Exploiting Software Weekend

Vom 25. bis 27. August hostet das LABOR das Exploiting Software Weekend 2006. Die Jahreszahl mag glauben machen, dass es eine lange eingeführte Veranstaltung sei, richtig ist jedoch: es ist brandneu und nroej bloggt seit ein paar Tagen über fast nichts anderes mehr.
Nach seinen Erläuterungen stellt sich für mich der Plan also wie folgt dar:
Ganz viele Nerds (some m, less f, as usual) hängen ein Wochenende in einer nerd-adequaten Location ab, konsumieren ganz viel Club Mate, Fritz Cola/Brause und ähnliches, lesen ganz viel Code, finden möglichst viele Exploits und machen die 3 Pizza-, Döner- und Chinafoodprovider im Umkreis von 100m zu reichen Männern.
Der Hintergrund ist, das was beim C.I.P.H.E.R. CTF in der Sandbox gelaufen ist, ein wenig auf das echte Leben zu übertragen. Damit ist nicht gemeint, anderer Leute sorglos administrierte Kisten zu 0wnen, sondern vielmehr, die eigentliche Hauptsache des Contests, das Finden, Fixen und Exploiten von Bugs in den customized CIPHER-Applications, tatsächlichen real world-Anwendungen angedeihen zu lassen. It is still all about application security!
Nachdem wir also dieses und letztes Jahr alles in allem sehr viel Spass beim CIPHER selbst und auch im Vorfeld hatten, und es zudem den Eindruck machte, als ginge das den meisten der übrigen Teams nicht anders, wäre es natürlich sehr cool, neben Leuten aus den hiesigen CTF-Teams und anderen lokalen Interessierten, an diesem Wochenende auch Leute aus anderen Teams zu treffen. Wir folgern: Keinerlei Einschränkung auf bisherige CIPHER-Teilnahme oder geographische Herkunft. BTW: Zum rundum-glücklich-Paket gehört auch die Organisation einer begrenzten Anzahl von Schlafplätzen. Also: ESW-Homepage klicken und anmelden!
Ich denke, das könnte eine spannende Sache werden, und ein Wochenende in netter Gesellschaft noch dazu.

Website – redesign

Wir haben die LABOR-Website einem strukturellen und teilweise auch optischen Redesign unterworfen, wie wir hoffen, hin zu direkterer Information und mehr Übersichtlichkeit.

Der Content der Startseite beschränkt sich auf möglichst wenige, aber aussagekräftige Links. Der String “LABOR Bochum” tritt für menschliche und nichtmenschliche Besucher prominent zu Tage (im Title) und matcht den content der meta-tags. Einzige weitere Elemente sind das Logo und die jeweils (noch) aktuellen Termine.

Das Blog soll nun wirklich nur noch Blog sein dürfen und nicht eine fehlkonstruierte Termin-Verkündungsstelle. Der Inhalt beschränkt sich auf kontextuell sinnvolle Posts rund um unsere Themen bzw. das LABOR selbst. Ich denke, es ist auch im Interesse derer, die das Feed nur via einen Aggregator konsumieren, wenn der Content über bloße Terminannouncements hinausgeht.
Die Termine wiederum halten sich für den laufenden Monat selbständig aktuell, selbiges gilt für das neue, seperate Terminfeed (RSS 2.0) und das iCal-Feed.Bei letzterem ist noch nicht endgültig geklärt, wie gut es funktioniert, da z.B. der gnome-calendar es wunderbar verarbeitet, Evolution allerdings keine Termine anzeigt. Beide benutzt als Backend evolution-webcal… Ich wünsche mir einen iCal-Validator!
Die URL des Blogfeeds selbst hat sich ebenfalls geändert auf http://blog.das-labor.org/weblog/index.php/feed/. Was für rss2.0 gilt, gilt für rss0.92 und atom natürlich äquivalent; die Links vermittelt euch der fähige Browser eurer Wahl.
Ebenfalls neu: planet LABOR.
Was noch fehlt, ist ein neues Theme für WordPress und für das Mediawiki, das blau wird langsam ekelhaft. Selbiges gilt auch für die Grautöne, die in die sed das wiki getaucht hat.

Die wichtigen URLs sind nun also:
http://www.das-labor.org/
http://wiki.das-labor.org/
http://blog.das-labor.org/
http://planet.das-labor.org/