_
Hauptmenu
News
Verwundbarkeitsdatenbank
Downloads
- Dokumente
- Software
- Filme
- Guides
Projekte
- Attack Tool Kit
- codEX
- ComInt
- Compupedia
- Computec Online Adventure
- eLearn
- Entropia
- httprecon
- Tractatus
Forum
Statistiken
- Webseite
Links
FAQ
Impressum

Willkommen 38.107.191.103

Online
Gäste: 12
Mitglieder: 0
Auf dieser Seite: 1
Mitglieder: 3047, neuestes ist Billy Kalender

scip_Alerter
15.04.kritischApple Mac OS X Apple Type Services Indexing
14.04.kritischAdobe Reader/Acrobat verschiedene unspezifizierte Schwachstellen
13.04.problematischMicrosoft Windows Kernel Denial of Service Schwachstellen
13.04.problematischMicrosoft Windows Kernel Privilege Escalation und Denial of Service
13.04.kritischMicrosoft Windows SMB Client verschiedene Schwachstellen

Zeige aktuelle Schwachstellen

Neueste 5 Downloads
915 Sophos A bis Z der Computersicherheit
Sophos, Allgemein (Dokumente), 20. Jul 08 : 12:10
Dieses Büchlein wird von Sophos zu Werbezwecken verdient. Es stellt in einem ersten Teil die Bedrohungen von A bis Z, wie man sie im Internet antrifft, vor. In gleicherweise werden im zweiten Teil Schutzmassnahmen erwähnt. Kurz und bündig wird so der Leser an die Materie herangeführt. Technische Details und weiterführende Diskussionen fehlen, so dass es wirklich nur als seichte Unterhaltung und Einführung gedacht ist.
914 eBay Hack (S.M.)
S.M. (aka. SevenUp), Social Hacking (Dokumente), 20. Jul 08 : 12:03
Dieses nicht unumstrittene Dokument bespricht Schritt für Schritt, wie ein technisch gestütztes Phishing per HTML-Email und PHP-Skript durchgeführt werden kann, um Login-Informationen für eBay abzufangen. Der Beitrag weist einige technische Fehler auf und ist zu grossen Teilen veraltet. Aus diesem Grund wird ihm primär nur noch historisches Interesse entgegengebracht.
913 Angriff und Verteidigung in Computernetzen
Alexander Koch, Allgemein (Dokumente), 20. Jul 08 : 11:57
Die leider etwas karge Präsentation beleuchtet verschiedene Gesetzesartikel, die auf Computerangriffe und Strike-Back-Verfahren angewendet werden können. Dabei werden sowohl die deutsche als auch die schweizerische Rechtssprechung berücksichtigt. Ein interessanter Beitrag, der die Gefahren von automatisierten Schutzmechanismen auf einer nicht-technischen Ebene zu verdeutlichen in der Lage ist.
912 Cross-Site Scripting (Compass)
Ivan Bütler, Webserver (Dokumente), 20. Jul 08 : 11:49
In diesem einfachen Artikel werden die Grundlagen von Cross Site Scripting-Attacken aufgezeigt. Dabei werden sowohl serverseitige als auch clientseitige Varianten besprochen und zudem darauf hingewiesen, dass sich dies mit jeglicher Art von Scripting (JavaScript, VBscript, etc.) durchsetzen lässt. Die Einfachheit des Papiers macht es vor allem für Einsteiger leicht zu lesen.
911 Internet Networking - Measuring Distance and Bandwidth between Hosts
Werner König, Netzwerke (Dokumente), 01. Apr 08 : 21:43
In dieser Seminararbeit werden diverse Algorithmen zur Berechnung von Bandbreiten bestimmter Verbindungen zwischen Hosts besprochen. Es werden Troughput, Pathchar und vor allem Packet Pair beschrieben sowie ihre Vor- und Nachteile dargestellt. Ein interessantes Gebiet, welches ausserhalb akademischer Bereiche fast keine Beachtung findet.

Zeige alle Downloads (902 Total)

Schon gewusst, dass...
...die NSA (National Security Agency) vor der Absegnung von DES (Data Encryption Standard) einige Runden geändert hat? Und bis heute weiss niemand wieso und ob bzw. was für Nachteile dies gehabt hat.

Zeige alle Trivias (244 Total)

Zitat des Augenblicks (id 148)
"Religionen sind nicht sehr effektiv, was die Einteilung von Freizeit angeht. Es gibt viel sinnvollere Dinge, die ich an einem Sonntag morgen tun kann." - Bill Gates (*1955), Informatiker und Mitbegründer von Microsoft, Time Magazine, 13. Januar 1997

Zeige alle Zitate (246 Total)

Buchtipp
Applied Cryptography von Bruce Schneier: Eine brilliante und leicht verständliche Einführung in die Welt der Kryptographie.

Applied Cryptography
von Bruce Schneier

Google Werbung

 
Anatomie (m)eines Blogs (Montag, 12. Juli 2010 - 07:11:55)
[Marc's Blog] Obwohl ich mich als sehr neugierigen Menschen bezeichne, pflege ich relativ langsam in der Adaption neuer Technologien zu sein. Dies hängt weniger mit dem fehlenden Verständnis für Möglichkeiten zusammen. Viel mehr stehe ich neuen Mechanismen naturbedingt kritisch gegenueber, denn viele von ihnen können ihre Nützlichkeit erst mit einer gewissen technologischen Reife (z.B. Full-HD) bzw. einer sozialen Etablierung (z.B. Twitter) entfalten.

So kommt es dann auch, dass ich relativ spät den Weg zu Blogs (zu Beginn noch Weblogs genannt) gefunden habe. Erst im Jahr 2005 habe ich mit der Einführung der dynamischen Webseite angefangen - der Wechsel folgte von HTML zu PHP - regelmässig Blog-Beiträge zu verfassen.

Meine Zurückhaltung lag darin begründet, dass ich mir nur ungern wiederkehrende Arbeit aufhalsen wollte. Ich wusste nämlich, dass ein Blog nur dann bestehen kann, wenn es regelmässig neue Beiträge bereitzustellen in der Lage ist. Sodann gibt es nichts Schlimmeres als ein verwaistes Blog. Denn dieses hinterlässt bei den Besuchern einen unangenehmen Nachgeschmack, den man nur schwerlich wieder ändern kann. Blogger.com ist leider voll davon.

Ich musste mir also zuerst bewusst werden, in welchen Zyklen ich das Blog aktualisieren wollte und konnte. In der ersten Euphorie schiessen viele Schreiberline innert kürzester Zeit eine Vielzahl an Artikeln heraus. Viele sehr spannend, sehr aktuell. Doch irgendwann lässt die Luft nach, man hat keine Zeit und keine Lust mehr, die hohe Frequenz aufrecht zu erhalten. Meist nach 2-3 Wochen setzt dann schnell ein Umkehreffekt ein und viele Blogs laufen sich quasi abrupt tot.

In einer produktiven Phase, in der man den Drang nach Schreiben verspürt, sollte man die Grösse besitzen, eine Publikation auch mal zurückzuhalten. Denn sehr schnell und unvorhergesehen kann eine Schreibunlust oder gar eine Schreibblockade einsetzen. Dann ist man sehr froh, kann man einige konservierte Beiträge aus der Schublade ziehen und muss sich nicht durch neue Zeilen quälen. Nicht selten habe ich 20-30 Beiträge (sowohl Fachartikel als auch Blog-Posts) auf Vorrat. Diese sind "zeitlos", behandeln also ein sehr generisches Thema. Vor einer Veröffentlichung gehe ich sie sodann nur noch kurz durch, um sie mit Verweisen auf aktuelle Forschungen und Geschehnisse zu bereichern. Und kämpft man wirklich mit einem unausweichlichen Engpass, kann man immer noch den Aktualisierungszyklus des eigenen Blogs ausdehnen (z.B. von einer zu zwei Wochen).

Bei mir hat es sich nach einigen Wochen eingependelt, dass ich wöchentlich neue Beiträge online stelle. Dazu habe ich einen festen Tag, im Fall von computec.ch ist dies der Montag, festgelegt. Es scheiden sich die Geister, welcher Wochentag der Beste ist, um eine Publikation herauszugeben. Der Wochenanfang wird als Begrüssung der Leser aus dem Wochenende verstanden, die Wochenmitte als breit abgestützte Präsentationsplattform und der Freitag als Abschied in die freien Tage. Bei den verschiedenen Publikationen, die ich herausgegeben habe, konnte ich auf Wochentage bezogen keine nennenswerten Vor- und Nachteile ausmachen. (Jedoch sind in den Sommermonaten - vor allem Juli/August - tendenziell weniger Leser zugegen.)

Mit der Frequenz eines Blogs wird auch dessen Aktualität und damit indirekt auch der Inhalt vorgegeben. Werden Beiträge regelmässig im Wochenrhythmus herausgegeben, kann man nur schwerlich tagesaktuelle Geschehnisse kommentieren. Und so habe ich mich bewusst dagegen entschieden, auf computec.ch die unmittelbaren Neuerungen aus dem Umfeld der IT-Security zu behandeln (quasi im Stil von Slashdot). Ungern bin ich an fremde Themen gebunden, fühle mich daduch in meiner eigenen Entfaltung eingeschränkt und einem zu strikten Diktat unterworfen.

Stattdessen bin ich darauf bedacht, halt einfach in regelmässigen Abständen über Dinge zu schreiben, die mich interessieren, faszinieren und bewegen. In erster Linie sind es Erfahrungen aus meinem Berufsalltag, die ich gerne mit anderen teilen möchte. Nicht selten kommen Rückmeldungen, die mich in meinem Verständnis für eine Situation bereichern und damit meinen gegenwärtigen bzw. zukünftigen Handlungsspielraum erweitern können. Durch das Teilen meiner Sicht der Dinge erlange ich also die Möglichkeit, die Geschehnisse aus einer anderen Perspektive zu sehen. Ebenso hat das Niederschreiben des Erlebten den wohlbekannten Effekt der Katharsis, wie man es vom klassischen Tagebuch her kennt.

Meine Beiträge sind sodann meistens so aufgebaut, dass ich in einem ersten Absatz eine sehr persönliche Anekdote vortrage, die oftmals auf den ersten Blick nicht viel mit dem Thema IT-Security zu tun hat. Vielleicht eine Szene aus einem Familientreffen, von einem Konzert oder von einem Gespräch mit Freunden. Daraus leite ich dann eine Eigenschaft ab, die sich auf die Informations- bzw. Computersicherheit übertragen lässt. Und zum Schluss versuche ich meistens mit einem Augenzwinkern den Bogen zu schlagen, und wieder auf die Verknüpfung des besprochenen Problems mit dem Alltäglichen hinzuweisen.

Das Anfangen eines eigenen Blogs ist also nichts Schwieriges. Man muss sich nur bewusst sein, was, für wen und wie man schreiben möchte. Ich schreibe über alltägliche Beobachtungen im Bereich der IT-Security, in erster Linie für Berufskollegen und interessierte Laien sowie in einer möglichst unterhaltsamen Weise. Das Lesen anderer Blogs kann dabei helfen, einen eigenen Stil zu finden. Ich selbst lese eine Vielzahl an deutsch- und englischsprachigen Blogs zum Thema und kann nur empfehlen, dort mal einen Blick reinzuwerfen:

* Alles zum Thema Technik und IT-Security
* Von mir empfohlene Blog-Posts

Lese/Schreibe Kommentar: 2 printer friendly

Kommentare ...
Anatomie (m)eines Blogs ihja | 22. Jul 10 : 12:24
CircuitPhantom.gif
Mitglied (Level 5)
Rang 5 (Mitglied)5 Ränge fehlen noch

Kommentare: 1
seit 05. Nov 09 : 21:47

Antworten
Das mit dem unterhalten klappt zumindest bei mir super!

Kann es sein, dass der erste Link "Alles zum Thema Technik und IT-Security" nicht richtig funktioniert?


Kommentare ...
Anatomie (m)eines Blogs Marc Ruef | 26. Jul 10 : 14:19
http://www.computec.ch/_images/newsicons/marcs_blog.gif
Kernmitglied (Level 10)
Rang 10 (Kernmitglied)

Kommentare: 398
seit 25. Jan 05 : 17:54

Antworten
Yeah :)

Da hast Du nicht Unrecht. Ich habe versehentlich den RSS-Feed dazu gepostst. Habe den Link soeben angepasst. Danke fuer die Info.



Sie müssen angemeldet sein, um auf dieser Seite Einträge machen zu können. Bitte melden Sie sich an, oder wenn Sie noch nicht registriert sind, klicken Sie hier
1997-2008 © Marc Ruef: Alle Rechte vorbehalten - Kopieren erlaubt!

Render time: 0.1944 second(s).