kire.ch Blog
Weblog zu kire.ch

Hier im Blog werden Kurzartikel veröffentlicht und auf Neuigkeiten auf www.kire.ch hingewiesen. Es gibt sie auch als Archiv, nach Kategorien sortiert und als RSS Newsfeed .


30. Dezember 2007

24C3: Tag 4 – Abschiedstränchen

Heute ist bereits der vierte und letzte Tag.

Obwohl der Vortrag von Bicyclemark “The Arctic Cold War” bestimmt sehr interessant gewesen wäre, hab ich mich für Bernd Fix’ “Smartcard protocol sniffing” entschieden. Im letzten Jahr hat er (mit anderen zusammen) zum zweiten mal die ungenügende Postcard-Sicherheit vorgeführt und eine sehr informative Abhandlung veröffentlicht. Leider sind sie schlussendlich den abschliessenden Beweis am “lebenden Objekt” schuldig geblieben. Und die mediale Aufmerksamkeit field dann dementsprechend dürftig aus. Mittlerweile ist aber alles getan. Bernd hat sich eine Postcard bestellt, den separat per Post gesendeten Code nicht abgeholt, die Karte geklont und damit erfolgreich bezahlt. Dies ist allerdings nur an Terminals möglich, welche offline arbeiten. Da können dann aber, bis zur Tageslimite von CHF 3′000.-, Waren und Dienstleistungen bezogen werden. Neben dem Klonen, können aber auch gültig Karten ganz ohne Vorlage z. B. für Donald Duck erstellt werden. Nicht ganz klar ist dann allerdings, wo das Geld schlussendlich abgebucht wird. Zu hoffen bleibt, dass Bernd & Co. mit diesen Informationen nochmals offensiv an die Medien herantreten.

Postcard

Anschliessend stand dann – noch etwas früh – ein Treffen mit den Dining Cryptographers auf dem Programm. Wie schon vermutet und angemerkt, zieht sich das Thema “Anonymes Internet” wie ein rotes Band durch den Kongress. Im Anschluss besuchte ich noch zwei Vorträge zur Sicherheit von Windows und PHP. Besonders ersterer war äusserst interessant. Mit dem vorgestellten Tool können Windows Administratoren-Rechte sehr einfach in Domain-Administratoren-Rechte ausgebaut werden.

Den diesjährigen Abschluss wird dann “Latest trends in Oracle Security” bilden. Da unser Nachtzug bereits um 21.30 Uhr Berlin verlässt, werden wir die letzten beiden Veranstaltungs-Slots leider verpassen. Speziell “Security Nightmares 2008″ hätte sich bestimmt gelohnt.

Nun geht es aber erstmal ausspannen; da wo der Strom direkt von der Sonne kommt und die Telefon-Technik bei der analogen Übertragung und der Wählscheibe stehen geblieben ist.

Wünsche einen guten Rutsch ins Jahr 1984 – äh 2008. Shutdown abort.

Verfasst von Kire und abgelegt unter: CCC

29. Dezember 2007

24C3: Tag 3 – Dichtes Programm mit Zwiebelsuppe

Im Gegensatz zu gestern war das Vortrags-Programm heute für mich noch einiges interessanter und daher auch gedrängter. Los ging es um 11.30 Uhr mit “What can we do to counter the spies?”: Annie Machon erzählte, wie sie zu einer Anstellung beim britischen Geheimdienst MI5 als Information Officer kam, was sie dabei während 6 Jahren in drei verschiedenen Abteilungen erlebt, was sie zum Ausstieg bewegt hat, und wie es ihr auf der Flucht und als Whistleblower ergangen ist. Auf die Frage, was sie anders machen würde, meinte sie, sich nicht zu stark den Median auszuliefern – obwohl es auch in England etwa drei Journalisten geben würde, denen mensch vertrauen könne. Der Vortrag war sehr interessant, auch wenn ihr anzumerken ist, dass sie andere politische Wurzeln hat.

Im Saal 1 ging es im Anschluss gleich weiter mit “Hacking ideologies, part 2: Open Source, a capitalist movement”. Da der Vortrag unterschiedlich spannend war, habe ich mich zwischendurch etwas in der Blogosphäre zum 24C3 umgeschaut. Es ist erstaunlich, wie viele Leute Zeit finde, z.T. sehr ausführlich zu berichten.

Einen Stock tiefer stand dann “OpenSER SIP Server” auf dem Programm. Ich hoffe, der Versuchung widerstehen zu können, (auch noch) einen eigenen Telefon-Server zu unterhalten…

Ein weiterer Highlight war sicherlich der Vortrag von Frank und Ron über die Wahrheit und was wirklich passierte, der nicht zuletzt dazu anregte, nun endlich ein, zwei Bücher zu lesen. Die gültige Wahrheit wird schlussendlich durch eine gute Geschichte vermittelt und geprägt. Und diese zeichnet sich dadurch aus, dass mensch sie auch nach drei Whiskys einer Person, welche auch drei Whiskys intus hat, so rüberbringen kann, dass sich diese am nächsten Tag noch daran erinnert…

Abgesehen von einer kurzen Essenspause, war der Rest des Nachmittags und weite Teile des Abends Tor vorbehalten. Zuerst stellte Roger Dingledine Current events in Tor development vor. Anschliessend wurde ausführlich in unterschiedlichen Rahmen diskutiert.

Den Abschluss wird nun noch das traditionelle Hacker Jeopardy – Die ultimative Hacker-Quizshow bilden.

Verfasst von Kire und abgelegt unter: CCC

28. Dezember 2007

24C3: Tag 2 – Closer look

Den zweiten Tag bin ich etwas ruhiger angegangen. Nach Ausschlafen, Morgenessen und einer Flasche Club-Mate ging es auf eine kleine Entdeckungstour durch die Kongressräumlichkeiten. Dieser gastiert nun schon seit vielen Jahren im Berliner Kongresszentrum (bcc) am Alexanderplatz, also absolut mitten in der Stadt.

Rakete

Am Stand vom FoeBuD e.V. habe ich mir nach einem kurzen Schwatz zwei TV-B-Gone Gerätchen gekauft, welche ich mitzubringen versprochen habe. Die letzten Jahre fand ich die Sujets nicht sonderlich toll, der diesjährige Kuschel-Kapuzen-Pulli mit Steampunkrakete ist aber einfach spitze. Da die Dinger meist schnell ausverkauft sind, habe ich mir noch schnell ein Exemplar gesichert. Auch die grüne Kraft ist wieder mit einem Stand vertreten. Werner Pieper selber ist mir noch nicht über den Weg gelaufen. Im letzten Jahr hat er sehr unterhaltsam sein Verhältnis zum CCC geschildert: To live outside the law you gotta be honest.

Am späteren Nachmittag stand dann das Swiss-chaotics-get-together auf dem Programm. Vor zwei Jahren ist daraus das Cosin entstanden. Nun dürfte das Jahr der Informatik 2008 in den Fokus rücken. Wer uns im Hackcenter finden möchte, wir sind ganz hinten, neben den Hackerhippies

Hackerhippie

Und dann ging es ganz lecker äthiopisch essen!

Von den Vorträgen gibt es speziell “To be or I2P” zu erwähnen. Dabei ging es um ein Projekt, sehr ähnlich zu Tor – und doch ganz anders. Und I2P steht schon lange auf meiner Unbedingt-ausprobieren-Liste. Und dann werde ich, sozusagen zur Einstimmung auf die Euro 08, noch “Mifare – Little Security, Despite Obscurity” besuchen.

Verfasst von Kire und abgelegt unter: CCC

27. Dezember 2007

24C3: Tag 1 – Volldampf voraus!

Der erste Highlight des Kongresses liess nicht lange auf sich warten. Im zweiten Vortrag stellten drei Vertreter des Chaos Computer Clubs Cologne, stilecht im Frack und mit Zylinder, ihre dampfbetriebene, historische Telexmaschine vor. Zum Schluss der Veranstaltung hat er dann tatsächlich live einen RSS-Feed zum Kongress ausgegeben.

Telefax

Anschliessend ging es im Saal 1 weiter zum Thema Bundestrojaner. Die drei vortragenden des CCC plauderten locker und unterhaltsam unter dem Motte “Die Wahrheit haben wir auch nicht, aber gute Mythen”. Constanze Kurz warf zwischendurch in die Runde, dass der, nicht zuletzt vom CCC geprägte, Begriff Bundestrojaner eigentlich zu verniedlichend sei, und dass es schlicht Computerwanze heissen müsste.

Bundestrojaner

Bei mir ging es dann mit zwei Vorträgen und einer spannenden Diskussion zum Tor-Netzwerk weiter: Tor & Anonymity for 2015. Der Austausch wird am Samstag beim Workshop mit Roger Dingledine, dem Chefentwickler, bestimmt eine Fortsetzung finden.

Im Anschluss hielt Anne Roth einen berührenden Vortrag zu “What is terrorism? And who is terrorising whom?”. Dabei schilderte sie eindrücklich, was es persönlich bedeutet, über Monate bespitzelt zu werden, und wie die Überwacher dabei vorgehen.

Ansonsten ist vieles so wie immer. Z. Z. sitze ich im Hackcenter von einigen bekannten Gesichtern umgeben. Die Lounge wurde grösser. Blinkenlights hat einen eigenen Raum im Untergeschoss bekommen. Und der Chinese um die Ecke, ist auch noch da…

Später geht’s dann noch zum Vortrag “DNS Rebinding And More Packet Tricks” von Dan Kaminsky. Der ist für sich allein schon eine Nummer… ;-)

Verfasst von Kire und abgelegt unter: CCC

26. Dezember 2007

24C3: Tag 0 – Reise

Viel gibt es heute nicht zu erzählen. Packen und Losdüsen ist angesagt. Für alle, welche zuhause bleiben und in den nächsten Tagen etwas Zeit haben, sei hier aber auf das Streaming-Angebot hingewiesen. Wenn die Technik keinen Strich durch die Rechnung macht, werden alle Vorträge live mitgeschnitten und in verschiedenen Formaten zur Verfügung gestellt.

Verfasst von Kire und abgelegt unter: CCC

25. Dezember 2007

24C3: Tag minus 1 – Blick ins Programm

Da kire.ch – last but not least – den Schritt ins viel beschworene Web 2.0 vollzogen hat, ist es nun an der Zeit zu prüfen, ob der Autor auch zum Blogger taugt… Und was liegt da näher, als zu versuchen, täglich eine kleine Zusammenfassung vom 24. Chaos Communication Congress aus Berlin ins Netz zu stellen.

Heute, am Tag vor der Abreise, habe ich mich mal näher mit dem Programm auseinandergesetzt. Obwohl in diesem Jahr “nur” drei anstatt vier parallele Tracks stattfinden, wird es wieder sehr schwierig werden, die richtige Auswahl aus weit über hundert Vorträgen, Workshops, Filmen etc. zu treffen. Die etwas geschrumpfte Veranstaltungsdichte hängt mit dem im Sommer stattgefundenen Chaos Communication Camp zusammen. Dieses hat sicherlich bereits einige Vorträge “geschluckt” – auch wenn andere nun nochmals vorgetragen werden – und den Call for Papers etwas verzögert hat. Dass das Treffen generell schrumpft, ist sicher nicht zu befürchten. Das zeigen nicht zu letzt die stark steigenden Mitgliederzahlen (plus 50 Prozent im 2007!) vom veranstaltenden Chaos Computer Club.

Bei der Durchsicht des Programmes ist mir als erstes aufgefallen, dass die Bemühungen der Szene, Anonymität den Internet-BenutzerInnen zurückzubringen, sich in nicht weniger als drei Veranstaltungen zu Tor, einer zu I2P und einer zum Dining Cryptographers Protokoll niederschlagen. Daneben sind Wahlcomputer und -Stifte noch immer ein wichtiges Thema. Auch zum diesjährigen Motto “Steampunk – Volldampf voraus”, das mir extrem gut gefällt, gibt es einiges zu hören. Darüber hinaus wird dem/r BesucherIn ein wildes Potpourri aus Ernstem, Lustigem, Nachdenklichem und Praktischem geboten.

Zeit, dass es losgeht.

Verfasst von Kire und abgelegt unter: CCC

11. Dezember 2007

Update: Computerlabor

Die Folien zum Backup/Restore-Workshop und Ergänzungen zu den weiteren Computerlabor-Daten stehen zur Verfügung.

Verfasst von Kire und abgelegt unter: Updates

6. Dezember 2007

Vorschau: Ubuntu Workshop vom 10.12.2007

Hätt’ es selber fast vergessen:

Am nächsten Montag findet wieder der Ubuntu-Workshop statt. Dieses mal wird das Schwerpunkt-Thema Backup/Restore sein. Sprich: Welche Medien eignen sich für Sicherungen, wie kommen die Daten dahin und wie kriegen wir sie im Fall des Falles wieder zurück?

Daneben wird genügend Zeit für Eure konkreten Wünsche und Fragen übrig bleiben! Wir legen um 20.00 Uhr los.

Verfasst von Kire und abgelegt unter: Linux & Opensource
zurück
Copyright © 1997, 2010 some rights reserved - letztmals geändert am 25. Mai 2008 von Kire.