Digital sozialisiert, Denker, Macher und Angel Investor.

ArchiveFebruar 2005

The Awful German Language

T

Auch wenn die Anzahl an englischen Fremdwörtern (zu) hoch ist, habe ich es bin anhin geschafft auf Deutsch zu schreiben… Nun wird es für einmal englisch. Mark Twain sei Dank: In the German it is true that by some oversight of the inventor of the language, a Woman is a female; but a Wife (Weib) is not — which is unfortunate. A Wife, here, has no sex; she is neuter; so, according to the...

IDN Spoofing (Punycode Homograf Angriff)

I

Kein Sicherheitsproblem von Firefox/Mozilla aber ein Designproblem der internationalen Domänennamen (mit mehr erlaubten Zeichen als 7-Bit ASCII) — Nota bene seit 2001 bekannt. Bei den internationalen Domänennamen, so wie www.nestlé.ch (mit Akzent aigu) wurde ein Verfahren gesucht, bei welchen die DNS-Infrastruktur (Namensauflösung bspw. von namics.com zur IP-Adresse 193.141.193.209) nicht...

Bilder als Passworte

B

Wie viele Passworte müssen Sie sich merken und welche Taktik wenden Sie an? Geometrische Muster, immer neu gemischte Textteile oder die berühmten Eigennamen und Geburtsdaten. Wie schnell Passworte erraten werden können, ist schon an vielen Orten dokumentiert. Leider stehen gute Passworte und gute Usability auf Kriegsfuss: The Strong Password Dilemma. Ein interessanter Ansatz: Der Mensch kann sich...

Internet Background Noise (IBN)

I

Eine kleine aber feine Idee als Abfallprodukt der Intrusion Detection. Man sammle sämtlichen Netzwerkverkehr der an ungültige (interne) IP-Adressen gerichtet ist und werte diesen aus. So bei Switch regelmässig gemacht. Der Traffic stammt nicht (oder nur sehr selten) von normalem Netzwerkverkehr (weil das Ziel ja fehlen würde) und ist somit ein Resultat von Scanning, Probing oder gar Denial of...

Digital sozialisiert, Denker, Macher und Angel Investor.