<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
    xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule">
<channel>
    <title>The Quiet Earth</title>
    <link>http://blog.balrog.de/</link>
    <description>rants and musings about information security</description>
    <dc:language>en</dc:language>
    <generator>Serendipity 1.4.1 - http://www.s9y.org/</generator>
    <pubDate>Tue, 23 Dec 2008 10:04:13 GMT</pubDate>

    <image>
        <url>http://blog.balrog.de/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: The Quiet Earth - rants and musings about information security</title>
        <link>http://blog.balrog.de/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>Never attribute to malice...</title>
    <link>http://blog.balrog.de/archives/494-Never-attribute-to-malice....html</link>
            <category>Meta</category>
    
    <comments>http://blog.balrog.de/archives/494-Never-attribute-to-malice....html#comments</comments>
    <wfw:comment>http://blog.balrog.de/wfwcomment.php?cid=494</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.balrog.de/rss.php?version=2.0&amp;type=comments&amp;cid=494</wfw:commentRss>
    

    <author>nospam@example.com (Axel Eble)</author>
    <content:encoded>
    ... that which can be adequately explained by stupidity.&lt;br /&gt;
&lt;br /&gt;
&lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/de.wikipedia.org/wiki/Hanlon%27s_Razor&#039;);&quot;  href=&quot;http://de.wikipedia.org/wiki/Hanlon%27s_Razor&quot; title=&quot;Wikipedia: Hanlon&#039;s Razor&quot;&gt;Hanlon&#039;s Razor&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Konkret: &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.sueddeutsche.de/computer/730/451444/text/&#039;);&quot;  href=&quot;http://www.sueddeutsche.de/computer/730/451444/text/&quot; title=&quot;Bericht in der Süddeutschen&quot;&gt;der Fall der verlorenen Kreditkartendaten&lt;/a&gt; der Berliner Landesbank wurde durch zwei Kurierfahrer verursacht, die Christstollen haben wollten und &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.sueddeutsche.de/computer/526/452233/text/&#039;);&quot;  href=&quot;http://www.sueddeutsche.de/computer/526/452233/text/&quot; title=&quot;Süddeutsche: Großer Datenhunger&quot;&gt;daher einfach zwei Pakete austauschten...&lt;/a&gt; 
    </content:encoded>

    <pubDate>Tue, 23 Dec 2008 10:56:34 +0100</pubDate>
    <guid isPermaLink="false">http://blog.balrog.de/archives/494-guid.html</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/2.5/</creativeCommons:license>
</item>
<item>
    <title>PCs mit Dreien, Vieren oder eventuell Fünfen?</title>
    <link>http://blog.balrog.de/archives/493-PCs-mit-Dreien,-Vieren-oder-eventuell-Fuenfen.html</link>
            <category>local</category>
    
    <comments>http://blog.balrog.de/archives/493-PCs-mit-Dreien,-Vieren-oder-eventuell-Fuenfen.html#comments</comments>
    <wfw:comment>http://blog.balrog.de/wfwcomment.php?cid=493</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.balrog.de/rss.php?version=2.0&amp;type=comments&amp;cid=493</wfw:commentRss>
    

    <author>nospam@example.com (Axel Eble)</author>
    <content:encoded>
    &lt;!-- s9ymdb:7 --&gt;&lt;img width=&quot;600&quot; height=&quot;800&quot; style=&quot;border: 0px; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://blog.balrog.de/uploads/images/11122008028.jpg&quot; alt=&quot;&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Ohne Worte. 
    </content:encoded>

    <pubDate>Thu, 11 Dec 2008 13:24:41 +0100</pubDate>
    <guid isPermaLink="false">http://blog.balrog.de/archives/493-guid.html</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/2.5/</creativeCommons:license>
</item>
<item>
    <title>Reisebüro</title>
    <link>http://blog.balrog.de/archives/492-Reisebuero.html</link>
            <category>local</category>
    
    <comments>http://blog.balrog.de/archives/492-Reisebuero.html#comments</comments>
    <wfw:comment>http://blog.balrog.de/wfwcomment.php?cid=492</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.balrog.de/rss.php?version=2.0&amp;type=comments&amp;cid=492</wfw:commentRss>
    

    <author>nospam@example.com (Axel Eble)</author>
    <content:encoded>
    &lt;a class=&#039;serendipity_image_link&#039; href=&#039;http://blog.balrog.de/uploads/images/10122008027.jpg&#039; onclick=&quot;F1 = window.open(&#039;/uploads/images/10122008027.jpg&#039;,&#039;Zoom&#039;,&#039;height=615,width=815,top=225,left=440,toolbar=no,menubar=no,location=no,resize=1,resizable=1,scrollbars=yes&#039;); return false;&quot;&gt;&lt;!-- s9ymdb:5 --&gt;&lt;img width=&quot;110&quot; height=&quot;83&quot; style=&quot;float: left; border: 0px; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://blog.balrog.de/uploads/images/10122008027.serendipityThumb.jpg&quot; alt=&quot;&quot; /&gt;&lt;/a&gt; Abends in Freiburg kommt man gelegentlich an Reisebüros vorbei. Diese haben häufiger auch große Flatscreens als Werbeträger im Schaufenster. &lt;br /&gt;&lt;a href=&quot;http://blog.balrog.de/archives/492-Reisebuero.html#extended&quot;&gt;Continue reading &quot;Reisebüro&quot;&lt;/a&gt;
    </content:encoded>

    <pubDate>Thu, 11 Dec 2008 11:43:56 +0100</pubDate>
    <guid isPermaLink="false">http://blog.balrog.de/archives/492-guid.html</guid>
    <geo:long>7.859717</geo:long><geo:lat>48.025081</geo:lat><category>zeitläufte</category>
<creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/2.5/</creativeCommons:license>
</item>
<item>
    <title>Qype: Anne Clark in Freiburg</title>
    <link>http://blog.balrog.de/archives/491-Qype-Anne-Clark-in-Freiburg.html</link>
    
    <comments>http://blog.balrog.de/archives/491-Qype-Anne-Clark-in-Freiburg.html#comments</comments>
    <wfw:comment>http://blog.balrog.de/wfwcomment.php?cid=491</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.balrog.de/rss.php?version=2.0&amp;type=comments&amp;cid=491</wfw:commentRss>
    

    <author>nospam@example.com (Axel Eble)</author>
    <content:encoded>
    &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.qype.com/de131-freiburg&#039;);&quot;  href=&quot;http://www.qype.com/de131-freiburg&quot;&gt;Freiburg&lt;/a&gt; - &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.qype.com/de131-freiburg/events/categories/2-konzerte-und-festivals&#039;);&quot;  href=&quot;http://www.qype.com/de131-freiburg/events/categories/2-konzerte-und-festivals&quot;&gt;Konzerte &amp;amp; Festivals&lt;/a&gt; - &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.qype.com/de131-freiburg/events/categories/47-alternativ-und-indie-konzerte&#039;);&quot;  href=&quot;http://www.qype.com/de131-freiburg/events/categories/47-alternativ-und-indie-konzerte&quot;&gt;Alternative &amp;amp; Indie&lt;/a&gt; - &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.qype.com/de131-freiburg/events/categories/2-konzerte-und-festivals&#039;);&quot;  href=&quot;http://www.qype.com/de131-freiburg/events/categories/2-konzerte-und-festivals&quot;&gt;Konzerte &amp;amp; Festivals&lt;/a&gt; - &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.qype.com/de131-freiburg/events/categories/59-pop-und-rock-konzerte&#039;);&quot;  href=&quot;http://www.qype.com/de131-freiburg/events/categories/59-pop-und-rock-konzerte&quot;&gt;Pop &amp;amp; Rock&lt;/a&gt; - &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.qype.com/de131-freiburg/events/categories/2-konzerte-und-festivals&#039;);&quot;  href=&quot;http://www.qype.com/de131-freiburg/events/categories/2-konzerte-und-festivals&quot;&gt;Konzerte &amp;amp; Festivals&lt;/a&gt; - &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.qype.com/de131-freiburg/events/categories/61-elektronische-musik&#039;);&quot;  href=&quot;http://www.qype.com/de131-freiburg/events/categories/61-elektronische-musik&quot;&gt;Elektronische Musik&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Wie erwartet: intimes Ambiente. Ein kleines, aber sehr feines Konzert mit den alten Gassenhauern und den neuen Stücken von der Smallest Acts of Kindness-Platte. Das Preis-/Leistungsverhältnis war gelungen (knappe 20 €uronen für 2h Konzert). Endlich mal wieder ein Konzert, endlich mal wieder heiser &lt;img src=&quot;http://blog.balrog.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Nächstes Mal wieder &lt;img src=&quot;http://blog.balrog.de/templates/default/img/emoticons/smile.png&quot; alt=&quot;:-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Mein Beitrag zu &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.qype.com/events/243195-Anne-Clark-Jazzhaus-Freiburg-Freiburg&#039;);&quot;  href=&quot;http://www.qype.com/events/243195-Anne-Clark-Jazzhaus-Freiburg-Freiburg&quot;&gt;Anne Clark&lt;/a&gt; - Ich bin &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.qype.com/people/aeble&#039;);&quot;  href=&quot;http://www.qype.com/people/aeble&quot;&gt;aeble&lt;/a&gt; - auf &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.qype.com/&#039;);&quot;  href=&quot;http://www.qype.com/&quot;&gt;Qype&lt;/a&gt; 
    </content:encoded>

    <pubDate>Tue, 09 Dec 2008 23:29:02 +0100</pubDate>
    <guid isPermaLink="false">http://blog.balrog.de/archives/491-guid.html</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/2.5/</creativeCommons:license>
</item>
<item>
    <title>Anti-Spam Appliances Considered Harmful</title>
    <link>http://blog.balrog.de/archives/490-Anti-Spam-Appliances-Considered-Harmful.html</link>
    
    <comments>http://blog.balrog.de/archives/490-Anti-Spam-Appliances-Considered-Harmful.html#comments</comments>
    <wfw:comment>http://blog.balrog.de/wfwcomment.php?cid=490</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>http://blog.balrog.de/rss.php?version=2.0&amp;type=comments&amp;cid=490</wfw:commentRss>
    

    <author>nospam@example.com (Axel Eble)</author>
    <content:encoded>
    It&#039;s no secret: Anti-Spam configuration can be hazardous to your email traffic. If the spamfilters generate too many false positives your email transmission will suffer. This is a major problem in B2B configurations and can bite you out of the blue.&lt;br /&gt;
&lt;br /&gt;
I&#039;ve had this problem in the past, when the company I was working for was justifiably listed on an RBL. And I had it again, now - only this time I am reasonably sure that the system is a) configured tightly enough not to be usable as an open relay and b) not being used for sending out marketing or other possibly spam-alike emails.&lt;br /&gt;
&lt;br /&gt;
Nevertheless, the system was listed with a commercial anti-spam appliance vendor in their RBLs (which are &quot;reputation based&quot; - meaning, they have a set of criteria that can give you a certain (read: bad) reputation). The only explanation I have for this is that said company has caught backscatter from our system and classified that as spam. If you don&#039;t know what Backscatter is: that&#039;s bounces sent to innocent people that were listed in the From: address of Spam.&lt;br /&gt;
&lt;br /&gt;
The danger with those commercial anti-spam appliances is the multiplication factor: if you happen to end up as a false positive with those companies, you may lose contact with not only one customer, but with several.&lt;br /&gt;
&lt;br /&gt;
There are several solutions to this:&lt;br /&gt;
&lt;ol&gt;&lt;br /&gt;
&lt;li&gt;Don&#039;t send out error reports for undeliverable emails. Can only be done if the system does not receive mails at all&lt;/li&gt;&lt;br /&gt;
&lt;li&gt;Monitor RBLs with your monitoring solution. For &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/nagios.org/&#039;);&quot;  href=&quot;http://nagios.org/&quot; title=&quot;Nagios&quot;&gt;Nagios&lt;/a&gt; there are RBL checks and I&#039;m sure for other tools as well. The only problem: how do you make sure you&#039;re monitoring all (relevant) RBLs? And you will probably not be able to monitor the commercial services as they make a profit out of their services.&lt;/li&gt;&lt;br /&gt;
&lt;/ol&gt;&lt;br /&gt;
&lt;br /&gt;
How do &lt;em&gt;you&lt;/em&gt; cope with these problems? What are your ideas?&lt;br /&gt;
&lt;br /&gt;
Any help appreciated! 
    </content:encoded>

    <pubDate>Sun, 02 Nov 2008 00:38:07 +0100</pubDate>
    <guid isPermaLink="false">http://blog.balrog.de/archives/490-guid.html</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/2.5/</creativeCommons:license>
</item>
<item>
    <title>Policy-based routing on Linux</title>
    <link>http://blog.balrog.de/archives/488-Policy-based-routing-on-Linux.html</link>
            <category>General</category>
    
    <comments>http://blog.balrog.de/archives/488-Policy-based-routing-on-Linux.html#comments</comments>
    <wfw:comment>http://blog.balrog.de/wfwcomment.php?cid=488</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.balrog.de/rss.php?version=2.0&amp;type=comments&amp;cid=488</wfw:commentRss>
    

    <author>nospam@example.com (Axel Eble)</author>
    <content:encoded>
    A customer system needed to be upgraded and for several reasons it was supposed to be moved from Windows server to Linux (more on that another time). The server was supposed to be moved from one IP range to another as we are moving from our old &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/en.wikipedia.org/wiki/Provider_Aggregatable_Address_Space&#039;);&quot;  href=&quot;http://en.wikipedia.org/wiki/Provider_Aggregatable_Address_Space&quot; title=&quot;PA Space&quot;&gt;Provider Aggregatable (PA) IP addresses&lt;/a&gt; to our &quot;new&quot; &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/en.wikipedia.org/wiki/Provider_Independent_Address_Space&#039;);&quot;  href=&quot;http://en.wikipedia.org/wiki/Provider_Independent_Address_Space&quot; title=&quot;PI Address Space&quot;&gt;Provider Indepedent (PI) addresses&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
I set the system up and it was supposed to be a hard cutover on one day. It quickly turned out that this was not feasible (again, for several reasons, e.g. the amount of data to copy over was too big). So, finally, it was decided that the cutover was to be smooth: the majority of data was rsync&#039;ed over from Windows in the days before the cutover date, then the rest on the cutover day. The SSL certificate was to be copied over on day X and the new server running Linux should take over the IP address of the old (Windows) server. As the system was now multihomed we needed to cope with asymmetric routing. First off, we thought it should be possible to hide all incoming traffic to the old IP addresses behind the internal IP address of the firewall - but it turned out our product does not allow for that.&lt;br /&gt;
&lt;a class=&#039;serendipity_image_link&#039; href=&#039;http://blog.balrog.de/uploads/images/Setup_Multihomed.png&#039; onclick=&quot;F1 = window.open(&#039;/uploads/images/Setup_Multihomed.png&#039;,&#039;Zoom&#039;,&#039;height=331,width=396,top=242,left=449.5,toolbar=no,menubar=no,location=no,resize=1,resizable=1,scrollbars=yes&#039;); return false;&quot;&gt;&lt;!-- s9ymdb:3 --&gt;&lt;img width=&quot;110&quot; height=&quot;91&quot; style=&quot;float: left; border: 0px; padding-left: 5px; padding-right: 5px;&quot; src=&quot;http://blog.balrog.de/uploads/images/Setup_Multihomed.serendipityThumb.png&quot; alt=&quot;&quot; /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
The solution to this is policy-based routing: if the packet goes out on &lt;em&gt;Interface&lt;sub&gt;new&lt;/sub&gt;&lt;/em&gt;, a different routing decision needs to be taken than when it would go out &lt;em&gt;Interface&lt;sub&gt;old&lt;/sub&gt;&lt;/em&gt;. Fortunately, Linux does allow for this with the iproute2 package: you can have several routing tables glued together with a routing policy, i.e. a set of rules that controls the selection of the routing table. If a rule matches and a route is selected from a routing table the packet gets routed according to this route. If there is no matching route the rule traversal continues.&lt;br /&gt;
&lt;br /&gt;
In our setup this means, that all packets from &lt;em&gt;IP&lt;sub&gt;PI-Space&lt;/sub&gt;&lt;/em&gt; should get routed to the PI-Space gateway whereas all packets from &lt;em&gt;IP&lt;sub&gt;PA-Space&lt;/sub&gt;&lt;/em&gt; should get routed to the PA-Space gateway. Currently, the default gateway is the PA-Space one, so we don&#039;t have to do much.&lt;br /&gt;
&lt;br /&gt;
In Debian/Ubuntu syntax, the network is then setup through &lt;code&gt;/etc/network/interfaces&lt;/code&gt; with a stanza like the following:&lt;br /&gt;
&lt;pre style=&quot;lineheight: 100%;&quot;&gt;&lt;br /&gt;
auto eth0&lt;br /&gt;
iface eth0 inet static&lt;br /&gt;
        address   A.B.C.D&lt;br /&gt;
        netmask  255.255.255.240&lt;br /&gt;
        network   A.B.C.128&lt;br /&gt;
        broadcast A.B.C.143&lt;br /&gt;
        dns-nameservers some.dns.serv.er&lt;br /&gt;
        gateway A.B.C.129&lt;br /&gt;
&lt;/pre&gt;&lt;br /&gt;
&lt;br /&gt;
And for the Interface in the PI address space, the stanza looks like this:&lt;br /&gt;
&lt;br /&gt;
&lt;pre&gt;&lt;br /&gt;
auto eth1&lt;br /&gt;
iface eth1 inet static&lt;br /&gt;
        address   V.W.X.Y&lt;br /&gt;
        netmask  255.255.255.240&lt;br /&gt;
        network   V.W.X.128&lt;br /&gt;
        broadcast V.W.X.143&lt;br /&gt;
        dns-nameservers some.dns.serv.er&lt;br /&gt;
        post-up ip rule add from V.W.X.Y table PI-Space&lt;br /&gt;
        post-up ip route add default via V.W.X.129 table PI-Space&lt;br /&gt;
&lt;/pre&gt;&lt;br /&gt;
&lt;br /&gt;
The two &lt;code&gt;post-up&lt;/code&gt; lines are the magick in here: the first adds a rule to the routing policy that, for all traffic originating from the PI space interface, a lookup should be performed in routing table &lt;em&gt;PI-Space&lt;/em&gt;. Then, we add a &lt;em&gt;second default route&lt;/em&gt; to that very same routing table. Now, whenever a packet goes out Interface &lt;code&gt;eth1&lt;/code&gt;, the kernel checks if there is a matching route in routing table PI-Space. As we have a default route, this will always match and the packet gets routed to the gateway in our PI space.&lt;br /&gt;
Obviously, all other traffic originates on &lt;code&gt;eth0&lt;/code&gt; so the &quot;normal&quot; routing table will be used, thus this traffic will go out via the gateway residing in the PA address space.&lt;br /&gt;
&lt;br /&gt;
&lt;h4&gt;loose ends&lt;/h4&gt;&lt;br /&gt;
Actually, the kernel does not check a routing table named &quot;PI-Space&quot;. It will use a numerical identifier that is mapped in &lt;code&gt;/etc/iproute2/rt_tables&lt;/code&gt; like this:&lt;br /&gt;
&lt;br /&gt;
&lt;pre&gt;&lt;br /&gt;
#&lt;br /&gt;
# reserved values&lt;br /&gt;
#&lt;br /&gt;
255     local&lt;br /&gt;
254     main&lt;br /&gt;
253     default&lt;br /&gt;
0       unspec&lt;br /&gt;
#&lt;br /&gt;
# local&lt;br /&gt;
#&lt;br /&gt;
#1      inr.ruhep&lt;br /&gt;
100     PI-Space&lt;br /&gt;
&lt;/pre&gt; 
    </content:encoded>

    <pubDate>Fri, 17 Oct 2008 23:18:19 +0200</pubDate>
    <guid isPermaLink="false">http://blog.balrog.de/archives/488-guid.html</guid>
    <geo:long>7.85949</geo:long><geo:lat>48.02551</geo:lat><creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/2.5/</creativeCommons:license>
</item>
<item>
    <title>Bücher in liebevolle Hände abzugeben</title>
    <link>http://blog.balrog.de/archives/487-Buecher-in-liebevolle-Haende-abzugeben.html</link>
            <category>Meta</category>
    
    <comments>http://blog.balrog.de/archives/487-Buecher-in-liebevolle-Haende-abzugeben.html#comments</comments>
    <wfw:comment>http://blog.balrog.de/wfwcomment.php?cid=487</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.balrog.de/rss.php?version=2.0&amp;type=comments&amp;cid=487</wfw:commentRss>
    

    <author>nospam@example.com (Axel Eble)</author>
    <content:encoded>
    &lt;strong&gt;Hinweis in eigener Sache:&lt;/strong&gt; Im Zusammenhang mit unserem kurz bevorstehenden Umzug habe ich eine Latte Bücher abzugeben, die ich nicht mehr umziehen werde. Die gesamte Liste liegt unter &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/balrog.de/Axel/Buecherliste/&#039;);&quot;  href=&quot;http://balrog.de/Axel/Buecherliste/&quot; &gt;Bücherliste&lt;/a&gt;. Bei Interesse bitte eine Email oder Nachricht im IRC. Ansonsten fliegen die Bücher ins Altpapier. Und ja, da blutet mein Herz. 
    </content:encoded>

    <pubDate>Sun, 23 Dec 2007 17:23:41 +0100</pubDate>
    <guid isPermaLink="false">http://blog.balrog.de/archives/487-guid.html</guid>
    <creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/2.5/</creativeCommons:license>
</item>
<item>
    <title>Spam as Spam can: JobLeads.DE</title>
    <link>http://blog.balrog.de/archives/486-Spam-as-Spam-can-JobLeads.DE.html</link>
            <category>Experiences</category>
    
    <comments>http://blog.balrog.de/archives/486-Spam-as-Spam-can-JobLeads.DE.html#comments</comments>
    <wfw:comment>http://blog.balrog.de/wfwcomment.php?cid=486</wfw:comment>

    <slash:comments>5</slash:comments>
    <wfw:commentRss>http://blog.balrog.de/rss.php?version=2.0&amp;type=comments&amp;cid=486</wfw:commentRss>
    

    <author>nospam@example.com (Axel Eble)</author>
    <content:encoded>
    Und immer wenn du denkst, es geht nicht mehr (schlimmer), kommt irgendjemand, der dir das Gegenteil beweist. Na super. Heute morgen finde ich in meiner geschäftlichen Inbox diesen Spam:&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;Sehr geehrter Herr Eble, &lt;br /&gt;
&lt;br /&gt;
vor Kurzem haben wir mit einem jungen Team JobLeads gelauncht. JobLeads ist eine &quot;By Invitation only&quot;-Karriereplattform, die sich speziell an hoch qualifizierte Fach- und Führungskräfte richtet. Top-Unternehmen schreiben bei JobLeads ihre Stellenangebote aus und versehen diese mit Prämien zwischen € 2.000 und € 20.000 für die erfolgreiche Empfehlung von Kandidaten. &lt;br /&gt;
&lt;br /&gt;
Um den Anforderungen an eine exklusive Karriereplattform gerecht zu werden, gehen wir bei der Auswahl unserer Mitglieder sehr selektiv vor. JobLeads-Mitglieder haben an führenden Universitäten im In- und Ausland studiert und sind nun in verantwortungsvollen Positionen tätig. Als Absolvent der Universitaet Freiburg gehören auch Sie zu diesem Personenkreis und wir möchten Ihnen anbieten, die Vorteile von JobLeads zu nutzen (die Mitgliedschaft ist und bleibt natürlich kostenlos). &lt;br /&gt;
&lt;br /&gt;
Als Mitglied hat man exklusiven Zugang zu Top-Stellenangeboten und die Möglichkeit, die ausgeschriebenen Positionen an Freunde zu empfehlen. Kommt es aufgrund einer Empfehlung zu einer Einstellung, erhält man die Prämie. Selbstverständlich kann man sich auch auf interessante Positionen bewerben. JobLeads macht es so möglich, immer über spannende Stellenangebote von attraktiven Unternehmen informiert zu bleiben, Freunden interessante Jobs zu empfehlen und nebenbei noch Geld zu verdienen. &lt;br /&gt;
&lt;br /&gt;
Falls Sie Interesse haben, JobLeads-Mitglied zu werden, können Sie sich über den unten stehenden Link registrieren. Falls nicht, wünschen wir Ihnen auf Ihrem Karriereweg weiterhin viel Erfolg. &lt;br /&gt;
&lt;br /&gt;
https://www.jobleads.de/user_introduction_invitation.php?aid=XXXX &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Viele Grüße aus Hamburg &lt;br /&gt;
&lt;br /&gt;
Ihr JobLeads-Team &lt;br /&gt;
&lt;br /&gt;
&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
Das zeugt ja schon mal aus mehreren Gründen von äh... fehlender Überlegung. Erstens: woher haben die meine Geschäftsadresse? Mit der gehe ich nicht gerade hausieren. Zweitens: es ist Spam. Ich habe keine Geschäftsbeziehungen mit diesem ominösen Unternehmen noch habe ich Interesse daran, von denen meine Inbox gefüllt zu bekommen. Drittens: schlechte Datenquelle - ich bin kein Alumnus der &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.uni-freiburg.de/&#039;);&quot;  href=&quot;http://www.uni-freiburg.de/&quot;  title=&quot;Albert-Ludwigs-Universität Freiburg&quot;&gt;ALU&lt;/a&gt;. Ich war da zwar mal eine Weile eingeschrieben, aber ich habe nicht abgeschlossen dort. Viertens (und damit kommen wir zu den technischen Seiten des ganzen Braindeaths): es gibt keine funktionierende Abuse-Adresse für jobleads.de. Fünftens: dünnes Gefasel auf der Webseite, irgendwo ist &quot;Recruiting 2.0&quot; erwähnt (meine Güte, dieser 2.0-Hype ist doch schon wieder vorbei!).&lt;br /&gt;
&lt;br /&gt;
Ich spare mir jetzt irgendwelche offensichtlichen Auslassungen über Investmentbanker. Man soll ja nicht eine ganze Berufsgruppe über einen Kamm scheren.&lt;br /&gt;
&lt;br /&gt;
Nichtsdestotrotz muss man derartigen Machenschaften gleich entsprechend einen Riegel vorschieben:&lt;br /&gt;
&lt;blockquote&gt;&lt;br /&gt;
Hallo,&lt;/br&gt;&lt;br /&gt;
&lt;/br&gt;&lt;br /&gt;
&lt;p&gt;Ich habe diesen Spam von Euch in meiner geschäftlichen Inbox gefunden. Nicht genug damit, daß Ihr damit eindeutig gegen existierende Gesetze verstößt, zeigt ihr dazu noch&lt;/p&gt;&lt;br /&gt;
&lt;ol&gt;&lt;br /&gt;
&lt;li&gt;eine erstaunliche Insensibilität (hallo? Jobmarkt-Angebote an geschäftliche Adressen? Geht&#039;s noch?)&lt;/li&gt;&lt;br /&gt;
&lt;li&gt;eine erstaunliche Inkompetenz was Marketing in Zeiten des Internet bedeutet (Spam ist die beste Antiwerbung, die ihr hättet machen können)&lt;/li&gt;&lt;br /&gt;
&lt;/ol&gt;&lt;br /&gt;
&lt;p&gt;Eine rechtliche Aufarbeitung dieser Email spare ich mir - diesmal. Nichtsdestotrotz beanspruche ich nach §19 Bundesdatenschutzgesetz Auskunft darüber:&lt;/p&gt;&lt;br /&gt;
&lt;ol&gt;&lt;br /&gt;
&lt;li&gt;welche Daten Ihr über mich gespeichert habt&lt;/li&gt;&lt;br /&gt;
&lt;li&gt;wo ihr diese Daten her habt&lt;/li&gt;&lt;br /&gt;
&lt;li&gt;an wen Ihr diese Daten weitegegeben habt bzw. weiterzugeben gedenkt&lt;/li&gt;&lt;br /&gt;
&lt;/ol&gt;&lt;br /&gt;
&lt;p&gt;Ich gebe Euch bis Freitag, den 7.12.2007, 17:00 Zeit, dieses Auskunftersuchen zu beantworten. Verstreicht diese Frist ohne Antwort, werde ich rechtliche Schritte einleiten.&lt;/p&gt;&lt;br /&gt;
&lt;p&gt;Darüber hinaus untersage ich jedwede Weitergabe oder Verarbeitung der gespeicherten Daten, soweit sie mich betreffen.&lt;/p&gt;&lt;br /&gt;
 &lt;/br&gt;&lt;br /&gt;
&lt;/br&gt;    Axel Eble&lt;br /&gt;
&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/karrierebibel.de/vitamin-b-jobleads-versucht-sich-in-recruiting-20/&#039;);&quot;  href=&quot;http://karrierebibel.de/vitamin-b-jobleads-versucht-sich-in-recruiting-20/&quot;  title=&quot;Die Karriere-Bibel&quot;&gt;Die Karriere-Bibel&lt;/a&gt; sieht das JobLeads-Angebot übrigens etwas neutraler. 
    </content:encoded>

    <pubDate>Wed, 05 Dec 2007 11:02:05 +0100</pubDate>
    <guid isPermaLink="false">http://blog.balrog.de/archives/486-guid.html</guid>
    <geo:long>7.85943</geo:long><geo:lat>48.02558</geo:lat><category>anti-recruiting</category>
<category>jobleads</category>
<category>recruiting</category>
<category>spam</category>
<creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/2.5/</creativeCommons:license>
</item>
<item>
    <title>BarCamp Freiburg: Security Metrics</title>
    <link>http://blog.balrog.de/archives/485-BarCamp-Freiburg-Security-Metrics.html</link>
            <category>local</category>
            <category>Meetings</category>
    
    <comments>http://blog.balrog.de/archives/485-BarCamp-Freiburg-Security-Metrics.html#comments</comments>
    <wfw:comment>http://blog.balrog.de/wfwcomment.php?cid=485</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.balrog.de/rss.php?version=2.0&amp;type=comments&amp;cid=485</wfw:commentRss>
    

    <author>nospam@example.com (Axel Eble)</author>
    <content:encoded>
    &lt;p&gt;Well, it&#039;s been on my mind for quite a while to set up some sort of security meeting in the area.&lt;/p&gt;&lt;br /&gt;
&lt;p&gt;It should have something to do with security and I want to learn something through it as well.&lt;/p&gt;&lt;br /&gt;
&lt;p&gt;Over at &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.orkpiraten.de/blog/plugin/tag/barcamp+hamburg&#039;);&quot;  href=&quot;http://www.orkpiraten.de/blog/plugin/tag/barcamp+hamburg&quot; title=&quot;JollyOrc&quot;&gt;JollyOrc&lt;/a&gt; I got intrigued by the idea of a barcamp and, what can I say: the three items seem to match up nicely.&lt;/p&gt;&lt;br /&gt;
&lt;p&gt;We&#039;ve been over the issue of security metrics time and time again in many different places and in many different company - without any meaningful result so far. I think it&#039;s time for a get-together and a discussion about what metrics make sense in what context.&lt;/p&gt;&lt;br /&gt;
&lt;p&gt;The format of a &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/barcamp.org/&#039;);&quot;  href=&quot;http://barcamp.org/&quot; title=&quot;BarCamp&quot;&gt;BarCamp&lt;/a&gt; seems to be ideally suited for exactly that: a get-together of like-minded people with different backgrounds working on the same topic.&lt;/p&gt;&lt;br /&gt;
&lt;p&gt;I&#039;m sure the location could be provided, maybe even by my company.&lt;/p&gt;&lt;br /&gt;
 
    </content:encoded>

    <pubDate>Tue, 04 Dec 2007 21:54:27 +0100</pubDate>
    <guid isPermaLink="false">http://blog.balrog.de/archives/485-guid.html</guid>
    <category>barcamp security metrics</category>
<creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/2.5/</creativeCommons:license>
</item>
<item>
    <title>Crisis Management</title>
    <link>http://blog.balrog.de/archives/484-Crisis-Management.html</link>
            <category>Meta</category>
    
    <comments>http://blog.balrog.de/archives/484-Crisis-Management.html#comments</comments>
    <wfw:comment>http://blog.balrog.de/wfwcomment.php?cid=484</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.balrog.de/rss.php?version=2.0&amp;type=comments&amp;cid=484</wfw:commentRss>
    

    <author>nospam@example.com (Axel Eble)</author>
    <content:encoded>
    So &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/flickr.com/&#039;);&quot;  href=&quot;http://flickr.com/&quot;  title=&quot;flickr Photo Sharing Platform&quot;&gt;flickr&lt;/a&gt; had a hiccup yesterday. Well, truth be told, it was a major problem on their side: the image caches ran amok and delivered the wrong pics - not a few of them a bit on the more adult oriented side (as a sidenote, this proves what we all knew anyway: &lt;em&gt;The Internet Is All About Porn&lt;/em&gt;). To the emotional outcry from lotsa lotsa users came the fact that the problem was not resolved by restarting the flaky cache server(s) but instead resurfaced once again. So finally, after quite a few hours of downtime (and I bet beet red engineers working overtime to find the bug and fix it) the system is back up.&lt;br /&gt;
&lt;br /&gt;
So that&#039;s the exposition, which just about gives you an idea of the dimension of this thingy. It didn&#039;t? Well, then let me summarize: It Was BIG. However, flickr not only took down their site but pointed to their &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/blog.flickr.com/flickrblog/2007/02/crapola.html&#039;);&quot;  href=&quot;http://blog.flickr.com/flickrblog/2007/02/crapola.html&quot;  title=&quot;Eric Costello&#039;s explanation of the flickr image cache problem.&quot;&gt;blog&lt;/a&gt; - in which Eric Costello did &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/blog.flickr.com/flickrblog/2007/02/image_cachooo.html&#039;);&quot;  href=&quot;http://blog.flickr.com/flickrblog/2007/02/image_cachooo.html&quot;  title=&quot;Short Information Update Snippets&quot;&gt;keep the users informed&lt;/a&gt; (if only tersely, but this is better than just a few lame marketing lines stating that all is beautiful and the system is just being enhanced yaddayaddayadda). When it was apparent that flickr would solve the problem he sat down and wrote a decent explanation of the problem - in a way to satisfy both non-technical users and the somewhat tech-savvy ones. He explains the issue without emotional overtures nor does he play it down:&lt;br /&gt;
&lt;blockquote&gt;To be clear, we regard this as a serious problem, but it is something that goes away as soon as we restart the malfunctioning servers (tonight we found that the servers were going insane again shortly after restarting, but we have isolated the problem and believe we have a permanent fix).&lt;/blockquote&gt;&lt;br /&gt;
And finally, he concludes with:&lt;br /&gt;
&lt;blockquote&gt;We shamefacedly apologize for the inconvenience and the scare. We understand that it probably seems very, very strange and we know that many people got the impression that their photos were lost forever. But they should all be back now, safe and sound. And everyone who works on Flickr&#039;s engineering and technical operations teams are working double time to ensure that it never happens again. Thanks for your understanding and patience!&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
Folks, this is one of the best pieces of crisis management I have ever seen! It states the problem; it states the solution; it takes the blame where necessary and it gives a promise to the future. Now, if we could set this as mandatory teaching for all companies worldwide I would feel so much better. 
    </content:encoded>

    <pubDate>Tue, 20 Feb 2007 08:14:57 +0100</pubDate>
    <guid isPermaLink="false">http://blog.balrog.de/archives/484-guid.html</guid>
    <category>crisis</category>
<category>crisis management</category>
<category>flickr</category>
<category>incident management</category>
<category>information</category>
<category>management</category>
<category>problem</category>
<category>problem management</category>
<creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/2.5/</creativeCommons:license>
</item>
<item>
    <title>Democracy, Freedom and the Internet.</title>
    <link>http://blog.balrog.de/archives/483-Democracy,-Freedom-and-the-Internet..html</link>
            <category>local</category>
    
    <comments>http://blog.balrog.de/archives/483-Democracy,-Freedom-and-the-Internet..html#comments</comments>
    <wfw:comment>http://blog.balrog.de/wfwcomment.php?cid=483</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.balrog.de/rss.php?version=2.0&amp;type=comments&amp;cid=483</wfw:commentRss>
    

    <author>nospam@example.com (Axel Eble)</author>
    <content:encoded>
    The German District Attorney of Halle has &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.heise.de/newsticker/meldung/83376&#039;);&quot;  href=&quot;http://www.heise.de/newsticker/meldung/83376&quot;  title=&quot;Heise Article (German only)&quot;&gt;urged the Credit Card Industry to screen all 20-22 million German credit cards&lt;/a&gt; for transactions along some criteria - without having an initial suspicion of any criminal behaviour. Any such screening and searching is only legal through a warrant. Now there are two immediate scandals obvious: &lt;br /&gt;
&lt;ol&gt;&lt;br /&gt;
&lt;li&gt;the District Attorney had no warrant whatsoever, but they threatened the credit card companies that non-compliance would be illegal and punishable&lt;/li&gt;&lt;br /&gt;
&lt;li&gt;the credit card companies&#039; lawyers obviously didn&#039;t care to think this would be illegal and complied.&lt;/li&gt;&lt;br /&gt;
&lt;/ol&gt;&lt;br /&gt;
&lt;br /&gt;
It almost comes as no surprise that the &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.heise.de/newsticker/meldung/83611&#039;);&quot;  href=&quot;http://www.heise.de/newsticker/meldung/83611&quot;  title=&quot;Heise Article about the Gewerkschaft der Polizei&#039;s statement (German only)&quot;&gt;Police Union says that illegal means in investigations are fine to get results&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
What it was all about? Child pornography. Which, according to German Law, is about &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.lawblog.de/index.php/archives/2007/01/12/kinderpornografie-ein-blick-ins-gesetz/&#039;);&quot;  href=&quot;http://www.lawblog.de/index.php/archives/2007/01/12/kinderpornografie-ein-blick-ins-gesetz/&quot;  title=&quot;Udo Vetter, a prominent German Lawyer, shines a light on the severity of Child Pornography in German law (German only)&quot;&gt;in the same category as Wilful Damage to Property&lt;/a&gt; (which would almost be a joke in itself if it wasn&#039;t so sad). The screening of the 20 million German credit cards yielded 322 suspects.&lt;br /&gt;
&lt;br /&gt;
&lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.heise.de/newsticker/meldung/83516&#039;);&quot;  href=&quot;http://www.heise.de/newsticker/meldung/83516&quot;  title=&quot;Heise Article about Udo Vetter suing the District Attorney of Halle (German only)&quot;&gt;Udo Vetter&lt;/a&gt; wants to have a court state if the District Attorney&#039;s action was legal or not. &lt;br /&gt;
&lt;br /&gt;
I&#039;m wondering what our current government will try next. 
    </content:encoded>

    <pubDate>Fri, 12 Jan 2007 12:59:04 +0100</pubDate>
    <guid isPermaLink="false">http://blog.balrog.de/archives/483-guid.html</guid>
    <category>bürgerrechte</category>
<category>investigations</category>
<category>law enforcement</category>
<category>strafverfolgung</category>
<creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/2.5/</creativeCommons:license>
</item>
<item>
    <title>German Government plans a Federal Trojan</title>
    <link>http://blog.balrog.de/archives/482-German-Government-plans-a-Federal-Trojan.html</link>
            <category>local</category>
    
    <comments>http://blog.balrog.de/archives/482-German-Government-plans-a-Federal-Trojan.html#comments</comments>
    <wfw:comment>http://blog.balrog.de/wfwcomment.php?cid=482</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.balrog.de/rss.php?version=2.0&amp;type=comments&amp;cid=482</wfw:commentRss>
    

    <author>nospam@example.com (Axel Eble)</author>
    <content:encoded>
    The German Federal Government plans to have a Trojan created to &lt;strike&gt;spy on its citizens&lt;/strike&gt; help the law enforcement agencies in their investigations.&lt;br /&gt;
&lt;br /&gt;
Currently the legality of this plan is under scrutiny (the first try to get an &quot;online search&quot; done was stopped as illegal by a judge), but the government is not afraid to tout that they will create the legal grounds for it if necessary.&lt;br /&gt;
&lt;br /&gt;
&lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.heise.de/newsticker/meldung/83538&#039;);&quot;  href=&quot;http://www.heise.de/newsticker/meldung/83538&quot;  title=&quot;Heise article about the trojan (German)&quot;&gt;Heise&lt;/a&gt; has published more information, among them the factoid that two programmers will be hired to write the trojan and that the development should not cost more than 200,000 € in total.&lt;br /&gt;
&lt;br /&gt;
The brazenness of this idea is astounding (not to mention dumbfounding) - not to mention that they will have a hard time against people with at least some security skill.&lt;br /&gt;
&lt;br /&gt;
Oh well, it&#039;s always good to see perfectly good tax money go down the drain. 
    </content:encoded>

    <pubDate>Fri, 12 Jan 2007 10:16:43 +0100</pubDate>
    <guid isPermaLink="false">http://blog.balrog.de/archives/482-guid.html</guid>
    <category>bundestrojaner</category>
<category>federal trojan</category>
<category>investigations</category>
<category>law enforcement</category>
<category>malware</category>
<category>strafverfolgung</category>
<category>trojan</category>
<creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/2.5/</creativeCommons:license>
</item>
<item>
    <title>Stöckchen</title>
    <link>http://blog.balrog.de/archives/481-Stoeckchen.html</link>
    
    <comments>http://blog.balrog.de/archives/481-Stoeckchen.html#comments</comments>
    <wfw:comment>http://blog.balrog.de/wfwcomment.php?cid=481</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.balrog.de/rss.php?version=2.0&amp;type=comments&amp;cid=481</wfw:commentRss>
    

    <author>nospam@example.com (Axel Eble)</author>
    <content:encoded>
    &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.oydt.de/?p=483&#039;);&quot;  href=&quot;http://www.oydt.de/?p=483&quot;  title=&quot;Blackys Stöckchen&quot;&gt;Blacky&lt;/a&gt; hat mir vor einiger Zeit ein Stöckchen zugeworfen... Alsdenn.&lt;br /&gt;
&lt;br /&gt;
&lt;em&gt;Wo warst du am...&lt;/em&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;em&gt;22. November 1963&lt;/em&gt;&lt;br /&gt;
&lt;br /&gt;
Noch nicht mal geplant. Spannendes Datum, aber. Fast so gut wie Roswell, was Verschwörungstheorien angeht.&lt;br /&gt;
&lt;br /&gt;
&lt;em&gt;6. Mai 1975&lt;/em&gt;&lt;br /&gt;
&lt;br /&gt;
In der Emil-Gött-Schule in Freiburg. Schätzungsweise. My memory is a bit blurred that far back...&lt;br /&gt;
&lt;br /&gt;
&lt;em&gt;26. April 1986&lt;/em&gt;&lt;br /&gt;
&lt;br /&gt;
Im Droste-Hülshoff-Gymnasium in Freiburg. An dem Tag war ich mit meiner &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/de.wikipedia.org/wiki/Citro%C3%ABn_2CV&#039;);&quot;  href=&quot;http://de.wikipedia.org/wiki/Citro%C3%ABn_2CV&quot;  title=&quot;Ein Citroen 2CV6, für all euch Jungspunde, die sie nicht mehr kennen.&quot;&gt;Ente&lt;/a&gt; gefahren und mußte nochmal kurz raus, um was zu holen - durch den Regen. Die folgende Zeit war bedrückend und bestimmt durch die aktuellen Zahlen in der Zeitung. Sie entbehrte allerdings auch nicht einer gewissen bizarren Komik, weil die Wolken an der französischen Grenze halt machten.&lt;br /&gt;
&lt;br /&gt;
&lt;em&gt;16. August 1993&lt;/em&gt;&lt;br /&gt;
&lt;br /&gt;
Mal sehen... &#039;93... wahrscheinlich irgendwo an der Uni Freiburg, schätzungsweise im &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.imbi.uni-freiburg.de/&#039;);&quot;  href=&quot;http://www.imbi.uni-freiburg.de/&quot;  title=&quot;IMBI&quot;&gt;Institut für medizinische Biometrie&lt;/a&gt; oder in der &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.informatik.uni-freiburg.de/&#039;);&quot;  href=&quot;http://www.informatik.uni-freiburg.de/&quot;  title=&quot;Uni Freiburg, Informatik&quot;&gt;Institut für Informatik&lt;/a&gt;. Ggf. auch in der Unibibliothek. Das Ereignis hat mich damals noch nicht sonderlich berührt in Ermangelung geeigneter Hardware.&lt;br /&gt;
&lt;br /&gt;
&lt;em&gt;11. September 2001&lt;/em&gt;&lt;br /&gt;
&lt;br /&gt;
In Las Vegas, zwei Wochen unserer vier Wochen USA gerade rum. Aus irgendeinem Grund habe ich morgens beim Aufwachen den Radiowecker angemacht und habe irgendetwas von einem Flugzeugunglück gehört, woraufhin ich den Fernseher angeschaltet habe... um dann noch die zweite Maschine mitzubekommen, wie sie in den zweiten Turm geflogen ist. Es war ein beklemmendes Gefühl und wir haben gemacht, daß wir aus Vegas rausgekommen sind. Es ging dann weiter zum Grand Canyon, leider nicht über den Hoover Dam sondern mit ca. 200 Meilen Umweg. Grand Canyon war komplett ohne Flugzeuge und Hubschrauber - muß ja sonst deutlich anders sein. Und natürlich das Bangen ob wir überhaupt zurück kommen wie geplant. Die Sicherheitsbestimmungen, als der Flugbetrieb wieder aufgenommen wurde, waren dann in etwa vergleichbar mit denen in Europa vor dem Anschlag.&lt;br /&gt;
&lt;br /&gt;
&lt;em&gt;Kennst du die Ereignisse, die zu all diesen Daten gehören?&lt;/em&gt;&lt;br /&gt;
&lt;br /&gt;
Das vorletzte mußte ich nachschlagen und beim ersten war ich mir erst nicht sicher.&lt;br /&gt;
&lt;br /&gt;
Ich gebe das Stöckchen an &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/blog.koehntopp.de/&#039;);&quot;  href=&quot;http://blog.koehntopp.de/&quot;  title=&quot;Kristian Köhntopp&quot;&gt;Kris&lt;/a&gt;, &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.extragroup.de/weblog/th/&#039;);&quot;  href=&quot;http://www.extragroup.de/weblog/th/&quot;  title=&quot;Tilman Haerdle&quot;&gt;Tilman&lt;/a&gt; und &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/blog.mausdompteur.de/&#039;);&quot;  href=&quot;http://blog.mausdompteur.de/&quot;  title=&quot;Harald Wagener&quot;&gt;Harald&lt;/a&gt; weiter. 
    </content:encoded>

    <pubDate>Thu, 11 Jan 2007 10:48:54 +0100</pubDate>
    <guid isPermaLink="false">http://blog.balrog.de/archives/481-guid.html</guid>
    <category>geschichte</category>
<category>stöckchen</category>
<category>umfragen</category>
<category>zeitläufte</category>
<creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/2.5/</creativeCommons:license>
</item>
<item>
    <title>Verbietet Killerspiele! Lockt die Jugend ins Kino!!!(eins elf)</title>
    <link>http://blog.balrog.de/archives/480-Verbietet-Killerspiele!-Lockt-die-Jugend-ins-Kino!!!eins-elf.html</link>
            <category>Experiences</category>
    
    <comments>http://blog.balrog.de/archives/480-Verbietet-Killerspiele!-Lockt-die-Jugend-ins-Kino!!!eins-elf.html#comments</comments>
    <wfw:comment>http://blog.balrog.de/wfwcomment.php?cid=480</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.balrog.de/rss.php?version=2.0&amp;type=comments&amp;cid=480</wfw:commentRss>
    

    <author>nospam@example.com (Axel Eble)</author>
    <content:encoded>
    Nach dem Besuch von «James Bond: Casino Royale» stellt sich mir ernsthaft die Frage, was die Diskussion über das Verbot von Egoshootern (vulgo: Killerspiele) soll, wenn derartige Filme ab 12 Jahren freigegeben sind. Mal ganz abgesehen von der sinnfreien Darstellung der Gewalt (den Sex hatten sie ja mal wieder ausgeblendet und bitte was soll das denn?!) finde ich auch die Thematik für einen 12jährigen nicht unbedingt nachvollziehbar.&lt;br /&gt;
&lt;br /&gt;
Was wieder einmal zeigt, daß das reflexartige Geschrei nach dem «Verbot von Killerspielen» eben nicht mehr ist als genau das: reflexartiges Geschrei. 
    </content:encoded>

    <pubDate>Sat, 06 Jan 2007 18:28:36 +0100</pubDate>
    <guid isPermaLink="false">http://blog.balrog.de/archives/480-guid.html</guid>
    <geo:long>10.33537</geo:long><geo:lat>47.7192</geo:lat><category>egoshooter</category>
<category>filme</category>
<category>killerspiele</category>
<category>media</category>
<category>medien</category>
<category>medienkompetenz</category>
<creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/2.5/</creativeCommons:license>
</item>
<item>
    <title>Der mediale Internet-Experte und die Berichterstattung</title>
    <link>http://blog.balrog.de/archives/477-Der-mediale-Internet-Experte-und-die-Berichterstattung.html</link>
            <category>Meta</category>
    
    <comments>http://blog.balrog.de/archives/477-Der-mediale-Internet-Experte-und-die-Berichterstattung.html#comments</comments>
    <wfw:comment>http://blog.balrog.de/wfwcomment.php?cid=477</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.balrog.de/rss.php?version=2.0&amp;type=comments&amp;cid=477</wfw:commentRss>
    

    <author>nospam@example.com (Axel Eble)</author>
    <content:encoded>
    Heute erschien auf der Webseite von &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/tagesschau.de/&#039;);&quot;  href=&quot;http://tagesschau.de/&quot;  title=&quot;Internet-Auftritt der tagesschau&quot;&gt;tagesschau.de&lt;/a&gt; ein Artikel namens &quot;&lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.tagesschau.de/aktuell/meldungen/0,1185,OID6167856_NAV_REF2,00.html&#039;);&quot;  href=&quot;http://www.tagesschau.de/aktuell/meldungen/0,1185,OID6167856_NAV_REF2,00.html&quot;  title=&quot;&quot;Wieviel Kontrolle braucht das Internet?&quot; von Frank Zirpins&quot;&gt;Wieviel Kontrolle braucht das Internet?&lt;/a&gt;&quot;&lt;br /&gt;
In diesem Artikel zitiert der Autor Herr Zirpins einen Hamburger &quot;Internet-Experten&quot; namens Bert Weingart, der für mehr Filter und bessere Kontrolle des Netzes eintritt. Diese Meinung kann man vertreten, so man sie denn entsprechend verargumentiert. Der Artikel beschränkt sich jedoch weitgehend darauf, die Meinung Herrn Weingartens wiederzugeben. Ganz am Schluß des Artikels schließlich gesteht Weingarten die Problematik seiner Vorschläge ein:&lt;br /&gt;
&lt;blockquote&gt;&quot;Die derzeitige Anarchie im Internet ist in Ordnung für Menschen, die eine Medienerziehung genossen haben und damit umgehen können. Wir müssen aber medienunerfahrene Personen schützen&quot;, sagt er, und gesteht ein Problem ein: &quot;Internet-Filterung kann durch entsprechende Administration zur Zensur werden.&quot;&lt;/blockquote&gt;&lt;br /&gt;
Aber genau das schlägt er ja letztlich vor. &lt;br /&gt;
&lt;br /&gt;
Interessant hingegen die Meinung des Waffenexperten der &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.gdp.de/&#039;);&quot;  href=&quot;http://www.gdp.de/&quot;  title=&quot;Gewerkschaft der Polizei&quot;&gt;Gewerkschaft der Polizei&lt;/a&gt;, Wolfgang Dicke: &lt;blockquote&gt;&quot;Wenn der Waffenkauf so einfach wäre, warum war Sebastian B. dann - zum Glück - so hundsmiserabel bewaffnet?&quot;&lt;/blockquote&gt;&lt;br /&gt;
Interessant, daß diese Meinung gerade von der GdP kommt, die ja sonst eher durch markige Sprüche ihres Vorsitzenden Konrad Freiberg auffällt, der stets für mehr Überwachung und mehr Kontrolle in allen Lebensbereichen eintritt.&lt;br /&gt;
&lt;br /&gt;
Zusammengefaßt empfinde ich den Artikel als sehr tendenziös, weil er den massiven geschäftlichen Interessen des Bert Weingarten nach dem Mund redet. Hätte man mit &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/kris.koehntopp.de/&#039;);&quot;  href=&quot;http://kris.koehntopp.de/&quot;  title=&quot;Kristian Köhntopp&quot;&gt;Kristian Köhntopp&lt;/a&gt; gesprochen, der wohl genausogut als &quot;Internet-Experte&quot; klassifiziert werden kann (oder mit Andrea Wardzichowski vom DFN-Verein oder mit einem anderen alten Hasen), so hätte Herr Zirpins mit Sicherheit einen anderslautenden Artikel geschrieben - wohlgemerkt: mit Argumenten hinterlegt statt mit Panikmache (und: handfestem Geschäftsinteresse). &lt;br /&gt;
&lt;br /&gt;
Aber das paßt natürlich gut zu der &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.stern.de/presse/vorab/577448.html&#039;);&quot;  href=&quot;http://www.stern.de/presse/vorab/577448.html&quot;  title=&quot;Stern-Umfrage zum Einfluß von &#039;Killerspielen&#039; auf Gewaltbereitschaft in Schulen&quot;&gt;aktuellen Stern-Umfrage&lt;/a&gt;, daß ca. 59% der Bevölkerung a) einem Verbot von Egoshootern (gemeinhin &quot;Killerspiele&quot; genannt) und b) stärkerer Kontrolle und damit der Einschränkung bzw. dem Verlust von Bürgerrechten zustimmt. Ganze 72% sind danach der Meinung, daß Egoshooter zu dem Amoklauf von Emsdetten beigetragen haben - was auch immer das heißen mag.&lt;br /&gt;
Im &lt;a onclick=&quot;javascript: pageTracker._trackPageview(&#039;/extlink/www.zdf.de/ZDFmediathek/inhalt/16/0,4070,4079632-6,00.html&#039;);&quot;  href=&quot;http://www.zdf.de/ZDFmediathek/inhalt/16/0,4070,4079632-6,00.html&quot;  title=&quot;ZDF-Politbarometer vom 24.11.2006&quot;&gt;ZDF-Politbarometer&lt;/a&gt; hingegen sind sogar 72% der Befragten für ein Verbot von &quot;Killerspielen&quot; (Frage 9 von 11); allerdings sind nur 16% der Meinung, daß durch ein solches Verbot die Zahl gewaltbereiter Jugendlicher stark zurückginge, 49% weniger stark und immerhin 32% sind der Meinung, daß ein Verbot keinen Unterschied bewirkte. Diese Umfragewerte halte ich für bedenklich, zeigen sie doch, daß für komplexe Zusammenhänge nur einfache Lösungsansätze gefragt zu sein scheinen. &lt;br /&gt;
&lt;br /&gt;
Zum Abschluß zitiere ich nochmals Herrn Weingarten: &lt;blockquote&gt;&quot;Die derzeitige Anarchie im Internet ist in Ordnung für Menschen, die eine Medienerziehung genossen haben und damit umgehen können. Wir müssen aber medienunerfahrene Personen schützen&quot;&lt;/blockquote&gt;&lt;br /&gt;
Ich stimmt dieser Aussage zu - allerdings sehe ich das Heil hier nicht in technischen Lösungen: wir sehen derzeit an vielen Beispielen der USA, daß Technologie nur begrenzt helfen kann. Die eigentliche Herausforderung liegt in der Medienerziehung, insbesondere der heranwachsenden Generationen. Viele Eltern, Erzieher und Lehrer sind damit schlichtweg überfordert, weil sie selbst keine entsprechende Medienkompetenz besitzen. 
    </content:encoded>

    <pubDate>Wed, 06 Dec 2006 16:44:09 +0100</pubDate>
    <guid isPermaLink="false">http://blog.balrog.de/archives/477-guid.html</guid>
    <geo:long>10.33556</geo:long><geo:lat>47.71906</geo:lat><category>bürgerrechte</category>
<category>egoshooter</category>
<category>killerspiele</category>
<category>media</category>
<category>medien</category>
<category>medienkompetenz</category>
<category>umfragen</category>
<creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/2.5/</creativeCommons:license>
</item>

</channel>
</rss>