Sec, blogmal!

Categories:

Everything

Juli '09

MoDiMiDoFrSaSo
293012345
6789101112
13141516171819
20212223242526
272829303112

Archive:

Wed, 01 Jul 2009

Filmfest München 2009

Das Filmfest hat dieses Jahr irgendwie schneller angefangen als ich schauen konnte, drum ist auch dieses Posting leicht verspätet. Dieses Jahr trete ich etwas kürzer und habe mir nur für 17 Filme Karten besorgt. Wenn jemand in einen gleichen Film geht kann er sich ja noch melden ;-)

Samstag, 27.06.:
22:15 MaxX 1 Paper Soldier
Sonntag, 28.06.:
15:00 Forum 2 High-Rise
19:30 Forum 1 The Girlfriend Experience
22:30 MaxX 3 Das Geheimnis der Geisha
Montag, 29.06.:
19:30 MaxX 2 Moon
22:00 Forum 1 Nighmare Detective 2
Dienstag, 30.06.:
17:00 MaxX 5 Unter Verdacht: Tausend Augen
19:00 MaxX 4 Humpday
21:30 Rio 1 The Sky Crawlers
Mittwoch, 01.07.:
22:30 MaxX 6 Schottentor
Donnerstag, 02.07.:
19:45 MaxX 1 Fish Tank
22:30 MaxX 6 Know your Mushrooms
Freitag, 03.07.:
17:00 MaxX 2 $ 5 a day
22:00 Forum 1 LaMB
24:00 Rio 1 Keep Surfing
Samstag, 04.07.:
17:00 CoS Achilles and the Tortoise
22:15 MaxX 5 This is not a Robbery

posted at: 00:22 | Category: /misc | permanent link to this entry | 0 comments (trackback)

Fri, 26 Jun 2009

Bald ist Filmfest

Am Wochenende fängt wieder das allseits beliebte Münchner Filmfest an. Und um euch alle schonmal schön neidisch zu machen, seht her was ich dieses Jahr bekommen habe:

2 Freikarten

Ja, es lohnt sich tatsächlich beim Gewinnspiel mitzumachen :-)

– Sec


posted at: 11:54 | Category: /misc | permanent link to this entry | 0 comments (trackback)

Wed, 17 Jun 2009

Bookcrossing jetzt auch in München

Gerade beim Weg in die S-Bahn gesehen:

Einsames Buch
(Einsames Buch, 48°8'03.42"N,11°34'56.99"E)

... jetzt wenn es noch ein interessanter Titel gewesen wäre.

– Sec


posted at: 10:10 | Category: /moblog | permanent link to this entry | 0 comments (trackback)

Mon, 25 May 2009

Heute ist Handtuchtag!
Handtuch beim Mittagessen
(Handtuch beim Mittagessen, 48°7'42.86"N,11°35'52.03"E)

Hoffe, ihr habt es nicht vergessen, und führt es brav aus.

– Sec


posted at: 13:28 | Category: /moblog | permanent link to this entry | 0 comments (trackback)

Sun, 15 Mar 2009

Xorg 7.4, hald and a German keyboard

Just now I tried to update the (sadly neglected) FreeBSD installation on my Laptop. One of the bigger changes was the upgrade to Xorg 7.4 which introduces hald. Hald, for those who don't know, is the Hardware Abstraction Layer Daemon, a linuxy invention which spreads it tentacles throughout your system to fix problems FreeBSD didn't yet have – But I digress.

After starting the freshly updated X server you will be in for a treat. It starts all right, but nothing will work, neither keyboard nor mouse. Not even Ctrl+Alt+Backspace.

Ok. Ctrl+Alt+F1 works. So get back to the console and kill the X server.

The problem is, Xorg now tries to use hald by default and if it isn't running, you loose.

The quick fix is to add the following to your xorg.conf:

 Section ServerFlags
Option AutoAddDevices off
EndSection

But if you want to do it the new way...
– Sec


posted at: 23:23 | Category: /tidbits | permanent link to this entry | 0 comments (trackback)

Thu, 12 Mar 2009

Flashblock on sevenload

Just now I noticed that with flashblock enabled, I can't view any videos on the sevenload.com web page.

Some debugging later I found out that they have a tag in their CSS which explicitly sets that very <div> that flashblock internally creates to visibility: hidden;.

I am unsure whether this is just some unlucky circumstance or an explicit attempt to annoy users of the flashblock extension. Nonetheless, this needs to be fixed.

So the obvious thing (after filing a quick bug report with the flashblock people) was to fix that problem. Greasemonkey to the rescue!

Have fun with the resulting small flashblock-fix userscript.

– Sec

P.S.: (15.3.09) the new unstable version of flashblock already contains a fix for that problem. Hooray for quick reaction time.


posted at: 01:13 | Category: /tidbits | permanent link to this entry | 0 comments (trackback)

Tue, 10 Feb 2009

The case of the unknown socket.

A few days ago knarf noticed something strange on one of his boxes:

netstat showed an open socket, but both sockstat or lsof didn't list it at all.

A quick test with telnet confirmed that the port was indeed open.

The port number did not ring a bell - although it was below 1024 (so it was a privileged port) - it was not listed in /etc/services.

Trying to find out where that socket came from we discussed a few ideas - starting with the obvious: A rootkit. It would be unlikely that both sockstat and lsof would be patched to skip that socket and netstat would've been forgotten, but it was still an option.

The second idea was, that lsof/sockstat didn't show anything, because there was no process there. – As the socket did react to connection attempts, this meant that the kernel had to be involved.

Checking the system include headers, the struct socket was quickly located and contained an interesting looking field named so_upcall.

To look at the socket in question, we first need to find it in memory. The easiest way is to get netstat -A. This command gives us the address of the tcp control block (tcpcb) for tcp sockets or the address of the internet protocol control block (inpcb) for udp sockets:

netstat -Aan | grep ' \*\.portno .* LISTEN'

The tcpcb structure contains a pointer to the inpcb structure which in turn has a pointer to the stuct socket which we're currently interested in.

So, lets fire up kgdb and look at the so_upcall element:

p ((struct tcpcb*)0xc1a6bde0)->t_inpcb->inp_socket->so_upcall (for tcp)
p ((struct inpcb*)0xc1a6bde0)->inp_socket->so_upcall (for udp)

A quick test on the ssh socket returned:

$1 = (void (*)(struct socket *, void *, int)) 0

Which is the expected result, as there is an actual process listening, and no upcall necessary.

Our mysterious socket returned:

$2 = (void (*)(struct socket *, void *, int)) 0xc0974250 <svc_vc_soupcall>

So now we can be sure that it is the kernel listening here.

Another quick search for the svc_vc_soupcall function returns a hit in rpc/svc_vc.c pointing us to the source of the socket: The sunrpc subsystem.

And 'lo and behold, a call of rpcinfo listed the strange socket as belonging to nlockmgr, the locking manager for nfs.

Case closed.

- Sec


posted at: 10:08 | Category: /tidbits | permanent link to this entry | 0 comments (trackback)

Fri, 09 Jan 2009

Monoalphabetische Subsitutionschiffre lösen

Im Rahmen eines kleinen Seitenprojekts auf dem diesjährigen CCC Congress habe ich mit monoalphabetischen Subsitutionschiffren rumgespielt. Und weil das per hand immer so nervig ist, ist im Laufe des Abends erstmal ein kleines (Curses-basiertes) Perlscript entstanden. Neben den offensichtlichen Features Zeichen interaktiv zu ersetzen (und wieder zu löschen) und dem Anzeigen der Frequenzverteilung kann es auch intelligent in einem Wörterbuch suchen.

Gestern habe ich bei Bruce Schneier im Blog den Hinweis zu einem Rätsel auf der FBI-Webseite gefunden, und auch dieses war in wenigen Sekunden gelöst.

Falls noch andere Leute gerne mit so etwas spielen, veröffentliche ich hier den gegenwärtigen Stand des Perlscripts. Schönheitswettbewerbe wird es wohl nicht gewinnen, aber es erfüllt seinen Zweck, und perlcritic meckert auch nur 2 Dinge an ;)

 -rwxr-xr-x  1 sec  sec  7279 Jan  8 23:40 cwb.pl

Für Patches und Verbesserungen bin ich natürlich jederzeit zu haben, viel Zeit werde ich aber wohl nicht mehr investieren.

Achja, Qwereqq Tyei ipofy igwhj: Mpi Qnytm nteiif zyejyj Oxtzyjiprpf

– Sec

P.S.: Wenn das Perlscript nicht läuft, ist dein Fenster zu klein %-)


posted at: 10:41 | Category: /tidbits | permanent link to this entry | 0 comments (trackback)

Tue, 09 Dec 2008

Ein kleines Windows-Rätsel

Hier ein kleines Rätsel für euch, aber ich warne euch, es geht um Windows.

Um Live mitzumachen braucht ihr nur ein "cmd"-Fenster, cygwin oder ähnliches wird nicht gebraucht. Los, mitmachen! :)

Erst brauchen wir ein paar Testfiles. Die sollen Logfiles simulieren:

C:\cygwin\home\sec>md \test

C:\cygwin\home\sec>cd \test

C:\test>for /l %g in (1,1,9) do @echo x >2008-05-0%g-BOST.txt

Wenn wir uns nun anschauen wie das aussieht, ist alles wie erwartet:

C:\test>dir 2008*.txt
Datenträger in Laufwerk C: ist voll
Volumeseriennummer: 05EC-0042

Verzeichnis von C:\test

09.12.2008 15:05 4 2008-05-01-BOST.txt
09.12.2008 15:05 4 2008-05-02-BOST.txt
09.12.2008 15:05 4 2008-05-03-BOST.txt
09.12.2008 15:05 4 2008-05-04-BOST.txt
09.12.2008 15:05 4 2008-05-05-BOST.txt
09.12.2008 15:05 4 2008-05-06-BOST.txt
09.12.2008 15:05 4 2008-05-07-BOST.txt
09.12.2008 15:05 4 2008-05-08-BOST.txt
09.12.2008 15:05 4 2008-05-09-BOST.txt
9 Datei(en) 36 Bytes
0 Verzeichnis(se), 884.576.256 Bytes frei

Jetzt kommt der spannende Teil. Wir wollen nach alten Logfiles suchen, und dann passiert das:

C:\test>dir 2000*.txt
Datenträger in Laufwerk C: ist voll
Volumeseriennummer: 05EC-0042

Verzeichnis von C:\test

09.12.2008 15:05 4 2008-05-08-BOST.txt
09.12.2008 15:05 4 2008-05-06-BOST.txt
09.12.2008 15:05 4 2008-05-09-BOST.txt
09.12.2008 15:05 4 2008-05-05-BOST.txt
09.12.2008 15:05 4 2008-05-07-BOST.txt
5 Datei(en) 20 Bytes
0 Verzeichnis(se), 884.576.256 Bytes frei

Das ganze gibts auch als Batchfile zum ausprobieren hier.

Wer hat eine Idee?

– Sec


posted at: 15:56 | Category: /ekelig | permanent link to this entry | 2 comments (trackback)

Wed, 06 Aug 2008

Another xkcd-titles greasemonkey script update

The Greasemonkey-script to insert xkcds image title tags broke again, and needed another update. Looks like Randall Munroe is actively trying to make my life harder than it already is :).

So here is an enhanced version: xkcd-titles.v3 - I hope it works for you :)

– Sec


posted at: 14:26 | Category: /tidbits | permanent link to this entry | 0 comments (trackback)

Fri, 11 Jul 2008

Mozilla und die self-signed SSL Certs

Weil das Thema gestern auf der Tafelrunde diskutiert wurde, wollte ich es hier auch noch schnell dokumentieren:

Die Click-Orgie des Firefox3 bei schlechten (z.B. self-signed) SSL-Zertifikaten lässt sich zum Glück ein bisschen verkürzen - Man muss nur wissen, wie. Man rufe die "about:config"-Seite auf, und setze die Variable

 browser.xul.error_pages.expert_bad_cert

auf true - dann sinds nur noch 3 Clicks für die nächsten Fälle.


posted at: 13:55 | Category: /tidbits | permanent link to this entry | 0 comments (trackback)

Wed, 18 Jun 2008

Filmfest München 2008

Nun ist es endlich soweit, das Filmfest 2008 kann beginnen. Dieses Jahr hab ich mir für 25 Filme Karten gekauft. Wenn jemand in einen gleichen Film geht, kann er mir ja eine Mail schreiben, dann treffen wir uns ;)

Samstag, 21.06.:
14:30-16:00 VSB Bluff
17:15-18:55 MaxX 1 Home
19:45-21:12 MaxX 1 Der Freund
21:30-23:10 RIO 1 Deal, The
Sonntag, 22.06.:
11:00-12:25 Muesum Wunder der Schöpfung
16:30-17:47 Forum3 Extraordinary Rendition
19:30-21:07 Forum1 Unter Kontrolle
22:30-23:55 Museum I know the way to the Hofbraeuhaus
Montag, 23.06.:
14:45-16:38 MaxX 1 Old Fish
17:00-18:30 MaxX 5 Tatort: Der glückliche Tod
19:30-21:35 CoS Jimmy Carter Man From Plains
22:00-23:46 MaxX 2 Bigger, Stronger, Faster
Dienstag, 24.06.:
15:00-16:58 MaxX 3 Die Reise des chin. Trommlers
20:00-21:32 RIO 2 Personal Belongings
22:00-23:10 MaxX 5 Wir kommen uns beschweren
Mittwoch, 25.06.:
17:00-18:55 MaxX 2 What Just Happened
19:00-20:33 RIO 1 Daylight Robbery
23:59-01:50 RIO 1 Oxford Murders, The
Donnerstag, 26.06.:
14:45-16:35 MaxX 1 Orz Boys
17:30-19:00 Forum2 Wir bauen eine Stadt
19:45-21:14 MaxX1 Cactus
22:00-23:31 MaxX2 Redacted
Freitag, 27.06.:
16:30-18:00 MaxX 4 Die duennen Maedchen
22:00-25:00 Forum1 Animax Movie Night
Samstag, 28.06.:
15:00-16:19 MaxX 3 Mechanical Love

posted at: 00:21 | Category: /misc | permanent link to this entry | 0 comments (trackback)

Thu, 28 Feb 2008

Du trauriger, scheinheiliger Staat, Du!

Heute Abend sah ich in der S-Bahn dieses Schild:

Du trauriger, scheinheiliger Staat, Du! Was ist aus dir geworden
(Rosenheimer Platz, direkt neben der Rolltreppe)

Ob das vielleicht damit zusammenhängt?

Die Entscheidung heute war wohl nicht die Schlechtestmögliche (glauben zumindest der CCC und Spiegel-Online), Fakt bleibt aber, dass sie kommen wird, die Online-Durchsuchung.

Und wenn ich dann sowas lesen muss:

Die Große Koalition aus SPD und CDU will Online-Durchsuchungen möglichst bald einführen. Bundesinnenminister Wolfgang Schäuble (CDU) hält sie für ein wichtiges Mittel im Kampf gegen den internationalen Terrorismus.

Dann Spricht mir das Schild doch aus der Seele.

– Sec


posted at: 03:44 | Category: /misc | permanent link to this entry | 0 comments (trackback)

Mon, 18 Feb 2008

Neigungssensor im Thinkpad auslesen

Ich hab mich gerade mal wieder an den Neigungssensor in meinem Arbeitslaptop (einem Thinkpad T43) erinnert, und wollte den mal unter Windows auslesen.

Mit etwas googlen habe ich zwar ein paar Schnipsel sowie einen Pascal-Quellcode gefunden, aber nichts schönes fertiges. Grundsätzlich ist das nicht wirklich schwer, man muss nämlich nur die ShockproofGetAccelerometerData -Funktion in der von IBM mitgelieferten, aber leider undokumentierten Sensor.dll aufrufen.

Details und Sourcecode

Jetzt wenn ich noch wüsste was ich eigentlich damit wollte… :-)

– Sec


posted at: 18:44 | Category: /tidbits | permanent link to this entry | 1 comment (trackback)

Mon, 26 Nov 2007

Xkcd-titles greasemonkey script update

Vor ca. einem Monat habe ich hier einen Link zu einem Greasemonkey-Script geposted, um das Title-Attribut von xkcd-Comics lesbar zu machen.

Ich weiss ja nicht, ob das außer mir noch jemand verwendet, aber für die, die es tun:

Eine kleine Änderung der Webseite machte ein Update des Scripts notwendig. Das Resultat xkcd-titles.v2 dürfte jetzt sogar etwas robuster gegen weitere Seitenänderungen sein.

– Sec


posted at: 12:13 | Category: /tidbits | permanent link to this entry | 0 comments (trackback)
<< older

powered by blosxom
in 0.00 s