FS115 Die blaue Maus auf dem Berg

Feedback zur Sendung?
Schreibe uns einen Kommentar

Diese Sendung soll nie aufhören?
Unterstütze die Metaebene

Ein neuer Beginn in bewährter Gestalt

Die Sommerpause ist vorbei und das Team versammelt sich nun erstmals unter dem neuen Namen leider unter inakzeptablen klimatischen Bedingungen. In der zur Schwitzhütte umgebauten Metaebene kommt dazu vor allem viel deprimierendes auf den Tisch, da wir uns natürlich auch mal der Auswirkungen des frisch dokumentierten Überwachungsstaates annehmen und unsere Schlüsse ziehen. Dazu schauen wir noch auf ein paar verhältnismäßig spektakuläre Hacks der letzten Zeit und klären was Braunbären mit der Raumfahrt zu tun haben.

Dauer: 3:38:04

Shownotes

Intro

00:00:00

Previously by DavidBegrüßungEs stellt sich heraus, dass Tim sich in der letzten Ausgabe verplappert und den neuen Namen genannt hathukl ist im Mittelmeer und lernt segelnFindMyFriends: Hukl ist 1768km weit weg. AppMan setzt zur Öffnung der Hörerpost an: Eine Kassette mit der allerersten mobileMacs-Folge von MacSnider.

Linux != UNIX

00:08:25

Tim stellt klar: bei Freak Show wird über Technik gesprochen, wie den Linux 3.11 Kernel“Ich wart noch auf Linux 95” (Tim)mobileMacs 039 “Home alone”Dolby KassetteTim benutzt Linux auf seinem Downloadserver, weil BSD nicht läuft. Und Clemens benutzt Systeme, bei denen ein Linux drunter ist“Richtiges Linux: Verseuchte PC-Hardware” (Clemens)FreeBSDFreeBSD ist ein UNIX im Gegensatz zu Linux (das nur ein Kernel ist)OpenSolarisOpenIndianaSun OSTim mag es, wenn Kernel und Userland aus einem Guss kommen.

Überwachung

00:19:18

Clemens läuft seit 4-6 Wochen mit einem “I told you so”-T-Shirt rumNSAÜberspezifische Dementis von DE-CIXBND: “Wir hören ja nichts ab, was von .de Domains kommt oder mit 0049 anfängt”Tim ist nur “Papier Brite”Clemens behauptet, es wäre am besten gewesen, direkt nach der Offenlegung durch Snowden, Aktien von Festplattenherstellen zu kaufenEthernet SwitchAMS-IXDie Russen schreiben wieder mit SchreibmaschineRoddi stellt die Frage nach den KonsequenzenBundesverfassungsgerichtTim sieht nicht, dass das Thema in Deutschland ankommtPost vom HaekelschweinAlkoholsensor im Auto“Die Aluhutfraktion und die Spackeria haben beide Recht behalten” (Tim)Schweden haben eine “Personnummer” und alle Institute und Privatunternehmen greifen auf die Daten zu“Du benutzt gerade 20GB in der NSA-Cloud. Bitte updaten!” (Denis)“Wir leben in einem Land, in dem sich der Wutbürger irgendwie an Google-Streetview reiben” (Dennis)Clemens möchte das System hacken indem er behauptet “Ich bin geheimer Geheimdienstmitarbeiter”Clemens erzählt von geheimen Markierungen geheimer Fahrzeuge.

Verschlüsselung

00:53:42

Denis' PGP-Schlüssel ist von '94 aber er hat nichtmal 12 verschlüsselte Nachrichten verschicktGnuPGRoddis Großeltern haben Probleme Mails zu verschickenVerschlüsselung: “Das ist alles Quatsch und Blödsinn, weil das nicht dazu beiträgt dass es Funktioniert” (Tim)Clemens “Deinen Key generierst du IMMER selber”“Das Problem ist, dass du die Grundlegenden Ideen in den Kopf der Ottonormalbürger reinbekommen musst” (Clemens)S/MIMESMTP mit StartTLSCisco Switches mit StartTLS BlockadeCA (Certification Authority)Microsoft lädt RootCSs, die es nicht kennt ungefragt nachWostock-Limonaden (Geschmackssorte Granatapfel (schmeckt nach Gummibären) — Geschmackssorte Tannenwald) — DNSSECClemens war bei einem IETF-meetingMan muss bei DNSSEC der Root-Authority vertrauen und damit steht und fällt die ZertifikatsketteTim möchte eine Defaultcrypto für alles haben, die einfach funktioniertIPSecIn der Transitionsphase von IPv4 auf IPv6 muss der DNS-Server dich “belügen” können, was mit DNSSec nicht mehr gehtNAT64Beim IETF-meeting wurde das mit einem WLAN ausprobiert (iOS failt (iMessage geht nicht mehr)Auch die OHM hatte ein IPv4 NAT) — “Solange Facebook noch erreichbar ist findet keine Revolution statt”Die Leute haben schon als das Kabelfernsehen ausfiel den Notruf angerufen“Icke und Er” ()— SMIME Schlüssel am besten in die iCloudAm besten sollte jeder so viel verschlüsseln wie möglich und etwas eigenes dazu machen um viel Arbeit zu erzeugen (Rauschen erzeugen könnte auch helfen) — Clemens schlägt vor in der Schule die Grundprinzipien von Verschlüsselung zu lehrenAES (Rijndael) aus BelgienGallileo.

Wahl

01:20:51

“Manche Karten werden neu gemischt” (Tim)Tim meint, dass Industriespionage etc. ein Thema “Hinter den Kulissen” sein wird“Terrorismus ist auch nur eine Industrie” (Tim)“Der neue Trend ist gar keine Cloud mehr zu benutzen” (Tim)OwnCloud“Zu Hause ist für dein iPhone nicht bei dir zu Hause sondern in Cupertino” (Clemens)“PHP als Befreiungsmaschiene” (Tim).

Transporter

01:26:14

DataRobotics: Drobo Ein Gerät, in das eine 2,5″ Festplatte reinpasst und soeine Art “NAS” kannTransporterNAS“[Der Transporter] Ist Hochnotproprietär” (Dennis)Transporter Syncen untereinander, ähnlich wie DropboxMud-Puddle-Test“Haut mich nicht um” (Tim)BittorrentBittorrent-SyncCurly Wurly von NSFW übrigO2 will Eplus übernehmenClemens erklärt, dass die positiven Effekte für die Netzqualität gering sind, da sie dort wo es drauf ankommt, dieselben Masten benutzenSMSCBetreiber dürfen sich ihre Infrastruktur teilen, aber müssen ihre eigene Basisstation betreibenAnekdote von Re:Publica wo alle Mobilfunkbetreiber (bis auf EPlus) ihre eigene Basisstationenen (GMS, LTE und UMTS) aufgebaut haben und sich nur die Antennen teilen dürfenRe:PublicaSchweden hat in den Outskirts nurnoch ein Mobilnetz, dass von allen Betreibern zusammen aufgebaut wird und “Schweden” heißtIn Deutschland könnte man das so verkaufen, dass man nurnoch eine Überwachungsschnittstelle bereitstellen mussClemens meint, dass die Servicequalität als erstes sinken wird, wenn O2 EPlus übernimmt, weil alle Servicemitarbeiter entlassen werdenDyson AM01 AirmultiplierDyson AM04“Die Hörer sind schon toll!” (Tim)Der Dyson hat keine Rotorblätter und das macht ihn “sexy”Zur Übernahme “Der User hat nichts davon, Mitarbeiter werden entlassen” (Roddi)E-Plus hat das einzige 3G Netz in Tims GartenNokia gibts noch..

GSM-Hack

01:55:51

Sicherheitslücke im Updatemechanismus von SIM-Karten (SIM-Karte) — SR-LabsCRE 179 GSM Security“Auch Hardware? […] Ich hätte gern ein iPhone 6 zum runterladen” (Tim)Versteckte SMS an die SIM-KarteAuch KI Schlüssel der SIM können ausgetauscht werdenKISIM-Karten IDIMSISim Application ToolkitMan kann damit aus der Ferne Daten von Handys auslesen (Prims, Tempora)Cryptoalgorithmen sind veraltetEine Designschwäche in der SIM hilft dem Angreifer den richtigen Schlüssel zu errechnenCa. 25 % der sich weltweit im Einsatz befindlichen SIM Karten sind angeblich betroffenAuf der OHM wurden SIM-Karten auf ihre Anfälligkeit für diesen Fehler getestetDer Updatemechanismus ist auch in neueren SIM Karten vorhandenArtikel bei Heise“Wer den Update Key hat, kontrolliert die SIM und kontrolliert damit dein Telefon” (Clemens)Auch die Java VM hatte SchwachstellenManche Telcos haben die Schwachstelle in der JavaVM Exploitet um damit die andere Sicherheitslücke over-the-air zu patchenFrühe iPhones haben erst durch das Anschliesen an iTunes eine Rufnummer zugewiesen bekommen.

OHM 2013

02:10:49

Fox-IT hat Werbung auf der OHM gemachtTim erklärt die Geschichte der OHM und der niederländischen Hackveranstaltungen im allgemeinenSponsoren aus der Securitybranche auf den Holländischen HackercampsFox-IT Soll Überwachungssoftware u.a. für Ägypten hergestellt habenDebatte dominierte das Treffen und der CCC hatte dieses Jahr dort keine Präsenz“Es fehlte so der gewisse sparkle” (Tim)Tim findet Firmen-Sponsoren auf solchen Veranstaltungen auch eher “affig”Sponsoring beim CCC waren meist auf Sachmittel beschränktauf der OHM waren einige Zelte mit Firmenlogos anwesend“Ob es denn wirklich notwendig war, nachts noch mit einem riesen Laser das Logo auf das Hauptverantstaltungsgebäude zu strahlen!!” (Tim)Tim erzählt von den Regularien, die den Veranstaltern auferlegt wurden und weshalb niemand mehr Last-Minute gekommen istEs gab eine Warteliste von 800 LeutenKeine Möglichkeit, Tagesgäste zuzulassenDenis empfiehlt am 30C3 teilzunehmen“Irgendwie fehlte dieser OHM-Saft” (Tim)Dennis schlägt vor, dass man auf solchen Veranstaltungen mittendrin mal einen vortragsfreien Tag einführen sollteInsekten in der Metaebene“We are putting back the resistance into OHM”-T-Shirt auf der OHMFuckIT statt FoxITGolfcarts auf der OHMGefühlt alle Whistleblower ausßer Manning und Snowden waren bei der OHM auf der BühneApplebaum wurde angeblich ausgeladeniOS 7 Preview#cDas Design von iOS 7 bleibt anscheinendEs gibt wieder erste Buttons und SchattenFarbige Icons im SettingsscreenViele BugfixesSeptember oder Oktober als vermutlicher ReleaseterminiPad mini RetinaiOS 7 wird auch nicht Retina Geräte unterstützen (iPad 2 und iPad mini sind diese Retina Geräte) — Vermutung von Roddi: käme iPad mini mit Retina gäbe es keine nicht Retina Unterstützung in iOS 7Tim kauft ein iPad mini ohne sein Gehirn zu nutzen sobald es verfügbar istClemens vermutet, dass das iPad-Mini demnächst als Uhr in der Metaebene hängtiPad 2 für 295 $Billiges Display / Youtube-DeviceRoddi hat für 200€ ein Austauschgerät erhalten nachdem er sein altes Gerät in die Havel geworfen hatiPad miniClemens erklärt ElektrolysePotsdam, alte Fischereistrasse gibts einen Fischladen mit leckerem Räucherfisch, der seine Tische am Uferrand stehen hatPotsdamer HavelRammount (Apple Mounts) — Taxifahrer nutzen iPads als NaviTaxifahren wobei man selberfahren muss heißt CarsharingRam Mounts gibt es in Deutschland ein bisschen teurer als in den USATomTom Mount.

Podlove-Update

02:54:53

Podlove Podcast Publisherist Podlove oder WordPress jetzt das PluginAlle metaebene-Produktionen nutzen nun den Podlove Podcast PublisherBundesradioFeedburner (Paged Feeds mit RFC 5005) — Die meisten Clients können keine Paged FeedsHaus und Hof Developer Martin hat Paged Feeds in Instacast für Mac und iOS eingebautCREiCatcherBeyondPodDownCastDie PodcastAppAuphonicKapitelmarken in MP3 AuphonicPodlove Simple Chapters“Und sie bewegt sich doch” (Anspielung auf Galileo Galilei) — Als nächstes ist die Abstraktion von PersonenDer nächste CC-Congress soll Podlove Ecke haben“Podlove is all you need” (Tim)Intro David hat einen neuen PodcastSchwarmtalerPeter von ZahnDavids Stimme wird mit der von Peter von Zahn verglichenFrauengold.

Kleinkram

03:09:05

Jeff Bezos hat sich privat die Washington Post gekauft (Jeff Bezos auf Wikipedia) — HörzuverkaufClemens unterstützt die tazOhne Amazon Web Dienste ist im Internet wenig erreichbar“Brauchste garnicht machen macht Amazon schon selber” (Clemens)Sollte er große Änderungen vornehmen werden Journalisten abspringenInstagram kostete vier mal so viel wie die Washington PostSpaceXRaumfahrtGlobalisierung in der Raumfahrt mit Ausnahme ChinasTaikonauten klingt nach Pizza (Taikonaut, Kosmonaut, Astronaut) — “Es gibt keinen einzigen Astronauten, der es zu einem Stern geschafft hat”RaumzeitHumanforscher werden von ESA zu Bärenforschern in Schweden geschicktHibernation (Winterruhe) — Der menschliche Körper baut sehr schnell ab, 3 Monate Krankenbett, 1 Jahr RegenerationWebkit stürtzt ab, wenn man Postbank.de aufruftDer Bitcoin-Kurs liegt stabil bei 80€ (Kurs auf Mt.Gox) — “Ich hab noch Eiswürfel.” (Tim auf die Frage, ob er Eiscreme mitbestellt hat)Two-Factor AuthenticationUSB dingsi zur SchlüsselgenerierungUpdate zum Ausfall bei Apples Entwickler-ServernVerabschiedungOutroSendungsende.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Cookie Consent mit Real Cookie Banner