch tatsächlich etwas damit anfangen kann. Dank sicherer Krypto-Container sollte das nicht so das große Problem sein.</p>
<p>Was aber klasse ist: Genau so wie KeePass gibt es den Dropbox-Client wieder für alle wichtigen Plattformen, das heißt Windows, Linux und Android. So habe ich meine Passwortdatenbank immer und überall parat.</p>
<p>Ob das irgendwann mal noch ganz kräftig in die Hose geht (mein lieber Felix prophezeit mir das ja schon von Anfang an, aber da setze ich mal darauf dass er eh dann irgendwo ein Backup findet <img src='http://www.naturalnik.de/wordpress/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  &#8230;) wird sich zeigen, aber bis dahin kann ich erstmal nur sagen: <strong>Wow, genial!</strong></p>
Impressum und Lizenz: <a href=\"http://www.naturalnik.de/wordpress/impressum/\">http://www.naturalnik.de/wordpress/impressum/</a><p class="wp-flattr-button"></p> <p><a href="http://www.naturalnik.de/wordpress/?flattrss_redirect&amp;id=970&amp;md5=4a3453bec75c1dd338abca0f54df88bf" title="Flattr" target="_blank"><img src="http://www.naturalnik.de/wordpress/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.naturalnik.de/wordpress/2011/01/keepass-und-dropbox-ein-starkes-team/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
	</channel>
</rss>

