<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TC Blog</title>
	<atom:link href="http://blog.tele-consulting.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.tele-consulting.com</link>
	<description></description>
	<lastBuildDate>Mon, 26 Jul 2010 07:03:58 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Asterisk 1.8 verschl&#252;sselt Signalisierung und Medienstrom</title>
		<link>http://blog.tele-consulting.com/2010/07/26/asterisk-1-8-verschluesselt-signalisierung-und-medienstrom/</link>
		<comments>http://blog.tele-consulting.com/2010/07/26/asterisk-1-8-verschluesselt-signalisierung-und-medienstrom/#comments</comments>
		<pubDate>Mon, 26 Jul 2010 07:02:56 +0000</pubDate>
		<dc:creator>sfritsch</dc:creator>
				<category><![CDATA[Asterisk]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[VoIP]]></category>

		<guid isPermaLink="false">http://blog.tele-consulting.com/?p=522</guid>
		<description><![CDATA[Am vergangengen Freitag, dem 23. Juli, wurde die erste Beta der Asterisk Version 1.8 ver&#246;ffentlicht. Die Featureliste liest sich ganz gut: Secure RTP, IPv6 Support, Connected Party Identification Support und noch einiges mehr. Die Secure RTP (SRTP) Funktionalit&#228;t lag jetzt einige Jahre im Issue-Tracker von Digium herum und die Patches wurden ab und wann mal [...]]]></description>
			<content:encoded><![CDATA[<p>Am vergangengen Freitag, dem 23. Juli, wurde die erste Beta der Asterisk Version 1.8 ver&#246;ffentlicht. Die <a href="http://www.asterisk.org/node/51396">Featureliste</a> liest sich ganz gut: Secure RTP, IPv6 Support, Connected Party Identification Support und noch einiges mehr. Die Secure RTP (SRTP) Funktionalit&#228;t lag jetzt einige Jahre im Issue-Tracker von Digium herum und die Patches wurden ab und wann mal aktualisiert, jetzt hat es die Funktion aber endlich in den gepflegten Codezweig gebracht. Die 1.8 Funktionen waren jetzt schon einige Wochen angek&#252;ndigt, und ich hatte mir den Trunk bzw. die Version 1.8 in den letzten Tagen etwas genauer angeschaut.<span id="more-522"></span></p>
<p>Leider mangelt es noch etwas an Dokumentation, wie man die Zertifikate f&#252;r den TLS Support erzeugen muss. Funktional muss mindestens ein Zertifikat mit unverschl&#252;sseltem Private Key in der bereitgestellten Datei vorhanden sein. Alle Checks auf Certificate-Chain und von Clients gezeigten Zertifikaten k&#246;nnen deaktiviert werden, was f&#252;r einen ersten Test die Sache zun&#228;chst erleichert. Mit einem solchen Setup ist es dann m&#246;glich TLS Verbindungen zum Asterisk aufbauen zu lassen. Hierzu muss in der SIP-Konfiguration, sip.conf, generell oder in der Peer-Konfiguration der Transport-Modus auf transport=tls eingestellt werden.</p>
<p>Je nach SIP-Client ben&#246;tigt dieser auch ein explizit vorgegebenes Zertifikat, z. B. beim SFLphone f&#252;r Linux ist dies so. Andere Clients sind auch ohne vorgegebenes Client-Zertifikat zufrieden, z. B. das Snom 370, oder wollen zumindest noch das Root-CA-Zertifikat zum Pr&#252;fen des Server-Zertifikate, so beim Counterpath Bria Softphone.</p>
<p>Soweit die Verschl&#252;sselung der Signalisierung, die auch schon in Asterisk 1.6 verf&#252;gbar war. Den Zwang zur Nutzung von SRTP kann man &#252;ber den sip.conf Parameter encryption=yes in der Peer-Konfiguration aktivieren. Die Softphones Bria und SFLphone arbeiten sofort mit verschl&#252;sseltem Medienstrom, eine Auswahl von weiteren Parameter gibt es in beiden Programmen nicht.</p>
<pre>sip.conf:</pre>
<pre>[user1]</pre>
<pre>...</pre>
<pre>transport=tls</pre>
<pre>encryption=yes</pre>
<p>Das Snom 370 hat leider nicht direkt mit gearbeitet, wie ich es mir gew&#252;nscht hatte. Die Signalisierung fand zwar statt, aber es wurde sofort die Verbindung beendet. Die L&#246;sung brachte die Modifikation eines Patch, auf den im <a href="https://issues.asterisk.org/view.php?id=17563&amp;nbn=4">Digium-Bugtracker</a> schon vor einigen Tagen hingewiesen wurde.</p>
<pre>--- asterisk-1.8.0-beta1-orig/res/res_srtp.c    2010-07-20 21:35:02.000000000 +0200</pre>
<pre>+++ asterisk-1.8.0-beta1/res/res_srtp.c    2010-07-25 15:02:50.353081700 +0200</pre>
<pre>@@ -304,6 +304,7 @@</pre>
<pre> if (res != err_status_ok &amp;&amp; res != err_status_replay_fail ) {</pre>
<pre> ast_debug(1, "SRTP unprotect: %s\n", srtp_errstr(res));</pre>
<pre>+        errno = EAGAIN;</pre>
<pre> return -1;</pre>
<pre> }</pre>
<p>Danach war die Verbindung bei ankommenden Gespr&#228;chen m&#246;glich, das Schloss im Display war zu und somit waren TLS und SRTP aktiv. Die abgehende Verbindung blieb allerdings stumm und die Debug-Nachrichten in der Asterisk-Konsole zeigen auch einige Fehler. Die L&#246;sung brachte eine &#196;nderung der RTP-Konfigration im Snom 370. Das SRTP Auth-tag musste von AES-32 auf AES-80 gestellt werden. Mit diesem Parameter wird die verwendete Crypto-Suite ausgew&#228;hlt. Ein Blick in verschiedene SIP-Dialoge im Asterisk zeigte auch, dass alle anderen Clients ebenfalls die Suite verwenden, welche Snom mit AES-80 bezeichnet.<br />
Leider habe ich keine Stelle in der Asterisk-Konsole gefunden, wo ich sehen konnte, ob die Verschl&#252;sselung des Medienstrom tats&#228;chlich aktiv ist. Hier war jeweils ein Blick auf das Snom Telefon oder in die Softclients notwendig. Ob eine TLS-Signalisierung aktiv ist, kann dagegen leicht nachgeschaut werden.</p>
<p>Kurzes Fazit an dieser Stelle, es funktioniert. Die Asterisk Version 1.8 deutet sich als sehr interessant ab. In der n&#228;chsten Zeit werde ich mal ein paar tiefere Tests fahren, ob die Verschl&#252;sselung auch verschiedene komplexe Szenarien vertr&#228;gt. Bisher waren die Testcalls etwas einfach (Voiceprompt vorlesen, Anruf zwischen zwei Clients) und entsprechen noch nicht den Szenarien bei einer TK-Anlage im echten Einsatz.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.tele-consulting.com/2010/07/26/asterisk-1-8-verschluesselt-signalisierung-und-medienstrom/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>System Administrators Appreciation Day &#8211; Sysadminday (30.07.2010)</title>
		<link>http://blog.tele-consulting.com/2010/07/23/system-administrators-appreciation-day-sysadminday-30-07-2010/</link>
		<comments>http://blog.tele-consulting.com/2010/07/23/system-administrators-appreciation-day-sysadminday-30-07-2010/#comments</comments>
		<pubDate>Fri, 23 Jul 2010 15:50:09 +0000</pubDate>
		<dc:creator>Simon Bieber</dc:creator>
				<category><![CDATA[]]></category>
		<category><![CDATA[Admins]]></category>
		<category><![CDATA[SysAdminsDay]]></category>
		<category><![CDATA[Würdigung]]></category>

		<guid isPermaLink="false">http://blog.tele-consulting.com/?p=516</guid>
		<description><![CDATA[Wie jeden letzten Freitag im Juli ist es auch dieses Jahr (fast) wieder soweit: in einer Woche ist SysadminDay. Ich bin ja mal gespannt, ob sowohl beim Kunden, wie auch Firmenintern die Kollegen die Arbeit der Administratoren w&#252;rdigen werden. F&#252;r alle, die mit diesem Tag nichts anfangen, k&#246;nnen ja hier mal dr&#252;ber nachlesen und sich [...]]]></description>
			<content:encoded><![CDATA[<p>Wie jeden letzten Freitag im Juli ist es auch dieses Jahr (fast) wieder soweit: in einer Woche ist SysadminDay.</p>
<p>Ich bin ja mal gespannt, ob sowohl beim Kunden, wie auch Firmenintern die Kollegen die Arbeit der Administratoren w&#252;rdigen werden. F&#252;r alle, die mit diesem Tag nichts anfangen, k&#246;nnen ja <a href="http://www.sysadminday.com/">hier</a> mal dr&#252;ber nachlesen und sich Gedanken &#252;ber die angemessene W&#252;rdigung machen <img src='http://blog.tele-consulting.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>/sb</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.tele-consulting.com/2010/07/23/system-administrators-appreciation-day-sysadminday-30-07-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>M 4.286 Verwendung der Softwareeinschr&#228;nkungsrichtlinie unter Windows Server 2003</title>
		<link>http://blog.tele-consulting.com/2010/07/20/m-4-286-verwendung-der-softwareeinschraenkungsrichtlinie-unter-windows-server-2003/</link>
		<comments>http://blog.tele-consulting.com/2010/07/20/m-4-286-verwendung-der-softwareeinschraenkungsrichtlinie-unter-windows-server-2003/#comments</comments>
		<pubDate>Tue, 20 Jul 2010 08:20:03 +0000</pubDate>
		<dc:creator>Simon Bieber</dc:creator>
				<category><![CDATA[IT-Grundschutz]]></category>
		<category><![CDATA[Schwachstellen]]></category>
		<category><![CDATA[M 4.286]]></category>
		<category><![CDATA[Schadcode]]></category>
		<category><![CDATA[Schwachstelle]]></category>
		<category><![CDATA[Softwareeinschränkung]]></category>
		<category><![CDATA[Softwareeinschränkungsrichtlinie]]></category>

		<guid isPermaLink="false">http://blog.tele-consulting.com/?p=510</guid>
		<description><![CDATA[Im Kundenumfeld bekommt man immer wieder mit, dass die Umsetzung dieser Ma&#223;nahme auf wehemente Gegenwehr st&#246;&#223;t. Aussagen wie  &#8220;Es gibt andere Tools die das weitaus besser k&#246;nnen / nicht so einfach umgangen werden k&#246;nnen&#8221; und &#8220;Das Bringt doch sowieso nichts&#8221; sind des &#246;fteren zu h&#246;ren. Doch gerade dem Argument in der letzteren Aussage kann mit [...]]]></description>
			<content:encoded><![CDATA[<p>Im Kundenumfeld bekommt man immer wieder mit, dass die Umsetzung dieser Ma&#223;nahme auf wehemente Gegenwehr st&#246;&#223;t. Aussagen wie  &#8220;Es gibt andere Tools die das weitaus besser k&#246;nnen / nicht so einfach umgangen werden k&#246;nnen&#8221; und &#8220;Das Bringt doch sowieso nichts&#8221; sind des &#246;fteren zu h&#246;ren. Doch gerade dem Argument in der letzteren Aussage kann mit diesem Beispiel der Wind aus den Segeln genommen werden:</p>
<p>Die aktuelle Windows-<a title="Heise-Meldung1" href="http://www.heise.de/security/meldung/Microsoft-bestaetigt-USB-Trojaner-Luecke-1039915.html" target="_blank">Schwachstelle</a>, bei der sich <a title="Heise-PoC-Meldung" href="http://www.heise.de/newsticker/meldung/Exploit-demonstriert-kritische-Windows-LNK-Luecke-1039997.html" target="_blank">&#252;ber .LNK-Dateien Schadcode aus DLL-Dateien</a> beim Laden der Icons nachladen l&#228;sst, kann u. A. mit Hilfe einer Softwareeinschr&#228;nkungsrichtlinie einged&#228;mmt werden. Eine Anleitung dazu gibt es <a title="Anleitung zur Erstellung einer Softwareeinschr&#228;nkungsrichtlinie zur Unterbindung der Ausf&#252;hrung von Programmdateien von Wechseldatentr&#228;gern" href="http://blog.didierstevens.com/2010/07/20/mitigating-lnk-exploitation-with-srp/" target="_blank">hier</a>.</p>
<p>Was man mit Softwareeinschr&#228;nkungsrichtlinien noch so alles treiben kann beschreibt der Autor ebenfalls in <a href="http://blog.didierstevens.com/?s=srp" target="_blank">mehreren Artikeln</a>. Will man ein paar Basics, dann kann man aber auch <a title="SRP bei Gruppenrichtlinien.de" href="http://www.gruppenrichtlinien.de/index.html?/HowTo/SRP_Software_Restriction_Policies.htm" target="_blank">hier</a> nachsehen</p>
<p>/sb</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.tele-consulting.com/2010/07/20/m-4-286-verwendung-der-softwareeinschraenkungsrichtlinie-unter-windows-server-2003/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SSL-Konfiguration des Webservers testen</title>
		<link>http://blog.tele-consulting.com/2010/05/26/ssl-konfiguration-des-webservers-testen/</link>
		<comments>http://blog.tele-consulting.com/2010/05/26/ssl-konfiguration-des-webservers-testen/#comments</comments>
		<pubDate>Wed, 26 May 2010 09:37:45 +0000</pubDate>
		<dc:creator>tglemser</dc:creator>
				<category><![CDATA[]]></category>
		<category><![CDATA[Konfiguration]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[Test]]></category>
		<category><![CDATA[testen]]></category>

		<guid isPermaLink="false">http://blog.tele-consulting.com/?p=504</guid>
		<description><![CDATA[Wie unter anderem hieran, daran oder auch daran deutlich wird, kann man bei der Konfiguration eines Webservers mit SSL viel falsch machen. SSL Labs war so freundlich und hat einen Online-Check ver&#246;ffentlicht, mit dem man im Internet erreichbare Webserver auf SSL-Konfigurationsschw&#228;chen testen kann. Ein Hinweis: Man landet automatisch bei einer Pr&#252;fung in der SSL-Datenbank des [...]]]></description>
			<content:encoded><![CDATA[<p>Wie unter anderem <a href="http://www.heise.de/security/meldung/Schwache-Krypto-Schluessel-unter-Debian-Ubuntu-und-Co-207332.html">hieran</a>, <a href="http://blog.tele-consulting.com/2009/11/17/tls-renegotiation-schwachstelle-erklaerung-und-auswirkungen/">daran</a> oder auch <a href="http://www.nessus.org/plugins/index.php?view=single&amp;id=26928">daran</a> deutlich wird, kann man bei der Konfiguration eines Webservers mit SSL viel falsch machen. SSL Labs war so freundlich und hat einen Online-Check ver&#246;ffentlicht, mit dem man im Internet erreichbare Webserver auf SSL-Konfigurationsschw&#228;chen <a href="https://www.ssllabs.com/ssldb/">testen</a> kann.<br />
Ein Hinweis: Man landet automatisch bei einer Pr&#252;fung in der SSL-Datenbank des Betreibers.</p>
<p>/gt</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.tele-consulting.com/2010/05/26/ssl-konfiguration-des-webservers-testen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OWASP Stammtisch Stuttgart #4 am 07.06. um 19 Uhr</title>
		<link>http://blog.tele-consulting.com/2010/05/21/owasp-stammtisch-stuttgart-4-am-07-06-um-19-uhr/</link>
		<comments>http://blog.tele-consulting.com/2010/05/21/owasp-stammtisch-stuttgart-4-am-07-06-um-19-uhr/#comments</comments>
		<pubDate>Fri, 21 May 2010 14:20:36 +0000</pubDate>
		<dc:creator>tglemser</dc:creator>
				<category><![CDATA[]]></category>

		<guid isPermaLink="false">http://blog.tele-consulting.com/?p=500</guid>
		<description><![CDATA[Zum vierten Mal findet der Stammtisch Stuttgart des German Chapters des Open Web Application Security Projects (OWASP) statt. Hier treffen sich Menschen, die sich beruflich oder privat mit Webanwendungen und deren Sicherheit auseinandersetzen, egal ob Entwickler, Manager, Pentester oder Webmaster. Die Atmosph&#228;re bei Veranstaltungen der OWASP ist sehr offen und locker. Es geht um Erfahrungsaustausch, [...]]]></description>
			<content:encoded><![CDATA[<p>Zum vierten Mal findet der Stammtisch Stuttgart des German Chapters des Open Web Application Security Projects (OWASP) statt.</p>
<p>Hier treffen sich Menschen, die sich beruflich oder privat mit Webanwendungen und deren Sicherheit auseinandersetzen, egal ob Entwickler, Manager, Pentester oder Webmaster. Die Atmosph&#228;re bei Veranstaltungen der OWASP ist sehr offen und locker. Es geht um Erfahrungsaustausch, der auch bei den regelm&#228;&#223;igen Treffen durch einen Vortrag unterst&#252;tzt wird. Wer Produkte verkaufen will, ist hier falsch.</p>
<p>Wir treffen uns am 07.06.10 um 19 Uhr im <a href="http://www.sportpark-neuwirtshaus.de">Sportrestaurant Neuwirtshaus</a>. Wer mit dem &#214;PNV anreist (S-Bahn Haltestelle Porsche) kann sich per E-Mail mit der Ankunftszeit melden, es gibt dann einen Fahrdienst <img src='http://blog.tele-consulting.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Programm:</p>
<ul>
<li>19.00h Beginn</li>
<li>19.30h Neuigkeiten vom Chapter Meeting im Mai 2010</li>
<li>19.45h Vorstellung und Erfahrungsberichte mit den kommerziellen Tools HP Webinspect (Andy Kurtz) und Acunetix (Tobias Glemser) im Anschluss Diskussion</li>
</ul>
<p>F&#252;r die Planung bitte ich potentielle Interessenten mir eine kurze Mail schicken. Wer das verschwitzt darf aber auch kommen..</p>
<p>Bei Fragen zum Stammtisch einfach kurz anschreiben oder mal auf die <a href="http://www.owasp.org/index.php/OWASP_German_Chapter_Stammtisch_Initiative#tab=Stuttgart">Webseite der OWASP</a> klicken.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.tele-consulting.com/2010/05/21/owasp-stammtisch-stuttgart-4-am-07-06-um-19-uhr/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows 7 mit VMware Workstation 7 &#8211; kein NAT, kein Netzwerk Adapter</title>
		<link>http://blog.tele-consulting.com/2010/05/19/windows-7-mit-vmware-workstation-7-kein-nat-kein-netzwerk-adapter/</link>
		<comments>http://blog.tele-consulting.com/2010/05/19/windows-7-mit-vmware-workstation-7-kein-nat-kein-netzwerk-adapter/#comments</comments>
		<pubDate>Wed, 19 May 2010 12:21:50 +0000</pubDate>
		<dc:creator>tglemser</dc:creator>
				<category><![CDATA[]]></category>
		<category><![CDATA[NAT]]></category>
		<category><![CDATA[Ping]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Virtual Network Adapter]]></category>
		<category><![CDATA[vmnet]]></category>
		<category><![CDATA[VMware Workstation]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://blog.tele-consulting.com/?p=493</guid>
		<description><![CDATA[Zur Abwechslung mal wieder was f&#252;r die Sysadmins unter uns. Virtuelle Maschinen sind einfach ein Segen: Testinstallationen, Demo-Systeme, Produktivsystem, so ziemlich alles l&#228;uft mittlerweile virtuell. Viele Dinge wie Migrationen sind Kindergarten geworden, weil die virtuelle Hardware einfach mit &#8220;cp&#8221; migriert wird. Auch Demos f&#252;r technische Workshops laufen nicht mehr wie noch vor Jahren. Ich entsinne [...]]]></description>
			<content:encoded><![CDATA[<p>Zur Abwechslung mal wieder was f&#252;r die Sysadmins unter uns. Virtuelle Maschinen sind einfach ein Segen: Testinstallationen, Demo-Systeme, Produktivsystem, so ziemlich alles l&#228;uft mittlerweile virtuell. Viele Dinge wie Migrationen sind Kindergarten geworden, weil die virtuelle Hardware einfach mit &#8220;cp&#8221; migriert wird. Auch Demos f&#252;r technische Workshops laufen nicht mehr wie noch vor Jahren. Ich entsinne mich an eine Schulung die ich zum Thema VoIP-Security bei einem gro&#223;en Telefonieanbieter mehrfach gehalten habe. Dank &#8220;Hands-On&#8221; war ein kompletter Minivan voll mit Computer-Systemen. Alle sch&#246;n identisch durchinstalliert. Sehr gro&#223;er Aufwand im Vorfeld, lange Auf- und Abbauzeiten, potentiell fehleranf&#228;llig. Und heute? Eine virtuelle Maschine installieren und (sofern keine lizenzrechtlichen Probleme dagegen sprechen) vorab an den Kunden schicken, n-Mal replizieren und gut.</p>
<p>So, was wollte ich gleich? Achja: Aber wehe, wenn das Ganze mal nicht funktioniert. Ich betreibe lokal mehrere VMs mit Serverdiensten, so z. B. eine Entwicklungsumgebung. Das Host-System l&#228;uft auf Windows 7 64 Bit mit VMware Workstation 7, die virtuelle Maschine (auch wenn&#8217;s nichts zur Sache tut) auf Ubuntu 8.04 LTS Server. Die Verbindung aus der virtuellen Maschine in Richtung Internet oder andere Systeme im lokalen Netzwerk funktioniert problemlos. Sobald man aber vom Host auf die Serverdienste der virtuellen Maschine zugreifen will passiert: Nichts. Kein Ping, keine Verbindung auf den Webserver, nichts. Auf dem Host ist im &#8220;Netzwerk- und Freigabecenter&#8221; unter &#8220;Adaptereinstellungen &#228;ndern&#8221; kein virtueller VMware-Adapter zu sehen, ein &#8220;ipconfig /all&#8221; zeigt auch nichts an. Google spuckt nur irgendwelche komischen Probleme mit Beta-Versionen aus, die auch nicht weiterhelfen. Des R&#228;tsels L&#246;sung ist sehr simpel (wenn man&#8217;s mal dann gefunden hat):<br />
<a href="http://blog.tele-consulting.com/wp-content/uploads/2010/05/vmware-windows7-network.png" rel="shadowbox[post-493];player=img;"><img src="http://blog.tele-consulting.com/wp-content/uploads/2010/05/vmware-windows7-network-300x251.png" alt="" title="VMware unter Windows 7 - virtuellen Netzwerk Adapter hinzuf&#252;gen" width="300" height="251" class="alignnone size-medium wp-image-494" /></a><br />
Man klickt im &#8220;Virtual Network Editor&#8221; im Eintrag des NAT-Devices auf &#8220;Connect a virtual adapter to this network&#8221;. Daraufhin wird dieser erstellt, es gibt nun eine Route in das NAT-Netz der virtuellen Maschine und so klappt auch der Ping. Im Screenshot des Pings zu sehen: Vor dem Klick passiert nichts, nach dem Klick kommt der Ping an.<br />
<a href="http://blog.tele-consulting.com/wp-content/uploads/2010/05/vmware-windows7-network-ping.png" rel="shadowbox[post-493];player=img;"><img src="http://blog.tele-consulting.com/wp-content/uploads/2010/05/vmware-windows7-network-ping-300x177.png" alt="" title=""VMware unter Windows 7 - virtuellen Netzwerk Adapter hinzuf&#252;gen - Ping erfolgreich" width="300" height="177" class="alignnone size-medium wp-image-495" /></a></p>
<p>Abschlie&#223;end ein gro&#223;es Danke an VMware f&#252;r diese saudumme &#196;nderung der Standardinstallation. </p>
<p>/gt</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.tele-consulting.com/2010/05/19/windows-7-mit-vmware-workstation-7-kein-nat-kein-netzwerk-adapter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Die dunkle Macht der Wolke &#8211; VoIP-Angriffe &#252;ber Cloud-Services</title>
		<link>http://blog.tele-consulting.com/2010/05/17/die-dunkle-macht-der-wolke-voip-angriffe-ueber-cloud-services/</link>
		<comments>http://blog.tele-consulting.com/2010/05/17/die-dunkle-macht-der-wolke-voip-angriffe-ueber-cloud-services/#comments</comments>
		<pubDate>Mon, 17 May 2010 13:55:45 +0000</pubDate>
		<dc:creator>tglemser</dc:creator>
				<category><![CDATA[]]></category>

		<guid isPermaLink="false">http://blog.tele-consulting.com/?p=486</guid>
		<description><![CDATA[In der an sich recht ruhigen VoIPsec-Mailingliste wurde soeben ein interessanter Link gepostet. Darin beschreibt Fred Posner, dass er verst&#228;rkt Angriffe auf seine VoIP-Infrastruktur mit den Quell-IP-Adressen des Amazon Cloud-Services EC2 feststellen musste. In einem Fall wurden innerhalb von weniger als 60 Sekunden mehr als 11.500 Registrierungen versucht, in einem anderen Fall innerhalb von weniger [...]]]></description>
			<content:encoded><![CDATA[<p>In der an sich recht ruhigen <a href="http://voipsa.org/pipermail/voipsec_voipsa.org/">VoIPsec-Mailingliste</a> wurde soeben ein <a href="http://www.voiptechchat.com/voip/538/sip-attacks-from-amazon-ec2-cloud-continue/">interessanter Link</a> gepostet.  Darin beschreibt Fred Posner, dass er verst&#228;rkt Angriffe auf seine VoIP-Infrastruktur mit den Quell-IP-Adressen des Amazon Cloud-Services <a href="http://aws.amazon.com/ec2">EC2</a> feststellen musste.<br />
In einem Fall wurden innerhalb von weniger als 60 Sekunden mehr als 11.500 Registrierungen versucht, in einem anderen Fall innerhalb von weniger als 90 Sekunden mehr als 21.000 Registrierungen. Also ein durchaus als massiv zu bezeichnender <a href="http://www.tele-consulting.com/download.php?todownload=penetrationstest_glossar.pdf">Brute-Force-Angriff</a> mit rund 240 Versuchen pro Sekunde.<br />
Amazons Stellungnahme &#8211; die im Gegensatz zu einem bereits l&#228;nger zur&#252;ckliegenden Angriff beantwortet wurde &#8211; enth&#228;lt neben Marketing-Spr&#252;chen nur die Information, dass der Kunde angeschrieben wurde und der Zugang ggf. gesperrt wird. Man m&#246;ge aber vorsichtig mit dem Blockieren der Adressen sein, denn diese k&#246;nnten k&#252;nftig auch von anderen Kunden genutzt werden.</p>
<p>Interessanter Sachverhalt, der ganz subjektiv zu folgenden Schl&#252;ssen f&#252;hrt:</p>
<ul>
<li>So ein Cloud-Service ist schon ganz sch&#246;n fix.</li>
<li>Die Anbieter von Cloud-Diensten (oder zumindest Amazon) sehen sich nicht in der Lage, klare Angriffe, die durch IDS/IDPS-Systeme leicht zu verhindern w&#228;ren, zu erkennen und den Kunden entsprechend zu domestizieren.</li>
<li>Stellt man Angriffe fest, muss man sich selbst darum k&#252;mmern festzustellen, ob der Angreifer noch aktiv ist oder nicht, vom Anbieter darf man sich nichts erhoffen.</li>
<li>F&#252;r Angreifer ist so ein Cloud-Dienst daher total gut. G&#252;nstig, sehr schnell und man braucht keine Angst haben, dass der Anbieter einem auf die Finger patscht, wenn nicht gerade ein Angegriffener sich beim Anbieter meldet. Die H&#246;chststra&#223;e besteht wohl dann im Abschalten des Dienstes.</li>
<li>F&#252;r alle, die &#246;ffentliche VoIP-Dienste anbieten wird also wohl ein Session-Border-Controller mit entsprechender Angriffserkennung unausweichlich sein.</li>
</ul>
<p>/gt</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.tele-consulting.com/2010/05/17/die-dunkle-macht-der-wolke-voip-angriffe-ueber-cloud-services/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Alcatels mystische &#8220;eine Zahl&#8221;</title>
		<link>http://blog.tele-consulting.com/2010/05/06/alcatels-mystische-eine-zahl/</link>
		<comments>http://blog.tele-consulting.com/2010/05/06/alcatels-mystische-eine-zahl/#comments</comments>
		<pubDate>Thu, 06 May 2010 20:22:57 +0000</pubDate>
		<dc:creator>sfritsch</dc:creator>
				<category><![CDATA[Unified Communications]]></category>
		<category><![CDATA[VoIP]]></category>

		<guid isPermaLink="false">http://blog.tele-consulting.com/?p=476</guid>
		<description><![CDATA[Update: Aus &#8220;advanced search&#8221; wurde die &#8220;fortschrittliche Hilfe&#8221;. Auch sch&#246;n. Aktuell habe ich in einem Projekt mit Alcatel-Lucents aktueller ICS Software zutun. Dabei handelt es sich um einen Unified-Communications-Server. Auf den Telefonen erschien auf einmal eine Taste mit der Beschriftung &#8220;eine Zahl&#8221;. Was soll das sein? Zuerst dachte ich, es ist ein Spiel als XML-Applikations. [...]]]></description>
			<content:encoded><![CDATA[<p>Update: Aus &#8220;advanced search&#8221; wurde die &#8220;fortschrittliche Hilfe&#8221;. Auch sch&#246;n.</p>
<p>Aktuell habe ich in einem Projekt mit Alcatel-Lucents aktueller ICS Software zutun. Dabei handelt es sich um einen Unified-Communications-Server.</p>
<p>Auf den Telefonen erschien auf einmal eine Taste mit der Beschriftung &#8220;eine Zahl&#8221;. Was soll das sein? Zuerst dachte ich, es ist ein Spiel als XML-Applikations. W&#228;re cool, habe ich noch nicht gesehen. Nach einer Weile ist der Groschen aber dann gefallen, &#8220;One-Number&#8221; = &#8220;eine Zahl&#8221;. Nicht ersthaft, oder?</p>
<p>Ob die &#220;bersetzungen von Siemens f&#252;r die franz&#246;sische Version von OpenScape &#228;hnlich krude sind, man wei&#223; es nicht.</p>
<p>/sf</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.tele-consulting.com/2010/05/06/alcatels-mystische-eine-zahl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Asterisk-Anwender-Treffen in G&#228;ufelden</title>
		<link>http://blog.tele-consulting.com/2010/05/05/asterisk-anwender-treffen-in-gaeufelden/</link>
		<comments>http://blog.tele-consulting.com/2010/05/05/asterisk-anwender-treffen-in-gaeufelden/#comments</comments>
		<pubDate>Wed, 05 May 2010 10:01:09 +0000</pubDate>
		<dc:creator>sfritsch</dc:creator>
				<category><![CDATA[Asterisk]]></category>
		<category><![CDATA[VoIP]]></category>
		<category><![CDATA[mika]]></category>

		<guid isPermaLink="false">http://blog.tele-consulting.com/?p=471</guid>
		<description><![CDATA[W&#228;re ich nicht letzte Woche im Urlaub gewesen (&#8230;danke, gut. ), h&#228;tte es diesen Blogeintrag schon fr&#252;her gegeben. Also, am Dienstag/Mittwoch den 20./21. April haben wir bei uns, also der Tele-Consulting in G&#228;ufelden, das erste deutsche Anwender-Treffen von Asterisk-Installationen durchgef&#252;hrt. Zwar gibt es schon Veranstaltungen wie den Asterisk-Tag oder jetzt die Amoocon, aber bisher gab [...]]]></description>
			<content:encoded><![CDATA[<p>W&#228;re ich nicht letzte Woche im Urlaub gewesen (&#8230;danke, gut. <img src='http://blog.tele-consulting.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  ), h&#228;tte es diesen Blogeintrag schon fr&#252;her gegeben. Also, am Dienstag/Mittwoch den 20./21. April haben wir bei uns, also der <a href="http://www.tele-consulting.com">Tele-Consulting</a> in <a href="http://maps.google.de/maps?f=q&amp;source=s_q&amp;hl=de&amp;geocode=&amp;q=Tele-Consulting+security+|+networking+|+training+GmbH,+G%C3%A4ufelden&amp;sll=48.560523,8.85784&amp;sspn=0.000991,0.00284&amp;gl=de&amp;ie=UTF8&amp;hq=Tele-Consulting+security+|+networking+|+training+GmbH,&amp;hnear=G%C3%A4ufelden&amp;ll=48.565135,8.85601&amp;spn=0.031694,0.090895&amp;z=14&amp;iwloc=A">G&#228;ufelden</a>, das erste deutsche Anwender-Treffen von Asterisk-Installationen durchgef&#252;hrt. Zwar gibt es schon Veranstaltungen wie den Asterisk-Tag oder jetzt die Amoocon, aber bisher gab es noch kein Forum, um sich gezielt &#252;ber Erfahrungen einer Asterisk-VoIP-Umgebung auszutauschen.</p>
<p>Zwei Dinge sind als interessante Erfahrung f&#252;r mich herausgekommen. Zum einen, die Umgebungen lassen sich in zwei Kategorien einteilen: komplett selbst-entwickelte L&#246;sungen oder Umgebungen, die auf Standard-Systemen wie z. B. Gemeinschaft, aufsetzen. Generell w&#252;rde ich es als Trend bezeichnen, dass heute eher Standard-Systeme genommen werden. Dies best&#228;tigen Aussagen von Teilnehmern wie &#8220;damals gab es noch keine Gemeinschaft, wir mussten es selbst machen&#8221;. Auch der Aufwand ist nat&#252;rlich viel geringer auf einem guten Level aufzusetzen, statt alles selbst zu programmieren. Auch ich vertrete die Meinung, dass man ein gutes Software-Framework braucht, dazu in den n&#228;chsten Tagen hier mehr&#8230;</p>
<p>Und dann w&#228;re da noch die zweite Erfahrung, aus der sich begr&#252;ndet, dass es doch noch notwendig ist ganz spezielle L&#246;sungen auf Asterisk-Basis individuell zu entwickeln: jede Asterisk-Umgebung hat ganz besondere Anforderungen, die sich so kaum wo anders wiederfinden, aber die implementiert werden k&#246;nnen und auch werden. (Liegt hier vielleicht der Grund f&#252;r die 1000+1 Funktion in den alten Hicom Systemen?) Manchmal kommen auch die speziellen Funktions-W&#252;nsche von den alten Telefonie-L&#246;sungen, die man durch die VoIP/Asterisk-Migration auswechselt. Aber eine handvoll Funktionen der alten L&#246;sungen sollen, nein m&#252;ssen, erhalten beleiben. Dabei kommen dann so interessante Funktionen wie E-Mail-bei-verpasstem-Anruf heraus. Oder auch hoher Aufwand bei der Implementierung von R&#252;ckruf-bei-besetzt.</p>
<p>Oft reicht es aus eine vorhandene Software wie Gemeinschaft zu erg&#228;nzen, aber manchmal sind die Anforderungen so unterschiedlich, dass eine eigene L&#246;sung doch sinnvoller ist. Hier denke ich an die sehr spezielle L&#246;sung eines Teilnehmers, mit der er den Anwendungsfall IVR sehr indiviuell und spezifisch abdeckt.</p>
<p>Noch ein bisschen Werbung in eigener Sache, am zweiten Tag habe ich unser <a href="http://mika.sourceforge.net/">mika</a> Projekt vorgestellt. Was bringt mir mika? Ich hole damit meine Nebenstelle auf mein Mobiltelefon/Smartphone und kann direkt meine Anruflisten, meine Telefonbuch und meine Einstellungen zugreifen. Zudem ist es so allgemein angelegt, dass auch andere Nicht-Telefonie-Informationen integriert werden k&#246;nnen. Und das beste, es ist auf keine spezielle VoIP-Software angewiesen, z. B. f&#252;r Gemeinschaft (implementiert!) oder ganz andere andere VoIP-Software (auch propriet&#228;re). Bisher existiert eine erste Implementierung f&#252;r Java J2ME, es l&#228;uft also auf Nokia Smartphones und weiteren Handys. Falls jemand interesse hat eine Anbindung an eine VoIP-Software oder die lang diskutierte Blackberry Implementierung zu sponsoren, Angebote bitte an mich. <img src='http://blog.tele-consulting.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Das Feedback von den Teilnehmern war recht positiv, ich hoffe wir k&#246;nnen die Veranstaltung mittelfristig wiederholen. Dies wird aber davon abh&#228;ngen, ob man f&#252;r ein zweites Treffen ausreichende Querschnitts-Themen finden wird, bzw. ob sich weitere Anwender einem solchen Treffen anschlie&#223;en werden.</p>
<p>/sf</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.tele-consulting.com/2010/05/05/asterisk-anwender-treffen-in-gaeufelden/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Registry-Patch f&#252;r Acrobat Reader und Adobe Acrobat</title>
		<link>http://blog.tele-consulting.com/2010/04/16/registry-patch-fuer-acrobat-reader-und-adobe-acrobat/</link>
		<comments>http://blog.tele-consulting.com/2010/04/16/registry-patch-fuer-acrobat-reader-und-adobe-acrobat/#comments</comments>
		<pubDate>Fri, 16 Apr 2010 12:11:16 +0000</pubDate>
		<dc:creator>tglemser</dc:creator>
				<category><![CDATA[]]></category>

		<guid isPermaLink="false">http://blog.tele-consulting.com/?p=453</guid>
		<description><![CDATA[Wie hier geschrieben, entwickelt sich PDF immer mehr zu einem ernsten Sicherheitsproblem. Wir haben mal verschiedene Registry-Einstellungen f&#252;r Acrobat Reader und Adobe Acrobat zusammengetragen und einen Registry-Patch ver&#246;ffentlicht. Damit werden folgende Einstellungen ver&#228;ndert: Enhanced Security aktivieren und das Feld f&#252;r den Benutzer ausgrauen Javascript deaktivieren und das Feld f&#252;r den Benutzer ausgrauen (Hinweis: Mindestens in [...]]]></description>
			<content:encoded><![CDATA[<p>Wie <a href="http://blog.tele-consulting.com/2010/03/31/pdfs-doch-abschaffen/">hier</a> geschrieben, entwickelt sich PDF immer mehr zu einem ernsten Sicherheitsproblem. Wir haben mal verschiedene Registry-Einstellungen f&#252;r Acrobat Reader und Adobe Acrobat zusammengetragen und einen Registry-Patch ver&#246;ffentlicht. Damit werden folgende Einstellungen ver&#228;ndert:</p>
<ul>
<li>Enhanced Security aktivieren und das Feld f&#252;r den Benutzer ausgrauen</li>
<li>Javascript deaktivieren und das Feld f&#252;r den Benutzer ausgrauen (Hinweis: Mindestens in Version 9.3.1 wird das Feld nicht ausgegraut, ein Bug-Report liegt Adobe vor)</li>
<li>Das Kommando starten anderer Dateien (mit Ausnahme weiterer PDFs) verhindern und das Feld f&#252;r den Benutzer ausgrauen</li>
</ul>
<p>Der Benutzerkomfort sollte in den meisten F&#228;llen von den Einstellungen nicht eingeschr&#228;nkt werden, da die deaktivierten Funktionen selten Anwendung finden.<br />
Es kann aus verst&#228;ndlichen Gr&#252;nden keine Gew&#228;hrleistung f&#252;r die Sicherheit nach Anwenden des Registry-Patches &#252;bernommen werden, ebensowenig f&#252;r die Betriebsstabilit&#228;t.</p>
<p>Wer das verstanden hat, darf gerne den <a href='http://blog.tele-consulting.com/wp-content/uploads/2010/04/more_secure_acrobat_reader_and_adobe_acrobat_9x.zip'>Registry-Patch als ZIP-Datei</a> herunterladen.</p>
<p>Da einige Firewalls das ZIP blockieren, hier noch als Text<br />
<span id="more-453"></span><br />
<code>Windows Registry Editor Version 5.00<br />
;<br />
; 2010/04/16<br />
; http://blog.tele-consulting.com<br />
;<br />
; PDF-Exploits are getting more and more common these days.<br />
; Most of the time, features are abused one doesn't use in PDF-Files.<br />
; Therefore you just might want to disable them.<br />
;<br />
; USE THIS FILE AT OWN REQUEST<br />
; IT MIGHT PREVENT YOU FROM SOME, BUT NEVER FROM ALL SECURITY PROBLEMS<br />
;<br />
;<br />
; ########################### ACROBAT READER 9.x ###########################<br />
; Enhanced Security on and locked (see http://learn.adobe.com/wiki/download/attachments/64389123/Acrobat_enhanced_security_quick_key.pdf?version=1)<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Acrobat Reader\9.0\FeatureLockDown]<br />
"bEnhancedSecurityStandalone"=dword:00000001<br />
"bEnhancedSecurityInBrowser"=dword:00000001<br />
;<br />
; Disable Javascript (see "http://www.phishlabs.com/blog/archives/122)<br />
[HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\9.0\JSPrefs]<br />
"bConsoleOpen"=dword:00000000<br />
"bEnableGlobalSecurity"=dword:00000001<br />
"bEnableJS"=dword:00000000<br />
"bEnableMenuItems"=dword:00000000<br />
;<br />
; Disable "launch" command (see http://blogs.adobe.com/adobereader/2010/04/didier_stevens_launch_function.html)<br />
[HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\9.0\Originals]<br />
"bAllowOpenFile"=dword:00000000<br />
"bSecureOpenFile"=dword:00000001<br />
;<br />
;<br />
; ########################### ADOBE ACROBAT 9.x ###########################<br />
; Enhanced Security on and locked (see http://learn.adobe.com/wiki/download/attachments/64389123/Acrobat_enhanced_security_quick_key.pdf?version=1)<br />
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe\Adobe Acrobat\9.0\FeatureLockDown]<br />
"bEnhancedSecurityStandalone"=dword:00000001<br />
"bEnhancedSecurityInBrowser"=dword:00000001<br />
;<br />
; Disable Javascript (see "http://www.phishlabs.com/blog/archives/122)<br />
[HKEY_CURRENT_USER\Software\Adobe\Adobe Acrobat\9.0\JSPrefs]<br />
"bConsoleOpen"=dword:00000000<br />
"bEnableGlobalSecurity"=dword:00000001<br />
"bEnableJS"=dword:00000000<br />
"bEnableMenuItems"=dword:00000000<br />
;<br />
; Disable "launch" command (see http://blogs.adobe.com/adobereader/2010/04/didier_stevens_launch_function.html)<br />
[HKEY_CURRENT_USER\Software\Adobe\Adobe Acrobat\9.0\Originals]<br />
"bAllowOpenFile"=dword:00000000<br />
"bSecureOpenFile"=dword:00000001</code><br />
Quellen</p>
<ul>
<li><a href="http://learn.adobe.com/wiki/download/attachments/64389123/Acrobat_enhanced_security_quick_key.pdf?version=1">learn.adobe.com</a></li>
<li><a href="http://www.phishlabs.com/blog/archives/122">phishlabs.com</a></li>
<li><a href="http://blogs.adobe.com/adobereader/2010/04/didier_stevens_launch_function.html">blogs.adobe.com</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://blog.tele-consulting.com/2010/04/16/registry-patch-fuer-acrobat-reader-und-adobe-acrobat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
