Wed, 01 Jul 2009
Filmfest München 2009
Das Filmfest hat dieses Jahr irgendwie schneller angefangen als ich schauen konnte, drum ist auch dieses Posting leicht verspätet. Dieses Jahr trete ich etwas kürzer und habe mir nur für 17 Filme Karten besorgt. Wenn jemand in einen gleichen Film geht kann er sich ja noch melden ;-)
| Samstag, 27.06.: |
| 22:15 |
MaxX 1 |
Paper Soldier |
| Sonntag, 28.06.: |
| 15:00 |
Forum 2 |
High-Rise |
| 19:30 |
Forum 1 |
The Girlfriend Experience |
| 22:30 |
MaxX 3 |
Das Geheimnis der Geisha |
| Montag, 29.06.: |
| 19:30 |
MaxX 2 |
Moon |
| 22:00 |
Forum 1 |
Nighmare Detective 2 |
| Dienstag, 30.06.: |
| 17:00 |
MaxX 5 |
Unter Verdacht: Tausend Augen |
| 19:00 |
MaxX 4 |
Humpday |
| 21:30 |
Rio 1 |
The Sky Crawlers |
| Mittwoch, 01.07.: |
| 22:30 |
MaxX 6 |
Schottentor |
| Donnerstag, 02.07.: |
| 19:45 |
MaxX 1 |
Fish Tank |
| 22:30 |
MaxX 6 |
Know your Mushrooms |
| Freitag, 03.07.: |
| 17:00 |
MaxX 2 |
$ 5 a day |
| 22:00 |
Forum 1 |
LaMB |
| 24:00 |
Rio 1 |
Keep Surfing |
| Samstag, 04.07.: |
| 17:00 |
CoS |
Achilles and the Tortoise |
| 22:15 |
MaxX 5 |
This is not a Robbery |
posted at: 00:22
| Category:
/misc
|
permanent link to this entry
|
0 comments
(
trackback)
Fri, 26 Jun 2009
Bald ist Filmfest
Am Wochenende fängt wieder das allseits beliebte Münchner Filmfest an. Und um euch alle schonmal schön neidisch zu machen, seht her was ich dieses Jahr bekommen habe:
Ja, es lohnt sich tatsächlich beim Gewinnspiel mitzumachen :-)
– Sec
posted at: 11:54
| Category:
/misc
|
permanent link to this entry
|
0 comments
(
trackback)
Wed, 17 Jun 2009
Bookcrossing jetzt auch in München
Gerade beim Weg in die S-Bahn gesehen:

(Einsames Buch, 48°8'03.42"N,11°34'56.99"E)
... jetzt wenn es noch ein interessanter Titel gewesen wäre.
– Sec
posted at: 10:10
| Category:
/moblog
|
permanent link to this entry
|
0 comments
(
trackback)
Mon, 25 May 2009
Heute ist Handtuchtag!

(Handtuch beim Mittagessen, 48°7'42.86"N,11°35'52.03"E)
Hoffe, ihr habt es nicht vergessen, und führt es brav aus.
– Sec
posted at: 13:28
| Category:
/moblog
|
permanent link to this entry
|
0 comments
(
trackback)
Sun, 15 Mar 2009
Xorg 7.4, hald and a German keyboard
Just now I tried to update the (sadly neglected) FreeBSD installation on my Laptop. One of the bigger changes was the upgrade to Xorg 7.4 which introduces hald. Hald, for those who don't know, is the Hardware Abstraction Layer Daemon
, a linuxy invention which spreads it tentacles throughout your system to fix problems FreeBSD didn't yet have – But I digress.
After starting the freshly updated X server you will be in for a treat. It starts all right, but nothing will work, neither keyboard nor mouse. Not even Ctrl+Alt+Backspace.
Ok. Ctrl+Alt+F1 works. So get back to the console and kill the X server.
The problem is, Xorg now tries to use hald by default and if it isn't running, you loose.
The quick fix is to add the following to your xorg.conf:
Section ServerFlags
Option AutoAddDevices
off
EndSection
But if you want to do it the new way
...
– Sec
posted at: 23:23
| Category:
/tidbits
|
permanent link to this entry
|
0 comments
(
trackback)
Thu, 12 Mar 2009
Flashblock on sevenload
Just now I noticed that with flashblock enabled, I can't view any videos on the sevenload.com web page.
Some debugging later I found out that they have a tag in their CSS which explicitly sets that very <div> that flashblock internally creates to visibility: hidden;
.
I am unsure whether this is just some unlucky circumstance or an explicit attempt to annoy users of the flashblock extension. Nonetheless, this needs to be fixed.
So the obvious thing (after filing a quick bug report with the flashblock people) was to fix that problem. Greasemonkey to the rescue!
Have fun with the resulting small flashblock-fix userscript.
– Sec
P.S.: (15.3.09) the new unstable version of flashblock already contains a fix for that problem. Hooray for quick reaction time.
posted at: 01:13
| Category:
/tidbits
|
permanent link to this entry
|
0 comments
(
trackback)
Tue, 10 Feb 2009
The case of the unknown socket.
A few days ago knarf noticed something strange on one of his boxes:
netstat showed an open socket, but both sockstat or lsof didn't list it at all.
A quick test with telnet confirmed that the port was indeed open.
The port number did not ring a bell - although it was below 1024 (so it was a privileged port) - it was not listed in /etc/services.
Trying to find out where that socket came from we discussed a few ideas - starting with the obvious: A rootkit. It would be unlikely that both sockstat and lsof would be patched to skip that socket and netstat would've been forgotten, but it was still an option.
The second idea was, that lsof/sockstat didn't show anything, because there was no process there. – As the socket did react to connection attempts, this meant that the kernel had to be involved.
Checking the system include headers, the struct socket was quickly located and contained an interesting looking field named so_upcall.
To look at the socket in question, we first need to find it in memory. The easiest way is to get netstat -A. This command gives us the address of the tcp control block (tcpcb) for tcp sockets or the address of the internet protocol control block (inpcb) for udp sockets:
netstat -Aan | grep ' \*\.portno .* LISTEN'
The tcpcb structure contains a pointer to the inpcb structure which in turn has a pointer to the stuct socket which we're currently interested in.
So, lets fire up kgdb and look at the so_upcall element:
p ((struct tcpcb*)0xc1a6bde0)->t_inpcb->inp_socket->so_upcall (for tcp)
p ((struct inpcb*)0xc1a6bde0)->inp_socket->so_upcall (for udp)
A quick test on the ssh socket returned:
$1 = (void (*)(struct socket *, void *, int)) 0
Which is the expected result, as there is an actual process listening, and no upcall
necessary.
Our mysterious socket returned:
$2 = (void (*)(struct socket *, void *, int)) 0xc0974250 <svc_vc_soupcall>
So now we can be sure that it is the kernel listening here.
Another quick search for the svc_vc_soupcall function returns a hit in rpc/svc_vc.c pointing us to the source of the socket: The sunrpc subsystem.
And 'lo and behold, a call of rpcinfo listed the strange socket as belonging to nlockmgr, the locking manager for nfs.
Case closed.
- Sec
posted at: 10:08
| Category:
/tidbits
|
permanent link to this entry
|
0 comments
(
trackback)
Fri, 09 Jan 2009
Monoalphabetische Subsitutionschiffre lösen
Im Rahmen eines kleinen Seitenprojekts auf dem diesjährigen CCC Congress habe ich mit monoalphabetischen Subsitutionschiffren rumgespielt. Und weil das per hand immer so nervig ist, ist im Laufe des Abends erstmal ein kleines (Curses-basiertes) Perlscript entstanden. Neben den offensichtlichen Features Zeichen interaktiv zu ersetzen (und wieder zu löschen) und dem Anzeigen der Frequenzverteilung kann es auch intelligent in einem Wörterbuch suchen.
Gestern habe ich bei Bruce Schneier im Blog den Hinweis zu einem Rätsel
auf der FBI-Webseite gefunden, und auch dieses war in wenigen Sekunden gelöst.
Falls noch andere Leute gerne mit so etwas spielen, veröffentliche ich hier den gegenwärtigen Stand des Perlscripts. Schönheitswettbewerbe wird es wohl nicht gewinnen, aber es erfüllt seinen Zweck, und perlcritic meckert auch nur 2 Dinge an ;)
-rwxr-xr-x 1 sec sec 7279 Jan 8 23:40 cwb.pl
Für Patches und Verbesserungen bin ich natürlich jederzeit zu haben, viel Zeit werde ich aber wohl nicht mehr investieren.
Achja, Qwereqq Tyei ipofy igwhj: Mpi Qnytm nteiif zyejyj Oxtzyjiprpf
– Sec
P.S.: Wenn das Perlscript nicht läuft, ist dein Fenster zu klein %-)
posted at: 10:41
| Category:
/tidbits
|
permanent link to this entry
|
0 comments
(
trackback)
Tue, 09 Dec 2008
Ein kleines Windows-Rätsel
Hier ein kleines Rätsel für euch, aber ich warne euch, es geht um Windows.
Um Live
mitzumachen braucht ihr nur ein "cmd"-Fenster, cygwin oder ähnliches wird nicht gebraucht. Los, mitmachen! :)
Erst brauchen wir ein paar Testfiles. Die sollen Logfiles simulieren:
C:\cygwin\home\sec>md \test
C:\cygwin\home\sec>cd \test
C:\test>for /l %g in (1,1,9) do @echo x >2008-05-0%g-BOST.txt
Wenn wir uns nun anschauen wie das aussieht, ist alles wie erwartet:
C:\test>dir 2008*.txt
Datenträger in Laufwerk C: ist voll
Volumeseriennummer: 05EC-0042
Verzeichnis von C:\test
09.12.2008 15:05 4 2008-05-01-BOST.txt
09.12.2008 15:05 4 2008-05-02-BOST.txt
09.12.2008 15:05 4 2008-05-03-BOST.txt
09.12.2008 15:05 4 2008-05-04-BOST.txt
09.12.2008 15:05 4 2008-05-05-BOST.txt
09.12.2008 15:05 4 2008-05-06-BOST.txt
09.12.2008 15:05 4 2008-05-07-BOST.txt
09.12.2008 15:05 4 2008-05-08-BOST.txt
09.12.2008 15:05 4 2008-05-09-BOST.txt
9 Datei(en) 36 Bytes
0 Verzeichnis(se), 884.576.256 Bytes frei
Jetzt kommt der spannende Teil. Wir wollen nach alten Logfiles suchen, und dann passiert das:
C:\test>dir 2000*.txt
Datenträger in Laufwerk C: ist voll
Volumeseriennummer: 05EC-0042
Verzeichnis von C:\test
09.12.2008 15:05 4 2008-05-08-BOST.txt
09.12.2008 15:05 4 2008-05-06-BOST.txt
09.12.2008 15:05 4 2008-05-09-BOST.txt
09.12.2008 15:05 4 2008-05-05-BOST.txt
09.12.2008 15:05 4 2008-05-07-BOST.txt
5 Datei(en) 20 Bytes
0 Verzeichnis(se), 884.576.256 Bytes frei
Das ganze gibts auch als Batchfile zum ausprobieren hier.
Wer hat eine Idee?
– Sec
posted at: 15:56
| Category:
/ekelig
|
permanent link to this entry
|
2 comments
(
trackback)
Wed, 06 Aug 2008
Another xkcd-titles greasemonkey script update
The Greasemonkey-script to insert xkcds image title tags broke again, and needed another update. Looks like Randall Munroe is actively trying to make my life harder than it already is :).
So here is an enhanced version: xkcd-titles.v3 - I hope it works for you :)
– Sec
posted at: 14:26
| Category:
/tidbits
|
permanent link to this entry
|
0 comments
(
trackback)
Fri, 11 Jul 2008
Mozilla und die self-signed SSL Certs
Weil das Thema gestern auf der Tafelrunde diskutiert wurde, wollte ich es hier auch noch schnell dokumentieren:
Die Click-Orgie des Firefox3 bei schlechten
(z.B. self-signed) SSL-Zertifikaten lässt sich zum Glück ein bisschen verkürzen - Man muss nur wissen, wie. Man rufe die "about:config"-Seite auf, und setze die Variable
browser.xul.error_pages.expert_bad_cert
auf true - dann sinds nur noch 3 Clicks für die nächsten Fälle.
posted at: 13:55
| Category:
/tidbits
|
permanent link to this entry
|
0 comments
(
trackback)
Wed, 18 Jun 2008
Filmfest München 2008
Nun ist es endlich soweit, das Filmfest 2008 kann beginnen. Dieses Jahr hab ich mir für 25 Filme Karten gekauft. Wenn jemand in einen gleichen Film geht, kann er mir ja eine Mail schreiben, dann treffen wir uns ;)
| Samstag, 21.06.: |
| 14:30-16:00 |
VSB |
Bluff |
| 17:15-18:55 |
MaxX 1 |
Home |
| 19:45-21:12 |
MaxX 1 |
Der Freund |
| 21:30-23:10 |
RIO 1 |
Deal, The |
| Sonntag, 22.06.: |
| 11:00-12:25 |
Muesum |
Wunder der Schöpfung |
| 16:30-17:47 |
Forum3 |
Extraordinary Rendition |
| 19:30-21:07 |
Forum1 |
Unter Kontrolle |
| 22:30-23:55 |
Museum |
I know the way to the Hofbraeuhaus |
| Montag, 23.06.: |
| 14:45-16:38 |
MaxX 1 |
Old Fish |
| 17:00-18:30 |
MaxX 5 |
Tatort: Der glückliche Tod |
| 19:30-21:35 |
CoS |
Jimmy Carter Man From Plains |
| 22:00-23:46 |
MaxX 2 |
Bigger, Stronger, Faster |
| Dienstag, 24.06.: |
| 15:00-16:58 |
MaxX 3 |
Die Reise des chin. Trommlers |
| 20:00-21:32 |
RIO 2 |
Personal Belongings |
| 22:00-23:10 |
MaxX 5 |
Wir kommen uns beschweren |
| Mittwoch, 25.06.: |
| 17:00-18:55 |
MaxX 2 |
What Just Happened |
| 19:00-20:33 |
RIO 1 |
Daylight Robbery |
| 23:59-01:50 |
RIO 1 |
Oxford Murders, The |
| Donnerstag, 26.06.: |
| 14:45-16:35 |
MaxX 1 |
Orz Boys |
| 17:30-19:00 |
Forum2 |
Wir bauen eine Stadt |
| 19:45-21:14 |
MaxX1 |
Cactus |
| 22:00-23:31 |
MaxX2 |
Redacted |
| Freitag, 27.06.: |
| 16:30-18:00 |
MaxX 4 |
Die duennen Maedchen |
| 22:00-25:00 |
Forum1 |
Animax Movie Night |
| Samstag, 28.06.: |
| 15:00-16:19 |
MaxX 3 |
Mechanical Love |
posted at: 00:21
| Category:
/misc
|
permanent link to this entry
|
0 comments
(
trackback)
Thu, 28 Feb 2008
Du trauriger, scheinheiliger Staat, Du!
Heute Abend sah ich in der S-Bahn dieses Schild:

(Rosenheimer Platz, direkt neben der Rolltreppe)
Ob das vielleicht damit zusammenhängt?
Die Entscheidung heute war wohl nicht die Schlechtestmögliche (glauben zumindest der CCC und Spiegel-Online), Fakt bleibt aber, dass sie kommen wird, die Online-Durchsuchung.
Und wenn ich dann sowas lesen muss:
Die Große Koalition aus SPD und CDU will Online-Durchsuchungen möglichst bald einführen. Bundesinnenminister Wolfgang Schäuble (CDU) hält sie für ein wichtiges Mittel im Kampf gegen den internationalen Terrorismus.
Dann Spricht mir das Schild doch aus der Seele.
– Sec
posted at: 03:44
| Category:
/misc
|
permanent link to this entry
|
0 comments
(
trackback)
Mon, 18 Feb 2008
Neigungssensor im Thinkpad auslesen
Ich hab mich gerade mal wieder an den Neigungssensor in meinem Arbeitslaptop (einem Thinkpad T43) erinnert, und wollte den mal unter Windows auslesen.
Mit etwas googlen habe ich zwar ein paar Schnipsel sowie einen Pascal-Quellcode gefunden, aber nichts schönes fertiges. Grundsätzlich ist das nicht wirklich schwer, man muss nämlich nur die ShockproofGetAccelerometerData -Funktion in der von IBM mitgelieferten, aber leider undokumentierten Sensor.dll aufrufen.
Details und Sourcecode
Jetzt wenn ich noch wüsste was ich eigentlich damit wollte… :-)
– Sec
posted at: 18:44
| Category:
/tidbits
|
permanent link to this entry
|
1 comment
(
trackback)
Mon, 26 Nov 2007
Xkcd-titles greasemonkey script update
Vor ca. einem Monat habe ich hier einen Link zu einem Greasemonkey-Script geposted, um das Title-Attribut von xkcd-Comics lesbar zu machen.
Ich weiss ja nicht, ob das außer mir noch jemand verwendet, aber für die, die es tun:
Eine kleine Änderung der Webseite machte ein Update des Scripts notwendig. Das Resultat xkcd-titles.v2 dürfte jetzt sogar etwas robuster gegen weitere Seitenänderungen sein.
– Sec
posted at: 12:13
| Category:
/tidbits
|
permanent link to this entry
|
0 comments
(
trackback)