Orkpiraten

Thinking and Playing and Testing

Bin heute beim Bloghopping auf einen Eintrag im Blog vom Thomas Kurbjuhn gestossen, in dem er sich zu seinem Rauswurf aus den Kommentaren vom Schockwellenreiter auslässt.

Mal alle politische Propaganda (Kurbjuhn ist freundlich formuliert wohl eher rechts einzuordnen, während der Schockwellenreiter eher das linke Spektrum behandelt. Ich persönlich empfinde vieles bei Herrn Kurbjuhn als arg dumpf verquirlt, und komme was da wolle, die NPD halte ich für unwählbar) beiseite:

Mein Blog, mein Hausrecht.

Wenn jemand die Kommentare in seinem eigenem Blog säubert ist das keine Zensur, sondern ein aktives Gestalten seiner Ansichten. Dem “Opfer” solcher Aktionen bleibt es unbenommen sich auf seiner eigenen Seite zu verbreiten. In den Kommentaren beim Schockwellenreiter meint einer tatsächlich, daß

so sollte der ab sofort einen grossen Bogen um das Thema Meinungsfreiheit machen und darüber nie wieder bloggen. Es wäre sonst Leserverarschung.

harrumpf. Bloghygiene ist schlicht keine Zensur, sondern aktives Gestalten seines eigenen Webauftritts. Natürlich kommt ein Blogger der regelmäßig und aktiv seine Kommentare säubert in Erklärungsnot, wenn plötzlich rechtlich bedenkliches dort steht, und er sich der Haftung mit “ich stelle hier doch nur ein Forum bereit” entziehen will...

Ich verweise im übrigen auf Haralds exzellente Analyse zum Thema Blogs, Trackbacks und Foren.


I also write about roleplaying games in english und auf Deutsch!

Jojo zeichnet auf erzählt von Kief und seinen zunehmend spektakulären Missgeschicken gegen Ende eines konventionellen Zweijahresvertrages.

Und er fragt, wie es wohl 2009 ausgehen wird.

Oh jippieh, ein Contest, der Futurologie und Zerstörungswut verbindet – genau mein Ding!

Kief wird 2009 wieder in den Urlaub fliegen. Irgendwohin wo's warm ist, mit Wasser drum. Und Strand davor. Genau dahin wird er natürlich auch sein Handy mitnehmen, schliesslich will er vor den Kumpels live von all Strandschönheiten erzählen.

Dadurch kommt er in folgende Situation: Vor ihm ist plötzlich DIE Frau. Knapp sitzender, kurvenbetonter Badeanzug (ja, die Mode hat sich geändert), unglaubliche Figur, modische Sonnenbrille und dann auch noch intelligent (manifestiert durch das Buch über Quantenphysik das sie gerade am Pool liest).

Da muss Kief natürlich ran. Leider rappelt genau zu diesem Moment das Telefon, ein Anruf von DER Frau (sprich: der Freundin mit der er gerade im Urlaub ist.) Selbige liegt gerade am anderen Pool und will Kief von dem unglaublich tollen Animationsprogramm erzählen.

Das Problem: Kief kann jetzt ja schlecht rangehen, und sowas wie “ja Schatz, ich komme dann gleich zu Euch” sagen. Zerstört ja sofort sämtliche Chancen. Also...

... muss das Handy kurz mal weg. Am besten dort unter dem Handtuchstapel verstecken. Gesagt getan, und Frau Unglaublich angesprochen.

Leider wird besagter Handtuchstapel in genau 7,5 Minuten per Laster zur Hotelwäscherei einen Block weitergefahren. Und als dann der Wäscher (er heisst Paolo) alles in die Maschine räumen will, fällt ihm das Handy entgegen.

Paolo hat sein eigenes Handy gerade verloren, und wird Kiefs noch 4 Jahre benutzen, bevor sein Hund es zerkaut...

Ich liebe absurde Gedankenspiele!


I also write about roleplaying games in english und auf Deutsch!

Natürlich haben sie es da zu einiger Meisterschaft gebracht, weil den “Windsurfer” können wohl nicht viele nachmachen.

Tsk... Der Windsurfer ist wirklich einfach Sigrid, den sollte jeder hinkriegen. Schwieriger ist da schon der Hamburger, den ich lt. Widmung von Simon Morley in meinem Puppetry-of-the-Penis-Buch gefälligst meiner Freundin zeigen sollte.

(Wobei ich immer noch befürchte, dass Mr. Morley damals schlicht den Hamburger (Food) vs. Hamburger (Mensch aus HH) Witz ganz ganz toll fand...)

Das “s-teife Publikum” hab ich auch noch in Erinnerung, wobei wir uns eigentlich köstlich amüsiert hatten. Ich weiß allerdings nicht, ob die beiden Mädels die damals unsere Restkarten noch kurz vor Beginn gekauft hatten das genauso sahen...

Und ja: Ich habe nackt mit einem Buch in der Hand nach Anleitung “an mir rumgespielt”. Ganz ohne jeglichen sexuellen Hintergedanken. Und es ist mir wirklich nicht peinlich! Dafür kann ich jetzt auch den “Eiffelturm” und “Skippy the Kangoroo” :)


I also write about roleplaying games in english und auf Deutsch!

Ziemlich:

Es gebe zwar “kein Konvertitenregister”. Wenn aber “die Sicherheitsbehörden von einem Übertritt erfahren, sollten sie feststellen, ob es sich um eine liberale und humane Richtung des Islam handelt oder um eine islamistische”, sagte der designierte bayerische Ministerpräsident [...]

Jau, genau. Wer seine Religion wechselt, sollte natürlich erstmal auf Terrorismusverdacht überprüft werden.

Und wer neue Schuhe kauft ist auch verdächtig, bestimmt.

In diesem Zusammenhang muss ich einfach auf einen extrem guten Artikel der Zeit verweisen: Chance auf Freiheit, der mit folgendem Satz schließt:

Das allerdings wäre eine andere Republik und hat mit der Frage, welche Lehren die Polizei und der Gesetzgeber aus dem Ermittlungen, die zu der erfolgreichen Verhinderung eines schweren Anschlages geführt haben, nichts zu tun.


I also write about roleplaying games in english und auf Deutsch!

Gefunden bei sopho.de:


I also write about roleplaying games in english und auf Deutsch!

XXX does not deliver the internal specific security algorithm for obvious security reason. Of course XXX uses the most safe & secure way to exchage identities, tokens & password.

Diese Email hat uns ein europäisches Softwareunternehmen geschickt. Mal von der zweifelhaften Rechtschreibung und Grammatik abgesehen, wenn die bei dieser Aussage bleiben, können sie die gerade gewonnen Ausschreibung sicherlich sofort wieder vergessen: Security by Obscurity ist definitiv kein Sicherheitsmodell dem man die Passwörter von mehreren zehntausend Staatsdienern anvertrauen will...


I also write about roleplaying games in english und auf Deutsch!

Man muss die Briten einfach lieben: The Register berichtet über den Bundestrojaner mit der Unter-Überschrift “Baldrick-style cunning plan”.

Dem wird dann in den Kommentaren heftigst widersprochen:

Couldn't possible be. There's no turnips involved!

Aber nicht verzweifeln, einige Kommentare weiter unten gibt es dann die Auflösung:

I present, Interior Minister Wolfgang Schaeuble.

Zum Glück hat das irgendein anonymer Brite gesagt, und nicht ich 8-)


I also write about roleplaying games in english und auf Deutsch!

Das Bundesinnnenministerium hat ja die eingegangenen Fragenkataloge zur Onlinedurchsuchung beantwortet. Ich bin jetzt mal die ersten paar Antworten durchgegangen, und was soll ich sagen? Da stellen sich einem die Haare auf:

“Sollte der Kommunikationsport während eines laufenden Einsatzes geschlossen werden und keine Kommunikation mit dem Steuerungssystem möglich sein, deinstalliert sich die Software selbständig.”

prima. Wenn ich jetzt Terrorist bin, und böse Dinge [tm] plane, nehme ich mein System nur noch für das Nötigste ans Netz. So häufig können die ja gar nicht nachinstallieren...

“Vor einem Einsatz wird die Systemumgebung des Zielsystems erkundet, insbe-sondere die darauf installierten Sicherheitsvorkehrungen.”

err... sozusagen eine Onlinedurchsuchung vor der Onlinedurchsuchung? Oder fährt ein BKAler hin und schaut sich das System erstmal in Ruhe vor Ort an? Warum macht er dann nicht einfach gleich ein hd-Image?

“Die obige Annahme, es bestehe ein Interesse an einem „unsicheren“ Netz ist daher unzutreffend.”

Einer meiner Lieblingssätze. Soso, die BKA-Ermittler hoffen also auf einen absolut sicheren Rechner beim Verdächtigen... Ja nee, is klar. Natürlich haben die ein Interesse daran, einen Rechner mit bekannten Schwachstellen vorzufinden, ansonsten kommen sie ja nicht hinein!

“Die entwickelte Software soll grundsätzlich nur einmal zum Einsatz kommen.”

Auch schön. Für jeden “Gefährder” wird ein eigener Trojan.. errr.. RFS-Agent komplett neu entwickelt. Wow.

“Bei der hier in Rede stehenden RFS handelt es sich nicht um eine „Spionage-software“, sondern um ein technisches Mittel zur Datenerhebung.”

Mein absoluter Lieblingssatz. Und das hier sind nämlich keine Raubkopien, sondern ausgelagerte Sicherungsdatensätze.

“Die Beurteilung des Aussagehaltes (der Beweiswert spielt im Rahmen der Gefahrenabwehr zunächst keine Rolle) dürfte sich generell an anderen Maßnahmen der IuK-Forensik orientieren.”

Ich wiederhole nochmal die Sache in der Klammer:

“der Beweiswert spielt im Rahmen der Gefahrenabwehr zunächst keine Rolle”

Vulgo: “Solange wir irgendeine vermeintliche Gefahr abwehren wollen, müssen wir gar nix beweisen können. Das muss man einfach machen!

“Durch die Hinterlegung des Quellcodes der RFS bei Gericht könnte zudem etwa belegt werden, dass die Software keine Daten frei im Zielsystem platzieren kann.”

Und wie wird belegt, daß die (ja mittlerweile gelöschte) Software auf meinem Rechner mit dem Quellcode im Gerichtsarchiv identisch ist?

Der hier ist etwas länger:

“Durch verschiedene Maßnahmen wird sichergestellt, dass eine Rückverfolgbar-keit nahezu unmöglich ist. Die Zielperson könnte nur feststellen, dass sich auf dem System eine für ihn unerwünschte Software installiert hat. Bevor Gegen-maßnahmen durch den Betroffenen getätigt werden könnten, müsste dieser zu-nächst das entdeckte Programm analysieren. Diese Analyse der RFS (Disas-sembling) wird jedoch durch die Verwendung kryptographischer Methoden na-hezu unmöglich gemacht.”

Von Traffic-Analyse haben die noch nichts gehört, oder? Ich meine, irgendwie müssen die Daten ja vom Zielrechner zur Polizei kommen. Dabei entsteht (nachverfolgbarer) Netzwerkverkehr. Ein interessierter Gefährder muss da dann nur einen zweiten PC mit Netzwerksniffer anhängen, und schon weiß er zumindest die IP des empfangenden Systems...

“Die gewonnenen Ergebnisse werden so lange verschlüsselt auf dem Zielrechner zwischengelagert, bis eine Internetverbindung durch den Betroffenen hergestellt wird.”

Moment! Ich dachte “Sollte der Kommunikationsport während eines laufenden Einsatzes geschlossen werden und keine Kommunikation mit dem Steuerungssystem möglich sein, deinstalliert sich die Software selbständig”? Was denn nun? Deutlicher kann die Inkompetenz bzw. die Verarsche ja gar nicht sein!

Und das sind die Sachen die ich nur bei grober Durchsicht mit mäßigen Security-Sachverstand gesehen habe....


I also write about roleplaying games in english und auf Deutsch!


I also write about roleplaying games in english und auf Deutsch!

uh oh...

Andrew von German Joys und das Mawalog sind über die Vorgänge in Mügeln entsetzt (wie ich übrigens auch) und fordern massivere Polizeieinsätze. Von durchbrochenen Scheunenmauern, Panzern, Tränengas und Schlagstöcken ist die Rede.

Beide fordern eine ständig verfügbare Riot-Squad, die bei Bedarf dem rechten Mob so ordentlich eines auf den Deckel gibt.

Spontan würde ich ja sagen: Recht so.

Und dann frage ich mich, was passiert, wenn diese Riot-Squads gerade gelangweilt sind. Oder ein Politiker meint, daß linke Demonstranten auch ein paar Schläge gebrauchen könnten.

Ausweitung von Staatsgewalt ist mir immer per se suspekt, egal wie hehr das Ziel ist. Lieber wäre es mir, wenn die Politiker endlich mal die Ursachen für dieses Verhalten analysieren und tatsächlich verstehen würden – und dann danach handeln: Wer keine Bildung und keine Perspektive hat, wer sich von “denen da oben” nicht verstanden fühlt, greift zum nächstbesten Feindbild und hängt dem die Schuld an. Da sollten wir lieber ansetzen. Dennoch gilt weiterhin: Wenn ein Politiker sagt “nur weil jemand 'Ausländer raus' ruft, brauchen wir noch lange kein ausländerfeindliches Motiv annehmen”, dann läuft da was ganz schief.


I also write about roleplaying games in english und auf Deutsch!