<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Qbi's Weblog - General</title>
    <link>http://kubieziel.de/blog/</link>
    <description>Gedanken über mich, die Welt und alles andere</description>
    <dc:language>en</dc:language>
    <admin:errorReportsTo rdf:resource="mailto:qbi@kubieziel.de" />
    <generator>Serendipity 1.7-alpha1 - http://www.s9y.org/</generator>
    
    <image>
        <url>http://kubieziel.de/blog/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: Qbi's Weblog - General - Gedanken über mich, die Welt und alles andere</title>
        <link>http://kubieziel.de/blog/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Kakenya Ntaiya: Ein Mädchen verlangt Bildung</title>
    <link>http://kubieziel.de/blog/archives/1553-Kakenya-Ntaiya-Ein-Maedchen-verlangt-Bildung.html</link>
            <category>General</category>
    
    <comments>http://kubieziel.de/blog/archives/1553-Kakenya-Ntaiya-Ein-Maedchen-verlangt-Bildung.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1553</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1553</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Da ich vorhin über die TED-Konferenz schrieb, schiebe ich hier noch ein Video nach. Kakenya Ntaiya erzählt ihre Geschichte. Sie besuchte auf den Willen ihrer Mutter die Schule und erkannte den Wert der Bildung für sich. Heute errichtet sie Schulen und versucht ihre Idee weiterzutragen. Es ist schon erschreckend zu hören, was ihr bzw. ihrer Mutter wiederfahren ist.&lt;/p&gt; 
&lt;p&gt; 
&lt;iframe src=&quot;http://embed.ted.com/talks/lang/de/kakenya_ntaiya_a_girl_who_demanded_school.html&quot; width=&quot;560&quot; height=&quot;315&quot; frameborder=&quot;0&quot; scrolling=&quot;no&quot;&gt;&lt;/iframe&gt; 
&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sat, 30 Mar 2013 09:55:54 +0100</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1553-guid.html</guid>
    <category>bildung</category>
<category>ntaiya</category>
<category>ted</category>
<category>vortrag</category>

</item>
<item>
    <title>Schlechte Vorträge auf der TED und was sie draus machen</title>
    <link>http://kubieziel.de/blog/archives/1552-Schlechte-Vortraege-auf-der-TED-und-was-sie-draus-machen.html</link>
            <category>General</category>
    
    <comments>http://kubieziel.de/blog/archives/1552-Schlechte-Vortraege-auf-der-TED-und-was-sie-draus-machen.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1552</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1552</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Ich schaue mir gern diverse &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4797&amp;amp;entry_id=1552&quot; title=&quot;http://www.ted.com/&quot;  onmouseover=&quot;window.status=&#039;http://www.ted.com/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;TED&lt;/a&gt;-Vorträge an. Die TED steht für Technology, Entertainment und Design. Die Konferenz will hochklassige Vorträge bieten. Viele davon sind inspirierend, bringen neue Ideen mit oder sind einfach unterhaltsam. Bisher sind mir noch keine schlechten Vorträge untergekommen, höchstens welche, die mich nicht interessieren. Kürzlich lief mir der Artikel »&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4798&amp;amp;entry_id=1552&quot; title=&quot;http://hbr.org/2013/04/when-ted-lost-control-of-its-crowd&quot;  onmouseover=&quot;window.status=&#039;http://hbr.org/2013/04/when-ted-lost-control-of-its-crowd&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;When TED Lost Control of Its Crowd&lt;/a&gt;« vom Harvard Business Review über den Weg. Der Autor schrieb von zwei Lokal-Konferenzen, wo höchst fragwürdige Vorträge geboten wurden. Allerdings beschreibt der Artikel sehr gut, wie die Organisatoren der TED darauf reagierten und wie es weiterging. Anstatt nämlich den Kopf in den Sand zu stecken, haben Sie über verschiedene Plattformen mit den Hörern diskutieret und Lehren gezogen.&lt;/p&gt; 
&lt;p&gt;Der Artikel ist zwar recht lang, aber eine lohnenswerte Lektüre.&amp;#160;&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sat, 30 Mar 2013 09:46:41 +0100</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1552-guid.html</guid>
    <category>ted</category>
<category>vortrag</category>

</item>
<item>
    <title>Amanda Palmer zur Bezahlung von Musik im Netz</title>
    <link>http://kubieziel.de/blog/archives/1547-Amanda-Palmer-zur-Bezahlung-von-Musik-im-Netz.html</link>
            <category>General</category>
    
    <comments>http://kubieziel.de/blog/archives/1547-Amanda-Palmer-zur-Bezahlung-von-Musik-im-Netz.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1547</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1547</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Mein &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4746&amp;amp;entry_id=1547&quot; title=&quot;http://getmiro.com/&quot;  onmouseover=&quot;window.status=&#039;http://getmiro.com/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Podcast-Player&lt;/a&gt; lädt  unter anderem die neuesten Beiträge der &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4747&amp;amp;entry_id=1547&quot; title=&quot;http://www.ted.com/&quot;  onmouseover=&quot;window.status=&#039;http://www.ted.com/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;TED-Konferenzen&lt;/a&gt; herunter. &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4748&amp;amp;entry_id=1547&quot; title=&quot;http://www.amandapalmer.net/&quot;  onmouseover=&quot;window.status=&#039;http://www.amandapalmer.net/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Amanda Palmer&lt;/a&gt; startete ihren Vortrag mit einem Blick in die Vergangenheit. Die Künstlerin arbeitete anfangs als lebendige Säule, d.h. eine der Personen, die im Fußgängerbereich oft anzutreffen sind. Die Lehren, die sie daraus zog, begleiteten sie ihr weiteres Leben.&lt;/p&gt; 
&lt;p&gt;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4749&amp;amp;entry_id=1547&quot; title=&quot;https://de.wikipedia.org/wiki/Amanda_Palmer&quot;  onmouseover=&quot;window.status=&#039;https://de.wikipedia.org/wiki/Amanda_Palmer&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Amanda Palmer&lt;/a&gt; ist eine recht bekannte Künstlerin, der der persönliche Kontakt zu ihren Fans recht wichtig ist. Sie betreibt Couchsurfing und lernt dabei regelmäßig interessante Leute kennen. Dieser Kontakt half ihr, das neue Album über &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4750&amp;amp;entry_id=1547&quot; title=&quot;http://www.kickstarter.com/projects/amandapalmer/amanda-palmer-the-new-record-art-book-and-tour&quot;  onmouseover=&quot;window.status=&#039;http://www.kickstarter.com/projects/amandapalmer/amanda-palmer-the-new-record-art-book-and-tour&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Kickstarter zu finanzieren&lt;/a&gt;. Die Künstlerin stellt ihre Alben unter eine CC-Lizenz und bei YouTube findet ihr sehr viel Material.&lt;/p&gt; 
&lt;p&gt;Bei TED hielt sie einen Vortrag, zur &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4751&amp;amp;entry_id=1547&quot; title=&quot;http://www.ted.com/talks/amanda_palmer_the_art_of_asking.html&quot;  onmouseover=&quot;window.status=&#039;http://www.ted.com/talks/amanda_palmer_the_art_of_asking.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Kunst des Fragens&lt;/a&gt;. Dabei stellt sie die Frage: »How can we &lt;em&gt;let&lt;/em&gt; people pay for music?«. Der Vortrag ist sehr unterhaltsam. Schaut ihn euch mal an.&lt;/p&gt; 
&lt;p&gt; 
&lt;iframe src=&quot;http://embed.ted.com/talks/lang/de/amanda_palmer_the_art_of_asking.html&quot; width=&quot;640&quot; height=&quot;360&quot; frameborder=&quot;0&quot; scrolling=&quot;no&quot;&gt;&lt;/iframe&gt; 
&lt;/p&gt;  
    </content:encoded>

    <pubDate>Sat, 02 Mar 2013 22:42:24 +0100</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1547-guid.html</guid>
    <category>amanda palmer</category>
<category>commons</category>
<category>musikindustrie</category>
<category>ted</category>

</item>
<item>
    <title>Nachklapp zum 29C3</title>
    <link>http://kubieziel.de/blog/archives/1541-Nachklapp-zum-29C3.html</link>
            <category>General</category>
    
    <comments>http://kubieziel.de/blog/archives/1541-Nachklapp-zum-29C3.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1541</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1541</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    Jörg und ich produzierten im Januar einen &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4673&amp;amp;entry_id=1541&quot; title=&quot;http://datenkanal.org/&quot;  onmouseover=&quot;window.status=&#039;http://datenkanal.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Datenkanal&lt;/a&gt;. Dort unterhielten wir uns nochmal über die Eindrücke vom &lt;a href=&quot;events.ccc.de/congress/2012/&quot;&gt;29C3&lt;/a&gt;. Ihr könnt die &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4675&amp;amp;entry_id=1541&quot; title=&quot;http://datenkanal.org/index.php?/archives/43-DK17-Nachlese-zum-29C3.html&quot;  onmouseover=&quot;window.status=&#039;http://datenkanal.org/index.php?/archives/43-DK17-Nachlese-zum-29C3.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Sendung&lt;/a&gt; als &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4676&amp;amp;entry_id=1541&quot; title=&quot;http://datenkanal.org/uploads/podcast/DK017-29c3.mp3&quot;  onmouseover=&quot;window.status=&#039;http://datenkanal.org/uploads/podcast/DK017-29c3.mp3&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;MP3&lt;/a&gt; oder &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4677&amp;amp;entry_id=1541&quot; title=&quot;http://datenkanal.org/uploads/podcast/DK017-29c3.ogg&quot;  onmouseover=&quot;window.status=&#039;http://datenkanal.org/uploads/podcast/DK017-29c3.ogg&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Ogg&lt;/a&gt; anhören. Bei &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4678&amp;amp;entry_id=1541&quot; title=&quot;http://bitlove.org/&quot;  onmouseover=&quot;window.status=&#039;http://bitlove.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Bitlove&lt;/a&gt; liegt die Sendung als&amp;#160;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4679&amp;amp;entry_id=1541&quot; title=&quot;http://bitlove.org/qbi&quot;  onmouseover=&quot;window.status=&#039;http://bitlove.org/qbi&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Torrent&lt;/a&gt;.  
    </content:encoded>

    <pubDate>Sat, 02 Feb 2013 00:03:40 +0100</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1541-guid.html</guid>
    <category>29c3</category>
<category>datenkanal</category>

</item>
<item>
    <title>Google Sea View</title>
    <link>http://kubieziel.de/blog/archives/1506-Google-Sea-View.html</link>
            <category>General</category>
    
    <comments>http://kubieziel.de/blog/archives/1506-Google-Sea-View.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1506</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1506</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Google hilft den Piraten! Der Internetkonzern schwächt unsere
Sicherheitsarchitektur! So oder so ähnlich könnten demnächst Klagen
lauten. Mit Piraten sind dabei durchaus die Seeräuber und nicht die
gleichnamige Partei gemeint. Doch warum handelt sich Google derartige
Klagelieder ein?&lt;/p&gt; 
&lt;p&gt;Das &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4290&amp;amp;entry_id=1506&quot; title=&quot;http://www.usni.org/&quot;  onmouseover=&quot;window.status=&#039;http://www.usni.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;U.S. Naval Institute&lt;/a&gt;
organisierte kürtlich die &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url=aHR0cDovL3d3dy51c25pLm9yZy9ldmVudHMvMjAxMi1qb2ludC13YXJmaWdodGluZy1jb25mZXJlbmNlLWV4cG9zaXRpb24=&amp;amp;entry_id=1506&quot; title=&quot;http://www.usni.org/events/2012-joint-warfighting-conference-exposition&quot;  onmouseover=&quot;window.status=&#039;http://www.usni.org/events/2012-joint-warfighting-conference-exposition&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;2012
Joint Warfighting Conference and Exposition&lt;/a&gt;. Neben namhaften
US-Generälen und Admirälen sprach dort &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url=aHR0cDovL3d3dy51c25pLm9yZy9ldmVudHMvMjAxMi1qb2ludC13YXJmaWdodGluZy1jb25mZXJlbmNlLWV4cG9zaXRpb24vc3BlYWtlcnMjc3BlYWtlci0yNDIxNA==&amp;amp;entry_id=1506&quot; title=&quot;http://www.usni.org/events/2012-joint-warfighting-conference-exposition/speakers#speaker-24214&quot;  onmouseover=&quot;window.status=&#039;http://www.usni.org/events/2012-joint-warfighting-conference-exposition/speakers#speaker-24214&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Michael
Jones&lt;/a&gt;, der Chief Technology Advocate von Google Ventures. Jones
stellte zwei neue Projekte vor. Beide konzentrieren sich auf
Informationen zur See.&lt;/p&gt; 
&lt;p&gt;Ein Angebot will alle Schiffe, die sich auf den Flüssen und Meeren
bewegen, verfolgen. Bereits jetzt gibt es Seiten wie &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4291&amp;amp;entry_id=1506&quot; title=&quot;http://www.vesselfinder.com/&quot;  onmouseover=&quot;window.status=&#039;http://www.vesselfinder.com/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Vesselfinder&lt;/a&gt;, &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4292&amp;amp;entry_id=1506&quot; title=&quot;http://www.marinetraffic.com/&quot;  onmouseover=&quot;window.status=&#039;http://www.marinetraffic.com/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;MarineTraffic&lt;/a&gt; und
andere. Diese Seiten zeigen die Schiffe meist in der Nähe des Ufers
an. Google will den Dienst auch auf die Weltmeere ausweiten. Dazu
bedient es sich des &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4293&amp;amp;entry_id=1506&quot; title=&quot;https://de.wikipedia.org/wiki/Automatic_Identification_System&quot;  onmouseover=&quot;window.status=&#039;https://de.wikipedia.org/wiki/Automatic_Identification_System&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Automatic Identification Systems (AIS) &lt;/a&gt;. Das System besteht aus
einer GPS-Einheit sowie aus einem Sender. Die Sender auf den Schiffen
reichen bis ca. 20 nautische Meilen. Wenn die Antennen auf dem Land
höher montiert werden, so steigt die Reichweite auf etwa 60 nautische
Meilen. AIS soll zm einen Schiffe vor Kollisionen schützen und zum
anderen sollen die Häfen den Verkehr besser steuern können.&lt;/p&gt; 
&lt;p&gt; &lt;/p&gt; 
&lt;div class=&quot;serendipity_imageComment_left&quot; style=&quot;width: 110px; &quot;&gt; 
&lt;div class=&quot;serendipity_imageComment_img&quot;&gt;&lt;a class=&quot;serendipity_image_link&quot; href=&quot;http://kubieziel.de/blog/exit.php?url_id=4295&amp;amp;entry_id=1506&quot; title=&quot;http://en.wikipedia.org/wiki/File:AIS_Manche_Est.png&quot;  onmouseover=&quot;window.status=&#039;http://en.wikipedia.org/wiki/File:AIS_Manche_Est.png&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;&lt;!-- s9ymdb:15 --&gt;&lt;img class=&quot;serendipity_image_left&quot; width=&quot;110&quot; height=&quot;52&quot; src=&quot;http://kubieziel.de/blog/uploads/800px-AIS_Manche_Est.serendipityThumb.png&quot; alt=&quot;AIS der Straße von Dover&quot; /&gt;&lt;/a&gt;&lt;/div&gt; 
&lt;div class=&quot;serendipity_imageComment_txt&quot;&gt;AIS-Ansicht der Straße von Dover (Quelle: &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4295&amp;amp;entry_id=1506&quot; title=&quot;http://en.wikipedia.org/wiki/File:AIS_Manche_Est.png&quot;  onmouseover=&quot;window.status=&#039;http://en.wikipedia.org/wiki/File:AIS_Manche_Est.png&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Wikipedia&lt;/a&gt;)&lt;/div&gt; 
&lt;/div&gt; 
&lt;p&gt; &lt;/p&gt; 
&lt;p&gt;Google nutzt Satelliten, um die Position der Schiffe zu
ermitteln. Nach Jones&amp;#8217; Worten gibt Google drei Millionen Dollar für
das Programm aus. Er wird mit den Worten zitiert: »I watch them and
they can&amp;#8217;t see themselves. It angers me as a citizen that I can do
this and the entire DoD can&amp;#8217;t.« Doch was wir dann sehen können, kann
eben auch ein Pirat in Somalia sehen. Das heißt, eventuell wird es
denen erleichtert, die Schiffe auszuwählen. Auf der anderen Seite
fahren in der Region die meisten Schiffe schon in dem Bereich der von
AIS und den betreffenden Webseiten eh erfasst wird. Insofern fördert
das Projekt aus meiner Sicht nicht die Piraterie. Eventuell wird durch
die öffentliche Diskussion der eine oder andere Pirat mit der Nase auf
die Möglichkeiten gestossen. Militäraktionen werden wohl ebenso nicht
gestört. Denn jedes Schiff kann die AIS-Anlage ausschalten. Damit ist
das Schiff quasi unsichtbar.&lt;/p&gt; 
&lt;p&gt;Das zweite Projekt kartografiert den Meeresboden. Google hat
Testläufe mit einem unbemannten Sensor gemacht. Dieser macht Bilder
vom Untergrund und setzt diese dann zusammen. Am Ende hat der Nutzer
eine Art Google Streetview für das Meer, also Google Sea View. &lt;img src=&quot;http://kubieziel.de/blog/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt; 
&lt;p&gt;Das könnte auf der einen Seite natürlich Schatzsucher
aktivieren. Endlich könnte Atlantis oder das Bernsteinzimmer gefunden
werden. Gleichzeitig besteht seitens der Militärs die Angst, dass auch
Leute abgestürzte Spionagesatelliten oder ähnliches suchen. Jones meint darauf ganz richtig, dass
andere Länder das ganz genau wie Google machen könnten. Während Google
die US-Regierung informiert, halten sich andere Länder sicher nicht
daran.&lt;/p&gt; 
&lt;p&gt;Ich denke, hier sind zwei spannende Angebote unterwegs und bin sehr
gespannt, wann die online gehen.&lt;/p&gt; 
&lt;p&gt;via: &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url=aHR0cDovL2RlZmVuc2UuYW9sLmNvbS8yMDEyLzA1LzE3L2dvb2dsZS1zYXRlbGxpdGVzLWNhbi10cmFjay1ldmVyeS1zaGlwLWF0LXNlYS1pbmNsdWRpbmctdXMtbmEv&amp;amp;entry_id=1506&quot; title=&quot;http://defense.aol.com/2012/05/17/google-satellites-can-track-every-ship-at-sea-including-us-na/&quot;  onmouseover=&quot;window.status=&#039;http://defense.aol.com/2012/05/17/google-satellites-can-track-every-ship-at-sea-including-us-na/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;AOL
Defense: Google Can Track Ships At Sea -- Including US Navy; Detailed
Maps Planned of Sea Bottom&lt;/a&gt; und &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url=aHR0cDovL3d3dy5hZmNlYS5vcmcvc2lnbmFsL3NpZ25hbHNjYXBlL2luZGV4LnBocC8yMDEyLzA1LzE3LzE3NjM3Lw==&amp;amp;entry_id=1506&quot; title=&quot;http://www.afcea.org/signal/signalscape/index.php/2012/05/17/17637/&quot;  onmouseover=&quot;window.status=&#039;http://www.afcea.org/signal/signalscape/index.php/2012/05/17/17637/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;AFCEA:
Deep Blue Sea to Give Up Its Secrets to Google&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Update&lt;/em&gt;: &amp;#160;Klar gemacht, dass man abgestürzte Satelliten finden könnte.&lt;/p&gt;  
    </content:encoded>

    <pubDate>Tue, 22 May 2012 13:46:05 +0200</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1506-guid.html</guid>
    <category>ais</category>
<category>google</category>
<category>meeresboden</category>
<category>schiff</category>

</item>
<item>
    <title>Gründung des Hackspace in Jena</title>
    <link>http://kubieziel.de/blog/archives/1498-Gruendung-des-Hackspace-in-Jena.html</link>
            <category>General</category>
    
    <comments>http://kubieziel.de/blog/archives/1498-Gruendung-des-Hackspace-in-Jena.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1498</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1498</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    Die weltweite &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4253&amp;amp;entry_id=1498&quot; title=&quot;http://hackerspaces.org/&quot;  onmouseover=&quot;window.status=&#039;http://hackerspaces.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Hackerspace-Bewegung&lt;/a&gt; ist seit einger Zeit schon in Jena angekommen. Heute wird nun auch der formale Schritt vollzogen. Um 14:45&amp;#160;Uhr treffen sich alle Interessierten am Haupteingang des Intershop-Turms. Eine Viertel Stunde später beginnt die &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4254&amp;amp;entry_id=1498&quot; title=&quot;http://hackspace-jena.de/wiki/doku.php/verein:vereinsgruendung&quot;  onmouseover=&quot;window.status=&#039;http://hackspace-jena.de/wiki/doku.php/verein:vereinsgruendung&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Vereinsgründung&lt;/a&gt;.  
    </content:encoded>

    <pubDate>Sun, 29 Jan 2012 11:18:44 +0100</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1498-guid.html</guid>
    <category>hackerspace</category>
<category>hackspace</category>
<category>jena</category>
<category>verein</category>

</item>
<item>
    <title>Rezension des Buches „Web-Sicherheit“ von Sebastian Kübeck</title>
    <link>http://kubieziel.de/blog/archives/1491-Rezension-des-Buches-Web-Sicherheit-von-Sebastian-Kuebeck.html</link>
            <category>General</category>
    
    <comments>http://kubieziel.de/blog/archives/1491-Rezension-des-Buches-Web-Sicherheit-von-Sebastian-Kuebeck.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1491</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1491</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Da die Rezension etwas länger wurde, gibt es in der Artikelübersicht eine Zusammenfassung und in der erweiterten Ansicht alle Details.&lt;/p&gt; 
&lt;p&gt;Ich wurde kürzlich auf das Buch „&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4237&amp;amp;entry_id=1491&quot; title=&quot;http://www.it-fachportal.de/9024&quot;  onmouseover=&quot;window.status=&#039;http://www.it-fachportal.de/9024&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Web-Sicherheit &amp;ndash; Wie Sie Ihre Webanwendungen sicher vor Angriffen schützen&lt;/a&gt;“ von &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4227&amp;amp;entry_id=1491&quot; title=&quot;http://www.jroller.com/sebastianKuebeck/&quot;  onmouseover=&quot;window.status=&#039;http://www.jroller.com/sebastianKuebeck/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Sebastian Kübeck&lt;/a&gt; aufmerksam. Das Thema Web-Sicherheit spielt im Rahmen meiner Vorlesung zu IT-Sicherheit eine Rolle und daher war ich sehr daran interessiert, das Buch kennen zu lernen.
&lt;/p&gt; 
&lt;p&gt;Der Aufbau des Buches gefiel mir sehr gut. Der Leser kann sich zuerst theoretisches Wissen erarbeiten, steigt dann in praktische Aspekte ein und lernt schließlich, wie er die Probleme umgeht.&lt;/p&gt; 
&lt;p&gt;
Beim Lesen fiel mir dann auf, dass einige Teile meinen Erwartungen
nicht gerecht werden. So wäre es bei einem Buch über Webanwendungen
wünschenswert, dass es zumindest stichpunktartig auf die Techniken
des Internet und des Web eingeht. Dieser Teil fehlt hier fast
vollständig. Auch werden relevante Aspekte wie beispielsweise &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4228&amp;amp;entry_id=1491&quot; title=&quot;http://de.wikipedia.org/wiki/Secure_Sockets_Layer&quot;  onmouseover=&quot;window.status=&#039;http://de.wikipedia.org/wiki/Secure_Sockets_Layer&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;SSL&lt;/a&gt;
zu kurz behandelt. Demgegenüber halte ich die Erwähnung des
&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4229&amp;amp;entry_id=1491&quot; title=&quot;http://de.wikipedia.org/wiki/Chaos_Computer_Club#Btx-Hack&quot;  onmouseover=&quot;window.status=&#039;http://de.wikipedia.org/wiki/Chaos_Computer_Club#Btx-Hack&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;BTX-Hacks&lt;/a&gt; und anderer im Rahmen des Buches vernachlässigenswert.
&lt;/p&gt; 
&lt;p&gt;
Im ersten und zweiten Teil des Buches findet sich ein ausführliches
&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4230&amp;amp;entry_id=1491&quot; title=&quot;http://www.mitp.de/imperia/md/content/vmi/9024/9783826690242_index.pdf&quot;  onmouseover=&quot;window.status=&#039;http://www.mitp.de/imperia/md/content/vmi/9024/9783826690242_index.pdf&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Literaturverzeichnis&lt;/a&gt;. Das sollte dem Leser helfen, tiefer in die
Thematik einzusteigen. Es wäre besser, dass die
Zitierschlüssel geändert werden und mehr auf Fachliteratur statt
auf Zeitschriftenartikel verwiesen wird.
&lt;/p&gt; 
&lt;p&gt;
Ich kann mich schlecht mit Java als Sprache für das Buch
anfreunden. Aus verschiedenen Aspekten halte ich diese für weniger
gut geeignet und Sprachen wie &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4231&amp;amp;entry_id=1491&quot; title=&quot;http://de.php.net/&quot;  onmouseover=&quot;window.status=&#039;http://de.php.net/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;PHP&lt;/a&gt;, &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4232&amp;amp;entry_id=1491&quot; title=&quot;http://python.org/&quot;  onmouseover=&quot;window.status=&#039;http://python.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Python&lt;/a&gt; oder &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4233&amp;amp;entry_id=1491&quot; title=&quot;http://www.ruby-lang.org/de/&quot;  onmouseover=&quot;window.status=&#039;http://www.ruby-lang.org/de/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Ruby&lt;/a&gt; wären für mich
eine bessere Wahl gewesen.
&lt;/p&gt; 
&lt;p&gt;
Im Buch selbst ist nach meiner Meinung zu viel Quellcode zu
finden. Mindestens ein Fünftel besteht aus abgedrucktem
Quellcode. Dabei ist zu viel Irrelevantes mit gedruckt. Für die
Beispiele im Buch reichen oft wenige Zeilen. Code über viele Seiten
finde ich zu unübersichtlich. Insbesondere auf Grund der Tatsache,
dass sich der Autor auch die Arbeit gemacht hat und eine
&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4234&amp;amp;entry_id=1491&quot; title=&quot;http://www.mitp.de/imperia/md/content/vmi/9024/9024_quelltexte.zip&quot;  onmouseover=&quot;window.status=&#039;http://www.mitp.de/imperia/md/content/vmi/9024/9024_quelltexte.zip&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Demoanwendung&lt;/a&gt; mitliefert. Hier wäre es empfehlenswert, einfach die
zur Erklärung des Beispiels relevanten Zeilen zu drucken und dann
auf die betreffende Datei in der Demoanwendung zu verweisen.
&lt;/p&gt; 
&lt;p&gt;
Insgesamt bietet das Buch Licht und Schatten. Es hat viele gute
Ansätze, die aber noch ausgearbeitet werden sollten. Wenn der Autor
dies in einer nächsten Auflage schafft, so ist das Buch dann zu
empfehlen. Derzeit bin ich unsicher, ob das Buch dem Publikum
wirklich den erhofften Mehrwert bringt.
&lt;/p&gt; &lt;h3&gt;Inhalte des Buches&lt;/h3&gt; 
&lt;p&gt;
Der Autor gliederte das Buch in folgende Teile:
&lt;/p&gt; 
&lt;ol&gt; 
&lt;li&gt;
Grundlagen der Informationssicherheit
&lt;/li&gt; 
&lt;li&gt;
Die häufigsten Schwachstellen und deren Vermeidung
&lt;/li&gt; 
&lt;li&gt;
Testen und Absichern von Webanwendungen
&lt;/li&gt; 
&lt;/ol&gt; 
&lt;p&gt;
Im ersten Teil gibt es einen kurzen historischen Abriss zu
Computern und deren (Un)sicherheit. Es wird auf die Auswirkungen
von Sicherheitsproblemen eingegangen. Schließlich werden einige
Prinzipien der Informationssicherheit erklärt und auf
kryptografische Verfahren sowie Verfahren zur Authentifizierung
erklärt.
&lt;/p&gt; 
&lt;p&gt;
Der zweite Teil des Buches beschreibt dann konkrete
Schwachstellen. Das Themengebiet reicht von Injections, &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4235&amp;amp;entry_id=1491&quot; title=&quot;http://de.wikipedia.org/wiki/Cross-Site_Scripting&quot;  onmouseover=&quot;window.status=&#039;http://de.wikipedia.org/wiki/Cross-Site_Scripting&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;XSS&lt;/a&gt; und
&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4236&amp;amp;entry_id=1491&quot; title=&quot;http://de.wikipedia.org/wiki/Cross-Site_Request_Forgery&quot;  onmouseover=&quot;window.status=&#039;http://de.wikipedia.org/wiki/Cross-Site_Request_Forgery&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;CSRF&lt;/a&gt; über fehlerhafte Authentifizierung und Autorisierung bis hin
zu Buffer Overflows sowie DoS-Attacken.
&lt;/p&gt; 
&lt;p&gt;
Der letzte Teil des Buches beschreibt schließlich, wie die
Sicherheit von Webanwendungen getestet und wie gefundene
Schwachstellen behoben werden können. Es gibt einen Abschnitt zu
sicherer Entwicklung von Webapplikationen, Code Reviews und zu
Penetration Tests.
&lt;/p&gt; 
&lt;p&gt;
Neben dem Buch stellt der Autor eine Demoanwendung zur
Verfügung. Die ZIP-Datei besteht aus dem Quellcode sowie einer
WAR-Datei zum Einsatz mit dem Apache Tomcat.
&lt;/p&gt; 
&lt;h3&gt;Meine Einschätzung&lt;/h3&gt; 
&lt;h4&gt; Allgemeines zum Buch &lt;/h4&gt; 
&lt;p&gt;Die grobe Struktur des Buches hat mir gut gefallen. Der Leser kann
dadurch an die Hand genommen werden und bekommt zunächst einen
Überblick über die Theorie. Später lernt er dann die praktischen
Seiten kennen. Schließlich sieht er, wie Fehler zu vermeiden oder
zu erkennen sind. Dennoch glaube ich, dass das Buch an einigen
Stellen dieser Erwartung nicht gerecht wird. Im Rahmen einer
neueren Auflage sollte eventuell an den unten stehenden Punkten
gearbeitet werden.
&lt;/p&gt; 
&lt;p&gt;
Eine Sache, die mich nach wie vor erstaunt, ist die Wahl der
Programmiersprache. Es wird fast einheitlich Java verwendet. Nach
meinen Beobachtungen spielt Java bei vielen Schwachstellen im Web
eher eine untergeordnete Rolle. Des Weiteren halte ich Java für
eine schwierige Lehrsprache. Der Aufwand, den Quellcode zu
verstehen, ist beim Leser wahrscheinlich höher, als bei
Skriptsprachen, wie PHP, Python oder Ruby. Aus meiner Sicht sollten
eben diese Sprachen präferiert werden. PHP-Programmierer erschaffen
noch immer eine hohe Zahl verwundbarer Anwendungen. Daher sollte
die Sprache die erste Wahl sein. Denn dies macht es den
Programmierern unter Umständen einfach, das durch das Buch
erworbene Wissen auf den eigenen Arbeitsalltag zu
übertragen. Python halte ich für eine sehr gute Lehrsprache. Man
merkt dieser immer noch an, dass sie eben genau zu dem Zweck
entwickelt wurde. Daher wäre dies ein guter Kandidat. Aber auch in
Ruby lassen sich einfache und klare Programme schreiben.
&lt;/p&gt; 
&lt;p&gt;
Anfangs habe ich mich sehr über die Demoanwendung gefreut. Denn
dies sollte den Lesern des Buches helfen, die Beispiele zu
verstehen und sie anleiten, selbst zu experimentieren. Jedoch
spielt die Anwendung im Buch nahezu keine Rolle. Obwohl im Buch
Quellcode aus der Demoanwendung verwendet wird, gibt das Buch
darauf keine (oder zu wenige) Hinweise. Die Codebeispiele
erscheinen autark und fallen mehr oder weniger vom Himmel. Hier
wäre es sehr zu wünschen, dass auf die Demoanwendung verwiesen
wird. Die Codebeispiele sollten &lt;em&gt;immer&lt;/em&gt; den Dateinamen enthalten.
&lt;/p&gt; 
&lt;p&gt;
Die Referenzen sind nach Kapiteln geteilt. Dabei fehlt auf der
Seite 314 „Teil 2“ bzw. es müsste auf Seite 309 „Teil 1“
weggelassen werden. Weiterhin sollte die Referenz auf Seite&amp;#160;317 zu
dem Buch von Jeffrey Friedl auf einer eigenen Zeile stehen. Ich
finde die umfassende Liste der Referenzen sehr wichtig und gut. So
kann der Leser sich weiterführend informieren. Mich hat die
Zitierweise der Form [Autor Jahr] bei zitierten Request for
Comments (RFCs) und diversen anderen Dokumenten irritiert. Hier
wäre es besser, beispielsweise [RFC Nummer] zu verwenden. Dadurch
wird klarer, worauf im Text verwiesen wird. Weiterhin bin ich
unsicher, wie ich die Trennung der Referenzen in die Teile
bewerten soll. Einerseits gefiel mir diese Idee gut. Bei der
Lektüre des Buches stellte ich jedoch fest, dass es immer
Schwierigkeiten gab, die entsprechende Referenz zu
finden. Weiterhin sind durch die Trennung Werke doppelt
zitiert. Vielleicht wäre es daher besser, die Trennung
wegzulassen. Schließlich wurde der Schlüssel [Daswani 2007]
(Seite&amp;#160;310) doppelt vergeben. Mir fiel auf, dass es sehr oft
Verweise auf Sekundärquellen (SPIEGEL, Heise etc.) gab. Der
interessierte Leser muss schließlich recherchieren, bis er den
Originalartikel findet. Ein Verweis zu den Primärquellen wäre
daher angebracht.
&lt;/p&gt; 
&lt;p&gt;
Der Index des Buches ist sehr gut aufgebaut und sollte den Leser
schnell zu den gewünschten Stellen bringen. Hier würde ich mir nur
wünschen, dass der Wortanfang bei zusammengesetzten Worten
weggelassen wird. Also z.B. bei Sicherheit, Sicherheitsnetz und
Sicherheitstest sollte im Index Sicherheit, -netz und -test mit
dem Seitenverweis stehen.
&lt;/p&gt; 
&lt;h4&gt; Zum ersten Teil &lt;/h4&gt; 
&lt;p&gt;
Der erste Abschnitt im ersten Teil möchte eine kurze Geschichte
der Computerkriminalität erzählen. Der Autor startet bei frühen
Computern in den sechziger Jahren und arbeitet sich bis zum heute
vor. Mir kommt dieser Abschnitt zerhackt vor. Denn zuerst wird die
Geschichte bis zu den Phreakern erzählt. Im folgenden geht der
Autor auf Time-Sharing und den Hacker-Begriff sowie anderes
ein. Aber gerade ausgehend von den Phreakern liesse sich die
Geschichte gut weiterentwickeln. Denn aus diesen Kreisen entstand
letztlich die Hackerbewegung und es entwickelte sich die Forschung
um Sicherheit von Rechnersystemen. Weiterhin hätte ich mir
gewünscht, dass der Morris-Wurm genauer beschrieben wird. Denn
diesen kann man als Prototyp für viele der aktuellen Würmer
ansehen.
&lt;/p&gt; 
&lt;p&gt;
In „2.2 Was passiert, wenn etwas passiert“ behauptet Kübeck, dass
das Bundesinnenministerium Kontakt mit den Betreibern
kompromittierter Systeme aufnehmen würde. Dies halte ich für sehr
gewagt und mir ist bislang noch kein Fall bekannt, in dem das der
Fall war. Falls es überhaupt eine Kontaktaufnahme seitens der
Behörden gibt, so eher vom BKA bzw. einem der LKAs oder von
Polizeidienststellen. Es wäre dringend nötig, diesen Abschnitt
klärend zu gestalten. In der jetzigen Form führt das zu
Verunsicherung auf Seiten der Nutzer.
&lt;/p&gt; 
&lt;p&gt;
Im Buch wird auf den Abschnitt „2.3 Vorbereitungen für den
Ernstfall“ als nähere Erläuterung für das Vorgehen bei
Sicherheitsvorfällen verwiesen. Neben allgemeinen Hinweisen gibt
es nur einen Verweis auf BSI-Maßnahmen. Der Abschnitt könnte daher
ebenso gut weggelassen und vorher ein Verweis eingebaut werden.
&lt;/p&gt; 
&lt;p&gt;
Der erste Absatz auf Seite&amp;#160;50 sollte genauer formuliert werden. Es
bleibt auch beim mehrmaligen Lesen unklar, welchen Fakt der Autor
zum Ausdruck bringen will.
&lt;/p&gt; 
&lt;p&gt;
Auf der Seite&amp;#160;56 und anderen ist die Rede von Linux. Es sollte
hier besser GNU/Linux heißen.
&lt;/p&gt; 
&lt;p&gt;
Die Überschrift auf Seite&amp;#160;60 ist aus meiner Sicht falsch
gewählt. Im militärischen Bereich spricht man seit längerem von
„Verteidigung in der Tiefe“ (also als 1:1-Übersetzung). Es wäre
besser, dies hier beizubehalten bzw. ausnahmsweise mit dem
englischen Begriff zu arbeiten. Weiterhin erscheint mir das
Beispiel in dem Abschnitt unpassend gewählt. Der Autor geht hier
eher auf die Einhaltung der Prinzipien von Kerckhoffs ein. Es
sollte besser herausgearbeitet werden, wie gute Defense in
Depth aussieht.
&lt;/p&gt; 
&lt;p&gt;
Die Referenz auf Seite&amp;#160;61 könnte besser [DSA1571] lauten. Siehe
dazu meine oben stehenden Erläuterungen.
&lt;/p&gt; 
&lt;p&gt;
Auf der Seite&amp;#160;62 und einigen anderen werden immer wieder
Filmbeispiele gebracht. Gerade auf dieser Seite wäre es besser,
auf das vielfach angewendete 4-Augen-Prinzip zu verweisen. Dies
ist „realer“ als ein Beispiel aus einem Film.
&lt;/p&gt; 
&lt;p&gt;
Die Verwendung des Namens „Chuck“ für den Bösewicht ist
ungebräuchlich. In der Fachliteratur wird Eve für den passiven
bzw. Mallory für den aktiven Angreifer verwendet. Die Begriffe
wurde 1978 von Rivest et. al. in „A method for obtaining digital
signatures and public-key cryptosystems“ festgelegt.
&lt;/p&gt; 
&lt;p&gt;
Auf der Seite 86 wird die Schlüssellänge und das Mooresche Gesetz
diskutiert. Hier wäre es wünschenswert, wenn der Autor eine
konkrete Empfehlung für Schlüssellängen abgibt. So könnte
beispielsweise die ohnehin erwähnte Empfehlung des NIST gedruckt
werden.
&lt;/p&gt; 
&lt;p&gt;
Beim Listing 6.1 wäre es angebracht, dass Beispiel innerhalb des
Buches zu diskutieren und dem Leser klar zu machen, warum dies ein
schwacher PNRG ist.
&lt;/p&gt; 
&lt;p&gt;
Im Abschnitt 6.4.4 wird behauptet, dass HMAC SHA-1 verwendet. Dem
ist nicht der Fall. Ein HMAC kann mit einer beliebigen
Hashfunktion erzeugt werden.
&lt;/p&gt; 
&lt;p&gt;
SSL bzw. TLS wird im Abschnitt 6.4.8 vergleichsweise kurz
behandelt. Das ist jedoch ein wesentlich wichtiges Verfahren im
Rahmen des Buches. Daher hätte ich mir gewünscht, dass gerade dies
in wesentlich größerem Umfang behandelt wird.
&lt;/p&gt; 
&lt;p&gt;
Das Listing 6.3 ist aus meiner Sicht völlig unnötig für das
Verständnis und kann gekürzt/weggelassen werden.
&lt;/p&gt; 
&lt;h4&gt; Zum zweiten Teil &lt;/h4&gt; 
&lt;p&gt;
Als ich mir den zweiten Teil durchlas, fiel mir auf, dass der Autor
versucht, den Begriff der Sicherheit sehr weitgehend zu
beschreiben. Jedoch fehlt etwas zum ersten Teil des Buchtitels, dem
Web. Unter Umständen ist es sinnvoll, auf die Funktionsweise des
Internet und des Web einzugehen. Das heißt, man könnte in kurzer
Form auf TCP/IP eingehen, HTTP erklären und eventuell Technologien
wie AJAX beschreiben. Aus meiner Sicht würde das das Buch in seiner
jetzigen Form deutlich aufwerten.
&lt;/p&gt; 
&lt;p&gt;
Was mir in diesem Teil besonders gefallen hat, sind die
Checklisten am Ende eines jeden Kapitels. Diese bieten dem Leser
eine kurze Zusammenfassung und ggf. kann er Details im Kapitel
nachlesen.
&lt;/p&gt; 
&lt;p&gt;
In Kapitel 8 wird das Thema Injection sehr gut aufgearbeitet und
dem Leser sollte nach der Lektüre sowohl die Problematik wie auch
Lösungsansätze bewusst sein.
&lt;/p&gt; 
&lt;p&gt;
Auf der Seite 123 sind in der ersten Zeile zu große Abstände
zwischen den Worten.
&lt;/p&gt; 
&lt;p&gt;
Im Listing 9.1 würde die Zeile &lt;code&gt;User:    &amp;lt;%=request.getParameter(&amp;#8220;user&amp;#8221;)%&amp;gt;&lt;/code&gt; als Illustration reichen. Die
folgende Erklärung zu dem Beispiel fand ich dann sehr gut. Dem
Leser sollte damit die Problematik klar werden.
&lt;/p&gt; 
&lt;p&gt;
Im Abschnitt Session-Management beschreibt der Autor verschiedene
Attribute, die eventuell zu setzen sind. Aus der Beschreibung wird
jedoch nicht klar, wo diese zu setzen sind bzw. wer die setzen
muss. Ein bis zwei Sätze mehr zur Erläuterung dieser Attribute
würde nicht schaden. Weiterhin gehören die Punkte 5 und 6 der
Aufzählung zusammen. Daher sollte diese in einem beschrieben
werden. Am Ende des Abschnitts weist der Autor darauf hin,
möglichst alles im Zusammenhang mit Benutzeraktivitäten zu
protokollieren. Dabei sollte beachtet werden, dass es sich dabei
regelmäßig um persönliche Daten handelt, die entsprechend
schützenswert sind. Grundsätzlich sollten diese Daten eben nicht
protokolliert bzw. schnellstmöglich wieder sicher gelöscht werden.
&lt;/p&gt; 
&lt;p&gt;
Der folgende Abschnitt 11.5 diskutiert
Zwei-Faktor-Authentifizierung und verweist auf 6.4.7. Beide sind
jedoch sehr kurz. Dem Leser des Buches wird wahrscheinlich nicht
klar, wie dies umzusetzen ist. Weiterführende Erläuterungen oder
ein Verweis auf Literatur sollte unbedingt vorhanden sein.
&lt;/p&gt; 
&lt;p&gt;
Die Schilderung von Path-Traversal-Verwundbarkeiten auf der Seite&amp;#160;163 ist aus meiner Sicht unvollständig oder unschlüssig. Es wird
darauf verwiesen, dass ein Angreifer die Datei &lt;code&gt;/etc/passwd&lt;/code&gt;
auslesen kann. Danach suggeriert der Autor, dass sich schwache
Passwörter errechnen lassen. Auf den diversen GNU/Linux-basierten
Systemen sollte dies in der Standardinstallation seit mehr als zehn
Jahren nicht mehr möglich sein. Denn die Passwörter sind in der
&lt;code&gt;/etc/shadow&lt;/code&gt; abgelegt. Die Datei ist nur von root les- und
schreibbar. Zugriff auf die Datei besteht, wenn der
Webserver mit falschen Nutzerrechten betrieben wird oder eine
„kreative“ Installation vorhanden ist. Im folgenden wird
beschrieben, dass ein Angreifer sich Root-Rechte verschaffen kann
oder, falls dies nicht möglich ist, mittels eines hochgeladenen
Skripts Schwachstellen aufspüren kann. Der Beschreibung nach zu
urteilen, ist es dem Angreifer möglich sich einzuloggen. Insofern
ist unklar, warum er nun extra ein Skript hochlädt. Er könnte
genauso also eingeloggter Nutzer das System
erforschen. Andererseits benötigt er Schreibrechte auf das
DocumentRoot des Webservers. Dies ist auch nicht immer gegeben. Ich
würde mir eine klarere Beschreibung des Gesamtvorgangs
wünschen. Der Autor sollte hier eventuell mehr verweilen und
durchaus auf andere relevante Kapitel (Pufferüberläufe usw.)
verweisen.
&lt;/p&gt; 
&lt;p&gt;
Die Beschreibung zu Beginn von Kapitel 14 ist zu allgemein
gehalten. Dem Leser drängt sich der Eindruck auf, dass hinter
Problemen mit einer fremden Webanwendung ein DoS-Angriff
steckt. Ich würde mir hier eine differenzierte Betrachtungsweise
oder ein anderes Beispiel wünschen.
&lt;/p&gt; 
&lt;p&gt;
Der Abschnitt 15.1 heißt „Gefährliche
Standardeinstellungen“. Jedoch diskutiert dieser nur das Risiko von
Standardpasswörtern. Im Sinne der Überschrift wäre es sinnvoller,
weitere Beispiele für gefährliche Standardeinstellungen zu finden.
&lt;/p&gt; 
&lt;p&gt;
Die Liste auf Seite 188 hat eine Nennung mit „… oder … oder …“. Ich
finde dies ungewöhnlich und besser wäre es, eines der oder
wegzulassen.
&lt;/p&gt; 
&lt;p&gt;
Auf der Seite 189 empfiehlt der Autor, einen Webserver
ausschließlich auf den Ports 80 und 443 Dienste anzubieten. Mir
erschließt sich nicht, warum man einen Webserver nicht auf einem
beliebigen anderen Port laufen lassen sollte. Für die Sicherheit
ist es unerheblich, ob dieser seine Dienste auf Port 80, 8080 oder
31337 anbietet. Eventuell sollte der Autor seinen Gedankengang
genauer schildern.
&lt;/p&gt; 
&lt;p&gt;
Die Konfigurationsdatei im ersten Absatz auf Seite 190 heißt
httpd.conf.
&lt;/p&gt; 
&lt;p&gt;
Ich bin über die Wortwahl „Testsystemen zu testen“ auf Seite 192
gestolpert.
&lt;/p&gt; 
&lt;p&gt;
Auf der Seite 193 verwendet der Autor den Ausdruck „monolithische
Betriebssysteme“. Meines Wissens eignet sich derzeit nur Minix
halbwegs für den Produktiveinsatz. Die Standardsysteme sind
hingegen allesamt monolithisch. Insofern kann diese Information
entfernt werden. Denn  wahrscheinlich irritiert diese den Nutzer
bzw. im Kontext des Absatzes drängt sich der Eindruck auf, dass nur
Microsoft Windows monolithisch wäre. 
&lt;/p&gt; 
&lt;h4&gt; Zum dritten Teil &lt;/h4&gt; 
&lt;p&gt;
Der dritte Teil des Buches beschäftigt sich mit Tests und
Absicherung von Webanwendungen. Ich habe diesen Teil nur noch
überflogen. Daher kann ich lediglich einen Eindruck schildern.
&lt;/p&gt; 
&lt;p&gt;
Der zweite Absatz des 16. Kapitels endet mit einem Satz, der sich
über fünf Zeilen erstreckt. Im Sinne der Lesbarkeit sollte der in
kleinere Elemente geteilt werden.
&lt;/p&gt; 
&lt;p&gt;
Der Teil „glänzt“ wieder mit Codewüsten. Die Seiten 207–214,
225–234, 242–248 und 260–280 bestehen zu großen Teilen nur aus
Quellcode. Das ist nahezu die Hälfte des Teils. Wie ich schon an
anderer Stelle schrieb, ist weniger mehr. Sinnvoll wäre es,
relevante Teile zu drucken und auf den mitgelieferten Code zu
verweisen.
&lt;/p&gt; 
&lt;p&gt;
Weiterhin macht es den Eindruck, dass das Programm Nikto relevant
ist. Es wird mehrfach darauf verwiesen und ein Screenshot des
Programms gezeigt. Im Index fehlt ein Eintrag zu dem Programm und
wenn es wirklich so relevant ist, sollte es auch genauer
beschrieben werden. In der jetzigen Version entsteht der Eindruck,
das hier eine Lücke verblieben ist.
&lt;/p&gt; 
&lt;h3&gt; Fehler &lt;/h3&gt; 
&lt;ul&gt; 
&lt;li&gt;
Seite 71: Wiederspruch -&amp;gt; Widerspruch
&lt;/li&gt; 
&lt;li&gt;
Seite 197: Djikstra -&amp;gt; Dijkstra (ebenfalls im Index)
&lt;/li&gt; 
&lt;/ul&gt; 
    </content:encoded>

    <pubDate>Tue, 08 Nov 2011 23:13:24 +0100</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1491-guid.html</guid>
    <category>buch</category>
<category>csrf</category>
<category>it-sicherheit</category>
<category>rezension</category>
<category>sicherheit</category>
<category>web2.0</category>
<category>webseite</category>
<category>webserver</category>

</item>
<item>
    <title>Behördenwillkür bei Jacob Appelbaum</title>
    <link>http://kubieziel.de/blog/archives/1487-Behoerdenwillkuer-bei-Jacob-Appelbaum.html</link>
            <category>General</category>
    
    <comments>http://kubieziel.de/blog/archives/1487-Behoerdenwillkuer-bei-Jacob-Appelbaum.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1487</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1487</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;In Deutschland dreht sich derzeit die Diskussion um den Bundestrojaner, der vom &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4199&amp;amp;entry_id=1487&quot;  onmouseover=&quot;window.status=&#039;https://www.ccc.de/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot; title=&quot;CCC&quot;&gt;CCC&lt;/a&gt; gefunden wurde. Derweil spielt sich in den USA ein anderes Drama ab.&lt;/p&gt; 
&lt;p&gt;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4200&amp;amp;entry_id=1487&quot;  onmouseover=&quot;window.status=&#039;https://secure.wikimedia.org/wikipedia/de/wiki/Jacob_Appelbaum&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot; title=&quot;Wikipedia zu Jacob Appelbaum&quot;&gt;Jacob Appelbaum&lt;/a&gt; kann man nur als vielseitigen Zeitgenossen bezeichnen. Er arbeitet beim &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4201&amp;amp;entry_id=1487&quot; title=&quot;https://www.torproject.org/&quot;  onmouseover=&quot;window.status=&#039;https://www.torproject.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Tor-Projekt&lt;/a&gt; als Entwickler, hat in der Vergangenheit einige spektakuläre Ergebnisse im Bereich der IT-Sicherheit gefunden, engagiert sich bei WikiLeaks, half Hurrikanopfern usw. Die Liste lässt sich beliebig erweitern. Doch eines seiner Hobbys brachte ihm Probleme ein. Auf der Konferenz &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4202&amp;amp;entry_id=1487&quot; title=&quot;http://www.thenexthope.org/&quot;  onmouseover=&quot;window.status=&#039;http://www.thenexthope.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;The Next HOPE&lt;/a&gt; hielt er im Juli 2010 einen Vortrag zu WikiLeaks (siehe unten). Seitdem wird Jacob bei jedem Grenzübertritt aus den USA oder in die USA kontrolliert. Das heißt, er wird zum Teil stundenlang festgehalten und befragt. Ihm wurden Geräte weggenommen und anderes mehr. Jetzt werdet ihr euch fragen, auf welcher Basis dies passierte. Dies ist bis heute unklar! Es gibt keine Anklage.&amp;#160;&lt;/p&gt; 
&lt;p&gt;Nachdem das Justizministerium Informationen von Twitter über Jacob Appelbaum und andere Aktivisten wollte, geht die US Regierung noch einen Schritt weiter. Sie forderte von Google und von dem Provider &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4203&amp;amp;entry_id=1487&quot; title=&quot;http://sonic.net/&quot;  onmouseover=&quot;window.status=&#039;http://sonic.net/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Sonic&lt;/a&gt; alle E-Mail-Adressen mit denen Appelbaum in den letzten zwei Jahren kommunizierte. Ein &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4204&amp;amp;entry_id=1487&quot; title=&quot;http://online.wsj.com/article/SB10001424052970203476804576613284007315072.html&quot;  onmouseover=&quot;window.status=&#039;http://online.wsj.com/article/SB10001424052970203476804576613284007315072.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Artikel im Wall Street Journal&lt;/a&gt; hat weitere Details zu der Sache.&lt;/p&gt; 
&lt;p&gt;Welchen Erkenntnisgewinn soll eine solche Sache bringen? Wenn man die diversen Schritte der Behörden verfolgt, drängt sich der Verdacht auf, dass es nur um Schikane geht. Jacob kann man wohl nichts Böses nachweisen und so scheinen die Behörden einfach ein Exempel zur Abschreckung aufzubauen. Ich kann nur hoffen, dass die Vorgang ein Ende hat und Jacob sich wieder seinen Interessen widmen kann. &amp;#160;&lt;/p&gt; &lt;p&gt; 
&lt;iframe width=&quot;480&quot; height=&quot;360&quot; src=&quot;http://www.youtube-nocookie.com/embed/5U7dAujk5E4&quot; frameborder=&quot;0&quot;&gt;&lt;/iframe&gt; 
&lt;/p&gt; 
    </content:encoded>

    <pubDate>Mon, 10 Oct 2011 22:30:53 +0200</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1487-guid.html</guid>
    <category>appelbaum</category>
<category>e-mail</category>
<category>google</category>
<category>twitter</category>
<category>wikileaks</category>

</item>
<item>
    <title>Anatomie einer Spammail</title>
    <link>http://kubieziel.de/blog/archives/1482-Anatomie-einer-Spammail.html</link>
            <category>General</category>
    
    <comments>http://kubieziel.de/blog/archives/1482-Anatomie-einer-Spammail.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1482</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1482</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Bei der &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4183&amp;amp;entry_id=1482&quot; title=&quot;http://lug-jena.de/&quot;  onmouseover=&quot;window.status=&#039;http://lug-jena.de/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;LUG Jena&lt;/a&gt; hatten wir                
kürzlich eine Diskussion über Spammails und Viren. Der Grund war, dass          
ich die untenstehende E-Mail erhielt. Das ist mal kein alltäglicher             
Spam. Vielmehr wird hier versucht, mir Malware unterzuschieben. Ich             
will mal versuchen, die Details hier aufzuschreiben.&lt;/p&gt; 
&lt;p&gt;Zunächst werfen wir einen Blick auf die E-Mail. Die                          
&lt;code&gt;Received:&lt;/code&gt;-Zeilen geben Aufschluss über den Weg der                 
E-Mail. Üblicherweise geht man vom Empfänger zum Absender vor. Der              
Computer mit dem Namen &lt;code&gt;MeinRechner&lt;/code&gt; hat die E-Mail von              
&lt;code&gt;jengate.thur.de&lt;/code&gt; entgegen genommen. Der Rechner mit dem             
Namen &lt;code&gt;demokritos1.cytanet.com.cy&lt;/code&gt; hat die E-Mail dort               
eingeliefert. Dessen IP-Adresse war 195.14.130.192. Der Rechner, mit            
dem alles begann, nannte sich selbst                                            
&lt;code&gt;charmex.ovh.net&lt;/code&gt;. Seine IP-Adresse war 94.23.84.123 und             
die löste zu dem Namen &lt;code&gt;mail.charmex.net&lt;/code&gt; auf.&lt;/p&gt; 
&lt;p&gt;Wie schon zu vermuten ist, löst die Adresse                                  
&lt;code&gt;charmex.ovh.net&lt;/code&gt; nicht auf. Die IP-Adresse und der                  
richtige Hostname bringen da schon mehr. Der Domainname wurde von               
Charmex International aus Barcelona registriert. Wie man in                     
untenstehendem StreetView-Ausschnitt sieht, ist das wohl eine richtige          
Firma mit Sitz in einer Art Bürogebäude:&lt;/p&gt; 
&lt;p&gt; 
&lt;iframe width=&quot;562&quot; height=&quot;314&quot; frameborder=&quot;0&quot; scrolling=&quot;no&quot; marginheight=&quot;0&quot; marginwidth=&quot;0&quot; src=&quot;http://maps.google.de/maps?q=MARESME,+103-105,++BARCELONA+08019+&amp;amp;layer=c&amp;amp;sll=41.415224,2.211879&amp;amp;cbp=13,209.71,,1,-1.33&amp;amp;cbll=41.415362,2.211711&amp;amp;hl=de&amp;amp;sspn=0.006295,0.006295&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=Carrer+del+Maresme,+103,+08019+Barcelona,+Catalunya,+Spanien&amp;amp;t=h&amp;amp;panoid=dmb5mG35BSPcUSVsrQb8Qg&amp;amp;ll=41.406251,2.216148&amp;amp;spn=0.020214,0.048237&amp;amp;z=14&amp;amp;amp;source=embed&amp;amp;output=svembed&quot;&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;small&gt;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4184&amp;amp;entry_id=1482&quot; title=&quot;http://maps.google.de/maps?q=MARESME,+103-105,++BARCELONA+08019+&amp;amp;amp;layer=c&amp;amp;amp;sll=41.415224,2.211879&amp;amp;amp;cbp=13,209.71,,1,-1.33&amp;amp;amp;cbll=41.415362,2.211711&amp;amp;amp;hl=de&amp;amp;amp;sspn=0.006295,0.006295&amp;amp;amp;ie=UTF8&amp;amp;amp;hq=&amp;amp;amp;hnear=Carrer+del+Maresme,+103,+08019+Barcelona,+Catalunya,+Spanien&amp;amp;amp;t=h&amp;amp;amp;panoid=dmb5mG35BSPcUSVsrQb8Qg&amp;amp;amp;ll=41.406251,2.216148&amp;amp;amp;spn=0.020214,0.048237&amp;amp;amp;z=14&amp;amp;amp;source=embed&quot;  onmouseover=&quot;window.status=&#039;http://maps.google.de/maps?q=MARESME,+103-105,++BARCELONA+08019+&amp;amp;amp;layer=c&amp;amp;amp;sll=41.415224,2.211879&amp;amp;amp;cbp=13,209.71,,1,-1.33&amp;amp;amp;cbll=41.415362,2.211711&amp;amp;amp;hl=de&amp;amp;amp;sspn=0.006295,0.006295&amp;amp;amp;ie=UTF8&amp;amp;amp;hq=&amp;amp;amp;hnear=Carrer+del+Maresme,+103,+08019+Barcelona,+Catalunya,+Spanien&amp;amp;amp;t=h&amp;amp;amp;panoid=dmb5mG35BSPcUSVsrQb8Qg&amp;amp;amp;ll=41.406251,2.216148&amp;amp;amp;spn=0.020214,0.048237&amp;amp;amp;z=14&amp;amp;amp;source=embed&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot; style=&quot;color: #0000ff; text-align: left; &quot;&gt;Größere Kartenansicht&lt;/a&gt;&lt;/small&gt; 
&lt;/p&gt; 
&lt;p&gt;Das kleine Programm &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4185&amp;amp;entry_id=1482&quot; title=&quot;http://code.google.com/p/dnsmap/&quot;  onmouseover=&quot;window.status=&#039;http://code.google.com/p/dnsmap/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;dnsmap&lt;/a&gt; sagte mir später,            
dass es die Namen &lt;code&gt;{ftp,mail,smtp,webmail,www}.charmex.net&lt;/code&gt;          
gibt. In der Tat antworten ProFTPd, Apache, Postfix, Courier                    
usw. an den entsprechenden Ports. Der Apache ist auch der Meinung,              
dass er aus einer &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4186&amp;amp;entry_id=1482&quot; title=&quot;http://www.debian.org/&quot;  onmouseover=&quot;window.status=&#039;http://www.debian.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Debian-Distribution&lt;/a&gt; stammt. Denn ein          
&lt;kbd&gt;curl -I http://www.charmex.net/&lt;/kbd&gt; führt unter anderem zu der           
Ausgabe &lt;samp&gt;Server: Apache/2.2.9 (Debian) PHP/5.2.6-1+lenny8 with             
Suhosin-Patch mod_ssl/2.2.9 OpenSSL/0.9.8g                                      
&lt;/samp&gt;. &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4187&amp;amp;entry_id=1482&quot; title=&quot;http://www.robtex.com/&quot;  onmouseover=&quot;window.status=&#039;http://www.robtex.com/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Robtex&lt;/a&gt; zeigt eine ganze           
Menge zu DNS-Kram an. Auch zu Charmex wusste es &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url=aHR0cDovL3d3dy5yb2J0ZXguY29tL2Rucy9jaGFybWV4Lm5ldC5odG1s&amp;amp;entry_id=1482&quot; title=&quot;http://www.robtex.com/dns/charmex.net.html&quot;  onmouseover=&quot;window.status=&#039;http://www.robtex.com/dns/charmex.net.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;einiges zu                    
berichten&lt;/a&gt;.&lt;/p&gt; 
&lt;p&gt;Der folgende Host &lt;code&gt;demokritos1.cytanet.com.cy&lt;/code&gt; ist                
derzeit in &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url=aHR0cDovL3d3dy5hbnRpLWFidXNlLm9yZy9tdWx0aS1yYmwtY2hlY2stcmVzdWx0cy8/aG9zdD0xOTUuMTQuMTMwLjE5Mg==&amp;amp;entry_id=1482&quot; title=&quot;http://www.anti-abuse.org/multi-rbl-check-results/?host=195.14.130.192&quot;  onmouseover=&quot;window.status=&#039;http://www.anti-abuse.org/multi-rbl-check-results/?host=195.14.130.192&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;zwei                                                                             
&lt;abbr title=&quot;Real Time Blacklist&quot;&gt;RBL&lt;/abbr&gt;s zu finden&lt;/a&gt;. Die                
komplette Domain ist auch bei rfc-ignorant gelistet. Genauere                   
Informationen findet ihr wieder bei Robtex: &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url=aHR0cDovL3d3dy5yb2J0ZXguY29tL2Rucy9kZW1va3JpdG9zMS5jeXRhbmV0LmNvbS5jeS5odG1s&amp;amp;entry_id=1482&quot;  onmouseover=&quot;window.status=&#039;http://www.robtex.com/dns/demokritos1.cytanet.com.cy.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;zum            
Domainnamen&lt;/a&gt; und &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url=aHR0cDovL3d3dy5yb2J0ZXguY29tL2lwLzE5NS4xNC4xMzAuMTkyLmh0bWw=&amp;amp;entry_id=1482&quot; title=&quot;http://www.robtex.com/ip/195.14.130.192.html&quot;  onmouseover=&quot;window.status=&#039;http://www.robtex.com/ip/195.14.130.192.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;zur                         
IP-Adresse&lt;/a&gt;.&lt;/p&gt; 
&lt;p&gt;Wenn man den Header-Zeiler glauben darf, wurde die Software &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4188&amp;amp;entry_id=1482&quot; title=&quot;http://www.ritlabs.com/de/products/thebat/&quot;  onmouseover=&quot;window.status=&#039;http://www.ritlabs.com/de/products/thebat/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;The Bat!&lt;/a&gt;                  
eingesetzt. Die Version stammt schon aus den Anfangsmonaten von                 
2005. Die Software kann man kaufen oder testen. Die Testversionen               
haben normalerweise enen bestimmten String und bei der gekauften ist            
theoretisch der Käufer registriert. Bei einer derart alten Version              
vemute ich jedoch, dass man auf dem Wege nicht mehr den wirklichen              
Besitzer finden würde.&lt;/p&gt; 
&lt;p&gt;Der Name des Empfängers ist zwar Schall und Rauch und kann leicht            
gefälscht werden. Dennoch stolperte ich über Namen. Der kann zwar               
bedeutungslos sein. Jedoch stimmt der mit dem russischen Namen ??????           
überein.&lt;/p&gt; 
&lt;p&gt;Die Message-ID ist nicht vom Programm The Bat! erzeugt worden. Denn          
die Versionen bis mindestens 4 erzeugen ein Muster                              
ZUFALLSWERT.DATUM@DOMAIN. Der Wert nach dem Punkt ist eindeutig kein            
Datum. Nun habe ich etwa 140.000&amp;#160;Mails nach einer Message-ID dieser        
Form durchsucht. Interessanterweise taucht das Muster nur bei                   
Spammails und erst ab April 2011 auf. Viele dieser E-Mails behaupten            
von The Bat! verfasst worden zu sein. Ich vermute, dass der Mailer              
positive Punkte bei Spamerkennungssoftware bringt.&lt;/p&gt; 
&lt;p&gt;Ziemlich am Ende des Kopfes der E-Mail stehen die Zeilen:&lt;/p&gt; 
&lt;pre&gt;&lt;code&gt;MIME-Version: 1.0                                                    
Content-Type: text/plain;                                                       
        charset=&amp;#8220;utf-8&amp;#8221;                                                         
Content-Transfer-Encoding: 8bit&lt;/code&gt;&lt;/pre&gt; 
&lt;p&gt;Diese passen nicht so recht ins Bild. Die meisten Mailprogramme,             
die ich kenne, erzeugen je nach dem Inhalt eine andere Zeile. In                
dieser Kombination habe ich es bisher nur von Skripten gesehen. Daher           
nehme ich an, dass auch diese E-Mail von einem Skript erzeugt                   
wurde.&lt;/p&gt; 
&lt;p&gt;Im Header könnte man noch weiter herum orakeln. Aber wenden wir uns          
lieber dem Text der E-Mail zu. Die Anrede wurde klein geschrieben. Ein          
weiterer Hinweis auf ein Skript. Denn der Rest der E-Mail hat korrekte          
Groß- und Kleinschreibung. Wenngleich sich die E-Mail liest, als wäre           
sie durch den Babelfisch gejagt worden.&lt;/p&gt; 
&lt;p&gt;Das Interessanteste am Text ist natürlich die URL                            
&lt;samp&gt;hxxp://cdmirandes.com/.bestellen/Orden.zip&lt;/samp&gt;. Ich habe               
absichtlich hier ein xx reingeschrieben. Wer sich die Datei                     
herunterladen will, soll es wirklich wollen. Die Inhalte sind nicht             
für jeden Rechner gesund. &lt;img src=&quot;http://kubieziel.de/blog/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;                                             
Ich habe die URL an &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4189&amp;amp;entry_id=1482&quot; title=&quot;http://virustotal.com/&quot;  onmouseover=&quot;window.status=&#039;http://virustotal.com/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Virustotal&lt;/a&gt;             
weitergereicht. Nach dem &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4190&amp;amp;entry_id=1482&quot; title=&quot;http://www.virustotal.com/url-scan/report.html?id=10a71059fa961d4d7de1220c91d9c52c-1310444234&quot;  onmouseover=&quot;window.status=&#039;http://www.virustotal.com/url-scan/report.html?id=10a71059fa961d4d7de1220c91d9c52c-1310444234&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;URL-Scan&lt;/a&gt;                                              
erkannte nur TrendMicro die Seite als Malware-Seite. Der Rest der               
Virenscanner meldet diese auch heute noch als „clean“. Die Datei                
Orden.zip hat knapp 180&amp;#160;kB. Das &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url=aHR0cDovL3d3dy52aXJ1c3RvdGFsLmNvbS9maWxlLXNjYW4vcmVwb3J0Lmh0bWw/aWQ9YmFlZjcyMTMyZjY2YTY0YWZiYzgxOGIxN2U5ODFiZDIxM2RkOWE5NjE4YmJkOGE5MjAyMWMzM2ZkNThjYTI1Yy0xMzEwNDUxOTIw&amp;amp;entry_id=1482&quot; title=&quot;http://www.virustotal.com/file-scan/report.html?id=baef72132f66a64afbc818b17e981bd213dd9a9618bbd8a92021c33fd58ca25c-1310451920&quot;  onmouseover=&quot;window.status=&#039;http://www.virustotal.com/file-scan/report.html?id=baef72132f66a64afbc818b17e981bd213dd9a9618bbd8a92021c33fd58ca25c-1310451920&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;erste                    
Ergebnis von Virustotal&lt;/a&gt; war gemischt. Etwa ein Ein Sechstel aller           
Virenscanner erkannte irgendetwas Böses an der Datei. Mittlerweile              
erkennt die Mehrzahl der Scanner die Datei als eine Abart des &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url=aHR0cHM6Ly9zZWN1cmUud2lraW1lZGlhLm9yZy93aWtpcGVkaWEvZW4vd2lraS9aZXVzXyh0cm9qYW5faG9yc2Up&amp;amp;entry_id=1482&quot; title=&quot;https://secure.wikimedia.org/wikipedia/en/wiki/Zeus_(trojan_horse)&quot;  onmouseover=&quot;window.status=&#039;https://secure.wikimedia.org/wikipedia/en/wiki/Zeus_(trojan_horse)&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Zeus-
Trojaners&lt;/a&gt;. &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url=aHR0cDovL3d3dy52aXJ1c3RvdGFsLmNvbS9maWxlLXNjYW4vcmVwb3J0Lmh0bWw/aWQ9YmFlZjcyMTMyZjY2YTY0YWZiYzgxOGIxN2U5ODFiZDIxM2RkOWE5NjE4YmJkOGE5MjAyMWMzM2ZkNThjYTI1Yy0xMzEwODU2MzU2&amp;amp;entry_id=1482&quot; title=&quot;http://www.virustotal.com/file-scan/report.html?id=baef72132f66a64afbc818b17e981bd213dd9a9618bbd8a92021c33fd58ca25c-1310856356&quot;  onmouseover=&quot;window.status=&#039;http://www.virustotal.com/file-scan/report.html?id=baef72132f66a64afbc818b17e981bd213dd9a9618bbd8a92021c33fd58ca25c-1310856356&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Vier                     
Tage nach meinem ersten Scan&lt;/a&gt; lag die Erkennungsrate bei knapp               
70%. Heute (zwei Wochen danach) sind &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url=aHR0cDovL3d3dy52aXJ1c3RvdGFsLmNvbS9maWxlLXNjYW4vcmVwb3J0Lmh0bWw/aWQ9YmFlZjcyMTMyZjY2YTY0YWZiYzgxOGIxN2U5ODFiZDIxM2RkOWE5NjE4YmJkOGE5MjAyMWMzM2ZkNThjYTI1Yy0xMzExNzk4ODA1&amp;amp;entry_id=1482&quot; title=&quot;http://www.virustotal.com/file-scan/report.html?id=baef72132f66a64afbc818b17e981bd213dd9a9618bbd8a92021c33fd58ca25c-1311798805&quot;  onmouseover=&quot;window.status=&#039;http://www.virustotal.com/file-scan/report.html?id=baef72132f66a64afbc818b17e981bd213dd9a9618bbd8a92021c33fd58ca25c-1311798805&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;81%                      
der Virenscanner&lt;/a&gt; der Meinung, dass es Malware ist. Die                      
&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4191&amp;amp;entry_id=1482&quot; title=&quot;http://virusscan.jotti.org/de&quot;  onmouseover=&quot;window.status=&#039;http://virusscan.jotti.org/de&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Jotti-Virenscanner&lt;/a&gt; liefern          
ein ähnliches Bild. Hier wird wieder klar, wie sehr oder wenig man              
sich auf einen Virenscanner verlassen kann.&lt;/p&gt; 
&lt;p&gt;Damit kann man auf die Löschtaste drücken und die E-Mail ins                 
Nirvana schicken. Oder man übergibt die Datei an Seiten wie &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4192&amp;amp;entry_id=1482&quot; title=&quot;http://www.threatexpert.com/&quot;  onmouseover=&quot;window.status=&#039;http://www.threatexpert.com/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;ThreatExpert&lt;/a&gt;, &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4193&amp;amp;entry_id=1482&quot; title=&quot;http://www.sunbeltsecurity.com/sandbox/&quot;  onmouseover=&quot;window.status=&#039;http://www.sunbeltsecurity.com/sandbox/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;CWSandbox&lt;/a&gt; oder               
anderen und schaut  nach, was der Trojaner so anstellt. ThreatExpert            
führt die Software in einer virtuellen Maschine aus und macht vorher            
und hinter einen Schnappschuss. Damit werden Änderungen an Dateien,             
der Registry uvm. sichtbar. Für die ausführbare Datei ergab sich &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url=aHR0cDovL3d3dy50aHJlYXRleHBlcnQuY29tL3JlcG9ydC5hc3B4P21kNT1lZGEzNjQyZmYxMjMzOGU3MDIwY2Q1MzQ5Y2E3NWU5MQ==&amp;amp;entry_id=1482&quot; title=&quot;http://www.threatexpert.com/report.aspx?md5=eda3642ff12338e7020cd5349ca75e91&quot;  onmouseover=&quot;window.status=&#039;http://www.threatexpert.com/report.aspx?md5=eda3642ff12338e7020cd5349ca75e91&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;folgende                                                                   
Analyse&lt;/a&gt;. Eine wesentliche tiefergehende Analyse liefert der &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url=aHR0cDovL3d3dy5zdW5iZWx0c2VjdXJpdHkuY29tL2N3c2FuZGJveHJlcG9ydC5hc3B4P2lkPTgyNTAyNDU5JmFtcDtjcz1ERjVCQjI0RERGRUJDNTVDMkE2NzM3MDcwRDIyNTRBRg==&amp;amp;entry_id=1482&quot; title=&quot;http://www.sunbeltsecurity.com/cwsandboxreport.aspx?id=82502459&amp;amp;amp;cs=DF5BB24DDFEBC55C2A6737070D2254AF&quot;  onmouseover=&quot;window.status=&#039;http://www.sunbeltsecurity.com/cwsandboxreport.aspx?id=82502459&amp;amp;amp;cs=DF5BB24DDFEBC55C2A6737070D2254AF&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Report                                              
von CWSandbox&lt;/a&gt;. Hier ist auch zu sehen, dass die Datei eine                  
Netzwerkverbindung aufnehmen wollte. Von dem Hostnamen                          
swarsdf45432.com sollte die Datei cfg1.bin abgerufen werden. Leider             
findet sich unter dem Namen nichts mehr. Er klingt für mich auch nach &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url=aHR0cHM6Ly9zZWN1cmUud2lraW1lZGlhLm9yZy93aWtpcGVkaWEvZGUvd2lraS9GYXN0X0ZsdXg=&amp;amp;entry_id=1482&quot; title=&quot;https://secure.wikimedia.org/wikipedia/de/wiki/Fast_Flux&quot;  onmouseover=&quot;window.status=&#039;https://secure.wikimedia.org/wikipedia/de/wiki/Fast_Flux&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Fast            
Flux&lt;/a&gt;. Jedoch findet sich auch eine IP-Adresse 94.60.122.90. Unter           
der Adresse läuft ein &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4194&amp;amp;entry_id=1482&quot; title=&quot;http://httpd.apache.org/&quot;  onmouseover=&quot;window.status=&#039;http://httpd.apache.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Apache&lt;/a&gt;             
und einige weitere Software. Ein Versuch, die Datei abzurufen, endete           
mit &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url=aHR0cDovL3d3dy53My5vcmcvUHJvdG9jb2xzL3JmYzI2MTYvcmZjMjYxNi1zZWMxMC5odG1s&amp;amp;entry_id=1482&quot; title=&quot;http://www.w3.org/Protocols/rfc2616/rfc2616-sec10.html&quot;  onmouseover=&quot;window.status=&#039;http://www.w3.org/Protocols/rfc2616/rfc2616-sec10.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Fehler            
503&lt;/a&gt;. Damit stelle ich auch meine Rechercheversuche ein. Aber der            
geneigte Forscher kann sicher an der einen oder anderen Stelle                  
ansetzen und noch ein wenig mehr herausfinden. Viel Spass!&lt;/p&gt; &lt;pre&gt;From hwfend@ovh.net  Tue Jul 12 08:24:07 2011                              
Return-Path: &amp;lt;hwfend@ovh.net&amp;gt;                                             
X-Original-To: jens@localhost                                                   
Delivered-To: jens@localhost                                                    
Received: from MeinRechner (localhost [127.0.0.1])                              
        by MeinRechner (Postfix) with ESMTP id E34A7C12B                        
        for &amp;lt;jens@localhost&amp;gt;; Tue, 12 Jul 2011 08:24:06 +0200 (CEST)      
X-Spam-Flag: NO                                                                 
X-Spam-Status: No, score=0.7 required=5.0 tests=SPF_NEUTRAL version=3.3.0       
X-Spam-Level:                                                                   
X-Spam-Checker-Version: SpamAssassin 3.3.0 (2010-01-18) on taliesin.iks-jena.de 
X-Envelope-To: &amp;lt;jens@kubieziel.de&amp;gt;                                        
X-SMTP-Sender: 195.14.130.192                                                   
Received: from jengate.thur.de [217.17.193.190]                                 
        by MeinRechner with POP3 (fetchmail-6.3.9-rc2)                          
        for &amp;lt;jens@localhost&amp;gt; (single-drop); Tue, 12 Jul 2011 08:24:06 +0200 (CEST)                                                                       
Received: from demokritos1.cytanet.com.cy (demokritos1.cytanet.com.cy [195.14.130.192])
        by jengate.thur.de (8.14.3/8.14.1) with ESMTP id p6C46k2I024729         
        for &amp;lt;jens@kubieziel.de&amp;gt;; Tue, 12 Jul 2011 06:06:49 +0200          
X-Virus-Scanned: By virus scanner at Cytanet                                    
Received: from charmex.ovh.net (mail.charmex.net [94.23.84.123])                
        by demokritos1.cytanet.com.cy (Postfix) with ESMTPA id 8ECA1400422;     
        Tue, 12 Jul 2011 07:06:35 +0300 (EEST)                                  
Received: from [94.23.84.123] by charmex.ovh.net id D9bLMDfi39sn with SMTP; Tue, 12 Jul 2011 06:06:35 +0200                                                    
Date: Tue, 12 Jul 2011 06:06:35 +0200                                           
From: &amp;#8220;Dzhozefa&amp;#8221; &amp;lt;hwfend@ovh.net&amp;gt;                                         
X-Mailer: The Bat! (v3.5.58.4) Home                                             
X-Priority: 3 (Normal)                                                          
Message-ID: &amp;lt;442115854.74189522192380@charmex.ovh.net&amp;gt;                    
To: &amp;lt;jens@kohlenpotthoppers.de&amp;gt;                                           
Subject: Der Bericht                                                            
MIME-Version: 1.0                                                               
Content-Type: text/plain;                                                       
        charset=&amp;#8220;utf-8&amp;#8221;                                                         
Content-Transfer-Encoding: 8bit                                                 
Status: RO
Content-Length: 233                                                             
Lines: 8                                                                        
                                                                                
Guten Morgen jens                                                               
Unsere Firma hat das Budget umverteilt, und jetzt ist bei uns Price das Blatt erneuert erschienen                                                              
Herunterladen es kann hier:                                                     
hxxp://cdmirandes.com/.bestellen/Orden.zip                                      
                                                                                
Mit freundlichen Grussen,                                                       
Price Index GmbH.&lt;/pre&gt; 
    </content:encoded>

    <pubDate>Thu, 28 Jul 2011 00:32:50 +0200</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1482-guid.html</guid>
    
</item>
<item>
    <title>Schweigen ist Gold</title>
    <link>http://kubieziel.de/blog/archives/1470-Schweigen-ist-Gold.html</link>
            <category>General</category>
    
    <comments>http://kubieziel.de/blog/archives/1470-Schweigen-ist-Gold.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1470</wfw:comment>

    <slash:comments>4</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1470</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Eine alte Redewendung besagt: „Reden ist Silber, Schweigen ist
Gold.“ Gerade im Hinblick auf polizeiliche Ermittlungen ist dieser
Hinweis wirklich Gold wert.&lt;/p&gt; 
&lt;p&gt;Auf dem &lt;a&gt;23C3&lt;/a&gt; begeisterte der Rechtsanwalt &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4149&amp;amp;entry_id=1470&quot; title=&quot;https://www.lawblog.de/&quot;  onmouseover=&quot;window.status=&#039;https://www.lawblog.de/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Udo Vetter&lt;/a&gt; viele Zuhörer mit seinem
Vortrag &lt;q&gt;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4150&amp;amp;entry_id=1470&quot; title=&quot;http://media.ccc.de/browse/congress/2006/23C3-1346-de-sie_haben_das_recht_zu_schweigen.html&quot;  onmouseover=&quot;window.status=&#039;http://media.ccc.de/browse/congress/2006/23C3-1346-de-sie_haben_das_recht_zu_schweigen.html&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Sie haben das Recht zu schweigen&lt;/a&gt;&lt;/q&gt;. Er
gab damals einige Hinweise, wie man sich bei einer Hausdurchsuchung
verhalten soll. Der mit Abstand wichtigste Hinweis fand sich schon im
Titel.&lt;/p&gt; 
&lt;p&gt;Einige Zeit später stieß ich auf ein Video eines amerikanischen
Professors (siehe unten). Auch er erklärte seinen Zuhörern, warum es beim Kontakt
mit den Polizeibehörden wichtig ist, nichts zu sagen. Dabei ging er
recht methodisch vor und machten an verschiedenen Profilen (Schuldige,
Unschuldige, Lügner, Ehrliche etc.) klar, dass niemand einen Vorteil
hat, ohne Anwalt mit den Behörden zu reden. Der Vortrag wurde von
einem Ermittler ergänzt, der seine Rede mit einer vollumfänglichen
Bestätigung des Vorredners begann.&lt;/p&gt; 
&lt;p&gt;Dennoch hat sich diese Erkentnis noch nicht herumgesprochen und
sogar hochrangige Personen tappen in die Falle. Der aktuelle &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4151&amp;amp;entry_id=1470&quot; title=&quot;http://www.newyorker.com/reporting/2011/05/23/110523fa_fact_mayer?currentPage=all&quot;  onmouseover=&quot;window.status=&#039;http://www.newyorker.com/reporting/2011/05/23/110523fa_fact_mayer?currentPage=all&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;The New Yorker&lt;/a&gt; beschreibt die Geschichte von &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url=aHR0cHM6Ly9zZWN1cmUud2lraW1lZGlhLm9yZy93aWtpcGVkaWEvZW4vd2lraS9UaG9tYXNfQW5kcmV3c19EcmFrZQ==&amp;amp;entry_id=1470&quot;  onmouseover=&quot;window.status=&#039;https://secure.wikimedia.org/wikipedia/en/wiki/Thomas_Andrews_Drake&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot; title=&quot;Wikipedia (en): Thomas Andrews Drake&quot;&gt;Thomas
Drake&lt;/a&gt;, einem Ex-NSA-Mitarbeiter und Whistleblower. Drake misfiel die
enorme Geldverschwendung der Behörde sowie die Unrechtmäßigkeit der
Abhörmaßnahmen. Nachdem er intern keinen Erfolg mit seinen Beschwerden
hatte, wandte er sich an die Medien. Durch die Berichte in der
Baltimore Sun kam es zu Ermittlungen und er wie einige andere stand im
Fokus von Ermittlungen. Bei einer Hausdurchsuchung machte er dann wohl
einen entscheidenden Fehler:&lt;/p&gt; 
&lt;blockquote&gt; 
&lt;p&gt;…, he viewed the raid as  a fresh opportunity to blow
the whistle. He spent the day at his kitchen table, without a lawyer,
talking. […] He also disclosed his computer password.&lt;/p&gt; 
&lt;/blockquote&gt; 
&lt;p&gt;Insgesamt kooperierte Drake lange Zeit mit den Behörden und
versuchte sich dadurch einen Vorteil zu verschaffen. Mittlerweile ist
das Ausmaß seiner „Verbrechen“ klar. Laut &lt;a&gt;Anklageschrift&lt;/a&gt; soll er fünf geheime Dokumente entwendet und die
Behörden belogen haben. Interessanterweise hatte eines der Dokumente
keinerlei Sicherheitseinstufung. Nach der Anklage war das falsch eingestuft und hätte
geheim sein müssen. Die Schrift behauptet, das hätte er&amp;#160; wissen müssen. Ein zweites
Dokument wurde drei Monate nach der Anklage deklassifiziert, also als
nicht geheim erklärt. Dafür erwartet ihn unter Umständen eine Strafe
von 35&amp;#160;Jahren im Gefängnis. Bei der Anklage ist der Punkt mit der
Lüge interessant. Denn wie der oben erwähnte Professor schon
ausführte, kann eben genau das passieren, wenn man sich mitteilt. Das
heißt, erzählt man etwas, dass sich später als unwahr herausstellt
bzw. die Ermittler der Meinung sind, dass es unwahr ist, so führt das
zu einem Extra-Anklagepunkt.&lt;/p&gt; 
&lt;p&gt;Aber selbst wenn sich jemand vornimmt, nichts zu sagen, so dürfte
das in der realen Situation schwierig sein. Zum einen ist eine
Hausdurchsuchung für die meisten eine sehr ungewohnte, belastende
Lage. Hier wird es schwer, sich an seine „Vorsätze“ zu erinnern. Zum
anderen beschreibt der oben genannte Ermittler die Verhältnisse ganz
gut. Er sagt: „Stellen Sie sich vor, ein Normalbürger steigt mit einem
Profiboxer in den Ring. Wer wird den Kampf gewinnen?“ Der Profiboxer
ist in dem Fall der Ermittler, der eine umfassende Ausbildung darin
bekommen hat, wie er Menschen zum Reden bekommt. Aber wer von euch
hatte schon eine Ausbildung im Schweigen? &lt;img src=&quot;http://kubieziel.de/blog/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt; Der Ermittler beschreibt
auch sehr schön die diversen Tricks, mit denen er sein Ziel
erreicht.&lt;/p&gt; 
&lt;p&gt;Solltet ihr mal in eine solche Situation kommen, dann antwortet
einfach auf jede Anfrage eures Gegenübers mit dem Satz: „Bitte nehmen
Sie zur Kenntnis, dass ich keine Aussage machen möchte“ (frei nach den
Worten von Udo Vetter). Hoffentlich wird dann alles gut. &lt;img src=&quot;http://kubieziel.de/blog/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;/p&gt; &lt;p&gt;Vortrag von Udo Vetter:&lt;/p&gt; 
&lt;p style=&quot;text-align: center; &quot;&gt;&lt;object width=&quot;400&quot; height=&quot;300&quot; type=&quot;application/x-shockwave-flash&quot; data=&quot;http://media.ccc.de/js/flowplayer-3.1.3.swf&quot; name=&quot;undefined&quot; id=&quot;undefined&quot; title=&quot;Flash&quot;&gt;&lt;param value=&quot;http://media.ccc.de/js/flowplayer-3.1.3.swf&quot; name=&quot;movie&quot; /&gt;&lt;param value=&quot;true&quot; name=&quot;allowfullscreen&quot; /&gt;&lt;param value=&quot;always&quot; name=&quot;allowscriptaccess&quot; /&gt;&lt;param value=&quot;config={&#039;playlist&#039;:[{&#039;url&#039;:&#039;http://static.media.ccc.de/media/congress/2006/23C3-1346-de-sie_haben_das_recht_zu_schweigen.jpg&#039;},{&#039;autoPlay&#039;:false,&#039;autoBuffering&#039;:false,&#039;accelerated&#039;:true,&#039;scaling&#039;:&#039;fit&#039;,&#039;provider&#039;:&#039;pseudo&#039;,&#039;url&#039;:&#039;http://ftp.ccc.de/congress/2006/video/23C3-1346-de-sie_haben_das_recht_zu_schweigen.m4v&#039;}],&#039;plugins&#039;:{&#039;pseudo&#039;:{&#039;url&#039;:&#039;flowplayer.pseudostreaming-3.1.3.swf&#039;},&#039;controls&#039;:{&#039;url&#039;:&#039;flowplayer.controls-3.1.3.swf&#039;,&#039;bottom&#039;:0,&#039;height&#039;:24,&#039;zIndex&#039;:1,&#039;timeFontColor&#039;:&#039;#ffffff&#039;,&#039;progressColor&#039;:&#039;0x619ab2&#039;,&#039;bufferColor&#039;:&#039;0x17446e&#039;,&#039;backgroundColor&#039;:&#039;transparent&#039;,&#039;autoHide&#039;:&#039;always&#039;,&#039;mute&#039;:false}},&#039;clip&#039;:{}}&quot; name=&quot;flashvars&quot; /&gt;&lt;/object&gt;&lt;/p&gt; 
&lt;p&gt;Vortrag „Don&amp;#8217;t talk to the police“:&lt;/p&gt; 
&lt;p style=&quot;text-align: center; &quot;&gt; &lt;!-- xhtml clean youtube --&gt;&lt;object type=&quot;application/x-shockwave-flash&quot; width=&quot;425&quot; height=&quot;349&quot; data=&quot;https://www.youtube-nocookie.com/v/6wXkI4t7nuc?fs=1&amp;amp;hl=de_DE&quot;&gt;&lt;param name=&quot;movie&quot; value=&quot;https://www.youtube-nocookie.com/v/6wXkI4t7nuc?fs=1&amp;amp;hl=de_DE&quot; /&gt;&lt;param name=&quot;movie&quot; value=&quot;https://www.youtube-nocookie.com/v/6wXkI4t7nuc?fs=1&amp;amp;hl=de_DE&quot; /&gt;&lt;param name=&quot;allowFullScreen&quot; value=&quot;true&quot; /&gt;&lt;param name=&quot;allowscriptaccess&quot; value=&quot;always&quot; /&gt;&lt;/object&gt;&lt;!-- /xhtml clean youtube --&gt;

&lt;!-- &lt;object width=&quot;425&quot; height=&quot;349&quot;&gt;&lt;param name=&quot;movie&quot; value=&quot;https://www.youtube-nocookie.com/v/6wXkI4t7nuc?fs=1&amp;amp;hl=de_DE&quot; /&gt;&lt;param name=&quot;allowFullScreen&quot; value=&quot;true&quot; /&gt;&lt;param name=&quot;allowscriptaccess&quot; value=&quot;always&quot; /&gt;&lt;embed src=&quot;https://www.youtube-nocookie.com/v/6wXkI4t7nuc?fs=1&amp;amp;hl=de_DE&quot; type=&quot;application/x-shockwave-flash&quot; width=&quot;425&quot; height=&quot;349&quot; allowscriptaccess=&quot;always&quot; allowfullscreen=&quot;true&quot; /&gt;&lt;/object&gt; --&gt;

&lt;/p&gt; 
    </content:encoded>

    <pubDate>Sun, 22 May 2011 22:52:44 +0200</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1470-guid.html</guid>
    <category>23c3</category>
<category>nsa</category>
<category>polizei</category>
<category>schweigen</category>
<category>vortrag</category>

</item>
<item>
    <title>Podcast rund um die Volkszählung 2011</title>
    <link>http://kubieziel.de/blog/archives/1466-Podcast-rund-um-die-Volkszaehlung-2011.html</link>
            <category>General</category>
    
    <comments>http://kubieziel.de/blog/archives/1466-Podcast-rund-um-die-Volkszaehlung-2011.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1466</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1466</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Michael Ebeling hat in Zusammenarbeit mit dem &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4125&amp;amp;entry_id=1466&quot; title=&quot;http://radioflora.de/&quot;  onmouseover=&quot;window.status=&#039;http://radioflora.de/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Radio Flora&lt;/a&gt; einen &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4126&amp;amp;entry_id=1466&quot; title=&quot;http://radioflora.de/index.php?article_id=1212&amp;amp;amp;clang=0&quot;  onmouseover=&quot;window.status=&#039;http://radioflora.de/index.php?article_id=1212&amp;amp;amp;clang=0&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;sechsteiligen Podcast zur Volkszählung 2011&lt;/a&gt;
 gemacht. Wer noch Informationen zum diesjährigen Zensus und seiner 
Geschichte sucht, ist hier genau richtig. Folgende Themen werden 
behandelt:&lt;/p&gt; 
&lt;ul&gt; 
&lt;li&gt;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4127&amp;amp;entry_id=1466&quot; title=&quot;http://radioflora.de/audio//gesellschaft/volkszaehlung%20teil%201.mp3&quot;  onmouseover=&quot;window.status=&#039;http://radioflora.de/audio//gesellschaft/volkszaehlung%20teil%201.mp3&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Worum geht es bei der Volkszählung 2011?&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4128&amp;amp;entry_id=1466&quot; title=&quot;http://radioflora.de/audio//gesellschaft/volkszaehlung%20teil%202.mp3&quot;  onmouseover=&quot;window.status=&#039;http://radioflora.de/audio//gesellschaft/volkszaehlung%20teil%202.mp3&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Kriegs- und Volkszählung im Nationalsozialismus&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4129&amp;amp;entry_id=1466&quot; title=&quot;http://radioflora.de/audio//gesellschaft/volkszaehlung%20teil%203.mp3&quot;  onmouseover=&quot;window.status=&#039;http://radioflora.de/audio//gesellschaft/volkszaehlung%20teil%203.mp3&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Volkszählung der 80er Jahre und Volkszählungsurteil des Bundesverfassungsgerichtes&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4130&amp;amp;entry_id=1466&quot; title=&quot;http://radioflora.de/audio//gesellschaft/volkszaehlung%20teil%204.mp3&quot;  onmouseover=&quot;window.status=&#039;http://radioflora.de/audio//gesellschaft/volkszaehlung%20teil%204.mp3&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Volkszählung 2011&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4131&amp;amp;entry_id=1466&quot; title=&quot;http://radioflora.de/audio//gesellschaft/volkszaehlung%20teil%205.mp3&quot;  onmouseover=&quot;window.status=&#039;http://radioflora.de/audio//gesellschaft/volkszaehlung%20teil%205.mp3&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Was spricht gegen die aktuelle Volkszählung?&lt;/a&gt;&lt;/li&gt; 
&lt;li&gt;&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4132&amp;amp;entry_id=1466&quot; title=&quot;http://radioflora.de/audio//gesellschaft/volkszaehlung%20teil%206.mp3&quot;  onmouseover=&quot;window.status=&#039;http://radioflora.de/audio//gesellschaft/volkszaehlung%20teil%206.mp3&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Wie kann man sich wehren?&lt;/a&gt;&lt;/li&gt; 
&lt;/ul&gt;via &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4133&amp;amp;entry_id=1466&quot; title=&quot;http://zensus11.de/2011/03/neu-6teilige-radio-reihe-zur-volkszahlung/&quot;  onmouseover=&quot;window.status=&#039;http://zensus11.de/2011/03/neu-6teilige-radio-reihe-zur-volkszahlung/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;zensus11.de&lt;/a&gt;  
    </content:encoded>

    <pubDate>Tue, 08 Mar 2011 09:59:34 +0100</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1466-guid.html</guid>
    <category>podcast</category>
<category>volkszählung</category>
<category>zensus</category>

</item>
<item>
    <title>Förderung für TorServers.net</title>
    <link>http://kubieziel.de/blog/archives/1465-Foerderung-fuer-TorServers.net.html</link>
            <category>General</category>
    
    <comments>http://kubieziel.de/blog/archives/1465-Foerderung-fuer-TorServers.net.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1465</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1465</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Moritz Bartl, der Gründer von &lt;a title=&quot;TorServers.net&quot; href=&quot;http://kubieziel.de/blog/exit.php?url_id=4122&amp;amp;entry_id=1465&quot;  onmouseover=&quot;window.status=&#039;http://torservers.net/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Torservers.net&lt;/a&gt;, kann einen ersten großen Erfolg feiern. Die amerikanische Organisation &lt;a title=&quot;Access Now&quot; href=&quot;http://kubieziel.de/blog/exit.php?url_id=4123&amp;amp;entry_id=1465&quot;  onmouseover=&quot;window.status=&#039;https://www.accessnow.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Access Now&lt;/a&gt; &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4124&amp;amp;entry_id=1465&quot;  onmouseover=&quot;window.status=&#039;https://www.torservers.net/wiki/presse#torserversnet_erhaelt_foerderung_ueber_10000_us_dollar&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot; title=&quot;Pressemeldung zur Förderung&quot;&gt;unterstützt das Projekt&lt;/a&gt; über ein halbes Jahr mit 10.000 US-Dollar. Damit plant TorServers.net weitere Tor-Server zu betreiben und Nutzern&amp;#160; in Zensurstaaten freie Informationen zur Verfügung zu stellen.&lt;/p&gt; 
&lt;p&gt;TorServers.net entstand aus der Überlegung, dass es zu wenige schnelle Tor-Server gibt. Binnen kurzer Zeit gelang es Moritz Bartl einige schnelle Server zur Verfügung zu stellen. Mit der Förderung steht das Projekt nun weiter auf stabilen Beinen. Ich wünsche TorServers.net auf jeden Fall weiter viel Erfolg. &lt;br /&gt;&lt;/p&gt;  
    </content:encoded>

    <pubDate>Thu, 03 Mar 2011 21:27:28 +0100</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1465-guid.html</guid>
    <category>anonymität</category>
<category>förderung</category>
<category>tor</category>
<category>torservers</category>

</item>
<item>
    <title>Sind die Niederlande bei Google verboten?</title>
    <link>http://kubieziel.de/blog/archives/1464-Sind-die-Niederlande-bei-Google-verboten.html</link>
            <category>General</category>
    
    <comments>http://kubieziel.de/blog/archives/1464-Sind-die-Niederlande-bei-Google-verboten.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1464</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1464</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Bei der &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4119&amp;amp;entry_id=1464&quot; title=&quot;http://lug-jena.de/&quot;  onmouseover=&quot;window.status=&#039;http://lug-jena.de/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;LUG Jena&lt;/a&gt; gibt es morgen, am 24. Februar 2011, einen Vortrag über die Programmiersprache Go. Ich wollte mich nun etwas durch die Webseite des Projektes klicken. Doch Google mag mich nicht.&lt;/p&gt; 
&lt;p&gt;&lt;img align=&quot;middle&quot; alt=&quot;Fehlermeldung bei Google&quot; src=&quot;http://www.kubieziel.de/pics/evoboxes-forbidden.png&quot; /&gt; Die IP-Adresse gehört dem Tor-Server &lt;a title=&quot;evoboxes&quot; href=&quot;http://kubieziel.de/blog/exit.php?url_id=4120&amp;amp;entry_id=1464&quot;  onmouseover=&quot;window.status=&#039;http://torstatus.blutmagie.de/router_detail.php?FP=08a4074ffc993a50aabe787bf78161df2243cd41&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;evoboxes&lt;/a&gt;. Dieser wird von &lt;a title=&quot;TorServers.net&quot; href=&quot;http://kubieziel.de/blog/exit.php?url_id=4121&amp;amp;entry_id=1464&quot;  onmouseover=&quot;window.status=&#039;http://www.TorServers.net/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;TorServers.net&lt;/a&gt; betrieben und steht in den Niederlanden. Nun frage ich mich, warum gerade die Niederlande ein „forbidden country“ sind.&lt;br /&gt;&lt;/p&gt;  
    </content:encoded>

    <pubDate>Wed, 23 Feb 2011 23:10:04 +0100</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1464-guid.html</guid>
    <category>go</category>
<category>google</category>
<category>jena</category>
<category>lug</category>
<category>tor</category>

</item>
<item>
    <title>Fehlersuche</title>
    <link>http://kubieziel.de/blog/archives/1463-Fehlersuche.html</link>
            <category>General</category>
    
    <comments>http://kubieziel.de/blog/archives/1463-Fehlersuche.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1463</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1463</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    &lt;p&gt;Der Bug mit der Nummer &lt;a title=&quot;Bug #1926 beim Tor-Projekt&quot; href=&quot;http://kubieziel.de/blog/exit.php?url_id=4118&amp;amp;entry_id=1463&quot;  onmouseover=&quot;window.status=&#039;https://trac.torproject.org/projects/tor/ticket/1926&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;1926&lt;/a&gt; raubt mir derzeit ein wenig den Nerv. Ich sammle Informationen, um diesem ein wenig auf den Grund zu gehen. Dazu tippte ich die folgende Zeile in meine Shell ein:&lt;/p&gt; 
&lt;pre&gt;&lt;code&gt;for file in `find extra-infos-2011-02 -type f`; do
   awk &amp;#8216;BEGIN {RS=&amp;#8220;&amp;#8221; } /history (2000-01-01|2008-09-11|…)/ { print $0 }&amp;#8217; \
     &amp;gt;&amp;gt; wrong.2010-07
 done&lt;/code&gt;&lt;/pre&gt; 
&lt;p&gt;Die Datei wollte einfach nicht voll werden. Da knapp über 200000 Dateien durchsucht werden, machte ich mir anfangs keine Gedanken. Irgendwann warf ich einen langen Blick auf die Eingabe, dann noch einen und dann noch einen. Schließlich fiel mir auf, dass &lt;code&gt;$file&lt;/code&gt; nicht referenziert wird. Kaum macht man es richtig, schon wird die Datei mit Inhalten befüllt. &lt;img src=&quot;http://kubieziel.de/blog/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;&lt;/p&gt;  
    </content:encoded>

    <pubDate>Wed, 23 Feb 2011 22:42:33 +0100</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1463-guid.html</guid>
    <category>awk</category>
<category>fehler</category>
<category>shell</category>

</item>
<item>
    <title>Coworking in Jena</title>
    <link>http://kubieziel.de/blog/archives/1461-Coworking-in-Jena.html</link>
            <category>General</category>
    
    <comments>http://kubieziel.de/blog/archives/1461-Coworking-in-Jena.html#comments</comments>
    <wfw:comment>http://kubieziel.de/blog/wfwcomment.php?cid=1461</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://kubieziel.de/blog/rss.php?version=2.0&amp;type=comments&amp;cid=1461</wfw:commentRss>
    

    <author>jens@kubieziel.de (Jens Kubieziel)</author>
    <content:encoded>
    Gemeinsam arbeiten, diskutieren, denken oder einfach entspannen. Das ist die Idee von so genannten Coworking-Spaces. Aber auch die Hackergemeinde lebt dieses Motto mit &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4107&amp;amp;entry_id=1461&quot;  onmouseover=&quot;window.status=&#039;http://hackerspaces.org/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot; title=&quot;Hackerspaces around the world&quot;&gt;Hackerspaces&lt;/a&gt;. Die Mieten in Jena waren bisher einer der Gründe, warum der &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4108&amp;amp;entry_id=1461&quot;  onmouseover=&quot;window.status=&#039;http://hackspace-jena.de/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot; title=&quot;Hackspce Jena&quot;&gt;Jenaer Hackspace&lt;/a&gt; das Planungsstadium nicht verlassen hat. Hingegen nehmen die Planungen für einen Coworking-Space gerade konkrete Formen an. Wie &lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4109&amp;amp;entry_id=1461&quot; title=&quot;http://www.jenapolis.de/103550/countdown-fuer-coworking-spaces-in-jena-infoveranstaltung-am-donnerstag/&quot;  onmouseover=&quot;window.status=&#039;http://www.jenapolis.de/103550/countdown-fuer-coworking-spaces-in-jena-infoveranstaltung-am-donnerstag/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Jenapolis berichtet&lt;/a&gt;, gibt es morgen, am 17.&amp;#160;Februar&amp;#160;2011 ein Treffen. Interessierte können ab 16&amp;#160;Uhr in das &lt;a title=&quot;Kassablanca&quot; href=&quot;http://kubieziel.de/blog/exit.php?url_id=4110&amp;amp;entry_id=1461&quot;  onmouseover=&quot;window.status=&#039;http://www.kassablanca.de/&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;Kassablanca&lt;/a&gt; (&lt;a href=&quot;http://kubieziel.de/blog/exit.php?url_id=4111&amp;amp;entry_id=1461&quot; title=&quot;http://www.openstreetmap.org/?lat=50.92093&amp;amp;amp;lon=11.57866&amp;amp;amp;zoom=17&amp;amp;amp;layers=M&quot;  onmouseover=&quot;window.status=&#039;http://www.openstreetmap.org/?lat=50.92093&amp;amp;amp;lon=11.57866&amp;amp;amp;zoom=17&amp;amp;amp;layers=M&#039;;return true;&quot; onmouseout=&quot;window.status=&#039;&#039;;return true;&quot;&gt;beim Westbahnhof&lt;/a&gt;) kommen und Informationen austauschen. Vielleicht kommt dann auch wieder Leben in die Planungen zum Hackspace. Beide Projekte befruchten sich sicher gut. &lt;img src=&quot;http://kubieziel.de/blog/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;  
    </content:encoded>

    <pubDate>Wed, 16 Feb 2011 23:01:29 +0100</pubDate>
    <guid isPermaLink="false">http://kubieziel.de/blog/archives/1461-guid.html</guid>
    <category>coworking</category>
<category>hackspace</category>
<category>jena</category>
<category>jenapolis</category>
<category>kassablanca</category>

</item>

</channel>
</rss>
