30.08.2006

Lesestoff: Security Engineering - A Guide to Building Dependable Distributed Systems

Ross Anderson hat sein "Security Engineering - A Guide to Building Dependable Distributed Systems" zum Download freigegeben.

Nach dem, was ich bis dato angelesen habe, lohnt es sich sehr, die etwa 43MB an PDFs zu ziehen und konzentriert zu lesen!

(Und wer Lust auf reguläres Papier hat, wird bei den üblichen Verdächtigen fündig.)

[via Kris]



Bericht Großflugtag 2006 auf dem Flughafen Bonn-Hangelar

Es hat etwas gedauert mit dem Bericht, aber on Tour ist es etwas schwierig mit der Bildaufbereitung und -auswahl.
Wie sicher halb Deutschland mitbekommen hat, war am vergangenen Wochenende Großflugtag auf dem kleinen Flughafen Bonn-Hangelar bei mir direkt um die Ecke. Leider waren im Fernsehen nicht die Flugzeuge der Aufmerksamkeitsheischer, sondern die zwei Dutzend Verletzten nach einem Blitzeinschlag am Sonntag nachmittag :-/

Ich war am Samstag eher spontan mit meiner Mutter dorthin spaziert, trotz des graubedeckten Himmels, und war vom Rahmen her dann etwas enttäuscht. Die Organisation des Flugtages war auf einen Massenansturm ausgelegt (was sich dann aufgrund des reich vorhandenen Sanitätspersonals noch auszahlte), welches aber aufgrund des grauen Himmels und der nicht wirklich wahrgenommenen Werbung ausblieb. (Wurde eigentlich geworben? Ich habe nur einmal kurz am Freitag etwas im Radio gehört, es soll wohl auch einen Zeitungsartikel im GA gegeben haben, aber wo waren die hunderte von Hinweisplakaten? Hangelar ist zugepflastert mit Hinweisen auf das kommende "Hangelarer Spektakel" aber ich habe KEIN EINZIGES Flugtag-Plakat gesehen!)

Die Eintrittspreise mit 12 Euro für Erwachsene sind anfänglich happig, insbesondere wenn man auf das meiste auch vom Zaun aus genauso gut hätte sehen können, aber Flugtage direkt vor der Haustür sind eher selten gesät und es gibt vieles, was ein schlechteres Preis-/Zeit-/Leistungsverhältnis aufweist....


Klicken vergrössert

Nachfolgend meine verwertbaren Knipsereien mitsamt Links auf verfügbare Informationen.

weiter...



Nokia 6230i, Fehlermeldung "Erst GPRS abonnieren"

Neue Tipps aus der Rubrik "Mein Telefon & Ich":

Wenn man mal wieder mit dem Laptop unterwegs ist und seltenerweise einmal via Mobiltelefon und GPRS ins Internet will/möchte/muss, und dann die ungewohnte Fehlermeldung "Erst GPRS abonnieren" auf dem Display seines Nokia 6230i lesen muss, dann ist das nicht zwingend ein Fehler der im Handy hinterlegten GPRS-Einstellungen.

Es kann auch an einem mehr oder minder kürzlich erfolgten Update der Nokia PC Suite liegen.

Nokia PC Suite -> Internetverbindung herstellen -> Einstellungen -> (Auswählen des Mobiltelefons) [Weiter] -> (Auswahl des Netzbetreibers) [Fertigstellen]

Und hier ist die Laus begraben: Nach dem Update war mein Zugangspunkt auf "3 Australia" eingestellt.
Kein Wunder, das GPRS nicht mehr klappte...



29.08.2006

Lesestoff: Richard Morgan - Heiliger Zorn (Woken Furies)


Richard Morgan - Heiliger Zorn
Bildquelle: Amazon.de


In "Heiliger Zorn" (orig: "Woken Furies") hat Takeshi Kovacs den Sublichtflug aus dem Sanction-System geschafft und bereits zwei Jahre auf seiner Heimatwelt Harlans Welt im Untergrund verbracht. Seine Geliebte, welche im Intro von "Das Unsterblichkeitsprogramm" mit ihm in der Razzia nach einem Diebstahl verstarb, wurde während seiner Zeit auf Sanction IV (Gefallene Engel) aus der Sicherheitsverwahrung entlassen und resleeved. Sie begann ein neues Leben, heiratete, bekam ein Kind und schliesslich zusammen mit ihrer Tochter von dem islamochristlich-fundamentalistischem Dorf in dem sie mit ihrer Familie lebte, ermordet. Nach der öffentlichen Hinrichtung wurden beiden die Stacks entnommen und irgendwo im Meer versenkt. Von Schmerz und Trauer beseelt begann Kovacs nach seiner Rückkehr einen Rachefeldzug gegen diese vorherrschende Sekte.

Der Roman beginnt damit, das (...)

weiter...



Lesestoff: Richard Morgan - Das Unsterblichkeitsprogramm (Altered Carbon)


Richard Morgan - Das Unsterblichkeitsprogramm
Bildquelle: Amazon.de


"Das Unsterblichkeitsprogramm" (orig: "Altered Carbon") ist der Erstlingsroman von Richard Morgan, sowie der erste Roman von bisher dreien um den Söldner und Ex-Envoy Takeshi Kovacs.
(Ich habe ja schonmal etwas über "Gefallene Engel", den zweiten Band geschrieben.)

Im Auftakt des Unsterblichkeitsprogrammes erfolgt die Einführung von Kovacs sowie des Settings um Persönlichkeitsdigitalisierung, Stacks und Sleeving in einer Blade Runner-ähnlichen Cyberpunkzukunft.

Zur Geschichte:

weiter...



28.08.2006

Hoteltesten im Westfalenland...

Ich bin ja nun regelmässig im westfälischen Ausland unterwegs und entsprechend häufig Hotelbesucher. Da mein reguläres Domizil mir aufgrund ausgebuchter Zimmer keinen Unterschlupf bieten konnte, musste ich standorttreues Etwas mir eine Alternative suchen und bin bei der "Empfehlung Nummer zwei" meines Kollegen gelandet.

Es ist ja ein prinzipiell nettes Haus. Frisch eröffnet, sehr weiträumig, hell und licht, pro Nacht etwas günstiger und mehr Raum im Zimmer. Ausserdem auch keine wirren Fussbodenneigungen. (Neuer Stahlbeton vs. antiquarisches Brauhausgemäuer, erstmalig erwähnt vor 500 Jahren, zuletzt vor 60 Jahren zwangsweise grunderneuert. Viel Spass beim Erraten des Domizils. Stadteinwohner sind ausgeschlossen *g*)

Nachteile des Ausweichortes:

weiter...



24.08.2006

IDW Prüfungsstandard "Abschlussprüfung bei Einsatz von Informationstechnologie" (IDW PS 330)

Der Prüfstandard (PS) 330 des Instituts Deutscher Wirtschaftsprüfer (IDW) ist eine Arbeitsanweisung zur "Abschlussprüfung bei Einsatz von Informationstechnologie".

Zusammen mit der Stellungnahme zur Rechnungslegung "Grundsätze ordnungsmäßiger Buchführung bei Einsatz von Informationstechnologie" durch den Fachausschuss Informationstechnologie des IDW (kurz: IDW RS FAIT 1) ersetzt dieser vollständig die FAMA 1/1987 in der Fortschreibung von 1993.

Im September 2002 vom Hauptfachausschuss des IDW verabschiedet, sind PS 330 und RS FAIT 1 ein der aktuellen Zeit angepasstes Bundle, welche, begleitet durch den Prüfhinweis "Checkliste zur Abschlussprüfung bei Einsatz von Informationstechnologie" (kurz: IDW PH 9.330.1), ein umfassend detailliertes Massnahmenwerk zur Überprüfung und Einschätzung des betrachteten IT-Verbundes darstellen.

weiter...



"Control Objectives for Information and Related Technology" (CobiT)

Die "Control Objectives for Information and Related Technology", kurz CobiT, wurden seit 1993 von der "Information Systems Audit and Control Association "(ISACA, Internationaler Verband der EDV-Prüfer) entwickelt und die erste Version Ende 1995 publiziert. Die im Mai 1998 veröffentlichte, zweite Version dieses Standards wurde rasch auch von Unternehmen als Leitfaden zur Implementierung eines internen Kontrollsystems genutzt.

Anfänglich diente der Standard nur in der internen und externen Prüfung dem IT-Revisor durch das anbieten einer vollständigen Palette von homogenen Kontrollzielen, welche er als Sollvorstellungen zur Beurteilung der Situation in der geprüften Einheit verwenden konnte. Nach der ersten Revision des Standards begannen die Unternehmen, diesen auch für die Durchführung von Self-Assessments oder Healthchecks anzuwenden.

weiter...



"Generally Accepted Information Security Principles" (GAISP)

Ursprünglich vom Massachusetts Institute of Technology (MIT) als "Generally Accepted System Security Principles (GASSP)" entwickelt, wurden diese im September 2002 von der Information Systems Security Association (ISSA) übernommen und folgend als "Generally Accepted Information Security Principles (GAISP)" fortgeschrieben. Derzeit ist die Draft Version 3.0 vom Mai 2004 aktuell.

Während existierende Standards wie CobiT und ISO/EIC 17799 ziel-orientiert arbeiten, sie also Sicherheitsziele und -richtlinien setzen, definieren diese jedoch keine konkreten Umsetzungsmechanismen; ein Ziel, welches sich die GAISP in Form von "Best Practices" vorgenommen haben.

weiter...



23.08.2006

Bommels-Blog.de - Ein Teddybär wird abgemahnt!

Die vergangenen vier Monate packte der kleine Teddybär Bommel über seine Erlebnisse mit und um Herrn Th. in seinem kleinen Blog unter http://www.bommels-blog.de/ aus.

Kleine Wirrnisse aus dem Leben als Teddy, die Zweitexistenz als Sherlock Bommel auf der Suche nach der Amsel und die Rekordjagd im Yeti-Contest ermöglichten das ein oder andere Grinsen. Die Fotoerinnerungen an des Herrn Th. Reise nach USA anno 1999 erweckten leichten Neid.

Nun ist Schluss, denn Bommel wurde abgemahnt. "Der Teddybär muss gehn...

Der Besitzer der eingetragenen Wortmarke "Bommels" hat den kleinen Teddy wegen unerlaubter Nutzung des Begriffes "Bommels" im Internet abgemahnt. Aber zumindest geht es laut Email ohne Anwalt und zu begleichender Kostennote ruhig zur Sache.

Nur, wie kann man ein Kontaktnetzwerk mit den Enthüllungen eines Stoffbären verwechseln?
Und: haben die anderen "Bommels" auch eine Abmahnung erhalten?
Das ganze erinnert mich grade ein bisschen an ein gewisses Sozialgericht, welches nicht weit genug oben auf der ersten Google-Treffer-Seite auftauchte... wie bei http://www.winterthur.ch/ hätte man sicher eine gütliche Einigung finden können...


Der kleine Teddybär Bommel sucht nun gemeinsam mit Herrn Th. zum Monatsende eine neue Blogheimat und nimmt sachdienliche Hinweise gern entgegen. Ich habe bloggender-teddybaer.de vorgeschlagen, jemand weitere Ideen?



Großflugtag 2006 am Flughafen Hangelar


Bildquelle: flugtag-hangelar.de


Dieses Wochenende findet am 26. und 27. August 2006 auf dem Flugplatz Bonn-Hangelar in Sankt Augustin ein Großflugtag statt. "(N)ach fast 30 Jahren endlich wieder" mag ich jetzt nicht so richtig zu bestätigen, weil ich kann mich noch vage an den letzten erinnern, und das war damit in den frühen Achtzigern...

Anyway, in gemütlicher Spazierreichweite wird es viele fliegende Dinge zum ankucken geben. Komme wer mag!
Jetzt muss nur noch das Wetter mitspielen...



ISO 13335 "Management of Information and Communications Technology Security (MICTS)"

Ich beginne mal damit, ein paar einschlägige Einträge aus meinem Wiki zu importieren und zu aktualisieren. Nachfolgend die aktualisierte Kurzbeschreibung zu ISO 13335.

Ursprünglich als fünfteiliger Technical Report 13335 "Guidelines for the management of IT security (GMITS)" gestartet, erfolgte die Revision zur Verabschiedung als "International Standard 13335 - Management of Information and Communications Technology Security (MICTS)", welcher dann aus zwei Teilen aufgebaut ist.

Der ISO TR 13335 wurde als ein möglicher Kandidat zur Standardisierung von IT-Sicherheit entwickelt.

weiter...



21.08.2006

Die erste Nacht im Hotel

... ist irgendwie immer grausam.

Diese Woche habe ich zwar wieder eines der Doppelzimmer mit prinzipiell härterer Matratze, aber das änderte irgendwie dennoch nichts an nicht einmal vier Stunden Schlaf *gähn*

Gimme mo' coffeine... und ein paar Streichhölzer.Danke.



19.08.2006

Webseitenvisualisierung Version 3

Die zarte Pflanze Blog


Generiert durch das texone-Applet

Und so sieht der Wald nach etwa fünf Minuten Laufzeit aus...

[via Spreeblick]



Lesestoff: Robert E. Howard - Conan


Band 1 Band 2 Band 3 (Bildquelle: amazon)


Heyne verlegt derzeit die Conan-Originalgeschichten von Robert E. Howard in drei Sammelbänden. In diesen sind nach Produktionsjahren sortiert die verschiedensten Kurzgeschichten, Novellen, Exposes und Rahmendarstellungen, abgerundet mit profunden Analysen und Darstellung von Howards Werk und Leben.

Zusammenfassende Wertung: viele sehr tolle Geschichten - ja, Klassiker der Sword&Sorcery, sehr interessante Analysen und "Die Stunde des Drachen" ist ein wunderbarer Roman, enthalten im zweiten Band. Ich warte jetzt auf das Erscheinen des dritten Sammelbandes im kommenden April...



Lesestoff: Richard Morgan - Gefallene Engel


Richard Morgan - Gefallene Engel (Bildquelle: Amazon)


"Gefallene Engel (Broken Angels)" scheint der zweite Teil einer Reihe um den Protagonisten Takeshi Kovacs zu sein (fällt mir jetzt auf, wo ich den Erstling von Morgan in den Händen halte...) und spielt in einer Zukunft von etwa 500 Jahren Distanz.

weiter...



Live-Blogging Viva Jamba

Weils grad im Hintergrund läuft...

AND ONEs "So klingt Liebe" von der neuen Bodypop hat etwas. Und Steve Naghavi sieht schlicht heiss aus. Muss mann mal neidvoll anerkennen.

Aber Rosenstolzens "Ich geh in Flammen auf" ... also, das Lied ist nett, keine Frage, aber das Video!? Also, ich mag ja durchaus mal cartooneske Musikvideos, aber Frau R. als Etwas aus Titten und Arsch mit bestrapsten Beinen? Konnte da niemand Einwand erheben?

*Örks* Zappalarm! Shanadoo mit "King Kong" ... also, prinzipiell ja auf Fernost-getrimmter Mainstream-Pop, aber selbst die Mädels scheinen ja mehr als angenervt. Zumindest ihre extrem gelangweilten Gesichter im Video sprechen Bände...

hey... was für ein Wechsel: Flyleaf mit "I'm so sick". Hart, hörbar, hübsches Mädel. Könnte man mal im Auge behalten, die weitere Entwicklung. Aber etwas kurz. ist das das heutzutage typische 3:20-Format?

So, mein Essen scheint fertig zu sein.



N.N. Theater "Einfach Courage", 18.08.2006, Friedenspark Köln

Gestern abend war es soweit. Nach sechs Jahren hatte ich die Chance, wieder einmal "Einfach Courage" zu sehen. Das Stück, mit dem ich das N.N. Theater anno 2000 auf dem Iserlohner Marktplatz kennengelernt habe.


(Das Bühnenbild. Einfach, effektiv und viel Freiraum für die Phantasie..)

Wie bereits in den vergangenen Jahren veranstaltet das Ensemble wieder ihr Freiluft Festival im Kölner Friedenspark noch bis zum nächsten Sonntag.

weiter...



18.08.2006

... da hat er Recht


(Leserbriefe, Spiegel 32/2006)

[via Waschsalon]



Excel-Tipp: Existierende Namensfelder ändern oder löschen

Wer wie ich das Problem hat, in Excel ein Namensfeld definiert zu haben (z.B. als namentliche Referenz für eine Variable, oder über eine Auswahl von Zellen für die spätere Nutzung als DropDown-Dialog) und dann etwas vergessen zu haben, das Ding wieder loswerden zu wollen oder sonstwas, der...

drücke STRG + F3.

Alternativer Weg: Menü Einfügen -> Namen -> Definieren

(Hilfe ergoogelt von hier)



16.08.2006

"...and the oscar goes to..."

Ups. Muss natürlich heissen:



"Und der diesjährige Dr.Kirchhoff-Preis der Fachhochschule Südwestfalen geht an ..."

... jemand anderes.

Meine Bewerbung aus dem letzten Jahr hatte ich an sich schon total vergessen (was aber auch daran liegen kann, das ich für den letztjährigen Bewerbungsschluss zwei Wochen zu spät war und somit wohl einer der ersten Bewerber für 2006), und mich dann heute nach der Rückkehr aus $SONSTWO über die Post meiner ehemaligen Studienstätte wunderte.

Darin dann die hübsch formulierte Niederlage Absage Bedauernsäusserung samt echter Signierung durch den Rektor.

Eigentlich schade, solche Titel machen sich ja ganz gut im Lebenslauf, aber bei einer Arbeit über's IT-Grundschutzhandbuch kann ich mangelnde Begeisterung inzwischen irgendwie nachvollziehen. Ich mag ja meine eigene Diplomarbeit selbst nicht mehr lesen... ;-)



14.08.2006

Taxi fahr'n macht Spaß!

Jedenfalls, wenn die passenden Sprüche über'n Äther kommen.

"Da will einer bei *knirsch* abgeholt werden.
Ist ganz in weiss gekleidet, trägt eine grüne Schützenkrawatte.
Und so eine graue Umhängetasche.
...
Und KEIN Holzgewehr."



13.08.2006

Systemupdate - XE/3 v0.9 erschienen!

Nach angenehmer Testphase ist es geschehen: Freitag wurde die offizielle v0.9 von XE/3 freigegeben - dem angenehm anspruchsarmen Blogsystem aus Kölner Produktion. PHP und Speicherplatz genügt, keine MySQL/Sonstwas-Datenbank benötigt!

Hiermit läuft nun auch wieder ein stable Release und kein RC.
Auf zur nächsten Version, Murphy!



09.08.2006

Verweise - PAS 56 "Guide to Business Continuity Management" bzw. BS 25999 "Code of Practice for Business Continuity Management"

Links für Googler: PAS 56 "Guide to Business Continuity Management" bzw. BS 25999 "Code of Practice for Business Continuity Management"

Ein ursprüngliches Announcement von PAS 56 "Guide to Business Continuity Management" erfolgte hier im November 2005.

Den Hinweis auf meine inhaltliche Beschreibung des PAS 56 auf den Webseiten der atsec information security GmbH machte ich im Mai 2006.

Besagter Artikel liegt als PDF sowohl in deutscher als auch englischer Sprache vor und beschreibt detailliert PAS 56 und das Vorgehen nach ihm zur Errichtung eines Business Continuity Management Systems (BCMS).



08.08.2006

Go, Play!


Go, Play!


[via Kris und Harald]



07.08.2006

Passwörter sind Unterhosen

Die University von Michigan-Flint hat im Helpdesk-Bereich für ihre Studenten eine recht anschauliche Seite, was es so mit Passwörtern auf sich hat.
Warum Passwörter wie Unterwäsche sind...

(Printout im Helpdesk-Bereich eines Kunden gefunden (-: )



06.08.2006

Kurz vor Hamm

Sonnenuntergang über verrostender Bahnstreckenarchitektur


Und dazu dann "Triumphant" von Røyksopp in voller Lautstärke auf den Ohren...



04.08.2006

Arrr! Rum, Gold and Treasures!

"Pirates and Treasure" ist ein lustiges kleines Piraten-Flashspiel.

Via Taleel, danke!



(...)

"Viel Spaß noch, Junge. Genieß das Gefühl, dass du etwas verändern kannst." Floyd lächelte. "Es wird nicht ewig anhalten."

*seufz*
Alastair Reynolds, "Ewigkeit", Seite 78.



03.08.2006

Vom Blümchengraphen zur Webseitengenetik

Eben bei Spreeblick entdeckt: die Visualisierung der "Webseitengene".

Sah ich letztens noch das Blümchen in meinem Blog, so weiss ich nun sogar, welchem genetischen Code dieses unterliegt:



Nuja, sieht doch schon ganz solide aus, wenn auch noch etwas Evolution dazukommen könnte :-)



02.08.2006

silicon.de-Artikelserie zum Datenschutz

silicon.de veröffentlicht eine Artikelserie zur Thematik Datenschutz.
Lesenswert, wie ich finde!

  • Teil 1 - Wer benötigt einen Datenschutzbeauftragten?

  • Teil 2 - Aufgaben eines Datenschutzbeauftragten

  • Teil 3 - Was ist ein Verfahrensverzeichnis?

  • Teil 4 - Anforderungen des Bundesdatenschutzgesetzes an das Verfahrensverzeichnis

  • Teil 5 - Beispiel für ein Verfahrensverzeichnis

  • Teil 6 - Private Nutzung von E-Mail und Internet am Arbeitsplatz

  • Teil 7 - Übermittlung personenbezogener Daten in das Ausland


  • [←neuere Einträge] [ältere Einträge→]