Europe's annual hacker gathering the Chaos Communication Congress is starting preparations. Looking forward to it again.

Nice people, nice place, nice Berlin.

Thats the place to be if you want to see a really big Silvester Party or more technically speaking for the congress, get the another view on the news in the media and sensible issues on computer security.

Volldampf voraus!
To see or not to see

Encoding and internationalization are weird and fucked up things, thats generally how I recognize it. (How else could a L"C++" _T("developer") (wchar_t*)"think" about swprintf("those") things?)

However today I came across a problem in the web context and found, that one shouldn't really trust anything he sees, or at least know what he is really looking at and what will not be shown to him.

What I mean is 0xEF BB BF, the UTF-8 Byte order mark sequence with which UTF-8 encoded files may be prefixed (byte-array-wise speaking).

Notepad filters them, as they are encoding and so I found a new reason for using a hex editor.
Some more paranoia

googlonymous.com has an interesting CNBC report embedded. I was aware of the printers serial number on every printed page, but there is too:

  • Cameras serial number embedded in a digital photo
  • GPS in rental cars

The site also offers an anonymous google-search as the name my suggest. That as a counter-measure against googles data mining.
Das heutige featured picture der Wikipedia zeigt eine Szene aus dem Irak-Krieg. Eine Waffe wird gen Feind gerichtet.

Augenblicklich hat mich dieses Bild gestört, ich wollte das Edit-Verbrechen begehen, natürlich aber im Bewusstsein dass Wikipedia gut genug geschützt ist. Nun starrt mir dieses Bild auf der Hauptseite entgegen. Wie ein Götzenbild, als Propanda. Ein Ausdruck der Zustimmung. Zustimmung zu einer Invasion deren Begründung schon lange im Sand verlaufen ist. Zustimmung zur illegalen Besetzung eines ganzen Landes, der Unterdrückung von Menschen.

Kriege müssen dokumentiert werden. Und die meisten Bilder von Kriegen spiegeln das Gefühl des Fotografen in Bezug auf den Krieg wieder - oft Ablehnung, ohne Worte - für sich selbst sprechend. Bei mir lösen sie meist ein Gefühl der Schuld aus. Das Bewusstsein, dass Menschen auf andere Menschen losgehen, einen Initiativschlag gegen ein Volk. Legalisiert durch Lügen. Und ich sitze hier und tue nichts...
Did it!

Finally managed to setup OpenVPN like I had it in mind.

The two problems that I wanted to solve were:

  • Locked in a coorporate environment through a proxy only able to access http(s) resources, but of course in need for ftp, irc, skype, etc
  • Secure Dialup to the home network for access to the whole network

Both issues are now solved wonderfully through 2 OpenVPN configs automatically instantiated by the OpenVPN init.d script, listening firstly on tcp:443 (https) for the nasty coorporate lock-ins and an udp:1194 (ovpn) for some better performance through UDP and access to the network.

Wonderful to see that working, finally.

How about your traffic?
