Potablog 1338.at Header

 
Meine alte Website kalium.org wird derzeit übersiedelt und ist daher verm. in nächster Zeit nicht erreichbar.
Die Email-Adressen können auch kurzzeitig nicht erreichbar sein. Für diesen Fall bitte die Adresse potassium ÄT 1338 PUNKT at benutzen.
Direktlink  Kommentare: 0 geschrieben von potassium 12.09.2008, 13:06
Eingeordnet unter: Allgemein, Software-Entwicklung


Heute hab ich die erste Fahrt mit Sondersignalen hinter mich gebracht. Nachdem ich heute Einschulung mit einem 2. Einzuschulenden hatte, ham wir uns nach jeder Fahrt abgewechselt. War eigentlich ein sehr chilliger Tag.
Wir waren grad nach einem Einsatz auf der Station Sauerstoffflasche wechseln, als wir zu einem Akkontel Notruf geschickt worden sind, den dann ich anfahren durfte. Mit Sondersignalen :-)
Is noch imposanter wenn die Autos zur Seite fahren und einem Platz machen, als wenn man nur als Sani mitfährt. Gut is gangen, nix is gschehn. Patienten hatten wir dann dort auch keinen, weils eine Fehlalarmierung war. Was solls.
Direktlink  Kommentare: 0 geschrieben von potassium 11.09.2008, 21:48
Eingeordnet unter: KTW, Rettung, Rettungssanitäteralltag


SQL-Injection, XSS (Cross-Site-Scripting) oder Session Hijacking sind den meisten Leuten die sich mit der Entwicklung und Sicherheit von (Web)-Applikationen beschäftigen sicherlich ein Begriff.
Doch auch anders können sich bösartige Lücken in Quelltexten auftun.

Stefan Esser schreibt auf seinem Blog Suspekt...A Blog About Code, Information Security, PHP And More über eine Schwachstelle die sich da SQL Column Truncation Vulnerabilities nennt.

Dabei wird ausgenutzt, dass ein String der mehr Zeichen hat als für ein bestimmtes Feld erlaubt sind, einfach beim Zeichenlimit abgeschnitten werden. Somit wird es möglich, dass zb ein Benutzer "admin" und ein Benutzer "admin " in der gleichen Spalte existieren, obwohl beim erstellen des 2. Benutzers eine Abfrage getätigt wurde, ob der Benutzer schon vorhanden sei.
Zitat...
Because MySQL does not compare strings in binary mode by default more relaxed comparison rules are used. One of these relaxations is that trailing space characters are ignored during the comparison. This means the string 'admin ' is still equal to the string 'admin' in the database. And therefore the application will refuse to accept the new user.

If the attacker however tries the username 'admin x' the application will search for it in the database and will not find it, because it is impossible to find a username with a length of 17 in a database field that has a 16 character limit. The application will accept the new username and insert it into the database. However the username column is to short for the full name and therefore it is truncated and 'admin ' is inserted into the database.

The result of this is that the user table now contains two users that due to trailing spaces both will be returned when the SELECT query above is executed. At this point a potential security problem arises because now it depends on how the username is treated throughout the application. The following pseudocode for example is vulnerable.
...


Mehr davon auf www.suspekt.org

Sehr empfehlenswert!
Direktlink  Kommentare: 0 geschrieben von potassium 09.09.2008, 23:11


Hört man nicht zum ersten mal. Ziemlich anschaulich wirds durch dieses Experiment.



400 Zigaretten enthalten 7,2 Gramm(!) Teer. Welcher wie im Video zu sehen, eine nicht unbeträchtliche Menge ausmacht.

Sollte man also zu den Leuten gehören die ein Päckchen am Tag rauchen, so hat man in nicht einmal einem Monat (20 Tagen!) also 7 Gramm Teer in seine Lungen inhaliert. Gschmackig!

Via ROFLBOA/RSS
Direktlink  Kommentare: 0 geschrieben von potassium 09.09.2008, 21:01


Dieser Blogeintrag ist passwortgeschützt.
Um diesen Blogeintrag zu betrachten, geben Sie bitte unten das entsprechende Passwort ein.


Passwort:

Direktlink  Kommentare: 0 geschrieben von potassium 08.09.2008, 01:01
Eingeordnet unter: Allgemein, Donauinselfest, Konzert, Kunst, Musik, Party


Zitat<PoPe> Boah hier in Recklinghausen haben wir so lustige Bauarbeiter, die alle 2 Monate willkürlich eine Stelle in der Stadt aussuchen, alles absperren, ein Loch buddeln und es wieder zumachen... Das dauert halt immer so 2 Monate
<PoPe> Jetzt ist vor unserer Schule ein Loch... Wir gucken alle ganz interessiert zu, wie ein Bauarbeiter ein Maßband nimmt, auf eine Holzlatte zentimetergenau etwas abmisst... Bis ein anderer kommt und mit ner Kettensäge das Brett abschneidet
<PoPe> Dieses Brett nehmen die dann und schmeissen es in das Loch... Und starren erstmal ein paar Minuten drauf -.-
<PoPe> Danach starren sie ein paar Minuten auf die Holzbretter, um danach die Prozedur zu wiederholen
<PoPe> Wir dachten, dass das lustig ist, aber als wir dann einen Bauarbeiter gesehen haben, der ohne Grund mit einem riesigen Vorschlaghammer auf die Schaufel vom Bagger eindrischt, sind wir abgekackt :D


lol lol lol

Via GBO
Direktlink  Kommentare: 0 geschrieben von potassium 07.09.2008, 18:46
Eingeordnet unter: g33k-Humor, lost and found @ WWW


Dieser Blogeintrag ist passwortgeschützt.
Um diesen Blogeintrag zu betrachten, geben Sie bitte unten das entsprechende Passwort ein.


Passwort:

Direktlink  Kommentare: 0 geschrieben von potassium 07.09.2008, 12:17


Dieser Blogeintrag ist passwortgeschützt.
Um diesen Blogeintrag zu betrachten, geben Sie bitte unten das entsprechende Passwort ein.


Passwort:

Direktlink  Kommentare: 2 geschrieben von potassium 06.09.2008, 12:27


Das IBM Symposium war auch dieses Jahr wieder ein schöner Festakt, der imho allen Beteiligten Spaß gemacht hat und auch einiges Neues vorgestellt hat.
Die Vorträge waren durch die Bank interessant, wenn auch naturgemäß viel Eigenlob und Werbung dabei waren.
Das Essen, von der Fa. Gerstner, war wieder einmal großartig. Es war nicht nur für die Augen ein Festessen ;-)
Der abendliche Showact, wo eine Tanzgruppe zur Musik aus 8(?) Jahrzehnten performte, war ganz nett kann aber natürlich mit den Palmers-Modells von vorigem Jahr nicht mithalten.

Alles in allem sehr angenehm und gerne wieder.

PS: Lg an Karo und Anna, die wir zufällig getrofffen haben, weil sie dort zum Catering-Team gehörten und uns vorzüglich mit Getränken und Speisen versorgt haben :)
Direktlink  Kommentare: 0 geschrieben von potassium 06.09.2008, 12:18


...sollen mein Sanikollege und ich unsere Einstellung, wieso?
Das waren die Worte eines Patienten heute zu uns. Genau sagte er folgendes:

ZitatUnd vielleicht sollten die Herren Zivildiener ihre Einstellung mal überdenken...nur ja ned hudln...


Warum war der Herr denn so schlecht gelaunt?
Nunja, einerseits vermutlich daran, dass wir heute zu ihm, wie zu allen anderen Patienten mit mindestens einer Ewigkeit Verspätung gekommen sind weil einfach im Moment unglaublichst viel zu tun ist. Er hat meine Kollegen schon angefeit, als wir bei der Tür zum Männerwohnheim rein sind. Was uns eigentlich einfällt, und nur ja nicht hudeln...
Das wurde von uns professionell und gekonnt ignoriert. Auch als wir ihn auf den bequemeren Sessel gesetzt haben und mit 3-Punkt Gurt angeschnallt konnten wir uns wieder über eine verbale Attacke freuen, was uns denn einfällt ihn so einzuengen. Also ab mit ihn auf den Tragsessel mit 2-Punkt-Gurt.
Obiges Zitat lies er dann los, als wir uns am Abgabeort von ihm verabschiedeten und ihm alles Gute wünschten. Ich musste es mir 3 mal überlegen ob ich ihm verbal grob übers Maul fahr und ihm folgendes erzähle
1.) Ich bin seit über einem Jahr kein Zivildiener mehr, ebensowenig wie unser Fahrer (Lehrfahrer)!
2.) Unsere Einstellung hat nicht die Bohne damit zu tun mit wieviel Verspätung wir beim Patienten einträfen.
3.) Wenn es Leute wie mich, und alle anderen EAs und Zivis, nicht gäbe, wäre der Rettungsdienst und Krankentransport niemals finanzierbar.

Ich hab mich aber doch entschieden einfach schweigend von dannen zu ziehen und keine weitere Atemluft, Nerven und Energie zu opfern um diesen hoffnungslosen Fall von Ignoranz, Unwissenheit und Unhöflichkeit auch noch einen Grund zu liefern sich über uns zu beschweren.
Direktlink  Kommentare: 0 geschrieben von potassium 03.09.2008, 21:49