Samstag, 31. Dezember 2011

28c3 Rückblick

Der 28c3 ist nun vorbei. Es waren schöne 4 Tage mit viel Spass und rumgehacke. Gestartet hat das ganze mit der wohl kürzesten Begrüssung, die ich je für ein Anlass gesehen habe. Und dann ging es auch schon direkt los.

Ich liste hier einfach mal die Themen auf die ich besucht habe und gebe dazu noch eine kurze Zusammenfassung (Jedenfalls soweit ich mich dazu noch erinnere :)).

Ach ja die VODs gibts unter http://www.youtube.com/28c3

Marriage From Hell: On the Secret Love Affair between Dictators and western technology companies
Eigentlich ist das Thema schon länger bekannt. Denn im Allgemeinen ging es darum, das Westliche Tech Firmen ihre Surveiance und Censorship Produkte einfach mal so an die Grössten Diktaturen der Welt verkaufen. Der Talk bot eine Zusammenfassung der letzten Jahre und eine Möglichkeit, wie man es stoppen könnte.

Atari 2600 VCS
Eher ein Vortrag für den Spass. Aufgezeigt wurde die Hardware und deren Möglichkeiten sowie man das Ding programmieren kann (ist auch ganz lustig mit dem Video Chip. Denn man muss von Hand syncen und die Clockcycles zählen um im richtigen Moment den Sprite zu zeichnen). Anschliessend wurde noch kurz gezeigt wie man die VCS Programmiert.

Can Trainz be Hacked
Der Talk befasste sich rund um die Sicherheit von Leitsystemen für Zügen. Angefangen mit einem kleinen Abriss der Geschichte von Gleissystemen und deren Steuerung. Dann wurde eingehen auf die Technik des neuen ETCS eingegangen. Es mussten keine Sicherheitslücken und Exploits aufgezeigt werden, denn diese waren so offensichtlich

Der Staatstrojaner
War einfach eine Zusammenfassung der Geschichtlichen Ereignisse zum Thema Bundestrojaner. Ganz sehenswert

Defending Mobile Phones
Fälle von IMSI Catchern und Überwachung im GSM von den Betreibern oder von Behörden sind ja hinglänglich bekannt. Was kann man dagegen tun? Dieser Talk befasste sich mit den Gegenmassnahmen die ergriffen werden müssen um das GSM sicherer zu machen. Auf Benutzerseite wurde eine Software für das OSMOCOM Phone gezeigt, welche Alarm schlägt wenn bei einem Verbindungsaufbau oder einem Zellenwechsel etwas ungewöhnliches passiert, wie zum Beispiel Silent calls u.ä. Ausserdem sollen alle Besitzer mit Osmocom phones croudsourcing betreiben, um eine Rangliste aller Netzanbieter der Welt zu realisieren, hinsichtlich der Sicherheit des GSM Netzes.

Black Ops of TCP/IP
Spassige Sachen gab es ja zur Genüge auf der diesjährigen c3. Darunter fällt auch dieser Talk. Denn wer möchte mal nicht eine ASCII Art in den Blöcken von Bitcoin sehen...

Politik hacken
Wer etwas Politisch verändern will, kann einfach den offiziellen Weg wählen oder einfach das System selbst angreifen. Es gibt genügend Angriffstellen um einen Hack anzubringen, Diese Möglichkeiten wurden aufgezeigt und auch mit RL Beispielen belegt...

Echtes Netz
Alles rund um die Netzneutralität. Die Digitale Gesellschaft hat eine kurze Zusammenfassung der letzten Ereignisse gezeigt und natürlich deren Zukunftspläne bzgl. Netzneutralität

Effective Denial of Service attacks against web application platforms
DoS Attacken gibt es ja viele, aber dieser hier ist wahrscheinlich der effizienteste den ich je gesehen habe, denn er betrifft nicht nur fast alle Programmiersprachen, die mit Hashes arbeiten können oder müssen. Der Hack basiert auf die Kollisionen der Hashtables. Wenn man genügend Key mit dem selben Hash in ein System einschleusen kann, ist die CPU des Rechners dann eine ganze Weile lang beschäftigt. Interessant daran ist das Perl den Hack bereits 2003 entdeckt hat und auch sehr gut dokumentiert hat, aber die einzige Sprache, die das Problem bis jetzt richtig gelöst hat ist CRuby 1.9
Schaut es euch an und viel Spass beim DoS-en

Hacking MFPs
Hacking Printers ist ja schon seit Jahren ein aktuelles Thema. Und noch immer haben die Hersteller nicht darauf reagiert, Dieser Talk befasste sich mit dem Hacken über die Postscript Schnittstelle des Printers. Und wer hätte es gedacht, über Postscript kann man das gesamte Ram des Printers auslesen und die Daten sind alle unverschlüsselt^^

How governments have tried to block Tor
Die Geschichte von Aktion und Reaktion. Dieser Talk hat sehr gut gezeigt wie hart die Leute von Tor Project arbeiten müssen, um den Regierungen und den Blocks ein Schritt voraus zu sein.

„Die Koalition setzt sich aber aktiv und ernsthaft dafür ein“
Grammatik Unterricht bei einem Hacker-Event? Gibt’s denn das? Ja klar. Und der war noch extrem witzig. Es wurden viele Zitate aufgegriffen von so Leuten wie der Copy-Paste-God Guttenberg (ein Passiv wurde sogar nach ihm benannt^^), der Merkel ("Bei uns ist Atomkraft sicher") und noch anderen. Mit viel Humor wurden deren Ansprachen, Pressemitteilungen und Niederschriften analysiert und mal nachgeprüft was sie wirklich sagen

Apple vs. Google Client Platforms
Vergleich vom iPad mit Chromebook. Ergebnis: Apple kümmert sich nur um ihre Sicherheit und Google nur um die Sicherheit, Daten zu erhalten

7 years, 400+ podcasts, and a whole lot of Frequent Flyer Miles
Citizen Reporter BycicleMark hat bei diesem Talk seine Erlebnisse mit 7 Jahren Podcasting und Reporting erzählt.

Hacker Jeopardy
Das grosse, einzig wahre Jeopardy. Mit Kategorien wie Memes, Ports in Morsezeichen, Fefes Zitaten^^ und noch vielen weiteren hatten wir Spass am Raten. Natürlich durften die alljährlichen Probleme mit der Hardware nicht fehlen. "EINMAL mit Profis arbeiten" lautet da das Stichwort. Definitiv ein Must see des Congresses

CCC Jahresrückblick
Eine Reise über das ganze Jahr mit Anlässen und Aktionen des CCC. Alles noch abgerundet mit einer Prise Humor. Wer einen Grobüberblick über das 2011 des Hackens haben möchte sollte sich das anschauen

Bitcoin An Analysis
Leider hab ich nicht den ganzen Talk gesehen. Aber sowie ich gesehen habe wurde darüber diskutiert warum das Bitcoin schlussendlich untergehen wird.

KinectFusion
Dieser Talk ist interessant für alle die etwas mit Graphik-Programierung oder ähnlichem zu tun haben. Kurz zusammengefasst: Ein 100$ teuerer Handscanner um 3D-Models mit Textur und Kollisionsverhalten in Realtime zu erzeugen.

Cellular protocol stacks for Internet
Dieser Talk handelt nicht um Exploits von GPRS, EDGE, und dergleichen. Er zeigte eher auf, wie die Protokolle funktionieren. ACHTUNG: Der Talk ist recht happig. Aufmerksamkeit und Nachschlagewerke sind empfohlen.

Implementation of MITM Attack on HDCP-Secured Links
Diesen Talk muss ich nochmals anschauen. Den das Twitter-Overlay hat mich zu stark abgelenkt. Es geht aber um einen Man in the Middle Attack auf HDCP (Wer das nicht kennt: Das ist die Verschlüsselung von HDMI)

The Hack will not be televised?
Der gesamte Talk beschränkte sich auf Filmausschnitte mit Hackern. Sehr amüsant wie die Filmstudios die Hacker über die Jahre gesehen haben

New Ways I'm Going to Hack Your Web App
Man kennt es ja seit Facebook: Diese kleinen Mühsamen Clickhijackers. Dieser Talk hat gezeigt wie gefährlich diese Dinger wirklich sind. Angefangen von Datenklau auf Facebook, über eine Kontoübernahme bis hin zu Manipulieren von Wordpress

Fnord-Jahresrückblick
Das Absolute Highlight des Tages. Fefe und Frank mit ihrer eigenen Newsshow. Auch wenn der Ton anfangs ein bisschen gestreikt hat, und das VOD in Deutschland auf Youtube von der GEMA gesperrt wurde^^, war es für mich der witzigste Talk des Congresses. Auch ein MUST SEE


Resilience Towards Leaking or Why Julian Assange Might Be Wrong After All
Eine schöne Wissenschaftliche Darstellung warum das Leaken von Informationen nicht wirklich Regierungen und Staatssysteme zu Fall bringen kann.

Antiforensics
Computer Forensics sind ja Leute, die digitale Spuren sichern sollen. Nur, was passiert wenn die mal so ein 42.zip öffnen? Gezeigt wurde nicht nur, wie ihr euch gegen Forensik schützen könnt, sondern sogar wie man deren Software angreifen kann. Denn die Software hat so immense Sicherheitslücken, dass man ganz einfach per XSS mal den Rechner der Forensiker hacken kann^^

The engineering part of social engineering
Kurz gesagt: Ein ausführlicher Grundkurs in Social Engineering

Smart Hacking For Privacy
Hier ging es um einen Smart Meter für den Stromverbrauch, der seine Daten über das Internet sendet. Der Hack war so einfach, dass selbst ein Hardware Hacker mit Windows unter dem Arsch sich als das Gerät ausgeben konnte und dann gefakte Daten senden konnte. Das Highlight war aber das sich bei diesem Talk Hacker und Gehackte getroffen haben, den der CEO der Herstellerfirma der Geräte war auch da^^
Wer sich diesen Talk anschaut. Bitte nicht abschrecken lassen von den anfänglichen Schwierigkeiten der Talker

Security Nightmares
Dazu brauch ich nicht viel zu sagen ausser: Die vergangenen und die zukünftigen Security Nightmares

PS: Nick Farr sollte auch noch erwähnt werden, denn der musste bei diesem Congress ein bisschen leiden^^

Zitat des Tages

Random Girl in the Train (slightly drunk):
Facebook ist nicht mehr das was es mal war. Jetzt ist es sehr gut entwickelt.

Montag, 26. Dezember 2011

Auf nach Berlin

In den nächsten 4 Tagen finden die 28c3 in Berlin statt. Und ich bin dabei. Ich werde versuchen möglichst viel über den Anlass hier rein zu posten.

Samstag, 24. Dezember 2011

So gut funktioniert SOPA

Wie gut das SOPA funktionert konnte man gestern bei GoDaddy sehen. GoDaddy als einer der grössten Domainanbieter in den USA hat aber nicht der Reaktion der Community gerechnet. Den Kaum hat das Unternehmen verkündet den SOPA (Stop Online Piracy Act) zu unterstützen, fangen die Kunden bereits an ihre gesamten Domains zu transferieren.
"Unterschriften" werden bereits auch gesammelt. Darin ist auch ersichtlich, dass der grösste Transfer von cheezburger getätigt wurde, nähmlich über 1000 Domains.
Sieht so aus als ob GoDaddy nächstes Jahr nicht überleben wird. Internetzensur mal ganz anders...

Mittwoch, 21. Dezember 2011

Good Manner bei Starcraft 2

Omfneg. So coole Leute findet man/frau wohl auch nur in Starcraft 2. Spiele ein Laddergame PvP. Sage dass das Spiel schwierig zu spielen ist, wenn man betrunken ist.
Was macht er?! Er 4 Gated mich. Verlässt aber darauf das Spiel.
Ich frage bei ihm nach warum er geleaved hat. Als Antwort kommt: Gegen betrunkene Leute zu gewinnen ist unfair...
Yeah. Das nenn ich good manner

Freitag, 16. Dezember 2011

Ach ja der winter

Ist man mal eine woche von zuhause weg, verändert sich so viel. Letztes wochenende sonniger himmel, keine wolke in sicht. Wogegen heute bereits fast einen meter schnee fiel. Für mich wieder ein grund mehr den winter nicht zu mögen!

Donnerstag, 15. Dezember 2011

Neues Polizeireglement in Naters... wait WHAT!?

Gestern Abend war die Abstimmung zum neuen Polizeireglement in Naters. Das Ding ist voll von fadenscheinigen Begriffen, die das Reglement sehr dehnbar machen. Nach Reglement ist es der Polizei dann möglich Bürger zu bestrafen obwohl diese eigendlich nichts verbrochen haben. Überhaupt sind hier viele Sache so vage beschreiben, dass diese Dinge in die Entscheidungsfähigkeit der Polizei fällt (Hallo Polizeistaat).

Zusätzlich steht in dem Reglement noch ein riesen Abschnitt zum Thema Videoüberwachung.

Der Gemeinderat entscheidet über den Einsatz von Videoanlagen an öffentlich und allgemein zugänglichen Orten. Eine Liste mit Standorten der Videoüberwachung wird öffentlich publiziert. Der Gemeinderat legt für jede Videoüberwachung den Zweck, die verantwortliche Behörde, das
überwachte Gebiet, die Dauer und Art der Überwachung, die Auswertung, den Zugriff auf die Daten und die Aufbewahrungsdauer fest.
Im Klartext: Alle Macht dem Gemeinderat. Hier wird einfach mal der Wille des Volkes ausgehebelt. Jetzt kann der Gemeinderat überall wo sie auch will ihre Kameras aufstellen. Da ist es mir lieber wenn Google durch die Strassen fährt.

Die fest angebrachten Videokameras werden technisch so eingerichtet, dass eine Erfassung weiterer als für die Überwachung notwendiger Bereiche ausgeschlossen ist. Eine Videoüberwachung ist nur zulässig, wenn sie zum Erreichen des verfolgten Zwecks geeignet und erforderlich ist und keine Anhaltspunkte bestehen, dass schutzwürdige Interessen der Betroffenen überwiegen.
Also überall, nur nicht auf Privatgrundstücken. Den der verfolgte Zweck wird ja auch vom Gemeinderat bestimmt und kann sich sehr leicht ändern.

Ich fange erst gar nicht an mit der unzureichenden Beschreibung über den Datenschutz. Dazu nur soviel: Wer archiviert und analysiert sowie sichert die Daten?... Na?... Genau, der Gemeinderat (oder besser Mitarbeiter der Gemeinde). [sarcasm] Da kann ja dann nicht viel passieren [/sarcasm]

 Was mich aber so richtig rassend gemacht hat, ist nähmlich die Dreistheit, wie Naters seine zukünftigen Fusionspartner umgangen hat. Dazu eine kleine Timeline als Erklärung:
2010: Naters, Birgisch und Mund entscheiden sich zu einer Fusion 2012
2011: Naters stimmt über das neue Polizeireglement ab.
2012: Fusion
2013: Inkrafttrettung des Reglements

Na?...habt ihr gemerkt? Das Reglement gilt also für Naters, also ab 2013 schliesst das Mund und Birgisch mit ein. Aber Mund und Birgisch dürfen nicht auch darüber entscheiden? Was aber noch schlimmer ist. Fast keiner der genannten Gemeinden weiss etwas davon...
Da sieht man wieder sehr gut wie Politik funktioniert. Den richtigen Moment abwarten und dann machen was man will.

Ach ja. Bevor ich es vergesse: Hier sind noch die Ergebnisse der Abstimmung für die die es Interessiert
69 Ja
26 Nein


Als Abschluss zum Post hier noch die Reaktion von xanobius:
"So geht die Freiheit zugrunde. Mit donnerndem Applaus."

Freitag, 25. November 2011

Gewalt gegen Polizei. Wer ist Schuld?

Das ist ja mal wieder typisch. Bricht irgendwo Gewalt gegen die Polizei auf, dann wird natürlich wieder nach einem Sündenbock gesucht. In diesem Falle sogar drei.
Aber jetzt mal von Vorne. Der VSPB (Verband Schweizerischer Polizei-Beamter) startet eine Kampagne um die Bevölkerung auf das Problem mit der Gewalt gegen die Polizei aufmerksam zu machen. Für mich sieht das aber eher nach Werbung für den Polizeistaat aus.
Weiter steht im Artikel:
Die Notwendigkeit einer Kampagne unterstrich der Verband mit Zahlen: In den Jahren 2009 und 2010 kam es zu über 2000 Drohungen und Gewaltdelikten gegen Beamte. In 90 Prozent der Fälle waren die Opfer Angehörige der Polizei. Vor zehn Jahren waren noch weniger als 800 derartige Verstösse gegen das Strafgesetz gezählt worden.
Für ein Jahr 2000 Drohungen und Gewaltdelikte über die ganze Schweiz klingt ja nach nicht gerade viel. Wenn man bedenkt, dass unter Drohungen vielleicht auch Beamtenbeleidigung fallen kann...
Deshalb wird jetzt eine Plakat-Kampagne gestartet die Polizisten vor Randalieren zeigt. Passend dazu ist das Zitat von VSPB-Vizepräsident Widmer
Polizisten sind  «Menschen wie du und ich und sollten deshalb auch so behandelt werden»
Das wär übrigens auch ein guter Leitspruch für die Polizei selbst.
Das Beste kommt jetzt noch
Als Ursache für die steigende Gewaltbereitschaft machten die Redner wahlweise die «zunehmende Individualisierung», die «Spass- und 24-Stunden-Gesellschaft» oder im Fall von VSPB-Vizepräsident Widmer auch «gewaltverherrlichende Videospiele» aus.
Zunehmende Individualisierung. Ich wiess ja nicht wie das Weltbild von Widmer aussieht in seiner Ideologie würden wohl alle Menschen gleich (und damit meine ich nicht gleichberechtigt) sein.
Spass und 24 Stunden-Gesellschaft. Also dass muss mir jetzt mal jemand erklären, wie aus Spass Gewalt werden kann.
Und natürlich, wie soll es auch anders sein, Konfliktbewähltigungssoftware.
Diese Ursachen klingen für mich schon sehr an den Haaren herbeigezogen. Naja mal schauen was da noch so kommt.

Donnerstag, 24. November 2011

EU-Gericht verbietet Internet-Filter und Überwachung

Das sind endlich mal gute Nachrichten.
Quelle: futurezone.at

Donnerstag, 17. November 2011

Patentkrieg: id vs Creative Labs

Hätte nicht gedacht, das ein Algorithmus für Schattenberechnung patentiert ist. Aber anscheinend hat John Carmeck ein kleines Problem seit er den Source Code von Doom 3 publiziert hat. Carmeck hat eigene Algorithmen entwickelt, um die Schatten zu berrechnen. Doch anscheinend hat gleichzeitig Creative Labs dasselbe getan und das sich dann auch noch patentieren lassen.

Quelle: golem.de

Dienstag, 15. November 2011

28cc3 Tickets... finally

Habs endlich geschafft. Gestern war der 2 Vorverkauf für die 28c3. Und der Ansturm war wahrscheinlich riesig (dies würde das kurze aussetzten des presale shops erklären). Punkt 4 Uhr vor dem Rechner gewartet bis die Page wieder online kam. Das war etwa eine Viertel Stunde später der Fall. Und dann steht da:
2 Tickets confirmed.

Freitag, 11. November 2011

SGS2 mit Dualboot?! Oo

Anscheinend hat es HellcatDroid vom XDA Forum es geschafft sein Galaxy S 2 mit Dualboot auszustatten.
Quelle: XDA Developers

Mittwoch, 9. November 2011

GEMA und freie Lizenzen

Die GEMA scheint auch dann abzukassieren, wenn an einem Event ausschliesslich Creative Commons Music gespielt wurde.

Man lese folgender Erfarhrungsbericht:
kraftfuttermischwerk.de

Apple und Bugtracking

Es gibt ja immer noch Menschen die versuchen, OS sicherer zu machen. Das tun sie dadurch, dass sie Lücken des Systems aufzeigen. Die Hersteller sind dann gezwungen, darauf zu reagieren. Nur hat Charlie Miller, seineszeichen IT-Security Mensch, wohl nicht mit dieser Reaktion von Apple gerechnet.

Charlie Miller hat nähmlich aufgezeigt, dass es auf dem iOS möglich ist unsignierten Code zu steuern, und dies von einer signierten App aus dem AppStore.

Apple macht es sich aber leicht, denn statt einfach den Bug zu fixen und einen Patch nachzureichen, streichen Sie Miller gleich mal den Developer Account. Das ist ja mal ein Bugfixing der anderen Art...

Quelle: Der Standard.at

Samstag, 5. November 2011

Android users über iPhone

Freitag, 28. Oktober 2011

Bundestrojaner v2.0

Der CCC hat eine neuere Version des Staatstrojaners ...

Neue Analyse zu einer neuerrn Version. Ok ja er ist sicherer, aber immer noch nicht sicher genug. Denn wenn jemand, hier der CCC, ein Script innerhalb einer Stunde schreint um den Trojaner zu übernehmen, (Achtung Sarkasmus), das wird sicher zum neuen Sicherheitsstandart erklärt.

Mittwoch, 26. Oktober 2011

Und wieder mal Apple Patentierungswahn

Es ist ja allgemein bekannt, dass sich Apple so ziemlich alles Patentieren lässt. Aber das hier ist einfach der Uberhammer.

http://www.golem.de/1110/87292.html

Damit würde Apple ja wohl mehr als die Hälfte der Smartphones aus dem Rennen werfen. Gut dass sich auf dem Android der Lockscreen leicht ändern lässt^^.

Lustig ist auch der letzte Abschnitt. Zitat:

Apples verstorbener Chef Steve Jobs hatte nach Angaben seines Biografen Walter Isaacson vor, Android zu zerstören. "Ich werde Android zerstören, weil es ein gestohlenes Produkt ist", sagte Jobs demnach.

Scheint ja verdammt gut geklappt zu haben... Android ist schon länger auf der Überholspur, und Steve Jobs ist T.O.H.T. Und wo wir doch gerade bei gestohlener Technik sind. Das Unlock with Gesture ist auch keine Erfindung von Apple. Das gab es bereits in einer sehr ähnlichen Form vor der Patenteinreichung 2005.

Die Comments zum Article im Golem sind auch recht Amüsant. z.B.: Steht da:


Würden Android und die asiatischen Nachahmer, wie Samsung, HTC & Co. von vorneherein auf Eigenentwicklungen setzen, statt sich ständig im Grenzbereich des Plagiarismus zu bewegen, müßten kreative Firmen wie Apple nicht jede Kleinigkeit schützen lassen, könnten auf die Redlichkeit der Mitbewerber setzen. 


Soweit ich wiess hat weder Samsung noch HTC etwas von Apple geklaut. So hat das Samsung wie auch HTC ihre eigene Bedienoberflächen (TouchViz und Sense). Aber auch das Stock Android enthält nicht mehr viel von einem iPhone-Clone (obwohl es ja in der 1.0pre noch viel weniger einem iPhone geglichen hat). Vor allem seit Honeycomb und Ice Cream Sandwich.


Ich hoffe mal das sich dieser Patentwahn mal abschwächt oder sogar ganz abklingt (hoffe insgeheim immer noch auf abschaffung von Patent im Developerbereich). Die Vorstellung, dass Apple mal etwas OpenSourciges machen würde kann ich ja sowieso vergessen.

Freitag, 14. Oktober 2011

Bundestrojaner in der Schweiz

Das EJPD (Eidgenössische Justiz und Polizeidepartement) hat gegenüber sf bestätigt eine Spähsoftware benutzt zu haben. Na das kann ja heiter werden. Ich bin gespannt wie die Leute reagieren werden.
Quelle: sf

Donnerstag, 13. Oktober 2011

Security bei DigiTask

DigiTask hat ja schon mit ihrem Trojaner bewiesen, dass dieser nicht gerade das Vorzeigebeispiel für Sicherheit ist. Aber damit nicht genug. DigiTask legt nähmlich mit ihrer Webseite noch einen drauf. Die Webseite basiert auf das CMS Joomla in der Version 1.5.x aus vermutlich dem Jahr 2008
  • Full Path Disclosure
  • Ungeschütztes Admin Login
  • PHP 5.2.17 (unsupported by the PHP-Team)
  • Kein HTTPS
Eine volle Auflistung findet ihr hier

Bug im Safari

Apple scheint ja ein Patent auf Exploits zu haben. Ihr Browser hat einen interessanten Bug, der es erlaubt, beliebige Systempfade auszuführen. Das ist dann wohl der Bundestrojaner für Mac OSX

Quelle: vtty

Staatstrojaner vs Anti Viren

Anscheinend habe einige Anti Viren Scanner ein kleines Problem beim erkennen des Trojaners. Es ist interessant, dass ein so schlecht programmierten Trojaner den Scannern durch die Lappen geht.
Zum Glück hat es mein Scanner direkt entdeckt und das noch ohne ein Update der Definitionen zu machen

Quelle: zeit.de

Mittwoch, 12. Oktober 2011

Neue Plattform für Developer

Google Developer Stories erlaubt es Developers ihre Stories mit der Community zu teilen. Die Plattform könnte sich noch als eine gute Inspirationsquelle herausstellen.

Minecraft on Android

Die erste Version der Pocket Edition von Minecraft ist auf dem Market aufgetaucht. Die Vollversion kostet 5,55 CHF, aber es gibt auch eine Demoversion.
Das Spiel befindet sich in der Version 0.1.1alpha und ist knapp 2MB gross. Leider ist das Ding nicht open source.
Patch notes gibt es hier.
Vollversion: Market Link
Demoversion: Market Link
Minecraft Pocket Edition Logo
Tipp: Für die die ein gerootetes Android haben und das Spiel nicht installieren können aufgrund von Hardware Kompatibilität sollten den ChainFire3D Treiber installieren. Nachdem ihr den Market Fix ausgeführt habt klappt es auch mit der Installation.

Digitask liefert auch in die Schweiz

Interessant. Anscheinend habe Digitask ebenfalls die Schweiz beliefert. Auf die Anfrage des NZZs antwortet der Rechtsanwalt und Pressesprecher von Digitask Winfried Seibert:
«Was genau in die Schweiz geliefert wurde, weiss ich nicht»
Interessant ist auch folgende Aussage:
«Das Unternehmen bietet jedem Kunden massgeschneiderte Lösungen an»

Ich habe fast lachen müssen. Der Bundestrojaner von Deutschland ist also eine massgeschneiderte Lösung. Der Bericht des CCC beweist ja eindeutig, dass es eine "massgeschneiderte Lösung" ist.
Ich hoffe nur, dass man hierzulande auf die Piraten hört...
Quelle: NZZ

Erfinder des Tages

Ich dachte ja, dass ich ja erfinderisch bin, aber nein. Wer eine Webcam als Spiegel benutzt um dabei seine Kopfhörer für den Unterricht zu verstecken, Thumbs up.

DNSDroid

Kleiner Geheimtipp für alle die eine public Domainname ihr eigen nennen können. Achtung, das GUI ist nicht für Geräte optimiert mit anderer DPI als der Standart
Weblink

Android und aircrack

ich habe mich mal damit befasst aircrack auf Android zu portieren. Das ist an und für sich kein Problem, aber wie erhalte ich die Packets mit den IVs? Theoretisch geht das so, dass ich den WiFi Adapter in den Monitor Mode versetze und dann anfange zu sniffen.
Das Problem ist aber folgendes: Selbst mit gerooteten Desire HD (CyanogenMod 7) war es nicht möglich den Command
su
iwconfig eth0 mode Monitor
auszuführen. Das Problem liegt hierbei bei der Firmware des WiFi interfaces. Ich weiss nicht ob der Chip Monitor Mode überhaupt unterstützt, aber rein theoretisch müsste ich ein eigenes Cyanogen Rom bauen mit eben einer Firmware die dieses unterstützt. Somit ist das Projekt vorerst mal auf Eis gelegt.

Staatstrojaner

Ein Wochenende ohne Lacher gibt es ja nicht, aber dieses Wochenende war schon etwas speziell:
Freitag startet mit der handelsüblichen Android vs iPhone aufgrund des Todes von Steve Jobs (Möchte mich hierzu lieber nicht äussern). Als ich dann aber die Meldung von Fefes Blog erhalten habe, dass der CCC den Bundestrojaner analysiert hat, hat es mich fast vom Hocker gehauen.

Heute habe ich noch zusätzlich erfahren, wie die Qualitätssicherung gehandhabt wurde. Ausserdem gibt es wieder ein typisches Politik vs CCC Statement von Joachim Herrmann

Update: Sogar Österreich scheint betroffen zu sein

Update: Alternativlos Sendung mit dem CCC zur Analyse des Trojaners