<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
    xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" >
<channel>
    
    <title>jtb.blog - Hacking</title>
    <link>http://www.jens-weibler.de/</link>
    <description>Ein Blog für Technikverliebte, Linux/Windows-Befürworter usw..</description>
    <dc:language>en</dc:language>
    <generator>Serendipity 1.6 - http://www.s9y.org/</generator>
    <managingEditor>webmaster@jensthebrain.de</managingEditor>
<webMaster>webmaster@jensthebrain.de</webMaster>
<pubDate>Thu, 31 Dec 2009 16:54:15 GMT</pubDate>

    <image>
        <url>http://www.jens-weibler.de/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: jtb.blog - Hacking - Ein Blog für Technikverliebte, Linux/Windows-Befürworter usw..</title>
        <link>http://www.jens-weibler.de/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>26c3 - Fazit</title>
    <link>http://www.jens-weibler.de/archives/2009/12/31/26c3-Fazit</link>
            <category>Hacking</category>
    
    <comments>http://www.jens-weibler.de/archives/2009/12/31/26c3-Fazit#comments</comments>
    <wfw:comment>http://www.jens-weibler.de/wfwcomment.php?cid=750</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=750</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Auf dem 26c3 war ein Thema besonders vertreten: GSM. Nicht nur, dass ein GSM-Netz mit fünf Frequenzbereichen aufgebaut wurde - es gab einige Vorträge wie die diversen Layer (das eigentliche Netzwerk aber auch die einzelnen Geräte) angreifbar sind.&lt;br /&gt;
Als Zeitvertreib vor dem Vortrag &quot;&lt;a href=&quot;http://events.ccc.de/congress/2009/Fahrplan/events/3535.de.html&quot;&gt;Using OpenBSC for fuzzing of GSM handsets&lt;/a&gt;&quot; wurde per Beamer wohl die Konsole vom Congress-GSM gezeigt - inkl. allen SMS die gerade übertragen wurden.. Ich kann Laforge hier nur zustimmen: TCP/IP ist aus Sicherheitssicht eher langweilig. Zeit sich anderen Protokollen (neu will ich die garnicht nennen) zu widmen. Mit OpenBSC wurde die dafür notwendige Infrastruktur geschaffen.&lt;br /&gt;
Aber auch auf anderen Schichten wackelt die GSM-Sicherheit. Dank Rainbow-Tables kann wohl demnächst jeder Handys abhören. Durch das IT-Sicherheitsforschungszentrum &lt;a href=&quot;http://www.cased.de/&quot;&gt;CASED&lt;/a&gt; in Zusammenarbeit mit unserem Fachbereich habe ich schon vor ein paar Wochen eine Hardwarebox für einen transparenten Man-In-The-Middle Angriff gesehen - leider aber (noch) nicht im echten Betrieb.&lt;br /&gt;
Ich glaube es wird Zeit, dass unsere Fachschaft ihren Server mit neuen, großen HDDs bestückt und einen Mirror für die diversen Rainbow-Tables stellt.&lt;br /&gt;
&lt;br /&gt;
Leider habe ich erneut die Tesla-Spule verpasst. Allerdings hat ein Komilitone ein kleines Video gemacht: eine &lt;a href=&quot;http://fotos.fbihome.de/v/Sonstiges/Exkursion_26c3/29/SL371923.AVI.html&quot;&gt;Tesla-Spule spielt die Ghostbusters-Melodie&lt;/a&gt; &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Mit gespaltenen Gefühlen bin ich aus der &lt;a href=&quot;http://events.ccc.de/congress/2009/Fahrplan/events/3699.de.html&quot;&gt;Wikipedia-Diskussion über das Relevanzthema&lt;/a&gt; rausgegangen. Zuerst einmal habe ich mich gewundert, dass der Saal1 nicht wirklich voll war. Haben schon so viele aufgegeben? Sehr positiv war immerhin, dass jemand aus dem Wikipedia-Umfeld anwesend war. Auch auf die Frage ob Admins anwesend sind, meldeten sich einige aus dem Publikum. Gestört habe ich mich daran, dass wohl mindestens ein Anwesender sich über die Bezeichnung als Publikum aufgeregt hat. Das ganze nicht in einem netten Ton sondern als eher erzürnten Zwischenruf. Ich glaube das als herablassende Äußerung zu deuten geht zu weit. Die eigentliche Arbeit beginnt jetzt - leider haben sich nur knapp ein Dutzend Anwesende bereit erklärt die technische Weiterentwicklung zu unterstützen...&lt;br /&gt;
&lt;br /&gt;
Der Rückflug war leider nicht so erfreulich wie der Anflug. Schon auf der AirBerlin-Homepage konnte ich eine Verspätung von 80min nachlesen - aber weder auf den Seiten vom Berliner oder Frankfurter Flughafen. Auch vor Ort konnte man uns am Check-In Schalter nichts sagen - das Personal wusste noch nicht mal von einer Verspätung. Später am Gate hörte man erst die Gespräche der Mitarbeiter und dann kam die Durchsage, dass sich der Abflug von 20:10 auf 21:30 verspäten würde. Wenigstens hatte ich so ein wenig Zeit um die letzten Tage zusammenzufassen. Dennoch haben wir mit Anreise zum Flughafen, Sicherheitskontrollen und Wartezeit im Vergleich zur Bahnverbindung weniger Zeit gebraucht. Leider habe ich durch die frühe Abreise den letzten Vortrag verpasst und habe somit keine lustigen Zahlen wie verbratener Traffic, maximale Bandbreite etc. parat. Nur eine kleine Zahl von mir: 2180 geschossene Fotos von denen ich &lt;a href=&quot;http://fotos.fbihome.de/v/Sonstiges/Exkursion_26c3/&quot;&gt;fast 400 online gestellt&lt;/a&gt; habe.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mein Gesamtfazit ist trotz der Überfüllung des Congresses positiv. Die Exkursion hat unseren Studierenden die Möglichkeit gegeben sich abseits der IT-Sicherheitsvorlesungen an der Hochschule mit aktuellen Themen auseinanderzusetzen. Gerade im Bereich x509-Zertifikate wurden gerade die Grundlagen in einer Master-Vorlesung geschaffen um den Aufbau eines solchen Zertifikats zu verstehen. Die Angriffe auf x509 waren somit ideal aufbauend für die Besucher der Lehrveranstaltung. Im Bereich Informatik und Gesellschaft, der zwar in einem Seminar abgehandelt wird, bietet der Congress eine weitaus umfassendere Beschäftigung mit dem Thema. Sei es nun die schon erwähnte Löschdiskussion bei Wikipedia oder die anderen kulturellen Talks und Vorträge. Leider gab es auch Vorträge die nicht die hohe Congress-Qualität halten konnten. Für eine langweilige Presentation gehe ich an eine Uni!&lt;br /&gt;
Technisch hat mich das WLAN enttäuscht. Natürlich ist es keine leichte Aufgabe etliche Clients zu handeln, aber das Netz könnte besser sein. Der DHCP ist regelmäßig nicht erreichbar gewesen, IPv6 ging ab und zu (Rogue Routers ärgerten immer wieder) - besonders ärgerlich weil viele Dienste von mir per IPv6 erreichbar sind &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/sad.png&quot; alt=&quot;:-(&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Aber einen Wunsch für das nächste Jahr habe ich: eine neue, größere Location!  
    </content:encoded>

    <pubDate>Thu, 31 Dec 2009 17:54:15 +0100</pubDate>
    <guid isPermaLink="false">http://www.jens-weibler.de/archives/2009/12/31/750</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>26c3</category>
<category>hacking</category>

</item>
<item>
    <title>26c3 - Fotos</title>
    <link>http://www.jens-weibler.de/archives/2009/12/29/26c3-Fotos</link>
            <category>Hacking</category>
    
    <comments>http://www.jens-weibler.de/archives/2009/12/29/26c3-Fotos#comments</comments>
    <wfw:comment>http://www.jens-weibler.de/wfwcomment.php?cid=749</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://www.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=749</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Wie der geneigte Blogleser schon mitbekommen hat, mache ich &lt;a href=&quot;http://fotos.fbihome.de/v/Sonstiges/Exkursion_26c3/&quot;&gt;einige Fotos vom Congress&lt;/a&gt;. Einen kleinen Teil lade ich dann auch hoch. Interessant werden dann die Diskussionen falls sich jemand versucht einzumischen. Die erste Frage gestern war: &quot;Für wen machst du die Fotos?&quot; - &quot;Privat&quot; und ohne sonstige kommerziellen Interessen. Gleich danach: &quot;Aber du stellst die doch nicht online?&quot; - &quot;Doch, aber du bist doch garnicht drauf&quot;.&lt;br /&gt;
&lt;br /&gt;
Im Endeffekt lief es dann darauf hinaus, dass ich doch die Abgelichteten alle fragen soll. Das Argument, dass ich nur Referenten und Freiwillige auf der Bühne fotografiere, kam irgendwie nicht rüber.. Absichtlich findet man keine von mir hochgeladenen Bilder mit eindeutig erkennbaren Personen aus dem Publikum oder andere Besucher des Congresses.&lt;br /&gt;
Bei einem solchen Event mit Aufzeichnung auf FullHD Kameras, Übertragung in andere Räume (teilweise mit Übersetzung), weltweitem Stream und Speicherung, eher schon Archivierung, des Videos ist jedem auf der Bühne klar, dass er als relative Person der Zeitgeschichte angesehen wird. Natürlich hat jeder Referent die Möglichkeit der Videoaufzeichnung zu widersprechen, aber gerade für das Hacker Jeopardy wurde extra eine dritte Kamera auf der Bühne installiert...&lt;br /&gt;
&lt;br /&gt;
Ich weiß, dass das Thema mit den Fotos immer ein heikler Punkt ist, aber man kann es auch übertreiben.  
    </content:encoded>

    <pubDate>Tue, 29 Dec 2009 13:23:37 +0100</pubDate>
    <guid isPermaLink="false">http://www.jens-weibler.de/archives/2009/12/29/749</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>26c3</category>
<category>foto</category>
<category>hacking</category>

</item>
<item>
    <title>26c3 - zweiter Tag</title>
    <link>http://www.jens-weibler.de/archives/2009/12/28/26c3-zweiter-Tag</link>
            <category>Hacking</category>
    
    <comments>http://www.jens-weibler.de/archives/2009/12/28/26c3-zweiter-Tag#comments</comments>
    <wfw:comment>http://www.jens-weibler.de/wfwcomment.php?cid=748</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=748</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Auch am zweiten Tag gab es zwei Vorträge die mir besonders gefallen haben. Zuerst einmal Erdgeist und Fefe mit ihrem &quot;&lt;a href=&quot;http://events.ccc.de/congress/2009/Fahrplan/events/3691.de.html&quot;&gt;Vier Fäuste für ein Halleluja&lt;/a&gt;&quot;. Wer sich schon immer mal über APIs geärgert hat, wird diesen Vortrag mögen. Zwar ist es reines Bashing und keine produktiven Vorschläge (außer mal vorher nachdenken) - aber ein wenig Entertainment muss ja auch sein &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
Der Saal1 dabei war so voll, dass sogar die Stühle von der Bühne &quot;geklaut&quot; wurden - dazu gibt es ein paar Fotos, wie &lt;a href=&quot;http://fotos.fbihome.de/v/Sonstiges/Exkursion_26c3/28/IMG_1265.JPG.html?g2_imageViewsIndex=1&quot;&gt;Fefe versucht sich dagegen zu wehren&lt;/a&gt; (na ja, mit Humor) und &lt;a href=&quot;http://fotos.fbihome.de/v/Sonstiges/Exkursion_26c3/28/IMG_1269.JPG.html?g2_imageViewsIndex=1&quot;&gt;Erdgeist einen Stuhl&lt;/a&gt; &lt;a href=&quot;http://fotos.fbihome.de/v/Sonstiges/Exkursion_26c3/28/IMG_1271.JPG.html?g2_imageViewsIndex=1&quot;&gt;erfolgreich sichert&lt;/a&gt;. Hab ich schon erwähnt, dass das BCC zu klein ist? &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;img src=&quot;http://fotos.fbihome.de/d/32454-4/IMG_1452.JPG&quot; alt=&quot;Defending the Poor in Saal1&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Richtig tief in die praktische IT-Sicherheit ging dann FX mit seinem &quot;&lt;a href=&quot;http://events.ccc.de/congress/2009/Fahrplan/events/3494.de.html&quot;&gt;Defending the Poor&lt;/a&gt;&quot; Vortrag. Hier wurde in meinen Augen mal aufgezeigt, dass Hacker nicht das Sterotype sind. Ein funktionstüchtiger Validator für Flash-Dateien ist schon was nettes. Das ganze dann als OpenSource freigeben: genial. Den kleinen Fipptehler bei der URL (blizableiter statt &lt;a href=&quot;http://blitzableiter.recurity.com/&quot;&gt;blitzableiter&lt;/a&gt;) mag man da verzeihen &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
Interessant ist auch, dass die Reaktion auf die Implementierung in C# kaum negativ war. Hier hat Mono wohl einige positive Lobbyarbeit in der OpenSource-Gemeinde geleistet.&lt;br /&gt;
Ich bin sehr gespannt was sich daraus noch entwickelt. FX selber schlägt Browser-Plugins und Flash Application Firewalls vor &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ansonsten freue ich mich auf heute abend und werde versuchen mir einen guten Platz in Saal1 zu sichern: &lt;a href=&quot;http://events.ccc.de/congress/2009/Fahrplan/events/3669.de.html&quot;&gt;Hacker Jeopardy&lt;/a&gt; &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/laugh.png&quot; alt=&quot;:-D&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
Ich hoffe ich kann wieder ein paar Fotos machen - ich bin extrem verwundert warum so wenig Besucher Fotos machen. Klar - andere Besucher als Motiv sind tabu, aber Sprecher und freiwillige Spieler auf der Bühne doch nicht.. Die &lt;a href=&quot;http://events.ccc.de/congress/2009/wiki/Photo_Documentation&quot;&gt;Auflistung der Foto-Gallerys&lt;/a&gt; im offiziellen Wiki ist relativ verwaist und bei den üblichen Verdächtigen wie Flickr und Picassa ist wenig verfügbar. Aber vielleicht bessert sich das auch alles sobald die Nerds wieder nach Hause kommen und die Bilder von der Kamera auf den Rechner laden..  
    </content:encoded>

    <pubDate>Mon, 28 Dec 2009 23:07:12 +0100</pubDate>
    <guid isPermaLink="false">http://www.jens-weibler.de/archives/2009/12/28/748</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>26c3</category>
<category>flash</category>
<category>hacking</category>
<category>mono</category>

</item>
<item>
    <title>26c3 - ein Zwischenstand</title>
    <link>http://www.jens-weibler.de/archives/2009/12/28/26c3-ein-Zwischenstand</link>
            <category>Hacking</category>
    
    <comments>http://www.jens-weibler.de/archives/2009/12/28/26c3-ein-Zwischenstand#comments</comments>
    <wfw:comment>http://www.jens-weibler.de/wfwcomment.php?cid=747</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://www.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=747</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Ich sitze gerade noch im Bett und werde nachdem es erst um halb fünf zum Schlafen ging wohl noch weiterschlafen - aber hier schon mal ein kleiner Bericht vom letzten Tag.&lt;br /&gt;
&lt;br /&gt;
Nach dem absolut coolen IPv4 Fuckup Vortrag mit einigen Zero-Day Exploits, ging es zum &lt;a href=&quot;http://events.ccc.de/congress/2009/wiki/Chaos-Familien-Duell&quot;&gt;Chaos Familien Duell&lt;/a&gt;. Unser Team TBD (Studierende haben immer noch irgendwas zu tun) bestand aus k0re, wuerzelchen, Freddy, Mike und mir. Wir mussten dann in der letzten Auslosung antreten und schlugen uns am Anfang recht gut. Leider kostete uns die Frage &quot;100 Hacker und Haecksen haben wir gefragt: aus welchen Bestandteilen setzt sich ein Atom zusammen?&quot; mit dreifacher Punktebewertung den Sieg &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/sad.png&quot; alt=&quot;:-(&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Dennoch haben wir es mit der Frage &quot;Nennen Sie eine Webseite&quot; es bis zu &lt;a href=&quot;http://blog.fefe.de/?ts=b5c6cfcc&quot;&gt;fefe&lt;/a&gt; geschaft &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt; Direkt hinter Google und Heise habe ich fefe genannt und bekamen &lt;a href=&quot;http://fotos.fbihome.de/v/Sonstiges/Exkursion_26c3/27/IMG_1145.JPG.html&quot;&gt;24 Punkte&lt;/a&gt; &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/laugh.png&quot; alt=&quot;:-D&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt; Jetzt muss ich nur hoffen, dass fefe allenfalls auf die Foto-Gallery verlinkt anstatt auf meinen Blog - ansonsten wäre das ein typische Denial of Service. Ich weiß nicht inwiefern die Daten stimmen, aber die Veranstalter des Spiels meinten, dass beim Aufruf der Vermessung der Hackerszene über die Mailingliste nur 20k Leute mitgemacht haben, über Fefes Blog aber über 70k Teilnehmer motiviert wurden mitzumachen. Bei manchen Antworten fragt man sich aber ob hier wirklich die echten Hacker erreicht wurden.. Warum ist Blackberry kein Smartphone aber NOKIA und HTC!? Da besteht noch Optimierungsbedarf.&lt;br /&gt;
Viele, viele Fotos von diesem neuen Chaos-Spiel gibt es in der &lt;a href=&quot;http://fotos.fbihome.de/v/Sonstiges/Exkursion_26c3/27/&quot;&gt;Foto-Gallery&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Leider habe ich die &lt;a href=&quot;http://fotos.fbihome.de/v/Sonstiges/Exkursion_26c3/27/IMG_0752.JPG.html&quot;&gt;Tesla-Spule vorm BCC&lt;/a&gt; nicht in Betrieb gesehen. Von ein paar Blitzen hätte ich echt gerne Fotos gemacht. Der Aufbau ging schnell, aber irgendwas schien nicht zu funktionieren und draußen in der Kälte zu warten war schnell zu viel. Vor allem die Akkus haben das nicht so leicht weggesteckt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Gestern nacht war ich dann ein wenig von Berlin enttäuscht. Es war nicht möglich nach 3 Uhr nachts noch eine einfache Verbindung zum Hostel zu bekommen. Nach einiger Überzeugungsarbeit sind wir dann gelaufen. Da macht sich die Lage vom Hostel bezahlt - nur knappe drei Kilometer vom Alex entfernt. Auch der 24x7 Laden um die Ecke macht sich bezahlt - es ist zwar ein Bio-Laden aber Mate für 1€ ist echt billig. Vor allem im Vergleich zum teuren Caterer im BCC...&lt;br /&gt;
&lt;br /&gt;
Ansonsten bin ich gerade von Twitter angenervt. Es kann doch nicht sein, dass ich einer der letzten bin der noch richtig bloggt? Sich ein paar Minuten Zeit nimmt und nicht nur stupide Sätze (&quot;Aufgestanden und kein Frühstück&quot;, &quot;Aufgestanden und schon Frühstück&quot;) in die Welt schickt!? Wer liest denn den &lt;a href=&quot;http://26c3.soup.io/&quot;&gt;ganzen Müll&lt;/a&gt;? Im IRC wurde ja schon hämisch geäußert, dass keiner mehr Zeit zum Schreiben hat, da jeder nur mit Inhalt konsumieren beschäftigt ist...  
    </content:encoded>

    <pubDate>Mon, 28 Dec 2009 12:09:26 +0100</pubDate>
    <guid isPermaLink="false">http://www.jens-weibler.de/archives/2009/12/28/747</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>26c3</category>
<category>fefe</category>
<category>hacking</category>
<category>twitter</category>

</item>
<item>
    <title>26c3 - alles voll</title>
    <link>http://www.jens-weibler.de/archives/2009/12/27/26c3-alles-voll</link>
            <category>Hacking</category>
    
    <comments>http://www.jens-weibler.de/archives/2009/12/27/26c3-alles-voll#comments</comments>
    <wfw:comment>http://www.jens-weibler.de/wfwcomment.php?cid=746</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=746</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Wir sitzen gerade in einem Raum und gucken den Stream von Saal1. Die Saalordner haben eine Viertelstunde vor Beginn des Vortrags schon keinen mehr reingelassen. Aber es gibt einen Exploit für den ersten Tag: ein Raum wurde vergessen und ist komplett leer, hat angenehme Temperaturen und natürlich Netzwerk &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;  
    </content:encoded>

    <pubDate>Sun, 27 Dec 2009 21:34:49 +0100</pubDate>
    <guid isPermaLink="false">http://www.jens-weibler.de/archives/2009/12/27/746</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>26c3</category>
<category>hacking</category>

</item>
<item>
    <title>26c3 - erster Tag</title>
    <link>http://www.jens-weibler.de/archives/2009/12/27/26c3-erster-Tag</link>
            <category>Hacking</category>
    
    <comments>http://www.jens-weibler.de/archives/2009/12/27/26c3-erster-Tag#comments</comments>
    <wfw:comment>http://www.jens-weibler.de/wfwcomment.php?cid=745</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=745</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Wir sind erfolgreich auf dem 26c3 angekommen. Insgesamt habe ich neun Studis mit nach Berlin gekommen.&lt;br /&gt;
Nachdem gestern eher kulturelles Programm auf dem Plan stand, beginnt nun jeden Tag das Congress-Programm um 11 Uhr und geht bis tief in die Nacht.. Gerade haben wir sogar einen ruhigen Raum mit Switch gefunden &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/laugh.png&quot; alt=&quot;:-D&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
Ansonsten ist es mal wieder viel zu voll. Schon jetzt müssen viele auf den Gängen sitzen oder werden halt garnicht mehr in den Raum gelassen..&lt;br /&gt;
Für heute abend haben wir uns mit fünf Mann bei einem neuen Chaos-Spiel angemeldet: &lt;a href=&quot;http://events.ccc.de/congress/2009/Fahrplan/events/3550.de.html&quot;&gt;Chaos-Familien-Duell&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Leider liegen gerade drei Studis mit Schwindel und Übelkeit im Hostel &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/sad.png&quot; alt=&quot;:-(&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;. Manche tippen auf das Essen gestern abend (Pizzeria) aber der Rest (die Kontrollgruppe also) zeigt keine Symptome. Das CERT hat die erstmal nach Hause geschickt - falls es morgen nicht besser ist, geht es also zum Arzt... Das ist wieder mal typisch Murphy.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ansonsten mache ich jede Menge Fotos - und einen kleinen Teil lande ich dann auch &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
Zu finden sind dann die Fotos in der &lt;a href=&quot;http://fotos.fbihome.de/v/Sonstiges/Exkursion_26c3/26/&quot;&gt;Gallery der Fachschaft&lt;/a&gt;.  
    </content:encoded>

    <pubDate>Sun, 27 Dec 2009 17:59:03 +0100</pubDate>
    <guid isPermaLink="false">http://www.jens-weibler.de/archives/2009/12/27/745</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>26c3</category>
<category>hacking</category>

</item>
<item>
    <title>Vorbereitungen für 26c3</title>
    <link>http://www.jens-weibler.de/archives/2009/12/24/Vorbereitungen-fuer-26c3</link>
            <category>Hacking</category>
    
    <comments>http://www.jens-weibler.de/archives/2009/12/24/Vorbereitungen-fuer-26c3#comments</comments>
    <wfw:comment>http://www.jens-weibler.de/wfwcomment.php?cid=744</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=744</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Mitten im Weihnachtsstress laufen die Vorbereitungen für den 26C3.&lt;br /&gt;
Diesmal geht es zusammen mit einigen Studierenden per Flug nach Berlin. Da der billigste Flug am 25.12 zu finden war, geht es morgen schon los. Wenn ich mir die Verkehrssituation angucke, kann man nur hoffen, dass alles reibungslos über die Bühne geht. Vom Preis her war der Flug günstig. Das oft gebrachte Argument durch die Abfertigung am Flughafen Zeit zu verlieren kann ich nicht ganz verstehen - immerhin braucht ein Zug dennoch mehr Zeit als Anreise zum Flughafen, Einchecken und Fliegen..&lt;br /&gt;
&lt;br /&gt;
Das DECT-Telefon steht auf der Ladestation, alle Foto-Akkus aufgeladen, das ausgeliehene Netbook installiert und die Tasche gepackt - na ja mit dem Packen bin ich noch nicht wirklich fertig.&lt;br /&gt;
&lt;br /&gt;
Jetzt erstmal das Weihnachtsprogramm absolvieren und es geht los &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;  
    </content:encoded>

    <pubDate>Thu, 24 Dec 2009 15:43:41 +0100</pubDate>
    <guid isPermaLink="false">http://www.jens-weibler.de/archives/2009/12/24/744</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>26c3</category>
<category>hacking</category>

</item>
<item>
    <title>mrmcd0x8h</title>
    <link>http://www.jens-weibler.de/archives/2009/08/28/mrmcd0x8h</link>
            <category>Hacking</category>
    
    <comments>http://www.jens-weibler.de/archives/2009/08/28/mrmcd0x8h#comments</comments>
    <wfw:comment>http://www.jens-weibler.de/wfwcomment.php?cid=716</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=716</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Nächste Woche finden wieder mal die &lt;a href=&quot;http://mrmcd0x8.metarheinmain.de/&quot;&gt;MetaRheinMain ChaosDays&lt;/a&gt; beim Chaos Darmstadt statt.&lt;br /&gt;
Organisiert von den lokalen CCC-Gruppen im Rhein-Main Gebiet werden drei Tage lang Vorträge und Workshops angeboten.&lt;br /&gt;
Wer also aus dem Gebiet kommt und nicht die Große Fahrt zum &lt;a href=&quot;http://events.ccc.de/congress/2009/&quot;&gt;26C3&lt;/a&gt; antreten will, sollte vorbeikommen. Beim mrmcd in Darmstadt habe ich noch mitgeholfen (und letztes Mal ein IPv6 Vortrag gehalten), aber aus Zeitgründen beschränkt sich meine Aktivität mittlerweile nur noch auf besuchen.&lt;br /&gt;
&lt;br /&gt;
Im Vorverkauf sind die Kartenpreise sogar sehr studentenfreundlich &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
Jetzt müssen wir es nur noch schaffen, dass die mrmcd in Zukunft zur h_da als Location wechseln und alles wäre perfekt &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;  
    </content:encoded>

    <pubDate>Fri, 28 Aug 2009 19:15:15 +0200</pubDate>
    <guid isPermaLink="false">http://www.jens-weibler.de/archives/2009/08/28/716</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>Hacking</category>

</item>
<item>
    <title>mrmcd11b</title>
    <link>http://www.jens-weibler.de/archives/2008/09/05/mrmcd11b</link>
            <category>Hacking</category>
    
    <comments>http://www.jens-weibler.de/archives/2008/09/05/mrmcd11b#comments</comments>
    <wfw:comment>http://www.jens-weibler.de/wfwcomment.php?cid=634</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=634</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Ich bin mal wieder auf einen mrmcd (meta rhein main chaos days) &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Das &lt;a href=&quot;https://mrmcd.net/schedule/mrmcd111b/day_2008-09-05.de.html&quot;&gt;Programm heute&lt;/a&gt; hat ein paar Highlights ist aber ansonsten nicht so spannend.&lt;br /&gt;
&lt;a href=&quot;https://mrmcd.net/schedule/mrmcd111b/events/2736.de.html&quot;&gt;Informationsflussanalysen von snafu&lt;/a&gt; werde ich mir jetzt anhören und direkt danach kommt das &lt;a href=&quot;https://mrmcd.net/schedule/mrmcd111b/events/2740.de.html&quot;&gt;HomeInfoPanel von Collin&lt;/a&gt; an die Reihe.  
    </content:encoded>

    <pubDate>Fri, 05 Sep 2008 18:52:44 +0200</pubDate>
    <guid isPermaLink="false">http://www.jens-weibler.de/archives/2008/09/05/634</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>Hacking</category>

</item>
<item>
    <title>EC-Kartendiebstahl - aktuelle Rechtssituation</title>
    <link>http://www.jens-weibler.de/archives/2008/02/04/EC-Kartendiebstahl-aktuelle-Rechtssituation</link>
            <category>Hacking</category>
    
    <comments>http://www.jens-weibler.de/archives/2008/02/04/EC-Kartendiebstahl-aktuelle-Rechtssituation#comments</comments>
    <wfw:comment>http://www.jens-weibler.de/wfwcomment.php?cid=587</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=587</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Gruml, es ist doch echt zum verzweifeln.&lt;br /&gt;
Gerade hat das &lt;a href=&quot;http://www.spiegel.de/wirtschaft/0,1518,533059,00.html&quot;&gt;OLG Frankfurt am Main entschieden&lt;/a&gt;, dass EC-Karteninhaber deren EC-Karte geklaut wurde, kein Anspruch auf Schadensersatz haben. Das Problem: die Karteninhaber behaupten nie ihre PIN weitergegeben zu haben.&lt;br /&gt;
&lt;br /&gt;
Und dann meint der Richter noch, dass die Karteninhaber einen &quot;atypischen Verlauf&quot; nachweisen müssen.&lt;br /&gt;
Wenn man jetzt aber den Richter seine PIN knackt - sei es nun über eine versteckte Kamera oder andere Hilfsmittel - dann wird er wohl der erste sein, der Anzeige erstattet.&lt;br /&gt;
&lt;br /&gt;
Sprich: man kann nur nachweisen, dass man unschuldig ist wenn man selber zeigt, dass es möglich ist (und das wird im Regelfall nicht unbedingt legal ablaufen) &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/sad.png&quot; alt=&quot;:-(&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;  
    </content:encoded>

    <pubDate>Mon, 04 Feb 2008 23:40:39 +0100</pubDate>
    <guid isPermaLink="false">http://www.jens-weibler.de/archives/2008/02/04/587</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>Hacking</category>

</item>
<item>
    <title>USF CTF07 - Darmstadt hat abgeräumt</title>
    <link>http://www.jens-weibler.de/archives/2007/04/22/USF-CTF07-Darmstadt-hat-abgeraeumt</link>
            <category>Hacking</category>
    
    <comments>http://www.jens-weibler.de/archives/2007/04/22/USF-CTF07-Darmstadt-hat-abgeraeumt#comments</comments>
    <wfw:comment>http://www.jens-weibler.de/wfwcomment.php?cid=518</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://www.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=518</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Und wieder mal hat Darmstadt abgeräumt - unser &lt;a href=&quot;http://ctf07.usf.edu/final-scores/&quot;&gt;Team DOS ist auf Platz 1&lt;/a&gt; &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Es war zwar alles wie immer recht chaotisch, aber auch recht witzig (lag unter anderem an den kurzen Zwischenvideos auf dem Beamer) &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Larsipulami hat &lt;a href=&quot;http://www.23hq.com/larsipulami/album/1865124&quot; &gt;einige Bilder gemacht&lt;/a&gt; und auch &lt;a href=&quot;http://www.tapetenageln.de/2007/04/21/usfctf07/&quot;&gt;darüber berichtet&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Update: mittlerweile gibt es eine &lt;a href=&quot;http://www.informatik.tu-darmstadt.de/index.php?id=36&amp;tx_ttnews[tt_news]=100&amp;tx_ttnews[backPid]=33&amp;cHash=ea8fce7a6e&quot;&gt;Pressemitteilung&lt;/a&gt;   
    </content:encoded>

    <pubDate>Sun, 22 Apr 2007 12:24:32 +0200</pubDate>
    <guid isPermaLink="false">http://www.jens-weibler.de/archives/2007/04/22/518</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>Hacking</category>

</item>
<item>
    <title>Sicherheitsnetz</title>
    <link>http://www.jens-weibler.de/archives/2007/02/16/Sicherheitsnetz</link>
            <category>Hacking</category>
            <category>Internet</category>
            <category>Linux</category>
    
    <comments>http://www.jens-weibler.de/archives/2007/02/16/Sicherheitsnetz#comments</comments>
    <wfw:comment>http://www.jens-weibler.de/wfwcomment.php?cid=500</wfw:comment>

    <slash:comments>2</slash:comments>
    <wfw:commentRss>http://www.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=500</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Manchmal bin ich echt froh, dass ich in Punkto Sicherheit ein wenig mehr Aufwand reinstecke.&lt;br /&gt;
So wurde gestern abend einer meiner Apache-Vhosts gehackt und eine Remote-Shell hochgeladen (Ursache: eine alte PHP-Software, die eigentlich schon geupdatet wurde aber von einem Sicherungs-Restore wieder auf die alte Version zurückgesetzt wurde &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/sad.png&quot; alt=&quot;:-(&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;)&lt;br /&gt;
&lt;br /&gt;
Dank sauberer Trennung der Vhosts (jeder Vhosts hat einen eigenen Systembenutzer) und &lt;a href=&quot;http://www.hardened-php.net&quot;&gt;Hardened-PHP&lt;/a&gt; ist nichts passiert.&lt;br /&gt;
Jetzt muss ich nur den Inhalt des Vhosts noch komplett löschen und neu aufsetzen.&lt;br /&gt;
&lt;br /&gt;
Ohne Netz und doppeltem Boden? Ohne mich &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;  
    </content:encoded>

    <pubDate>Fri, 16 Feb 2007 14:07:45 +0100</pubDate>
    <guid isPermaLink="false">http://www.jens-weibler.de/archives/2007/02/16/500</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>Hacking</category>
<category>Internet</category>
<category>Linux</category>

</item>
<item>
    <title>Webtasks</title>
    <link>http://www.jens-weibler.de/archives/2007/02/09/Webtasks</link>
            <category>Hacking</category>
            <category>Java</category>
            <category>Studium</category>
    
    <comments>http://www.jens-weibler.de/archives/2007/02/09/Webtasks#comments</comments>
    <wfw:comment>http://www.jens-weibler.de/wfwcomment.php?cid=494</wfw:comment>

    <slash:comments>3</slash:comments>
    <wfw:commentRss>http://www.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=494</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Meine ehemalige Uni hat ein nettes System im Probebetrieb gestartet: &lt;a href=&quot;http://webtasks.informatik.tu-darmstadt.de/webtasks/index.jsp&quot;&gt;Webtasks&lt;/a&gt;&lt;br /&gt;
Idee hinter dem System ist, dass angehende Stundenten kleine Programmieraufgaben und Wissenstests online lösen können. Zwar noch stellenweise recht buggy, aber vom Ansatz her wirklich geil.&lt;br /&gt;
&lt;br /&gt;
Interessant für fortgeschrittene Programmierer ist hierbei die eingehende Analyse des System bzw der Absicherung &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
Viel Spaß beim Lesen der folgenden Seiten &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt; Bei den ersten Aufgaben bekommt man auf der Weboberfläche immer die Möglichkeit den Methodenrumpf einzugeben - Anfang und Ende der Methode ist vorgegeben.&lt;br /&gt;
Nachdem man also seinen Sourcecode eingeben hat, fällt schnell einiges auf:&lt;br /&gt;
&lt;br /&gt;
Die Entwickler von Webtasks haben das Schlüsselwort &lt;a href=&quot;http://java.sun.com/j2se/1.5.0/docs/api/java/lang/System.html&quot;&gt;System&lt;/a&gt; gesperrt. Somit fallen viele schädliche Funktionen wie beispielsweise &lt;a href=&quot;http://java.sun.com/j2se/1.5.0/docs/api/java/lang/System.html#exit(int)&quot;&gt;exit(int)&lt;/a&gt; weg. Aber leider auch echt nützliche Funktionen wie &lt;a href=&quot;http://java.sun.com/j2se/1.5.0/docs/api/java/lang/System.html#arraycopy(java.lang.Object,%20int,%20java.lang.Object,%20int,%20int)&quot;&gt;arraycopy&lt;/a&gt; &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/sad.png&quot; alt=&quot;:-(&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Aber als erfahrener Sicherheitsspezialist sollte man wissen, dass ein &lt;a href=&quot;http://en.wikipedia.org/wiki/Secure_input_and_output_handling&quot;&gt;Sperren von Usereingaben&lt;/a&gt; aufgrund einer Blacklist immer aufwändig und häufig fehlerhaft ist.&lt;br /&gt;
&lt;br /&gt;
So bietet sich dank Reflection ein Weg trotzdem auf alle System-Funktionen zuzugreifen:&lt;br /&gt;
&lt;div class=&quot;bb-code-title&quot;&gt;CODE:&lt;/div&gt;&lt;div class=&quot;bb-code&quot;&gt;try&lt;br /&gt;
{&lt;br /&gt;
&amp;#160;&amp;#160;Class&amp;#160;c&amp;#160;=&amp;#160;Class.forName&amp;#40;&quot;java.lang.System&quot;&amp;#41;;&lt;br /&gt;
}&lt;br /&gt;
catch&amp;#160;&amp;#40;Exception&amp;#160;e&amp;#41;&lt;br /&gt;
{&lt;br /&gt;
&amp;#160;&amp;#160;//&amp;#160;Errorhandling&lt;br /&gt;
}&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Aber es wurden so auch nette Klassen wie beispielsweise &lt;a href=&quot;http://java.sun.com/j2se/1.5.0/docs/api/java/lang/Runtime.html&quot;&gt;Runtime&lt;/a&gt; übersehen, vergessen oder ignoriert &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Eine komplette Übernahme des Servers wird aber vom strikt eingestellten &lt;a href=&quot;http://java.sun.com/j2se/1.5.0/docs/api/java/lang/SecurityManager.html&quot;&gt;SecurityManager&lt;/a&gt; verhindert - jeglicher Zugriff auf Kommandos, Dateizugriffe allgemein sowie Sockets ist gesperrt.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Aber es gibt ja noch mehr Optionen zu &quot;stören&quot;. Beispielsweise alle Rechenzeit durch eine Endlosschleife bzw Rekursion ohne Abbruchbedindung aufzubrauchen. Ein Verbrauch der Speicherressourcen ist erstmal nicht möglich da die Java-VM  beim Starten feste Speichergrenzen übergeben bekommen hat.&lt;br /&gt;
Bei den ersten Versuchen zeigt sich, dass die eingesetzten Java-Unittests Zeitlimits gesetzt haben - eine Endlosschleife wird nach 30 Sekunden abgebrochen. Auch eine simple Rekursion wird entdeckt und verhindert: &quot;Rekursiver Aufruf verboten!&quot;&lt;br /&gt;
&lt;br /&gt;
Da erstmal nicht klar ist, wie die Rekursion entdeckt wird (der gesamte Sourcecode liegt ja nicht vor - mehr dazu aber später), kann man einfach eine s.g. unchecked Exception werfen und sich über die Ausgabe des Compilers freuen: &lt;br /&gt;
&lt;div class=&quot;bb-code-title&quot;&gt;CODE:&lt;/div&gt;&lt;div class=&quot;bb-code&quot;&gt;|&amp;#42;Append.java&amp;#58;53&amp;#58;&amp;#160;unreachable&amp;#160;statement&amp;#42;&lt;br /&gt;
		semaphore&amp;#160;=&amp;#160;false;&lt;br /&gt;
&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;^&lt;br /&gt;
1&amp;#160;error&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Ah, eine &lt;a href=&quot;http://de.wikipedia.org/wiki/Semaphor_%28Informatik%29&quot;&gt;Semaphore&lt;/a&gt; &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
Und wir wissen nun nicht nur den Dateinamen sondern auch noch den Variablenname der Semaphore sowie der Type &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Also können wir die Rekursionssperre einfach außer Kraft setzen - vor dem rekursiven Aufruf setzt man einfach semaphore auf false. Der Wille wurde gezeigt, aber wirklich ernst muss man diese Sperre nicht nehmen &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Aber viel besser wird es, wenn man bemerkt, dass die Eingabe nicht auf den Methodenrumpf eingeschränkt ist. Man kann die vorgegebene Methode einfach per geschweifte Klammer schließen und eine neue Methode anfangen. Somit ist die vorgegebene Rekursionssperre endgültig sinnlos - immerhin wirkt sie nur auf eine Methode &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Da das System scheinbar noch im Beta-Status ist, gibt es einige Aufgaben die nicht korrekt funktionieren. Durch einen Glücksfall gibt es eine &lt;a href=&quot;http://webtasks.informatik.tu-darmstadt.de/webtasks/uploadsolution.jsp?taskid=109&quot;&gt;Aufgabe&lt;/a&gt;, die den Sourcecode ausspuckt: &lt;br /&gt;
&lt;div class=&quot;bb-code-title&quot;&gt;CODE:&lt;/div&gt;&lt;div class=&quot;bb-code&quot;&gt;01&amp;#160;/&amp;#42;&amp;#42;hide&amp;#42;&amp;#42;/public&amp;#160;class&amp;#160;Rotate_Right&amp;#160;{&lt;br /&gt;
02&amp;#160;&lt;br /&gt;
03&amp;#160;&amp;#160;&amp;#160;private&amp;#160;static&amp;#160;boolean&amp;#160;&amp;#160;semaphore&amp;#160;&amp;#160;=&amp;#160;false;&lt;br /&gt;
04&amp;#160;&lt;br /&gt;
05&amp;#160;&amp;#160;&amp;#160;public&amp;#160;static&amp;#160;void&amp;#160;main&amp;#40;String&amp;#91;&amp;#93;&amp;#160;args&amp;#41;&amp;#160;{&lt;br /&gt;
06&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;int&amp;#91;&amp;#93;&amp;#160;input&amp;#160;=&amp;#160;{&amp;#160;0,&amp;#160;1,&amp;#160;2,&amp;#160;3,&amp;#160;4,&amp;#160;5&amp;#160;};&lt;br /&gt;
07&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;int&amp;#160;steps&amp;#160;=&amp;#160;2;&lt;br /&gt;
08&amp;#160;&lt;br /&gt;
09&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;//&amp;#160;Test&lt;br /&gt;
10&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;printArray&amp;#40;&quot;Input&amp;#58;&amp;#160;&quot;,&amp;#160;input&amp;#41;;&lt;br /&gt;
11&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;System.out.println&amp;#40;&quot;Input&amp;#58;&amp;#160;&quot;&amp;#160;+&amp;#160;steps&amp;#41;;&lt;br /&gt;
12&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;printArray&amp;#40;&quot;Output&amp;#58;&amp;#160;&quot;,&amp;#160;studentsMethod&amp;#40;input,&amp;#160;steps&amp;#41;&amp;#41;;&lt;br /&gt;
13&amp;#160;&amp;#160;&amp;#160;}&lt;br /&gt;
14&amp;#160;&amp;#160;&amp;#160;&lt;br /&gt;
15&amp;#160;&amp;#160;&amp;#160;public&amp;#160;static&amp;#160;int&amp;#91;&amp;#93;&amp;#160;demoMethod&amp;#40;int&amp;#91;&amp;#93;&amp;#160;array_in,&amp;#160;final&amp;#160;int&amp;#160;steps&amp;#41;&amp;#160;{&lt;br /&gt;
16&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;//&amp;#160;sempahore&amp;#160;lock&lt;br /&gt;
17&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;if&amp;#160;&amp;#40;semaphore&amp;#160;==&amp;#160;false&amp;#41;&lt;br /&gt;
18&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;semaphore&amp;#160;=&amp;#160;true;&lt;br /&gt;
19&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;else&amp;#160;{&lt;br /&gt;
20&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;System.out.println&amp;#40;&quot;Rekursiver&amp;#160;Aufruf&amp;#160;verboten!&quot;&amp;#41;;&lt;br /&gt;
21&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;return&amp;#160;null;&lt;br /&gt;
22&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;}&lt;br /&gt;
....&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Hier erkennt man nochmal deutlich, dass die Semaphore nutzlos ist.&lt;br /&gt;
&lt;br /&gt;
Aber dennoch bringt uns die Rekursion nicht weiter - das System verträgt das ohne weiteres. Aber die Spielkiste hat ja noch mehr zu bieten. Analysieren wir zuerst wie die Unittests nach 30 Sekunden abgebrochen werden und versuchen ein Thread.sleep(1000000);&lt;br /&gt;
Ergebnis:&lt;br /&gt;
&lt;div class=&quot;bb-code-title&quot;&gt;CODE:&lt;/div&gt;&lt;div class=&quot;bb-code&quot;&gt;ZEITÜBERSCHREITUNG&amp;#58;&lt;br /&gt;
Der&amp;#160;Test&amp;#160;wurde&amp;#160;nach&amp;#160;30&amp;#160;Sekunden&amp;#160;automatisch&amp;#160;abgebrochen,&amp;#160;da&amp;#160;seine&amp;#160;Ausführung&amp;#160;zu&amp;#160;lange&amp;#160;dauerte.&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Ok, der Unittest holt sich also den Thread und beendet ihn einfach. Aber wie sieht es mit einem Thread aus? Dank anonymen  Threads ist die schnelle Erzeugung kein Problem:&lt;br /&gt;
&lt;div class=&quot;bb-code-title&quot;&gt;CODE:&lt;/div&gt;&lt;div class=&quot;bb-code&quot;&gt;new&amp;#160;Thread&amp;#40;new&amp;#160;Runnable&amp;#40;&amp;#41;&amp;#160;{&lt;br /&gt;
&amp;#160;&amp;#160;&amp;#160;&amp;#160;public&amp;#160;void&amp;#160;run&amp;#40;&amp;#41;&amp;#160;{&lt;br /&gt;
&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;try&amp;#160;{&lt;br /&gt;
int&amp;#160;i&amp;#160;=&amp;#160;0;&amp;#160;&amp;#160;&amp;#160;&lt;br /&gt;
&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;while&amp;#160;&amp;#40;true&amp;#41;&amp;#160;{&lt;br /&gt;
i++;&lt;br /&gt;
&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;}&lt;br /&gt;
&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;}&lt;br /&gt;
&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;catch&amp;#40;Exception&amp;#160;ex&amp;#41;&amp;#160;{}&lt;br /&gt;
&amp;#160;&amp;#160;&amp;#160;&amp;#160;}&lt;br /&gt;
&amp;#160;&amp;#160;}&amp;#41;.start&amp;#40;&amp;#41;;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Und schon wird nichts mehr abgebrochen und der Webbrowser lädt Ewigkeiten &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Fazit&lt;/strong&gt;: externen Java-Code zu kompilieren und auszuführen kann unschön werden. Nur ein sinnvoll gesetzer Sicherheitsmanager schützt dann den Server vor einem Angreifer. Wer böswillig Ressourcen verbrauchen will, schafft dieses wenn keine zusätzlichen Sicherheitsmaßnahmen getroffen werden. Ein Blacklisten der Benutzereingaben wird sehr wahrscheinlich leicht umgangen werden können bzw müsste sehr umfangreich sein.&lt;br /&gt;
Externer Benutzercode sollte in einer eigenen Klasse gesetzt werden. Ansonsten sind Sicherheitsmechanismen in derselben Klasse aufgrund fehlender Sicherheit nutzlos. 
    </content:encoded>

    <pubDate>Fri, 09 Feb 2007 22:34:11 +0100</pubDate>
    <guid isPermaLink="false">http://www.jens-weibler.de/archives/2007/02/09/494</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>Hacking</category>
<category>Java</category>
<category>Studium</category>

</item>
<item>
    <title>Parodie über UAC</title>
    <link>http://www.jens-weibler.de/archives/2007/02/06/Parodie-ueber-UAC</link>
            <category>Fun</category>
            <category>Hacking</category>
            <category>Windows</category>
    
    <comments>http://www.jens-weibler.de/archives/2007/02/06/Parodie-ueber-UAC#comments</comments>
    <wfw:comment>http://www.jens-weibler.de/wfwcomment.php?cid=492</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=492</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Eins muss man Apple lassen: die &lt;a href=&quot;http://images.apple.com/movies/us/apple/getamac/apple-getamac-security_480x376.mov&quot;&gt;Werbespots&lt;/a&gt; sind gut &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt; (gefunden bei &lt;a href=&quot;http://www.tapetenageln.de/2007/02/06/apple-parodies-vistas-ui-security-theater/&quot;&gt;tapetenageln&lt;/a&gt;) &lt;br /&gt;
&lt;br /&gt;
Aber an der firmeninternen Kommunikation müsste man noch arbeiten: sich über die Sicherheitssysteme anderer Firmen auszulassen nachdem ein Monat lang viele Sicherheitslücken veröffentlicht wurden ist in meinen Augen nicht gerade geschickt..&lt;br /&gt;
&lt;br /&gt;
btw: bis auf ein paar Ausnahmen finde ich UAC gut und nur kaum störend.&lt;br /&gt;
&lt;br /&gt;
  
    </content:encoded>

    <pubDate>Tue, 06 Feb 2007 21:45:57 +0100</pubDate>
    <guid isPermaLink="false">http://www.jens-weibler.de/archives/2007/02/06/492</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>Fun</category>
<category>Hacking</category>
<category>Windows</category>

</item>
<item>
    <title>23C3 Videos sind online</title>
    <link>http://www.jens-weibler.de/archives/2007/01/07/23C3-Videos-sind-online</link>
            <category>Hacking</category>
    
    <comments>http://www.jens-weibler.de/archives/2007/01/07/23C3-Videos-sind-online#comments</comments>
    <wfw:comment>http://www.jens-weibler.de/wfwcomment.php?cid=466</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=466</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Gerade bei &lt;a href=&quot;http://www.schrankmonster.de/PermaLink,guid,f9a43cb0-2403-4f0b-8e5b-5b1273f8ac72.aspx&quot;&gt;Schrankmonster gelesen&lt;/a&gt;: die ersten 23C3 Videos sind online &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Direkte URL: http://dewy.fem.tu-ilmenau.de/CCC/23C3/video/  
    </content:encoded>

    <pubDate>Sun, 07 Jan 2007 13:11:47 +0100</pubDate>
    <guid isPermaLink="false">http://www.jens-weibler.de/archives/2007/01/07/466</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>Hacking</category>

</item>
<item>
    <title>iCTF 2006 - zweiter Platz!</title>
    <link>http://www.jens-weibler.de/archives/2006/12/10/iCTF-2006-zweiter-Platz!</link>
            <category>Hacking</category>
    
    <comments>http://www.jens-weibler.de/archives/2006/12/10/iCTF-2006-zweiter-Platz!#comments</comments>
    <wfw:comment>http://www.jens-weibler.de/wfwcomment.php?cid=445</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=445</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Der &lt;a href=&quot;http://blog.jensthebrain.de/archives/2006/10/19/ictf-2006/&quot;&gt;Hacker-Contest iCTF2006&lt;/a&gt; lief am Freitag erfolgreich über die Bühne. Trotzdem typischer chaotischer Struktuen in unserem Team und etlicher Fehler, die eigentlich nicht mehr passieren dürften, haben wir den zweiten Platz erlangt. Nur das Team aus Wien &quot;We 0wn Y0u&quot; konnte uns schlagen.&lt;br /&gt;
&lt;br /&gt;
Interessant war diesmal das neue Prinzip: keine Flaggen in Form von Zeichenketten klauen, sondern eine Simulation von einem Netzwerk diverser Banken. Ziel war es, andere Banken dazu zu bringen, der eigenen Bank Geld zu überweisen. Inkl. Startgeld kam das Wiener Team auf einen Endbetrag von 14.963.559 - unser Team &quot;Wizards of DoS&quot; kam auf 11.260.725. Eine stattliche Summe, wenn man bedenkt, dass jede Bank mit 1.000.000 angefangen hat. Das schlechteste Team wurde ordentlich geplündert und endete mit einem Kontostand von 637 Dollar &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Auch &lt;a href=&quot;http://www.heise.de/newsticker/meldung/82308&quot;&gt;Heise hat darüber berichtet&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Update: Mittlerweile ist auch der &lt;a href=&quot;http://www.zeit.de/campus/online/2007/05/hacker-TU&quot;&gt;Zeit-Artikel online&lt;/a&gt;  
    </content:encoded>

    <pubDate>Sun, 10 Dec 2006 16:51:57 +0100</pubDate>
    <guid isPermaLink="false">http://www.jens-weibler.de/archives/2006/12/10/445</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>Hacking</category>

</item>
<item>
    <title>Hacken oder nicht Hacken</title>
    <link>http://www.jens-weibler.de/archives/2006/12/07/Hacken-oder-nicht-Hacken</link>
            <category>Hacking</category>
            <category>Internet</category>
    
    <comments>http://www.jens-weibler.de/archives/2006/12/07/Hacken-oder-nicht-Hacken#comments</comments>
    <wfw:comment>http://www.jens-weibler.de/wfwcomment.php?cid=444</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=444</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Eigentlich ist es pervers: die &lt;a href=&quot;http://www.heise.de/newsticker/meldung/82159&quot;&gt;Hackertools sollen verboten werden&lt;/a&gt; und im gleichen Zug wird dem &lt;a href=&quot;http://www.heise.de/newsticker/meldung/82154&quot;&gt;BKA und Verfassungsschutz das Hacken explizit erlaubt&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Was ich von dem Hackertoolverbot halte, habe ich ja &lt;a href=&quot;http://blog.jensthebrain.de/archives/2006/09/20/nmap-wird-illegal/&quot;&gt;schon mal geschrieben&lt;/a&gt; - aber der Zugriff des Staates auf eben solche ist das i-Tüpfelchen..&lt;br /&gt;
&lt;br /&gt;
Armes Deutschland &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/sad.png&quot; alt=&quot;:-(&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;  
    </content:encoded>

    <pubDate>Thu, 07 Dec 2006 11:36:15 +0100</pubDate>
    <guid isPermaLink="false">http://www.jens-weibler.de/archives/2006/12/07/444</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>Hacking</category>
<category>Internet</category>

</item>
<item>
    <title>Serverwartung?</title>
    <link>http://www.jens-weibler.de/archives/2006/10/21/Serverwartung</link>
            <category>Hacking</category>
            <category>Internet</category>
    
    <comments>http://www.jens-weibler.de/archives/2006/10/21/Serverwartung#comments</comments>
    <wfw:comment>http://www.jens-weibler.de/wfwcomment.php?cid=403</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=403</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Irgendwie wundert es ja einen immer wieder, wo die ganzen Ressourcen der Spammer, Phisher usw herkommen..&lt;br /&gt;
&lt;br /&gt;
Wenn man dann in einem Forum zum Thema dedicated Server folgendes liest, wird es klar:&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;muss gestehen ich hab mich schon ewigkeiten nicht mehr um meinen Server gekümmert, und bin deswegen aus der ganzen Suse geschichte etwas raus gekommen. [..]&lt;br /&gt;
kann mir jemand sagen wie ich das Ding noch retten kann ?&lt;br /&gt;
Es handelt sich im Suse 8.1&lt;br /&gt;
[..]&lt;br /&gt;
Alle meine php und Html Dateien auf meinem Webserver wurden zur selben Zeit am selben Datum geändert !&lt;br /&gt;
[..]&lt;br /&gt;
muss gestehen das ich meinen Server in letzter Zeit zeimlich verkommen hab lassen.&lt;br /&gt;
[..]&lt;br /&gt;
muss er den umbedingt neu aufgesetzt werden&lt;br /&gt;
[..]&lt;br /&gt;
zu ausbildungszeiten war ich wirklich fit auf dem zeugs...&lt;br /&gt;
debian und suse zumindest war überhaupt kein Problem..&lt;br /&gt;
nur wenn man sich 3-4 jahre nicht mehr drum kümmert bleibt eben so einiges auf der strecke liegen....&lt;br /&gt;
&lt;br /&gt;
Aber werd mich jetzt wieder ein bischen dahinter machen!&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
Aber im Internet gibt es ja genug Verrückte..  
    </content:encoded>

    <pubDate>Sat, 21 Oct 2006 11:47:17 +0200</pubDate>
    <guid isPermaLink="false">http://www.jens-weibler.de/archives/2006/10/21/403</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>Hacking</category>
<category>Internet</category>

</item>
<item>
    <title>iCTF 2006</title>
    <link>http://www.jens-weibler.de/archives/2006/10/19/iCTF-2006</link>
            <category>Hacking</category>
    
    <comments>http://www.jens-weibler.de/archives/2006/10/19/iCTF-2006#comments</comments>
    <wfw:comment>http://www.jens-weibler.de/wfwcomment.php?cid=401</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://www.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=401</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Demnächst startet der nächste iCTF (ein &lt;a href=&quot;http://blog.jensthebrain.de/?s=hack+ctf&quot;&gt;Hacker CTF&lt;/a&gt;) von der UCSB &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
Wieder einmal kann man andere Rechner hacken und die ganzen bald &lt;a href=&quot;http://blog.jensthebrain.de/archives/2006/09/20/nmap-wird-illegal/&quot;&gt;vielleicht verbotetenen Hackertools&lt;/a&gt; nochmal richtig ausnutzen &lt;img src=&quot;http://www.jens-weibler.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Details unter &lt;a href=&quot;http://www.cs.ucsb.edu/~vigna/CTF/&quot;&gt;www.cs.ucsb.edu/~vigna/CTF/&lt;/a&gt;.  
    </content:encoded>

    <pubDate>Thu, 19 Oct 2006 14:39:43 +0200</pubDate>
    <guid isPermaLink="false">http://www.jens-weibler.de/archives/2006/10/19/401</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>Hacking</category>

</item>
<item>
    <title>Wahlcomputer? Nein danke!</title>
    <link>http://www.jens-weibler.de/archives/2006/10/19/Wahlcomputer-Nein-danke!</link>
            <category>General</category>
            <category>Hacking</category>
    
    <comments>http://www.jens-weibler.de/archives/2006/10/19/Wahlcomputer-Nein-danke!#comments</comments>
    <wfw:comment>http://www.jens-weibler.de/wfwcomment.php?cid=400</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://www.jens-weibler.de/rss.php?version=2.0&amp;type=comments&amp;cid=400</wfw:commentRss>
    

    <author>nospam@example.com (Jtb)</author>
    <content:encoded>
    Wie schon länger bei &lt;a href=&quot;http://www.heise.de/newsticker/search.shtml?T=wahlcomputer+CCC&amp;button=los%21&quot;&gt;Heise&lt;/a&gt; zu lesen war, hat der CCC mit der niederländische Initiative &quot;Wir vertrauen Wahlcomputern nicht&quot; ein bißchen die Wahlcomputer gehackt. Nachzulesen z.B. &lt;a href=&quot;http://www.ccc.de/updates/2006/wahlcomputer&quot;&gt;beim CCC&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Nun gibt es eine &lt;a href=&quot;http://itc.napier.ac.uk/e-Petition/bundestag/view_petition.asp?PetitionID=294&quot;&gt;offizielle Petition gegen den Einsatz von Wahlcomputern&lt;/a&gt;.&lt;br /&gt;
Also bitte die Artikel lesen, sich eine Meinung machen (falls noch nicht vorhanden) und gegebenfalls die Petition unterschreiben!  
    </content:encoded>

    <pubDate>Thu, 19 Oct 2006 14:36:13 +0200</pubDate>
    <guid isPermaLink="false">http://www.jens-weibler.de/archives/2006/10/19/400</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc/2.5/</creativeCommons:license><category>General</category>
<category>Hacking</category>

</item>

</channel>
</rss>
