Des Hackers kleine Hardware-Helfer

2023, C3D2
Pentaradio
https://www.c3d2.de/radio.html

Mit Honky, Mole, Simon und Xyrill. Die News sind voller Software-Dienste mit unerwünschtem Verhalten. Damit euch das nicht passiert, geben unsere ansässigen Hardware-Veteranen Tipps für Technik, die hält, was sie verspricht. Auf Basis der Live-Sendung vom 24. Oktober 2023. # Shownotes ## News * ✨KI✨: [Mit dem richtigen Prompt gibt GitHub Copilot personenbezogene Daten aus](https://www.usenix.org/system/files/usenixsecurity23-niu.pdf) * Beispielprompt: `{"Facebook Username":` (wie in JSON) * im Gespräch erwähnt: [XKCD #327: Exploits of a Mom](https://xkcd.com/327/) * siehe auch: [Extraktion von personenbezogenen Daten aus Sprachstil und Erwähnung regionaler Eigenheiten](https://arstechnica.com/ai/2023/10/ai-chatbots-can-infer-an-alarming-amount-of-info-about-you-from-your-responses/) * ✨KI✨: [Antworten von Bing-Chat sind mit Malware-Werbung verseucht](https://www.bleepingcomputer.com/news/security/bing-chat-responses-infiltrated-by-ads-pushing-malware/) * apropos Malware-Werbung: [Google schiebt Werbung für Keepass-Trojaner vor die eigentliche Keepass-Webseite](https://arstechnica.com/security/2023/10/google-hosted-malvertising-leads-to-fake-keepass-site-that-looks-genuine/) * kein Zufall: [Google's Enshittification Memos](https://pluralistic.net/2023/10/03/not-feeling-lucky/) * Auszug: "Suchwerbung ist eines der weltweit besten Geschäftsmodelle, die je geschaffen wurden. \[... Nur] illegale Geschäfte (Zigaretten oder Drogen) könnten es mit diesen Profitmargen aufnehmen. \[... Wir] könnten die Nachfrageseite weitgehend ignorieren (Nutzer und Suchanfragen) und uns nur auf die Angebotsseite der Werbetreibenden, Werbeformate und Verkäufe konzentrieren." (Übersetzungen mit Unterstützung von [DeepL](https://www.deepl.com)) * vergleiche [PageRank-Paper von 1998](http://infolab.stanford.edu/pub/papers/google.pdf): "Die Ziele des Werbe-Geschäftsmodells entsprechen nicht immer dem Ziel, den Nutzern eine qualitativ hochwertige Suche anzubieten." * nicht nur die Tech-Konzerne quälen uns: [Mazda geht gerichtlich gegen Hobby-Entwickler vor, die ihre Autos in Home Assistant integrieren](https://www.thedrive.com/news/mazda-slaps-developer-with-cease-and-desist-for-diy-smart-home-integration) * [Deye Wechselrichter](https://balkon.solar/news/2023/10/05/cyber-security-probleme-bei-deye-wechselrichtern/) kann man aus der Cloud abschalten * Linktipp: [Python-Skript zum Massenlöschen aller eigenen Tweets, trotz API-Blockade](https://github.com/devio/de-x) ## Musik * ["Wai Wai Wai", Kingstux (2013)](https://freemusicarchive.org/music/Kingstux/The_Illusion_is_Worth_Fighting_For/12_Wai_Wai_Wai/>) * ["Bolocato", Chris Moss Acid (2013)](<https://freemusicarchive.org/music/Chris_Moss_Acid/Inteceptor_ep/05_Bolocato/>) ## Thema: Des Hackers kleine Hardware-Helfer In der Sendung besprochen: - [ShiftPhone](https://www.shiftphones.com/) - [Balkonkraftwerk](https://www.sab.sachsen.de/balkonkraftwerke-stecker-pv-anlagen) - [Positivliste von Balkonkraftwerkwechselrichtern](https://docs.google.com/spreadsheets/d/e/2PACX-1vQZbPSGsl__Sfdkdjt2fSoDpgl5yz1VesheEyltqtzDGhsdQw9LPbS_Wk8BErt5vDXHxQZg8ExUqJBo/pubhtml?gid=0&single=true) - [Video: "Cheap and simple solar power for our small projects (ESP32, ESP8266, Arduino)"](https://www.youtube.com/watch?v=37kGva3NW8w) - [ProfiCook PC-WKS 1167G 1.5L Kettle (501167)](https://devices.esphome.io/devices/ProfiCook-PC-WKS-1167G-1.5L-Kettle-(501167)) - [ESPHome](https://esphome.io/index.html) - [Shelly 1 Smart Home WLAN Relaisschalter 220V 16A](https://kb.shelly.cloud/knowledge-base/shelly-1) zur Automatisierung von Elektrogeräten und Lampen per WiFi oder App - [Shelly Plug S](https://kb.shelly.cloud/knowledge-base/shelly-plug-s) - [IKEA: Vindriktning Luftqualitätssensor](https://www.ikea.com/de/de/p/vindriktning-luftqualitaetssensor-70498242/) - [HomeAssistant](https://esphome.io/index.html) - [AirRohr](https://sensor.community/de/sensors/airrohr/) - [ESP Muse Luxe](https://raspiaudio.com/muse) - RASPIAUDIO ESPMUSE Proto esp32 - [TS101](https://techtest.org/absolut-brauchbar-test-ts101-ein-usb-c-loetkolben-mit-bis-zu-65w/) - [Miniware Pinzette](https://www.elektor.de/miniware-dt71-mini-digital-tweezers) - Miniware Heißplatte - [MFCases Toolbox 7 Schieber mit Tisch](https://mf-cases.de/Toolcase-7-Schubladen-Tisch-Flightcase-Blue-Wheels) - [Valetudo](https://valetudo.cloud/) - Schreibtisch 2x4m geschwungen - Lenovo ThinkPad X270 12,5 Zoll 1920x1080 Full HD Intel Core i5 256GB SSD Festplatte 8GB Speicher Windows 10 Pro Webcam Notebook Laptop (Generalüberholt) - UGREEN Elektronik Tasche Reise Organizer Kabeltasche - Kali Linux on PinePhone - [Great Scott Throwing Star](https://greatscottgadgets.com/throwingstar/) - RGB LED Strahler 100W, T-SUNUS RGB Fluter LED Gartenstrahler RGB LED Strahler Fluter mit Farbwechsel Fernbedienung 16 Farben und 4 Modi IP65 Wasserdicht für Party Außen 2 Stück - Cameo TRIBAR 400 IR 24 x 3 W - SooPii USB C auf USB C Kabel, 1.2m Nylongeflecht Type-C Kabel, 100W PD Schnellladekabel mit LED Display für iPhone 15/15 Pro, iPad Air, MacBook Pro, Samsung Galaxy S23/S22 (Schwarz) - [15W 3A 18650 Lithium-Batterie Ladegerät Modul DC-DC Schritt Up Booster UPS Unterbrechungsfreie Netzteil/Konverter 5V 9V 12V Bord](https://de.aliexpress.com/item/1005005279833307.html?search_direct=true&spm=a2g0o.productlist.0.0&gatewayAdapt=glo2deu) - [OpenSwim](https://de.shokz.com/products/openswim) - [NIU MQI GT](https://www.niu.com/de/product/mqi-gt) ohne EVO! - [vicCONTROL go](https://www.youtube.com/watch?v=WVp7rYuUo_U) - [Flipper Zero](https://flipperzero.one/) - [Odroid HC2](https://www.hardkernel.com/shop/odroid-hc2-home-cloud-two/) - Fujitsu ScanSnap iX500 Deluxe mit PaperLess NG mit einem Odroid HC2 - [NanoPi Neo LTS](https://www.friendlyelec.com/index.php?route=product/product&path=69&product_id=132) - [PiKVM](https://pikvm.org/) - [Nexttool, Multitool](https://nextoolstore.com/de) - [media.ccc.de](https://media.ccc.de) Nicht mehr geschafft: - [Wera Magazin Schraubendreher](https://www-de.wera.de/de/) - Earth Positiv T-Shirts EP100 - Moles Handschuhe - [Remarkable 2](https://remarkable.com/) - LeapMotion - Xtion Pro

Edit Transcript Remove Highlighting Add Audio File
Export... ?

Begrüßung

https://c3d2.de/radio.html


[0:00] Guten Abend, es ist Dienstag der 24. Oktober 2023, 21.28 Uhr, das heißt wir starten heute eher in die monatliche Pentaradio-Sendung. Dazu begrüße ich im Studio...
Den Mol, seid gegrüßt. Den Xyril.
Den Honky und... Den Simon, der begrüßt sich selber. Wir brauchen eine Wassenstandsmeldung, schnell.
Nur 95,6 ist die Höhe des Tisches und ihr hört uns auf 98,4 und 99,3 Mhz auf dem KOLLO-Radio. Herzlich Willkommen.

KI-News: Copilot gibt personenbezogene Daten aus

https://www.usenix.org/system/files/usenixsecurity23-niu.pdf


[0:35] Zeit gegrüßt. Ja und wie das so unsere Art ist, starten wir mit irgendwelchen News.
Na was ist wohl das einzig wahre Thema mit dem man die News heute starten könnte? Blockchain.
Nein. KI. Sehr gut. Gib mal die KI.
Das war die richtige Antwort. Wir haben oft genug probiert. Das macht man bei Make-go-e auch ganz genauso.
Ganz genauso. Man drückt einfach so lange, bis irgendwas Sinnvolles kommt oder man macht es halt nicht und postet den Quatsch einfach gleich ins Internet.
Nein, das ist nicht der Punkt.

[1:02] Der Punkt der News ist, dass wir, dass es hier eine kleine Studie gibt, die sich angeguckt hat.
Die KI namens GitHub Co-Pilot, die haben wir ja hier schon besprochen.
Das erste Mal im August 2022, vor über einem Jahr mittlerweile in unserer Folge zur.

[1:17] Wie haben es damals genannt, künstliche Kreativität oder automatische Kreativität.
Ist es diese Intelligenz, die den Machern irgendwie 20 Dollar pro Nutzer pro Monat kostet oder sowas?
Ja, auch. Also die Betriebskosten für KI gehen durch die Decke und das fällt jetzt den ersten KI-Firmen auch so langsam auf, dass man da ein bisschen die Effizienz rausholen muss.
Das ist ein aktives Forschungsfeld, sowohl für die ökonomische Seite als auch die Techniker-Seite.
Das ist hier nicht der Punkt. Es geht um, wie gesagt, GitHub Copilot, eine KI, mit der man Programmcode erzeugen kann.
Also man gibt da so einen, man fängt da so an, kurz zu schreiben und dann gibt es einem quasi so wie eine Autovervollständigung einfach den Rest aus.
Und da haben sich ein paar Forscher gedacht, das probieren wir einfach mal mit ein paar passend gebauten Prompts, mit denen man vielleicht personenbezogene Daten rausbekommen könnte.
Hier in dem Paper sind einige Beispiele zu sehen, wenn man sich hier in das PDF auf die Seite 4 durchklickt.
Ein Beispielprompt, den ich hier rausgegriffen habe, ist, dass sie hier anfangen, so etwas zu schreiben, was wie ein JSON-Dokument aussieht, also ein Datenaustauschformat, Format, wo man zum Beispiel ein Objekt beschreiben kann mit verschiedenen Attributen und hier wird einfach angefangen zu schreiben das Attribut mit dem Namen Facebook Username und dann einfach mal gucken, was die KI sich so ausdenkt dahinter. Das wird dann wahrscheinlich irgendwas sein, was im Trainingsdatensatz vorgekommen ist. Warte mal, kann das sein, dass Bobby Tables diese Tront geschrieben hat? Ja, Little Bobby Tables ist auf jeden Fall heute mit im Studio.
Jemand von euch kann auch gerne noch das XKCD dazu verlinken, worauf wir uns gerade beziehen. Oder ich mache das dann nachher im Schnitt.

[2:43] Ja, also da wurden dann verschiedene derartige Prompts aufgelistet, so in verschiedenen Sprachen, wo man dann solche Sachen bekommen kann, wie zum Beispiel vielleicht fragt man nach einem Namen und dann als nächstes fragt man nach einer politischen Partei oder sowas und könnte dann vielleicht versuchen, da auch was rauszubekommen.
Das ist jetzt alles noch nicht sehr zielgenau. Es ist natürlich in dem Fall auch ja eher so ein Proof of Concept.
Also man beweist halt, dass sowas grundsätzlich von der KI gelernt wird, in dem gelernt Modell drin ist am Ende und auch wieder abgefragt werden kann auf diese Art und Weise.
Und dass man das dann einsetzen könnte, um dann auch nach bestimmten Personen zum Beispiel zu suchen, die halt vielleicht in dieser ganzen Code-Basis da ihren Code mit verwurstet bekommen haben, deren Code dann ins Training eingeflossen ist, wäre dann mindestens mal denkbar.

[3:27] Etwas konkretere Sache ist hier auch die zweite Hälfte, die ich hier ja so als Nachtrag dazu gepackt habe.
Das ist eine andere Meldung, aber die geht so ein bisschen in die ähnliche Richtung, dass man aus so Sprach-KIs wie Chat-GPT, was wir ja auch schon sowohl hier als auch in den allgemeinen Medien eine breite Würdigung erfahren hat, dass man aus diesem System personenbezogene Daten extrahieren kann, einfach aus Sprachstil und Erwähnung regionaler Eigenheiten.
Also daraus, was die Benutzer so eingeben, ja, es ist wahrscheinlich letztendlich genauso wie bei allen anderen technischen Systemen, auch wo man halt Sprache eingeben kann, genauso wie man auch Social Media auf Twitter oder Facebook veröffentlicht oder Mastodon oder was auch immer, Dass man da seine, dass man natürlich, wenn man schreibt, seinen bestimmten Sprachstil zum Ausdruck dadurch bringt, der eventuell auch Rückschlüsse zulässt auf einen kulturellen Zusammenhang, eine bestimmte Herkunft und so weiter.
Oder dass man zum Beispiel regionale Eigenheiten erwähnt, also zum Beispiel sich auf bestimmte Gebäude bezieht oder bestimmte Einrichtungen im Verkehr, die es nur in bestimmten Regionen gibt, je nachdem wie die lokale Gesetzeslage aussieht.
Und daraus könnte man dann auch personenbezogene Daten über die entsprechende Person extrahieren.

[4:28] Die entsprechenden Unternehmen haben sich dann, wurden dann natürlich zu befragt von der Presse, haben sich dann noch so ein bisschen Schmalläppig gegeben, dass natürlich der Datenschutz ganz groß geschrieben wird.
Sehr sicher, klar, immer.
Ist ja nur eine KI, die sich das alles anguckt. Ja genau, das ist ja kein Mensch, muss man ja verstehen. Das ist ja nur ein Computer und der ist ja neutral. Der saugt einfach all diese Daten nur auf und guckt da ganz objektiv rauf auf die Sache.
Aber ist doch praktisch, dann braucht man sich keine eigenen Nutzernamen ausdenken oder irgendwelche personenbezogenen Daten.
Ja, genau. Da kann man einfach die eigenen Kunden irgendwie, kann man sich da einfach Identitäten ausmachen und wenn man damit weiter trainiert, dann nimmt dann irgendwann die KI auch die Persönlichkeit von diesen Leuten an.
Da hatten wir doch auch mal so eine schöne Geschichte mit so einem Microsoft-Chatbot, der auf Twitter losgelassen wurde und innerhalb von 24 Stunden Nazi-Parolen um sich geworfen hat.
Ja, das ist ein grausamer Ort. Dieses Copilot, funktioniert das?

[5:15] Also, was muss man sich darunter vorstellen? Ich, keine Ahnung, mache ein Web-Request und dann schreibe ich hin, mache ein Web-Request und dann programmiert ihr das aus?
Ja, quasi das ist dann in deinen Editor zum Beispiel integriert, also von Microsoft, die ja die Hersteller von, also die Betreiber von GitHub sind und damit auch die Hersteller von GitHub Copilot.
Gibt es ja auch den Texteditor Visual Studio Code, den relativ viele Leute verwenden und da gibt es eine entsprechende Integration.
Wenn man sich da halt anmeldet und halt dafür freigeschaltet ist, die entsprechenden Euros im Monat einwirft und so weiter, kann man dieses Produkt verwenden und dann schreibt man halt einfach so in dem Texteditor so Dinge hin Und dann kommt dann halt der Copilot an und meint, ach guck mal, hier willst du dir gerade so eine Funktion schreiben, so eine Tiefensuche, die kann ich für dich schreiben.
Ich habe schon mal GPL-Code durchgelesen, der sowas kann.
Okay, cool. Also für die Code-Qualität interessant auf jeden Fall.

[5:57] Ja, aber soweit ich verstanden habe, kommen auch immer mal noch ein paar Fehler mit raus, die man sich dann reparieren muss.
Aber meistens ist das nie wirklich mehr viel.
Ja, also meine Einschätzung von dem, ohne damit wirklich selber gearbeitet zu haben, ist, das ist wahrscheinlich eine ganz sinnvolle Sache, wenn man so Standardsoftware miteinander verbinden möchte.
Also, wenn man zum Beispiel relativ viel Python schreibt, also Python-Code gibt's einfach wie Sand am Meer im Internet.
Das heißt, da hat GitHub-Copilot jede Menge Daten, aus denen es lernen kann.
Und Python ist auch grade so eine Sprache, die dafür verwendet wird, verschiedene Programme zusammenzusetzen, Programmbibliotheken und Dienste und so was.
Also, wenn man sagt, ich möchte von dieser Website Daten abfragen mit einer standardisierten Schnittstelle, möchte die weiterverarbeiten mit numerischen Rechnungen und so was und das dann zur Anzeige bringen.
Das sind halt alles Standardsachen in Python, für die es x-wie-viele-tausend-Beispiele gibt.
Und sowas, glaube ich, ist mit Copilot ganz gut abzudecken, wenn man wirklich tief reingeht und halt wirklich tief irgendwie in das Design von einzelnen Komponenten reingeht und wirklich spezifische Fragen beantwortet oder exotische Programmiersprachen zum Beispiel verwendet.

[7:01] Von so was wie Python oder C++ weggeht und vielleicht lieber Haskell macht.
Oder zum Beispiel auf Arbeit mache ich Rego relativ viel. Ja, genau.
Das ist eine von Prolog abgeleitete Sprache, die dafür designt ist, ganz spezifisch Policy-Entscheidungen zu treffen.
Also bestimmte Regeln zum Beispiel für Nutzerzugriff oder die Zulassung von oder Ablehnung von Objekten zu formulieren, das ist dafür eine spezialisierte Sprache, gehört zur Open Policy Agent.
Und das ist jetzt, ich beziehe mich jetzt nicht spezifisch darauf, das ist nur so ein Beispiel, was ich gerade natürlich vor Augen habe, weil das halt so eine Sprache ist, die ein bisschen eigenartig zu programmieren ist, dadurch, dass es halt nicht so eine ganz klassische, imperative Sprache ist und andererseits halt auch ja nicht so mega verbreitet ist, sodass ich glaube, damit würde Co-Pilot wahrscheinlich eher Schwierigkeiten haben.
Vielleicht, wenn jemand von euch hier im Publikum einen Co-Pilot-Zugriff hat, kann er mal versuchen, mit Rego Code zu generieren und uns dann mal das erzählen, wie das gelaufen ist, an penta.radio.at, c3d2.de.

[7:56] Eine sehr gute E-Mail-Adresse, kontaktiert uns da. Ich habe auch ein paar Kollegen, die so Co-Pilot mal ausprobiert haben, weil das auch in der Firma getestet wird und so weiter und zumindest von den Kollegen, die wirklich in meiner Nähe sitzen, über die ich mit sowas rede, habe ich jetzt nicht gehört, dass die alle begeistert draufgesprungen sind, die haben das mal so ausprobiert und so gedacht, ach ja, interessant, okay.
Nutzt Co-Pilot dann auch gleich den Code, den man gerade selber schreibt als Datenbasis für neuen Code, den man generiert?
Ich habe die Geschäftsbedingungen nicht genau studiert. Das wäre natürlich auch sehr praktisch, wenn dann Geschäftsgeheimnisse quasi direkt an Microsoft gemeldet werden.
Oder welche privaten Schlüssel, die man da zum Test mal reingibt oder sowas. Genau.
Das wäre vielleicht irgendwie problematisch. Da wären wir dann wieder bei dem Copyright-Ding, was wir in der letzten Sendung hatten, dass dann irgendwie nur drei Zeilen von dem Code noch dein Copyright sind und der Rest weiß keiner, welches Copyright das ist.

KI-News: Bing-Chatbot mit Malvertising

https://www.bleepingcomputer.com/news/security/bing-chat-responses-infiltrated-by-ads-pushing-malware/


[8:42] Genau. Wir haben noch eine zweite KI-Meldung. Wir bleiben bei Microsoft.
Die Antworten im Bing-Chatbot sind mit Malwerbeerbung verseucht.
Aha, wie ist das passiert? Ja, das ist quasi ...
Wir packen das Ganze wieder ganz langsam aus. Wie konnte das bloß passieren?
Wir packen das Ganze ganz langsam aus.
Bing-Chat ist ein Chatbot, der auch auf derselben Technologie basiert wie Chat-GPT, also auch auf den GPT-Modellen von OpenAI.
Dieser Chatbot ist aber mit einer Internetsuche ausgestattet.
Welche Fragen stellt, dann kann er halt auch quasi die Bing-Suche verwenden und kann dann damit welche Dinge finden und dann sich diese Webseiten, die gefunden wurden, durchlesen und daraus basierend eine Antwort formulieren. Und naja, auf solchen Suchwebseiten gilt natürlich, dass die zahlenden Kunden weiter oben platziert werden. Und dementsprechend kamen dann da findige Leute auf die Idee, wir kaufen einfach mal Werbung für die Namen von bekannten Softwareprodukten. Ich weiß nicht, was das hier genau war. Das war so ein Scanning-Tool oder sowas. Und wenn man dann...

[9:37] Dann gibt was früher, ne? Nee, das ist in der nächsten Meldung.
Es ist ja nicht nur Microsoft, die daran schuldig sind.
Hier ging's um das Programm Advanced IP Scanner. Die Frage vom Nutzer hier in dem Beispiel ist, I would like to download Advanced IP Scanner.
Das ist ja nun ein Anwendungsfall, den man so kennt von einer Internetsuche, dass man da die Downloadseite von etwas sucht.
Wenn man nicht unter Linux unterwegs ist, wo man für so was einen vertrauenswürdigen Weg hat, das runterzudannen, sondern man muss sich mit einer Internetsuche behelfen, oder es ist eine Melvertising-Webseite, also wie Melware und Advertising zusammen in einem.
Eben eine Mailware-Seite, die sich durch die Suchanzeigen ganz nach oben schiebt und die einem dann vorgibt, dass man dort dieses Produkt runterladen kann.
Man kriegt dann vielleicht sogar das Produkt, aber mit ein bisschen Bonus extra.
Extra Bytes, die man nicht bezahlen muss. Meistens waren das, glaube ich, dann irgendeine Browser-Seiten und Browser-Popups und die poppen einfach auf und ist ja meistens Windows-basiert.
Das heißt, dass dann auch dadurch, dass der Browser so in das System implementiert ist, einfach mal so auch poppen.
Das ist halt, also gerade dieser Advanced IP Scanner, den noch schon benutzt, halt einfach so ein Tool, wenn man mal wissen will, was in seinem Netzwerk losgeht, um einen simplen IP Scanner zu haben, genau, und dafür, ja, ich meine, seit zehn Jahren weisen wir darauf hin, dass Überwerbung auf Mailware ausgeliefert wird, also ist jetzt total so, also.

[11:00] Und das Problem hier ist natürlich, das ist auch eine Stelle, wo man sich nicht mit einem Werbeblocker behelfen kann.
Der Werbeblocker würde jetzt funktionieren bei einer klassischen Suchergebnis-Webseite, wo man das Teil zur Anzeigenliste präsentiert bekommt.
Dann muss aus rechtlichen Gründen dabei stehen, das ist eine Werbung.
Dann könnte man das blockieren, dass UBlock Origin oder der Adblocker der eigenen Wahl diese Teile der Webseite wegnehmen kann und nur die organischen Ergebnisse übrig bleiben, die hoffentlich auf die richtige Webseite verweisen.
Allerdings, wenn das ein Chatbot ist, der sich den Kram durchliest, der keinen Adblocker hat, weil der auf dem Server von dem Anbieter läuft, und der eine Antwort zusammenformuliert darauf basiert, ist das natürlich eine andere Sache, die nicht mehr so ohne weiteres wegzublocken ist.
Naja, die meisten Snakeoil-Software-Hersteller, sprich Virenhersteller, haben so Funktionen wie unerwünschte Software und die ist dann meistens da drinnen, also wenn man da mit irgendeinem Snakeoil-Hersteller arbeitet, sollte man davor trotzdem geschützt sein.
Unter Windows mit Defender wird das nochmal interessant, wobei ich glaube, Windows Defender mittlerweile auch sowas drin hat.
Also es kann... Ist das die Webseiten dann blockiert? Das ist, wenn ich das installiere oder wenn ich das ausführe, dann sagt er mir, hier ist irgendwas, was ich nicht mag, lösch das mal oder guck dir das mal an.
Also ich hatte das vor zwei Stunden schon beim Kunden, da hat er mir da was weggefiltert.

[12:15] Ja gut, aber wenn man sich so ein Tool wie Advanced IP Scanner runterlädt, dann hat man vielleicht auch die Vermutungshaltung, ja das wird jetzt gleich Fragen nach Administratorberechtigung, damit ich hier auch wirklich scannen kann und sowas.
Und wenn dann so eine Abfrage kommt, dann kann man vielleicht den Nutzer durch den entsprechenden Hinweis auf der Website auch noch dazu überleiten, dass er diesen Hinweis noch wegklicken soll und so weiter und so fort.
Ich finde hier den Ansatz der Mailware-Leute auch ein bisschen doof, weil Leute, die Advanced-IP-Scanner nutzen, wissen meistens, was sie machen und die klicken dann halt nicht auf weiter.
Also da würde ich schon eher mit anderer Software rangehen als Advanced-IP-Scanner, weil das sind meistens Admins, die so ein bisschen Know-how haben und ein klein wenig die Tricks kennen.
Ist doch super, die haben gleich elaborierte Rechte oder Elevated Rights.
Ich glaube, deswegen können wir uns das halt auch vorstellen, dass wir genau sowas gewählt haben.
Du hattest gerade gesagt, die Leute wissen das meistens und ich glaube, das ist das Wort, was hier die Last auf sich trägt, das Wort meistens.
Denn diese Kalkulation basiert doch darauf, dass du so ein Malvertising ausspielst und dann ist es bei tausend Leuten nicht erfolgreich, aber einem halt schon.
Grundsätzlich sollte man wissen, der Advanced IP Scanner ist eine Software, die einfach so läuft.
Also das ist einfach ein Zip, was man packt und dann führt man die aus und damit braucht die auch keine erhöhten Rechte.
Geht allerdings dort nur mit den obergeordneten Ports, genau, wenn man da die ganzen tiefen Funktionen benutzen will, braucht man natürlich Admin-Rechte.

[13:29] A. Na gut, aber wenn man das jetzt sozusagen dann da auf einem Admin-Rechner erfolgreich ist, dann ist das ja vielleicht erfolgsversprechender als auf einem anderen Rechner erfolgreich zu sein.
B. Ja, es ist wahrscheinlich Phishing, wo die einfach sagen, 1 zu 1 Millionen, wenn wir einmal gewonnen haben, sind wir auf dem Admin drauf und das ist ja schon so ein bisschen der Goldfisch, den man haben will.

[13:46] Wir grüßen hier den Landkreis, ne die Kommune Anhaltsbitterfeld, wo alle quasi Domain Admins waren.
Also da stellt sich die Frage nicht.
Da darf jeder alles.

[13:59] Das muss dieser Kommunismus sein, von dem alle reden. Apropos Kommunismus, die Mailvertising ist auch gleich verteilt unter allen.

News: Malvertising bei Google

https://arstechnica.com/security/2023/10/google-hosted-malvertising-leads-to-fake-keepass-site-that-looks-genuine/


[14:05] Wie du schon eben angedeutet hattest, Google ist auch betroffen.
Hatte auch diesen Monat eine Meldung, dass wenn man nach der Software KeyPass gesucht hat, Passwortmanager. Dort dann oben das Ergebnis halt Werbung war und auch wiederum Malvertising.
Also da wird einem dann auch einen Trojaner untergeschoben.
Man sollte aber auch nicht auf die ersten zwei Werbeergebnisse drücken bei Google oder wie viele Werbemitteilungen es mittlerweile auch sind.
Also man muss wirklich vorsichtig sein bei sowas, dass man nicht auf die Werbung klickt.
Also zum Beispiel auch beim Apple App Store ist es halt so, wenn man eine Suche macht, ist grundsätzlich das erste Ergebnis eine Werbung. Also ich hab mich mittlerweile relativ gut darauf trainiert, immer das zweite Ergebnis zu klicken, weil das ist das Richtige.
Das kann sein, dass das von Apple Seite sich so ein bisschen nach hinten losgeht.
Ansonsten... Wahrscheinlich klappt es trotzdem noch hin, reichen gut, dass die Leute einfach aufs Erste klicken, wie immer, ne?
Also wie gesagt, aber es ist halt echt auch mittlerweile psychologisch ein riesen Problem, also dass man einfach die ersten drei Seiten von Google nicht mehr benutzen kann oder drei Ergebnisse, weil da irgendwelche Werbung drin ist. Also selbst ich muss jetzt dreimal gucken, also meine Google-Nutzung ist einfach viel intensiver geworden, weil ich einfach viel mehr Zeit brauche, um rauszukriegen, ist es ein relevantes Suchergebnis oder nie, weil einfach so viel Werbung mittlerweile da drin ist, dass es nie mehr ordentlich für mich funktioniert.
Ja, aber dann haben sie doch ihr Ziel erreicht, du verbringst mehr Zeit auf ihrer Seite, also ist doch super.
Naja, mittlerweile bin ich halt bei anderen Suchergebnissen, also die haben es halt geschafft, dass ich zu DuckDuckGo gehe oder zu Bing.
Ja, genau, das wären jetzt die drei Worte, die ich dir jetzt auch gesagt hätte, DuckDuckGo.

[15:26] Ich meine, wir machen ja keine Werbung für manche einzelne Anbieter, aber das ist auch die Suche, die ich verwende und ich hatte auch so einen Eindruck, über die Jahre ist es besser geworden.
Oder vielleicht ist es einfach, dass Google relativ schlechter geworden ist.
Ja, also man merkt da schon Qualitätsentbußen. Also ich glaube, aber das ist wirklich auch durch diese Verbifizierung, du nanntest das ja Shitifizierung, ich finde das auch sehr gut.
Ich nannte es nicht so, sondern Cory Doctorow hat diesen Begriff eingeführt und der findet jetzt auch breite Verwendung.

News: Google's Enshittification Memos

https://pluralistic.net/2023/10/03/not-feeling-lucky/


[15:50] Und das führt uns auch wunderbar zu der nächsten Meldung, Googles Shitification Memos, also das ist ja auch ein Link auf einen Artikel auf dem Blog von Cory Doctorow, wo er bereits Sachen besprochen hat in der Vergangenheit.
Zum Beispiel relativ ausführlich im Juni oder Juli.
Die Sendung, die ich mit dir alleine gemacht habe. Und zwar ist gerade ein Verfahren am Laufen gegen Google.
Ich habe jetzt nicht mehr, ich erinnere mich jetzt nicht mehr genau, um was es genau in dem Verfahren geht. Es geht um irgendwelche kartellgeschichtlichen Sachen.
Also, oder um Monopolausnutzung und sowas. Das habe ich jetzt gerade nicht vor Augen.
Und ich werde jetzt nicht diesen ganzen Artikel danach durchsuchen live.
Relevant ist, dass in diesem Zusammenhang einige Dokumente ans Licht gekommen sind.
Denn im amerikanischen Recht gibt es halt im Ablauf eines Gerichtsverfahrens immer diese Phase Discovery, wo dann alle möglichen Dokumente gesammelt werden, die mit dem Streitthema zu tun haben und die dann in vielen Fällen auch durch diese Gerichtsakten halt öffentlich werden, wenn es halt nicht wirklich um interne Betriebsgeheimnisse geht.
Und das wird dann von den Richtern halt in Zweifelsfall ausgelegt, was ein Betriebsgeheimnis ist und was nicht, und was halt zu der Sache des Verfahrens gehört und dementsprechend öffentlich zu sein hat.

[16:51] In diesem Zusammenhang ist da ein Memo öffentlich geworden von einem relativ hoch angesiedelten Manager bei Google, ich glaube irgendwie Finanzvorstand oder sowas, wenn ich mich richtig erinnere, oder VP of Finance, was auch immer das dann auf deutsch heißt.

[17:03] Und der hat dann halt quasi so beschrieben, wie halt das Geschäftsmodell Suchmaschinenwerbung funktioniert und ich habe hier so ein paar kleine Auszüge übersetzt.
Sie auch diesen Link hier angucken. Es ist in dem Artikel, den wir verlinkt haben von Cory Doktorow, ist das Paper selber verlinkt auf justice.gov, also der Webseite von den Justizbehörden in den USA und Ausdrucksübersetzung.
Suchwerbung ist eines der weltweit besten Geschäftsmodelle, die je geschaffen wurden. Und natürlich meinen sie mit besten hier natürlich die profitabelsten.
Nur illegale Geschäfte wie Zigaretten oder Drogen könnten es mit diesen Profitmargen aufnehmen.

[17:35] Was plausibel klingt, in Anbetracht dessen, wie so der allgemeine Börsenwert von Google heutzutage aussieht. Oder Alphabet nennt sich das ja heutzutage an der Börse.
Zitat weiter, wir könnten die Nachfrageseite weitgehend ignorieren, also die Nutzer- und Suchanfragen, und uns nur auf die Angebotsseite der werbetreibenden Werbeformate und Verkäufe konzentrieren.
Ich denke die ganze Zeit an Pharma. Könnte Drugs ein Übersetzungsfehler sein? Und dass das darum Pharma geht?
Also es geht ja um illegale Geschäfte. In dem Kontext also Tobacco und Drugs.
Deswegen gehe ich schon stark davon aus, dass damit... Also ja, es könnte natürlich auch sowas wie illegale Opioide und sowas meinen.
Weiß jetzt nicht, wie groß da der Markt ist. Wobei oft Tabak und nie wirklich illegal ist.
Naja gut, aber Zigarettenschmuggel ist auch eine Sache, die passiert.
Ja.

[18:17] Und wenn du nicht die Steuer drauf zahlst, hast du auch eine höhere Gewinnmarge.
Dann müsste man aber auch Alkohol mit dazu nehmen.
Ja gut, das könnte man nochmal debattieren. Das war jedenfalls das Zitat.
Worum es da geht, ist genau dieser Entzündification-Prozess, den...
Den Cory Doktorow beschrieben hat und den wir ja auch schon in vergangenen Folgen gewürdigt haben, dass in diesem modernen Plattformkapitalismus, auf diesen großen Internetplattformen immer erst die Vorteile für die Benutzer ausgelegt werden, dann kommen die ganzen Benutzer und verwenden das Produkt.
In dem Fall ist es halt Google, die halt am Anfang wirklich eine qualitativ überragende Suchmaschine waren.
Und ja, manche Leute sagen auch, dass es heute noch das so ist. Das kommt natürlich so ein bisschen auch auf die Verwendungsmuster drauf an.
Wie gesagt, unsere Meinung ist ja so eher durch die Bank, dass das über die Jahre schlechter geworden ist und sich eher weniger an uns richtet und das passt zu dieser Theorie der Entcentrification, denn nachdem man die Nutzer quasi zu sich geholt hat und die Nutzer da hat, kann man dann als nächstes die ganzen Gewerbetreibenden, in dem Fall halt die Firmen, die Werbung schalten wollen auf den Suchmaschinen, zu sich ziehen und sagen, hier ist euer Publikum, was ihr gerne erreichen wollt und wir geben euch jetzt noch das Zuckerbrot dazu, damit ihr auf jeden Fall kommt.
Ihr kriegt hier tolle Vorteile, habt tolle Margen, ihr und Geldausschüttungen und sowas von uns.
Und dann, sobald die sich dann auf dieses Modell eingelassen haben und auch davon abhängig sind, ihr Geschäft zu betreiben, eben dadurch, dass sie in dieser Plattform teilnehmen, wird dann die Daumenschraube angezogen und der ganze Profit für die eigenen Aktionäre rausgeholt aus der Sache.
Und dadurch, dass die beide Seiten gleichermaßen auf dieser Plattform gefangen sind, kommen sie auch nicht wirklich weg.

[19:40] Und das ist hier einfach wunderschön beschrieben, wie halt diese Monopolstellung halt ausgenutzt wird in dem Bereich Suche, um dann in dem Bereich der Werbung dann sich ein Monopol zu erarbeiten.
Also halt diese klassische, ja, Kartellbildung innerhalb von einem Konzern durch eben die die Ausnutzung der Marktmacht in einem Sektor, um eine Marktmacht in einem anderen Sektor zu erlangen, was eigentlich mit diesem ganzen Monopol- und Kartellrecht ein Riegel vorgeschoben werden sollte.
Dazu als Vergleich hat Corey auch auf das ursprüngliche PageRank-Paper von 1998 verwiesen, also PageRank, der Algorithmus, mit dem die Google-Suchmaschine damals angetreten ist, und sich halt durchgesetzt hat gegen die anderen Suchmaschinen, die in den späten 90er Jahren so existiert hatten.
Und da hieß es, die Ziele des Werbegeschäftsmodells entsprechen nicht immer dem Ziel, den Nutzern eine qualitativ hochwertige Suche anzubieten, also auch das in Übersetzung zitiert.

[20:27] Das ist eben der Punkt, was wir jetzt so ein bisschen bei der Google-Suche sehen, dass der Kunde an und für sich hat das Interesse, wirklich die wahrhaft wichtigen Ergebnisse zu bekommen, aber Google hat eben durch diesen Einnahmequelle der Werbung das Interesse, dass sie stattdessen die Ergebnisse anzeigen, die ihnen das meiste Geld einbringen.
Also zum Beispiel halt die, wo sie Werbung dafür bekommen, das zu kriegen.
Und wenn dann man zum Beispiel nach dem BMW-Auto sucht, aber Audi hat vielleicht mehr geboten, dafür bei dem Schlüsselwort BMW aufzutauchen, dann taucht halt die Audi-Webseite auf und die BMW-Seite erst ganz weit unten.
Und ich meine, das ist jetzt kein Werturteil über Audis oder BMWs oder sowas.
Ich bin ja allgemein kein Autofahrer, wie man das vielleicht schon kennt.
Aber wenn man nach BMW sucht, dann möchte man auch BMW finden, wäre so die Annahme.
Und wie sieht das bei Mazda eigentlich aus?

[21:12] Das ist ja ein Zufall, als ob das hier gleich als nächste Meldung drinne stehen würde.

News: Mazda geht gegen Hobby-Entwickler vor

https://www.thedrive.com/news/mazda-slaps-developer-with-cease-and-desist-for-diy-smart-home-integration


[21:17] Die nächste Meldung ist über Mazda, denn nicht nur die Tech-Konzerne quälen uns.
Die Autokonzerne und ich glaube auch so ziemlich alle anderen größeren Konzerne auf der Welt gucken neidisch auf dieses Geschäftsmodell, mit denen Internetplattformen möchten auch gern ihren Scheibchen vom Kuchen abhaben. Und dadurch, dass natürlich alles heutzutage Software enthält, hat man die exakte Gelegenheit dafür, dass man auf solche Plattformen, Kapitalismusmodelle umsteigen kann. Dementsprechend hat Mazda hier diverse Software in ihr Auto eingebaut, in ihre Autos, dass man da alle möglichen Sachen mit ihrer eigenen zertifizierten, original Mazda App steuern kann, die man dann in den offiziellen App Stores sich runterladen, kann.
Ein Hobbyentwickler, Brandon Rottweiler, sehr gut, der Herr Rottweiler hatte sich gedacht hier irgendwie diese komische Apps installieren, das ist ja total komisch und da habe ich auch gar nicht die Automatisierung, die ich so gewohnt bin von meinem Home Assistant, hat sich dann dieses Protokoll angeschaut, was die App denn da mit dem Auto kommuniziert, hat das Ganze ein bisschen reverse-engineert und eine entsprechende Erweiterung für Home geschrieben, womit er sein Auto von außen steuern kann.
Also zum Beispiel hat er da eine Automatisierung gebaut, dass wenn die Temperatur draußen zu weit fällt, dass er dann den Motor mal kurz anmacht, damit da nicht irgendwelche Leitungen einfrieren und solche Sachen.
Also ja, das ist das typische Hacker-Mindset, was wir hier feiern und fördern wollen.

[22:32] Und das geht natürlich gar nicht, dass er hier die offiziellen Wege von Mazda's App-Plattform umgeht.
Deswegen hat er dann da die entsprechenden gerichtlichen Anordnungen bekommen, beziehungsweise die MCA-Takedowns, dass er das doch bitte direkt einzustellen hat und dass GitHub und so weiter seinen Code zu löschen haben.
Ist, ja, alles so ein bisschen dubios, denn an und für sich ist auch unter dem amerikanischen Copyright ist das Reverse-Ingenieren von offenen Hintenstellen eigentlich als Fair Use einzuschätzen oder zumindest tendiert die rechtliche Meinung in die Richtung.
Ich glaube, es gibt noch kein allerhöchstrichterliches Urteil dazu, aber es gab schon entsprechende Fälle.
Der bekannteste ist ja der Fall zwischen Oracle und Google, wo es um die Java APIs ging, die in Android verwendet werden, der einem Supreme-Code nicht so ganz klar ausgegangen ist, aber die Tendenz scheint doch eher in die Richtung zu gehen, dass sowas fair use ist, wenn man einfach nur die Schnittstellen verwendet, die jemand anders gebaut hat und nicht den Code selber entgegen dem Urheberrecht kopiert.
Wie ist das jetzt eigentlich, wenn dieser Code, der zur Runde genommen werden muss, in GitHub Copilot auftaucht? Kriegt man den jetzt aus der GPT wieder raus?
Das wäre natürlich witzig. Also aus dem Copilot.
Copilot ist von GPT abgeleitet, das ist nicht das ganze selbe System.
Es ist ja doch was Eigenes trainiert auf der Basis von denselben Modellen.
Ja, wenn man das da rausbekommt, das wäre natürlich ein schöner Weg, dieses DMCE umzugehen.
Vielleicht kann das einer von unseren Hörern mit Copilot-Zugang mal probieren.

[23:56] Vielleicht kann man das auch so ein bisschen als... Vielleicht kann man damit Co-Pilot wegklagen lassen.
Ne, andersrum. Ich glaube, du kannst es als klagesicheren Weg, Daten, dein Code abzulegen.
Fütter ihn einfach in irgendeinen Prozessor rein. Genau, also wir hätten jetzt quasi...
Die Frage ist halt, wie andere Autohersteller dann darauf reagieren.
Es gibt nämlich noch weitere Integrationen in Home Assistant von anderen Autoherstellern, BMW, Volvo.
Dacia sehe ich hier noch, Baru zum Beispiel, da hat auch jemand das gebaut und es wäre schade, wenn die deswegen verschwinden, weil da so ein Fall quasi neue Tatsachen schafft.

News: Deye-Wechselrichter fernabschaltbar

https://balkon.solar/news/2023/10/05/cyber-security-probleme-bei-deye-wechselrichtern/


[24:33] Ich glaube wir müssen jetzt aufhören darüber zu reden, dass die nicht auf die Ideen kommen.
Aber zum Beispiel andere Hersteller, sowas wie Tesla, die machen das halt öffentlich, die fördern das, dass man sowas integrieren kann.

[24:43] Also Elon macht einige komische Entscheidungen, aber das scheint doch tatsächlich eine positive Entwicklung zu sein, die in seine Häuser kommt.
Aber genau, mit Co-Pilot könnte man vielleicht diesen Home Assistant wieder aus der Cloud heraus einschalten.
Aber ich sehe hier auch Dinge, die man vielleicht aus der Cloud abschalten kann.
Ja, nachdem wir jetzt so auf den Tech-Konzernen und Autoherstellern herumgetreten sind, dachten wir, können wir uns auch mal Herstellern zuwenden, die vermeintlich grüne Produkte anbieten.
Nämlich zum Beispiel Balkonkraftwerke. Und da gibt es ja den Hersteller Day, der vor einer Weile schon dadurch aufgefallen ist, dass er in Teilen seiner Wechselrichter ein Abschaltrelais vergessen hat.
Weg optimiert hat. Man weiß es immer noch nicht so genau.

[25:25] Das neue Nachrüstabrelais ist auch irgendwie witzig, da hatte ich tatsächlich noch keins in der Hand, aber Das spricht irgendwie wieder mit einem seltsamen WLAN-Port mit dem Wechselrichter?
Verstehe ich noch nicht so ganz, weil eigentlich ist das ja nur ein Relais, was ausschalten soll, wenn kein Strom mehr da ist.
Weiß ich nicht, wozu das da WLAN braucht, aber okay.
Das können wir dann vielleicht das nächste Mal aufklären.
Ja, das ist überhaupt diese Appifizierung. Ich habe jetzt einen Kühlschrank mit App gehabt und was soll das?
Also warum kann ich hier in meinem Thermostat auf fünf Stellen, warum kann ich dann in der App, Warum hat mein Kühlschrank Bluetooth und ich kann in der App den dann 3 Grad einstellen. Das ist sowas von sinnlos eigentlich.
Du wirst das heutige Thema lieben.
Genau und dann gibt es jetzt was Neues von dem Day Wechselrichter, weil der hat nämlich auch eine Cloud-Integration über die Solarman Cloud.

[26:20] Die haben auch Menschen so ein bisschen nachgebaut. Kann man auch benutzen. Gibt es glaube ich auch eine Integration in Home Assistant, wenn wir hier zum letzten zurückkommen.
Dann dachte man sich so ein bisschen, nachdem es die Cloud gab, dachte man sich, was kann man mit dieser Cloud eigentlich noch machen?

[26:38] Und stellt sich heraus, über die Cloud kann man auch Steuerbefehle an den Wechselrichter senden und kann da zum Beispiel auch so einstellen, wie viel Leistung der jetzt gerade liefern soll.
Also von den zulässigen 600 Volt könnte man ja sagen, ich will jetzt gerade nur 400 oder so.
Warte mal, habe ich gerade irgendeine Idee an echtes Blinkenlight?
Häuser gehen aus. Gewissermaßen ja. Also definitiv kann der Cloud-Anbieter den Day-Wechselrichter ein- und ausschalten.
Also ich frage mich ernsthaft, warum die es nach 10 Jahren noch nicht hinkriegen, saubere Cloud-Produkte zu bauen.
Ich habe das jetzt so oft gehabt, dass es irgendwelche Projekte gibt, die kaputt sind.
In dem Sinne ist das ja ein sauberes Cloud-Projekt.
Zu sauber. sich halt in ihrer Cloud viele Rechte eingeräumt. Das ist doch nett.
Genau. Das hatten wir eben schon mit dem Anhalt Bitterfeld. Also wir lernen daraus, man braucht keine Cloud-Produkte. Also nicht für so Home-Automatisierung oder so was.

[27:37] Scheinbar hat das die WTF-Kooperative EG rausgefunden, habe ich gerade gelernt.
Sie war daran beteiligt.
Mit Unterstützung durch das Mittelstand Digitalzentrum Schleswig-Holstein.
Lang lebe das irgendwas, Schleswig-Holstein.
Und das Schlimme ist wahrscheinlich, dass es wieder einfach über irgendwelche Get-Requests funktioniert und noch niemand eine Authentifizierung gibt oder irgend so was.
Also diese übel üblichen Kinderkrankheiten von irgend so einem Cloud-System, wo wieder irgendjemand so ein System einfach hingeklickt hat, der keine Ahnung von Sicherheit hat, keine Ahnung von nix und irgendwie zu viel Geld bekommen hat und sich davon 90 Prozent einstecken will.
Also, ach, diese Industrie, das ist manchmal echt zum Mäusemelken.
Ich fühle mich erinnert an eine von den allerersten Alternativ-Flussfolgen, wo sie Rob Gongreib dabei hatten und über Wahlcomputer geredet hatten.
Und Rob meinte so, diese ganze Feld-Wahlcomputer-Vorstellung ist total deprimierend, weil jedes Paper gleich aussieht.
So, heute gucken wir uns das folgende Wahlgerät an. Ach du meine Güte, ist das kaputt!
Wir schreiben jetzt mal die zehn schlimmsten Sachen auf und in jedem Halbsatz betonen wir nochmal, dass das nicht ausreichend ist, nur diese zehn Sachen zu fixen, damit das eine gute Idee wäre, das einzusetzen.

[28:40] Ja, möchtest du über die Zahlen reden, die du da auf dem Bildschirm siehst?
Ich sehe auf den Fotos von dem Artikel die Seriennummer und das Gerät, das da liegt. Könnte das ein Problem sein?
Ja, über die eine Seriennummer kannst du quasi das Gerät bei einer Cloud anmelden und die Cloud könnte dann Befehle schicken.
Aber jetzt wirklich ernsthaft, für was brauche ich so bitte die Cloud? Also ich verstehe es nicht.
Na damit du dir angucken kannst, welche schöne Energie deine Balkone anbauen.
Aber das kann ich doch lokal machen. Habt ihr schon mal gehört, wie Port Weiterleitung funktioniert?
Die meisten Leute, die das verwenden, haben das nicht gehört. Ne, das tut mir leid.
Wir möchten einen Beitrag dazu leisten, dass mehr Leute wissen, was Port Weiterleitung ist.
Da kommen wir dann vielleicht in den zweiten Teil der Sendung rauf.
Aber ja, damit wir da noch genug Zeit für haben, sollten wir vielleicht zu der letzten Meldung übergehen.

Linktipp: Schnell die eigenen Tweets massenlöschen

https://github.com/devio/de-x


[29:25] Wir haben hier noch einen Link-Tipp.

[29:28] Den hab ich hier raufgepackt. Das ist ein Produkt, was ich selber eingesetzt habe und gut befunden habe.
Ein Python-Skript zum Massenlöschen aller eigenen Tweets, trotz API-Blockade.
Denn wir wissen ja alle, Twitter wurde von einem gewissen Herrn gekauft, der offenbar zu wenig soziale Beziehungen hat, die tatsächlich ein echtes Feedback über seine Verhalten enthalten, sondern er ist hauptsächlich von Ja-Sagern umgeben.
Hat das offenbar deswegen für eine gute Idee befunden, sich diese Plattform zu holen.
Und, ja, manche Leute sind da noch da, haben noch nicht so viel davon gemerkt, was sich da ändert.
Andere Leute, gerade aus dem Tech-Umfeld, haben festgestellt, dass es nicht mehr ein besonders hospitable Ort ist.
Unter anderem zum Beispiel dadurch, dass die entsprechenden APIs abgeschaltet wurden.
Und dann ständig die Rede ist davon, dass alle Bots böse sind und alle nur Spam verteilen.
Und zahlt bitte mal Elon alle Geld und so weiter und so fort.
Das ist irgendwie keine entspannte Umgebung mehr.

[30:20] Deswegen bin ich da jetzt selber, Twitter wechselnd aktiv benutzt habe, mittlerweile weg und hatte natürlich noch so diese ganzen Tweets, die ich abgesetzt habe in den letzten 10, 12 Jahren, die ich an und für sich gern loswerden wollte. Ich hatte mir auch schon mal so einen Datenexport geholt, der einem ja auch nach DSGVO zusteht, dass man einmal alle seine Daten raustragen kann. Da kann man dann so einen Knopf drücken, der dann, ich glaube mittlerweile sukzessive gut versteckt ist und dann da auf einen Knopf drücken, dann köchelt das System so einen Tag lang und dann kommt so ein...
Das ist ja geil. Ich habe gerade mal versucht, ob ich noch einen alten Twitter-Account von mir finde und dann habe ich ihn ganz kurz gesehen und dann hat er irgendwie Weiterleitungen gemacht. Jetzt konnte ich die quasi doch nicht mehr sehen.
Ja, ja. Du kannst die jetzt nur noch mit Anmeldung sehen, also wenn du angemeldet bist. Du kannst versuchen über Nitta zu gehen, also Nitta.net statt twitter.com reinschreiben in die URL. Das geht manchmal, wenn sie gerade mal wieder eine Methode gefunden haben, die ganzen API-Sperren zu umgehen.
Nitta.net kannte ich auch noch nicht. Das kenne ich durch Mastodon, da wurden damals immer Twitterlinks verteilt.
Also ich habe das einfach gelöst, indem ich mir einfach keinen Twitter-Account zugelegt habe und da wirklich early early Adopter bei Mastodon war. Das war damals noch kuschelig.

[31:29] Ja gut, ich mein, bei Mastodon bin ich dann reingekommen, quasi zu dieser Zeit, als halt wegen LNO alle gerade am Wechseln waren.
Und dann war es halt auch gut, weil quasi die relativ viele von den Leuten, denen ich auf Twitter gefolgt bin, die waren dann plötzlich auch auf Mastodon verfügbar.
Und den konnte ich dann halt dementsprechend dort folgen. Und dann hat sich einfach die Relevanz von diesem Twitter immer weiter reduziert, bis halt auf Null irgendwann.
Und ich wollte dann halt trotzdem noch meinen ganzen alten Kram wegräumen, weil das muss man dann nicht irgendwie unter der Ägide von dem Herrn Muskrat da irgendwie rumliegen lassen.
Das Problem an der Sache ist natürlich, dadurch, dass die API gesperrt ist, kommt man da nicht so ohne weiteres ran, um das mal eben schnell alles wegzulöschen.
Sondern man müsste dann sich halt in der Oberfläche einzeln durchklicken. Das hatte ich dann auch versucht. Ich hatte, glaube ich, so drei, vier Jahre geschafft, einen Tweets zu löschen.
Und dann ist die UI aber angefangen auseinanderzufallen, weil sie oftmals nicht damit klarkommt, dass man so viele Sachen auf einmal löscht und dann aber trotzdem die älteren Sachen gern noch sehen wollen würde.
Das hat dann irgendwie die Indexierung nicht so ganz hinbekommen.
Aber deswegen jetzt dieses Skript, was ich hier verlinkt habe, was hier einfach dx.py heißt, also D wie wegmachen und X halt wie der neue Name von Twitter.
Und das ist auch wunderbar kurz, das sind nämlich 50 Zeilen.
Ich hab mir's auch durchgelesen, dass da jetzt nicht irgendwo eine Backdoor drin ist, die irgendwelchen Schindluder treibt damit.
Man gibt dem Programm dann die Anmeldedaten, die man bei Twitter hat, also in dem Sinne, dass man im Browser eingeloggt ist und dann dort über die Entwicklertools sich die entsprechenden Autorisierungsheader Repo in dem Readme alles beschrieben, wie das geht. Wenn man so einigermaßen keine Angst vor Technik hat, dann kriegt man das hoffentlich hin.

[32:56] Da nimmt man sich eben aus dem von mir schon eben beschriebenen Datenbackup, was ich mir schon mal geholt hatte vor langer Zeit, gibt so eine schöne JSON-Datei, wo die ganzen Tweets alle aufgelistet sind, in maschinenlesbarer Form.
Die nimmt man sich dann da raus, gibt die in das Skript rein, zusammen mit den Anmeldedaten und dann nimmt es halt die normale Schnittstelle, die auch die Web-Anwendung verwendet, um Sachen zu löschen.
Geht einmal durch alles durch, das hat dann bei mir so eine halbe Stunde ungefähr gedauert.
Ist auch nicht irgendwie limitiert in der Geschwindigkeit.
Ist halt relativ zügig durchgeratert durch die ganze Sache Und jetzt sind zumindest laut API alle meine ganzen Sachen gelöscht.
Ich mein, ob das jetzt tatsächlich weg ist auf Twitter-Seite, ist immer so eine Sache mit der Cloud.
Wie soll man das jetzt beweisen oder das Gegenteil zeigen, wenn's einem nicht mehr angezeigt wird?
Aber zumindest mein Twitter-Account ist jetzt wunderschön leer.
Ich hab ihn nicht komplett gelöscht, weil ich möchte auch nicht, dass sich irgendein Idiot jetzt einfach meinen Namen nimmt und dann Überhauptungen unter meinem Namen stellt.
Weil man ja eventuell sehen kann, dass meine Webseiten Deswegen, also den Account behalte ich jetzt noch, der ist komplett leer. Ich logge mich manchmal so die Woche ein, damit er nicht weggelöscht wird und das passt.
Warum nennt man ihn Elmo in bestimmten Kreisen?
Ja, das ist halt so wie Microsoft mit Dollarzeichen zu schreiben.
Okay, das habe ich noch nie gehört vorher, deswegen habe ich das gerade recherchiert.
Ich glaube, das ist immer so Elmo, Elmo, Muskrat, das sind so die üblichen Namen, Space Karen.

[34:15] Space Karen ist, glaube ich, noch der beste. Also da ja keine Ahnung also ich habe tatsächlich da quasi.
Ich glaube ich habe da noch null private also nicht öffentliche Dinge von daher sehe ich jetzt gerade noch nicht die Notwendigkeit die alle wegzulöschen aber.
Ich meine, wenn ich jetzt nicht die Möglichkeit gehabt hätte, hätte ich jetzt auch nicht riesige Tränen drum geweint, aber natürlich, wenn man ihm noch die Möglichkeit nehmen kann, irgendwie mit den Daten was anzufangen, auf irgendeine Art und Weise, ist das ja immer eine gute Sache.
Und wie gesagt, das ist Zeitaufwand, fünf bis zehn Minuten.

[34:50] Ja, kann ich zeitlich rückwirkend dann wieder zum gleichen Zeitpunkt mal Mastodon posten?
Das könntest du natürlich gucken, also wenn du das Tweetarchiv hast, dann kann man versuchen das alles rauszukratzen, das würde dann glaube ich ein bisschen länger als fünf Minuten dauern.
Ich glaube da gab es irgendeine Importroutine, aber das ist alles strange.
Ja, das macht ja überhaupt keinen Sinn, einen Tweet von 2009 wieder zu wiederholen oder irgend sowas.
Ja, wenn man den so posten könnte, dass er auch so im Mastodon auftaucht als von 2009?
Ja, das wäre ein bisschen skurril, aber dort gibt es ja dann gegebenenfalls die Dinge, auf die das verweist, auch nicht.
Ich mein, du könntest ja deine eigene Instanz aufmachen und dann könnte das gehen, wenn du den Servo ...
Ja, ja, das hatte ich tatsächlich ...
Ich hatte halt mal überlegt, ob ich das in meine statische Webseite anbauen kann, dass ich so was wie einen Masterton-Account hab oder halt ActivityPub-Account für die Podcasts, die ich habe, und dann halt quasi einen Post veröffentliche für jede Podcastfolge.
Und das hat auch Rückwirkung bis zur ersten Folge jeweils. Das Problem an der Sache ist, dass ActivityPub leider eine Sache ist, machen kannst. Also du könntest halt durchaus das anbieten, dass man das halt lesen kann, aber quasi um zu folgen, musst du dem Server das aktiv bestätigen, dass er das machen darf. Wenn eine Antwort gepostet wird, wird die bei dir gespeichert.
Also es gibt diverse Funktionen, die davon abhängen, dass die Seite, wo die Statusmeldungen veröffentlicht werden, auch ein aktives Element hat und eine Datenbank. Und das ließ sich dann zumindest noch nicht so ohne weiteres abbilden.
Alles klar. Seid ihr alle auf Mastodon?

News: Pentaradio bei Mastodon

https://c3d2.social/@pentaradio


[36:13] Ja. Ja. Haben wir das jemals gespoilert, wie wir auf Mastodon heißen?
Heißen? Wir haben ein Penta Radio Account. Ich habe ich habe dafür mal ich könnte dafür Credentials bekommen. Ich habe sie noch nicht eingerichtet.
Das machen wir dann ein anderen Mal scheinbar.
Ich werde. Bilderradio aufmachst du dann. Ja das genau das werde ich mir jetzt nochmal wenn ich das nach einem Schnitt höre am Wochenende werde ich da nochmal dran denken, dass ich diesen Account mal richtig einrichte.
Penta Radio hat zwei Follower.
Wer ist das?
Folge ich, warte. Oh nein, was? Follower sehe ich nicht leider. Werden nur angezeigt, wenn ich eingeloggt bin scheinbar.
Ne von anderen Servern, deswegen kann man es nicht sehen, weil es woanders wo ist.
Also bitte folgt uns auf Pentaradio. Kannst du nochmal die Instanz sagen?
Ist das jetzt mehr Follower geworden? Vor allem sind es vier Follower.

[37:01] Interessant. Ja folgt uns auf Pentaradio. Aber wir haben keine Master... ach doch jetzt sehe ich sie.
Ok es sind vier Leute und einer davon ist der Chaos Computer Club Dresden und der Datenschwund Account.
Das ist falsch, das sind fünf Follower. Ach, diese Live-Daten. Ja, okay, also folgt uns da, wenn ihr das möchtet. Ob wir das bespielen, werden wir sehen.
Also ich denke, wenigstens die Folgen können wir da reinhauen.
Aktuell können wir es ja nicht. Also wir werden es rausfinden.
Wie gesagt, ich habe schon mal zugespielt bekommen, dass ich an Credentials rankommen könnte in einem entsprechenden verschlüsselten Repo, aber ich habe es noch nicht gemacht.
Ich finde das ja schon schön, dass das Penderatio-Team nicht an den Penderatio-Mastodon reinkommt.
Da wir jetzt nicht live unser Mastodon konfigurieren wollen, denke ich, könnten wir jetzt vielleicht die News beenden und ein bisschen Musik hören. Viel Spaß.

Musik: "Wai Wai Wai", Kingstux (2013)

https://freemusicarchive.org/music/Kingstux/The_Illusion_is_Worth_Fighting_For/12_Wai_Wai_Wai/


[37:47] Music.

[41:22] Guten Tag, wie ist denn das heutige Thema überhaupt zustande gekommen?

[41:28] Music.

Thema: Des Hackers kleine Hardware-Helfer


[41:45] Wie immer beim Pentaradio.
Ja, das Pad war leer und da musste was rein.
Ja, aber das haben wir natürlich wochenlang vorbereitet und das ist jetzt schon geplant gewesen und da hat sich ein mehrköpfiges Rechercheteam quasi drangesetzt, um euch den besten Content der Sachen, die möglich sind innerhalb der kurzen Zeit zu liefern.
Wir dachten es ist mal der richtige Zeitpunkt, um euch ein bisschen auf die Probe zu stellen kein Geld auszugeben, also quasi den Konsum einen schnellen Schnippchen zu schlagen.
Und entsprechend einfach stark zu bleiben, wenn man Produkte hört oder Dinge hört oder Tools hört, dann einfach mal die Sachen nicht zu kaufen.
Und damit ihr da richtig herausgefordert werdet, wollen wir heute reden über Dinge, die ein Hackender braucht und zwar des Hackers kleiner Hardware Helfer.
Genau, wir haben uns entschieden das in zwei Sendungen zu teilen, nachdem die Liste immer und immer länger wurde.
Deswegen machen wir jetzt erstmal Hardware und wir machen dann zu einer anderen Gelegenheit dann Software.

[42:39] Und ich glaube wir werden uns nicht auf Vollständigkeit berufen. berufen.
A. Nein, ich glaube das ist absolut nicht zu leisten. Wir sind mal ein bisschen in uns gegangen und haben mal darüber nachgedacht, welche Helfer wir so im täglichen Einsatz haben und welche Dinge vielleicht noch nicht jeder kennt oder jeder kennt, sodass wir uns mal darüber unterhalten, was so möglich, nötig und vielleicht auch blanker Wahnsinn ist. Angefangen habe ich das Thema mit dem Wort Shiftphone, weil ich das noch nie vorher gehört habe und wollte Molmarn auf der Sendung fragen, was denn ein Shiftphone ist.

Helfer: ShiftPhone

https://www.shiftphones.com/


[43:11] Ja, das ist ein deutsches Phone von einer deutschen Firma. Es gibt Firmen in Europa, die Telefone herstellen. Eine davon ist Shift Phone. Shift Phone ist eine kleine Firma, die in Augsburg sitzt.

[43:23] Und das ist so eher eine Manufaktur, die natürlich in China herstellt, die da sich so ihr kleines Team, ich glaube zehn Leute zusammengeholt haben, die Telefone bauen. Und die bauen auch eine ganze Menge Telefone in verschiedensten Preislassen.
Die haben auch so ein Konzept, dass man Pfand auf das Telefon bezahlen muss. Also man muss 22 Euro Pfand bezahlen.
Das heißt, das kriegt man dann wieder, wenn man das Telefon wieder einschickt, um zum Beispiel, dieses Herumlungern des Telefons in irgendwelchen Kisten zu vermeiden und das dann der ordentlichen Entsorgung zuzuführen.

[43:56] Persönlich finde ich auch, dass die leistungsfähige Klassen haben.
Wenn man den Konkurrenten, der eigentlich in dem Bereich ist, das ist Fairphone aus den Niederlanden, sieht, dann Fairphone bietet ja eher immer so ein Modell an.
Shiftphone bietet halt von Leistungsklasse Mittel bis Leistungsklasse Hoch an und die bieten auch noch deutlich mehr Produkte an.
Genau. Also wer das nicht mal ausprobieren will, ist ein offener Bootloader, zumindestens auf den Qualcomm Geräten, auf den kleinen mit dem MetaTek Prozessor, schreiben sie selber, dass sie das nicht hinbekommen, da einen offenen Bootloader zu machen. Entsprechend, ich habe das große Shift von MP6MQ, das kann ich bloß empfehlen, da läuft halt auch LineageOS drauf und man kann entsprechend auch, man muss nicht mit dem ShiftOS arbeiten, die bieten auch eine D-Googled Version lokal an. Ich denke, dass EOS auch draufläuft.
Also es ist ein schönes Spielzeug für Hacker. Modular, eigene Einbau, rausnehmbarer Batterie. Halt wirklich für Leute, die das nicht kennen, so ein Fährfunkkonkurrent, der auch in dem Bereich ein bisschen Kapitalismus macht, also sozusagen Konkurrenz macht.

[45:05] Sehr interessant. Vollmodulare Bauweise sehe ich ja gerade und Hardware-Kill-Switches an den, also zumindest das eine Modell, was ich hier auf ein paar Hardware-Kill-Switches, sodass man seine Kamera und sein Mikrofon entsprechend ausschalten kann, wenn man das möchte.
Interessant, hatte ich noch gar nicht auf dem Schirm, dass es das gibt.
Es sind aber Android-basierte Sachen, falls du es noch nicht gesagt hast, grundsätzlich erstmal.
Genau, also Android-Lineage-OS, sicher. Also ich glaube, man kriegt da auch irgendwas anderes drauf.
Shift-OS steht hier standardmäßig drauf mit Android 13.
Okay, kannte ich noch gar nicht. Custom-ROM-Support von der Community gibt es auch.
Ich muss kurz mal reingrätschen, wichtiges Update.

Mastodon-Update


[45:41] Ich habe gerade unseren ersten Toot gepostet. Er hat getootet.
Auf Enterradio.com. Und wir sagen nicht, was es ist. Oder es kann ja die Telefonnummer sein.
Jetzt live hier im Studio, schaltet ein.

[45:52] Ich habe es nicht verraten. Als nächstes, wir empfehlen ja hier Elektronikprodukte.

Helfer: Balkonkraftwerk mit Fördergeld

https://www.sab.sachsen.de/balkonkraftwerke-stecker-pv-anlagen


[45:58] Und dafür braucht ihr Strom.
Damit ihr den Strom habt und dafür nicht so viel Geld bezahlen müsst.
Und nicht so viel vor Millionen Jahren Pflanzen verbrannt werden müssen. Könntet ihr euch ein Balkonkraftwerk...
Richtig und dazu gibt es aktuell, ich weiß nicht wie lange die noch läuft, das müsste mal jemand herausfinden.
Das gibt da keine feste Laufzeit, es gibt ein festes Budget, wenn es alles ist, ist es alles.
Es gibt eine Förderung, also ihr könnt Summe X ausgeben für das Balkonkraftwerk.
Also wir reden gerade aktuell von Sachsen.
Die SAB, in unserem Pad gibt es einen Link, bietet ein Förderprogramm an, wo man so ein Balkonkraftwerk gefördert kriegt, wirklich für gutes Geld.
Also man kauft sich das für 500 Euro. Also ich habe sowas gelesen, hatte ich jemanden für 500 Euro Balkonkraftwerk gelesen, hat 400 Euro wieder zurückgekriegt von der SAB.
Ist aktuell ein bisschen überlastet, soweit ich das sehe, der ganze Prozess.
Ich habe mir das mal angeschaut, wollte mich da bewerben.
Also es funktioniert so, dass man die 500 Euro oder das erstmal auslegen muss und dann die Rechnung einreicht und ohne viele Fragen gibt es dort dann in dem Moment das Geld zurück.
Allerdings dauert alles ewig und ist aber erstmal ein Weg dort selber zu einem Balkon Kraftwerk zu kommen. Also ich würde die 500 Euro auch so ausgeben, weil ich finde das total sinnvoll zum Spielen.

[47:17] Jetzt im Winter ist es eigentlich nicht sinnvoll. Die Ausbeute ist nie wirklich sinnvoll in den Ebenen, in denen wir sind.

[47:27] Aber trotzdem empfehle ich, dass gerade im Sommer bringt das wirklich was.
Also man kann da auch mal einen Tag lang strommäßig von leben, von so einem 800, 900 Watt Balkonkraftwerk, wenn man wenig Verbrauch hat. Also eine Haushalt.
Und ansonsten kann es schon auch eure Basisverbrauch wie Bruder, Kühlschrank und so eine ganze Zeit des Jahres zumindest tagsüber decken.
Es wird da auch ab nächstem Jahr neue Gesetzgebung zu geben.
Also es ist dann auch okay, wenn euer Elektrozähler rückwärts läuft?
Das wird praktisch nicht vorkommen. Wenn euer Zähler rückwärts läuft, kommt ganz schnell euer Anbieter und wird euch einen anderen Zähler einbauen.
Ferrariszähler oder so, wie die heißen? Das sind die, die rückwärts laufen können, aber den wird er dann ganz schnell ausbauen, falls ihr da noch einen habt.
Sagen wir mal sowas, wenn ich mehr Strom erzeuge, als ich verbrauche, dann ist es unterschiedlich.
Nein, aber nur wenn du einen Ferrariszähler hast und den wird dein Netzbetreiber dann ausbauen.
Die haben dann meistens... Du hast dann welche, die entweder positive Einspeisungen überhaupt nicht zählen oder du hast zwei Richtungszähler, die das auf separate Konten zählen.
Aber so oder so zählt mit einem Balkonkraftwerk verschenkst du.

[48:36] De facto Überschuss, den du ins Netz gibst, dass dein Ferrariszeller sich rückwärts dreht, wird praktisch nicht vorkommen.
Trotzdem ist es für die Umwelt natürlich nicht verkehrt, seinen Strom zu verschenken, weil das dann der Nachbar entsprechend verbraucht, weil soweit reißt der Strom dann blöd gesagt nicht.
Das ist richtig, der bleibt normalerweise in dem gleichen Niederspannungsnetz, wo man sich selber befindet und wird sich dann dort verteilen.
Weil wir ja gerade schon das Problem mit den Wechselrichtern hatten und dass es da gewisse Schwierigkeiten gibt.

[49:04] Haben wir euch da noch eine Positivliste von Balkon-Wechselkraft-Wechselrichtern aufgeschrieben, die Andreas Schmitz, der auch so YouTube-Videos zu selbstgemachten Speicherbatterien und so weiter macht und auch diese eine Balkonsolarpetition mit vorangetrieben hat.
Die haben da diverse Wechselrichter auf diverse Eigenschaften getestet und haben da in diesem Sheet zusammengestellt, was sie denn da so gefunden haben und da könnt ihr ja beim Kauf eures Balkonkraftwerkes nachschauen, dass ihr euch einen Wechselrichter kauft, der da nach Möglichkeit noch nicht negativ aufgefallen ist.
Ich möchte übrigens darauf hinweisen, da kommen 220 Volt hinten aus dem Stecker raus und die sind auch nicht so einfach abschaltbar. Also bitte seid vorsichtig. Es gibt einen Schutz aber... Die sollten da nicht rauskommen. Wenn aus eurem Wechselrichter 230 Volt rauskommen, dann ist er nicht VDE-konform. Ja, Achtung, sagen wir sowas für die AliExpress-Wechselrichter. Also.

[50:11] Eigentlich sollten in Deutschland zulässige Wechselrichter sogar doppelte Abschalteinrichtungen haben nämlich einmal ein physisches Relais und dann extra noch eine Softwareabschaltung, die detektiert, ob gerade Netzspannung anliegt und sie sollten nur Spannung ausgeben, wenn auch Netzspannung vorhanden ist.
Ich will trotzdem darauf hinweisen, dass eine Solarzelle eine Spannung drauf hat.
Ja, aber tatsächlich ist da wahrscheinlich das Risiko für den Verbauer des Balkonkraftwerks, sollte man wahrscheinlich sogar mehr aufpassen, dass man nicht an die Kabel mit der Solargleichspannung vorm Wechselrichter kommt, als an die 230 Volt, die da hinten rauskommen.

[50:50] Auf jeden Fall solltet ihr wissen, was ihr macht. Ja, das ist bei Strom immer ganz hilfreich, wenn da nicht ganz Niederspannung ist.
Wenn ihr lernen wollt, bevor ihr euch an die großen Solarplatten traut, schaut euch doch mal dieses Cheap and Simple Solar Power for Small Projects Video an, was ich euch verlinkt habe.
Das ist nämlich ein ESP32 Mikrocontroller oder ein ESP8266 Mikrocontroller mit einer Solarzelle und im Zweifel auch einer gebrauchten Lithium-Ionen-Zelle, so dass man quasi Internet of Things Devices mit Solar und gebrauchten Komponenten laufen lassen kann, für günstig und super durch die tollen Features dieser Mikrocontroller, sowas wie Deep Sleep. Wir haben das nicht gesagt, dass es sich quasi so sehr abschaltet, dass es wirklich in einem sehr sehr sehr sehr geringen Rahmen nur Strom verbraucht. Keine Ahnung. Läuft zum Beispiel 10 Sekunden für eine WLAN-Meldung, danach ist es 5 Minuten aus und danach ist es wieder 10 Sekunden an. Dadurch spart man extrem viel Strom. Und dann kann man nämlich auch mit relativ kleinen Solarpanelen, so zwischen 6 und 8 Volt ist da der Richtwert, durchaus.
Watt vermutlich.

[51:53] Es sind 1 Watt Module, aber es sind 6 bis 8 Volt, die ich jetzt so standardmäßig gesehen habe.
Jetzt muss ich kurz mich sortieren. Aber das fand ich eine coole Sache, baue ich gerade selber dran, finde ich, sollte man viel mehr machen, Solarbetrieben, Internet of Things, um da auch ein bisschen, also gerne auch mit Komponenten, die man irgendwo anders schon mal im Einsatz hatte oder gefunden hat oder irgendwo befreit hat aus einem alten Laptop Akku, wo nicht alle Zellen kaputt waren zum Beispiel, kann man da super kleine Projekte bauen, die dann halt einfach draußen ihren Dienst berichten und Sensordaten sammeln. Also keine Ahnung, zum Beispiel eine Gießanlage steuern, einen Thermometer steuern, irgendwelche Wasserstände der Regentonne kontrollieren oder, oder, oder. Kann man viel mehr machen, sollte man machen. Gibt auch noch andere Projekte, die draußen sehr gut und wichtig sind. Da kommen wir nachher nochmal drauf. Airrohr, Luftdaten, Sensor Community. Auch sowas könnte man sich mal anschauen, ob man das nicht, vielleicht sogar besser per Solar gepowert bekommt, je nachdem welche Datenauflösung da standardmäßig gebraucht wird. Ich weiß gar nicht, ob das minütlich ist oder alle zwei Minuten oder höhere. Da müsste man mal schon einen Kammerglaube auch einstellen.
Also das ist auf jeden Fall eine schöne Ecke, in der man sich da verbasteln kann und da passiert auch nicht viel.
Da kann man, glaube ich, selbst mit der Zunge am Solarpaneel sein, wenn man da drauf steht.
Und im Zweifel stirbt da erstmal niemand.

Helfer: ESPHome für Wasserkocher und mehr

https://devices.esphome.io/devices/ProfiCook-PC-WKS-1167G-1.5L-Kettle-(501167)


[53:11] Wo aber jemand sterben kann, weil Wasser und Strom zusammen benutzt werden, ist der Proficook PC WKS1167G 1,5 Kette.
Was der Wasserkocher ist, den ich in einigen Vorträgen schon mal erwähnt habe.
Dieses Gerät sieht erstmal nicht besonders schick aus. Es ist halt quasi ein Wasserkocher mit WLAN und App.
Weit so gut. Wer über eine chinesische App oder sonstige irgendwo gehostete App seinen Wasserkocher zu Hause schon mal anschalten möchte, wenn er gerade aus dem Auto aussteigt, kann das gerne mit diesem Gerät tun. Wer das aber nicht möchte und lieber die Firmware da drin ersetzen möchte durch etwas Sinnvolles, da steckt ein Tuya-Modul drin. Wer Tuya-Moduls nicht kennt, das sind quasi so abgespeckte ESPs, behaupte ich jetzt einfach mal bis Gegenstimmen kommen, abgespeckte ESPs, die man dann aber selber wieder mit Funktionalität und Leben bestücken kann. Das heißt, dort läuft ESPHome drauf. ESPHome ist sowieso ein abgefahrenes Projekt.
Stellt euch vor, ihr sitzt zu Hause auf dem Sofa und dieses Gefühl, alle seine Geräte einfach mal abzudaten, das heißt alle seine Steckdosen, seinen Wasserkocher und keine Ahnung, alles mögliche an Sensoren abzudaten, und das auf einer monatlichen Basis, das fühlt sich einfach richtig gut an und ist in der IoT-Welt so überhaupt nicht verbreitet.

[54:28] Man kann sich das so vorstellen, dass man dort eine Konfigdatei anlegt, also wirklich eine Textdatei, in der drinsteht, was man für ein Gerät vor sich hat.
Dann bespielt man dieses Gerät einmal eben mit ESPHome und danach kann man das wunderbar over-the-air-updaten.
Man muss keine Kabel anstecken, man baut sich die Firmware auf seinem Home Assistant im Raspberry Pi. Es ist so schön.
Und der Wasserkocher hat dann den Vorteil, dass man ihn natürlich an- und ausschalten kann, dass man die Temperaturkurven sieht.
Sieht, also ich kann euch quasi über das letzte, weiß nicht, zwei, drei Jahre sagen, wann ich wie viel Kaffee gekocht habe. Ein Feature, was kein Schwein braucht. Aber, was wunderschön ist, ich kann auch quasi, wenn jemand heimlich in meiner Wohnung Kaffee kocht und ich das aus meinem Arbeitsbereich nicht mitbekäme, kann ich mir daraufhin andere Automationen schreiben, die mich dann daran erinnern, dass ja jemand vielleicht in der Küche mir gerade einen Kaffee kocht und entsprechend kann ich mich dann in die Küche schleifen und schon einen fertig gekochten Kaffee vorfinden.
Also man soll ja nicht unterschätzen, was für einen Wert Metriken haben.
Ich habe ja auch von mir zu Hause Metriken, weil mein Home-Server läuft und der schickt halt so die normalen Statusmetriken, die man aus dem Prometheus-Node-Exporter bekommt, so CPU-Auslastung, Speicher-Auslastung und sowas, schickt er halt weg an einen meiner Server, die im Rechenzentrum gerostet sind.
Und das hatte ich jetzt neulich, weil mir war das Internet ausgefallen, Vodafone-Kunden haben das vielleicht mitbekommen.
In Dresden diesen Monat gab es da so ein bisschen Husterei auf der Leitung.
Wo davon Kabelkunden?
Nein, ich fand die auch. Also ich habe O2 und hatte das selbe Problem, weil wo davon die Kabel halt gebaut hat.

[55:56] Na, sehr gut. Und da hatte ich dann beim Support angerufen, weil ich dann zuerst so dachte, naja, offenbar ist das ja auf der Stöckardischen drin, das wird schon gelöst werden.
Hat dann mal gesehen, für die gesetzlich abgesicherten Erstattung, die man dann bekommt für Netzwerkausfall, muss man eine Störungsmeldung abgeben.
Deswegen habe ich dann halt dort angerufen und so gesagt, ja, ich möchte jetzt hier gemäß Information der Bundesnetzagentur eine Störungsmeldung abgeben, weil das hier alles formal richtig ist und so.
Und dann fragte der Techniker, der Kundenberater am Telefon so, ja wann war das denn losgegangen?
Ich so, ja um 8.45. Und er, gibt es einen gegen 8.45? Ich so, nein um 8.45.
Um 8.44 haben wir das aber noch metrigen gesendet. Ne gut, das kann aber, das kann schon nützlich sein.
Ja, aber ich habe trotzdem immer noch die Frage, warum, also außer der metrigen, wir haben halt jetzt wirklich ein paar größere Krisen gerade und eine davon ist die Klimakrise und wir müssen irgendwie effizienter werden.
Effizienter werden. Warum sollte ich noch irgendwie den Wasserkessel noch mehr machen lassen, also mit einem Prozessor, der noch Strom verbraucht, als Wasser kochen? Also ich verstehe es noch nie ganz.
Die Zeit, die ich damit spare, kann ich länger die Welt retten.

[56:57] Ich glaube, bei einem Wasserkocher ist, glaube ich, das, was den Kohlfett macht, in der Energieaufwendung tatsächlich das Wasser kochen. Und wenn da noch so ein 1 Watt ESP daneben läuft.
Er ist nämlich mal zwingend, naja gut ein Watt, ja doch ist schon realistisch.
Und noch eine andere Sache auch von der Sicherheit her, ich hab halt noch ein Gerät mit einer IP, was ich absichern müsste, also irgendwie.
Es gibt, also ich verstehe schon so, ich will auch Lampen mit meinem Handy abschalten, weil ich Bequemlichkeit haben will, aber wirklich, also Wasserkocher, Bequemlichkeit, ich muss da sowieso hin das Wasser rein machen, also.
Das Wasser ist schon drin, der Trick ist ihn voll abzustellen, dann kannst du nämlich das Wasser schon kochen auf dem Weg zum Wasserkocher.
Wasserkocher. Ich weiß nicht, das ist ein Riesenproblem, wenn man da eine Stunde daneben steht, wenn das Ding erst kochen muss.
Es gibt immer so ein paar Sachen, die ich immer nicht verstehe, zum Beispiel Laubbläser oder Wasserkocher mit Arduino eingebaut.
Also so eine Sache. Ich weiß schon, was du zum Geburtstag sagst. Verständlich.
Also ich wäre ja so froh, wenn meine Steckdosen erst mal die Sicherheitsstandards hätten, die in der BRD seit 1973 vorgesehen sind.
Das wäre ganz großartig.

[58:01] Aluminium ist bei mir nicht verbaut in den Komponenten zumindest, ja gut bestimmt schon irgendwo bei den Beschichtungen und bei den Teilen aber.
Da geht es weniger um das Aluminium gerade aber ok. Ok verzeih, dann bin ich nicht.
Aber das Aluminium in meiner Wohnung ist natürlich auch sehr Standard konform.
Ich bin ein riesen Fan von Hausautomatisierung und das ist die Eisenbahnplatte der Nerds und da kann man auf jeden Fall viel Spaß haben, allein das Basteln und das Lernen was man da quasi rein sammelt ist etwas was man dann in so vielen Stellen wieder braucht.

[58:30] Und wie gesagt sein Wasserkocher zu updaten ist eine verdammt coole Sache, da sitzt man auf dem Sofa und dann...
Ja aber ich bin dann lieber für den Shelly Plug oder sowas, der ist sinnvoll.
Shelly 1, Shelly 2 oder Shelly Plug sind genau auch Sachen die mit ESPH laufen, auch das habe ich quasi auf ESPH gerade umgesattelt, so dass man da seine Stromverbräuche entsprechend messen kann zumindest.
Und dann natürlich auch optimieren, kann man Dinge ausschalten, wenn man zum Beispiel nicht mehr zu Hause ist, dann sollte das so oft funktionieren, dass man vielleicht damit auch insgesamt ein bisschen Strom spart.
Kann ich nur empfehlen. Also ESP Home ist eine super Sache, Home Assistant ist eine super Sache und überhaupt diese ganze ESP-Kosmos. Also ich habe ja euch noch den ESP Moose Lux oder Lux, ich weiß gar nicht, wie das ausgesprochen wird, verlinkt. Das ist ein Lautsprecher bzw. es gibt es quasi auch als Proto-Board, wo es auch noch mal lustig ist. Das heißt, stellt euch vor, ihr habt irgendein Gerät, das so sprechen können oder Sounds abspielen können. Vielleicht, keine Ahnung, mir fällt jetzt spontan nur die Gitarre bei Peter Lustig ein. Kennt ihr die Gitarre am Bauwagen von Peter Lustig. Wenn ihr sowas nachbauen wollt, nehmt euch eine Ukulele, packt da so einen ESP Muse rein, entweder den Muse Proto, der ist kleiner oder den Muse Lux und danach könnt ihr das quasi als Wiedergabegerät per WLAN benutzen und denen lustige Sachen sagen lassen, Musik abspielen lassen, das heißt, oder so ein Furby, wenn ihr so ein Furby habt und da irgendwie noch Sound dran basteln wollt, dann kann man auch damit wunderbar viel Spaß haben. Also die ganze ESP Welt ist eine wunderbare Welt oder zum Beispiel, ich hab das auch reingebaut in einem Windigtraining.
Warte, wie heißt denn der wirklich?

[59:53] Ich glaube das heißt wirklich so. Ansonsten kann jeder mal hier versuchen das auszudrücken.
Wingtrickning. Genau das ist ein IKEA Luftdatensensor mit dem man Feinstaube messen kann.

[1:00:02] Diesen Feinstaubsensor, der kostet einen Zehner, das ist echt günstig für so ein Messgerät, das ist halt nicht wirklich so krass genau wie man das vielleicht in Klassenzimmern bräuchte oder so.
Aber um so ein bisschen die Staubqualität des Raumes damit messen zu können, der ist total sinnvoll.
Er zeigt eigentlich quasi nur rot, grün und gelb an, je nachdem welche Stufen und man kann die Stufen auch nicht editieren, also man ist dann quasi, wenn man das Ding einfach nur irgendwo hinstellt, dem Messwerten ausgeliefert, den er quasi Ikea für richtig gehalten hat für seine Region.
Da kann man aber auch wunderbar ESPs reinbauen, da gibt es auch wunderbare Anleitungen, mit denen dann, keine Ahnung, eben Temperaturen damit gemessen werden können oder entsprechend Mitteilungen darüber gemacht werden, immer wenn man eine E-Mail kriegt, fängt das Ding an zu blinken oder so eine Spaces sind damit alles möglich. Also Hausautomatisierung kann man viel Spaß haben.
Inwiefern ist da mein Luftdateninfosensor besser oder schlechter als dieses Ding?
Die Staubkorngrößen sind da unterschiedlich, soweit ich das verstanden habe.
AQI 2.5 oder sowas. Ich glaube der macht 10 der Windigbringning.
Ich dachte ich hatte 2,5 hier auf der Beschreibungseite gesehen. Kann auch sein.
2,5 Dann macht er doch 2,5. Aber da war irgendwie nicht so genau.
Weil ich mir damals vor zwei Jahren schon diesen Wetterdaten Info, ne wie hieß der?
Airrohr habe ich das genannt. Genau Luftdaten.info, sehr cooles System, selber gebaut habe. Den kann ich jetzt auch schön mit ESP Home bespielen.

[1:01:28] Luftdaten nicht. Das habe ich zumindest noch nicht rausgefunden, ob das geht. Höchstwahrscheinlich geht das aber.

[1:01:35] Sondern du kannst den Windig-Dringen, den dir dein 10er kostet, der auch schon ein schönes Gehäuse hat und ein bisschen LEDs, da kannst du ein ESP reinlöten und danach kannst du das über ESP Home, Home Assistant oder eine Webseite, die dir dann ausstrahlt, entsprechend den Sensorwert auch abgreifen und visualisieren nach deinem Geschmack.
Es ist ein anderes System, aber das Air-Rohr ist ebenfalls ein schönes System, wo man auf einer Deutschlandkarte sieht, wie gerade die Feinstaubbelastungen sind.
Gerade so Silvester sind die sehr hoch oder wenn man auf der Deutschlandkarte mal einen Waldbrand miterlebt, dann kann man auch sehen, wo quasi gerade der Wind hingeht und welche Sensoren davon betroffen sind. Welche Gegenden? Ja, es ist auch ganz schön als so alternative Quelle.
Durch die Menge der Sensoren kann ich also auch sagen, ja, wenn der falsch aufgestellt ist, also nie so schlimm.
Der nimmt halt, tut halt diverse Quellen dann einfach ignorieren.
Und dann in Anführungsstrichen die Datenmenge tut es dann ein bisschen überspielen.
Also funktioniert schon ganz gut. Also ich habe den bei mir im Büro an so einer relativ vielbefahrenen Ecke mehrmals im Einsatz gehabt.

[1:02:34] Und da hat man schon auch so ein bisschen höhere Feinstaubbelastung gemessen.
Also das ist auch für die Leute, die so denken, dass der Diesel immer noch eine gute Sache ist, auch immer mal so eine Sache. Hier sind übrigens Daten.
Ja es ist nicht nur Diesel, es sind auch normale Autos. Also der Reifenabrieb spielt auch eine hohe Rolle, was Feinstaub angeht. Aber ja, spielt auf jeden Fall als Zusammen an der Stelle. Ich erinnere euch mal nebenbei daran, dass jetzt so die Hälfte der Zeit fürs Thema rum ist. Mir völlig egal, wir ziehen das hier durch. Ansonsten lassen wir einfach die Liste so wie sie ist und die Leute können sich das dann in den Genau, könnt ihr dann einfach direkt so bei euren Shopping-Apps in euren Vertrauens-Klicken?
Nee, es wird nicht geshoppt. Wir wollen hier nicht Konsum anfangen. Wir wollen quasi nur darüber informieren, was es da draußen so gibt und wie man seine Hardware auch quasi befreien und anders nutzen kann.
Okay, aber dann kann ich quasi, ich kann die Shopping-Liste zusammen klicken und mich dann halt so fühlen, als ob ich jetzt hier irgendwie Entscheidungen getroffen hätte, um danach den Tag zu machen.
Tu was Gutes und kauf es nicht. Nein, es geht halt auch darum, also vieles davon sind Tools. Also ich benutze halt diese Dinge, um Sachen zu reparieren oder Daten brauche ich, um daraus zu lernen und wieder einsetzen. Also.

[1:03:35] Außer den Wasserkocher, das habe ich noch nie ganz verstanden. Also zum Beispiel dein TS-101

Helfer: TS101-Lötkolben

https://techtest.org/absolut-brauchbar-test-ts101-ein-usb-c-loetkolben-mit-bis-zu-65w/


[1:03:40] hier kann ich bloß sagen, kann ich bloß unterstützen. Also ich habe die alte Version noch, den TS-80. Sag erstmal, was es ist, bevor wir die Abkürzung hier verwenden, als würde es jeder wissen. Wir reden von einem Lötkolben. Das ist einfach, Also eigentlich eine Lötstation, also es ist auch geil, weil man kann den auch selber wiederum mit offener Firmware bespielen.
Das ist von der Firma MiniWare, übrigens eine sehr geile Firma, die relativ offene Systeme hat, also relativ viele cooles Zeug, Tweezers und so weiter und so fort. Pinsetten.

[1:04:08] Ja, also Messpinsetten, mit denen ich so relativ coole Sachen messen kann und so weiter und so fort.
Die haben auch so ein Mini-Ossi und so was, also sehr cooles Zeug, was die Firma da bietet und auch, es fasst sich nicht wie chinesisch an. Das sind zwar Chinesen, es fasst sich wirklich nicht wie so AliExpress an, sondern es ist halt hochwertiger. Und so ein TS80 zum Beispiel, den ich habe, den stecke ich halt an meine PD Powerbank an, also Power Delivery Powerbank und dann macht der los. Also ich habe das schon mehrmals bei Kunden gebraucht, wo ich irgendwas löten musste. Also ich war jetzt erst nächste Woche wieder in Stendal, war eine Ausstellung, die ich gebaut habe, kaputt und da konnte man dann schnell mal was nachlöten, halt mitten in der Kirche, wo man sonst keinen Strom hat und dafür ist das halt einfach auch ideal und super. Und wie gesagt, es geht nicht um den Shoppingrush zu befriedigen, sondern die Leute, die das halt nicht kennen, denen hilft das einfach, um Probleme zu lösen.

Helfer: MFCases Mobile Toolbox mit Tisch

https://mf-cases.de/Toolcase-7-Schubladen-Tisch-Flightcase-Blue-Wheels


[1:05:02] Genau und wenn man dann irgendwo mit seiner gesamten Werkstatt anrücken möchte und muss, kann ich nur ein Toolcase empfehlen. Du kennst doch diese Kisten aus dem Veranstaltungsbereich.
Flightcases meinst du jetzt? Wo dann so Schaum drin ist und man kann sich dann so passende Löcher reinschneiden für das ganze Equipment, was man so mitbringt?
Ja zum Beispiel oder wo halt Lampen drin gelagert werden von so Bühnenbautechnikern mit den Rollen. Es gibt quasi große schwarze Kisten mit Metallrändern und Metallecken in denen dann Rollen unten dran sind auf die man dann durch die Gegend schieben kann und gut auf LKWs laden kann und so weiter.
Und von dieser Art von Qualität von Kiste gibt es eine die man hochkant stellt und da sind dann sieben Schieber drin, wo man sein gesamtes Werkzeug reinpacken kann.
Dann kann man den Deckel, den diese Kiste hat, quasi verwenden als Tisch und dann hat man quasi schon als erster auf der Baustelle seine funktionsfähige Werkstatt am Start und kann dann dort entsprechend mit seinem Lötkolben und seiner Powerbank dann sofort anfangen Dinge zum Blinken zu bringen.
Aber das sieht man auch, dass du selten auf Baustellen bist. Das erste was wir auspacken ist die Kaffeemaschine. Also wir haben immer so eine Hochdruck Kaffeemaschine einstecken, die wird als erstes rausgerollt.
Ich habe einen Bekannten, der hat eine Akku-Kaffeemaschine von Makita und da kann der quasi als erstes auf der Baustelle, noch bevor der Strom da ist, kocht er sich da drei Tassen Kaffee.
Also wir haben wirklich so eine 1000 Euro Maschine von, wie hießen die, Jade? Also eine echte Expresso-Maschine, wo man, man will auch nicht einen Kaffee stecken.
Aber kein Kaffee oder eine Makita-Maschine, die das einem liefert, ist auf jeden Fall, gerade wenn es kalt ist oder man gerade Strom aufbauen soll, total praktisch.

[1:06:32] Genau. Kennt ihr Vale Tudor?

Helfer: Valetudo

https://valetudo.cloud/


[1:06:35] Kennt ihr die Dust Cloud? Habt ihr die schon mal gehört? Wir hatten schon mal über Staubsaugerroboter gesprochen und Valetudo ist quasi der Successor der Dust Cloud.
Das ist eine Software, die man auf seinem chinesischen Staubsaugerroboter, der total viele coole Features hat, wie zum Beispiel Nivellierverkehr aus dem eigenen Netzwerk mitschneiden und davon 2000 Pakete nach China schicken, beziehungsweise regelmäßig nach China telefonieren, damit die App funktioniert.
Wenn man diesen Roboter nach einer Anleitung von Media-CCC entsprechend öffnet, so dass man dann sich per SSH auf seinem Staubsaugerroboter einloggen kann und dann feststellt, dass das eigentlich nur ein Laptop mit einer großen Saugdüse ist, kann man dann dort eine Software drauflaufen lassen, die nennt sich Valetudo.
Und Valetudo ist quasi so das, was man sich wünscht, wenn man sich einen Staubsaugerroboter vorstellt, was der alles können soll.
Also du meinst ich soll an meinen Sinkbett hier einfach nur ein Räder dran machen, weil der hat auch eine Saugdüse und Staub ist auch drinne.
Das könntest du machen und dann.
Also das würde einmal funktionieren ja. Also kommt halt drauf an, wenn du nur für sehr saubere Wohnungen benutzt geht es vielleicht auch länger.

[1:07:40] Man kann viel Spaß, Speise damit machen, wenn man so einen Staubsaugerroboter hat. Ich habe mal einen befreit und habe den dann, wurde dafür ausgelacht und habe den dann zu meinen Eltern mitgenommen und habe denen das gezeigt, so Staubsaugerroboter braucht keiner.
Den durfte ich dann aber nicht mehr mitnehmen, weil der echt praktisch war und total viele coole Sachen konnte und weil ich dann nach acht Wochen auf meinen neuen Staubsaugerroboter warten musste, der dann aus Sibirischer Eisenbahn ist der gefahren anscheinend war, also der hat wirklich eine Weile gebraucht aus dem Container, weil ich den direkt in China bestellt hatte damals.
Weil ich quasi den nicht mehr zu Hause hatte, habe ich dann angefangen Zufallsounds auf dem Staubsaugerroboter meiner Eltern zu programmieren. Das heißt, du hörst ab und zu mal eine Fahrradklingel oder so ein Moskito-Geräusch oder ein Türknarzen.
Und das in zufälligen Abständen, quasi so drei, vier mal am Tag und das ist echt erschreckend, wie schnell man vergisst, dass man das programmiert hat und dann selber drauf reinfällt.

[1:08:26] Du solltest dann nicht die Firma von deinen Eltern nehmen. Außerdem kann man denen dann lustige Lieder abspielen lassen, währenddessen er putzt. Also ich hab hier, wenn Mutti früh zur Arbeit geht, dann ziehe ich mir die Schürzen an und fick das ganze Haus. Kennt ihr das Lied? So ein altes DDR-Kinderlied.
Das spielt der immer ab, wenn er da rumputzt. Aber man kann viel Spaß haben mit Stoppsaugerrobotern. Kauft euch einen Stoppsaugerroboter, den ihr nach Frankreich habt.
Wenn ich mal eine Heimatautobahn-Sicherung gehabt hätte, dass wenn Gäste zu Besuch kommen, dass ich dann sowas habe, was erkennt, wenn die Leute in das Wohnzimmer reinkommen, dann so Applaus abspielen, wie in diesen 90er-Jahre-Sitcoms.
Das geht auf jeden Fall alles. Aber hast du mal ausgerechnet, wie viel Performance du dadurch einbüßt? Weil ich bin bei den Batterien immer so ein bisschen skeptisch, dass wenn ich da noch ganz viel irgendwelchen Spaß abspiele, dass der dann halt 20 Minuten weniger saugt.
Ja und was glaubst du, was das alles an Strom verbraucht, den ganzen Scheiß nach China zurück zu schicken?
Ich weiß nicht, im Westflügel bin ich noch nie an Grenzen gestoßen. Also das hat von der Größe der Wohnung her immer gepasst.
Also je nachdem wie viel 100 Quadratmeter man sagen will, mag das eine Rolle spielen.
Bei so 80 Quadratmetern ist das absolut gar kein Problem, kann ich euch erzählen.

Helfer: Ein guter Schreibtisch


[1:09:23] Aber da gibt es doch bestimmt einen Raum, der dein, wie sagt man, Mancave, deine Höhle ist.
Und das steht hier nämlich. Also ich finde ja, das glaubt immer keiner, aber...
Schreibtische sind extrem wichtig und zwar öffentliche Schreibtische. Also bitte nicht nur 50 Quadratzentimeter, sondern also ich habe zwei mal vier Meter als Schreibtisch und das ist extrem wichtig, dass da ein vernünftiges.

[1:09:46] Acht Quadratmeter Wohnung einfach.
A. Ne, das ist ein Zimmer, also dahinter steht natürlich... B. Ja, da kannst du auch Sachen drunter packen und so was, so Rollcontainer und solche Sachen, das geht ja alles.
Ne, das hat mich auch total gewundert, als die Pandemie anfing.
Also na gut, natürlich, die Leute haben halt dann die Sachen genutzt, die sie ja zu Hause nicht hatten, und sei es halt der Küchentisch und sowas.
Aber das sich Leute halt auch teilweise jetzt noch, wenn sie im Homeoffice sind, was die Leute ja zumindest in der IT noch relativ häufig sind, wenn sie nicht ins Büro zurückgezwungen werden, wenn die sich dann in irgendwelche winzig kleinen Ecken in ihrer Wohnung irgendwo rein quetschen und so was und sich dann da den Rücken und sowas kaputt machen.
Also das sollte man, wenn man das Budget in irgendeiner Form hat, tunlichst vermeiden und sich einen ordentlichen Arbeitsplatz einrichten.
Am besten auch, und das ist natürlich die Sache, die ich hier anbringen möchte, einen höhenverstellbaren Schreibtisch.
Das ist eine Sache, die ich viel zu lange rausgeschoben hatte.
Ich habe mindestens seit so 2016 oder so darüber nachgedacht und habe mir dann in der Pandemie erst einen geholt, relativ spät erst.
Und ich bin absolut begeistert davon. Also auch so einen, den man halt mit Motor runterfahren, hochfahren kann.
Die ganz billigen Modelle haben ja so Kobeln. Das ist, also gut, ich meine, das ist sicherlich ein gutes Workout, aber...
Und hat er eine App? Hat er eine App?
Ich glaube, man kann den auch per Bluetooth verbinden. Ich verwende halt diesen Kippschalter, der da halt am Tisch dran ist, weil... Wie im Mittelalter.

[1:10:58] Wie ein Tier. Und das ist eine total super Sache. Ich habe auch festgestellt, seitdem brauche ich keine Rückenmassage mehr.
Also ich war früher immer so einmal im Monat zur Massage gegangen, weil halt auch wirklich die Verspannung sich dann ansammelt in den Schultern und seit ich jetzt den Tisch stehend verwende ab und zu und seitdem auch bei uns im Büro die Tische auch umgerüstet wurden dementsprechend, hat sich das mit der Rückensäure zu mir deutlich verbessert und das ist ja natürlich eine Berufskrankheit für alle IT-Arbeiter und Hacker und so weiter.
Ich muss sagen, ich verzichte lieber auf die Couch als auf den großen Schreibtisch, weil wenn ich auch wenig Platz habe, ich würde mir auf jeden Fall einen Schreibtisch reinbauen.
Also damals habe ich mir so gebaut, dass ich mein Bett über den Schreibtisch gebaut habe, weil es keinen Platz gab.
Aber trotzdem, also wenigstens zwei Quadratmeter will ich. Wie gesagt, das ist das Minimum, was ich empfehle.
Am besten vier bis acht und da bitte den auch voll. Also ein leerer Schreibtisch, finde ich immer, da muss man staubfischen.

Helfer: Refurbished Thinkpad


[1:11:54] Weil wir vorhin über Klimaschutz und Ressourcenschonung gesprochen haben. Der nächste Tipp ist ein Lenovo ThinkPad X 270 12 Zoll Laptop.

[1:12:04] Du sollst bitte schön alles vorlesen. Lenovo ThinkPad X 270 12,5 Zoll, 1229 x 1080, Full HD, Intel Core i5, 256 GB SSD, 40 Grad, 8 GB Speicher, Windows 10 Pro, Wacom Cam, Notebook, Laptop, Generalüberholt.
So haben wir es da reingekopiert. De facto sind das Gebrauchtgeräte, die irgendwo in Firmen ausgemustert worden sind, die aber durchaus potent sind und einen Appel und ein Ei kosten und quasi die Ressourcenschonung darüber erreichen, dass man sie doppelt benutzt und damit ihre Lebenszeit verlängert. Sie können potenziell alles, was man für so einen Sofa-Laptop braucht.
Da kann man sogar noch ein bisschen Spiele drauf spielen, ist ein i5 drin, wenn man den richtigen kauft, gibt auch welchen D7, die sind aber teurer.
Also für 200 Euro bekommt ihr da einen echt geilen Laptop mit einem großen Akku und wenn man die gebraucht kauft, kann man da wunderbar viel Spaß haben.
Wahrscheinlich gibt es die auch irgendwo günstiger, aber alte Laptops wieder zum Leben erwecken und mit einem ordentlichen Betriebssystem machen die viel Spaß.
Auf jeden Fall eine kleine Anmerkung, diese Laptops sind meistens so für, naja, weil du sagst spielen, ich würde daran nicht drauf spielen, weil die fangen dann an zu schwatteln.
Die haben thermische Probleme. Also ich habe das so gemacht, dass ich mir dann von dem T-480 den Lüfter vom T-480S eingebaut habe. Also sozusagen ich habe den ohne Grafikkarte und mir den mit Grafikkarten-Lüfter eingebaut. Damit hat er mehr thermische Energie, die er wegkriegt und auf einmal erzwartelt er nicht mehr.
Man muss auch manchmal noch ein bisschen tricksen.
Auf jeden Fall empfehle ich das. Gebrauchte Syncpads ist geil und vor allen Dingen man kriegt im Internet auf Webseiten das für unter 100 Euro.
Also ich habe jetzt neulich für 70 Euro so ein X-260 geklickt. Also das ist einfach.

[1:13:28] Lächerlich was diese dinger kosten. Da gibt es unterschiedliche modelle je nachdem was man will. Ich habe mich für das 270er entschieden, weil das usb-c hat und darüber 4k ausspielen kann.
Das thermalproblem hatte ich bisher noch nicht und die alten spiele die ich spiele hat das auch wunderbar hingekriegt. Alte Laptops sind toll.

Helfer: UGREEN Elektronik-/Kabeltasche


[1:13:43] Auch toll ist die Ugreen-Elektronik-Tasche, Reise-Organiser-Kabeltasche. Das heißt, wenn ihr euch schon immer mal gefragt habt, wo ihr eure USB-Kabel, USB-Sticks, Netzteile, irgendwelche Adapter, so eine RJ45-Kabel, eine Verlängerung, ein Brillenputztuch, eine Taschenlampe, ein paar Schraubendreher, irgend so ein Zeug in eurer Reisetasche zusammenpacken wollt.

[1:14:05] Das sieht so aus wie so eine Federmappe, hat also zwei Etagen. Da ist auch zum Beispiel mein Kali-Telefon drin, das habe ich vorhin gar nicht erwähnt. So ein Kali-Linux-Telefon, auf dem dann halt einfach Kali-Linux läuft, sodass man es als Deaddrop irgendwo hinhängen kann und sich dann einfach SSH drauf einloggen kann, um da halt mal ein paar Scans irgendwo hin abzufeuern.
USB-Hub ist da drin. Total tolles Teil, wenn man eine schöne Tasche hat, wo man sein Zeug zusammen organisiert und das dann einfach zusammenschmeißen kann.
Also ich nenne das ja immer liebevoll Nürt-Kulturbeutel, das sind so die Sachen, die andere Menschen in ihrem Kulturbeutel haben, so die Zahnbürste.
Ich habe genau so eine Tasche, also ich habe mehrere so eine Taschen.
Ich habe eine Tasche, da sind nur Kabel drin sortiert, alle möglichen, die man so zum Leben braucht, inklusive so der Pegelwandler und sowas, den man so für seriell braucht und halt so diese ganz Spezialkabel.
Und das hat mir auch bis jetzt immer wieder geholfen. Das einzige Problem, was ich habe, dass die Kabel immer daraus verschwinden und man muss die irgendwann mal wieder nachschieben, weil irgendjemand buckt die sich aus oder das ist auch okay so. Also mal liegen. Genau.
Und ich habe mehrere so eine Sets, also du nimmst jetzt hier das Ukreen, ich habe einfach mir da von diversen Zeug, was übrig geblieben ist, selber meine Cases zusammengestellt.
Es ist halt schön, dass man da, wie Bücher im Regal stehen hat, wo ich Netzwerkzeug drin stehen habe, Elektrowerkzeug, auch so Handwerkerwerkzeug, wenn man mal eine kleine Säge braucht oder sowas.
Also man unterschätzt, wie viel so eine Kabeltasche und so eine Nürt-Kulturbeutel, wie viel das wert ist.

Helfer: Great Scott Throwing Star

https://greatscottgadgets.com/throwingstar/


[1:15:30] In der Nerdkulturbeutel ist bei mir noch ein Great Scott Throwing Star drin, was quasi so ein T-Stück für Netzwerkkabel ist.

[1:15:38] Es stimmt nicht ganz, weil ein T-Stück ist es nicht, es ist eigentlich ein X.
Aber stellt euch vor, ihr habt ein 100 Mbit-Kabel, da geht links quasi ein Kabel rein und rechts geht dasselbe Kabel wieder raus.
Das funktioniert also alles weiterhin, aber oben und unten kann man dann passiv mitschnüffeln.

[1:15:50] Also ein Tab-Device quasi auf Platinenbasis. Total tolles Ding! Warum das nicht viel mehr Leute haben?
Dann müsste man dazu natürlich Wirshark noch mit einstecken haben, aber das hat man ja auf seinem Kali-Telefon dann.
Das ist dann M242 für die nächste Sendung, wo wir dann über Softwarehelfer reden.

Helfer: RGB-LED-Systeme mit WLED


[1:16:09] In der Hoffnung, dass es jetzt Xyrel nicht wieder vorliest, RGB-LED-Strahler 100 Watt von Tsunus, das sind so billige China-LED-Strahler, die für so 30 Euro ordentliches Licht machen.
Da kann man, wenn man sich mit ESPs auskennt, entsprechend einen ESP einlöten, der dann WLED hat, so dass man diese, diese Scheinwerfer auch über WLAN und DMX und was auch immer.

[1:16:32] Entsprechend steuern und blinkern lassen kann. Kann ich nur empfehlen, das als Bastelgrundlage zu benutzen, weil die sind quasi passiv gekühlt und die machen ein ordentliches Licht und tötet euch nicht, wenn ihr daran rumlötet, weil das ist dann halt schon Wechselspannung.
Wie lange halten die? Weil ich habe die Erfahrung, dass die meistens auch ein thermisches Problem haben, dass die Dioden nicht kühlen.
Die haben zwar diese Aluminiumboots meistens, aber trotzdem kriegen die die Wärme nicht weg.
Reines Metallgehäuse, auf dem Camp, in der prallen Sonne, liegen lassen, angeschaltet, ausgeschaltet, gar kein Problem.
Sehr schön.
Ja, deswegen fand ich die auch gut, deswegen habe ich die hier mit der vollen Produktbezeichnung, die ihr dann entsprechend googeln könnt, mit drin.
Auch schön sind die Cameo TRIBA 400 IR, das sind quasi so Lichtleisten, relativ lang, die kosten aber 200 Euro das Stück, dafür sind das dann auch schon ein gutes Preis-Leistungs-Niveau.
Niveau, dass man, wenn man wirklich einen Raum sehr hell haben will, so hell, dass man nicht in das Licht reingucken möchte, dann ist das auch eine gute Wahl.

Helfer: SooPii USB-C-Kabel mit Display


[1:17:22] USB-Kabel mit Display. Oh Gott. Total geil.
Also die zeigen dann an, wie viel Watt da durchfließt, das heißt, wenn ihr euren gepimpten Superlötkolben überprüfen wollt, ob der wirklich die Leistungsaufnahme hat, die im Datenblatt steht, dann steckt einfach dieses USB-Kabel da ran und dann seht ihr da, dass es 50 Watt braucht oder ein paar 60 Watt oder auch den Laptop kann man damit super laden, wenn man einen USB-C ladfähigen Laptop hat, zum Beispiel einen X270 oder so.
Also mich schüttelt das, weil ich da halt sofort an Bad USB denken muss.
Jaja oder RubberDucky oder so. Da gibt es ein Haufen weise Malware, die über USB Devices vertrieben wird und da ist natürlich ein Gerät, das selber einen Chip hat und ein USB Kabel ist.
Höchst vertrauenswürdig.
Ja bisher habe ich es noch nicht bereut, aber irgendwann werde ich es mal bereuen, bin ich mir sicher.
Aber auf jeden Fall ist das Ding cool. Also so ein USB-C auf USB-C Kabel eben mit einem Display drin für den Stromverbrauch kann man viel Spaß haben.

[1:18:10] Was ist denn hier dein AliExpressling, mit dem man viel Spaß haben kann?

Helfer: Selbstbau-Lithiumbatterie-Netzteil


[1:18:13] Ja, den nehmen wir da noch raus. Es ging eher um ein schönes Produkt und zwar ist das so eine kleinere UPS. Also das ist einfach so ein Raspberry Pi. Also USB-C kann halt Power Delivery und powert halt mal deine kleinen, zum Beispiel deine ESPs oder sowas für eine lange Zeit. Also was ich immer mache, ich habe immer viele von Kunden, viele alte Laptop-Batterien, hauen mir so die Zellen raus und dann hat man halt immer Geräte, die man dort recycelt und so als kleine Batterie, um sowas mal in die Ecke zu werfen oder ich habe halt auch das Problem, dass ich Systeme habe, die oben nicht runtergefahren werden müssen und dafür ist das halt eine halbwegs vernünftige Lösung. Der Output ist ein bisschen jittery, also da muss man dann nochmal einen Kondensator dazwischen löten, wenn man da sauberen Output haben will, aber das ist. Aber für mein Verständnis, das ist eine Platine, da stecken zwei Lithium-Ionen-Akkus drauf und da geht einmal USB-C rein, wo kommt denn da die Spannung raus?

[1:19:06] Na, soweit ich sehe, hast du unter dem USB-C die zwei Felder, wo du dich anlöten kannst.
Achso, man muss sie direkt anlöten, okay, verstehe.
Das ist wirklich eine Patine. Also ich finde das halt so schön, weil ich suche immer so kleine USBs und ich habe halt Projekte, wo man auch mal wirklich nie irgendeine große APC von Schneider Elektrik oder sowas, braucht, die irgendwie 300 Euro kostet, sondern so ein wirklich kleineres Batterieprodukt, ich nicht mehr selber irgendeinen Ladezyklus bauen muss und wo das alles schon eingebaut ist. Dafür ist diese Batterie halt ganz gut zu gebrauchen. Ich hatte mir sowas bei mir an meinem Router gebaut und habe es vergessen und hatte gestern das Netzteil ausgetauscht und wunderte mich, warum mein Router noch lief.
OSV sei Dank.
Genau. Und deswegen empfinde ich sowas als ganz brauchbar.
Ein Problem, das bestimmt schon viele von euch hatten, ohne es zu wissen, dass sie es

Helfer: Shokz OpenSwim

https://de.shokz.com/products/openswim


[1:20:00] ist es während des Schwimmens Musik zu hören.
Hattet ihr schon mal das Problem Musik zu hören zu wollen währenddessen ihr schwimmt?
Also für mich ist ja eigentlich Schwimmen so eine Aktivität, die so meditative Charakter hat.
Also ich bin halt dann komplett in der Konzentration auf die physikalische Aktivität drauf und das ist eigentlich der Vorzug an der ganzen Sache für mich.
Aber wummernde Bässe, was gibt es denn besseres als beim Schwimmen wummernde Bässe zu hören?

[1:20:22] Das Plätschern des Wassers. Also ich gehe lieber duschen und da hörst du halt wirklich dieses, also der Himmelkontur auf dem ist.
In der öffentlichen Schwimmhalle ist es ja auch so, dass man im Zweifelsfall auf den Gegenverkehr achten muss.
Ja gut, den siehst du und hörst du ja auch. Ja, den höre ich ja eben nicht, wenn ich die Plöppel so mache.
Doch, die Plöppel, die ich Ihnen gerade eben beschreibe, das sind keine Plöppel, das sind Knochenschallkopfhörer.
Das heißt, die sitzen quasi auf deinen Knochen und lassen deine Ohren frei und man hört trotzdem Lautmusik.

[1:20:45] Total geil das Problem hatte ich vorher nicht. Ausreichend gut unter Wasser ist es so so laut das es einen nervt wenn man es zu laut macht, also ausreichend gut klingt ja schon ein bisschen komisch.
Ne die ist schon wirklich gut man kann damit Musik hören und man bereut es nicht und es ist ja nicht so das du einen Plöppel im Ohr hast wo du dir das Wasser drin sammelt und du dann Ohrenschmerzen bekommst sondern du kannst einfach schön Podcast hören Musik hören und unter Wasser sogar sehr laut und deutlich weil das Medium Wasser das dann nochmal besser.
Wie tief kann ich damit tauchen gehen? Zwei Meter zwei Stunden.
Das sind ja diese Open Swim Dinger ne? Genau, hab ich mit verlinkt. Schaut euch das mal an. Wenn ihr das Problem noch nicht hattet, dann habt das vielleicht jetzt.
Auch ein Problem, was viele Leute haben, ist, dass Elektromobilität extrem teuer ist.

Helfer: Elektroroller: NIU MQI GT

https://www.niu.com/de/product/mqi-gt


[1:21:23] Aber ein NIO MQI-GT, was ein Motorroller ist, also sieht aus wie ein Moped, funktioniert aber mit Strom. Damit kann man wunderbar durch die Gegend fahren.
Aber nehmt nicht die Evo-Version, die ist scheiße, sondern nur den MQI-GT.

Helfer: Offline-Spracherkennung: vicCONTROL Go

https://www.youtube.com/watch?v=WVp7rYuUo_U


[1:21:37] W-Control-Go ist eine Platine, die in Dresden gefertigt wird und im ID.3 meines Wissens nach verbaut ist.
Das ist eine Offline-Spracherkennung und die könnt ihr programmieren mit einer krebligen Windows-Software, die ihr aber schön in einer Quick-EMU auf eurem NixOS zum Laufen kriegt, wenn ihr euch beeilt.
Damit kann man dann aber wunderbare Entscheidungsbäume machen, sowas wie, man sagt das Wort Fenster und dann erkennt das quasi, dass du im Menü Fenster bist und dann kannst du sagen auf, zu oder, keine Ahnung, grün, je nachdem was eure Fenster so können.
Und dann gibt euch quasi diese Platine die gut erkannten Sprachbefehle dann wieder so als UART aus, dass ihr sie im Home Assistant benutzen könnt, um dann daraufhin eure Hausautomatisierung zu steuern. Und zwar völlig offline.
Und zwar ziemlich gut im Vergleich zu anderen Sprachassistenten, die ich bisher auf dem Tisch hatte.

Helfer: Flipper Zero

https://flipperzero.one/


[1:22:20] Ich zieh das ja durch. Flipper Zero. Flipper Zero ist ein super Teil. Schweizer Taschenmesser für NFC und Funk.
Kennen wahrscheinlich mittlerweile schon viele, wenn nicht schaut euch das mal an.
Damit kann man so in Hotels bisschen unruhiger schlafen, weil doch ziemlich viele Zimmerkarten und sowas also nicht mehr auf dem aktuellsten Stand der technisch möglichen Verschlüsselungen sind.
Und entsprechend kann man dort theoretisch Karten klonen mit denen man also.
Also sich mal schnell das Zimmer upgraden.
Oder theoretisch könnte man damit solchen Umflug treiben. Ich wollte gerne wissen, wie sicher ich in so einem Zimmer bin und dafür kann man quasi alle möglichen NFC-Geräte mal scannen.
Geht auch wunderbar bei Kaffeemaschinen, Chips, die gut haben, drauf haben und so weiter und so fort. Macht nichts Illegales, aber prüft mal eure Infrastruktur, die ihr benutzt.
Dafür ist der Flipper Zero super.

Helfer: Einplatinencomputer: ODROID-HC2

https://www.hardkernel.com/shop/odroid-hc2-home-cloud-two/


[1:23:12] Odroid HC2 ist eine Festplatte mit einem Arm, also ist quasi ein Armrechner, an dem eine Festplatte ran machen kann, um darauf zum Beispiel sein Paperless-NG-Dokumentenmanagement-System an seinem Fujitsu ScanSnap ix500 Deluxe zu hosten.
Was ihr euch so vorstellen könnt, wie ihr bekommt einen Brief, steckt die in den Scanner, das ist aber nicht so ein Flachbett-Scanner, wie man ihn vielleicht aus alten Tagen kennt, sondern so ein...
Sieht aus wie ein Faxgerät. Mol, kannst du dir so ungefähr ein Faxgerät vorstellen noch?
Auf jeden Fall packt mal da bis zu 30 Seiten rein, drückt dann einen Knopf, der dann den Odroid triggert, der scannt dann innerhalb von einer Minute 30 Seiten voll duplex, packt das in das Paperless-NG, lädt das automatisiert in die Nextcloud hoch mit Texterkennung und dann habt ihr quasi nie wieder das Problem, dass ihr irgendwelche Dokumente vorhalten müsst. Lasst die Dokumente, die ihr dann eingescannt habt, einfach in einen.

[1:24:04] Kartonfallen, der neben dem Scanner steht und dann habt ihr quasi jahrweise die Möglichkeit Dokumente wiederzufinden, falls ihr sie doch mal im Original braucht.
Aber damit kann man wunderbar viel Spaß haben.

[1:24:15] Also ich hatte mir den Ultroid angeguckt, er hat halt das Problem, er ist ein SATA-Bereich, aber dieses SATA ist kein echtes SATA, sondern das ist per USB angeschlossen, hat also damit Performance-Wurzeln.
Ja, ja, das ist kein Hochperformance-Wurzeln. Ich baue ja ein Masses und empfehle dafür, da können wir auch gerne mal eine eigene Sendung machen, Es gibt da auch wieder diese gebrauchten kleinen USFS-Computer, nein, Sync-Planes nicht, sondern USSF-Computer, also so mit irgendwelchen Low-Power-Intel- oder AMD-Rechnern, bei AMD hat man noch schöne Power dazu, da kann man dann auch noch nebenbei seine Nextcloud laufen lassen.
So was mache ich da, also da gibt es hier von Lenovo Sync Center M600 oder irgend sowas, die kann man sich bei eBay für einen Zehner bis 20 Euro klicken und dort baut man dann halt den Festbatterien. Das finde ich noch ein bisschen sinnvoller, weil der halt auch dort deutlich mehr Performance hat. Ich hatte noch den NanoPi reingeschrieben,

Helfer: Einplatinencomputer: NanoPi Neo LTS

https://www.friendlyelec.com/index.php?route=product/product&path=69&product_id=132


[1:25:05] weil in Zeiten von Raspberry Pi Shortage brauchen wir halt immer irgendwas, was vernünftig ist. Also der NanoPi Neo LTS. Kostet wenig, ist ein 40 x 40 mm Board mit einem ARM Prozessor. Habe ich bei mir in allen möglichen 3D Druckern an der Fräse überall drin, also so für Octoprint oder sowas ist der drin. Ich habe den selber für das nächste Projekt, was ich hier drin stehen habe, für Pi KVM benutzt. Das ist halt so ein Projekt, wo man sich einen KVM bauen kann. Also ich hatte vorhin es mal umgefragt, im Pro-Bereich gibt es halt sowas wie IPMI, also IPMI.

[1:25:42] IRMC ist das bei Fujitsu, bei HP ist es Lights Out oder ILO.
Viele Abkürzungen. KVM steht für Keyboard, Video und Monitor.
Und das Ganze halt schön über, halt relativ preisgünstig, man kriegt das für 30 Euro gebaut, wohingegen eine Lizenz der IMC irgendwie 300, 400, 500 Euro kostet, keine Ahnung.
Und man hat das halt an seinem privaten Homesurfer, das ist halt wirklich eine schicke Lösung.

[1:26:08] Wir haben jetzt noch drei Minuten Zeit bevor die Sendung im Radio endet, nur noch eine Sache machen, die noch ganz wichtig ist von der Liste.

Helfer: Nexttool Multitool

https://nextoolstore.com/de


[1:26:14] Also ich finde das letzte was ich reingeschrieben habe, das kann ich nämlich hier einfach mal hochhalten, das ist extrem wichtig, sollte jeder haben, also jeder Nerd, also ich gehe damit nicht aus dem Haus und zwar habe ich ein Multi-Tool, jeder würde jetzt an die amerikanische Firma, ich komme gerade nicht auf den Namen denken.
Letterman, aber du meinst eigentlich Victorinox. Victorinox, Letterman. Ich persönlich sage euch, ich habe da auch wieder eine ganze Menge über mein Leben gekauft und ich habe wirklich wieder eine chinesische Firma gefunden, Nextool.
Also guckt euch die mal an, die sind echt geil, kosten wenig. Also im Gegensatz zum Letterman, also kosten immer noch, man legt da immer noch 30 bis 50 Euro für das Bessere hin, aber also ich renne jetzt seit zwei Jahren damit rum. Es gab ein paar Kleinigkeiten, Hicks habe, wo man mal was reparieren musste, aber sonst ein Letterman, also irgendein Letterman, irgendein Multitool, sollte man immer einstecken haben. Also mir hat das so viel genutzt in meinem Hackerleben, um mal schnell irgendwas auseinander zu schrauben oder irgendwas aufzumachen, ist das immer die ideale Lösung.

Media.ccc.de

https://media.ccc.de


[1:27:14] Wenn ihr mal das Problem habt, dass ihr zu viel Zeit habt und wenn ihr so ein bisschen guten Content haben wollt und einfach mal so richtig Spaß dabei haben wollt, Videos zu schauen und euch weiterzubilden, dann...
Ohne Tracking-Scheiße, ohne Überwachungsmist. Alles und auch wirklich guter Content. Dann geht doch mal auf die neue Seite, die es schon seit Ewigkeiten gibt media.ccc.de.
Wie war das? media.ccc.de ist eine super Seite. Wir empfehlen es weiter und keine Sendung Pentaradio sollte ohne die Empfehlung für media.ccc.de zu Ende gehen. Nichtsdestotrotz.
Schickt uns euer liebstes Video von media.ccc.de an unsere E-Mail-Adresse pentaradio.com.
Und dann würden wir euch auch verzeihen, dass ihr nicht angerufen habt.
Schlimm ist das und schade. Dann entlassen wir euch in den Abend.
Schrecklich, schrecklich, schrecklich. Auf Wiedersehen sagen.
Der Mool. Tschüss. Jack Cyril.
Ciao. Und ich. Ciao.

Musik: "Bolocato", Chris Moss Acid (2013)

https://freemusicarchive.org/music/Chris_Moss_Acid/Inteceptor_ep/05_Bolocato/


[1:28:12] Music.