Random Thoughts & Pointless Posts
xarumanx
This user hasn't shared any biographical information
Homepage: http://devrandom.at
Jabber/GTalk: xarumanx@gmail.com
Posts by xarumanx
26c3 – Day 2
Dec 29th
Den zweiten Tag des 26c3 gingen wir erheblich ruhiger an als den gestrigen. Erst gegen 14:00 Uhr sind wir am Kongressgelände aufgeschlagen, wo ich mich dann mehr oder weniger erfolglos in der Kunst des Lockpickings versuchte.
Um 17:15 stand der erste Vortrag des Tages an: “Der digitale Steuerbürger” – ein zweigeteileter Vortrag – zeigte im erten Teil die Verknüpfung des Finanzamtes in Deutschland mit den unterschiedlichsten anderen Ämtern und es wurde versucht die Datenflüsse (wer wem was wann berichten kann/darf/soll/muss) nachzuzeichnen. Im zweiten Teil wurde die “Digitale Unternehmensprüfung” unter die Lupe genommen, bei der auf Grund von statistischen Daten die Bücher der Firmen kontrolliert werden um auf Betrugsversuche aufmerksam zu werden – die grosse Problematik hierin besteht dadurch, dass der durchschnittliche Steuerprüfer keine ausreichende Ausbildung in angewandter Statistik besitzt, und der Steuerprüfer sich das Wissen diesbezüglich auch oft nur durch Learning-by-doing aneignet.
Danach wurde in “Die Schlacht um die Vorratsdatenspeicherung” die Erfahrung der Beteiligten des CCCs beim der Verfassungsbeschwerde gegen das Data – Rtention Gesetz erläutert. Das Urteil in dieser Sache wird im Februar/März 2010 erwartet und es ist noch nicht wirklich absehbar was heraus kommt, allerdings war bei der Anhörung am 15.12. kein Mitglied der Regierung teil nahm.
Weiter ging es dann mit einem weiteren Vortrag der Phenoelit Gruppe die sich diesmal dem Thema “Defending the Poor” widmete und eine mögliche Verteidigungsstrategie gegen Sicherheitslücken im .swf Dateiformat – und davon gibt es nicht zu wenig.
Nach einem kleinen Abendessen ging es in den letzten Vortrag des Tages – ETSI Vorratsdatenspeicherung 2009 von einem hervorragenden Erich Möchel der Versucht hat die anwesende Hackergemeinde ein wenig stärker auf das Thema der ETSI – Überwachungsschnitstelle hinzuweisen – an dieser Stelle möchte ich allen dringend das Stöbern in den Dokumenten die Erich Möchel in den letzten 10 Jahren gesammelt hat.
26c3 – Day 1
Dec 28th
So, Tag Eins hätten wir mit einem Monsterprogramm hinter uns gebracht. Nachdem wir ja in der früh schon festellen müssten, dass der Kongress bereits vor dem ersten Kongresstag ausverkauft war und auch gegen Abend hin bei den “interessanteren” Vorträgen der Saal bereits 20 Minuten vor Vortragsbeginn wegen Überfüllung geschlossen werden musste, stellt sich langsam die Frage ob die CCC – Jungs nicht vielleicht ein etwas grösseres Quartier für das nächste Jahr in Angriff nehmen sollten…
Auch bei der Keynote zu Mittag platzte Saal 1 förmlich aus allen Nähten. Danach beleuchtete Jens Kubieziel die aktuelle Lage der Internetzensur. Danach ein sehr launiger Ausflug in die tiefen der deutschen Sprache bzw. der Rhetorik, beim Vortrag zur Leyen-Rhetorik, der natürlich die Wortspiele von Deutschlands liebster Ministerin bis ins kleinste auseinandernahm. #Zensursula war wenig später nochmal Thema, als die ganze traurige Geschichte zur Entstehung des Zugangserschwerungsgesetzes nochmal durchleuchtet wurde.
Quasi “Zwischendurch” die sehr Interessante Thematik “Net-Neutrality” wonach sich mir wirklich die Frage stellt, wie zukünftige Bezahl-Modelle der Internetprovider aussehen könnten. Der Sprecher Jérémie Zimmermann skizzierte hier die Gefahr von Modellen die es gegen entsprechende finanzielle Gegenleistungen den Kunden von ISPs erlaubt “Congestion-free” im Internet zu surfen, während die “normalen” Kunden mit teilweise überlasteten (oder schlimmer noch künstlich verknappten) Netzen leben müssen.
Die drei Highlights des heutigen Tages waren aber sicherlich die sehr Techniklastigen Vorträge “Exposing Crypto Bugs through reverse engineering“, bei dem gezeigt wurde dass es oft schon reicht die Implementierung eines Crypto-Algorithmus anzugreifen. Danach die traurige Geschichte der GSM – Verschlüsselung, die seit 20 Jahren ungepatcht arbeitet und dementsprechend angreifbar ist. Als Abschluss des Tages noch ein sehr erheiternder Vortrag zum Thema IPv4 Fuckups der die Ausnutzung mehrerer kleiner Bugs zur erfolgreichen Übernahme eines Firmennetzes dokumentiert.
26c3 – The Beginning
Dec 26th
2. Weihnachtsfeiertag in Berlin ist schon fast Tradition. Ankommen, sich im Hostel einleben, gemütlich Eintrittskarten für den Kongress kaufen…
Auch schon Traditionell ist die Verspätung bei der Kartenausgabe. Wird auf der Kongress-Webseite noch 17:00 Uhr angegeben (und durch Erfahrung der letzten Jahre grundsätzlich 19:00 Uhr als Verkaufsbeginn angenommen) wurden wir gerade eben eines neuen belehrt: Kartenausgabe ab 22:00 Uhr…
Windows Installer…
Nov 6th
Noch so ein eigenartiges Problem hat mich kürzlich beim Neuaufsetzen einer Windows – Kiste geplagt: Die vielsagende Fehlermeldung
Fehler bei der Übernahme der Transformationspakete. Stellen Sie sicher, dass die Transformationspfade gültig sind.
HIer hat ein Tipp in der Ubisoft Knowledgebase weitergeholfen: Ein Registry – Key ist hier wohl falsch gesetzt und verhindert das Installieren der Anwendung. Von daher:
Start -> Ausführen -> REGEDIT
Gehen Sie zum folgenden Schlüssel:
(XP/2000) HKEY_CLASSES_ROOT\Installer\Products\AD217FD8523D0DF4D88E2E7DF83CDC3C
(9X /ME ) HKEY_current_user\software\Microsoft\installer\Products\ AD217FD8523D0DF4D88E2E7DF83CDC3CIm rechten Fester sehen Sie die Option "Transforms" bitte klicken Sie diese Option mit der rechten Maustaste an
wählen dann „Umbenennen“ aus. Ändern Sie die Zeichenfolge „Transforms“ in z.B. TRANSX
und alles wird gut…









