Entries tagged as security
1.2.1 1.3 best blogging software on the planet bugfixes s9y s9y 1.2.1 serendipity update upgrade 1.3.1 12th anniversary birthday internet links openbsd sicherheitsgott stability 802.1x encryption lan openvpn openwrt radius vlan wlan wpa wpa2 aes peter huth pki ssid vpn wep 10th 10th anniversary 1997-11-17 2007-11-17 fun illiad openssh ssh uf undeadly user friendly big brother google governmental control gpg interessting ip ip range log pgp privacy signature surveillance state uberwach alex ist schuld! buha party real-life blog *grrrr* 1.2 1.5.1 a sense of purpose ab 14 addicted advertisement akismet audioscrobbler avatar basic thinking basicthinking blog of rock blog sale blogging blogosphere blogroll braindump canon cleanup comment spam computer contact D'Oh! der.ftgrf ebay eos firefox firmware firmware update flickr foobar foto.grafie.net fotografie free burma ftgrf gravatar importr in flames internet explorer interview ipernity iptables jugendschutzprogramm.de jungendschutz kommentarspam legal line6 lol moblogging mod_security multilingual music my point of view mysql new new theme nicht zu verkaufen not for sale opensearch photoblog photography photos pixelfy pixelpost plugin pod x3 podxt point of view politics posterous private protest radio rants rechtslage release review robert basic rofl s9y_visitory sale search serendipity 1.5.1 slow query software spam stick stupid t2 tags theme tommy trackback trackback-spam twitter unterwegsblog weblog website wordpress work zenlike "Puffy Baba and the 40 Vendors" *ouch* *sigh* 4.1 administrator adobe ajax art. lebedev attack awk bash benchmark blue screen brainfuck bsd c c&c c64 cacti ccsa ccse celebrate checkpoint chmod chown cmus command & conquer commodore compression content validation crux csi d database debian denic desktop distributed monitoring dtrace editor eizo enlightenment feed fibonacci filesystem firewall firewall-1 flexscan l675 game geek gid gprs grml h4X0r hardened php hardware hdd illegible instant messenger jabber jabberd jason winter java kane kde kernel panic keyboard laptop last.fm latex lightroom linux lisp live-cd mail manifest math md memcached monitoring mopb mp830 mpath mutt mutt-ng nagios network news newsbeuter nod noos ntfs ntfs-3g openvpn gui optimus keyboard ordr pda perl pf php picodore picodore 64 pixaco platoon plpgsql poetry policy postgresql prayer printing programming raid raw raw shooter rdbms redundancy rss rsync samsung screenshot shell shell.fm sigh sipgate skype slackware snapfish solaris sql sqlite stefan esser sun support svc syncmaster 226bw sysadmin sysadmin appreciation day sysadmin day syslog t-mobile tcp/ip thoughts thumper tiberium wars training umts unix usb validation vcs veritas version video vim vim 7.1 vmware voip vpn-1 vxfs web web 'n' walk web 2.0 webserver whitespace windows wireless www x.org xmas YES! youtube zabbix zfs zsh success 1 meinung 100 voices 2 stuehle 300 spartans on a plane 3rd mvt. 5.0 9live account activity indicator alcohol americans apple application aprils fool ass bachkippa band barbecue barbecueweb batman bbq berlin billy joel black market blackberry blendtec blowjob bobby kimball bohemian rhapsody boy bruce willis bush butsche butsche roni button caffeine canon rock carl fernandes cartoon catch-all cgi chronix aggression classic clinton clippy collaborative collections concert d major de dead deadberry death metal die hard dittrich dokuwiki download drifting drinks drummer drums dumb ebay 4.0 extra-3 famous fidel castro food four seasons friseuse claudia frisoerin funes funtwo funzt gbo german bash gimme a smile gimme-a-smile.com google reader client groups guitar haendel handel helge helvetica hip hop hobbythek ich drueck die maus iff iphone ipsec irc janis joplin jim morrison jimi hendrix john locke john miles john miles jr. jonny boyle joost kurt cobain lacuna coil less than zero level limits lost louis louis de Funès low german lyrics mac mac spoof magic mailbox metacafe miller anderson mobile mobile applications ms-dos muellabfuhr musicnetworx myspace neil harland Net::Twitter newcastle newcastle's finest rock 'n roll export nop nop olli ollie marland olm on a plane ouzo paul thompson phantom creator photo photoshop piano man pimp plattduetsch poem pr0n press pit preview promo video pwned queen questions rap recipes religion rfc rick miller ridiculous rock rock 'n roll rock legends adventure rockworld.tv roni rtl russia samstag nacht sans sarabande screensaver sesame street shared shell shit shoutcast simon ferry slogan snap snownews solaris 10 8/07 sparta spartans spencer davis spongebob spreeblick ssl ssl vpn star wars subsets suite no. 11 summer super mario bros. t-shirt tasty tech support telephone television telnet test thai boxen thaiboxen the urge theurge thought reading tools tv tvtotal twitterific twittermania uberdrummer unfallverhuetung uni unread update 4 userfriendly userfrindly vivaldi war Webmuell der Woche wiki winnipedia xxx yip yip yip 1 beta blasenhirn bon jovi car comparison confuse d'oh! easter easter bunny easter bunny hates you eating echox feature foo fighters fuel gas gasoline hate how to confuse an idiot idiot ikea inter youtube it crowd italic iteam mario matrix punched snotr spartaaa tree vs webmuell der woche woman zooomr 4.3 blowfish ffs2 new release openbgpd openbsd 4.2 openbsd 4.3 openntpd order pre-orders puffy crux86_64 hetzner ssh-keygen internet sicherheit internetexperte peterhuth sat.1 sicherheits gott sicherheitsexperte *lol* ad alsa annoying apsfilter bad publicity birds city cologne cover crap cups dell dell 1950 distribution do not buy rhino's energy drink don't buy rhino's driver eis eis pinguin expensive farce foreign country freebsd ftp fuck fucking debian gifts girl gnomemeeting hannover helpdesk index ipp itu itu image jbod kinder kinder schokolade kphone linphone loud lprng mac os x march md1000 mobile phone morons mpt narf no! os os war people perc 5/e perc 5/i phone poweredge powervault relax 200 relax 200 xl relax 50 rhino's rhino's energy drink sales samba sas 5/e sas 5/i scheisstag sleep snow solaris 10 sucks swears train trash tricks uptime usb headset verarsche waste weather whaaaaaaaa! women all time exits sql injection statistics top exits 1.0 1.1 arcadia arcadia software arcadiasoftware image editing mika photo perfect photoperfect torsmo entropy insecure man in the middle man-in-the-middle mitm openssl sslv3 tlsv1 vulnerability 4GiB 5dmkii b64 eos 5d mkii firmware upgrade hd video macos manual aperture manual exposure manual iso memory nevada opensolaris RAM solaris express sxcr video mode yay zpool
Serendipity 1.3 released
Posted by Doomshammer
on Tuesday, March 18. 2008
at 16:07
in Anwendungen, Computer, English only, Linux/Unix, Privat, Thoughts, Web
Just upgraded my Blog (featured by the best blogging software on the planet) from v1.2.1 to the fresh released v1.3. This is basically a security release, but also some new features have been added. As usual the upgrade was done within less than 3 minutes (incl. download and extracting). S9Y rocks!(via strcat|s9y)
OpenVPN and the SSL VPN Revolution
Posted by Doomshammer
on Sunday, March 2. 2008
at 14:29
in Anwendungen, Arbeit, Computer, English only, Privat, Thoughts, Web
Very good read about OpenVPN and SSL VPNs. It pretty much confirms my choice for OpenVPN as VPN-Solution.WLAN Security (Teil 2)
Posted by Doomshammer
on Sunday, March 2. 2008
at 01:51
in Anwendungen, Computer, Linux/Unix, Privat, Thoughts
Ich hatte mir vor ein paar Tagen ja schon ueber die Sicherheit einiger WLANs ausgelassen und das brachte mich dann doch nochmal ins Gruebeln. WPA2 mit 63-byte Key schoen und gut, aber das gelbe vom Ei ist es dennoch nicht. Nicht nur, dass man den Key auf Grund der laenge sehr schlecht behalten kann, es ist ausserdem ein "Shared Secret". Sprich wenn ich irgendeinem Gast mal den Key zu meinem WLAN gegeben habe und dann wird ihm z. B. das Laptop geklaut, dann ist der Key in fremden Haenden und kann zumindest theoretisch missbraucht werden (und der Boesewicht kann damit in meinem LAN rumschnuefflen). Klar klingt das jetzt ziemlich paranoid und sehr theoretisch, aber die Moeglichkeit besteht.
Also bin ich hingegangen und habe mein Netz etwas mehr abgesichert um solche Faelle auszuschliessen. Zuerst habe ich mein Netz in 2 VLANs unterteilt. Einmal das LAN- sprich die physikalischen Netzwerk-Ports die ich ja ueberwachen kann und dann noch das WiFi VLAN. Die beiden VLANs sind in versch. Subnetze unterteilt und nochmal via Firewall-Regeln komplett von einander abgeschirmt. Wer im LAN ist kann alles- wer im WLAN ist kann surfen, aber mehr auch nicht. Das LAN Netz ist fuer User im WLAN-Subnetz ueberhaupt nicht moeglich (ausser DNS Requests). Man kann sich allerdings via OpenVPN ins LAN einwaehlen und hat dann den kompletten Zugriff aufs LAN.
Das hat natuerlich schonmal 'ne Menge gebracht, denn zumindest mein LAN ist jetzt voellig autak und auch wenn jemand es ins WLAN schafft, hat er keine Chance ins LAN zu kommen.... Schoen! Aber ich habe trotzdem noch immer das Problem mit dem Shared-Key. Also habe ich meinen OpenWRT Router noch um einen FreeRadius Server erweitert und 802.1x WPA Authentifizierung aktiviert. Somit kann ich jetzt einzelne User einrichten und habe eine Zertifikat-basierte Authentifizierung. Wenn da jetzt noch jemand rein kommt, weiss ich auch nicht mehr weiter
Ich fuehle mich jetzt um einiges sicherer in meinen Netzen
Es muss ja nicht immer sicher sein...
Posted by Doomshammer
on Thursday, February 21. 2008
at 07:23
in Anwendungen, Computer, Film / TV, Linux/Unix, Privat, Thoughts, Web
Ich gehoere ja zu dem Typ Mensch, der ungern andere seine Daten mitlesen laesst. Ich hole und sende Mails nur via SSL Verschluesselter Mailsever (da ich mein eigener Hoster bin, ist das recht einfach zu bewerkstelligen), ich versuche oft wie moeglich meine Mails zu verschluesseln, genauso wie ich auch versuche sooft wie irgend moeglich meine IM-Konversationen via OTR oder GPG zu verschluesseln. Mein WLAN-Key ist ein 63byte langer WPA2-AES Key und wird auch regelmaessig geaendert.Da ich ja immer oefter reise und somit oft in offenen oder zumindest nicht unbedingt vertrauenswuerdigen WLANs und LANs haenge, habe ich auf meinem OpenWRT jetzt OpenVPN aufgesetzt (btw. ich habe es neu aufgesetzt, denn ich habe bereits seit Jahren OpenVPN darauf laufen). Ich habe jetzt aber eine OpenVPN+PKI Installation gemacht. Die PKI-Variante von OpenVPN bietet naemlich einiges mehr an komfort (z. B. autom. Routen pushen an den Client, etc. pp.). Die Installation ging wie immer ziemlich einfach von der Hand (habe auch schon bei Kunden OpenVPN + PKI aufgesetzt - allerdings nicht auf 'm OpenWRT
Die einzige Problematik die ich jetzt noch hatte war- wie teste ich ob es wirklich funktioniert? Ist immer doof wenn im LAN alles funktioniert, man dann im Hotel oder beim Kunden sitzt und dann von "extern" nichts mehr klappt, weil irgendwelche Firewall-Regeln nicht eingerichtet sind oder Routen auf dem OpenWRT fehlen (oder das pushing des DNS nicht klappt, etc...). Also dachte ich mir- waehlst Du Dich mal in ein oeffentliches WLAN ein, falls es eins in meiner Naehe geben sollte. Ich suchte also die Nachbarschaft nach offenen WLANs ab, musste aber verwundert feststellen, dass es keine mehr gibt (sonst gab es immer ein offenes WLAN mit der SSID "default"
Ein Blick in die verfuegbaren WLANs bestaetigte das es das WLAN mit einer 4-Stelligen SSID immernoch gibt. Der Key war damals (als ich vor 2 Jahren hier in Koeln eingezogen bin und 2 Wochen keinen Internetanschluss hatte) innerhalb von Minuten geknackt. Der Key war so trivial, dass er regelrecht darauf hoffen muss geknackt zu werden (WEP: 24 Nullen, gefolgt von einer 2-stelligen Zahlenfolge). Ich ging natuerlich davon aus, dass der Key schon 100.000 mal geknackt wurde und der Besitze endlich mal den Key geaendert hat- ich malte mir also keine grossen Chancen aus. Das aenderte sich aber schnell, als das "verbunden"-Signal nach Eingabe der o. g. Zahlenfolge ertoente. Der Besitzer des WLANs hat innerhalb der letzten 2 Jahre seinen Key tatsaechlich nicht geaendert- ich konnte mich also ohne Probleme einwaehlen und mein VPN testen (klappt btw. 1a
Ich meine, selbst wenn man ueberhaupt kein Gefuehl fuer Technologie hat und was Computer-Sicherheit angeht... in den Medien wird man taechlich darauf aufmerksam gemacht (z. B. durch den Sicherheitsgott himself) wie unsicher WLANs sind und wie leicht sie zu knacken sind... selbst Lieschen Mueller sollte in der Lage sein zu merken, dass es hin und wieder mal noetig ist das WLAN PW zu aendern- und wenn man es selbst nicht kann, dann fragt man im Bekanntenkreis nach, ob jemand aushelfen kann (oder Oma fragt ihren Ur-Enkel oder so). Ich denke ich werde nochmal ins WLAN einwaehlen und schauen ob ich den Besitzer identifizieren kann (die SSID ist btw. ein deutscher Nachname) und werde den Besitzer dann mal darauf aufmerksam machen.
Happy Birthday OpenBSD!
Posted by Doomshammer
on Thursday, October 18. 2007
at 23:37
in Anwendungen, Computer, English only, Fun, Linux/Unix, Thoughts
Happy 12th anniversary OpenBSD (upon the next 12 years of stability and security!)
Happy Birthday OpenSSH!
Posted by Doomshammer
on Thursday, September 27. 2007
at 20:22
in Anwendungen, Computer, English only, Linux/Unix
Happy 8th anniversary OpenSSH!Month Of PHP Bugs (formally know as March)
Posted by Doomshammer
on Thursday, March 1. 2007
at 10:38
in Anwendungen, Computer, English only, Thoughts
No further comment *eg* Encryption success ;-)
Posted by Doomshammer
on Thursday, January 18. 2007
at 22:43
in Anwendungen, Computer, English only, Privat, Thoughts, Web
It seems as if my "call for encryption" (german version) made an impact. In the last
Additionally, today I got an assistance request via jabber. Another user who found the amenities of security
Sichere Deine Privatsphaere
Posted by Doomshammer
on Monday, January 15. 2007
at 10:33
in Anwendungen, Computer, Privat, Thoughts
deifl hat mich gebeten, meinen Text ueber PGP/GPG und allgemeine Verschluesselung ins Deutsche zu uebersetzen. Dem will ich hiermit Folge leisten In Zeiten oeffentlicher Videoueberwachung und staatlich geforderter Emailkontrolle frage ich mich, warum so wenig Leute in meinem Umfeld Software wie PGP (oder noch besser die freie Alternative GPG) einsetzen um Ihre Mails digital zu signieren und zu verschluesseln.
Ich kenne und nutze GPG seit nunmehr ueber 10 Jahren und die Liste der Leute, denen ich verschluesselte Mails via GPG senden kann ist kleiner als 20 Personen. Ich weiss, dass in den Anfangszeiten von GPG die Bedienung nicht gerade die einfachste war und das die Integration in alltaegliche Software (wie Mailprogramme) kaum bis garnicht vorhanden war. Aber Heutzutage gibt es sehr viele verschiedene Programme/Plugins die die Integration von PGP/GPG in viele Mailprogramme ermoeglichen und erleichtern. Viele Mailprogramme (wie TheBat! oder Mutt - welche ich selbst Zuhause nutze) haben sogar direkte GPG Unterstuetzung. Ich hab' heute auch noch nach einem Outlook-Plugin gesucht, da viele Freunde von mir es benutzen und ich hab' ein Projekt gefunden welches auch mit Outlook 2003 arbeitet: http://www.gpg4win.org. Ich benutze GPG unter anderem auch zum digitalen signieren meiner Mails, so das der Empfaenger die Moeglichkeit hat zu kontrollieren, dass die Mail wirklich von mir stammt. Warum sollte man dieses Feature nicht nutzen? SPAMer, Viren und Trojaner- dieser ganze Mist nutzt Mails um sich selbst von Benutzer zu Benutzer zu verteilen. Wenn Du eine Mail bekommst, die so aussieht als kaeme sie von mir, die aber nicht digital signiert ist, schau zumindest mal in den Mailheader, da ich mir angewoehnt habe, fast alle meine Mails zu signieren.
Eine andere Software, die es auch erlaubt die Kommunikation zu verschluesseln ist Jabber. Das XMPP (oder besser das Jabber Protokoll (das ja auch XMPP aufsetzt)) erlaubt PGP/GPG Verschluesselung wenn der Client es erlaubt. Ich nutze PSI als Client, welcher eine ziemlich gute GPG Integration hat und "Out-Of-The-Box" mit GPG (auch unter Windows XP) arbeitet. Trotzdem habe ich nur sage und schreibe 3 (von 60) Benutzer in meiner Kontaktliste, mit denen ich verschluesselt kommunizieren kann und ich frage mich warum?
Daher hier mein Aufruf: Leute verschluesselt eure Mails, Chats, Kommunikationen/Nachrichten und wichtige Dateien, so dass ihr bessere Kontrolle darueber habt, wer eure Nachrichten, Chats und Dateien lesen kann. Du bist eingeladen mir Deinen oeffentlichen Schluessel zu schicken, so dass ihn in meine GPG Liste aufnehmen kann. Und Du darfst mir auch gerne Fragen zu GPG schicken, wie Du GPG auf Deinem System zum laufen bekommst (ich werde zumindest versuchen sie zu beantworten).
Und um einen kleinen Einblick zu gewaehren wer Dich beobachtet/wer mitliest, hier ein paar Links zum Thema:
- Die schoene Welt der Ueberwachung
- Abhoerverpflichtung von Mailhostern
- TKUEV
- Bundestrojaner
- Ermittlungsverfahren "Mikado"
Und ein paar Links zum Thema PGP/GPG:
- Kai Raven's Einfuehrung in PGP/GPG
- Wie benutze ich Jabber und GPG (Kai Raven)
- "GPG? Was?!"
- Warum Du PGP brauchst
Meinen oeffentlichen Schluessel findest Du uebrigends in der Navigationsleiste unter "Contact". Dort findest Du einen Link zu meinem oeffntlichen Schluessel sowie den Schluessel direkt als Download und den Fingerabdruck meines Schluessels.
[Update] Secure your privacy
Posted by Doomshammer
on Saturday, January 13. 2007
at 16:10
in Anwendungen, Computer, English only, Privat, Thoughts, Web
In times of public observation of people and governmental forced email inspection, I am wondering why so many people in my environment don't use tools like PGP or better the free alternative GPG for signing and encrytion of their mails.I know and am using GPG since over 10 years now, and the list of people I am able to send GPG encrypted mails, is less than 20. I know that in the beginning of GPG it was very complicated to use it with common tools like you MUA. But today there are so many different tools, that assist you with it or a lot of MUAs that have direct GPG integration (like TheBat! or Mutt which I am using at home). Today I searched for a Outlook Plugin, as a look of my friends are using it and I found this project which seems to work as well with Outlook 2003: http://www.gpg4win.org. I also use GPG to sign mail, so that the recipient has the posibility to verify that it is me who sent the mail. Why not use this feature. SPAMers, viruses, trojans- all this shit is using mail to send out their crap to other people. If you get a mail which seems to be sent by me but isn't digitally signed, be sure to at least have a closer look at the mail header, as I am used to sign nearly every mail.
Another tool that allows you to encrypt your communication is Jabber. The XMPP (or better- the Jabber protocol) allows PGP/GPG encryption if your client allows it. I am using PSI which has a pretty nice GPG integration and works out-of-the-box with GPG (even on a Windows XP box). But in my roster there are only 3 (of about 60) people which are using encryption, and I am wondering why?
So here is my appeal: People encrypt you mails, chats, communications and important files so that you have better control of who is able to read you communications and your files. You are welcome to send me your public keys so that I can add it to my client. And you are welcome to send me questions for assistance with getting GPG running on your system as well.
And to give you a little insight who is watching/reading you, find some links below:
- Die schoene Welt der Ueberwachung
- Abhoerverpflichtung von Mailhostern
- TKUEV
- Bundestrojaner
- Ermittlungsverfahren "Mikado"
And some links about PGP/GPG:
- Kai Raven's introductions into PGP/GPG
- Using GPG with Jabber (Kai Raven)
- "GPG? Was?!"
- Why you need PGP
Update: As deifl mentioned- encryption should be easy. So here is how you can access my public key: Just click in the navigation bar on "Contact" to see my contact-details. There you can find my Key ID with a link to the keyservers that hold my public key, plus you can directly download it from my webserver as well as you can find the fingerprint.
New GPG key and contact page added
As my GPG-Key (actually PGP-Key as I created it with PGP 2.x) is already really old and not really trustful anymore (1024 bit, old email addresses, etc. pp.), I generated a new GPG key for my daily use. So please update your keyring with my new key. You can delete my old key (0x25dcaed0) and import my new key (0xda5cd8ef). The fingerprint of my new key is: 957A 0EE9 CB77 D6CD CBB2 E1F9 DA77 8FCA DA5C D8EF. This new GPG key can btw. also be used for encrypted communication over my new jabber account.
The public key can also be downloaded directly from my blog: http://blog.pebcak.de/uploads/winfriedneessen.net.asc
Additionally I've finally added a "contact" page to my blog, with several different ways to reach me. Find it here.
Stefan Esser retired from security@php.net
Posted by Doomshammer
on Saturday, December 9. 2006
at 15:47
in Anwendungen, Computer, English only, Web
Today Stefan Esser (Hardened PHP) offically retired from the PHP Security Response Team. Read about the reasons and what this means for PHP users in this article.
(via Fefe)


