translate to english
hoodog:
Defcon-Status-quais
Mal was aus Clouddiensten klauen - Mai 12, 2013 by hoohead

Cloud Dienste sind ja wirklich klasse, da kann man alles mögliche reinknallen und dann mit der Welt teilen, oder einfach nur als Ablagestelle für privates Zeugs nutzen, damit man auch von “unterwegs” mal eben drauf zugreifen kann.

Es gibt einige Anbieter auf dem Markt, die sich auf unterschiedliche Einsatzgebiete spezialisiert haben, zum Beispiel Soundcloud, welches sich eher als seriöse Plattform sieht, oder StreamCloud mit massig Hollywood Blockbustern, nicht legal versteht sich (ich verzichte hier deshalb auf eine Verlinkung).

Was mich an Internetdiensten immer reizt, sind die Schutzmechanismen die eingesetzt werden und wie man sie automatisiert umgeht.

Die Technik ist das Interessante und das Ziel der binäre Erfolg über den Gegenspieler.

Leider darf man seine “Erfolge” nicht veröffentlichen, auf der einen Seite möchte man seriösen Anbietern keinen Schaden zufügen, wenn man Mechanismen bereit stellt, mit denen man kostenpflichtige Dienste umgehen kann.

Auf der anderen Seite möchte man auch keinem Schaden der im “Dienstgeschäft” ist, nur weil man es eben kann.

Falls Ihr mal Langeweile habt, die beiden Dienste sind eher einfach “geschützt” und eignen sich durchaus für die Codingsession am Abend.
Soundcloud Streamcloud Bypass

Farbe bekennen - Mai 11, 2013 by hoohead

Im letzten Beitrag entstand ja eine rege Diskussion zum Thema Telekom/Drosselung.

Wie ich bereits geschrieben habe, betrifft mich die 75 GB Grenze nicht, finde aber dass die Telekom in ihrer Position als Leitungsinhaber eine Art Machtmissbrauch begeht, insbesondere den aufgeschalteten ISP (1und1, Vodafon, O2 etc.) gegenüber.

Um meinen Beitrag zur Netzneutralität zu leisten, habe ich deshalb meinen Anschluss bei der Telekom gekündigt und werde nach Vertragsende zu Kabel BW wechseln.

Abschließende Worte an die Telekom: Muhahaha


Drosselkom - Mai 3, 2013 by hoohead

Eben per Mailer reingekommen:

…Ich wollte Dich fragen, was Du von der ganzen Telekom-Sache hälst und ob Du darüber auch noch einen Beitrag schreibst?..

Zur Telekomsache bin ich zweigeteilter Meinung.

Da die Telekom die Leitung auch an andere ISP weiter gibt, drängt sie diesen im Prinzip auch eine Drosselung auf, was in gewisser Weise eine Art Machtmissbrauch darstellt.

Auf der anderen Seite gehört der Telekom die Leitung und normalerweise sollte jedes Unternehmen so handeln dürfen wie es ihm passt.
Privat liege ich mit meinem Verbrauch um die 20 GB – 30 GB im Monat – ich habe noch eine UMTS Karte mit 5 GB und ein Handyvertrag mit 500 MB (zahlt netterweise beides der Arbeitgeber).
Ich persönlich bin also nicht betroffen, den einen “Urlaubsfilm” in HD im Monat, oder die paar Youtube Clips werden weiterhin flüssig laufen.

Mit der Aussage: “Wir müssen die Preise erhöhen, wollen aber nur die extrem Nutzer treffen” – finden Sie bei mir Gehör.
Flatrates bei VServer finde ich übrigens auch nicht so gut. Wenn man so eine Flatrate auch als Flatrate nutzt, bekommt man ganz schnell Probleme mit den Hostern.
Das geht dann sogar so weit, dass die den Server gerne mal kappen, weil Probleme im Rechenzentrum sind etc. (die drängen einen dann quasi zum kündigen).
Sprich hier muss man sich bereits an Höchstgrenzen halten – die nennen das dann immer “fair use”.
Fairer finde ich klare Aussagen: “100 GB im Monat – Preis xx, jedes weitere GB xx, oder Drosselung auf xx MBit”.

Ich bin zweigeteilter Meinung zur Telekom Sache, viele Menschen werden sich einschränken.
Es wird aber ein Umdenken stattfinden, vielleicht läuft der 2. Rechner nun nicht 24/7 um per Torrent zu leechen, vielleicht werden auch so banale Dinge, “mal wieder etwas mehr Zeit im Real Life zu verbringen” wichtig.
Ich denke zwischenmenschlich und auch ökologisch ist das gar nicht so schlecht, was die Telekom aktuell plant.

Die bösen Hackertools - Mai 2, 2013 by hoohead

Was eine PHP Shell ist wisst Ihr?

Meist wird so eine PHP Shell beim Einbruch auf einen Server verwendet, um sich im bereits kompromittierten System auszuweiten.

Über so eine Shell können je nachdem wie die Berechtigungen gesetzt sind, Dateien modifiziert, erstellt oder gelöscht werden.

Zugangsinformationen zu Datenbanken (auch wenn diese extern liegen) können ausgelesen und Dank Serververbindung auch IP basierende Beschränkungen ausgehebelt werden.

Oft werden kompromittierte Server zum Spammen missbraucht, oder dienen als Plattform weitere Systeme zu infizieren.

Es gibt einige PHP Shells auf dem Markt, der Großteil ist modifiziert und ermöglicht den “Verbreitern” Zugang zu den Systemen, auf den Ihr so eine Shell hoch ladet.

Vor einiger Zeit schrieb ich eine eigene Shell, weil ich:

* Was eigenes wollte

* Mir der Funktionsumfang der öffentlichen Shells zu unperformant war

* Eine Shell zu Demonstrationszwecken wollte, weil ich es unverantwortlich finde fremden Code in Systeme zu schieben, ohne zu wissen was das Tool eigentlich macht.

Gestern musste ich arbeiten und da ich einige SQL Statements auf einer entfernten DB ausführen musste, kam mir meine alte Shell gerade recht.

Auch wenn ich einige böse Features eingebaut habe, gestern war das Teil wirklich Gold wert und ersparte mir einiges an Arbeit :)

Somit ist bewiesen, auch böse tools können einen guten Zweck erfüllen :D
hoohead shell

Tags:
Streaming in die Außenwelt - April 30, 2013 by hoohead

Hallo IT-ler dort draußen – ich habe mal wieder ein Projekt und brauche euer technisches Know-How.

Die Streams des CCC kennt Ihr sicherlich, ist auch wirklich beachtlich was die Jungs da jedes Jahr auf die Beine stellen.

So etwas würde ich auch gerne umsetzen, also eigener Server, eine Art Mischpult (Software?) über das man ein Videosignal oder ggf. einen Bildschirm aktiv schalten kann.

Der Außenwelt würden wir dann eine IP zuschicken und die Jungs können sich dann entweder das Signal aus der Kamera oder von einem Desktop anschauen – je nachdem welches Signal wir von intern frei schalten.

Am liebsten wäre mir eine Linux basierende Lösung, bei dem Projekt wäre aber auch eine Windows Lösung in Ordnung.

Habt Ihr schon solche Projekte umgesetzt, oder Hardware (Kameras etc.) getestet, die Ihr gut findet?

Immer politisch korrekt - April 28, 2013 by hoohead

Heute musste ich an meine Kindheit denken, die jungen Jahre waren schon was tolles.

Zur Faschingszeit konnte man sich diese coolen Pistolen kaufen, die man dann das komplette Jahr über zum spielen nutzte.

Da gab es dann Spiele wie Cowboy und Indianer oder Räuber und Gendarm.

Spielerisch erkundeten wir die grausame Realität des menschlichen Daseins, gespielte Treffer hatten immer den Verlust Lebens zur Folge.

Unsere heutige Jugend spielt auch, hier aber immer politisch korrekt:

Den ganzen Beitrag lesen »

Tags:
Wal-Mart Willie - April 25, 2013 by hoohead

Kennt Ihr bestimmt schon, Mr. Willie und den genialen Remix, oder?

Den ganzen Beitrag lesen »

Tags:
Bushido – wie ein Strohhalm im Wind - April 22, 2013 by hoohead

Mir ist der Vorzeige-Gangsta-Rapper schon länger ein Dorn im Auge.

Bushido – das ist der knallharte Gangster, der mit seinen Kollegas alles wie echte Männer regelt.
Bushido – das ist der Typ, der gerne einmal die Opferstellung einnimmt und seine Angelegenheiten dann doch vom Anwalt regeln lässt.
Bushido – das ist der nette Typ von neben an, Mädchenschwarm Pubertierender, der sich gerne mal als Kuschelmoderator bei The DOME präsentiert.
Bushido – das ist ein rechtschaffender Typ, der gerne unser Land regieren würde und deshalb in die Politik möchte.
Bushido – das ist der Typ der ganz tief in der Mafia steckt und mal eben eine Generalvollmacht an den großen Paten ausstellt.

Man hat das Gefühl, der Typ ist wie Krebs.
Gestern Abend hat Spiegel TV einen fast halbstündigen Beitrag über den Rapper gebracht, den Beitrag fand ich so gut, dass ich den hier verlinken muss.

Spiegel TV Beitrag über Bushido – vom 21.04.2013

Tags:
Was hasch gsagt? - April 21, 2013 by hoohead

Es gibt Menschen, die sind klasse Redner, mit einem Talent die wesentlichen Dinge verständlich auf den Punkt zu bringen.

Ich gehöre definitiv nicht zu den Menschen.

Besonders wenn ich technische Dinge erklären soll, verwende ich oft in meinen Erklärungen Fachbegriffe, die eigentlich separat erklärt werden müssten.

So hatten wir vor Kurzem ein Gespräch mit unserem Institutsleiter und ich durfte einigen PHP Entwicklungen erklären die ich entwickelt habe.

Um nicht die selben Fehler wie sonst zu machen, versuchte ich die Umsetzungen möglichst einfach und verständlich rüber zu bringen.

“Hier sehen Sie eine Downloadliste die unserem Design angepasst wurde. Das besondere hier, die Links werden in Echtzeit generiert, so dass man nur noch Dateien hochladen muss und die tauchen dann da von ganz alleine auf….”.

Ich erklärte weiter, wie andere Seiten und neue Scripte aufgebaut waren und kam dann irgendwann zum Punkt, wo die neue Suchfunktion beschrieben werden sollte.

“Die Suchfunktion über die PKI Verifizierung haben wir durch eine offene Suche abgelöst. Dazu habe ich einen Crawler geschrieben, der sich durch die Verzeichnisse hangelt…” – ich war ganz in meinem Element :D -

“Das ist im Prinzip eine rekursive Funktion und via Regular Expression werden die Suchanfragen katalogisiert.” – ich merkte, dass ich wieder zu technisch wurde und sah den Anderen an, dass nur Bahnhof ankam.

Ein Unwohlsein machte sich breit, auch weil mir Gegenüber die geistigen Größen sitzen, mit Doktor und Professor Titel hintendran – da schickt es sich nicht wenn man flamet.

Schnell muss die Stimmung gerettet werden und so warf ich eine kleine Unzulänglichkeit meinerseits hinterher:

“Ich hatte ja kurzzeitig die Befürchtung” – kurzer Lacher wie bei  Beavis and Butthead – wartet – noch nicht – gleich kommts – “ich müsse das Array bruten um eine Sortierfunktion zu erreichen, bis ich merkte, dass PHP da schon was zur Verfügung stellt”.

Ich lache und die Beteiligten lachen mit … und das wirklich lustige, mir wurde erst Stunden später klar, warum die Beteiligten mitlachten.

Meine Präsentation kam trotzdem gut an – hab sogar nochmals ein positives Feedback vom IT Leiter bekommen *stolzbin*.

Tags:
Iconia b1 Android Tablet - April 7, 2013 by hoohead

Gerade eben lief im Fernsehen mal wieder eine Hammer Werbung von Saturn.

Ein Android Tablet, 7 Zoll, 1,2 Ghz Dualcore, 512 MB Ram, Android 4.1.2 für 109 €.

Laut Fernsehwerbung gilt dieses Angebot nur Montag.

Wart Ihr schonmal bei solchen Aktionen bei Saturn und habt Ihr versucht so ein Schnäppchen zu ergattern?

Ich mehrmals und jedes mal waren die schon morgens nach wenigen Minuten ausverkauft.

Amazon zieht bei diesen Preisansagen übrigens nach und bietet i.d. Regel die Produkte zum selben Kampfpreis an.

Siehe Icona b1 bei Amazon (die Preise wurde eben wieder angezogen)

Den ganzen Beitrag lesen »

« aeltere Beitraegeogtzuq
 

Tracking

 
eXTReMe Tracker

Feedburner

Valid XHTML 1.0 Transitional

Seitwert

DMOZ