Donnerstag, 30. Januar 2014

Programmieren auf der Intel Edison-Plattform

Diese "kleinen" Sub-PC einchip- Rechnerchen, klassisch Mikrocontroller genannt, haben es in sich und üben immer größere Anziehungskraft auf immer mehr Hobbyisten aus.
Das, was man anschließen kann, die Interfaces, sind sehr rudimentär und damit auch sehr universell, verglichen mit dem PC. Genauso ist es mit den  Programmiermöglichkeiten- von Basic über C bis zum Assembler kommt man auf vielen Wegen zum Ziel. Alles, was an die Interfaces angeschlossen werden kann, kann auch gesteuert werden. Zu großer Popularität in diesem Genre haben es in neuerer Zeit der Raspberry-Pi und das Arduino-System gebracht.

Hier findet sich im Onlinemagazin "golem" ein mehrseitiger Praxisbericht über ein Gesichtserkennungsprojekt. Bei Erkennung wackelt ein Hundeschwanz auf der der neuen Intel Galileo Plattform. Dies ist ein wunderschöner Einstieg in die Möglichkeiten und Tücken der Arbeit mit diesen Mikrochips.

Wer Lust auf mehr hat: Hier in Bremen gibt es den Hackerspace( www.hackerspace-bremen.de), der sich immer über neugierige Gesichter freut.

Sphere: Related Content

Freitag, 24. Januar 2014

Datennutz vor Datenschutz - Die TripAdvisor Datenkrake

TripAdvisor 

TripAdvisor, zur Installation im Facebook Account von einem meiner Freunde vorgeschlagen, ist wahrscheinlich ein sinnvolles Programm. Ausnahmsweise habe ich mal vorher gelesen, was die so alles von mir wollen. Das kommt einen ja immer recht klein vor bei dem "ja ich will Button" .Da wird einem so so richtig schlecht!
Dabei ist TripAdvisor noch nicht einmal besonders böse, sondern der ganz normale Grund dafür, warum im Internet für uns alles kostenlos ist.

Stell Dir vor, im Bus haut Dich eine geldgeile Type an und sagt: "Du ich kann Dir ganz tolle Reisetipps geben, wenn Du mir Zugriff auf folgende (Facebook)Informationen: öffentliches Profil, Freundesliste, E-Mail-Adresse, Statusmeldungen, Heimatstadt, aktueller Wohnort, Fotos, Gefällt mir-Angaben und die Statusmeldungen, Heimatstädte, aktuelle Wohnorte, Fotos und die deiner Freunde."

Also, die gute Nachricht ist: Tripadvisor fragt Dich nicht nach Deinem Haustürschlüssel und den TANs deiner Bankverbindung. Aber sonst können die Jungs und Mädchen aus Castrop Rauxel, Florida oder Rumänien und Nigeria zusammen mit Deinen Reise-wünschen schöne Pakete mit wichtigen Daten von Dir schnüren. Diese haben beträchtlichen Marktwert, vorausgesetzt jeder der Käufer ballert Dich wieder mit Angeboten zu. Big Brother lässt grüßen!
Eine schreckliche Vorstellung oder? Also ich überlege mir gerade ob ich das nun wirklich installieren soll.

Sphere: Related Content

iTunes dringend updaten auf 11.1.4

Achtung!

iTunes sowie Windows sollten dringend die neusten Updates auf 11.1.4 erfahren, denn sonst drohen Sicherheitslücken. 

ZUSAMMENFASSUNG
    Durch Schwachstellen können Angreifer Ihren Rechner, zum Beispiel beim
    Abspielen von Mediendateien oder Betrachten von Tutorials manipulieren
    und beliebige Anweisungen auf dem Rechner zur Ausführung bringen.

BETROFFENE SYSTEME
    -   Apple iTunes vor 11.1.4
    -   Apple Mac OS X ab 10.6.8
    -   Microsoft Windows 7
    -   Microsoft Windows 8
    -   Microsoft Windows 8.1
    -   Microsoft Windows XP ab Sp2

Sphere: Related Content

Freitag, 17. Januar 2014

Hintertüren In Routern (Backdoors)

Die Thematik der von Herstellern eingebaute Schlupflöcher in handelsüblichen Routern, hat das CERT zu folgender Warnung für die folgenden Gerätemodelle und unter anderem auch die der Edelmarke Cisco veranlasst:


"Technische Warnung des Bürger-CERT
----------------------------------


TECHNISCHE WARNUNG TW-T14/0006
    Titel: Undokumentierte Hintertür in verschiedenen Routern
    Datum: 17.01.2014
    Risiko: sehr hoch

ZUSAMMENFASSUNG
    Eine nicht dokumentierte Hintertür in verschiedenen Routern der Firmen
    Belkin/Linksys und Cisco ermöglicht die unkontrollierte
    Fernadministration des Routers aus dem Internet und dem lokalen Netz. Die
    genannten Router der Firma Netgear sind laut Aussage des Herstellers nur
    vom lokalen Netz aus angreifbar.

BETROFFENE SYSTEME
    -   Cisco Access Point
    -   Cisco Access Point WAP4410N
    -   CISCO Gigabit Security Router
    -   CISCO Gigabit Security Router RVS4000
    -   CISCO Gigabit Security Router WRVS4400N 1
    -   CISCO Gigabit Security Router WRVS4400N 2
    -   Linksys Router
    -   Netgear Router

EMPFEHLUNG
    Aktuell liegen keine einfach umsetzbaren Informationen der Hersteller zur
    Behebung der Schwachstelle vor. Während von Belkin/Linksys bisher kein
    Sicherheitsupdate angekündigt wurde, will Cisco Ende Januar ein
    Softwareupdate zur Verfügung stellen und Netgear Ende März.
    Die Firma Netgear empfiehlt außerdem ein WLAN zu Hause niemals ohne WPA2
    Verschlüsselung zu betreiben, also sämtliche Kommunikation nur
    verschlüsselt zu übertragen.
    Trotzdem bleibt festzustellen, dass die Schwachstelle zur Zeit aktiv
    ausgenutzt wird. Daher sollten Sie prüfen, ob ein Weiterbetrieb des
    Gerätes für Sie möglich ist oder ob Sie davon solange Abstand nehmen
    können, bis die Schwachstelle durch die Hersteller tatsächlich behoben
    wird.

BESCHREIBUNG
    Zur Zeit ist die Hintertür für folgende Produkte bestätigt:
    Cisco RVS4000 4-port Gigabit Security Router bis Firmware 2.0.3.2,
    Cisco WRVS4400N Wireless-N Gigabit Security Router Hardware Version 1.0,
    1.1 bis Firmware 1.1.13,
    Cisco WRVS4400N Wireless-N Gigabit Security Router Hardware Version 2.0
    bis Firmware 2.0.2.1,
    Cisco WAP4410N Wireless-N Access Point bis 2.0.6.1.
    Netgear DGN1000B
    Netgear DGN1000
    Netgear DM11PSPv2
    Netgear DM111Pv2
    Netgear DGN3500
    Netgear JNR3210.

    Auch Router der Firmen Belkin/Linksys enthalten die Hintertür, allerdings
    liegen von diesem Hersteller keine detaillierten Informationen über die
    betroffenen Produkte vor.

    Eine nicht dokumentierte Hintertür in verschiedenen Routermodellen
    ermöglicht es einem Angreifer aus dem Internet die vollständige Kontrolle
    über den Router zu übernehmen und alle Passworte und Benutzerkennungen im
    Klartext zu lesen. Die genannten Router der Firma Netgear sind laut
    Aussage des Herstellers nur im lokalen Netz angreifbar.

QUELLEN
    - Schwachstelle CVE-2014-0659 (Cisco - Englisch)
      <http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140110-sbd>
"

Sphere: Related Content

Mittwoch, 15. Januar 2014

Tutorial-Sammlung von Tektronics- Oszi Einstieg in die Technik

Oszilloskope - jeder in der Hacker- Maker und Radioszene hat schon mal davon gehört, einige haben sie beruflich schon mal gesehen oder in der Schule genutzt. Diese universellste aller Messgeräte springt einen nicht gerade mit Knopfdruckergebnissen an, man muss ich die Funktionen erarbeiten.
Tektronix, einer der Marktführer hat auf seiner Homepage gleich mehrere dieser Tutorials für unterschiedliche Zwecke bereitgestellt. Die Einführung (in Deutsch) hat mit knapp 70 Seiten genau das Verhältnis von Tiefgang, Kürze und Verständlichkeit. Es ist ein ideales Begleitmaterial wenn man einen Lehrer hat.
http://de.tek.com/learning/oscilloscope-tutorial

Sphere: Related Content