Best of 34c3

Die folgenden Vorträge des 34C3 fand ich interessant:

Ladeinfrastruktur für Elektroautos: Ausbau statt Sicherheit

Kalle Dallheimer hat sich mal die neu entstehende Ladeinfrastruktur vorgenommen und fand diverse Ecken die unter Secury Perspective verbesserungsbedürftig sind.

FahrplanVideo

1-day exploit development for Cisco IOS

Artme hat sich eine der letzten Cisco Vulnerabilities vorgenommen und gezeigt wie man aus den vorliegenden Infos einen Exploit bauen kann.

Recht lehrreich.

FahrplanVideo

BGP and the Rule of Custom

Caleb gibt einen Einblick in die Welt des BGP Routings weniger von der technischen Sicht sondern eher wie die Selbstverwaltung funktioniert.

[Mehr]

Frohe Weihnachten!

/images/2017/weihnachtskarte2017-800.jpg

Neuer GPG Schlüssel

Mein bis gestern aktueller GPG Schlüssel war nun mehr als 10 Jahre alt, so wurde es Zeit einen aktuellen Schlüssel anzulegen.

Mein neuer Schlüssel:

pub   4096R/7D1F7D73E79D129D 2016-01-19
uid                          Steffen Weinreich <steve@weinreich.org>
uid                          Steffen Weinreich <lairsdragon@gmail.com>
uid                          Steffen Weinreich <steffen.weinreich@mdex.de>
uid                          Steffen Weinreich <steve@mdex.de>
uid                          Steffen Weinreich <steve@dignao.de>
sub   4096R/603C738AFFA469D0 2016-01-19
sub   4096R/254FDCF59081AC50 2016-01-19 [verfällt: 2018-01-18]
sub   4096R/80275F0FA36CC657 2016-01-19 [verfällt: 2018-01-18]
sub   4096R/73799F34BB83B873 2016-01-19 [verfällt: 2018-01-18]

zum Download: key.txt

Das beste dabei: Der Hauptschlüssel ist offline gespeichert und die 3 Sub-Keys liegen in einem Nitrokey Pro und sind so vor dem unberechtigenten Zugriff besser geschützt als eine Datei auf meinem PC.

gnupg 

TLS Zertifikat von Letsencrypt

Nach rund 10 Jahren Nutzung von CaCert.org habe ich heute mal einen Blick auf letsencrypt.org geworfen. Letsencrypt wurde vor rund einen Jahr angekündigt und ist seit dem 3.12.2015 in der Public Beta Phase.

Ziel ist es TLS Zertifikate für alle Domains auszustellen die von allen Browserherstellern und Betriebssystemen akzepiert werden und dazu noch kostenfrei verfügbar sind um eine breitere Nutzung von TLS/ HTTPS zu erreichen.

Zum Testen habe ich nicht den offiziellen Client verwendet sondern den Shell basierten Client dehydrated. Die Python Dependencies des offiziellem Client haben mich davon abgehalten..

[Mehr]

Jekyll and Org together

Nachdem mein Setup mit o-blog leider seinen Geist aufgeben hat und ich zur verrecken nicht die Emacs Lisp Teile verstehe oder wieder zum Leben erweckt bekommen habe, habe ich einen Blick auf Octopress und Jekyll geworfen.

Nun werde ich mein Glück mal Octopress/Jekyll und org-ruby versuchen, vieleicht hält das Setup ja ein wenig länger trotz dem ruby Abhängikeiten..

Heizung Reloaded

Inzwischen ist es September und nach dem wir den Fehler in der alten Heizung nicht finden konnten und teurer Komponenten Austausch auf Verdacht der nächste Schritt gewesen wären haben wir uns für eine neue Heizung entschieden.

Die neue Heizung ist eine Weishaupt WTC-15A Kompaktgerät mit einem WCM-COM 1.0 Home, also hat meine Heizung nun eine Ethernet Schnittstelle.

Die erste Kontaktaufnahme war etwas holprig, mein Linux Laptop und das WCM-COM fanden sich nicht. Der Blick in die Doku half auch nur bedingt weiter da keine weiteren Angaben zur verwendeten IP Adresse enthalten sind und sich die Beschreibung auf Windows mit Internet Explorer bezieht.

[Mehr]

Monitoring meiner Heizung

Seit einer ganzen Weile steigt unsere Heizung regelmäßig beim Erhitzen von Warmwasser aus und möchte gerne zurückgesetzt werden. Zusammen mit dem Heizungsbauer meines Vertrauens sind wir auf der Suche nach dem Fehler, und da ich langsam keine Lust mehr hatte regelmäßig im Keller nachzusehen ob die Heizung noch läuft habe ich nach Möglichkeiten gesucht festzustellen ob die Heizung noch läuft.

Die Heizung ist eine Buderus GB 112W, rund 17 Jahre alt aber noch soweit in Schuss daß sie noch nicht ausgetauscht werden muß. Von einer Fernauslesbarkeit ggf. sogar über Netzwerk kann man allerdings bei so einem reifen Schätzchen lange träumen..

[Mehr]

Build Mosquitto on Odroid

Download the current Source packages from [http://repo.mosquitto.org/debian/pool/main/m/mosquitto/]. The Needed files are mosquitto_1.4.1.orig.tar.gz, mosquitto_1.4.1-0mosquitto1.dsc and mosquitto_1.4.1-0mosquitto1.debian.tar.gz.

Put them in a base Directory like src/ and unpack the source using dpkg-source.

$ cd src
$ wget ...
$ dpkg-source -x mosquitto_1.4.1-0mosquitto1.dsc 
$ dpkg-buildpackage

If the build fails in make test, make sure that localhost ist resolvable and a user mosquitto exists..

sudo useradd -r -m -d /var/lib/mosquitto -s /usr/sbin/nologin -g nogroup mosquitto

Build Icinga2 on a Odroid

Add the Raspian Package Repo to the sources:

deb http://packages.icinga.org/raspbian icinga-wheezy main
deb-src http://packages.icinga.org/raspbian icinga-wheezy main

Install the Sources from the official Icinga Repo

$ sudo apt-get update 
$ apt-get source icinga2-common
$ cd icinga2-2.3.4~wheezy/
$ dpkg-buildpackage 
$ sudo dpkg -i icinga2_2.3.4~wheezy_armhf.deb icinga2-bin_2.3.4~wheezy_armhf.deb icinga2-common_2.3.4~wheezy_all.deb icinga2-doc_2.3.4~wheezy_all.deb  icinga2-ido-pgsql_2.3.4~wheezy_armhf.deb 

Disabling Print Screen Under Cinnamon

After changing my Laptop to a Lenovo T540p, I was constantly making screen shot since some mad engineer had placed the key between the right AltGr and Ctrl key. The Settings in Cinnamon have no possibility to change the behaviour of the Print Key.

After some searching I found a thread in the Linux Mint Forum which describes how to disable the Print Screen key.

Install dconf-editor

$ sudo apt-get install dconf-editor

Start dconf-editor and go to “org -> cinnamon -> settings-daemon -> plugins -> media-keys”. Voila, you are able to change the settings..