26. August 2009 | Tags: apache, apple, bash, code, computer, cryptography, howto, mod_ssl, network, osx, security, shell, ssl, sysadmin, terminal, web

Wenn man einen Webserver unter Mac OS X betreibt, und ausserdem möchte, dass die gesamte Kommunikation mit diesem verschlüsselt abläuft, wird man sich früher oder später mit dem mod_ssl-Modul des Apache Webservers befassen. Dieses fantastische Stück Software sorgt beispielsweise dafür, dass nicht jeder der im gleichen WLAN sitzt oder sonst irgendwie den Datenverkehr mitschneiden kann, auch die Usernamen, Passwörter oder sonstige interessante Daten frei Haus erhält. In dem oben stehenden Bild ist mein Login über HTTP schön zu sehen.
Wie man das ganze unter OS X recht flugs, allerdings auch nicht so richtig geeignet für ein echtes Produktivsystem, hin bekommt wird hier in fünf Schritten beschrieben.
- Erstellung einer eigenen Certification Authority (CA)
- Erstellung eines Private Key für den Web Server
- Erstellung eines Certificate Request für den gerade erstellten Private Key des Webservers
- Unterschreiben des Certificate Request mit dem Key der CA
- Anpassen der Apache-Configs
Weiter geht es nach dem Klick…
Weiterlesen →
17. Juli 2009 | Tags: ai, captcha, computer, future, geek, plugin, spam, wordpress

Captcha bedeutet Completely Automated Public Turing test to tell Computers and Humans Apart und bezeichnet die nervigen, kleinen, verschwurbelten Buchstabendinger, mit denen Internet-User beweisen müssen, dass sie Menschen und keine Spambots sind.
Das Problem: Spambots sind mittlerweile gut darin, Captchas automatisiert auseinanderzunehmen, zu lesen und zu erkennen. Auf diese Art und Weise wurden zum Beispiel massenhaft und automatisiert Hotmail-Accounts erstellt und zum Spamversand eingesetzt.
Spammers have managed to create automated bots that are capable of not only signing up and creating random Hotmail accounts, but also use these accounts for spamming purposes from a proper Live Hotmail service. Websense predictions about this sophisticated spammer strategy at the time of Live Mail Anti-CAPTCHA and Gmail Anti-CAPTCHA operations, and its outcomes have been factual with this attack.
Und das war im Oktober 2008, mittlerweile ist es für Bots vermutlich auch nicht mehr so schwer, die mit Kätzchen markierten Buchstaben in dem oben gezeigten Bild zu erkennen…
Einen ganz anderen Weg um Spam zu vermeiden geht das Wordpress Plugin NoSpamNX. Es fügt einige Felder in die Kommentarseite ein, die von einem Browser nicht zu sehen sind. Spambots füllen diese trotzdem aus und werden so erkannt. Das Prinzip funktioniert bisher ganz gut, aber vermutlich wird das Rennen zwischen Spam-Versendern und Captcha-Entwicklern früher oder später zu Skynet ähnlichen Gebilden auf beiden Seiten führen. Auf dem Weg dorthin wird es vermutlich Captchas wie das folgende geben:

Und dann, ja dann wird es auch schon langsam Zeit dass sich eine Tyrell-Corporation passend in Szene setzt.
And onwards…
(Artikel via schrankmonsterblog, Love Captcha aus Dominiks soup)
16. Juni 2009 | Tags: backup, book, cheatsheet, cloud, computer, ct, editor, encryption, filesystem, fujitsu, geek, gpg, gtd, hack, history, howto, interview, iphone, job, mac, microsoft, mobile, network, ntfs, ocr, office, osx, outlook, paper, pdf, pgp, reading, rsync, s510m, scanner, scansnap, security, software, sysadmin, timemachine, txt, vi, vim, vista, visualbasic, windows
Meine delicious.com-Links vom 2. Juni bis zum 16. Juni:
30. April 2009 | Tags: bash, code, computer, deployment, editor, gtd, hack, howto, html, internet, linux, mac, markdown, md5, openid, ordner, osx, paper, photography, photos, print, printing, security, svn, txt, web, windows, xerox
Meine delicious.com-Links vom 28. April bis zum 30. April:
23. April 2009 | Tags: apple, backup, bsd, cloud, code, computer, datacenter, firewall, geek, greenit, gtd, hack, hardware, imovie, internet, iphone, linux, mac, nas, ocr, online, opensource, osx, pdf, projectmanagement, raid, router, san, scanner, serialnumber, software, storage, subtitles, sysadmin, translation, video, virtualization, web2.0, windows, xen
Meine delicious.com-Links vom 21. April bis zum 23. April:
- 64 Things Every Geek Should Know – Yay!
- No Kahuna – Online project management software, free for public projects, pricing for other use cases seems sensible…
- ganeti – is a cluster virtual server management software tool built on top of existing virtualization technologies such as Xen or KVM and other Open Source software.
Ganeti requires pre-installed virtualization software on your servers in order to function. Once installed, the tool will take over the management part of the virtual instances (Xen DomU), e.g. disk creation management, operating system installation for these instances (in co-operation with OS-specific install scripts), and startup, shutdown, failover between physical systems. It has been designed to facilitate cluster management of virtual servers and to provide fast and simple recovery after physical failures using commodity hardware.
- Vyatta – is award-winning, Linux-based, open source software providing routing, firewalling, VPN, intrusion prevention, and WAN load balancing services, among others, for your network.
- Informationen zur Aktivierung des iPhone 3G bei einem Mobilfunkanbieter – Liste der iPhone 3G Teilenummern und ihre Länderzuordnung.
- iX – Extra Storage
iX extra – Storage – Sammlung der iX extra Storage Beilagen.
- OCRopus – is a state-of-the-art document analysis and OCR system, featuring pluggable layout analysis, pluggable character recognition, statistical natural language modeling, and multi-lingual capabilities.
- Miyu – Your all-in-one solution for video subtitling and translation management on Mac OS X.
9. April 2009 | Tags: amazon, bildung, cloud, cluster, computer, gesellschaft, greenit, greenpeace, linux, opensource, paper, politics, satire, schule, server, system:filetype:pdf, system:media:document
Meine delicious.com-Links vom 7. April bis zum 9. April:
23. März 2009 | Tags: aperture, apple, backup, cloud, cluster, code, computer, console, editor, exif, filesystem, flickr, geotag, googleearth, googlemaps, gps, internet, iphoto, linux, mac, nas, os, osx, photo, photography, ruby, san, storage, txt, unix, web2.0
Meine delicious.com-Links vom 16. März bis zum 23. März:
- The anatomy of cloud computing –
- Diakonos – the console text editor with a key mapping you practically already know. Easy to use and easy to configure, but potent in the hands of power users.
- GlusterFS – is a clustered file-system capable of scaling to several peta-bytes. It aggregates various storage bricks over Infiniband RDMA or TCP/IP interconnect into one large parallel network file system.
- Maperture – Combining the power of Aperture and Google Maps (the mapping engine you know and love), Maperture is a powerful, new edit plug-in that makes geotagging your photos a snap.
- HoudahGeo – may store latitude, longitude and altitude information right within the image file – invisibly with no loss of quality. HoudahGeo writes EXIF, XMP and IPTC tags. $30.
17. Februar 2009 | Tags: apple, blog, computer, fom, macbook, twitter
Ach, es ist herrlich. Man hat endlich mal wieder Zeit, so richtig ausführlich etwas zu schreiben, keine Schule, keine Lernerei, toll.
Allein, welchen der vielen Entwürfe soll ich fertig stellen? Endlich mal die Shopping-Tips für Paris fertig stellen? Wie man den Leoparden auf einem Cube installiert und was einem dabei passieren kann? Warum Twitter die Zeit zum bloggen stiehlt? Oder doch den Ausfall der Festplatte meines MacBooks einen Tag vor der Klausur?
Ich glaube ich nehme das letztere und schaue wonach mir dann der Sinn steht…
21. November 2008 | Tags: blog, code, computer, cthulhu, eclipse, encryption, fail, geek, git, google, gtd, hardware, hdd, horror, linux, literatur, literature, lovecraft, mac, mindmaps, mp3, opensource, os, osx, paranoia, phone, ruby, security, sound, surveillance, überwachung, visualization, web, windows
Meine delicious.com-Links vom 18. November bis zum 20. November:
- XMind – Social Brainstorming and Mind Mapping. Cross Platform and Open Source. Looks very nice.
- vocito – A desktop UI for GrandCentral for the Mac.
- Liquid Templating language – Ruby library for rendering safe templates which cannot affect the security of the server they are rendered on.
- jekyll – is a simple, blog aware, static site generator.
- trivium – chneukirchen's minimalist blogging engine
- Failing hard drive sounds – The Horror!
- ParanoidLinux – is an operating system that assumes that its operator is under assault from the government (it was intended for use by Chinese and Syrian dissidents), and it does everything it can to keep your communications and documents a secret.
- Der Cthulhu Mythos 70 Jahre nach H.P. Lovecrafts Tod – Eine Untersuchung über die Einflüsse einer literarischen Idee auf Medien und Subkulturen
26. Oktober 2008 | Tags: apple, ballon, basteln, calendar, capistrano, code, computer, deployment, diy, drawing, error, fail, geek, gtd, hack, howto, ical, iphone, iPod, itunes, keyboard, keychain, mac, macbook, mehl, monitoring, network, openoffice, os, osx, photo, photography, php, plugin, polaroid, ruby, sand, script, shell, ssh, starwars, sync, sysadmin, überwachung, versioncontrol, visualization, vnc, web
Meine delicious.com-Links vom 19. Oktober bis zum 25. Oktober: