<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hanfis Weg in die Hölle &#187; Uncategorized</title>
	<atom:link href="http://blog.spahan.ch/category/uncategorized/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.spahan.ch</link>
	<description>oder zumindest in deren Nähe</description>
	<lastBuildDate>Wed, 21 Jul 2010 14:48:52 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>HTTP/Kerberos/Python</title>
		<link>http://blog.spahan.ch/2010/01/httpkerberospython/</link>
		<comments>http://blog.spahan.ch/2010/01/httpkerberospython/#comments</comments>
		<pubDate>Tue, 26 Jan 2010 12:45:33 +0000</pubDate>
		<dc:creator>hanfi</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://blog.spahan.ch/?p=235</guid>
		<description><![CDATA[Ich entwickle für meinen Arbeitsplatz am URZ ein kleines HTML-Interface für die Domain-Administration. Wir verwenden für die Authentifizierung LDAP/Kerberos, was prinzipiell mal toll ist. Da ich zuvor immer nur Name/Passwort Login gemacht habe, ist das ganze erstmals etwas neues, und ich stolpere immer wieder über neue Problemchen. Um anderen die Arbeit zu ersparen, schreibe ich [...]]]></description>
			<content:encoded><![CDATA[<p>Ich entwickle für meinen Arbeitsplatz am URZ ein kleines HTML-Interface für die Domain-Administration. Wir verwenden für die Authentifizierung LDAP/Kerberos, was prinzipiell mal toll ist. Da ich zuvor immer nur Name/Passwort Login gemacht habe, ist das ganze erstmals etwas neues, und ich stolpere immer wieder über neue Problemchen. Um anderen die Arbeit zu ersparen, schreibe ich hier ein paar Details aus, die ich dabei gefunden habe.</p>
<p>Dank mod_authnz_ldap ist ein einfaches Login problemlos möglich. Damit kann man einfach alle Domain-User einloggen lassen (require valid-user) oder <a href="http://httpd.apache.org/docs/2.0/mod/mod_auth_ldap.html">ldap-typisch</a> spezifische Gruppen.</p>
<p>Damit starten die Probleme aber erst. Die WebApp soll ja mit den User-Credentials auf andere Ressourcen zugreifen können (in meinem Falle den LDAP-Server). Dazu ist etwas Arbeit nötig. Erstmals müssen wir dem Apache erlauben, die User-Credentials für die dauer des Requests zwischenzuspeichern, was mit &#8220;KrbSaveCredentials on&#8221; in der Apache-Konfig gelingt. Der Apache speichert dann eine Kopie des Tickets in einer temporären Datei , und löscht diese am Ende des Requests wieder. Der Name dieser Datei wird einem Skript als CGI-Parameter KRB5CCNAME mitgegeben. Hier muss man sich darüber klar sein, dass diese Cache-Datei in /tmp steht, und für Server-Admins ziemlich einfach auslesbar sind. Also nur auf vertrauenswürdigen Hosts machen (die genauen Sicherheitsimplikationen werde ich später noch beschreiben)!</p>
<p>Damit kann man jetzt auf dem Hosts Kerberos-Programme wie klist aufrufen muss aber immer die Cache-Datei mit angeben. Vor allem GSSAPI-Zugriffe sind damit noch nicht möglich, da GSSAPI auf die Umgebungsvariablen guckt um den Ticket-Cache zu finden. Daher ist es Notwendig, vor einem GSSAPI-Zugriff die Environment-Variable KRB5CCNAME auf die CGI-Variable KRB5CCNAME zu setzen. Dann klappt es auch mit GSSAPI.</p>
<p>Hier ein kleines Beispielskript um sich mit einem LDAP-Server mit den UserCredentials zu verbinden:</p>
<pre><code>
import os
import ldap
import ldap.sasl
from mod_python import apache

#index file
def index(req):
    #we need load the cgi-vars first
    req.add_common_vars()

    req.write("&lt;h1&gt;LDAP-GSSAPI&lt;/h1&gt;")
    req.write("&lt;p&gt;kerberos username is %s&lt;br/&gt;kerberos-ticket cache file is %s&lt;/p&gt;" % (req.subprocess_env['REMOTE_USER'],req.subprocess_env['KRB5CCNAME']))

    #set environment so gssapi finds our ticket cache.
    os.environ['KRB5CCNAME'] = req.subprocess_env['KRB5CCNAME']

    try:
<span>        conn = ldap.initialize('<a href="ldaps://ldap.example.org">ldaps://ldap.example.org</a>')
        # only works if environment is set correctly.
</span>        auth_tokens=ldap.sasl.gssapi()
        if conn.sasl_interactive_bind_s('',auth_tokens) == 0:
            req.write( "&lt;p&gt;Successfully connected&lt;/p&gt;")
        else:
            req.write("&lt;p&gt;Oopsy, somethign went wrong.&lt;/p&gt;")
    except ldap.SERVER_DOWN:
        req.write(print "&lt;p&gt;ldap-server is sleeping. Dont disturb.&lt;/p&gt;")
    return apache.OK
</code></pre>
]]></content:encoded>
			<wfw:commentRss>http://blog.spahan.ch/2010/01/httpkerberospython/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wolfram Alpha</title>
		<link>http://blog.spahan.ch/2009/05/wolfram-alpha/</link>
		<comments>http://blog.spahan.ch/2009/05/wolfram-alpha/#comments</comments>
		<pubDate>Sun, 17 May 2009 19:22:21 +0000</pubDate>
		<dc:creator>hanfi</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://blog.spahan.ch/?p=110</guid>
		<description><![CDATA[Es wurde ja viel darüber gehyped. Jetzt ist Sie da. Die Wissensdatenbank. Und sie liefert tatsächlich brauchbare Antworten. Zumindest wird die klassische Frage nach dem Sinn des Lebens erstmals richtig beantwortet. Google dagegen will mir nur Filme verkaufen. Ich sehe hier eine geniale Idee mit riesigem Zukunftspotential. Hut ab Wolfram, das habt ihr gut gemacht. [...]]]></description>
			<content:encoded><![CDATA[<p>Es wurde ja viel darüber gehyped. Jetzt ist Sie da. Die <a href="http://www.wolframalpha.com/">Wissensdatenbank</a>.</p>
<p>Und sie liefert tatsächlich brauchbare Antworten. Zumindest wird die klassische Frage nach dem Sinn des Lebens erstmals <a href="http://www.wolframalpha.com/input/?i=meaning+of+life">richtig</a> beantwortet. Google dagegen will mir nur Filme verkaufen.</p>
<p>Ich sehe hier eine geniale Idee mit riesigem Zukunftspotential.</p>
<p>Hut ab Wolfram, das habt ihr gut gemacht.</p>
<p>PS: Und die Meldung bei Überlastung des Systems (I&#8217;m sorry Dave, i can&#8217;t do that), zeigt, dass da echte Geeks dahinter Stecken. Weiter so!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.spahan.ch/2009/05/wolfram-alpha/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Der Rechtsstaat ist Tot!</title>
		<link>http://blog.spahan.ch/2009/04/der-rechtsstaat-ist-tot/</link>
		<comments>http://blog.spahan.ch/2009/04/der-rechtsstaat-ist-tot/#comments</comments>
		<pubDate>Sun, 26 Apr 2009 10:48:30 +0000</pubDate>
		<dc:creator>hanfi</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://blog.spahan.ch/?p=98</guid>
		<description><![CDATA[Natürlichkeit ist verboten. Eine Zensur findet nicht statt (aber Glücksspiele bleiben erlaubt). Und Lobbyisten sind nicht befangen. Die Liste lässt sich fast beliebig erweitern. Alles was ich dazu noch sagen könnte&#8230;wäre wohl schon eine Straftat. Darum lass ich es..und gehe jetzt Kotzen.]]></description>
			<content:encoded><![CDATA[<p>Natürlichkeit ist <a href="http://www.drs.ch/www/de/drs/sendungen/regionaljournal-ostschweiz/2747.sh10070514.html">verboten</a>.</p>
<p>Eine <a href="http://www.heise.de/newsticker/Bundeskabinett-beschliesst-Gesetzesentwurf-zu-Kinderporno-Sperren--/meldung/136556">Zensur</a> findet nicht statt (aber <a href="http://boocompany.com/index.cfm/content/story/id/15790/">Glücksspiele</a> bleiben erlaubt).</p>
<p>Und Lobbyisten sind nicht <a href="http://www.heise.de/newsticker/Pirate-Bay-Prozess-Lobby-Vorwuerfe-gegen-den-Richter--/meldung/136614">befangen</a>.</p>
<p>Die Liste lässt sich fast beliebig erweitern.</p>
<p>Alles was ich dazu noch sagen könnte&#8230;wäre wohl schon eine Straftat. Darum lass ich es..und gehe jetzt Kotzen.</p>
<p><a href="http://tinyurl.com/camxkj/"><img src="http://tinyurl.com/cdsveh" alt="oops" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.spahan.ch/2009/04/der-rechtsstaat-ist-tot/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Die spinnen die Deutschen</title>
		<link>http://blog.spahan.ch/2009/04/die-spinnen-die-deutschen/</link>
		<comments>http://blog.spahan.ch/2009/04/die-spinnen-die-deutschen/#comments</comments>
		<pubDate>Wed, 22 Apr 2009 11:03:38 +0000</pubDate>
		<dc:creator>hanfi</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://blog.spahan.ch/?p=95</guid>
		<description><![CDATA[So mal nebenbei per Anti-Kinderporno-Gestetz alle Grundrechte über Bord werfen. Unschuldsvermutung? brauchen wir nicht. Dieser Komentar aus dem Heise-Forum sagt alles was dazu noch zu sagen bleibt: Ich habe wirklich nur Verachtung für solche Politik. Billiger Populismus, Instrumentalisierung von missbrauchten Kindern und massiver Eingriff in die Meinungsfreiheit, alles in einer Scheißaktion. Von Schäuble erdacht, von [...]]]></description>
			<content:encoded><![CDATA[<p>So mal nebenbei per Anti-Kinderporno-Gestetz alle Grundrechte über Bord werfen.</p>
<p>Unschuldsvermutung? brauchen wir nicht.</p>
<p>Dieser <a href="http://www.heise.de/newsticker/foren/S-Wie-koennt-Ihr-Heuchler-noch-einem-misshandelten-Kind-in-die-Augen-sehen/forum-157542/msg-16622462/read/">Komentar</a> aus dem Heise-Forum sagt alles was dazu noch zu sagen bleibt:</p>
<blockquote><p>Ich habe wirklich nur Verachtung für solche Politik. Billiger<br />
Populismus, Instrumentalisierung von missbrauchten Kindern und<br />
massiver Eingriff in die Meinungsfreiheit, alles in einer<br />
Scheißaktion. Von Schäuble erdacht, von Leyen in Kameras gequatscht,<br />
von Guttenberg verteidigt. Da haben wir eine schöne Mischpoke im<br />
Reichstag sitzen!</p></blockquote>
<p>Ich geh jetzt Kotzen.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.spahan.ch/2009/04/die-spinnen-die-deutschen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Und wieder TOR</title>
		<link>http://blog.spahan.ch/2009/04/und-wieder-tor/</link>
		<comments>http://blog.spahan.ch/2009/04/und-wieder-tor/#comments</comments>
		<pubDate>Thu, 16 Apr 2009 14:17:00 +0000</pubDate>
		<dc:creator>hanfi</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://blog.spahan.ch/?p=92</guid>
		<description><![CDATA[Störten mich früher meisten Rechte-Verdreh&#8230;äh..ich meine -Vertreter regelmässig wegen Pirate Bay Torrents, scheint es nun die Deutsche Polizei auf mich abgesehen zu haben. Sehr geehrter Herr Spalinger, der Polizei in Regensburg (Deutschland, Bayern) wurde per E-Mail eine Straftat nach dem Betäubungsmittelgesetz anonym mitgeteilt. Die IP-Adresse des Absenders lautete: 88.198.56.140 Können Sie anhand der IP-Adresse weitere [...]]]></description>
			<content:encoded><![CDATA[<p>Störten mich früher meisten Rechte-Verdreh&#8230;äh..ich meine -Vertreter <a href="http://blog.spahan.ch/2008/12/viel-post/">regelmässig</a> wegen Pirate Bay Torrents, scheint es nun die Deutsche Polizei auf mich abgesehen zu haben.</p>
<blockquote><p>Sehr geehrter Herr Spalinger,</p>
<p>der Polizei in Regensburg (Deutschland, Bayern) wurde per E-Mail eine Straftat nach dem Betäubungsmittelgesetz anonym mitgeteilt. Die IP-Adresse des Absenders lautete: 88.198.56.140</p>
<p>Können Sie anhand der IP-Adresse weitere Angaben zum Absender machen?</p>
<p>Von der Fa. Hetzner Online, Herrn Müller, habe ich die Auskunft erhalten, dass Sie der Mieter eines Rootservers sind.</p>
<p>Mit freundlichen Grüßen<br />
Rudolf Stadler<br />
Kriminalhauptkommissar<br />
Kriminalpolizeiinspektion Regensburg<br />
Kommissariat 4<br />
93053 Regensburg, Bajuwarenstraße 2<br />
Telefon: 0941/506-2641, CNP 7-400-2641<br />
Telefax: 0941/506-2849, CNP 7-400-2849<br />
<span> E-Mail: <a href="mailto:rudolf.stadler01@polizei.bayern.de">rudolf.stadler01@polizei.bayern.de</a></span></p></blockquote>
<p>DASS ich als TOR-Exit-Node-Betreiber mit solchen Mails rechnen muss ist klar.</p>
<p>Aber warum die Polizei jedes mal Hetzner fragt wem dieser Server gehört, wenn es doch SO EINFACH IST:</p>
<blockquote><p>laptop:~ spahan$ dig -x 88.198.56.140</p>
<p>; &lt;&lt;&gt;&gt; DiG 9.6.0-P1 &lt;&lt;&gt;&gt; -x 88.198.56.140<br />
;; global options: +cmd<br />
;; Got answer:<br />
;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 28924<br />
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 3, ADDITIONAL: 0</p>
<p>;; QUESTION SECTION:<br />
<span> ;140.56.198.88.<a href="http://in-addr.arpa">in-addr.arpa</a>.	IN	PTR</span></p>
<p>;; ANSWER SECTION:<br />
<span> 140.56.198.88.<a href="http://in-addr.arpa">in-addr.arpa</a>. 86400 IN	PTR	<a href="http://spahan.ch">spahan.ch</a>.</span><br />
[...]<br />
<span> laptop:~ spahan$ whois <a href="http://spahan.ch">spahan.ch</a></span><br />
whois: This information is subject to an Acceptable Use Policy.<br />
<span> See <a href="http://www.switch.ch/id/terms/aup.html">http://www.switch.ch/id/terms/aup.html</a></span><br />
[...]</p>
<p>Technical contact:<br />
Spalinger Hanspeter<br />
Hammerstrasse 178<br />
CH-4057 Basel<br />
Switzerland</p>
<p>Name servers:<br />
<span> <a href="http://ns.spahan.ch">ns.spahan.ch</a> <a href="http://[88.198.56.140]">[88.198.56.140]</a></span></p></blockquote>
<p>Und wenn man schon soweit ist&#8230;. <a href="http://www.google.com/search?q=anonym+spahan.ch">google</a> würde auch hier eine mail sparen.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.spahan.ch/2009/04/und-wieder-tor/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>My new Router</title>
		<link>http://blog.spahan.ch/2009/04/my-new-router/</link>
		<comments>http://blog.spahan.ch/2009/04/my-new-router/#comments</comments>
		<pubDate>Tue, 14 Apr 2009 15:31:30 +0000</pubDate>
		<dc:creator>hanfi</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://blog.spahan.ch/?p=88</guid>
		<description><![CDATA[As posted before, swisscom wants me &#8220;update&#8221; to their new VDSL. Sounds fun, but is not. So today I went out and buyed a new rotuer so i could chain those 2 and hide my LAN from swisscom. I got a WRT54GL. Its a nice device. Aside from be able to set about everything i [...]]]></description>
			<content:encoded><![CDATA[<p>As posted before, swisscom wants me &#8220;update&#8221; to their new VDSL. Sounds fun, but is <strong>not</strong>.</p>
<p>So today I went out and buyed a new rotuer so i could chain those 2 and hide my LAN from swisscom. I got a <a href="http://www.linksysbycisco.com/DE/de/products/WRT54GL">WRT54GL</a>. Its a nice device. Aside from be able to set about everything i ever thinked to set up (and even more i never thinked about), it comes too with IPSec, L2PT and PPTP VPN passtrough to let me easily build VPNs. The built in Firewall is nice..but i dont use it anyway. Another nice thing is the posibility to disable http interface and only use https (or even disable both if needed).</p>
<p>Well, the only drawback here is, i need setup my DNS-Server new.  But that i would need do anyway due to the new router from swisscom.</p>
<p>So lets rant a little bit more about swisscom&#8230;. Not only they want me <strong>change</strong> the pw on their site, but actualy the default pw doesnt work anymore since i plugged the modem in. I need go use my <strong>swisscom-login</strong> to even enable it! Problem here&#8230;i don&#8217;t have a swisscom login&#8230;.And i am not up to make one just to access this device. Right now, i consider the Modem a device not mine. Its a swisscom part in my appartement (shoudl i ask for rent?). I wont do anything with this device (expect restart if needed&#8230;.those swisscom modems are unstable like hell).</p>
<p>So my summary about this: Fuck off Swisscom. Kudos to Linksys/Cisco for this nice device.</p>
<p>Edit: another unfun thing about not be able to login to my router, i can&#8217;t check my speed, connection, and everything else!&#8230;damit. assholes! damn big brother! Is Sunrise doing the same shit? If not a change may be done soon.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.spahan.ch/2009/04/my-new-router/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Glaubt die Swisscom ich sei Blöd??</title>
		<link>http://blog.spahan.ch/2009/04/glaubt-die-swisscom-ich-sei-blod/</link>
		<comments>http://blog.spahan.ch/2009/04/glaubt-die-swisscom-ich-sei-blod/#comments</comments>
		<pubDate>Thu, 09 Apr 2009 17:24:15 +0000</pubDate>
		<dc:creator>hanfi</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[dsl]]></category>
		<category><![CDATA[isp]]></category>
		<category><![CDATA[modem]]></category>
		<category><![CDATA[rant]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[swisscom]]></category>

		<guid isPermaLink="false">http://blog.spahan.ch/?p=79</guid>
		<description><![CDATA[Vor einer Woche erhielt ich einen Brief der Swisscom. Darin wurde angekündigt, dass mein Anschluss von ADSL auf VDSL umgestellt wird. Das ganze zum alten Preis, ein neues Modem werde geliefert. Toll, dachte ich, Schnelleres Internet ohne Aufpreis. Oder zumindest stabiler (beim alten Modem habe ich alle 1-2 Tage einen Crash der sogar das interne [...]]]></description>
			<content:encoded><![CDATA[<p>Vor einer Woche erhielt ich einen Brief der Swisscom. Darin wurde angekündigt, dass mein Anschluss von ADSL auf VDSL umgestellt wird. Das ganze zum alten Preis, ein neues Modem werde geliefert.</p>
<p><em>Toll</em>, dachte ich, <em>Schnelleres Internet ohne Aufpreis</em>. <em>Oder zumindest stabiler</em> (beim alten Modem habe ich alle 1-2 Tage einen Crash der sogar das interne Netz lahm legte).</p>
<p>Heute hohlte ich das neue Modem von der Post ab. Erstmal auspacken. Dann direkt an den Laptop gehängt und auf die Config-Seite per HTTP zugreifen. So  weit so gut, alles sieht ziemlich gleich aus wie beim alten Modem. Also die Konfiguration des alten Modem übertragen. Erstmal das Passwort von 1234 auf mein Modempasswort setzen&#8230;&#8230;<strong>Oops</strong>, die Passwort-Seite will mich auf eine Swisscom Seite umleiten!?!</p>
<p>Ehh&#8230;<strong>huh</strong>?!? Um das Passwort eines <em>Lokalen</em> Devices zu ändern soll ich das über eine <em>Interne-</em>Seite der Swisscom machen?!?</p>
<p>In meinem Gehirn begann nun das Denken. <em>Da war doch mal etwas von wegen Fernzugriff auf Router bei Swisscom? Ach ja, das hatte ich fast vergessen, natürlich muss man den Fernzugriff deaktivieren. Wo ist den der Menüpunkt? Nichts zu finden. Beim alten Modem nachgeguckt&#8230;.da ist er vorhanden, nochmals das neue Modem überprüft, nichts.</em></p>
<p>Also doch mal bei Swisscom vorbeischauen und die AGBs überprüfen&#8230;.und siehe da&#8230;.</p>
<blockquote><p>7.3 Fernwartung</p>
<p>Swisscom behält sich vor, zur Aufrechterhaltung und Op-<br />
timierung ihrer Dienstleistungen zu Konfigurations- und<br />
Supportzwecken jederzeit und ohne spezielle Vorankün-<br />
digung auf DSL-Endgeräte des Kunden zuzugreifen mit<br />
dem Ziel, das ordnungsgemässe Funktionieren der Geräte<br />
zu gewährleisten (nachfolgend „Fernwartung“ genannt).</p>
<p>Swisscom kann vorsehen, dass der Zugriff der Kunden auf<br />
den zu ihrem Internetzugang gehörenden Router aus-<br />
schliesslich online über den von Swisscom bereitgestell-<br />
ten Zugang erfolgt. Swisscom ist berechtigt, auf dem Rou-<br />
ter vorhandene Daten in ihre Datenbank zu übertragen.<br />
Swisscom ist berechtigt, Massnahmen zu treffen zur Er-<br />
höhung der Sicherheit.</p>
<p>Im Rahmen der Fernwartung erhält Swisscom Einblick in<br />
diejenigen Dateien der Kunden, die in unmittelbarem<br />
Zusammenhang mit der Konfiguration des DSL-Endgeräts<br />
sowie der Internet Services stehen. Die an das DSL-<br />
Endgerät angeschlossenen Computergeräte (PC, Note-<br />
book) der Kunden sind von der Fernwartung ausgeschlos-<br />
sen und Swisscom erhält keinen Einblick in die auf diesen<br />
Geräten vorhandenen Daten. Ebenso ist der Zugriff Dritter<br />
auf die DSL-Endgeräte ausgeschlossen. Swisscom haftet<br />
nicht für nach der Fernwartung auftretende allfällige<br />
Schäden an der Hardware der Kunden, sofern diese nicht<br />
nachweislich durch die Fernwartung von Swisscom ver-<br />
schuldet worden sind.</p></blockquote>
<p><strong>Omfg</strong>! Für wie blöd haltet ihr mich eigentlich?!?<br />
Schauen wir uns mal ein paar Passagen genau an&#8230;.</p>
<blockquote><p>Swisscom kann vorsehen, dass der Zugriff der Kunden auf<br />
den zu ihrem Internetzugang gehörenden Router <em>aus-<br />
schliesslich</em> online über den von Swisscom bereitgestell-<br />
ten Zugang erfolgt.</p></blockquote>
<p>Damit kann Swisscom alle Änderungen der Konfiguration sehen. Im Prinzip könnten sie verlangen, dass ich jedes Portforwarding bei ihnen machen muss. Was ist wenn die Swisscom Seite down ist? Was ist wenn jemand den DNS-Forwarder poissened und die Aufrufe auf sich umlenkt? Wer bestätigt mir die Änderung? Kann Swisscom diese verhindern?<br />
Aber es wird noch schlimmer&#8230;</p>
<blockquote><p>Swisscom ist berechtigt, auf dem Rou-<br />
ter vorhandene Daten in ihre Datenbank zu übertragen.</p></blockquote>
<p><em>Welche</em> Daten? <strong>Alle?</strong> Zum Beispiel wann welche MAC welche IP vom DHCP erhalten hat? In der MAC ist ja auch der Gerätehehrsteller enthalten, oft lassen sich sogar die genauen Modelle ableiten. <em>Was</em> wird auf dem Router eigentlich geloggt? <em>Wo</em> kann ich das einsehen? Wie kann ich das ändern? Darf ich das überhaupt? Wie oft werden die Daten übertragen? Wie lange gespeichert? Wer erhält Einblick?<br />
Weil hier kommt ja der nächste Satz:</p>
<blockquote><p>Swisscom ist berechtigt, Massnahmen zu treffen zur Er-<br />
höhung der Sicherheit.</p></blockquote>
<p>Was heisst das? Sperren bestimmter Ports (smtp,irc)? Überwachen wer auf das Netz zugreift? Firewall-  oder Filter-Anpassungen? Wie kann ich das ändern?<br />
Viele Fragen und praktisch keine Antworten&#8230;. oder besser gesagt&#8230;Anworten die ich <strong>nicht</strong> so höhren will!<br />
der nächste Abschnitt ist aber definitiv der Hammer. Das ist definitiv Kundenverarsche pur!</p>
<blockquote><p>Im Rahmen der Fernwartung erhält Swisscom Einblick in<br />
diejenigen Dateien der Kunden, die in unmittelbarem<br />
Zusammenhang mit der Konfiguration des DSL-Endgeräts<br />
sowie der Internet Services stehen.</p></blockquote>
<p>Nette Formulierung. Fast nicht verständlich. Was genau sieht die Swisscom auf dem Router? Daten des DSL-Endgerätes und der Internet-Services&#8230;.. Die Internet-Services umfassen auch (zum Beispiel) die DHCP-Daten? Die kann man auf dem Router nämlich sehen. Auch ob ein LAN-Gerät gerade Daten sended/empfängt. Auch die DNS-Anfragen&#8230;.etcetc&#8230;. Für mich sind das keine Internet Services, sondern Local Net Services&#8230;.aber die Definition der Swisscom sieht das anders.</p>
<blockquote><p>Die an das DSL-<br />
Endgerät angeschlossenen Computergeräte (PC, Note-<br />
book) der Kunden sind von der Fernwartung ausgeschlos-<br />
sen und Swisscom erhält keinen Einblick in die auf diesen<br />
Geräten vorhandenen Daten.</p></blockquote>
<p>Ja, die Swisscom sieht keine Daten AUF dem Gerät&#8230;.nur wann es mit dem Netz verbinded, welche Server aufgerufen werden, welche Daten empfangen werden&#8230;..(Bei mir könnten sie damit etwa 90% der Daten auf dem PC mitbekommen&#8230;..da brauchen sie den Zugriff auf den PC nicht mehr&#8230;.).<br />
Die letzten Diskussionen in Deutschland haben ja gezeigt, dass die  <em>Lauscher</em> mehr an den Verbindungsdaten interresiert sind denn an den aktuellen Daten. Die kann Swisscom per AGB aber alle lesen (und speichern!).</p>
<blockquote><p>Ebenso ist der Zugriff Dritter<br />
auf die DSL-Endgeräte ausgeschlossen</p></blockquote>
<p>Jaja, hacken ist verboten&#8230;darum macht es ja auch keiner&#8230;.. Idioten.</p>
<blockquote><p>Swisscom haftet<br />
nicht für nach der Fernwartung auftretende allfällige<br />
Schäden an der Hardware der Kunden, sofern diese nicht<br />
nachweislich durch die Fernwartung von Swisscom ver-<br />
schuldet worden sind.</p></blockquote>
<p>Und wie beweisse ich im Zweifelsfall wer schuld ist? die Swisscom behält sich ja explizit vor OHNE Ankündigung auf das Gerät zuzugreifen. Woher weiss ich ob eine Störung damit zusammenhängt oder nicht?<strong>Edit</strong>: Wenn der Zugriff für Dritte unmöglich ist&#8230;.warum schliesst die Swisscom die Haftung überhaupt aus?..Es Kann sowiso nur die Swisscom darauf Zugreifen. Also muss jedes Problem nach einem Fernwartungszuriff von der Swisscom verursacht sein&#8230;was gibt es da noch zu beweisen? Oder ist der Zugriff für dritte eben doch nicht so sicher ausgeschlossen wie das der Satz oben erwarten lässt?</p>
<p><strong>Denkt Swisscom wirklich ich sei so gehirnamputiert und mache das?</strong> Ach ja, das mit dem schnelleren Internet&#8230;ich habe nachgeguckt&#8230;.Bei meinem Abo bleiben die Geschwindigkeiten gleich&#8230;Es gibt jetzt die <em>Möglichkeit</em> für schnelleres Internet (zu höherem Preis). Warum also soll ich das neue Modem benutzen? Es bietet mir <em>weniger</em> Kontrollmöglichkeiten bei gleicher Geschwindigkeit.<br />
Solange das alte Modem läuft&#8230;.wird das auch so bleiben. Und wenn ich das neue Modem benutzen muss weil das alte inkompatibel wird? Dann kauf ich mir einen Router. Ich denke eh seit einiger Zeit darüber nach einen Router zu kaufen, die SOHO-Modem/Router-Kombis sind halt einfach zu billig. Ich möchte mein LAN managen, inklusive IPv6,DNS,DHCP, etcetc.<br />
Zur Zeit wäre das wohl ein <a href="http://www.brack.ch/tabid/294/Default.aspx?ID=41677">Linksys BEFSR41</a> (Erfahrungsberichte sind sehr wilkommen!). Eigentlich wäre etwas mit Gigabit-Ethernet angesagt, aber da gibt es nix billiges (hat jemand einen professionellen Cisco-Router zum verschenken?).</p>
<p>Schade, denn das neue Modem wäre schon besser als das alte. Hätte auch WLAN mit WPA. Und ich vermute mal, dass es auch stablier wäre. Die Worte die ich für die Swisscom übrig habe, behalte ich mal für mich. Sonst krieg ich noch ärger mit deren Rechtsabteilung wegen Verleumdung, übler Nachrede oder ähnlichem Bullshit.</p>
<p>Edit: Noch ein paar Worte dazu was ich akzeptabel fände.</p>
<p>Mir ist klar, das die Fernwartungsfunktion in vielen Fällen helfen kann. Von mir aus darf der Swisscom support auch jeden Support von Geräten ohne Fernwartung ablehnen (brauchte ich in den letzen&#8230;.10 Jahren eh nie). eine Warnung wie bei Firefox wenn man in die about:config geht wäre angesagt.</p>
<p>Und wenn Daten aufgezeichnet werden, will ich wissen: Was, Wie lange, Wer hat Zugriff, Wer haftet wie im Schadensfalle. Und Pauschalaussagen wie &#8220;Ist sicher, aber wir haften nicht, solange man uns nichts beweist&#8221; sind absolute Vertrauenskiller. Wenn ich euch ein bischen in mein LAN lasse, dann muss ich euch vertrauen können!</p>
<p>Wenn eine 14-Tägige Kalibrierungsphase gebraucht wird, will ich die <strong>explizite</strong> Zusicherung, dass die Daten danach gelöscht werden.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.spahan.ch/2009/04/glaubt-die-swisscom-ich-sei-blod/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Poking around in the iPhone Filesystem</title>
		<link>http://blog.spahan.ch/2009/03/poking-around-in-the-iphone-filesystem/</link>
		<comments>http://blog.spahan.ch/2009/03/poking-around-in-the-iphone-filesystem/#comments</comments>
		<pubDate>Sun, 22 Mar 2009 20:15:29 +0000</pubDate>
		<dc:creator>hanfi</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://blog.spahan.ch/?p=72</guid>
		<description><![CDATA[So lets check out the iPhones filesystem. Some interesting things to be found. mobile:/ root# df -h Filesystem Size Used Avail Use% Mounted on /dev/disk0s1 500M 448M 48M 91% / devfs 26K 26K 0 100% /dev /dev/disk0s2 15G 2.1G 13G 14% /private/var /dev/disk1 66M 27M 39M 42% /Developer Some of those actualy may been created [...]]]></description>
			<content:encoded><![CDATA[<p>So lets check out the iPhones filesystem. Some interesting things to be found.<br />
<code>mobile:/ root# df -h<br />
Filesystem            Size  Used Avail Use% Mounted on<br />
/dev/disk0s1          500M  448M   48M  91% /<br />
devfs                  26K   26K     0 100% /dev<br />
/dev/disk0s2           15G  2.1G   13G  14% /private/var<br />
/dev/disk1             66M   27M   39M  42% /Developer<br />
</code><br />
Some of those actualy may been created by the jailbreak stuff.</p>
<p>/etc, /var link to folders in /private as in osx. /private/var is what seems to be the main working device.  It contains most of the Disks space. Some Folders have been linked to places inside there. /tmp and /Applications are 2 examples.</p>
<p>The basic Layout is very similar to the osx one.  /System/Library is present and organized like the usualy osx. Same goes for /Library. These sure will help to code fore the iPhone since they contain the Libraries that are installed. Some essential stuff in /bin, /sbin, /lib. Seeing the root Disk be almost full, i dont think there will be a lot changes. Looks like this is a stable image.</p>
<p>Generaly we see this concept a lot. If some directory outside /private/var is modified a lot, it gets linked to /var/private in some way.</p>
<p>As mentioned <a href="http://blog.spahan.ch/2009/03/iphone-developer-setup/">before</a>, the iPhone has 2 main user accounts.</p>
<ul>
<li>root: standart password is <strong>alpine</strong> home dir is /private/var/root</li>
<li>mobile: home dir is /private/var/mobile</li>
</ul>
<p>Even we have some Log directories (if outside /private/var, they are usualy linked into) the iPhone realy dont like to log stuff to files. Most directory and files are empty. <em>note to myself: have syslog send the stuff to my debug machine somehow.</em></p>
<p>The realy interesting stuff is mobiles home.</p>
<p>All in all, the iPhones Disk isnt organized too unfamiliar. I sure will have fun.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.spahan.ch/2009/03/poking-around-in-the-iphone-filesystem/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>iPhone developer setup</title>
		<link>http://blog.spahan.ch/2009/03/iphone-developer-setup/</link>
		<comments>http://blog.spahan.ch/2009/03/iphone-developer-setup/#comments</comments>
		<pubDate>Sun, 22 Mar 2009 19:38:31 +0000</pubDate>
		<dc:creator>hanfi</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[application]]></category>
		<category><![CDATA[install]]></category>
		<category><![CDATA[setup]]></category>
		<category><![CDATA[xcode]]></category>

		<guid isPermaLink="false">http://blog.spahan.ch/?p=68</guid>
		<description><![CDATA[Well, Apple wants 99$ to let one develop for the iPhone. I would even pay that, but they wont sell it wihtout me have a credit card. And that is a definitively no-go for me. So how to enable iPhone development for me? Preparations : Xcode : Xcode comes with 2 sets of SDKs for [...]]]></description>
			<content:encoded><![CDATA[<p>Well, Apple wants 99$ to let one develop for the iPhone. I would even pay that, but they wont sell it wihtout me have a credit card. And that is a definitively no-go for me.</p>
<p>So how to enable iPhone development for me?</p>
<p><strong>Preparations :</strong></p>
<ul>
<li><strong>Xcode</strong> :<br />
Xcode comes with 2 sets of SDKs for the iPhone. The Simulator- and the Device-SDK. The simulator-SDK is intended to run apps on the integrated iPhone simulator. This works out of the box. We talk about some problems with the Simulator later.<br />
The more tricky thing is to build for the Device. Apple wants all iPhone Apps be signed (a good idea actualy). Aproved Developers (those who pay to Apple) get a <em>Code Signing Certificate</em> and other Stuff from Apple. People like me without this need create that ourself.</p>
<ul>
<li> Create a Code Signing Certificate<br />
The most convient way is to use the Keychain Manager that came with osx. Use the Assistant in the Programm Menu to create a <em>Code Signing Certificate</em>. By default Xcode checks for a Certificate issued to &#8220;iPhone Developer&#8221;, so use that as the common name. No need to adjust all the Projects then.<br />
If Xcode can&#8217;t get your Certificate you get a message<br />
<code>CodeSign error: Code Signing Identity 'iPhone Developer' does not match any code-signing certificate in your keychain.  Once added to the keychain, touch a file or clean the project to continue.</code></li>
<li>Open <a href="file:///Developer/Platforms/iPhoneOS.platform/Info.plist">file:///Developer/Platforms/iPhoneOS.platform/Info.plist</a> and add to the OverrideProperties those 2 keys:
<ul>
<li>PROVISIONING_PROFILE_ALLOWED : NO</li>
<li>PROVISIONING_PROFILE_REQUIRED : NO</li>
</ul>
<p>Without this, you get Errors like<br />
<code>CodeSign error: a valid provisioning profile is required for product type 'Application' in SDK 'Device - iPhone OS 2.2.1'</code></li>
<li>You must restart Xcode to make those changes work.</li>
</ul>
</li>
<li>iPhone setup:
<ul>
<li> iPhone needs be jailbroken.</li>
<li> ssh access. <a href="http://blog.spahan.ch/2009/03/new-iphone/">check my previous post about this</a>.</li>
</ul>
</li>
</ul>
<p><strong>Get your Application to iPhone</strong></p>
<ul>
<li> Build your project for iphone. Double check the SDK set.<br />
You will see a warning:<br />
<code>CodeSign warning: provisioning is not applicable for product type 'Application' in SDK 'Device - iPhone OS 2.2.1'; ignoring...</code><br />
Ignore it.</li>
<li><code>scp -r [-P &lt;port&gt;] &lt;ProjectRoot&gt;/build/Release-iphoneos/&lt;AppName&gt;.app root@&lt;iPhone ip&gt;:/Applications/</code></li>
<li>ssh into your iPhone; <code>ssh -lroot [-p port] &lt;iPhone ip&gt;</code></li>
<li>To make the application apear on the display, we need reload the <em>SpringBoard</em>. The <em>SpringBoard</em> is the main application you usualy see. We use the internal <em>launchctl</em> application for this :</li>
<li>cd to the launchctl directory :<code>cd System/Library/LaunchDaemons/</code></li>
<li>reload the Springboard: <code>launchctl unload com.apple.SpringBoard.plist; launchctl load com.apple.SpringBoard.plist;</code></li>
<li>The iPhone beeps, and after sliding the lock away, your application should be there.</li>
</ul>
<p><strong>Remove Application</strong></p>
<ul>
<li>ssh into your iPhone, cd into /Applications</li>
<li>rm -r &lt;ApplicationBundle&gt;.app</li>
<li>reload the Springboard: <code>launchctl unload com.apple.SpringBoard.plist; launchctl load com.apple.SpringBoard.plist;</code></li>
<li>Delete the coresponding entries in User/Library/Caches/com.apple.mobile.installation.plist</li>
</ul>
<p><strong>Ranting about the Simulator.</strong></p>
<p>So Apple decided to let non-apple-aproved-developers have a way to legaly develop for the iPhone. We shall use the <em>iPhone Simulator</em>. This piece of Software is realy a nice thing, at least i don&#8217;t have to set my Application up on the phone, i can use my Keyboard, Mouse, etc.</p>
<p>Well, it would be nice&#8230; if its desing wouldnt be completly flawed. First of all it doesnt realy Simulate a iPhone. No arm. It uses x86 code. It uses another SDK. It actualy looks like it just calls the osx frameworks. Unfortunately this differs a little from the iPhone one. An example would be NSTask. On the simulator its there, on the iPhone its not. All this makes the simulator more of a trap than a usefull tool. You can never be sure your code will work on the iPhone just because it worked on the simulator.</p>
<p><strong>Update</strong>:<br />
Reloadin the Springboard doesnt always work. Im still unsure what the Problem is.<br />
However, there is a simple workaround. install or remove a Cydia application. <em>Note to myself: poke around in Cydias source to find the problem.</em> This can be annoying after some time, so the most easy thing is to setup your <a href="http://www.saurik.com/id/7">own apt repository</a>.  This way you can even install applications from abroad!.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.spahan.ch/2009/03/iphone-developer-setup/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mail von der Polizei?</title>
		<link>http://blog.spahan.ch/2009/03/mail-von-der-polizei/</link>
		<comments>http://blog.spahan.ch/2009/03/mail-von-der-polizei/#comments</comments>
		<pubDate>Fri, 06 Mar 2009 10:47:30 +0000</pubDate>
		<dc:creator>hanfi</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[polizei]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[tor]]></category>

		<guid isPermaLink="false">http://blog.spahan.ch/?p=60</guid>
		<description><![CDATA[Wir kennen das ja alle, Mails mit dem Betreff &#8220;FBI: URGENT reply or go jail!&#8221;, &#8220;POLIZEI: Tauschbörse&#8221; etc. Im allgemeinen verschiebt man sowas ja direkt in den Spamordner. Die folgende Mail von heute Morgen war aber doch etwas verwirrend. X-Account-Key: account2 X-UIDL: UID60118-1158173284 X-Mozilla-Status: 0001 X-Mozilla-Status2: 00000000 X-Mozilla-Keys: Return-Path: Delivered-To: spahan00@mbx.unibas.ch Received: from smtp2pub.unibas.ch (smtp2pub.unibas.ch [...]]]></description>
			<content:encoded><![CDATA[<p>Wir kennen das ja alle, Mails mit dem Betreff &#8220;FBI: URGENT reply or go jail!&#8221;, &#8220;POLIZEI: Tauschbörse&#8221; etc. Im allgemeinen verschiebt man sowas ja direkt in den Spamordner. Die folgende Mail von heute Morgen war aber doch etwas verwirrend.</p>
<p><code><br />
X-Account-Key: account2<br />
X-UIDL: UID60118-1158173284<br />
X-Mozilla-Status: 0001<br />
X-Mozilla-Status2: 00000000<br />
X-Mozilla-Keys:<br />
Return-Path:<br />
Delivered-To: spahan00@mbx.unibas.ch<br />
Received: from smtp2pub.unibas.ch (smtp2pub.unibas.ch [131.152.227.82])<br />
by imap1.urz.unibas.ch (Postfix) with ESMTP id D168038C046<br />
for ; Fri,  6 Mar 2009 09:45:24 +0100 (CET)<br />
X-IronPort-Anti-Spam-Filtered: true<br />
X-IronPort-Anti-Spam-Result: AlgCAJZxsEnDkaC4mWdsb2JhbACCJiuRdDoBAQEBAQgLCgcRwh+ECAY<br />
X-IronPort-AV: E=Sophos;i="4.38,313,1233529200";<br />
d="scan'208,217";a="12532162"<br />
Received: from relay2.lds.nrw.de ([195.145.160.184])<br />
by smtp2pub.unibas.ch with ESMTP; 06 Mar 2009 09:45:24 +0100<br />
Received: from gg43.gg.nrw.de (gw43.nrw.de [93.184.136.60])<br />
by relay2.lds.nrw.de  with ESMTP id n268jJMI002984<br />
for ; Fri, 6 Mar 2009 09:45:19 +0100<br />
Received: from gg43.gg.nrw.de (localhost [127.0.0.1])<br />
by gg43.gg.nrw.de (8.14.0/8.14.0) with ESMTP id n268jYlP018798<br />
for ; Fri, 6 Mar 2009 09:45:34 +0100 (CET)<br />
Received: from MAILHUB1.nrw.de (10.64.112.141) by gg43.gg.nrw.de (smtprelay) with ESMTP Fri Mar  6 09:45:22 2009.<br />
Received: from s564uxg0201.polizei.nrw.de (POLIZEI-MAILER [10.216.241.1])<br />
by MAILHUB1.nrw.de  with ESMTP id n268jAC0005480<br />
for ; Fri, 6 Mar 2009 09:45:10 +0100<br />
Received: from smtp-gw-1.polizei.nrw.de (unknown [1.4.112.69])<br />
by s564uxg0201.polizei.nrw.de (Postfix) with ESMTP id 01C8F6F957<br />
for ; Fri,  6 Mar 2009 09:56:59 +0100 (CET)<br />
Received: from smtp-gw-1.polizei.nrw.de (localhost [127.0.0.1])<br />
by smtp-gw-1.polizei.nrw.de (Postfix) with ESMTP id DEDF723CC5<br />
for ; Fri,  6 Mar 2009 09:45:10 +0100 (CET)<br />
Received: from S00PAABEX01.polizei.nrw.de (s00paabex01.polizei.nrw.de [1.1.20.228])<br />
by smtp-gw-1.polizei.nrw.de (Postfix) with ESMTP id D399B23CC4<br />
for ; Fri,  6 Mar 2009 09:45:10 +0100 (CET)<br />
Received: from S00PAADEX02.polizei.nrw.de ([2.1.1.229]) by S00PAABEX01.polizei.nrw.de with Microsoft SMTPSVC(6.0.3790.2668);<br />
Fri, 6 Mar 2009 09:45:10 +0100<br />
Content-class: urn:content-classes:message<br />
MIME-Version: 1.0<br />
Content-Type: multipart/alternative;<br />
boundary="----_=_NextPart_001_01C99E37.DB7C750C"<br />
X-MimeOLE: Produced By Microsoft Exchange V6.5<br />
Subject: Internetzugang<br />
Date: Fri, 6 Mar 2009 09:45:09 +0100<br />
Message-ID: &lt;45200EA5B54F7A4EB22907EC6E37ADF9114AFB@S00PAADEX02.polizei.nrw.de&gt;<br />
X-MS-Has-Attach:<br />
X-MS-TNEF-Correlator:<br />
Thread-Topic: Internetzugang<br />
Thread-Index: AcmeN9tUNgsH6BsLT3W+IoEgm2d21w==<br />
From: "Kuschwart, Herbert"<br />
To:<br />
X-OriginalArrivalTime: 06 Mar 2009 08:45:10.0493 (UTC) FILETIME=[DBCEE8D0:01C99E37]</code></p>
<p>This is a multi-part message in MIME format.</p>
<p>&#8212;&#8212;_=_NextPart_001_01C99E37.DB7C750C<br />
Content-Type: text/plain;<br />
charset=&#8221;iso-8859-1&#8243;<br />
Content-Transfer-Encoding: quoted-printable</p>
<p>Sehr geehrter Herrr Spalinger,</p>
<p>=20</p>
<p>bei der Staatsanwaltschaft K=F6ln / Deutschland ist unter dem =<br />
Aktenzeichen 119 UJs77/09 ein Ermittlungsverfahren wegen Betrug =<br />
anh=E4ngig. Der Betrug wurde unter Verwendung des Internets ver=FCbt. Es =<br />
konnte folgende IP-Adresse festgestellt werden:</p>
<p>=20</p>
<p>08.12.2008 =<br />
um 19:38 UTC / 20:35:48 MEZ</p>
<p>IP =<br />
88.198.56.140</p>
<p>=20</p>
<p>Lt. Auskunft der Fa. Hetzner Online AG, Gunzenhausen, geh=F6rt diese IP =<br />
zu einem Rootserver, den Sie angemietet haben.=20</p>
<p>=20</p>
<p>Ich bitte Sie, mir die verantwortlichen Personaldaten f=FCr den oben =<br />
genannten Internetzugang mitzuteilen.=20</p>
<p>=20</p>
<p>=20</p>
<p>Mit freundlichen Gr=FC=DFen</p>
<p>=20</p>
<p>Herbert Kuschwart</p>
<p>Regionalkommissariat</p>
<p>Telegrafenstra=DFe 35</p>
<p>42929 Wermelskirchen</p>
<p>Tel.:  02196/941441</p>
<p>Fax:   02196/94110441</p>
<p>Mail: herbert.kuschwart@polizei.nrw.de =<br />
=20</p>
<p>=20</p>
<p>&#8212;&#8212;_=_NextPart_001_01C99E37.DB7C750C<br />
Content-Type: text/html;<br />
charset=&#8221;iso-8859-1&#8243;<br />
Content-Transfer-Encoding: quoted-printable</p>
<p>xmlns:w=3D&#8221;urn:schemas-microsoft-com:office:word&#8221; =<br />
xmlns=3D&#8221;http://www.w3.org/TR/REC-html40&#8243;&gt;<br />
charset=3Diso-8859-1&#8243;&gt;</p>
<p><!--<br />
<!<br />
/* Font Definitions */<br />
@font-face<br />
{font-family:Tahoma;<br />
panose-1:2 11 6 4 3 5 4 4 2 4;}<br />
/* Style Definitions */<br />
p.MsoNormal, li.MsoNormal, div.MsoNormal<br />
{margin:0cm;<br />
margin-bottom:.0001pt;<br />
font-size:12.0pt;<br />
font-family:"Times New Roman";}<br />
a:link, span.MsoHyperlink<br />
{color:blue;<br />
text-decoration:underline;}<br />
a:visited, span.MsoHyperlinkFollowed<br />
{color:#606420;<br />
text-decoration:underline;}<br />
p.MsoAcetate, li.MsoAcetate, div.MsoAcetate<br />
{margin:0cm;<br />
margin-bottom:.0001pt;<br />
font-size:8.0pt;<br />
font-family:Tahoma;}<br />
span.E-MailFormatvorlage17<br />
{mso-style-type:personal-compose;<br />
font-family:"Times New Roman";<br />
color:windowtext;<br />
font-weight:bold;<br />
font-style:normal;<br />
text-decoration:none none;}<br />
@page Section1<br />
{size:595.3pt 841.9pt;<br />
margin:70.85pt 70.85pt 2.0cm 70.85pt;}<br />
div.Section1<br />
{page:Section1;}<br />
--><br />
&#8211;&gt;</p>
<div class="3DSection1">
<p class="3DMsoNormal"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
12.0pt&#8217;&gt;Sehr geehrter Herrr Spalinger,</span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
12.0pt&#8217;&gt; </span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
12.0pt&#8217;&gt;bei der Staatsanwaltschaft K=F6ln / Deutschland ist unter dem<br />
Aktenzeichen 119 UJs77/09 ein Ermittlungsverfahren wegen Betrug =<br />
anh=E4ngig. Der<br />
Betrug wurde unter Verwendung des Internets ver=FCbt. Es konnte folgende<br />
IP-Adresse festgestellt werden:</span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
12.0pt&#8217;&gt; </span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
12.0pt&#8217;&gt;=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=<br />
=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=<br />
=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0 08.12.2008<br />
um 19:38 UTC / 20:35:48 MEZ</span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
12.0pt&#8217;&gt;=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=<br />
=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=<br />
=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0=A0 IP<br />
88.198.56.140</span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
12.0pt&#8217;&gt; </span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
12.0pt&#8217;&gt;Lt. Auskunft der Fa. Hetzner Online AG, Gunzenhausen, geh=F6rt =<br />
diese IP<br />
zu einem Rootserver, den Sie angemietet haben. =<br />
</span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
12.0pt&#8217;&gt; </span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
12.0pt&#8217;&gt;Ich bitte Sie, mir die verantwortlichen Personaldaten f=FCr den =<br />
oben<br />
genannten Internetzugang mitzuteilen. </span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
12.0pt&#8217;&gt; </span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
12.0pt&#8217;&gt; </span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
12.0pt&#8217;&gt;Mit freundlichen Gr=FC=DFen</span></span></p>
<p class="3DMsoNormal"><strong><span style="font-size: small;"><span><br />
style=3D&#8217;font-size:12.0pt;font-weight:bold&#8217;&gt; </span><br />
t&gt;</span></strong></p>
<p class="3DMsoNormal"><span style="font-size: small;"><strong><strong><span style="font-size: small;"> Roman&#8221;&gt;<span><br />
style=3D&#8217;font-size:12.0pt&#8217;&gt;Herbert =<br />
Kuschwart</span></span></strong></strong></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
10.0pt&#8217;&gt;Regionalkommissariat</span></span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
10.0pt&#8217;&gt;Telegrafenstra=DFe 35</span></span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
10.0pt&#8217;&gt;42929 Wermelskirchen</span></span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
10.0pt&#8217;&gt;Tel.:  02196/941441</span></span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
10.0pt&#8217;&gt;Fax:   02196/94110441</span></span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
10.0pt&#8217;&gt;Mail: </span></span><a></a> href=3D&#8221;mailto:herbert.kuschwart@polizei.nrw.de&#8221;&gt;<span><br />
size=3D2 color=3Dblack&gt;<span> style=3D&#8217;font-size:10.0pt;color:black&#8217;&gt;herbert.kuschwart@polizei.nrw.de<!--=<br /--> span&gt;</span></span></span></p>
<p class="3DMsoNormal"><span style="font-size: small;"><span style="font-size: small;"><span> style=3D&#8217;font-size:<br />
12.0pt&#8217;&gt; </span></span></span></p>
</div>
<p><span style="font-size: small;"><br />
</span></p>
<p><span style="font-size: small;">Folgende Gründe sprechen für die Echtheit:</span></p>
<ol>
<li><span style="font-size: small;">Heder: Die Mail stammt offensichtlich von der Domain polizei.nrw.de, die auf http://www.robtex.com/dns/www.polizei-nrw.de.html verweist, was die Domain der Polizei NRW ist.</span></li>
<li><span style="font-size: small;">Keine Viren in der Mail (keine Anhänge)</span></li>
<li><span style="font-size: small;">Herbert Kuschwart wohnt in Wermelskirchen</span></li>
<li><span style="font-size: small;">Es giebt einen Wermelskirchen bei der Polizei NRW</span></li>
</ol>
<p><span style="font-size: small;">Sollte die Mail echt sein ergeben sich mehrere Fragen:</span></p>
<ol>
<li><span style="font-size: small;">Wie authentiziert man Mails von Behörden, wenn diese nicht signiert sind?</span></li>
<li><span style="font-size: small;">Was will Herbert Kuschwart von mir?</span></li>
<li><span style="font-size: small;">Was meint Herbert Kuschwart mit &#8220;Internetzugang&#8221; ?</span></li>
</ol>
<p><span style="font-size: small;">Ich habe die Polizei NRW angemailt und eine Bestätigung erbeten. Bis ich weitere Infos habe, werde ich mal nichts tun und abwarten.</span></p>
<p><span style="font-size: small;"><strong>update</strong>: Wie gedacht war die Mail echt. Heute morgen hat mich H. </span><span style="font-size: small;">Kuschwart angerufen. Nach einer Erklärung meinerseits wegen des Anhangs (die pgp-Signatur), kam er dann zum Thema. Ob auf dem Server eine Anonymisierungssoftware abreitet? </span></p>
<p><span style="font-size: small;">Bisher hatte ich mit Tor nur mit Urheberrechtsverdrehern Probleme. Aber auf der Tor-Seite wird ja gesagt, dass sich früher oder später auch staatliche Ermittler melden würden.</span></p>
<p><span style="font-size: small;">Ich denke mal, dass ich nicht wirklich in Schwierigkeiten stecke. Herr </span><span style="font-size: small;">Kuschwart wollte nicht mehr viel mehr Wissen, als ich ihm vom Tor-Node erzählt habe, er wird wohl wissen, dass da nichts zu finden ist.</span></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.spahan.ch/2009/03/mail-von-der-polizei/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
