<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Glorf IT</title>
	<atom:link href="http://www.glorf.it/blog/feed" rel="self" type="application/rss+xml" />
	<link>http://www.glorf.it/blog</link>
	<description>Bedenkliches aus dem IT-Alltag</description>
	<lastBuildDate>Wed, 15 May 2013 18:38:56 +0000</lastBuildDate>
	<language>de-DE</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Polybase</title>
		<link>http://www.glorf.it/blog/2013/05/15/sql-talk/sql-server/polybase</link>
		<comments>http://www.glorf.it/blog/2013/05/15/sql-talk/sql-server/polybase#comments</comments>
		<pubDate>Wed, 15 May 2013 18:38:56 +0000</pubDate>
		<dc:creator>Thomas</dc:creator>
				<category><![CDATA[SQL Server]]></category>
		<category><![CDATA[Big Data]]></category>

		<guid isPermaLink="false">http://www.glorf.it/blog/?p=7236</guid>
		<description><![CDATA[Heute h&#246;rte ich zum ersten Mal von dem BigData-Projekt Polybase von Microsoft. Es geht darum mit dem SQL Server Parallel Data Warehouse Daten aus Hadoop abzufragen. Das finde ich in mehrfacher Hinsicht bemerkenswert: Microsoft versucht nicht Hadoop zu toppen, sondern zu integrieren. Das k&#246;nnte ein Modell f&#252;r andere Datenbanksysteme werden, z.B. im Bereich InMemory-Datenbanken. Hier [...]]]></description>
				<content:encoded><![CDATA[<p>Heute h&#246;rte ich zum ersten Mal von dem BigData-Projekt <a href="http://gsl.azurewebsites.net/Projects/Polybase.aspx">Polybase</a> von Microsoft. Es geht darum mit dem SQL Server Parallel Data Warehouse Daten aus <a href="http://hadoop.apache.org/">Hadoop</a> abzufragen. </p>
<p>Das finde ich in mehrfacher Hinsicht bemerkenswert:</p>
<ul>
<li>Microsoft versucht nicht Hadoop zu toppen, sondern zu integrieren.</li>
<li>Das k&#246;nnte ein Modell f&#252;r andere Datenbanksysteme werden, z.B. im Bereich InMemory-Datenbanken.</li>
</ul>
<p>Hier ist die Homepage von <a href="http://www.microsoft.com/en-us/sqlserver/solutions-technologies/data-warehousing/polybase.aspx">Polybase</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.glorf.it/blog/2013/05/15/sql-talk/sql-server/polybase/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Luftdruck-Rakete</title>
		<link>http://www.glorf.it/blog/2013/05/15/spielstrase/luftdruck-rakete</link>
		<comments>http://www.glorf.it/blog/2013/05/15/spielstrase/luftdruck-rakete#comments</comments>
		<pubDate>Wed, 15 May 2013 18:15:42 +0000</pubDate>
		<dc:creator>Thomas</dc:creator>
				<category><![CDATA[Spielstraße]]></category>
		<category><![CDATA[Luftdruck]]></category>
		<category><![CDATA[Rakete]]></category>

		<guid isPermaLink="false">http://www.glorf.it/blog/?p=7230</guid>
		<description><![CDATA[Heute testete ich eine Luftdruck-Rakete f&#252;r Kids im Park am Freitag. Inspiriert wurde ich durch das Video von zwei Jungs, dass alles sehr gut erkl&#228;rt: Im Schulprojekt &#34;Flaschen der L&#252;fte&#34; findet man weitere hilfreiche Tipps. Dort wird beispielsweise ein Fahrradventil vorgeschlagen. Das habe ich dann verwendet und es hat super geklappt. Leider las ich gerade, [...]]]></description>
				<content:encoded><![CDATA[<p>Heute testete ich eine Luftdruck-Rakete f&#252;r <a href="http://kids-im-park.de/">Kids im Park</a> am Freitag. Inspiriert wurde ich durch das Video von zwei Jungs, dass alles sehr gut erkl&#228;rt:</p>
<p><object width="560" height="315"><param name="movie" value="https://www.youtube-nocookie.com/v/00BYZsr_sQQ?hl=de_DE&amp;version=3&amp;rel=0"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="https://www.youtube-nocookie.com/v/00BYZsr_sQQ?hl=de_DE&amp;version=3&amp;rel=0" type="application/x-shockwave-flash" width="560" height="315" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Im Schulprojekt &quot;<a href="http://www.gymnasium-konz.de/cms/gyk/media/root/fachbereiche_und_ags/ags/Physik/2009/Artikel/Flaschen%20der%20Luefte.pdf">Flaschen der L&#252;fte</a>&quot; findet man weitere hilfreiche Tipps. Dort wird beispielsweise ein Fahrradventil vorgeschlagen. Das habe ich dann verwendet und es hat super geklappt.</p>
<p>Leider las ich gerade, dass es am Freitag wohl regnen wird, daher muss ich mir nun etwas anderes f&#252;r die Kleingruppe &#252;berlegen&#8230; Im Geb&#228;ude kommt das wohl nicht so gut. <img src='http://www.glorf.it/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.glorf.it/blog/2013/05/15/spielstrase/luftdruck-rakete/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Einf&#252;gen in Table-Valued-Functions</title>
		<link>http://www.glorf.it/blog/2013/02/20/sql-talk/sql-server/einfugen-in-table-valued-function</link>
		<comments>http://www.glorf.it/blog/2013/02/20/sql-talk/sql-server/einfugen-in-table-valued-function#comments</comments>
		<pubDate>Wed, 20 Feb 2013 21:58:53 +0000</pubDate>
		<dc:creator>Thomas</dc:creator>
				<category><![CDATA[SQL Server]]></category>
		<category><![CDATA[Function]]></category>

		<guid isPermaLink="false">http://www.glorf.it/blog/?p=7220</guid>
		<description><![CDATA[Ich bin ein gro&#223;er Freund von Inline-Table-Valued-Functions. Das sind Funktionen, die nur aus einem SELECT-Statement bestehen, dass eine Tabelle als Ergebnis liefert. Hier ein Beispiel: CREATE FUNCTION test3.f_orders &#40;@name&#160; NVARCHAR&#40;100&#41;&#41; RETURNS TABLE RETURN &#40;SELECT ordid, o.custid, o.uid, orderdate, total &#160; &#160; &#160; &#160; FROM test3.orders AS o &#160; &#160; &#160; &#160; JOIN test3.user2customers AS uc [...]]]></description>
				<content:encoded><![CDATA[<p>Ich bin ein gro&#223;er Freund von Inline-Table-Valued-Functions. Das sind Funktionen, die nur aus einem SELECT-Statement bestehen, dass eine Tabelle als Ergebnis liefert. Hier ein Beispiel:</p>
<div class="codesnip-container" >
<div class="sql codesnip" style="font-family:monospace;"><span class="kw1">CREATE</span> <span class="kw1">FUNCTION</span> test3<span class="sy0">.</span>f_orders<br />
<span class="br0">&#40;</span>@name&nbsp; NVARCHAR<span class="br0">&#40;</span>100<span class="br0">&#41;</span><span class="br0">&#41;</span><br />
RETURNS <span class="kw1">TABLE</span><br />
<span class="kw1">RETURN</span> <span class="br0">&#40;</span><span class="kw1">SELECT</span> ordid<span class="sy0">,</span> o<span class="sy0">.</span>custid<span class="sy0">,</span> o<span class="sy0">.</span>uid<span class="sy0">,</span> orderdate<span class="sy0">,</span> total<br />
&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">FROM</span> test3<span class="sy0">.</span>orders <span class="kw1">AS</span> o<br />
&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">JOIN</span> test3<span class="sy0">.</span>user2customers <span class="kw1">AS</span> uc<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">ON</span> o<span class="sy0">.</span>custid<span class="sy0">=</span>uc<span class="sy0">.</span>custid<br />
&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">JOIN</span> test3<span class="sy0">.</span>users <span class="kw1">AS</span> u<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">ON</span> uc<span class="sy0">.</span>uid<span class="sy0">=</span>u<span class="sy0">.</span>uid<br />
&nbsp; &nbsp; &nbsp; &nbsp; <span class="kw1">WHERE</span> u<span class="sy0">.</span>name <span class="sy0">=</span> @name<span class="br0">&#41;</span>;</div>
</div>
<p>Sie werden manchmal  als parametrisierte Views bezeichnet, weil wirklich eine sehr gro&#223;e Verwandtschaft zu Views besteht. Das geht so weit, dass man sowohl Daten &quot;in&quot; die Funktion einf&#252;gen als auch &#228;ndern kann. Damit das geht, m&#252;ssen freilich wieder die gleichen Regeln wie bei Views eingehalten werden.</p>
<p>Beispiel f&#252;r INSERT:</p>
<div class="codesnip-container" >
<div class="sql codesnip" style="font-family:monospace;"><span class="kw1">INSERT</span> <span class="kw1">INTO</span> test3<span class="sy0">.</span>f_orders<span class="br0">&#40;</span><span class="st0">&#x0027;Tom&#x0027;</span><span class="br0">&#41;</span> <span class="br0">&#40;</span>custid<span class="br0">&#41;</span><br />
<span class="kw1">VALUES</span> <span class="br0">&#40;</span>2<span class="br0">&#41;</span>;</div>
</div>
<p>Beispiel f&#252;r UPDATE:</p>
<div class="codesnip-container" >
<div class="sql codesnip" style="font-family:monospace;"><span class="kw1">UPDATE</span> o<br />
<span class="kw1">SET</span> total<span class="sy0">=</span><span class="br0">&#40;</span><span class="kw1">SELECT</span> SUM<span class="br0">&#40;</span>price<span class="sy0">*</span>amount<span class="br0">&#41;</span><br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<span class="kw1">FROM</span> test3<span class="sy0">.</span>f_orderdetails<span class="br0">&#40;</span><span class="st0">&#x0027;Tom&#x0027;</span><span class="br0">&#41;</span> <span class="kw1">AS</span> od<br />
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<span class="kw1">WHERE</span> od<span class="sy0">.</span>ordid<span class="sy0">=</span>o<span class="sy0">.</span>ordid<span class="br0">&#41;</span><br />
<span class="kw1">FROM</span> test3<span class="sy0">.</span>f_orders<span class="br0">&#40;</span><span class="st0">&#x0027;Tom&#x0027;</span><span class="br0">&#41;</span> <span class="kw1">AS</span> o<br />
<span class="kw1">WHERE</span> o<span class="sy0">.</span>ordid<span class="sy0">=</span>@ordid</div>
</div>
<p>Das Beispiel f&#252;r DELETE ist ein Bausatz f&#252;r Euch als Hausaufgabe&#8230; <img src='http://www.glorf.it/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.glorf.it/blog/2013/02/20/sql-talk/sql-server/einfugen-in-table-valued-function/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Beschichtung</title>
		<link>http://www.glorf.it/blog/2013/02/18/video/beschichtung</link>
		<comments>http://www.glorf.it/blog/2013/02/18/video/beschichtung#comments</comments>
		<pubDate>Mon, 18 Feb 2013 19:45:41 +0000</pubDate>
		<dc:creator>Thomas</dc:creator>
				<category><![CDATA[Video]]></category>

		<guid isPermaLink="false">http://www.glorf.it/blog/?p=7216</guid>
		<description><![CDATA[Hat das entsprechende Risiken und Nebenwirkungen oder ist das einfach nur unglaublich genial?]]></description>
				<content:encoded><![CDATA[<p>Hat das entsprechende Risiken und Nebenwirkungen oder ist das einfach nur unglaublich genial?<br />
<object width="560" height="315"><param name="movie" value="https://www.youtube-nocookie.com/v/IPM8OR6W6WE?version=3&amp;hl=de_DE&amp;rel=0"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="https://www.youtube-nocookie.com/v/IPM8OR6W6WE?version=3&amp;hl=de_DE&amp;rel=0" type="application/x-shockwave-flash" width="560" height="315" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.glorf.it/blog/2013/02/18/video/beschichtung/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PASS-Vortrag &quot;Performance &amp; Manageability der tempdb&quot; &#8211; 19.02.2013 &#8211; N&#252;rnberg</title>
		<link>http://www.glorf.it/blog/2013/02/15/sql-talk/sql-server/pass-vortrag-performance-manageability-der-tempdb-19-02-2013-nurnberg</link>
		<comments>http://www.glorf.it/blog/2013/02/15/sql-talk/sql-server/pass-vortrag-performance-manageability-der-tempdb-19-02-2013-nurnberg#comments</comments>
		<pubDate>Fri, 15 Feb 2013 19:55:47 +0000</pubDate>
		<dc:creator>Thomas</dc:creator>
				<category><![CDATA[SQL Server]]></category>
		<category><![CDATA[SQL-PASS]]></category>

		<guid isPermaLink="false">http://www.glorf.it/blog/?p=7213</guid>
		<description><![CDATA[Am kommenden Dienstag ist der n&#228;chste SQL-PASS-Vortrag. Sowohl thematisch als auch vom Referenten wird das ein echtes Highlight: Torsten Sch&#252;ssler ist der Szene wohl bekannt. Das Thema &#34;Performance &#038; Manageability der tempdb&#34; ist schwierig und wichtig. Daher ein Tipp f&#252;r alle, die sich mit dem Thema Performance am SQL Server befassen. Hier die Details im [...]]]></description>
				<content:encoded><![CDATA[<p><a href="http://www.sqlpass.de/Regionalgruppen/Franken/tabid/71/Default.aspx"><img src="http://www.glorf.it/blog/wp-content/uploads/2007/10/sqlpass.jpg" alt="SQL-PASS" title="SQL-PASS" width="198" height="76" class="size-full wp-image-765" align="right" /></a>Am kommenden Dienstag ist der n&#228;chste SQL-PASS-Vortrag. Sowohl thematisch als auch vom Referenten wird das ein echtes Highlight: Torsten Sch&#252;ssler ist der Szene wohl bekannt. Das Thema &quot;Performance &#038; Manageability der tempdb&quot; ist schwierig und wichtig. Daher ein Tipp f&#252;r alle, die sich mit dem Thema Performance am SQL Server befassen.</p>
<p>Hier die Details im O-Ton:</p>
<blockquote><p><b>Performance &#038; Manageability der tempdb</b><br />
Die tempdb, eine Systemdatenbank im SQL Server, die es in sich hat und trotzdem oft genug ein Schattendasein f&#252;hrt.<br />
Missverst&#228;ndnisse und widerspr&#252;chliche Aussagen zum Best Practice der tempdb, heizen die anhaltende Diskussion in der SQL Server Community immer wieder an.</p>
<p>Anlass genug f&#252;r Torsten Sch&#252;ssler die Aufgaben und Einsatzm&#246;glichkeiten der temdb vorzustellen und Antworten zu folgenden Fragen liefern:<br />
Gibt es eine einheitliche L&#246;sung zur Performance-Optimierung, die in jeder Situation angewendet werden kann?<br />
Wie viele  Dateien sollte die tempdb haben?<br />
Welches RAID? Wie w&#228;re es mit Solid State Drives (SSDs)?<br />
Wie kann ich Performance-Probleme &#252;berwachen?<br />
&#8230;</p>
<p><strong>Referent</strong><br />
Torsten Sch&#252;&#223;ler aka <a href="http://www.insidesql.org/blogs/tosc">tosc</a>, ist Kind der Sinclair ZX81 Generation. Seit &#252;ber 18 Jahren ist er als zertifizierter Datenbank- und Systemadministrator (MCTS|MCITP) t&#228;tig. Sein umfassendes Wissen bringt er bei der international t&#228;tigen Europoles ein.<br />
Als einer der ersten Regulars von <a href="http://www.insidesql.org/blogs">InsideSQL</a> berichtet er zusammen mit Frank Kalis und Christoph Muthmann laufend &#252;ber Interessantes zum SQL Server.<br />
Torsten unterst&#252;tzt die PASS Deutschland e.V. als RGV in der Region Franken.</p></blockquote>
<p>Termin: Dienstag, 19.02.2013, ab 18:30h  bis ca. 20:30h (danach bitte etwas Zeit f&#252;r das Essen danach einplanen)</p>
<p>Veranstaltungsort: <a href="http://www.newelements.de">New Elements GmbH</a><br />
Thurn-und-Taxis-Stra&#223;e 10, D &#8211; 90411 N&#252;rnberg<br />
(Alcatel-Lucent Geb&#228;ude im Nordostpark)<br />
Kostenfreie Parkpl&#228;tze sind direkt vor der T&#252;r vorhanden.</p>
<p>Der Eintritt ist wie immer kostenlos, man muss auch kein Mitglied sein oder werden.<br />
Wegen der Raumplanung ist eine kurze Info an die Regionalleiter der SQLPASS Franken wichtig.<br />
Interessierte bitte daher formlos bei Michael Deinhardt (mde@sqlpass.de) per Mail oder via <a href="http://www.xing.com/events/1152408">Xing</a> anmelden.<br />
(Es geht &#8211; wie immer &#8211; dabei nur darum abzusch&#228;tzen, wie viele in etwa kommen, damit gen&#252;gend St&#252;hle da sind.)</p>
<p>SQL-PASS ist eine von Microsoft unabh&#228;ngige SQL-Server-User-Group. Daher muss man auch keine Angst haben, dass man irgendetwas angedreht bekommt. Es gibt mehrere Regionalgruppen, unsere fr&#228;nkische ist meines Wissens die Gr&#246;&#223;te in Deutschland. Mehr Infos hier: <a href="http://www.sqlpass.de" target="_blank">www.sqlpass.de</a> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.glorf.it/blog/2013/02/15/sql-talk/sql-server/pass-vortrag-performance-manageability-der-tempdb-19-02-2013-nurnberg/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Unter Windows 8 mit Bordmitteln eine Komplettsicherung erstellen</title>
		<link>http://www.glorf.it/blog/2013/02/10/windows/unter-windows-8-mit-bordmitteln-eine-komplettsicherung-erstellen</link>
		<comments>http://www.glorf.it/blog/2013/02/10/windows/unter-windows-8-mit-bordmitteln-eine-komplettsicherung-erstellen#comments</comments>
		<pubDate>Sun, 10 Feb 2013 11:35:51 +0000</pubDate>
		<dc:creator>Thomas</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Backup]]></category>

		<guid isPermaLink="false">http://www.glorf.it/blog/?p=7211</guid>
		<description><![CDATA[Am Freitag habe ich zum ersten Mal versucht unter Windows 8 mit Bordmitteln eine Komplettsicherung zu erstellen. Das geht recht einfach, wenn man erst mal wei&#223; wo man suchen muss&#8230; Die Anleitung unter pctipp.ch half dabei. In Kurzform: Alle Systemsteuerungselemente Dateiwiederherstellung Systemabbild erstellen Die Suche nach &#34;Sicherung&#34; oder &#34;Backup&#34; fand wegen der intuitiven Benennung &#34;Systemabbild&#34; [...]]]></description>
				<content:encoded><![CDATA[<p>Am Freitag habe ich zum ersten Mal versucht unter Windows 8 mit Bordmitteln eine Komplettsicherung zu erstellen. Das geht recht einfach, wenn man erst mal wei&#223; wo man suchen muss&#8230;</p>
<p>Die Anleitung unter <a href="http://www.pctipp.ch/praxishilfe/kummerkasten/windows8/65656/windows_8_systemsicherung_als_image.html">pctipp.ch</a> half dabei. In Kurzform: </p>
<ul>
<li>Alle Systemsteuerungselemente</li>
<li>Dateiwiederherstellung</li>
<li>Systemabbild erstellen</li>
</ul>
<p>Die Suche nach &quot;Sicherung&quot; oder &quot;Backup&quot; fand wegen der intuitiven Benennung &quot;Systemabbild&quot; keinen Treffer&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.glorf.it/blog/2013/02/10/windows/unter-windows-8-mit-bordmitteln-eine-komplettsicherung-erstellen/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Impressum bei Facebook</title>
		<link>http://www.glorf.it/blog/2013/02/10/webtech/impressum-bei-facebook</link>
		<comments>http://www.glorf.it/blog/2013/02/10/webtech/impressum-bei-facebook#comments</comments>
		<pubDate>Sun, 10 Feb 2013 11:18:48 +0000</pubDate>
		<dc:creator>Thomas</dc:creator>
				<category><![CDATA[WebTech]]></category>
		<category><![CDATA[Impressum]]></category>

		<guid isPermaLink="false">http://www.glorf.it/blog/?p=7205</guid>
		<description><![CDATA[Nachdem gerichtlich klar gemacht wurde, dass Massenabmahner auch wegen fehlendem Impressum bei Facebook teure Briefe schicken d&#252;rfen, sank das Ansehen des Berufsstands bei mir in ungeahnte Tiefen. Details bei Heise-Online. Jedenfalls hat nun auch die Facebook-Seite der ELIA-Gemeinde dort einen deutlich sichtbaren Link zum Impressum. Die Kirchengemeinde verkauft zwar nichts, aber wer wei&#223; schon, wann [...]]]></description>
				<content:encoded><![CDATA[<p>Nachdem gerichtlich klar gemacht wurde, dass Massenabmahner auch wegen fehlendem Impressum bei Facebook teure Briefe schicken d&#252;rfen, sank das Ansehen des Berufsstands bei mir in ungeahnte Tiefen. Details bei <a href="http://www.heise.de/newsticker/meldung/Urteil-Massenabmahnungen-wegen-unzureichendem-Facebook-Impressum-sind-zulaessig-1800983.html">Heise-Online</a>.<br />
Jedenfalls hat nun auch die <a href="https://www.facebook.com/ELIA.Erlangen">Facebook-Seite der ELIA-Gemeinde</a> dort einen deutlich sichtbaren Link zum Impressum. Die Kirchengemeinde verkauft zwar nichts, aber wer wei&#223; schon, wann die Rechtsauffassung sich wieder &#228;ndert&#8230;</p>
<p>Nachdem ich nicht wirklich bei Facebook unterwegs bin, musste ich erst mal rumsuchen, welche M&#246;glichkeiten es gibt: Keine sch&#246;ne und einfache! Am einfachsten ist es einen Link in die Kurzbeschreibung aufzunehmen, aber weil dort keine beschrifteten Links m&#246;glich sind, sieht das auch recht h&#228;sslich aus.<br />
Schick w&#228;re es als App neben Infos, Fotos, Karte, etc stellen zu k&#246;nnen. Dazu muss man aber erst mal eine entsprechende App erstellen und sich zuvor bei Facebook als Entwickler registrieren. </p>
<p>Hier zwei f&#252;r mich hilfreiche Links:</p>
<ul>
<li>Kurzbeschreibung der verschiedenen M&#246;glichkeiten bei <a href="http://wasistsocialmedia.com/impressumspflicht/">wasistsocialmedia.com</a></li>
<li>Anleitung, wie man eine App erstellt (leicht veraltet) bei <a href="http://www.itratos.de/anleitungen/facebook/_impressum/anleitung_impressum_facebook-seiten_ITRATOS.pdf">itratos.de (PDF)</a>. Komischerweise fand ich auf deren Web-Auftritt keine Seite, die auf die Anleitung verlinkte, die mir Google pr&#228;sentierte. Daher hier nur der Deep-Link&#8230;</li>
</ul>
<p>Hinweise auf einfache und sch&#246;ne M&#246;glichkeiten sind willkommen&#8230; <img src='http://www.glorf.it/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.glorf.it/blog/2013/02/10/webtech/impressum-bei-facebook/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Debuggen ohne Admin-Rechte</title>
		<link>http://www.glorf.it/blog/2013/02/03/entwickler/debuggen-ohne-admin-rechte</link>
		<comments>http://www.glorf.it/blog/2013/02/03/entwickler/debuggen-ohne-admin-rechte#comments</comments>
		<pubDate>Sun, 03 Feb 2013 21:35:59 +0000</pubDate>
		<dc:creator>Thomas</dc:creator>
				<category><![CDATA[Entwickler]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Debugging]]></category>

		<guid isPermaLink="false">http://www.glorf.it/blog/?p=7182</guid>
		<description><![CDATA[F&#252;r alle Software-Entwickler, die zwar Debuggen k&#246;nnen, aber nicht glauben, dass f&#252;r das Debugging unter Windows unter bestimmten Umst&#228;nden schon normale Benutzerrechte ausreichen, folgt hier eine kleine Anleitung, wie sie sich selber oder andere von Gegenteil &#252;berzeugen k&#246;nnen. Bis vor etlichen Jahren dachte auch ich, dass nur Administratoren debuggen k&#246;nnen. Gen&#228;hrt wird die Annahme das [...]]]></description>
				<content:encoded><![CDATA[<p>F&#252;r alle Software-Entwickler, die zwar Debuggen k&#246;nnen, aber nicht glauben, dass f&#252;r das Debugging unter Windows unter bestimmten Umst&#228;nden schon normale Benutzerrechte ausreichen, folgt hier eine kleine Anleitung, wie sie sich selber oder andere von Gegenteil &#252;berzeugen k&#246;nnen. </p>
<p>Bis vor etlichen Jahren dachte auch ich, dass nur Administratoren debuggen k&#246;nnen. Gen&#228;hrt wird die Annahme das durch entsprechende Eintr&#228;ge in den Gruppenpolicies und der Tatsache, dass man zum Entwickeln oftmals Adminrechte ben&#246;tigt. Tats&#228;chlich ben&#246;tigt man aber f&#252;r Anwendungen, die man selber starten kann, die also im eigenen Benutzerkontext ausgef&#252;hrt werden, keine Admin-Rechte. Das birgt erhebliche Sicherheitsrisiken f&#252;r Fat-Client-Anwendungen, die von einer Anzahl an Mitarbeitern auf deren Rechnern ausgef&#252;hrt werden. </p>
<p>Normale Mitarbeiter k&#246;nnen freilich eher keine Debugger bedienen. Tracer verwenden aber teilweise &#228;hnliche Mechanismen, um Anwendungen viel bequemer auszuforschen. Sie sind leichter zu bedienen und die Ergebnisse einfacher weiter zu verwenden. Wo man debuggen kann, da kann man auch tracen, umgekehrt nicht unbedingt. </p>
<p>Die folgenden Anleitung ist recht spartanisch, sollte aber f&#252;r alle Softwareentwickler ausreichend sein, um es selber auszuprobieren. Das Debuggen an sich wird nicht erkl&#228;rt, weil das die Zielgruppe des Artikels schon kennt. Daher plaudert die Anleitung in meinen Augen nichts Sicherheitskritisches aus. Genau genommen ist sie sogar &#228;u&#223;erst trivial. Sie soll auch nur dazu motivieren eigene Annahmen zu &#252;berpr&#252;fen, wenn es n&#246;tig ist. </p>
<p>Wenn also wieder mal jemand sagt, dass f&#252;r Debuggng und Tracing Administratorrechte n&#246;tig sind, dann fragt ihn mal, ob er das ausprobiert hat&#8230;</p>
<p><strong>Vorbereitung</strong></p>
<p>Die Schritte habe ich unter Windows 7 Professional ausgef&#252;hrt. Die Transferleistung auf andere Versionen ist aber gering.</p>
<p>Benutzer ohne Adminrechte anlegen:</p>
<ul>
<li>&quot;cmd.exe&quot; als Administrator ausf&#252;hren.</li>
<li>Dort ausf&#252;hren: net user /add noadminuser topsecrpwd</li>
<li>Mit &quot;net user noadminuser&quot; kann man pr&#252;fen, dass er wirklich nur Mitglied der Gruppe &quot;Benutzer ist.</li>
</ul>
<p>Debugger besorgen:</p>
<ul>
<li>Hier nehmen wir den vergleichsweise beliebten Debugger &quot;<a href="http://www.ollydbg.de">Ollydbg</a>&quot;. Ich kenne und nutze ihn sonst nicht und habe ihn vor allem deswegen ausgew&#228;hlt, weil er keine Installation ben&#246;tigt. Das darf ein normaler Benutzer n&#228;mlich nicht. </li>
<li>Wir k&#246;nnten den auch im kommenden Schritt download, wenn wir uns als Benutzer &quot;noadminuser&quot; anmelden. Aber der erste Start des Browsers dauert immer so lange, weil er Profile einrichtet, etc&#8230;</li>
</ul>
<p><b>Durchf&#252;hrung</b></p>
<p>Dazu melden wir uns als der Windows-Benutzer &quot;noadminuser&quot; an, entpacken das Archiv mit Ollydbg irgendwohin, z.B, auf den Desktop. Mit einem Doppelklick auf Ollydbg.exe wird der Debugger gestartet.</p>
<p>Prompt werden wir mit dem Hinweis begr&#252;&#223;t, dass wir keine Admin-Rechte haben und daher einige Aktionen nicht m&#246;glich sind:<br />
<img src="http://www.glorf.it/blog/wp-content/uploads/2013/02/Ollydbg_NoAdmin_Message.jpg" alt="Debugging eingeschr&#228;nkt wegen fehlender Admin-Rechte" width="483" height="214" class="alignnone size-full wp-image-7185" /><br />
Das st&#246;rt uns aber weiter nicht, wir wollen weder Remote-Debugging, noch andere fortgeschrittene Dinge tun.</p>
<p>Anschlie&#223;end starten wir &#252;ber &quot;File | Open&quot; die zu &#252;berwachende Anwendung &quot;notepad.exe&quot; aus dem Verzeichnis &quot;C:\windows\system32&quot;. Daraufhin springt der Debugger in die Startsequenz der Anwendung. Mit einen Klick auf den Run-Button kommen wir in die eigentliche Anwendung und k&#246;nnen debuggen:<br />
<img src="http://www.glorf.it/blog/wp-content/uploads/2013/02/notepad_debuggen.jpg" alt="Notepad im Debugger" width="719" height="480" class="alignnone size-full wp-image-7189" /></p>
<p>Freilich kann man auch auf andere Arten debuggen, das ist nur <em>ein</em> Beispiel wie ich es machen w&#252;rde. Hier kann jeder selber die M&#246;glichkeiten ausprobieren. Der Proof-of-Concept ist damit abgeschlossen. Tests mit verschiedenen erh&#228;ltlichen Tracern kann jeder Interessierte selber machen.</p>
<p><strong>Aufr&#228;umen nicht vergessen</strong></p>
<p>Wer dazu keine VM genutzt hat, der muss den Benutzer &quot;noadminuser&quot; auch wieder l&#246;schen. Das ist diesmal besser &#252;ber die Systemsteuerung zu erledigen, weil dann alle Profil-Dateien mitgel&#246;scht werden k&#246;nnen. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.glorf.it/blog/2013/02/03/entwickler/debuggen-ohne-admin-rechte/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tausche SysAdmin gegen DB-Admin</title>
		<link>http://www.glorf.it/blog/2013/02/02/sql-talk/tausche-sysadmin-gegen-db-admin</link>
		<comments>http://www.glorf.it/blog/2013/02/02/sql-talk/tausche-sysadmin-gegen-db-admin#comments</comments>
		<pubDate>Sat, 02 Feb 2013 10:37:23 +0000</pubDate>
		<dc:creator>Thomas</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[SQL-Talk]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.glorf.it/blog/?p=7174</guid>
		<description><![CDATA[Wegen vieler Termine komme ich erst heute dazu auf die neue Beschreibung von JTL hinzuweisen: In der Standard-Installation von Wawi-Full wird ein SQL Server 2005 mit einem festen Passwort vergeben, dass im Internet ver&#246;ffentlicht wurde. Bislang musste der SysAdmin f&#252;r den laufenden Betrieb der Anwendung verwendet werden. Das ist nun nicht mehr n&#246;tig. Folge Schritte [...]]]></description>
				<content:encoded><![CDATA[<p>Wegen vieler Termine komme ich erst heute dazu auf die neue Beschreibung von JTL hinzuweisen: In der Standard-Installation von Wawi-Full wird ein SQL Server 2005 mit einem festen Passwort vergeben, dass <a href="http://www.glorf.it/blog/2013/01/12/sql-talk/sql-server/www.glorf.it/blog/2012/11/15/sql-talk/sql-server/jtl-wawi-und-das-veroffentlichte-sa-passwort">im Internet ver&#246;ffentlicht</a> wurde. Bislang musste der <a href="http://www.glorf.it/blog/2013/01/12/sql-talk/sql-server/wie-kritisch-ist-es-wenn-eine-anwendung-mit-dem-sa-arbeitet">SysAdmin f&#252;r den laufenden Betrieb</a> der Anwendung verwendet werden. Das ist nun nicht mehr n&#246;tig.</p>
<p>Folge Schritte zur Absicherung des System sind nun m&#246;glich:</p>
<ul>
<li>Passwort des Benutzers &quot;sa&quot; &#228;ndern oder besser einen anderen SysAdmin-Benutzer einrichten (besser mit Windows-Authentifizierung) und den sa-Benutzer disablen. In h&#246;heren Versionen kann man den &quot;sa&quot; auch l&#246;schen.</li>
<li>Einen DB-Administrator anlegen und den f&#252;r den Zugriff mittels JTL-WAWI eintragen (&#8211;&gt; <a href="http://wiki.jtl-software.de/index.php?title=Kategorie:JTL-Wawi:Datenbank-Benutzer#Einen_neuen_Nutzer_f.C3.BCr_die_Wawi_anlegen">Anleitung von JTL</a>)<br />
F&#252;r das JTL-WAWI muss nun nicht mehr mit dem SysAdmin-Benutzer &quot;sa&quot; gearbeitet werden.</li>
</ul>
<p><strong>Was ist der Unterschied zwischen einem SysAdmin und einem Datenbank-Admin (eigentlich &quot;DBOwner&quot;)?</strong></p>
<p>Sollte das Kennwort des <strong>SysAdmins</strong> &quot;sa&quot; ersp&#228;ht werden, dann kann der Angreifer (z.B. ein b&#246;swilliger Mitarbeiter) alle Daten in allen Datenbanken des SQL Servers lesen und manipulieren. Er kann au&#223;erdem &#252;ber verschiedene eXtended Procedures den File-Server &#252;bernehmen, weil der SQL Server in der oben beschriebenen Installation im Systemkontext ausgef&#252;hrt wird. Der Prozess hat daher Admin-Rechte am Server.</p>
<p>Die Rechte eines <strong>DB-Admin</strong> (eigentlich &quot;DbOwner&quot;) sind zwar immer noch weitreichend. Er kann ebenso wie der SysAdmin die Daten in der betroffenen Datenbank lesen und manipulieren, z.B. die Tabelle mit den Benutzern und dessen Passw&#246;rtern. Beide k&#246;nnen Datenbank-Objekte l&#246;schen oder erweitert: komplette Tabellen, Prozeduren, &#8230; Der DB-Admin bietet aber keine M&#246;glichkeit aus dem SQL Server auszubrechen (wenigstens ist mir keine bekannt). Au&#223;erdem sind die anderen Datenbanken vor ihm sicher.<br />
Daher ist es zwar nicht das Optimum, aber ein <strong>erheblicher Schritt in Richtung Sicherheit</strong>, wenn f&#252;r den laufenden Betrieb ein DB-Admin genutzt wird. Daher ist es empfehlenswert der Anleitung zu folgen.</p>
<p><strong>Hinweis zu den Voraussetzungen f&#252;r einen Angriff</strong></p>
<p>Mails entnehme ich, dass immer noch einige Entwickler denken, dass man unter Windows zum Debuggen Administrator-Rechte ben&#246;tigt. Wenn man das annimmt, dann kommt man freilich bei der Einsch&#228;tzung von potentiellen Sicherheitsl&#252;cken zu anderen Ergebnissen als ich. Offenbar reichte mein Hinweis nicht aus, um die eigene Meinung praktisch zu &#252;berpr&#252;fen. Daher schaue ich zu, dass ich mal eine kleine, aber ungef&#228;hrliche Anleitung poste, wie man auch ohne Admin-Rechte debuggen kann. </p>
<p>&quot;Debuggen&quot; nennt man das detaillierte, schrittweise Beobachten  einer Anwendung. Dabei kann man die einzelnen Maschinenbefehle der betreffenden Anwendung schrittweise oder auch wie im Kino untersuchen. Dazu muss der Angreifer Maschinensprache k&#246;nnen, also typischerweise Informatiker sein und/oder Hacker.  Die gleichen Mechanismen (allerdings nicht so tiefgehend) nutzen sogenannte &quot;Tracer&quot;: sie protokollieren Aktionen mit, meist auf Funktionsebene sogenannter API-Schnittstellen. Die Ausgaben sind sehr viel leichter zu verstehen, mit einer guten Anleitung oder einem komfortablen Tracer k&#246;nnte auch ein Laie hier brauchbare Informationen herausholen.</p>
<p>Wo man debuggen kann, da kann man auch tracen, umgekehrt nicht unbedingt. Daher ist die Frage so wichtig, ob ein normaler Benutzer debuggen kann. Bis ich zu einer Anleitung komme, k&#246;nnen die Gl&#228;ubigen der Windows-Security das ja einfach mal ausprobieren&#8230; <img src='http://www.glorf.it/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p><strong>Update 3.2.2013</strong>: Die angesprochene <a href="http://www.glorf.it/blog/2013/02/03/entwickler/debuggen-ohne-admin-rechte">Anleitung</a> steht nun zur Verf&#252;gung.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.glorf.it/blog/2013/02/02/sql-talk/tausche-sysadmin-gegen-db-admin/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Umgang mit der Meldung von Sicherheitsl&#252;cken</title>
		<link>http://www.glorf.it/blog/2013/01/26/security/umgang-mit-der-meldung-von-sicherheitslucken</link>
		<comments>http://www.glorf.it/blog/2013/01/26/security/umgang-mit-der-meldung-von-sicherheitslucken#comments</comments>
		<pubDate>Sat, 26 Jan 2013 14:06:24 +0000</pubDate>
		<dc:creator>Thomas</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>

		<guid isPermaLink="false">http://www.glorf.it/blog/?p=7164</guid>
		<description><![CDATA[Auch in unserer Firma ist niemand erfreut, wenn eine Sicherheitsl&#252;cke von Au&#223;en gemeldet wird. Dann geht bei uns n&#228;mlich richtig die Post ab: Alarmstufe rot, Test, Reproduktion, Beseitigung und ein neues Release, dass die L&#252;cke stopft. Also jede Menge Stress. Besser ist es, wenn wir die L&#252;cken selber finden, dennoch ist es am zweitbesten, wenn [...]]]></description>
				<content:encoded><![CDATA[<p><img src="http://www.glorf.it/blog/wp-content/uploads/2010/07/Security.jpg" alt="Security" width="220" height="220" class="alignright size-full wp-image-5103" />Auch in unserer Firma ist niemand erfreut, wenn eine Sicherheitsl&#252;cke von Au&#223;en gemeldet wird. Dann geht bei uns n&#228;mlich richtig die Post ab: Alarmstufe rot, Test, Reproduktion, Beseitigung und ein neues Release, dass die L&#252;cke stopft. Also jede Menge Stress. Besser ist es, wenn wir die L&#252;cken selber finden, dennoch ist es am zweitbesten, wenn wir die Probleme mitgeteilt bekommen. Am schlimmsten w&#228;re es, wenn die L&#252;cke ohne vorherigen Hinweis an uns anderen mitgeteilt w&#252;rde.<br />
Daher hat der Umgang mit den Findern entsprechend zuvorkommend zu sein: Dialog, Pr&#252;fung, Dank und Information, wann das Release mit der Beseitigung kommt. Dann kann man die Ver&#246;ffentlichung mit dem Finder koordinieren. Ob das immer so gelingt, kann ich nicht beurteilen. Der Wille ist jedenfalls da.</p>
<p>Wegen des entstehenden Aufwandes kann ich schon verstehen, wenn jemand nicht gerade erfreut dar&#252;ber ist, wenn ihm ein Problem gemeldet wird. Leider scheinen aber auch noch ganz andere Reaktionen &#252;blich zu sein:</p>
<ol>
<li>Leugnen/Verdr&#228;ngen: Das ist kein Problem. Wir haben alles im Griff. So einen Angriff sind utopische Voraussetzungen n&#246;tig.</li>
<li>Kleinreden: Es gab noch nie eine Angriff, der die L&#252;cke ausnutzt. Das ist nur eine theoretische L&#252;cke. Alles halb so wild.</li>
<li>Kriminalisieren: Wer so eine L&#252;cke findet, muss ein Krimineller sein. Er verh&#228;lt sich nicht konform. &quot;Wehe Dir, oh, Finder der L&#252;cke.&quot;</li>
</ol>
<p>Der Anlass meines Schreibens ist der Umgang mit dem Studenten <a href="http://www.heise.de/newsticker/meldung/Hochschule-wirft-Finder-schwerwiegender-Sicherheitsluecke-raus-1788800.html">Hamed Al-Khabaz</a>: er wurde der Hochschule verwiesen. Die Hochschule widerspricht zwar der Version des Studenten, aber unstrittig ist wohl, dass er eine Sicherheitsl&#252;cke fand, sie meldete und ein paar Tage nach der R&#252;ckmeldung die L&#252;cke werde behoben, mal nachschaute, ob das auch wirklich durchgef&#252;hrt wurde. Was f&#252;r eine L&#252;cke das ist, ist nicht von Belang. Es ist nur wichtig, dass es um die personenbezogenen Daten aller Studenten ging: also die schlimmste anzunehmende Sicherheitsl&#252;cke einer Universit&#228;t.</p>
<p>Leider hat die Hochschule hier den n&#246;tigen Mentatilt&#228;tswandel noch nicht vollzogen: Den Melder eines Sicherheitsproblems zu kriminalisieren, weil er weiterhin nach L&#252;cken suchte, wirft ein sehr schlechtes Licht auf die Hochschule. Anstatt ihm dankbar zu sein und ihn auch offiziell damit zu beauftragen, dass er die eigenen Systeme testet und Probleme meldet, wird verletzt reagiert. Da er so gro&#223;es Interesse an dem Thema hat, h&#228;tte er es m&#246;glicherweise sogar im Rahmen eines Seminars (also kostenlos) gemacht. Eine Win-Win-Situation: der Student hat ein interessantes Seminar mit einer vermutlich guten Note und die Hochschule einen kostenlosen Penetrationstest f&#252;r das wichtigste System. </p>
<p>Ich finde es ein Zeichen von fehlendem Problembewusstsein, wenn offizielle Stellen oder Firmen mit Sicherheitsproblemen und der Meldung von L&#252;cken nicht professionell umgehen. Ob es nun daran liegt, dass manche Menschen keine Fehler zugeben k&#246;nnen, sich einfach nur bel&#228;stigt f&#252;hlen, sich r&#228;chen wollen oder andere Gr&#252;nde haben, wird man wohl nie erfahren. Zum Gl&#252;ck werden solche deplatzierten Reaktionen heute manchmal bekannt.</p>
<p>Ich kenne die Hintergr&#252;nde nicht, aber von ganz weit weg gesehen, setzt sich die Universit&#228;t in ein sehr unprofessionelles Licht. Dem Studenten hilft das wohl nicht: seine Laufbahn ist ruiniert, wenn es ihm nicht gelingt, das Kollege zum Einlenken zu bewegen. Er wurde kriminalisiert, sein Stipendium ist weg und sein Studienplatz ebenso. Es klingt so als w&#252;rde ein Exempel statuiert. Armer Kerl.</p>
<p>Details zum aktuellen Stand bei Heise.de: <a href="http://www.heise.de/newsticker/meldung/Geschasster-Campus-Hacker-College-widerspricht-1790458.html">Geschasster Campus-Hacker: College widerspricht</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.glorf.it/blog/2013/01/26/security/umgang-mit-der-meldung-von-sicherheitslucken/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ReFS &#8211; Resilient File System</title>
		<link>http://www.glorf.it/blog/2013/01/26/sql-talk/sql-server/refs-resilient-file-system</link>
		<comments>http://www.glorf.it/blog/2013/01/26/sql-talk/sql-server/refs-resilient-file-system#comments</comments>
		<pubDate>Sat, 26 Jan 2013 11:27:56 +0000</pubDate>
		<dc:creator>Thomas</dc:creator>
				<category><![CDATA[SQL Server]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[File System]]></category>

		<guid isPermaLink="false">http://www.glorf.it/blog/?p=7155</guid>
		<description><![CDATA[Im Zusammenhang mit Windows Server 2012, der im Gegensatz zu Windows 8 eher wegen seiner Features diskutiert wird und nicht wegen irgendwelcher Kacheln, ist das neue Dateisystem sicher eines der High-Lights. Es gab seitens Microsoft schon etliche erfolgreiche Versuche Dateisysteme zu verbessern: FAT (File Allocation Table) wurde schon zu DOS-Zeiten verwendet (FAT12, ab 1980) und [...]]]></description>
				<content:encoded><![CDATA[<p>Im Zusammenhang mit Windows Server 2012, der im Gegensatz zu Windows 8 eher wegen seiner Features diskutiert wird und nicht wegen irgendwelcher Kacheln, ist das neue Dateisystem sicher eines der High-Lights. Es gab seitens Microsoft schon etliche erfolgreiche Versuche Dateisysteme zu verbessern:</p>
<ul>
<li><strong>FAT</strong> (File Allocation Table) wurde schon zu DOS-Zeiten verwendet (FAT12, ab 1980) und 1983 von Microsoft zu <strong>FAT16</strong> weiterentwickelt. Da letzteres immer noch eingesetzt wird, z.B. auf kleinen USB-Sticks, ist das wohl das bisher erfolgreichste Dateisystem.<br />
Es unterst&#252;tzt maximal 4 GB gro&#223;e Partitionen.</li>
<li><strong>FAT32</strong> wurde von Microsoft 1997 eingef&#252;hrt, um gr&#246;&#223;ere Partitionen zu unterst&#252;tzen. Es hat sich aber nicht wirklich durchsetzen k&#246;nnen. Es wurde vorwiegend mit Windows Millenium genutzt.</li>
<li><strong>NTFS</strong> (New Technology File System) wurde 1993 mit Windows NT 3 ver&#246;ffentlicht. Das Dateisystem ist mittlerweile in der Windows-Welt standard. Es dauerte aber bis zum Jahr 2001 bis mit Windwows XP auch in der Standard-Installation f&#252;r die Boot-Partition NTFS eingerichtet wurde. Zuvor verwendete Microsoft daf&#252;r sicherheitshalber FAT16 oder sp&#228;ter FAT32. Das lag daran, dass Windows95/98/Me seltsamerweise kein NTFS unterst&#252;tzen. Microsoft wollte das ausschlie&#223;lich im Business-Bereich platzieren.<br />
Auch NTFS erlaubt gr&#246;&#223;ere Partitionen als 4GB und ist deutlich robuster. Eine Datei kann hier bis zu 17 TB gro&#223; werden (1 Tera-Byte sind 2^12 Bytes).</li>
<li><strong>ReFS</strong> (Resilient File System). Resiliency bedeutet Elastizit&#228;t und soll ausdr&#252;cken, wie robust und vielseitig das neue Dateisystem sein soll. Hier geht es beispielsweise um richtig gro&#223;e Datenmengen: Eine Datei kann 2^64 Bytes gro&#223; werden (gibt es dazu schon eine Abk&#252;rzung). BigData kann kommen&#8230;</li>
</ul>
<p>Wer sich &#252;ber ReFS informieren m&#246;chte, der findet hier sehr qualifizierte Artikel:</p>
<ul>
<li><a href="http://blogs.msdn.com/b/b8_de/archive/2012/01/20/hier-entsteht-die-neue-generation-von-dateisystemen-f-252-r-windows-refs.aspx">Hier entsteht die neue Generation von Dateisystemen f&#252;r Windows: ReFS</a> von Steven Sinofsky</li>
<li><a href="http://blogs.technet.com/b/askpfeplat/archive/2013/01/02/windows-server-2012-does-refs-replace-ntfs-when-should-i-use-it.aspx">Windows Server 2012: Does ReFS replace NTFS? When should I use it?</a> von Martin Lucas</li>
<li>Eine eingedampfte Erkl&#228;rung (basiert offensichtlich auf dem Aetikel von Synofsky) findet man bei Golem.de: <a href="http://www.golem.de/1201/89108.html"> ReFS &#8211; Microsofts neues Dateisystem f&#252;r Windows 8</a>.</li>
</ul>
<p><strong>ReFS und SQL Server</strong></p>
<p>Ungl&#252;cklicherweise unterst&#252;tzen die Microsoft SQL Server das neue Dateisystem (noch) nicht. Details <a href="http://www.glorf.it/blog/2012/07/06/sql-talk/sql-server/refs-von-win8win2012-sql-server-muss-drausen-bleiben">hier</a> und bei <a href="http://www.sqlmag.com/blog/troubleshooting-sql-server-storage-problems-51/sql-server-2012/sql-server-windows-server-2012s-refs-file-system-144055">sqlmag.com</a>. Microsoft h&#228;lt sich verd&#228;chtig bedeckt. Offenbar haben sie das komplett verbockt bzw. verschlafen. Dabei w&#228;re eine Zusammenarbeit der Windows-Devision mit der SQL-Server-Division an der Stelle durchaus n&#246;tig gewesen&#8230; </p>
<p>Man munkelt, dass Microsoft hektisch daran arbeitet mit SQL Server 2012 SP1 dann auch ReFS zu unterst&#252;tzen. Wenn man sich die gravierenden Unterschiede zwischen NTFS und ReFS anschaut, dann wei&#223; man, dass Microsoft auf viele Strategien zur&#252;ckfallen muss, die mit FAT genutzt werden mussten. Daher kam mir zu Ohren, dass Microsoft derzeit keine Unterst&#252;tzung mit SQL Server 2008 (R2) oder 2005 plant. In meinen Augen w&#228;re es wohl auch eine Alternative ReFS einfach noch um ein paar Features aufzur&#252;sten. Mal abwarten&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.glorf.it/blog/2013/01/26/sql-talk/sql-server/refs-resilient-file-system/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fies oder dumm?</title>
		<link>http://www.glorf.it/blog/2013/01/16/security/fies-oder-dumm</link>
		<comments>http://www.glorf.it/blog/2013/01/16/security/fies-oder-dumm#comments</comments>
		<pubDate>Wed, 16 Jan 2013 17:01:10 +0000</pubDate>
		<dc:creator>Thomas</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.glorf.it/blog/?p=7145</guid>
		<description><![CDATA[Heute bekam ich gleich auf mehreren meiner Mail-Adressen diese plumpe Verf&#252;hrung zum Phishing: Die Sprache deutet auf eine automatische &#220;bersetzung hin. Der Link (im untigen Beispiel zwar unterstrichen, aber *kein* Link) https://eu.battle.net/support/en/games/diablo3 leitete in Wirklichkeit auf: http://www.loruws-foruas.tk/ um. Dort erwartet einen sicher eine Seite, die Passw&#246;rter erbittet und als Dank gleich die aktuellste Schadsoftware auf [...]]]></description>
				<content:encoded><![CDATA[<p>Heute bekam ich gleich auf mehreren meiner Mail-Adressen diese plumpe Verf&#252;hrung zum Phishing: Die Sprache deutet auf eine automatische &#220;bersetzung hin. Der Link (im untigen Beispiel zwar unterstrichen, aber *kein* Link) https://eu.battle.net/support/en/games/diablo3 leitete in Wirklichkeit auf: http://www.loruws-foruas.tk/ um. Dort erwartet einen sicher eine Seite, die Passw&#246;rter erbittet und als Dank gleich die aktuellste Schadsoftware auf den Rechner spielt. <strong>Den Link bitte nicht ausprobieren.</strong></p>
<blockquote><p>Betreff: 	verst&#246;&#223;t gegen unsere Richtlinien f&#252;r Battle.net und Diablo III<br />
Datum: 	Wed, 16 Jan 2013 20:20:00 +0800<br />
Von: 	donotreply@blizzard.com &lt;Darkfixius@yahoo.com&gt;<br />
An: 	&lt;&#8230;&gt;</p>
<p>Sehr geehrter Kunde,</p>
<p>Weil du in den Handel mit Gold und Ausr&#252;stung beteiligt sind, rechtm&#228;&#223;ig ein Spiel mit einem unver&#228;nderten Spiel-Client. Doing anderweitig gegen unsere Richtlinien f&#252;r Battle.net und Diablo III, und es geht gegen den Geist des Fairplay, dass alle unsere Spiele auf beruhen. Wir empfehlen dringend, dass Sie keine Hacks, Cheats, Bots oder Exploits zu vermeiden. Sperren und Verbote von Spielern, die verwendet haben oder beginnen mit Cheats und Hacks.</p>
<p>Sie k&#246;nnen best&#228;tigen, dass Sie der urspr&#252;ngliche Besitzer des Kontos, auf dieser sicheren Website mit, sind:<br />
<u>https://eu.battle.net/support/en/games/diablo3</u>  [Anmerkung von TG: War ein Link. in Wirklichkeit auf: <http://www.loruws-foruas.tk/>]</p>
<p>Anmeldung zu Ihrem Benutzerkonto, gem&#228;&#223; nach Vorlage auf Ihr Konto zu &#252;berpr&#252;fen.</p>
<p>* Account Name und Passwort<br />
* Vor-und Zuname<br />
* Geheime Frage und Antwort</p>
<p>Show * Bitte geben Sie die richtigen Informationen</p>
<p>Wenn Sie diese E-Mail ignorieren Ihr Konto kann und wird dauerhaft geschlossen werden.<br />
Konto Sicherheit ist unglaublich wichtig f&#252;r uns, und wir hoffen, dass es f&#252;r Sie wichtig ist. Wenn Sie irgendwelche zus&#228;tzlichen Sicherheitsempfehlungen zu dieser Liste hinzuf&#252;gen m&#246;chten, wenden Sie sich bitte frei, um sie in den Kommentaren!</p>
<p>Konto Administration Team</p>
<p>http://www.blizzard.com/support/</p>
<p>Diablo III, Blizzard Entertainment 2012 </p></blockquote>
<p>Wer auf den Link klickt, der hat doch sicher die Mail nicht gelesen, oder? Aber das ich bereits fr&#252;her &#228;hnliche Mail bekam, deutet darauf hin, dass die Masche funktioniert.</p>
<p>Besser gemacht, aber auch nicht perfekt, fand in den Versuch von gestern Nacht, den ich ebenfalls mehrfach bekam. Hier ist die Sprache etwas besser und nur der mittlere Link http://eu.blizzard.com/support/article/securitywebform auf eine verseuchte Seite: http://www.streas-manage.tk/</p>
<blockquote><p>Betreff: 	World of Warcraft – Account Untersuchung<br />
Datum: 	Wed, 16 Jan 2013 02:31:08 +0800<br />
Von: 	WoWAccountReviewEU@blizzard.com &lt;super_cacat_monkey@yahoo.com&gt;<br />
An: 	&lt;&#8230;&gt;</p>
<p>Begruessung!</p>
<p>Wir haben bemerkt, dass Sie versuchen Ihre persoenlichen World of Warcraft-Account zu verkaufen.<br />
Nutzungsbedingung</p>
<p><u>http://www.worldofwarcraft.com/legal/termsofuse.html</u> [Anmerkung: Link f&#252;hrte tats&#228;chlich auf das angegeben Ziel]<br />
Die Blizzard Entertainment Mitarbeiter werden weiter untersuchen.<br />
Wenn Sie nicht moechten, dass Ihren Account blockiert werden. Bitte ueberpruefen Sie sofort Ihren Accountsbesitzanspruch. Sie muessen die folgenden Schritte durchfuehren, um die Sicherheit Ihres Accounts und Computer zu gewaehrleisten.</p>
<p>Schritt 1. Account Untersuchung<br />
Wir bieten Ihnen jetzt eine sichere Webseite, dadurch Sie ueberpruefen zu koennen, ob Sie die entsprechenden Massnahmen ergriffen, um die Sicherheit Ihres Accounts, Computers und E-Mail-Adresses zu gewaehrleisten. Bitte melden Sie sich auf der Web-Seite und bestaetigen Sie nach den Anweisungen:<br />
<u>http://eu.blizzard.com/support/article/securitywebform</u> [Anm.: Link f&#252;hrte in Wirlichkeit nach ]</p>
<p>Schritt 2. Stellen Sie sicher,dass die gegebene Informationen eingenommen ist.<br />
Sobald verarbeiten wir Ihre gegebenen Informationen nach dem Empfang. Und kontaktieren Wir mit Ihnen um weitere Anweisung zu geben. Wenn Sie nach dem Absenden dieses Formulars innerhalb von 48 Stunden keine Antwort erhalten, bitte senden Sie nochmal das Formular an die oben angegebene Web-Seite.</p>
<p>Bitte beachten Sie! Wenn Ohne Akkreditierung dies Account zu besuchen, werden wir weitere Massnahmen zu ergreifen.</p>
<p>Begruessen Sie!</p>
<p>Kundenservice<br />
Blizzard Entertainment<br />
<u>http://www.blizzard.com/support</u> [Anmerkung: Link f&#252;hrte tats&#228;chlich auf das angegeben Ziel] </p></blockquote>
<p>Vier solche Mail an einem Tag sind schon auff&#228;llig und d&#252;rften mit den aktuell bekannt gewordenen Problemen im Internet-Explorer zu tun haben.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.glorf.it/blog/2013/01/16/security/fies-oder-dumm/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
