iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Security Allgemein
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
Themen-Optionen
Bericht vom Besuch des 21C3 in Berlin
Alt
  (#1)
Super Profi Benutzer
 
Benutzerbild von kermit
 
Status: Offline
Beiträge: 2,161
Registriert seit: 28.09.2004
Ort: Wettswil am Albis
Alter: 29
Standard Bericht vom Besuch des 21C3 in Berlin - 30.12.2004, 15:29

Bericht vom Besuch des 21C3 in Berlin

So, Swizz und ich sind nun wieder zurück und ich will euch ein paar unserer Eindrücke schildern.
Eigentlich kann man sowas gar nicht in Worte fassen, sowas muss man selber erlebt haben!
Ich wage aber trotzdem einen Versuch einer Beschreibung:
Es war einfach grossartig! Wirklich überwältigend und einzigartig: Die Menschenmassen, die da den Vorträgen lauschten (zwischen 3000-5000, genaue Zahlen liegen noch nicht vor), aber auch die Qualität der Vorträge (bis auf eine Ausnahme, gell Swizz ) und das Wissen der Referenten sind da nur einige Punkte.

Ein grosses Thema, und somit auch allgegenwärtig, war natürlich die Sicherheit: Von Berichten zum fahrlässigen Umgang mit sensiblen Daten, über die Einfachheit, mit der ein gängiges Türschloss geöffnet oder Biometrische Sicherheit überwunden werden können, bis zur Funktionsweise von Krypographie war wirklich sehr viel abgedekt.

Swizz und ich haben an den drei Tagen jeden Tag während ca. 8-10 Stunden Vorträge und Workshops besucht. Meist hätten wir uns am liebsten zwei- oder dreigeteilt, um uns auch noch andere, parallel stattfindende, Vorträge anhören zu können. Das verlangte wirklich eine gute Planung von uns.... Zum Glück sind ein Grossteil der Vorträge in ein paar Tagen als Video zugänglich!
Logischerweise haben wir nicht immer beide die selben Voträge besucht und uns uns ab und zu aufgeteilt.
Welche Vorträge habe ich besucht? Es sind mal die Titel (fett) und wenn ich Lust dazu hatte meine Kommentare (normal) aufgelistet über welche ihr mich mit Fragen bohren könnt:

Opening Event

Die Üblichen Verdächtigen


Hidden Data in Internet Published Documents

Erstaunlich/erschreckend, was sich so alles für Daten in öffentlich zugänglichen Dokumenten verbergen. Betroffen sind nicht bloss Word-Dokumente, sondern speziell auch PDF- und Bild-Dateien!

Einführung in kryptographische Methoden


Intellektuelle Selbstverteidigung


GPL für Anfänger


Biometrie überwinden

Es wurde kurz demonstriert, wie sich zb. ein Fingerabdruckscanner überlisten lässt. (Einfaches anhauchen des Sensors reicht meist schon aus!)

Automated Hacking via Google

Eher enttäuschend, der Referent war leider viel zu nervös um vor über 1000 Personen zu sprechen, zudem leider keine neuen Ideen.

Robocup

Roboter spielen Fussball und das menschliche Auge kommt kaum noch mit! Es wurden die Funktionsweise der Hard- und Software vom Weltmeister persönlich erläutert.

Humanoid Robots

Ein menschenähnlicher Roboter kommt in einer Welt, die für Menschen gebaut wurde am besten zurecht. Der Weg für den zweibeinigen Roboter ist zwar noch lang, erste Erfolge sehen aber schon vielversprechen aus.

Hacking Linux-Powered Devices

Immer mehr Kleingeräte wie Navigationssysteme, Router, Accesspoints oder Medienplayer setzen embedded Linux ein und können somit auch gut mit weiteren Funktionen ausgestattet werden.

Fight for your Right to Fileshare


Gentoo Hardened

Was wird angepasst (und warum?), um die Sicherheit zusätzlich zu steigern? Vortrag vom "Hardened Gentoo" Entwickler Pappy

Computer und Robotik in Entenhausen

Sehr Unterhaltsamer Vortrag, der die Entwicklung in Entenhausen aufzeigt und mit unserem Universum vergleicht.

Siegerehrung Lockpicking

Wir hatten bereits bei den Qualifikationen mal reingeguckt.

Blitzöffnung (Finale)

...und wir waren erstaunt, dass die Profis ein handelsübliches Schloss OHNE Schüssel schneller offen haben, als man es normalerweise mit passemdem Schlüssel offen hätte!

Physical Security

Ein sicherer Server bringt nix, wenn jeder einfach so zur Hardware laufen kann. Das war uns auch vorher schon klar.
Wie schnell aber auch ein 250$ teures Schloss offen ist, wie es bei Banken, Versicherungen oder Serverräumen eingesetzt wird, hat uns dann doch erstaunt.

Black Ops of DNS

Wir wussten gar nicht, wie kreativ man mit DNS sein kann! In der Demo wurde ein Instant-Messanger und ein Webradio über DNS-Server getunnelt. Eine Verteilung einer Knoppix-Iso mittels des DNS-Caches wäre aber durchaus denkbar.

Fnord-Jahresrückblick

Humoristischer Vortrag über Nachrichten, die es im zuende gehenden Jahr nicht in die Mainstream-Medien geschafft haben, aber trotzdem eine genauere Betrachtung verdient haben.

Lightning Talks: Day 3

Kurzvorträge (max. 5 Minuten) aller Art

Apache Security


A Fat Girl's Intimate Perspective on Hacker Culture and Spaces


Lockpicking von Meisterhand

Workshop, bei dem wir uns selber unter Anleitung der neuen deutschen Meistern an diverse Schlösser heranmachten. Vorsicht: Swizz und ich fallen nun über jedes Schloss her, das wir finden können!

The Reality of Network Address Translators

Warum NAT so böse ist (nicht nur für VoIP), haben wir an diesem Vortrag erfahren.

Verdeckte Netzwerkanalyse


Security Nightmares 2005

Oder: worüber wir nächstes Jahr lachen werden

Hab ich was vergessen, Ivo? Ich hab momentan ehrlich gesagt ziemlich mit der Müdigkeit zu kämpfen, also entschuldigt bitte, wenn nicht alles komplett ist.

bis bald
Kermit
   
Mit Zitat antworten
Bericht vom Besuch des 21C3 in Berlin
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Alt
  (#2)
Moderator
 
Benutzerbild von Wolfen
 
Status: Offline
Beiträge: 839
Registriert seit: 08.10.2003
Ort: Austria/Lower Austria
Alter: 39
Standard 30.12.2004, 16:39

Biometrie überwinden interessiert mich schon mal weil wir selbst solche Geräte im Einsatz haben.
Aber schlaf dich mal aus. ;-)


Gruß

Wolfen


Nur tote Fische schwimmen mit dem Strom.
  Wolfen eine Nachricht über Skype™ schicken 
Mit Zitat antworten
Alt
  (#3)
Super Profi Benutzer
 
Benutzerbild von kermit
 
Status: Offline
Beiträge: 2,161
Registriert seit: 28.09.2004
Ort: Wettswil am Albis
Alter: 29
Standard 30.12.2004, 17:20

Zitat:
Original geschrieben von Wolfen
Biometrie überwinden interessiert mich schon mal weil wir selbst solche Geräte im Einsatz haben.
Aber schlaf dich mal aus. ;-)
Bin immer noch wach: Ich und mein Heissgetränk überstehen das schon....

Zur Biometrie: Das war bereits in der Datenschleuder.
http://ds.ccc.de/084/fingerprint

bis bald
Kermit

edit: Der DS-Bericht behandelt nur die Fingerprints. im Workshop wurde auch noch eine Gesichtserkennungs-Software und ein Iris-Scanner überlistet!

edit2: Hab gerade nochmal in der Datenschleuder geblättert: "Überwindbarkeit von Gesichtserkennungssoftware" war da bereits 2002 ein Thema:
http://ds.ccc.de/081/gesichter

Geändert von kermit (30.12.2004 um 17:40 Uhr).
   
Mit Zitat antworten
Alt
  (#4)
Expert Benutzer
 
Benutzerbild von Trainer
 
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 49
Standard 30.12.2004, 18:30

Danke für die fundierte Berichtserstattung. Nächstes Jahr gehen wir wohl mit dem Kleinbus ans Event. :-)


Greez
Trainer

Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
   
Mit Zitat antworten
Alt
  (#5)
Expert Benutzer
 
Benutzerbild von Trainer
 
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 49
Standard 30.12.2004, 18:31

BTW wo habt ihr geschlafen?


Greez
Trainer

Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
   
Mit Zitat antworten
Alt
  (#6)
Super Profi Benutzer
 
Benutzerbild von kermit
 
Status: Offline
Beiträge: 2,161
Registriert seit: 28.09.2004
Ort: Wettswil am Albis
Alter: 29
Standard 30.12.2004, 20:18

Zitat:
Original geschrieben von Trainer
BTW wo habt ihr geschlafen?
Gleich neben dem Congresscenter, im Hotel Park Inn.
War wirklich ideal zu Fuss zum Congress und retour zu kommen!
   
Mit Zitat antworten
Alt
  (#7)
Super Expert Benutzer
 
Benutzerbild von schubo
 
Status: Offline
Beiträge: 5,445
Registriert seit: 09.03.2004
Ort: Raum Zürich
Alter: 32
Standard 30.12.2004, 20:26

Danke für den super Bericht.

Was ist den an NAT so böse?


Der PC rechnet mit allem, nur nicht mit seinem Besitzer.

Der beste Weg einen schlechten Vorschlag vom Tisch zu wischen, besteht darin,
einen besseren zu machen.
   
Mit Zitat antworten
Alt
  (#8)
Super Profi Benutzer
 
Benutzerbild von sidi
 
Status: Offline
Beiträge: 1,161
Registriert seit: 06.06.2004
Ort: Zürich
Alter: 44
Standard 31.12.2004, 12:16

Da habt Ihr ja ganz schön was erlebt und gehört. wäre ja gerne mitgekommen, schade..
Danke für den Bericht.

Grs Jürg
   
Mit Zitat antworten
Alt
  (#9)
Erfahrener Benutzer
 
Benutzerbild von Harald
 
Status: Offline
Beiträge: 350
Registriert seit: 29.09.2003
Ort: Ostschweiz
Alter: 36
Standard 31.12.2004, 12:31

Finde auch schade, dass dieser Kongress zu einer relativ ungünstigen Zeit (Weihnachten) stattfindet.


A. Einstein: "Der Mensch erfand die Atombombe, doch keine Maus der Welt würde eine Mausefalle konstruieren."
   
Mit Zitat antworten
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Alt
  (#10)
Super Profi Benutzer
 
Benutzerbild von kermit
 
Status: Offline
Beiträge: 2,161
Registriert seit: 28.09.2004
Ort: Wettswil am Albis
Alter: 29
Standard 31.12.2004, 13:54

Zitat:
Original geschrieben von Harald
Finde auch schade, dass dieser Kongress zu einer relativ ungünstigen Zeit (Weihnachten) stattfindet.
Der Zeitpunkt ist halt für die Orgas sehr günstig.
Swizz und ich haben auf der Heimfahrt zufällig einen der Mitorganisatoren der letzten Jahre kennengelernt und wir haben da auch die Terminfrage gestellt. Es gibt da vielerlei Gründe: Es haben da die meisten frei. Die Miete für solche Gebäude ist zu keiner Zeit des Jahres günstiger (im Sommer teilweise 2-3x so teuer), usw.

Der Congress findet ja nicht an Weihnachten statt, sondern zwischen Weihnachten und Neujahr: Das lässt sich prima mit einer Silvesterfeier am Brandenburger Tor verbinden!
   
Mit Zitat antworten
Alt
  (#11)
Super Profi Benutzer
 
Benutzerbild von kermit
 
Status: Offline
Beiträge: 2,161
Registriert seit: 28.09.2004
Ort: Wettswil am Albis
Alter: 29
Standard 31.12.2004, 14:21

Zitat:
Original geschrieben von schubo
Danke für den super Bericht.

Was ist den an NAT so böse?
Der Vortrag war von Harald Welte, der bei netfilter/iptables mitgearbeitet hat. Er kann das besser erklären als ich.
Generell ging es um die Hindernisse, die NAT in einem Netzwerk darstellt, ohne dass die Sicherheit ein echter Pluspunkt wäre.

Der Vortrag befindet sich leider nicht in den Proceedings, aber er wurde als Video aufgezeichnet, somit müssen wir uns noch ein paar Tage gedulden.
   
Mit Zitat antworten
Alt
  (#12)
Super Profi Benutzer
 
Benutzerbild von kermit
 
Status: Offline
Beiträge: 2,161
Registriert seit: 28.09.2004
Ort: Wettswil am Albis
Alter: 29