Julian Erbeling

Zufälliger Post unter Hugo

Ich hoste eine kleine Rezeptsammlung. Immer wieder stand ich vor der Frage, was ich kochen soll - und wollte dazu gern die Möglichkeit haben, mir ein zufälliges Rezept anzeigen zu lassen. Die Seite ist allerdings statisch. Mit etwas Javascript habe ich trotzdem eine Möglichkeit gefunden, die gewünschte Funktionalität zu implementieren.

Platten rippen

Ich habe diverse Platten im Schrank stehen, deren Inhalt ich gern auf meinem iPod hören würde. Also muss ich auch die irgendwie “rippen”.

Offline-Audio

Ich habe Spotify und mein Handy gegen CDs und einen iPod eingetauscht. Ein Erfahrungsbericht.

SSH Host Key Rollover

Mit steigender Rechenleistung können kryptographische Schlüssel in immer kürzerer Zeit gebrochen werden. Um dem entgegenzuwirken, müssen immer längere Schlüssel verwendet werden. Der Austausch persönlicher SSH Keys ist dabei vergleichsweise einfach. Dagegen bringt der Austausch von SSH Host Keys ein paar Hürden mit sich. Mit wenigen Tricks lässt sich aber auch dieser Wechsel reibungslos umsetzen.

Angriffsvektoren

Viele Dinge sind technisch möglich. Die meisten sind aber nicht immer sinnvoll. Dabei ist es angebracht, das eigene Tooling am eigenen Bedrohungsmodell auszurichten. Eine Erläuterung am Beispiel.

SSH Multiplexing

Eine TCP-Verbindung zwischen Client und Server aufbauen, anschließend mehrere SSH- Sessions darüber abbilden. Manuelle Authentifizierung nur für die erste SSH-Session, danach Authentifizierung On-the-fly und transparent gegenüber der Nutzer*in.