WinFuture-Forum.de: Smalltalk - WinFuture-Forum.de

Zum Inhalt wechseln

Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
  • 11892 Seiten +
  • « Erste
  • 11804
  • 11805
  • 11806
  • 11807
  • 11808
  • Letzte »

Smalltalk Guten Morgen, Guten Tag, Guten Abend Kaffeeklatsch

#177076 Mitglied ist offline   RalphS 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.810
  • Beigetreten: 20. Juli 07
  • Reputation: 1.126
  • Geschlecht:Männlich
  • Wohnort:Zuhause
  • Interessen:Ja

geschrieben 19. Juli 2017 - 23:00

Das wird ja immer schlimmer mit diesem komischen OSS. :huh:

Erst sind alle der Meinung, den Anwender bevormunden zu müssen (ja, ich hab ein PHP-Modul nachinstalliert, oder ein Apachemodul; aber deswegen will ich das nicht automatisch und ungefragt irgendwo eingebunden haben!).

Und jetzt wird auch noch angefangen, irgendwo wild im System rumzusuchen. Hää? :blink:

Case in point: FreeRADIUS v3.0.14 soll auf .15 aktualisiert werden. Resultat: Konfigurationsfehler, weil oSSL-Libs und Header nicht zusammenpassen.

.... Hä? Wie denn nun?

Blick in die config.log offenbart: Man macht extensiven Gebrauch von locate(1). Richtig, weil natürlich davon ausgegangen werden darf, daß sich immer nur genau DIE RICHTIGE Version irgendeiner Bibliothek im System findet, die natürlich niemals nicht mit Absicht abseits der ausgetretenen Pfade installiert sein könnte, wo man sie explizit einbinden MUSS damit das gefunden wird.

Nein, stattdessen wird angefangen das System nach irgendeiner Version von irgendwelchen vielleicht erforderlichen Libs zu durchsuchen und das erstbeste was kompiliert ist dann schon das richtige gewesen.

:wallbash: :wallbash: :wallbash:

Nope. Nö. Nada. Yada.

So läuft das nicht, meine lieben Kollegen und Kolleginnen. So schlimm ist ja nicht mal Microsoft.
"If you give a man a fish he is hungry again in an hour. If you teach him to catch a fish you do him a good turn."-- Anne Isabella Thackeray Ritchie

Eingefügtes Bild
Eingefügtes Bild

Anzeige



#177077 Mitglied ist offline   Holger_N 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.009
  • Beigetreten: 11. September 10
  • Reputation: 459
  • Geschlecht:Männlich

geschrieben 19. Juli 2017 - 23:45

Du sollst ja auch Rechner/Tablet/Leckpott im Laden kaufen, anschalten und alles geht gleich. Darum dass alles geht, muss sich der Apparat alleine kümmern. War ja teuer genug.
Bauernregel: Regnets mächtig im April, passiert irgendwas, was sich auf April reimt.

#177078 Mitglied ist offline   RalphS 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.810
  • Beigetreten: 20. Juli 07
  • Reputation: 1.126
  • Geschlecht:Männlich
  • Wohnort:Zuhause
  • Interessen:Ja

geschrieben 19. Juli 2017 - 23:54

Ja und als nächstes schreibt er auch gleich automatisch Liebesbriefe an Frauen die er nicht kennt über Adressen, die er nicht hat.

Und ich darf's dann ausbaden. :/
"If you give a man a fish he is hungry again in an hour. If you teach him to catch a fish you do him a good turn."-- Anne Isabella Thackeray Ritchie

Eingefügtes Bild
Eingefügtes Bild

#177079 Mitglied ist offline   Holger_N 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.009
  • Beigetreten: 11. September 10
  • Reputation: 459
  • Geschlecht:Männlich

geschrieben 20. Juli 2017 - 06:27

Vielleicht ist ja was dabei und dann kann man zusammen mit der Dame baden. Man kann sie ja beim ersten Mal auf den Stöpsel setzen.
Bauernregel: Regnets mächtig im April, passiert irgendwas, was sich auf April reimt.

#177080 Mitglied ist offline   RalphS 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.810
  • Beigetreten: 20. Juli 07
  • Reputation: 1.126
  • Geschlecht:Männlich
  • Wohnort:Zuhause
  • Interessen:Ja

geschrieben 22. Juli 2017 - 08:27

DNS soll verschlüsselt werden, via SSL/TLS. :huh:

Wie stellen die sich DAS denn vor?

-1- Eine DNS-Anfrage kann dann nicht mehr über UDP, sondern erfordert eine TCP-Session.
-2- Eine DNS-Anfrage dauert dann nicht mehr ein Paket für Anfrage, ein Paket für Antwort, sondern mindestens(!) 5 Pakete nur für den TCP-Handshake, für die Anfrage und die Antwort. Overhead für TLS ist noch nicht inbegriffen - das wird kritischer, weil erstmal das Ziel geprüft werden muß (Ist der DNS-Server vertrauenswürdig)?

Ergebnis? Eine einzelne DNS-Anfrage wird signifikant langsamer, um erwartungsgemäß mindestens den Faktor 10.

Und das ist noch nicht genug. Als ob das nicht schlimm genug wäre, haben wir nun einen Zirkelbezug. Denn:

-3- TLS benötigt DNS. Immerhin muß zunächst eine Verbindung etabliert werden, um a) den Zielserver selber und b) zB einen OSCP-Server kontaktieren zu können.
-4- DNS benötigt TLS. Immerhin soll ja die Verbindung dorthin verifiziert und verschlüsselt werden.

... und nun? :huh: Welche Namensauflösung nutz ich denn jetzt, um Namensauflösung zu ermöglichen?


Aber man hat halt festgestellt (nach wieviel Jahren?) daß Informationen über DNS-Anfragen wertvoll sind, weil sie viele Rückschlüsse zulassen (hab ich damals schon vor gewarnt, als Google mit seinem Public DNS kam, aber wen hat's interessiert?) also muß das halt auch noch verschlüsselt werden, und das formal auch noch so, daß der DNS-Server selber nicht weiß, was er für wen auflöst.

... Wenn das mal aufgeht. *kopfschüttel*

Dieser Beitrag wurde von RalphS bearbeitet: 22. Juli 2017 - 08:27

"If you give a man a fish he is hungry again in an hour. If you teach him to catch a fish you do him a good turn."-- Anne Isabella Thackeray Ritchie

Eingefügtes Bild
Eingefügtes Bild

#177081 Mitglied ist offline   Holger_N 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.009
  • Beigetreten: 11. September 10
  • Reputation: 459
  • Geschlecht:Männlich

geschrieben 22. Juli 2017 - 10:16

In 10 Jahren dann die Warnhinweise vom Browser:

- Diese Seite ist unsicher
- DNS unverschlüsselt
- Laptop steht zu nah am Fenster
- Sie benutzen seit über 4 Minuten dasselbe Passwort. Verbindung verweigert.
- Kekskrümel in der Tastatur entdeckt
- Suchbegriff ist unanständig (btw. Leute die nach ana* suchten, suchten auch nach fis* | Warnung: Frau hat in 12 min Feierabend))
- …
Bauernregel: Regnets mächtig im April, passiert irgendwas, was sich auf April reimt.

#177082 Mitglied ist offline   RalphS 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.810
  • Beigetreten: 20. Juli 07
  • Reputation: 1.126
  • Geschlecht:Männlich
  • Wohnort:Zuhause
  • Interessen:Ja

geschrieben 22. Juli 2017 - 11:07

Der größte Brüller ist doch, alle haben Panik vorm Überwachtwerden und merken gar nicht, daß SSL/TLS der Schlüssel dafür ist. SSL/TLS authentifiziert; wenn also in den Logs steht, der war gestern da, dann war der auch gestern da, besser als das irgendeine IP-Adresse jemals könnte.
"If you give a man a fish he is hungry again in an hour. If you teach him to catch a fish you do him a good turn."-- Anne Isabella Thackeray Ritchie

Eingefügtes Bild
Eingefügtes Bild

#177083 Mitglied ist offline   Holger_N 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.009
  • Beigetreten: 11. September 10
  • Reputation: 459
  • Geschlecht:Männlich

geschrieben 22. Juli 2017 - 14:39

Vor allem, wenn die dann ja auch die DNS haben.
Bauernregel: Regnets mächtig im April, passiert irgendwas, was sich auf April reimt.

#177084 Mitglied ist offline   RalphS 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.810
  • Beigetreten: 20. Juli 07
  • Reputation: 1.126
  • Geschlecht:Männlich
  • Wohnort:Zuhause
  • Interessen:Ja

geschrieben 25. Juli 2017 - 13:53

Habe jetzt wutschnaubend die Möglichkeiten von FreeBSD ausgenutzt, welches zusätzlich zu den von Linux bekannten Dateiattributen (r,w,x pro Benutzer,Gruppe,Andere) noch Systemschutzflags kennt, zB sunlnk wie "System Unlinkable" oder "schg" wie "System Changeable".

Gesetzt. Auf die Apachekonfig, damit die nicht bei jedem Upgrade versch... wird. Und die PHP-Konfig. Selber Grund. Und die resolv.conf. Man ahnt es: SELBER GRUND.

Was soll das denn bitte? DNS-Server neu gestartet und die resolv.conf wird komplett umgeschrieben? Ohne daß das irgendjemand "beauftragt" hat? Einfach so? Bei Windows würd ich sowas malware nennen. :veryangry:

Schluß damit. :huh:


Moin.
"If you give a man a fish he is hungry again in an hour. If you teach him to catch a fish you do him a good turn."-- Anne Isabella Thackeray Ritchie

Eingefügtes Bild
Eingefügtes Bild

#177085 Mitglied ist offline   RalphS 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.810
  • Beigetreten: 20. Juli 07
  • Reputation: 1.126
  • Geschlecht:Männlich
  • Wohnort:Zuhause
  • Interessen:Ja

geschrieben 28. Juli 2017 - 21:37

:blink:

Winfuture verwendet inzwischen Letz-En-neinichkann'snichtindenMundnehmen :huh: Also diese Möchtegernzertifizierung. :huh:

Najaaaaaaaaa.... nachdem die bei mir nun auf Untrusted gelandet sind, muß ich wohl hoffen, daß mein Anmeldekeks nicht so schnell abläuft. Der IE läßt mich schon nicht mehr rein. :blush:
"If you give a man a fish he is hungry again in an hour. If you teach him to catch a fish you do him a good turn."-- Anne Isabella Thackeray Ritchie

Eingefügtes Bild
Eingefügtes Bild

#177086 Mitglied ist offline   DK2000 

  • Gruppe: Administration
  • Beiträge: 19.571
  • Beigetreten: 19. August 04
  • Reputation: 1.436
  • Geschlecht:Männlich
  • Wohnort:Oben auf dem Berg
  • Interessen:Essen, PC, Filme, TV Serien...

geschrieben 08. August 2017 - 07:24

Heute ist Weltmietzietag. :imao:
Ich bin kein Toilettenpapier-Hamster.
---
Ich bin ein kleiner, schnickeldischnuckeliger Tiger aus dem Schwarzwald.
Alle haben mich ganz dolle lila lieb.

#177087 Mitglied ist offline   RalphS 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.810
  • Beigetreten: 20. Juli 07
  • Reputation: 1.126
  • Geschlecht:Männlich
  • Wohnort:Zuhause
  • Interessen:Ja

geschrieben 08. August 2017 - 07:28

RRrrrrrrrrrrrrrrrrrrrrrrrwau. :D

Moin.
"If you give a man a fish he is hungry again in an hour. If you teach him to catch a fish you do him a good turn."-- Anne Isabella Thackeray Ritchie

Eingefügtes Bild
Eingefügtes Bild

#177088 Mitglied ist offline   Holger_N 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.009
  • Beigetreten: 11. September 10
  • Reputation: 459
  • Geschlecht:Männlich

geschrieben 08. August 2017 - 11:02

Kuhl, wir wohnen nämlich in einem Mietzhaus.
Bauernregel: Regnets mächtig im April, passiert irgendwas, was sich auf April reimt.

#177089 Mitglied ist offline   RalphS 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.810
  • Beigetreten: 20. Juli 07
  • Reputation: 1.126
  • Geschlecht:Männlich
  • Wohnort:Zuhause
  • Interessen:Ja

geschrieben 08. August 2017 - 11:26

If it walks like a cat, talks like a cat, smells like a cat and scratches posts like a cat...

... Chances are, it's not a dog.
"If you give a man a fish he is hungry again in an hour. If you teach him to catch a fish you do him a good turn."-- Anne Isabella Thackeray Ritchie

Eingefügtes Bild
Eingefügtes Bild

#177090 Mitglied ist offline   Holger_N 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.009
  • Beigetreten: 11. September 10
  • Reputation: 459
  • Geschlecht:Männlich

geschrieben 08. August 2017 - 14:48

Beitrag anzeigenZitat (RalphS: 08. August 2017 - 11:26)

If it walks like a cat, talks like a cat, smells like a cat and scratches posts like a cat...

... Chances are, it's not a dog.


But if it attacks the Post, it could be a dog.
Bauernregel: Regnets mächtig im April, passiert irgendwas, was sich auf April reimt.

Thema verteilen:



12 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 12, unsichtbare Mitglieder: 0