Showing posts with label Hallo an alle Leser. Show all posts
Showing posts with label Hallo an alle Leser. Show all posts

Monday, February 21, 2011

Proudly Presenting: Serene Logician

Over the last years, I've spent quite some time thinking about security and, in particular, social engineering. It's something that fascinates me for the same reasons that I like mathematics and stage magic: All those things are about finding missing links in an alleged chain of evidence.

In mathematics, a missing link in a chain of evidence simply means that a proof is incomplete.

In stage magic, a missing link is what allows a magician to produce an illusion of actual magic, by demonstrating to the audience in 20 ways how he has no chance of manipulating something -- while he manipulates it in the 21st way. Indeed, stage magic is often just about providing so much proof that the audience doesn't notice any more that the chain of proof still didn't go from one end to the other. (Rest assured that whenever a stage magician says "Now I put this here so that you can make sure that I don't exchange it", he has already exchanged it long ago. And then proceeds to demonstrate in spectacular ways how he really does not exchange it again.)

What a social engineer does is not much different, and again, the crux is that somewhere in the chain of evidence there must be a missing link. Just think of a fake plumber in front of your door who can show you an ID with his photo and the name of "his" company. You can verify that the photo and his face match. You can verify that the name and his name tag match. You can verify that the hologram on the ID card is real. You can verify that the company exists. You can verify that the phone number on the ID card matches the real phone number of the company. You can phone the company and verify that they have an employee of that name. Maybe they can even confirm that he is supposed to come to you today. And still that man in front of your door has never ever worked for that company. Where's the missing link?

Anyways, I have a thing for finding such missing links, and obviously also a certain skill for it. And given that I'm planning to write about those more frequently now, I've decided to dedicate a blog to them.

Proudly presenting:

You can expect some presenting of basic principles, and a lot of ranting about the daily security lunacies. Posting frequency will vary and I'm not committing myself to any schedule, but there are some postings already in planning, and from experience I run across a post-worthy example every few weeks.

I'd also like to express my sincere apologies to those of you who are already reading my other blogs (plural) for adding another one to the list. On the upside, it's a public one so you can just add it to Google Reader and don't have to open yet another tab for it.

-- Birgit

P.S.: The missing link is the ID card. There's no way to prove that it's genuine, since you most probably have no idea how an ID card of that company is supposed to look like.

The company's confirmation that this employee is really scheduled to visit you can be achieved by calling the company beforehand, pretending to be you (i.e., the visited person) and really requesting the real employee of that name to come to you. When this appointment is then canceled last-minute, chances are high that the secretary at the company isn't notified about the cancellation yet when you call her, and will confirm the appointment.

Wednesday, December 29, 2010

Circle of Excellence

Man darf gratulieren: Ich bin im Circle of Excellence 2011! :-)

Alle Termine stehen zwar noch nicht fest, aber Mitte Jänner geht es einmal los mit einem Kick Off Meeting, dann zwei Wochen später Peer Meeting, und dann noch ein ganzes Wochenende Team Building. Außerdem soll's im Laufe des Jahres ein paar Workshops und Career Coachings geben, dazu das eine oder andere Business Lunch. Ob's auch Termine mit deutschen Namen geben wird, weiß ich nicht. ;)

lG Birgit

Tuesday, December 28, 2010

Proudly presenting: The Google Content API for Shopping

Many people have been asking me what I was doing at Google this summer, and I couldn't answer for confidentiality reasons.

Now I can.

Proudly presenting: The Google Content API for Shopping

In particular, I was working on the integration of the Content API with the new Google API Client Library for Java, and wrote most of the Content API Developer's Guide for Java, as well as the downloadable sample programs. The latter are basically are a task specific extension to the Google API Client Library for Java, which means that a decently big part of the code I wrote this summer is actually publicly available now (along with all programming sins I might have committed in it).

I also worked on the closely related Search API for Shopping -- the Content API and Search API together are to replace the former Base API --, implementing the search use-case for Google Affiliate Network users.

Everything I did beyond that will have to remain confidential.

Some general information on the two new APIs can be found here and here.

-- Birgit

Monday, October 18, 2010

Pac-Man

Proudly presenting: Ein Kurzfilmchen, bei dem ich durch Zufall die Gelegenheit hatte, mitzu"spielen" (im wahrsten Sinn des Wortes):



Weitere Informationen und einen recht netten Making-Of Bericht gibt es hier:
http://www.notsonoisy.com/pac-man/

Alles in allem ein gut verbrachter Samstag Vormittag. :-)

lG Birgit

Thursday, December 24, 2009

A scheene, stülle Zeit

Es steht da Christbaum in der Stubn,
In ihrem Zimmer plärrn die Buben,
Es is wiada amol soweit:
Die Muatta måcht an Weihnachtsbråtn
Aus einem Gansl, einem toten.
Die scheene, stülle Weihnåchtszeit.

Des Telefon tuat ständig leitn,
Da Våter haut scho in die Saitn
Von ana oidn Bassgitarr.
Die Kinder singen immer wieder
Scheen foisch de gleichn Weihnåchtslieder.
Die scheene, stülle Zeit is da.

Die Schwiagamuatta kummt zan Essen
Und hätt aufs Schimpfen fåst vagessn,
Bis sie der Kinder Piercings sah.
"Bei uns, då hätt's des ois net gebn,
Na ihr kunnt's bei mia wås dalebn!"
Die scheene, stülle Zeit is nah.

Dem Grossvåda bleiben vor Schrecken
Die foischn Zähn im Bråtn stecken,
Die Kinder måchn Essensschlacht.
Des Radio spült Weihnåchtslieder,
Vor allm "Last Christmas" immer wieder.
Es is a scheene, stülle Nåcht.

Im Christbaumzimmer tuats scho läutn,
"Ei Kinder, was kånn des bedeuten?",
Andächtig gehn ålle zum Baum.
Gekünstelt singt man Weihnåchtslieder
Und hockt sich um den Baum dann nieder.
A scheener, stüller Weihnachtstraum.

Die Muatta schoit des Fernsehn ån
Dass ma die Leute sehn kånn
Die in da Benefizshow stehn.
Die Kinder fången untadessen
Glei an vom Baum die Zuckerln fressen.
Die Weihnachtzeit is stüll und scheen.

Unterm Christbaum liegt rundherum
Ein Haufen Packerln umadum.
Die Kinder greifen zu den Scheren.
Und reißen in kürzester Zeit
Alle Packerl auf weit und breit.
Scheen und stüll soll Weihnachten werden.

Da Våter bekommt an Pyjama
Und a Krawattn von da Mama.
Da Grossvåda grinst schådnfroh.
Die Muatta kriagt wie jedes Jahr
A Parfum und an Kalender.
Die scheene, stülle Zeit is da.

Die Kinder schmeißen glei ins Eck
Aus ihren Packerln diesen Dreck
Den die Eltern da zsamkauft habn:
Stått am Laptop nur an Computer
Und stått dem Auto nur an Scooter.
So scheen und stüll und so friedsam.

Und ålle habn beim Kekserlfressen
Aufs Adventkranzl gånz vagessn,
Das in da Stubn daneben brennt.
Da Rauchmölda tuat höllisch pfeifen,
Da Våter tuat zum Wåsser greifen.
So scheen und stüll is da Advent.

-----------------------------------------------------

Frohe Weihnachten (und tschuldigung für die ein bissl holprigen Reime)!

Birgit

Friday, November 27, 2009

CD-Aufnahme Anton Faist

Für alle, die's interessiert: Der Grazer Unichor (mitsamt mir, diesmal im Sopran) hat vorigen Samstag in der Herz-Jesu-Kirche fünf Musikstücke für eine CD aufgenommen, und zwar von Anton Faist:

* Gloria
* Tantum ergo
* Requiem (C moll)
* Kyrie
* Libera me

Die CD soll es angeblich in zwei bis drei Wochen geben. (Insgesamt 14 oder 15 Stücke, von fünf verschiedenen Grazer Chören.)

lG Birgit

Sunday, October 25, 2009

Me@BoardGameGeek

Ich habe mir mittlerweile auch endlich einen Account bei BoardGameGeek zugelegt, wo ich genau mitschreibe, welche Spiele ich wann gespielt habe, und auch bei allen mir bekannten Spielen brav Punkte eingetragen habe, wie gut sie mir gefallen. Ebenfalls dort zu finden ist meine Spielesammlung, falls jemand einmal wissen will, was man bei Spieleabenden bei mir vorfindet und was man selbst mitbringen muss, wenn man es spielen möchte.

lG Birgit

P.S.: Alle LeserInnen, die ebenfalls einen BoardGameGeek-Account haben, mögen mir das bitte mitteilen. Bin ja auch neugierig. :-)

P.P.S.: Diskreter Hinweis an alle meine Eltern, die sich zwei Mal im Jahr beschweren, dass sie nicht wissen, was sie mir schenken sollen: Ich führe dort auch eine Wunschliste. ;-)