IT-Sicherheit und Regelung

(Zuletzt geändert: 2019-09-27.)

Fehlersuche in der Hydraulik ist wie Debuggen von Software und Netzwerkprotokollen.

Ich bin irgendwo im Niemandsland zwischen IT und Physik zu finden - als Physiker/Ingenieur der programmiert oder als IT-Fuzzi der in der Kaffeepause mit Physikgeschichten unterhält!

15 Jahre lang habe ich fast nur Public Key Infrastructures aufgebaut und Probleme mit X.509-Zertifikaten gelöst. Heute entwickle ich auch Software für Simulationen und Messdatenauswertung und 'spiele Hacker'.

Meine Begeisterung für Debugging, Hacking, Reverse Engineering und Troubleshooting ist für mich die gemeinsame Klammer um IT und Physik.

Thumbnail: Rot oder Blau

Rot oder Blau (2019-06-29)

Rot oder Blau, Consulting versus Betrieb. Ein paar lose Gedanken über meine Zeit 'in Infosec' oder 'in der IT'.

Thumbnail: Pseudo-Twitter

Pseudo-Twitter (2019-03-15)

Mini-Schnippsel und Links. Sorgsam handverlesen.

Thumbnail: Raspberry Pi als Modbus-Server - ein Universalübersetzer für die UVR16x2

Raspberry Pi als Modbus-Server - ein Universalübersetzer für die UVR16x2 (2019-03-10)

Ein 'Proof-of-Concept' / Bastlerei zur Frage: Wie kann man der UVR16x2 Eingangsdaten füttern, wenn sie die Prototokolle und Schnittstellen der entsprechenden anderen Logger und Geräte nicht direkt nutzen kann? Oder wenn man selbst berechnete Werte senden will?

Thumbnail: Das Farbenkastl

Das Farbenkastl (2018-11-21)

Die Datenkrake blickte auf ein Knäuel von verknoteten Tentakeln! Wie Anno 2016 gab es einen Bruch im Raum-Zeit-Kontinuum: Irgendwessen Regelungsbastelei hatte sich der Aufbau der mittels Winsol exportierten Logdateien grundlegend geändert.

Thumbnail: Ich lerne pentesten!

Ich lerne pentesten! (2018-08-31)

Was ich so gemacht habe im letzten Vierteljahr: Als altgedientes Mitglied der blauen Security-Teams wollte ich einmal etwas attackieren!

Thumbnail: Frage an die Datenkrake: Was ist wo in Winsol?

Frage an die Datenkrake: Was ist wo in Winsol? (2018-06-22)

Wie können unterschiedliche Windows-Benutzer die gleichen Log-Dateien in Winsol verwenden? Inklusive Rückblick auf evtl. verwirrende Ordnereinstellungen in früheren Versionen.

Thumbnail: Physik und Software-Stacks

Physik und Software-Stacks (2018-05-02)

Wieder einmal ein WHOAMI-Output in eigener Sache - Physik und IT.

Thumbnail: Logging-Forschung: Beim Fenster raus und bei der Türe wieder rein

Logging-Forschung: Beim Fenster raus und bei der Türe wieder rein (2018-05-02)

Modbus-/CAN-Bus-Logging mit dem CMI und UVR16x2. Datenquelle: Fronius-Symo-PV-Wechselrichter.

Thumbnail: Krakenwanderung

Krakenwanderung (2018-03-22)

Datenlogging mit Winsol und Auswertung mit SQL-Server(n), jetzt Mehrzahl nach der Krakenwanderung. Vor allem aber: Eine Ode an den Befehl winsol -a.

Thumbnail: Ingenieurssoftware-Archäologie

Ingenieurssoftware-Archäologie (2018-02-05)

Ausgrabungsarbeiten in den Tiefen von Software aus einem vergangenen Zeitalter. Wie ein Schnüffler / Möchtegern-Reverse-Engineer sein Ziel fast erreicht und letztendlich aber ausgetrickst wird.

Thumbnail: Reverse Engineering - Herausforderung Blackbox

Reverse Engineering - Herausforderung Blackbox (2018-02-02)

Ich sage ja oft: Eigentlich / wirklich / im Grund ist alles was ich mache ... Reverse Engineering von Blackboxen!

Thumbnail: Fernprojekte - 'Internet-Projekte'

Fernprojekte - 'Internet-Projekte' (2017-12-02)

Das hätte ich nicht erwartet vor 25 Jahren!

Thumbnail: Unfreundliche Anwendungen mit schlechtem Benehmen

Unfreundliche Anwendungen mit schlechtem Benehmen (2017-11-26)

Ein Bericht der IT-Security-Abteilung: Winsol und Windows 10 Controlled Folder Access - und die Antwort auf die Frage: Wo sind die Logfiles wirklich?

Thumbnail: Bewusstseinsebenen einer Simulation

Bewusstseinsebenen einer Simulation (2017-08-18)

Nicht nur die 'Natur' / 'Physik' will simuliert werden, sondern auch die Regelungslogik und vor allem das Benutzerverhalten. Ein Blick in die Werkstatt der 'Abteilung Software-Entwicklung & Theorie'.

Thumbnail: Scripts erzeugen Scripts

Scripts erzeugen Scripts (2017-01-31)

Gedankensammlung zur Frage: Was mache ich so als Theoretische Abteilung vulgo Datenkrakenbändiger?

Thumbnail: Die Datenkrake - ein Formwandler

Die Datenkrake - ein Formwandler (2016-12-29)

Blick zurück auf eine herausfordernde Zeit für die hauseigene Datenkrake: Die einzige Konstante ist die Veränderung … des Datenbankschemas … wenn Irgendwer fieserweise Sensoren ändert oder ein Firmwareupgrade die Logfilestruktur durcheinander wirbelt.

Thumbnail: Gönnen wir dem CMI sein eigenes Netz!

Gönnen wir dem CMI sein eigenes Netz! (2016-11-12)

Irgendwer hatte ein ruhiges Plätzchen für die serienmäßige Reglerprogrammierung gefunden - allerdingss ohne LAN-Anschlus. Wie immer hilft die Internetverbindungsfreigabe von Windows!

Thumbnail: Wärmepumpen-Forensik – Teil 2: Mitloggen der Heizenergiewerte

Wärmepumpen-Forensik – Teil 2: Mitloggen der Heizenergiewerte (2016-09-11)

Fortsetzung: Kontaktaufnahme mit der Wärmepumpe, regelmäßige Abfrage des internen CAN-Bus und Schreiben der Werte in eine Log-Datei.

Thumbnail: Wärmepumpen-Forensik - Teil 1: Mithorchen am Test-CAN-Bus

Wärmepumpen-Forensik - Teil 1: Mithorchen am Test-CAN-Bus (2016-08-09)

Automatisierung der bisher manuellen Ablesung des Energiezählers unserer Wärmepumpe (Stiebel-Eltron WPF 7 basic) - durch Abfrage der Werte vom internen CAN-Bus. Schritt 1: Test von Hardware und Software, Raspberry Pi wird als CAN-Sniffer an einem UVR1611-Test-CAN-Bus installiert.

Thumbnail: 'Machst Du noch PKI?'

'Machst Du noch PKI?' (2016-07-06)

Wieder einmal eines dieser Status-Updates.

Thumbnail: Photovoltaik und Wärmepumpe: Jahresbilanz

Photovoltaik und Wärmepumpe: Jahresbilanz (2016-06-13)

Monatliche Energieblianzen und Jahresübersicht: PV-Produktion, PV-Direktverbrauch, Netzeinspeisung, Netzbezug, Autarkie, Eigenverbrauch … ein paar wirtschaftliche Milchmädchenrechnungen.

Thumbnail: Photovoltaik und Wärmepumpe: Tagesverläufe

Photovoltaik und Wärmepumpe: Tagesverläufe (2016-05-30)

Warum ist es so schwierig, die PV-Eigenverbrauchsquote und -Autarkiequote erhöhen - auch mit einer energiehungrigen Wärmepumpe? Eine Illustration durch beispielhafte Tage.

Thumbnail: Die Datenkrake - Reloaded

Die Datenkrake - Reloaded (2016-04-27)

Die lange und aktualisierte Antwort auf die Frage: Wie loggt ihr Eure Daten? 'Datenkrake' = Infrastruktur und Software zur Erfassung und Auswertung von Messdaten. Eingebunden sind: Wärmepumpensystem LEO_2 / Steuerungen UVR1611 und UVR16x2 + CMI als Logger, Datalogger des Fronius Symo Wechselrichters, Smart Meter EM210.

Thumbnail: Die Energiegeschichte der Siedlerhütte

Die Energiegeschichte der Siedlerhütte (2016-02-07)

Die Highligths und Lowlights der stufenweisen Sanierung der Siedlerhütte seit der Jahrtausendwende - plus Auswertung historischer Gas- und Stromrechnungen.

Thumbnail: Wärmepumpe und Photovoltaik: Neues aus der Zählwerkstatt

Wärmepumpe und Photovoltaik: Neues aus der Zählwerkstatt (2016-01-24)

Tägliche und monatliche Energiebilanzen: PV-Erzeugung, Netzeinspeisung, Direktverbrauch - erstmals auch inklusive einer Gegenüberstellung von Strom für den Kompressor der Wärmepumpe und Haushaltsstrom. Ein Versuch, die Frage zu beantworten: Kann man mit einer PV-Anlage (in sinnvollem Ausmaß) Strom für eine Wärmepumpe bereitstellen?

Thumbnail: Unaussprechliche Domains

Unaussprechliche Domains (2015-12-05)

Eine Erkenntnis nach 15 Jahren Praxis. Tipp: Niemals ein Wort in einer Domain verwenden, das für eines der wenigen Zeichen steht, die in einem Domain-Namen vorkommen können.

Thumbnail: Letztes Posting auf e-stangl.at / radices.net / subversiv.at

Letztes Posting auf e-stangl.at / radices.net / subversiv.at (2015-11-03)

Status-Update zum Web-Migrationsprojekt. Die neue Site is live!

Thumbnail: An der Kippe ...

An der Kippe ... (2015-11-01)

Eigenforschung im Bereich Energieffiezienz! Auf der Suche nach der letzten Kilowattstunde!

Thumbnail: Siedler-Sonnenenergie: Zwischenstand

Siedler-Sonnenenergie: Zwischenstand (2015-10-01)

Daten zur Photovoltaik-Anlage – monatliche Statistiken, Autarkiequote, Eigenverbrauchsquote und Details zu einigen besonderen Tagen und Effekten, wie der Erniedrigung der PV-Ausbeute mit steigender Außentemperatur.

Thumbnail: Status-Update: Diese Website(s) werden / wird neu!

Status-Update: Diese Website(s) werden / wird neu! (2015-09-29)

Meine Textdatei-Datenbank ist im Wesentlichen fertig

Thumbnail: Wir unterbrechen  unser übliches Programm ...

Wir unterbrechen unser übliches Programm ... (2015-08-11)

Die Nostalgie überkommt mich - ich schreibe vielleicht den letzten Eintrag in diesem Pseudo-Twitter-Stream (durch manuelles Editieren meiner Textdatei-Datenbank.) .NET und Objektorientierung, hier kommt ein konvertiertes Script-Kiddy.

Thumbnail: Die Kunst des Zählens

Die Kunst des Zählens (2015-06-08)

Varianten zum Loggen des Eigenverbrauchs: Smart Meter voll unter eigener Kontrolle oder vom PV-Wechselrichterhersteller, IR-Schnittstelle des offiziellen Zählers oder Basteln eines Smart Meter.

Thumbnail: Unsere Photovoltaik-Anlage

Unsere Photovoltaik-Anlage (2015-06-02)

Ein Ökofreak in Österreich oder Deutschland sollte eine haben, oder?

Thumbnail: PKI-Status-Update

PKI-Status-Update (2015-05-15)

Letztes Jahr startetet ich eine PKI-Nostalgie-Offensive. Zufälligerweise (?) gab es 2014 auch einige Migrationen (von Windows 2008 (R2) auf 2012) bzw. 'PKI-Runderneuerungen'.

Thumbnail: Meine Artikel zu IT(-Sicherheit), Monitoring, PKI.

Meine Artikel zu IT(-Sicherheit), Monitoring, PKI. (2015-05-15)

Meine Blogpostings - Linksammlung - Themen: IT, Monitoring, PKI, Sicherheit

Thumbnail: UVR1611, BL-NET und die Gefahren des Fernsehkonsums (X-Akten, Teil 3)

UVR1611, BL-NET und die Gefahren des Fernsehkonsums (X-Akten, Teil 3) (2015-05-04)

Tüftlerbericht aus der Reihe ‘kuriose Schnittstellenprobleme’ – IP-TV legt Datenlogger lahm.

Thumbnail: Sonne und Wölkchen (4)

Sonne und Wölkchen (4) (2015-04-24)

Sicherheit geht über alles! Wir können uns kaum satt sehen an unserem Feuerwehrschalter, dessen geschmackvolles ‘Innenteil’ nun mitten an der Decke prangt!

Thumbnail: Sonne und Wölkchen (3)

Sonne und Wölkchen (3) (2015-03-24)

Unsere Anlage wird installiert!

Thumbnail: UVR1611, CMI und Logging (X-Akten, Teil 2)

UVR1611, CMI und Logging (X-Akten, Teil 2) (2015-03-15)

Antworten auf Leserfragen wie: ‘Hat das CMI ein Webservice, das man anprogrammieren könnte?’

Thumbnail: Sonne und Wölkchen (2)

Sonne und Wölkchen (2) (2015-02-24)

Nach einer Überarbeitung von Risikoliste und Anforderungen geht das Projekt in die Zielgerade: Sonne, bald werden wir Deine Energie ernten!

Thumbnail: Ich bin eventuell jetzt wirklich ein Experte.

Ich bin eventuell jetzt wirklich ein Experte. (2015-01-25)

Ein Experte ist angeblich jemand, der alle Fehler in seinem Fachgebiet schon gemacht hat. So gesehen, habe ich es jetzt geschafft.

Thumbnail: 'Error!' oder: Die Wahrheit ist irgendwo da draußen.

'Error!' oder: Die Wahrheit ist irgendwo da draußen. (2014-12-10)

Auflösung eines kleinen Rätsels (‘Leser fragen…’) und ein unerwartetes ‘Easter Egg’ in unserer Regelung.

Thumbnail: Sonne und Wölkchen

Sonne und Wölkchen (2014-11-17)

Der dezente Start eines neuen Forschungsprojektes: Sonnenstrom und die Cloud.

Thumbnail: PKI FAQ

PKI FAQ (2014-10-06)

Wieder eine neue Weise, meine Technet-Diskussionen zu organisieren - nach Thema.

Thumbnail: Die Datenkrake

Die Datenkrake (2014-09-10)

Wir entdecken immer weitere Lebensformen in unserem Mikrokosmos!. Unsere eigene, harmlose Messdatenkrake – nicht die, deren Namen mit F oder G beginnen.

Thumbnail: Digitale Zertifikate und Wärmepumpen ...

Digitale Zertifikate und Wärmepumpen ... (2014-08-04)

... auf den ersten Blick eine überraschende Kombination.

Thumbnail: Postings in Technet-Foren

Postings in Technet-Foren (2014-07-29)

Meine persönliche Knowledge Base.

Thumbnail: Das Internet der Dinge

Das Internet der Dinge (2014-06-23)

Wie man die berühmte Kommunikation der diversen ‘Dinge’ mit ihrem Mutterschiff mit einfachen Mitteln beobachten kann.

Thumbnail: Logging 2.0 - Wer bastelt mit?

Logging 2.0 - Wer bastelt mit? (2014-05-19)

Umstieg vom Logger BL-NET auf den neuen Logger CMI, mit einem Parallelbetrieb zu ‘Forschungszwecken’.

Thumbnail: Radices bedeutet Wurzeln bedeutet Roots

Radices bedeutet Wurzeln bedeutet Roots (2014-04-04)

Der Zusammenhang zwischen dem Namen dieser Site und PKI / Root CAs / Wurzelzertifizierungsstellen liegt damit auf der Hand - ist aber in Wahrheit völlig zufällig.

Thumbnail: Liebe Messtechnikfreaks (2) oder: Neues Spielzeug

Liebe Messtechnikfreaks (2) oder: Neues Spielzeug (2014-03-24)

Ein erstes ‘Review’ des neuen Loggers – des C.M.I. der Technische Alternative GmbH – mit Zugriffsoption auch über ein Onlineportal.

Thumbnail: Häufige PKI-Probleme

Häufige PKI-Probleme (2014-03-14)

Man soll ja in Lösungen denken, nicht in Problemen. Es liegt nur in der Natur der Sache meiner Geschichte als Troubleshooter, dass ich zuerst PKI-Probleme sehe und dann Lösungen dazu.

Thumbnail: PKI: Links und Resourcen

PKI: Links und Resourcen (2014-03-04)

Links to white papers and the like that I have found useful.

Thumbnail: PKI-Probleme: Details

PKI-Probleme: Details (2014-03-02)

Hier dokumentiere ich in kompakter Form beobachtete Probleme mit X.509-Zertifikaten und Public Key Infrastructure.

Thumbnail: Liebe Heizungsbastler und Messtechnikfreaks...

Liebe Heizungsbastler und Messtechnikfreaks... (2014-02-15)

bitte stellt Eure Heizungssteuerung nicht ungeschützt ins Internet! Ein bisschen Google-Hacking bringt Schockierendes zutage.

Thumbnail: Was ist PKI?

Was ist PKI? (2014-01-19)

Eine Public Key Infrastructure ist ein Gesamtsystem, das das technische Abbild einer Vertrauensinfrastruktur darstellt.

Thumbnail: 'Tote bringen das Social Web an seine Grenzen'

'Tote bringen das Social Web an seine Grenzen' (2014-01-07)

Nach so vielen Postings müssen wir uns überlegen, was in 1000 Jahren damit passieren wird…

Thumbnail: Der Cyber-Security-Thriller, der nie geschrieben wurde

Der Cyber-Security-Thriller, der nie geschrieben wurde (2013-05-19)

Zu Klischees und Blackout-Risiken.

Thumbnail: Public Key Infrastructure (PKI) - und ich: Ein Zwischenstand

Public Key Infrastructure (PKI) - und ich: Ein Zwischenstand (2012-04-02)

Von 2002 bis 2012 war ich spezialisiert auf das Thema Public Key Infrastructure; - die Absicherung von Netzwerken, Verschlüsselung und Signaturen mit digitalen Zertifikaten.