<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-4541732488194973467</id><updated>2012-02-27T12:27:54.313-08:00</updated><category term='UNIX'/><category term='Rezension'/><category term='Building Automation'/><category term='Ambient Assisted Living'/><category term='Research'/><category term='Covert Channels'/><category term='Studium'/><category term='Traffic Normalization'/><category term='C'/><category term='tutorial'/><category term='Eigene Projekte'/><category term='Sicherheit'/><category term='Side Channels'/><category term='Gropher'/><category term='Security'/><category term='Fun'/><category term='Meinung'/><category term='fluxbat'/><category term='Open Source'/><category term='PHP'/><category term='Hochschule Kempten'/><category term='Shell'/><category term='WendzelNNTPd'/><category term='Linux'/><category term='Solaris'/><category term='Slackware'/><category term='Promotion'/><category term='Meine Bücher'/><category term='Hacking'/><category term='Bildung'/><category term='Networks'/><category term='OpenBSD'/><title type='text'>Steffen Wendzel</title><subtitle type='html'>Security Research, Linux, Open Source</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>82</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-3433760784683594551</id><published>2012-02-11T09:52:00.000-08:00</published><updated>2012-02-11T09:53:25.884-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='Sicherheit'/><category scheme='http://www.blogger.com/atom/ns#' term='Covert Channels'/><category scheme='http://www.blogger.com/atom/ns#' term='Research'/><category scheme='http://www.blogger.com/atom/ns#' term='Promotion'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='Eigene Projekte'/><category scheme='http://www.blogger.com/atom/ns#' term='Networks'/><category scheme='http://www.blogger.com/atom/ns#' term='Traffic Normalization'/><category scheme='http://www.blogger.com/atom/ns#' term='Side Channels'/><category scheme='http://www.blogger.com/atom/ns#' term='Building Automation'/><title type='text'>Two new Papers on Network Covert Channels</title><content type='html'>Two new papers of mine will appear (see below). A summary of my recent covert channel research work can be found &lt;a href="http://steffen-wendzel.blogspot.com/2011/12/summary-of-my-recent-covert-channel.html" target="_blank"&gt;here&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Paper #1: The Problem of Traffic Normalization Within a Covert Channel's Network Environment Learning Phase&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;This paper will appear at the &lt;a href="http://sicherheit2012.cased.de/" target="_blank"&gt;SICHERHEIT'12&lt;/a&gt; conference in Darmstadt.&lt;u&gt; &lt;/u&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Abstract:&lt;/b&gt;&lt;br /&gt;Network covert channels can build cooperating environments within overlay networks.Peers in such an overlay network can initiate connections with new peers and can build up new paths within the overlay network.To communicate with new peers, it is required to determine protocols which can be used between the peers -- this process is called the &lt;i&gt;Network Environment Learning Phase&lt;/i&gt; (NEL Phase).We show that the NEL phase itself as well as two similar approaches are affected by traffic normalization, which leads to a two-army problem.Solutions to overcome this not completely solvable problem are presented and analyzed. A proof of concept code was implemented to verify the approach.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Keywords:&lt;/b&gt; network covert storage channel, traffic normalization, active warden&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Paper #2: Covert and Side Channels in Buildings and the Prototype of a Building-aware Active Warden&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;This paper will appear at the &lt;i&gt;First IEEE International Workshop on Security and Forensics in Communication Systems&lt;/i&gt; (&lt;a href="http://sites.google.com/site/sfcs2012/" target="_blank"&gt;SFCS 2012&lt;/a&gt;),   Ottawa.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Abstract:&lt;/b&gt;&lt;br /&gt;Covert channels and side channels are barely discussed topics in the area of building automation. We define a building in the context of multilevel security (MLS) and show that covert channels and side channels exist in building automation. Additionally, we present a system called the &lt;i&gt;building-aware active warden&lt;/i&gt; to eliminate covert/side storage channels in building automation systems (BAS).&lt;br /&gt;Active wardens aim to remove malicious (covert) elements in communications and are a well-known means from the area of network covert channels and steganography. Within the last years, new models, such as the &lt;i&gt;network-aware&lt;/i&gt; active warden, were developed.&lt;br /&gt;The presented building-aware active warden is an adoption of the concept of a network-aware active warden to building automation. Building-aware active wardens modify or drop building automation commands as well as building information requests from users based on their security levels to enhance a building's security.&lt;br /&gt;We extended an interoperable system for building automation supporting hardware from two vendors for the purpose of a building-aware active warden and for providing an unified application programming interface.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Keywords:&lt;/b&gt; building automation security, covert channel, side channel&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-3433760784683594551?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/3433760784683594551/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2012/02/two-new-papers-on-network-covert.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/3433760784683594551'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/3433760784683594551'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2012/02/two-new-papers-on-network-covert.html' title='Two new Papers on Network Covert Channels'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-6174049802126475605</id><published>2012-01-27T11:01:00.000-08:00</published><updated>2012-02-11T07:04:22.680-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='UNIX'/><category scheme='http://www.blogger.com/atom/ns#' term='Open Source'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='Eigene Projekte'/><category scheme='http://www.blogger.com/atom/ns#' term='Meine Bücher'/><title type='text'>Erschienen: 5. Auflage von "Linux. Das umfassende Handbuch"</title><content type='html'>&lt;table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: right; margin-left: 1em; text-align: right;"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-E6MbuDi_WN8/TlqrGqtreKI/AAAAAAAAAL4/U3LPNzRzeKw/s1600/dlb5.png" imageanchor="1" style="clear: right; margin-bottom: 1em; margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="152" src="http://3.bp.blogspot.com/-E6MbuDi_WN8/TlqrGqtreKI/AAAAAAAAAL4/U3LPNzRzeKw/s200/dlb5.png" width="200" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;5. Auflage von "Linux"&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;Heute erschien die fünfte Auflage unseres Linux-Bestsellers &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;Linux. Das umfassende Handbuch&lt;/a&gt; (1.282 Seiten). Weitere Informationen (Inhaltsverzeichnis, Probekapitel) finden sich auf unserer &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html" target="_blank"&gt;Informationsseite zum Buch&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Das Openbook soll in der nächsten Woche fertig werden.&lt;br /&gt;&lt;br /&gt;Viel Spaß allen Lesern!&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-6174049802126475605?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/6174049802126475605/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2012/01/erschienen-5-auflage-von-linux-das.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6174049802126475605'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6174049802126475605'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2012/01/erschienen-5-auflage-von-linux-das.html' title='Erschienen: 5. Auflage von &quot;Linux. Das umfassende Handbuch&quot;'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-E6MbuDi_WN8/TlqrGqtreKI/AAAAAAAAAL4/U3LPNzRzeKw/s72-c/dlb5.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-6796566975142543606</id><published>2012-01-01T02:31:00.000-08:00</published><updated>2012-02-11T07:04:49.921-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Sicherheit'/><category scheme='http://www.blogger.com/atom/ns#' term='Covert Channels'/><category scheme='http://www.blogger.com/atom/ns#' term='Research'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='Eigene Projekte'/><category scheme='http://www.blogger.com/atom/ns#' term='Networks'/><category scheme='http://www.blogger.com/atom/ns#' term='Meine Bücher'/><title type='text'>Tunnel und verdeckte Kanäle im Netz: Wieder in Arbeit</title><content type='html'>&lt;table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: left; margin-right: 1em; text-align: left;"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://www.linux-openbook.de/site/images/tunnelbuch.png" imageanchor="1" style="clear: left; margin-bottom: 1em; margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://www.linux-openbook.de/site/images/tunnelbuch.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Tunnel und verdeckte&lt;br /&gt;Kanäle im Netz&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;Heute habe ich endlich wieder Zeit gefunden, um am Manuskript für "&lt;a href="http://linuxbuch.blogspot.com/p/tunnel-und-verdeckte-kanale-im-netz.html" target="_blank"&gt;Tunnel und verdeckte Kanäle im Netz&lt;/a&gt;" zu arbeiten -- mein nächstes Buch, das in einigen Monaten erscheinen wird. Das Manuskript möchte ich bis Ende Februar vollenden, was mit hoher Wahrscheinlichkeit auch klappen wird. Momentan sind circa 70% des geplanten Umfangs in textuelle Form gebracht. Gleichzeitig kommt mir beim Schreiben aber auch die eine oder andere Idee für neue Forschungsansätze und somit füllt sich auch mein Promotions-Notizbuch -- wie gut, dass ich mich damals dafür entschieden habe, ein großes Notizbuch zu kaufen, das zu dem auch viele Seiten beinhaltet. Ich will ehrlich sein: Zum Erwerbszeitpunkt war ich mir noch nicht sicher, ob sich das lohnen würde.&lt;br /&gt;&lt;br /&gt;Wie dem auch sei. Bis auf ein Kapitel zu den fortgeschrittenen Techniken der verdeckten Kanäle und einem Kapitel zu Tunneling-Protokollen sind alle anderen Kapitel (4 an der Zahl, sowie die Einleitung) entweder fertig oder fast fertig. Somit beläuft sich das Manuskript derzeit auf knapp 140 von den geplanten 200 Seiten.&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-6796566975142543606?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/6796566975142543606/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2012/01/tunneling-und-verdeckte-kanale-im-netz.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6796566975142543606'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6796566975142543606'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2012/01/tunneling-und-verdeckte-kanale-im-netz.html' title='Tunnel und verdeckte Kanäle im Netz: Wieder in Arbeit'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-2828795796764186161</id><published>2011-12-26T23:00:00.000-08:00</published><updated>2011-12-26T23:01:02.052-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='Research'/><title type='text'>Interesting CS Articles/Papers (Dec-27-2011)</title><content type='html'>I recently read some very interesting CS papers of which I want to recommend the most interesting subset to my readers. As some of you probably know, I began to become interested in HCI-related topics, what is obviously reflected in my recommendations.&lt;br /&gt;&lt;ol&gt;&lt;li&gt;J. Roberson and B. Nardi: &lt;b&gt;Survival Needs and Social Inclusion: Technology Use Among the Homeless&lt;/b&gt;, in Proc.Conf. Computer Supported Cooperative Work (CSCW), ACM, pp. 445-448, 2010.&lt;/li&gt;&lt;ul&gt;&lt;li&gt;You will be suprised about the fact, how useful information technology became for homeless people.&lt;a href="http://research.microsoft.com/en-us/um/redmond/groups/connect/cscw_10/docs/p445.pdf" target="_blank"&gt;Read the article (pdf)&lt;/a&gt; &lt;/li&gt;&lt;/ul&gt;&lt;li&gt;from the same proceedings: Xiang Cao et. al.: &lt;b&gt;Understanding Family Communication across Time Zones&lt;/b&gt; (pp. 155-158).&lt;/li&gt;&lt;ul&gt;&lt;li&gt;I guess, that one is currently interesting for me since I face such a time zone-difference situation at the moment.&lt;a href="http://research.microsoft.com/en-us/people/daedge/p155-cao.pdf" target="_blank"&gt;Read the article (pdf)&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;li&gt;B. Lampson: &lt;b&gt;Privacy and Security. Usable Security: How to Get It?&lt;/b&gt;, In ACM Comm. Viewpoint, Nov-2009, Vol. 52(11), pp. 25-27, 2009.&lt;/li&gt;&lt;ul&gt;&lt;li&gt;This article deals with the problem of usability in the context of IT-Security and describes some basic problems such as the understanding of security methods by customers and the motivation to enhance security by the industry. &lt;a href="http://www.cs.unibo.it/babaoglu/courses/security/resources/documents/p25-lampson.pdf" target="_blank"&gt;Read the article&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;li&gt;L. Fortnow: &lt;b&gt;Time for Computer Science to Grow Up&lt;/b&gt;, In ACM Comm. Viewpoint, Aug-2009, Vol. 52(8), pp. 33-35, 2009.&lt;/li&gt;&lt;ul&gt;&lt;li&gt;This article is about the value of journal articles in CS in relation to conference papers. Very interesting to read. &lt;a href="http://cacm.acm.org/magazines/2009/8/34492-viewpoint-time-for-computer-science-to-grow-up/fulltext" target="_blank"&gt;Read the article&lt;/a&gt; &lt;/li&gt;&lt;/ul&gt;&lt;/ol&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-2828795796764186161?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/2828795796764186161/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/12/interesting-cs-articlespapers-dec-27.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/2828795796764186161'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/2828795796764186161'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/12/interesting-cs-articlespapers-dec-27.html' title='Interesting CS Articles/Papers (Dec-27-2011)'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-850216353006564090</id><published>2011-12-20T02:25:00.000-08:00</published><updated>2011-12-20T02:25:19.562-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='Sicherheit'/><category scheme='http://www.blogger.com/atom/ns#' term='Covert Channels'/><category scheme='http://www.blogger.com/atom/ns#' term='Research'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><title type='text'>Steganographic Ducks ;)</title><content type='html'>One of the nice things here at Waikato's campus are the ducks (and all the other animals). However, as shown on the photo, the ducks are pretty good in covering theirselfs. You will probably find a few of the ducks on the picture (poor quality, made with my mobile), but there are plenty of them. Ergo, nature is good in steganography, too.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-Q2VJTci9qgE/TvBhlJDGvOI/AAAAAAAAAM4/4Ubz9VR-KTM/s1600/DSC00534.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="480" src="http://4.bp.blogspot.com/-Q2VJTci9qgE/TvBhlJDGvOI/AAAAAAAAAM4/4Ubz9VR-KTM/s640/DSC00534.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-850216353006564090?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/850216353006564090/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/12/steganographic-ducks.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/850216353006564090'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/850216353006564090'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/12/steganographic-ducks.html' title='Steganographic Ducks ;)'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-Q2VJTci9qgE/TvBhlJDGvOI/AAAAAAAAAM4/4Ubz9VR-KTM/s72-c/DSC00534.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-1549451958911139664</id><published>2011-12-16T14:26:00.000-08:00</published><updated>2011-12-16T14:31:15.606-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='Sicherheit'/><category scheme='http://www.blogger.com/atom/ns#' term='Covert Channels'/><category scheme='http://www.blogger.com/atom/ns#' term='Research'/><category scheme='http://www.blogger.com/atom/ns#' term='Promotion'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><title type='text'>Neue Publikation: Einführung in Covert Channels</title><content type='html'>Eine kleine Einführung in die Forschungsthematik der verdeckten Kanäle von J. Keller und mir ist in einem kleinen Open Access-Journal erschienen. Die Publikation ging aus dem Datenspuren Symposium im Oktober in Dresden hervor.&lt;br /&gt;&lt;br /&gt;Wendzel, Steffen / Keller, Jörg (2011). &lt;a href="http://www.wissens-werk.de/index.php/mjs/article/view/108"&gt;Einführung in die Forschungsthematik der verdeckten Kanäle&lt;/a&gt;. Magdeburger Journal zur Sicherheitsforschung, Band 2, 2011, S. 115–124.&lt;br /&gt;&lt;br /&gt;Abstract:&lt;br /&gt;&lt;i&gt;Verdeckte Kanäle stellen eine bisher nur wenig außerhalb der Forschung betrachtete Technik für unzensierte Kommunikation dar. Zugleich liegt in verdeckten Kanälen die Gefahr des unbemerkten Informationsverlusts (Data Leakage) und der unbemerkten Steuerung von Botnetzen. Dieser Artikel bietet zunächst eine Einführung in die Thematik der verdeckten Kanäle, ihre Risiken und Chancen. Anschließend werden exemplarisch einzelne Techniken zur Erzeugung von verdeckten Kanälen vorgestellt, sowie gängige Gegenmaßnahmen diskutiert. Der Artikel schließt mit einem Überblick über neuere Techniken der letzten Jahre.&lt;/i&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-1549451958911139664?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/1549451958911139664/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/12/neue-publikation-einfuhrung-in-covert.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/1549451958911139664'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/1549451958911139664'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/12/neue-publikation-einfuhrung-in-covert.html' title='Neue Publikation: Einführung in Covert Channels'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-5052392370163805302</id><published>2011-12-16T03:52:00.000-08:00</published><updated>2011-12-16T04:18:56.040-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Promotion'/><category scheme='http://www.blogger.com/atom/ns#' term='Eigene Projekte'/><title type='text'>Getting many things done</title><content type='html'>Today, when we left the CS department's buildingafter midnight, a friend asked me: "How do you manage to get allthese things done?" and I explained him my simple, but (at leastfor me) working concept. It contains of two parts which are linked toeach other.&lt;br /&gt;&lt;br /&gt;(1) I work on a high number of interesting projects.The key aspect here is to pick always the task that attracts me moston at the moment. Using this technique, I do motivated work since Ialways do only work on the task I like to work on. This is, ofcourse, not always 100% feasible, but I at least try.&lt;br /&gt;&lt;br /&gt;(2) By working on so many tasks in parallel, Ireceive an useful amount positive feedback. So, while I work onsomething I like instead of something I am currently not motivated towork on, I will probably receive feedback for the task on which Icurrently don't want to work on. Thus, I get motivated for the othertask again (and can switch, if I like).&lt;br /&gt;&lt;br /&gt;This easy and (probably not optimal) techniquerequires the ability to keep many things in mind (e.g. deadlines oftasks currently not in my focus). Sometimes, it even results inmultiple deadlines occurring at the same time and therefore resultsin long nights full of workload. However, one has to like this way ofworking. Also, point (2) can result in negative feedback instead ofpositive feedback what is a clear drawback of the presented strategy :) I also think, that it is not necessary to mention that working on many parallel things is only possible if one accepts that a single task takes long to finish in comparison to a model where only few tasks are handled.&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-5052392370163805302?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/5052392370163805302/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/12/getting-many-things-done.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/5052392370163805302'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/5052392370163805302'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/12/getting-many-things-done.html' title='Getting many things done'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total><georss:featurename>University of Waikato, Hillcrest Rd, Hillcrest, Hamilton 3240, Neuseeland</georss:featurename><georss:point>-37.788352 175.319148</georss:point><georss:box>-37.800900500000004 175.299407 -37.7758035 175.33888900000002</georss:box></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-6037227959840955530</id><published>2011-12-15T17:16:00.000-08:00</published><updated>2011-12-15T17:26:02.501-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='Covert Channels'/><category scheme='http://www.blogger.com/atom/ns#' term='Research'/><category scheme='http://www.blogger.com/atom/ns#' term='Promotion'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><title type='text'>Talk at Swinburne on Covert Channel Research</title><content type='html'>&lt;a href="http://caia.swin.edu.au/cv/szander/"&gt;Sebastian Zander&lt;/a&gt; kindly invited me to give a talk at the Swinburne &lt;a href="http://caia.swin.edu.au/seminars/"&gt;CAIA Research Seminar&lt;/a&gt; about my recent research in the area of network covert channels. The talk is sheduled for Jan-12 and an abstract can be found on their website.&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-6037227959840955530?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/6037227959840955530/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/12/talk-at-swinburne-on-covert-channel.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6037227959840955530'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6037227959840955530'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/12/talk-at-swinburne-on-covert-channel.html' title='Talk at Swinburne on Covert Channel Research'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total><georss:featurename>University of Waikato, Hillcrest Rd, Hillcrest, Hamilton 3240, Neuseeland</georss:featurename><georss:point>-37.788352 175.319148</georss:point><georss:box>-37.800900500000004 175.299407 -37.7758035 175.33888900000002</georss:box></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-7469436952928414034</id><published>2011-12-13T20:39:00.000-08:00</published><updated>2012-02-11T09:40:57.838-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='Sicherheit'/><category scheme='http://www.blogger.com/atom/ns#' term='Covert Channels'/><category scheme='http://www.blogger.com/atom/ns#' term='Research'/><category scheme='http://www.blogger.com/atom/ns#' term='Promotion'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='Traffic Normalization'/><category scheme='http://www.blogger.com/atom/ns#' term='Side Channels'/><category scheme='http://www.blogger.com/atom/ns#' term='Building Automation'/><title type='text'>Summary of my recent Covert Channel Research</title><content type='html'>As &lt;a href="http://steffen-wendzel.blogspot.com/2011/09/new-paper-low-attention-forwarding-for.html"&gt;posted a few weeks ago&lt;/a&gt;, I continued my research in the area of network covert channels. This posting aims on providing a short summary on the work I've done in the area within the last years.&lt;br /&gt;&lt;br /&gt;Covert Channels are hidden communication channels and a part of the Information Hiding research. Lampson defined them as "not intended for information transfer at all" in 1973 in his paper "&lt;a href="http://dl.acm.org/citation.cfm?id=362389"&gt;a note on the confinement problem&lt;/a&gt;". I skip the details and the context of &lt;a href="http://en.wikipedia.org/wiki/Multilevel_security"&gt;multi-level security&lt;/a&gt; (MLS), especially the &lt;a href="http://en.wikipedia.org/wiki/Bell-La_Padula_model"&gt;Bell-LaPadula model&lt;/a&gt;. However, covert channels can now be used to bypass censorship and thus can support the free expression of opinions but they can also be used by botnets (a good introduction is provided by Zander et. al. in &lt;a href="http://ieeexplore.ieee.org/xpls/abs_all.jsp?arnumber=4317620&amp;amp;tag=1"&gt;this journal article&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;In 2006, I developed a tool called "&lt;a href="http://www.wendzel.de/software/cctunnel.html#vstt2"&gt;vstt&lt;/a&gt;" (very strange tunneling tool) capable of using multiple network protocols to transfer data to a destination system and able to accept input via socket or (named) Pipe on Unix-like operating systems. One of the very first steps, after playing around with some Linux/BSD SOCK_RAW codes and by experimenting with the available "tunneling" software from the hacking community, was to develop the idea of protocol hopping (i.e. a protocol switching covert channel). The first program capable to do such a protocol switching was "&lt;a href="http://www.phrack.org/issues.html?issue=51&amp;amp;id=6"&gt;LOKI2&lt;/a&gt;" by daemon9 (phrack magazine, 1997). LOKI2 is based on a manual "/swapt" command that let the user switch between ICMP and UDP. In 2007 (exactly ten years later) I implemented the first "&lt;b&gt;protocol hopping covert channel&lt;/b&gt;" in the tool "&lt;a href="http://www.wendzel.de/software/cctunnel.html#phcct"&gt;phcct&lt;/a&gt;" (cf. my &lt;a href="http://www.wendzel.de/dr.org/files/Papers/protocolhopping_MP_DE.pdf"&gt;Hakin9 article about it (in German)&lt;/a&gt;, or my &lt;a href="http://www.wendzel.de/dr.org/files/Papers/protocol_channels.pdf"&gt;english Hakin9 article on another covert channel type&lt;/a&gt; ("protocol channels", see next section) that contains a small discussion of protocol hopping covert channels, or try &lt;a href="http://scholar.google.com/scholar?hl=de&amp;amp;q=%22protocol+hopping+covert+channels%22&amp;amp;btnG=Suche&amp;amp;lr=&amp;amp;as_ylo=&amp;amp;as_vis=0"&gt;Google Scholar&lt;/a&gt;). Phcct did not demand on a user's input anymore and switched the protocol automatically as well as on a transparent way.&lt;br /&gt;&lt;br /&gt;However, the idea of protocol switching resulted in another, similar idea: the "&lt;b&gt;protocol channel&lt;/b&gt;". A protocol channel is a covert channel based on the idea to transfer information not by adding a special content or time information to a network packet but by using a specified network protocol. Thus, the hidden information was represented by the network protocol itself. You can read more about that in my &lt;a href="http://arxiv.org/abs/0809.1949"&gt;paper on protocol channels&lt;/a&gt;. A proof of concept code called "pct" (protocol channel tool) can be found &lt;a href="http://www.wendzel.de/software/cctunnel.html#pct"&gt;here&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;However, let us come back to the protocol hopping covert channels. These covert channels are protocol switching covert channels, as explained in a paper called "&lt;a href="http://steffen-wendzel.blogspot.com/2011/09/new-paper-low-attention-forwarding-for.html"&gt;low-attention forwarding for mobile network covert channels&lt;/a&gt;" [&lt;a href="http://www.wendzel.de/dr.org/files/Papers/cms_2011_paper_wendzel_keller.pdf"&gt;pdf&lt;/a&gt;] I wrote together with my Ph.D. advisor. The paper initially put the old basis for the protocol hopping into the scientific context.&lt;br /&gt;&lt;br /&gt;The idea is to build a hidden covert channel overlay network and let the peers/proxies of the overlay network communicate using different protocol hopping covert channels. The overlay network's goal is to minimize the raised attention by using protocols and areas within protocol headers that are unlikely to raise attention on a given link. This optimization depends on the context (each network is different) and can be optimized to minimize the overhead or to minimize the amount of transferred data. Also the forwarding between two hops/proxies within the covert overlay network can be optimized by producing as few data packets as possible for forwarding a hidden message and by caching the hidden information for a time &lt;i&gt;t&lt;/i&gt;. In that paper we additionally proposed an upgradable covert channel overlay network based on version and capability information exchange using the covert channel's micro protocol.&lt;br /&gt;&lt;br /&gt;The exchange of protocol information, state information and other kinds of management information between hidden covert channel peers is done by a covert channel-internal communication protocol, a so-called "&lt;b&gt;micro protocol&lt;/b&gt;" as I already invented it in 2008 while I wrote my diploma thesis at the University of Applied Sciences in Kempten on my very early-stage thoughts about both, protocol hopping covert channels and protocol channels. A current summary on my work on micro protocols can be found (in German) in the &lt;a href="http://www.wendzel.de/dr.org/files/Papers/DoKo2011-Abstracts.pdf"&gt;proceedings of Doktorandenkolleg Ruhr&lt;/a&gt; (page 35). However, the previously mentioned paper on low-attention forwarding extends the knowledge of these micro protocols from my old diploma thesis by important ideas (such as combining multiple areas of the TCP/IP network stack and giving different network protocols different "weights"/linking them to different sets regarding to their detectability) and you can find all the details there.&lt;br /&gt;&lt;br /&gt;Additionally, one of my paper of mine covers the problem of traffic normalization (done with the previously mentioned micro protocols) that leads to a two-army-problem within the covert channel overlay network. This problem does not only apply for the kind of overlay network we proposed, but for other approaches (e.g. 'adaptable covert channels' by Yarochkin et. al.), too. The work will appear under the title &lt;i&gt;The Problem of Traffic Normalization Within a Covert Channel's Network Environment Learning Phase&lt;/i&gt; at the SICHERHEIT'12 conference.&lt;br /&gt;&lt;br /&gt;In 2011, I also finished my Master's thesis (University of Applied Sciences in Augsburg) on the analysis of known means that were developed to limit, prevent or detect network covert channels as well as local covert channels. It is not possible to summarize all the results in this posting but I work on a &lt;a href="http://linuxbuch.blogspot.com/p/tunnel-und-verdeckte-kanale-im-netz.html"&gt;new german book&lt;/a&gt; that will be published in Q3-2012 that includes *all* details of my Master's thesis too. However, some examples and a general introduction (in German) is available as a &lt;a href="http://steffen-wendzel.blogspot.com/2011/10/datenspuren-video-und-andere.html"&gt;video of my Datenspuren 2011 talk&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Last, but not least, I worked on the investigation of covert channels and side channels in building automation systems (BAS). A inter-operable BAS middleware was developed to limit covert storage and side storage channels in building automation systems by applying multi-level security (MLS). A paper addressing this hidden channels as well as the protection means will be presented under the title &lt;i&gt;Covert and Side Channels in Buildings and the Prototype of a Building-aware Active Warden&lt;/i&gt; at the first IEEE International Workshop on Security and Forensics in Communication Systems (SFCS 2012), Ottawa.&lt;br /&gt;&lt;br /&gt;I have currently much more research in the queue and will publish information as soon as it passed the scientific peer-review processes.&lt;br /&gt;&lt;br /&gt;&lt;hr /&gt;&lt;b&gt;Updates:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;u&gt;2012-02-11:&lt;/u&gt; Added a few words about the BAS middleware paper (SFCS'12) and the traffic normalization paper (SICHERHEIT'12).&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-7469436952928414034?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/7469436952928414034/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/12/summary-of-my-recent-covert-channel.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/7469436952928414034'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/7469436952928414034'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/12/summary-of-my-recent-covert-channel.html' title='Summary of my recent Covert Channel Research'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-6666272141650988757</id><published>2011-12-12T22:37:00.000-08:00</published><updated>2011-12-13T20:40:06.809-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='Sicherheit'/><category scheme='http://www.blogger.com/atom/ns#' term='Covert Channels'/><category scheme='http://www.blogger.com/atom/ns#' term='Rezension'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><title type='text'>Rezension: Internetzensur in China</title><content type='html'>&lt;a href="http://www.amazon.de/gp/product/3531182080/ref=as_li_ss_tl?ie=UTF8&amp;amp;tag=cdpdrorgweblo-21&amp;amp;linkCode=as2&amp;amp;camp=1638&amp;amp;creative=19454&amp;amp;creativeASIN=3531182080" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://4.bp.blogspot.com/-sncvLAO9fNA/TubwJZ7Gz9I/AAAAAAAAAMw/JmY_uPNbUbc/s200/int_zens_chin.png" width="134" /&gt;&lt;/a&gt;&lt;img alt="" border="0" height="1" src="http://www.assoc-amazon.de/e/ir?t=cdpdrorgweblo-21&amp;amp;l=as2&amp;amp;o=3&amp;amp;a=3531182080" style="border: none !important; margin: 0px !important;" width="1" /&gt;Ich hatte kürzlich "Internetzensur in China. Aufbau und Grenzen des chinesischen Kontrollsystems" von Kim-Björn Becker gelesen. Als Nicht-Politikwissenschaftler habe ich mich eigentlich nur bedingt für die politischen Hintergründe dieser Thematik interessiert, doch muss ich sagen, dass ich die Aufbereitung des Thema durch dieses Werk erstmals als durchaus interessant einstufen würde. Zwar hätte ich mir mehr technische Hintergründe gewünscht (die dort vorliegenden sind leider nicht auf dem Level, auf dem ich es mir vorgestellt hätte, aber der Autor ist schließlich auch kein Security-Experte), aber dafür sind andere sehr spannende Inhalte zu finden. Dazu zählen etwa der Umgang der chinesische Regierung mit SARS oder die Entwicklung der Internetnutzung in China bzw. wie sie sich heutzutage darstellt (Land vs. Stadt, Smartphone-Relevanz, usf.). Entsprechend kann ich dieses Buch in meinem Blog auch empfehlen &lt;span style="font-size: xx-small;"&gt;(und ich tue dies im Übrigen nicht, weil mich der Autor 6x zitiert hat)&lt;/span&gt;.&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-6666272141650988757?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/6666272141650988757/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/12/rezension-internetzensur-in-china.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6666272141650988757'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6666272141650988757'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/12/rezension-internetzensur-in-china.html' title='Rezension: Internetzensur in China'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-sncvLAO9fNA/TubwJZ7Gz9I/AAAAAAAAAMw/JmY_uPNbUbc/s72-c/int_zens_chin.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-3747551438872644244</id><published>2011-10-23T01:35:00.000-07:00</published><updated>2011-10-28T10:07:16.347-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='Sicherheit'/><category scheme='http://www.blogger.com/atom/ns#' term='Covert Channels'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='Research'/><category scheme='http://www.blogger.com/atom/ns#' term='Promotion'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='Networks'/><category scheme='http://www.blogger.com/atom/ns#' term='Meine Bücher'/><title type='text'>Datenspuren-Video und andere Neuigkeiten</title><content type='html'>&lt;b&gt;Datenspuren-Video:&lt;/b&gt;Das Datenspuren-Video von meinem Vortrag über verdeckte Kanäle ist jetzt online verfügbar, allerdings in schlechter Qualität (da leider gegen eine Tür gefilmt wurde, ärgerlich!). Wie dem auch sei, hier ist es:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;iframe width="560" height="315" src="http://www.youtube.com/embed/APAjovVsNV4" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;br /&gt;&lt;br /&gt;Alternativ gibt es &lt;a href="http://ftp.c3d2.de/datenspuren/2011/ds11_4510_verdecktekanaele.mp4"&gt;eine AVI-Datei&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Slides vom CMS-Vortrag:&lt;/b&gt; Die Slides von meinem &lt;a href="http://www.wendzel.de/dr.org/files/Papers/cms2011.pdf"&gt;CMS-Vortrag&lt;/a&gt; sind jetzt ebenfalls online.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Poster Doktorandenkolleg:&lt;/b&gt; Aller guten Dinge sind drei. &lt;a href="http://www.wendzel.de/dr.org/files/Papers/DoKo2011-Abstracts.pdf"&gt;Hier&lt;/a&gt; noch die Sammlung der Beiträge vom Doktorandenkolleg Ruhr 2011, zu dem ich am Ende leider nicht erscheinen konnte. Dennoch: Mein Abstract findet sich auch in der Zusammenfassung (S. 35).&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-3747551438872644244?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/3747551438872644244/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/10/datenspuren-video-und-andere.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/3747551438872644244'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/3747551438872644244'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/10/datenspuren-video-und-andere.html' title='Datenspuren-Video und andere Neuigkeiten'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://img.youtube.com/vi/APAjovVsNV4/default.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-955214701205778275</id><published>2011-10-13T06:00:00.000-07:00</published><updated>2011-10-14T04:11:07.607-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='UNIX'/><category scheme='http://www.blogger.com/atom/ns#' term='Open Source'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='Fun'/><title type='text'>bash: Verkürzung möglich?</title><content type='html'>Ich frage mich gerade, ob sich folgender Code weiter verkürzen lässt?&lt;br /&gt;&lt;br /&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;while [ 1 ];do xmessage trinken;sleep 1200;done&lt;/div&gt;&lt;br /&gt;(47 Zeichen) &lt;br /&gt;&lt;br /&gt;Tatsächlich ist eine Verkürzung als rekursive Funktion kein Problem:&lt;br /&gt;&lt;br /&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;f(){ xmessage trinken;sleep 1200;f;};f&lt;/div&gt;&lt;br /&gt;(38 Zeichen) &lt;br /&gt;&lt;br /&gt;Aus den 1200 Sekunden lassen sich wiederum 20 Minuten (&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;20m&lt;/span&gt;) machen:&lt;br /&gt;&lt;br /&gt;&lt;div style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;f(){ xmessage trinken;sleep 20m;f;};f&lt;/div&gt;&lt;br /&gt;(37 Zeichen)&lt;br /&gt;&lt;br /&gt;Aber lässt sich der Code &lt;i&gt;noch&lt;/i&gt; weiter verkürzen? Ideen bitte als Kommentare posten, Danke.&lt;br /&gt;&lt;br /&gt;PS. Selbstverständlich ist dabei "xmessage" nicht einfach durch Konsolen-Output zu ersetzen -- das wäre zu einfach :)&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-955214701205778275?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/955214701205778275/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/10/bash-verkurzung-moglich.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/955214701205778275'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/955214701205778275'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/10/bash-verkurzung-moglich.html' title='bash: Verkürzung möglich?'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-8117151135067019844</id><published>2011-10-10T13:19:00.000-07:00</published><updated>2011-10-11T09:50:30.191-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='UNIX'/><category scheme='http://www.blogger.com/atom/ns#' term='OpenBSD'/><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='Sicherheit'/><category scheme='http://www.blogger.com/atom/ns#' term='Open Source'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='Solaris'/><title type='text'>Warum OpenBSD nie so viele Features wie Linux haben wird</title><content type='html'>Ich möchte einmal über meine speziellen Erfahrungen mit dem OpenBSD-Projekt berichten. Ich war besonders in den ersten Jahren nach dem Jahrtausendwechsel relativ aktiv daran beteiligt, Patches an OpenBSD zu senden, doch die Projektmitglieder schafften es, mich zu vergraulen. Dieses Posting ist keine Rache und auch keine komplette Zerlegung von OpenBSD -- das wäre auch nicht angebracht. Ich beschreibe den Grund, weshalb der Feature-Reichtum von OpenBSD so gering ist.&lt;br /&gt;&lt;br /&gt;1. OpenBSD akzeptiert nur wenige Patches von Dritten&lt;br /&gt;&lt;br /&gt;Ich hatte in den vergangenen Jahren diverse Patches für OpenBSD geschrieben, etwa hatte ich die Funktionalität von Solaris' psig und Solaris' &lt;a href="http://www.wendzel.de/dr.org/files/Patches/OpenBSD/tar_addon.patch.htm"&gt;tar-exclude-Parameter&lt;/a&gt; (regex) auf OpenBSD portiert, tcpdump-Ausgaben für das Cisco Discovery Protokoll leicht verbessert und das Clearing des IPv4-Reserved-Flags von Snort und norm auf OpenBSD portiert. Diese Veränderungen (teilweise sehr minimal) wurden alle abgelehnt. Features, die OpenBSD seit Jahren haben könnte.&lt;br /&gt;&lt;br /&gt;Kürzlich hatte Remi Pointel die xz-Kompression als Flag für OpenBSDs tar (compress/decompress) &lt;a href="http://marc.info/?l=openbsd-tech&amp;amp;m=131805780110718&amp;amp;w=4"&gt;bereitgestellt&lt;/a&gt;. Im Gegensatz zu meinen Erweiterungen hängt diese Veränderung von den OpenBSD-Ports ab und so folgte die Reaktion des Projektleiters Theo de Raadt &lt;a href="http://marc.info/?l=openbsd-tech&amp;amp;m=131805780110719&amp;amp;w=4"&gt;zügig&lt;/a&gt;. Dennoch: Es brach zumindest eine &lt;a href="http://marc.info/?t=131806378000017&amp;amp;r=1&amp;amp;w=4"&gt;Diskussion auf der Tech-Mailingliste&lt;/a&gt; los, die sich mit dem Thema auseinandersetzte.&lt;br /&gt;&lt;br /&gt;Diese Strategie bewahrt OpenBSD vor für das relativ kleine Team unbezwingbarer Komplexität und ist daher nicht automatisch schlecht, sondern durchaus eine gerechtfertigte Entscheidung, doch sind so im Laufe der Jahre sehr viele Features nicht implementiert worden, die heute zur Verfügung stünden. Somit wird OpenBSD nicht mit dem Featurewachstum von Linux und Co. mithalten können, dafür aber stabiler und sicherer sein. Die Frage ist selbstverständlich: &lt;i&gt;Muss so viel Featurereichtum für ein Spezialsystem überhaupt sein? &lt;/i&gt;Ich möchte sie hier nicht beantworten, sondern nur in den Raum stellen.&lt;br /&gt;&lt;br /&gt;2. OpenBSDs Ports sind nicht immer aktuell, weshalb viele Features fehlen&lt;br /&gt;&lt;br /&gt;Das Primärziel des OpenBSD-Projekts ist Security -- ein Ziel, dass für das Basissystem sicherlich sehr gut umgesetzt wird und in meinen Augen ist OpenBSD eine großartige Wahl für Hochsicherheitssysteme. Dennoch: Benötigt ein Benutzer 3rd-Party-Software (also Software aus den Ports), dann ist diese oftmals nicht aktuell (damit steigt die Gefahr für Sicherheitslöcher). Zwar gibt man sich bei den wichtigen Ports (etwa Firefox und KDE) Mühe, diese zumindest sicher zu halten, doch kann man die Versionen der Ports nicht aktuell nennen (Firefox 3.6.x und KDE 4.4.5 sind hierfür Beispiele der aktuellen &lt;i&gt;Development-Version&lt;/i&gt;). Der Grund hierfür dürfte in der fehlenden Manpower liegen, womit die Lösung, nicht ganz aktuelle Versionen zu verwenden, sicherlich nicht falsch ist.&lt;br /&gt;&lt;br /&gt;Problematisch ist in diesem Zusammenhang die fehlende Upgrade-Fähigkeit. Sicherheits-Upgrades müssen als Sourcecode-Patches ins System eingespielt werden und auch der Portstree muss von Hand aktualisiert werden (&lt;span style="font-family: &amp;quot;Courier New&amp;quot;,Courier,monospace;"&gt;cvs up -d&lt;/span&gt;) , was durchaus zu Inkonsistenzen im System führen kann, da es vorkommen kann, dass im Laufe der Zeit zueinander inkompatible 3rd-Party Software auf dem System installiert wird. Gängige Linux-Distributionen lösen dieses Problem durch ihre versionabhängigen Software-Repositories, in denen alle Software-Packages aufeinander abgestimmt sind -- das ist klever und dadurch möglich, dass es keine Trennung zwischen Base-System und 3rd-Party-Software, sondern einfach nur "Software-Packages" gibt (egal, ob es sich hierbei um den Kernel, den gcc, die glibc oder GNOME handelt). Die Trennung von Base-System und Ports ist für BSD-Systeme historisch bedingt und wurde bis heute beibehalten.&lt;br /&gt;&lt;br /&gt;Nun wird man klassisch gegen mein Posting argumentieren und sagen: OpenBSD sei nicht für den Desktop-Bereich gedacht. Wäre das wahr, könnte OpenBSD auf einen Großteil seiner Ports verzichten und wohl auch viele User verlieren.&lt;br /&gt;&lt;br /&gt;Kurz: OpenBSDs Base-System ist ein großartiges Betriebssystem für Firewalls, Gateways, VPNs, dynamisches Routing und zentrale Dienste, aber viele Features fehlen gegenüber Linux-Systemen dennoch. Letztlich muss ein Benutzer entscheiden, was ihm wichtiger ist: Komfort (etwa ein vernünftiger vi mit Patches und Bedienkomfort) oder ein perfektioniertes Base-System.&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-8117151135067019844?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/8117151135067019844/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/10/warum-openbsd-nie-so-viele-features.html#comment-form' title='1 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/8117151135067019844'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/8117151135067019844'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/10/warum-openbsd-nie-so-viele-features.html' title='Warum OpenBSD nie so viele Features wie Linux haben wird'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-7167437324079564453</id><published>2011-09-24T14:01:00.000-07:00</published><updated>2011-09-26T15:05:13.748-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Ambient Assisted Living'/><category scheme='http://www.blogger.com/atom/ns#' term='Research'/><category scheme='http://www.blogger.com/atom/ns#' term='Building Automation'/><title type='text'>For completing the abstracts: Creating Awareness for Efficient Energy Use in Smart Homes</title><content type='html'>Here is my last scientific abstract posting for today. The paper was already presented in May at UDay IX.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Creating Awareness for Efficient Energy Use in Smart Homes&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-n9Oxll8FjDU/Tn5FHcF0v_I/AAAAAAAAAMU/lFoduPKLuF4/s1600/9783899677171.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="200" src="http://2.bp.blogspot.com/-n9Oxll8FjDU/Tn5FHcF0v_I/AAAAAAAAAMU/lFoduPKLuF4/s200/9783899677171.jpg" width="143" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;T. Rist, S. Wendzel, M. Masoodian, P. Monigatti, E. André&lt;br /&gt;In Proc. &lt;a href="http://www.psychologie-aktuell.com/buecher/einzelansicht/article////1305199946-intelligent-wohnen-zusammenfassung-der-beitraege-zum-usability-day-ix.html?tx_ttnews[backPid]=143&amp;amp;cHash=72dbe95054"&gt;Zusammenfassung der Beiträge zum Usability Day IX&lt;/a&gt;,			Dornbirn, Austria,			Feuerstein Gerhild, Ritter Walter (Hrsg.), pp. 162-168, 2011. &lt;br /&gt;&lt;br /&gt;&lt;b&gt;Abstract&lt;/b&gt;&lt;br /&gt;Energy advisory services are designed to help habitants of smart homes to learn about their consumption patterns and eventually save and use energy more efficiently. In this paper we sketch some ideas for energy advisory services and present a layered software architecture that facilitates the integration of systems for power metering, home automation, and user interface technologies.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Keywords:&lt;/b&gt; building automation, ambient assisted living, usability, energy awareness&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-7167437324079564453?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/7167437324079564453/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/09/for-completing-abstracts-creating.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/7167437324079564453'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/7167437324079564453'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/09/for-completing-abstracts-creating.html' title='For completing the abstracts: Creating Awareness for Efficient Energy Use in Smart Homes'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-n9Oxll8FjDU/Tn5FHcF0v_I/AAAAAAAAAMU/lFoduPKLuF4/s72-c/9783899677171.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-4708263621618919106</id><published>2011-09-24T13:51:00.000-07:00</published><updated>2011-09-24T13:51:27.599-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='Sicherheit'/><category scheme='http://www.blogger.com/atom/ns#' term='Covert Channels'/><category scheme='http://www.blogger.com/atom/ns#' term='Promotion'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='Eigene Projekte'/><category scheme='http://www.blogger.com/atom/ns#' term='Networks'/><title type='text'>Vortrag Datenspuren 2011</title><content type='html'>Bei den Datenspuren 2011 werde ich einen &lt;a href="http://datenspuren.de/fahrplan/events/4510.de.html"&gt;Vortrag zu verdeckten Kanälen&lt;/a&gt; halten. Hier ein kurzes Abstract:&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Verdeckte Kanäle: Informationen durch die Hintertür&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Stand der Forschung: Detektion, Prävention, Methoden&lt;br /&gt;&lt;br /&gt;Das außerhalb der Forschung noch relativ unbekannte Thema der verdeckten Kanäle wird in den nächsten Jahren an Bedeutung gewinnen und dabei (als Dual-Use-Gut) aus zwei Gründen Aufmerksamkeit erregen:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Information Leakage Protection setzt in Zukunft die Verhinderung verdeckter Kanäle in Unternehmens-Netzen voraus um Pläne/Ideen/Know-How zu sichern.&lt;/li&gt;&lt;li&gt;Journalisten (oder generell: User), die sicher Informationen aus überwachten Netzen senden möchten, ohne dabei Zensurinstanzen aufzufallen, können in verdeckten Kanälen ebenfalls eine attraktive Technologie finden.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Der Vortrag beleuchtet die neueren Techniken, die in den letzten Jahren in der Forschung aufkamen, und die zugehörigen Detektions- und Präventionsmethoden aus dem Bereich der verdeckten Kanäle.&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Einführung in das Thema (inkl. Bedeutung d. T.)&lt;/li&gt;&lt;li&gt;Versteckte Übertragung in Netzwerkprotokollen (und deren intelligente, automatisierte Auswahl über aufkommende Protokolle)&lt;/li&gt;&lt;li&gt;Absicherung während des SDL&lt;/li&gt;&lt;li&gt;Detektion von Covert Timing Channels; Detektion von Covert Storage Channels&lt;/li&gt;&lt;li&gt;optionale Inhalte: ggf. Vorstellung meines geplanten Buches zum Thema (falls erwünscht) und ggf. Vorstellung Open Covert Channel Detection-Projekt (ein Open Source-Projekt; derzeit in der Designphase)&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-4708263621618919106?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/4708263621618919106/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/09/vortrag-datenspuren-2011.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/4708263621618919106'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/4708263621618919106'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/09/vortrag-datenspuren-2011.html' title='Vortrag Datenspuren 2011'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-6120123305620511181</id><published>2011-09-24T13:22:00.000-07:00</published><updated>2012-02-11T09:41:42.121-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='Sicherheit'/><category scheme='http://www.blogger.com/atom/ns#' term='Covert Channels'/><category scheme='http://www.blogger.com/atom/ns#' term='Research'/><category scheme='http://www.blogger.com/atom/ns#' term='Promotion'/><category scheme='http://www.blogger.com/atom/ns#' term='Eigene Projekte'/><category scheme='http://www.blogger.com/atom/ns#' term='Networks'/><title type='text'>New Paper: Low-attention forwarding for mobile network covert channels</title><content type='html'>&lt;a href="http://3.bp.blogspot.com/-f9FvI5ZfPSE/Tn5FeXr8a1I/AAAAAAAAAMY/1Xao9dLTqHc/s1600/cda_displayimage.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="200" src="http://3.bp.blogspot.com/-f9FvI5ZfPSE/Tn5FeXr8a1I/AAAAAAAAAMY/1Xao9dLTqHc/s200/cda_displayimage.jpg" width="131" /&gt;&lt;/a&gt;Another new paper for October: S. Wendzel and J. Keller: &lt;i&gt;Low-attention forwarding for mobile network covert channels&lt;/i&gt; [&lt;a href="http://www.wendzel.de/dr.org/files/Papers/cms_2011_paper_wendzel_keller.pdf"&gt;pdf&lt;/a&gt;]. The paper will appear at the &lt;a href="http://www.cms2011.net/"&gt;12th Joint IFIP TC6 and TC11 Conference on Communications and Multimedia Security - CMS 2011&lt;/a&gt;, October 19th - 21st, 2011, Ghent, Belgium. It will appear in &lt;a href="http://www.springer.com/computer/communication+networks/book/978-3-642-24711-8"&gt;LNCS Vol. 7025&lt;/a&gt;, pp. 122-133.&lt;br /&gt;&lt;br /&gt;&lt;b&gt; Low-attention forwarding for mobile network covert channels&lt;/b&gt;&lt;br /&gt;S. Wendzel and J. Keller&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Abstract:&lt;/b&gt;&lt;br /&gt;In a real-world network, different hosts involved in covert channel communication run different covert channel software as well as different versions of such software, i.e. these systems use different network protocols for a covert channel. A program that implements a network covert channel for mobile usage thus must be capable of utilizing multiple network protocols to deal with a number of different covert networks and hosts. We present calculation methods for utilizable header areas in network protocols, calculations for channel optimization, an algorithm to minimize a covert channel's overhead traffic, as well as implementation-related solutions for such a mobile environment. By minimizing the channel's overhead depending on the set of supported protocols between mobile hosts, we also minimize the attention raised through the channel's traffic. We also show how existing covert network channel infrastructure can be modified without replacing all existing infrastructure elements by proposing the handling of backward-compatible software versions.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Keywords:&lt;/b&gt; network covert channel, covert channel protocols, covert proxy, mobile security&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://steffen-wendzel.blogspot.com/2011/12/summary-of-my-recent-covert-channel.html"&gt;Summary of my recent covert channel research&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-6120123305620511181?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/6120123305620511181/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/09/new-paper-low-attention-forwarding-for.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6120123305620511181'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6120123305620511181'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/09/new-paper-low-attention-forwarding-for.html' title='New Paper: Low-attention forwarding for mobile network covert channels'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-f9FvI5ZfPSE/Tn5FeXr8a1I/AAAAAAAAAMY/1Xao9dLTqHc/s72-c/cda_displayimage.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-2494262910214167085</id><published>2011-09-24T13:17:00.000-07:00</published><updated>2011-09-26T15:05:40.454-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='Research'/><category scheme='http://www.blogger.com/atom/ns#' term='Promotion'/><category scheme='http://www.blogger.com/atom/ns#' term='Eigene Projekte'/><category scheme='http://www.blogger.com/atom/ns#' term='Networks'/><category scheme='http://www.blogger.com/atom/ns#' term='Building Automation'/><title type='text'>New Paper: A Secure Interoperable Architecture for Building-Automation Applications</title><content type='html'>In October, I will be present at the &lt;a href="http://www.isabelconference.com/"&gt;4th International Symposium on Applied Sciences in Biomedical and Communication Technologies&lt;/a&gt; (ISABEL) where a paper of us was accepted. As usual, I want to publish the abstract here.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-IVwcMYfL2v4/Tn7nT3xCsCI/AAAAAAAAAMg/p_R6NW4wW-Y/s1600/logo_isabel_2010.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="200" src="http://4.bp.blogspot.com/-IVwcMYfL2v4/Tn7nT3xCsCI/AAAAAAAAAMg/p_R6NW4wW-Y/s200/logo_isabel_2010.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;A Secure Interoperable Architecture for Building-Automation Applications&lt;/b&gt;&lt;br /&gt;S. Wendzel, T. Rist, M. Masoodian and E. André&lt;br /&gt;&lt;br /&gt;Building-automation systems enable building administrators and inhabitants to monitor and control their buildings from within the building itself, as well as from outside using remote access tools. In recent years, many such control systems have been developed for both residential and non-resi- dential buildings, with increasing levels of functionality.Due to the growing number of building-automation system manufacturers, which use different network and communication protocols with no interoperability, it is often not possible to integrate use of components from different manufacturers in a single building.To overcome this major limitation, we have developed a multi-layer architecture for building-automation, designed to allow remote management of buildings, while making it possible to use components from different manufacturers.Our architecture implements an advanced secure interface for building-automation software, using secure event-handling and Role-Based Access Control (RBAC). The architecture is designed to provide energy consumption and monitoring applications with an interface protecting their privacy.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Keywords:&lt;/b&gt; building automation security, energy awareness, privacy, usability&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-2494262910214167085?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/2494262910214167085/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/09/new-paper-secure-and-interoperable.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/2494262910214167085'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/2494262910214167085'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/09/new-paper-secure-and-interoperable.html' title='New Paper: A Secure Interoperable Architecture for Building-Automation Applications'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-IVwcMYfL2v4/Tn7nT3xCsCI/AAAAAAAAAMg/p_R6NW4wW-Y/s72-c/logo_isabel_2010.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-4391204333184075849</id><published>2011-09-03T08:10:00.000-07:00</published><updated>2011-09-10T02:25:30.749-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Meinung'/><category scheme='http://www.blogger.com/atom/ns#' term='Eigene Projekte'/><title type='text'>Informationsüberfluss</title><content type='html'>Früher habe ich mich darüber beklagt, viel SPAM zu erhalten. Heute habe ich ein ganz anderes Problem, mit dem ich ebenfalls nicht allein sein werde, gegen das der SPAM aber irrelevant erscheint: Zu viel Input.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;In meinem Atom/RSS-Reader habe ich weit über 100 Feeds gelistet, die ich versuche, zu verfolgen. Wenn ich mich beim &lt;i&gt;Google Reader&lt;/i&gt; einlogge, habe ich immer &amp;gt;1000 ungelesene Inhalte. In Twitter versuche ich, mich auf 100 Personen zu beschränken, denen ich folge. Wie kann man dieser ganzen Informationsflut nur standhalten? Konsumiere ich Inhalte nicht, so erhalte ich auch nicht das darin enthaltene "Wissen". Aber mal ehrlich: Die meisten Leute sind doch heute so zugekleistert mit Inhalten, dass ihnen die Zeit fehlt, sich mit einem einzelnen Thema intensiv zu beschäftigen. Bücher liegen ungelesen herum, sie verstauben aber nicht, nein sie liegen vielmehr auf dem TODO-Stapel. Mein TODO-Stapel ist seit Jahren riesig, aber ich kaufe jetzt weniger hinzu. Der Stapel reicht von "Das Kapital" über "Metro 2033" bis zu Fachbüchern aus der Informatik.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: left; text-align: left;"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/--gOR5R5P2_o/TmJI1d2tz7I/AAAAAAAAAMA/uWcT-Gl1Xak/s1600/stockh_mtstation.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="240" src="http://4.bp.blogspot.com/--gOR5R5P2_o/TmJI1d2tz7I/AAAAAAAAAMA/uWcT-Gl1Xak/s320/stockh_mtstation.png" width="320" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Wofür ist eigentlich noch Zeit?&lt;br /&gt;(Bild: Main Train Station in Stockholm, Jul-11)&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;Bis vor etwa einem Jahr habe ich mir noch täglich politische Diskussionen im Radio angehört und täglich die Süddeutsche online gelesen. Heute lese ich aus Zeitmangel nur noch circa 10-20 Beiträge aus der &lt;i&gt;ZEIT&lt;/i&gt; pro Woche -- der einzigen Zeitung, die ich noch im Abo habe und behalten möchte und die mich auch (wegen des Titelthemas aus der vorletzten Woche) zu diesem Posting inspiriert hat. Stattdessen verfolge ich mittlerweile viele Blogs zu wissenschaftlichen Themen. Solche Themen sind für mich deutlich relevanter geworden, als das meiste politische Geschehen (man kann in 10 Minuten auf B5-Aktuell eigentlich alles wesentliche erfahren!). Mal im Ernst: Ich könnte mehr über unsere Minister von mir geben, als über meine Nachbarn. Das kann doch nicht wahr sein! Ich lese auch nicht mehr &lt;i&gt;Heise.de&lt;/i&gt; und &lt;i&gt;Golem.de&lt;/i&gt;. Beide Seiten sind praktisch Pflichtlektüre für Informatiker, bieten mir aber SO viel Input, dass ich einfach die Lust daran verloren habe, diesen ganzen Krämpel zu konsumieren. Oracle kaufte SUN und Linux wurde Version 3.0 -- na und? Jetzt kann ich zwar ständig ein "Hast du XYZ schon auf Heise gelesen?" hören und stelle leider fest, dass ich wirklich oft etwas interessantes verpasse, aber damit kann ich leben. Tatsächlich bleiben aber auch immer mehr von meinen Abo-Feeds ungelesen oder werden von mir komprimiert konsumiert (etwa lade ich mir nur noch 1x pro Woche alle interessanten Folgen vom DWissen-Netzreporter herunter und höre diese ganzen Folgen dann in einer Viertelstunde).&lt;br /&gt;&lt;br /&gt;Dasselbe gilt für Projekte. Den wenigsten Menschen (zumindest im kreativen Bereich) dürfte es an Projektideen mangeln. Ich habe so viele Ideen für Open Source-Projekte, für Startups und für wissenschaftliche Papers, dass ich jeden Tag 24h durcharbeiten könnte -- und das auf Jahre. Aber für diese extreme Parallelität mit unzähligen Projekten ist der Mensch wohl eher nicht ausgelegt.&lt;br /&gt;&lt;br /&gt;Wir müssen als Internet-User von einer weiter stark zunehmenden Informationsflut ausgehen. immer mehr Menschen publizieren mehr oder weniger interessante Inhalte und von diesen wahrscheinlich auch noch immer mehr Inhalte pro einzelne Person. Folglich müssen wir selektiver werden und Inhalte, die für uns eigentlich gar nicht &lt;i&gt;sooo&lt;/i&gt; wichtig sind, "müssen" entrümpelt werden. Ich möchte jetzt nicht mein eigenes Posting bewerten, aber bei der Lektüre von diesem Text ging dem Leser sicherlich ebenfalls wertvolle Zeit verloren -- hoffentlich hat es sich diese zeitliche Investition zumindest halbwegs gelohnt (behaupten möchte ich das aber nicht, denn 90% von dem Krämpel, den ich lese, vergesse ich auch gleich wieder -- es fehlt ja schließlich auch die Zeit zur Reflexion!). In den letzten Monaten bin ich zudem dazu übergegangen, weniger Inhalte in meinem Blog zu posten, denn es gibt wenig nennenswertes. Jeder neue Patchlevel irgendeiner meiner Open Source-Softwareprojekte oder ähnlichen Krämpel muss ich nicht in einen Blog quetschen -- stattdessen genügt ein Einzeiler als Newsmeldung auf meiner Startseite. Damit werden insgesamt weniger Personen erreicht. Es werden aber auch insgesamt weniger Personen genervt.&lt;br /&gt;&lt;br /&gt;Eine Möglichkeit, die Informationsflut im Netz drastisch zu reduzieren bestünde darin, wie in der Wissenschaft vorzugehen: Sauber recherchieren und sauber zitieren. Dann dauert es 1. länger, Postings zu erstellen, 2. wird die Qualität der Postings durch die Recherche besser, 3. wird nicht alles 10000000x von anderen Autoren veröffentlicht (wer hat denn nicht schon alles genau so ein Posting zum Informationsfluss geschrieben?¹). Das Problem dabei: Aufmerksamkeit ist ein wichtiges Gut und dieses Gut erhält der, der tippt, nicht der, der verlinkt. Vielleicht benötigt das WWW ein Redesign.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: x-small;"&gt;&lt;u&gt;Footnotes:&lt;/u&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: red;"&gt;¹&lt;/span&gt;&lt;span style="font-size: x-small;"&gt; &lt;span style="font-size: small;"&gt;Google liefert sehr viele Resultate. Auch ich hatte vor geraumer Zeit einmal ein ähnliches Posting verfasst, habe es aber beim Blogtransfer nicht berücksichtigt und daher heute neu erstellt. Außerdem wollte ich den Wissenschafts-Gedanken verbreiten. Letztlich verstößt aber auch dieses Posting gegen meine eigene Idee.&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-4391204333184075849?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/4391204333184075849/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/09/informationsuberfluss.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/4391204333184075849'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/4391204333184075849'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/09/informationsuberfluss.html' title='Informationsüberfluss'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/--gOR5R5P2_o/TmJI1d2tz7I/AAAAAAAAAMA/uWcT-Gl1Xak/s72-c/stockh_mtstation.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-7476486537954647908</id><published>2011-08-28T14:52:00.000-07:00</published><updated>2012-02-27T12:27:54.318-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bildung'/><category scheme='http://www.blogger.com/atom/ns#' term='Covert Channels'/><category scheme='http://www.blogger.com/atom/ns#' term='Promotion'/><category scheme='http://www.blogger.com/atom/ns#' term='Meinung'/><title type='text'>Statusreport Promotion</title><content type='html'>&lt;b&gt;Teil 1: Sonntag, 28. August 2011&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Seit fast zwei Jahren arbeite ich mittlerweile auf meinen Doktorgrad hin. Zeit für ein Lob bzw. eine Berichterstattung.&lt;br /&gt;&lt;br /&gt;Ich glaube, ich dürfte etwa 15 gewesen sein, als ich anfing, mich für Projekte zu begeistern, von denen ich im Voraus nicht wusste, ob sie gelingen würden, die aber eine Herausforderung darstellten. Den aktuellen Gipfel dieser Projekte tituliere ich nun als Promotionsvorhaben und selbiges erwies sich bisher als großer Glücksfall. Nicht nur, dass ich durch eine äußerst glückliche Fügung an diese Möglichkeit geriet, sondern auch, dass ich mich über gute Betreuung freuen kann, tragen dabei zu meiner Zufriedenheit bei, nein, es liegt noch an einer ganz anderen Tatsache: Es macht unglaublich viel Freude, sich so außerordentlich intensiv mit einem Thema zu befassen, wie es im Rahmen einer Promotion wohl zwangsläufig erfolgen muss. Bereits vor geraumer Zeit zählte mein Literaturverwaltungsprogramm (&lt;a href="http://jabref.sourceforge.net/"&gt;JabRef&lt;/a&gt;) über 100 gelesene Papers (gezählt - natürlich - ohne Fachbücher und Fachartikel ohne Review).&lt;br /&gt;&lt;br /&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: left; margin-right: 1em; text-align: left;"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-flUfpW8bXyI/Tn7mVDvUu1I/AAAAAAAAAMc/BWsH3CLC3Sg/s1600/Bildschirmfoto.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="192" src="http://1.bp.blogspot.com/-flUfpW8bXyI/Tn7mVDvUu1I/AAAAAAAAAMc/BWsH3CLC3Sg/s320/Bildschirmfoto.png" width="320" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;JabRef 2.6 mit geladener Publikationsliste&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;Für spontane Ideen trage ich generell ein dickes Notizbuch mit mir herum. Jede Idee, die es in dieses Notizbuch schafft, wird mehrmals im Laufe der nächsten Wochen gelesen. Ich versuche die Ideen immer wieder in einen abstrakteren Kontext zu setzen oder nützlicher zu machen, als sie es derzeit sind.&lt;br /&gt;&lt;br /&gt;Problemlos fügt sich dennoch nicht alles meinem Wunschlauf. So stehen einem angenommenen Konferenzpapier (s. &lt;a href="http://www.wendzel.de/publications/index.html"&gt;hier&lt;/a&gt;) bisher 3 Rejections gegenüber und eigentlich wollte ich auch schon viel weiter sein. Auch mit der englischen Sprache habe ich stark zu kämpfen. Für mich steht zwar fest: Egal, wie lange es dauert, ich ziehe es - wenn man mich lässt - mit absoluter Sicherheit durch, doch heißt das nicht, dass ich mich ausruhe. Ganz im Gegenteil: Momentan befinde ich mich in einer äußerst produktiven Phase und überhaupt habe ich in den letzten Monaten sehr viel Zeit in Wochenenden investiert, die ich im Büro verbrachte, um zu recherchieren und zu tippen. Auch nächtliche Arbeitssessions (oftmals auch nicht allein, damit es wenigstens gemeinsame Kaffeepausen gibt, aber dafür bin ich in einsamer Arbeit produktiver) haben einen festen Platz in meinem Leben eingenommen. Da ich mit der Straßenbahn nur bis Mitternacht nach Hause komme, wird auch hin und wieder bis halb fünf Uhr Morgens gearbeitet (ab dann fahren hier in Augsburg wieder die Straßenbahnen).&lt;br /&gt;&lt;br /&gt;Die Arbeit an den Papers ist äußerst zeitintensiv, bereitet mir aber viel Freude. Wie bei den Fachbüchern, so bringt auch hier jede getippte Seite ein gutes Gefühl mit sich. Der Unterschied liegt im Aufwand pro Seite: In einem Paper kann mir eine getippte Zeile mit neuem Zitat schon den Tag retten!&lt;br /&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: right; margin-left: 1em; text-align: right;"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-vgpRdHs-i4w/Tlq4XHnk1KI/AAAAAAAAAL8/_VWDv5MDjH8/s1600/schwed_nationalbib.JPG" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="320" src="http://4.bp.blogspot.com/-vgpRdHs-i4w/Tlq4XHnk1KI/AAAAAAAAAL8/_VWDv5MDjH8/s320/schwed_nationalbib.JPG" width="240" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Schwed. Nationalbibliothek&lt;br /&gt;(Kungliga biblioteket)&lt;br /&gt;in Stockholm,&lt;br /&gt;Aufgenommen im Aug. 2011.&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;Dass so viele promovierte Menschen in ihrer Dissertation von anderen abgeschrieben haben, das ist für mich nicht nachvollziehbar. Mein Verständnis dafür ist gleich Null. Auch dem jüngst in der ZEIT (Ausg. 35/2011) degradierten Dr. med. kann ich nur mit Kopfschütteln begegnen. Wieso lassen die Mediziner solche Praktiken bloß zu, schaden sie doch ihrem eigenen Ansehen in großem Maße? In der Informatik (und wohl allen MINT-Fächern) ist die Wahrscheinlichkeit für solche Betrugsfälle sicherlich sehr gering, da man gezwungen ist, wissenschaftliche Beiträge zu veröffentlichen. Diese Beiträge (Papers) werden durch fremde, einem nicht bekannte, Experten beurteilt und nur nach entsprechendem Begutachtungsresultat zur Präsentation freigegeben. Die eigentliche Dissertation dürfte (so, wie ich das bisher verstanden habe) nur noch das Zusammenschreiben der bisherigen Veröffentlichungen darstellen. Die eigentliche Leistung scheint mir dann doch eher in den Papers zu stecken. Das macht die Promotion in der Informatik zwar schwierig und lang (neulich war zu lesen, die Durchschnittsdauer für den Dr.-Ing. dauert an der RWTH im Schnitt 5,4 Jahre!, Quelle: &lt;i&gt;Forschung&amp;amp;Lehre&lt;/i&gt; 7/11, S. 534-535), aber dafür wenigstens qualitativ hochwertig.&lt;br /&gt;&lt;br /&gt;Durch meine Halbtagsstelle und die freie Zeiteinteilung für das Arbeiten als Fachautor bleibt mir zum Glück relativ viel Zeit, mich um die Forschung zu kümmern und durch die Arbeit an der Hochschule, die zwar nichts mit meinem Promotionsthema zu tun hat, aber wissenschaftlich ist, erlange ich viel wichtiges Wissen zum wissenschaftlichen Arbeiten/Forschungsalltag. Promotion und Forschungstätigkeit profitieren letztlich gegenseitig voneinander. Außerdem sind wissenschaftliche Publikationen außerhalb meines Promotionsthemas auch nicht verkehrt. Finanziell vergleiche ich mich besser nicht mit den Kommilitonen, die so schlau waren, nach dem Studium in einen hoch bezahlten Job zu gehen, aber das ist weniger wichtig, denn: Ich promoviere schon längst aus Idealismus und nicht für das Klingelschild! Bis zum Ziel werde ich wohl noch 2-3 Jahre brauchen.&lt;br /&gt;&lt;br /&gt;&lt;hr /&gt;&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&lt;b&gt;Teil 2: Sonntag, 27. Februar 2012&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Mittlerweile sind wieder sechs Monate ins Land gestrichen und es wird Zeit für eine Aktualisierung des Postings. Was gibt es denn an Neuigkeiten?&lt;br /&gt;&lt;br /&gt;Zum einen habe ich neben verschiedenen kleinen wissenschaftlichen Präsentationen meine ersten richtigen Konferenzvorträge im Ausland gehalten, worüber ich mich sehr freue. Der Austausch mit anderen Menschen, die auf dem Spezialgebiet forschen ist sehr bereichernd. Bisher würde ich den Schluss ziehen, dass der Austausch mit anderen Wissenschaftlern umso interessanter ist, je spezieller und anspruchsvoller die Konferenz ist. Auch konnte ich Gastvorträge an anderen Universitäten halten.&lt;br /&gt;&lt;br /&gt;Seit dem Posting von Teil 1 konnte ich zum  anderen stapelweise weitere Papers lesen und habe zwei weitere Tagungspapiere unterbringen können. Außerhalb meiner Doktorandenforschung auf dem Gebiet der verdeckten Kanäle in Netzwerken konnte ich auch einige weitere wissenschaftliche Publikationen über das Forschungsgebiet erzielen, in dem ich eigentlich beruflich arbeite (Gebäude-Automation).&lt;br /&gt;&lt;br /&gt;Da ich nun schon seit 2009 an meiner Doktorarbeit sitze, einige Erfolge erzielen konnte, und sich langsam, aber sicher, alles zu einem großen Ganzen zusammen reimt, plane ich außerdem, in den nächsten Monaten mit dem Aufschreiben der eigentlichen Dissertation in englischer Sprache zu beginnen. Zunächst möchte ich aber endlich meine &lt;a href="http://linuxbuch.blogspot.com/p/tunnel-und-verdeckte-kanale-im-netz.html"&gt;Monographie zum Thema&lt;/a&gt; abschließen (quasi eine freiwillige Zusatzleistung neben der Promotion).&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.wendzel.de/publications/index.html#scientific" target="_blank"&gt;Meine aktuelle Publikationsliste&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-7476486537954647908?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/7476486537954647908/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/08/statusreport-promotion.html#comment-form' title='2 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/7476486537954647908'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/7476486537954647908'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/08/statusreport-promotion.html' title='Statusreport Promotion'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-flUfpW8bXyI/Tn7mVDvUu1I/AAAAAAAAAMc/BWsH3CLC3Sg/s72-c/Bildschirmfoto.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-3130044222483704659</id><published>2011-08-08T08:01:00.000-07:00</published><updated>2011-08-28T13:56:08.067-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='Meine Bücher'/><title type='text'>Vorschau: Cover für die fünfte Auflage</title><content type='html'>&lt;div style="text-align: left;"&gt;&lt;a href="http://3.bp.blogspot.com/-E6MbuDi_WN8/TlqrGqtreKI/AAAAAAAAAL4/U3LPNzRzeKw/s1600/dlb5.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-E6MbuDi_WN8/TlqrGqtreKI/AAAAAAAAAL4/U3LPNzRzeKw/s1600/dlb5.png" /&gt;&lt;/a&gt;&lt;/div&gt;Mittlerweile ist das Cover für die fünfte Auflage von unserem  Linux-Handbuch veröffentlicht. Der zugehörige Inhalt kommt dann in etwa 4  Monaten ;)&lt;br /&gt;&lt;br /&gt;Es handelt sich bei dieser Neuauflage hauptsächlich um das Resultat einer Aktualisierungsarbeit; neue Inhalte gibt es zwar auch, aber eher im kleinen Umfang. Unseren Fokus legen wir (wie immer) primär auf die Qualitätssicherung des Inhalts.&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-3130044222483704659?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/3130044222483704659/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/08/vorschau-cover-fur-die-funfte-auflage.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/3130044222483704659'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/3130044222483704659'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/08/vorschau-cover-fur-die-funfte-auflage.html' title='Vorschau: Cover für die fünfte Auflage'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-E6MbuDi_WN8/TlqrGqtreKI/AAAAAAAAAL4/U3LPNzRzeKw/s72-c/dlb5.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-8584953534273495110</id><published>2011-06-26T06:36:00.000-07:00</published><updated>2011-06-26T11:47:05.247-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Gropher'/><category scheme='http://www.blogger.com/atom/ns#' term='Open Source'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='Fun'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='Networks'/><title type='text'>Underground Gopher</title><content type='html'>Vor Kurzem kam mir die Idee, mich doch etwas näher mit Gopher (den Vorläufer des World-Wide-Web, ein Netzwerkprotokoll mit Standardport 70) zu befassen. Eine &lt;a href="http://swlab.et.fh-duesseldorf.de/pc_pool/lernmodule/aufbau_internet/gopher.htm"&gt;Einführung in Gropher&lt;/a&gt; gibt es auch. &lt;a href="http://www.tuxfutter.de/wiki/Gopher"&gt;Hier&lt;/a&gt; noch eine weitere.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-ertLfZgSaN8/Tgd-k3rx9MI/AAAAAAAAALU/wpxVdEIUoqc/s1600/zugfahrt_bodensee_sonnenuntergang.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="156" src="http://2.bp.blogspot.com/-ertLfZgSaN8/Tgd-k3rx9MI/AAAAAAAAALU/wpxVdEIUoqc/s200/zugfahrt_bodensee_sonnenuntergang.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;2004 hat Wired "Gopher" als "&lt;a href="http://www.wired.com/science/discoveries/news/2004/04/62988"&gt;Underground Technology&lt;/a&gt;" bezeichnet.&lt;br /&gt;&lt;br /&gt;Zitat: &lt;i&gt;Mention gopher to a newcomer to the Web and you might get a blank stare. Mention it to an old-timer and you're likely to see a nostalgic smile. But to a community of developers and enthusiasts, gopher is alive and kicking. And if they have their way, it will have a healthy future.&lt;/i&gt;.&lt;br /&gt;&lt;br /&gt;Sucht man tatsächlich einmal nach Gopher-Servern (davon gibt es nicht mehr all zu viele), findet man hochgradig nerdige Textfiles (etwa Bücher wie das bekannte und empfehlenswerte Buch &lt;a href="gopher://gopher.semmel.ch/11/texte/Kuckucksei"&gt;Kuckucksei&lt;/a&gt; oder auch &lt;a href="http://gopher.floodgap.com/gopher/gw?gopher://felix.gemenii.ro:7070/0/e-books/classics/alice-in-wonderland.txt"&gt;Alice's Adventures in Wonderland&lt;/a&gt;), Midi-Dateien, aber auch Aktuelles, denn tatsächlich betreiben einige Menschen Gropher-Server oder setzen diese sogar neu auf.&lt;br /&gt;&lt;br /&gt;Auch ältere Einführungen in den Gopherspace (&lt;a href="gopher://gopher.floodgap.com/0/gopher/welcome"&gt;gopher/welcome&lt;/a&gt;) oder das &lt;a href="gopher://gopher.quux.org/0/Software/Gopher/whygopher/gopher-manifesto.txt"&gt;Gopher Manifesto&lt;/a&gt; lassen sich dort finden.&lt;br /&gt;&lt;br /&gt;Im Internet Explorer hat Microsoft (laut Wikipedia) den Support für Gopher:// bereits vor geraumer Zeit eingestellt, mit diversen anderen Browsern kommt man aber (notfalls über Plugins) noch auf die Gopher-Server. Alternativ kann man sich auch einfach &lt;code&gt;gopher&lt;/code&gt;, einen Konsolen-Client, installieren (s. Abb.).&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-99W2v7x0VCE/Tgc1mJhAqlI/AAAAAAAAALM/0U9t-GwCY4s/s1600/gopher_client.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-99W2v7x0VCE/Tgc1mJhAqlI/AAAAAAAAALM/0U9t-GwCY4s/s320/gopher_client.png" width="420" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Eine Liste bekannter Gropher-Server gibt es übrigens hier: &lt;a href="http://gopher.floodgap.com/gopher/gw?gopher.floodgap.com/1/world"&gt;http://gopher.floodgap.com/gopher/gw?gopher.floodgap.com/1/world&lt;/a&gt; -- dort gibt es ein HTTP-Interface für unzählige Gopher-Server -- fast schon schade. Gut ist der HTTP-Zugriff allerdings auch, denn floodgap.com stellt somit auch ein Archiv für nicht mehr existierende Gopher-Server bereit.&lt;br /&gt;&lt;br /&gt;Wer einen eigenen Gopher-Server aufsetzen möchte, findet &lt;code&gt;gopherd&lt;/code&gt; meist nicht mehr als Package für seine Distribution vor, dafür gibt es aber &lt;a href="http://gofish.sourceforge.net/"&gt;gofish&lt;/a&gt; und den Phyton-basierten &lt;a href="http://quux.org:70/devel/gopher/pygopherd"&gt;pygopherd&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-8584953534273495110?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/8584953534273495110/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/06/underground-gopher.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/8584953534273495110'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/8584953534273495110'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/06/underground-gopher.html' title='Underground Gopher'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-ertLfZgSaN8/Tgd-k3rx9MI/AAAAAAAAALU/wpxVdEIUoqc/s72-c/zugfahrt_bodensee_sonnenuntergang.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-8981049269641103416</id><published>2011-06-08T09:41:00.000-07:00</published><updated>2012-02-11T07:07:33.742-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Sicherheit'/><category scheme='http://www.blogger.com/atom/ns#' term='Covert Channels'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='Meine Bücher'/><title type='text'>Arbeit an Buch Nummer 4</title><content type='html'>&lt;img align="left" alt="Tunnel und verdeckte Kanäle im Netz" border="0" hspace="10" src="http://www.linux-openbook.de/site/images/tunnelbuch.png" vspace="10" /&gt; Die Arbeit an meinem nächsten Buch "&lt;i&gt;Tunneling und verdeckte Kanäle im Netz&lt;/i&gt;", welches Anfang 2012 bei Vieweg+Teubner erscheinen soll, macht deutliche Fortschritte. Von den geplanten ca. 200-250 Seiten sind bereits 124 Seiten in Rohform verfasst. Der besondere Reiz dieses Titels besteht für mich in der akademischen Eigenart der Thematik. Verdeckte Kanäle sind bisher ein reines Forschungsthema gewesen und fanden unter Security Professionals kaum Beachtung. Ein Grund mehr, mich auf meine nächsten Vorträge zu freuen!&lt;br /&gt;&lt;br /&gt;Dieses Buch wird das erste umfassendere Werk zum Gesamtthema der verdeckten Kanäle sein. Eine Veröffentlichung, die sich allerdings auf eine spezielle Form verdeckter &lt;i&gt;Zeit&lt;/i&gt;kanäle und zugleich auf die spezielle Anwendung für Web-Services beschränkt, gibt es bereits von H.G. Eßer. Eßers existierendes Werk macht für mich deshalb nur ein Buch zum &lt;i&gt;generellen&lt;/i&gt; Thema der "verdeckten Kanäle" (und dem durchaus stark damit zusammenhängenden Thema "Tunneling") sinvoll.&lt;br /&gt;&lt;br /&gt;Dieses Buch soll zugleich als Lehrbuch für das Studium, wie auch als Themeneinführung für zukünftige Doktoranden/Wissenschaftler auf dem Gebiet dienen.&lt;br /&gt;&lt;br /&gt;Bei der derzeitigen Entwicklung rechne ich mit einer vorzeitigen Fertigstellung des Titels. Eine (bisher sehr kleine) Webseite zum Buch gibt es im Übrigen auch schon, nämlich hier: &lt;a href="http://linuxbuch.blogspot.com/p/tunnel-und-verdeckte-kanale-im-netz.html"&gt;www.linux-openbook.de/site/index.php?id=75&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Parallel schreitet die erste Entwicklungsphase an einem gemeinschaftlichen Open Source-Pilotprojekt, dem &lt;a href="http://openccd.org/"&gt;Open Covert Channel Detector&lt;/a&gt; (OpenCCD), voran, für das sich bereits hochqualifizierte Mitstreiter fanden, und mit dem das erste NIDS für Network Covert Channels geschaffen werden wird. Wie brauchbar die Algorithmen aus der Forschung in der Praxis sein werden, wird sich aber erst im Laufe der Zeit und mit Einsatz und Erprobung von OpenCCD zeigen.&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-8981049269641103416?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/8981049269641103416/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/06/arbeit-buch-nummer-4.html#comment-form' title='1 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/8981049269641103416'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/8981049269641103416'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/06/arbeit-buch-nummer-4.html' title='Arbeit an Buch Nummer 4'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-6235491522464589975</id><published>2011-06-03T07:04:00.000-07:00</published><updated>2011-06-26T11:52:27.264-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='C'/><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='Sicherheit'/><category scheme='http://www.blogger.com/atom/ns#' term='Covert Channels'/><category scheme='http://www.blogger.com/atom/ns#' term='Open Source'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='Eigene Projekte'/><title type='text'>Call for Developers!</title><content type='html'>&lt;h2&gt;OpenCCD (&lt;i&gt;Open Covert Channel Detection&lt;/i&gt;)&lt;/h2&gt;&lt;br /&gt;&lt;h5&gt;Introduction&lt;/h5&gt;Covert channels are hidden communication channels not designed for  information transfer. A covert channel can be used to signal secret  information within a network, i.e. it is possible to leak secret  information (e.g. confidential business data as well as research  secrets).&lt;br /&gt;&lt;br /&gt;Within the last years, I spent a huge amount of time doing research  in the area of covert channels. My research includes both, covert  channel creation, as well as covert channel detection/prevention. I just  finished my master's thesis on the analysis of covert channel  detection/prevention methods and I additionally developed a new  detection method for so called "protocol channels". I also wrote my  diploma thesis on covert channels and I am now writing my PhD thesis in  the area of covert channels as well.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-7VbyhiOJnXE/Tgd_2GfEBUI/AAAAAAAAALc/TXGDnj0u0JA/s1600/hausdaecher.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="62" src="http://2.bp.blogspot.com/-7VbyhiOJnXE/Tgd_2GfEBUI/AAAAAAAAALc/TXGDnj0u0JA/s320/hausdaecher.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;h5&gt;Idea&lt;/h5&gt;We have well-known intrusion detection systems (such as Snort) but  there is currently no covert channel detection system available as a  software solution. Thus, I started the development of an open source  software with the aim to develop such a covert channel  detection/prevention system able to work on network appliances. Covert  channels can be used by intruders for information leakage. Therefore an  information leakage protection is required. The importance of covert  channels will raise within the next years (AT&amp;amp;T Chief Security  Officer Ed Amoroso already mentioned that covert channel research must  be resumed back in 2009).&lt;br /&gt;&lt;h5&gt;Call for developers&lt;/h5&gt;I spent the last months, evaluating the existing covert channel  detection/prevention methods. It turned out that the time, required for  the development of a detection software, is way too much for one  developer. It requires at least a small team of /skilled/ developers to  reach this aim within the next years. Thus, this project requires open  source software developers (with specialization in network programming  in the Linux/Unix/BSD environment), and that is why I wrote this call:&lt;br /&gt;&lt;br /&gt;&lt;b&gt;If you are interested in contributing to the first and open covert  channel detection/prevention software, then let me know. The goal is to  build an international team of experts, as well as to do additional  research in that area.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Requested skills:&lt;/b&gt; Linux/Unix/BSD, C, TCP/IP, Monitoring, IDS, and, if possible: knowledge in the area of covert channels.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Project website:&lt;/b&gt; &lt;a href="http://www.openccd.org/"&gt;www.openccd.org&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Regards,&lt;br /&gt;Steffen Wendzel&lt;br /&gt;swendzel -at- ploetner-it -dot- de,&lt;br /&gt;&lt;a href="http://www.wendzel.de/"&gt;www.wendzel.de&lt;/a&gt;,&lt;br /&gt;Jun, 3. 2011&lt;br /&gt;&lt;hr /&gt;&lt;h3&gt;Team&lt;/h3&gt;TBA&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-6235491522464589975?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/6235491522464589975/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/06/call-for-developers.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6235491522464589975'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6235491522464589975'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/06/call-for-developers.html' title='Call for Developers!'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-7VbyhiOJnXE/Tgd_2GfEBUI/AAAAAAAAALc/TXGDnj0u0JA/s72-c/hausdaecher.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-3463989846785164666</id><published>2011-06-02T14:46:00.000-07:00</published><updated>2011-06-19T09:39:54.836-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='Covert Channels'/><category scheme='http://www.blogger.com/atom/ns#' term='Open Source'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><title type='text'>Vortragsankündigung CoSin'11: Covert Channels</title><content type='html'>Und hier noch eine weitere Vortragsankündigung:&lt;br /&gt;&lt;br /&gt;Sa, 25. Juni in Biel, Schweiz&lt;br /&gt;Geplant für 15.30 Uhr&lt;br /&gt;Bei: CCC Chaos Singularity 2011, &lt;a href="http://www.cosin.ch/"&gt;www.cosin.ch&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Thema: &lt;u&gt;&lt;i&gt;Aktuelle Techniken und Methoden der verdeckten Kommunikationskanäle&lt;/i&gt;.&lt;/u&gt;&lt;br /&gt;&lt;br /&gt;Untertitel: &lt;u&gt;&lt;i&gt;Angriff, Detektion und Prävention -- wie weit ist die Forschung?&lt;/i&gt;&lt;/u&gt;&lt;br /&gt;&lt;br /&gt;Der gesamte Fahrplan ist &lt;a href="http://www.cosin.ch/de/fahrplan/"&gt;hier&lt;/a&gt; zu finden.&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-3463989846785164666?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/3463989846785164666/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/06/vortragsankundigung-cosin11-covert.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/3463989846785164666'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/3463989846785164666'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/06/vortragsankundigung-cosin11-covert.html' title='Vortragsankündigung CoSin&apos;11: Covert Channels'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-1148484737206138214</id><published>2011-05-09T04:36:00.000-07:00</published><updated>2011-05-09T04:36:46.934-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='Sicherheit'/><category scheme='http://www.blogger.com/atom/ns#' term='Open Source'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><title type='text'>Vortragsankündigung: "Verdeckte Kanäle - Neuland für freie Software"</title><content type='html'>Im Sommer findet folgender Vortrag statt (weitere Vorträge zu ähnlichen Themen an anderen Orten befinden sich derzeit in Planung).&lt;br /&gt;&lt;br /&gt;&lt;u&gt;&lt;i&gt;Verdeckte Kanäle - Neuland für freie Software&lt;/i&gt;&lt;/u&gt;.&lt;br /&gt;&lt;br /&gt;Termin: Freitag, 22. Juli 2011, 18:00 im "Café Netzwerk" (Luisenstr. 11, 80333 München).&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.opensourcetreffen.de/?file=3-termine.php"&gt;Weitere Informationen&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-1148484737206138214?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/1148484737206138214/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/05/vortragsankundigung-verdeckte-kanale.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/1148484737206138214'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/1148484737206138214'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/05/vortragsankundigung-verdeckte-kanale.html' title='Vortragsankündigung: &quot;Verdeckte Kanäle - Neuland für freie Software&quot;'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-2311245535792958573</id><published>2011-03-29T08:41:00.000-07:00</published><updated>2011-04-06T07:39:07.824-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='UNIX'/><category scheme='http://www.blogger.com/atom/ns#' term='Sicherheit'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='Solaris'/><title type='text'>Solaris Port Stealing</title><content type='html'>Heute habe ich in Bugtraq ausnahmsweise mal wieder einen interessanteren Angriff entdeckt, der auch noch völlig trivial durchzuführen ist. Chris O'Regan bindet dabei einen unpriviligierten Port (bekanntlich die Ports &amp;gt;1024), der bereits von einem Dienst vergeben ist, der auf *.[port] läuft, über einen unpriviligierten User erneut an einen Dienst und erhält somit alle Daten des eigentlichen Dienstes, der auf *.[port] läuft.&lt;br /&gt;Oracle weist auf die Kompatibilität zu BSD hin und schlägt als Lösung die Priviligierung des Ports vor (&lt;code&gt;ndd -set /dev/tcp tcp_extra_priv_ports_add [port]&lt;/code&gt;). &lt;br /&gt;&lt;br /&gt;Das gesamte Posting lässt sich hier einsehen: &lt;a href="http://www.securityfocus.com/archive/1/517216/30/0/threaded"&gt;http://www.securityfocus.com/archive/1/517216/30/0/threaded&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Meine Schlussfolgerung: Wir brauchen komplett neue Operating System-Designs in der Praxis&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Update 1:&lt;/b&gt; Der Autor hat in einem Folgeposting diesen Kommentar für ein Angriffszenario geliefert:&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;&lt;span style="font-size: x-small;"&gt;Imagine if you find a Solaris system running a web server that has a&lt;br /&gt;remote exploit which allows for the execution of arbitrary code. If the&lt;br /&gt;web server happens to be listening on the wildcard interface than you&lt;br /&gt;can very easily insert your own web server in front of it!&lt;/span&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Update 2:&lt;/b&gt; Mittlerweile hat ein Mitarbeiter von ORACLE in einem Folgeposting auf die Socketoption &lt;code&gt;SO_EXCLBIND&lt;/code&gt; verwiesen (mit &lt;code&gt;setsockopt()&lt;/code&gt; setzen), mit der exklusiver Portzugriff gewährleistet werden kann. Dazu habe ich folgendes Dokument finden können: &lt;a href="http://arc.opensolaris.org/caselog/PSARC/2006/407/spec.txt"&gt;http://arc.opensolaris.org/caselog/PSARC/2006/407/spec.txt&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Zitat:&lt;br /&gt;&lt;span style="font-size: x-small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;pre&gt;&lt;span style="font-size: x-small;"&gt;+      A note about binding a TCP socket.  No two TCP sockets can&lt;br /&gt;+      be bound to the same port unless the bound IP addresses are&lt;br /&gt;+      different.  IPv4 INADDR_ANY and IPv6 unspecified addresses &lt;br /&gt;+      compare as equal to any IPv4 or IPv6 address.  For example, if a&lt;br /&gt;+      socket is bound to INADDR_ANY or unspecified address and port X,&lt;br /&gt;+      no other socket can bind to port X, regardless of the binding&lt;br /&gt;+      address.&amp;nbsp;&lt;/span&gt;&lt;/pre&gt;&lt;br /&gt;Dasselbe gilt auch für UDP.&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-2311245535792958573?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/2311245535792958573/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/03/solaris-port-stealing.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/2311245535792958573'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/2311245535792958573'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/03/solaris-port-stealing.html' title='Solaris Port Stealing'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-8065571754419465460</id><published>2011-03-24T06:10:00.001-07:00</published><updated>2012-02-11T07:08:46.301-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rezension'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='Eigene Projekte'/><category scheme='http://www.blogger.com/atom/ns#' term='Meine Bücher'/><title type='text'>Neue Rezension zu "Linux. Das umfassende Handbuch"</title><content type='html'>Zu unserem &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;umfassenden Linux-Handbuch&lt;/a&gt;:&lt;br /&gt;&lt;br /&gt;&lt;b&gt;IT FREELANCER-Magazin, 04/2011&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;Mit diesem Standardwerk lernt man alles Wissenswerte über Linux kennen. Das Buch bietet Themenvielfalt und Vollständigkeit.&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;Besten Dank!&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-8065571754419465460?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/8065571754419465460/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/03/neue-rezension-zu-linux-das-umfassende.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/8065571754419465460'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/8065571754419465460'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/03/neue-rezension-zu-linux-das-umfassende.html' title='Neue Rezension zu &quot;Linux. Das umfassende Handbuch&quot;'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-2034364494529587501</id><published>2011-03-08T15:43:00.000-08:00</published><updated>2012-02-27T11:59:33.184-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bildung'/><category scheme='http://www.blogger.com/atom/ns#' term='Studium'/><category scheme='http://www.blogger.com/atom/ns#' term='Promotion'/><category scheme='http://www.blogger.com/atom/ns#' term='Meinung'/><title type='text'>Gedanken zur Hochschulbildung</title><content type='html'>Da durch die Guttenberg-Affäre ein aktueller Blickpunkt auf der Promotion liegt und ich mich in den letzten Wochen doch recht intensiv mit dem Thema (und angrenzenden Themen)&amp;nbsp;gedanklich befasst habe, möchte ich nun doch einmal meine Meinung dazu&amp;nbsp;abgeben.&lt;br /&gt;&lt;br /&gt;Bevor ich auf die Promotion zu sprechen komme: Ich finde es wichtig, dass&amp;nbsp;selbst eine Masterarbeit so geschrieben wird, das sie einen Nutzen hat, der außerhalb der Person des Verfassers steht. Das heißt, sie soll nicht nur dem Abschluss dienen, sondern der Allgemeinheit. Auch sollten alle geschriebenen Arbeiten öffentlich zugänglich sein (sofern sie nicht gerade Firmengeheimnisse preisgeben, die von besonderer Bedeutung sind; aber auch in diesen Fällen sollte eine &lt;span style="font-style: italic;"&gt;strenge&lt;/span&gt;&amp;nbsp;Überprüfung einer solcher Behauptung stattfinden!).&lt;br /&gt;&lt;br /&gt;Gegen dieses Argument der erzwungenen Veröffentlichung kann doch nur sein, wer etwas (etwa eine schlechte Leistung) zu verstecken hat. Bei Dissertationen, bei denen die Messlatte sicherlich deutlich höher liegt, als bei einer Masterarbeit, sollte der Aspekt der Nützlichkeit (wenn auch „nur“ für die Wissenschaft, und nicht für die Allgemeinheit/Praxis) im Vordergrund stehen. Eine Promotion für den Doktorgrad auf dem Klingelschild finde ich unehrenwert und ich möchte auch selber nicht für eine solch&amp;nbsp;unnütze Doktorarbeit promoviert werden. Lieber investiere ich zusätzliche&amp;nbsp;Jahre in meine Doktorarbeit, als dass&amp;nbsp;ich nicht genug wissenschaftlichen Nutzen erzeuge.&lt;br /&gt;&lt;br /&gt;Ich finde es außerdem schlimm, dass in einem Land wie Deutschland überhaupt Plagiate erstellt werden; es unterscheidet uns in keiner Weise von einer Bananenrepublik, wenn solche Abschlussarbeiten (oder sei es nur eine Studienarbeit!) durchgehen (zumindest bei Abschlussarbeiten sollte doch eine Überprüfung &lt;span style="font-style: italic;"&gt;immer&lt;/span&gt; möglich sein!). Ich kenne leider zu viele Fälle von nutzlosen, kopierten Texten, von eigentlich zu 50% kopierten Abschlussarbeiten und von einer „ich will nur den verfluchten Abschluss, meine Arbeit schmeiße ich danach weg“-Mentalität! Wo ist die Begeisterung für das eigene Fach? Schlimm ist es, wenn solche Arbeiten mit guten Noten ausgezeichnet werden, hier sind auch die Professoren in der Verantwortung.&lt;br /&gt;&lt;br /&gt;Gut erinnere ich mich noch an einen Arbeitstag im letzten Sommer. Ich verbrachte den Tag in der Bibliothek um Papers zu lesen, als mich ein unnötig lautes Tastaturgetippe&amp;nbsp;anfing zu stören. Die Studentin, die sich als für diese Tipperei verantwortlich erwies, tat nichts anderes, als pausenlos die Seiten des neben ihr liegenden Buches abzutippen und ich habe innerlich gehofft, dass dieses Plagiat auffallen würde. Die Frage, die sich mir dabei aber auch stellt ist die, wie es dazu kommen konnte? Wie ist diese Gleichgültigkeit gegenüber dem Plagiat möglich und wie gering muss der innerliche Anspruch an die eigene Tätigkeit sein, um so&lt;span style="font-weight: bold;"&gt;&amp;nbsp;&lt;/span&gt;zu handeln? Wäre jede Abschlussarbeit öffentlich, dann würde die Studentin sicherlich nicht&amp;nbsp;wie beobachtet verfahren.&lt;br /&gt;&lt;br /&gt;Bei diesen Beobachtungen wird mir immer wieder klar: Die meisten Studenten lernen nicht für‘s Leben, sondern für den Beruf. Das ist traurig. Ich erwarte aber noch mehr von uns: Wir leben in einem Land mit einer geisteswissenschaftlichen Tradition, aber viele Studenten befassen sich ja kaum mit den Grundlagen der Philosophie und Co. Wieso lesen so viele Studenten&amp;nbsp;fast ausschließlich Schrottbücher, die von Gossenkomikern geschrieben sind, anstatt sich zu bilden? Auch das ist traurig. Wir sollten während des Studiums (und eigentlich für den Rest unseres Lebens als gebildete Menschen) doch in der Lage sein, uns für uns selbst zu bilden.&amp;nbsp;Konfuzius sagte bereits: „&lt;span style="font-style: italic;"&gt;Wer [...] ﻿ seinen Geisteswitz auf Kleinigkeiten [verschwendet], der wird schwerlich Großes leisten.&lt;/span&gt;“&lt;br /&gt;&lt;br /&gt;Ich sage ja nicht, man solle sich immer nur den ganzen Tag bilden und darf keinen Spaß haben (denn das wird mir sicherlich wieder nachgesagt werden, wenn ich dieses Posting veröffentliche!), ich sage vielmehr: Bildung ist Bereicherung und macht Spaß und natürlich sage ich auch nicht, das man sich nicht betrinken dürfe. Das dieses Posting kein Imperativ, sondern vielmehr eine Wunschvorstellung ist, erwähne ich nur, weil mir die Erfahrung lehrt, dass dies im Internet nicht ganz unwichtig ist.&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-2034364494529587501?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/2034364494529587501/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/03/gedanken-zur-hochschulbildung.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/2034364494529587501'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/2034364494529587501'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/03/gedanken-zur-hochschulbildung.html' title='Gedanken zur Hochschulbildung'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-8354282701599573367</id><published>2011-02-25T18:10:00.000-08:00</published><updated>2011-02-25T18:14:52.560-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='WendzelNNTPd'/><category scheme='http://www.blogger.com/atom/ns#' term='Eigene Projekte'/><title type='text'>NNTP-Server WendzelNNTPd-2.0.0-beta ist fertig!</title><content type='html'>Nach etwa 1,5 Jahren Entwicklungszeit habe ich nun endlich die 2.0-Beta-Version von meinem Usenet-Server auf die Reihe bekommen. Leider steht mir für die Open Source-Entwicklung nicht mehr so viel Zeit zur Verfügung, wie noch vor einigen Jahren.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.wendzelnntpd.org/"&gt;WendzelNNTPd&lt;/a&gt; ist ein Usenet-Server, den ich bereits seit 2004 entwickle und der mittlerweile vollständig in C geschrieben ist. Die begehrte C++-Oberfläche (Qt) habe ich für die neue Version in den Müll verfrachtet. Dafür wurde das Konsolentool 'wendzelnntpadm', mit dem die Administration erledigt wird, deutlich erweitert.&lt;br /&gt;&lt;br /&gt;Was gibt es Neues? Nun, wahrscheinlich einige Features, die kein anderer Usenet-Server dieser Welt haben dürfte:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Einen &lt;b&gt;Datenbank-Abstraktionslayer&lt;/b&gt; (man kann in der Konfiguration auswählen, ob man, nach wie vor, mit SQlite3, oder mit dem von nun an unterstützten MySQL arbeiten möchte). Das Hinzufügen weiterer Datenbanken ist (einmal vom Tippaufwand abgesehen) &lt;i&gt;relativ&lt;/i&gt; einfach und&amp;nbsp; vom eigentlichen Server-Code getrennt.&lt;/li&gt;&lt;li&gt;Es gibt nun &lt;b&gt;Access Control Listen (ACLs)&lt;/b&gt; für erhöhte Sicherheit inklusive &lt;b&gt;Role Based Access Control (RBAC)&lt;/b&gt;, um beim Administrieren Zeit zu sparen. Ein Administrator kann also nicht nur einem Benutzer x Zugriff auf eine Newsgroup y geben, und einem Benutzer z nicht, sondern er kann auch einfach die Benutzer (a,b,c) in eine Rolle packen und der Rolle verschiedene Newsgroups zuweisen. Damit lassen sich etwa einfach 'mal zehn Entwickler mit einer Entwicklungsnewsgroup für ein neues Produkt verbinden.&lt;/li&gt;&lt;li&gt;Es gibt &lt;b&gt;"invisible"-Newsgroups&lt;/b&gt;: Hat ein Benutzer keinen Zugriff auf eine Newsgroup, taucht sie nicht beim LIST'ing auf. Sollte der User dennoch in Erfahrung bringen, dass eine Newsgroup existiert, dann kann er sie natürlich trotzdem weder mitlesen, noch darin Posten.&lt;/li&gt;&lt;li&gt;Die &lt;b&gt;Dokumentation ist neu geschrieben&lt;/b&gt; und liegt jetzt in LaTeX vor (verfügbar als HTML- und PDF-Version).&lt;/li&gt;&lt;li&gt;Unglaublich &lt;b&gt;viele Bugfixes&lt;/b&gt; und unglaublich viel &lt;b&gt;Code-Clean-Up&lt;/b&gt;.&lt;/li&gt;&lt;li&gt;Außerdem: Diverses Detailfehlverhalten ist nun &lt;b&gt;standardkonformer&lt;/b&gt; (leider fehlen noch immer eine Menge NNTP-Befehle und Standard-Details).&lt;/li&gt;&lt;li&gt;&lt;b&gt;Weitere NNTP-Commands&lt;/b&gt; werden unterstützt:&lt;/li&gt;&lt;ul&gt;&lt;li&gt;LISTGROUP&lt;/li&gt;&lt;li&gt;LIST OVERVIEW.FMT&lt;/li&gt;&lt;li&gt;XGTITLE&lt;/li&gt;&lt;li&gt;LIST NEWSGROUPS&lt;/li&gt;&lt;/ul&gt;&lt;/ul&gt;Aber nicht vergessen: Der Code ist BETA -- und zwar erst seit einigen Stunden ;) Feedback ist selbstverständlich gern gesehen, Patches für neue Features aber noch mehr.&lt;br /&gt;&lt;br /&gt;&lt;u&gt;Anmerkung:&lt;/u&gt; Die regulären Ausdrücke, die u.a. bei XGTITLE [r] verarbeitet werden, basieren bei WendzelNNTPd auf der regex-Library, wie Sie bei Linux typisch ist. Die NNTP-Syntax für reguläre Ausdrücke passt also nicht exakt. Beispielsweise ist * bei WendzelNNTPd .* , die üblichen Ausdrücke, wie ^a, b$ usw. funktionieren selbstverständlich dennoch.&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-8354282701599573367?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/8354282701599573367/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/nntp-server-wendzelnntpd-200-beta-ist.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/8354282701599573367'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/8354282701599573367'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/nntp-server-wendzelnntpd-200-beta-ist.html' title='NNTP-Server WendzelNNTPd-2.0.0-beta ist fertig!'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-8323823438487112912</id><published>2011-02-24T12:43:00.000-08:00</published><updated>2011-02-24T12:45:10.642-08:00</updated><title type='text'>Blogumstellung</title><content type='html'>Ich habe meinen Blog gestern zu Blogspot umgezogen und dabei die 52 brauchbarsten von ca. 200 Postings in mühsamer Arbeit übernommen.&lt;br /&gt;&lt;br /&gt;Außerdem habe ich &lt;a href="http://www.wendzel.de"&gt;meine Webseite&lt;/a&gt; umgestellt (sie besteht nun aus statischem HTML-Code, den ich mit dem Apache Forrest-Publishingframework erzeuge).&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-8323823438487112912?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/8323823438487112912/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/blogumstellung.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/8323823438487112912'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/8323823438487112912'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/blogumstellung.html' title='Blogumstellung'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-2026037889115334720</id><published>2011-02-23T16:56:00.000-08:00</published><updated>2012-02-27T12:23:02.057-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Studium'/><category scheme='http://www.blogger.com/atom/ns#' term='Promotion'/><title type='text'>Promotion mit FH-Diplom</title><content type='html'>&lt;b&gt;Promotion nach dem FH-Diplom -- geht das? Ich stelle diese Frage nicht zum ersten Mal und kann nach meiner Recherche sagen: es geht, ist aber schwierig. Promotionen können übrigens nur an einer Universität, also nicht an einer FH, durchgeführt werden, weshalb man folglich irgendwie an eine solche gelangen muss ...&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;Fri, 04 May 2007 11:23 (hin und wieder leicht aktualisiert)&lt;br /&gt;&lt;br /&gt;Hier ein Zitat aus (Quelle: Uni Bielefeld): &lt;i&gt;1992  beschloss die Kultusministerkonferenz, besonders qualifizierten  FH-AbsolventInnen den direkten Weg zur Promotion zu ermöglichen, ohne  zuvor den Universitätsabschluss nachholen zu müssen. Die Bundesländer  haben diesen Beschluss bisher nur teilweise und auch unterschiedlich  umgesetzt.&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;Hier die interessanten Links:&lt;br /&gt;&lt;strike&gt;Info#1&lt;/strike&gt; (Link geht nicht mehr) &lt;strike&gt;Info#2&lt;/strike&gt; (Link geht nicht mehr) &lt;strike&gt;Info#3&lt;/strike&gt; (Link geht ebenfalls nicht mehr) &lt;a href="http://www.wiwi-treff.de/home/lounge/read.php?ukatid=13&amp;amp;f=41&amp;amp;i=2959&amp;amp;t=2959"&gt;Diskussion#1&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;Außerdem möchte ich auf mein eigenes Posting verweisen, in dem ich unregelmäßig meinen eigenen Promotionsfortschritt protokolliere: &lt;a href="http://steffen-wendzel.blogspot.com/2011/08/statusreport-promotion.html"&gt;siehe hier&lt;/a&gt;.&lt;br/&gt;&lt;br/&gt;Besonders interessant: Einen Dr. in Deutschland nach der FH zu  erwerben ist schwer. In Australien gibt es den PhD wohl nach 2-3 Jahren, wobei das FH Dipl. als "Bachelor (honours)" (also der bessere Bachelor,  den man nach vier Jahren bekommt) gewertet wird, und der, wenn gut genug, direkt zur Promotionszulassung führen kann. In Österreich sei die  Promotion nach der FH auch verhältnismäßig einfach (speziell für den Dr.  tech.; den Dr. rer. nat. gibt es etwa in Linz nur nach einem  Aufbaustudium). An einer deutschen Uni muss man oft erst ein paar  Semester (im schlimmsten Fall das ganze Hauptstudium) nachholen, damit  man offiziell ein Uni-Diplom hat (und mit dem man dann anschließend  promovieren kann). Möchte man in Deutschland direkt mit dem FH-Dipl.  promovieren, dann sollte man schon einen Schnitt von 2,0 oder besser  vorweisen. Einige Unis verlangen auch einen Mindestschnitt von 1,5 sowie Zusatzleistungen. Mir sind auch Fälle bekannt, bei denen trotz 1er-FH-&lt;b&gt;Master&lt;/b&gt;abschluss noch umfangreiche Auflagen (in Form von zusätzlich zu erbringenden Prüfungsleistungen) verlangt wurden.&lt;br /&gt;&lt;br /&gt;Aus Wikipedia: &lt;i&gt;An den Fachhochschulen wird das Diplom ebenfalls  als akademischer Grad verliehen, es wird jedoch seit 1987 zwingend mit  dem Zusatz (FH) gekennzeichnet und berechtigt nicht grundsätzlich, aber  unter besonderen Voraussetzungen, zur Promotion. Neben der im Gegensatz  zum universitären Diplom eher anwendungsbezogenen Orientierung  unterscheidet sich das Diplom der Fachhochschulen auch durch die in der  Regel kürzere Studiendauer von 8 Semestern (bis Ende der 80er 6  Semester).&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;Letztlich hängt es wohl einfach davon ab, ob man Glück hat und an die richtigen Personen gerät ...&lt;br /&gt;Alternativ kann man aber auch ein Masterstudium anschließen, was in  Deutschland 3-4 (an einer Uni meist 4) Semester dauert, in Schweden habe  ich (jedenfalls für Informatiker) aber auch schon einen  2-Semester-Master (60 ETCS) gefunden, der dann allerdings explizit als  "Master of Science (1 Year)" tituliert wird (ähnliche Möglichkeiten gibt  es an einigen spanischen Universitäten).&lt;br /&gt;Bis vor kurzem bot die Hochschule Augsburg noch einen 60 CP-Master für Studenten mit 8-Sem. FH-Dipl. bzw. 8-Sem.-Bachelor an, der leider mittlerweile eingestellt und durch einen dreisemestrigen Master setzt wurde. Zum Glück konnte ich diesen Master selber gerade noch studieren, bevor er eingestellt wurde. Die Zulassung zur Promotion war für mehrere Absolventen mit sehr gutem Abschluss in diesem 60 CP-Master an verschiedensten Universitäten in Deutschland erfolgreich).&lt;br /&gt;&lt;br /&gt;Hier noch ein interessanter Beitrag aus der Süddeutschen zum Thema: &lt;a href="http://sueddeutsche.de/karriere/promotion-mit-fh-abschluss-dr-zweiter-klasse-1.35901"&gt;Dr. zweiter Klasse&lt;/a&gt;. Zitat: &lt;i&gt;Damit  würde sich auch ein anderes Problem lösen, das Geiger in Bezug auf die  steigenden Promovierendenzahlen unter den FH-Absolventen sieht: "Solange  die Studenten für die Promotion an eine Universität wechseln müssen,  sind die guten Leute für die FHs oft verloren."&lt;/i&gt;&lt;br /&gt;&lt;hr /&gt;&lt;b&gt;FAQ von Fragen, die ich öfters gestellt bekomme (neue Fragen bitte als Kommentar posten):&lt;/b&gt;&lt;br /&gt;Q: Kann ich nach einem Master-Abschluss eigentlich den "(FH)"-Zusatz hinter meinem Diplom weglassen?&lt;br /&gt;A: Nein. Der Grad muss so geführt werden, wie er verliehen wurde. Es  steht allerdings jedem frei, sich *nur* Master-of-Wasauchimmer zu nennen  (also nur "VNAME NNAME, M.Sc." anstelle von etwa "Dipl.-Inf. (FH) VNAME NNAME, M.Sc.").&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-2026037889115334720?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/2026037889115334720/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/promotion-mit-fh-diplom.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/2026037889115334720'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/2026037889115334720'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/promotion-mit-fh-diplom.html' title='Promotion mit FH-Diplom'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-1914606080306865603</id><published>2011-02-23T16:55:00.000-08:00</published><updated>2011-02-23T16:56:39.190-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Open Source'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='Fun'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='tutorial'/><title type='text'>"Hacking" gnometris highscores</title><content type='html'>&lt;b&gt;Where the hell does gnometris (a tetris game for GNOME) save his scores? I found it out :-)&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;(Date/Datum: 080824-00:22, Hits: 2540)&lt;br /&gt;&lt;br /&gt;I like these tiny hacking challanges even if they -- like this  one -- can easily be solved by a 10 year old comming-soon-nerd. Here is  what I found out.&lt;br /&gt; &lt;p&gt;Here you can see how this game looks like:&lt;/p&gt;  &lt;p&gt;&lt;img src="http://www.wendzel.de/images/gnometris.jpg" alt="gnometris" title="gnometris" /&gt;&lt;/p&gt;  &lt;p&gt;First, I tried to figure out what files were opened by &lt;code&gt;gnometris&lt;/code&gt;.  Because of this I tried to make a syscall and library call trace of the  binary, but gnometris change its behavior and prevented this very first  attack by disabling the "Scores" menu entry:&lt;/p&gt;  &lt;p&gt;&lt;img src="http://www.wendzel.de/images/gnometris-scores-menu.jpg" title="gnometris scores" alt="gnometris scores" /&gt;&lt;/p&gt;  &lt;p&gt;Because of this (you can see it on the right picture) I tried to  configure a keyboard shortcut for the scores menue by editing  ~/.gnome2/accels/gnometris:&lt;/p&gt;  &lt;pre&gt;swendzel@steffenmobile:~$ cat .gnome2/accels/gnometris&lt;br /&gt;...&lt;br /&gt;...&lt;br /&gt;; (gtk_accel_path "/MenuActions/NewGame" "n")&lt;br /&gt;&lt;b&gt;(gtk_accel_path "/MenuActions/Scores" "s")&lt;/b&gt;&lt;br /&gt;; (gtk_accel_path "/MenuActions/About" "")&lt;br /&gt;; (gtk_accel_path "/MenuActions/SettingsMenu" "")&lt;br /&gt;; (gtk_accel_path "/MenuActions/Pause" "Pause")&lt;br /&gt;&lt;/pre&gt;  &lt;p&gt;The shortcut worked... but it worked only if I didn't any tracing ;-)&lt;/p&gt;  &lt;p&gt;The easiest way would be to search google for a hint or to read the  source code but ... there must be a nicer way to find out were the  scores were saved (and in which format!).&lt;/p&gt;  &lt;p&gt;Because of this, I tried gnomes minesweeper implementation. When you trace &lt;code&gt;gnomines&lt;/code&gt;  it shows a different behavior, it simply loads an empty scores table!  Now I tried to figure out if all gnome games make use of an equal or  even the same highscore storage system.&lt;/p&gt;  &lt;p&gt;Another idea was that all gnome games seem to use a global highscore  table for all users of the computer which means that they must be able  to write to a system file that is &lt;b&gt;not&lt;/b&gt; located in a users $HOME. Let's check that:&lt;/p&gt;  &lt;pre&gt;swendzel@steffenmobile:/tmp$ ls -l /usr/games/{gnomine,gnometris}&lt;br /&gt;-rwxr-&lt;u&gt;s&lt;/u&gt;r-x 1 root games 113056 2008-07-17 21:32 /usr/games/gnometris*&lt;br /&gt;-rwxr-&lt;u&gt;s&lt;/u&gt;r-x 1 root games  95168 2008-07-17 21:32 /usr/games/gnomine*&lt;/pre&gt;  &lt;p&gt;Yup! (Notice the 's'-flag). Hmm.. let's try the most easy possibility to find score files ...&lt;/p&gt;  &lt;pre&gt;sudo find / -name '*gnometris*'&lt;br /&gt;...&lt;br /&gt;/var/games/gnometris.scores&lt;br /&gt;...&lt;/pre&gt;  &lt;p&gt;It was SO EASY. Only a file search was needed. But the rest was more fun ;-)&lt;/p&gt;   &lt;pre&gt;$ cat /var/games/gnometris.scores&lt;br /&gt;30841 1215191332 swendzel&lt;br /&gt;6440 1219527400 swendzel&lt;br /&gt;4780 1219527140 swendzel&lt;br /&gt;4720 1218969234 swendzel&lt;br /&gt;4240 1219258843 swendzel&lt;br /&gt;2620 1214769614 swendzel&lt;/pre&gt;  &lt;p&gt;And yup, the editing worked find. But I still don't know the meaning of the number in the middle of each line. Hmm.. WAIT!&lt;/p&gt;  &lt;pre&gt;swendzel@steffenmobile:/tmp$ cat &lt;&lt;&gt;time.c&lt;br /&gt;&gt; #include&lt;br /&gt;&gt; int main(){printf("%i\n",time(NULL));return 0;}&lt;br /&gt;&gt; EOF&lt;br /&gt;swendzel@steffenmobile:/tmp$ gcc -o time time.c&lt;br /&gt;swendzel@steffenmobile:/tmp$ ./time&lt;br /&gt;1219529987&lt;/pre&gt;  &lt;p&gt;Hehe ;-) It is just the UNIX time value (the number of seconds counted since 00:00:00 UTC, January 1, 1970).&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-1914606080306865603?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/1914606080306865603/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/hacking-gnometris-highscores.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/1914606080306865603'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/1914606080306865603'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/hacking-gnometris-highscores.html' title='&quot;Hacking&quot; gnometris highscores'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-6575619501840587492</id><published>2011-02-23T16:54:00.000-08:00</published><updated>2011-02-23T16:55:15.458-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Open Source'/><title type='text'>Tote und pseudo-tote Projekte</title><content type='html'>&lt;b&gt;Sind Software-Projekte wirklich tot, wenn sie keine Entwicklungs-Aktivität zeigen?&lt;br /&gt;&lt;br /&gt;&lt;/b&gt; (Date/Datum: 2010-03-28-18:29, Hits: 506)      Als Administrator ist man generell gewillt, Software  einzusetzen, die aktiv weiterentwickelt wird. Das heißt, dass das letzte  Release nicht sonderlich alt ist und das etwas Aktivität auf den  Entwickler-Repositories vorhanden sein sollte. Als Entwickler ist die  Überlegung ähnlich: Mit Vorliebe werden &lt;i&gt;aktive&lt;/i&gt; -- das heißt: nicht tote -- Projekte (etwa Bibliotheken) zur weiteren Entwicklung verwendet.&lt;br /&gt;&lt;br /&gt;Kurz gesagt lautet die &lt;i&gt;Faustregel&lt;/i&gt; also: Liegt das letzte Release  oder die letzte Subversion-Aktivität nicht sonderlich weit in der  Vergangenheit, so ist ein Projekt grob als aktiv einzustufen. Nun ist es  aber so, dass etwa mein AstroCam-Projekt  seit Mai letzten Jahres keine neue Version mehr gesehen hat (und auch  diese enthält keinerlei halbwegs bedeutsame Quellcode-Änderung) und das  Projekt dennoch nicht tot ist. Die letzte wirklich wichtige Version  liegt gar noch deutlich weiter (knapp 2 Jahre) zurück: Version 2.7.4 vom  2. Mai 2008 enthält nämlich einen brauchbaren Bugfix.&lt;br /&gt;Dennoch gilt: Würde ich einen neuen Bug finden oder würde mir ein  Problem gemeldet werden, so würde ich es schnellstmöglich beheben.&lt;br /&gt;&lt;br /&gt; Warum aber gibt es keinerlei neue Versionen? Gegenfrage: Weshalb sollte  man ständig neue Versionen herausgeben mit Features die eh nur 2% der  User verwenden und die übrigen 98% entweder nicht benötigen, oder nicht  kennen? Projekte sind manchmal einfach ausreichend fertig entwickelt und  deshalb nicht tot. Sie als tot zu betrachten während sie nur pseudo-tot  sind, das sehe ich als vorschnell/uninformiert an. Manche Projekte  haben (auch in der Open Source-Community) einfach nicht das Ziel, immer  bunter, aufgeblähter und langsamer zu werden. Für meine Projekte gilt  das ebenfalls: Lieber klein, sicher und stabil soll der Code sein. Dafür  verzichte ich auf unnötige Features und deshalb ist AstroCam auch noch  immer (wir schreiben Ende März 2010) auf meiner Webseite auch in der Liste der aktiven Projekte aufgeführt.&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-6575619501840587492?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/6575619501840587492/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/tote-und-pseudo-tote-projekte.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6575619501840587492'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6575619501840587492'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/tote-und-pseudo-tote-projekte.html' title='Tote und pseudo-tote Projekte'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-300769591513092112</id><published>2011-02-23T16:53:00.000-08:00</published><updated>2011-02-23T16:54:27.819-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='Covert Channels'/><title type='text'>Covert Channel Mailinglist/Discussion Group</title><content type='html'>&lt;b&gt;I just set up a covert channel discussion mailing list. The list is for everybody interested in the topic.&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;(Date/Datum: 2008-12-30-16:28, Hits: 2504)&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Micro-FAQ:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;This list can be found at google groups: &lt;a href="http://groups.google.de/group/covert-channel-research"&gt;http://groups.google.com/group/covert-channel-research&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;  &lt;p&gt;&lt;b&gt;Web Archive of the OLD VERSION of this mailing list:&lt;/b&gt; Can be found &lt;a href="http://dir.gmane.org/gmane.comp.security.covert-channels"&gt;here&lt;/a&gt;. All messages are available &lt;a href="http://news.gmane.org/gmane.comp.security.covert-channels"&gt;here&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;u&gt;Edit (2008-Dec-31, 15:00 CET)&lt;/u&gt;: Already 23 Subscribers.&lt;/p&gt; &lt;p&gt;&lt;u&gt;Edit (2009-Jan-12, 22:00 CET)&lt;/u&gt;: Already 38 Subscribers.&lt;/p&gt; &lt;p&gt;&lt;u&gt;Edit (2009-Apr-24, 11:26 CET)&lt;/u&gt;: The list is now moderated since  there where some spam messages in the list. This is needed to make sure  that the list will stay spam free in future.&lt;/p&gt; &lt;p&gt;&lt;u&gt;Edit (2010-Sep-28, 21:44 CET)&lt;/u&gt;: I terminated the mailinglist due to inactivity.&lt;/p&gt; &lt;p&gt;&lt;u&gt;Edit (2010-Sep-29, 00:17 CET)&lt;/u&gt;: Just set up a new replacement  for the list on google groups since there *is* activity on the list ...  but the webspace is already quit.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-300769591513092112?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/300769591513092112/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/covert-channel-mailinglistdiscussion.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/300769591513092112'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/300769591513092112'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/covert-channel-mailinglistdiscussion.html' title='Covert Channel Mailinglist/Discussion Group'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-1189068469553863304</id><published>2011-02-23T16:51:00.000-08:00</published><updated>2011-02-23T16:53:33.847-08:00</updated><title type='text'>H04x: Rebbi im Studivz und Gebühren in StudiVZ/MeinVZ/SchülerVZ</title><content type='html'>&lt;b&gt;H0Axe (bzw. Hoaxe) sind Falschmeldungen im Internet, die sich via Schneeballeffekt verbreiten. Sie lauten etwa so: "Achtung, der ICQ-Nutzer 10585823 ist ein Virus! Schicke diese Nachricht an alle deine Kontakte weiter, um sie zu informieren."&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;(Date/Datum: 2008-11-17-18:05, Hits: 14279)      Auch im StudiVZ/MeinVZ/SchülerVZ ist so eine Meldung just  wieder aufgetaucht und hat mich in vielfältiger Ausführung erreicht --  Grund genug, um etwas Aufklärungsarbeit zu leisten. Es handelt sich  explizit um diese Meldung:&lt;br /&gt; &lt;pre&gt;"Sag bitte allen leuten in deiner liste,&lt;br /&gt;dass sie den kontakt mit Rebbi nicht annehmen sollen!&lt;br /&gt;das ist ein Virus (über svz) der zerstört die ganze&lt;br /&gt;festplatte und zieht sich die daten runter, wenn&lt;br /&gt;ihn einer deiner kontakte erwischt, bist du auch&lt;br /&gt;betroffen, weil er sich durch die liste frisst also&lt;br /&gt;kopier das und schick es an alle"&lt;/pre&gt;  &lt;p&gt;Ein StudiVZ-Benutzer kann aus rein technischen Problemen kein Virus sein. Mehr zu &lt;a href="http://hoax-info.tubit.tu-berlin.de/hoax/im.shtml"&gt;Rebbi und seinen Kollegen&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Eine weitere Kettenmail dieser Art verbreitet das Gerücht, StudiVZ, MeinVZ und Co. würden kostenpflichtig werden:&lt;/p&gt;  &lt;pre&gt;"Nervt zwar,aber weiterschicken.&lt;br /&gt;Ich will auch kostenfrei dabei bleiben.&lt;br /&gt;-&lt;br /&gt;also deswegen diese Mail an dich (ist auch nur weitergeleitet)&lt;br /&gt;&lt;br /&gt;Studivz. wird ab dem nächsten Semester kostenpflichtig.&lt;br /&gt;Mit einer Jahrespauschale von 10 € bleibst du dabei.&lt;br /&gt;Wenn du diese Mail binnen 24 Std.nach dem lesen an 24 Freunde&lt;br /&gt;schickst bleibst dein Account kostenfrei&lt;br /&gt;&lt;br /&gt;Sag mal bitte allen leuten in deiner liste, dass sie den kontakt&lt;br /&gt;mit Rebbi nicht annehmen sollen! das ist ein Virus (uber svz)&lt;br /&gt;der zerstort die ganze festplatte und zieht sich die daten runter,&lt;br /&gt;wenn ihn einer deiner kontakte erwischt, bist du auch betroffen,&lt;br /&gt;weil er sich durch die liste frisst! also kopier das und schick&lt;br /&gt;es an alle Bitte mach das"&lt;/pre&gt;  &lt;p&gt;Auch das ist natürlich Quatsch und einmal davon abgesehen wäre die  Kommerzialisierung der VZ-Dienste das finanzielle Ende derselben.&lt;/p&gt;  &lt;p&gt;Typische Falschmeldungen gibt es auch immer wieder per Mail (in den  letzten Jahren zum Glück weniger häufig). In den Mails steht dann in  etwa: "Die arme kleine Jenni ist 4 Jahre alt und wird ohne eine  geeignete Knochenmarkspende sterben, da ihre Eltern arm sind (siehe  erbärmliches Foto im Anhang)." Die meisten Menschen reagieren nicht  direkt darauf, sie melden sich nicht als Spender, sondern geben die  Verantwortung ab und holen sich ein reines Gewissen, indem sie der  beigefügten Aufforderung folgen, diese Mail an alle Menschen in ihrem  Adressbuch weiterzuleiten. Das ist nicht nur feige und verlogen, sondern  auch genau das, was die Menschen, die diese Nachrichten entsenden,  bezwecken.&lt;/p&gt;  &lt;p&gt;Im schlimmsten Fall führen Hoaxe zu so genannten &lt;a href="http://de.wikipedia.org/wiki/Denial_of_Service"&gt;Denial of Service&lt;/a&gt;-Angriffen.  Dabei wird ein Dienst (etwa StudiVZ oder ICQ) durch eine extreme  Datenlast überfordert und somit nicht mehr erreichbar.&lt;/p&gt;  &lt;p&gt;So funktionieren Hoaxe! Wieder ein Grund für meine Forderung,  Aufklärung im Bereich der IT-Sicherheit bereits in der Schule zu  vermitteln. Apropos: den Datenschutztest auf &lt;a href="https://www.datenschutz-ist-buergerrecht.de/"&gt;www.datenschutz-ist-buergerrecht.de&lt;/a&gt; kann ich empfehlen.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-1189068469553863304?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/1189068469553863304/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/h04x-rebbi-im-studivz-und-gebuhren-in.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/1189068469553863304'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/1189068469553863304'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/h04x-rebbi-im-studivz-und-gebuhren-in.html' title='H04x: Rebbi im Studivz und Gebühren in StudiVZ/MeinVZ/SchülerVZ'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-8252755412831795064</id><published>2011-02-23T16:50:00.002-08:00</published><updated>2011-02-23T16:51:47.729-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><category scheme='http://www.blogger.com/atom/ns#' term='Covert Channels'/><title type='text'>Covert Channels out of date?</title><content type='html'>&lt;b&gt;Within the last days some "security experts" told me that covert channels are something that was important within the past. I do not agree this. Covert channels are nowerdays more important than they have been ever before.&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;(Date/Datum: 2008-11-15-23:17, Hits: 1085)      While writing and working on my diploma thesis (I cannot talk  about the topic until it is finished but after I received my mark (in a  few months) I upload a pdf of it) that is focused on some special parts  of covert communication, I was just wondering why there are so few  people which are interested in covert channels. I also submitted a  research paper to a conference (I will not name it here) what was just  rejected due to not fully comprehensible arguments (including the "out  of date" thing).&lt;br /&gt; &lt;p&gt;On a talk about my thesis I gave on Thursday at kempten university of  applied science a person of the audience (not a computer scientist and  not one of these "security experts", what means that his question does  not disqualify himself) asked me why I do reasach on this topic and if  the only reason of this is to "hack some PC". I replied that if there is  a person (for example in China) that wants to read critical news about  the local government via internet, this person will maybe get into jail  if someone will notice this. But if he uses covert communication, he  will stay much safer!&lt;/p&gt;  &lt;p&gt;I am &lt;b&gt;sure&lt;/b&gt; that the importance of covert communication will  increase within the next decades! At least it will increase in  combination with cryptologic techniques.&lt;/p&gt;&lt;p&gt;-----------------------------------------&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;Kommentare:&lt;/b&gt;&lt;/p&gt;Von: Dave Howe&lt;br /&gt;&lt;i&gt;of course - but while many  people no doubt design and use covert channels, and would love  objective (and informed) evaluations of its performance and  detectability, such discussion instantly reduces the covertness of the  channel...&lt;br /&gt;&lt;br /&gt;as an example, I have a utility I wrote here that acts as a port  forwarder - running on an arbitrary port, it listens for inbound  connections, and then in turn opens a second connection to another  instance of itself (again, on an arbitrary port) whose location is  defined in the config of the forwarder. If the source IP is one for  which it holds a message, then encoded in the sequence number increments  during the tcp conversation will be the message; once all traffic held  for that IP is passed, it reverts to random offsets in keeping with good  practice.&lt;br /&gt;&lt;br /&gt;externally, nothing much is visible - a packet capture will show a  normal tcp transaction or transactions of some generic type (I usually  forward to a webserver) and the message itself (once extracted from the  header info) is not encrypted (although it is arbitrary binary data so  could be externally encrypted). There are (at least) two downsides.&lt;br /&gt;&lt;br /&gt;First, the channel itself is relatively slow - one byte per packet, with  the first few packets constituting overhead. MTU is used to shrink the  packet size down to increase traffic, for this reason (and to reduce  messages being lost if non-proxied connections occur). The second is.. I  just posted about it to a public webserver, so anyone interested in why  a webserver is only accepting an MTU of 512 bytes is going to be  looking at header fields to decode them...... (obviously, this was a toy  to illustrate a method, and is not in use, or I wouldn t be disclosing  it)&lt;br /&gt;&lt;br /&gt;Security Though Obscurity is seldom the answer in any security field,  but for covert channels, where even a reasonable suspicion can be  considered grounds for at least further investigation (or in repressive  countries possibly even  rubber hose cryptography , discussing openly  what approaches you take is probably not good practice if you are active  in that field.&lt;/i&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-8252755412831795064?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/8252755412831795064/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/covert-channels-out-of-date.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/8252755412831795064'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/8252755412831795064'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/covert-channels-out-of-date.html' title='Covert Channels out of date?'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-1040297550749914988</id><published>2011-02-23T16:50:00.001-08:00</published><updated>2011-02-23T16:50:40.471-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Open Source'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='Meinung'/><title type='text'>Distributionen zwischen Stabilität und Zukunft</title><content type='html'>&lt;b&gt;Linux-Distributionen haben ein Problem. Einerseits verspielen sie ihr Stabilitätsimage und andererseits gewinnen Sie dadurch viele neue Benutzer.&lt;br /&gt;&lt;br /&gt;&lt;/b&gt; (Date/Datum: 080626-20:19, Hits: 1518)      Linux-Distributionen werden bunter, komfortabler,  benutzerfreundlicher und primär komplexer. Komplexität ist nicht nur  schlecht, bedeutet es doch auch, dass mehr Pakete, mehr Funktionalitäten  in den Paketen und mehr Hardwareunterstützung verfügbar sind. Auch  Benutzerfreundlichkeit ist prima: Die Konfiguration des Systems geht wie  von allein. Kurz: Jeder kann heute Linux verwenden und damit alles  machen, was er sonst auch unter Windows tun würde (natürlich mit  Ausnahme eventueller Spezialfälle weniger Benutzer).&lt;br /&gt;&lt;p&gt;Aber überstürzen sollte man den Entwicklungsprozess besonders im  Endbenutzerbereich (etwa Desktop-Umgebungen, Browser, Office-Umgebungen  etc.) dabei nicht. Die frisch gewonnenen Benutzer sind schnell wieder  verloren, wenn Enttäuschungen auftreten sollten. Enttäuschungen treten  auf, wenn Programme zwar bunt sind aber abstürzen. Natürlich:  Funktionalität steht im Konflikt mit Stabilität und ich unterstelle den  Entwicklern und Leitern der großen Open Source-Projekte, dass ihnen  bewußt ist, zwischen beidem vernünftig abzuwägen.&lt;/p&gt;  &lt;p&gt;Noch ist Linux ein äußerst stabiles System. Das Grundsystem ist  sowieso mehr als stabil und Linux ist im Bereich Server,  Security-Systeme und ähnlichen Bereichen großartig! Der Kernel wird  qualitativ hochwertig entwickelt und die Basistools wie die &lt;code&gt;bash&lt;/code&gt;, der &lt;code&gt;vi&lt;/code&gt;, &lt;code&gt;ifconfig&lt;/code&gt; oder &lt;code&gt;getty&lt;/code&gt;  sind seit Jahrzehnten im Test und in der Weiterentwicklung. Sie sind  nach wie vor vollkommen zeitgemäß und ihre Stabilität lässt nirgends zu  Wünschen übrig.&lt;/p&gt;  &lt;p&gt;Nein, die ersten Anzeichen von Instabilität werden im Bereich der  GUI-Anwendungen auftreten. Seit einigen Tagen stürzt etwa OpenOffice.org  bei mir ständig ab. Was die Distributoren dagegen unternehmen? Einiges!  Vorallem aber ist man vorsichtig. Als vor einiger Zeit die neue &lt;a href="http://www.kde.de/"&gt;KDE&lt;/a&gt;-Version  4.0 erschien (mittlerweile sind wir bei Version 4.1beta2) haben die  Distributionen ihre primäre KDE-Variante auf der letzten (und eben  stabileren) 3'er Version (3.5.9) belassen. &lt;a href="http://www.slackware.com/"&gt;Slackware&lt;/a&gt;, &lt;a href="http://ubuntu.com/"&gt;Ubuntu&lt;/a&gt; und &lt;a href="http://www.distrowatch.com/"&gt;Co&lt;/a&gt;.  bieten einfach weiterhin Version 3 an. Zwar gibt es bei einigen  Distributionen auch die 4'er Version KDE, aber diese ist eben nicht die  Defaultversion -- eben gedacht für die, die wissen, was sie tun oder die  es einfach ausprobieren möchten.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-1040297550749914988?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/1040297550749914988/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/distributionen-zwischen-stabilitat-und.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/1040297550749914988'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/1040297550749914988'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/distributionen-zwischen-stabilitat-und.html' title='Distributionen zwischen Stabilität und Zukunft'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-5893878109050861329</id><published>2011-02-23T16:49:00.001-08:00</published><updated>2011-02-23T16:50:02.087-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Open Source'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='Meinung'/><title type='text'>Open Source Software und ihr Feedback</title><content type='html'>&lt;b&gt;OpenSource-Software zu verwenden ist toll, aber wie wäre es mit aktiver Teilnahme?&lt;br /&gt;&lt;br /&gt;&lt;/b&gt; (Date/Datum: 080629-20:42, Hits: 1072)      Aus meiner langjährigen Erfahrung als OpenSource-Entwickler  weiß ich, wie wichtig Feedback für freie Projekte ist. Als Entwickler  freut man sich darüber  meist sehr; egal, ob es konstruktive Kritik, ein  Bugreport, ein kleines Dankeschön dafür, dass man die Software  programmiert hat oder eine Frage ist.&lt;br /&gt;&lt;p&gt;Große Projekte, bei denen der Quellcode ständig komplexer wird,  erhalten oftmals recht viel Feedback, aber auch diesen Projekten würde  ich mehr Feedback wünschen. Denn: Desto mehr Feedback man als Anwender  einer Software den Entwicklern gibt, desto ehr können diese ihre  Software verbessern.&lt;/p&gt;  &lt;p&gt;Besonders bei OpenSource-Projekten ist es besonders einfach, Feedback  an die Entwickler zu verschicken. Meist bekommt man nämlich sehr leicht  (oft über die Hilfe-Funktion eines Programms oder über dessen  Projektwebseite) die Mailadressen der Entwickler in die Finger und kann  dann seine Erfahrungen, etwa den Programmabsturz bei einer bestimmten  Funktion, den Entwicklern mitteilen und damit wertvolles Feedback  liefern.&lt;/p&gt;  &lt;p&gt;Ein Hindernis dabei mag die Faulheit sein, schließlich hat man  besseres zu tun, als Kontakt mit den Entwicklern aufzunehmen. Wer aber  just in einem Moment etwas gutes tun möchte, der kann sich doch auch  einmal die fünf Minuten nehmen und den Entwicklern der Software ein  kurzes Feedback schicken. Das Resultat eines behobenen Fehlers kann man  dann nämlich nicht nur selbst in der nächsten Version genießen, sondern  auch alle anderen User.&lt;/p&gt;  &lt;p&gt;Ich weiß, es gibt Projekte, bei denen alles, was kein Source  Code-Patch ist, kein willkommenes Feedback darstellt. Und wer weder Lust  noch Zeit oder einfach nicht die Kenntnisse dazu hat, einen Patch zu  programmieren, der kann solches Feedback eben nicht geben. Das ist nicht  schlimm und Entwickler, die ihre Feedbackgeber aus solchen Gründen  beleidigen sind es nicht wert, das man sich als Benutzer über sie  ärgert. Trotzdem! Die meisten Entwickler sind für Feedback recht dankbar  und das zu Recht!&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-5893878109050861329?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/5893878109050861329/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/open-source-software-und-ihr-feedback.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/5893878109050861329'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/5893878109050861329'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/open-source-software-und-ihr-feedback.html' title='Open Source Software und ihr Feedback'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-6110084078333231668</id><published>2011-02-23T16:46:00.000-08:00</published><updated>2011-02-23T17:13:36.152-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='Meinung'/><category scheme='http://www.blogger.com/atom/ns#' term='Slackware'/><title type='text'>"Slackware will never die"? (Teil 1 und 2)</title><content type='html'>&lt;b&gt;"Slackware will never die"? - Teil 1&lt;br /&gt;&lt;br /&gt;Ich habe mir Gedanken über die Zukunft meiner Lieblingsdistribution gemacht und sehe für ihre Zukunft relativ schwarz. Die Frage ist: Warum Slackware sich ändern muß, um auch in Zukunft noch eine Chance zu haben.&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;(Date/Datum: 080416-14:09, Hits: 1378)      Wir schreiben das Jahr 1993, Patrick Volkerding hat Slackware  ins Leben gerufen und auch das Debian Projekt wird in Kürze existieren. Zur damaligen Zeit war man sehr froh  über ein einfaches, tolles Paketsystem, wie es Slackware bot.  Zwar wurde das Paketsystem im Detail auch  weiterentwickelt und es existieren auch Zusatztools, die aus dem sehr einfachen Slackware-Paketsystem ein  umfangreicheres zu machen versuchen und etwa eine Funktionalität für Auto-Updates der Pakete über das Internet  bereistellen (etwa slapt-get oder auch slackpkg), doch diese müssen erst  von Hand nachinstalliert werden.&lt;br /&gt;&lt;p&gt;&lt;b&gt;Hinweis:&lt;/b&gt; Zu diesem Posting habe ich noch ein Kontra-Posting veröffentlicht, dass sich weiter unten finden lässt.&lt;/p&gt;  &lt;p&gt;Diese Einfachheit des Slackware-Paketsystems ist wirklich eine sehr  schöne Sache, doch gemessen an den heutigen Anforderungen (im Besonderen: Abhängigkeiten von Paketen), ist  es nicht mehr State of the Art. Natürlich gibt es Anhänger der Slackware Distribution, die noch immer glauben,  dass Slackware niemals untergehen wird (was in gewisser Weise auch der Fall ist, da Slackware andere -- auf ihr  basierende -- Distributionen hervorgebracht hat), doch dies ist nicht  mehr wahr.&lt;/p&gt;  &lt;p&gt;Ich möchte noch hinzufügen, dass ich dies nicht als Slackware-Gegener  von mir gebe, sondern als Slackware-Anhänger. Slackware-Linux war mein  erstes Linux-System, dass ich je installiert hatte und die  Security-Distribution "Hardened Linux", die ich ins Leben rief, basierte  auf Slackware (sie bekam allerdings ein eigenes, abwärtskompatibles  Paketsystem mit mehr Funktionalitäten). Während der Entwicklung von  Hardened-Linux kamen übrigens immer wieder Fehler in den Slackware  Paketen zum Vorschein, die durch bessere Package-Build Scripte (ein  erster Ansatz war unser MetaBuild Script, dass automatisch beim  Auftreten von Fehlern den Build-Vorgang abbrach), so wie wir sie  einsetzten, hätten vermieden werden können.&lt;/p&gt;  &lt;p&gt;Leider ist Slackware allerdings nicht bereit, ein neues Paketsystem zu integrieren, es könnte so einfach und klein wie das von Hardened Linux sein, würde aber doch mehr Features zur Verfügung stellen, ohne, dass es gleich ein riesiges apt sein muss.&lt;/p&gt;  &lt;p&gt;Ein solches Paketsystem könnten sicher auch die meisten Ur-Anhänger der Distribution akzeptieren, doch, was auch wichtig ist, es würden sich neue Anhänger mit Slackware anfreunden können. Natürlich, ein Verlußt des Freak-Faktors wäre ein relativ sicherer Tod für die Distribution, doch nichts zu tun, und weiterzumachen, wie bisher, dass ist ein ebenso sicherer Tod.&lt;/p&gt;  &lt;p&gt;Ein weiterer Kritikpunkt ist die Begrenzte Paketauswahl. Zwar gibt es  im Netz 3rd Party Packages, doch Pakete müssen einfach Bestandteil einer Distribution sein. Ein Befehl sollte  genügen, damit ein Paket, samt Abhängigkeiten installiert ist. Eine  Lösung für die Unterscheidung zwischen "eigenen" und 3rd-Party Paketen  kennen etwa Ubuntu-User durch "universe" Packages. Dem Ubuntu-User kann  es von der Nutzung und Installation her egal sein, ob ein Paket direkt  von den Core-Developern gepflegt wird, oder eben ein Universe-Package  ist.&lt;/p&gt;  &lt;p&gt;Slackware muss also 1. ein aufgebohrtes Paketsystem liefern, dass die  Anhänger der Distribution nicht abwirft, und 2. mehr Pakete (etwa  GNOME, Evolution, Sylpheed, ...) zur Verfügung stellen. Falls dies  Patrick Volkerding nicht alleine schafft (das Package-Management eines  Distributors ist -- aus eigener Erfahrung kann ich das sagen -- eine  sehr umfangreiche Aufgabe), soll er sich eben mehr Entwickler ins Bot  holen!&lt;/p&gt;&lt;b&gt;Slackware will never die -- Teil 2&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;&lt;b&gt;Slackware ist ein Ur-Gestein, eine Linux-Distribution, die viele Anhänger hat, aber bei der man sich doch fragt, wie lang dies noch so bleiben wird.&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;(Date/Datum: 080502-10:47, Hits: 1180)      In meinem letzten Posting zum Thema Slackware ging es darum, dass Slackware für die Zukunft relativ schlechte Karten  hat. Heute werde ich mich darüber auslassen, wie großartig Slackware  ist, und warum es eben doch eine Chance für die Zukunft gibt (obgleich  diese Chancen größer sein könnten, aber das habe ich ja bereits im  ersten Posting erläutert).&lt;br /&gt;&lt;p&gt;&lt;b&gt;Gründe für Slackware&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Slackware verwendet im Gegensatz zu vielen anderen Distributionen  einen (relativ) naturbelassenen Kernel, ist stabil, sauber und  vorallendingen simpel: _Alles_ ist _glasklar_ und leicht  nachzuvollziehen.&lt;/p&gt;  &lt;p&gt;Das Paketsystem ist sehr einfach aufgebaut und durch Shellskripte  umgesetzt. Wer ein Paketsystem verstehen lernen möchte, der sollte mit  diesem anfangen. Das Paketsystem kennt auch keine Abhängigkeiten,  weshalb man in etwa wissen sollte, welche Pakete voneinander abhängen.  Diese Einfachheit macht das Paketsystem allerdings äußerst stabil (man  wird nie Fehlermeldungen bzgl. nicht erfüllbarer Abhängigkeiten etc.  bekommen).&lt;/p&gt;  &lt;p&gt;Ausserdem ist das BSD-like rc.d-System als Vorzug zu nennen. Für mich  persönlich ist Slackware nicht zuletzt durch sein rc.d-System eine  Distribution zwischen Linux und BSD (nur eben ohne *BSD-Kernel und  Ports).&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Warum Slackware eben doch nicht so schnell untergehen wird&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Slackware hat viele erfahrene User, die an das System gewöhnt sind  und es mögen. Ausserdem sind andere Distributionen oft recht komplex  aufgebaut und langsam. Möchte man bei solchen Distributionen etwas "von  Hand" machen (und das ist schließlich das tolle an Linux!), muss man  sich eventuell erst mit langweiligen Dingen (etwa Regeln des jeweiligen  Paketsystems) auseinandersetzen.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-6110084078333231668?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/6110084078333231668/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/slackware-will-never-die-teil-1-und-2.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6110084078333231668'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6110084078333231668'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/slackware-will-never-die-teil-1-und-2.html' title='&quot;Slackware will never die&quot;? (Teil 1 und 2)'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-6921181081743433965</id><published>2011-02-23T16:45:00.002-08:00</published><updated>2011-02-23T16:46:46.556-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><title type='text'>What is the difference between a good security concept and a great one?</title><content type='html'>&lt;b&gt;In my point of view this is a question very easy to answer!&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;(Date/Datum: 080303-01:01, Hits: 1465)      &lt;p&gt;I think good security concepts simply work. They work in the reality. They work for their developers and their users. A good example for a good security concept is the &lt;code&gt;systrace&lt;/code&gt; project: One can use it without being a genius in CS security but one has to learn HOW to use it first. Other "good" security concepts are network security monitoring and IDS log things.  Also my fuzzy user profile IDS patch for OpenBSD (FUPIDS) was only a good idea but not a great one. But why?&lt;/p&gt;  &lt;a href="http://wendzel.de/images/dsc00211.jpg"&gt; &lt;img src="http://wendzel.de/images/dsc00211.jpg" style="width: 400px; border: 0pt none;" title="my glasses" /&gt;&lt;/a&gt;  &lt;p&gt;A great security concept instead is like a good security concept but it provides MORE than it. This doesn't mean that it provides &lt;i&gt;something&lt;/i&gt; a "good" concept doesn't provide. It must provide one &lt;i&gt;special&lt;/i&gt; feature: &lt;b&gt;The user should use it while he doesn't have to know that it even exists!&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;A pretty great example for this is the GCC stack smashing protection (SSP) or the kernel space address space randomization implemented by projects like PaX. You don't even have to configure it. All work is done by the developers of SSP/PaX and the developers of the Linux distribution. The user simply IS protected by it and doesn't need to do ANYTHING for it.&lt;/p&gt;  &lt;p&gt;I think we should focus on these things. Okay, it is pretty hard to have such an idea but it is much more interesting than everything else!&lt;/p&gt;  &lt;p&gt;PS. Of course, these &lt;i&gt;are&lt;/i&gt; my glasses :)&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-6921181081743433965?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/6921181081743433965/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/what-is-difference-between-good.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6921181081743433965'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6921181081743433965'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/what-is-difference-between-good.html' title='What is the difference between a good security concept and a great one?'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-6273993536136511621</id><published>2011-02-23T16:45:00.001-08:00</published><updated>2011-02-23T16:45:54.821-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><title type='text'>Ever thought about indirect web attacks?</title><content type='html'>(Date/Datum: 080218-00:55, Hits: 1349)      I work since more than one year on the development of a huge  commercial website (LAMP) with lot of functionality. Today I developed a  communication system which can be used to contact other users, view  messages already sent, delete messages and the like (these tasks aren't  finished @the moment).&lt;br /&gt;&lt;br /&gt;Did you ever thought about the scripts such a big site runs in the  background? For example a script that deletes all users messages older  than 4 weeks or so to keep the message database small and clean? Such  scripts exist and it is maybe very hard to attack them -- and of course:  you can only do it indirect -- but this should be possibly.&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-6273993536136511621?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/6273993536136511621/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/ever-thought-about-indirect-web-attacks.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6273993536136511621'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6273993536136511621'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/ever-thought-about-indirect-web-attacks.html' title='Ever thought about indirect web attacks?'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-6271858003610300795</id><published>2011-02-23T16:44:00.002-08:00</published><updated>2011-02-23T16:45:20.322-08:00</updated><title type='text'>About writing professional IT books and blogs</title><content type='html'>&lt;p&gt;&lt;b&gt;Within the last months I noticed some important facts about the community of book and blog writers in the area of professional IT related topics. I want to discuss some of them in this posting. I also want to discuss possible ways to increase the quality of online content.&lt;/b&gt;&lt;/p&gt;&lt;p&gt;(Date/Datum: 2011-01-07-04:19, Hits: 145)      The first point I want to mention is that professional IT books  are becoming boring. The reason for my opinion is as follows: Since  about 1999 I write articles and texts about IT security as well as about  Linux/Unix operating systems and since 2003 I write books about it.  Within the last years I saw so many books that just cover the same topic  again and again. This is boring since most books only provide small  changes to prior books. Of course, I could, for example, write a book  about the Slackware Linux distribution or something like that and maybe I  would find a publisher for such a book but there are already so many  books available about that topic and it would be very boring to write a  third Linux book! What are the reasons for people to still write about  these topics? There are some reasons:&lt;br /&gt;&lt;br /&gt;The first reason is, that it is easy to write about these topics because  they are easy to learn (there are already many books available a  potential author can learn from). The second reason is to become  popular. Combined with the first reasons, this means that this is an  easy way to become popular. The third reason is maybe that an author can  earn lots of money by writing such a book but this is insane since  there are too many competitors on the market and there are new books  about the same professional IT topics every week.&lt;br /&gt;&lt;br /&gt;The second point I want to mention is that blogs cover the more  interesting up to date topics. Blog postings cover current topics and  can change daily, and books usually cover long time topics. While it can  take only a few minutes to write a good blog posting, it takes months  or even years to write or even just to update a book. I don't remember a  case where, after finishing a manuscript, a book was published in less  than tree months after that. This probably sound evil but it actually is  a good thing since this long time is spend to improve the quality of a  books content. I think the quality of a average book is at least as good  as the quality of very good blog postings.&lt;br /&gt;&lt;br /&gt;Like mentioned before, blogs can cover up to date topics that books can  only cover in some cases. This sounds good but it is a fact that not  every blog does that. Most of the blogs cover basics problems that were  already published  and discussed in countless other blogs as well as in  all books that cover the topic. These blog postings do not even add any  additional information to what we already know since decades. For  instance, I don't know how many blog postings I noticed about basic  commands like 'ls' or 'du' within the last years. People write these  postings to become a little bit popular (what is eligible, because this  is how people can get motivated in society and, of course, everybody  wants that!) but it would be much better to link other blogs or link  textbooks or to edit Wikipedia. Every blog entry can contain errors and  many blog postings can contain numerous errors. If more people would  focus on fewer texts and would cooperate in writing them and fixing  them, we would have fewer but better blog postings, Wikipedia entries  and fewer redundancy.&lt;br /&gt;&lt;br /&gt;This concept sounds good and it is what we need but it will not work  since there are problems that occur with it: The first problem is that,  if a one person edits Wikipedia, nearly nobody will notice that because  his Nickname (usually not even his real name) will occur in the  changelog entry only. Ergo, Wikipedia does not increase popularity of a  single person. We can be more than happy, that Wikipedia works  nevertheless. But I expect not many blog authors to write for Wikiedia.&lt;br /&gt;&lt;br /&gt;The second problem is the design of the commercial Internet: If a person  adds content to his own website, it can display commercial ads (e.g.  using Google AdSense) on the website and can start earning money. This  does not work, if a person contributes to Wikipedia (= no money for the  person) or, if the person links other websites about the topic (=the  OTHER website owner will probably earn more money (if he displays Ads)  but the person that linked the website will earn nothing).&lt;br /&gt;&lt;br /&gt;How can we solve these problems?&lt;br /&gt;&lt;br /&gt;One way would be to create a shared, distributed Wikipedia-like website  where every author is allowed to put commercial Ads on the site. This  only works if there is a quality-control instance, that controls the Ad  itself and the quality of every contribution (e.g. a editor that fixed a  typo should not be able to display as many Ads as the person that wrote  90% of the article ; and a person that took care about the article for  the last years while the original author didn't, should earn more money  than at the beginning while the original authors “importance” will  decrease and with it the Ad display slice).&lt;br /&gt;&lt;br /&gt;Sounds good? Yes, but it will result in new problems and will probably not work:&lt;br /&gt;&lt;br /&gt;Of course, we currently live with a commercial free Wikipedia and we can be happy about that.&lt;br /&gt;&lt;br /&gt;And of course, we could maybe decrease the redundancy in the Internet with the non-commercial free Wikipedia.&lt;br /&gt;&lt;br /&gt;But the fact is, that, if Ads are displayed in the Internet, the company  that pays for the Ads is not willing to be displayed next to every  Wikipedia entry. Every commercial Ad will harm a free encyclopedia  because a free encyclopedia has to cover all opinions while a company  wants the people to focus on a opinion they want them to believe in. For  instance, let's say that British Petrolium (BP) would be willing to put  commercial Ads on Wikipedia. In this case, they will probably don't  like any information about problems related to oil transport. Now they  can try to force the encyclopedia to remove all related entries or they  will cancel their Ads.&lt;br /&gt;&lt;br /&gt;This is why there is currently no way out of a redundancy overloaded and  low-quality content overloaded Internet.¹ Ergo, we can be happy about  the fact, that many websites link each other due to cooperations and  maybe even more than that, we can be happy about the fact that Wikipedia  *works*. The only way to keep this running is to contribute to  Wikipedia without getting anything for the knowledge we provide but what  we get is the knowledge of others.&lt;br /&gt;&lt;br /&gt; ¹ Of course, books focus similar problems like weblogs since they have  only few authors that usually cover similar opinions, not to mention the  publishers.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-6271858003610300795?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/6271858003610300795/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/about-writing-professional-it-books-and.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6271858003610300795'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6271858003610300795'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/about-writing-professional-it-books-and.html' title='About writing professional IT books and blogs'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-2365201758088700430</id><published>2011-02-23T16:44:00.001-08:00</published><updated>2011-02-23T16:44:51.203-08:00</updated><title type='text'>Werbung im Internet schalten und ansehen</title><content type='html'>&lt;b&gt;Wer sein Geld -- zumindest teilweise -- online verdient, der hat sicherlich schon einmal über Online-Werbung nachgedacht. Unzählige Webseiten/Blogs schalten Werbung, in der Regel über Google.&lt;br /&gt;&lt;br /&gt;&lt;/b&gt; (Date/Datum: 2010-06-26-21:27, Hits: 314)      Ich schalte auf diversen Blogs (größtenteils experimenteller Art, wie etwa der Blog &lt;a href="http://neu-im-studium.blogspot.com/"&gt;Neu im Studium -- für Studienanfänger&lt;/a&gt;) und Webseiten (dann meist über die Firma, etwa &lt;a href="http://www.inmolibre.com/"&gt;inmolibre.com&lt;/a&gt; oder &lt;a href="http://www.zeitarbeiter-wohnungen.de/"&gt;zeitarbeiter-wohnungen.de&lt;/a&gt;)  auch Werbung und muss feststellen, dass die Einnahmen der Blogs extrem  variieren. In den letzten Wochen hatte ich beispielsweise testweise  Werbung auf diesem Blog (wendzel.de) laufen, die bei jedem betrachteten  Posting eingeblendet wurden. Exakt Null mal hat jemand darauf geklickt,  weshalb ich die Werbung jetzt wieder entfernt habe.&lt;br /&gt;&lt;br /&gt; Besucher von Blogs klicken generell kaum auf Werbung und nehmen diese  gar nicht mehr richtig war. Auch haben viele User einen Blocker in ihrem  Browser installiert, damit sie Werbung gar nicht mehr angezeigt  bekommen. Die Denkweise dahinter ist: "Ich will alles gratis!".&lt;br /&gt;&lt;br /&gt; Ich teile diese Einstellung explizit nicht, denn ich habe schon öfters  interessante Werbung gesehen. Besonders textuelle Werbung (nicht die  nervig blinkende Flashplayer-Werbung) kann hin und wieder interessant  sein. Ein weiterer Grund: Ich möchte die Macher von Blogs und Webseiten  gerne durch einen Klick auf deren Werbeeinblendungen unterstützen.  Schließlich ist eine gewisse Belohnung nie verkehrt und für die  Betreiber, die oft viel Zeit in ihre Blogs stecken ein kleiner Anreiz.  Apropos Einnahmen: reich wird durch Werbeeinnahmen von Blogs ganz sicher  fast Niemand.&lt;br /&gt;&lt;br /&gt; Ich finde: Die Internetnutzer sollten Ihre Meinung zur Online-Werbung einmal überdenken.&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-2365201758088700430?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/2365201758088700430/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/werbung-im-internet-schalten-und.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/2365201758088700430'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/2365201758088700430'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/werbung-im-internet-schalten-und.html' title='Werbung im Internet schalten und ansehen'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-1562558303002704449</id><published>2011-02-23T16:43:00.000-08:00</published><updated>2011-02-23T16:44:22.672-08:00</updated><title type='text'>Blogge um Dein Leben?</title><content type='html'>&lt;b&gt;Hier ein neues Unterblog meiner Webseite (neben dem zur IT-Sicherheit ist es heute bereits das zweite neue Unterblog). Sinn und Zweck der neuen Blogs ist es, mehr Strukturierung in meine Blogs zu bringen. Die Themen waren mir bisher zu schlecht kategorisiert. Doch jetzt zum Postingthema: Warum bloggen jetzt eigentlich so viele Leute?&lt;br /&gt;&lt;br /&gt;&lt;/b&gt; (Date/Datum: 2008-08-27-23:36, Hits: 864)      In den letzten Jahren konnte man beobachten, dass immer mehr  Leute dazu übergingen, sich einen Blog anzulegen. Ich selbst blogge seit  circa 2002 oder 2003 und habe seit 1999 permanent eine oder mehrere  Webseiten gehabt. Ich finde, es ist eine unglaubliche kulturelle  Bereicherung für die Gesellschaft, insbesondere für die daran  interessierten bzw. beteiligten. Letztere nennen sich übrigens die &lt;a href="http://de.wikipedia.org/wiki/Boh%C3%A8me"&gt;digitale Bohème&lt;/a&gt;.&lt;br /&gt; &lt;p&gt;Erst vor einiger Zeit habe ich verstanden, dass viele Leute sich  allein durch ihre Weblogs einen Lebensunterhalt sichern können (dazu  müssen Traffic-Raten von Nöten sein, von denen ich bisher nur träumen  kann ;-)). Ich verdiene zwar nicht selbst Geld durch meinen Blog, und  daher ist mein Weblog (mal mit Ausnahme der Bücherwerbung) frei von  Werbeelementen (wie etwa Google-Ads), aber dafür (und das gehört auch  zur digitalen Bohème) betreibe ich mit Kollegen ein Online-Startup (und  zwar ein Immobilienportal (inmolibre.com), das im Übrigen wegen der  recht ansehnlichen Konkurenz recht große Anlaufschwierigkeiten hat und  jetzt etwa ein virtel Jahr online ist). Es gibt also nicht nur die  Euphorie, sondern auch die Konkurenz; eine enorme Konkurenz! Selbst in &lt;b&gt;noch&lt;/b&gt;  nicht sooo internetsüchtigen Staaten gibt es eigentlich schon fast  alles (oder noch kein Internet). Würde man etwa in Deutschland eine  Immobilien-Webseite gründen, könnte man ohne enorme Marketingausgaben  gleich einpacken, da die Konkurenz zu groß ist. Selbst für uns in  Südamerika ist es enorm schwierig. Man hätte vor Jahren auftauchen  müssen, aber vielleicht können wir ja noch irgendwann mal soetwas wie  echte Einnahmen verbuchen -- Spaß macht es jedenfalls trotzdem und wenn  dieses Projekt nichts wird, dann kommen andere. Aber ... wie wird es mit  dem Website-Boom weitergehen? Werden jetzt die ganzen Nischenseiten  weiter explodieren, bis alle nur erdenklichen und auch nur halbwegs  versprechenden Nischen gefüllt sind (kann ja nicht mehr sooo lang  dauern) und dann dem gemeinsamen Bankrott entgegensegeln, oder wird der  Erfolg noch viele Jahre bleiben und bleibt der Kuchen groß genug für  alle?&lt;/p&gt;  &lt;p&gt;&lt;img src="http://ecx.images-amazon.com/images/I/51ZUHA-SlWL._SL500_AA240_.jpg" /&gt;&lt;/p&gt;  &lt;p&gt;In meiner Begeisterung für diese Subkultur, der ich mich angehörig  fühle, die eine neue Freiheit in Form einer gewissen Unabhängigkeit und  Selbstverantwortung lebt, habe ich mir das Buch "&lt;a href="http://www.amazon.de/gp/product/3453600568?ie=UTF8&amp;amp;tag=doomedreality-21&amp;amp;linkCode=as2&amp;amp;camp=1638&amp;amp;creative=6742&amp;amp;creativeASIN=3453600568"&gt;Wir nennen es Arbeit&lt;/a&gt;"  bestellt (okay, das ist ein Partner-Link, ich gebe es zu). Gestern  wurde es geliefert und bisher mag ich es. Die Autoren haben den Begriff  "digitale Bohème" geprägt und -- soweit ich es bisher beurteilen kann --  ein wirklich tolles Buch geschrieben. Gut finde ich ganz besonders,  dass der positive Einfluss dieser sehr kreativen Subkultur auf die  Wirtschaft gezeigt wird. Ich werde, sobald ich es durchgelesen habe,  noch eine Rezension nachreichen. Zum Buch gibt es im Übrigen auch ein &lt;a href="http://wirnennenesarbeit.de/"&gt;Weblog&lt;/a&gt;!&lt;/p&gt;  &lt;p&gt;Wenn man meine obige Frage aufgreift und von Kommerzseiten auf Blogs  überträgt, dann gelange ich zu der Frage, was passiert, wenn in einigen  Jahren 10x so viele Menschen versuchen, online durch Blogs ihr Geld zu  verdienen. Werden dann Rivalitäten ausbrechen (neben den Einnahmen gibt  es ja schließlich auch Anerkennung zu kassieren)? Werden die Einnahmen  pro Klick bei Werbeeinblendungen an Wert verlieren? Werden insgesamt die  Trafficzahlen sinken? Oder wird durch die Zunahme an interessierten  Bloglesern ein Konstantes oder gar steigendes Trafficniveau bevorstehen  (Laut "Wir nennen es Arbeit" sind angehörige der Subkultur gegenseitig  ihre besten Kunden ...)? Ich weiß nicht, ob das Buch auch darauf  eingeht, aber die Zukunft wird meine Frage beantworten. Derzeit kann man  diese Frage wohl noch nicht beantworten, aber zumindest ist bisher eine  kollektive Co-Existenz der Blogs zu beobachten (man verlinkt sich ja  schließlich gegenseitig um sich etwas gutes zu tun!).&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-1562558303002704449?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/1562558303002704449/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/blogge-um-dein-leben.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/1562558303002704449'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/1562558303002704449'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/blogge-um-dein-leben.html' title='Blogge um Dein Leben?'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-1099623835708948044</id><published>2011-02-23T16:42:00.000-08:00</published><updated>2012-02-11T07:10:10.529-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='UNIX'/><category scheme='http://www.blogger.com/atom/ns#' term='Open Source'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='Meine Bücher'/><category scheme='http://www.blogger.com/atom/ns#' term='Slackware'/><title type='text'>OpenSource-Geschichte</title><content type='html'>&lt;b&gt;Heute habe ich für die nächste Auflage (erscheint nicht vor 2009/2010!) von unserem Buch '&lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;Linux. Das distributionsunabhängige Handbuch&lt;/a&gt;' das Kapitel zur Geschichte von Linux und OpenSource erweitert.&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;(Date/Datum: 080728-18:27, Hits: 1157)&lt;br /&gt;&lt;br /&gt;Speziell wichtige Details sind hinzugekommen (etwa die Gründe, die Richard Stallman (&lt;a href="http://www.fsf.org/blogs/rms/"&gt;Blog&lt;/a&gt;) dazu bewogen haben, das &lt;a href="http://gnu.org/"&gt;GNU-Projekt&lt;/a&gt;  zu gründen oder die Tatsache, dass es Bootdisks und Rootdisks gab, die  quasi als Zwischenschritt zwischen reinem Kernelquellcode und dem &lt;a href="http://en.wikipedia.org/wiki/Softlanding_Linux_System"&gt;Softlanding Linux System (SLS)&lt;/a&gt;, also quasi der ersten Distribution, zu sehen sind).  &lt;br /&gt;&lt;b&gt;Nachtrag:&lt;/b&gt;&lt;br /&gt;Um wenigstens noch zu erklären, was ich heute auf Papier gebracht habe ...&lt;br /&gt;&lt;u&gt;Zu Richard Stallmans Gründen, das GNU-Projekt zu gründen:&lt;/u&gt;  Stallman war ja zunächst am Labor für künstliche Intelligenz am MIT  beschäftigt. Das ganze hat sich dann nach und nach aufgelößt (soweit ich  weiß wurden die einzelnen Mitarbeiter in Firmen tätig, aber genaue  Gründe sind mir nicht bekannt, weshalb ich hier auch im Buch nicht ins  Detail ging, denn etwas falsches möchte ich nicht schreiben). Stallman  vermißte die dortige Hacking-Atmosphäre und erhielt sie erst durch das  GNU-Projekt wieder. Ein anderer Grund zur Gründung des GNU-Projekts war,  dass damals mehr und mehr Code binär vertrieben wurde (das bestätigen  zumindest zwei Bücher und Wikipedia) und Stallman quelloffene Software  weiter existent haben wollte (und Ziel des GNU-Projekts ist es ja  nunmal, dass ein freies Betriebssystem entsteht). Daher auch der von  Stallman vorgeschlagene Bezeichnung 'GNU/Linux' (aber das ist bereits in  der aktuellen Auflage erklärt: siehe &lt;a href="http://openbook.galileocomputing.de/linux/linux_01_003.htm#mj5c6c6fd4042714ddaf7dba57543263af"&gt;hier&lt;/a&gt;).  &lt;br /&gt;&lt;u&gt;Zu Boot/Rootdisks:&lt;/u&gt; Linus Torvalds (also der, der Linux  zunächst alleine entwickelt hatte), fing an, Images von Boot- und  Rootkdisks auf den FTP-Server zu laden, auf dem auch die Kernelimages  lagen. Der Grund dafür ist, dass nicht jeder Anwender wusste, wie man  seinen eigenen Kernel kompiliert, dann bootet und Software für dieses  System baut (klar!, kann heute auch kaum jemand!). Die Boot/Rootdisks  haben diese Situation etwas erleichtert. Zunächst wurde die Bootdisks in  den Rechner eingelegt und der Rechner neu gestartet.&lt;br /&gt;Die Bootdisk beinhaltete den Linux-Kernel, der dann geladen wurde.  Nachdem der Kernel-Bootvorgang abgeschlossen war, musste man dann die  Rootdisk einlegen, sie enthielt verschiedene Grundprogramme, mit denen  man dann bereits arbeiten konnte. So wurde Linux schließlich einer viel  höheren Zahl an Anwendern zugänglich. Der nächste Schritt, den man in  Richtung Benutzerfreundlichkeit unternahm, war dann das SLS (s. oben),  dass die erste Linux-Distribution darstellte. Linux-Distributionen  beinhalten bereits den Linux-Kern sowie diverse Benutzersoftware und  eine Installationsroutine. Später hat Patrick Volkerding dann die  älteste, noch bestehende Linux-Distribution "Slackware-Linux" erstellt.  Slackware-User mussten (das habe ich selbst noch in Erinnerung) noch  viele Jahre die Images der Boot- und Rootdisks auf Disketten schreiben.  Allerdings gab es eine ganze Reiher verschiedener vordefinierter  Bootdisks zur Auswahl (etwa eine mit IDE-Treibern, eine mit einer  gewissen Anzahl von SCSI-Treibern usw.).&lt;br /&gt;So, nun habe ich dazu mehr Informationen in meinen Blog geschrieben,  als in das Kapitel des distributionsabhängigen Handbuches :-)&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-1099623835708948044?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/1099623835708948044/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/opensource-geschichte.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/1099623835708948044'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/1099623835708948044'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/opensource-geschichte.html' title='OpenSource-Geschichte'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-7272333545741447292</id><published>2011-02-23T16:40:00.002-08:00</published><updated>2011-02-23T16:41:13.195-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='tutorial'/><title type='text'>Tutorial: canto: Ein Feedreader für die Konsole</title><content type='html'>&lt;b&gt;Heute habe ich &lt;a href="http://codezen.org/canto/"&gt;Canto&lt;/a&gt; ausprobiert -- einen RSS-Reader für die Konsole. Hier eine Kurzanleitung und Kritik.&lt;br /&gt;&lt;br /&gt;&lt;/b&gt; (Date/Datum: 2010-12-29-05:41, Hits: 174)      Canto kann über HTTP und HTTPs auf RSS- und ATOM-Feeds  zugreifen und unterstützt Unicode. Programmiert wurde Canto in Python  und benutzt eine NCurses-Oberfläche.&lt;br /&gt;&lt;br /&gt; &lt;img src="http://www.wendzel.de/images/blogimg/canto.png" alt="Canto" title="Canto" /&gt;&lt;br /&gt;&lt;br /&gt;Die Einrichtung von Canto ist einfach: Nach erstmaligem Starten wird   ~/.canto angelegt, in dem vom nun an alle wichtigen Dateien abgelegt  werden. Außerdem wird eine Beispielkonfigurationsdatei  (~/.canto/conf.py.example) erstellt. Beenden kann man Canto mit der  Taste &lt;b&gt;q&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt; Nach dem ersten Start erstellt man sich eine eigene Konfigurationsdatei indem man &lt;i&gt;~/.canto/conf.py&lt;/i&gt; anlegt. In diese Datei trägt man alle Newsfeeds ein, die canto abrufen soll. Für jeden Feed muss die Feed-URL der &lt;code&gt;add&lt;/code&gt;-Funktion übergeben werden:&lt;br /&gt;&lt;br /&gt; &lt;pre&gt;add("http://www.wendzel.de/rss.php")&lt;br /&gt;add("http://linuxbuch.blogspot.com/feeds/posts/default")&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt; Mit dem Tool &lt;code&gt;canto-fetch&lt;/code&gt; werden alle Feeds abgerufen (&lt;code&gt;canto-fetch&lt;/code&gt; sollte man einfach periodisch als Cronjob starten). Die News können dann mit &lt;code&gt;canto&lt;/code&gt; betrachtet werden.&lt;br /&gt;&lt;br /&gt; Ausgewählte Artikel können über die Leertaste angezeigt werden. Mit den  Pfeiltasten (Links/Rechts) kann ein Artikel als gelesen/ungelesen  selektiert werden (weitere Tastenbelegungen stehen in der Manpage und  können über die Konfigurationsdatei angepasst werden).&lt;br /&gt;&lt;br /&gt; Um festzulegen, welche Programme zum öffnen von Weblinks und Bildern  gestartet werden sollen, werden folgende Konfigurationszeilen benötigt:&lt;br /&gt;&lt;br /&gt; &lt;pre&gt;link_handler("firefox \"%u\"")&lt;br /&gt;image_handler("fbv \"%u\"", text=True, fetch=True)&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt; Möchte man auf der (leider recht unübersichtlichen Oberfläche) nicht völlig die Übersicht verlieren, so können über &lt;code&gt;filters=[show_unread]&lt;/code&gt; die bereits gelesenen Artikel ausgeblendet werden.&lt;br /&gt;&lt;br /&gt; &lt;b&gt;Fazit:&lt;/b&gt; Da ich ca. 50 Newsfeeds im Abo verfolge, ist mir Canto  ganz einfach zu unübersichtlich. Von Mozilla Thunderbird her bin ich  gewohnt, Unterordner für die Kategorisierung meiner Feeds anzulegen und  darauf möchte ich nicht verzichten. Das Scrollen dauert ebenfalls ewig.&lt;br /&gt;____________&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-7272333545741447292?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/7272333545741447292/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/tutorial-canto-ein-feedreader-fur-die.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/7272333545741447292'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/7272333545741447292'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/tutorial-canto-ein-feedreader-fur-die.html' title='Tutorial: canto: Ein Feedreader für die Konsole'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-3403996647507094689</id><published>2011-02-23T16:40:00.001-08:00</published><updated>2011-02-23T17:09:55.215-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='tutorial'/><title type='text'>gedit-autocomplete: Auto-Vervollständigung für Quellcode in gedit</title><content type='html'>&lt;b&gt;Heute habe ich nach einem gedit-Plugin umgesehen, mit dem ich in Quellcodes eine Autovervollständigung erreichen kann. Ich wurde tatsächlich fündig.&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;(Date/Datum: 2010-11-09-20:40, Hits: 290)      Den autocompletition plugin für gedit gibt es &lt;a href="https://github.com/nagaozen/gedit-plugin-autocomplete%22"&gt;hier&lt;/a&gt;.  Geschrieben ist er in Python. Nach dem Download muss das install-Skript  ausführbar gemacht werden, danach ausführen, in gedit das Plugin  aktivieren, fertig! Leider  scheint das Plugin einfach alles zu scannen,  was es in den Source-Files finden kann (also auch Kommentare), was zu  Nebeneffekten führen kann, wie ich sie hier im Screenshot festgehalten  habe:&lt;br /&gt;&lt;br /&gt;&lt;img src="http://www.wendzel.de/images/blogimg/gedit_autocompletition_plugin.png" style="border: 0pt none;" title="nagaozen-gedit-plugin-autocomplete" alt="nagaozen-gedit-plugin-autocomplete picture" /&gt;&lt;br /&gt;&lt;br /&gt;Diese nachteilige Funktionsweise hat allerdings den positiven  Nebeneffekt, dass auch *alle* Programmiersprachen unterstützt werden.&lt;br /&gt;&lt;br /&gt;Das Plugin kann so konfiguriert werden, dass es entweder nur für eine  Datei (local) funktioniert, oder aber, dass es alle geöffneten Dateien  nach Inhalten durchsucht (global).&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-3403996647507094689?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/3403996647507094689/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/gedit-autocomplete-auto.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/3403996647507094689'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/3403996647507094689'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/gedit-autocomplete-auto.html' title='gedit-autocomplete: Auto-Vervollständigung für Quellcode in gedit'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-5841614566014500366</id><published>2011-02-23T16:39:00.000-08:00</published><updated>2011-02-23T16:40:15.700-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='tutorial'/><title type='text'>Mail/NNTP/RSS/Adressen-Synchronisierung mit Thunderbird und Unison unter Linux (Ubuntu)</title><content type='html'>&lt;b&gt;Heute habe ich mich den halben Tag lang damit befasst, wie ich es nur hinbekommen kann, auf eine elegante Weise, meine Mailpostfächer zwischen zwei Linux-Systemen zu synchronisieren. Dazu ein Bericht.&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;(Date/Datum: 2010-03-20-00:58, Hits: 828)      &lt;b&gt;Ausgangssituation:&lt;/b&gt;&lt;br /&gt;Die letzten circa zehn Jahre habe ich fast ausschließlich das  Mailprogramm Sylpheed benutzt, das ich sehr schätze. Sylpheed läuft auf  meinem Notebook und auf meiner Workstation getrennt, und damit mit  getrennten und zugleich unvereinbaren Mailbeständen der letzten Jahre.  Beide Systeme laufen mit der gleichen Ubuntu-Version. Sylpheed verfügt  zudem über keinerlei Plugins zum Synchronisieren. Beide Systeme verfügen  außerdem über getrennte ToDo-Listen, die ich mit gtodo seit einigen  Jahren führe. Außerdem gibt es auf beiden Systemen einen RSS-Reader  (liferea). gtodo und liferea synchronisiere ich hin und wieder via  Unison.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Verschiedene Ansätze:&lt;/b&gt;&lt;br /&gt;Zunächst hatte ich &lt;b&gt;Evolution&lt;/b&gt; auf beiden Systemen ausprobiert  (damit hoffte ich, auch meine Termine und ToDo-Listen synchronisieren zu  können). Das Synchronisieren mit opensync via MultiSync und Unison hat  nie korrekt geklappt und ist zudem umständlich.&lt;br /&gt;&lt;br /&gt;Der nächste Ansatz bestand darin, &lt;b&gt;claws-mail&lt;/b&gt; (ein auf Sylpheed  basierendes Mailprogramm) zu verwenden. Es verfügt zwar nur über einen  WindowsCE-Sync-Plugin, jedoch wollte ich es mit Unison synchronisieren.  Claws-Mail ist in der Lage, alle Einstellungen und Mails von Sylpheed zu  importieren. Selbst meine umfangreichen Filter-Regeln wurden  übernommen. Auf diese Weise konnte ich neue Mailbestände für claws-mail  anlegen und würde die alten behalten können. Leider stellte sich heraus,  dass beim Synchronisieren mit Unison zwar Accounts, Folder und  Einstellungen übernommen wurden, die Folder waren jedoch leer und somit  waren alle lokal gespeicherten Mails nicht zu sehen.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;KDE-PIM&lt;/b&gt; ist zwar äußerst ausgereift, dennoch wollte ich es nicht  ausprobieren, da ich wegen der Performance meines alten Rechners nicht  mit KDE-4.x arbeite. Einen Kurztest mit opensync gab es dennoch, und der  war leider ebenfalls enttäuschend.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Lösung:&lt;/b&gt; Als &lt;i&gt;fast&lt;/i&gt; perfekte Lösung (und bei mir auch erst seit einigen Stunden im Einsatz) hat sich &lt;b&gt;Mozilla-Thunderbird&lt;/b&gt; (Version 2.0.x) in Kombination mit &lt;b&gt;Unison&lt;/b&gt; und dem Thunderbird-Plugin &lt;b&gt;ReminderFox&lt;/b&gt; herausgestellt.&lt;br /&gt;&lt;br /&gt;Dazu habe ich auf beiden Rechnern Thunderbird eingerichtet (mit einigen Zusatzpaketen, die mir gefielen):&lt;br /&gt;&lt;pre&gt;$ sudo aptitude install thunderbird thunderbird-gnome-support thunderbird-locale-de thunderbird-traybiff&lt;/pre&gt;&lt;br /&gt;Anschließend habe ich auf einem der Rechner Thunderbird konfiguriert.  Dazu habe ich zunächst alle Mailaccounts und NNTP-Accounts eingerichtet.  Es folgte ein RSS-Account für all meine RSS-Abonents. Mit der  Möglichkeit, Folder innerhalb von anderen Foldern zu erstellen, ließ  sich auf diese Weise auch gleich eine vernünftige Hierachie in meinen  Feed-Abo-Baum integrieren, wie das folgende Bild zeigt:&lt;br /&gt;&lt;br /&gt;&lt;img src="http://www.wendzel.de/images/blogimg/thunderbird_rss_hierachie.png" alt="Thunderbird RSS Hierachie" /&gt;&lt;br /&gt;&lt;br /&gt;Anschließend habe ich das Plugin &lt;a href="https://addons.mozilla.org/en-US/firefox/addon/1191"&gt;ReminderFox&lt;/a&gt; (s. auch &lt;a href="http://reminderfox.mozdev.org/"&gt;hier&lt;/a&gt;)  installiert, mit dem ich Termine und zu erledigende Aufgaben verwalten  kann. Zu finden ist das Plugin nach der Aktivierung rechts unten in  Thunderbird.&lt;br /&gt;&lt;br /&gt;Um das Adressbuch zu importieren (ich hatte zum Glück noch die Daten von  Evolution), exportierte ich die Evolution-Daten zunächst in CSV-Form,  was Thunderbird allerdings nicht korrekt einlesen konnte! Ein Umweg  führte über den VCARD-Export von Evolution:&lt;br /&gt;&lt;pre&gt;$ evolution-addressbook-export --format=vcard &gt; adbuch.vcard&lt;/pre&gt;&lt;br /&gt;Diese Daten habe ich anschließend mit KAdressbook, das ich dazu extra  installieren musste, importiert und anschließend in das LDIF-Format  übertragen. Das LDIF-Format wiederum ließ sich von Thunderbird  fehlerfrei importieren.&lt;br /&gt;&lt;br /&gt;Die eigentliche Synchronisation lasse ich Unison erledigen (dazu muss  das Verzeichnis $HOME/.mozilla-thunderbird verwendet werden). Am  einfachsten geht das über die grafische Oberfläche ``unison-gtk''.  Mehrere Tests übernahmen alle Konfigurationsänderungen sowie Änderungen  an den Mailbeständen völlig problemlos!&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;i&gt;Fast&lt;/i&gt; perfekt? Ja, hier die Probleme:&lt;/b&gt;&lt;br /&gt;&lt;strike&gt;1. Ich benutze den NNTP-Server der FernUni Hagen, für den eine  Authentifizierung notwendig ist. Thunderbird fragt mich leider immer  wieder nach dem Benutzernamen und dem Passwort für den Account, obwohl  ich diese Daten speichern lasse. &lt;b&gt;Nachtrag:&lt;/b&gt; Auch für meine  POP3-Accounts musste ich nun schon diverse Passwörter mehrfach eingeben.  Bisher habe ich keine Ahnung, woran es liegt.&lt;/strike&gt; &lt;b&gt;Nachtrag:&lt;/b&gt;  Problem gelößt durch Löschen der Passworteinträge in den Einstellungen  und erneute Eingabe (erst danach wurden die neuen Passwort-Werte  wirklich akzeptiert, muss wohl ein Bug sein ...).&lt;br /&gt;&lt;br /&gt;Sicherheitshalber habe ich noch die Darstellung von HTML-Mails  deaktiviert und ein Masterpasswort für meine Passwörter verben, das ich  bei jedem Thunderbird-Start eingeben muss. Thunderbird kann mit  Spamfiltern und AV-Programmen zusammenarbeiten -- diese Features nutze  ich jedoch nicht. Außerdem versucht Thunderbird anscheinend automatisch  Phishing-Angriffe zu erkennen.&lt;br /&gt;&lt;br /&gt;2. Filterregeln lassen sich in Thunderbird *anscheinend* (zumindest in  meiner 2.0.x-Version) leider nur für einzelne Accounts anlegen, sodass  ich eine Regel nicht accountübergreifend verwenden kann.&lt;br /&gt;&lt;br /&gt;Ich hoffe, dieses Posting ist hilfreich. Fragen/Anregungen/Kritik können wie immer über die Kommentarfunktion gepostet werden.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Fazit&lt;/b&gt;&lt;br /&gt;Thunderbird hat sich zumindest *bisher* (es ist erst seit einigen  Stunden bei mir im Einsatz) als insgesamt gute Lösung für meine  Anforderungen erwiesen. Großartig ist, dass ich mit einem Unison-Aufruf  nun Adressbuch, Mails, RSS-Feeds, Termine und Aufgabenliste  synchronisieren kann. Ich hoffe, die oben genannten Probleme lassen sich  auch noch (vielleicht ja mit Version 3.x?) beheben.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Nachtrag:&lt;/b&gt;&lt;br /&gt;Ich arbeite nun seit einer Weile mit Thunderbird und bin nach wie vor  sehr zufrieden. Auch durch vielfaches Synchronisieren ergaben sich  bisher keine Probleme.&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-5841614566014500366?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/5841614566014500366/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/mailnntprssadressen-synchronisierung.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/5841614566014500366'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/5841614566014500366'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/mailnntprssadressen-synchronisierung.html' title='Mail/NNTP/RSS/Adressen-Synchronisierung mit Thunderbird und Unison unter Linux (Ubuntu)'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-6152903094426931604</id><published>2011-02-23T16:37:00.002-08:00</published><updated>2012-02-11T07:11:17.325-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Sicherheit'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><title type='text'>Grundlegendes zur Linux-Sicherheit für Otto Normalverbraucher</title><content type='html'>&lt;b&gt;Diese FAQ enthält typische Fragen zum Thema Linux-Sicherheit, die mir oft gestellt werden. Ich hoffe, es hilft auch online einigen Lesern ... Ich habe dabei versucht, Fragen zwar fachlich korrekt, aber so kurz, wie es mir möglich erschien, zu beantworten. Sollten weitere Fragen auftauchen, können diese über die Kommentarfunktion gestellt werden.&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;(Date/Datum: 2010-03-09-22:32, Hits: 829)      &lt;p&gt;&lt;b&gt;Frage:&lt;/b&gt; &lt;u&gt;Ich benötige keinen Virenscanner/keine Firewall unter Linux, stimmt das?&lt;/u&gt;&lt;br /&gt;&lt;b&gt;Kürzest mögliche Fach-Antwort:&lt;/b&gt; Ein &lt;a href="http://de.wikipedia.org/wiki/Antivirenprogramm"&gt;Virenscanner&lt;/a&gt;  schadet theoretisch niemals. Jedes Betriebssystem kann von Viren  befallen werden, auch wenn für Linux wesentlich(!) weniger Viren  existieren (nämlich nur etwa eine Hand voll), als für bspw. Windows (das  hängt u.A. mit dem Verbreitungsgrad von Windows zusammen), kann Ihr  Linux-Rechner von Viren &lt;i&gt;theoretisch&lt;/i&gt; befallen werden. Virenscanner  für Linux gibt es so direkt nicht für den Desktop, sondern eher für  Mailserver, wobei sie dann hauptsächlich Windows-Viren filtern, die  Ihrem Linux-System nicht schaden.&lt;br /&gt;Linux bringt eine &lt;a href="http://openbook.galileocomputing.de/linux/linux_23_sicherheit_006.htm"&gt;Firewall&lt;/a&gt; mit, die aber nicht mit einer typischen Windows-&lt;a href="http://de.wikipedia.org/wiki/Personal_Firewall"&gt;Desktopfirewall&lt;/a&gt;  gleichzusetzen ist. Um die Beantwortung kurz zu halten: Eine Firewall  müssen Sie in den meisten Fällen genauso wenig installieren (denn dazu  müssten Sie sich zunächst intensiv mit &lt;a href="http://openbook.galileocomputing.de/linux/linux_10_netzwerk_grundlagen_001.htm"&gt;TCP/IP-Protokollen&lt;/a&gt;  und deren Sicherheit befassen), wie einen Virenscanner. Stellen Sie  unbenötigte Netzwerkdienste lieber gleich ab und benutzen Sie Ihr  Linux-System auf Sicherheit bedacht (lesen Sie dazu bitte auch die  folgenden Fragen).&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Frage:&lt;/b&gt; &lt;u&gt;Kann ich mit Linux sicher im Internet surfen?&lt;/u&gt;&lt;br /&gt;&lt;b&gt;Kürzest mögliche Fach-Antwort:&lt;/b&gt; Web-Browser sind mittlerweile  enorm komplex. Solch komplexe Software ist niemals frei von Bugs (und  damit auch nicht frei von Sicherheitslöchern). Ob Sie den  Firefox-Browser nun unter Windows oder unter Linux nutzen – wenn Sie  sich auf nicht sonderlich vertrauenswürdigen Seiten die Zeit vertreiben,  sind sie schnell in Gefahr (Linux, wie auch jedes andere  Betriebssystem, hat nicht den Zweck, Sie vor &lt;a href="http://de.wikipedia.org/wiki/Phishing"&gt;Phishing&lt;/a&gt;-Angriffen  und Co. zu schützen). Auch ändert ein normales Betriebssystem nichts  daran, ob Sie nur verschlüsselte Webverbindungen nutzen und ob ein  Angreifer „irgendwo im Internet“ Ihre Daten (etwa Passwörter) mitlesen  kann. Das alles liegt in Ihrer eigenen Verantwortung.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Frage:&lt;/b&gt; &lt;u&gt;Es darf nur kein Mensch „&lt;a href="http://de.wikipedia.org/wiki/Root-Account"&gt;root&lt;/a&gt;“-Zugriff auf mein Linux-System bekommen, oder?&lt;/u&gt;&lt;br /&gt;&lt;b&gt;Kurze Antwort:&lt;/b&gt; Es genügt eine Zugriffsmöglichkeit auf genau Ihren  Benutzeraccount, um an alle Ihre privaten Daten (E-Mails,  Text-Dokumente, Fotos, gespeicherte Passwörter, ...) zu kommen. Dazu ist  kein Administrator-Zugriff (also root-Zugriff) notwendig. Das ist keine  Schwachstelle von Linux, sondern in jedem handelsüblichen  Betriebssystem eine Notwendigkeit.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Frage:&lt;/b&gt; &lt;u&gt;Wenn ich eine Linux-Distribution benutze, dann bin ich doch sicherer, als mit Windows?&lt;/u&gt;&lt;br /&gt;&lt;b&gt;Eine fachlich korrekte Antwort minimaler Länge:&lt;/b&gt; Linux wird frei  und offen entwickelt, daher ist es sehr unrealistisch, dass geheime  Hintertüren (etwa von einem Geheimdienst oder einer anderen  Organisation) in einem Linux-System enthalten sind (das gilt zumindest  für die am meisten überwachten Projekte wie den Linux-Kernel an sich  oder die Standard-Linux-Programme und -Bibliotheken). Auch die  Standardabsicherung von Linux-Systemen ist sehr hoch. Eine hohe  Standardabsicherung haben auch andere Betriebssysteme wie &lt;a href="http://www.openbsd.org/"&gt;OpenBSD&lt;/a&gt;, &lt;a href="http://freebsd.org/"&gt;FreeBSD&lt;/a&gt;  und mittlerweile sogar Windows. Letztlich hängt die Sicherheit eines  Systems aber zum Großteil an dessen Benutzer. Wenn Sie unter Linux  irgendwelche Programme aus dem Internet herunterladen und installieren  oder jede noch so wenig vertrauenswürdige Webseite besuchen, sind Sie  kaum sicherer unterwegs, als mit jedem anderen Betriebssystem. Es liegt  in Ihrer Verantwortung, sich mit dem Thema Sicherheit zu befassen und  sich um die Sicherheit Ihres Computers zu kümmern. Ihre Autoreifen  fahren Sie ja schließlich auch nicht ohne Profil und Ihre Haustür  schließen Sie wahrscheinlich ebenfalls ab.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Frage:&lt;/b&gt; &lt;u&gt;Muss ich unter Linux Backups anlegen?&lt;/u&gt;&lt;br /&gt;&lt;b&gt;Kurze Antwort:&lt;/b&gt; Ja, auch Linux kann Sie nicht davor bewahren, Ihr System zu zerschießen oder das eine Festplatte ausfällt. Mehr dazu &lt;a href="http://openbook.galileocomputing.de/linux/linux_23_sicherheit_004.htm#mjfad4ba25fbcfd85c37b380e0898f8231"&gt;hier&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Frage:&lt;/b&gt; &lt;u&gt;Warum ist Linux dann so toll?&lt;/u&gt;&lt;br /&gt;&lt;b&gt;Kurze Antwort:&lt;/b&gt; Ich sage nicht, das Windows sicherer ist, als  Linux. Ich persönlich halte Linux für insgesamt deutlich sicherer. Doch  (und das wollte ich mit diesem Blogposting vermitteln), hängt die  Sicherheit zum Großteil vom Benutzer ab. Wenn Sie ein nur 4 Zeichen  langes Passwort wählen, Ihre Festplatte nicht verschlüsseln, obwohl es  mit Linux schon während der Installation per Mausklick geht, usw., dann  kommen diese ausgereiften Sicherheitsfeatures nicht zum tragen (ich sage  es lieber dazu, um Missverständnisse zu vermeiden: Das ist bei Windows  natürlich nicht anders, auch dort müssen Sie solche Features explizit  nutzen, jedoch sind sie unter Linux vertrauenswürdiger). Nutzen Sie also  solche Eigenschaften von Linux!&lt;br /&gt;Linux wird zudem offen und frei entwickelt, beinhaltet nicht diverse  grundlegende Einschränkungen, die Windows mit sich bringt (siehe hier &lt;a href="http://www.perubique.org/index.php/microsoft/was-stimmt-mit-vista-eigentlich-nicht.html"&gt;hier&lt;/a&gt; und &lt;a href="http://de.windows7sins.org/"&gt;hier&lt;/a&gt;). &lt;b&gt;Warum ist freie Software aber so gut?&lt;/b&gt; Dazu habe ich ein weiteres Blogposting geschrieben.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Fachliches Nachwort:&lt;/b&gt;&lt;br /&gt;Linux bietet äußerst ausgereifte Sicherheitskonzepte, etwa verschiedene Benutzerarten, Access Control Lists, &lt;a href="http://openbook.galileocomputing.de/linux/linux_23_sicherheit_016.htm#mjddda2afb8257d27620dda298841b8694"&gt;kernelseitigen Speicherschutz (ASLR), compilerseitigen Schutz (gcc SSP)&lt;/a&gt;,  eine hervorragende Firewall, Distributionen mit sicheren  Standardkonfigurationen und ständigen Sicherheitsupdates, Festplatten-  und Auslagerungsspeicher-Verschlüsselung, diverse weitere  kryptografische Programme (etwa zur &lt;a href="http://openbook.galileocomputing.de/linux/linux_23_sicherheit_009.htm#mj94f9646b86c92f5aac27307f363c84f8"&gt;Mailverschlüsselung und -Signatur&lt;/a&gt; oder zur Bildung &lt;a href="http://openbook.galileocomputing.de/linux/linux_23_sicherheit_008.htm#mj9aaa4217c90491aad791a968dcfd6c5a"&gt;virtueller privater Netzwerke&lt;/a&gt;), ausgefeilte Backup- und Monitoring-Software &lt;a href="http://de.wikipedia.org/wiki/Linux#Linux_und_Sicherheit"&gt;uvm&lt;/a&gt;.  Windows bietet viele dieser Features aber auch (und das wird oftmals  bei der Argumentation (auch manchmal in der Wikipedia) nicht bedacht!).  Sie können Linux aus Überzeugung nutzen und es ist meiner persönlichen  Meinung nach deutlich vertrauenswürdiger (und weniger einschränkend),  als eine propritäre Software, aber für Ihre Sicherheit sind Sie  weitestgehend selbst verantwortlich. Denken Sie daran: Ein System kann  zwar das Denken für Sie hier und da übernehmen, MUSS sie aber dann  jeweils in Ihrer Entscheidungsfreiheit eingrenzen, sie also entmündigen.  Ich schließe mit Immanuel Kant: &lt;i&gt;&lt;a href="http://www.uni-potsdam.de/u/philosophie/texte/kant/aufklaer.htm"&gt;Habe Mut, dich deines eigenen Verstandes zu bedienen!&lt;/a&gt;&lt;/i&gt;&lt;/p&gt;  &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.linux-openbook.de/site/images/dlb3.gif" alt="Einstieg in Linux" style="border: 0pt none; float: right;" /&gt;&lt;/a&gt;&lt;a href="http://www.linux-openbook.de/site/index.php?id=58"&gt;&lt;img alt="Linux. Das umfassende Handbuch" src="http://www.wendzel.de/images/eil4.gif" style="border: 0pt none; float: left;" /&gt;&lt;/a&gt; &lt;p&gt;&lt;b&gt;Weiterführende Literatur&lt;/b&gt;&lt;br /&gt;Unser Linux-Handbuch (das Sie &lt;a href="http://openbook.galileocomputing.de/linux/"&gt;hier&lt;/a&gt; online gratis lesen können) beinhaltet ein &lt;a href="http://openbook.galileocomputing.de/linux/linux_23_sicherheit_001.htm"&gt;Kapitel zur Linux-Sicherheit&lt;/a&gt;.&lt;br /&gt;Mehr Grundlegendes zu Linux gibt es in &lt;a href="http://openbook.galileocomputing.de/linux/linux_00_04_linux__001.htm#mj4bdb13661ff0c10116fdcf057dd7f9ea"&gt;diesem Kapitel&lt;/a&gt; und in unserem Einsteigerbuch &lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;Einstieg in Linux&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Weitere Fragen&lt;/b&gt;&lt;br /&gt;Weitere Fragen können Sie gern über die Kommentarfunktion posten.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-6152903094426931604?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/6152903094426931604/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/grundlegendes-zur-linux-sicherheit-fur.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6152903094426931604'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6152903094426931604'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/grundlegendes-zur-linux-sicherheit-fur.html' title='Grundlegendes zur Linux-Sicherheit für Otto Normalverbraucher'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-4342337997033563803</id><published>2011-02-23T16:37:00.001-08:00</published><updated>2011-02-23T16:37:46.306-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='tutorial'/><title type='text'>Wie Sylpheed seine Versionsnummer auf Aktualität prüft</title><content type='html'>&lt;b&gt;... wollte ich mit einem Sniffer herausfinden, was natürlich kein Problem war. Es passiert folgendes:&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;&lt;pre&gt;$ telnet 202.32.10.40 80&lt;br /&gt;Trying 202.32.10.40...&lt;br /&gt;Connected to 202.32.10.40.&lt;br /&gt;Escape character is '^]'.&lt;br /&gt;GET /version.txt? HTTP/1.1&lt;br /&gt;Host: sylpheed.sraoss.jp&lt;br /&gt;Accept: */*&lt;br /&gt;&lt;br /&gt;HTTP/1.1 200 OK&lt;br /&gt;Date: Fri, 29 Jan 2010 07:44:55 GMT&lt;br /&gt;Server: Apache&lt;br /&gt;Last-Modified: Fri, 15 Jan 2010 02:28:17 GMT&lt;br /&gt;ETag: "e7801c-20-47d2ac1997240"&lt;br /&gt;Accept-Ranges: bytes&lt;br /&gt;Content-Length: 32&lt;br /&gt;Content-Type: text/plain&lt;br /&gt;&lt;br /&gt;&lt;b&gt;RELEASE=2.7.1&lt;/b&gt;&lt;br /&gt;&lt;i&gt;DEVEL=3.0.0.beta6&lt;/i&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-4342337997033563803?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/4342337997033563803/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/wie-sylpheed-seine-versionsnummer-auf.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/4342337997033563803'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/4342337997033563803'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/wie-sylpheed-seine-versionsnummer-auf.html' title='Wie Sylpheed seine Versionsnummer auf Aktualität prüft'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-4426380804145073101</id><published>2011-02-23T16:36:00.002-08:00</published><updated>2011-02-23T17:10:20.848-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><title type='text'>In welchem Geschäft kann ich Hardware kaufen, die unter Linux läuft?</title><content type='html'>&lt;b&gt;Unter &lt;a href="http://www.linux-users-welcome.de/"&gt;Linux Users Welcome&lt;/a&gt; findet sich von nun an eine neue Webseite. Sie enthält eine Liste mit Geschäften, die es Linux-Usern leichter machen, passende Hardware für ihr Betriebssystem zu finden.&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;Die Projektidee von Christian Beuschel wurde im UbunuUsers-Forum &lt;a href="http://forum.ubuntuusers.de/topic/linux-users-welcome/"&gt;vorgestellt&lt;/a&gt;. Dort finden sich generell weitere Informationen zur Idee.&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-4426380804145073101?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/4426380804145073101/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/in-welchem-geschaft-kann-ich-hardware.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/4426380804145073101'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/4426380804145073101'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/in-welchem-geschaft-kann-ich-hardware.html' title='In welchem Geschäft kann ich Hardware kaufen, die unter Linux läuft?'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-1518177982791103371</id><published>2011-02-23T16:36:00.001-08:00</published><updated>2011-02-23T16:36:50.500-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='tutorial'/><title type='text'>Schwedische/Spanische Sonderzeichen unter Linux</title><content type='html'>&lt;b&gt;In unseren Büchern kam das Thema bisher nicht vor, aber dafür jetzt hier in meinem Blog: Eine Kurzzusammenfassung, wie man spanische und schwedische Sonderzeichen unter Linux hinbekommt.&lt;br /&gt;&lt;br /&gt;&lt;/b&gt; (Date/Datum: 2009-04-06-16:29, Hits: 1593)      ... und zwar mit einer deutschen Tastaturbelegung ...&lt;br /&gt;&lt;br /&gt; &lt;b&gt;1. Spanisches Zeichen mit Akzent (é,ó,í etc.)&lt;/b&gt;&lt;br /&gt;Erst '`' und anschließend das jeweilige Zeichen drücken.&lt;br /&gt;&lt;br /&gt; &lt;b&gt;2. Spanisches ñ&lt;/b&gt;&lt;br /&gt;Erst '~' (Tilde, AltGr und '+'), dann n drücken.&lt;br /&gt;&lt;br /&gt; &lt;b&gt;3. Spanisches ¡ und ¿&lt;/b&gt;&lt;br /&gt;AltGr + Shift + ! bzw. + ? drücken.&lt;br /&gt;&lt;br /&gt; &lt;b&gt;4. Schwedisches å (Kringel-a)&lt;/b&gt;&lt;br /&gt;Für ein å sind eigentlich zwei getrennte Aktionen nötig. Zunächst muss  AltGr+Shift+ü gedrückt werden. Und anschließend a für ein kleines å bzw.  Shift+a für ein großes Å.&lt;br /&gt;&lt;br /&gt; Ich hoffe, diese Informationen sind nützlich.&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-1518177982791103371?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/1518177982791103371/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/schwedischespanische-sonderzeichen.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/1518177982791103371'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/1518177982791103371'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/schwedischespanische-sonderzeichen.html' title='Schwedische/Spanische Sonderzeichen unter Linux'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-2058559499618688479</id><published>2011-02-23T16:35:00.002-08:00</published><updated>2012-02-11T07:15:31.566-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='tutorial'/><category scheme='http://www.blogger.com/atom/ns#' term='Shell'/><title type='text'>Shellskript Programmierung - Teil 7 (Variablen mit der Tastatur einlesen)</title><content type='html'>&lt;b&gt;Es ist mal wieder Zeit für einen neuen Teil meines Tutorials zur Shellskript-Programmierung. Dieses Mal gibt es sogar ein kleines Detail, dass erst in der 3. Auflage von 'Linux. Das distributionsunabhängige Handbuch' enthalten sein wird. Also ein Vorgriff.&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;(Date/Datum: 2009-02-08-01:05, Hits: 2445)&lt;br /&gt;&lt;br /&gt;Was Variablen sind, und wie man ihnen Werte direkt zuweisen  kann, dass habe ich ja bereits in den vorherigen Teilen des Tutorials  erklärt. Wie aber kann man Werte von der Tastatur einlesen (bspw. damit  ein Benutzer seinen Namen oder ein Passwort eingeben kann)? Die Lösung  ist einfach:&lt;br /&gt; &lt;p&gt;Zum Einlesen von Werten wird das Kommando &lt;code&gt;read&lt;/code&gt; verwendet. &lt;code&gt;read&lt;/code&gt;  übergibt man als Parameter den Namen einer Variablen (aber ohne  $-Zeichen). Anschließend kann man auf den Wert zugreifen. Hier ein  kleines Beispiel zum Einlesen eines Namens:&lt;/p&gt;  &lt;pre&gt;$ read name&lt;br /&gt;&lt;i&gt;Steffen Wendzel&lt;/i&gt; # das ist die Eingabe des Benutzers&lt;br /&gt;$ echo $name&lt;br /&gt;Steffen Wendzel&lt;/pre&gt;  &lt;p&gt;Wie man sieht, wird die Eingabe des Benutzers angezeigt, was etwa bei  Passwörtern nicht sicher ist. Je nach verwendeter Shell sollte &lt;code&gt;read&lt;/code&gt;  den Parameter '-s' unterstützten, der die Ausgabe der eingegebenen  Zeichen auf dem Terminal unterdrückt. Mit diesem können dann auch  "unsichtbare" Eingaben getätigt werden:&lt;/p&gt;  &lt;pre&gt;$ read -s name&lt;br /&gt;&lt;i&gt;(unsichtbare Eingabe)&lt;/i&gt;&lt;br /&gt;$ echo $name&lt;br /&gt;Steffen Wendzel&lt;/pre&gt;  &lt;p&gt;Soll nun noch ein schöner Eingabetext ausgegeben werden, was mit &lt;code&gt;echo&lt;/code&gt;  ja kein Problem ist, kann man auch noch verhindern, dass die Eingabe  von Passwörtern und Benutzernamen in einer neuen Zeile angezeigt wird.  Einige &lt;code&gt;echo&lt;/code&gt;-Implementierungen kennen zu diesem Zweck den  Parameter '-n', der nach der Ausgabe des Textes kein Zeilenende (also  kein Newline-Zeichen (\n)) ausgibt.&lt;/p&gt;  &lt;pre&gt;$ echo -n "Benutzername: "; read name&lt;br /&gt;Benutzername: sw&lt;br /&gt;$ echo $name&lt;br /&gt;sw&lt;/pre&gt;  &lt;p&gt;Was aber, wenn man nur ein Zeichen einlesen möchte und der Benutzer nicht die Return-Taste drücken müssen soll? Dazu kann der &lt;code&gt;read&lt;/code&gt;-Parameter '-n [Anzahl Zeichen]' verwendet werden.&lt;/p&gt;  &lt;pre&gt;read -s -n 1 befehlszeichen&lt;br /&gt;echo "Es wurde das Zeichen $befehlszeichen eingegeben"&lt;/pre&gt;  &lt;p&gt;-----------&lt;/p&gt; &lt;p&gt;&lt;b&gt;Änderungen:&lt;/b&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;18. Feb. 2009: '&lt;code&gt;-s&lt;/code&gt;'-Parameter fehlte bei &lt;code&gt;read&lt;/code&gt;-Aufruf für die unsichtbare Eingabe eines Wertes.&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-2058559499618688479?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/2058559499618688479/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/shellskript-programmierung-teil-7.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/2058559499618688479'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/2058559499618688479'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/shellskript-programmierung-teil-7.html' title='Shellskript Programmierung - Teil 7 (Variablen mit der Tastatur einlesen)'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-5874626157136014838</id><published>2011-02-23T16:35:00.001-08:00</published><updated>2012-02-11T07:12:24.802-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Sicherheit'/><category scheme='http://www.blogger.com/atom/ns#' term='Meinung'/><title type='text'>Wer braucht schon Datenschutz im Web?</title><content type='html'>&lt;b&gt;Letzte Woche feierte das Allgäu-Forum in Kempten (ein großer Konsumtempel mit vielen Geschäften darin) fünfjähriges Bestehen. Natürlich gab es etwas zu gewinnen (ein Auto). Um eine Chance auf einen solchen Gewinn zu haben, muss man lediglich seine Adressdaten (man spricht juristisch gesehen von "personenbezogenen Daten") in eine Lostrommel werfen und ein paar Kreuzchen machen.&lt;br /&gt;&lt;br /&gt;&lt;/b&gt; (Date/Datum: 2008-10-14-23:16, Hits: 1376)      Aus meiner Sicht war es schockierend, zu sehen, wie dermaßen  voll die transparente Lostrommel war. Bei solchen Gewinnspielen gibt man  praktisch immer die Zustimmung zur Weiterverwendung der persönlichen  Daten und in der Lostrommel lagen hunderte oder gar tausende Zettel.  Dazu ist anzumerken: Adressdaten sind pures Geld wert und Adresshandel  ist durchaus luktrativ. Es ist folglich anzunehmen, dass die Adressdaten  (wie es so üblich ist) weiterverkauft werden, um den Wert des verlosten  Objekts (=Auto) gegenzufinanzieren. Ist man schlau, druckt man in das  Kleingedruckte noch hinein, dass der Gewinn auch in anderen Kaufhäusern  etc. gewonnen werden kann (dadurch sinkt natürlich die Gewinnchance  einer Einzelperson). So erhält man entsprechend viele Adressdaten und  hat am Ende einen höheren Datenwert, als das eigentliche Auto kostet  (=Optimalfall für den Verloser). Ob das Allgäu-Forum auch so handelt,  weiß ich nicht, und es ist an dieser Stelle auch nicht von Belang.&lt;br /&gt;&lt;p&gt;Wichtig ist vielmehr, dass bei solchen Aktionen die Daten von Leuten  gesammelt werden, die nicht auf Datenschutz achten. Diesen Menschen kann  man also evtl. durch Telefonanrufe noch weitere Daten entlocken und  ganz andere Produkte verkaufen. Wer seine Daten abgibt, der muss ganz  klar damit rechnen, in Zukunft mehr Webepost in Papierform und in  elektonischer Form zu erhalten.&lt;/p&gt;  &lt;p&gt;Damit soetwas nicht passiert, sollte meiner Meinung nach &lt;b&gt;bereits in Schulen Datenschutzaufklärung durchgeführt&lt;/b&gt;  werden! Und auch im Rest der Bevölkerung sollte sich damit  auseinandersetzen. Alles, was wir jetzt versäumen, zahlen wir  schließlich später! Das Desinteresse an diesem Thema ist zwar groß (es  ist für die meisten Menschen sicher nicht so spannend, wie für mich),  aber das heißt nicht, dass es nicht wichtig ist.&lt;/p&gt;  &lt;p&gt;Um noch ein zweites, die Wichtigkeit des Datenschutzes  verdeutlichendes, Beispiel zu geben: Es gibt unzählige soziale Netzwerke  im Internet. Dort gibt man allerlei Informationen an, die man gar nicht  angeben hätte müssen. Doch um das eigene, langweilige Profil zu  gestallten, läd man Fotos ins Netz, die einen im betrunkenen Zustand  zeigen, subscribed sich in Benutzergruppen mit dämlichen Namen usw. usf.  Arbeitgeber besuchen schon LÄNGST Webseiten wie Studivz und schauen  sich ihre zukünftigen Arbeitgeber dort an. Man kann sein Profil für die  Öffentlichkeit zwar oftmals sperren, aber diese Funktion wird nicht oft  genug (soll heißen: nicht immer) benutzt.&lt;/p&gt;  &lt;p&gt;Ein anderes soziales Netzwerk stellt bereits Familienbeziehungen her.  Dort kann man beispielsweise sehen: X ist Opa von Y. Denkt man etwas  weiter, dann führt X vielleicht ein Weblog über seine  Diabetis-Hilfsmittel/-Erfahrungen. Ein Versicherer/Arbeitgeber/Angreifer  kann dann sagen: Wenn X an Diabetis leidet, dann leidet vielleicht auch  in einigen Jahrzehnten Y daran. Das ist kein Spaß, das ist ernst!  Apropos: &lt;a href="http://www.schneier.com/index.html"&gt;Bruce Schneier&lt;/a&gt; schrieb in seinem Buch '&lt;a href="http://www.schneier.com/book-sandl.html"&gt;Secrets and Lies&lt;/a&gt;'  bereits vor einigen Jahren, wie günstig (nur wenige Hundert Pfund) eine  Krankenakte in GB ist. Ich hoffe, das verdeutlicht, dass meine  Formulierungen keineswegs übertrieben sind. Es fehlt meist nur das  Bewußtsein dafür, das Thema ernst zu nehmen -- schließlich merkt man  (noch) nicht, was mit den eigenen Daten passiert. Wenn man aber auf  einmal keine preiswerte Krankenversicherung mehr bekommt oder eine  Stelle nicht bekommt (oder gar verliert), dann wird man es schmerzlich  erfahren und sich sicher ärgern, dass man sich nicht zuvor mit dem Thema  Datenschutz beschäftigt hatte.&lt;/p&gt;  &lt;p&gt;Natürlich sind auch ganz anderes Aspekte des Themas wichtig (etwa  Absicherung vor Angriffen in Netzwerken, wie Johannes und ich in unserem  &lt;a href="http://linuxbuch.blogspot.com/p/praxisbuch-netzwerksicherheit.html"&gt;Praxisbuch Netzwerksicherheit&lt;/a&gt;  beschrieben hatten), aber genug der Eigenwerbung -- das Buch von  Schneier ist für Leihen allemal sehr interessant. Der Autor führt auch  einen interessanten &lt;a href="http://www.schneier.com/blog/"&gt;Blog zum Thema IT-Sicherheit&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;PS. Auch das &lt;a href="http://catless.ncl.ac.uk/Risks/"&gt;Risks Magazine&lt;/a&gt; (ebenfalls englischsprachig) ist auch zu empfehlen und erschien vorhin in einer neuen Ausgabe.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-5874626157136014838?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/5874626157136014838/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/wer-braucht-schon-datenschutz-im-web.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/5874626157136014838'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/5874626157136014838'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/wer-braucht-schon-datenschutz-im-web.html' title='Wer braucht schon Datenschutz im Web?'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-7302982328702595874</id><published>2011-02-23T16:34:00.001-08:00</published><updated>2011-02-23T16:34:56.832-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PHP'/><category scheme='http://www.blogger.com/atom/ns#' term='Meinung'/><title type='text'>Warum in PHP programmieren?</title><content type='html'>&lt;b&gt;Immer wieder höre ich Gründe, die gegen PHP sprechen (schlechte Performance, viele Sicherheitslücken), heute möchte ich mal kurz darlegen, warum ich hier auf wendzel.de und im Unternehmen PHP einsetze.&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;(Date/Datum: 080827-01:23, Hits: 1334)&lt;br /&gt;&lt;br /&gt;PHP ist eine enorm einfach zu erlernende Programmiersprache,  die genau aufs Web ausgelegt ist. Mit Perl/Mason kann man zwar ähnliche  Features bekommen, aber PHP läuft überall, ist extrem einfach zu lernen  und einzurichten.&lt;br /&gt; &lt;p&gt;Das bedeutet, dass man als Unternehmer auch sehr einfach an  PHP-Entwickler kommt, wenn man welche benötigt (bisher war das bei uns  noch nicht nötig, aber ich bin mal optimistisch ...). Natürlich muss man  die Webseiten, die man mit PHP programmiert auch aufwändig absichern,  aber das ist bei jeder Sprache fürs Web der Fall User-Input ist nunmal  immer gefährlich. Hier muss man allerdings zwischen der  Skript-Sicherheit und der Sicherheit des PHP-Interpreters und/oder  mod_php unterscheiden. In den letzteren wurden ganz klar bereits einige  Lücken entdeckt und auch ich betreibe PHP nur mit Suhosin-Patch. Ich  hoffe, dass in PHP nur so viele Patches gefunden werden, weil diese  Sprache einfach mehr Leute für die Web-Entwicklung einsetzen, aber  vielleicht ist es in dieser Hinsicht wirklich verbugter.&lt;/p&gt;  &lt;p&gt;Bezüglich der Performance bin ich auf meinen Mini- und  Medium-Size-Seiten bisher zufrieden. Die performancekritischste Stelle  war bei mir/uns bisher immer die Datenbank und weniger die  Programmiersprache. Vielleicht ist PHP auf Systemen mit sehr hoher  Auslastung oder besonders aufwändigen Skripten eine wirkliche  Katastrophe -- kann sein, aber bisher bin ich nicht in solche Bereiche  vorgedrungen und 95% der Webentwickler kommen wohl auch nicht in diese  Situation.&lt;/p&gt;  &lt;p&gt;Klar sagt das Hacker-Ego jetzt soetwas wie "PHP kann jeder, ich mach  nur Perl!", aber das ist bescheuert. Wenn man eine wirklich  performancekritische Komponente im PHP-Skript hätte, dann könnte man ja  immernoch -- etwa via SVR4-IPC -- auf einen C-Prozess weiterleiten oder  enorm performancekritische Komponenten in C mit FastCGI hacken.  Admin-Oberflächen und wohl die meisten anderen Komponenten, die eben  nicht so enorm frequentiert werden, gehen aber sicher auch mit PHP nicht  unter.&lt;/p&gt;  &lt;p&gt;Ein anderer wichtiger Punkt ist die gesparte Entwicklungszeit. PHP  ist eben nicht nur enorm einfach, nein, es senkt auch die  Entwicklungszeit. PHP Code zu fabrizieren, der die  0-8-15-Internet-Aufgabe-X erledigt, geht meist rucki-zucki. Und miesen  Code kann man ja definitiv in jeder Sprache hacken.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-7302982328702595874?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/7302982328702595874/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/warum-in-php-programmieren.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/7302982328702595874'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/7302982328702595874'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/warum-in-php-programmieren.html' title='Warum in PHP programmieren?'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-6959449974786666855</id><published>2011-02-23T16:33:00.000-08:00</published><updated>2012-02-11T07:14:15.864-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Open Source'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='Meinung'/><category scheme='http://www.blogger.com/atom/ns#' term='Meine Bücher'/><title type='text'>Vorteile freier Software am Beispiel von Linux</title><content type='html'>&lt;b&gt;Dieses Posting ist für Jedermann. Wenn man es gewohnt ist, mit freier Software zu arbeiten, dann merkt man manchmal gar nicht, wie groß die Vorteile derselben sind, bis man wieder mit kommerzieller Software in Kontakt kommt. Heute ein Posting zur Erinnerung an Vorteile freier Software aus einer Sicht, wie sie ein normaler PC-Anwender hätte.&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;(Date/Datum: 080812-14:27, Hits: 3710)      Ich werde mich kurzfassen um langweilige Ausführungen zu  vermeiden (es wird eh genug Text geben), dieses Posting richtet sich  vorallendingen an den normalen Windowsbenutzer und stellt freie Software  über dessen Vorteile vor. Natürlich gibt es auch Nachteile (manchmal  fehlender Support, wobei es ja für wichtige Software auch kommerziellen  Support gibt), aber diese sind meines Erachtens nach nicht sonderlich  groß (besonders nicht für Privatanwender).&lt;br /&gt;&lt;b&gt;1. Vorteil: Kosten werden gespart.&lt;/b&gt; Auf dieses Postingthema bin  ich gekommen, da ich heute den Ubuntu-Linux-Rechner meiner Eltern auf  die aktuelle Version update. Man kann sich dies Vorstellen wie ein  Update von Windows XP auf Windows Vista. Nur mit einem entscheidenen  Unterschied: Es kostet nichts! Man hat sich also analog das Geld für  Windows Vista gespart? Ja, aber man hat sich auch das Geld für Windows  XP gespart! Würden öffentliche Einrichtungen und Firmen noch mehr, als  bisher, auf freie Software setzen, würden unglaubliche Geldmengen  eingespart werden. Zum Glück verwenden bereits viele Einrichtungen freie  Software.&lt;br /&gt;&lt;b&gt;2. Vorteil: Featurereichtum und Vielfalt freier Software&lt;/b&gt;.  Freie Software bietet mittlerweile derartig viele Features, dass sie den  kommerziellen Produkten oft nicht mehr nachstehen bzw. sie sogar  übertrumpfen. Man denke an freie Software wie den &lt;a href="http://www.mozilla.org/"&gt;Firefox&lt;/a&gt;-Browser (Kommerzielles-Gegenstück: Internet-Explorer) oder das Mailprogramm &lt;a href="http://www.mozilla.org/"&gt;Mozilla Thunderbird&lt;/a&gt; (Kommerzielles-Gegenstück: Outlook Express) bzw. das Mailprogramm &lt;a href="http://de.wikipedia.org/wiki/Novell_Evolution"&gt;Evolution&lt;/a&gt; für Linux (Kommerzielles Gegenstück: Microsoft Outlook und andere). Auch ganze Office-Umgebungen wie &lt;a href="http://openoffice.org/"&gt;OpenOffice.org&lt;/a&gt; oder &lt;a href="http://www.koffice.org/"&gt;KOffice&lt;/a&gt;,  die von der Textverarbeitung über Tabellenkalkulation und  Datenbanksoftware bis hin zur Präsentationssoftware in jeglicher  Hinsicht mit Programmen wie Microsoft Office Word/Excel/Powerpoint/...  vergleichbar sind. Auch Desktop-Publishing Software wie &lt;a href="http://www.scribus.net/"&gt;Scribus&lt;/a&gt; oder das Grafikprogramm &lt;a href="http://www.gimp.org/"&gt;GIMP&lt;/a&gt;  (Kommerzielles Gegenstück: Adobe Photoshop) sind sehr ausgereift. Man  denke auch hier wieder an Vorteil #1: Kosten-Ersparnis! Auch im  Unternehmensbereich, etwa bei Serveranwendungen wie Webservern,  Datenbanksystemen etc. stellt freie Software hochqualitative Gegenstücke  bereit. Unser Unternehmen etwa benutzt ausschließlich freie Software (&lt;a href="http://openbook.galileocomputing.de/linux/linux_19_001.htm#mj2912db9c6bf0a1996a390bd53b1373e9"&gt;LAMP&lt;/a&gt;+&lt;a href="http://www.exim.org/"&gt;Exim&lt;/a&gt;+...)  und spart damit hohe Lizenzkosten! Übrigens stehen die grafischen  Oberflächen, die etwa Linuxsysteme mit sich bringen, in Punkto  Benutzerfreundlichkeit und Grafikeffekte Oberflächen wie der von Mac OS X  oder Windows Vista in nichts nach! Videos davon kann man sich &lt;a href="http://www.youtube.com/watch?v=lawkc3jH3ws"&gt;hier (3D Effekte, Transparenz usw.)&lt;/a&gt;, &lt;a href="http://www.youtube.com/watch?v=kYgV2GlsufI"&gt;hier (ebenso)&lt;/a&gt; und &lt;a href="http://www.youtube.com/watch?v=wRXSM7y3Uv0"&gt;hier&lt;/a&gt; (zeigt den &lt;a href="http://kde.org/"&gt;KDE-Desktop&lt;/a&gt; in der aktuellen Version 4.1) ansehen.&lt;br /&gt;&lt;b&gt;3. Vorteil: Freiheit&lt;/b&gt;. Wer heute Windows Vista kauft, der kauft  nur eine Lizenz des Produkts, er darf sein Vista nur auf einem Rechner  installieren, hat Beschränkungen bzgl. der Anzahl der Prozesssoren,  Hauptspeichermenge, der gleichzeitig auf dem System arbeitenden Benutzer  usw. Wenn man stattdessen Linux oder *BSD verwendet, hat man dieses  Problem (zumindest mit Ausnahme bestimmter kommerzieller  Supportverträge, die für Heimanwender und auch einen Teil der Firmen  nicht von Belang sind) nicht. Egal, ob man das Linux-System 1x oder  1000x installiert hat und ob man es auf einem Heimrechner mit einem CPU  und 1 GB Hauptspeicher installiert, auf Server mit 4 CPUs und 64 GB  Hauptspeicher und 20.000 Benutzern, oder ob man es auf einem  Supercomputer installiert: Man darf es tun und man kann damit machen was  man will! Apropos Supercomputer: Es gibt eine aktuelle Liste der &lt;a href="http://www.top500.org/stats/list/31/osfam"&gt;500 schnellsten Supercomputer, die derzeit existieren&lt;/a&gt;. Davon werden 427 (!), das sind 85.4%, mit Linux betrieben! Fünf hingegen werden mit Windows betrieben.&lt;br /&gt;&lt;b&gt;4. Vorteil: Update für alles!&lt;/b&gt; &lt;a href="http://openbook.galileocomputing.de/linux/linux_01_002.htm#mj15a9a1d4f17d43a1da322350457070fd"&gt;Linux-Distributionen&lt;/a&gt; verwenden &lt;a href="http://de.wikipedia.org/wiki/Paketmanagement"&gt;Paketmanager&lt;/a&gt;.  Vergleicht man dies mit Windows, sieht man, dass Windows auch über  einen Updatemanager verfügt. Dieser updated allerdings nur die Programme  von Microsoft, die zum Windows-System gehören. Alle anderen Anbieter  verwenden entweder einen eigenen Updatemanager oder gar keinen! Der  Vorteil der Paketmanager unter Linux (und ähnlichen freien  Betriebssystemen) ist, dass generell &lt;i&gt;alles&lt;/i&gt; updated wird. Das heißt, dass bei einem Update mit wenigen Klicks neue Versionen für alles vom &lt;a href="http://de.wikipedia.org/wiki/Betriebssystemkern"&gt;Betriebssystemkern&lt;/a&gt; hin bis zum Browser auf neue Versionen hin überprüft und ggf. aktualisiert wird!&lt;br /&gt;&lt;b&gt;Weitere Vorteile.&lt;/b&gt; Es gibt noch zahlreiche weitere Vorteile, etwa den offenen &lt;a href="http://de.wikipedia.org/wiki/Quelltext"&gt;Quellcode&lt;/a&gt; oder die unzähligen &lt;a href="http://openbook.galileocomputing.de/linux/linux_30_001.htm#mj1dcff8de619641f78c52474d8eaac3b8"&gt;freien Entwicklertools&lt;/a&gt;, aber diese Vorteile sind für Heimanwender in der Regel nicht so sehr von Belang, weshalb ich sie hier nicht aufführen werde.&lt;br /&gt;&lt;b&gt;Nachteile für Heimanwender:&lt;/b&gt; Zunächst einmal muss man sich an  das neue System gewöhnen. Ich finde aber, dass die Vorteile klar  überzeugen und die Gewöhnung auch viel Spaß machen kann. Ein weiterer  Nachteil (und das ist wohl der größte) ist, dass Windows-Programme nicht  einfach auf Linux lauffähig sind. Zwar gibt es viele Programme, die auf  beiden Betriebssystemen laufen (etwa Firefox oder OpenOffice.org), aber  man kann eben keine .exe-Dateien ausführen und die meisten  Computerspiele gibt es nach wie vor nur für Windows. Dies wird aber  nicht ewig so bleiben und ändert sich langsam.&lt;br /&gt;&lt;b&gt;Links.&lt;/b&gt; Wem ich freie Software nun schmackhaft machen konnte, dem kann ich empfehlen, eine der aktuellen Linux-&lt;a href="http://openbook.galileocomputing.de/linux/linux_01_002.htm#mj15a9a1d4f17d43a1da322350457070fd"&gt;Distributionen&lt;/a&gt; herunterzuladen. Und sich die folgenden Links anzusehen.&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Etwas Eigenwerbung: &lt;a href="http://www.galileocomputing.de/openbook/linux/"&gt;Unser 1100 Seiten umfassendes Linux-Handbuch online lesen&lt;/a&gt; (es ist gratis). Außerdem haben wir ein &lt;a href="http://www.galileocomputing.de/katalog/buecher/titel/gp/titelID-2381"&gt;Einsteigerbuch&lt;/a&gt; zu Linux verfasst. Beide Bücher beinhalten eine bzw. zwei DVDs mit verschiedensten Linux-Distributionen).&lt;/li&gt;&lt;li&gt;Wer Linux nun ausprobieren möchte, und nicht weiß, welche Distribution er wählen soll (ich empfehle für Einsteiger entweder &lt;a href="http://www.ubuntu.com/"&gt;Ubuntu&lt;/a&gt; (&lt;a href="http://ubuntuusers.de/"&gt;siehe auch diesen nützlichen deutschsprachigen Link&lt;/a&gt;), &lt;a href="http://de.opensuse.org/Willkommen_auf_openSUSE.org"&gt;OpenSuSE&lt;/a&gt; oder &lt;a href="http://fedoraproject.org/"&gt;Fedora&lt;/a&gt;, die sind sehr benutzerfreundlich), der kann sich vom &lt;a href="http://www.zegeniestudios.net/ldc/"&gt;Linux Distribution Chooser&lt;/a&gt; helfen lassen.&lt;/li&gt;&lt;li&gt;&lt;a href="http://badvista.fsf.org/"&gt;Stop Using Windows Vista&lt;/a&gt; (ein Projekt der &lt;a href="http://www.fsf.org/"&gt;FSF&lt;/a&gt;) (beides englischsprachige Links)&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.gnu.org/home.de.html"&gt;Das GNU-Projekt&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;b&gt;Kommentare:&lt;/b&gt;&lt;br /&gt;Von: Sebastian&lt;br /&gt;&lt;i&gt;Ieks. :-/ Nettes Posting, aber... du verwechselst Freie Software mit OpenSource hier mehrfach.&lt;br /&gt;&lt;br /&gt;Bei 1. Kosten gehst du davon aus, dass es kostenfrei für dich ist. Dies  ist bei FreeSoftware nicht immer der Fall:  you should think of free as  in free speech, not as in free beer ,  http://www.gnu.org/philosophy/free-sw.html&lt;br /&gt;&lt;br /&gt;Bei 2. Featurereichtum zählst du auch einige Software auf - jede davon  ist sicher OpenSource, bei FreeSoftware würde ich das nicht behaupten.  Ausserdem ist bei der Behauptung, dass GIMP brauchbar und ein echter  Photoshop-Ersatz ist, sehr viel Spielraum. Ich habe schon Menschen  Stunden lang darüber sich streiten hören. Es kommt immer auf die  Anforderungen der Leute an.&lt;br /&gt;&lt;br /&gt;Bei 4. Updatefreiheit - Naja. Wenn du dir ThirdParty-Software unter  GNU/Linux installierst, hast du dafür auch kein Updatesupport und so ist  s halt auch bei Windows. Aber ja, die Paketmanager machen einem das  Leben schon leichter, mal mehr und mal weniger .oO(Slackwares  Packetmanager würde ich auch nicht als grossen Vorteil gegenüber einem  Windows empfehlen). Und für MacOS X gibt s bspw. auch brauchbare  Programme, was nebenen deiner Softwareaktualisierung für den Apple-Teil  auch ThirdParties abklappert und nach Updates automagisch sucht. Also  auch dort ist nicht kommerziell gleich kommerziel gleich schlechter als  (vermeindlich) frei.&lt;br /&gt;&lt;br /&gt;Bei Nachteile sollte man wirklich eine längere Migrationsphase anführen.  Man sollte sich an OpenSource-Software langsam gewöhnen. Auf Windows  schonmal OpenOffice und Firefox probieren und so stückweise den   Absprung  schaffen.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Sieh s bitte nicht als  Kritik  von mir, ist mir blos so aufgefallen beim Durchlesen. :-)&lt;/i&gt;&lt;br /&gt;____&lt;br /&gt;Von: Steffen&lt;br /&gt;&lt;i&gt;Zur Verwechslung: Wikipedia sagt: &lt;i&gt;"In  der eigentlichen Bedeutung unterscheidet sich die  Open-Source-Definition nicht von freier Software. Der Begriff Open  Source Software scheint aber mit der Betonung der Überlegenheit des  Entwicklungsprozesses (siehe The Cathedral and the Bazaar von Eric  Steven Raymond) eher die Entwicklersicht wiederzugeben, während der  Begriff Freie Software den Nutzen für den Anwender und die Gesellschaft  heraushebt."&lt;/i&gt;; Zu den Kosten: Die meiste (besonders die  allgemeinwichtige) freie/open source-Software ist gratis. Das man auch  Geld verlangen kann, würde (das Posting richtet sich an normale  PC-Nutzer und Anfänger) hier ehr für Verwirrung sorgen, fürchte ich. Zum  Thema Slackware hast Du auch meine volle Zustimmung. Da habe ich mich  bereits hier zu ausgelassen:  &lt;a href="http://steffen-wendzel.blogspot.com/2011/02/slackware-will-never-die-teil-1-und-2.html"&gt;http://steffen-wendzel.blogspot.com/2011/02/slackware-will-never-die-teil-1-und-2.html&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;____&lt;br /&gt;Von: Sebastian&lt;br /&gt;&lt;i&gt;Ah. Den Slackware-Artikel kannte ich noch nicht. Aber erstaunlich wie gut du es dennoch da stehen lässt. ;-)&lt;br /&gt;Naja. Distributionen sind eh reine Geschmackssache finde ich.&lt;/i&gt;&lt;br /&gt;____&lt;br /&gt;Von: Rainer&lt;br /&gt;&lt;i&gt;Dein  Posting spricht mich sehr an. Seit nunmehr 15 Jahren ausschließlich mit  Windows-Systemen beruflich befasst, entdecke ich nun Linux für mich.&lt;br /&gt;&lt;br /&gt;Ich habe vor wenigen Wochen auf einem IBM Thinkpad A31 OpenSuse 11  installiert, und bin nach den ersten Versuchen und Tests begeistert über  dieses System. OpenSuse läuft auch auf einem älteren System sehr gut.&lt;br /&gt;&lt;br /&gt;Ich bin mir klar, dass für den Anfang eine harte Einarbeitungszeit vor  mir steht, um auch die Tiefen des Systems kennenzulernen. Doch bei  Windows war dies noch nie anders, wenn ein Nachfolger in Sicht kam.&lt;br /&gt;&lt;br /&gt;Linux macht viel mehr Spaß.&lt;br /&gt;&lt;br /&gt;Mehrere Versuche, mich an Vista zu gewöhnen, sind gescheitert.&lt;br /&gt;&lt;br /&gt;Nun also Linux. Auf der Systems habe ich zudem die aktuellen  Notebookmodelle von Mac in der gebotenen Kürze der Zeit inspiziert und  war von der Genialität des Betriebssystems und der Standardprogramme  begeistert.&lt;br /&gt;&lt;br /&gt;Für die Zukunft denke ich an einen Wechsel in meinem privaten Arbeitszimmer zu Apples MacBook.&lt;br /&gt;&lt;br /&gt;&lt;/i&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-6959449974786666855?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/6959449974786666855/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/vorteile-freier-software-am-beispiel.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6959449974786666855'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6959449974786666855'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/vorteile-freier-software-am-beispiel.html' title='Vorteile freier Software am Beispiel von Linux'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-6427272292141992622</id><published>2011-02-23T16:32:00.000-08:00</published><updated>2011-02-23T16:33:19.644-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PHP'/><category scheme='http://www.blogger.com/atom/ns#' term='tutorial'/><title type='text'>PHP Registrierungen</title><content type='html'>&lt;b&gt;Wie erstellt man eigentlich eine vernünftige Registrierung in PHP?&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;(Date/Datum: 080706-23:11, Hits: 4621)      Ziel soll es für dieses Posting sein, ein vorhandenes  Registrierformular so zu verändern, dass eine Überprüfung der  Mailadresse durchgeführt werden kann. Aus der Sicht des Benutzers läuft  es dabei üblicher Weise folgendermaßen ab:&lt;br /&gt; &lt;p&gt;1. Der Benutzer registriert sich und gibt dabei seine Mailadresse an.&lt;br /&gt;2. Der Benutzer erhält eine Mail mit einem Bestätigungslink zum anklicken.&lt;br /&gt;3. Der Benutzer klickt den Link an und dadurch wird sein Account aktiviert.&lt;br /&gt;4. Die Mailadresse ist damit automatisch verifiziert und der Benutzer darf sich einloggen.&lt;/p&gt;  &lt;p&gt;Hier also eine Kochanleitung:&lt;/p&gt;  &lt;p&gt;Gegeben seine Datenbank im Hintergrund. Dann gibt es sicherlich eine  Tabelle mit Benutzern. Dieser Tabelle fügt man zunächst ein Flag &lt;code&gt;reg_sf&lt;/code&gt;  (das steht für registration_successful) hinzu. Nachdem ein Benutzer  sich registriert, wird in diesem Flag zunächst eine '0' oder ein 'n'  eingetragen, was bedeutet, dass der Account noch nicht aktiviert wurde.&lt;/p&gt;  &lt;p&gt;Zeitgleich wird in einer neuen Tabelle, ich nenne sie &lt;code&gt;authkeys&lt;/code&gt;,  ein Aktivierungscode für den Benutzer hinterlegt. In der Tabelle muss  eigentlich nur die User-ID und der Authentifizerungs-Key (den der  Benutzer per Mail bekommt) eingetragen werden.&lt;/p&gt;  &lt;p&gt;Den Authentifizerungskey muss man zunächst erzeugen, dann in die  Datenbank eintragen und anschließend dem Benutzer (in Linkform) per Mail  schicken. Erzeugen lässt sich ein solcher Key etwa mit einer  Hashfunktion (160 Bit oder mehr sollten es mindestens sein!). Dazu kann  man nun verschiedene Attribute des Users (die dann aber einzigartig sein  müssen!), die Zeit, Zufallszeichen etc. in einem String kombinieren.  Einfach angewandt würde dies etwa so aussehen:&lt;/p&gt;  &lt;p&gt;Erzeugung des Hashwertes:&lt;br /&gt;&lt;/p&gt;&lt;pre&gt;$sha1key = sha1($username."ewfwoengerugberig43t34wg".&lt;br /&gt;               $password.$vorname.'abcd43ghe3gh349gherughergerg'.time());&lt;br /&gt;&lt;/pre&gt;  &lt;p&gt;Eintragen des Keys in die Datenbank:&lt;br /&gt;&lt;/p&gt;&lt;pre&gt;/* Hier sollte man noch sicherheitshalber einige Sonderzeichen rausfiltern,&lt;br /&gt;* aber das gilt ja für praktisch alle Inputs, die man in PHP bekommt.&lt;br /&gt;* Dazu werde ich vielleicht in einem Posting etwas schreiben, aber google&lt;br /&gt;* weiß auch Rat!&lt;br /&gt;*/&lt;br /&gt;$sqlcmd = "INSERT INTO authkeys (uid,authkey) values ";&lt;br /&gt;$sqlcmd .= "(".mysql_real_escape_string($uid).", ".$sha1key.");";&lt;br /&gt;if (!($res = mysql_query($sqlcmd))) {&lt;br /&gt;     die('Invalid MySQL query');&lt;br /&gt;}&lt;/pre&gt;  &lt;p&gt;Nachdem der Key mit einem INSERT in die Datenbank übertragen wurde,  wird der User nun noch (am besten via HTML-Mail zum "draufklicken")  informiert. Wie das geht, erfährt man &lt;a href="http://de.php.net/function.mail"&gt;hier&lt;/a&gt;.  Der Link hat dann die Form eines typischen PHP-Links, etwa  http://meineseite.xyz/?sub=aktivierung&amp;amp;user=maxmuster&amp;amp;authkey=94jg34ng3904ugn34gn34g.&lt;/p&gt;  &lt;p&gt;Jetzt fehlt noch die Aktivierungsseite (also die Seite, auf die der  Benutzer in seiner Mail klickt). Diese Seite prüft, ob der  Aktivierungsschlüssel für den Benutzer existiert. Ist dem so, dann  werden noch folgende Schritte durchgeführt:&lt;/p&gt;  &lt;p&gt;1. Das &lt;code&gt;reg_sf&lt;/code&gt;-Flag für den Benutzer wird auf 'y' bzw. '1' gesetzt.&lt;br /&gt;2. Das Tupel (User-ID, Authentifizerungs-Key) wird aus der &lt;code&gt;authkeys&lt;/code&gt;-Tabelle gelöscht.&lt;/p&gt;  &lt;p&gt;Account aktivieren und Benutzer löschen:&lt;br /&gt;&lt;/p&gt;&lt;pre&gt;UPDATE `users` SET `reg_sf`='y' WHERE `uid`='...' AND ...;&lt;br /&gt;DELETE FROM `authkeys` WHERE `uid`='...' AND `authkey`='...';&lt;/pre&gt;  &lt;p&gt;Nun ist man fast fertig. Aber eine Sache fehlt noch: Der Code hinter  einem Login-Formular muss dahingehend modifiziert werden, dass er beim  Login von nun an das Flag &lt;code&gt;reg_sf&lt;/code&gt; überprüft.&lt;/p&gt;  &lt;p&gt;Modifizierung des Login-SQL-Befehls:&lt;br /&gt;&lt;/p&gt;&lt;pre&gt;SELECT COUNT(*) FROM `users` WHERE `username`='...' AND `password`='...' &lt;b&gt;and `reg_sf`='y'&lt;/b&gt;&lt;/pre&gt;  &lt;p&gt;Man sollte an dieser Stelle aber bei einer Produktivseite auf GAR  KEINEN Fall vergessen, dass alle bisherigen Benutzer keine aktivierten  Accounts haben. In diesem Fall ist es sinnvoll, das &lt;code&gt;reg_sf&lt;/code&gt;-Flag  für alle alten Benutzer auf 'y' zu setzen. (Das ist dann die Bestrafung  dafür, dass man nicht gleich eine entsprechende Funktion implementiert  hat ;-))&lt;/p&gt;  &lt;p&gt;Feedback und Fragen sind von mir wie immer ausdrücklich erwünscht!&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-6427272292141992622?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/6427272292141992622/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/php-registrierungen.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6427272292141992622'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6427272292141992622'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/php-registrierungen.html' title='PHP Registrierungen'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-7522983292229737261</id><published>2011-02-23T16:31:00.002-08:00</published><updated>2012-02-11T07:15:00.082-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PHP'/><category scheme='http://www.blogger.com/atom/ns#' term='Sicherheit'/><category scheme='http://www.blogger.com/atom/ns#' term='tutorial'/><title type='text'>PHP Includes absichern</title><content type='html'>&lt;p&gt;&lt;b&gt;Über die Absicherung von PHP include()s wurde bereits viel geschrieben. Hier kommt eine kurze Zusammenfassung sowie ein Zusatzhinweis, wie ich meine Webseite absichere.&lt;/b&gt;&lt;/p&gt;&lt;p&gt;(Date/Datum: 080303-15:08, Hits: 6837)      &lt;/p&gt;&lt;p&gt;PHP ist, auch wenn sie als nicht sonderlich sicher und zudem langsam als gilt, eine sehr populäre Skriptsprache im Bereich der Webprogrammierung.&lt;/p&gt;   &lt;p&gt;Eine der wichtigsten Techniken für PHP ist dabei das dynamische Nachladen von Seiteninhalten mittels der &lt;code&gt;include()&lt;/code&gt;-Anweisung. Damit ein PHP-Skript dann auch weiß, &lt;i&gt;was&lt;/i&gt; es in die aktuelle Seite laden soll, wird meist ein Dateiname oder ein bestimmter Code als Variable übergeben. Etwa in der Form &lt;code&gt;http://doomed-reality.org/index.php?sub=steffen&lt;/code&gt;.&lt;/p&gt;  &lt;p&gt;Nur ganz unerfahrene Entwickler machen sich hierbei nicht die Mühe, die übergebenen Werte zu überprüfen, was besonders in der Vergangenheit, als es noch kein so großes Bewußtsein für Web-Sicherheit gab, zu einer sehr simplen Form von Angriffen führte. Dabei versuchte man etwa die &lt;i&gt;passwd&lt;/i&gt;-Datei mittels &lt;code&gt;?sub=/etc/passwd&lt;/code&gt; zu laden um sich so eine Übersicht über die Accounts des Systems zu verschaffen und eventuell einen Remote-Login auf dem Webserver zu bekommen.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Absicherung&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Die Absicherung ist einfach (und wurde von mir im &lt;a href="http://linuxbuch.blogspot.com/p/praxisbuch-netzwerksicherheit.html"&gt;Praxisbuch Netzwerksicherheit&lt;/a&gt; beschrieben): Man definiert einfach alle gültigen Werte und lässt nur diese zu. Dies lässt sich mit &lt;code&gt;if&lt;/code&gt;-Abfragen und &lt;code&gt;switch&lt;/code&gt;-Anweisungen am einfachsten erledigen.&lt;/p&gt;  &lt;pre&gt;if ($_GET["sub"] == "ABC")&lt;br /&gt;  include("ABC.xyz");&lt;br /&gt;else if ($_GET["sub"] == "XYZ")&lt;br /&gt;   include("XYZ.xyz");&lt;br /&gt;else&lt;br /&gt;   include("START.xyz");&lt;/pre&gt;  &lt;p&gt;Auf dieser Webseite habe ich es mir noch etwas einfacher gemacht und alle gültigen Werte in ein Array gesteckt. Ist der Wert der Variable gleich eines Wertes im Array, so wird die Seite eingebunden. Andernfalls nicht.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Verstecken von Include-Dateien&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Was hingegen weniger häufig anzutreffen ist, ist das die Dateien, die eingebunden werden, auch versteckt werden. Zugegebener Maßen ... dies habe auch ich lange Zeit nicht beherzigt. Bei einem Angriff versucht der Angreifer dann an den Quellcode einer Datei, die eingebunden wird, zu kommen.&lt;/p&gt;  &lt;p&gt;Nehmen wir wieder das Beispiel vom Anfang. Es wird ein GET-Request auf &lt;code&gt;http://wendzel.de/index.php?sub=steffen&lt;/code&gt; ausgeführt. Dann könnte der Angreifer davon ausgehen, dass sich im Dateinamen der einzubindenden Datei das Wort "steffen" befindet. Nun könnte er versuchen, die Datei durch einen direkten Request zu entdecken. Hier ein paar Beispiele, die ein Angreifer wohl ausprobieren wird:&lt;/p&gt;  &lt;pre&gt;steffen.sub&lt;br /&gt;steffen&lt;br /&gt;steffen_sub&lt;br /&gt;steffen.inc&lt;br /&gt;steffen_inc&lt;br /&gt;inc.steffen&lt;br /&gt;steffen.txt&lt;br /&gt;steffen.php&lt;br /&gt;steffen.php3&lt;br /&gt;...&lt;/pre&gt;  &lt;p&gt;Vielleicht denkt der Angreifer auch an Unterverzeichnisse, und probiert nun auch solche Dateinamen aus:&lt;/p&gt;  &lt;pre&gt;inc/steffen.sub&lt;br /&gt;sub/steffen.sub&lt;br /&gt;subs/steffen.sub&lt;br /&gt;inc/steffen.inc&lt;br /&gt;...&lt;/pre&gt;  &lt;p&gt;Mit kleinen (und zudem nicht aufwändigen) Skripten lassen sich solche Angreife leicht automatisieren.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Auch hier gibt es Gegenmaßnahmen&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Erschweren kann man dem Angreifer seine Tätigkeit aber mit sehr einfachen Mitteln: Beispielsweise könnte man sonderbare Dateinamen verwenden (etwa &lt;code&gt;GE203fgn2-steffen-23490gt&lt;/code&gt;) oder könnte aus Kleinbuchstaben Großbuchstaben machen (und umgedreht).&lt;/p&gt;  &lt;p&gt;Am einfachsten und besten finde ich aber die Methode, die ich auch hier anwende: Die Dateien werden aus einem &lt;code&gt;.htaccess&lt;/code&gt;-Geschützten Unterverzeichnis geladen (und sind natürlich zusätzlich mit einer Modifikation im Dateinamen versehen). So müsste ein Angreifer Benutzer und Passwort, das Unterverzeichnis selbst und die Modifikation der Dateinamen erraten (eine leere &lt;i&gt;index.html&lt;/i&gt;-Datei schützt die Dateinamen im Verzeichnis -- alternativ könnte man aber auch Directory Listings deaktivieren).&lt;/p&gt;&lt;p style="font-weight: bold; font-style: italic;"&gt;KOMMENTARE AUS DEM ARCHIV:&lt;/p&gt;&lt;p&gt;&lt;b&gt;Kommentare:&lt;/b&gt;&lt;/p&gt;Von: just me&lt;br /&gt;&lt;i&gt;Hallo,&lt;br /&gt;es ist doch aber so, auch wenn der Angreifer an eine Datei steffen.php3  heran käme, so würde er von der Datei ja nicht den Source Code bekommen,  so lange es sich bei dem Inhalt um PHP handelt? Oder sehe ich da etwas  falsch? Der Server, sofern php installiert und lauffähig ist,  "compiliert" doch den Code bevor dieser verschickt wird.&lt;br /&gt;Gruß&lt;/i&gt;&lt;br /&gt;____&lt;br /&gt;Von: Steffen Wendzel&lt;br /&gt;&lt;i&gt;An den Code einer  .php-Datei kommt der Angreifer nur bei einer Fehlkonfiguration des  Servers. Wenn man aber keine php-Dateien einbindet, sondern Dateien mit  einer anderen Endung, dann können diese direkt mit Quellcode abgeholt  werden. Man kann natürlich auch direkt .php-Dateien einbinden, das wäre  auch nicht soooo unsicher. Doch dann sollte man unbedingt darauf  aufpassen, dass diese Dateien nicht ohne die einbindende index.php-Datei  für Angriffe ausgenutzt werden können! (bspw. Überschreiben von  irgendwelchen Variablen, die sonst die index.php setzen würde etc.)&lt;/i&gt;&lt;br /&gt;____&lt;br /&gt;Von: just me 2&lt;br /&gt;&lt;i&gt;Hallo,&lt;br /&gt;was wäre den eine schnelle UND sichere Sprache für das WWW?&lt;br /&gt;&lt;br /&gt;Gruß&lt;/i&gt;&lt;br /&gt;____&lt;br /&gt;Von: Steffen Wendzel&lt;br /&gt;&lt;i&gt;Hi justme2!&lt;br /&gt;&lt;br /&gt;Die Sicherheit kommt primär auf dich an (eine sichere  Sprachimplementierung sei mal gegeben). Mit PHP (das ja des öfteren  bzgl. seiner Sicherheit in der Kritik stand) habe ich in den letzen 1,5  Jahren eine große Seite (noch immer nicht online) aufgebaut und bin mit  der Performance (die aber primär auf die -- leider riesige -- Datenbank  geht) nicht ganz zufrieden. Ich werde wohl für das nächste Projekt  Perl/Mason (www.masonhq.com) ausprobieren, das für  Highperformance-Seiten ausgelegt ist (Amazon benutzt das angeblich  auch).&lt;br /&gt;&lt;br /&gt;Die Performance kommt zudem auf deine Programmierkenntnisse an. Du  kannst auch eine Webseite in C programmieren, die langsam ist (wobei ein  optimiertes und super implementiertes C-Programm praktisch immer das  schnellste sein wird, was du kriegen kannst!). Wenn Du aber die  Möglichkeiten der Sprache (speziell C) kennst und weißt, welche  Algorithmen/abstrakte Datentypen zur Lösung von Aufgabe X am schnellsten  sind, dann hast du eben gewonnen.&lt;br /&gt;&lt;br /&gt;Eine andere Problematik besteht darin, eine relativ schnelle Sprache  (etwa Perl, Python) zu verwenden und dann ein "tolles", aber  aufgeblasenes Web-Framework zu nutzen, was dir die Performance wieder  klaut.&lt;br /&gt;&lt;br /&gt;Trotzdem (und zurück zum Thema Sicherheit): Wenn Du nicht über die  webbasierten Angriffsarten informiert bist, dann hast du schon verloren.&lt;br /&gt;&lt;br /&gt;Apropos, Johannes und ich halten im Juni wahrscheinlich einen Workshop  zum Thema Linux- und Websicherheit ab, da kannst Du dann mehr über die  Sicherheit von Web-Anwendungen erfahren.&lt;br /&gt;&lt;br /&gt;Steffen&lt;/i&gt;&lt;br /&gt;____&lt;br /&gt;Von: fip25&lt;br /&gt;&lt;i&gt;Ich mache das so, die z.B. index.php Datei mit den Includes definiert eine Konstante z.B.&lt;br /&gt;define( HAUPTSEITEGELADEN , true);&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Alle Includes haben auf den ersten Zeilen dies:&lt;br /&gt;if (!defined( HAUPTSEITEGELADEN ))&lt;br /&gt;{&lt;br /&gt;exit;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;Funktioniert prächtig!&lt;/i&gt;&lt;br /&gt;____&lt;br /&gt;Von: Steffen&lt;br /&gt;&lt;i&gt;Hi fip25,&lt;br /&gt;&lt;br /&gt;das hört sich nach einer guten Idee an. Allerdings unter der Bedingung,  dass die Dateien die Endung .php kriegen, damit sie nicht direkt  aufgerufen werden können. Andernfalls würde ich die Include-Dateien in  jedem Fall trotzdem verstecken bzw. mit .htaccess-Schützen.&lt;br /&gt;&lt;br /&gt;Steffen&lt;/i&gt;&lt;br /&gt;____&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-7522983292229737261?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/7522983292229737261/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/php-includes-absichern.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/7522983292229737261'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/7522983292229737261'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/php-includes-absichern.html' title='PHP Includes absichern'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-5093902510650872856</id><published>2011-02-23T16:31:00.001-08:00</published><updated>2012-02-11T07:16:07.970-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='tutorial'/><title type='text'>Shellskript Programmierung - Teil 6 (Kommandosubstitution)</title><content type='html'>&lt;b&gt;Eines der mächtigsten Feature der &lt;code&gt;bash&lt;/code&gt; ist die Kommandosubstitution. Im sechsten Teil dieser Kurzeinführungen soll es um genau dieses Thema gehen.&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;(Date/Datum: 080302-19:32, Hits: 2465)      &lt;p&gt;Im Normalfall führt man Kommandos aus und kann anschließend deren Ergebnisse betrachten oder leitet deren Ausgabe vielleicht durch eine Pipe  an ein anderes Programm weiter.&lt;/p&gt;  &lt;p&gt;Bei der Kommandosubstitution ist das anders. Bei dieser wird ein Unterkommando in Backticks (`-Zeichen) gesetzt. Dies bewirkt, dass die Ausgabe des Kommandos als Parameter für ein anderes Kommando benutzt wird.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Ein einfaches Beispiel&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Dieses Beispiel ist etwas unsinnig, für den Einstieg wird es allerdings gute Dienste leisten. Und zwar soll die Ausgabe des &lt;code&gt;ls&lt;/code&gt;-Programms benutzt werden, um Dateinamen aufzulisten. Die Auflistung der Dateinamen soll aber das &lt;code&gt;echo&lt;/code&gt;-Programm übernehmen, das die Ausgabe von &lt;code&gt;ls&lt;/code&gt; als Parameter geliefert bekommen soll.&lt;/p&gt;  &lt;p&gt;Dies ist möglich, weil das &lt;code&gt;echo&lt;/code&gt;-Programm das, was man ihm als Parameter angibt (einmal abgesehen von einigen speziellen Parametern) auf der Standardausgabe ausgibt. Und da es nun die Ausgabe von &lt;code&gt;ls&lt;/code&gt; (also die Dateinamen) als Parameter geliefert bekommt, gibt es diese einfach aus.&lt;/p&gt;  &lt;p&gt;Es ist hier zu beachten, dass das &lt;code&gt;ls&lt;/code&gt;-Kommando in Backticks geschrieben steht:&lt;/p&gt;  &lt;pre&gt;$ echo `ls`&lt;br /&gt;a b c d e f&lt;/pre&gt;  &lt;p&gt;&lt;b&gt;Datum in &lt;code&gt;echo&lt;/code&gt;-Ausgabe einbauen&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Ein typischer Anwendungsfall für die Kommandosubstitution ist die Ausgabe des Datums innerhalb eines Texts mit &lt;code&gt;echo&lt;/code&gt;. Die Syntax ist hierbei gleich:&lt;/p&gt;  &lt;pre&gt;$ echo "Heute ist der `date`".&lt;br /&gt;Heute ist der So 2. Mär 19:29:06 CET 2008&lt;/pre&gt;  &lt;p&gt;&lt;b&gt;Ein netteres Beispiel&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Richtig nützlich wird die Kommandosubstitution aber erst dann, wenn Variablen (vgl. Teil 4) mit ins Spiel kommen. Variablen können nämlich die Ausgabe einer Kommandosubstitution als Werte annehmen.&lt;/p&gt;  &lt;p&gt;So ist es etwa möglich, die Ausgabe von &lt;code&gt;ls&lt;/code&gt; als Variablenwert zwischenzuspeichern. Um dies zu verdeutlichen soll nun die Ausgabe von &lt;code&gt;ls&lt;/code&gt; zunächst in einer Variablen zwischengespeichert und dann durch &lt;code&gt;echo&lt;/code&gt; ausgegeben werden.&lt;/p&gt;  &lt;pre&gt;$ DATEIEN=`ls`&lt;br /&gt;$ echo $DATEIEN&lt;br /&gt;a b c d e f&lt;/pre&gt;  &lt;p&gt;Mehr dazu findet man in &lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;Einstieg in Linux&lt;/a&gt; und in &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;Linux. Das umfassende Handbuch&lt;/a&gt;.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-5093902510650872856?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/5093902510650872856/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/shellskript-programmierung-teil-6.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/5093902510650872856'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/5093902510650872856'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/shellskript-programmierung-teil-6.html' title='Shellskript Programmierung - Teil 6 (Kommandosubstitution)'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-7288276658175473854</id><published>2011-02-23T16:30:00.003-08:00</published><updated>2011-02-23T17:11:42.907-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='C'/><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='tutorial'/><title type='text'>(void) printf(...) vs. printf(...)</title><content type='html'>(Date/Datum: 080218-20:51, Hits: 1668)      &lt;p&gt;Es macht übrigens &lt;b&gt;keinen&lt;/b&gt; Unterschied, ob man ein (void) vor &lt;code&gt;printf&lt;/code&gt; setzt. Dies unterdrückt lediglich Warnmeldungen von &lt;code&gt;lint&lt;/code&gt;:  &lt;/p&gt;&lt;pre&gt;swendzel@hikoki:/tmp$ cat test?.c&lt;br /&gt;#include&lt;br /&gt;int main(){printf("katze");return 0;}&lt;br /&gt;&lt;br /&gt;#include&lt;br /&gt;int main(){(void)printf("katze");return 0;}&lt;br /&gt;swendzel@hikoki:/tmp$ gcc -S test1.c&lt;br /&gt;swendzel@hikoki:/tmp$ gcc -S test2.c&lt;br /&gt;swendzel@hikoki:/tmp$ diff -up test?.s&lt;br /&gt;--- test1.s     2007-08-09 16:26:47.000000000 +0200&lt;br /&gt;+++ test2.s     2007-08-09 16:26:48.000000000 +0200&lt;br /&gt;@@ -1,4 +1,4 @@&lt;br /&gt;-       .file   "test1.c"&lt;br /&gt;+       .file   "test2.c"&lt;br /&gt;   .section        .rodata&lt;br /&gt;.LC0:&lt;br /&gt;   .string "katze"&lt;br /&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-7288276658175473854?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/7288276658175473854/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/void-printf-vs-printf.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/7288276658175473854'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/7288276658175473854'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/void-printf-vs-printf.html' title='(void) printf(...) vs. printf(...)'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-5106197753897792951</id><published>2011-02-23T16:30:00.001-08:00</published><updated>2011-02-23T17:11:42.908-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='tutorial'/><title type='text'>Shellskript Programmierung - Teil 5 (Pipes/Ausgabeumlenkung)</title><content type='html'>(Date/Datum: 080218-20:37, Hits: 2533)      Ein in all unseren Linuxbüchern ausführlichst behandeltes Thema  sind so genannte Pipes. Pipes sind eine äußerst einfache Form der  Kommunikation zwischen Prozessen. Man bezeichnet dies auch als &lt;span style="font-style: italic;"&gt;Inter-Process-Communication&lt;/span&gt;  (IPC). Hier eine kleine Einführung, denn Pipes sind in der  grundlegenden Anwendung eigenltich ganz einfach zu verwenden und  gleichzeitig äußerst nützlich.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Funktionsweise&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Eine Pipe dient dazu die Ausgabe eines Programms aufzunehmen und an ein  anderes Programm weiterzuleiten. Gibt ein Programm 'A' eine Zahl aus, so  wird diese an Programm 'B' als Eingabe weitergereicht.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Schreibweise&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Man schreibt eine Pipe mit dem |-Zeichen, dass sich auf deutschen  Tastaturen meist neben der 'Y'-Taste befindet. Zusammengedrückt mit der  Taste 'ALT' erscheint das Zeichen auf dem Bildschirm.&lt;br /&gt;&lt;br /&gt;Die Anwendung schreibt sich nun folgendermaßen: &lt;pre&gt;$ Programm1 | Programm2&lt;/pre&gt;Dabei wird die Ausgabe des ersten als Eingabe des zweiten Programms verwendet.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Beispiel &lt;/span&gt; Hier nun ein Beispiel: Es soll die Ausgabe von 'ls' an das Programm  'grep' weitergeleitet werden, dass die Eingabe nach bestimten Ausdrücken  untersucht und diese herausfiltert.&lt;br /&gt;&lt;br /&gt;Wir möchten nun alle Dateien sehen, die ein 'a' beinhalten:&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;$ ls | grep a&lt;br /&gt;...&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;'ls' gibt die Dateiliste aus und 'grep' sucht alle Zeilen mit einem 'a'  heraus. Wie gesagt: Die Verwendung von Pipes ist kinderleicht.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Ausgabeumlenkung&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Normalerweise wird nur die Standardausgabe in eine Pipe geleitet, möchte  man nun aber die Fehlerausgabe ebenfalls in eine Pipe leiten, so  empfiehlt sich eine Ausgabeumlenkung.&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;$ ls /datei-existiert-nicht 2&gt;&amp;amp;1 | grep a&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Hier würde grep auch die Fehlermeldung der nicht existierenden Datei als  Eingabe geliefert bekommen. Die Schreibweise 2&gt;&amp;amp;1 heißt in  diesem Fall, dass die Standardfehlerausgabe (Deskriptor 2) in die  Standardausgabe (Deskriptor 1) eingehängt werden soll.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Weiteres&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;In unserem Buch 'Linux. Das distributionsunabhängige Handbuch' gehen  übrigens noch auf die Systemprogrammierung (in C) mit Pipes ein. Und  zwar im Kapitel zum Thema 'Prozesse und IPC' (ich tippe mal auf Seite  700-900, was ich im Moment nicht überprüfen kann, da ich im  Rechenzentrum der Hochschule sitze).&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-5106197753897792951?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/5106197753897792951/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/shellskript-programmierung-teil-5.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/5106197753897792951'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/5106197753897792951'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/shellskript-programmierung-teil-5.html' title='Shellskript Programmierung - Teil 5 (Pipes/Ausgabeumlenkung)'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-9105173073478048733</id><published>2011-02-23T16:29:00.002-08:00</published><updated>2011-02-23T17:11:42.909-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='tutorial'/><category scheme='http://www.blogger.com/atom/ns#' term='Shell'/><title type='text'>Shellskript Programmierung - Teil 4 (Variablen)</title><content type='html'>(Date/Datum: 080218-20:35, Hits: 2899)      Heute gibt's eine kleine Einführung in Shell-Variablen! Ich werde mich dabei auf das Nötigste beschränken.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Zur Erinnerung&lt;/span&gt;: Variablen sind benannte Speicherbereiche. Sie haben eine Bezeichnung und besitzen einen Wert.&lt;br /&gt;&lt;br /&gt;Beispielsweise könnte eine Variable "ORT" den Wert "Berlin" bekommen.  Man darf ihr aber auch den Wert  "38348" oder "Hallo" zuweisen. Zwischen  der Bezeichnung und dem eigentlichen Wert muss also kein Zusammenhang  bestehen.&lt;br /&gt;&lt;br /&gt;Dabei wird zwischen lokalen und globalen (oder &lt;span style="font-style: italic;"&gt;Umgebungs&lt;/span&gt;-)  Variablen unterschieden. Eine lokale Variable wird nicht an aus einer  Shell gestartete Programme übergeben. Globale Variablen hingegen sind  auch innerhalb von Programmen verfügbar, die in der Shell gestartet  wurden.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Variablen anzeigen&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Die aktuell verfügbaren &lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;Umgebungs-&lt;/span&gt;Variablen können in der 'bash' mit dem Befehl 'export' angezeigt werden:&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;$ export&lt;br /&gt;declare -x BOOKS="/mnt/sda1/books"&lt;br /&gt;declare -x BUCH="/mnt/sda1/books/kompendium2"&lt;br /&gt;declare -x COLORTERM=""&lt;br /&gt;declare -x CVSROOT="cvs@***********.de:/home/cvs"&lt;br /&gt;declare -x CVS_RSH="ssh"&lt;br /&gt;declare -x DISPLAY=":0"&lt;br /&gt;...&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Möchte man hingegen alle Variablen, also auch solche, die keine  Umgebungsvariablen sind, anzeigen lassen, so hilft ein Aufruf von 'set'.  Allerdings zeigt 'set' auch alle verfügbaren Shellfunktionen (die ich  in diesem Blog noch nicht behandelt habe) an.&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;$ set&lt;br /&gt;...&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Variablen erzeugen&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Eine Variable wird ganz einfach erzeugt. Man schreibt: NAME=Wert. Die  Ausgabe einer Variable erfolgt über ein vorangestelltes $-Zeichen und  den bereits bekannten Befehl 'echo'. Hier ein Beispiel:&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;$ ORT1=Augsburg&lt;br /&gt;$ ORT2=Kempten&lt;br /&gt;$ echo $ORT1&lt;br /&gt;Augsburg&lt;br /&gt;$ echo $ORT2&lt;br /&gt;Kempten&lt;br /&gt;$ PFAD=/etc&lt;br /&gt;$ cd $PFAD&lt;br /&gt;$ pwd&lt;br /&gt;/etc&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Übung&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Benutzen Sie die Variable $HOME um mit dem cd-Befehl in Ihr Heimatverzeichnis zu wechseln.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Lösung: cd $HOME.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;Bemerkung: Wird 'cd' ohne Parameter aufgerufen, so wechselt es automatisch in das eigene Heimatverzeichnis.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-9105173073478048733?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/9105173073478048733/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/shellskript-programmierung-teil-4.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/9105173073478048733'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/9105173073478048733'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/shellskript-programmierung-teil-4.html' title='Shellskript Programmierung - Teil 4 (Variablen)'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-9072180278904802984</id><published>2011-02-23T16:29:00.001-08:00</published><updated>2011-02-23T17:11:42.910-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='tutorial'/><title type='text'>Shellskript Programmierung - Teil 3 (Shells wechseln)</title><content type='html'>(Date/Datum: 080218-20:34, Hits: 2149)      &lt;span style="font-weight: bold;"&gt;Von Shell zu Shell&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Ich habe bereits erklärt, dass sich die registrierten Login-Shells des Systems in der Datei &lt;span style="font-style: italic;"&gt;/etc/shells&lt;/span&gt; befinden. Diese Shells können -- sofern sie wirklich alle installiert sind -- durch ihren Dateinamen gestartet werden.&lt;br /&gt;&lt;br /&gt;Hier ein Beispiel: &lt;pre&gt;$ &lt;span style="font-weight: bold;"&gt;pdksh&lt;/span&gt;              # bash&lt;br /&gt;$ &lt;span style="font-weight: bold;"&gt;csh&lt;/span&gt;                # pdksh&lt;br /&gt;amilo:~&gt; &lt;span style="font-weight: bold;"&gt;exit&lt;/span&gt;        # csh&lt;br /&gt;$ &lt;span style="font-weight: bold;"&gt;exit&lt;/span&gt;               # pdksh&lt;br /&gt;$                    # bash&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;In der Bash starte ich die Public Domain Korn-Shell (eine freie Variante  der Korn Shell) und in dieser die C-Shell. Anschließend verlasse ich  die C-Shell wieder (Shells verlässt man u.A. mit dem "exit"-Befehl),  worauf ich mich wieder in der pdksh befinde. Diese verlasse ich  ebenfalls, und bin nun wieder in der Bash.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Eine Login-Shell wechseln&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Doch was, wenn man seine Login-Shell, also die Shell, die automatisch  nach einem erfolgreichen Login gestartet wird, wechseln möchte? Das geht  mit dem Programm &lt;span style="font-style: italic;"&gt;chsh&lt;/span&gt;, welches zum Standardumfang einer Linux-Distribution gehört.&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;$ &lt;span style="font-weight: bold;"&gt;chsh&lt;/span&gt;&lt;br /&gt;Password:&lt;br /&gt;Ändere die Login-Shell für swendzel&lt;br /&gt;Geben Sie einen neuen Wert an oder ENTER für den Standardwert&lt;br /&gt;     Login-Shell [/bin/bash]: /bin/csh&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-9072180278904802984?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/9072180278904802984/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/shellskript-programmierung-teil-3.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/9072180278904802984'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/9072180278904802984'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/shellskript-programmierung-teil-3.html' title='Shellskript Programmierung - Teil 3 (Shells wechseln)'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-318175764364600034</id><published>2011-02-23T16:28:00.002-08:00</published><updated>2011-02-23T17:11:42.911-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='tutorial'/><title type='text'>Shellskript Programmierung - Teil 2 (Welche Shells gibt es?)</title><content type='html'>(Date/Datum: 080218-20:33, Hits: 2971)      &lt;span style="font-weight: bold;"&gt;Die wichtigsten Shells&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Heute werde ich einen kleinen Überblick über die unter Linux verfügbaren  Shells geben. Normalerweise befinden sich diese Shells im Verzeichnis  /bin und enden auf 'sh'. Beispiele sind /bin/sh, /bin/bash oder  /bin/csh.[1]&lt;br /&gt;&lt;br /&gt;Die im System registrierten Shells, die auch für den Login bei Benutzern  erlaubt sind, sind in der Datei /etc/shells gelistet. Mit dem Programm  'cat' kann man diese Datei auf dem Bildschirm ausgeben lassen:&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;&lt;span style="font-family: monospace;"&gt;&lt;br /&gt;&lt;/span&gt;$ &lt;span style="font-weight: bold;"&gt;cat /etc/shells&lt;/span&gt;&lt;br /&gt;# /etc/shells: valid login shells&lt;br /&gt;/bin/ash&lt;br /&gt;/bin/csh&lt;br /&gt;/bin/sh&lt;br /&gt;/usr/bin/es&lt;br /&gt;/usr/bin/ksh&lt;br /&gt;/bin/ksh&lt;br /&gt;/usr/bin/rc&lt;br /&gt;/usr/bin/tcsh&lt;br /&gt;/bin/tcsh&lt;br /&gt;/usr/bin/zsh&lt;br /&gt;/bin/sash&lt;br /&gt;/bin/zsh&lt;br /&gt;/usr/bin/esh&lt;br /&gt;/bin/bash&lt;br /&gt;/bin/rbash&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Die Familie der Bourne-Shell&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Die Standardshell unter den meisten unixartigen Systemen ist die  Bourne-Shell bzw. eine Shell, die auf ihr basiert. Die Bourne Shell  wurde bereits 1977 von Steve Borne in den Bell Labs entwickelt. Sie  befindet sich in /bin/sh, wobei dies unter Linux fast immer ein Link auf  die Datei /bin/bash ist. Die 'bash' (Borne Again Shell) basiert wie  auch die Ksh (Korn-Shell) auf der Bourne-Shell und die Shellskripte  dieser Shells sehen sehr ähnlich aus. In den folgenden Postings zum  Thema "Shellskript Programmierung" werde ich mich auf die bash beziehen,  da fast jeder diese Shell benutzt und auch die Skripte für den  Systemstart in dieser Shell geschrieben sind.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Die Familie der C-Shell&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Die C-Shell (/bin/csh) ist ebenfalls immer auf Linux-Systemen vorhanden.  Ihr Syntax ist an die Programmiersprache 'C' angelehnt. Meist steht dem  Benutzer auch die Weiterentwicklung 'tcsh' zur Verfügung. Hier sind  zehn Gründe, um die C-Shell nicht zu verwenden: &lt;a href="http://www.grymoire.com/Unix/CshTop10.txt"&gt;http://www.grymoire.com/Unix/CshTop10.txt&lt;/a&gt; Ich persönlich habe den Text nicht gelesen, aber vielleicht interessiert sich ja jemand dafür.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Weitere Shells&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Es gibt noch einige weitere erwähnenswerte Shells, die ich aber nur sehr kurz erwähnen möchte:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Z-Shell. Eine besonders funktionale Shell die die Features von  tcsh, ksh und bash vereint und zudem Module zur Verfügung stellt. Die  meisten in den folgenden Postings besprochenen Funktionalitäten werden  auch mit dieser Shell funktionieren. &lt;/li&gt;&lt;li&gt;ash (Almquist Shell) und auf ihr basierend die 'dash' (Debian  Almquist Shell). Diese Shell ist unter den meisten BSD-Derivaten die  Standardshell und die in den folgenden Postings besprochenen Skripte  werden in vielen Fällen auch in dieser Shell funktionieren, da auch sie  relativ kompatibel zur Bourne-Shell ist. &lt;/li&gt;&lt;li&gt;scsh (Scheme Shell). Diese Shell ist angelehnt an die funktionale Programmiersprache "Scheme", die ein LISP-Dialekt ist. &lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 78%;"&gt;[Fußnote 1] Für Interessierte: Unter BSD  befinden sich Shells, die nicht zum Standardumfang des Derivats gehören  sondern aus Ports erstellt werden, meist in /usr/local/bin, wobei in  /bin nur wenige Shells zu finden sind.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-318175764364600034?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/318175764364600034/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/shellskript-programmierung-teil-2.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/318175764364600034'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/318175764364600034'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/shellskript-programmierung-teil-2.html' title='Shellskript Programmierung - Teil 2 (Welche Shells gibt es?)'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-1593425663374072986</id><published>2011-02-23T16:28:00.001-08:00</published><updated>2011-02-23T17:11:42.911-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='tutorial'/><title type='text'>Shellskript Programmierung - Teil 1 (Einführung)</title><content type='html'>(Date/Datum: 080218-20:30, Hits: 2489)&lt;br /&gt;&lt;br /&gt;In unserem Buch "Linux. Das distributionsunabhängige Handbuch"  hatte ich vorletztes Jahr ein etwa 120 Seiten dickes Kapitel zur  Shell(skriptprogrammierung) geschrieben. Das Kapitel habe ich  schließlich in mehrere kleine Häppchen aufgeteilt (damit es  lesefreundlicher wurde). In "Einstieg in Linux" kommen der  Shell(skriptprogrammierung) auch noch etwa 70+ Seiten zu Gute.&lt;br /&gt;&lt;br /&gt;Der Grund dafür ist die Wichtigkeit der Shell. Zwar kann man  mittlerweile fast alles über grafische Anwendungen erledigen, doch die  Shell kann einem, auch wenn die Oberfläche einmal nicht läuft, noch zur  Verfügung stehen. Zudem bietet sie wesentlich mehr Möglichkeiten als man  sich vorstellen kann, wenn man noch nie richtig mit ihr gearbeitet hat!&lt;br /&gt;&lt;br /&gt;In meinem Blog werde ich versuchen eine möglichst simple Einführung in die Shellskriptprogrammierung zu geben.&lt;br /&gt;&lt;br /&gt;Unter Linux (und auch unter Unix und BSD) gibt es nicht nur eine Shell,  sondern eine ganze Menge verschiedener Shells mit verschiedener Syntax.  Alle diese Shells dienen generell dazu, die eingegebenen Befehle  auszuführen, können aber meist wesentlich mehr!&lt;br /&gt;&lt;br /&gt;Hinweis: Arbeitet man unter der grafischen Oberfläche, so gelangt man  über einen Terminalemulator in eine Shell. Dazu reicht es, wenn man den  Befehl "xterm" ausführt. In GNOME kann man stattdessen auch das  "Terminal" und unter KDE die "Konsole" (oder das von mir bereits  besprochene yakuake) verwenden. Es gibt noch massenhaft weitere  Programme dieser Art, aber mehr dazu vielleicht in einem späteren  Posting.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Welche Shell man verwendet ...&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;Es ist eigentlich ganz einfach herauszufinden, welche Shell man  im Moment verwendet. Dazu gibt man den Befehl 'echo $SHELL' in sein  Terminal ein. Im Folgenden soll das Zeichen $ am  Anfang einer Zeile  immer zeigen, dass es sich um eine Eingabeaufforderung (&lt;span style="font-style: italic;"&gt;Prompt&lt;/span&gt;) handelt.&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;$ echo $SHELL&lt;br /&gt;/bin/bash&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Die Erklärung des Befehls ...&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Der Befehl 'echo' gibt Text auf dem Bildschirm aus. Hier ein kleines Beispiel:&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;$ echo Hallo Welt&lt;br /&gt;Hallo Welt&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Im obigen Fall hat echo für uns die Programmdatei der verwendeten Shell ausgegeben, die in einer so genannten &lt;span style="font-style: italic;"&gt;Variable&lt;/span&gt;  namens SHELL gespeichert ist. Eine Variable wird -- sofern man ihr  nicht grade einen Wert zuweist -- durch ein Dollarzeichen am Anfang des  Namens verwendet.&lt;br /&gt;&lt;br /&gt;Die Ausgabe /bin/bash bedeutet, dass ich die Programmdatei 'bash' (&lt;span style="font-weight: bold;"&gt;b&lt;/span&gt;orne &lt;span style="font-weight: bold;"&gt;a&lt;/span&gt;gain &lt;span style="font-weight: bold;"&gt;sh&lt;/span&gt;ell) verwende, die sich im Verzeichnis /bin befindet.&lt;br /&gt;&lt;br /&gt;Der nächste Teil gibt einen kleinen Überblick über die derzeit verfügbaren Shells.&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-1593425663374072986?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/1593425663374072986/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/shellskript-programmierung-teil-1.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/1593425663374072986'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/1593425663374072986'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/shellskript-programmierung-teil-1.html' title='Shellskript Programmierung - Teil 1 (Einführung)'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-6608311968881098973</id><published>2011-02-23T16:27:00.000-08:00</published><updated>2011-02-23T17:12:17.479-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><title type='text'>In welcher Programmiersprache wurde Linux geschrieben?</title><content type='html'>Heute werde ich etwas darüber erzählen, in welchen Programmiersprachen Linux und seine Software geschrieben wurde.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Der Kernel&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Der Linux-Kernel ist fast vollständig in C (nicht C++!) geschrieben.  Einige sehr hardwarenahe Komponenten wurden aber auch direkt in  Assembler codiert. Man verwendete also keine objektorientierte  Programmiersprache für Linux. Die Kernel der BSD-Derivate sind übrigens  auch in C und etwas Assembler geschrieben. Wer in die  Kernelprogrammierung einsteigen möchte, der kommt um ausgereifte  C-Kenntnisse folglich nicht herum!&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Userspace&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Die Userspace Tools sind natürlich in allen möglichen Programmiersprache  verfasst. Die meisten Startskripte, die beim Booten vom System  ausgeführt werden, sind Shellskripte. Fast alle grundlegenden  Anwendungen und Bestandteile einer Linux-Distribution sind jedoch  ebenfalls in C verfasst. Dazu gehört zum Beispiel die C-Library &lt;span style="font-style: italic;"&gt;glibc&lt;/span&gt;, der Editor vi und diverse Shells.&lt;br /&gt;&lt;br /&gt;Es gibt einige Ausnahmedistributionen wie PerlLinux, bei denen versucht  wird, diese Komponenten möglichst vollständig durch eine andere  Programmiersprache zu ersetzen, doch das ist nicht unbedingt sinnvoll.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Sicherheit&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;C wird nachgesagt, es sei eine zu unsichere Sprache, weil sie anfällig für Buffer-Overflows sei, doch mit &lt;span style="font-style: italic;"&gt;Stack Smashing Protection&lt;/span&gt; im Compiler und kernelbasierten Erweiterungen, wie &lt;span style="font-style: italic;"&gt;Address Space Layout Randomization&lt;/span&gt; (ASLR) durch &lt;span style="font-style: italic;"&gt;PaX&lt;/span&gt;,  ist C eine diesbezüglich relativ sichere Programmiersprache. Im Übrigen  gibt es massenhaft weitere Sicherheitsprobleme (Race Conditions,  Of-by-One-Errors, ...) die auch in anderen Programmiersprachen  auftauchen können.&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-6608311968881098973?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/6608311968881098973/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/in-welcher-programmiersprache-wurde.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6608311968881098973'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6608311968881098973'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/in-welcher-programmiersprache-wurde.html' title='In welcher Programmiersprache wurde Linux geschrieben?'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-8858320707108930226</id><published>2011-02-23T16:26:00.000-08:00</published><updated>2011-02-23T16:27:02.905-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='C'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='tutorial'/><title type='text'>C: [] ist kommutativ!</title><content type='html'>(Date/Datum: 080218-00:58, Hits: 1738)      &lt;br /&gt;&lt;br /&gt;Heute möchte ich wieder etwas über meiner Lieblingssprache C schreiben.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;Dazu zunächst eine Randbemerkung: &lt;/i&gt;&lt;br /&gt;Wenn ein mathematischer Operator kommutativ ist, dann bedeutet dies, dass man die Operanden vertauschen kann. Beispielsweise ist der Multiplikations-Operator kommutativ, denn man kann sowohl schreiben&lt;br /&gt;&lt;br /&gt;a * b&lt;br /&gt;&lt;br /&gt;als auch&lt;br /&gt;&lt;br /&gt;b * a&lt;br /&gt;&lt;br /&gt;&lt;i&gt; Nun zum eigentlichen Thema:&lt;/i&gt;&lt;br /&gt;In der C-Programmierung gibt es auch viele solcher kommutativer Operatoren und einer davon ist der Operator [] (für Array-Indizes). Vielen ist nicht bekannt, dass es möglich ist bei diesem Operator die Operanden zu vertauschen und aus Gründen des guten Programmierstils sollte man sich auch hüten, von der üblichen Schreibweise abzuweichen. Erklären möchte ich dieses Feature meiner Lieblingssprache trotzdem.&lt;br /&gt;&lt;br /&gt;Gegeben sei&lt;br /&gt;&lt;br /&gt;int a[10];&lt;br /&gt;&lt;br /&gt;Möchte man nun auf Array-Index 6 (also das 7. Element) zugreifen, dann schreibt man üblicher Weise entweder a[6] oder auch *(a+6). Beides ist leicht verständlich und weit verbreitet.&lt;br /&gt;&lt;br /&gt;Weniger üblich ist hingegen die Schreibweise 6[a]. Der []-Operator addiert quasi die Adresse von a mit der Zahl 6. Aus diesem Grund kann man genauso gut die Zahl 6 mit der Adresse von a addieren.&lt;br /&gt;&lt;br /&gt;Natürlich sind dem entsprechend auch Ausdrücke wie *(&amp;amp;(6[a])) korrekt formulierter C-Code.&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-8858320707108930226?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/8858320707108930226/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/c-ist-kommutativ.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/8858320707108930226'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/8858320707108930226'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/c-ist-kommutativ.html' title='C: [] ist kommutativ!'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-6761757351841827249</id><published>2011-02-23T16:25:00.001-08:00</published><updated>2011-02-23T16:25:39.502-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Covert Channels'/><title type='text'>"Covert Channel Research Must be Resumed"</title><content type='html'>&lt;b&gt;&lt;i&gt;AT&amp;amp;T Chief Security Officer Ed Amoroso offers his thoughts on covert channel research.&lt;br /&gt;&lt;br /&gt;&lt;/i&gt;&lt;/b&gt;Covert Channels are in my research focus since a few years and here is the AT&amp;amp;T video &lt;a href="http://techchannel.att.com/play-video.cfm/2010/3/12/Security-Tips-Covert-Channel-Research-Must-be-Resumed"&gt;video&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-6761757351841827249?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/6761757351841827249/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/covert-channel-research-must-be-resumed.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6761757351841827249'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6761757351841827249'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/covert-channel-research-must-be-resumed.html' title='&quot;Covert Channel Research Must be Resumed&quot;'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-3007781350710372289</id><published>2011-02-23T16:24:00.000-08:00</published><updated>2011-02-23T16:25:58.889-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Covert Channels'/><title type='text'>Hiding in Plain Sight</title><content type='html'>&lt;b&gt;As a reader of the 'Risks' magazine, I just received the new 'Risks Digest 25.56' (you can find it &lt;a href="http://groups.google.com/group/comp.risks/browse_thread/thread/6d67ef493f96d8cb"&gt;here&lt;/a&gt;) and found an interesting Article about one of my favorite topics in it.&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;(Date/Datum: 2009-02-20-10:52)&lt;br /&gt;&lt;br /&gt;Here is the posting:&lt;br /&gt;&lt;pre&gt;Date: Thu, 19 Feb 2009 12:05:44 -0500&lt;br /&gt;From: Jeremy Epstein&lt;br /&gt;Subject: Hiding in plain sight&lt;br /&gt;&lt;br /&gt;I recently started working on a project that has a * in the middle of its&lt;br /&gt;name - think of GM's On*Star as an example.  Google (and other search&lt;br /&gt;engines I tried, including Microsoft Live, Yahoo!, and Lycos) all treat the&lt;br /&gt;* as a wildcard, and don't allow wildcard escaping.&lt;br /&gt;&lt;br /&gt;Now On*Star isn't hard to find with Google, because the words "on" and&lt;br /&gt;"star" rarely appear together except in this context.  But if you take two&lt;br /&gt;other words that frequently occur together, put a * between them, and then&lt;br /&gt;try to find references to that unique term, you won't get very far.  For&lt;br /&gt;example, stimulus*package would not be a good name, nor would high*tech.&lt;br /&gt;&lt;br /&gt;It's not clear to me whether the people who started this project knew that&lt;br /&gt;their project name would make it effectively impossible to find the project&lt;br /&gt;and either did that intentionally or didn't care, or whether it's a&lt;br /&gt;happenstance that is now a problem.  But in any case, it's a way to hide in&lt;br /&gt;plain sight - any websites they have can be indexed by robots, but won't be&lt;br /&gt;found by searchers.&lt;br /&gt;&lt;br /&gt;The risk is the interaction between name selection and search engine&lt;br /&gt;operation.  If someone deliberately picks a name this way, and then the&lt;br /&gt;search engines change their behavior, the value (anonymity) instantly&lt;br /&gt;disappears.  The classic security problem of a distributed system with&lt;br /&gt;uncoordinated security policies....&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-3007781350710372289?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/3007781350710372289/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/hiding-in-plain-sight.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/3007781350710372289'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/3007781350710372289'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/hiding-in-plain-sight.html' title='Hiding in Plain Sight'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-6603899818164329311</id><published>2011-02-23T16:23:00.000-08:00</published><updated>2011-02-23T16:24:20.393-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Fun'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacking'/><title type='text'>Cat Spoofing!</title><content type='html'>&lt;p&gt;&lt;b&gt;OMFG. I just received a very funny but possibly true posting about the possibility to get access to a house by spoofing a housecat in front of a cat trap.&lt;/b&gt;&lt;/p&gt;&lt;br /&gt;(Date/Datum: 2009-01-30-00:25, Hits: 972)&lt;br /&gt;&lt;br /&gt;You can read the full posting to the full disclosure mailing list here: &lt;a href="http://archives.neohapsis.com/archives/fulldisclosure/2009-01/0948.html"&gt;http://archives.neohapsis.com/archives/fulldisclosure/2009-01/0948.html&lt;/a&gt;. The website of the vendor can be found &lt;a href="http://www.quantumpicture.com/Flo_Control/flo_control.htm"&gt;here&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-6603899818164329311?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/6603899818164329311/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/cat-spoofing.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6603899818164329311'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6603899818164329311'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/cat-spoofing.html' title='Cat Spoofing!'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-8042075929331314688</id><published>2011-02-23T16:22:00.001-08:00</published><updated>2011-02-23T17:13:14.876-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Meinung'/><title type='text'>Großes leisten kann man nicht wirklich alleine – ein Plädoyer für Dankbarkeit zu Zeiten der Superstar-Mentalität</title><content type='html'>&lt;b&gt;Es ist wohl ein Trugschluss, zu denken, dass man als Einzelperson im Stande sei, ganz Großes zu leisten. Die heutige Medienwelt vermittelt uns, dass wir Stars werden können, dass wir ganz besonders toll sein können und uns andere Menschen zujubeln könnten. Doch das ist ein trügerisches Bild, ein Bild, das unserem Ego sicherlich zusagt, aber meines Erachtens nach tatsächlich ein Irrtum ist.&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;(Date/Datum: 2010-02-06-15:14, Hits: 588)      Ich habe mir überlegt, was wäre, wenn ein Erfinder einen Preis  für seine Erfindung bekommen würde. Was würde ich an seiner Stelle in  einer anlässlichen Festrede erwähnen? Was wäre wirklich richtig und was  wäre irrtümlich und verblendet?&lt;br /&gt;&lt;br /&gt; Zum Einen kommt mir dabei der Gedanke, dass es einen Preis doch nur  geben sollte, wenn ein Grund dazu besteht, einen Preis zu verleihen. Ein  Grund besteht vielleicht bei einer interessanten Entdeckung, die die  Fachwelt entzückt, aber eine wirklich große Entdeckung ist sie nur, wenn  andere Menschen davon einen Nutzen haben. Nehmen wir an, jemand würde  das Fernsehen erfinden und es würde niemand einen Nutzen dafür  entdecken. Was wäre diese Erfindung dann wert, wenn sie brach liegen  würde? Erst wenn Fernsehwerke entstünden und TV-Geräte gebaut werden  würden, wenn Sendestationen entstehen und senden würden und viele  Menschen TV-Geräte kaufen und sinnvoll nutzen könnten, dann wäre diese  Erfindung wirklich etwas wert. Verleiht man dann einen Preis, sollte der  Preis durchaus an den Erfinder gehen, aber ist er dann nicht  Stellvertreter der gesamten Menschen, die in der Gegenwart einen Nutzen  daraus ziehen und in Zukunft einen Nutzen daraus ziehen werden?&lt;br /&gt;&lt;br /&gt; Zum Anderen kommt noch ein ebenso wichtiger Gedanke. Wie kann die Person  in der Lage sein, etwas zu erfinden, OHNE andere Menschen? Das  notwendige physikalische Wissen zur Erfindung eines Fernsehers kommt  nicht von alleine und kein Mensch wird während seiner Lebenszeit alles  dafür notwendige Wissen von Null an erforschen können. Er müsste in  Wirklichkeit, wäre er ohne kollektives Wissen, bei Erfindungen wie dem  Faustkeil beginnen. Also sollte der Erfinder des Fernsehens auch allen  Menschen danken, die vor seiner Lebenszeit und während seiner Lebenszeit  das notwendige Know-How erdacht und entwickelt haben. Das bezieht alle  Lehrer und Lehrers-Lehrer, Professoren und deren Professoren etc. mit  ein; ganz zu schweigen von den Unterstützern seiner Arbeit. Letztlich  müssen wiederum auch die Lehrgebäude gebaut, die Bücher gedruckt und  geschrieben werden etc. Wieder unzählige Einträge auf der Dankesliste  (wer baut die LKWs, die die Steine, die von wem abgebaut wurden, zur  Baustelle transportiert, und wer die Straßen, auf denen diese fahren?)&lt;br /&gt;&lt;br /&gt; Weiterhin ist zur kreativen Arbeit ein persönliches Wohlbefinden und  damit ein Umfeld, dass ein solches ermöglicht (am Arbeitsplatz und in  der Familie/bei Freunden) notwendig. (Ein besonders interessantes Buch  über den emotionalen Teil der Führung von Mitarbeitern ist übrigens  [Goleman02].) Dazu sind Grundwerte notwendig, die über Jahrhunderte und  Generationen in der Kultur entstanden sind. Für diese Grundwerte waren  etwa Prozesse wie die Aufklärung notwendig, letztlich müssen sie aber  durch das persönliche Umfeld jedem neuen Menschen – besonders durch die  Eltern – vermittelt werden. Die Dankesliste wäre also erneut deutlich  länger.&lt;br /&gt;&lt;br /&gt; Sollten wir auch unseren Religionen dankbar sein? Wenn ja, dann aber  nicht ausschließlich unserer eigenen, denn wir profitieren eben auch von  fremden Kulturkreisen mit anderen Religionen (man denke an die &lt;a href="http://de.wikipedia.org/wiki/Algebra#Wortgeschichte"&gt;Algebra aus dem islamischen und hinduistischen Raum&lt;/a&gt; und die ersten &lt;a href="http://de.wikipedia.org/wiki/Geschichte_der_Astronomie"&gt;Astronomen&lt;/a&gt;  aus ihren Regionen; oder auch an die frühen Ärzte aus Persien, die zu  ihrer Zeit deutlich weiter waren, als unsere europäische Medizin  (nachzulesen im Roman &lt;a href="http://de.wikipedia.org/wiki/Der_Medicus"&gt;Der Medicus&lt;/a&gt;)). Die Kulturen haben sich ganz klar immer wieder gegenseitig stark beeinflusst.&lt;br /&gt;&lt;br /&gt; Wir sollten das Bild „Ich bin ein potentieller RTL-Superstar"  überdenken, da die „Superstars" ohne die Erfindung des Fernsehens und  ohne Promotion einer Sendeanstalt und ohne unzählige verblendete Fans  völlig unbekannt in ihrem Wohnort vielleicht weiter ihrer  Metzger-Ausbildung folgen würden. Auch sie sind von unzähligen Zufällen,  geschichtlichen Zusammenhängen und damit Menschen abhängig.&lt;br /&gt;&lt;br /&gt; Weiterhin ist anzumerken, dass durch diese Vorgaben vielleicht(?) auch  eine Schuld besteht, das Beste aus seinem Leben zu machen und eben doch  zu versuchen, Großes (oder für das Kollektive nützliches) zu leisten (ob  es nun klappt, oder nicht, sei dahingestellt). Es ist die Maxime, die  zählt.&lt;br /&gt;&lt;br /&gt; Sollte also irgendwann tatsächlich einmal ICH einen Preis für irgendwas  bekommen, werde ich das bedenken. In Wirklichkeit kommt es jedoch nicht  auf Preise, sondern darauf an, etwas wirklich nützliches zu tun. Über  diese Erkenntnisse kann sich jeder Mensch freuen; außerdem macht uns  Dankbarkeit zu glücklicheren Menschen, wie ich jüngst aus [Scobel10]  gelernt habe.&lt;br /&gt;&lt;br /&gt; &lt;b&gt;Nicht als Links dargestellte Referenzen:&lt;/b&gt;&lt;br /&gt;[Goleman02] Goleman, D., Boyatzis, R., McKee, A.: Emotionale Führung, Econ, 2002.&lt;br /&gt;[Scobel10] 3Sat Scobel, Podcast vom 14. Januar zum Thema „Wege zum  Glück".  http://podfiles.zdf.de/podcast/3sat_podcasts/100114_glueck_scobel_p.mp3&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-8042075929331314688?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/8042075929331314688/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/groes-leisten-kann-man-nicht-wirklich.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/8042075929331314688'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/8042075929331314688'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/groes-leisten-kann-man-nicht-wirklich.html' title='Großes leisten kann man nicht wirklich alleine – ein Plädoyer für Dankbarkeit zu Zeiten der Superstar-Mentalität'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-2472371611164572125</id><published>2011-02-23T16:21:00.001-08:00</published><updated>2011-02-23T16:21:56.237-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hochschule Kempten'/><category scheme='http://www.blogger.com/atom/ns#' term='Studium'/><title type='text'>Bilder der Hochschule Kempten</title><content type='html'>&lt;b&gt;m Rahmen von einem Dokumentarfilmdreh für die FH ...&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;(Date/Datum: 080627-13:32, Hits: 2255)&lt;br /&gt;&lt;br /&gt;... konnte ich heute vom Asylantenheim, auf dessen Dach wir  zwecks Panorama-Aufnahmen durften, Fotos vom Campus machen (das Heim  steht neben bzw. auf dem Campus und wird zu Jahresende 2008 abgerissen).&lt;br /&gt; &lt;p&gt;Verwaltungsgebäude (rechts) und Wirtschaft/Allgemeinwissenschaften (links):&lt;br /&gt;&lt;img src="http://www.wendzel.de/images/mum_bilder/dsc00217.jpg" style="width: 640px;" /&gt;&lt;/p&gt;  &lt;p&gt;Im Hintergrund Mensa+Bibliothek; Ausserdem Informatik/Elektrotechnik-Gebäude (h.l.), Mashinenbau (links) und Wirtschaft (vorn):&lt;br /&gt;&lt;img src="http://www.wendzel.de/images/mum_bilder/dsc00218.jpg" style="width: 640px;" /&gt;&lt;/p&gt;  &lt;p&gt;Mashinenbauer-Halle:&lt;br /&gt;&lt;img src="http://www.wendzel.de/images/mum_bilder/dsc00219.jpg" style="width: 640px;" /&gt;&lt;/p&gt;  &lt;p&gt;Noch mehr vom Campus inkl. Wohnheim (hinten):&lt;br /&gt;&lt;img src="http://www.wendzel.de/images/mum_bilder/dsc00223.jpg" style="width: 640px;" /&gt;&lt;/p&gt;  &lt;p&gt;Hier noch ein paar weitere Umgebungsbilder, die ich vom Dach aus machen konnte:&lt;/p&gt;  &lt;img src="http://www.wendzel.de/images/mum_bilder/dsc00226.jpg" style="width: 640px;" /&gt;&lt;br /&gt;&lt;img src="http://www.wendzel.de/images/mum_bilder/dsc00228.jpg" style="width: 640px;" /&gt;&lt;br /&gt;&lt;img src="http://www.wendzel.de/images/mum_bilder/dsc00230.jpg" style="width: 640px;" /&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-2472371611164572125?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/2472371611164572125/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/bilder-der-hochschule-kempten.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/2472371611164572125'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/2472371611164572125'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/bilder-der-hochschule-kempten.html' title='Bilder der Hochschule Kempten'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-4014917264621780035</id><published>2011-02-23T16:18:00.000-08:00</published><updated>2011-02-23T16:20:59.901-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hochschule Kempten'/><category scheme='http://www.blogger.com/atom/ns#' term='Studium'/><title type='text'>Studieren an der Hochschule Kempten (FH)</title><content type='html'>&lt;b&gt;Dieses Posting ist eine kleine Eindruckswiedergabe meines Informatikstudiums in Kempten. Ich habe dieses Posting über die Jahre hinweg aktualisiert. Da mein Studium mit dem SS2009 jedoch abgeschlossen ist, werden jetzt keine weiteren Aktualisierungen mehr folgen (es sei denn, jemand schreibt einen Kommentar).&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;(Date/Datum: 080508-23:04, Hits: 3709)&lt;br /&gt;&lt;br /&gt;Dieses Posting verfasse ich für alle, die darüber nachdenken, in Zukunft  ein (Informatik-)Studium an der Hochschule Kempten zu beginnen. Es sei  noch angemerkt, dass dieses Posting meine sehr subjektive Meinung  wiederspiegelt.&lt;br /&gt; &lt;p&gt;Zunächst einmal ist zu sagen, dass die FH recht klein ist. Momentan  (WS2008/09) sind hier etwa 3.300 Studenten immatrikuliert. Mit den neuen  Studiengängen werden es aber anscheinend ca. 4.500 Studenten werden.  Erreichen kann man die HS von der Innenstadt binnen weniger Minuten zu  Fuß. Die Stadt Kempten (ca. 65'000 Einwohner) ist nicht gerade der  Kracher -- außer vielleicht für Wintersportler, die in die Berge fahren.&lt;/p&gt;  &lt;p&gt;Hier ist ein Webcam-Bild, dass ich im letzten Wintersemester (WS2007/08) von der FH-Seite kopiert habe:&lt;br /&gt;&lt;img src="http://www.wendzel.de/images/2007-nov-fh-webcam-schnee-abends.jpg" style="border: 0pt none;" title="FH-Kempten im WS07/08" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Allgemeinwissenschaftliche Wahlfächer&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Im Studium muss man (im Falle vom Informatik-Diplomstudiengang)  insgesamt 6 SWS (Semesterwochenstunden), also recht wenig Zeit, mit  sogenannten "Allgemeinwissenschaftlichen Wahlfächern" zubringen. Diese  Fächer sind meiner Meinung nach mit das Beste im ganzen Studium! Wer  hier nicht selbst mehr Fächer belegt, als vorgeschrieben sind, ist  selbst schuld. Nie wieder nach dem Studium bekommt man so viel  Allgemeinbildung gratis verpasst!&lt;/p&gt;  &lt;p&gt;Ich habe meine 6 SWS mit 'Japanisch für Anfänger' (recht gut) und  'Politische Hintergründe internationaler Wirtschaftskonflikte' (ein  unglaublich tolles Fach!) zugebracht. Außerdem habe ich noch -- ohne  Prüfung, und quasi nur zum Spaß -- 'Wirtschafts- und Kulturgeschichte',  'Denken der Gegenwart', und -- darauf aufbauend --, 'Philosophie der  Gegenwart' (alle drei beim gleichen Dozenten und jeweils sehr  empfehlenswert) belegt. Außerdem sehr zu empfehlen: 'Rhetorik für  Anfänger' (benötigt aber manchmal etwas viel Überwindung, weil der Kurs  primär aus Praxisübungen -- d.h. vor der Gruppe Vorträge halten --  besteht, die sich aber lohnt) und 'Einführung in das wissenschaftliche  Arbeiten'. Ebenfalls sehr empfehlenswert: 'Angewandte Persönlichkeits-  und Kommunikationspsychologie'.&lt;/p&gt;  &lt;p&gt;Ansonsten gibt es noch viele Sprachkurse (Französisch, Japanisch,  Russisch, Englisch, Spanisch) und diverse weitere Kurse, die mir im  Moment nicht einfallen. Manche Orchidenkurse (etwa 'Japanisch für  Fortgeschrittene') kommen aber auf Grund von geringen Teilnehmerzahlen  praktisch leider(!) nie zu Stande.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Vorteil Gruppengröße&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Ich habe des öfteren von Elite-Programmen von großen Unis gelesen, in  denen zum Master eben nur 30 Leute zugelassen werden, damit eine  persönliche Atmosphäre entsteht. In Kempten ist -- zumindest im  Hauptstudium -- genau das der Normalzustand (zumindest in der  Informatik). Wir waren im 1. Semester 65 Studenten, im Hauptstudium  waren es vielleicht noch 35 und in den Vertiefungsveranstaltungen sind  wir wohl etwa zu zwölft gewesen. Außerdem gibt es einige  Wahlpflichtfächer in denen man dann durchaus mal zu fünft sitzt (und  das, wenn alle angemeldeten Studenten anwesend sind!) Ich habe auch  schon als Einzelperson eine Vorlesung bekommen und des öfteren waren wir  zu zweit oder zu dritt! Das Betreuungsverhältnis ist in Kempten also  großartig.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Studiengebühren&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Die Studiengebühren belaufen sich seit der Einführung pro Semester  auf 400 EUR (Stand: Januar 2009). Hinzu kommen die 35 EUR  Semesterbeitrag. Die Gebühren summieren sich also auf 870 EUR/Jahr (bis  WS2008/09 noch 970 EUR/Jahr, da 85 EUR Semesterbeitrag zu entrichten  waren) . Im Praxissemester müssen übrigens keine Studiengebühren bezahlt  werden.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Bilder der Hochschule&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Ich habe ein weiteres Posting mit Bildern der HS erstellt: &lt;a href="http://www.wendzel.de/?sub=showpost&amp;amp;blogid=7&amp;amp;postid=83"&gt;hier&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Informatikstudium&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Bisher geht das Studium acht Semester (Dipl.FH), den Bachelor wird es  in Zukunft nach dem 7. Semester geben. Enthalten ist ein  Grundpraktikum, das nicht als Semester zählt, und leider in den  Semesterferien des Grundstudiums abgeleistet werden muss (18 Wochen) und  ein zwanzigwöchiges Praxissemester. Man studiert also quasi 9 Semester  für das Diplom, benötigt aber 1 Semester weniger Zeit.&lt;/p&gt;  &lt;p&gt;Ich persönlich bin kein Freund vom Praxissemester und fand sowohl  mein Praxissemester, als auch mein Grundpraktikum ordentlich  überflüssig. Andere hingegen haben davon sehr profitiert und haben  sicherlich gute Möglichkeiten, nach dem Abschluss in der entsprechenden  Firma einsteigen zu können.&lt;/p&gt;  &lt;p&gt;Die Vorlesungen sind größtenteils sehr grundlegend (was aber u.a.  daran liegt, das die Informatik so themenreich ist und schließlich alle  wichtigen Themen im Studium vermittelt werden müssen). Ich bezweifle,  dass andere Hochschulen (inkl. Universitäten, die aber sicher mehr  Theorie vermitteln werden) mehr Wissen vermitteln. Wer wirklich etwas  können will, der muss sich eben -- ob mit oder ohne Studium -- selbst  weiterbilden und zusätzlich Zeit investieren. Jedenfalls gibt es zu  vielen Fächern praktische Übungsaufgaben, bei denen das Wissen dann auch  umgesetzt wird (was generell recht gut ist, denn Auswendiglernen bringt  sowieso nicht viel).&lt;/p&gt;  &lt;p&gt;Leider sind die Übungsaufgaben Pflicht (anders würde es wohl kaum  funktionieren), und so muss man diese auch erledigen, wenn man den Stoff  bereits kann und/oder man keine Lust darauf hat :-)&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Vertiefung und Master&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Als Vertiefungsgebiete gibt es Praktische- und Wirtschaftsinformatik.  Die Wirtschaftsinformatik gibt es aber mittlerweile auch als eigenen  Studiengang. Außerdem wird seit SS-2009 ein Masterstudiengang für  Angewandte Informatik in Kooperation mit der Hochschule Weingarten  angeboten, der sich über drei Semester (90 ETCS) erstreckt.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Misc&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Ansonsten bleibt nicht mehr sonderlich viel zu sagen: Die meisten  Professoren sind freundlich, die Bibliothek ist (eben entsprechend der  Hochschulgröße) etwas klein (aber hübsch), die Mensa-Qualität  akzeptabel, die Stadt Kempten ist zum Teil recht schön (und natürlich im  Allgäu gelegen), es gibt einige (aber meist kleine und nicht so sehr  die weltweit bekannten) &lt;a href="http://www.hochschule-kempten.de/hochschule/partnerhochschulen.html?L="&gt;Partnerhochschulen&lt;/a&gt;  (und regelmäßige Informationsveranstaltungen zum Thema  Auslandssemester) und die Vorlesungsräume sind sauber, hell und wirken  modern.&lt;/p&gt;  &lt;p&gt;Außerdem gibt es immer mal wieder recht interessante Vorträge an der  FH (ich habe ja schon des öfteren in meinem Blog davon berichtet).&lt;/p&gt;  &lt;p&gt;Weitere Informationen finden sich auf der Webseite der Hochschule: &lt;a href="http://www.hochschule-kempten.de/"&gt;www.hochschule-kempten.de&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;Nachträge:&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;u&gt;03. Jun. 2008:&lt;/u&gt; 1 Nachträgliche Information: 1. Die  Oeffnungszeiten der Bibliothek und des Rechenzentrums sind uebrigens  sehr schlecht, wie mir heute wieder bewusst wurde. Nach 16 Uhr bzw. 18  Uhr kann man im RZ nichts mehr machen und die Bibliothek hat ab dem  spaeten Nachmittag leider auch geschlossen; sich die Naechte zwischen  Buechern um die Ohren schlagen (eine schoene Vorstellung, wie ich  finde!) geht also leider nicht. Andere Hochschulen, etwa die  Uni-Konstanz, haben hingegen 24h am Tag ihre Bibliotheken geoeffnet.&lt;/p&gt;  &lt;p&gt;&lt;u&gt;09. Jun. 2008:&lt;/u&gt; 1 Update: 1. Bessere Formulierung der Saetze.&lt;/p&gt;  &lt;p&gt;&lt;u&gt;15. August 2008:&lt;/u&gt; 1 Update: 1 Minimale Überarbeitungen.&lt;/p&gt;  &lt;p&gt;&lt;u&gt;10. November 2008:&lt;/u&gt; 3 Updates: 1. Link auf &lt;a href="http://www.wendzel.de/?sub=showpost&amp;amp;blogid=7&amp;amp;postid=83"&gt;Bilderposting&lt;/a&gt; hinzugefügt. 2. Außerdem minimale Überarbeitungen/Aktualisierungen. 3. Einige Zusatzinformationen eingebaut.&lt;/p&gt;  &lt;p&gt;&lt;u&gt;04. Januar 2009:&lt;/u&gt; 2 Updates: 1. Link-Updates (neue FH-Webseite) sowie 2. minimale inhaltliche Updates.&lt;/p&gt;  &lt;p&gt;&lt;u&gt;23. Januar 2009:&lt;/u&gt; 3 Updates: 1. Semesterbeitrag wurde von 85  auf 35 EUR gesenkt ; 2. Masterstudium Informatik wird bereits angeboten ;  3. Fix: {Einführung in die} -&gt; {Angewandte} Persönlichkeits- und   Kommunikationspsychologie.&lt;/p&gt;  &lt;p&gt;&lt;u&gt;11. Februar 2009:&lt;/u&gt; 1 Update: 1. Kommentar zum Betreuungsverhältnis hinzugefügt.&lt;/p&gt;  &lt;p&gt;&lt;u&gt;17. August 2009:&lt;/u&gt; 1 Update: 1. Mini-Aktualisierungen eingefügt.  Posting wird von nun an nicht mehr aktualisiert, da mein Studium in  Kempten abgeschlossen ist. Neuigkeiten bitte als Kommentare im Blog  posten, damit andere Sudenten darüber informiert werden.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-4014917264621780035?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/4014917264621780035/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/studieren-der-hochschule-kempten-fh.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/4014917264621780035'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/4014917264621780035'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/studieren-der-hochschule-kempten-fh.html' title='Studieren an der Hochschule Kempten (FH)'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-5376310039222679610</id><published>2011-02-23T16:17:00.002-08:00</published><updated>2011-02-23T17:13:14.877-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Open Source'/><category scheme='http://www.blogger.com/atom/ns#' term='Meinung'/><title type='text'>Die Killer-App</title><content type='html'>&lt;b&gt;Unter den OpenSource-Entwicklern gibt es einen ganz besonders großen Wunsch: Eine "Killer-App" zu schreiben.&lt;br /&gt;&lt;br /&gt;&lt;/b&gt; (Date/Datum: 080430-22:39, Hits: 1263)      Software zu schreiben, die von vielen Leuten benutzt/benötigt  wird, und mit der man sich dann auch noch identifizieren kann, das ist  eine ganz tolle Sache. Wenn diese Software auch noch äußerst tolle  Features hat oder aus einem anderen Grund besonders hervorsticht, dann  kann es durchaus vorkommen, dass man diese Anwendung als "Killer-App"  (also Killer-Application) bezeichnet.&lt;br /&gt; &lt;p&gt;Selber ein solches Programm zu schreiben, dass wollen wir  OpenSource-Entwickler doch alle. Am besten wäre es doch, wenn man sagen  könnte, man hätte Slackware, den Linux-Kernel, den &lt;code&gt;vi&lt;/code&gt;-Editor oder ähnliches erschaffen. Nur gibt es diese Programme alle schon ... und überhaupt: Eigentlich gibt es ja schon &lt;i&gt;fast alles&lt;/i&gt;!  Jedenfalls ist es aus diesem Grund gar nicht so einfach, sich etwas  neues auszudenken. Wenn dieses "neue", dann auch noch die  Killer-App-Anforderungen erfüllen soll, ist es dann wiederum nochmals  deutlich schwerer.&lt;/p&gt;  &lt;p&gt;Eine recht vernünftige Lösung ist dann die, sich einem größeren  Projekt (beispielsweise einer Linux-Distribution, dem KDE-Projekt oder  sonstigem) anzuschließen. Damit bekommt man zwar als einer von vielen  Entwicklern nicht die Aufmerksamkeit, die man sich eventuell wünscht,  weiß aber, dass die Software, die man schreibt, von vielen benutzt  werden wird. Ausserdem arbeitet man mit Leuten zusammen, die sich für  das interessieren, was man auch tut.&lt;/p&gt;  &lt;p&gt;Diese beiden Möglichkeiten (Kreativer Alleingang und Community-Projekt) bieten sich dem OpenSource-Entwickler also heute.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-5376310039222679610?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/5376310039222679610/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/die-killer-app.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/5376310039222679610'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/5376310039222679610'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/die-killer-app.html' title='Die Killer-App'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-416605515908028574</id><published>2011-02-23T16:17:00.001-08:00</published><updated>2011-02-23T17:13:14.878-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Open Source'/><category scheme='http://www.blogger.com/atom/ns#' term='Meinung'/><title type='text'>Gute Software braucht Ausdauer</title><content type='html'>&lt;b&gt;In meinen letzten Postings ging es um die Freiheit und die Kunst des (Software-)Hackers. Heute geht es um die ehr unerfreulichere Seite: Die Ausdauer während der Entwicklung.&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;(Date/Datum: 080322-17:59, Hits: 1931)&lt;br /&gt;&lt;br /&gt;Bei der Eigenentwicklung von OpenSource-Projekten fiel mir  immer wieder auf, dass diese Projekte speziell zu Entwicklungsanfang  einen großen Spaßfaktor mit sich brachten. Man plant die Software und  ihre Bestandteile  und macht es ganz nach Lust und Laune mit oder ohne  (in meinem Fall: fast komplett ohne) erlernte Entwicklungsmodelle,  UML-Diagramme, Bildchen usw., einen ersten, (zweiten, (dritten, ...))  Entwurf des tollen neuen Projekts.&lt;br /&gt; &lt;p&gt;Der nächste Schritt besteht oft darin, die besonders interessanten  Komponenten zu programmieren (das erinnert mich an einen Satz, den ich  während des Studiums "lernen" durfte, und den ich nie vergessen und  schon gar nicht in mein Denken übernehmen werde: "&lt;i&gt;Das Programmieren ist der stupide Teil der Softwareentwicklung.&lt;/i&gt;"  -- soetwas sagen nur Menschen, die meinen, Software-Architekten seien  über die lausigen Entwickler erhaben ...). Nachdem dann alle besonders  interessanten Komponenten implementiert wurden, kommen die  aufgeschobenen, langweiligen Arbeitsschritte auf einen zu. Und genau  hier liegt der Grund, warum viele OpenSource-Projekte scheitern: Die  Entwickler verlieren das Interesse! Im kommerziellen Umfeld kann der  Vorgesetzte an diesem Punkt eventuell durchgreifen und die Entwicklung  vorwärtstreiben (das muss er sogar können!), doch in  OpenSource-Projekten gibt es eine solche Antreiber-Person oft gar nicht.  Trotzdem gibt es unzählige Vorzeige-Projekte, die von  OpenSource-Entwicklern erstellt wurden.&lt;/p&gt;  &lt;p&gt;Dem Entwickler bieten sich dann mehrere Möglichkeiten an:&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Möglichkeit 1:&lt;/b&gt; Er veröffentlicht ein "unvollständiges" Projekt  als "Spezialprojekt" (so, wie ich es beispielsweise mit meinem  XyriaDNSd getan habe (und diese Software als Extreme-Performance-Server  hingestellt habe), weil ich zu faul war das gesamte DNS-Protokoll  RFC-konform zu implementieren). Im Übrigen ist dieser DNS-Server  mindestens einer der schnellsten der Welt, vielleicht sogar der  schnellste!&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Möglichkeit 2:&lt;/b&gt; Er macht es sich noch einfacher und bricht das Projekt ab.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Möglichkeit 3:&lt;/b&gt; Er beißt in den sauren Apfel und zwingt sich  dazu, das Projekt weiter zu entwickeln. In diesem Fall tut er nicht das,  was er eigentlich tun will und -- für den Fall, dass er seine Tätigkeit  so, wie ich, als Kunst ansieht -- wird er sich die Frage stellen, ob er  damit nicht seine künstlerische Freiheit in gewisser Weise einschränkt  und ob das gut für ihn ist.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Möglichkeit 4:&lt;/b&gt; Er übergibt das Projekt einem anderen  Projektleiter, den er zunächst suchen und begeistern muss (bei kleinen  Projekten oft kaum möglich). Fündig werden könnte der Entwickler  beispielsweise beim &lt;a href="http://sf.net/"&gt;SourceForge.net&lt;/a&gt;-Jobforum. Dort muss er aber nicht nur einen oder mehrere Entwickler finden, sondern auch &lt;i&gt;fähige&lt;/i&gt;.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Möglichkeit 5:&lt;/b&gt; Er sucht sich Entwickler, die für ihn die Implementierung vollenden. Hier gibt es ähnliche Probleme, wie bei Möglichkeit #4.&lt;/p&gt;  &lt;p&gt;Nach längeren Überlegungen und der Betrachtung meiner bisherigen  Halbfertig-Projekte bin ich zum Schluss gekommen, dass eine gewisse  Ausdauer wohl doch von Nöten ist, um ein gutes Ziel zu erreichen. Aber  nur manchmal. Weniger ein sich-zwingen als vielmehr ein sich-motivieren  scheint der gesunde und richtige Schlüssel dazu zu sein.&lt;/p&gt;  &lt;p&gt;Der Grund dafür ist der übliche: Guter Code und gute Kunst braucht Begeisterung!&lt;/p&gt;  &lt;p&gt;Vielleicht könnte man also sagen, dass es -- analog zur ausgewogenen  Ernährung, bei der leider nicht alles toll schmeckt -- eine ausgewogene  OpenSource-Entwicklung benötigt, bei der Begeisterung und Ausdauer zwei  Kernbestandteile sind.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-416605515908028574?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/416605515908028574/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/gute-software-braucht-ausdauer.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/416605515908028574'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/416605515908028574'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/gute-software-braucht-ausdauer.html' title='Gute Software braucht Ausdauer'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-7381871386874059331</id><published>2011-02-23T16:16:00.000-08:00</published><updated>2011-05-02T11:39:54.536-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Meinung'/><title type='text'>Die Informatik</title><content type='html'>&lt;b&gt;Die Informatik hat ein Image, welches sie nicht verdient. Meiner Meinung nach liegt es daran, dass viele Menschen eine falsche Vorstellung von der Informatik haben.&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;(Date/Datum: 080224-18:50)      &lt;p&gt;Wenn man heute erzählt, man studiere Informatik,  dann sind die Reaktionen darauf äußerst verschieden. Oftmals gilt man als furchtbarer Nerd, der furchtbare Dinge -- nämlich fuchtbar langweilige, tut (welche das wohl sind?).&lt;/p&gt;&lt;p&gt;Dabei wird die Informatik doch heute in so vielen interessanten Bereichen eingesetzt und ist eine wirklich bedeutsame Wissenschaft! Womit sich der Informatiker beschäftigt, das sind aktuelle Themen die ganz und gar nicht langweilig sein müssen. Ich bin bei diesem Thema natürlich nicht parteilos, aber allein, wenn man die Entwicklung der so genannten Bindestrich-Zweige der Informatik betrachtet, dann sieht man, wieviel Spielraum man als Informatiker hat, wenn es darum geht, sich ein oder mehrere Spezielagebiete zu suchen.&lt;/p&gt;&lt;p&gt;Da gibt es nicht nur mehr die vier Teildisziplinen Theoretische-, Praktische-, Angewandte-, und Technische-Informatik sowie die ebenfalls sehr bekannte Wirtschaftsinformatik. Es gibt vielmehr komplett neue Studienfächer der Informatik, die mittlerweile nunmal so groß sind, dass sie einen eigenen Studiengang benötigen. Dazu zählen etwa die &lt;a href="http://de.wikipedia.org/wiki/Bioinformatik"&gt; Bioinformatik&lt;/a&gt;, &lt;a href="http://de.wikipedia.org/wiki/Geoinformatik"&gt; Geoinformatik&lt;/a&gt;, medizinische Informatik, Automobil-Informatik, Medieninformatik, Computer-Linguistik, Software-Engineering und Chemo-Informatik. Ausserdem gibt es noch Disziplinen wie Rechtsinformatik, Umwelt-Informatik, Informationslogistik, Computervisualistik u.v.m.&lt;/p&gt;&lt;p&gt;Die "eigentlichen" Gebiete der Informatik sind allerdings auch nicht uninteressant. Programmiersprachen, Kryptographie, Netzwerke, Sicherheit, Grafik, theoretische Überlegungen usw. sind eben auch faszinierende Gebiete.&lt;/p&gt;&lt;p&gt;Und ja: Zwar sinken die Gehälter, aber man kann trotzdem noch viel Geld in der Informatik verdienen und trotzdem noch gute Ideen haben. Die Forschung im Bereich der Informatik ist ebenfalls sehr vital.&lt;/p&gt;&lt;p&gt;Apropos Gehälter: Heute ist jeder noch so schlechte Fachinformatiker ein "Spezialist" für Windows-Administration oder was auch immer. Eine ähnliche Ausbildung habe ich auch hinter mir, aber seien wir mal ehrlich: Selbst im Studium lernt man viel zu wenig, auf das autodidaktische kommt es an! Wie dem auch sei, dadurch, dass es jetzt recht viele Informatiker gibt, ist mehr Konkurenz auf dem Job-Markt vertreten und die Gehäter sinken. Ein Systemadministrator ist eben kein Halbgott mehr, sondern ein Dienstleister. Es gibt besonders bei den Webdesignern und Administratoren recht viel Konkurenz. Die Unterschiede bei deren Fähigkeiten sind allerdings &lt;i&gt;enorm&lt;/i&gt;! Das gleiche gilt für Programmierer. Es gibt viele Programmierer (ich liebe das Programmieren), aber die Qualitätsunterschiede bei den selbigen sind ebenfalls recht beeindruckend.&lt;/p&gt;&lt;p&gt;Aber zurück zum eigentlichen Thema. Die Informatik hat die Gesellschaft sehr verändert. Heute benutzt jeder das Internet. Man kommuniziert mit anderen Menschen über Netzwerke oder handelt über diese. Schon Kinder können mit anderen online Computerspiele spielen, Computertomographie, Wettersimmulationen und unzählige andere positive Dinge sind der Informatik zu verdanken.&lt;/p&gt;&lt;p&gt;Soweit mein Plädoyer für die Informatik. Zumindest fürs Erste.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-7381871386874059331?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/7381871386874059331/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/die-informatik.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/7381871386874059331'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/7381871386874059331'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/die-informatik.html' title='Die Informatik'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-1619901480434954839</id><published>2011-02-23T16:15:00.000-08:00</published><updated>2011-02-23T17:12:17.480-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Linux'/><category scheme='http://www.blogger.com/atom/ns#' term='tutorial'/><category scheme='http://www.blogger.com/atom/ns#' term='fluxbat'/><title type='text'>Tutorial: Notebook Battery State in Fluxbox</title><content type='html'>&lt;b&gt;Today I will give a short introduction how to use my tool "Fluxbat". Fluxbat displays the battery state of your notebook in the Fluxbox menu.&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;(Date/Datum: 2010-03-07-21:03)&lt;br /&gt;&lt;br /&gt;&lt;img src="http://www.wendzel.de/images/fluxbat.png" style="float: right;" title="Fluxbat" alt="Fluxbat" /&gt;The software itself is GPLv2ed and the last release is from 2007. You can download fluxbat &lt;a href="http://www.wendzel.de"&gt;from my website&lt;/a&gt;&lt;br /&gt;&lt;br /&gt; &lt;b&gt;INSTALLATION&lt;/b&gt;  &lt;p&gt;1. First, you need to compile fluxbat (if your battery info can NOT  be found in /proc/acpi/battery/BAT0, you need to modify the path in  fluxbatgen.sh first).&lt;/p&gt;   &lt;pre&gt;$ make&lt;br /&gt;$ su&lt;br /&gt;# make install&lt;/pre&gt;   &lt;p&gt;2. Since fluxbat is a daemon process, you should not start it every  time you start X since it would run multiple times then. Simply run it  on system bootstrap (e.g. by creating an rc script in /etc/rc.d/ (e.g.  Slackware) or /etc/init.d (e.g. Debian, Ubuntu, ...).&lt;/p&gt;  &lt;p&gt;I added an rc.fluxbat script for this reason. You can place it in /etc/&lt;i&gt;depends-on-your-distribution&lt;/i&gt;/.&lt;/p&gt;   &lt;p&gt;3. Every user who wants to activate fluxbat in fluxbox should include  /var/fluxbat/battery.menu in his own ~/.fluxbox/menu file by adding  this line:  &lt;/p&gt;&lt;pre&gt;[include] (/var/tmp/fluxbat/battery.menu)&lt;/pre&gt;  &lt;p&gt;&lt;b&gt;SOME NOTES&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Fluxbat depends on:&lt;/p&gt;  &lt;ul&gt;&lt;li&gt;fluxbox (tested with v. 1.0rc2)&lt;/li&gt;&lt;li&gt;#!/bin/dash (not bash!)&lt;/li&gt;&lt;li&gt;bc&lt;/li&gt;&lt;li&gt;md5sum&lt;/li&gt;&lt;li&gt;xterm and vi (to display "more info")&lt;/li&gt;&lt;li&gt;xmessage (for warning messages if percentage goes under 4% of the battery power)&lt;/li&gt;&lt;li&gt;for compiling: make,gcc,binutils,libc and such things&lt;/li&gt;&lt;/ul&gt;  &lt;p&gt;I hope this posting was helpful ... You can post questins below.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-1619901480434954839?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/1619901480434954839/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/tutorial-notebook-battery-state-in.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/1619901480434954839'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/1619901480434954839'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/tutorial-notebook-battery-state-in.html' title='Tutorial: Notebook Battery State in Fluxbox'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-3160256120987732820</id><published>2011-02-23T16:11:00.001-08:00</published><updated>2011-02-23T17:12:31.873-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rezension'/><title type='text'>Rezension: Versteckte Botschaften</title><content type='html'>&lt;b&gt;In den letzten Tagen habe ich das Buch 'Versteckte Botschaften. Die faszinierende Geschichte der Steganografie' von Klaus Schmeh gelesen um mir ein wenig Inspiration für meine Doktorarbeit zu holen und etwas mehr über die Geschichte und die allgemeine Steganografie zu erfahren -- schließlich beschäftige ich mich schon seit geraumer Zeit mit verdeckten Kanälen in Netzwerken. &lt;/b&gt;(Date/Datum: 2010-02-18-17:47)&lt;br /&gt;&lt;br /&gt;&lt;img src="http://www.wendzel.de/images/blogimg/schmeh_verst_botschaften.jpg" alt="Klaus Schmeh: Versteckte Botschaften" title="Klaus Schmeh: Versteckte Botschaften" style="float: left; padding: 10px; margin: 5px; border-width: 1px; border-style: dashed;" /&gt;Ich  nehme es gleich vorweg: Das Buch ist interessant und ich bin froh, eine  so leichtverständliche Einführung in die Steganografie in die Finger  bekommen zu haben. Schön am Buch ist die Aufteilung in kurze Kapitel.  Das hat zumindest bei mir den Effekt, dass ich beim Lesen schneller  vorwärts komme, da ich mir immer wieder sage: "Ach, ein kurzes Kapitel  geht noch." Auch lobenswert ist die Vielzahl der interessanten Bilder  und (ich erwähne es hier, weil es in den meisten Büchern inkl. meiner  eigenen nicht der Fall ist (dafür aber in meiner Diplomarbeit)) die  jeweilige Angabe der Seitenzahl bei Literaturverweisen. Im Buch erfährt  man etwa, wie die Steganografie zu Kriegszeiten aufblühte und welche  aufwändigen Methoden genutzt wurden, um deren Nutzung durch Spione  einzudemmen. Heutzutage wird dies in Kriegszeiten wohl kaum anders sein.  Überhaupt werden derart viele Anwendungen der Steganografie erwähnt,  dass ich mir die Recherchearbeit als enorm umfangreich vorstellen muss.&lt;br /&gt;&lt;br /&gt; Das Werk gliedert sich in vier Teile: Ein Streifzug durch die  Steganografie, Klassische Steganografie, Steganografie mit dem Computer  und den einzigen für mich weniger interessanten vierten Teil (den ich  tatsächlich nur überflogen habe) zum Thema Para-Steganografie (dort  fallen Themen wie der Bibel-Code etc. hinein).&lt;br /&gt;&lt;br /&gt; &lt;b&gt;Details zum Buch:&lt;/b&gt;&lt;br /&gt;Autor: Klaus Schmeh&lt;br /&gt;Titel: Versteckte Botschaften. Die faszinierende Geschichte der Steganografie&lt;br /&gt;Verlag Heinz Heise, 246 Seiten, 1. Auflage 2009, 18 EUR&lt;br /&gt;ISBN 978-3-936931-54-9&lt;br /&gt;&lt;a href="http://www.amazon.de/gp/product/3936931542?ie=UTF8&amp;amp;tag=cdpdrorgweblo-21&amp;amp;linkCode=as2&amp;amp;camp=1638&amp;amp;creative=19454&amp;amp;creativeASIN=3936931542"&gt;Dieses Buch bei Amazon bestellen&lt;/a&gt;&lt;img src="http://www.assoc-amazon.de/e/ir?t=cdpdrorgweblo-21&amp;amp;l=as2&amp;amp;o=3&amp;amp;a=3936931542" alt="" style="border: medium none ! important; margin: 0px ! important;" border="0" height="1" width="1" /&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-3160256120987732820?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/3160256120987732820/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/rezension-versteckte-botschaften.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/3160256120987732820'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/3160256120987732820'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/rezension-versteckte-botschaften.html' title='Rezension: Versteckte Botschaften'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-8255183592137594207</id><published>2011-02-23T16:10:00.000-08:00</published><updated>2011-02-23T16:11:00.935-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rezension'/><title type='text'>Rezension: Nur die Stärksten überleben - ein Campus-Roman</title><content type='html'>&lt;b&gt;Gestern Nacht habe ich "Nur die Stärksten überleben" von der norwegischen Autorin Helene Uri fertig gelesen ... Eigentlich ... um mich für mein weiteres Studium zu motivieren. &lt;/b&gt; (Date/Datum: 2009-08-25-21:57)&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.amazon.de/gp/product/3492051146?ie=UTF8&amp;amp;tag=cdpdrorgweblo-21&amp;amp;linkCode=as2&amp;amp;camp=1638&amp;amp;creative=19454&amp;amp;creativeASIN=3492051146"&gt;&lt;img src="http://www.wendzel.de/images/blogimg/buch_nur_die_staerksten_ueberleben.jpg" alt="Nur die Stärksten überleben" title="Nur die Stärksten überleben" style="border: 0pt none; margin: 10pt 10pt 10px 10px; float: left;" /&gt;&lt;/a&gt;Das  Buch handelt von Rivalitäten unter Forschern an der Universität Oslo.  Inhaltlich geht es primär um drei Personen: Pål Bentzen kommt als junger  Forscher an die Uni und ist der Sohn einer berühmten Schriftstellerin,  die unter Pseudonym schreibt. Es folgt als ebenfalls neue Kollegin  Nanna, die von allen gemocht wird. Dann gibt es noch Edith Rinkel, die  ist schon sehr lange Professorin und wird nicht besonders gemocht; dafür  ist sie für ihre bisherigen Leistungen, die sie für die Wissenschaft  erbracht hat, hoch angesehen. Alle sind am gleichen Institut für  futuristische Linguistik beschäftigt und innerhalb des Instituts gibt es  unglaublich viel ... wie heißt das noch gleich ...? Ah ja: Klatsch;  voller Klatsch (das Wort scheibe ich hiermit zum ersten Mal in diesem  Leben und sofort denke ich an billigstes Privatfernsehn und BILD!).&lt;br /&gt; &lt;p&gt;Man merkt der Autorin an, dass sie selbst Linguistik studiert hat,  denn im Buch werden ständig entsprechende Fachthemen erwähnt (und für  mich als Laien auch halbwegs verständlich). Jedenfalls kommt Pål Bentzen  eines Tages der Verdacht, Edith Rinkel könnte Forschungsunterlagen von  Nanna geklaut haben. Mehr verrate ich nicht, außer, dass ich mir ein  anderes Ende gewünscht hätte und das die ganzen Affären im Buch  verhindern, dass es langweilig wird. Ich hoffe, es geht nicht wirklich  so herzlos in der Wissenschaftswelt zu, das wäre sehr schade und  vorallendingen abschreckend!&lt;/p&gt;  &lt;p&gt;Empfehlen kann ich das Buch dennoch. Als nächstes lese ich "Der  Campus" von Dietrich Schwanitz. Ich hoffe doch, das dieses Buch mich mit  einem Ende versorgt, dass leichter zu ertragen ist und meine  Vorstellung von der Welt etwas ausbügelt!&lt;/p&gt;  &lt;b&gt;&lt;a href="http://www.amazon.de/gp/product/3492051146?ie=UTF8&amp;amp;tag=cdpdrorgweblo-21&amp;amp;linkCode=as2&amp;amp;camp=1638&amp;amp;creative=19454&amp;amp;creativeASIN=3492051146"&gt;Nur die Stärksten überleben: Bei Amazon bestellen&lt;/a&gt;&lt;img src="http://www.assoc-amazon.de/e/ir?t=cdpdrorgweblo-21&amp;amp;l=as2&amp;amp;o=3&amp;amp;a=3492051146" alt="" style="border: medium none ! important; margin: 0px ! important;" border="0" height="1" width="1" /&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-8255183592137594207?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/8255183592137594207/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/rezension-nur-die-starksten-uberleben.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/8255183592137594207'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/8255183592137594207'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/rezension-nur-die-starksten-uberleben.html' title='Rezension: Nur die Stärksten überleben - ein Campus-Roman'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-6283493831113604655</id><published>2011-02-23T16:09:00.000-08:00</published><updated>2011-02-23T17:12:31.874-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rezension'/><title type='text'>Rezension: Die Software-Rebellen</title><content type='html'>&lt;b&gt;Das Buch 'Die Software-Rebellen' von Glyn Moody ist äußerst detailreich und behandelt die "Erfolgsstory von Linus Torvalds und Linux". &lt;/b&gt;(Date/Datum: 2008-09-28-19:23)&lt;br /&gt;&lt;br /&gt;&lt;img src="http://www.wendzel.de/images/blogimg/softwarerebellen.jpg" alt="Die Software-Rebellen" title="Die Software-Rebellen" border="0" hspace="4" vspace="4" align="left" /&gt;  Zweifellos hat es Glyn Moody in 'Die Software-Rebellen' geschafft, eine  tolle geschichtliche Abhandlung der Entstehungsgeschichte von GNU,  Linux und einigen anderen großen Projekten zu liefern. Ließt man dieses  Buch, dann kommt man zwischendurch in die Versuchung sich doch noch den  großen Aufgaben es Unix-Hackers zu stellen und sich ein eigenes Mini-OS  und einen eigenen Editor sowie einen eigenen Compiler oder Interpreter  zu programmieren.&lt;br /&gt; &lt;p&gt;So ein Buch kann nur jemand schreiben, der sich mit der Geschichte  dieser Projekte und der Personen, die dahinterstecken, enorm gut  auskennt, was man an der Detailverliebtheit der einzelnen Kapitel merkt.  Teilweise sind allerdings SO viele Details im Buch, das es langweilig  wird. Man kann wirklich erfahren, wer wann was in welche Newsgroup  gepostet hat und wer auf welches Posting wie antwortete. Wie konnte  Moody nur seine Faszination aufrecht erhalten und diesen Schreibprozess  überstehen? Eine wirkliche Meisterleistung, aber wie gesagt: Die  Langeweile fördert diese Herangehensweise auch.&lt;/p&gt;  &lt;p&gt;Doch weiter zum Inhalt! Dieses Buch liefert seltene und besondere  Einblicke in geschichtliche Entwicklungen und nach diesem Buch weiß man  definitiv &lt;b&gt;mehr&lt;/b&gt;. Dies liegt auch daran, dass der Autor es schafft,  Elemente wie die Bedeutung der Atmosphäre im MIT-Lab für Richard  Stallman sowie die grandiose Analyse der Situation der  Parallelentwicklung mehrerer Unix-Derivate und den damit verbundenen  Nachteil (doppelt-gemoppelter Code, Benutzerfreundlichkeit, ...)  gegenüber Windows gut zu skizzieren. Und obwohl man seltene Aussagen  findet, denen man nun wirklich nicht zustimmen kann (etwa, dass Emacs  die "berühmteste und leistungsfähigste Software, die je geschrieben  worden (ist)" sein soll), findet man auch kritisches Denken in diesem  Buch (etwa das "Ich-will-der-beste-Hacker-sein-Verhalten beim Krieg der  Unix-Derivate).&lt;/p&gt;  &lt;p&gt;Insgesamt ist das Buch sehr gelungen, hätte aber auch einige  langweilige Details und eben an ein, zwei Stellen den Superlativ  einsparen sollen. Daher vergebe ich 4.25 von 5.0 Punkten, die sich das  Buch besonders durch seine recht seltenen Hintergrundinformationen sowie  die teilweise sehr gute Situationsanalyse des Autors gesichert hat.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-6283493831113604655?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/6283493831113604655/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/rezension-die-software-rebellen.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6283493831113604655'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/6283493831113604655'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/rezension-die-software-rebellen.html' title='Rezension: Die Software-Rebellen'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-773119807748426858</id><published>2011-02-23T16:08:00.000-08:00</published><updated>2011-02-23T16:09:36.162-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rezension'/><title type='text'>Rezension: Wir nennen es Arbeit</title><content type='html'>Endlich habe ich mit "Wir nennen es Arbeit" von Holm Friebe und Sascha Lobo mal wieder ein wirklich gutes Buch durchgelesen. Hier kommt die verdiente Rezension. (Date/Datum: 2008-09-28-19:23, Hits: 962)&lt;br /&gt;&lt;br /&gt;In "Wir nennen es Arbeit" geht es darum, welche Möglichkeiten heute  bestehen, im Internet Geld zu verdienen und wie sich so eine Tätigkeit  gestalltet. Außerdem geht es um die damit verbundene Kultur.&lt;br /&gt; &lt;p&gt;&lt;a href="http://www.amazon.de/gp/redirect.html?ie=UTF8&amp;amp;location=http%3A%2F%2Fwww.amazon.de%2FWir-nennen-Arbeit-Intelligentes-Festanstellung%2Fdp%2F3453600568%3Fie%3DUTF8%26s%3Dbooks%26qid%3D1222177240%26sr%3D8-1&amp;amp;site-redirect=de&amp;amp;tag=cdpdrorgweblo-21&amp;amp;linkCode=ur2&amp;amp;camp=1638&amp;amp;creative=6742"&gt;&lt;img src="http://www.wendzel.de/images/blogimg/cover_wirnennenesarbeit.jpg" alt="Wir nennen es Arbeit (Amazon)" title="Wir nennen es Arbeit" border="0" hspace="4" vspace="4" align="left" /&gt;&lt;/a&gt;&lt;img src="http://www.assoc-amazon.de/e/ir?t=cdpdrorgweblo-21&amp;amp;l=ur2&amp;amp;o=3" alt="" style="border: medium none ! important; margin: 0px ! important;" border="0" height="1" width="1" /&gt;Das  Autorenduo gibt zunächst einen Einblick in den Begriff der 'digitalen  Boheme', mit dem die kreativ schaffenden, selbständigen Menschen gemeint  sind, die durch das Internet ihr Geld verdienen. Im Nachwort erfährt  man dann auch, dass sich der Ursprung des Wortes auf 1994 zurückdatieren  lässt. Später widmen sich die Autoren dann noch der Einengung, der man  unter Umständen bei einer Festanstellung unterliegt, dem Thema Respekt  als Währung innerhalb der digitalen Boheme-Subkultur, den Möglichkeiten,  die sich den so tätigen Menschen bieten, dem Arbeiten in öffentlichen  Cafes (das gesamte Kapitel 'Place does matter' ist besonders  empfehlenswert!), Blogs, dem Geldverdienen über Online-Spiele und  diversen anderen interessanten Themen.&lt;/p&gt;  &lt;p&gt;Sehr gut gefällt auch, dass im letzten Kapitel noch der Gedanke einer  neuen Renissance eingebracht wird und das Grundeinkommen sowie ein  Ausblick auf eine alternative Gesellschaftsbeschäftigung aufgenommen  wurde.&lt;/p&gt;  &lt;p&gt;Steht man dem Begriff der digitalen Boheme zunächst vielleicht noch  minimalskeptisch gegenüber, so wird dies im Laufe des Buches anders. Mit  einer gewissen Faszination habe ich die Kapitel als selbst Betroffener  verschlungen -- endlich eine öffentliche Arbeitsweise mit der man sich  identifizieren; und sie hat sogar einen Namen! Insgesamt zeichnen die  Autoren ein äußerst positives Bild der digitalen Boheme und lassen dabei  leider kaum die Nachteile (etwa sich selbst um Buchführung und  Papierkram zu kümmern oder die Schwierigkeit, eine kommerzielle Webseite  bekannt zu machen) durchblicken, die so ein Leben mit sich bringt.&lt;/p&gt;  &lt;p&gt;Insgesamt vergebe ich 4.7 von 5.0 möglichen Punkten, sowas gibt es  selten! Diese Rezension bezieht sich auf die aktualisierte Auflage von  2008.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.amazon.de/gp/redirect.html?ie=UTF8&amp;amp;location=http%3A%2F%2Fwww.amazon.de%2FWir-nennen-Arbeit-Intelligentes-Festanstellung%2Fdp%2F3453600568%3Fie%3DUTF8%26s%3Dbooks%26qid%3D1222177240%26sr%3D8-1&amp;amp;site-redirect=de&amp;amp;tag=cdpdrorgweblo-21&amp;amp;linkCode=ur2&amp;amp;camp=1638&amp;amp;creative=6742"&gt;Das Buch bei Amazon kaufen&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-773119807748426858?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/773119807748426858/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/rezension-wir-nennen-es-arbeit.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/773119807748426858'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/773119807748426858'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/rezension-wir-nennen-es-arbeit.html' title='Rezension: Wir nennen es Arbeit'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4541732488194973467.post-390213288619301037</id><published>2011-02-23T16:05:00.000-08:00</published><updated>2011-02-23T17:13:56.393-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rezension'/><category scheme='http://www.blogger.com/atom/ns#' term='Meinung'/><title type='text'>Liste großartiger Fachbücher zum Thema Linux/Unix/BSD Systeme/Netzwerke/Sicherheit</title><content type='html'>Diese Liste werde ich immer wieder updaten; sie beinhaltet nur die Bücher, die ich als besonders großartig betrachte.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Update 27. Feb. 2010:&lt;/span&gt; Neue Bücher (Versteckte Botschaften, Die Software Rebellen, Die Hacker-Ethik, Just for Fun) aufgenommen.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Update: 07. Jul. 2008:&lt;/span&gt; Um dieses Vorhaben (und damit diese Liste) quasi zu intialisieren bin ich zu meinem Bücherregal, das voller Bücher zum Thema Linux/Unix/BSD, Netzwerksicherheit, TCP/IP-Netzwerke usw. ist, gegangen und habe die fünf besten darin enthaltenen Bücher herausgezogen um sie in diese Liste aufzunehmen. Die fünf Kandidaten sieht man auf diesem Foto:&lt;br /&gt;&lt;br /&gt;&lt;img style="width: 563px; height: 422px;" src="http://www.wendzel.de/images/lin_u_secbooks_jul07.jpg" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;h3&gt;Liste großartiger Fachbücher zum Thema Linux/Unix/BSD Systeme/Netzwerke/Sicherheit&lt;/h3&gt;  &lt;p&gt;Unter der Auswahl finden sich zwei englischsprachige und drei deutschsprachige Fachbücher.&lt;/p&gt;  &lt;p&gt; &lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Versteckte Botschaften.&lt;/b&gt;, Von: Klaus Schmeh; Gelesen: Feb-2010&lt;br /&gt;      Schmeh liefert mit diesem Titel ein reines Steganografie-Buch.  Es ist nicht sonderlich technisch, dafür aber hervorragend recherchiert  und vorallendingen geschichtlich interessant. &lt;/li&gt;&lt;li&gt;&lt;b&gt;&lt;a href="http://www.amazon.de/gp/product/3570500209?ie=UTF8&amp;amp;tag=cdpdrorgweblo-21&amp;amp;linkCode=as2&amp;amp;camp=1638&amp;amp;creative=19454&amp;amp;creativeASIN=3570500209"&gt;Die Hacker-Ethik und der Geist des Informations-Zeitalters&lt;/a&gt;&lt;img src="http://www.assoc-amazon.de/e/ir?t=cdpdrorgweblo-21&amp;amp;l=as2&amp;amp;o=3&amp;amp;a=3570500209" alt="" style="border: medium none ! important; margin: 0px ! important;" border="0" height="1" width="1" /&gt;&lt;/b&gt;, Von: Pekka Himanen; Gelesen: ca. 2007/8&lt;br /&gt;       Dieses Buch ist eine sehr interessante Betrachtung der  Hacker-Gesellschaft. Der Autor vergleicht die Hacker-Ehtik dabei mit der  protestantischen Ethik und definiert Hacking als Kunst, bei der auch  die Freiheit des Schaffens eine große Rolle spielt.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Die Software Rebellen. Die Erfolgsgeschichte von Linus Torvalds und Linux&lt;/b&gt;, Von: Glyn Moody; Gelesen: ca. 2008&lt;br /&gt;      Moody beschreibt in diesem Buch die Geschichte von Unix, GNU,  BSD, Open Source und Linux. Seine Beschreibungen sind äußerst  detailreich und gut recherchiert.&lt;/li&gt;&lt;li&gt;&lt;b&gt;&lt;a href="http://www.amazon.de/gp/product/3423362995?ie=UTF8&amp;amp;tag=cdpdrorgweblo-21&amp;amp;linkCode=as2&amp;amp;camp=1638&amp;amp;creative=19454&amp;amp;creativeASIN=3423362995"&gt;Just For Fun. Wie ein Freak die Computerwelt revolutionierte&lt;/a&gt;&lt;img src="http://www.assoc-amazon.de/e/ir?t=cdpdrorgweblo-21&amp;amp;l=as2&amp;amp;o=3&amp;amp;a=3423362995" alt="" style="border: medium none ! important; margin: 0px ! important;" border="0" height="1" width="1" /&gt;&lt;/b&gt;, Von: Linus Torvalds und David Diamond; Gelesen: ca. 2005/6&lt;br /&gt;      Dieses Buch ist als Biographie des Linux-Entwicklers Linus  Torvalds zu betrachten. Es ist sehr unterhaltsam und sehr persönlich  geschrieben. Durch den Schreibstil wird das Buch nicht langweilig.&lt;/li&gt;&lt;li&gt;&lt;b&gt;&lt;a href="http://www.amazon.de/gp/product/8131715094?ie=UTF8&amp;amp;tag=cdpdrorgweblo-21&amp;amp;linkCode=as2&amp;amp;camp=1638&amp;amp;creative=19454&amp;amp;creativeASIN=8131715094"&gt;Expert C Programming. Deep C Secrets.&lt;/a&gt;&lt;img src="http://www.assoc-amazon.de/e/ir?t=cdpdrorgweblo-21&amp;amp;l=as2&amp;amp;o=3&amp;amp;a=8131715094" alt="" style="border: medium none ! important; margin: 0px ! important;" border="0" height="1" width="1" /&gt;&lt;/b&gt;, Von: Peter v. d. Linden; Gelesen: 2006&lt;br /&gt;      Ich würde sagen, dieses Buch ist das einzige großartige und mit  enormen Abstand beste C-Programmierbuch, dass mir bisher in die Finger  fiel. Ich habe es während meines Praxissemesters im Bus gelesen und mir  viele Markierungen an wichtigen Stellen gemacht. Eigentlich dachte ich,  ich würde C bereits beherrschen, doch dieses Buch konnte mir tatsächlich  mehrere Informationen liefern, von denen ich bisher nichts wusste.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Forensic Discovery.&lt;/b&gt;, Von: Dan Farmer, Wietse Venema; Gelesen: 2005&lt;br /&gt;      Ein großartiges Buch über die Forensik auf Unix-Systemen!&lt;/li&gt;&lt;li&gt;&lt;b&gt;&lt;a href="http://www.amazon.de/gp/product/3898645355?ie=UTF8&amp;amp;tag=cdpdrorgweblo-21&amp;amp;linkCode=as2&amp;amp;camp=1638&amp;amp;creative=19454&amp;amp;creativeASIN=3898645355"&gt;PHP-Sicherheit: PHP/MySQL-Webanwendungen sicher programmieren&lt;/a&gt;&lt;img src="http://www.assoc-amazon.de/e/ir?t=cdpdrorgweblo-21&amp;amp;l=as2&amp;amp;o=3&amp;amp;a=3898645355" alt="" style="border: medium none ! important; margin: 0px ! important;" border="0" height="1" width="1" /&gt;&lt;/b&gt;, Von: Christopher Kunz, Stefan Esser, Peter Prochaska; Gelesen: 2007&lt;br /&gt;      Kurz und knapp werden alle wichtigen Sicherheitsmerkmale zum  Betrieb von PHP basierten Seiten erläutert. Ich mag Bücher ohne  Geschwafel. Der Inhalt des Buchs ist zwar nicht neu und seit Jahren im  Internet zu finden, aber trotzdem verdient dieses Buch seinen Platz in  dieser Liste. Ich hoffe auf Neuauflagen!&lt;/li&gt;&lt;li&gt;&lt;b&gt;&lt;a href="http://www.amazon.de/gp/product/3898641929?ie=UTF8&amp;amp;tag=cdpdrorgweblo-21&amp;amp;linkCode=as2&amp;amp;camp=1638&amp;amp;creative=19454&amp;amp;creativeASIN=3898641929"&gt;Buffer Overflows und Format-String-Schwachstellen: Funktionsweisen, Exploits und Gegenmaßnahmen&lt;/a&gt;&lt;img src="http://www.assoc-amazon.de/e/ir?t=cdpdrorgweblo-21&amp;amp;l=as2&amp;amp;o=3&amp;amp;a=3898641929" alt="" style="border: medium none ! important; margin: 0px ! important;" border="0" height="1" width="1" /&gt;&lt;/b&gt;, Von: Tobias Klein; Gelesen: 2006&lt;br /&gt;      Die Wahrscheinlich umfangreichste und beste Abhandlung des  Themas. Der Autor hat auf seiner Webseite auch noch lehrreiche  Informationen zur GCC Stack Smashing Protection nachgereicht.&lt;/li&gt;&lt;li&gt;&lt;b&gt;&lt;a href="http://www.amazon.de/gp/product/3446213341?ie=UTF8&amp;amp;tag=cdpdrorgweblo-21&amp;amp;linkCode=as2&amp;amp;camp=1638&amp;amp;creative=19454&amp;amp;creativeASIN=3446213341"&gt;Programmieren von UNIX-Netzwerken. Netzwerk-APIs: Sockets und XTI&lt;/a&gt;&lt;img src="http://www.assoc-amazon.de/e/ir?t=cdpdrorgweblo-21&amp;amp;l=as2&amp;amp;o=3&amp;amp;a=3446213341" alt="" style="border: medium none ! important; margin: 0px ! important;" border="0" height="1" width="1" /&gt;&lt;/b&gt;, Von: Richard Stevens; Gelesen: 2000/2001&lt;br /&gt;      Vielleicht gibt es mittlerweile bessere (und sicherlich  aktuellere) Bücher zum Thema, doch dieses Buch war, als ich es etwa  2000/2001 in die Finger bekam, das Beste, was es zum Thema gab (Na gut,  vielleicht ist das englischsprachige Original tatsächlich noch besser,  so hieß es damals zumindest, aber das interessiert mich wenig). Das  Besondere an diesesm Buch ist die Tiefe. Auf praktisch jeder Seite gibt  es Fussnoten, an denen man merkt, dass der Autor keine Details auslassen  möchte und zu noch viel mehr Tiefgang bereit währe. Apropos: Dieses  "mehr" an Tiefgang hat er dann in den drei Bänden &lt;i&gt;TCP/IP Illustrated&lt;/i&gt; (von denen ich Vol. 1+2 gelesen habe und nur Vol. 2 besitze) umgesetzt. Leider ist der Autor bereits verstorben.&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;br /&gt;&lt;br /&gt;
&lt;hr /&gt;
&lt;a href="http://linuxbuch.blogspot.com/p/einstieg-in-linux.html"&gt;&lt;img src="http://www.wendzel.de/images/eil4.gif" style="border:0" title="Einstieg in Linux" alt="Einstieg in Linux" /&gt;&lt;/a&gt; &amp;nbsp; &lt;a href="http://linuxbuch.blogspot.com/p/linux-das-umfassende-handbuch.html"&gt;&lt;img src="http://www.wendzel.de/images/dlb5.png" style="border:0" alt="Linux. Das umfassende Handbuch" title="Linux. Das umfassende Handbuch" /&gt;&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4541732488194973467-390213288619301037?l=steffen-wendzel.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://steffen-wendzel.blogspot.com/feeds/390213288619301037/comments/default' title='Kommentare zum Post'/><link rel='replies' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/liste-groartiger-fachbucher-zum-thema.html#comment-form' title='0 Kommentare'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/390213288619301037'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4541732488194973467/posts/default/390213288619301037'/><link rel='alternate' type='text/html' href='http://steffen-wendzel.blogspot.com/2011/02/liste-groartiger-fachbucher-zum-thema.html' title='Liste großartiger Fachbücher zum Thema Linux/Unix/BSD Systeme/Netzwerke/Sicherheit'/><author><name>Steffen Wendzel</name><uri>http://www.blogger.com/profile/14464989642710367636</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='21' src='http://1.bp.blogspot.com/_J0S1ZWxUtxA/STMFKG3nnBI/AAAAAAAAACQ/FUamjotKsIM/s1600-R/steffen-nov-16-2008_klein.jpg'/></author><thr:total>0</thr:total></entry></feed>
