Alle Jahre wieder – Handykauf

Motivation

Wie immer bei der heutzutage überall eingebauten Obsoleszenz – nach 2 Jahren ist das Handy spätestens kaputt. Also muss ein Neues her. Genau zum Jahreswechsel 2015/16 war mein Samsung nun dahin. Geplant war also nicht ein Neues zu kaufen aber da es nun notwendig wurde musste ich mich doch mit den aktuell verfügbaren Geräten befassen.

Anforderungen

Über das Vergleichsportal http://www.inside-handy.de/ habe ich mir einen Überblick über die  Eigenschaften aktueller Handies verschafft. Da ich als Betriebssystem Android gewöhnt bin habe ich zunächst geschaut welche Version aktuell ist. Die Version 6 ist bereits herausgekommen aber die Version 5 ist wohl noch am meisten verbreitet. Nach ein bischen hin und her und vielen Vergleichen bin ich also auf die folgende Liste mit Anforderungen gekommen:

  • Display 5 – 6 Zoll Diagonale
  • Android Version 5.1 aufwärts
  • Interner Speicher 16 GB oder höher
  • Ohne Simlock
  • Ohne Vertrag
  • Octa Core 1,2 GHz und höher
  • LTE
  • WLAN mit xxx.n Protokoll Support
  • DLNA Support um das Bild auf einen TV wiedergeben zu können
  • USB-OTG
  • SD Kartenslot für Größen um 128 GByte

Favorisierte Geräte

  1. Huawei G8
  2. Samsung Galaxy S5 neo
  3. Huawei P8

32C3

Der jährliche Weihnachtstress

Jedes Jahr das Gleiche, im Dezember zunächst der Run auf die Geschäfte um schnell noch die benötigten Geschenke zu besorgen. Dann die Sache mit dem Baum, das Geputze und die Familie ist in heller Aufregung. Dann noch das Besorgen der Weihnachtsgans und irgendwann liegen die Nerven blank. Jahr für Jahr die gleiche Leier und man fragt sich ob dies ewig so weiter geht. Und ja genau das wird es wenn man nix aktiv dagegen unternimmt. Dabei würde man sich doch gern auch einfach mal entspannt zurücklehnen und mit Freunden über Computer und drum herum quatschen. Doch welche Freunde haben schon über die Feiertege Zeit? Ganz abgesehen das ja die Familie auch was vom Papa haben will. Da hilft nur eins, ein Plan! Dieses Jahr geht es zu einem Congress von Computerbegeisterten und die Familie bekommt eine Woche Urlaub in der schönen Hansestadt Hamburg spendiert nebst Geld fürs Shopping. Das kann eigentlich nur gut ankommen und Bingo es ist ok.

Der Erstkontakt

Nachdem es dann wirklich geklappt hat und ich im Internet per google die richtige Seite des CCC gefunden habe war ich zunächst etwas verwundert über die spärlichen Informationen. Gut es war Oktober und wie ich aus der Presse wusste wird der Congress erst im Dezember zwischen Weihnachten und Silvester stattfinden. Doch zumindest war schon ein Eintrag zum Zeitraum zu finden. Also die Seite schnell gemerkt und einmal in der Woche besucht. Inzwischen ist es November und endlich gibt es Infos zu Congress doch wo bekommt man die Karten her? Egal, auf jeden Fall ist inzwischen klar es ist Hamburg und nicht Berlin und es findet vom 27.122015 bis 30.12.2015 statt. Damit lässt sich das Hotel schon mal reservieren. Wo genau? Hamburg-Dammtor in der Nähe des CCH. Es gibt sogar Züge die von Nürnberg bis Dammtor ohne Umstieg durchfahren.

Dann endlich ist es auch möglich Tickets im Internet zu ordern. Die Preisgestaltung ist vielfältig, jeder soll so viel zahlen wie er möchte. Nicht subventionierte Tickets beginnen bei 130€ Als Jugendlicher kommt man auch schon mal kostenlos rein. Inzwischen ist es Ende November – ich hätte nie gedacht das so ein riesiges Event so kurz vor Termin erst seine Tickets verkauft. Nun gut mein Ticket ist schnell bestellt aber der Download ist wohl erst kurz vor Beginn möglich. Also wieder warten. Nach ca. einer Woche sind die Tickets ausverkauft. Wenn später der Download nicht funktioniert habe ich keins 😦

Auch diese Seite war sehr schlicht gehalten. Langsam kommen mir Zweifel? War das wirklich die richtige Seite? War es ein Phishing? Ich prüfe den URL – da steht eindeutig ccc hinten aber das heißt ja nix. Jetzt muss noch die Domain stimmen. Ist es org, de, net oder welche ist die offizielle? Ich bin ratlos und hoffe einfach auf mein Glück. Im schlimmsten Fall habe ich 130€ verloren – das werde ich überleben!

Inzwischen habe ich das Hotel mehrmals umgebucht und bin so von insgesamt 1500€ auf etwa 1000€ gekommen. Zu meiner Freude funktioniert jetzt auch der Download Link für das Ticket. Inzwischen sind es nur noch 2 Wochen bis Weihnachten. Unsere beiden Katzen haben für die Zeit des Kongresses auch eine Unterkunft gefunden. Leider zwei Einzelzimmer für insgesamt 360€. Hoffentlich behagt ihnen der Luxus. Es war die einzige Pension in Nürnberg welche überhaupt noch Plätze frei hatte. Zwischenzeitlich habe ich im Netz auch eine Abfrage gefunden in welcher man sich für die einzelnen Sessions registrieren kann. Das ganze nennt sich Fahrplan. Das Ergebnis meiner Auswahlen habe ich vorsichtshalber mal ausgedruckt.

Es geht los

Gestern sind wir in Hamburg Dammtor angekommen und haben unser Hotel bezogen. Heute geht es nun also los. Meine Familie will sich den Hafen anschauen und ich gehe rüber zum Congress. Es ist gegen 09:00 als wir einen kurzen Blick ins CCH werfen. Es wuseln viele Leute durch die Gegend und auch eine schon etwas längere Schlange hat sich gebildet. Ich vermute das sind die Leute welche keine Tickets mehr bekommen haben und nun noch auf den Vorortverkauf hoffen. Wir gehen wieder und ich schlendere noch eine Weile mit meiner Familie in Richtung Bahnhof. Letztlich verabschieden wir uns und ich gehe zurück zum CCH.

Hier ist die Schlange inzwischen stark angewachsen und nein die Leute in der Schlange wollen keine Tickets kaufen. Sie haben alle genau wie ich bereits ihre Tickets und benötigen nun die konkrete Eintrittskarte – ein Bändchen. Also stelle ich mich an. Entgegen meiner Erwartungen geht es recht zügig voran und nach ca. 15 Minuten bekomme ich mein Bändchen. Dieses wird mir von einem Engel auch gleich so angetackert das es die nächsten 3 Tage durchhält. Ab jetzt heißt es sich in die Atmosphäre einleben und das Vokabular herausfinden. Den ersten wichtigen Begriff habe ich gerade erwähnt – Engel. Davon scheint es hier eine Menge zu geben und ihre Aufgaben scheinen vielfältig zu sein. Zum einen sorgen sie für Ordnung zum anderen helfen Sie Leute die ihre Sachen nicht mehr finden oder verloren haben oder auch bei anderen Problemen. Sie kennen sich im Gebäude aus und wissen auch wo die Toiletten zu finden sind. Wenn Engel selbst Hilfe benötigen finden sie sich im Heaven (Himmel) ein. Die Beschilderung erfolgt hier häufig in English aber man kommt auch ohne English durch. Im Bedarfsfall sucht man den Infodesk einfach etwas öfter auf. Als erstes wird mir dort geraten 2 Apps aus dem Android App Store zu installieren. Einmal den 32c3 Navigator und den 32c Fahrplan. In Letzterem findet man die geplanten Vorträge, Ersterer berechnet die Routen von einem Raum zum Nächsten – mit Bildchen welche aber nicht ganz intuitiv sind. Damit läuft der erste Tag wie am Schnürchen. Die 32 so erfahre ich steht für den 32. Congress.

Das Defragmentieren

Da mich niemand hetzt suche ich mir für den ersten Tag diverse Vorträge  aus meinem heimischen Fahrplanausdruck die ich besuchen wollte und gehe dort hin. Das erste woran man sich bei Vorträgen gewöhnen muss ist das defragmentieren. Ich bin ein Mensch der sich nicht gern in Menschenmengen befindet sowie immer eine Toilette in der Nähe wissen muss um sich wohl zu fühlen. So  suche ich in allen Veranstaltungen immer Randplätze welche direkt an einem Gang oder Fluchtweg liegen. Daher war das Defragmentieren für mich gar nix und ich brauchte eine Strategie wie ich einen stabilen Platz bekam. Zum Hintergrund sei gesagt, die Veranstaltungen werden erwartungsgemäß sehr gut besucht. Deshalb ist meist auch kein Platz mehr frei und aus Sicherheitstechnischen Gründen sind die Gänge und Fluchtwege natürlich frei zu halten – darum kümmern sich auch wieder Engel. Beim Defragmentieren werden nun also die Randbereiche eines Raumes gebeten sich zu erheben und solange in Richtung Zentrum zu gehen bis jeder einen Platz hat ohne einen leeren Nebenplatz. Irgendwann werden dann die Türen geschlossen – jetzt lassen die Engel keinen mehr rein. Alle die noch einen leeren Platz neben sich finden heben dauerhaft die Hand bis die Leute welche noch durch die Gänge irren den Platz besetzen. Wenn keine Hand mehr oben ist werden die Leute aus den Gängen gebeten den Raum zu verlassen. Nun beginnt die Veranstaltung. Erstaunlicherweise meist sogar pünktlich oder höchstens 2 Minuten verspätet. Die Organisation ist wirklich perfekt. Der mittlere Bereich wird übrigens auch defragmentiert aber hier kann man vorher nicht sagen in welche Richtung geshiftet wird. Nach meiner ersten Veranstaltung wusste ich also welche Plätze nicht defragmentiert werden – Sitzordnung gehackt würde ich sagen 😉

Und nun wohin?

Mir scheint, dass auf dem Congress für jeden etwas dabei ist, allerdings muss man sich erstmal in die Begrifflichkeiten einfinden.  Da gibt es also Vorträge – das war einfach herauszufinden.

Dann gibt es Shared Tables – also Tische die von jedem genutzt werden können und an denen sich auch Stromverteiler befinden. Diese füllten sich so nach und nach mit Leuten von denen ich immer das Gefühl hatte, sie würden sich irgendwie schon kennen. Das stimmte aber nur zum Teil.

Denn offensichtlich gab es auch Chaospatinnen welche dem Neuling erste Hinweise gaben was wie funktioniert und dabei gleich mehrere Neulinge zusammen brachten. Leider war für mich nicht zu erkennen wer eine solche Patin war und ich musste irgendwelche Leute fragen die eigentlich ganz andere Dinge tun wollten als einen Neuling beraten und auch die Engel waren für mich nicht besonders kenntlich – außer der Eine der die Bänder antackert 🙂 der hatte rosa Häschenohren auf das fand ich cool 🙂 Naja die Leute vom InfoDesk kannten mich dann auch bald persönlich 🙂  

Am zweiten Tag sass ich dann auch bei den Shared Tables und bemerkte das die Leute am Tisch noch zu Workshops gingen. Diese waren wohl im Wiki findbar welches ich aber nicht aufrufen konnte. Da auch der InfoDesk meinte, dass das Wiki schon den ganzen Tag offline ist wunderte ich mich sehr, dass die Anderen lesenden Zugriff erhielten. Später im Hotel beim nächsten Frühstück erfuhr ich von jemanden, dass das Wiki wohl auch gespiegelt wurde und so Zugriff möglich war.

Gut mir nutzte das erstmal nix und ich suchte nun die Workshopräume direkt auf und fand vor jedem einen Zeitplan. Bald musste ich erkennen das ich nicht der Einzige war der sich für Verschlüsselung interessierte und befand mich plötzlich in einem zum Bersten gefüllten Raum mit Sitzplatz im Gang an der Erde – das letzte Mal sass ich vor ca. 20 Jahren so in einer Vorlesung. Ich wusste nicht wie lange die Veranstaltung gehen würde, meine Nachbarn sprachen erwartungsgemäß wieder nur english und ich wusste die Art zu sitzen halten ich ca. 30 Minuten aus. Also hab ich meinem rechten Nachbarn einfach immer wieder das Wort duration an den Kopf gewurfen bis er nach diversen Antworten eine kurze fand in der nur two hours enthalten war. Ich konnte den Platz noch vor Beginn der Veranstaltung jemanden anders überlassen 🙂

Als Letztes vielen mir noch viele Assemblies auf. Aus meiner Sicht waren das so eine Art Bastelstände. Jemand beschäftigte sich zu Hause offensichtlich mit einer Idee und fing an dabei etwas zu basteln. Dann schleppte er es zum 32C3 und zeigte es anderen Interessierten oder bastelte mit Anderen daran weiter. Im Prinzip stellt sich die Situation wie auf einer Messe es bedarf anfangs ein wenig Mut die Leute anzusprechen, da man zunächst ein Einstiegsthema braucht und nicht an jedem Stand das Thema direkt erkennbar ist aber dann läufts 🙂

Zusammenfassend lässt sich sagen für einen über 40 jährigen Neuling ist der Einstieg nicht gerade leicht aber machbar. Es geht immer irgendwie weiter, da die Leute alle sehr hilfbereit sind. Problematisch für mich war natürlich das viele gar kein Deutsch reden und ich kein English aber gut das ist kein Massenproblem 🙂 Auf jeden Fall werde ich wieder mal hinfahren aber dann nehme ich mir auch was zum basteln mit. Wenn man selbst was zeigt findet man vermutlich noch viel leichter gezielten Gedankenaustausch über interessierende Themen.

Meine Highlights

(Erst ab 15:09 gibt es wieder Ton)


 

 

Ablage spontan anfallender Informationen

Flattr this

Motivation

Oftmals im Leben fallen Informationen an welche nicht gleich verwertet werden können. Für viele dieser Informationen habe ich eine Lösung zur Ablage gefunden. Natürlich stellt das Ablegen der Information kein Problem dar. Allerdings möchte man ja die Information auch irgendwann mal wieder finden und das evtl. auch noch gezielt. Dazu ist eine strukturierte Informationsablage erforderlich. Praktisch habe ich mit „Simplify your life“ und „Getting things done“ herumgespielt aber nicht den wirklichen Durchbruch erzielt. Dennoch kann von allem ein bisl Methodik benutzt und im täglichen Leben eingesetzt werden. Ich werde diesen Artikel nutzen um nach Informationsart gegliedert zu erläutert wie ich die Daten verwalte.

Artikel aus Fachzeitschriften

Eine Informationsart die ich bisher am besten in den Griff bekommen habe sind interessante Artikel aus Fachzeitschriften. Was mit dem Lesen und Sammeln ganzer Jahrgänge der c’t begann hat sich stetig weiter entwickelt. Zunächst habe ich die Zeitschriften einfach irgendwo gestapelt und wenn ich den Artikel bräuchte könnte ich ihn ja jederzeit wieder lesen – Denkste. Bei dem System fehlen die Metadaten. Was Du nach einem Monat noch weißt ist, dass Du mal einen Artikel zu dem Thema gelesen hast aber nicht wie er genau hieß, wer der Autor war, in welchem Heft er war und nach einem Jahr hast Du definitiv keine Lust mehr den Berg an Heften Mal eben schnell zu durchsuchen.

Also die interessanten Artikel eingescannt und auf externer Festplatte abgelegt. Es fehlen weiterhin die Metadaten und die Qualität der Scans ist so schlecht, dass sie im Prinzip unbrauchbar sind wenn man wirklich mal Details sucht. Klar mit einem einfache Verwaltungsprogramm ließe sich das in den Griff bekommen aber da gibt es eine ganze Menge und jedes arbeitet anders, viele bieten viel zu viel Funktionen – selber schreiben wäre mal ein Ansatz.

Ja und nun was hat geholfen? Geholfen hat http://www.bibsonomy.org/ dort lassen sich Abstracts und Excerpts zu Artikeln ablegen. Inzwischen lassen sich diese auch bewerten, teilen, taggen, und es lassen sich Relationen aufbauen. Genau was der Mensch brauch ohne das es zu viel wird. Aktuell also lese ich die Artikel, stelle dazu ein Abstract auf bibsonomy ein, ergänze dieses mit einigen praktischen Hinweisen für mich selbst und dann ist es in der Regel schon geschafft.

Handelt es sich allerdings um einen Artikel in dem es um Dinge geht die auch ein Mal praktisch ausprobieren möchte dann kommt der Artikel in eine temporäre, physische FIFO Ablage am Schreibtisch. Dort entnehme ich immer Artikel wenn ich Zeit für ein kleines Experiment finde. Diese Experiment führe ich dann aus z.B. bei Programmiersprachen und Algorithmen landen diese immer auf github und bei Hardware werden der Raspberry Pi und die Freifunk Router genutzt. Das Ergebnis des Experiments beschreibe ich dann auf einem passenden meiner Blogs und dann wird der Papierartikel vernichtet.

Nach einiger Zeit lohnt es sich im Internet nach einer Veröffentlichung der Artikel zu suchen und die PDFs auf bibsonomy hoch zu laden oder auch nur zu verlinken. Links haben aber den Nachteil, dass diese im Laufe der Zeit ungültig werden. Die PDF Variante hat den Nachteil, dass ein entsprechendes Copyright beachtet werden muss.

Bücher

Meine Bücher kaufe ich inzwischen nur noch als eBook (Ich bin mir des Risikos bewusst, dass wir hier eine völlig neue Vermarktungsstrategie für die Wirtschaft öffnen – das Buch gehört uns nicht mehr wir erwerben nur die Möglichkeit es zum Lesen zu nutzen, eine Art Leigebühr und Frechheit zu gleich). Wenn möglich ist natürlich immer die DRM freie Variante vorzuziehen, da die Bücher sonst nicht verborgt und weiter gegeben werden können. Leider hat sich aber für mich herausgestellt, dass mit dem epub Format die für mich beste Möglichkeit besteht den Inhalt an das Wiedergabegerät anzupassen und Zeichenhöhe sowie Zeilenumbrüche skalieren zu lassen – das geht bei PDF meist nicht. Ich kaufe meist auf buecher.de im epub Format lade dann mit Adobe Digital Edition runter (hab keine Alternative gefunden), importiere dann in calibre und habe calibre so konfiguriert das die Bibliothek auf dropbox abgelegt wird. So kann ich von diversen Geräten darauf zu greifen. Auf Android Geräten benutze ich PocketBook damit lassen sich Notizen, Markierungen und Lesezeichen per dropbox auf alle Geräte synchronisieren. Eine sehr gute Alternative zu buecher.de ist auch Oreill’y dort bekommt man zum physischen Buch auch eine PDF Version gratis dazu – kann das physische Exemplar dann halt verborgen und kostenlos weitergeben.

Dennoch habe ich natürlich noch eine Menge alter Buchexemplare. Von diesen konnte ich mich immer nicht trennen und so blieben sie im Schrank und nehmen einen nicht unerheblichen Platz in meiner Wohnung in Anspruch. Doch auch dafür habe ich eine Lösung gefunden: http://www.bookcrossing.com/ Dort können Bücher registriert und in die freie Wildbahn entlassen werden. Da man sich anschließend einbildet, man könne diese jeder Zeit wieder bekommen durch Kontakt des aktuellen Besitzers – trennt man sich leichter von den Exemplaren.

Notizen ala Spickzettel

Manchmal fallen Informationen an die für einen Spickzettel geeignet wären – doch man ist nicht mehr in der Schule – was nun? Ein neues Tastenkürzel am Computer herausgefunden? Eine neue Formel zu Kontokorrentrechnung gefunden? Na dann nix wie auf http://cheatography.com/ als CheatSheet abgespeichert. Dort lässt sich alles ablegen was der Mensch so brauch. Denkbar sind auch Kochrezepte etc. CheatSheet heißt eigentlich nix weiter als Spickzettel und genau dafür ist das Portal super geeignet.

Sicherheitsrelevante Infos

Passwörter, Seeds für Wallets, Zugangskodes, TAN Listen und 2 Phasen Authenticationen ließen sich bislang super auf wuala einem recht sicheren online Speicher lagern. Wie es mit den richtig guten Dingen halt immer so ist – sie fallen recht schnell weg. Nun gibt es Alternativen wie Tresorit aber die sind nicht wirklich gut 😦

Achso, natürlich werden die Passwörter und Zugangsdaten dort nicht einfach so abgelegt sondern man legt die Datenbasis seines Passwortmanagers dort ab! Lange Passphrase wählen, das erschwert das Ausspähen zumindest etwas.

Fotos

Hier habe ich eine Lösung gefunden die leider nicht mehr zur Verfügung steht. Ich habe frühzeitig bei Flickr einen Bezahlaccount gekauft und damit ein unendliches Volumen erworben. Alle 2 Jahre muss ich zahlen aber dafür kann ich alles hochschaufeln angefangen vom Urlaubsfoto über die eingescannte SteuerId bis hin zum regen Briefverkehr mit Behörden. Gut über Datenschutz darf man an der Stelle nicht nachdenken aber wenn man wirklich nach seinem Tode im Gedächtnis der Menschheit bleiben möchte muss man entweder ein Genie oder ein absoluter Trottel sein – das mit dem Genie hat bislang nicht funktioniert, die zweite Lösung ist wahrscheinlicher 🙂

Für freie Fotos die unter einer CC Lizenz stehen bietet sich die Duplizierung auf https://commons.wikimedia.org an. Wie lange diese dort überleben und wann der Platz zu knapp wird weiß ich nicht. Auf jeden Fall kann man den Ort nicht als privates Fotoalbum nutzen. Es werden nur Bilder welche den Richtlinien entsprechen und die exakt mit Verwaltungsmerkmalen (am wichtigsten ist die Lizenz)  ausgestattet sind aufbewahrt.

TODOs

Wie man aber sieht bestehen noch TODOs in Bezug auf Bilder, Videos, Musik, etc. Die Lagerung auf externen Speicherträgern bedingt auf jeden Fall auch den Einsatz eines Verwaltungsprogrammes welches das Hinzufügen und Suchen nach Metadaten unterstützt. Ein Online Speicher wäre insofern besser, dass man von diversen Endgeräten Zugriff hätte.

 

 

Informationen die sich nicht ablegen lassen

Speisen die mir schmecken:

  • Hövels 0,4 in Hamburg im Brodersen
  • 1/2 Labskaus im Fischerhaus in Hamburg Am Fischmarkt

BitCoins sicher speichern

Flattr this

Motivation

Wer wie ich eine Weile mit BitCoins herumgespielt und alles mögliche ausprobiert hat fängt an die Art des Bezahlens zu mögen. Doch bisher ging es nur um Spielgeld. Hier mal 10 € und dort mal 20 € und monatlich an der Börse evtl. 50 € in BitCoins getauscht. Jetzt aber, wenn man richtig einsteigt, seine Geschäfte gefunden hat bei denen man bezahlen kann dann häufen sich die BitCoins langsam im Wallet z.B. um auf einen neuen Laptop zu sparen. Dabei stellt man sich unweigerlich die Frage – wie sicher bin ich aktuell eigentlich schon unterwegs? Am Ende wird man feststellen: „Ich brauche ein sicheres Wallet“. Dieser Artikel beschreibt meine ausprobierten Lösungen dazu. 

Sicherheitsaspekte

Wie sicher bin ich also unterwegs.  Gehen wir das doch mal durch. Die BitCoins kaufe ich auf http://www.bitcoin.de. Dort melde ich mich über 2 Phasen Authentication an. Zunächst Nutzername/Passwort und dann die Zahl (timepad)  aus dem google Authenticator. Um Transaktionen sehr schnell durchführen zu können habe ich ein physisches Konto bei der Fidor Bank und habe BitCoin.de mit Fidor über ein entsprechendes API im Portal verbunden. Technisch kümmern sich da Bank und Börse drum, ich muss nix tun außer Geld auf dem Fidor Konto zur Verwendung auf bitcoin.de freischalten. Mir stellt sich der Vorgang wie beim Reservieren von Beträgen auf einer Kreditkarte dar. Anschließend kaufe ich die BitCoins auf bitcoin.de. Minuten später liegen diese auf bitcoin.de. Letzteres ist eine Online-Börse mit Servern in Deutschland und hohen Sicherheitsauflagen aber dennoch technisch gesehen das Gleiche wie Mt. Gox und kann damit also jederzeit vom Netz genommen werden ohne einen BitCoin auszuzahlen. Daher sollten die erworbenen BitCoins in einem eigenen sicheren Wallet abgelegt werden.

Die Börse ist Ihr Bankautomat

Ab jetzt geht es also nur noch um die Sicherheit des Wallets selber. Der komplette Workflow bislang kann als sicher angesehen werden, da die Unternehmen in der Regel ihr Bestes geben aber vor allem da es sich bei diesem Workflow um den temporären Transfer kleiner Beträge handelt. Selbst wenn hier etwas schiefgeht ist nicht das ganze Geld verloren sondern nur das gerade erworbene – von daher ist es natürlich sinnvoll nicht gleich große Mengen von BitCoins an der Börse zu erwerben sondern lieber mehrmals kleine Beträge zu kaufen. Welches Risiko man bei der Höhe der Geldbeträge eingeht hängt von einem selbst ab. Vergleichbar ist die Situation mit dem Abheben am Bankautomaten. Heben Sie vor dem Einkauf 100 € ab oder das gesamte Budget für den Monat? Und falls Sie ein Haus kaufen wollen – holen Sie das Geld vom Bankautomaten und bringen es persönlich zum Verkäufer oder organisieren Sie die Übergabe bargeldlos? Also genauso ist es beim Kauf von BitCoins an einer OnlineBörse. Die Börse ist Ihr Bankautomat und Sie werden und sollten dort keine riesigen Summen kaufen – zumindest nicht auf ein Mal und nicht bevor die zuvor gekauften Coins in Ihrem sicheren Wallet gelandet sind.

Clientarten und ihre Wallets

Jede BitCoin App mit der sich Überweisungen und Käufe tätigen lassen bringt bisher auch ein eigenes Wallet mit.

bitcoin core

Nun meine erste BitCoin Anwendung auf dem Computer war bitcoin core, heruntergeladen von bitcoin.org. Das Wallet der Anwendung lässt sich an einen sicheren Ort wegspeichern und mit einer Passphrase schützen. Gut das genügt generell, dennoch sah ich folgende Probleme. Die Anwendung arbeitet als Full Node Client. Das bedeutet das die komplette Blockchain erstmal heruntergeladen wird und das sind inzwischen mehr als 17 GByte! Das dauert teilweise einige Tage – vorher ist das Wallet nicht sicher einsatzbereit. Möglicherweise wird auch der Platz auf dem Rechner dann etwas knapp. Wie auch immer jedenfalls wenn die Anwendung einige Tage oder gar Wochen nicht gestartet wird, muss diese beim ersten Start die fehlenden Deltas der Blockchain herunterladen – das dauert schon wieder. Da ist mal nix mit ein Jahr nicht nutzen und dann mal eben schnell überweisen. Full Node Clients sind für das Netzwerk notwendig aber für den Nutzer nur hinderlich. Von daher ist es mir egal wie sicher es wirklich ist es wird gekickt. Auch ist ein Punkt zu beachten. Falls das Backup vom Wallet mal zerstört, gelöscht oder anderweitig verloren geht und das Original evtl. auch ist kein Recovering möglich – alles ist futsch. Den gleichen Effekt hat auch eine vergessene Passphrase – niemand wird das Wallet wieder öffnen können.

SPV Clients

Mein nächster BitCoin Client war das bitcoin Wallet von Andreas Schildbach auf Android. Hierbei handelt es sich um einen SPV (Simplified Payment Verification) Client. Dieser saugt nun nicht mehr die komplette Blockchain aus dem Netz sondern bedient sich der Header aus der Blockchain. Er filtert aus allen Headern der Chain die heraus welche die eigenen Walletadressen betreffen (Bloom Filter). Dies kann er nur tun indem er Kontakt zu Full Node Clients aufnimmt, weshalb diese im Netz möglichst zahlreich vertreten sein sollen. Auch dieser Client kann sein Wallet mit einer Passphrase schützen und exportieren. Als Exportort kann man dropbox wählen besser wäre aber irgendwas mit Verschlüsselung wie wuala (war sehr gut und vermutlich deshalb abgeschaltet) oder Tresorit (geht so als temporäre Lösung). Was bleibt ist genau diese fade Nachgeschmack: „Jetzt liegt mein ganzes Geld im Wallet und das Wallet auf Wuala, Tresorit oder dropbox und was wenn die mal crashen oder gehackt werden?“. Also war das wohl noch nicht die angestrebte Lösung. Außerdem ist Recovering des Wallets glaube auch hier noch nicht möglich.

Serverabhängige Clients

Also suchte ich weiter. Der nächste Client war Elektrum. Dieser Client ist auf eine Serverfarm im Internet angewiesen. Diese Server stellen die Full Node Clients bereit und der Client kann effizient auf deren Informationen zugreifen. Somit muss auch Elektrum die Blockchain nicht erst herunterladen. Daher ist der Client sofort einsatzbereit und natürlich lässt sich das Wallet per Passphrase schützen und es lässt sich auch ein Backup exportieren. Allerdings ist man darauf festgelegt den dedizierten Servern zu trauen. Da diese Open Source sind ist die Hürde schnell genommen. Was jetzt als enormer Pluspunkt hinzukommt ist das Recovering. Jedes Wallet gibt nach seiner Erstellung einen sogenannten Seed von sich Preis. Das ist eine Folge von z.B. 24 Wörtern. Diese Wörter sollte man aufschreiben und an einem sicheren Ort hinterlegen. Nun benötigt man eigentlich kein Backup mehr, denn das Wallet kann jederzeit aus dem Seed wiederhergestellt werden. Nach der Wiederherstellung sind auch alle BitCoins noch da selbst wenn das Wallet einem jetzt ganz andere Adressen als Empfangsadressen anzeigt. Das liegt ein bisl an der Magic von Public Key Verfahren und deren Verknüpfung mit den BitCoin Adressen und deren Beschreibung in der Blockchain. Den Teil dürfen wir einfach mal als technisch sicher annehmen, da genau das den Kern der BitCoin Verwaltung darstellt und dieser genügend öffentlich diskutiert wurde (Wer Details sucht befasse sich mit dem Problem „Die Byzantinischen Generäle“). Also was haben wir jetzt noch an Sicherheitsbedenken? Ein Backup brauchen wir nicht, nur die 24 Wörten müssen in einen physischen Safe gelegt werden, auf jedem Gerät auf dem ich Elektrum installieren kann ist es mir möglich mit diesen Wörtern mein aktuelles Wallet (wieder)herzustellen. Das Wallet selber kann und sollte ich mit einer Passphrase schützen. Einzig wenn die Serverfarm ausfällt oder behördlich abgeschaltet wird sitze ich dumm da, da mein Wallet evtl. nicht mehr funktioniert. Selbst wenn es noch funktioniert kann ich ohne Serverfarm keine Transaktionen mehr durchführen und die BitCoins können mein Wallet nicht mehr verlassen.

Hardwarewallets

Die Hardwarewallets (Trezor) welche ich bislang kenne sind komplett vom Client getrennt. Das heißt sie sind nur noch Wallets und man kann sie über beliebige Clients ansprechen welche natürlich das Protokoll verstehen müssen. Das Hardwarewallet generiert bei Inbetriebnahme einen Seed und damit auch diverse private Schlüssel für die zukünftigen BitCoin Empfangsadressen. Den Seed schreiben wir wieder auf und legen ihn im physischen Safe ab. Dann vergeben wir noch eine PIN welche später zur Bestätigung von Transaktionen benötigt wird.Die privaten Schlüssel werden das Hardwarewallet nie verlassen. Transaktionen die zu bestätigen sind werden vom Client z.B. Elektrum (ja das kann auch mit Hardwarewallets) oder Mycelium an das Hardwarewallet als unsignierte Transaktion gesendet. Das Hardwarewallet signiert die Transaktion und gibt sie an den Client zurück. Dies ist möglich da das Wallet selbst über eine CPU verfügt. Zur Bestätigung der Tranaktion ist natürlich Ihre PIN einzugeben. Diese PIN Eingabe ist bei Tresor richtig gut gelöst. Auf dem PC erscheint das Eingabefeld welches aussieht wie ein Telefonziffern Feld bei dem alle Ziffern durch Sterne ersetzt wurden. Auf dem Display des Hardwarewallets erscheint das gleiche Eingabefeld aber mit Ziffern. Sie müssen nun auf dem PC die richtigen Sterne drücken um ihre PIN einzugeben. Bei der nächsten Transaktion befinden sich die Ziffern natürlich an ganz anderen Stellen so das Keylogger und Capture Replay Tools keine Chance haben die PIN zu erraten oder erneut einzugeben. Mit dieser Kombination sind wir nun wie ich denke recht sicher unterwegs. Persönlich habe ich noch eine kleine zusätzliche Sicherung eingebaut um a die Bequemlichkeit zu erhöhen und b meine stets nach weiterer Sicherheit lechsende Magengrube zu befrieden. Ich habe mir noch ein 2. Hardwarewallet gekauft (Ledger) und nutze diese für die täglichen Transaktionen wie eine Geldbörse. Die monatlich gekauften BitCoins werden stets an das 1. Hardwarewallet gesendet. Der Vorteil diese muss nicht mal am Computer angeschlossen werden um diese zu empfangen. Erst wenn ich BitCoins ausgeben will schließe ich mein Trezor (1. Wallet) an den PC an und überweise einen kleinen Betrag für den heutigen Tag oder die aktuelle Woche z.B. 0,3 BTC auf mein Ledger (2.) Wallet. Mein Trezor geht danach wieder in den Safe und Ledger kommt in die Hosentasche. Klar ist hoffentlich das ich Ledger nie verlieren sollte. Aber auch in dem Fall gibt es Abhilfe welche in der Praxis aber evtl. so lange dauert das die Wallet bereits geknackt und geleert wurde. Aber auch dann ist nur ein kleiner Betrag verloren der Rest liegt immer noch schön auf meinem 1. Wallet auf Trezor.

Cold Wallets

Die einzigen Gefahren die ich jetzt noch sehe sind Schadprogramme wie Keylogger welche versuchen die PIN Eingaben mit zu schreiben, Trojaner und andere Programme welche versuchen an Kopien meiner Client Wallets zu kommen. Wenn es einem Angreifer gelingen sollte meinen Rechner so zu infiltrieren, dass er anschließend meine Client Wallet (Hot Wallet) und die eingegebene PIN bekommt dann kann er meine BitCoins aus der HotWallet ausgeben. Dies kann aus meiner Sicht nie passieren wenn gerade ein Hardwarewallet genutzt wird. Allerdings sonst schon. Daher kann man auch eine Wallet auf einem Rechner erstellen der niemals online geht (Cold Wallet). Von dieser lässt sich dann eine Watch-Only Wallet exportieren und auf dem Internetrechner im Hot-Walletbereich nutzen. Zum Signieren von Transaktionen ist jedoch der export einer unsignierten Transaktion z.B. per USB an die Cold Wallet notwendig, diese signiert dann offline und mit die signierte Transaktion geht per USB Stick wieder urück zur HotWallet welche diese dann im Netz bekannt gibt und diese in die Blockchain einarbeiten lässt.

Prinzipiell sind Cold Wallets der sicherste Weg seine BitCoins zu speichern aber eben auch der Umständlichste. Daher ist er bei größeren Beträgen auf jeden Fall zu gehen aber wer keine Ersparnisse in BTCs ablegt wird ihn vermutlich nie gehen müssen. Bitte auch beachten das es noch die Möglichkeit gibt Paper Wallets anzulegen. Letzlich muss das jeder für sich selbst entscheiden. Ich bleibe erstmal bei meiner Kombination aus Hardwarewallets.

Allen die bis jetzt noch Angst vorm BitCoin hatten weil sie nicht verstehen konnten wie das System funktioniert und denen daher auch die Sicherheit fehlte – all denen hoffe ich geholfen zu haben die Sicherheitsaspekte etwas besser zu verstehen. Abschließend noch ein paar Regeln die immer gelten sollten:

  • Jedes Wallet ist mit einer Passphrase oder zumindest mit einer PIN zu schützen, niemals das Öffnen einer Wallet ohne Sicherheitscode erlauben.
  • Tranaktionen müssen immer per PIN bestätigt werden, niemals Transaktionen ohne PIN Eingabe zulassen.
  • Ein Seed muss aufgeschrieben und an sicherem Ort verwahrt werden.

 

Nützliche Literatur

 

DDR – Abschaltung des DFF und Start des MDR Fernsehens

Hulus Musik

Historischer Hintergrund

In der DDR gab es zu meiner Zeit (geboren 1968) 2 Fernsehsender – die Sender DDR I und DDR II. Viele Menschen bauten große Antennen auf ihre Häuser (gegen 1985 schlossen sich sogar ganze Siedlungen zum Antennenbau zusammen – unter Duldung des Staates) und richteten diese gen Westen – konkret Brocken oder Westberlin. Damit ließen sich dann noch ARD und ZDF empfangen. Wer richtig Glück und eine gute weitere Antenne besaß konnte auch noch irgend ein 3. Westprogramm empfangen.

Da es in der DDR zu dieser Zeit weder Werbung (bis auf ganz spezielle Ausnahmen welche den ausländischen Gästen gewidmet waren)  noch Programmzeitschriften gab, versammelte sich die halbe Republik Sonntags vor dem im allgemeinen Schwarz/Weiß Fernsehen und schrieb das Westprogramm mit. Da es unmöglich war in dem Tempo alles aufzuschreiben hatten wir in unserer Familie es so organisiert, dass jeder das aufschrieb was ihn selbst interessierte – wer nicht…

Ursprünglichen Post anzeigen 561 weitere Wörter

Paketversand heute: Amazon – Hermes

Flattr this

Motivation

Da in den letzten Jahren der Internethandel stetig zugenommen hat, haben auch die Paketlieferdienste an Bedeutung gewonnen. Da der Markt heiß umkämpft ist und die Arbeiter in dieser Branche offensichtlich ohne Skrupel ausgebeutet werden, halte ich es für sinnvoll ab und an einen Blick auf diesen Markt zu werfen und persönliche Erfahrungen und Begebenheiten auch anderen Menschen mitzuteilen.

Worum geht es?

Ich habe bei Amazon ein Tablet gekauft und es etwa einen Monat genutzt. Dabei gab es Tage an denen es einfach nicht mehr anging obgleich es die ganze Nacht am Ladegerät gehangen hat. Letztlich bat ich Amazon um einen Umtausch des Ladegerätes, da ich den Defekt dort vermutete – Amazon war aber so freundlich und bot mir gleich den kompletten Umtausch an. Die Dame an der Hotline sprach zwar akzentuiertes Deutsch schien mich aber sehr gut zu verstehen und schickte mir eine eMail mit dem Link zum Selbstausdrucken der Retoure Scheine. Beim Ausdruck bemerkte ich auf dem Schein das Logo von Hermes.

Bisherige Erfahrungen mit Lieferdiensten

Ich bestelle schon seit vielen Jahren bei Amazon und werde von verschiedensten Paketlieferdiensten beliefert. Da mein Name Schubert ist und der Name unserer Nachbarn Schobert waren die ersten Komplikationen vorprogrammiert und zwar bei allen Lieferdiensten. Nachdem ich dann aber genügend Beschwerden je Lieferdienst eingereicht und auf den Umstand des ähnlichen Names explizit hingewiesen habe nahm die Anzahl der Probleme ab. 

Bisherige Erfahrungen mit Hermes

Mit Hermes gab es nur am Anfang Probleme. Die Pakete wurden immer beim Nachbarn abgegeben – der war dann nicht da als ich das Paket holen wollte oder aber das Paket stand einfach im Treppenhaus. Hier muss ich erwähnen, dass meine Frau Invalidenrentnerin ist und den ganzen Tag zuhause angetroffen werden kann. Es gibt also keinen Grund Pakete beim Nachbarn zu hinterlegen. Nach einigen Beschwerden wechselte der Zusteller. Nun beliefert uns ein älterer Herr beim dem offensichtlich noch Qualität vor Masse zählt und mit dem wir auch jetzt schon seit einigen Jahren sehr zu frieden sind.

Die Paketshops von Hermes

Wie beschrieben wollte ich mein Tablet nun zurücksenden und auf dem ausgedruckten Etikett prangte das Hermes Logo. Da ich noch nie ein Paket von einem Hermeshop abgeholt oder dort versendet hatte, wusste ich auch nicht wo sich ein solcher befindet. Meine Hoffnung war das Paket trotzdem in der nächstgelegenen Pakstation loszuwerden. Es war Samstag Nachmittag gegen 14:00 Uhr und für gewöhnlich haben in Nürnberg die kleineren Läden zu dieser Zeit schon zu. Daher wäre die Pakstation eine willkommene Lösung. Leider nahm diese das Paket nicht an da DHL und Hermes offensichtlich nicht kompatibel sind. 

Also zückte ich mein Handy und suchte den nächsten Shop – eine Änderungsschneiderei – ganz in der Nähe. Leider hatte diese schon geschlossen. Also wieder das Handy raus und die nächsten Shops ermittelt – diesmal aber gleich mit Öffnungszeit obgleich das bei 3G entsprechend lange dauert. Bei der Suche stellte ich fest, dass viele Shops gar nicht mehr existieren oder die Öffnungszeiten nicht stimmten. Kurz vor 18:00 Uhr stand ich dann in der Nürnberger Südstadt in einem Laden der ein Hermes Paketshop sein sollte aber keiner war. 

Der OMV Hermes Shop

Mein letzter Treffer auf google maps war eine OMV Tankstelle in der Nähe des Rathenauplatzes. Diese sollte auch als Hermes Paketshop fungieren und sogar bis 00:00 Uhr geöffnet haben. 

Es stand eine ganz schöne Schlange aber der Angestellte war freundlich und nett. Ich hielt mein Paket und fragte ob ich hier ein Hermes Paket aufgeben kann. Der Angestellte bejahte dies. Dann sagte ich: „Können sie das bitte so machen das ich eine Trackingnummer für das Paket bekomme, ich brauche unbedingt eine Trackingnummer dafür und ich weiß nicht ob das aktuelle Retouren Etikett auch mit Tracking ist.“ Ja wurde mir erwidert und ich gab das Paket hin. Der Angestellte zog kurz den Scanner drüber lies eine Quittung raus und gab mir diese. Ich fragte: „Ist da jetzt eine Trackingnummer dabei?“ Daraufhin fragte der Angestellte zurück: „Was für eine Trackingnummer?“ Ich: „Na so eine Nummer mit der ich zuhause ins Internet gehen kann und sehen kann wo sich das Paket befindet.“ Daraufhin bekam ich die Antwort: „Das ist eine Quittung da ist auch eine Quittungsnummer drauf, da können Sie auch im Internet schauen wie das Paket transportiert wird wenn ihnen das Spass macht.“

Spätestens jetzt war mir klar das der Angestellte gar nix verstanden hatte. Er dachte offensichtlich ich würde mir einen Spaß daraus machen im Web zu schauen ob die bei Hermes auch was tun. Das das Ganze versicherungstechnische Gründe hat und ich bei Verlust ungern selbst die 300€ zahlen möchte welche ich ja beim Kauf des Gerätes auch schon mal gezahlt habe, das scheint in dem Land aus dem der Angestellte kam wohl keine Rolle zu spielen. Eben die so oft gelobte südländische Lockerheit welche scheinbar nur ich in diesem Lande so hasse. 

Per Handy habe ich dann schon mal versucht die Nummer in der Sendungsverfolgung einzugeben aber auf Grund der schlechten WLAN Infrastruktur im Land (bedingt durch die Störerhaftung in Deutschland) gelang mir dies natürlich nicht per Handy. Zu Hause angekommen prüfte ich es über meinen DSL Anschluss und welch Wunder – ein Tracking war nicht möglich. Das Display zeigte nur „Es ist ein Fehler aufgetreten – bitte versuchen Sie es später…“ Da sich dies auch am nächsten Sonntag nicht änderte bleibt mir nur zu hoffen, dass das Paket ankommt. 

Einordnung in die politische Lage

Das Problem bei dem ganzen Sachverhalt sind offensichtlich Verständigungsschwierigkeiten zwischen Angestellten und Kunden die auf sprachlich- kulturelle Unterschiede zurück zuführen sind. Und da stelle ich mir inzwischen auch die Frage ob wir wirklich soviel Arbeiter aus dem Ausland ins Land holen müssen um die Dinge für die paar Deutschen die hier noch leben herzustellen oder ob wir nicht die ganzen Arbeiter aus dem Ausland brauchen um die Dinge für die bereits ins Land geholten Arbeiter und ihre Familien herzustellen. Ich finde es jedenfalls befremdlich wenn man im eigenen Land ein Fremder ist weil die Angestellten mit Kundenkontakt wie Verkäufer oder Zusteller einfach kein Deutsch mehr verstehen oder den Sachverhalt und die Bedeutung nicht blicken weil es diese Art Probleme in ihrem Kulturkreis überhaupt nicht gibt. Und wenn man dann offen behauptet als Deutscher von Ausländern im eigenen Land diskriminiert zu werden wird einem dann ein 0,x Promille Satz vorgerechnet und behauptet es gäbe kaum Ausländer im Land. Nur vergaß man dabei zu erwähnen das die meisten 2 Staatsbürgerschaften besitzen und damit dann auch als Deutsche zählen. Oder wie erklärt man sich die Situation das es kaum Ausländer in Deutschland gibt aber jede 2. Person auf der Strasse kein Deutsch spricht?

Ich habe in der DDR lange mit Vietnamesen zusammen gearbeitet und im gleichen Wohnheim gelebt und wir haben uns immer gut verstanden. Das lag vermutlich auch daran das diese sich stets wie Gäste gefühlt und auch wie Gäste benommen haben. Es war immer ein gutes Verhältnis. Eine Politik wie sie aktuell von der deutschen Regierung als „Willkommens Politik“ praktiziert wird, kann ich einfach nicht gut heißen, denn die ins Land geholten Leute betrachten sich nicht als Gäste sondern als Deutsche und wollen einfach alles so haben wie in ihrem Land nur mit dem sozialen Luxus der Deutschen. Mir als ursprünglichen Bürger diesen Landes entstehen dadurch immermehr Unanehmlichkeiten und von mir wird immer mehr Anpassung gefordert.

Das hätten wir uns 1990 alles ersparen können! Viele meiner Generation waren für den 3. Weg. Unsere Generation hat die Revolution begonnen und unsere Eltern haben einfach den Ausgang entschieden – Besatzung durch den Westen. Wir mussten uns an die westliche Kultur anpassen und nun auch noch an die Südländische –  Hauptsache den anderen Generationen geht es gut – Vielen Dank.

 


Erwerbsloser schockt Arbeitgeber mit Fragebogen

Ein paar eigene Worte dazu

Diese Idee finde ich mal echt gut und ich halte sie auf jeden Fall für ausbaufähig. Weitere Fragebeispiele könnten sein: Hat es in ihrer Firma bereits Verstöße gegen die Menschenrechte gegeben? Wurden Mitarbeiter diskriminiert? Wieviele Mitarbeiter haben bislang Anklage beim Arbeitsgericht gegen ihre Firma erhoben? Gibt es aktuell laufende Arbeitsrechtsklagen gegen ihre Firma? …
Ich halte das ehrlich nicht für einen Jux sondern bei der aktuellen Lage durchaus für sinnvoll um Arbeitgeber damit zu konfrontieren, dass die Arbeitssuchenden auch Anforderungen an die Unternehmen mit der gleichen zynischen Normalität stellen können wie diese selbst. Besonders wirksam wird das Mittel aber erst wenn es von Arbeitnehmern genutzt wird welche sich in ungekündigter Stellung ohne Wechselwunsch befinden. Klar verbaut man sich die Zukunft in dem Unternehmen aber es gibt sicher Firmen bei denen Sie nie anfangen wollen oder?

Aufgewacht

Soeben erreicht mich eine E-Mail eines Erwerbslosen, der seinen Angaben nach ein Stellenvermittlungsangebot mit Rechtsfolgenbelehrung von seinem Jobcenter erhalten haben will auf das er sich umgehend bewarb.  Beim Vorstellungsgespräch bei dem Zeitabeitsunternehmen sollte der Bewerber nun einen Personalfragebogen im Eingangsbereich der Personaldienstleistung ausfüllen bevor er in das Büro des Personaldisponenten gehen sollte.

Spontan überreichte der Erwerbslose seinen eigenen Fragebogen, den er vom Arbeitgeber ebenfalls ausgefüllt haben wollte. Während er den Personalfragebogen der Zeitarbeit im Foyer ausfüllte verschwand die Sekretärin am Empfang mit seinem Blatt „Fragebogen für Arbeitgeber“. Nach rund zwei Minuten vernahm der Erwerbslose einen lauten Tumult in den hinteren Geschäftsräumen und der Geschäftsstellenleiter einer renomierten großen Zeitarbeit in der BRD bat den Erwerbslosen sofort die Räumlichkeiten zu verlassen mit der Begründung, daß die Stelle leider anderweitig vergeben sei.

Der Erwerbslose bestand jedoch noch auf eine schriftliche Bescheinigung seitens des Zeitarbeitsunternehmens, daß er das Vorstellungsgespräch auch wahrgenommen hätte einschließlich…

Ursprünglichen Post anzeigen 2.455 weitere Wörter