Tuesday, December 23. 2008Never attribute to malice...
... that which can be adequately explained by stupidity.
Hanlon's Razor Konkret: der Fall der verlorenen Kreditkartendaten der Berliner Landesbank wurde durch zwei Kurierfahrer verursacht, die Christstollen haben wollten und daher einfach zwei Pakete austauschten... Thursday, December 11. 2008PCs mit Dreien, Vieren oder eventuell Fünfen?![]() Ohne Worte. Thursday, December 11. 2008
Reisebüro Posted by Axel Eble
in local at
11:43
Comments (0) Trackbacks (0) Geotagged: 48.025081, 7.859717 Defined tags for this entry: zeitläufte
ReisebüroTuesday, December 9. 2008Qype: Anne Clark in Freiburg
Freiburg - Konzerte & Festivals - Alternative & Indie - Konzerte & Festivals - Pop & Rock - Konzerte & Festivals - Elektronische Musik
Wie erwartet: intimes Ambiente. Ein kleines, aber sehr feines Konzert mit den alten Gassenhauern und den neuen Stücken von der Smallest Acts of Kindness-Platte. Das Preis-/Leistungsverhältnis war gelungen (knappe 20 €uronen für 2h Konzert). Endlich mal wieder ein Konzert, endlich mal wieder heiser Nächstes Mal wieder Mein Beitrag zu Anne Clark - Ich bin aeble - auf Qype Sunday, November 2. 2008Anti-Spam Appliances Considered Harmful
It's no secret: Anti-Spam configuration can be hazardous to your email traffic. If the spamfilters generate too many false positives your email transmission will suffer. This is a major problem in B2B configurations and can bite you out of the blue.
I've had this problem in the past, when the company I was working for was justifiably listed on an RBL. And I had it again, now - only this time I am reasonably sure that the system is a) configured tightly enough not to be usable as an open relay and b) not being used for sending out marketing or other possibly spam-alike emails. Nevertheless, the system was listed with a commercial anti-spam appliance vendor in their RBLs (which are "reputation based" - meaning, they have a set of criteria that can give you a certain (read: bad) reputation). The only explanation I have for this is that said company has caught backscatter from our system and classified that as spam. If you don't know what Backscatter is: that's bounces sent to innocent people that were listed in the From: address of Spam. The danger with those commercial anti-spam appliances is the multiplication factor: if you happen to end up as a false positive with those companies, you may lose contact with not only one customer, but with several. There are several solutions to this:
How do you cope with these problems? What are your ideas? Any help appreciated! Friday, October 17. 2008
Policy-based routing on Linux Posted by Axel Eble
in General at
23:18
Comments (0) Trackbacks (0) Geotagged: 48.02551, 7.85949
Policy-based routing on Linux
A customer system needed to be upgraded and for several reasons it was supposed to be moved from Windows server to Linux (more on that another time). The server was supposed to be moved from one IP range to another as we are moving from our old Provider Aggregatable (PA) IP addresses to our "new" Provider Indepedent (PI) addresses.
I set the system up and it was supposed to be a hard cutover on one day. It quickly turned out that this was not feasible (again, for several reasons, e.g. the amount of data to copy over was too big). So, finally, it was decided that the cutover was to be smooth: the majority of data was rsync'ed over from Windows in the days before the cutover date, then the rest on the cutover day. The SSL certificate was to be copied over on day X and the new server running Linux should take over the IP address of the old (Windows) server. As the system was now multihomed we needed to cope with asymmetric routing. First off, we thought it should be possible to hide all incoming traffic to the old IP addresses behind the internal IP address of the firewall - but it turned out our product does not allow for that. The solution to this is policy-based routing: if the packet goes out on Interfacenew, a different routing decision needs to be taken than when it would go out Interfaceold. Fortunately, Linux does allow for this with the iproute2 package: you can have several routing tables glued together with a routing policy, i.e. a set of rules that controls the selection of the routing table. If a rule matches and a route is selected from a routing table the packet gets routed according to this route. If there is no matching route the rule traversal continues. In our setup this means, that all packets from IPPI-Space should get routed to the PI-Space gateway whereas all packets from IPPA-Space should get routed to the PA-Space gateway. Currently, the default gateway is the PA-Space one, so we don't have to do much. In Debian/Ubuntu syntax, the network is then setup through /etc/network/interfaces with a stanza like the following:
And for the Interface in the PI address space, the stanza looks like this:
The two post-up lines are the magick in here: the first adds a rule to the routing policy that, for all traffic originating from the PI space interface, a lookup should be performed in routing table PI-Space. Then, we add a second default route to that very same routing table. Now, whenever a packet goes out Interface eth1, the kernel checks if there is a matching route in routing table PI-Space. As we have a default route, this will always match and the packet gets routed to the gateway in our PI space.Obviously, all other traffic originates on eth0 so the "normal" routing table will be used, thus this traffic will go out via the gateway residing in the PA address space.loose endsActually, the kernel does not check a routing table named "PI-Space". It will use a numerical identifier that is mapped in /etc/iproute2/rt_tables like this:
Sunday, December 23. 2007
Bücher in liebevolle Hände abzugeben Posted by Axel Eble
in Meta at
17:23
Comments (0) Trackbacks (0) Bücher in liebevolle Hände abzugeben
Hinweis in eigener Sache: Im Zusammenhang mit unserem kurz bevorstehenden Umzug habe ich eine Latte Bücher abzugeben, die ich nicht mehr umziehen werde. Die gesamte Liste liegt unter Bücherliste. Bei Interesse bitte eine Email oder Nachricht im IRC. Ansonsten fliegen die Bücher ins Altpapier. Und ja, da blutet mein Herz.
Wednesday, December 5. 2007
Spam as Spam can: JobLeads.DE Posted by Axel Eble
in Experiences at
11:02
Comments (5) Trackback (1) Geotagged: 48.02558, 7.85943
Spam as Spam can: JobLeads.DE
Und immer wenn du denkst, es geht nicht mehr (schlimmer), kommt irgendjemand, der dir das Gegenteil beweist. Na super. Heute morgen finde ich in meiner geschäftlichen Inbox diesen Spam:
Sehr geehrter Herr Eble, Das zeugt ja schon mal aus mehreren Gründen von äh... fehlender Überlegung. Erstens: woher haben die meine Geschäftsadresse? Mit der gehe ich nicht gerade hausieren. Zweitens: es ist Spam. Ich habe keine Geschäftsbeziehungen mit diesem ominösen Unternehmen noch habe ich Interesse daran, von denen meine Inbox gefüllt zu bekommen. Drittens: schlechte Datenquelle - ich bin kein Alumnus der ALU. Ich war da zwar mal eine Weile eingeschrieben, aber ich habe nicht abgeschlossen dort. Viertens (und damit kommen wir zu den technischen Seiten des ganzen Braindeaths): es gibt keine funktionierende Abuse-Adresse für jobleads.de. Fünftens: dünnes Gefasel auf der Webseite, irgendwo ist "Recruiting 2.0" erwähnt (meine Güte, dieser 2.0-Hype ist doch schon wieder vorbei!). Ich spare mir jetzt irgendwelche offensichtlichen Auslassungen über Investmentbanker. Man soll ja nicht eine ganze Berufsgruppe über einen Kamm scheren. Nichtsdestotrotz muss man derartigen Machenschaften gleich entsprechend einen Riegel vorschieben:
Die Karriere-Bibel sieht das JobLeads-Angebot übrigens etwas neutraler. Tuesday, December 4. 2007
BarCamp Freiburg: Security Metrics Posted by Axel Eble
in local, Meetings at
21:54
Comments (0) Trackbacks (0) Defined tags for this entry: barcamp security metrics
BarCamp Freiburg: Security MetricsWell, it's been on my mind for quite a while to set up some sort of security meeting in the area. It should have something to do with security and I want to learn something through it as well. Over at JollyOrc I got intrigued by the idea of a barcamp and, what can I say: the three items seem to match up nicely. We've been over the issue of security metrics time and time again in many different places and in many different company - without any meaningful result so far. I think it's time for a get-together and a discussion about what metrics make sense in what context. The format of a BarCamp seems to be ideally suited for exactly that: a get-together of like-minded people with different backgrounds working on the same topic. I'm sure the location could be provided, maybe even by my company. Tuesday, February 20. 2007
Crisis Management Posted by Axel Eble
in Meta at
08:14
Comments (0) Trackbacks (0) Defined tags for this entry: crisis, crisis management, flickr, incident management, information, management, problem, problem management
Crisis Management
So flickr had a hiccup yesterday. Well, truth be told, it was a major problem on their side: the image caches ran amok and delivered the wrong pics - not a few of them a bit on the more adult oriented side (as a sidenote, this proves what we all knew anyway: The Internet Is All About Porn). To the emotional outcry from lotsa lotsa users came the fact that the problem was not resolved by restarting the flaky cache server(s) but instead resurfaced once again. So finally, after quite a few hours of downtime (and I bet beet red engineers working overtime to find the bug and fix it) the system is back up.
So that's the exposition, which just about gives you an idea of the dimension of this thingy. It didn't? Well, then let me summarize: It Was BIG. However, flickr not only took down their site but pointed to their blog - in which Eric Costello did keep the users informed (if only tersely, but this is better than just a few lame marketing lines stating that all is beautiful and the system is just being enhanced yaddayaddayadda). When it was apparent that flickr would solve the problem he sat down and wrote a decent explanation of the problem - in a way to satisfy both non-technical users and the somewhat tech-savvy ones. He explains the issue without emotional overtures nor does he play it down: To be clear, we regard this as a serious problem, but it is something that goes away as soon as we restart the malfunctioning servers (tonight we found that the servers were going insane again shortly after restarting, but we have isolated the problem and believe we have a permanent fix). And finally, he concludes with: We shamefacedly apologize for the inconvenience and the scare. We understand that it probably seems very, very strange and we know that many people got the impression that their photos were lost forever. But they should all be back now, safe and sound. And everyone who works on Flickr's engineering and technical operations teams are working double time to ensure that it never happens again. Thanks for your understanding and patience! Folks, this is one of the best pieces of crisis management I have ever seen! It states the problem; it states the solution; it takes the blame where necessary and it gives a promise to the future. Now, if we could set this as mandatory teaching for all companies worldwide I would feel so much better. Friday, January 12. 2007
Democracy, Freedom and the Internet. Posted by Axel Eble
in local at
12:59
Comments (0) Trackbacks (0) Democracy, Freedom and the Internet.
The German District Attorney of Halle has urged the Credit Card Industry to screen all 20-22 million German credit cards for transactions along some criteria - without having an initial suspicion of any criminal behaviour. Any such screening and searching is only legal through a warrant. Now there are two immediate scandals obvious:
It almost comes as no surprise that the Police Union says that illegal means in investigations are fine to get results. What it was all about? Child pornography. Which, according to German Law, is about in the same category as Wilful Damage to Property (which would almost be a joke in itself if it wasn't so sad). The screening of the 20 million German credit cards yielded 322 suspects. Udo Vetter wants to have a court state if the District Attorney's action was legal or not. I'm wondering what our current government will try next. Friday, January 12. 2007
German Government plans a Federal Trojan Posted by Axel Eble
in local at
10:16
Comments (0) Trackbacks (0) Defined tags for this entry: bundestrojaner, federal trojan, investigations, law enforcement, malware, strafverfolgung, trojan
German Government plans a Federal Trojan
The German Federal Government plans to have a Trojan created to
Currently the legality of this plan is under scrutiny (the first try to get an "online search" done was stopped as illegal by a judge), but the government is not afraid to tout that they will create the legal grounds for it if necessary. Heise has published more information, among them the factoid that two programmers will be hired to write the trojan and that the development should not cost more than 200,000 € in total. The brazenness of this idea is astounding (not to mention dumbfounding) - not to mention that they will have a hard time against people with at least some security skill. Oh well, it's always good to see perfectly good tax money go down the drain. Thursday, January 11. 2007Stöckchen
Blacky hat mir vor einiger Zeit ein Stöckchen zugeworfen... Alsdenn.
Wo warst du am... 22. November 1963 Noch nicht mal geplant. Spannendes Datum, aber. Fast so gut wie Roswell, was Verschwörungstheorien angeht. 6. Mai 1975 In der Emil-Gött-Schule in Freiburg. Schätzungsweise. My memory is a bit blurred that far back... 26. April 1986 Im Droste-Hülshoff-Gymnasium in Freiburg. An dem Tag war ich mit meiner Ente gefahren und mußte nochmal kurz raus, um was zu holen - durch den Regen. Die folgende Zeit war bedrückend und bestimmt durch die aktuellen Zahlen in der Zeitung. Sie entbehrte allerdings auch nicht einer gewissen bizarren Komik, weil die Wolken an der französischen Grenze halt machten. 16. August 1993 Mal sehen... '93... wahrscheinlich irgendwo an der Uni Freiburg, schätzungsweise im Institut für medizinische Biometrie oder in der Institut für Informatik. Ggf. auch in der Unibibliothek. Das Ereignis hat mich damals noch nicht sonderlich berührt in Ermangelung geeigneter Hardware. 11. September 2001 In Las Vegas, zwei Wochen unserer vier Wochen USA gerade rum. Aus irgendeinem Grund habe ich morgens beim Aufwachen den Radiowecker angemacht und habe irgendetwas von einem Flugzeugunglück gehört, woraufhin ich den Fernseher angeschaltet habe... um dann noch die zweite Maschine mitzubekommen, wie sie in den zweiten Turm geflogen ist. Es war ein beklemmendes Gefühl und wir haben gemacht, daß wir aus Vegas rausgekommen sind. Es ging dann weiter zum Grand Canyon, leider nicht über den Hoover Dam sondern mit ca. 200 Meilen Umweg. Grand Canyon war komplett ohne Flugzeuge und Hubschrauber - muß ja sonst deutlich anders sein. Und natürlich das Bangen ob wir überhaupt zurück kommen wie geplant. Die Sicherheitsbestimmungen, als der Flugbetrieb wieder aufgenommen wurde, waren dann in etwa vergleichbar mit denen in Europa vor dem Anschlag. Kennst du die Ereignisse, die zu all diesen Daten gehören? Das vorletzte mußte ich nachschlagen und beim ersten war ich mir erst nicht sicher. Ich gebe das Stöckchen an Kris, Tilman und Harald weiter. Saturday, January 6. 2007
Verbietet Killerspiele! Lockt die ... Posted by Axel Eble
in Experiences at
18:28
Comments (0) Trackback (1) Geotagged: 47.7192, 10.33537
Verbietet Killerspiele! Lockt die Jugend ins Kino!!!(eins elf)
Nach dem Besuch von «James Bond: Casino Royale» stellt sich mir ernsthaft die Frage, was die Diskussion über das Verbot von Egoshootern (vulgo: Killerspiele) soll, wenn derartige Filme ab 12 Jahren freigegeben sind. Mal ganz abgesehen von der sinnfreien Darstellung der Gewalt (den Sex hatten sie ja mal wieder ausgeblendet und bitte was soll das denn?!) finde ich auch die Thematik für einen 12jährigen nicht unbedingt nachvollziehbar.
Was wieder einmal zeigt, daß das reflexartige Geschrei nach dem «Verbot von Killerspielen» eben nicht mehr ist als genau das: reflexartiges Geschrei. Wednesday, December 6. 2006
Der mediale Internet-Experte und die ... Posted by Axel Eble
in Meta at
16:44
Comments (0) Trackbacks (0) Geotagged: 47.71906, 10.33556 Defined tags for this entry: bürgerrechte, egoshooter, killerspiele, media, medien, medienkompetenz, umfragen
Der mediale Internet-Experte und die Berichterstattung
Heute erschien auf der Webseite von tagesschau.de ein Artikel namens "Wieviel Kontrolle braucht das Internet?"
In diesem Artikel zitiert der Autor Herr Zirpins einen Hamburger "Internet-Experten" namens Bert Weingart, der für mehr Filter und bessere Kontrolle des Netzes eintritt. Diese Meinung kann man vertreten, so man sie denn entsprechend verargumentiert. Der Artikel beschränkt sich jedoch weitgehend darauf, die Meinung Herrn Weingartens wiederzugeben. Ganz am Schluß des Artikels schließlich gesteht Weingarten die Problematik seiner Vorschläge ein: "Die derzeitige Anarchie im Internet ist in Ordnung für Menschen, die eine Medienerziehung genossen haben und damit umgehen können. Wir müssen aber medienunerfahrene Personen schützen", sagt er, und gesteht ein Problem ein: "Internet-Filterung kann durch entsprechende Administration zur Zensur werden." Aber genau das schlägt er ja letztlich vor. Interessant hingegen die Meinung des Waffenexperten der Gewerkschaft der Polizei, Wolfgang Dicke: "Wenn der Waffenkauf so einfach wäre, warum war Sebastian B. dann - zum Glück - so hundsmiserabel bewaffnet?" Interessant, daß diese Meinung gerade von der GdP kommt, die ja sonst eher durch markige Sprüche ihres Vorsitzenden Konrad Freiberg auffällt, der stets für mehr Überwachung und mehr Kontrolle in allen Lebensbereichen eintritt. Zusammengefaßt empfinde ich den Artikel als sehr tendenziös, weil er den massiven geschäftlichen Interessen des Bert Weingarten nach dem Mund redet. Hätte man mit Kristian Köhntopp gesprochen, der wohl genausogut als "Internet-Experte" klassifiziert werden kann (oder mit Andrea Wardzichowski vom DFN-Verein oder mit einem anderen alten Hasen), so hätte Herr Zirpins mit Sicherheit einen anderslautenden Artikel geschrieben - wohlgemerkt: mit Argumenten hinterlegt statt mit Panikmache (und: handfestem Geschäftsinteresse). Aber das paßt natürlich gut zu der aktuellen Stern-Umfrage, daß ca. 59% der Bevölkerung a) einem Verbot von Egoshootern (gemeinhin "Killerspiele" genannt) und b) stärkerer Kontrolle und damit der Einschränkung bzw. dem Verlust von Bürgerrechten zustimmt. Ganze 72% sind danach der Meinung, daß Egoshooter zu dem Amoklauf von Emsdetten beigetragen haben - was auch immer das heißen mag. Im ZDF-Politbarometer hingegen sind sogar 72% der Befragten für ein Verbot von "Killerspielen" (Frage 9 von 11); allerdings sind nur 16% der Meinung, daß durch ein solches Verbot die Zahl gewaltbereiter Jugendlicher stark zurückginge, 49% weniger stark und immerhin 32% sind der Meinung, daß ein Verbot keinen Unterschied bewirkte. Diese Umfragewerte halte ich für bedenklich, zeigen sie doch, daß für komplexe Zusammenhänge nur einfache Lösungsansätze gefragt zu sein scheinen. Zum Abschluß zitiere ich nochmals Herrn Weingarten: "Die derzeitige Anarchie im Internet ist in Ordnung für Menschen, die eine Medienerziehung genossen haben und damit umgehen können. Wir müssen aber medienunerfahrene Personen schützen" Ich stimmt dieser Aussage zu - allerdings sehe ich das Heil hier nicht in technischen Lösungen: wir sehen derzeit an vielen Beispielen der USA, daß Technologie nur begrenzt helfen kann. Die eigentliche Herausforderung liegt in der Medienerziehung, insbesondere der heranwachsenden Generationen. Viele Eltern, Erzieher und Lehrer sind damit schlichtweg überfordert, weil sie selbst keine entsprechende Medienkompetenz besitzen.
« previous page
(Page 1 of 12, totaling 169 entries)
next page »
Frontpage View as PDF: This month | Full blog |
Calendar
QuicksearchStatische SeitenBlog AdministrationArchivesKategorienlinks
Getaggte Artikel anti-recruiting bürgerrechte barcamp security metrics blackout bundestrojaner crisis crisis management egoshooter federal trojan filme flickr geschichte incident management information investigations jobleads killerspiele law enforcement malware management media medien medienkompetenz power supply problem problem management recruiting security spam stöckchen strafverfolgung trojan umfragen zeitläufteTop ExitsBlog abonnierenMapflickr photostreamPowered by |
|||||||||||||||||||||||||||||||||||||||||||||||||






