Archiv der Kategorie: PC-Kram

Meine Lieblingsbeschäftigung :)

HTTP-Fehlermeldungen Patentiert

7,325,045 – Das sind zwar nicht die Lottozahlen von 3 aus 500, der Inhaber dürfte sich jedoch von diesen Zahlen ähnlich hohe Gewinne versprechen. Das ganze nennt sich „Error processing methods for providing responsive content to a user when a page load error occurs“ – oder auf Deutsch: Angepasste HTTP-Fehlermeldungen. Das Patent, welches 2003 eingereicht wurde liest sich wie ein Auszug der Featurelist des Apache Ende der 90er. Selbst der Internetexplorer beherrschte seit 1999 diese Funktion.

[1] Golem

Wer Routed so spät den ACK und PING? – Endian Firewall

Seit vielen Jahren werkelt in irgendeiner dunklen Ecke ein IPCop vor sich hin – leider nicht immer so, wie ich es wollte. Schon öfter zerlegten sich Logfiles, waren Updates nicht mehr als Download verfügbar und der Proxyserver hat Heute auch schon mehrere Abstürze hinter sich. Ein Ärgernis zeigt sich mir allerdings täglich: Fällt die DSL-Leitung aus schnellt die CPU-Last auf 100% und andere Dienste (DNS, DHCP) stellen den Dienst zum Teil, bis eine neue Verbindung hergestellt ist, ein.

Zeit für eine Neuinstallation – mein altes Sicherungsimage lässt sich ja nicht mehr Updaten. Vorher noch kurzer Blick auf die aktuellen Distris – stop. In eine der letzten Zeitungen aus dem Heise-Verlag findet sich doch tatsächlich ein IPCop-Fork! Endian Firewall nennt sich das ganze – eigentlich eine kommerzielle Appliance, aber auch eine Community-Version ist verfügbar. Im Gegensatz zu IPCop hat die Featurelist ordentlich zugelegt:Contentfilter, Antivirus, SPAM-Filter – Jede Menge für mich unnützes Zeug.

Erster Schock: Die Systemvoraussetzungen – 512MB RAM werden empfohlen. Da bin ich mit meinem 32MB-Steinchen wohl etwas dünn besetzt. Naja, meine Eratzteilkiste ist tief und da lässt sich bestimmt noch etwas optimieren…

Nach dem obligatorischem CD-Text-Bootscreen (syslinux?) landet man in einem dialog-Installer, der auf Wunsch sogar Deutsch spricht – zumindest Teilweise. Nach 2 JA/NEIN-Fragen läuft die Basisinstallation zu den Klängen von „H-Blockx – Ring of Fire“ von alleine. OK, ein Mix mit Pink Floyds „The Wall“ wäre wohl passender. Wie dem auch sei: Partitionierung, Kopiervorgänge, Bootloader – nichts muss (/kann) man konfigurieren. Einige Minuten später wird noch eine „Grüne“ IP (LAN) erfragt, und schon bootet das neue System – wenngleich deutlich langsamer als sein Vorgänger. Der 2.6er Kernel mit udev macht sich hier bemerkbar. 2 Minuten Später erscheint dann ein langsam steigender Prozentwert der gestarteten Dienste – 33 sind es nach der Installation. Es folgt ein Textmenü: Shell, Factory Defaults, Reboot. Scheint, als ob ich doch mal LAN anklemmen sollte….

DHCP scheint noch ein Fremdwort für das System zu sein. Der angeschleppte Rechner findet sich nicht automatisch zurecht. Mit etwas manueller Nachhilfe und einigen Zertifikatswarnungen präsentiert sich das deutscheWebinterface mit einem browserbasierten Installer. Sprach, Zeitzone, GPL abnicken, Passwörter ausdenken, dann gehts an die Schnittstellen. Mein PPPoE wird natürlich von Haus aus unterstützt. Auch die Netzzonen Orange (DMZ) und Blau (WLAN) wären möglich. Könnte für mich interessant werden, wenn ich z.B. nur für meine Eltern Virenfilter einschalten möchte. Erst mal reicht es aber, wenn ich Rot (WAN) und Grün den entsprechenden Karten zuordne und den 41-Stellige DSL-Username fehlerfrei abtippe. Congratulations!

Am folgenden Webinterface erkennt man deutlich die Abstammung. Viele Optionen sind mit IPCop identisch, das GUI sieht jedoch insgesamt moderner aus. Egal wie modern es auch ist: Ohne Abtippen aller alten Einstellungen geht es nicht weiter.

An einigen Stellen wurde leider funktionsmäßig abgespeckt: Bei statischen DHCP-Zuordnungen lässt sich kein Hostname festlegen, das Verhalten des DynDNS-Updates lässt sich nicht einstellen.

Inzwischen Routet die Kiste vor sich hin – morgen muss die Kiste dann den Härtetest bestehen.

Update

Durchgehalten hat die Kiste – wenn auch mit einigen Aussetzern. Der HTTP-Virenscanner scheint bei großen Dateien irgendwas falsch zu verstehen: Laut Einstellung soll er nur Dateien bis maximal 20MB scannen – in der Praxis starten größere Downloads, brachen bei 20MB jedoch ab. Hier werde ich wohl doch ein abgetrenntes, ungefiltertes Netz für mich basteln müssen.

Wahldiktatur in Hessen?

Landtagswahl in Hessen – und das mit Wahlcomputern. Kein Wunder, dass viele Personen mit dem Wissen um die Anfälligkeit der Nedap-Kisten es sich nicht nehmen lassen wollten ihr recht auf Wahlbeobachtung geltend zu machen. Wie die ersten Berichte bei netzpolitik.org zeigen gleicht das ganze aber nicht wirklich einer offenen oder gar manipulationsarmen Wahl. In vielen Fällen wurden die freiwilligen wahlbeobachter Festgesetzt und mit anzeige gedroht. In anderen Fällen wurden die Wahlgeräte bei Parteifunktionären gelagert oder Besucher konnten sich minutenlang alleine mit den Kästchen vergnügen. Ouch…

Die passende Presseerklärung hält der CCC bereit

Rückschritte beim Linux-Kernel?

Dass neue Versionen nicht immer so funktionieren, wie man es möchte ist ja nichts neues, aber der 2.6.23er Kernel hat dieses mal so richtig zugeschlagen: Die Umstellung der VESA-Framebuffer lässt bei mir nicht mehr als 640×480 Bildpunkte zu, die Zaptel ISDN-Treiber scheinen ebenfalls nicht mit der neuen Version zu harmonieren und für mich das Killerargument: Der ARK3116 USB-Converter-Treiber lässt bei jedem Zugriff alle meine Systeme abstürzen. Naja, der AKR-Treiber ist als experimental markiert und die Zaptel-Treiber sind nicht offiziell im Kernel aber zumindest zum VESA-Framebuffer hätte ich mir eine besere Doku gewünscht, denn in den Kernel-Sources scheinen immernoch die alten zu sein.

Same procedure as every week

Ich dachte schon den Briten fällt nichts mehr ein, aber sie konnten sich gerade noch mit der nächsten Datenpanne retten. Dieses mal erwischte es einen Laptop mit den persönlichen Daten von rund 600.000 Militärangehörigen. Zum Teil fanden sich auch medizinische und familiäre Details auf der Festplatte des Geräts.

Um die Daten von laxu zu zitieren: Bisher: 11 CDs, macht 28 Mio persönliche Daten der CDs, 160.000 Daten von kranken Kindern und 600.000 Datensätze von Militärpersonen.  Langsam dürften denen wirklich die Daten ausgehen, welche sie verlieren können.

Zu viel Computerwissen ist strafbar

Wie Heise berichtet wurde ein Antispam-Spezialist wurde im US-Bundesstaat North Dakota zu 60.000 US-Dollar Straft verurteilt. Sein vergehen: Er nutzte den UNIX-Befehl „host -l“ (Zonentransfer). Der Server des Klägers, den Internetspezialisten von Sierra Corporate Design, rückte darufhin bereitwillig den kompletten Aufbau des internen LANs heraus. Das Gericht urteilte dies als Hackerangriff, da er seine „Identität hinter Proxies verbarg, ein UNIX-Betriebssystem verwendete und neben anderen Methoden Shell Accounts einsetzte.“ Ritz sei also ein Hacker, schließlich sei der Befehl „host -l“ dem normalen Anwender nicht bekannt.

Also wehe ihr seit schlauer als die Medien vorgeben – das ist strafbar.

0,0 – Deutschland ohne Defizit

Ich glaube ich guck nicht richtig – haben wir schon den ersten April? N-Tv meldet, dass Deutschland das erste mal seit 1969 einen ausgeglichenen Staatshaushalt vorweisen kann.

NTFS-Compression is Evil

Zu späte Patches für kaputte Produkte verteilen – dafür sollte WSUS ein passendes Produkt sein. Wenn die Installation dann aber lediglich ein 0x800blablubb zurück gibt wäre eine etwas bessere Hilfe wünschenswert: Das Logfile übersetzt die Codenummer sehr aufschlussreich als „Installationsfehler“, eine Suche in der Knowledgebase gibt lediglich eine Installationsanleitung für Office. Erst nach längerer Suche in diversen Foren die Ursache: WSUS beißt sich mit der Windows-eigenen NTFS-Kompression. Kann man das nicht einfach in der Fehlermeldung schreiben?

Festplattengeratter – wer ist schuld am Sektorendefekt?

RAID 1 – die beste RAID-Methode um Daten zu schützen. Extra für diesen Zweck gönnte ich mir 2 80GB SATA-Platten – eigentlich übertrieben für ein System, aber kleinere gibts ja leider nicht mehr. Vor ca. einer Woche angekommen lagen die Platten erst mal ein paar Tage im Regal – keine Zeit zum Einbau. Vor 3 Tagen dann die Großaktion: Rechner abbauen, die 3 anderen Festplatten aus den Käfigen rausbasteln, die 2 neuen Rein, den Rest auf verschiedene Rechner verteilt. Ein mdadm und mkfs später dann die Ernüchterung: Platte Nummer 1 steigt mit Lesefehlern aus. OK, Platte schaltet sich automatisch ab, das RAID läuft auf Platte 2 weiter – für ein paar Minuten, dann ist auch hier Ende. Naja, eventuell ist ja der Chipsatz meines neuen Boards schuld, also dran an einen alternativen Controller. Der Weg zum Rechner belehrt mich besseres: Eine Platte macht meine Relais nach und Klackert so vor sich hin. Bleibt eine Übrig, aber nach Tests mit SIS, ICH, VIA und Marvell, Tausch aller Kabel etc ists dann Endgültig: Beide Platten hinüber. Macht nix, ich hab ja Gewährleistung. Denkste…

Persönlich einem Test unterzogen, in Ordnung, kann ich mir nicht vorstellen, unsachgemässe Handhabung, nichts für Sie tun. Punkt.

Uhm ja… Gehn wir mal durch: Ich hab diese Woche ca. 20 Platten verbaut, im Zuge des Umbaus waren es 5 und Ausgefallen sind seltsamerweise 2 Stück, die rein zufällig auch noch vom selben Händler kommen. Das ist irgendwie ein großer Haufen Zufälle, den „kann ich mir nicht vorstellen“…

Datenschutz Roundup – Bundestrojaner, Killerspiele etc

Gerade brennen die Medien ja ein wahres Feuerwerk ab – Bootcamps für Jugendliche, Ausländische Jugendliche raus und natürlich: Die Datendebatten.

[Gulli] Los ging es am 8. beim BKA: Es gibt endlich eine FAQ zum Bundestrojaner! Hier mal einige Auszüge:

  • Die Online-Durchsuchung dient ausschließlich dazu, Terroristen zu bekämpfen und ihre Anschlags-Pläne zu entdecken.
  • Die Betroffenen werden grundsätzlich nach Abschluss darüber unterrichtet, dass die Ermittlungssoftware bei ihnen auf den Rechner gespielt wurde.
  • Die Ermittlungs-Software wird nicht zu einer Beeinträchtigung der auf dem betroffenen Rechner installierten Sicherheitssoftware führen. Dritten wird somit ein Eindringen in den Rechner durch den Einsatz der Software nicht erleichtert werden.
  • Das Risiko einer Entdeckung und der missbräuchlichen Nutzung der Ermittlungssoftware wird durch geeignete technische Maßnahmen so gering wie möglich gehalten. Sollte die Software dennoch entdeckt werden, wird sie vom Zielsystem entfernt. (Anmerkung: Wenn ich einen Trojander entdecke lass ich ihn auch noch Daten löschen…)
  • Der ordnungsmäßige Umgang mit den dabei anfallenden Daten durch die Sicherheitsbehörden ist gewährleistet.
  • Insbesondere wird die Datenübertragung derart verschlüsselt erfolgen, dass der Zugriff Dritter hierauf ausgeschlossen ist und die übermittelten Daten durch hohe Datenschutzstandards geschützt sind.

Scheint, als könnten sie alle Probleme lösen, an denen sich Virenschreiber seit Jahren die Zähne ausbeißen.

[Gulli] Direkt hinterher flatterte der Fall eines britischen TV-Stars: Jeremy Clarkson zeigte sich genervt über die Datenschutzdebatte – er kenne keien vergleichbaren Fall, in dem sich wegen Nichts so aufgeregt würde. Zum Beweis ließ er u.A. seine Bankdaten abdrucken – man könne nun allenfalls Geld auf sein Konto einzahlen. Inzwischen ist er schlauer: 500 Pfund wurden von seinem Konto an eine Diabetiker-Hilfsorganisation gespendet. Immerhin sieht er nun seinen Fehler ein: „Ich hatte unrecht und wurde für meinen Fehler bestraft“.

[Zeit] Dann die Top-Schlagzeile der Woche: „Datenschutz ist antiquiert“ titet die Zeit. Der Zukunftsforscher Bernd Flessner kramte tief in den Horrorvorstellungen und verkündet: (Datenschützer) „sind hoffnungslos antiquiert.“ „Wir sollten lernen, in einer Welt, in der die Observosphäre ein Teil der Technosphäre ist, zu leben und zu überleben“ „Demokratie wird zu einem Auslaufmodell.“

Immerhin: Am Schluss der große Aufruf, dass das Bundesverfassungsgericht der richtige Ansprechpartner sei –  man müsse den Staat kontrollieren, nicht andersrum.

[Netzpolitik] Nachschlag gabs dann Heute mit Fr. Zypries und ihrem Lieblingsthema: Killerspiele. Der DDP-Ticker zitiert: „Wir wissen, dass Kinder, die viel Fernsehen, nicht richtig lernen können“ – Auch PC-Spiele und Spielkonsolen seien für den Nachwuchs „Gift“. „Die Kinder lernen weder Sozialverhalten noch bewegen sie sich, wenn sie vor diesen Teilen sitzen, sondern werden zugeschüttet.“ – Was meinten nochmal die Wissenschaftler dazu?