Mar 19, 2008

Hackende Fettsaecke in kleinen Autos

Bergfest! Wie, Bergfest? Naja Mittwoch eben :)
Es geht z.Z. wieder etwas turbulenter zur Sache und jede Menge Dinge sind zu tun und fertigzustellen. Man sieht es an der Haeufigkeit der geposteten Weblog Eintrage.
Neben dem monatlichen LINUX User Treffen an dem ich regelmaessig teilnehme bin ich nun auf die Security Meetup Group [LINK] gestossen. Eine Gruppe von Leuten die aus dem Security Sektor kommen und ihre Erfahrungen und Probleme teilen. Es ist also ein kleiner Kreis von Hackern, die eine Menge Ahnung von allen moeglichen Systemen und ihren Schwachstellen haben.
Im Focus stehen ausforschen und dokumentieren von Sicherheitsluecken in Prozessen und Systemen, wobei eine gewisse Ethik eigehalten wird um keinem zu Schaden.
Der Kreis der Teilnhemer ist noch recht klein (~10-20 Leute) aber am wachsen.
Bisher wurden Treffen immer in der Kneipe abgehlaten, nun schauen wir uns aber nach einem Seminarraum an der Uni um. Ich habe mir Oeffentlichkeitsarbeit auf die Fahnen geschrieben. Waehrend die genialen Sourcecode-Freaks ueber kryptische rainbow tables und bruteforce hacks faseln, versuche ich als Mittler zwischen den Welten zu walten und diese kryptische Sprache in einfache Bilder fuer die Allgemeinheit zu portieren.

Ein kleines Beispiel:
[Security Freak]: Es ist moeglich mittels power-cut, anschliessender Kuehlung und demontage des RAM eines PC, den Truecrypt Key aus dem RAM zu extrahieren.

Ok, die meisten Computeruser koennen da jetzt schon was mit anfangen, aber ein voellig Unbetuchter weiss immer noch nicht, dass:

[Uebersetzung] Wenn ein boeser Onkel dein unbeaufsichtigtes Laptop schnell vom Strom trennen kann und dann mittels Druckluftdose deinen Arbeitsspeicher kuehlt, waehrend er ihn schnell herausbaut (was i.d.R. binnen 1 Minute moeglich ist), dann kann er er ohne weiteres dein geheimes Passwort fuer die verschluesselte Festplatte auslesen und somit an deine Daten kommen.

Diese Translationsarbeit ist zwar mit einer Menge Overhead verbunden, doch ist sie wichtig um auch die Allgemeinheit davor zu bewahren einfach blind ihren Rechnern oder auch ISP's, Email Proverd usw zu vertrauen.

Viel gesehenes Problem bei Hackern und sonstigen Computer Freaks ist das Mampfsyndrom. Staendig versuchen sie Schokoladenriegel, Pizzareste und sonstiges Junk Food in sich hineinzuwuergen um das Energielevel mittels Kohlehydraten auf zack zu halten. Leider gehen diese kleinen Genuesse mit viel Fett einher, was den Bauch schon mal gehoerig an Volumen zulegen lassen kann.
Ein Glueck gibt es das Internet was da mit kleinen aber nuetzlichen Tips zur Seite steht. [LINK, LINK]
Als Beispiel die Wasser/Nuss Strategie. Wenn der kleine Hunger kommt und die Plaetzchendose schon aus der Schublade gekroche kommt, kann man einfach zu eine Handvoll Nuessen + 2 Glas Wasseer greifen. Das wird einen binnen weniger Minuten jeglichen Hunger vertreiben und Bauchumfang sparen.
Natuerlich gehoert zu einer gesunden Lebensweise mehr als nur Nuesse und Wasser: Obst, Salate und Bewegung helfen immer noch am besten weiter.
Leider muss ich selbst bei mir feststellen, dass die Motivationskurve sehr steil, schier unueberwindbar scheint (zumindest an manchen Tagen).
Steffen [Link] gab mir kuerzlich einen guten Tip: den Laufpodcast eine US-Amerikaners, der sich mit 44 vornahm mit dem Joggen zu beginnen. Da viele Menschen, die endlich die Motivation finden, viel zu schnell anfangen zu trainieren und ihren Koerpern keine Zeit zum eingewoehnen lassen, hoeren die meisten nach 1 Woche wieder auf zu laufen.
Im Gegenteil dazu der Laufpodcast "from Couch to 5K" (vom Sofa zur 5km Strecke) [LINK]
Wer der Englischen Sprache maechtig ist lade sich einfach mal die Woche1 als MP3 herunter und probiert es mal aus.

Um der anstehenden verfettung noch eins draufzusetzen habe ich mich mal ein bisschen auf dem Automarkt umgesehen. Motorrad ist zwar schoen windig und cool am Sonntag aber in der Woche wirds doch schnell zur schweisstreibenden, regennassen Angelegenheit.
Hier kosten Autos allerdings ein kleines Vermoegen. Die Standartlaufzeit fuer eine Autofinanzierung ist 10 Jahre!
Nebenbei muss man noch eine Erstzulassungs-Gebuerhr von z.Z. $12.000 zahlen und dann pro Jahr Steuer (~$500 - $1000), Versicherung (~1000/Jahr) und die Raten natuerlich. Die Golf-Klasse kann man schon gleich ganz vergessen und einen Benz sollte man sich nur ab einem Einkommen von 8000+/Monat anschauen. Was mich zu guter Letzt auf einen kleine niedlichen Stadtwagen brachte (ja ich war selbst bei Proton im Showroom, doch will mir die Verarbeitungsqualitaet nicht so recht zusagen). Da Wan schon gute Erfahrungen mit seinem Kia Rio gemacht hat habe ich mir mal den Picanto angesehen. 1.1L 78PS Automatik mit 5.3L / 100km. Das Klingt doch nach vernuenftigen Fahrleistungen.
Selbst solch ein Miniauto mit Winzigem Motor (verglichen zu dem 850er beim ANKO) kostet dann pro Monat $450 finanzierung auf 10 Jahren, was den Gesamtwert des Gefaehrts auf ueber $50.000 steigen laesst.
Das sind zwar krasse Preise, doch regelt sich so der Verkehr hier von alleine, denn nicht jeder kann sich nun ein Auto, bzw. ein grosses Auto leisten.
Nun ich werd mal mit meinem Boss reden, wass ich ueber die Firma absetzten kann, in 2 Monaten ist ja das Moped abbezahlt... 

Zu guter Letzt noch etwas in eigener Sache, ihr habt sicher schon die neue Aufteilung am rechten Seitenrand dieser Webseite gefunden. Das ist Google Werbung. Die habe ich absichtlich da platziert, da ich hoffe dass sie mir helfen kann die Webseite zu finanzieren (zumindes Teilweise). Ja, Macben.de kostet ein paar Euro im Monat fuer die Domain und ich wuerde ganz gerne irgendwann mal auf meinen eigenen Server umziehen.
Die ist kein Aufruf nun wild auf der Werbung umherzuklicken, da sonst Google mich gleich wieder herausschmeisst. Doch wenn ein interessantes Produkt eingeblende Wird, dann klick ruhig mal drauf, wenn du eh auf die Seite gehen wurdest.
Pro klick bekomme ich ein paar Ct. die wiederum der Werber zahlen muss. Google bekommt einen Anteil und Ich. In welchem verhaeltnis geteilt wird weiss ich allerdings nicht.
Wichtig zu wissen ist noch: der Werbebanner ist sensitiv fuer den Inhalt des Blog, es kann also durchaus sein, dass passende Werbung zu meinen Themen angezeigt wird.
Ich kann mir dann auch Sparen staendig auf Amazon zu verweisen und lasse Google den Job machen.

So, erst mal wieder an die Arbeit.

No comments: