<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
>
<channel>
	<title>pberndt.com: Updates und Abwesenheit</title>
	<link>http://www.pberndt.com/_Newsdata/Updates_und_Abwesenheit.html</link>
	<description>Summary of Updates_und_Abwesenheit.html</description>
	<pubDate>Wed, 30 Oct 2013 17:36:30 +0000</pubDate>
	<language>de</language>
	<ttl>2880</ttl>
	<item>
	<title>Updates und Abwesenheit </title>
	<link>http://www.pberndt.com/_Newsdata/Updates_und_Abwesenheit.html</link>
	<comments>http://www.pberndt.com/_Newsdata/Updates_und_Abwesenheit.html</comments>
	<description><![CDATA[ 
		<p>
			<img src="kernel.jpg?ct=raw" class="float" alt="Linux"/>
			Nachdem ich einige Zeit nichts von mir hab hören lassen, habe ich nun herausgefunden, dass
			FTP mittlerweile SSL spricht. Was mir ganz gut passt, da ich zu Hause im Moment leider nicht
			ohne weiteres ins Internet komme. Daher gibt's jetzt auch einen Haufen Neuigkeiten auf
			einmal:
		</p>
		<p>
			Ich habe einen <a href="http://storage.pberndt.com/linux/sockstunnel/">SOCKS-Tunnel</a> geschrieben,
			der TCP-Verbindungen eines tap-Devices auf einen SOCKS-Server weiterleitet. Auf diese Weise ist es
			möglich, ein komplettes Netzwerk <em>transparent</em> durch einen Proxy zu routen. Momentan ist das
			Ganze ein Proof-Of-Concept, der vor allem aus der oben beschriebenen Not heraus entstanden ist.
			Vielleicht hat ja jemand Zeit und Lust, das mal ordentlich zu machen?! Für Fragen stehe ich gerne
			zu Verfügung :)
		</p>
		<p>
			Dass das SSL-Modul von Python unsicher ist, ist wohl den meisten bekannt: Es führt keinerlei Überprüfung
			der Zertifikate durch, sodass ein Man-in-the-middle Angriff leicht durchzuführen ist. Zwar gibt es ein
			OpenSSL-Modul für Python, für Klassen wie POP3_SSL nützt das aber scheinbar nichts. Allerdings ist
			es, wie ich, ebenfalls im Zuge der Netzlosigkeit, herausgefunden habe, möglich,
			<a href="OpenSSL_Python.py">das nachzurüsten</a>. So werden immerhin CA-Zertifikate und
			Domainnamen geprüft.
		</p>
		<p>
			pqiv wurde, meiner Meinung nach etwas übereilt, mittlerweile in den Portage Tree aufgenommen: In der
			Tree Version gibt es einige Bugs, die ich lokal bereits behoben habe. Ich werde noch ca. eine weitere
			Woche nach anderen Bugs suchen und dann Version 0.2 herausgeben. Das soll übrigens bitte niemanden davon
			abhalten, eine anständige, neue Version des Orginals zu schreiben.
		</p>
		<p>
			Mein <a href="http://storage.pberndt.com/linux/network">Netzwerkscript</a> zur einfachen Konfiguration von
			oft wechselnden und unbekannten Netzwerken hat ein paar Updates abbekommen; vor allem Bugs im Update der
			Textanzeige wurden behoben.
		</p>
		<p>
			Das war's erstmal. Sammelt sich einiges zusammen, wenn das Internet weg ist. Warum das so ist, erkläre
			ich, wenn ich wieder Netz hab...
		</p>
		
	 ]]></description>
	<pubDate>Wed, 06 Jun 2007 22:00:00 +0000</pubDate>
	</item>
</channel>
</rss>
