{"id":86,"date":"2006-08-29T17:32:00","date_gmt":"2006-08-29T15:32:00","guid":{"rendered":"http:\/\/www.forksoft.de\/blog\/2006\/08\/29\/nachlese-zur-ice2006\/"},"modified":"2007-09-26T18:20:22","modified_gmt":"2007-09-26T16:20:22","slug":"nachlese-zur-ice2006","status":"publish","type":"post","link":"http:\/\/www.navision-blog.de\/blog\/2006\/08\/29\/nachlese-zur-ice2006\/","title":{"rendered":"Nachlese zur ICE2006"},"content":{"rendered":"<p>Am Samstag war ich mit meinem Kollegen <a href=\"http:\/\/vanilla-flavor.blogspot.com\/\">Jens Hesse<\/a> bei der <a href=\"http:\/\/ww.ice2006.de\/\">ICE2006<\/a> in Lingen.<\/p>\n<p>An dieser Stelle m&#246;chte ich kurz einmal die wichtigsten Themen vorstellen die mich auf der ICE2006 bewegt haben.<\/p>\n<ol>\n<li><strong>Die Windows Workflow Foundation rockt!<\/strong><\/li>\n<li>Entwickler sollten auf keinen Fall lokale Adminstratoren sein.<\/li>\n<li>Firmen-WLAN&#8217;s k&#246;nnen viel st&#228;rker abgesichert werden als ich bisher angenommen habe.<\/li>\n<li>Windows Live bietet viele bekannte Dienste gesammelt in neuem Umfeld.<\/li>\n<li>Mit lose gekoppelter Software kann man zur Not auch 40.000 Clients bedienen.<\/li>\n<li>Microsoft tut alles um Software sicherer zu machen.<\/li>\n<li>Immer den Feedbackbogen abgeben.<\/li>\n<\/ol>\n<p>Zu Punkt 1:<\/p>\n<p>In einem Vortrag von <a href=\"http:\/\/sebastian-weber.org\/\">Sebastian Weber<\/a> wurde die <a href=\"http:\/\/msdn.microsoft.com\/workflow\/\">Windows Workflow Foundation<\/a> vorgestellt. Ich muss ganz ehrlich sagen, ich habe schon einiges dar&#252;ber gelesen aber erst die Demo hat bei mir ein gewaltiges &#8220;Aha!-Erlebnis&#8221; ausgel&#246;st. Die Einsatzm&#246;glichkeiten der WF sind nahezu unbegrenzt. Einer der gro&#223;en Vorteile die ich sehe ist, dass man mit dem Designer ein Tool in die Hand bekommt mit dem man zum Kunden gehen kann und gemeinsam mit ihm den Workflow baut. Wenn man dann nach Hause kommt muss man nur noch die freigelassenen Codebl&#246;cke implementieren, der Ablaufplan steht dann jedoch schon.<\/p>\n<p><a atomicselection=\"true\" href=\"http:\/\/www.forksoft.de\/blogImages\/NachlesezurICE2006_D11E\/workflow2.png\"><img border=\"0\" width=\"400\" src=\"http:\/\/www.forksoft.de\/blogImages\/NachlesezurICE2006_D11E\/workflow_thumb.png\" alt=\"Workflow Foundation im Einsatz\" style=\"border: 0px\" \/><\/a><\/p>\n<p>Ich habe mir bereits die Beta herunter geladen und einige kleine Workflows implementiert und werde dem Thema eine eigene Blog-Serie widmen.<\/p>\n<p>Zu Punkt 2:<\/p>\n<p>In einem wirklich interessanten Vortrag zeigten die Security-Experten <a href=\"http:\/\/staff.newtelligence.net\/michaelw\/\">Michael Willers<\/a> und Frank Solinske die Gefahr von Rootkits und wie leicht diese auf Rechnern mit Administratorbenutzern die Kontrolle &#252;bernehmen k&#246;nnen.<\/p>\n<p>Es wurde in einer Art Live-Hack gezeigt, dass Rootkits bis in den Kernelmode (Ring 0) eindringen k&#246;nnen und dann dort einfach alles machen k&#246;nnen. EventLog, Prozessanzeige usw. kann man ab dem Moment vollkommen vergessen. Selbst ein Neuformatieren der Festplatte hilft nicht das Rootkit los zu werden, da es die eigenen Speicherbereich als defekt markieren kann und somit vom Formatieren auschlie&#223;en kann. Auch das Finden der Rootkits ist selbst f&#252;r Experten ein Problem, da sich manche ins BIOS oder den Grafikkartenspeicher speichern oder sich teilweise als Ger&#228;tetreiber tarnen.<\/p>\n<p>Die beiden Redner starteten deshalb einen energischen Aufruf, dass Firmen Entwicklern die Lokalen Adminrechte entziehen sollten &#8211; so wie bei Microsoft und einigen anderen Firmen schon geschehen.<\/p>\n<p>Wer mehr dar&#252;ber lesen will, kann sich die <a href=\"http:\/\/staff.newtelligence.net\/michaelw\/ct.ashx?id=e447b97a-9064-42b6-b898-387d9552573b&amp;url=http%3a%2f%2fstaff.newtelligence.net%2fmichaelw%2fcontent%2fbinary%2fRootkits_final.zip\">Vortragsfolien<\/a> von Michael Willers als Einstiegspunkt ansehen oder unter <a href=\"http:\/\/www.rootkits.com\">www.rootkits.com<\/a> einige Rootkits downloaden.<\/p>\n<p>Zu Punkt 3:<\/p>\n<p><a href=\"http:\/\/blogs.technet.com\/dmelanchthon\/\">Daniel Melanchthon<\/a> und <a href=\"http:\/\/blogs.technet.com\/mkalbe\/\">Michael Kalbe<\/a> diskutierten in einem durchweg unterhaltsamen Vortrag wie man das firmeninterne WLAN sicherer konfigurieren kann.<\/p>\n<p><a atomicselection=\"true\" href=\"http:\/\/www.forksoft.de\/blogImages\/NachlesezurICE2006_D11E\/wlan2.png\"><img loading=\"lazy\" border=\"0\" width=\"320\" src=\"http:\/\/www.forksoft.de\/blogImages\/NachlesezurICE2006_D11E\/wlan_thumb.png\" alt=\"Michael Kalbe und Daniel Melanchthon zeigen sicheres WLAN\" height=\"210\" style=\"border: 0px\" \/><\/a><\/p>\n<p>Bei einer der interessanten M&#246;glichkeiten wurde ein Kondom &#252;ber die Antenne des Access-Points gezogen. Der Erfolg war jedoch eher bescheiden. Informationen zu besseren Ideen findet man unter:<\/p>\n<li><a href=\"http:\/\/www.techfiles.de\/mkalbe\/aufzeichnungen\/TechNet_118766567.wmv\">Sichere Drahtlosnetzwerke mit Windows Server 2003 [Webcast]<\/a><\/li>\n<li><a href=\"http:\/\/www.microsoft.com\/germany\/technet\/prodtechnol\/winxppro\/maintain\/wificomp.mspx\">Windows XP \u2013 &#220;berblick &#252;ber Technologien und Komponenten f&#252;r die Bereitstellung drahtloser Netzwerke [Whitepaper]<\/a><\/li>\n<li><a href=\"http:\/\/blogs.technet.com\/mkalbe\/articles\/IPsec.aspx\">Grundlagen IPsec<\/a><\/li>\n<li><a href=\"http:\/\/blogs.technet.com\/mkalbe\/articles\/mspki.aspx\">Grundlagen Infrastruktur &#246;ffentlicher Schl&#252;ssel (Public Key Infrastructure)<\/a><\/li>\n<p>Zu Punkt 4:<\/p>\n<p><a href=\"http:\/\/blogs.msdn.com\/olivers\/\">Oliver Scheer<\/a> zeigte in seinem Vortrag einen Einblick in die <a href=\"http:\/\/www.live.com\">Windows Live<\/a> Beta. Aus meiner Sicht ist da nichts wirklich neues dabei &#8211; jedoch werden viele bekannte und beliebte Dienste in einem neuen programmierbaren Komplettmodell angeboten. Ob sich Windows Live wirklich gegen die erfolgreichen Einzeldienste durchsetzen kann wird sich erst noch zeigen. Sch&#246;n bunt und interaktiv ist es jedoch jetzt schon.<\/p>\n<p>Zu Punkt 5:<\/p>\n<p><a href=\"http:\/\/www.shinja.net\/\">Shinja Strasser<\/a> und Frank Eller zeigten ihrem Vortrag die Architektur ihres <a href=\"http:\/\/www.new-solutions.com\/Entwicklerframework.entwicklerframework.0.html\">Frameworks<\/a>, das angeblich so stark skaliert das auch 40.000 Clients bedient werden k&#246;nnen. Viele der gezeigten Aspekte sind nat&#252;rlich nicht unbekannt jedoch konnte man gut erkennen, dass die Basis f&#252;r alle wirklich gro&#223;en Anwendungen eine lose Koppelung der einzelnen Funktionalit&#228;ten sein muss. Wenn man diesen Punkt von Anfang an beherzigt, dann lassen sich weitere schwierige Aspekte wie z.b. Updates zur Laufzeit (ein System mit tausenden Clients kann kaum einfach angehalten werden) mit relativ wenig Aufwand realisieren.<\/p>\n<p>Der zweite Teil des Vortrags sollte die neueste Version des Frameworks in Aktion zeigen, leider gab es da einige Probleme so dass dies sicher nicht so gelaufen ist wie von den Rednern gew&#252;nscht. Bei dem was man sehen konnte waren jedoch auch schon viele Prinzipien wie RemoteTransperancy usw. implementiert.<\/p>\n<p>Zu Punkt 6:<\/p>\n<p>Microsoft hat mit der Implementaton des <a href=\"http:\/\/msdn.microsoft.com\/security\/default.aspx?pull=\/library\/en-us\/dnsecure\/html\/sdl.asp\">Security Development Lifecycle<\/a> ein System geschaffen um Ihre eigene Software auf ein wesentlich h&#246;heres Sicherheitsniveau zu bef&#246;rdern. Der Aufwand der dort betrieben wird ist absolut beeindruckend, aber offenbar auch n&#246;tig um das Vertrauen in Microsoft Software und Software im Allgemeinen zu st&#228;rken. besonders interessant ist, das nach Aussagen des Redners <a href=\"http:\/\/sebastian-weber.org\/\">Sebastian Weber<\/a> kein Microsoft Produkt mehr ausgeliefert wird, wenn es den abschlie&#223;enden Security Review nicht besteht.<\/p>\n<p>Zu Punkt 7:<\/p>\n<p>Auf der ICE gab es am Ende so viele B&#252;cher bei der Verlosung, so dass am Ende fast jeder der den Feedbackbogen abgegeben hatte auch eins erhalten hat. Jens und ich haben das nat&#252;rlich vergessen \ud83d\ude41<\/p>\n<p><a atomicselection=\"true\" href=\"http:\/\/www.forksoft.de\/blogImages\/NachlesezurICE2006_D11E\/speaker4.png\"><img loading=\"lazy\" border=\"0\" width=\"320\" src=\"http:\/\/www.forksoft.de\/blogImages\/NachlesezurICE2006_D11E\/speaker_thumb.png\" alt=\"Alle Speaker auf ICE2006\" height=\"224\" style=\"border: 0px\" \/><\/a><\/p>\n<p>Bilder mit freundlicher Genehmigung von Frank L&#252;ken<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Am Samstag war ich mit meinem Kollegen Jens Hesse bei der ICE2006 in Lingen. An dieser Stelle m&#246;chte ich kurz einmal die wichtigsten Themen vorstellen die mich auf der ICE2006 bewegt haben. Die Windows Workflow Foundation rockt! Entwickler sollten auf keinen Fall lokale Adminstratoren sein. Firmen-WLAN&#8217;s k&#246;nnen viel st&#228;rker abgesichert werden als ich bisher angenommen [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[4,18,6,17],"tags":[634,646,636,645],"_links":{"self":[{"href":"http:\/\/www.navision-blog.de\/blog\/wp-json\/wp\/v2\/posts\/86"}],"collection":[{"href":"http:\/\/www.navision-blog.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.navision-blog.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.navision-blog.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.navision-blog.de\/blog\/wp-json\/wp\/v2\/comments?post=86"}],"version-history":[{"count":0,"href":"http:\/\/www.navision-blog.de\/blog\/wp-json\/wp\/v2\/posts\/86\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.navision-blog.de\/blog\/wp-json\/wp\/v2\/media?parent=86"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.navision-blog.de\/blog\/wp-json\/wp\/v2\/categories?post=86"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.navision-blog.de\/blog\/wp-json\/wp\/v2\/tags?post=86"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}