<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:series="http://unfoldingneurons.com/"
	>

<channel>
	<title>cOrNycountry.de</title>
	<atom:link href="http://cornycountry.de/feed/" rel="self" type="application/rss+xml" />
	<link>http://cornycountry.de</link>
	<description>Welcome to where the cOrNy is...</description>
	<lastBuildDate>Tue, 08 May 2012 11:15:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Aktualisierung der PC-Tastatur für MacOS&#8230; Version 1.2</title>
		<link>http://cornycountry.de/2012/05/pc-tastatur-am-mac-1-2/</link>
		<comments>http://cornycountry.de/2012/05/pc-tastatur-am-mac-1-2/#comments</comments>
		<pubDate>Mon, 07 May 2012 19:19:56 +0000</pubDate>
		<dc:creator>René</dc:creator>
				<category><![CDATA[Apple / Mac / iOS]]></category>
		<category><![CDATA[MacOS X]]></category>

		<guid isPermaLink="false">http://cornycountry.de/?p=812</guid>
		<description><![CDATA[Ich habe nach gefühlten Ewigkeiten das Tastaturlayout für PC-Tastaturen am Mac aktualisiert. Jetzt werden auch endlich die Accents wie é á ú etc. unterstützt. Zu finden ist das zip in der Download-Sektion, zu installieren wie folgt: beide Dateien nach &#8216;/Library/Keyboard Layouts&#8217; kopieren, als  [...]]]></description>
			<content:encoded><![CDATA[<p>Ich habe nach gefühlten Ewigkeiten das Tastaturlayout für PC-Tastaturen am Mac aktualisiert. Jetzt werden auch endlich die Accents wie é á ú etc. unterstützt. Zu finden ist das zip in der Download-Sektion, zu installieren wie folgt: beide Dateien nach &#8216;/Library/Keyboard Layouts&#8217; kopieren, als Benutzer ab- und wieder anmelden, Systemeinstellungen&gt;Tastatur&gt;Eingabequellen&gt;&#8217;Deutsch (PC-Tastatur 1.2)&#8217; auswählen&#8230; Fertig! Viel Spaß damit &#8211; Anregungen/Verbessungsvorschläge nehme ich, wie immer, gern entgegen.</p>
]]></content:encoded>
			<wfw:commentRss>http://cornycountry.de/2012/05/pc-tastatur-am-mac-1-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Samsung stellt das Samsung Galaxy SIII vor&#8230;</title>
		<link>http://cornycountry.de/2012/05/samsung-stellt-das-samsung-galaxy-siii-vor/</link>
		<comments>http://cornycountry.de/2012/05/samsung-stellt-das-samsung-galaxy-siii-vor/#comments</comments>
		<pubDate>Thu, 03 May 2012 18:50:34 +0000</pubDate>
		<dc:creator>René</dc:creator>
				<category><![CDATA[Mobil]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Smartphone]]></category>

		<guid isPermaLink="false">http://cornycountry.de/?p=800</guid>
		<description><![CDATA[Jetzt ist es offiziell. Und selbst ich als Nutzer von Geräten des &#8216;bösen Gegners&#8217; Apple war gespannt auf das, was uns Samsung da präsentieren könnte. Das Samsung Galaxy SII war ein Riesen-Hit &#8211; entsprechend hoch war der Erwartungsdruck an Samsung für dessen Nachfolger. Heute wurde er offiziell  [...]]]></description>
			<content:encoded><![CDATA[<div class="update-links-section"><div class="update-links-headline">Updates:</div><ul class="update-links"><li><a href="#post-800_update-0">Ich hab nochmal nachgedacht...</a></li></ul></div><p>Jetzt ist es offiziell. Und selbst ich als Nutzer von Geräten des &#8216;bösen Gegners&#8217; Apple war gespannt auf das, was uns Samsung da präsentieren könnte. Das Samsung Galaxy SII war ein Riesen-Hit &#8211; entsprechend hoch war der Erwartungsdruck an Samsung für dessen Nachfolger. Heute wurde er offiziell vorgestellt und hier sind ein paar (technische) Eckdaten&#8230;<span id="more-800"></span></p>
<ul>
<li>4,8&#8243; HD Super AMOLED Display mit 1280 x 720 Pixeln (Pentile)</li>
<li>Display-Schutz: Gorilla Glas 2</li>
<li>Exynos 4412 Vierkern-CPU mit 1,4 GHz</li>
<li>1 GB RAM, 16/32/64 GB intern + MicroSD-Slot</li>
<li>8 MP Kamera hinten + 1,9 MP vorn</li>
<li>Akku mit ca. 2100 mAh</li>
</ul>
<p>Hört sich nett an, aber was macht das Gerät jetzt besser als das HTC One X? Nix&#8230; Denke ich! Samsung bewirbt das Smartphone damit, dass es höre, sehe und reagiere. S Voice, eine Siri-ähnliche Sprachfunktion, sorgt dafür, dass das Galaxy SIII auf Kommandos seines Benutzers lauscht. Außerdem kann das Galaxy SIII z.B. überwachen, ob der Nutzer auf das Display schaut und unter solchen Umständen die Abschaltung desselben verhindern. Auch die Kamera-Funktion wurde erweitert &#8211; nicht zur Qualitätsverbesserung, sondern um Social-Networking-Schnickschnack. Mehr kann ich noch nicht ausmachen&#8230; Ich bekomme schon einen dicken Hals, wenn ich die Display-Größe seh, es muss einfach immer mehr sein. Ich möchte so ein Gerät auch noch locker in die Hosentasche stecken können. 8-) Das Design des Galaxy SIII finde ich nicht so toll wie z.B. das des HTC One X. Und mir persönlich ist die Qualität von Fotos wichtiger als die Möglichkeit, sie mit allen und jedem teilen zu müssen. Frech finde ich, wie schamlos Samsung bei S Voice von Apple&#8217;s Siri geklaut hat. Ähnliche Darstellung, ähnliches Icon. Allerdings mehr Funktionsumfang.</p>
<p><strong>Fazit</strong>: Es muss nicht HD Super AMOLED sein, erst recht nicht mit Pentile-Matrix. Das HTC One X hat es mit seinem S-LCD-2-Display vorgemacht, wie man auch ohne AMOLED tolle Displays hinbekommt. In meinen Augen ist die heutige Darbietung viel Hype um nix&#8230; Das Samsung Galaxy SIII ist meiner Meinung nach nicht so interesssant wie das One X von HTC. Eine tolle Kamera, Beats Audio und die bessere Sense-Oberfläche stehen viel Software-Schnickschnack beim Galaxy SIII gegenüber. Einzig der MicroSD-Slot des Galaxy SIII und der stärkere Akku können hier punkten. Würde mich jemand zu Android zwingen: ich würde mich wohl nicht für&#8217;s Samsung Galaxy SIII entscheiden, schon eher für den direkten Konkurrenten von HTC. Außerdem macht es mich skeptisch, dass mein Smartphone jetzt nicht nur auf das hört, was ich sage, sondern mich auch noch beobachtet. Und das mit einem Google-Betriebssystem. Ein Schelm, wer Böses dabei denkt&#8230;</p>
<div class="update" id="post-800_update-0"><p class="update-post-title">Ich hab nochmal nachgedacht...</p><p>Ich habe mir die komplette Show in London nochmals angeschaut. Ich finde das Galaxy SIII immernoch nicht besser. Warum stört mich der Gedanke, dass das Galaxy mich die ganze Zeit angucken würde?</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://cornycountry.de/2012/05/samsung-stellt-das-samsung-galaxy-siii-vor/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>iOS-Jailbreak: Das große Warten&#8230; Worauf?</title>
		<link>http://cornycountry.de/2012/05/ios-jailbreak-das-grose-warten-worauf/</link>
		<comments>http://cornycountry.de/2012/05/ios-jailbreak-das-grose-warten-worauf/#comments</comments>
		<pubDate>Wed, 02 May 2012 11:20:16 +0000</pubDate>
		<dc:creator>René</dc:creator>
				<category><![CDATA[Apple / Mac / iOS]]></category>
		<category><![CDATA[Cydia]]></category>
		<category><![CDATA[iPad]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[iPod]]></category>
		<category><![CDATA[Jailbreak]]></category>

		<guid isPermaLink="false">http://cornycountry.de/?p=792</guid>
		<description><![CDATA[Seit dem Kauf meines iPhone 4 vor nunmehr fast zwei Jahren bin ich &#8211; wie Tausende anderer &#8211; hinter einem Jailbreak für die jeweils aktuelle iOS-Version hinterher. Viele Tools haben mir seither das Leben erleichtert. Aber seit den Querelen um iOS 5.1 und dem Shitwar der iOS-Jünger gegen den  [...]]]></description>
			<content:encoded><![CDATA[<p>Seit dem Kauf meines iPhone 4 vor nunmehr fast zwei Jahren bin ich &#8211; wie Tausende anderer &#8211; hinter einem Jailbreak für die jeweils aktuelle iOS-Version hinterher. Viele Tools haben mir seither das Leben erleichtert. Aber seit den Querelen um iOS 5.1 und dem Shitwar der iOS-Jünger gegen den Sicherheitsspezialisten Stefan Esser (alias <a href="https://twitter.com/#i0n1c" target="_blank">@i0n1c</a>), der bereits einen funktionierenden Untethered Jailbreak auf dem neuen iPad gezeigt hat, vergeht mir langsam die Lust auf das Warten. Was bringt es überhaupt? <span id="more-792"></span></p>
<p>Mit dem iPhone 4 wurde auch iOS 4.0.1 veröffentlicht. Seither gab es mit jeder neuen iOS-Version funktionierende Untethered Jailbreaks. Mit dem Limera1n-Exploit hat Geohot &#8211; auch bekannt durch seine PS3-Hacks &#8211; bereits 2010 eine Schwachstelle auf Bootrom-Level entdeckt. Da Exploits im Boot<span style="color: #ff0000;">ROM</span> nicht per Software-Update gepatcht werden können, ist per Limera1n also mindestens jedes Gerät (bis zur Limera1n-Veröffentlichung) darüber verwundbar und kann per Jailbreak entsperrt werden (Jailbreak != Unlock). Limera1n funktioniert allerdings garantiert nicht mehr mit neueren Geräten wie z.B. dem iPhone 4S.</p>
<p>Für große Aufregung sorgte dieses Video:<br />
<p><a href="http://cornycountry.de/2012/05/ios-jailbreak-das-grose-warten-worauf/"><em>Click here to view the embedded video.</em></a></p>
<p>Darin zeigt Stefan Esser seinen Untethered Jailbreak für iOS 5.1 auf dem neuen iPad am Tage seiner Veröffentlichung. Warum Aufregung? Weil Stefan anschließend von einem Teil der Community mit Unverständnis dafür gestraft wurde, dass er seinen Jailbreak nicht der veröffentlichen wolle. Dieser Shitwar hält bis heute an. Ich kann die Haltung Stefan Esser&#8217;s verstehen, denn als Sicherheitsexperte muss man nicht jedes erkannte Sicherheitsloch einer sabbernden Horde von Menschen zum Frass vorwerfen. Wenn jedoch jeder iOS-Spezialist so an die Jailbreak-Thematik herangeht, gibt es Selbige bald nicht mehr.</p>
<p>Ich habe festgestellt, das Jailbreaks nicht nur gute Seiten haben. Sicher gibt es Funktionen, die iOS von hause aus nicht mitbringt, und die gerade zum Bestehen gegen Android-Nutzer essenziell sind. Warum kann ich per iOS keine Daten per Bluetooth übertragen, warum benötige ich iTunes zum Synchronisieren von Musik, warum funktioniert Siri nur auf dem iPhone 4S und nicht auf meinem iPhone 4 etc&#8230; Ich habe etliche Tools per Jailbreak installiert, um diese tollen Funktionen nachzurüsten. Der Nutzbarkeit meines iPhone 4 kam das jedoch nicht zugute. Es wurde immer langsamer und träger. Ich tröstete mich zwischenzeitlich mit &#8220;Das muss wohl so.&#8221; &#8211; aber besser wurde es nicht und meine Geduld ging immer schneller zur Neige. <img src='http://cornycountry.de/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /> </p>
<p>Jetzt verzichte ich auf Bluetooth-Dateiübertragung (Celeste), Siri auf dem iPhone 4 (Spire) und andere Features, die ich &#8211; zugegeben &#8211; ohnehin nicht wirklich nutze. Und schon rennt das iPhone 4 wieder&#8230; Wie ein iPhone 4 denn überhaupt rennen kann. Ein Update auf iOS 5.1 ohne Jailbreak sehe ich jetzt gelassener. Lediglich Tools wie <strong>SBSettings, Music Controls Pro, LockInfo,  MyWi 5, ShowCase und OpenNotifier</strong> möchte ich nicht mehr missen. Ich bin gespannt, welche Funktionen davon im neuen &#8211; für Juni erwarteten &#8211; iOS 6 Einzug halten werden. Ich gebe zu: ein paar dieser Funkionen im iOS 6 und ein 4&#8243;-Display im nächsten iPhone und ich hätte keinen Grund mehr, irgendwas vermissen zu müssen. <img src='http://cornycountry.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Beim Apple TV (3) denke ich erst über den Kauf nach, wenn ein Jailbreak dafür veröffentlich wurde. Grund: ich würde gern <a href="http://firecore.com/atvflash-black" target="_blank">aTV Flash (black)</a> nutzen, um Videos/Musik von meinem NAS streamen zu können. Das funktioniert ohne Jailbreak leider nur per iTunes-Server.</p>
]]></content:encoded>
			<wfw:commentRss>http://cornycountry.de/2012/05/ios-jailbreak-das-grose-warten-worauf/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>EMC² Celerra: &#8220;Naviagent respawning too fast; disabled for 5 minutes.&#8221;</title>
		<link>http://cornycountry.de/2012/04/emc%c2%b2-celerra-naviagent-respawning-too-fast/</link>
		<comments>http://cornycountry.de/2012/04/emc%c2%b2-celerra-naviagent-respawning-too-fast/#comments</comments>
		<pubDate>Tue, 24 Apr 2012 12:06:11 +0000</pubDate>
		<dc:creator>René</dc:creator>
				<category><![CDATA[Virtualisierung / Storage / Backup]]></category>
		<category><![CDATA[celerra]]></category>
		<category><![CDATA[emc]]></category>
		<category><![CDATA[NAS]]></category>

		<guid isPermaLink="false">http://cornycountry.de/?p=784</guid>
		<description><![CDATA[Ich habe leider keinen Urlaub, aktuell etwas mehr mit der Celerra zu tun und bin heute prompt wieder auf diese lästige, weil als &#8216;critical&#8217; gekennzeichnete, Fehlermeldung &#8220;Naviagent respawning too fast; disabled for 5 minutes.&#8221; gestossen. Dumm an dieser Fehlermeldung: 1. haben wir garkeine  [...]]]></description>
			<content:encoded><![CDATA[<p>Ich habe leider keinen Urlaub, aktuell etwas mehr mit der Celerra zu tun und bin heute prompt wieder auf diese lästige, weil als &#8216;critical&#8217; gekennzeichnete, Fehlermeldung &#8220;Naviagent respawning too fast; disabled for 5 minutes.&#8221; gestossen. Dumm an dieser Fehlermeldung: 1. haben wir garkeine Clariion-Maschine angebunden (wofür also grds. der Navisphere-Agent?) und 2. flutet diese Meldung alle 5 Minuten in das Alert-Log&#8230; Da ist Eile geboten, bevor man richtig viel Zeit allein damit verbringen darf, die Meldungen zu löschen. <img src='http://cornycountry.de/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' />  <span id="more-784"></span></p>
<p>Ursächlich für den Fehler ist unter Umständen ein Bug im Installationsskript von EMC², über das das Betriebssystem VNX File 7.x installiert wird. Es gibt wohl aber mehrere &#8211; auch komplizierte &#8211; Umstände, die sich für solch ein Fehlerbild verantwortlich zeigen können. Unseres war ganz simpel: Der Navisphere-Agent möchte gern Logs schreiben und unter /etc/Unisphere/&#8230; ablegen. Das funktiniert ggf. nicht ordentlich, weil der symbolische Link durch das Installationsskript nicht gesetzt wurde. Ob das wirklich das aktuelle Problem ist lässt sich auf der Control Station ganz einfach ermitteln:</p>
<pre>[<strong><span style="color: #ff0000;">root</span></strong>@NASXXCS1 ~]# grep -i navisphere /var/log/messages
...
Apr 24 13:55:17 NASXXCS1 Navisphere Agent [17324]: Error: Cannot create messages directory /etc/Unisphere/messages/
Apr 24 13:55:17 NASXXCS1 Navisphere Agent [17324]: Error: Cannot create event log backupo directory /etc/Unisphere/backup/
Apr 24 13:55:17 NASXXCS1 Navisphere Agent [17324]: Open application log failed
...</pre>
<p>Unter diesen Umständen hilft das simple Setzen des Links mittels</p>
<pre>ln -s /nas/etc/Navisphere /etc/Unisphere</pre>
<p>Innerhalb der nächsten 5 Minuten sollte sich der Agent dann automatisch starten lassen und man kann sich als Admin damit beschäftigen, die Fehlermeldungen aus dem Alert-Log zu löschen. <img src='http://cornycountry.de/wp-includes/images/smilies/icon_cool.gif' alt='8-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://cornycountry.de/2012/04/emc%c2%b2-celerra-naviagent-respawning-too-fast/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<series:name><![CDATA[EMC² Celerra]]></series:name>
	</item>
		<item>
		<title>EMC² Celerra: Routing und Packet Reflect</title>
		<link>http://cornycountry.de/2012/04/emc-celerra-packet-reflect-routing/</link>
		<comments>http://cornycountry.de/2012/04/emc-celerra-packet-reflect-routing/#comments</comments>
		<pubDate>Tue, 17 Apr 2012 06:25:29 +0000</pubDate>
		<dc:creator>René</dc:creator>
				<category><![CDATA[Virtualisierung / Storage / Backup]]></category>
		<category><![CDATA[celerra]]></category>
		<category><![CDATA[emc]]></category>
		<category><![CDATA[NAS]]></category>

		<guid isPermaLink="false">http://cornycountry.de/?p=766</guid>
		<description><![CDATA[Mal wieder was aus der technischen Ecke: Wenn es Probleme beim Routing der EMC² Celerra gibt, kann die Einstellung &#8220;Packet Reflect&#8221; (bzw. IP-Reflect) dafür verantwortlich sein. Packet Reflect ist per Default auf den Data Movern gesetzt und soll den Datentransfer beschleunigen und sicherer machen.  [...]]]></description>
			<content:encoded><![CDATA[<p>Mal wieder was aus der technischen Ecke: Wenn es Probleme beim Routing der EMC² Celerra gibt, kann die Einstellung &#8220;Packet Reflect&#8221; (bzw. IP-Reflect) dafür verantwortlich sein. Packet Reflect ist per Default auf den Data Movern gesetzt und soll den Datentransfer beschleunigen und sicherer machen. Dafür hebelt es einige herkömmliche Netzwerkmechanismen (z.B. Routing-Tabellen, ARP-Tabellen) aus und beantwortet Pakete stur auf dem Weg, über dem sie angefordert wurden.<span id="more-766"></span></p>
<p>Ich hatte den konkreten Fall, dass trotz Default-Gateway auf einem Data Mover das Routing nicht sauber funktionierte. In&#8217;s Detail möchte ich dazu nicht weiter gehen, weil das sicher für jeden Leser eher uninteressant ist. Mein letzter <a href="http://cornycountry.de/2012/04/emc-celerra-netzwerkanalyse-tcpdump/">Artikel</a> zur Celerra beschreibt das Problem kurz, dieser Artikel beschreibt die Lösung. <img src='http://cornycountry.de/wp-includes/images/smilies/icon_cool.gif' alt='8-)' class='wp-smiley' /> </p>
<p>Prüfung, ob Packet Reflect aktiviert ist:</p>
<pre># server_param server_X* -facility ip -list</pre>
<p>Ausgabe ähnlich</p>
<pre>server_X* :
param_name                      facility  default     current    configured
<span style="color: #ff0000;">reflect ip 1 1 1</span></pre>
<p>zeigt an, dass Packet Reflect aktiviert ist. Abschalten kann man das Feature im laufenden Betrieb mittels</p>
<pre># server_param server_X* -facility ip -modify reflect -value 0</pre>
<p>Und schon funktioniert auch das Routing (hoffentlich) wieder ordentlich. <img src='http://cornycountry.de/wp-includes/images/smilies/icon_rolleyes.gif' alt=':roll:' class='wp-smiley' /> </p>
<p>(* ist natürlich wieder zu ersetzen durch die entsprechende Nummer des Data Movers)</p>
]]></content:encoded>
			<wfw:commentRss>http://cornycountry.de/2012/04/emc-celerra-packet-reflect-routing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<series:name><![CDATA[EMC² Celerra]]></series:name>
	</item>
		<item>
		<title>Sicherheitsbedenken: eMails bei einem Provider sammeln&#8230;</title>
		<link>http://cornycountry.de/2012/04/sicherheitsbedenken-emails-auf-ein-konto-konzentrieren/</link>
		<comments>http://cornycountry.de/2012/04/sicherheitsbedenken-emails-auf-ein-konto-konzentrieren/#comments</comments>
		<pubDate>Tue, 17 Apr 2012 06:13:03 +0000</pubDate>
		<dc:creator>René</dc:creator>
				<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://cornycountry.de/?p=761</guid>
		<description><![CDATA[Bei mehreren Postfächern wird es schnell unübersichtlich. Mailprogramm auf dem Desktop, Mailprogramm auf dem Notebook, Mailprogramm auf dem Smartphone oder Tabler &#8211; überall muss konfiguriert und sichergestellt werden, dass nicht durch unsachgemäße Konfiguration elektronische Post ungewollt verloren  [...]]]></description>
			<content:encoded><![CDATA[<p>Bei mehreren Postfächern wird es schnell unübersichtlich. Mailprogramm auf dem Desktop, Mailprogramm auf dem Notebook, Mailprogramm auf dem Smartphone oder Tabler &#8211; überall muss konfiguriert und sichergestellt werden, dass nicht durch unsachgemäße Konfiguration elektronische Post ungewollt verloren geht. Alle &#8211; zumindest mir bekannten oder von mir genutzten &#8211; Mail-Anbieter bieten die Möglichkeit, Postfächer anderer Konten mit zu verwalten. Aber wie organisiere ich das sinnvoll?<span id="more-761"></span></p>
<p>Ich habe verschiedene Postfächer bei</p>
<ul>
<li>Microsoft</li>
<li>Freenet</li>
<li>GMX</li>
<li>Google</li>
</ul>
<p>GMX markierte den Beginn, andere Konten folgten teilweise aus Notwendigkeiten heraus. Google beispielsweise hielt ich für notwendig, als ich es mit Android zu tun bekam. Was mich jedoch nervte, war die Konfiguration von Mail-Programmen.</p>
<p>Außerdem lernte ich auf dem iPhone dann die Vorteile von <strong>Push</strong> kennen und schätzen. Per Push werden Informationen auf das iPhone &#8216;geschoben&#8217;, sobald sie verfügbar sind. So auch Mails: Sobald eine Mail beim Provider eintrifft wird das iPhone darüber in Kenntnis gesetzt. Push auf iOS wird aber nicht von allen Mail-Anbietern unterstützt. Also musste ich mein Mailprogramm auf dem iPhone zwangsläufig so konfigurieren, dass es Mails in Intervallen abruft. Aber welcher Intervall ist perfekt, wenn man ein ausgewogenes Verhältnis von Aktualität und Akkulaufzeit des iPhones möchte? Push ist also leider geil!</p>
<p>Da ich schnell im Netz fündig wurde, wie ein Google-Konto für die Nutzung von Push konfiguriert werden kann entschied ich mich, alle meine Mail-Accounts auf mein Google-Konto zu konzentrieren. Ich richtete meinen Google-Account also so ein, dass er in Intervallen meine anderen Postfächer prüfte und die neuen Mail abholte. Die Intervalle waren nicht frei konfigurierbar. Welchen Zustand hatte ich jetzt? Ich hatte ein zentrales Postfach bei Google, dass meine anderen Mail-Accounts (Microsoft, Freenet, GMX) abfragte. Neue Mails bekam ich &#8211; sobald sie bei Google ankamen &#8211; auf das iPhone gepusht und war somit immer aktuell.</p>
<p>Was mich mit der Zeit immer mehr an diesem Verfahren störte:</p>
<ul>
<li>Google änderte seine Datenschutzrichtlinien mehrfach</li>
<li>Wenn ich z.B. eine Mail von Microsoft erwartete, war ich auf den Intervall zur Abholung angewiesen</li>
</ul>
<p>Jetzt hab ich die Konfiguration umgestellt. Ich bin weg von Google als Hauptaccount und setze jetzt auf Microsoft, die den Datenschutz ihrer Online-Dienste wesentlich <a href="http://privacy.microsoft.com/DE-DE/fullnotice.mspx" target="_blank">transparenter</a> und damit in meinen Augen auch wesentlich vertrauenswürdiger gestalten. Anstatt Mail von anderen Accounts einzusammeln, leite ich die Mails von diesen Accounts jetzt einfach an Microsoft weiter. Push funktioniert bei Microsoft natürlich auch. Vorteile dieser Lösung in meinen Augen:</p>
<ul>
<li>die Abholungs-Intervalle entfallen, da durch die automatische Weiterleitung die Mails sofort nach Eintreffen an Microsoft gehen</li>
<li>ich habe keine Passwörter von Mail-Accounts bei einem Provider zu hinterlegen</li>
</ul>
<p>Natürlich habe ich bei allen Accounts die Kennwörter geändert, um neugierige Blicke von Google zu verhindern. <img src='http://cornycountry.de/wp-includes/images/smilies/icon_cool.gif' alt='8-)' class='wp-smiley' /> </p>
<p>Wie handhabt ihr verschiedene Mailaccounts? Sammelt ihr oder konfiguriert ihr separat?</p>
]]></content:encoded>
			<wfw:commentRss>http://cornycountry.de/2012/04/sicherheitsbedenken-emails-auf-ein-konto-konzentrieren/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>EMC² Celerra: Netzwerkanalyse per tcpdump</title>
		<link>http://cornycountry.de/2012/04/emc-celerra-netzwerkanalyse-tcpdump/</link>
		<comments>http://cornycountry.de/2012/04/emc-celerra-netzwerkanalyse-tcpdump/#comments</comments>
		<pubDate>Thu, 12 Apr 2012 11:35:21 +0000</pubDate>
		<dc:creator>René</dc:creator>
				<category><![CDATA[Virtualisierung / Storage / Backup]]></category>
		<category><![CDATA[celerra]]></category>
		<category><![CDATA[emc]]></category>
		<category><![CDATA[NAS]]></category>

		<guid isPermaLink="false">http://cornycountry.de/?p=747</guid>
		<description><![CDATA[Hier mal was Technisches für Leute mit zuviel Geld oder mit einem Job im Storage-Umfeld&#8230; Um auf dem NAS-System von EMC², der Celerra (bei mir in Form einer Gateway-Lösung VG8), Netzwerkzugriffsprobleme analysieren zu können muss man ggf. ähnlich zu WireShark den Datenverkehr auf den Schnittstellen  [...]]]></description>
			<content:encoded><![CDATA[<p>Hier mal was Technisches für Leute mit zuviel Geld oder mit einem Job im Storage-Umfeld&#8230; Um auf dem NAS-System von EMC², der <a href="http://germany.emc.com/products/family/celerra-family.htm" target="_blank">Celerra</a> (bei mir in Form einer Gateway-Lösung VG8), Netzwerkzugriffsprobleme analysieren zu können muss man ggf. ähnlich zu <a href="http://www.wireshark.org/" target="_blank">WireShark</a> den Datenverkehr auf den Schnittstellen des Systems abfragen. Da EMC² jedoch ein proprietäres Betriebssystem verwendet, ist eine Installation von Softwarepaketen nicht ohne weiteres möglich und man ist bei der Analyse auf Bordmittel angewiesen.<span id="more-747"></span></p>
<p>Das Betriebssystem VNX File 7 bringt &#8211; ähnlich Linux &#8211; ein Tool namens tcpdump mit. Allerdings hatte ich anfänglich Probleme mit der Bedienung, auf solche speziellen Themen wird in der Regel bei Basisschulungen durch EMC² nicht eingegangen. Hier also ein kurzer Abriss, wie eine Netzwerkanalyse analog zu tcpdump unter Linux auch auf einer Celerra ermöglicht wird. In meinem Beispiel habe ich auf<strong> Data Mover server_2</strong> einen <strong>CIFS-Server mit der IP 10.200.20.5</strong> (konfiguriert auf<strong> Device trk1)</strong>, auf den Zugriffe von <strong>Host 125.16.10.100</strong> fehlschlagen. Angeblich kann dieser Host keinen Share auf diesem CIFS-Server mappen, lt. Netzwerktechniker antwortet das NAS-System nicht auf die Hostanfragen. Speziell sendet es auf die eingehenden SYN-Pakete (Kommunikationsanfrage per TCP) kein ACK-Paket zurück, es folgt ein SYN-Timeout und die Kommunikationsverbindung kommt nicht zustande. Die Netzwerkkonfiguration ist korrekt, Routing ist eingerichtet. Das Problem soll analysiert werden.</p>
<p>Einfachste und banalste Methode (auf Netzwerkebene) ist dabei, vom Host 125.16.10.100 aus einen Verbindungstest auf den Port 139 und oder 445 des CIFS-Servers durchzuführen. Sollte z.B. der Kommunikationsaufbau per telnet auf diesen Port fehlschlagen, liegt ein Problem auf der Netzwerkstrecke vor.</p>
<p><span style="text-decoration: underline;">Vorgehen auf dem Host</span> (zu späterem Zeitpunkt)<span style="text-decoration: underline;"><br />
</span></p>
<pre>&gt; telnet 10.200.20.5 139</pre>
<p><span style="text-decoration: underline;">Vorgehen auf dem NAS</span></p>
<p><em>Achtung:</em> Voraussetzung ist ein Login per CLI (SSH) auf der Control Station des NAS-Filers. Der User, unter dem die Kommandos aufzurufen sind, ist jeweils rot markiert. Der Wechsel vom Benutzer nasadmin auf den Benutzer root ist per su-Kommando ohne weitere Parameter zu vollziehen, damit die NAS-Umgebung auch unter dem Benutzer root verfügbar ist.</p>
<p>Auf dem NAS-Filer, auf dem der CIFS-Server konfiguriert ist, heißt das tcpdump-Kommando <strong>server_tcpdump</strong>. In meinem Fall war es nicht vorhanden, einfach zu prüfen ist das über:</p>
<pre>[<span style="color: #ff0000;">nasadmin</span>@NASXYZ ~]$ ll /nas/sbin/server_tcpdump</pre>
<p>Wenn diese Datei &#8211; bzw. eigentlich nur der Link &#8211; fehlt, kann sie/er wie folgt angelegt werden:</p>
<pre>[<span style="color: #ff0000;">root</span>@NASXYZ nasadmin]# ln -s /nas/bin/server_mgr /nas/sbin/server_tcpdump</pre>
<p>Nachdem der Link verfügbar ist muss man sich überlegen, wo die erzeugten Capture-Daten abgelegt werden sollen, damit ein Zugriff darauf zur späteren Auswertung möglich ist. Da ich Zugriff auf den CIFS-Server habe, mit dem der Host keine Verbindung aufnehmen kann, lege ich doch die Capture-Daten direkt dort ab. Aufschluss über mögliche gemountete (und <strong>beschreibbare</strong>!) Dateisysteme gibt ggf. ein:</p>
<pre>[root@NASXYZ nasadmin]# server_mount server_2</pre>
<p>Das Filesystem meines CIFS-Servers liegt z.B. hier:</p>
<pre>...
fs_cifs1 on /root_vdm_11/fs_cifs1 uxfs,perm,<span style="color: #ff0000;">rw</span>
...</pre>
<p>entschieden.</p>
<p>Wenn alle Voraussetzungen erfüllt sind, lässt sich das Capturing der Pakete starten. Da ich eine genaue Hostadresse kenne, die Probleme beim Zugriff hat, kann ich den Aufruf präzisieren, um bei der Analyse selbst später nur die Pakete zu sehen, die diesen Host betreffen. Als Datei wähle ich hier den Namen hostprobleme_125.16.10.100.cap :</p>
<pre>[<span style="color: #ff0000;">root</span>@NASXYZ nasadmin]# /nas/sbin/server_tcpdump server_2 -start trk1 -host 125.16.10.100 -w /root_vdm_11/fs_cifs1/hostprobleme_125.16.10.100</pre>
<p>Das Capturing ist gestartet und läuft jetzt mit, bis es gestoppt wird. An diesem Punkt ist also die Zeit für das auf dem Host zu startende telnet gekommen. Nach dem Timout beim Verbindungsversuch des telnet beende ich das Capturing mittels</p>
<pre>[<span style="color: #ff0000;">root</span>@NASXYZ nasadmin]# /nas/sbin/server_tcpdump server_2 -stop trk1</pre>
<p><span style="text-decoration: underline;">Ergebnis</span></p>
<p>Erzeugt wurde jetzt eine Datei <strong>hostprobleme_125.16.10.100.cap</strong>. Ich kann mir jetzt c$ des CIFS-Servers mappen und die Datei z.B. mit WireShark auswerten.</p>
]]></content:encoded>
			<wfw:commentRss>http://cornycountry.de/2012/04/emc-celerra-netzwerkanalyse-tcpdump/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<series:name><![CDATA[EMC² Celerra]]></series:name>
	</item>
		<item>
		<title>HTC gibt Preise und Termine für die One-Modelle bekannt&#8230;</title>
		<link>http://cornycountry.de/2012/03/htc-one-preise-termine/</link>
		<comments>http://cornycountry.de/2012/03/htc-one-preise-termine/#comments</comments>
		<pubDate>Thu, 29 Mar 2012 12:46:11 +0000</pubDate>
		<dc:creator>René</dc:creator>
				<category><![CDATA[Mobil]]></category>
		<category><![CDATA[htc]]></category>
		<category><![CDATA[one]]></category>

		<guid isPermaLink="false">http://cornycountry.de/?p=717</guid>
		<description><![CDATA[HTC hat jetzt Preise und Termine für den Verkauf ihrer neuen One-Modellserie veröffentlicht. Bei o2 Deutschland sollen die Geräte bereits nächste Woche verfügbar sein. Die Preise sind wie folgt gestaffelt:

One X für 599 Euro
One S für 499 Euro
One V für 299 Euro

&#8230;alle Preise verstehen sich ohne  [...]]]></description>
			<content:encoded><![CDATA[<p>HTC hat jetzt Preise und Termine für den Verkauf ihrer neuen One-Modellserie veröffentlicht. Bei o2 Deutschland sollen die Geräte bereits nächste Woche verfügbar sein. Die Preise sind wie folgt gestaffelt:</p>
<ul>
<li>One X für 599 Euro</li>
<li>One S für 499 Euro</li>
<li>One V für 299 Euro</li>
</ul>
<p>&#8230;alle Preise verstehen sich ohne Vertrag. Wer hat Lust auf die neuen One&#8217;s?</p>
]]></content:encoded>
			<wfw:commentRss>http://cornycountry.de/2012/03/htc-one-preise-termine/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>ATA-Passwörter von Western Digital Platten auslesen&#8230;</title>
		<link>http://cornycountry.de/2012/03/ata-security-wd-passworter-auslesen/</link>
		<comments>http://cornycountry.de/2012/03/ata-security-wd-passworter-auslesen/#comments</comments>
		<pubDate>Thu, 29 Mar 2012 09:13:30 +0000</pubDate>
		<dc:creator>René</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[acer]]></category>
		<category><![CDATA[ata]]></category>
		<category><![CDATA[mhdd]]></category>
		<category><![CDATA[passwort]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://cornycountry.de/?p=659</guid>
		<description><![CDATA[Bereits 2005 berichtete die c&#8217;t über die Sicherheitsfunktion von ATA-Platten, die auf der Platte gespeicherten Daten von fremdem Zugriff zu schützen. Allerdings wies die c&#8217;t in diesem Bericht auch ausdrücklich daraufhin, wie gefährlich diese Funktion sein kann. Einen Fall, bei dem ich das Passwort  [...]]]></description>
			<content:encoded><![CDATA[<p>Bereits 2005 <a href="http://www.heise.de/ct/artikel/Baerendienst-289866.html" target="_blank">berichtete</a> die c&#8217;t über die Sicherheitsfunktion von ATA-Platten, die auf der Platte gespeicherten Daten von fremdem Zugriff zu schützen. Allerdings wies die c&#8217;t in diesem Bericht auch ausdrücklich daraufhin, wie gefährlich diese Funktion sein kann. Einen Fall, bei dem ich das Passwort einer WD-Platte in einem Acer-Notebook erfolgreich recovern konnte, möchte ich hier beschreiben.<span id="more-659"></span></p>
<p>Im BIOS gesetze HDD-Passwörter sind nichts anderes als Passwörter, die im Rahmen des Security Feature Set der ATA-Spezifikationen direkt im Firmware-Bereich der Festplatte gespeichert werden, also nicht auf den Magnetscheiben selbst. Bei Verlust des Passworts wird der Zugriff auf die Platte gesperrt, eine Weiternutzung damit (theoretisch) komplett verhindert. Auch ein Formatieren etc. ist somit nicht mehr möglich. Neukauf ist die Folge. Allerdings gibt es Möglichkeiten, dieses ATA-Passwort zu recovern, d.h. auszulesen und dann über das BIOS wieder zu entfernen. Da es sich bei diesem ATA-Passwort-Recovery nicht um mein Notebook handelte, muss ich Screenshots leider weitgehend schuldig bleiben. Dennoch hilft die Beschreibung vielleicht einigen Hilflosen (wie ich es vor der Aufgabe war), wieder an die Daten ihrer gesperrten Platte zu gelangen. Vorab: der Weg beschreibt das Recovern des Passworts einer WD3200BEVT von Western Digital in einem Acer Aspire 6390. Ob die Methode auch ohne Einschränkungen bei anderen Platten von WD oder sogar anderer Hersteller funktioniert, weiß ich nicht.</p>
<p>Folgende Programme kamen zum Einsatz:</p>
<ul>
<li><a href="http://hddguru.com/software/2005.10.02-MHDD/" target="_blank">mhdd</a></li>
<li>ein beliebiger Hex-Editor (z.B. <a href="http://frhed.sourceforge.net/de/" target="_blank">frhed</a>) oder das u.g. Programm von mir</li>
</ul>
<p>Das Vorgehen zum Auslesen des ATA-Benutzerpassworts ist etwas mühselig. Es beginnt damit, dass man mhdd auf ein BESCHREIBBARES Bootmedium bekommen muss. Beschreibbar deshalb sein, weil wir den ausgelesenen Dump der Festplatte irgendwo ablegen müssen. Ggf. funktioniert aber auch das Booten von CD in Verbindung mit einem USB-Stick. Ich habe mich für eine Boot-Diskette i.V.m. einem USB-Diskettenlaufwerk entschieden. Dann den PC bzw. &#8211; in diesem Fall &#8211; das Notebook davon starten (dazu alle Aufforderungen, ein Passwort für die Platte einzugeben, mit einem falschen Passwort quitieren) und mhdd dann mit dem Parameter /enableprimary starten. Hinweis dazu: die zu &#8216;knackende&#8217; Platte kann nicht über USB angesprochen werden; mhdd unterstützt keine USB-Platten. Dann das richtige Laufwerk wählen und einen Dump erzeugen. Und jetzt kommt das Witzige: <strong>In diesem Dump 22.BIN ist das Benutzerpasswort gespeichert</strong>. Leider ist es etwas schlecht zu finden, weil es nicht im Klartext zu erkennen ist. Die zu beachtende Sequenz lautet hexadezimal &#8217;01 07 00&#8242;, gefolgt von dem Passwort (2 Bytes je Zeichen) in Form von <a href="http://de.wikipedia.org/wiki/Scancode" target="_blank">Scancodes</a>.</p>
<p>Hier ein Screenshot mit einer beispielhaften 22.BIN:</p>
<p><a href="http://cornycountry.de/wp-content/uploads/2012/03/wd_ata_hex.png"><img class="alignnone size-thumbnail wp-image-707" title="wd_ata_hex" src="http://cornycountry.de/wp-content/uploads/2012/03/wd_ata_hex-150x150.png" alt="" width="150" height="150" /></a></p>
<p>Welcher Wert welchem Scancode entspricht ist anhand von Scancode-Tabellen im Netz leicht zu finden. Noch einfacher macht es euch ein kleines Programm, dass ich dafür geschrieben hab. Das liest die 22.BIN direkt ein und gibt das Passwort im Klartext aus. Ihr findet das Programm in der Download-Sektion in der Rubrik &#8220;Sicherheit&#8221; oder als Direktlink <a href="http://cornycountry.de/?dl_id=10" target="_blank">hier</a>.</p>
<p>Kleine Frage am Ende: welches Passwort hat die Platte lt. Screenshot gesetzt? <img src='http://cornycountry.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://cornycountry.de/2012/03/ata-security-wd-passworter-auslesen/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Napster wird Rhapsody&#8230; Und ich Kunde? [Update]</title>
		<link>http://cornycountry.de/2012/03/napster-rhapsody-flatrate/</link>
		<comments>http://cornycountry.de/2012/03/napster-rhapsody-flatrate/#comments</comments>
		<pubDate>Wed, 21 Mar 2012 18:01:42 +0000</pubDate>
		<dc:creator>René</dc:creator>
				<category><![CDATA[Vorstellungen]]></category>
		<category><![CDATA[musikdienst]]></category>
		<category><![CDATA[napster]]></category>
		<category><![CDATA[rdio]]></category>
		<category><![CDATA[rhapsody]]></category>
		<category><![CDATA[simfy]]></category>
		<category><![CDATA[spotify]]></category>

		<guid isPermaLink="false">http://cornycountry.de/?p=696</guid>
		<description><![CDATA[Vor einiger Zeit wurde ich durch Cashy neugierig auf die neuen Musikdienste, die wie Pilze aus dem Boden sprießen. Anbefangen bei Rdio, über Simfy, Spotify und Napster musste ich das einfach mal ausprobieren, denn für die durchschnittlich ca. 10 Euro im Monat &#8216;Standardgebühr&#8217; erhält man u.a. die  [...]]]></description>
			<content:encoded><![CDATA[<div class="update-links-section"><div class="update-links-headline">Updates:</div><ul class="update-links"><li><a href="#post-696_update-0">Tatsächlich hübsch, aber tatsächlich auch weniger Titel...</a></li></ul></div><p>Vor einiger Zeit wurde ich durch <a href="http://stadt-bremerhaven.de" target="_blank">Cashy</a> neugierig auf die neuen Musikdienste, die wie Pilze aus dem Boden sprießen. Anbefangen bei Rdio, über Simfy, Spotify und Napster musste ich das einfach mal ausprobieren, denn für die durchschnittlich ca. 10 Euro im Monat &#8216;Standardgebühr&#8217; erhält man u.a. die Möglichkeit, Musik auf dem Smartphone (in jedem Fall iOS und Android) zu speichern und so unterwegs offline hören zu können. Das Angebot war groß. <span id="more-696"></span>Bei Rdio hat mir die iOS-App mit Abstand am Besten gefallen, aber Napster war mein Favorit in Sachen Musikauswahl. Ich bin begeisterter Hörer der Hed-Kandi-Zusammenstellungen und Napster bot sowohl die Musik von Hed Kandi als auch z.B. die Big City Beats &#8211; hier scheiterten einige Anbieter schlicht. Chart-Titel sind bei allen Anbietern erhältlich.</p>
<p>Ganz grausam war bei Napster leider die Oberfläche der iOS-App für mein iPhone. Da ich es einfach hasse, wenn Software anstelle von Standardobjekten den Bildschirm mit eigenen bunten Knöpfen, Schiebereglern etc. verunstaltet, flog Napster trotz der besten Musikauswahl kurz nach Installation direkt auch wieder vom Gerät.</p>
<p>Heute bekam ich eine Mail von Napster, dass Napster und Rhapsody nach der Fusion in Amerika jetzt auch in Europa gemeinsame Sache machen werden. Damit werden einige Änderungen beim weiterhin &#8216;Napster&#8217; genannten Musikdienst Einzug halten. Hier mal eine grobe Übersicht:</p>
<ul>
<li>der MP3-Shop wird geschlossen</li>
<li>die Bedienbarkeit von PC-Anwendung und Smartphone-/Tablet-Apps werden von Rhapsody übernommen *Y*E*S*S*!*</li>
<li>die bereits über Napster gekauften MP3s können nicht weiter über die (neue) Napster-Software abgespielt werden</li>
<li>die Audio-Qualität des Angebots wird verbessert</li>
<li>die Musikvíelfalt schrumpft um ca. 1 Mio Titel</li>
<li>die Unterstützung für Unterhaltungselektronik wird evtl. nicht auf allen Geräten Bestand haben</li>
</ul>
<p>Ich sehe diese Übernahme von Napster natürlich mit einem lachenden und einem weinenden Auge. Die Nutzbarkeit wird durch neue Software erhöht, das Angebot an Songs aber eingeschränkt. Ich hoffe, dass Napster nach dem Relaunch am 27.3. auch bestehenden Accounts die Möglichkeit bietet, noch einmal das Premium-Angebot zu testen, damit ich mir von der neuen Oberfläche mal ein Bild machen kann. Wenn die o.g. Titel auch weiterhin bei Napster angeboten werden, lasse ich mir ein solches Angebot für einen 10er im Monat gern nochmal durch den Kopf gehen.</p>
<div class="update" id="post-696_update-0"><p class="update-post-title">Tatsächlich hübsch, aber tatsächlich auch weniger Titel...</p><p>Die neue App von Napster ist da und sieht &#8211; wie erwartet &#8211; sehr stylisch und wesentlich übersichtlicher als die &#8216;alte&#8217; App aus. Leider habe ich auch die reduzierte Musikvielfalt bemerkt, denn sowohl die Alben von Hed Kandi als auch die Big City Beats sind aus dem Sortiment verschwunden. So wird das leider nix mit meinem Abo. <img src='http://cornycountry.de/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://cornycountry.de/2012/03/napster-rhapsody-flatrate/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

