richtiggestellt / bissig bemerkt

von Gilbert Brands

Archiv für die Kategorie ‘IT-Sicherheit

New Technology


Backup 1.0

Ich war mal wieder fleißig. ->Hier ist ein kleines Backup-Programm, das zwar als Kommandozeilenversion funktioniert, dafür aber mit einer SQL-Datenbank (sqlite3) inkrementelle Backups macht, d.h. auch für große System ausgelegt ist und trotzdem punktgenau die Dateien wiederherstellt, die zu einem bestimmten Zeitpunkt vorhanden waren. Bedienungsanweisungen finden sich in ‘backup.conf’, das beigefügte EXE-Programm sollte unter Windoofs seinen Dienst tun. Kommentare erwünscht.

um verantwortungsvolle Posten in der Wirtschaft zu bekommen?

(more…)

Camp Locator 1.0

Mal in eigener Sache. Der Camp Locator 1.0 ist fertig. Thematisch vermutlich uninteressant, so lange man nicht mit Wohnmobil, Wohnwagen oder Zelt unterwegs ist, aber ihr könnt ja trotzdem mal einen Blick draufwerfen. Anregungen und Kritik werden gerne ignoriert. :mrgreen:

Diagnose: geisteskrank

“Gehackt für den Islam” meldete gestern ein Konblogger. Gemeint sind Angriffe vorzugsweise auf schweizer Server, die gewissermaßen über Nacht mit netten türkischen Eingangsseiten versehen werden.

(more…)

Unter diesem Link ist die beta-Version des “CampLocator”, den Thomas Dudek so weit aufgepäppelt hat, in Betrieb gegangen. Es handelt sich um eine Wohnmobil-Stellplatzdatenbank für Europa, in der schon einige tausend Plätze eingepflegt sind, in die Nutzer aber auch noch weitere Plätze und Daten einpflegen können. Vorläufig als beta-Test, später wird die stabile Version auf diese Seite portiert. Fehlermeldungen bitte an mich.

Technische Klarstellung

Aussage 1: Die “Sperrung” von Internetseiten mit kinderpronografischen Inhalten soll über die Konsum-Schiene die Kriminalität eindämmen.

Das ist Quatsch! Es gibt eine ganze Reihe von technischen Möglichkeiten, die Sperren zu umgehen. Die “Sperre” trifft also überwiegend Zufallsurfer, die als Kunden für die Verbrecher ohnehin uninteressant sind.

(more…)

Dokumentenmanagementsystem II

Das Projekt geht nun in die öffentliche Runde. Wer Lust hat, sich zu beteiligen, sei herzlich eingeladen.

Sic transit doctrina mundi

Da interessiert man sich für bestimmte Dinge, bemüht sich jahrelang, auch noch feine Details zu durchdringen, schreibt gar ein Buch oder mehrere Artikel dazu - und gerät dann bei dem Versuch, das Ganze einem eigentlich fachkundigen Publikum nahezubringen, in eine Buster-Keaton-Veranstaltung.

(more…)

Wahlcomputer

Wenn ich mir den ganzen Unfug anhöre, der derzeit mal wieder im Zusammenhang mit Wahlcomputern und Internetwahlen in die Welt gesetzt wird, letztinstanzliche Urteile mit dem Sinn- und Sachgehalt so genannte heiliger Bücher eingeschlossen, fallen mir wieder mal so diverse “Jugendsünden” ein.

(more…)

Die neue Hacker-Bedrohung

Die Vorstellung der meisten PC-Nutzer von einem Hacker beschränkt sich vermutlich immer noch weitgehend auf den unrasierten schmuddeligen Typ, der nie das Tageslicht erblickt, sich abwechselnd von Kaffee und Cola ernährt, nur dann Zigaretten raucht, wenn das Gras mal wieder alle ist, so kurzsichtig ist, dass er ohne Brille allenfalls seine Nasennebenhöhlen scharf sehen kann und mangels Freundin das Gehäuse seines Rechners so weit entfernt hat, dass sämtliche Platinen nackt vor ihm liegen.

Doch nun ist ein neuer Typ aufgetaucht, aufgeschlossen, aggressiv, aus gesundheitlichen Gründen sogar Vegetarierer!

(more…)

Informatik und Sex

Die Informatiker unter uns kennen die Unterscheidung zwischen kopf- und fußgesteuerten Schleifen in der Programmiertechnik. Es gibt jedoch auch einige Probanden, die von schwanzgesteuerten Schleifen sprechen. Wenn man sich den Kode näher anschaut, oft nicht ganz unbegründet …

  • 1 Kommentar
  • Abgelegt in: IT-Sicherheit
  • Schon vor XP ließ Bill Gates seine Zukunftsvision über das Arbeiten im Internet raus - und scheiterte.

    (more…)

    Es ist wirklich faszinierend !!

    Da beschwert sich alle Welt über den Datenklau von Schäuble, und hier redet man sich (vergebens) den Mund fusslig, zumindest mal mit einer Email-Verschlüsselung anzufangen, und dann das! Ehrlich, hiermit lege ich das feierliche Versprechend ab, dass ich dem nächsten, der mir irgendwas über Datenschutz und Persönlichkeitsrechte vorjammert, eigenhändig was in die Fresse haue. Versprochen ist versprochen!

    (more…)

    Tester gesucht

    Trotz häufiger Klage über die Datensammelwut eines gewissen Rollstuhlfahrers werden kaum Mail verschlüsselt. Ich habe jetzt auf der Hauptseite offene CA-Zertifikate und eine Anleitung bereitgestellt, wie man selbst X.509-Zertifikaten erstellen kann (auf der Download-Seite befinden sich noch sehr viel ausführlichere Dokumente von studentischen Arbeiten zu dem Thema). Jetzt suche ich Leute mit Zeit am Wochenende oder am Abend, die das mal austesten und mir Rückkopplung geben, ob alles funktioniert und die Anleitung halbwegs brauchbar ist. Wie wär’s?

    Skripte und ihre Wartung

    Wer nicht nur in den Blog reinschaut, wird gemerkt haben, dass die Fotogalerie fast 2 Wochen nicht funktioniert hat. Hier ein kurzer Erlebnisbericht.


    (more…)

    Der neue Nutzen von CAPTCHAs

    CAPTCHAs dienen ja bekanntlich zur Vermeidung von Spam. Der unermüdliche Einsatz der Spammer, doch durchzudringen, hat nun zu einer produktiven Art der CAPTCHA-Nutzung geführt, dem Digitalisieren alter Bücher. Bleibt abzuwarten, ob zuerst die Spammer aufgeben oder alle Bücher übersetzt sind.

    ob man nicht eine Gruppe zusammenbekommt, die groß genug ist, neben dem Staat zu leben.

    Einigen ist der Hack dieser Seite heute Nachmittag aufgefallen. Vielen Dank erst mal für die schnelle Benachrichtigung per Email. (more…)

    25 Jahre alles falsch gemacht!

    Bei uns gibt es eine Webmaske zur Erfassung von Prüfungsergebnissen. Die sieht zwar aus wie das Ergebnis des ersten Versuchs einer ABM-Qualifizierungsmaßnahme für ehemalige Hausfrauen über 50, aber immerhin, sie gibt es.

    (more…)

    TOR — und mal nicht Fußball

    TOR = The Onion Router wird als Anonymisierungsdienst für den Besuch von Webservern im Internet angeboten. Eigene Untersuchungen lassen jedoch den Schluss zu, dass TOR sogar ein Ausverkauf von Sicherheit sein könnte.

    Kommentare erwünscht, wobei ich aber aus gegebenem Anlass noch mal auf das hier hinweise. Leider hat sich das wohl noch nicht herumgesprochen, denn ich erhalte immer noch Kommentare mit solchen Adressen.

    Hacker - Tools und Menschenrechte

    Im Rahmen einer Examensarbeit mit ich mal wieder auf dieses Thema gestoßen (worden). Jeder, der eine Webapplikation betreibt, muss sich fragen, wie sicher der Server ist. Hilfe bei der Beantwortung dieser Fragen bieten Testtools, im Volksmund auch Hacker-Tools genannt.

    (more…)

    In den hochgehenden Wogen geht fast unter, dass die Staatsanwaltschaft inzwischen die Einleitung eines Ermittlungsverfahrens wegen Verrats von Betriebsgeheimnissen gegen einen Managementmitglied (Betriebsrat) prüft. Was hat die telekom eigentlich getan und warum gehen die Wogen politisch so hoch?

    (more…)

    Entsozialisierung im Web?

    Kleine Zwischenbilanz eines Pilotprojektes, das durchaus geeignet erscheint, mal im Rahmen von Studienarbeiten tiefer durchleuchtet zu werden. Aber vielleicht hat der Eine oder Andere hier ja auch irgendeinen Kommentar dazu.

    Email - Wegwerf-Email?

    Unter dem Stichwort “Spam-Schutz” werden Einmal-Emailadressen inzwischen wie Sand am Meer angeboten. Aus meiner Sicht ein “Scheißdienst”.

    (more…)

    Helfer in der Landwirtschaft

    Ok, jetzt muss ich noch ein paar Minuten warten, bis mein Zornröschen das Bad freigibt. Heute ist ja ein ungerader Tag, und da darf sie mich ja bekanntlich schlagen, wenn ich aufmüpfig werde, also lieber schnell noch einen Witz eingehackt:

    (more…)

    Das Volk spricht!

    Den etablierten Medien ist’s ein Dorn im Auge, und mancher möchte es mit Politiker’s Hilfe abstellen: das Bloggen.

    (more…)

    Notizen zum Zahlkörpersieb

    und ähnliche Beiträge sind im Ergänzungskapitel zu meinem Buch “Verschlüsselungsalgorithmen” im Dateidownloadbereich auf der Hauptseite zu finden. Themen: algebraische Grundlagen, Grundlagen zur Verschlüsselung mittels elliptischer Kurven, differentielle Kryptoanalyse am MD5, Grundlagen des allgemeinen Zahlkörpersiebs.

    e-Voting und i-Voting

    Bei der Hessenwahl wurden bekanntlich Wahlcomputer eingesetzt, und zwar in einer Weise, die mal wieder Anlass zu arger Kritik an solcher Technik gibt. Ist das berechtigt?

    (more…)

    Seminararbeiten

    Im Dokumentbereich der Hauptseite steht in der Kategorie “IT-Projekte” die Datei “WP-Krypto-07.zip” zum Download bereit. Sie enthält Beiträge zur Enigma, Zertifikate (bereits hier erschienen), A5-Verschlüsselung, Wasserzeichen, differentielle Kryptoanalyse und Schlüsselextraktion aus unsicheren Daten.

    neue Formulare

    zur online-Durchsuchung

    aus: klar (die Linke)

    Anleitung zum konsequenten Handeln

    Mal Hand auf’s Herz: auch maßlos über die Vorratsdatenspeicherung ab 1.1. aufgeregt? Vielleicht sogar auf einer Demo gewesen? Oder versucht, Schäuble bei der Polizei anzuschwärzen, weil der immer noch Sommerreifen auf seinem Einsitzer hat? Wie sieht’s denn mit aktiver Gegenwehr aus, indem die vorhandenen Mittel genutzt werden, um den Spionen das Leben schwer zu machen? Vermutlich nicht. Vermutlich werden weiterhin alle Emails (auch die Absprachen für aktive Demos) als Postkarten unverschlüsselt versandt, damit Schäuble das Mitlesen nicht so schwer hat. Wie wär’s denn mal mit Verschlüsselung von Emails? Ist gar nicht so schwer. Schaut euch die kleine Anleitung für den Umgang mit X.509-Zertifikaten an. Wenn’s ankommt (bitte rückmelden), gibt’s demnächst auch mal eine etwas umfangreichere Anleitung für verschiedene Mailer bzw. für das Arbeiten mit PGP/GPG.

    Zertifikate und OpenSSL

    Es ist ja eigentlich überfällig, endlich mal seinen Email-Datenverkehr zu verschlüsseln. Mit PGP (Freeware) oder GPG oder ein paar anderen Tools ist das ja eigentlich kein Problem, verlangt aber das Installieren der Software und ca. 3 Maus-Klicks auf jeder Seite pro Mail. Offenbar zu viel für die meisten Nutzer. Mit den Vollversionen von PGP und ein paar anderen Tools entfällt das Klicken, aber die Installation bleibt und dafür kostet’s Geld. Das wäre auch für mich zu viel (für pure Bequemlichkeit von 3 Klicks Geld ausgeben sehe ich nun gar nicht ein).

    Mail-Agenten kommen standardmäßig mit X.509-Zertifikaten klar. Wenn man sich die nicht irgendwo besorgen will (auch häufig mit Geld verbunden), kann man sich mit OpenSSL solche Dinger selbst machen und auch installieren. Hab’ ich mal gemacht und kann nun Mails signieren (wird beim Empfänger korrekt überprüft, Zertifikat kann dort auch installiert werden) und auch dort verschlüsseln. Das Problem ist nur, dass die Entschlüsselung auf dem eigenen System nicht zu funktionieren scheint (Verschlüsselungsalgorithmus wird angezeigt, Zertifkat offenbar auch, aber Textseite bleibt leer). Hat irgendeiner eine Idee, an was das liegen könnte (Zertifikat liegt im “Impressum”).

    Computerkrimi

    lesenswert! und leider nicht unbedingt auszuschließen.

    Ehre, wem Ehre gebürt !

    Folgende Email erreichte mich heute:

    Hallo,

    ich befinde mich zur Zeit in Shenzhen. Eine außergewöhnliche Stadt und ein, sowohl positiv als auch negativ, beeindruckendes Paradebeispiel für das über alle Maße schnell wachsende China.

    (more…)