<?xml version="1.0" encoding="utf-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>Das Gelbe Forum: Archiv 2007-2017 - Hier wird erklärt,</title>
<link>https://archiv1.dasgelbeforum.net/</link>
<description>Das Gelbe Forum: Archiv 2007-2017</description>
<language>de</language>
<item>
<title>Hier wird erklärt, (Antwort)</title>
<content:encoded><![CDATA[<p>wie es gemacht wird. </p>
<p><br />
<a href="http://www.dasgelbeforum.net/forum_entry.php?id=435391">http://www.dasgelbeforum.net/forum_entry.php?id=435391</a></p>
]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=436434</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=436434</guid>
<pubDate>Thu, 15 Jun 2017 08:16:35 +0000</pubDate>
<dc:creator>Waldläufer</dc:creator>
</item>
<item>
<title>Umwandeln? Nützt das etwas? (oT) (Antwort)</title>
<content:encoded><![CDATA[<blockquote></blockquote>]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=436430</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=436430</guid>
<pubDate>Thu, 15 Jun 2017 08:03:42 +0000</pubDate>
<dc:creator>Olivia</dc:creator>
</item>
<item>
<title>Internet of Things: neben Wearables gibt es schon &quot;Schluckables&quot; = Medikamente mit Chip (Antwort)</title>
<content:encoded><![CDATA[<p>Hallo Literaturhinweis,</p>
<p>kennst Du schon die Firma <a href="http://www.proteus.com/">Proteus</a>?<br />
Die stellen Pillen her mit eingebautem Chip. Das heißt, man verordnet Chips zur oralen Einnahme. Das 1mmÂ² große Mini-Labor wandert durch den Körper, misst Herzfrequenz, Körperlage, Aktivität des Patienten und Medikamentenkonzentration (und wer weiß was noch alles), sendet die Daten an ein Pflaster und das sendet eine Info an ein Smartphone oder gleich zum Arzt... der Körper des Menschen ans Web angeschlossen...</p>
<p>Die Wearables sind dagegen ja echt noch primitiv, man kann sie einfach ausziehen, bzw. man kann denjenigen ausziehen, der so was trägt:</p>
<blockquote><p>Nein, es wird sogar noch weiter gehen: mit<br />
<strong><a href="https://www.amazon.de/s/ref=sr_nr_n_0?fst=as%3Aoff&amp;rh=n%3A186606%2Cn%3A403434%2Ck%3AWearables/?tag=dasgelbeforum-21&amp;sort=relevancerank&amp;keywords=Wearables&amp;unfiltered=1&amp;ie=UTF8&amp;qid=1497342874&amp;rnid=541686">Wearables</a></strong></p>
</blockquote><p>Ärzteblatt und Co sehen eine wunderbare Zukunft...<br />
<a href="https://www.aerzteblatt.de/nachrichten/51182/Elektronische-Pillen-Nachrichten-an-das-Smartphone">https://www.aerzteblatt.de/nachrichten/51182/Elektronische-Pillen-Nachrichten-an-das-Sm...</a><br />
<a href="http://www.apotheke-adhoc.de/nachrichten/nachricht-detail/pillen-mit-mikrochips/?t=1">http://www.apotheke-adhoc.de/nachrichten/nachricht-detail/pillen-mit-mikrochips/?t=1</a><br />
<a href="https://deutsche-wirtschafts-nachrichten.de/2013/10/31/menschen-koennen-ueber-chips-in-medikamenten-kontrolliert-werden/">https://deutsche-wirtschafts-nachrichten.de/2013/10/31/menschen-koennen-ueber-chips-in-...</a></p>
<p>Und dann gibt es noch Chips, die der Arzt (oder sonstwer?) fernsteuern kann um Medikamente in den Körper zu geben:<br />
<a href="http://www.zeit.de/2012/10/M-Chipmedizin">http://www.zeit.de/2012/10/M-Chipmedizin</a></p>
<p>Was die sich noch so alles einfallen lassen...</p>
<p>Ich ess lieber ein paar Lindenblätter zum Frühstück...</p>
<p>Viele Grüße<br />
Konstantin</p>
]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=436302</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=436302</guid>
<pubDate>Wed, 14 Jun 2017 05:24:19 +0000</pubDate>
<dc:creator>Konstantin</dc:creator>
</item>
<item>
<title>Funktioniert leider nicht. Ich kann hier keine jpg-Bilder einstellen. (oT) (Antwort)</title>
<content:encoded><![CDATA[- kein Text -]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=436297</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=436297</guid>
<pubDate>Tue, 13 Jun 2017 21:14:01 +0000</pubDate>
<dc:creator>Griba</dc:creator>
</item>
<item>
<title>Ja, ich lache, aber aus ganz anderem Grund: (Antwort)</title>
<content:encoded><![CDATA[<blockquote><p>Noch lachst Du, lieber Literaturhinweis, aber wenn hier wirklich mal für ne Woche die Lichter ausgehen und die Leute im Supermarkt kein Futter mehr kriegen, dann wird das Ganze nicht sehr lustig werden.</p>
</blockquote><p><a href="http://www.dasgelbeforum.net/forum_entry.php?id=328762">Kein Grund</a>, darum mit dem Lachen aufzuhören. <a href="http://www.dasgelbeforum.net/forum_entry.php?id=436097">Es kommt, wie es kommt</a> und ich weiß das schon seit Jahrzehnten.</p>
<blockquote><p>Da reicht es dann nicht mehr, ein paar Vorräte gebunkert zu haben, ..., wenn die hungrigen Horden marodierend durch die Straßen ziehen. </p>
</blockquote><p>Je hungriger, desto matter, darum meine vielen <a href="http://www.dasgelbeforum.net/search.php?search=Ratgeber+Selbstversorgung&amp;ao=phrase&amp;u_name=Literaturhinweis%3BEmpfehlung">Anregungen zu dem Thema</a>.</p>
<blockquote><p>man muss sie auch verteidigen können</p>
</blockquote><p>Ebenfalls - <a href="http://www.dasgelbeforum.net/forum_entry.php?id=409863">hier entlang</a>. Oder <a href="http://www.dasgelbeforum.net/forum_entry.php?id=384435">für Individualisten</a>.</p>
<p>Oder <a href="http://www.dasgelbeforum.net/forum_entry.php?id=416926">Fatalisten</a>.</p>
<p>Die meisten werden das aber erst lesen <em>wollen</em>, wenn sie es nicht mehr lesen <em>können</em>.</p>
]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=436270</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=436270</guid>
<pubDate>Tue, 13 Jun 2017 15:22:27 +0000</pubDate>
<dc:creator>Literaturhinweis</dc:creator>
</item>
<item>
<title>Es gibt solch'ne und solch'ne Fälle - Mainframes, die mit Bedacht genutzt werden und solche, weil der Kunde hilflos ist ... (Antwort)</title>
<content:encoded><![CDATA[<blockquote><p><a href="http://www.dasgelbeforum.net/forum_entry.php?id=436264">kleine Randbemerkung</a> zu einem untergordneten Aspekt <a href="http://www.dasgelbeforum.net/forum_entry.php?id=436252">Deines Beitrags</a>:</p>
</blockquote><blockquote><blockquote><p>[...] - auch in Banken und Versicherungen laufen z. T. noch Großrechneranwendungen, </p>
</blockquote></blockquote><blockquote><p>bei der Großbank, für die ich bis vor fünf Jahren als Anwendungsentwickler tätig war, bildet der Mainframe nach wie vor das Rückgrat der IT, ohne ihn liefe in dem Laden überhaupt nichts. Die Großrechner-Hardware ist auf dem neuesten Stand und die hochkomplexe, für ein kleines Licht wie mich nicht überschaubare Software-Landschaft (zumeist in COBOL programmiert) wird von hunderten von Entwicklern gewartet und permanent weiterentwickelt.</p>
</blockquote><p>Ja, nur, daß solche Organisationen immer mehr ins Hintertreffen geraten, was modernere Programmiersprachen und objektorientiertes Programmieren betrifft. Auch Ericssons Telefonvermittlung läuft auf Milliarden Zeilen &quot;<a href="http://www.amazon.de/dp/3486256254/?tag=dasgelbeforum-21">strukturiert programmiertem</a>&quot; Spaghetti-Code.</p>
<p>Seit der <a href="http://www.scrummanager.net/files/nato1968e.pdf">NATO-Softwarekrisenkonferenz 1968</a> weiß man aber, daß das eine gefährliche Sackgasse werden kann. Daß man dann stattddessen <a href="https://www.amazon.de/gp/search/ref=sr_nr_n_3?fst=as%3Aoff&amp;rh=n%3A186606%2Cn%3A288100%2Ck%3AADA+programming+language/?tag=dasgelbeforum-21&amp;keywords=ADA+programming+language&amp;ie=UTF8&amp;qid=1497359371&amp;rnid=541686">ADA aus der Taufe hebt</a>, ist dem geschuldet, was der <a href="http://homepages.cwi.nl/~storm/teaching/reader/Dijkstra68.pdf">legendäre <strong>Dijkstra</strong></a> über COBOL sagte: <em>&quot;<a href="https://en.wiktionary.org/wiki/a_camel_is_a_horse_designed_by_a_committee">A camel is a horse designed by a committee</a>&quot;</em>.</p>
<blockquote><p>So sieht es, soweit mir bekannt, bei allen großen Banken aus.</p>
</blockquote><p>Nein, diejenigen, die auf <a href="https://www.amazon.de/s/ref=nb_sb_noss?__mk_de_DE=%C3%85M%C3%85%C5%BD%C3%95%C3%91/?tag=dasgelbeforum-21&amp;url=node%3D288100&amp;field-keywords=SAP+Banking&amp;rh=n%3A288100%2Ck%3ASAP+Banking">SAP (R/3 bzw. HANA)-Banking</a> umgestellt haben (oder <a href="https://help.sap.com/viewer/p/SAP_FOR_INSURANCE">IS Insurance</a>), sind schon längst auf <a href="https://www.rose-hulman.edu/class/csse/csse477/handouts_377/HillTermPaper_FINAL.pdf">Client-Server</a> - vgl. <a href="https://www.postbank.de/postbank/ka_tochterunternehmen_systems_erfahrungsbericht_projekmanager.html">Postbank</a>.</p>
<blockquote><p>An der Expertise würde eine Umstellung auf Client-Server-Systeme wohl nicht scheitern angesichts der Heerscharen von COBOL-Entwicklern, Datenbank- und System-Admins, die sich bei den Banken tummeln und von denen einige sogar unter siebzig Jahre alt sind <img src="images/smilies/freude.gif" alt="[[freude]]" />; ich vermute in erster Linie Kostengründe (eine solche Aktion würde Unsummen verschlingen), vor allem aber Sicherheitsaspekte, die einem Systemwechsel im Wege stehen.</p>
</blockquote><p>Es ist von Institution zu Institution <em>ganz</em> unterschiedlich.</p>
<p>So kenne ich z.B. eine Großbank, die noch 16 Jahre nach offiziellem Wartungsschluß <a href="http://www.f10479.de/index_bs1000.html">SIEMENS BS<span class="underline"><strong>1</strong></span>000 auf ihren Rechnern hatte</a>. Als nun Siemens seinerseits die BS1000-erfahrenen Entwickler <em>wegstarben</em>, wurde es brenzlig und sie bekamen die Pistole auf die Brust gesetzt. <a href="https://www.computerwoche.de/a/von-bs1000-auf-bs2000-anstrengend-aber-lohnend,1187414">Man migrierte dann nolens volens auf BS2000</a>. Mit <a href="http://texteditors.org/cgi-bin/wiki.pl?EDT-BS2000">dem EDT</a> wurden auch schon mal die Kontoauszüge erstellt, wenn die <a href="https://www.heise.de/newsticker/meldung/60-Jahre-BKA-Von-der-mechanisierten-Verbrechensbekaempfung-zu-INPOL-neu-1203978.html">hierarchische Datenbank</a> mal wieder nicht so ganz in der Übergangsphase mit der <a href="https://books.google.com/books?id=DWDRBgAAQBAJ&amp;pg=PA74&amp;lpg=PA74&amp;dq=Siemens+BS2000+relationale+Datenbank+UDS">neueren relationalen Version UDS</a> harmonieren wollte.</p>
<p>Auch der einstige <a href="http://www.fujitsu.com/fts/products/computing/servers/mainframe/bs2000/">Großrechner-Hersteller Siemens</a> machte schon 1996 die Kehrtwende: <a href="http://www.cbronline.com/news/siemens_to_phase_out_mainframes_bs2000_on_r4400/">SIEMENS TO PHASE OUT MAINFRAMES: BS2000 ON R4400</a>. (Das <a href="https://www.computerwoche.de/a/siemens-erwaegt-neuauflage-von-bs3000,1151414">BS3000 war übrigens kein Nachfolger von BS2000</a>, sondern ein Fujitsu-OS.)</p>
<blockquote><p>Ein ordentlich administrierter z/OS Mainframe ist von außen nicht hackbar</p>
</blockquote><p>Auch hier ein kleiner Einspruch: die ersten Hacker, die diesen Namen überhaupt begründet haben, waren Jungs, aus meist gutem Hause, die sich in große Rechenanlagen, <a href="http://catb.org/esr/writings/hacker-history/hacker-history-3.html">zuvörderst ihrer eigenen Universitäten</a>, aber auch in andere Unternehmens-Rechenzentren &quot;eingehackt&quot; haben, um sich &quot;Zeitscheiben&quot; aus dem <a href="http://poincare.matf.bg.ac.rs/~zstanic/uor/Slajdovi/S360.pdf">Time-Sharing-Betriebssystem</a> zu 'klauen', da damals (in den sechziger und siebziger Jahren) keiner über einen Computer verfügen <em>konnte</em>, weil es diese Tischgeräte in größerem Umfange erst seit Anfang der achtziger Jahre gab.</p>
<p>Die zweite Zielscheibe der Hacker waren <a href="https://en.wikipedia.org/wiki/Timeline_of_computer_security_hacker_history#1963">die Telefonanlagen von ATT und den &quot;Baby-Bells&quot;</a>, d.h. sie manipulierten mit Modems in Telefonzellen usw. die Systeme so, daß sie kostenlose Fern- und Auslandsgespräche führen konnten. Einer schaffte es gar, eine offiziell nicht existierende Brücke zwischen dem Telefon- und dem Fernschreibernetz ausfindig zu machen. Und als Krönung und Königsdisziplin galt dann, diese beiden Disziplinen zu vereinen und Rechenleistung der Großrechner über kostenlose Telefon-Datenleitungen <em>nach außen</em> zur Verfügung zu stellen (z.B. über <a href="http://www.amazon.de/dp/B01FJ0J0QA/?tag=dasgelbeforum-21">Teletype</a>).</p>
<p>Daß dieses Gebiet derzeit komplett verwaist ist, hat m.E. lediglich damit zu tun, daß der Antrieb, Rechenleistung &quot;zu klauen&quot; weggefallen ist, seit jedes Kind die Rechenleistung <em>mehrerer</em> Großrechenzentren der siebziger Jahre auf seinem Hausaufgabentisch stehen hat und so auch jeder 'Hacker'.</p>
<p>Siehe auch <a href="http://www.bitrebels.com/technology/hacking-history-timeline-hack-tactics/?utm_source=feedburner&amp;utm_medium=email&amp;utm_campaign=Feed%3A+bitrebels+%28Bit+Rebels%29">Hacking History â€“ A Timeline Of Hack Tactics [Infographic]</a>.</p>
<p>Diese Anfangsgründe sind mit u.a. überraschenden Reminiszenzen, z.B. in Büchern beschrieben wie:</p>
<p>- <strong><a href="http://www.amazon.de/dp/0385191952/?tag=dasgelbeforum-21">Hackers: Heroes of the computer revolution</a></strong></p>
<p>- <a href="http://www.amazon.de/dp/3453409434/?tag=dasgelbeforum-21">Underground: Die Geschichte der frühen Hacker-Elite</a></p>
<p>- <a href="http://www.amazon.de/dp/3423084774/?tag=dasgelbeforum-21">Dreiundzwanzig - 23 - Die Geschichte des Hackers Karl Koch</a></p>
<p>- <a href="http://www.amazon.de/dp/3959930119/?tag=dasgelbeforum-21">Kleine Kulturgeschichte des Hackens</a></p>
<p>- <a href="http://www.amazon.de/dp/1430208694/?tag=dasgelbeforum-21">On the Way to the Web: The Secret History of the Internet and Its Founders</a></p>
<p>- <a href="http://www.amazon.de/dp/3421045097/?tag=dasgelbeforum-21">Nerd Attack!: Eine Geschichte der digitalen Welt vom C64 bis zu Twitter und Facebook</a></p>
<blockquote><p>In beiden Fällen müht man sich seit Jahren, auf Client-Server zu migrieren, mit durchwachsenem Erfolg ...</p>
</blockquote><p>Tja, das ist so eine Sache. SAP hat es relativ problemlos damals geschafft, von SAP R/2 (Mainframe) auf R/3 (Client-Server) umzustellen. Kann man meiner Erinnerung nach in &quot;<strong><a href="http://www.amazon.de/dp/3453155483/?tag=dasgelbeforum-21">SAP, die heimliche Software-Macht</a></strong>&quot; nachlesen. Jedenfalls lief das so: man portierte den R/2-<a href="http://www.amazon.de/dp/3836228599/?tag=dasgelbeforum-21">ABAP-Code</a> auf IBM-Rechner und stellte sie auf der Systems in München oder der CeBit auf (weiß ich nicht mehr). Es lief fast auf Anhieb. Da aber die Kunden, die ja alle nur R/2 kannten, auf der Messe nicht glauben wollten, daß das auf den kleinen IBM-Workstations &quot;performant&quot; läuft, legten die Messe-Betreuer von SAP noch ein dickes Kabel vom Tisch mit den IBM-Rechnern nach hinten und sagten, das sei &quot;die Standleitung nach Walldorf&quot;, denn es bestand die Gefahr, daß die Manframe-gewöhnten Kunden den Eindruck bekommen könnten, SAP sei keine ernstzunehmende Unternehmenssoftware.</p>
<p>Das hat <a href="http://www.amazon.de/dp/3934358551/?tag=dasgelbeforum-21">SAP vor allem diesem Mann zu verdanken</a>, der jahrelang mit darauf bestand, daß ABAP wurde, was es ist und sich auf keine externen Experimente einließ (anfangs war es noch der &quot;<strong>A</strong>llgemeine <strong>B</strong>erichts-<strong>A</strong>ufbereitungs-<strong>P</strong>rozessor&quot; (anfänglich ähnlich <a href="https://en.wikipedia.org/wiki/IBM_RPG">IBM RPG</a>).</p>
<p>Wie die <a href="http://www.amazon.de/dp/1430264969/?tag=dasgelbeforum-21">Zeiten sich geändert haben</a> ...</p>
]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=436269</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=436269</guid>
<pubDate>Tue, 13 Jun 2017 15:00:59 +0000</pubDate>
<dc:creator>Literaturhinweis</dc:creator>
</item>
<item>
<title>Brauchst Du mir nicht erzählen, sehe ich ja täglich. (Antwort)</title>
<content:encoded><![CDATA[<p>War gerade bei meinem Vater zu Besuch. Der hat sich gleich zwei Amazon-Fernwanzen aufgestellt, eine im Wohnzimmer und eine im Wintergarten. Man kann ja so schön die Gäste beeindrucken, wenn man mit einem lässig hingesagten &quot;Alexa, Musik bitte.&quot; ohne aufzustehen für Beschallung sorgen kann.</p>
<p>Aber mit dem brauch ich da gar keine Diskussion anzufangen, er hat ja nichts zu verbergen, wissenschon.</p>
<p>Noch lachst Du, lieber Literaturhinweis, aber wenn hier wirklich mal für ne Woche die Lichter ausgehen und die Leute im Supermarkt kein Futter mehr kriegen, dann wird das Ganze nicht sehr lustig werden. Da reicht es dann nicht mehr, ein paar Vorräte gebunkert zu haben, man muss sie auch verteidigen können, wenn die hungrigen Horden marodierend durch die Straßen ziehen. </p>
<p>Ach Dreck, ich wollte mir doch heute nicht die Laune verderben lassen.</p>
]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=436265</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=436265</guid>
<pubDate>Tue, 13 Jun 2017 12:55:01 +0000</pubDate>
<dc:creator>Naclador</dc:creator>
</item>
<item>
<title>Großrechneranwendungen (Antwort)</title>
<content:encoded><![CDATA[<p>Hallo LH,</p>
<p>kleine Randbemerkung zu einem untergordneten Aspekt Deines Beitrags:</p>
<blockquote><p>[...] - auch in Banken und Versicherungen laufen<br />
z. T. noch Großrechneranwendungen, </p>
</blockquote><p>Für Versicherungen kann ich nicht sprechen, aber bei der Großbank, für die ich bis vor fünf Jahren als Anwendungsentwickler tätig war, bildet der Mainframe nach wie vor das Rückgrat der IT, ohne ihn liefe in dem Laden überhaupt nichts. Die Großrechner-Hardware ist auf dem neuesten Stand und die hochkomplexe, für ein kleines Licht wie mich nicht überschaubare Software-Landschaft (zumeist in <a href="https://de.wikipedia.org/wiki/COBOL">COBOL</a> programmiert) wird von hunderten von Entwicklern gewartet und permanent weiterentwickelt. So sieht es, soweit mir bekannt, bei allen großen Banken aus.</p>
<blockquote><p>[...] weil man die Zeit scheut und die Expertise nicht mehr hat, sie auf<br />
<a href="https://www.amazon.de/s/ref=sr_nr_n_8?fst=as%3Aoff&amp;rh=n%3A186606%2Cn%3A655708%2Ck%3AClient-Server/?tag=dasgelbeforum-21&amp;keywords=Client-Server&amp;ie=UTF8&amp;qid=1497344515&amp;rnid=541686">Client-Server</a> zu portieren).</p>
</blockquote><p>An der Expertise würde eine Umstellung auf Client-Server-Systeme wohl nicht scheitern angesichts der Heerscharen von COBOL-Entwicklern, Datenbank- und System-Admins, die sich bei den Banken tummeln und von denen einige sogar unter siebzig Jahre alt sind <img src="images/smilies/freude.gif" alt="[[freude]]" />; ich vermute in erster Linie Kostengründe (eine solche Aktion würde Unsummen verschlingen), vor allem aber Sicherheitsaspekte, die einem Systemwechsel im Wege stehen. Ein ordentlich administrierter z/OS Mainframe ist von außen nicht hackbar (<a href="http://www.pcworld.com/article/2034733/pirate-bay-cofounder-charged-with-hacking-ibm-mainframes-stealing-money.html">nur eine Ausnahme bestätigt die Regel</a>), lediglich interne Mitarbeiter hätten eine gewisse Chance, Schaden anzurichten. Und die Sicherheit steht bei den Banken - gleich nach dem Profit - ganz oben auf der Prio-Liste.</p>
<p>Von den Banken abgesehen kenne ich noch einen namhaften PayTV-Sender und ein mittelständisches Autohaus, deren IT zu mehr oder weniger wesentlichen Teilen auf Großrechnersystemen basiert. In beiden Fällen müht man sich seit Jahren, auf Client-Server zu migrieren, mit durchwachsenem Erfolg...</p>
<p>Besten Gruß,</p>
<p>Nordlicht</p>
]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=436264</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=436264</guid>
<pubDate>Tue, 13 Jun 2017 12:50:03 +0000</pubDate>
<dc:creator>Nordlicht</dc:creator>
</item>
<item>
<title>Ja! (Antwort)</title>
<content:encoded><![CDATA[<blockquote><p>PS: Falls ich eine Methode finde, einen Schnappschuß des Gundstücks hier<br />
einzustellen, werde ich es tun. Vielleicht erkennt sich jemand wieder?</p>
</blockquote>]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=436259</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=436259</guid>
<pubDate>Tue, 13 Jun 2017 11:45:05 +0000</pubDate>
<dc:creator>Waldläufer</dc:creator>
</item>
<item>
<title>Übrigens kann ich bei dem Nachkäufer meiner IP-Überwachungskamera jetzt dessen Grundstück überwachen. (Antwort)</title>
<content:encoded><![CDATA[<p>Leider weiß ich nicht, wo das ist - kann Thüringen oder MV, aber auch der Balkan sein<img src="images/smilies/huepf.gif" alt="[[hüpf]]" /> <br />
Manche Leute ändern nicht einmal die Paßwörter für solche Geräte<img src="images/smilies/nono.gif" alt="[[nono]]" /> </p>
<p>PS: Falls ich eine Methode finde, einen Schnappschuß des Gundstücks hier einzustellen, werde ich es tun. Vielleicht erkennt sich jemand wieder?</p>
]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=436255</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=436255</guid>
<pubDate>Tue, 13 Jun 2017 09:43:03 +0000</pubDate>
<dc:creator>Griba</dc:creator>
</item>
<item>
<title>Internet of Things kann man nicht umschiffen - denn andere kaufen das Zeug ja trotzdem - s. auch Stuxnet und 'Crash Override' (Antwort)</title>
<content:encoded><![CDATA[<p>Das <a href="http://www.dasgelbeforum.net/forum_entry.php?id=436164">Internet of Things</a> wird so leicht nicht vergehen, auch wenn <a href="http://www.dasgelbeforum.net/forum_entry.php?id=436243">die Aufgeklärteren es mieden</a> wie der Teufel das Weihwasser, im Gegenteil.</p>
<p>Was einmal als scheinbare Erleichterung des Lebens in die Welt kam, blieb auch - zumindest solange, wie es nicht durch 'noch etwas besseres' abgelöst wurde.</p>
<p>Und selbst das mit dem Ablösen ist so eine Sache - haufenweise laufen in allen möglichen Anwendungen noch Rechnersysteme aus den sechziger und siebziger Jahren - bei der NASA, dem US-Militär, in Industrieanlagen, bei Fluggesellschaften usw. Teilweise muß man Rentner reaktivieren, wenn was schief geht; man kauft panisch alte gebrauchte Anlagen gleicher Bauart vom Schrott, um ja Ersatzteile bei der Hand zu haben.</p>
<p>Viele benutzen ja auch noch Windows XP, und innerhalb dessen oft auch noch DOS-Routinen (nicht, daß XP schlecht wäre, sonst hätten diese Leute sich ja ein Upgrade gegönnt - es hat aber meist damit zu tun, daß darunter Hardware und Software läuft, die man eben gerade <em>nicht</em> ohne hohen Aufwand erneuern kann, vgl. die <strong><a href="http://www.dasgelbeforum.net/forum_entry.php?id=428454">Geldautomaten</a></strong>, von denen viele noch mit XP arbeiten und für die <a href="http://www.dasgelbeforum.net/forum_entry.php?id=410172">extra die Wartung verlängert</a> wurde - auch in Banken und Versicherungen laufen z.T. noch Großrechneranwendungen, weil man die Zeit scheut und die Expertise nicht mehr hat, sie auf <a href="https://www.amazon.de/s/ref=sr_nr_n_8?fst=as%3Aoff&amp;rh=n%3A186606%2Cn%3A655708%2Ck%3AClient-Server/?tag=dasgelbeforum-21&amp;keywords=Client-Server&amp;ie=UTF8&amp;qid=1497344515&amp;rnid=541686">Client-Server</a> zu portieren).</p>
<blockquote><p>Nicht kaufen, nicht installieren, </p>
</blockquote><p>Wenn also jetzt mal ein <a href="http://www.dasgelbeforum.net/forum_entry.php?id=430604">Alexa oder so was ins Kinderzimmer Einzug gehalten hat</a>, dann wird das Ding auch weiterlaufen.</p>
<p>Ebenso eine <a href="http://www.dasgelbeforum.net/forum_entry.php?id=427469">Überwachungskamera</a> und andere Dinge, wie ein <a href="http://www.dasgelbeforum.net/forum_entry.php?id=422326">IoT-Toaster</a> werden auch nur dann ausgetauscht, wenn sie physisch kaputt sind.</p>
<blockquote><p>wo immer möglich meiden oder aktiv zerstören</p>
</blockquote><p>Ich kann doch nicht <a href="http://www.dasgelbeforum.net/search.php?search=Ratgeber+Einbruchschutz&amp;ao=and&amp;u_name=Literaturhinweis%3BEmpfehlung">beim Nachbarn einbrechen</a> und dessen Kühlschrank sabotieren???</p>
<p>Nein, es wird sogar noch weiter gehen: mit <strong><a href="https://www.amazon.de/s/ref=sr_nr_n_0?fst=as%3Aoff&amp;rh=n%3A186606%2Cn%3A403434%2Ck%3AWearables/?tag=dasgelbeforum-21&amp;sort=relevancerank&amp;keywords=Wearables&amp;unfiltered=1&amp;ie=UTF8&amp;qid=1497342874&amp;rnid=541686">Wearables</a></strong> z.B.</p>
<p>Das fängt schon mit irgendwelchen <strong><a href="https://www.amazon.de/s/ref=sr_nr_n_1?fst=as%3Aoff&amp;rh=n%3A4203965031%2Ck%3AFitness+Wearable/?tag=dasgelbeforum-21&amp;keywords=Fitness+Wearable&amp;ie=UTF8&amp;qid=1497343771&amp;rnid=1703609031">Fitness-Aufzeichnungsgeräten</a></strong> an, die mit dem Smartphone kommunizieren, und deren Ergebnisse dann auch noch brühwarm auf <a href="http://www.amazon.de/dp/3640921089/?tag=dasgelbeforum-21">irgendwelchen Internetseiten</a> peinlich genau mitprotokolliert werden, damit der künftige <a href="https://www.google.com/search?num=100&amp;q=Internetseiten+Fitness+OR+Workout+logging">Schwiegervater auch genau nachlesen kann</a>, ob der künftige Schwiegersohn <a href="http://www.amazon.de/dp/B00HWUPAME/?tag=dasgelbeforum-21">nicht vielleicht beim ersten GV einen Herzkasper kriegt</a> ...</p>
<p>Im Gegenteil: das einzige, was diesen Dingen weiträumig den Garaus macht, ist ein <a href="http://www.dasgelbeforum.net/forum_entry.php?id=436182">EMP-Schock</a>, gefolgt von einem <a href="http://www.dasgelbeforum.net/forum_entry.php?id=436097">langdauernden Stromausfall</a>.</p>
<p>Und, wie <a href="http://www.dasgelbeforum.net/forum_entry.php?id=436246">gerade geschrieben</a>, diese <a href="https://www.amazon.de/s/ref=nb_sb_noss?__mk_de_DE=%C3%85M%C3%85%C5%BD%C3%95%C3%91&amp;url=search-alias%3Daps&amp;field-keywords=pervasive+computing&amp;rh=i%3Aaps%2Ck%3Apervasive+computing/?tag=dasgelbeforum-21">IT- und IoT-Revolution</a> frißt gerade ihre Kinder:</p>
<p>- <a href="http://spectrum.ieee.org/telecom/security/the-real-story-of-stuxnet">The Real Story of Stuxnet</a></p>
<p>- <a href="https://www.wired.com/2014/11/countdown-to-zero-day-stuxnet/">An Unprecedented Look at Stuxnet, the World's First Digital Weapon</a></p>
<p>Dann die Vorbereitungen für Crash Override:</p>
<p>- <a href="https://www.siliconrepublic.com/enterprise/stuxnet-industroyer-crash-override-ukraine-dragos-eset">Power grids at risk as Stuxnet successor emerges in Ukraine</a></p>
<p>Siehe die <a href="https://dragos.com/blog/crashoverride/">Dokumentation von ESET und Dragos</a> und die zugehörige Studie: &quot;<strong><a href="https://dragos.com/blog/crashoverride/CrashOverride-01.pdf">CRASHOVERRIDE - Analyzing the Threat to Electric Grid Operations</a></strong>&quot; (PDF, 35 Seiten).</p>
<p>Auch das <a href="https://www.us-cert.gov/about-us">US-CERT</a> hat's schon geblickt, <a href="https://www.us-cert.gov/ncas/alerts/TA17-163A">sieht aber nur ein &quot;mittleres Risiko&quot;</a>. Das ist verständlich, das US-Strommnetz bricht auch so immer mal wieder zusammen. Die USA trainieren halt solche Szenarien, während man <strong><a href="http://www.dasgelbeforum.net/forum_entry.php?id=363340">in der EU irrigerweise meint</a></strong>, das <a href="http://www.dasgelbeforum.net/forum_entry.php?id=273500">Stromnetz stabilisieren zu müssen</a>.</p>
<p>Und auch der &quot;<a href="http://www.dasgelbeforum.net/forum_entry.php?id=436246">30 Jahre alte Diesel</a>&quot; wird nicht weit kommen:</p>
<p>a) Keine Tanksäulen mehr in Betrieb</p>
<p>und</p>
<p>b) an jeder Straßenkreuzung Autos, die just in dem Moment stehen geblieben sind, als der Strom ausfiel und der EMP zuschlug. Die holt auch kein Abschleppfahrzeug mehr ab, weil:</p>
<p>c) der EMP zuschlug</p>
<p>d) keine Tanksäule mehr in Betrieb und</p>
<p>e) an jeder Straßenkreuzung Autos ...</p>
<p><img src="images/smilies/rofl.gif" alt="[[rofl]]" />Â Â Â Â <img src="images/smilies/euklid.gif" alt="[[euklid]]" />Â Â Â <img src="images/smilies/rofl.gif" alt="[[rofl]]" />Â Â Â Â <img src="images/smilies/euklid.gif" alt="[[euklid]]" />Â Â Â <img src="images/smilies/rofl.gif" alt="[[rofl]]" />Â Â Â Â <img src="images/smilies/euklid.gif" alt="[[euklid]]" />Â Â Â <img src="images/smilies/rofl.gif" alt="[[rofl]]" />Â Â Â Â <img src="images/smilies/euklid.gif" alt="[[euklid]]" />Â Â Â <img src="images/smilies/rofl.gif" alt="[[rofl]]" /></p>
]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=436252</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=436252</guid>
<pubDate>Tue, 13 Jun 2017 09:04:47 +0000</pubDate>
<dc:creator>Literaturhinweis</dc:creator>
</item>
<item>
<title>Einfach etwas Geduld und auf EMP oder Crashoverride warten (Antwort)</title>
<content:encoded><![CDATA[<p>Nach Literaturhinweises zahlreichen Links vorgestern zum EMP und dem gestrigen Bericht über<br />
Crashoverride (die zerstörerischste Waffe, die jemals entwickelt wurde) kann <br />
man sich ruhig zurücklehnen und der Dinge harren, die unausweichlich kommen<br />
werden.</p>
<p><a href="https://www.welt.de/wirtschaft/webwelt/article165475249/Cyberwaffe-aus-Russland-bedroht-Stromnetze.html">https://www.welt.de/wirtschaft/webwelt/article165475249/Cyberwaffe-aus-Russland-bedroht...</a></p>
<p>Je mehr sich das IoT bis dahin verbreitet hat, desto grauenvoller wird der <br />
Stromausfall werden. Dann geht nichts mehr, aber auch rein gar nichts.</p>
<p>Ich habe noch einen 30 Jahre alten Diesel. Der wird eventuell noch fahren,<br />
wenn sich die Massen mit selbstfahrenden Autos mit Blasen an den Füßen<br />
durch die Straßen schleppen <img src="images/smilies/wink.png" alt="<img src="images/smilies/zwinker.gif" alt=";-)" />" /></p>
]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=436246</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=436246</guid>
<pubDate>Tue, 13 Jun 2017 07:54:18 +0000</pubDate>
<dc:creator>Ulli Kersten</dc:creator>
</item>
<item>
<title>Bester Sicherheits-IoT-Ratschlag: (Antwort)</title>
<content:encoded><![CDATA[<p>Nicht kaufen, nicht installieren, wo immer möglich meiden oder aktiv zerstören. IoT ist das größte Einfallstor in unser Leben, dass die kapitalistische Ramschwirtschaft je aufgerissen hat. Die Billigsoftware für IoT-Ramsch wird in wenigen Wochen irgendwie soweit zusammengepfriemelt, dass es halbwegs so aussieht, als würde der Apparat tun, was er soll. Keine Auditierung, kein Kundensupport, keine Updates bei Sicherheitslücken, nüscht. </p>
<p>Lasst am besten die Finger davon. IoT wird genauso implodieren wie die dotcom-Blase und die Biotech-Blase. </p>
<p>Dumm nur, wenn man vom Vermieter oder Provider gezwungen wird, sich &quot;Smart-Meter&quot; oder ferngelenkte Rauchmelder in die Bude zu hängen.</p>
<p>Sorry, aber das musste raus.</p>
]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=436243</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=436243</guid>
<pubDate>Tue, 13 Jun 2017 07:18:35 +0000</pubDate>
<dc:creator>Naclador</dc:creator>
</item>
<item>
<title>OT: Practical Internet of Things Security - Sicherheitsmaßnahmen bei IoT-Geräten</title>
<content:encoded><![CDATA[<p>Das <a href="http://www.dasgelbeforum.net/search.php?search=Internet+of+shitty+things&amp;ao=phrase&amp;u_name=">Internet of shitty things</a> breitet sich bekanntlich <a href="http://www.dasgelbeforum.net/forum_entry.php?id=434886">unaufhaltsam</a> aus.</p>
<p>Wie immer <a href="https://www.amazon.de/gp/search/ref=sr_adv_english_books/?__mk_de_DE=%C3%85M%C3%85Z%C3%95%C3%91/?tag=dasgelbeforum-21&amp;search-alias=english-books&amp;unfiltered=1&amp;field-keywords=Internet+of+Things">hinkt die Buchliteratur hinterher</a> bzw. redet erstmal die <a href="https://www.amazon.de/s/ref=sr_nr_n_2?fst=as%3Aoff&amp;rh=n%3A186606%2Cn%3A288100%2Ck%3Ainternet+of+Things/?tag=dasgelbeforum-21&amp;sort=relevancerank&amp;keywords=internet+of+Things&amp;unfiltered=1&amp;ie=UTF8&amp;qid=1497168157&amp;rnid=541686">daraus zu erschaffende schöne neue Welt</a> herbei.</p>
<p>Hier daher mal eine Literaturempfehlung, die die sich <a href="http://www.dasgelbeforum.net/forum_entry.php?id=435161">am Horizont abzeichnende Sicherheits(lücken)landschaft</a> nachzeichnet:</p>
<p>- <strong><a href="http://www.amazon.de/dp/B01DPR2EM6/?tag=dasgelbeforum-21">Practical Internet of Things Security</a></strong> von  Brian Russell und Drew Van Duren, beide Sicherheitsspezialisten bei <a href="https://www.leidos.com/">Leidos</a> (als <strong><a href="http://www.dasgelbeforum.net/img3/DGF_Amazon_Angebote_BWare.htm#Amazon_Angebote_BWare_5">Kindle</a></strong> Edition).</p>
<p>Auszug aus dem Inhaltsverzeichnis:</p>
<p>Chapter 1: A Brave New World  1<br />
Defining the IoT  3<br />
Cybersecurity versus IoT security and cyber-physical systems  5<br />
<a href="http://www.dasgelbeforum.net/forum_entry.php?id=428924">Energy industry and smart grid</a>  11<br />
<a href="http://www.dasgelbeforum.net/forum_entry.php?id=417234">Connected vehicles and transportation</a>  11<br />
Manufacturing  11<br />
Wearables  12<br />
<a href="http://www.dasgelbeforum.net/forum_entry.php?id=415428">Implantables and medical devices</a>  12<br />
The IoT in the enterprise  13<br />
<a href="http://www.dasgelbeforum.net/forum_entry.php?id=422326">The things in the IoT </a> 17<br />
Operating systems  20<br />
IoT data collection, storage, and analytics  30<br />
IoT integration platforms and solutions  30<br />
The IoT of the future and the need to secure  31<br />
The future â€“ cognitive systems and the IoT  </p>
<p>Chapter 2: Vulnerabilities, Attacks, and Countermeasures  33<br />
Primer on threats, vulnerability, and risks (TVR)  34<br />
The classic pillars of information assurance  34<br />
Threats  36<br />
Vulnerability  36<br />
Risks  38<br />
Primer on attacks and countermeasures  39<br />
Common IoT attack types  39<br />
Attack trees  41<br />
Building an attack tree  42<br />
Fault (failure) trees and CPS  46<br />
Fault tree and attack tree differences  47<br />
Merging fault and attack tree analysis  47<br />
Example anatomy of a deadly cyber-physical attack  49<br />
Today's IoT attacks  52<br />
Attacks  53<br />
Wireless reconnaissance and mapping  53<br />
Security protocol attacks  54<br />
Physical security attacks  54<br />
Application security attacks  54<br />
Lessons learned and systematic approaches  55</p>
<p>Chapter 5: Cryptographic Fundamentals for<br />
IoT Security Engineering  131<br />
Cryptography and its role in securing the IoT  132<br />
Accounting and management  160<br />
Summary of key management recommendations  161<br />
Examining cryptographic controls for IoT protocols  162<br />
Cryptographic controls built into IoT communication protocols  162<br />
Cryptographic controls built into IoT messaging protocols  167<br />
Future directions of the IoT and cryptography  169</p>
<p>Chapter 7: Mitigating IoT Privacy Concerns  199<br />
Privacy challenges introduced by the IoT  200<br />
Wearables  202<br />
Smart homes  202<br />
Metadata can leak private information also  202<br />
Respect for user privacy  218</p>
<p>Chapter 9: <a href="http://www.dasgelbeforum.net/forum_entry.php?id=251997">Cloud Security</a> for the IoT  253<br />
Cloud services and the IoT  254<br />
Customer intelligence and marketing  256<br />
Information sharing  256<br />
Examining IoT threats from a cloud perspective  257<br />
Exploring cloud service provider IoT offerings  259<br />
AWS IoT  259<br />
Microsoft Azure IoT suite  264<br />
Cisco Fog Computing  265<br />
IBM Watson IoT platform  267<br />
MQTT and REST interfaces  267</p>
<p>Chapter 10: IoT Incident Response  281<br />
Threats both to safety and security  282<br />
IoT system categorization  287<br />
IoT incident response procedures  289<br />
The cloud provider's role  290<br />
IoT incident response team composition  291</p>
<p>Siehe auch die bereits früher zusammengetragenen Literaturhinweise zu <a href="http://www.dasgelbeforum.net/search.php?search=Ransomware&amp;ao=and&amp;u_name=Literaturhinweis%3BEmpfehlung">verwandten Themen</a>:</p>
<p>- <strong><a href="http://www.dasgelbeforum.net/forum_entry.php?id=422354">Computersicherheit</a></strong></p>
<p>- <strong><a href="http://www.dasgelbeforum.net/forum_entry.php?id=425677">Datensicherheit/Datenschutz</a></strong></p>
<p>- <a href="http://www.dasgelbeforum.net/forum_entry.php?id=423989">Robotik/Automatisierung</a></p>
<p>- <a href="http://www.dasgelbeforum.net/search.php?search=Ratgeber+Einbruchschutz&amp;ao=and&amp;u_name=Literaturhinweis%3BEmpfehlung">Ratgeber Einbruchschutz</a></p>
]]></content:encoded>
<link>https://archiv1.dasgelbeforum.net/index.php?id=436164</link>
<guid>https://archiv1.dasgelbeforum.net/index.php?id=436164</guid>
<pubDate>Sun, 11 Jun 2017 08:29:36 +0000</pubDate>
<dc:creator>Literaturhinweis</dc:creator>
</item>
</channel>
</rss>
