Kreuvfs Allerweltsblog

2012-01-01

New Ways I’m Going to Hack Your Web App

Abgelegt unter 28C3 von Kreuvf um 17:44:14

Sprecher: Jesse Ou, Rich Lundeen
Sprache: Englisch
Link: mirror.fem-net.de
Unterhaltungswert: 1/5
Informationsgehalt: 3/5
Bonus: keinen
Nochmal?: Ja
Bewertung: Von diesem Vortrag habe ich leider nicht allzu viel mitgenommen. Lag vor allem daran, dass der erste Sprecher extrem schnell gesprochen hat, was einzeln kein Problem ist. Aber dazu noch zu versuchen zu verstehen, worum es geht, wenn kein tiefes Verständnis vorher vorhanden ist, konnte ich dann nicht mehr. Lustigerweise wurde der erste Sprecher am Anfang noch direkt darauf hingewiesen, dass er langsamer machen soll, was er so für ca. einen Satz durchgehalten hat. Ich habe nur so viel verstanden, dass man Cookies für dieselbe Domain setzen konnte und das ließ sich dann ausnutzen mit irgendwelchen iframe-und-Javascript-Geschichten. Besonders schlecht war dann noch, dass die Videos erst nicht gingen. Also, das ist nicht schlecht an und für sich, aber der Grund, weshalb die nicht gingen: kein Codec vorhanden (wohl, weil kein Internet da war)! Microsoft-Leute machen auf einem Microsoft-Betriebssystem mit Microsoft-Software eine Präsentation und werden dann von solchen Dingen auf der Bühne eingeholt… Sehr schade, da mich das Thema grundsätzlich schon interessiert hatte.

The Hack will not be televised?

Abgelegt unter 28C3 von Kreuvf um 17:36:11

Sprecher: Caspar Clemens Mierau
Sprache: Englisch, Deutsch
Link: aus Gründen eines kaputten Urheberrechts keine Aufnahme vorhanden
Unterhaltungswert: 4/5
Informationsgehalt: 1/5
Bonus: keinen
Nochmal?: Ja
Bewertung: Wieder so ein Fall, wo ich nach dem Saal gegangen bin, in dem die Veranstaltung stattfindet. Gut, wollte vor den beiden letzten Veranstaltungen für mich an diesem Tag auch mal was Chilliges haben und da war so eine kleine Movie-Session nicht schlecht. Da der Fnord-Jahresrückblick sicher viele Leute anzieht, habe ich daher schon zwei Veranstaltungen davor einen der raren Sitzplätze ergattert. Aber gut, zum Vortrag: die Idee einer Kompilation verschiedener Filme, um die Darstellung von Hackern und Hacken im Laufe der Zeit darzustellen, hat mir gefallen. Es hätten aber ruhig noch mehr Filme sein können. Und die deutschen Filme hätte er weglassen können (ich kannte keinen davon, was aber nichts heißt). Auch der Ansatz Filme einmal nicht nur einzeln sondern im Bündel unter verschiedenen Gesichtspunkten zu schauen, war cool.

Datenvieh oder Daten-Fee

Abgelegt unter 28C3 von Kreuvf um 17:22:26

Sprecher: Rene Meissner
Sprache: Deutsch
Link: mirror.fem-net.de
Unterhaltungswert: 4/5
Informationsgehalt: 5/5
Bonus: Insiderwissen
Nochmal?: Ja
Bewertung: Ich gebe es ja zu: bei der Auswahl der Vorträge habe ich mir nicht nur angeschaut, was so zu den einzelnen Vorträgen im Fahrplan steht, sondern auch, ob ich dazu in einen anderen Saal müsste. Und dieser Vortrag klang auf den ersten Blick erst mal total bescheuert. Den genauen Bezug des Titels zum Inhalt sehe ich zwar immer noch nicht, aber dafür war das ein ausgezeichneter Vortrag. Viele wichtige Informationen darüber, wie Tracking aussieht und wozu das genutzt wird. Und endlich mal jemand, der in einem Vortrag Do-Not-Track als absolut unwirksame Maßnahme brandmarkt. Das von mir allerdings gefürchtete Tracking anhand des Browser-Fingerprints wird offenbar nicht eingesetzt. Wichtig sind die Daten nur, um ein Profil zu bilden, damit man die passende Werbung einblenden kann… Wenn ich das richtig verstanden habe, dann sind in diesem Profil allerdings per se keine Namen oder ähnliche Daten gespeichert sondern eher „Vorlieben“, die dann für Targeting benutzt werden können. Kranke Welt. Heißt aber alles natürlich nicht, dass wir, die Nutzer, uns in Zukunft nicht weiterhin gegen das Tracking wehren sollten. Auch sehr schön ist, dass Rene seinen Kunden direkt sagt, dass die datensparsam sein sollen und zeigt wie man das bewerkstelligt. So stelle ich mir verantwortungsvolle Webanalysten vor. Danke für den Vortrag und auch ein Dank für Verhinderung weitreichenderer Datenspeicherung.

Electronic money: The road to Bitcoin and a glimpse forward

Abgelegt unter 28C3 von Kreuvf um 17:09:54

Sprecher: Peio Popov
Sprache: Englisch
Link: mirror.fem-net.de
Unterhaltungswert: 0/5
Informationsgehalt: 3/5
Bonus: keinen
Nochmal?: Nein
Bewertung: Bitcoin wurde nur deswegen von den Finanzleuten abgelehnt und sanktioniert, weil es neu war und keiner so richtig damit umzugehen weiß. Das ist so ein bisschen meine Zusammenfassung dessen, was Peio erzählt hat. Elektronisches Geld als solches wäre demnach grundsätzlich möglich. Den interessantesten Punkt gab es in der Diskussion: all die negativen Punkte an Bitcoin sind doch vielleicht genau das, was eigentlich gewollt ist und eine Verbesserung gegenüber dem Status quo bedeuten.

Deceiving Authorship Detection

Abgelegt unter 28C3 von Kreuvf um 16:58:18

Sprecher: Michael Brennan, Sadia Afroz
Sprache: Englisch
Link: mirror.fem-net.de
Unterhaltungswert: 1/5
Informationsgehalt: 5/5
Bonus: keinen
Nochmal?: Ja
Bewertung: Wie kann man automatisiert erkennen, wer einen Text geschrieben hat? Und wie gut funktioniert das? Während des Vortrags wurde deutlich, dass zumindest die für die Öffentlichkeit verfügbaren Mittel äußerst unzureichend sind. Ausgehend von einem selbsterstellten Sprachkorpus soll versucht werden die Authorship Detection zu verbessern und im Gegenzug – möglichst automatisiert – das Ergebnis dieser Programme zu verfälschen. Das Thema „Sprache“ ist dabei zentral und allein all die Dinge, die man zur Untersuchung einbeziehen kann, lassen schon erkennen, dass dies kein einfaches Thema sein kann. Leider verspricht der Titel des Vortrags mehr als dann am Ende gehalten wird. Zwar wird präsentiert, dass man auch ohne Training seine Autorenschaft verschleiern kann, zumindest vor den Augen dieser Programme, aber automatisiert geht dies noch nicht. Bin jedenfalls gespannt, was da zukünftig noch kommt.

« Vorherige SeiteNächste Seite »